thắc mắc [Nhờ giúp] Optimize network hiện tại

  • Người tạo chủ đề Người tạo chủ đề SoulEvilX
  • Ngày bắt đầu Ngày bắt đầu
Bạn có idea gì về việc assign IP cho device thì nên theo policy nào k ?

như tôi nói đó, quản lý ip thì có nhiều lớp, thứ nhất là subnet tầng đó là cao nhất

còn chỉ trong một mạng vlan thì đơn giản

ví dụ bạn đặt cổng chính là x.x.x.254, bạn sẽ reserve một khoảng ví dụ 200-220 cho dhcp, còn phần còn lại thì tuỳ

bạn đặt theo số thứ tự của server name mỗi số chỉ dùng đc một lần, ví dụ /24 thì có 254 ips xài đc, trừ gw và dhcp thì còn 233 ip tức là bạn có thể assign cho 233 server từ 1-233, hết thì mở thêm,

còn nếu ko thì assign tự động dùng dns để quản lý, ví dụ bạn tạo hệ thống cấp ip cho dịch vụ bạn yêu một name mới nó tự động assign ip tạo dns rồi add vô inventory các kiểu, cách thủ công thì nhỏ nhỏ vừa vừa ok, lớn thì thua phải qua cmdb thôi, bạn thủ hỏi gpt coi giờ gpt siêu lắm bỏ vô nó cấu hình phát một
 
như tôi nói đó, quản lý ip thì có nhiều lớp, thứ nhất là subnet tầng đó là cao nhất

còn chỉ trong một mạng vlan thì đơn giản

ví dụ bạn đặt cổng chính là x.x.x.254, bạn sẽ reserve một khoảng ví dụ 200-220 cho dhcp, còn phần còn lại thì tuỳ

bạn đặt theo số thứ tự của server name mỗi số chỉ dùng đc một lần, ví dụ /24 thì có 254 ips xài đc, trừ gw và dhcp thì còn 233 ip tức là bạn có thể assign cho 233 server từ 1-233, hết thì mở thêm,

còn nếu ko thì assign tự động dùng dns để quản lý, ví dụ bạn tạo hệ thống cấp ip cho dịch vụ bạn yêu một name mới nó tự động assign ip tạo dns rồi add vô inventory các kiểu, cách thủ công thì nhỏ nhỏ vừa vừa ok, lớn thì thua phải qua cmdb thôi, bạn thủ hỏi gpt coi giờ gpt siêu lắm bỏ vô nó cấu hình phát một
Chua that su hieu lam nhung cung thanks ban nhieu.
PS:// Y mình hỏi là ... uhm nói sao ta
Ví dụ mình có
1 router
1 switch
1 gateway
4 máy vật lý

vậy nên đặt IP nào cho switch, ip nào cho gateway v..v.
 
Thì cứ căn theo vlan hoặc là dải mạng thôi thím. cái .1 cái thì.10 thôi. Tùy mình quy ước mà đặt sao cho dễ nhớ. Cái nào cố định thì fix hẳn nó ip cố định là được.
Tui đang quản lý 100% devices là fixed IP .
Chủ trương bật MAC Filter lên để không ai vào mạng mà tui k biết
 
Chua that su hieu lam nhung cung thanks ban nhieu.
PS:// Y mình hỏi là ... uhm nói sao ta
Ví dụ mình có
1 router
1 switch
1 gateway
4 máy vật lý

vậy nên đặt IP nào cho switch, ip nào cho gateway v..v.

