Cấu hình định tuyến trên switch Layer 3 Ruijie NBS5100, NBS5200: SVI, DHCP, route tĩnh, OSPF

Cấu hình định tuyến trên switch Layer 3 Ruijie NBS5100, NBS5200: SVI, DHCP, route tĩnh, OSPF

Trên switch Layer 3 Ruijie RG-NBS5100 và RG-NBS5200, toàn bộ phần định tuyến làm trên giao diện web eWeb, trong hai nhánh menu Local Device > L3 Interfaces và Local Device > Routing. Datasheet tám mã của hai dòng ghi có route tĩnh IPv4/IPv6, OSPFv2, OSPFv3 và DHCP server, nên có thể cấu hình theo bốn bước: tạo cổng Layer 3, cấp địa chỉ cho máy trạm, khai báo route tĩnh, rồi bật OSPF nếu mạng dùng định tuyến động. Các bước dưới bám theo tài liệu "Ruijie Reyee RG-NBS Series Switches ReyeeOS 2.248 Configuration Guide" bản V1.1 (14/08/2024); tên menu và tên trường giữ nguyên tiếng Anh như trên giao diện để dễ tìm.

Hãng lưu ý chương L3 Management của tài liệu chỉ áp dụng cho switch NBS hỗ trợ chức năng Layer 3; các dòng như RG-NBS3100, RG-NBS3200 không có những chức năng này. Khác biệt giữa các nhóm switch Ruijie xem bài so sánh switch Ruijie Layer 2, Layer 2+ và Layer 3.

Switch Layer 3 Ruijie RG-NBS5100-24GT4SFP mặt trước, 24 cổng Gigabit và 4 cổng SFP 1G
RG-NBS5100-24GT4SFP: datasheet ghi 500 tuyến tĩnh IPv4, OSPFv2/OSPFv3 và DHCP server; định tuyến cấu hình trên eWeb.

Chuẩn bị trước khi cấu hình

Đăng nhập eWeb. Bảng thiết lập mặc định của tài liệu 2.248 ghi địa chỉ thiết bị 10.44.77.200 và mật khẩu mặc định admin, lần đầu không cần tên đăng nhập; hãng khuyên đổi mật khẩu mặc định ngay sau khi đăng nhập. Các bước nối máy tính, đổi mật khẩu và khôi phục cài đặt gốc xem bài đăng nhập switch Ruijie Reyee lần đầu.

Chọn đúng chế độ giao diện. Switch có hai chế độ làm việc: Self-Organizing Network (mặc định) và Standalone. Ở chế độ tự tổ chức mạng, giao diện web có hai cách cấu hình: chế độ mạng (Network) quản lý mọi thiết bị trong mạng, và chế độ thiết bị cục bộ (Local Device) chỉ cấu hình máy đang đăng nhập; đổi qua lại bằng ô "Currently in Network mode" trên thanh điều hướng. Các menu trong bài đều nằm trong Local Device.

Biết giới hạn của máy. Theo datasheet, cả tám mã switch Ruijie Layer 3 cho tối đa 500 tuyến tĩnh IPv4 và bảng ARP 2.000 mục; tuyến tĩnh IPv6 tối đa 128 ở các mã 24 cổng và 500 ở RG-NBS5100-48GT4SFP, RG-NBS5200-48GT4XS, RG-NBS5200-48GT4XS-UP. Tài liệu 2.248 còn lưu ý: trên thiết bị có chức năng L3, VLAN, routed port và L3 aggregate port dùng chung một phần tài nguyên phần cứng có hạn; khi không đủ, giao diện báo thiếu tài nguyên cho VLAN.

Bước 1 — Tạo cổng Layer 3: SVI, routed port hoặc L3 aggregate port

Vào Local Device > L3 Interfaces > L3 Interfaces. Danh sách hiện các cổng Layer 3 đang có; bấm Add L3 Interfaces để thêm cổng mới. Tài liệu chia ba loại cổng như bảng sau:

Loại cổng (Port Type)Tài liệu Ruijie mô tảTrường cần điền thêm
SVICổng ảo của một VLAN; dùng làm cổng quản lý, hoặc làm cổng gateway của VLAN để định tuyến giữa các VLAN trên thiết bị Layer 3Chọn VLAN mà SVI thuộc về
Routed PortMột cổng vật lý cấu hình làm cổng gateway Layer 3; không có chức năng chuyển mạch Layer 2 và không gắn với VLANChọn cổng của thiết bị
L3 Aggregate PortNhiều cổng Layer 3 cùng loại gộp thành một liên kết logic, chia tải giữa các cổng thành viên, tự chuyển lưu lượng khi một liên kết hỏng; không có chuyển mạch Layer 2Nhập số hiệu, ví dụ Ag1

