thắc mắc [Nhờ giúp] Optimize network hiện tại

  • Người tạo chủ đề Người tạo chủ đề SoulEvilX
  • Ngày bắt đầu Ngày bắt đầu
2 cái đầu dùng để làm gì thế bác
Nó có nhiều công dụng lắm , đỉnh chóp.
Vừa là IPAM - quản lí IP, vừa là DCM - quản lí thiết bị

Nhưng quan trọng nhất thì Netbox dc dùng như source of truth cho network.

workflow phổ biến là kết hợp với Ansible và 1 thằng bất kì tùy mục đích
Ví dụ: Backup config cho tất cả router, switch trong mạng chảng hạn
M sẽ dùng Netbox + Unimus + Github repo
Unimum lấy info switch ( IP , credential, key, device role ) từ Netbox > backup config > push lên Github repo > lưu info backup ( version , backup time) về Netbox

Hoặc netbox + ansible +module fortiOS để automate task cho fortigate

Hoặc Netbox + SlurpIt : SlurpIt scan network.push thông tin về cho Netbox ( new device, thông tin network khi có update chẳng hạn)

Netbox là do 1 kĩ sư của Digital Ocean tên là Jeremy tạo ra , sau này về dưới trướng của NTC ( Network to Code ) , NTC cũng là major sponsor của Netbox.
Sau đó 2 bên dỗi nhau , Jeremy rời NTC , NTC fork lại Netbox , từ đó Nautobot ra đời.
M chưa dùng nhiều Nautobot , nhưng đại khái thì 2 thằng dù cùng 1 nguồn sinh ra như pfsense / OPnsense , nhưng phát triển theo hướng khác nhau. Nautobot focus vào automation và integration nhiều hơn

Túm cái váy lại , bản thân Netbox nếu dùng solo thì cũng bt, nhưng bản thân nó lại cho phép những thằng khác khai thác data của nó dễ dàng , bộ thư viện API nó cung cấp và ansible module đẻ automate task của 2 thằng này là dẫn đầu thị trường hiện tại ,từ Cloud như Azure, AWS cho tới network brand cisco , fortigate cho tới cả Active Directory gì thì cũng có moduel cho em nó cả.
Vấn đề của network engineer là khi cần tra cứu, thì nhìn vào network diagram cảm thấy bất lực, vì network luôn thay đổi, và network diagram 100% đã lâu ko ai update lolz , thì netbox sẽ giúp giải quyết vấn đề đó :big_smile: Thay vì tốn thời gian vẽ vời network diagram thì bỏ thời gian ấy setup netbox cho hoàn chỉnh , cần diagram thì lấy chính netbox generate diagram luôn.

Bổ sung thêm về phần network documentation của Netbox: nó chi tiết đến mức b có thể add được từng thành phần cho 1 con server , có thể trace được từng cọng dây cable mạng ( ví dụ server A cọng dây LAN cắm vào port 1 của Nic 2 , đàu kia cắm vào patch panel A port 55, đàu ra của patch panel A cắm vào switch B interface 1 chẳng hạn )
 
Sửa lần cuối:
Đang ngồi lên plan
Toàn bộ core nằm trong 192.168.0

Xem tệp đính kèm 3100540
Con ESXi có n VMs sẽ nằm trong 1 VLAN khác luôn là 192.168.10.0/24
Các con khác như DS925+ nếu có VM chắc cũng sẽ nằm tương tự 192.168.x.0/24

Còn cho me / home / iot / v…v thì chắc sang 10.0.0.0/24

Hợp lý k ta.

Mà chia nhiều VLAN quá hơi oải config
Đã về SG. Việc đầu tiên sau khi check tasks cty là mần lại IP :D
May mà mai là weekend :D
 
Có cán bộ nào cho e hỏi ngu với
Draytek 3912s em setup VLAN
ID 10
Tương đương 192.168.10.0/24

