CCNA [Lab III-02] - (Lý Thuyết) Tìm Hiểu Và Cấu Hình Định Tuyến Tĩnh, VLAN Routing (Static Route)

thanhan1310

Intern
Định tuyến tĩnh (Static Route) là phương pháp quan trọng giúp quản trị viên mạng kiểm soát hướng đi của gói tin trong hệ thống. VLAN Routing cho phép các VLAN giao tiếp với nhau thông qua router hoặc Layer 3 switch. Hiểu và cấu hình định tuyến tĩnh giúp tối ưu hiệu suất mạng, đảm bảo kết nối giữa các phân đoạn mạng khác nhau. Bài viết này sẽ hướng dẫn chi tiết về nguyên lý hoạt động của Static Route, cách triển khai VLAN Routing, cũng như các lệnh cấu hình trên thiết bị mạng để đảm bảo mạng hoạt động ổn định, linh hoạt và bảo mật cao.


MỤC LỤC
  • Giới thiệu về định tuyến tĩnh (Static Route)
  • Giới thiệu về VLAN Routing

I/ Giới thiệu về định tuyến tĩnh (Static Route)​


Định tuyến tĩnh: Bộ định tuyến học các tuyến khi người quản trị cấu hình tuyến tĩnh theo cách thủ công. Người quản trị phải cập nhật thủ công mục nhập tuyến tĩnh này bất cứ khi nào một thay đổi về cấu trúc liên mạng yêu cầu cập nhật. Các tuyến tĩnh là các tuyến do người dùng xác định, chỉ định đường dẫn mà các gói tin đi qua khi di chuyển giữa nguồn và đích. Các tuyến do người quản trị xác định này cho phép kiểm soát rất chính xác hành vi định tuyến của liên mạng IP.

1743005724924.png

1. Khi nào nên sử dụng định tuyến tĩnh​

Các tuyến tĩnh phù hợp nhất với các mạng nhỏ, chẳng hạn như LAN, nơi các tuyến hiếm khi thay đổi. Nếu các tuyến thay đổi, bạn cần cập nhật thủ công các tuyến của mình để phản ánh các đường dẫn truyền dữ liệu mới.

2. Sau đây là một số lợi thế của việc sử dụng tuyến tĩnh​

  • Tiết kiệm tài nguyên bộ định tuyến: Định tuyến tĩnh không tiêu tốn băng thông mạng và CPU tài nguyên của bộ định tuyến. Khi bạn sử dụng giao thức định tuyến, lưu lượng giữa các bộ định tuyến sẽ tăng thêm một số chi phí khi các bộ định tuyến trao đổi các bản cập nhật định tuyến về các mạng từ xa. Tùy thuộc vào kích thước của mạng, bộ định tuyến cần một số chu kỳ CPU để tính toán cách tốt nhất đến các mạng từ xa.
  • Dễ dàng cấu hình trong một mạng nhỏ: Các tuyến tĩnh thường được sử dụng trong các mạng nhỏ có một số bộ định tuyến. Nhiều mạng nhỏ được thiết kế như mạng stub; đối với các loại mạng này, các tuyến tĩnh là giải pháp phù hợp nhất. Ngoài ra, hầu hết các mạng này được thiết kế theo cấu trúc hub-and-spoke, trong đó bạn có thể sử dụng các tuyến mặc định cho các nhánh trỏ đến hub, là cổng vào các mạng khác.
  • Bảo mật: Đôi khi, bạn có thể muốn xác định các tuyến tĩnh để kiểm soát các đường dẫn truyền dữ liệu được dữ liệu của bạn sử dụng. Tùy chọn này có thể hữu ích trong các môi trường có tính bảo mật cao.