Các trường còn lại của hộp thoại: Networking chọn Static IP (nhập IP/Mask) hoặc DHCP (cổng tự xin địa chỉ); Select Port chọn cổng vật lý; DHCP Mode chọn Disabled, DHCP Server hoặc DHCP Relay; Excluded IP Address (Range) là dải địa chỉ không đem cấp khi máy làm DHCP server. Tài liệu ghi bốn lưu ý: VLAN 1 là SVI mặc định, không sửa và không xoá được; VLAN quản lý chỉ hiển thị ở trang này, muốn đổi phải vào Ports > MGMT IP; DHCP relay và DHCP server trên một cổng L3 loại trừ nhau; cổng thành viên của một cổng L3 phải là routed port.

Sơ đồ bốn bước cấu hình định tuyến trên eWeb switch Ruijie RG-NBS5100, RG-NBS5200 kèm đường dẫn menu
Bốn bước theo tài liệu ReyeeOS 2.248: tạo cổng L3, chọn DHCP Server hoặc DHCP Relay, khai báo Static Routing, chạy OSPFv2.

Muốn cổng có cả địa chỉ IPv6, vào Local Device > L3 Interfaces > IPv6 Config. Hãng yêu cầu tạo cổng L3 IPv4 trước rồi mới chọn cổng đó để sửa phần IPv6; nếu cổng đặt IPv4 kiểu DHCP mà không nhận được địa chỉ thì địa chỉ IPv6 của cổng cũng không có hiệu lực. Có máy chủ DHCPv6 phía trên thì chọn Auto Obtained IP (MTU mặc định 1500, hãng khuyên giữ nguyên); không có thì tự nhập địa chỉ IPv6 và độ dài tiền tố.

Bước 2 — Cấp địa chỉ: DHCP server hay DHCP relay

Switch tự cấp (DHCP Server). Sửa cổng L3 vừa tạo, chọn DHCP Mode là DHCP Server rồi điền các trường theo bảng tham số của tài liệu: Start — địa chỉ đầu của dải cấp phát; IP Count — số địa chỉ trong dải, hết dải thì máy trạm không nhận thêm được địa chỉ; Excluded IP Address (Range) — địa chỉ hoặc dải không cấp, nhập được tối đa 20 dải; Lease Time(Min) — thời hạn thuê tính bằng phút. Máy trạm đang kết nối sẽ tự gia hạn; nếu không gia hạn được vì mất kết nối, địa chỉ được thu hồi khi hết hạn.

Danh sách máy đã nhận địa chỉ nằm ở Local Device > L3 Interfaces > DHCP Clients, tìm được theo MAC, IP hoặc tên. Bấm Convert to Static IP (hoặc Batch Convert) để giữ cố định địa chỉ cho máy đó; các mục cố định quản lý tại Static IP Addresses, nơi cũng thêm tay được cặp MAC – IP. Tuỳ chọn gửi kèm cho máy trạm đặt tại DHCP Option: DNS Server (không khai thì DNS cấp xuống là địa chỉ gateway), Option 43 và Option 138 (địa chỉ AC cho AP khi AC và AP không cùng LAN), Option 150 (địa chỉ máy chủ TFTP). Tài liệu ghi các tuỳ chọn này có hiệu lực toàn cục khi cổng L3 làm DHCP server.

Dùng máy chủ DHCP khác (DHCP Relay). Chọn DHCP Relay, nhập địa chỉ IP của cổng và địa chỉ máy chủ DHCP; hãng ghi địa chỉ cổng phải cùng dải mạng với dải cấp phát trên máy chủ DHCP. Với IPv6, máy chủ DHCPv6 bật trong IPv6 Config; thời hạn thuê mặc định 30 phút.

Mặt sau switch Ruijie RG-NBS5200-24GT4XS-P bản PoE Layer 3
RG-NBS5200-24GT4XS-P: bản PoE của dòng RG-NBS5200, phần định tuyến và DHCP giống các mã RG-NBS5200 khác theo datasheet.

Bước 3 — Khai báo route tĩnh

Vào Local Device > L3 Interfaces > Static Routing, bấm Add và điền bốn trường: Dest IP Address và Subnet Mask (mạng đích, switch so gói tin theo hai trường này), Outbound Interface (cổng chuyển gói đi), Next Hop (địa chỉ chặng kế tiếp). Sau khi lưu, danh sách route có cột Reachable: giá trị "No" nghĩa là chặng kế tiếp chưa tới được và route chưa có hiệu lực; hãng hướng dẫn kiểm tra xem từ cổng ra có ping được địa chỉ next hop hay không. Route xoá hoặc sửa ngay trên danh sách, chọn nhiều dòng để xoá một lần.