Bên ESXi
Thêm port group và gán VLAN 10

Nhưng con VM tuyệt nhiên dek nhận được IP :(

Help me :((
 

Tệp đính kèm

  • Screenshot 2025-06-20 at 5.45.46 PM.png
    Screenshot 2025-06-20 at 5.45.46 PM.png
    60,7 KB · Lượt xem: 27
  • Screenshot 2025-06-20 at 5.47.14 PM.png
    Screenshot 2025-06-20 at 5.47.14 PM.png
    68,4 KB · Lượt xem: 24
  • Screenshot 2025-06-20 at 5.48.10 PM.png
    Screenshot 2025-06-20 at 5.48.10 PM.png
    63,9 KB · Lượt xem: 24
  • Screenshot 2025-06-20 at 5.48.45 PM.png
    Screenshot 2025-06-20 at 5.48.45 PM.png
    25,1 KB · Lượt xem: 26
Có cán bộ nào cho e hỏi ngu với
Draytek 3912s em setup VLAN
ID 10
Tương đương 192.168.10.0/24

Bên ESXi
Thêm port group và gán VLAN 10

Nhưng con VM tuyệt nhiên dek nhận được IP :(

Help me :((
nhìn UI con Draytek ko quen lắm , nhưng có vẻ như hơi sai sai :big_smile: thử check phát.

- Bru gán IP vào đâu thế ? gán vào port , hay gán vào vlan , hay gán vào bridge ?
Cần gán vào vlan nhé , gán vào ethernet port hay bridge sẽ ko dc

- Từ con VM đấy gán static IP thì nó có ping về 10.1 được ko ? Đếu dc thì ko phải do dhcp mà do vlan đã config sai

- Chọn For Routing usage chứ ?

- Port 1 và port 2 là trunk đúng ko ? nếu là trunk sao lại tag ? Và nếu ko phải là trunk mà tag thì bạn config nó là hybrid port đúng ko ?

P/s: UI của con Draytek này nhìn lởm thế zz
 
nhìn UI con Draytek ko quen lắm , nhưng có vẻ như hơi sai sai :big_smile: thử check phát.

- Bru gán IP vào đâu thế ? gán vào port , hay gán vào vlan , hay gán vào bridge ?
Cần gán vào vlan nhé , gán vào ethernet port hay bridge sẽ ko dc

- Từ con VM đấy gán static IP thì nó có ping về 10.1 được ko ? Đếu dc thì ko phải do dhcp mà do vlan đã config sai

- Chọn For Routing usage chứ ?

P/s: UI của con Draytek này nhìn lởm thế zz
K hoàn toàn hiểu ý
  • DHCP nằm trên Draytek
  • Draytek cũng config VLAN và assigned cho port 1 & 2
  • Port 1 connect tới CnMatrix 2028-P
( 1 số thiết bị vật lý khác - Ví dụ UDM SE connect từ switch có thể dùng VLAN ok )

K biết trloi đúng k ?
 
K hoàn toàn hiểu ý
  • DHCP nằm trên Draytek
  • Draytek cũng config VLAN và assigned cho port 1 & 2
  • Port 1 connect tới CnMatrix 2028-P
( 1 số thiết bị vật lý khác - Ví dụ UDM SE connect từ switch có thể dùng VLAN ok )

K biết trloi đúng k ?
Ko hiểu ý chỗ nào mới dc chứ :( , và port 1 ,2đólà trunk hay hybrid thé ?

1 port mà muốn nhiều vlan qua thì chỉ có thẻ là trunk hoặc hybrid. Nhưng nếu hybrid thì tùy thuộc thiết bị , có thằng chịu có thằng ko , đám Unifi khoái hybrid lắm. ( m thì ko anti hybrid và pê đê :()

Vì tùy thuộc bạn muốn config trunk hay hybrid mà phải set frame type khác nhau

và interface của 192.168.10.1 là gì ?
 
Sửa lần cuối:
Ko hiểu ý chỗ nào mới dc chứ :( , và port 1 ,2đólà trunk hay hybrid thé ?

1 port mà muốn nhiều vlan qua thì chỉ có thẻ là trunk hoặc hybrid. Nhưng nếu hybrid thì tùy thuộc thiết bị , có thằng chịu có thằng ko , đám Unifi khoái hybrid lắm. ( m thì ko anti hybrid và pê đê :()

Vì tùy thuộc bạn muốn config trunk hay hybrid mà phải set frame type khác nhau

và interface của 192.168.10.1 là gì ?
ý là mình k hiểu câu hỏi luôná :(
Chi tiết nhen
Router là Draytek 3912s. Không có gì để nói
  • Tạo VLAN10 ( VID 10 )
  • LAN 11 ứng với VLAN10 cấp DHCP 192.168.10.0/24
Như vậy phần Router xong.