3. Sau đây là một số nhược điểm của việc sử dụng tuyến tĩnh​

  • Khả năng mở rộng: Định tuyến tĩnh có thể phù hợp với các mạng có ít hơn bốn hoặc năm bộ định tuyến. Định tuyến động phù hợp hơn với các mạng lớn để giảm khả năng xảy ra lỗi trong cấu hình định tuyến.
  • Độ chính xác: Nếu mạng của bạn thay đổi và bạn không cập nhật các tuyến tĩnh, bộ định tuyến của bạn không có kiến thức chính xác về mạng của bạn. Không có kiến thức chính xác về mạng của bạn có thể dẫn đến mất hoặc chậm trễ truyền dữ liệu.
  • Bảo trì cao: Khi số lượng bộ định tuyến tăng lên, số lượng tuyến tĩnh cũng tăng theo. Trong các mạng lớn, việc thêm ngay cả một bộ định tuyến với chỉ một mạng mới có nghĩa là ngoài việc cấu hình bộ định tuyến mới được thêm vào với các tuyến tĩnh đến các mạng khác, bạn phải cấu hình tất cả các bộ định tuyến hiện có trong mạng với các tuyến tĩnh đến mạng mới.

II/ Giới thiệu về VLAN Routing​

Định tuyến giữa các Vlan (Inter-VLAN routing) là quá trình chuyển tiếp lưu lượng mạng giữa các VLAN (Mạng Cục bộ Ảo) với nhau. Trong môi trường VLAN, mỗi VLAN hoạt động như một miền broadcast riêng biệt (nói cách khác mỗi Vlan như một Network riêng biệt), điều này có nghĩa là các thiết bị trong một VLAN có thể giao tiếp với nhau nhưng không thể giao tiếp với các thiết bị trong các VLAN khác. Để cho phép giao tiếp giữa các VLAN, cần có một thiết bị định tuyến giữa các VLAN như một Router (bộ định tuyến) hoặc một switch lớp 3 Khi một thiết bị trong một VLAN muốn giao tiếp với một thiết bị trong một VLAN khác, lưu lượng sẽ được chuyển tiếp đến thiết bị định tuyến giữa các VLAN, thiết bị này sẽ kiểm tra địa chỉ IP đích và chuyển tiếp lưu lượng đến VLAN phù hợp. Thiết bị định tuyến phải có một Interface vật lý hoặc logic trong mỗi VLAN và được cấu hình định tuyến (tĩnh hoặc động) để cho phép giao tiếp giữa các VLAN.

Có 2 cách VLAN-Routing :

Router-on-a-stick : sử dụng một Router kết nối trunk với Switch. Router sẽ định tuyến VLAN bằng các sub-interface.

1743005815024.png

Sử dụng Switch Layer 3 : Switch Layer 3 có khả năng định tuyến cho các VLAN. Các VLAN sẽ được gán địa chỉ thông qua VLAN interface

1743051775333.png
 
Sửa lần cuối:
Nếu một tuyến tĩnh không hoạt động, làm thế nào để khắc phục sự cố?
 
Nếu một tuyến tĩnh không hoạt động, làm thế nào để khắc phục sự cố?
Mình xin trả lời câu hỏi của bạn, để khắc phục sự cố ta sẽ kiểm tra các tình huống có thể xảy ra:

Kiểm tra lại lệnh cấu hình định tuyến tĩnh, xem đã cấu hình đúng chưa : kiểm tra địa chỉ đích, kiểm tra ip next-hop , dùng lệnh : "show configuration routing-options static"
Kiểm tra trạng thái tuyến tĩnh trong bảng định tuyến, nếu không thấy có thể các interface liên quan bị down hoặc next-hop không reachable được, dùng lệnh : "show route <destination-ip>"
Kiểm tra trạng thái interface, xem coi có interface nào bị down không, dùng lệnh : " show interface terse" (đảm bảo tất cả interface sử dụng phải up)
Kiểm tra ARP và MAC, xem coi thiết bị đã học được MAC next-hop chưa, dùng lệnh : "show arp | match <next-hop ip>"
Kiểm tra FW filter/policy, kiểm tra xem có filter nào đang drop traffic không, dùng lệnh : "show configure firewall"
Kiểm tra lại thiết bị vật lý, xem cổng dây cáp hoặc sợi dây có vấn đề không, nếu có thì thay cái mới
 
Back
Top