[Chia sẻ] Thiết lập hệ thống mạng cho gia đình theo hướng chuyên nghiệp với Mikrotik và Aruba.

ultimatevn
21/6/2020 13:32Phản hồi: 381
381 bình luận
Chia sẻ

Xu hướng

Đọc bài bác xong em cũng quay ra nghin cứu em ap aruba
ultimatevn
TÍCH CỰC
4 năm
@Duc Chinh Hp88 Không hối hận đâu b, m chinh chiến qua nhiều loại lắm r
vmknd8x
ĐẠI BÀNG
4 năm
AP Aruba quá ngon luôn. Thằng này control kênh vs data roaming mượt mà hơn hẳn ruckus nhiều nhiều. Mỗi tội AP tỏa nhiều nhiệt tóa.
ultimatevn
TÍCH CỰC
4 năm
@vmknd8x Đời 2xx xuống thì nóng, đời 3xx đổ lên mát rượi. Tầm 37° thôi
@vmknd8x Aruba nào mượt hơn ruckus? Aruba chiếu dưới mà đua đòi á
ultimatevn
TÍCH CỰC
2 năm
@nebazoc Aruba nào mà chiếu dưới Ruckus nghe ghê vậy 😆
Mình cũng chơi Router Mikrotik RB750GR3 (mua mới)
và 4 con Aruba (mua cũ)

hệ thống mạng của mình thì là:
Router Mikrotik RB750Gr3 (router này không có chức năng Wifi), wifi xài hệ thống mesh Aruba

Router để lầu 1, nhiệm vụ định tuyến, cấp DHCP IP cho các thiết bị,
Hệ thống mesh Aruba Wifi lầu 2 để 1 cái, Cầu thang giữa nhà 1 cái, nhà bếp 1 cái, showroom tầng trệt 1 cái => tổng cộng 4 cái Aruba phủ sóng khắp nhà full sóng,( 3 cái nối dây, 1 cái ngoài showrom không đi dây).
Cả nhà chỉ có 1 SSID từ trên lầu xuống bếp, ra showrom, khi tiệc tùng có khách thì bật thêm 1 SSID cho khách là xong

=> Nguyên tắc thiết kế hệ thống như vậy là vì muốn router chỉ có nhiệm vụ định tuyến và cấp ip quản lý thiết bị. Còn về phần hệ thống mạng không dây Wifi thì để cho hệ thống mesh Aruba quản lý. Tách biệt 2 chức năng router và Wifi. giảm tải cho các thiết bị, không để một thiết bị đảm nhiệm quá nhiều chức năng, tránh lỗi, dễ bảo trì sửa chữa, nâng cấp mở rộng
Và hệ thống có thể chịu tải cao hàng trăm user cùng lúc

Router Mikrotik RB750Gr3 là router cân bằng tải, có thể mở rộng kéo thêm nhiều đường mạng nữa, khi cần (ví dụ có thể chạy 3 line mạng VNPT. FPT, VIETTEL cùng lúc đồng thời trên router Router Mikrotik RB750Gr3)
Mesh Aruba thì sau này cần mở rộng, chỉ việc mua thêm cắm vào là hệ thống tự đồng bộ cấu hình qua thiết bị mới cắm => dễ dàng mở rộng hệ thống wifi
Tương tự con nào hư chỉ việc tháo ra, gắn con khác vào là xong, không phải cấu hình gì cả => dễ sửa chữa
Mesh Aruba được cái nữa là 1SSID phủ sóng khắp nhà, 1SSID cho cả 2 băng tần 2.4Ghz, 5Ghz, thiết bị tự nhận sóng 2.4Ghz, 5Ghz luôn, không phải đặt SSID riêng cho sóng 5Ghz, và 2.4Ghz