okay ví dụ của bạn trước hết là bạn phải quyết đinh chung một vlan đúng ko? bạn chọn 192.168.1.0/24 là network

router mặc đinh 192.168.1.254, router và gateway thường là chung một số

sau đó bạn có 5 con clients, 4 con server một con switch

ví dụ bạn đặt sw01 thì nó là 192.168.1.1
client02-05 thì 192.168.1.2-5

đấy là để khi thấy tên là biết ip đấy là thủ công,

thường thì người ta sẽ để switch mạng riêng để quản lý, còn client sẽ chung mạng nếu cùng chức năng nếu khác thì phân vùng thêm tuỳ theo cách
 
như tôi nói đó, quản lý ip thì có nhiều lớp, thứ nhất là subnet tầng đó là cao nhất

còn chỉ trong một mạng vlan thì đơn giản

ví dụ bạn đặt cổng chính là x.x.x.254, bạn sẽ reserve một khoảng ví dụ 200-220 cho dhcp, còn phần còn lại thì tuỳ

bạn đặt theo số thứ tự của server name mỗi số chỉ dùng đc một lần, ví dụ /24 thì có 254 ips xài đc, trừ gw và dhcp thì còn 233 ip tức là bạn có thể assign cho 233 server từ 1-233, hết thì mở thêm,

còn nếu ko thì assign tự động dùng dns để quản lý, ví dụ bạn tạo hệ thống cấp ip cho dịch vụ bạn yêu một name mới nó tự động assign ip tạo dns rồi add vô inventory các kiểu, cách thủ công thì nhỏ nhỏ vừa vừa ok, lớn thì thua phải qua cmdb thôi, bạn thủ hỏi gpt coi giờ gpt siêu lắm bỏ vô nó cấu hình phát một
Ví dụ thực tế
Mình đang xài 192.168.1.0/24
Range từ 1.1 - 1.9 mình "define" là dành cho "core"
.1 : Router
.2 : Switch
.3 : Gateway ( UDM SE )
.4&.5 : NAS
.6 : NAS
.7 : 1 Pi 4 dùng cho "core " như Grafana
.8 : 1 con Pi 4 khác chưa dùng

và .9 cho Workstation.

Nguyên tắc này mình tự bịa ra.

Tuy nhiên nó lại tạo ra troubles là ... thiếu IP ( theo nghĩa bóng )
Con TrueNAS đang chứa 1 số thứ "core" nhưng hết IP trong range 1-9 trên nên phải cho ra .28 . Nó không make sense.

Rồi nếu sau này mua thêm "core" devices thì sao nhét vô đâu ?

Hay 1 con ESXi 192.168.1.10
thì các em VM của nó nên là IP nào. Hiện tại lúc thì .11-.19 ; lúc thì .21-29
Nó không consistence :(
 
Ví dụ thực tế
Mình đang xài 192.168.1.0/24
Range từ 1.1 - 1.9 mình "define" là dành cho "core"
.1 : Router
.2 : Switch
.3 : Gateway ( UDM SE )
.4&.5 : NAS
.6 : NAS
.7 : 1 Pi 4 dùng cho "core " như Grafana
.8 : 1 con Pi 4 khác chưa dùng

và .9 cho Workstation.

Nguyên tắc này mình tự bịa ra.

Tuy nhiên nó lại tạo ra troubles là ... thiếu IP ( theo nghĩa bóng )
Con TrueNAS đang chứa 1 số thứ "core" nhưng hết IP trong range 1-9 trên nên phải cho ra .28 . Nó không make sense.

Rồi nếu sau này mua thêm "core" devices thì sao nhét vô đâu ?

Hay 1 con ESXi 192.168.1.10
thì các em VM của nó nên là IP nào. Hiện tại lúc thì .11-.19 ; lúc thì .21-29
Nó không consistence :(
Vậy sao không để lớp rộng ra bạn hoặc là để dải ip rộng ra nhỉ.
Thay vì 192.168.1.0 thì để 192.168.0.0 rồi cứ thế mà triển. Bọn nào cần chung mạng thì để nó làm mạng con của 192.168.x.0-254
 
Vậy sao không để lớp rộng ra bạn hoặc là để dải ip rộng ra nhỉ.
Thay vì 192.168.1.0 thì để 192.168.0.0 rồi cứ thế mà triển. Bọn nào cần chung mạng thì để nó làm mạng con của 192.168.x.0-254
Hiện tại đang là
.1.0/24 : Cho riêng tui. Bao gồm cả core
.2.0/24 : Cho nhà
.3.0/24 : IoT
.4.0/24 : Cho khách


Mỗi em là 1 VLAN.
Theo như bạn giờ thêm VLAN 192.168.0.0/24 cho core nhỉ ?
 
