thảo luận ARUBA - một số điều cần biết với hệ thống Mesh Wifi doanh nghiệp "giá rẻ"

thế trên ip tổng cũng phải dùng vlan hả bác

Cái này tùy cách cấu hình của bác thôi, nhưng phải đồng bộ. Nếu bác để con aruba nó cấp ip cho các thiết bị thì tạo 2 cái dhcp, 1 cái cấp ip cho thiết bị trong nhà, 1 cái vlan khác cấp ip cho khách. Còn nếu để router cấp ip, thì tạo vlan từ router luôn. Trường hợp để router cấp ip cho thiết bị trong nhà, rồi tạo wifi guest với vlan ảo cho con aruba cấp ip luôn thì lại dở, vì làm thế thì mặc định các thiết bị trong nhà bác là dò ko thấy máy khách, nhưng máy khách lại nhìn thấy hết thiết bị nhà bác, vì các thiết bị trong lan chỉ thấy kết nối từ các ap. Làm thế thì thà cứ để con router nó cấp ip toàn bộ rồi trên wifi guest, bác tạo rules chặn kết nối tới mạng nội bộ cho xong. Bạn tham khảo thử rules này, mình test thử là máy khách ko kết nối được tới mạng nội bộ.
aa88d2aa3792c8cc9183.jpg
.
 
Last edited:
Cái này tùy cách cấu hình của bác thôi, nhưng phải đồng bộ. Nếu bác để con aruba nó cấp ip cho các thiết bị thì tạo 2 cái dhcp, 1 cái cấp ip cho thiết bị trong nhà, 1 cái vlan khác cấp ip cho khách. Còn nếu để router cấp ip, thì tạo vlan từ router luôn. Trường hợp để router cấp ip cho thiết bị trong nhà, rồi tạo wifi guest với vlan ảo cho con aruba cấp ip luôn thì lại dở, vì làm thế thì mặc định các thiết bị trong nhà bác là dò ko thấy máy khách, nhưng máy khách lại nhìn thấy hết thiết bị nhà bác, vì các thiết bị trong lan chỉ thấy kết nối từ các ap. Làm thế thì thà cứ để con router nó cấp ip toàn bộ rồi trên wifi guest, bác tạo rules chặn kết nối tới mạng nội bộ cho xong. Bạn tham khảo thử rules này, mình test thử là máy khách ko kết nối được tới mạng nội bộ.
View attachment 191605.
e đặt y như này nhưng phải thêm rule cho dns vào router thì được. :)
 
Khi mình xài Band Steering trên con 135 (2.4 và 5GHz chung SSID) thì rất hay bị Access point temporarily full khi ở xa AP. Tắt Band Steering là lại bình thường. Có cách nào khắc phục không các bác, không lẽ tắt luôn thì hơi phí
 
Các bác cho em hỏi: ngoài modem của nhà mạng (VNPT GW040H), em có 1 con router UTT ER480G multi WAN (có load balance), 1 cái switch Netgear có poe cho 4 con 225. Hiện tại e chưa có nhu cầu load balance thì dùng con router UTT đặt giữa modem của nhà mạng và cái switch có để làm được gì hữu ích ko ạ? Nhà e gần như 100% các thiết bị là wifi (cũng gần 50 thiết bị bao gồm IoT và những thiết bị khác) nên chắc là để mấy con aruba cấp IP tốt hơn phải không ạ? Mình có nên tạo mạng wifi riêng cho các thiết bị IoT ko ạ? Cảm ơn các bác
 
Các bác cho em hỏi: ngoài modem của nhà mạng (VNPT GW040H), em có 1 con router UTT ER480G multi WAN (có load balance), 1 cái switch Netgear có poe cho 4 con 225. Hiện tại e chưa có nhu cầu load balance thì dùng con router UTT đặt giữa modem của nhà mạng và cái switch có để làm được gì hữu ích ko ạ? Nhà e gần như 100% các thiết bị là wifi (cũng gần 50 thiết bị bao gồm IoT và những thiết bị khác) nên chắc là để mấy con aruba cấp IP tốt hơn phải không ạ? Mình có nên tạo mạng wifi riêng cho các thiết bị IoT ko ạ? Cảm ơn các bác

Mình thấy cái gì có quy hoạch từ đầu cũng sẽ tốt hơn, chưa rõ con router của bạn có chức năng thế nào nhưng nếu để con aruba cấp ip thì sau này muốn mở port bạn sẽ phải mở 2 lần, làm vậy phức tạp hơn. Còn nhà có nhiều thiết bị thông minh thì nên tạo mạng riêng, vì wifi bạn có thể share pass và muốn đổi, nếu xài chung 1 mạng sau này phải vào mấy thiết bị kia đổi hết thì mất công lắm

Gửi từ Xiaomi Mi MIX 3 bằng vozFApp
 
Mình thấy cái gì có quy hoạch từ đầu cũng sẽ tốt hơn, chưa rõ con router của bạn có chức năng thế nào nhưng nếu để con aruba cấp ip thì sau này muốn mở port bạn sẽ phải mở 2 lần, làm vậy phức tạp hơn. Còn nhà có nhiều thiết bị thông minh thì nên tạo mạng riêng, vì wifi bạn có thể share pass và muốn đổi, nếu xài chung 1 mạng sau này phải vào mấy thiết bị kia đổi hết thì mất công lắm

Gửi từ Xiaomi Mi MIX 3 bằng vozFApp
Cho e hỏi tại sao để aruba cấp ip thì phải mở port 2 lần vậy ạ? Vì các thiết bị trong nhà gần như đều là wifi nên e tưởng để AP cấp ip tốt hơn. E ko biết có nên bỏ luôn con router cho nó gọn ko vì e chưa biết dùng nó để làm gì ạ.
 