khi đứt cáp hệ thống cáp đường truyền ISP có vấn đề, có thể cắm USB Dcom 4G vào Router Mikrotik RB750Gr3 để vận hành hệ thống mạng, hay cắm điện thoại android vào qua dây usb để share mạng từ điện thoại cho router chạy trong trường hợp cần thiết
1ARUBA.jpg
2 MIKROTIK.jpg
ultimatevn
TÍCH CỰC
4 năm
@baotuan Ráp barebone chạy pfSense tốn điện với cũng ồn nên e chuyển qua mik cho êm ái do router đặt trong phòng ngủ, quạt hú khó chịu.
blinkinkin
ĐẠI BÀNG
4 năm
@BLACKBERRY__7290 4 con Aruba bạn xài dòng nào thế ạ? giá nhiu nhỉ? cấu hình mesh cho đám này có đơn giản ko? để bàn đc ko hay phải ốp trần, ôm cột ah?
@BLACKBERRY__7290 Bạn có link hướng dẫn kích wake on lan 1 pc cho nó khởi động từ xa và link cấu hình LAN to LAN con Mikrotik vnp clien đến Draytek 2925 . Tks
@baotuan Chuẩn bài, vọc vạch thì dùng pc làm router, cồng kềnh linh kiện rời rạc, ngốn điện hơn chục lần
- Hàng trăm hãng, hàng triệu sản phẩm các hãng nó đổ tiền ra nghiên cứu tối ưu hóa 1 con router cho đến tay người dùng chỉ vài trăm ngàn, vài triệu thì đủ và dư dùng với phân khúc và ứng dụng phù hợp
eictruong87
ĐẠI BÀNG
4 năm
Đọc bài của bác em lùng bùng thật.. nhà e đang cai cái modem 10 năm của fpt và mới sắm thêm cái router wifi 4c của xiaomi mà vẫn thấy ko hài lòng.. bác có thể tư vấn jup e mua cái ji hợp lý nhất ko? Nha e khoảng 200m2 ak. Tks
ultimatevn
TÍCH CỰC
4 năm
@eictruong87 Bác nên phân tách ra như mô hình e chạy, Router chịu tải riêng, ap phát wifi riêng. Sau này dễ triển khai và nâng cấp hệ thống và mở rộng cũng dễ b.
FrankyMike
ĐẠI BÀNG
4 năm
Nghe các bác bàn luận sôi nổi như là đơn giản lắm, mà em cứ thấy như đi lạc trong rừng mơ chả hiểu gì... K biết có đơn vị nào nhận tư vấn cho nhà mới xây k ạ? Em đang quan tâm vấn đề này, em cần set up hệ thống mạng cho chung cư mini nhà em mà lại k có đủ kiến thức kỹ thuật, mà cũng k biết liên hệ đơn vị nào...
anhquanoi
ĐẠI BÀNG
4 năm
@FrankyMike đầy
ultimatevn
TÍCH CỰC
4 năm
@FrankyMike Việc đầu tiên b cần làm là đi dây lan âm tường đến từng phòng và chỗ lắp đặt camera và tập trung các dây lan tại 1 chỗ để thuận tiện triển khai sau này. Nên đi dây Cat6 Comscope, Dintek hoặc Golden Link
FrankyMike
ĐẠI BÀNG
4 năm
@ultimatevn Tuyệt vời. Đúng cái em đang đắn đo. Vì dây LAN nhiều loại quá mà em chưa biết về chất lượng. May bác gợi ý ngay cho mấy thương hiệu luôn
ultimatevn
TÍCH CỰC
4 năm
@FrankyMike Có tiền thì bác chơi SFTP hoặc mấy dây có bọc dầu sẵn trong cáp thời gian sử dụng sẽ lâu hơn
Chào các bác. Nhà e chung cư dt 84m2 các bác có kinh nghiệm có thể tư vấn cho e sử dụng router j để phủ sóng khắp nhà k ạ. Budget thấp nhất có thể
ultimatevn
TÍCH CỰC
4 năm
@NamLee1409 84m2 thì xài 1 con đc r bác ko cần mesh làm gì. Xiaomi Redmi AC2100 ổn đó b