Route tĩnh IPv6 khai ở Local Device > Routing > Static Routing_v6 với ba trường IPv6 Address/Prefix Length, Outbound Interface và Next Hop. Hãng nhắc route tĩnh không tự thích ứng khi sơ đồ mạng thay đổi; khi đổi sơ đồ phải cấu hình lại.

Bước 4 — Chạy OSPFv2 (OSPFv3 cho IPv6)

Tài liệu 2.248 giới thiệu OSPF là giao thức định tuyến trạng thái liên kết, IPv4 dùng OSPFv2, IPv6 dùng OSPFv3, áp dụng được cho mạng nhiều quy mô, kể cả mạng tới hàng nghìn thiết bị. Vào Local Device > Routing > OSPFv2, bấm Start Setup rồi cấu hình lần lượt instance và interface.

  • Instance: Instance ID chỉ có ý nghĩa trên máy, không ảnh hưởng trao đổi gói với thiết bị khác; Router ID nhận diện router trong miền OSPF và phải duy nhất, trùng có thể làm hỏng việc dò láng giềng. Advertise Default Route sinh route mặc định gửi cho láng giềng (chọn metric và Type 1 hoặc Type 2); Import External Route đưa route tĩnh, route trực tiếp hoặc route RIP vào miền OSPF.
  • Interface: chọn cổng L3 bật OSPF, nhập Area (0–4294967295); nếu bật Stub Area thì chọn kiểu Stub hoặc NSSA và có thể bật cách ly route liên vùng.

Bảng dưới gom các giá trị mặc định tài liệu ghi cho phần Details của instance và interface; nếu không có lý do riêng thì để nguyên cho khớp giữa các router trong cùng miền (gợi ý của Thiết Bị Mạng).

PhầnTham số OSPFv2Mặc định theo tài liệu
InstanceDistance (nội vùng, liên vùng, ngoài)110
InstanceMetric khi Advertise Default Route1
InstanceMetric khi nhập route tĩnh, route trực tiếp, route RIP20
InstanceĐộ trễ tạo và nhận LSA1000 ms
InstanceSPF: Waiting Interval / Min Interval0 ms / 50 ms
InstanceGraceful Restart: Max Wait Time1800 giây
InterfacePriority1
InterfaceHello Packets / Dead Interval10 giây / 40 giây
InterfaceLSA Transmission Delay / LSA Retransmission Interval1 giây / 5 giây
InterfaceInterface AuthNo Auth (có Plain Text, MD5)
InterfaceIgnore MTU CheckBật

Sau khi xong, danh sách instance hiện tại trang OSPFv2; mục More trong cột Action mở thêm V2 Interface, V2 Instance Route Redistribution, V2 Stub Area Management, V2 Neighbor Management, còn nút Neighbor Info cho xem bảng láng giềng. OSPFv3 cấu hình tương tự ở Local Device > Routing > OSPFv3.

Về RIP: tài liệu 2.248 là tài liệu chung cho dòng NBS và có mục RIP (Local Device > Routing > RIP Settings, giao thức đo khoảng cách theo số bước nhảy, trao đổi bảng định tuyến qua UDP 520). Tuy vậy datasheet của tám mã RG-NBS5100, RG-NBS5200 chỉ ghi route tĩnh và OSPFv2/OSPFv3, không có dòng RIP, nên bài không đưa RIP vào danh sách tính năng của hai dòng này.

Switch Layer 3 Ruijie RG-NBS5200-48GT4XS 48 cổng Gigabit và 4 cổng SFP+
RG-NBS5200-48GT4XS: mã 48 cổng có bảng host IPv4 12.000 mục và 500 tuyến tĩnh IPv6 theo datasheet.

Kiểm tra sau khi cấu hình

  • Bảng định tuyến: Local Device > Diagnostics > Info Center > Routing Info, tìm route theo địa chỉ IP.
  • Bảng ARP: Local Device > Monitor > Clients > ARP List để xem các mục switch đã học. Muốn cố định một cặp IP – MAC, vào Local Device > L3 Interfaces > ARP List, chọn mục động rồi bấm Bind, hoặc bấm Add để nhập tay; hãng ghi việc này giúp tránh học sai mục ARP.
  • Thử đường đi: Local Device > Diagnostics > Network Tools, chọn Ping (nhập địa chỉ đích, số lần, cỡ gói) hoặc Traceroute để xem đường đi qua các nút định tuyến.
  • Route tĩnh: xem lại cột Reachable trong danh sách Static Routing.

