Xin hướng dẫn cấu hình thông các lớp mạng LAN khác nhau

denhun
15/1/2019 8:39Phản hồi: 16
Xin hướng dẫn cấu hình thông các lớp mạng LAN khác nhau
Em đang có một mạng LAN như trong hình dưới đây:



Mục tiêu: Phần lớn thiết bị sẽ kết nối vào con router qua cổng LAN và wifi. Em cũng muốn quản lý thiết bị tập trung trên con router này chứ không muốn dùng con modem vì con modem cấu hình khá yếu.

Vấn đề em đang gặp phải là các máy trong dải IP 192.168.1.x không thể truy cập được vào con server 192.168.0.2 và thư mục share \\192.168.0.2\file.
Những máy trong dải 192.168.0.x có thể truy cập vào 192.168.1.1 và các máy 192.168.1.x bình thường.
Các máy ngoài internet vẫn có thể truy cập con server bình thường.

Hiện tại em đang chữa cháy bằng cách kết nối con Router với modem bằng cổng LAN, đặt LAN IP router thành 192.168.1.2. Cấu hình DHCP để cấp phát IP cho các thiết bị về cùng dải 192.168.1.x và gateway về 192.168.1.1.
Tuy nhiên cách này phải tốn thêm 1 cổng LAN trong khi lại dư ra 1 cổng WAN. Khi cần cấu hình gì thì vào con modem rất mệt và hay bị treo. Hệ thống mạng hoạt động cũng không ổn định. Quản lý thiết bị truy cập trong mạng cũng khó khăn hơn so với quản lý tập trung bằng router.

Xin các bác hướng dẫn cách cấu hình với ạ. Liệu có liên quan gì tới Subnet mask không hả các bác?
16 bình luận
Chia sẻ

Xu hướng

Đăng Danh
ĐẠI BÀNG
5 năm
Có 1 cách, là con modem nhà mạng cấp bác liên hệ kỹ thuật nhờ chuyển modem thành converter quang, và lắm thêm 1 switch ngay tại modem dành cho các thiết bị đã kết nối vs con modem. Như thế tất cả thiết bị sẽ đc cấp phát ip và quản lý bằng con router dưới.
denhun
TÍCH CỰC
5 năm
@Đăng Danh Như thế thì vấn đề vẫn chưa được giải quyết. Con router quản lý tập trung vẫn cần đặt ở tầng trên chứ ko để dưới tầng 1 được. Hơn nữa lại phải tốn thêm tiền để mua 1 con router nữa.
CQA
ĐẠI BÀNG
5 năm
add static route vô con router 1.x & tắt firewall của con 0.x đi là xong.
denhun
TÍCH CỰC
5 năm
@CQA Bác có thể hướng dẫn chi tiết cái này được không?
denhun
TÍCH CỰC
5 năm
@CQA Như thế này thì điền sao ạ?
Screenshot_20190116-175155.png
CQA
ĐẠI BÀNG
5 năm
@denhun vui lòng chụp full màn hình, chụp thế tớ ko chỉ đc, nhớ xổ cái WAN name xuống luôn rồi hẵng chụp. cho biết luôn model con router heoway.
denhun
TÍCH CỰC
5 năm
@CQA upload_2019-1-16_21-39-58.png
upload_2019-1-16_21-40-21.png