Đang dung cân bằng mạng của tp link mà thấy hơi chán
anhquanoi
ĐẠI BÀNG
4 năm
mikrotik thiết bị ngon mỗi tội ng mới chơi thì ko setup dc
ultimatevn
TÍCH CỰC
4 năm
@anhquanoi H có kênh Mikrotik Vietnam hỗ trợ từ a tới z rồi b.
anhquanoi
ĐẠI BÀNG
4 năm
@ultimatevn kênh fb tên là gì vậy b ??? e vào học hỏi chút
anhquanoi
ĐẠI BÀNG
4 năm
@ultimatevn sao e thấy nhìu ng dùng switch cisco nhỉ ??
ultimatevn
TÍCH CỰC
4 năm
@anhquanoi Vì nó phổ biến như Vinamilk bác, các ctrinh học của Cisco đều lấy thiết bị của họ làm ví dụ
tuanreb
ĐẠI BÀNG
4 năm
Chúc thím giật giải con Google Nest WIFI
ultimatevn
TÍCH CỰC
4 năm
@tuanreb Nhiều cao thủ lắm b ơi, đâu dễ gì :v
ducondimemay
ĐẠI BÀNG
4 năm
trời ơi bài xịn quá, đang lên kế hoạch để làm 1 bộ giống bác luôn, nhà mình cũng tầm 400m2 mà chơi 3 con tp-link 3 dâu ghim cổng LAN, kiến thức mạng mẽo yếu quá để ghiên cứu bắt chước bác huhu em lại còn tính lấy bộ Deco M5 về thay hết setup hiện tại mà có bài này ngon quá phải nghiên cứu liền thôi :'( cảm ơn chia sẻ của bác ạ!
ultimatevn
TÍCH CỰC
4 năm
@ducondimemay Nếu chơi theo kiểu m b chỉ cần thay con Aruba thành TPLink EAP245. Còn ưng chơi ngang giá con kia thì kiếm Aruba 225 vẫn full tính năng như thường b ạ
Combo Mikrotik và Aruba
Hay nhỉ
Hồ Lừng
ĐẠI BÀNG
4 năm
Con SW layer 3 hơi thừa bác hot. Nếu cấp nguồn bác mua Sw layer 2 có kèm Poe port là đc rồi.
ultimatevn
TÍCH CỰC
4 năm
@Hồ Lừng Khổ mấy con Aruba nó xài PoE+ chuẩn at. M thấy con này rẻ nhất r chọn nó vì PoE+ chứ ko phải vì Layer 3 đâu b :v
longbungbu
ĐẠI BÀNG
4 năm
@ultimatevn Mình dùng S1500-24p kéo thoải mái mà rẻ, ship về hết tầm 2 củ
ultimatevn
TÍCH CỰC
4 năm
@longbungbu Ship thì lâu quá đợt đấy đang cần nên mua luôn
Em nó hàng Châu Âu.
ultimatevn
TÍCH CỰC
4 năm
@Viết Trà Phạm Latvia bác :v
tongjet
ĐẠI BÀNG
4 năm
Hệ thống đáng để đầu tư đấy!
Bác thớt cho mình hỏi là RouterOS có thể thêm add on hay có tinh năng DNS block không nhỉ. Mình thì dùng pfsense nhưng bạn bè hay nhờ tư vấn nâng cấp mạng nên cũng định thử RouterOS. Chứ mua may cái HW của pfsense nó hơi nặng ký. Tự build thì lại over kill.
@ultimatevn Vậy là không có phải không bác. Cám ơn bác đã dành thời gian trả lời câu hỏi của mình.
vuducdong
ĐẠI BÀNG
4 năm
@kkzbanana Block bằng DNS static ngay trên Mikrotik bạn nhé.
ultimatevn
TÍCH CỰC
4 năm
@vuducdong Cài adguard trên mini server cho nhẹ bác với lại hiệu quả hơn
vuducdong
ĐẠI BÀNG
4 năm
@ultimatevn hi, bạn có thể mô tả thêm về cái này không? mình chưa dùng cái này bao giờ. Mình đang chạy cái DNS Static thì nó cũng chỉ tốn thêm vài Mb RAM của Mikrotik thôi, chạy cũng nhẹ nhàng.
dungluu
ĐẠI BÀNG
4 năm
Bác ơi, cho mình hỏi nếu dùng vlan thì có giúp tránh được trường hợp double nat ko?