Router sẽ connect tới Switch ( 2028P )
  • Thêm VLAN10 vô
  • Config ( Hybird ) cho port 26 ( port connect tới server chạy ESXi )
  • VLANs : 1,10,20,30,40 ( kệ mấy cái kia đi, qtam cái 10 thôi )

Note :// UDM SE cũng tương tự thì xài VLAN cho từng SSID OK nha !

Qua con ESXi ( 192.168.1.10 )
  • Thêm 1 port group và set VID : 10
  • Tạo VM và dùng port group này
  • Start ... VM k nhận được IP
 

Tệp đính kèm

  • Screenshot 2025-06-20 at 6.56.30 PM.png
    Screenshot 2025-06-20 at 6.56.30 PM.png
    46,3 KB · Lượt xem: 30
ý là mình k hiểu câu hỏi luôná :(
Chi tiết nhen
Router là Draytek 3912s. Không có gì để nói
  • Tạo VLAN10 ( VID 10 )
  • LAN 11 ứng với VLAN10 cấp DHCP 192.168.10.0/24
Như vậy phần Router xong.

Router sẽ connect tới Switch ( 2028P )
  • Thêm VLAN10 vô
  • Config ( Hybird ) cho port 26 ( port connect tới server chạy ESXi )
  • VLANs : 1,10,20,30,40 ( kệ mấy cái kia đi, qtam cái 10 thôi )

Note :// UDM SE cũng tương tự thì xài VLAN cho từng SSID OK nha !

Qua con ESXi ( 192.168.1.10 )
  • Thêm 1 port group và set VID : 10
  • Tạo VM và dùng port group này
  • Start ... VM k nhận được IP
Vãi nồi , trả lời dài ko liên ưan câu hỏi luôn :/
Thôi để ráng đoán:
Lan11 là tên bridge thì phải ,
lan11 ứng với vlan 10: bridge tên lan10 assign cho vlan11 lol
Và bạn config hybrid port , tức port bê đê trong truyền thuyết
 
Vãi nồi , trả lời dài ko liên ưan câu hỏi luôn :/
Thôi để ráng đoán:
Lan11 là tên bridge thì phải ,
lan11 ứng với vlan 10: bridge tên lan10 assign cho vlan11 lol
Và bạn config hybrid port , tức port bê đê trong truyền thuyết
LAN11 là cái này nè.
Ứng với LAN11 là VLAN10; VID: 10

Screenshot 2025-06-20 at 7.06.51 PM.png


Sau đó config DHCP 192.168.10.0/24
Screenshot 2025-06-20 at 7.07.45 PM.png


Sau đó qua bên switch config port nhận VLAN trên
Screenshot 2025-06-20 at 7.08.42 PM.png
 
À dm hiểu rồi, lan11 là subnet, gán cho vlan10, mé tên lú vl
Đây là config vlan kiểu port based
Nhưng port based sao lại set hybrid ? Sai sai ở đâu đó lol, thế khác j đã bê đê lại còn les :(

Confirm lại xem

Quên vụ dhcp đi đã, test thử static ip xem ping nhau dc ko rồi tính
 
Bạn có thể remote cùng mình k :(
Ko, m đg ngoài đường.
Mới xem lại hìn thì bru config tag based, vì có gán vlan tag
Nếu thế thì chắc chắn 2 port đó đã set hybrid nên mới work trước đấy.
Suy ra vấn đề nằm ở vlan10 kia, check lại nó, đặc biệt là IP.
 
Sửa lần cuối:
M nghĩ bru gán IP sai, thay vì gán vào Vlan bru gán vào bridge hay port trực tiếp, thế thì vlan tag ko di qua dc thế thôi
 
Topo bạn nên tách 2 phần, topo vật lý và topo logic. Gom lại trừ bạn ra chắc không ai hiểu được.
Xong topo mới biết đoạn nào cấu hình gì.
 

Thống kê chủ đề

Ngày tạo
SoulEvilX,
Người trả lời cuối
microvn2012,
Trả lời
451
Lượt xem
17.685
Quay lại
Lên đầu trang