Bạn có idea gì về việc assign IP cho device thì nên theo policy nào k ?
Chia theo phong thủy nhé, quan trọng lắm, ví dụ đặt host ip 10.0.21.11 , rồi ea làm 1 con lô đề, 21 là đĩ , 11 là chó , nếu chiều vừa ra đĩ vừa ra chó thì mua con nas tặng m nhé, trong 1 diễn biế. Khâc song song với sự kiện trên, ngày đó là ngày sinh của m, đặt ip lên host quan trọng nhất nhé
 
Chia theo phong thủy nhé, quan trọng lắm, ví dụ đặt host ip 10.0.21.11 , rồi ea làm 1 con lô đề, 21 là đĩ , 11 là chó , nếu chiều vừa ra đĩ vừa ra chó thì mua con nas tặng m nhé, trong 1 diễn biế. Khâc song song với sự kiện trên, ngày đó là ngày sinh của m, đặt ip lên host quan trọng nhất nhé
Mình đặt 11.11.11.11 kkkkk
 
Ko thì chủ thớt hỏi 1 vòng voz ngày sinb tháng đẻ của các mem, rồi đặt ip như thế
Host nào ngỏm thì kiếm mem đấy mắng vốn nó, do mày đẻ ngày đấy mà host tao down
 
Hiện tại đang là
.1.0/24 : Cho riêng tui. Bao gồm cả core
.2.0/24 : Cho nhà
.3.0/24 : IoT
.4.0/24 : Cho khách


Mỗi em là 1 VLAN.
Theo như bạn giờ thêm VLAN 192.168.0.0/24 cho core nhỉ ?
Mình thấy trong nhà thì vlan là ổn rồi. Ngang hàng nhau thông nhau thì cho vào cùng 1 mạng như 192.168.10.0/24
Tính ra /24 cả 253 ip thì dùng tới bao giờ mới hết.
Vụ core ra vlan riêng chắc chả cần đâu. Để ông tiện truy cập vào vlan đó chứ để khác vlan lại đâm ra đổi cổng này kia mệt.
Cái nào không cần cho truy cập vào thì cho nó qua vlan khác để đỡ dây dưa truy cập chéo nguy hiểm.
Vlan thì nên isolate nó đi là được.
 
Mình thấy trong nhà thì vlan là ổn rồi. Ngang hàng nhau thông nhau thì cho vào cùng 1 mạng như 192.168.10.0/24
Tính ra /24 cả 253 ip thì dùng tới bao giờ mới hết.
Vụ core ra vlan riêng chắc chả cần đâu. Để ông tiện truy cập vào vlan đó chứ để khác vlan lại đâm ra đổi cổng này kia mệt.
Cái nào không cần cho truy cập vào thì cho nó qua vlan khác để đỡ dây dưa truy cập chéo nguy hiểm.
Vlan thì nên isolate nó đi là được.
mục đích core ra vlan nó tương tự vụ ở trên á. 1 range IP dành cho core. Nó "make sense" á
 
mục đích core ra vlan nó tương tự vụ ở trên á. 1 range IP dành cho core. Nó "make sense" á
Nếu core cấp ra một loạt ip ngang hàng và cần chung net thì tách nó ra 1 vlan cũng ok như ông nói đó.
Mình từng gặp vấn đề VPN khi LAN của vpn server cùng subnet với mạng LAN ở quán Cf nên kết nối vào toàn xịt. Ghét quá đổi 111.111.111.0 cho LAN nhà mình.
 