Vì em đang dùng con router Askey RAC2V1K để làm router tổng, mà con này bị thằng spectrum khoá quay ppope nên phải nhờ 1 con khác quay ppope mới có internet.

Mình dùng con RT480+ quay ppope vì nó chỉ cần điện 4W, khá nhẹ nhành, nhưng nếu dùng nó thì sẽ bị double NAT, có người chỉ dùng vlan trên RT480+ nhưng mình ko biết dùng như vậy có tránh dc double Nat hay ko?

Thank bác.
dungluu
ĐẠI BÀNG
4 năm
@kkzbanana thì đang ko hiểu vlan làm dc những gì, mình làm theo hướng dẫn set trên youtube mà nó vẫn bị double nat, để làm lại thử vàI lần nữa xem sao.
@dungluu VLAN là bạn add thêm 1 Lan nửa chính sát là một interface nữa nhưng nó sẻ chạy ảo trên cùng 1 port bạn đang dùng. VLAN không khác gì với LAN thật cả. Bạn muốn route data qua nó bạn cùng phải setup NAT cho nó. Một điều nữa là bạn có chắt là router của bạn support Vlan không đã.
dungluu
ĐẠI BÀNG
4 năm
@kkzbanana mình ko chắc lắm, vì con rt480t+ có vlan và dmz mà, nhưng ko biết nó có chạy dc thật ko nữa.

Vì nghe nói con này mà v.6 thì ko hỗ trợ vlan, còn v.9 thì mới có hỗ trợ. Mình ở v.6.




Nếu con này ko có thì mình thử qua con TL-WR841N xem dc ko?
@dungluu VLAN nếu bạn không có layer 2 switch thì client của bạn phải support Vlan con Askey RAC2V1K đó. Mà mình không nghĩ dùng VLAN lại có tác dụng gì trong trường hợp của bạn. Thứ nhất là do con Askey RAC2V1K làm nhiệm vụ route data nên bạn không muốn bypass firewall của nó. Quay ngược lên con RT480 nếu từ mạng của con Askey ra ngoài WAN thì bạn có thế tạo 1 cái NAT rule cho nó là cứ bypass tất cả các ports từ IP của con Askey là được. Nếu bạn muốn thiết bị của bạn kết nối với con Askey ping được mạng của con RT480 (Sub net -> LAN) thì bạn cần phải đặt thêm rules để route. Mình không rỏ con RT480 nó có hổ trợ không tóm lại rule nó sẻ là thế này Source (nguồn) là từ IP cua còn Askey đến Destination (đích) là Lan (tên của mạng Lan bạn thiết lặp) trên mọi ports.
Mới được bác ý tư vấn rất nhiệt tình nha mấy bác kaka
Bác nào còn phân vân vấn đề mạng mùng cứ inbox bác ý.
Cái routers mua bên nào phần cứng ngon rồi cài open os được mà, bạn chia sẻ thì chia sẻ cho nó tới đi chứ! Nhiều anh em còn bỡ ngỡ mà lại gặp dạng đập brand vô mặt thế này thì khiến nhiều người nghĩ ngợi seeding này nọ 😃
ultimatevn
TÍCH CỰC
4 năm
@wishskys Mấy dạng Open OS đó không dành cho người mới bác à, chủ đề là chia sẻ nhà dùng có sao thì review vậy chứ m có bán bất cứ thứ gì trong bài đâu mà lo seeding.
Chia sẽ hay, thks

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019