• Trưa nay Shopee có tí mã 5/5

kiến thức Tạo VLAN trên Mikrotik và chia mạng Wifi với Aruba

mô hình nhà mình cũng đơn giản thôi : router pfsense ( mik), switch L2, ap aruba. nếu không cần thì bác xài switch ngu cũng ok, đỡ tốn kém chút
Bác cho em hỏi cái chia VLAN đó thì sẽ chuyển qua sw như nào? Em đọc h dẫn thấy hầu hết là VLAn port base, tức cắm vào cổng nào của switch thì sẽ dc phân vào VLAn đó. Như vậy thì giả sử mô hình là switch VLAN --> Switch ngu --> thiết bị. Thì tát cả các thiết bị sẽ phải thuộc cùng 1 VLAn đúng k ạ, do kết nối với switch ngu, mà switch ngu kết nối với switch khôn lại chỉ qua 1 cổng?
 
Bác cho em hỏi cái chia VLAN đó thì sẽ chuyển qua sw như nào? Em đọc h dẫn thấy hầu hết là VLAn port base, tức cắm vào cổng nào của switch thì sẽ dc phân vào VLAn đó. Như vậy thì giả sử mô hình là switch VLAN --> Switch ngu --> thiết bị. Thì tát cả các thiết bị sẽ phải thuộc cùng 1 VLAn đúng k ạ, do kết nối với switch ngu, mà switch ngu kết nối với switch khôn lại chỉ qua 1 cổng?
cái switch ngu nó truyền tất cả các vlan đến thiết bị đầu cuối thôi bác, tùy thiết bị đầu cuối có khả năng giải mã vlan hay không. cái port trunk sẽ chuyển tất cả vlan, còn port access sẽ giải mã vlan
 
cái switch ngu nó truyền tất cả các vlan đến thiết bị đầu cuối thôi bác, tùy thiết bị đầu cuối có khả năng giải mã vlan hay không. cái port trunk sẽ chuyển tất cả vlan, còn port access sẽ giải mã vlan
Thế vai trò của switch layer 2 là gì bác nhỉ? E tưởng là chia VLAN trên Draytek rồi cắm vào switch ngu thì cứ thế mà truyền đi thôi chứ, sao lại cần con layer kia nữa?
 
Thế vai trò của switch layer 2 là gì bác nhỉ? E tưởng là chia VLAN trên Draytek rồi cắm vào switch ngu thì cứ thế mà truyền đi thôi chứ, sao lại cần con layer kia nữa?
đúng rồi vlan bác set trên draytek rồi chuyển tất cả vlan qua switch ngu, thì ap của bác phải có khả năng giải mã vlan, cắm vào switch ngu mới nhận được vlan trên router cấp xuống. cách này là không chính thống, còn switch L2 là làm đúng theo kỹ thuật. khi cần bảo mật cao thì bắt buộc phải sử dụng switch L2. ở nhà mình xài thì không cần bảo mật cao nên xài switch ngu cũng được
 
đúng rồi vlan bác set trên draytek rồi chuyển tất cả vlan qua switch ngu, thì ap của bác phải có khả năng giải mã vlan, cắm vào switch ngu mới nhận được vlan trên router cấp xuống. cách này là không chính thống, còn switch L2 là làm đúng theo kỹ thuật. khi cần bảo mật cao thì bắt buộc phải sử dụng switch L2. ở nhà mình xài thì không cần bảo mật cao nên xài switch ngu cũng được
cám ơn bác giải thích cho em, em lờ mờ hiểu ra rồi. Nếu được bác chỉ cho em thêm việc dùng sw L2 có tác dụng gì hơn không? Ví dụ các thiết bị có dây cắm vào switch ngu sau switch L2 có thể được phân vào các vlan khác nhau dựa theo cấu hình mình cài trên draytek k ạ?
 