Ví dụ thực tế
Mình đang xài 192.168.1.0/24
Range từ 1.1 - 1.9 mình "define" là dành cho "core"
.1 : Router
.2 : Switch
.3 : Gateway ( UDM SE )
.4&.5 : NAS
.6 : NAS
.7 : 1 Pi 4 dùng cho "core " như Grafana
.8 : 1 con Pi 4 khác chưa dùng

và .9 cho Workstation.

Nguyên tắc này mình tự bịa ra.

Tuy nhiên nó lại tạo ra troubles là ... thiếu IP ( theo nghĩa bóng )
Con TrueNAS đang chứa 1 số thứ "core" nhưng hết IP trong range 1-9 trên nên phải cho ra .28 . Nó không make sense.

Rồi nếu sau này mua thêm "core" devices thì sao nhét vô đâu ?

Hay 1 con ESXi 192.168.1.10
thì các em VM của nó nên là IP nào. Hiện tại lúc thì .11-.19 ; lúc thì .21-29
Nó không consistence :(
mắc gì giới hạn 1 -> 9 , nâng lên ko được à ? ? ? CHo Reserved từ 1 -> 100 đi , mike fen vẫn còn từ 100 -> 254 devices đó, 154 IPs

Còn ko thì nâng qua 172. , còn bí quá thì nhảy lên 10.x

Mắc gì ép mình vô thế khó rồi rên hả pạn ????
g8XXj8u.gif
WHY
g8XXj8u.gif
g8XXj8u.gif
g8XXj8u.gif
 
mắc gì giới hạn 1 -> 9 , nâng lên ko được à ? ? ? CHo Reserved từ 1 -> 100 đi , mike fen vẫn còn từ 100 -> 254 devices đó, 154 IPs

Còn ko thì nâng qua 172. , còn bí quá thì nhảy lên 10.x

Mắc gì ép mình vô thế khó rồi rên hả pạn ????
g8XXj8u.gif
WHY
g8XXj8u.gif
g8XXj8u.gif
g8XXj8u.gif
Ko hiểu sao mọi người thix dùng dải IP B va C thế :v dùng class A ko nhẹ nhàng hơn à :v
10.10.0.1
10.20.0.1
10.100.0.1

Nhẹ nhàng, gọn, kiểu dáng trang nhã
 
Ko hiểu sao mọi người thix dùng dải IP B va C thế :v dùng class A ko nhẹ nhàng hơn à :v
10.10.0.1
10.20.0.1
10.100.0.1

Nhẹ nhàng, gọn, kiểu dáng trang nhã
mình xơi
11.11.11.11
11.12.11.11
11.13.11.11
Với lại mình dùng local dns nên router toàn dùng kiểu router.home là được.
 
Ko hiểu sao mọi người thix dùng dải IP B va C thế :v dùng class A ko nhẹ nhàng hơn à :v
10.10.0.1
10.20.0.1
10.100.0.1

Nhẹ nhàng, gọn, kiểu dáng trang nhã
Chuẩn đét.

Dãy C nhiều khi đụng đám pre-config sẵn , rất nhiều thiết bị mạc định là 192.168.1.1 ,

Dãy B nhiều khi đụng đám network auto của docker 172. expose ra 1 phát là tá hỏa tam tinh.

Lên quách dãy 10.x cho khỏe, khỏi lo
FqPSFPf.gif
 
mình xơi
11.11.11.11
11.12.11.11
11.13.11.11
Với lại mình dùng local dns nên router toàn dùng kiểu router.home là được
Nên homelab with style chứ bạn mình
Mạnh dạn chọn tên miền như này
 

Tệp đính kèm

  • Screenshot_20250618_130819_Edge~2.jpg
    Screenshot_20250618_130819_Edge~2.jpg
    43,3 KB · Lượt xem: 34

Thống kê chủ đề

Ngày tạo
SoulEvilX,
Người trả lời cuối
microvn2012,
Trả lời
451
Lượt xem
17.670
Quay lại
Lên đầu trang