l372un
Senior Member
Thì cứ căn theo vlan hoặc là dải mạng thôi thím. cái .1 cái thì.10 thôi. Tùy mình quy ước mà đặt sao cho dễ nhớ. Cái nào cố định thì fix hẳn nó ip cố định là được.Ý là IP chứ k phải naming nha
Thì cứ căn theo vlan hoặc là dải mạng thôi thím. cái .1 cái thì.10 thôi. Tùy mình quy ước mà đặt sao cho dễ nhớ. Cái nào cố định thì fix hẳn nó ip cố định là được.Ý là IP chứ k phải naming nha
Bạn có idea gì về việc assign IP cho device thì nên theo policy nào k ?
Chua that su hieu lam nhung cung thanks ban nhieu.như tôi nói đó, quản lý ip thì có nhiều lớp, thứ nhất là subnet tầng đó là cao nhất
còn chỉ trong một mạng vlan thì đơn giản
ví dụ bạn đặt cổng chính là x.x.x.254, bạn sẽ reserve một khoảng ví dụ 200-220 cho dhcp, còn phần còn lại thì tuỳ
bạn đặt theo số thứ tự của server name mỗi số chỉ dùng đc một lần, ví dụ /24 thì có 254 ips xài đc, trừ gw và dhcp thì còn 233 ip tức là bạn có thể assign cho 233 server từ 1-233, hết thì mở thêm,
còn nếu ko thì assign tự động dùng dns để quản lý, ví dụ bạn tạo hệ thống cấp ip cho dịch vụ bạn yêu một name mới nó tự động assign ip tạo dns rồi add vô inventory các kiểu, cách thủ công thì nhỏ nhỏ vừa vừa ok, lớn thì thua phải qua cmdb thôi, bạn thủ hỏi gpt coi giờ gpt siêu lắm bỏ vô nó cấu hình phát một
Tui đang quản lý 100% devices là fixed IP .Thì cứ căn theo vlan hoặc là dải mạng thôi thím. cái .1 cái thì.10 thôi. Tùy mình quy ước mà đặt sao cho dễ nhớ. Cái nào cố định thì fix hẳn nó ip cố định là được.
Chua that su hieu lam nhung cung thanks ban nhieu.
PS:// Y mình hỏi là ... uhm nói sao ta
Ví dụ mình có
1 router
1 switch
1 gateway
4 máy vật lý
vậy nên đặt IP nào cho switch, ip nào cho gateway v..v.
Ví dụ thực tếnhư tôi nói đó, quản lý ip thì có nhiều lớp, thứ nhất là subnet tầng đó là cao nhất
còn chỉ trong một mạng vlan thì đơn giản
ví dụ bạn đặt cổng chính là x.x.x.254, bạn sẽ reserve một khoảng ví dụ 200-220 cho dhcp, còn phần còn lại thì tuỳ
bạn đặt theo số thứ tự của server name mỗi số chỉ dùng đc một lần, ví dụ /24 thì có 254 ips xài đc, trừ gw và dhcp thì còn 233 ip tức là bạn có thể assign cho 233 server từ 1-233, hết thì mở thêm,
còn nếu ko thì assign tự động dùng dns để quản lý, ví dụ bạn tạo hệ thống cấp ip cho dịch vụ bạn yêu một name mới nó tự động assign ip tạo dns rồi add vô inventory các kiểu, cách thủ công thì nhỏ nhỏ vừa vừa ok, lớn thì thua phải qua cmdb thôi, bạn thủ hỏi gpt coi giờ gpt siêu lắm bỏ vô nó cấu hình phát một

Vậy sao không để lớp rộng ra bạn hoặc là để dải ip rộng ra nhỉ.Ví dụ thực tế
Mình đang xài 192.168.1.0/24
Range từ 1.1 - 1.9 mình "define" là dành cho "core"
.1 : Router
.2 : Switch
.3 : Gateway ( UDM SE )
.4&.5 : NAS
.6 : NAS
.7 : 1 Pi 4 dùng cho "core " như Grafana
.8 : 1 con Pi 4 khác chưa dùng
và .9 cho Workstation.
Nguyên tắc này mình tự bịa ra.
Tuy nhiên nó lại tạo ra troubles là ... thiếu IP ( theo nghĩa bóng )
Con TrueNAS đang chứa 1 số thứ "core" nhưng hết IP trong range 1-9 trên nên phải cho ra .28 . Nó không make sense.
Rồi nếu sau này mua thêm "core" devices thì sao nhét vô đâu ?
Hay 1 con ESXi 192.168.1.10
thì các em VM của nó nên là IP nào. Hiện tại lúc thì .11-.19 ; lúc thì .21-29
Nó không consistence![]()
Fix này ok rồi. Chỉ cho theo MAC chạy là được để tránh MITM hoặc giả mạo máy chủ thôi.Tui đang quản lý 100% devices là fixed IP .
Chủ trương bật MAC Filter lên để không ai vào mạng mà tui k biết
Hiện tại đang làVậy sao không để lớp rộng ra bạn hoặc là để dải ip rộng ra nhỉ.