Sau khi định tuyến chạy ổn, có thể tiếp tục bật các tính năng bảo vệ cổng như DHCP Snooping, chống giả mạo ARP, IP Source Guard theo bài bảo mật cổng trên switch Ruijie. Chọn mã Layer 3 phù hợp số cổng và uplink xem bài so sánh 8 mã core switch Layer 3 Ruijie.

Bài viết liên quan
Tìm hiểu switch cisco 10Gb, phân biệt và lựa chọn hợp lý cho hệ thống mạng
Tìm hiểu switch cisco 10Gb, phân biệt và lựa chọn hợp lý cho hệ thống mạng
Chọn access point Juniper theo khu vực: văn phòng, kho hàng, khu vực bên ngoài
Chọn access point Juniper theo khu vực: văn phòng, kho hàng, khu vực bên ngoài
Cisco Catalyst 9200, 9200L những nhận định khách quan
Cisco Catalyst 9200, 9200L những nhận định khách quan
Tổng hợp những điều cần biết về hộp phối quang
Tổng hợp những điều cần biết về hộp phối quang
Bảo mật cổng trên switch Ruijie: DHCP Snooping, chống giả mạo ARP, IP Source Guard, 802.1X
Bảo mật cổng trên switch Ruijie: DHCP Snooping, chống giả mạo ARP, IP Source Guard, 802.1X
Cáp quang Singlemode và Multimode: chọn loại nào? OM2, OM3 khác gì
Cáp quang Singlemode và Multimode: chọn loại nào? OM2, OM3 khác gì

Thiết Bị Mạng phân phối Thiết Bị Mạng chính hãng
Tại sao bạn nên mua hàng từ THIETBIMANG.COM ?
Thietbimang.com nhà phân phối thiết bị mạng chính hãng, uy tín tại Việt Nam. Sản phẩm được chúng tôi phân phối là sản phẩm chính hãng, có đầy đủ giấy tờ CO,CQ từ hãng tại Viêt Nam cấp. Vui lòng liên hệ trực tiếp với chúng tôi nếu bạn cần trợ giúp thông tin về sản phẩm Thiết bị mạng Cisco, Juniper, Thiết bị quang chính hãng
HOTLINE BÁO GIÁ 24/7 E MAIL NHẬN BÁO GIÁ SẢN PHẨM
Thiết bị mạng giao hàng vận chuyển tận nơi
Dây nhảy quang Single mode OS2, multimode OM2, OM3, OM4 chất lượng giá tốt
Dây cáp quang OM2 OM3 OM4 Multimode 4FO, 8FO, 12FO, 24FO
sản phẩm hộp phối quang, hộp ODF trong nhà, hộp ODF ngoài trời, ODF treo tường và ODF lắp rack chất lượng tốt
Converter quang, bộ chuyển đổi quang điện chất lượng tốt, bảo hành 24 tháng
Thiết bị mạng Cisco - Phân phối Cisco chính hãng, giá tốt uy tín chuyên nghiệp
Phân phối Juniper - thiết bị mạng Juniper network chính hãng
Phân phối Router Cisco ISR4221 ISR4321 ISR4331 ISR4351 ISR4431 ISR4451 chính hãng Cisco
Tủ rack, tủ mạng chất lượng cao, tủ rack giá tốt
Để tránh mua phải sản phẩm thiết bị mạng kém chất lượng, Hãy mua sản phẩm tại nhà phân phối chính hãng uy tín, để đảm bảo chất lượng sản phẩm là chính hãng.
download datasheet catalogue tài liệu từ hãng

Câu hỏi thường gặp

✓ Trả lời: Các mã Layer 3 RG-NBS5100 và RG-NBS5200: tài liệu 2.248 mô tả SVI làm cổng gateway để định tuyến giữa các VLAN trên thiết bị Layer 3. Chương L3 Management không áp dụng cho RG-NBS3100, RG-NBS3200.
✓ Trả lời: Không. Tài liệu Ruijie ghi DHCP relay và DHCP server trên cổng Layer 3 loại trừ nhau, không cấu hình cùng lúc.
✓ Trả lời: Theo datasheet, tối đa 500 tuyến tĩnh IPv4 ở cả tám mã; tuyến tĩnh IPv6 tối đa 128 ở các mã 24 cổng và 500 ở RG-NBS5100-48GT4SFP, RG-NBS5200-48GT4XS, RG-NBS5200-48GT4XS-UP.
✓ Trả lời: Theo tài liệu 2.248: Hello 10 giây, Dead Interval 40 giây, Priority 1, Distance 110, xác thực mặc định là No Auth.
✓ Trả lời: Tài liệu Ruijie hướng dẫn kiểm tra xem từ cổng ra (Outbound Interface) của route có ping được địa chỉ next hop hay không; route chỉ có hiệu lực khi next hop tới được.

↑