Mô hình nhà e như sau. Mà k hiểu sao aruba 109 - node phụ nó k nhận cấu hình từ aruba 109 - node chính (mặc dù, đã restore cứng 109 - node phụ)
Modem router Draytek 2925 (quay pppoe). Aruba 109 - node chính cắm lan 1 modem (192.168.1.0) đã cấu hình để có thể mesh và roaming.
Aruab 109 - node phụ cắn lan 2 modem (192.168.2.10)
Mà k hiểu sao Aruba 109 - node chính không đổ cấu hình về con 109 - node phụ :(

via theNEXTvoz for iPhone
 
Mô hình nhà e như sau. Mà k hiểu sao aruba 109 - node phụ nó k nhận cấu hình từ aruba 109 - node chính (mặc dù, đã restore cứng 109 - node phụ)
Modem router Draytek 2925 (quay pppoe). Aruba 109 - node chính cắm lan 1 modem (192.168.1.0) đã cấu hình để có thể mesh và roaming.
Aruab 109 - node phụ cắn lan 2 modem (192.168.2.10)
Mà k hiểu sao Aruba 109 - node chính không đổ cấu hình về con 109 - node phụ :(

via theNEXTvoz for iPhone

bác chụp hình cái virtual controller 1 trong 2 con mọi người xem thử
 
Cho e hỏi tại sao để aruba cấp ip thì phải mở port 2 lần vậy ạ? Vì các thiết bị trong nhà gần như đều là wifi nên e tưởng để AP cấp ip tốt hơn. E ko biết có nên bỏ luôn con router cho nó gọn ko vì e chưa biết dùng nó để làm gì ạ.

Tối qua đọc ko kỹ bài của bn. Nhưng mô hình bạn định để là như thế nào cho con aruba nó quay pppoe luôn hay là nó nhận ip từ con router nhà mạng rồi về cấp ip lại cho các thiết bị wifi. Nếu nhận ip từ con router nhà mạng rồi lại cấp ip mạng nội bộ thì muốn mở port cho các thiết bị trong mạng wifi phải nat 2 lần
 
Tối qua đọc ko kỹ bài của bn. Nhưng mô hình bạn định để là như thế nào cho con aruba nó quay pppoe luôn hay là nó nhận ip từ con router nhà mạng rồi về cấp ip lại cho các thiết bị wifi. Nếu nhận ip từ con router nhà mạng rồi lại cấp ip mạng nội bộ thì muốn mở port cho các thiết bị trong mạng wifi phải nat 2 lần
Dạ e chưa biết để router nhà mạng quay pppoe hay con Aruba quay thì cái nào hay hơn. Hiện giờ e vẫn để con router nhà mạng quay ạ. E còn muốn trộn luồng IPTV và phát ra wifi luôn nhưng chưa biết làm thế nào.
 
Cho em hỏi, em đặt 4 con 225 ở 4 tầng, ở vị trí thẳng trục (có nghĩa là các con 225 cách nhau tầm 4m qua 1 lớp sàn bê tông). Con ở tầng trệt nối được vào mạng giga. Những con ở tầng trên có dây nhưng do lúc xây nhà đi dây âm tường ko đạt tiêu chuẩn nên không lên được giga, chắc chỉ 100Mps vì thấy đèn Eth0 trên con 225 màu vàng. Vậy em nên bỏ dây cho mesh hay vẫn nên cắm dây ạ. E ko hiểu lắm vụ mesh nên mới hỏi ạ. Cảm ơn các bác.
 
Cho em hỏi, em đặt 4 con 225 ở 4 tầng, ở vị trí thẳng trục (có nghĩa là các con 225 cách nhau tầm 4m qua 1 lớp sàn bê tông). Con ở tầng trệt nối được vào mạng giga. Những con ở tầng trên có dây nhưng do lúc xây nhà đi dây âm tường ko đạt tiêu chuẩn nên không lên được giga, chắc chỉ 100Mps vì thấy đèn Eth0 trên con 225 màu vàng. Vậy em nên bỏ dây cho mesh hay vẫn nên cắm dây ạ. E ko hiểu lắm vụ mesh nên mới hỏi ạ. Cảm ơn các bác.
Có dây thì tội gì ko dùng - nó ổn định hơn không dây nhiều.
 
Khi mình xài Band Steering trên con 135 (2.4 và 5GHz chung SSID) thì rất hay bị Access point temporarily full khi ở xa AP. Tắt Band Steering là lại bình thường. Có cách nào khắc phục không các bác, không lẽ tắt luôn thì hơi phí

à nhà mình cũng đang bị vụ này, mà ko biết lý do. để về tắt thử coi có hết bị ko
 
à nhà mình cũng đang bị vụ này, mà ko biết lý do. để về tắt thử coi có hết bị ko
Tắt là hết đó bác, mình nghĩ do sóng 5G chỗ đó quá yếu, nên nó báo lỗi vậy.

Bác nào còn kèo IAP-135 300K 1 con lần trước muốn nhượng lại 2-3 con không ?
 
Last edited:
Back
Top