Thay vì 192.168.1.0 thì để 192.168.0.0 rồi cứ thế mà triển. Bọn nào cần chung mạng thì để nó làm mạng con của 192.168.x.0-254
Chia theo phong thủy nhé, quan trọng lắm, ví dụ đặt host ip 10.0.21.11 , rồi ea làm 1 con lô đề, 21 là đĩ , 11 là chó , nếu chiều vừa ra đĩ vừa ra chó thì mua con nas tặng m nhé, trong 1 diễn biế. Khâc song song với sự kiện trên, ngày đó là ngày sinh của m, đặt ip lên host quan trọng nhất nhéBạn có idea gì về việc assign IP cho device thì nên theo policy nào k ?
Mình đặt 11.11.11.11 kkkkkChia theo phong thủy nhé, quan trọng lắm, ví dụ đặt host ip 10.0.21.11 , rồi ea làm 1 con lô đề, 21 là đĩ , 11 là chó , nếu chiều vừa ra đĩ vừa ra chó thì mua con nas tặng m nhé, trong 1 diễn biế. Khâc song song với sự kiện trên, ngày đó là ngày sinh của m, đặt ip lên host quan trọng nhất nhé
Mình thấy trong nhà thì vlan là ổn rồi. Ngang hàng nhau thông nhau thì cho vào cùng 1 mạng như 192.168.10.0/24Hiện tại đang là
.1.0/24 : Cho riêng tui. Bao gồm cả core
.2.0/24 : Cho nhà
.3.0/24 : IoT
.4.0/24 : Cho khách
Mỗi em là 1 VLAN.
Theo như bạn giờ thêm VLAN 192.168.0.0/24 cho core nhỉ ?
mục đích core ra vlan nó tương tự vụ ở trên á. 1 range IP dành cho core. Nó "make sense" áMình thấy trong nhà thì vlan là ổn rồi. Ngang hàng nhau thông nhau thì cho vào cùng 1 mạng như 192.168.10.0/24
Tính ra /24 cả 253 ip thì dùng tới bao giờ mới hết.
Vụ core ra vlan riêng chắc chả cần đâu. Để ông tiện truy cập vào vlan đó chứ để khác vlan lại đâm ra đổi cổng này kia mệt.
Cái nào không cần cho truy cập vào thì cho nó qua vlan khác để đỡ dây dưa truy cập chéo nguy hiểm.
Vlan thì nên isolate nó đi là được.
Nếu core cấp ra một loạt ip ngang hàng và cần chung net thì tách nó ra 1 vlan cũng ok như ông nói đó.mục đích core ra vlan nó tương tự vụ ở trên á. 1 range IP dành cho core. Nó "make sense" á
mắc gì giới hạn 1 -> 9 , nâng lên ko được à ? ? ? CHo Reserved từ 1 -> 100 đi , mike fen vẫn còn từ 100 -> 254 devices đó, 154 IPsVí dụ thực tế
Mình đang xài 192.168.1.0/24
Range từ 1.1 - 1.9 mình "define" là dành cho "core"
.1 : Router
.2 : Switch
.3 : Gateway ( UDM SE )
.4&.5 : NAS
.6 : NAS
.7 : 1 Pi 4 dùng cho "core " như Grafana
.8 : 1 con Pi 4 khác chưa dùng
và .9 cho Workstation.
Nguyên tắc này mình tự bịa ra.
Tuy nhiên nó lại tạo ra troubles là ... thiếu IP ( theo nghĩa bóng )
Con TrueNAS đang chứa 1 số thứ "core" nhưng hết IP trong range 1-9 trên nên phải cho ra .28 . Nó không make sense.
Rồi nếu sau này mua thêm "core" devices thì sao nhét vô đâu ?
Hay 1 con ESXi 192.168.1.10
thì các em VM của nó nên là IP nào. Hiện tại lúc thì .11-.19 ; lúc thì .21-29
Nó không consistence![]()
Ko hiểu sao mọi người thix dùng dải IP B va C thế :v dùng class A ko nhẹ nhàng hơn à :vmắc gì giới hạn 1 -> 9 , nâng lên ko được à ? ? ? CHo Reserved từ 1 -> 100 đi , mike fen vẫn còn từ 100 -> 254 devices đó, 154 IPs
Còn ko thì nâng qua 172. , còn bí quá thì nhảy lên 10.x
Mắc gì ép mình vô thế khó rồi rên hả pạn ????WHY![]()
![]()
![]()
![]()
mình xơiKo hiểu sao mọi người thix dùng dải IP B va C thế :v dùng class A ko nhẹ nhàng hơn à :v
10.10.0.1
10.20.0.1
10.100.0.1
Nhẹ nhàng, gọn, kiểu dáng trang nhã
Chuẩn đét.Ko hiểu sao mọi người thix dùng dải IP B va C thế :v dùng class A ko nhẹ nhàng hơn à :v
10.10.0.1
10.20.0.1
10.100.0.1
Nhẹ nhàng, gọn, kiểu dáng trang nhã
Nên homelab with style chứ bạn mìnhmình xơi
11.11.11.11
11.12.11.11
11.13.11.11
Với lại mình dùng local dns nên router toàn dùng kiểu router.home là được