cám ơn bác giải thích cho em, em lờ mờ hiểu ra rồi. Nếu được bác chỉ cho em thêm việc dùng sw L2 có tác dụng gì hơn không? Ví dụ các thiết bị có dây cắm vào switch ngu sau switch L2 có thể được phân vào các vlan khác nhau dựa theo cấu hình mình cài trên draytek k ạ?
xài ở nhà không khác biệt nhiều lắm, chứ tổ chức lớn như bank ...thì bắt buộc là phải switch L3 L2 rồi, khác biệt về hiệu suất chuyển mạch, bảo mật ... còn trường hợp bác mình nghĩ là được, cũng giống như switch ngu với ap khôn thôi
ps đọc không kỹ, trường hợp switch ngu sau switch khôn thì không nhé bác
 
xài ở nhà không khác biệt nhiều lắm, chứ tổ chức lớn như bank ...thì bắt buộc là phải switch L3 L2 rồi, khác biệt về hiệu suất chuyển mạch, bảo mật ... còn trường hợp bác mình nghĩ là được, cũng giống như switch ngu với ap khôn thôi
Cám ơn bác thông não dùm em ạ
 
mình đọc không kỹ, trường hợp này là không được nhé bác
ps trừ trường hợp 1 switch khôn nhiều switch ngu thì được, số lượng switch ngu tùy vào số vlan
ủa là sao bác? :)).

Ý bác là trường hợp nào k đc ạ?
 
mình đọc không kỹ, trường hợp này là không được nhé bác
ps trừ trường hợp 1 switch khôn nhiều switch ngu thì được, số lượng switch ngu tùy vào số vlan
có phải ý bác là toàn bộ các thiết bị cắm vào sw ngu sẽ thuộc về dải vlan mà cái sw ngu đó đc sw khôn cấp cho ạ
 
cám ơn bác giải thích cho em, em lờ mờ hiểu ra rồi. Nếu được bác chỉ cho em thêm việc dùng sw L2 có tác dụng gì hơn không? Ví dụ các thiết bị có dây cắm vào switch ngu sau switch L2 có thể được phân vào các vlan khác nhau dựa theo cấu hình mình cài trên draytek k ạ?
Fen nên tìm hiểu OSI Layer là cái gì, cái này nó sẽ giải đáp L2 khác L3 cái gì.

L2 (Data Link) nó chỉ quan tâm đến địa chỉ MAC thôi, con fen truyền data tầng trên L2 nó ko biết bên trong có cái gì cả.
Còn L3 (Network) là bất cứ cái gì liên quan tới mạng VD như địa chỉ IP, ICMP, IGMP, vv...
Thế xài con TL-SG105e đc không bác nhỉ? Giá hạt rẻ
1687961066199.png
 
Last edited:
Fen nên tìm hiểu OSI Layer là cái gì, cái này nó sẽ giải đáp L2 khác L3 cái gì.

L2 (Data Link) nó chỉ quan tâm đến địa chỉ MAC thôi, con fen truyền data tầng trên L2 nó ko biết bên trong có cái gì cả.
Còn L3 (Network) là bất cứ cái gì liên quan tới mạng VD như địa chỉ IP, ICMP, IGMP, vv... VLAN nó cũng nằm trong đấy.

View attachment 1922986
:D Hơi quá hiểu biết của em rồi ạ.

Bác lấy cho e 1 ví dụ về ứng dụng cụ thể của L3 so với L2 để e mở mang kiến thức với ạ
 
:D Hơi quá hiểu biết của em rồi ạ.

Bác lấy cho e 1 ví dụ về ứng dụng cụ thể của L3 so với L2 để e mở mang kiến thức với ạ
Nói dài dòng mệt quá, thôi ném tấm hình cho lẹ
1687961687129.png

https://en.wikipedia.org/wiki/OSI_model

Còn smart switch fen kia nói thì nó là switch "L3" nhưng vì hiệu năng quá yếu nên cho nó làm mấy nv đơn giản như gắn VLAN thôi, ko chạy thêm đc gì nhiều cả:angry:
 
như mình có con TL-SG2210P V1, nó cũng chỉ là switch L2 mà fen
Nó là switch L3 khóa mất chức năng đấy fen :doubt:
Nếu up fw mở khóa full tính năng nó sẽ thành L3, mà mở khóa xong chắc switch treo luôn:shame:

Edit: Bọn này có con L2 tương tự con TP-Link kia nạp OpenWRT chạy router luôn chứ L3 hơi muỗi
https://openwrt.org/toh/zyxel/gs1900-8hp_v1
 
Last edited:
Back
Top