thắc mắc [Nhờ giúp] Optimize network hiện tại

  • Người tạo chủ đề Người tạo chủ đề SoulEvilX
  • Ngày bắt đầu Ngày bắt đầu
Tùy con router mà nó handle được vụ này. Mình vẫn dùng 1 dãy 11.11.11.0/24 nhưng quy tập nó thành từng nhóm và đặt rule access của nó là được thôi. Ví dụ cho nhóm A 11.11.11.2-50 là có quyền truy cập tất cả. Còn lại 11.11.11.60-100 thì chặn hết không cho đi chiều ngang trong LAN.
Khổ là mình đi qua switch 2028P nên phải cấu hình lên switch nứa. Roài cấu hình lên UDM SE nữa … Khúc này mới RẤT LÀ NHỨC ĐẦU
 
Tùy con router mà nó handle được vụ này. Mình vẫn dùng 1 dãy 11.11.11.0/24 nhưng quy tập nó thành từng nhóm và đặt rule access của nó là được thôi. Ví dụ cho nhóm A 11.11.11.2-50 là có quyền truy cập tất cả. Còn lại 11.11.11.60-100 thì chặn hết không cho đi chiều ngang trong LAN.

Cái 11.0.0.0/8 là của Bộ QP Mỹ chứ không phải cho bác dùng ở nhà riêng đâu :D 11.0.0.0/8 IP range details - IPinfo.io (https://ipinfo.io/AS749/11.0.0.0/8)
 
Đang 192. Mà nhảy sang 10 vì sao ?
Vì … cho nó khác :| hết :| Sorry mình ngu :((
Nah , m hỏi để hiểu thôi , bt mà ngu gi đâu

Use case hay gặp là mạng bt 192.168... , khi setup k8s thường sẽ ưu tiện chọn 10.0.0 giành riêng cho k8s chẳng hạn

Khổ là mình đi qua switch 2028P nên phải cấu hình lên switch nứa. Roài cấu hình lên UDM SE nữa … Khúc này mới RẤT LÀ NHỨC ĐẦU
Có j đâu nhức đầu bạn m, đơn giản trc đã , nhiều vlan trên switch thì :
  • 1 trunk, còn lại access ports hết, cho hết cả đám trunk lẫn access vào 1 bridge cho tiện càng tốt
  • trunk vlan nào thì tag vlan đó vào nha bạn mình
_ access port vlan nào thì set pvid vlan đó cho nó kèm untag port đó cho vlan đấy nếu switch nó ko auto untag
- gán ip cho mấy em nó, gán ip vào vlan int nhen bạn mình, đừng gán vào port hay sbridge kì lắm

Xong gồi đó bạn m :love:

Gồi m test xem như lào , nếu tổ đãi thiên lôi ko dòm ngó thì 96.69% sẽ work thoy

À nhớ chỉnh frametype admit vlan tag only nhé :>
 
Sửa lần cuối:
4 Vlan đi bạn m
Vlan 1 : network, sưtich, router các thứ
Vlan2: nếu có proxmox cluster thì cho đám sync quorum zo vlan nì. Vlan này ko cần internet, à mà cũng éo cần đi xa lên router làm gì, mua con switch ngu cho chúng nó chơi với nhau dc gồi,

Vlan 3: homelab abc các thứ
Vlan 4: bỏ đám iot, smart devices vào
Còn lại tùy cơ địa
 
Sửa lần cuối:
Homelabber sốnng nội tâm khép kín , nhạy cảm với ánh sáng thì mấy khi có guest mà setup vlan chi đâu bru :(

Vlan ế lâu ngày ko assign ip cho ai bị lên mạng nhện với ransomeware đó
Có khi lắm, lẽ nào pạn Soul mình vong manh dễ vỡ đến vậy sao .....
 
SoulNas với Soulbackup chung 1 nhà , như là chung trên 1 chiếc máy bay.

EVN hay thần Thor hỏi 1 phát , là ra đi nguyên chùm!......

Ko ổn, ko ổn, ko ổn
Quy hoachj trong lan thôi chả sao. Chứ lòi ra internet này kia mới lo chứ :))
 
Quy hoachj trong lan thôi chả sao. Chứ lòi ra internet này kia mới lo chứ :))
Hem. 2 souls rồi pạn. Mà backup lẫn nhau cùng 1 nhà. No no

Pạn soul phải đem 1 con đi gởi chỗ khác đi, " lo xa khỏi họa" nha pạn.

Lỡ rồi, làm cái chung cư khác đi pạn. Có chỗ để con soulbackup. Đúng theo tinh thẩn backup 2 nơi.

Cũng ko nhiêu đâu, chung cư giờ giá ok rôi pạn.
 
Hem. 2 souls rồi pạn. Mà backup lẫn nhau cùng 1 nhà. No no

Pạn soul phải đem 1 con đi gởi chỗ khác đi, " lo xa khỏi họa" nha pạn.

Lỡ rồi, làm cái chung cư khác đi pạn. Có chỗ để con soulbackup. Đúng theo tinh thẩn backup 2 nơi.

Cũng ko nhiêu đâu, chung cư giờ giá ok rôi pạn.
À tôi thì kết hợp cloud và nas nên cũng đỡ lo
 
À tôi thì kết hợp cloud và nas nên cũng đỡ lo
+1, 1 bản backup local , 1 bản cloud là okie rồi :( , chắc tên lửa Nga ko qua tới Phápđâu
1750250352348.png

1750250414843.png
 

Thống kê chủ đề

Ngày tạo
SoulEvilX,
Người trả lời cuối
microvn2012,
Trả lời
451
Lượt xem
17.673
Quay lại
Lên đầu trang