upload_2019-1-16_21-41-2.png
CQA
ĐẠI BÀNG
5 năm
Số bạn quá xui, con heo way này chỉ cho add static route wan-lan, ko cho add lan-lan.
Call tụi nhà mạng bắt nó đổi con khác thôi.
denhun
TÍCH CỰC
5 năm
@CQA Do model hay do con này bị khóa vậy bác
CQA
ĐẠI BÀNG
5 năm
@denhun tớ cũng chịu ko bít do bọn heo way hay bọn nhà mạng nữa, cứ call nhà mạng bắt nó đổi sang loại nào set đc route tĩnh là ok.
kazihaha
TÍCH CỰC
5 năm
Mình đề xuất, hệ thống mạng trên chắc cũng văn phòng nhỏ phải không? Mua con Draytek 2912 (khoảng 2 triệu thôi, dùng con nhà mạng lởm lắm) cũng được, Viettel hay VNPT line 60mb nó cho mượn hay sao ấy 😁
Vấn đề máy này thấy máy kia ... nói chung về Routing, nó giải quyết đẹp luôn :D
denhun
TÍCH CỰC
5 năm
@kazihaha Nếu đã là mua thêm thiết bị thì còn nói làm gì nữa. Và như vậy cũng vẫn ko giải quyết được vấn đề chia tải khi mở rộng mạng. Hình trên là mình chỉ vẽ ví dụ mỗi lớp mạng 1 thiết bị thôi còn trong thực tế nó nhiều hơn.
Bạn hình dung thế này:
Mỗi phòng ban sẽ có 1 con router vd 192.168.0.1; 192.168.2.1; 192.168.3.1. Mỗi con router sẽ cấp phát IP cho các máy con của nó. Mình muốn lưu lượng mạng nội bộ giữa các máy trong cùng một mạng con sẽ được xử lý thông qua con router thay vì đẩy hết về con modem. Và các máy trong mỗi mạng con khi cần đều có thể nhìn thấy nhau.
Mình không có chuyên môn về quản trị mạng nên cũng không rành lắm.
CQA
ĐẠI BÀNG
5 năm
@denhun suy nghĩ như vậy là sai lầm, ko nên xài mấy con router kiêm converter như này của nhà mạng. nên bắt họ chuyển router của họ sang bridge mode & tự trang bị router riêng sẽ tốt hơn nhiều.
Bùi.Tâm
ĐẠI BÀNG
5 năm
@denhun - Thứ 1: bạn không mua 1 con router tổng để quản trị tập trung theo ý mình thì thua rồi, chỉ cần con tổng đủ chức năng thì muốn chia các lớp mạng thấy nhau như thế nào là theo mình yêu cầu, con modem không có đủ khả năng thì đòi hỏi thế nào.
- Thứ 2: mở rộng bao nhiêu "lớp mạng" mà chả được khi bạn chia vlan trên con tổng và dùng sw có hỗ trợ vlan.
- Thứ 3: Nếu bạn nghĩ để các con router con ở mỗi "lớp mạng" cấp IP (DHCP) sẻ gánh tải hoàn cho con modem tổng thì sai lầm hoàn toàn, nó chỉ gánh khi chia sẻ dữ liệu các máy con trong lớp mạng đó, còn ra internet thì con tổng phải Nat lần nữa, trong khi tắt DHCP thì nó như switch thì vẫn gánh chia sẻ dữ liệu qua lan và cho phép con router tổng quản lý các thiết bị trong lớp mạng đó. Cái khác nhau chính ở đây là cách quản lý chia sẻ dữ liệu mà chọn cách nào.
- Cuối cùng muốn quản lý tập trung mà mổi lớp mạng con điều có con router đứng cấp phát ip, thì tập trung kiểu gì, bạn hiểu quản lý tập trung là như thế nào? còn muốn chia sẻ file thôi thì không gọi là quản lý tập trung.

Không ai hoàn hảo cả, nếu đã nhìn nhận mình không chuyên môn thì hãy trao đổi với tâm thế học hỏi, trao dồi kinh nghiệm.
loivannhudon
ĐẠI BÀNG
3 năm
Chào bạn,
Mình cũng đang tìm hiểu về vấn đề này, Mình chưa làm được từ phần thiết bị bên ngoài truy cập vào server (192.168.0.x) thông qua internet. Bạn cho mình xin cách làm của bạn phần đó với.
Có phải mở port ko bạn, nếu mở port thì với mạng cá nhân khí mức tạp vì phải liên hệ tổng đài.
Thanks bạn.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019