Tin mới nhất FPT Hướng dẫn cấu hình thiết bị nâng cao

Để đáp ứng nhu cầu mạng tốc độ cao, chịu tải lớn cho doanh nghiệp, nhà hàng hay phòng game, việc chỉ cắm dây và thiết lập mạng cơ bản là chưa đủ. Quản trị viên cần nắm vững các kỹ thuật cấu hình nâng cao như Cân bằng tải (Load Balancing), Giới hạn băng thông (Bandwidth Limit), hay thiết lập IPTV.
Bài viết dưới đây sẽ hướng dẫn chi tiết cách cấu hình các tính năng “đáng tiền” nhất trên 3 dòng Router phổ biến hiện nay: DrayTek Vigor, Ubiquiti EdgeRouter X và MikroTik.

Ι Hotline tư vấn0984.983.717 hỗ trợ 24/7

Cấu hình thiết bị nâng cao.
Cấu hình thiết bị nâng cao.

PHẦN 1: CẤU HÌNH THIẾT BỊ VIGOR

1. Chuẩn bị và cấu hình PPPoE

  • Chuẩn bị: Lấy Username và Password của đường truyền. Nối cáp từ converter quang vào cổng WAN trên thiết bị, và nối cáp từ cổng LAN của Vigor vào máy tính.
  • Đăng nhập: Truy cập địa chỉ http://192.168.1.1 với tài khoản mặc định admin/admin. Cài đặt PPPoE tại mục WAN -> Internet Access.

2. Cấu hình Cân bằng tải (Load Balance)

  • Vào mục WAN -> General Setup. Tại phần Load Balance Mode, bạn có thể chọn IP Based hoặc Session Based.
  • Ở mục Line Speed, chọn According to Line Speed để có thể tự nhập giá trị băng thông gói cước.
  • Nhấn vào WAN1 và điền chính xác tốc độ gói cước (Up/Down) vào ô Line Speed (Tính bằng Kbps, ví dụ 80Mbps thì điền 80000). Tại Active Mode, tích chọn hộp kiểm Load Balance. Làm tương tự cho WAN2.

3. Phân biệt Bandwidth Limit và Session Limit

  • Bandwidth Limit: Hạn chế tốc độ download/upload của người dùng trong mạng để đảm bảo chất lượng đường truyền.
  • Session Limit: Giới hạn số lượng phiên (session) của người dùng để ngăn chặn tình trạng nghẽn mạng do sử dụng các ứng dụng download ngang hàng (P2P).

PHẦN 2: CẤU HÌNH EDGEROUTER X

1. Cấu hình cơ bản và Load Balancing Load Balancing là phương pháp phân phối lưu lượng truy cập internet qua nhiều đường truyền.

  • Thiết lập LAN/DHCP: Tại thẻ Wizards, chọn Basic Setup, cấu hình port LAN và bật DHCP Server, sau đó Apply và Reboot thiết bị.
  • Thiết lập Load Balancing: Chọn tab Load Balancing. Tại First Internet port, chọn cổng WAN1 và điền thông tin tài khoản PPPoE. Tại Second Internet port, chọn cổng WAN2 và điền thông tin PPPoE của line 2. Khai báo LAN ports và nhấn Apply.
  • Sau khi thiết bị khởi động lại, vào Config Tree -> load-balance -> group -> G và gõ enable vào ô lb-local-metric-change để bật tính năng thay đổi metric nội bộ.
  • Kiểm tra kết nối: Sử dụng Command Line Interface (CLI) với các lệnh run show interfaces pppoe, run ping 8.8.8.8 hoặc run traceroute 8.8.8.8.

2. Cấu hình Giới hạn băng thông (QoS) bằng CLI

  • Tạo root queue (hàng đợi gốc): set traffic-control advanced-queue root queue 1 bandwidth 80mbit.
  • Tạo các branch queue chỉ định cho download/upload: Sử dụng lệnh set traffic-control advanced-queue branch queue... gán với băng thông khả dụng.
  • Tạo bộ lọc (filter) để áp dụng vào các queue: set traffic-control advanced-queue filters match... với các IP nội bộ cụ thể.
  • Thiết lập hàng đợi lá (leaf queue) với kiểu hfq: set traffic-control advanced-queue leaf queue....
  • Cuối cùng dùng lệnh commit ; save để lưu cấu hình.

3. Cấu hình IPTV trên EdgeRouter X

  • Dùng Putty hoặc SSH Server để truy cập CLI, nhập configure để vào mode chỉnh sửa.
  • Xóa switch port cũ và cấu hình IP riêng cho port WAN và port LAN nối với FPT Box (ví dụ eth1).
  • Gán vai trò (role): Đặt port WAN (eth0) làm upstream và port LAN cắm Box (eth1) làm downstream sử dụng giao thức igmp-proxy.
  • Tạo một DHCP server cấp phát một dải IP riêng (khác dải LAN internet) cho nhánh IPTV. Khởi động lại router và kiểm tra bằng lệnh run show ip multicast interfaces.

PHẦN 3: CẤU HÌNH THIẾT BỊ MIKROTIK

1. Cấu hình Dynamic DNS (No-IP)

  • Thay vì cấu hình trên giao diện Web, sử dụng Script để tự động cập nhật IP cho tên miền No-IP.
  • Khởi tạo Script bao gồm các biến: noipuser, noippass, noiphost (tên miền), và inetinterface (cổng WAN ra internet).
  • Script sẽ lấy IP thực tế trên cổng WAN và so sánh với IP cũ, nếu có sự thay đổi, nó sẽ gửi request cập nhật lên server No-IP.
  • Lập lịch chạy: Vào mục System -> Scheduler, tạo một lịch chạy (schedule) mới với thời gian Interval lặp lại (ví dụ: 10 phút/lần) và trỏ vào tên Script vừa tạo.

2. Cấu hình chặn MAC, Website

  • Chặn địa chỉ MAC: Vào mục Bridge -> Filters, nhấn dấu + để thêm quy tắc. Tại tab Action chọn Chain: input, điền địa chỉ MAC cần chặn vào ô Src. MAC Address. Chuyển sang tab Action, chọn drop.
  • Chặn Website (Port): Vào mục IP -> Firewall, chọn tab Filter Rules. Tạo rule với Chain: forward, mục Protocol chọn 6 (tcp). Tại ô Dst. Port, nhập cổng web muốn chặn (thường là 443 cho HTTPS hoặc 80 cho HTTP). Chuyển qua tab Action và chọn drop.

Lưu ý: Đối với EdgeRouter và Mikrotik, cấu hình qua Command Line (CLI) yêu cầu tính chính xác cao, người quản trị nên sử dụng các phần mềm như Putty để hỗ trợ việc thao tác lệnh dễ dàng hơn.

| Để nhận được hỗ trợ trực tiếp từ nhân viên FPT, vui lòng liên hệ tới HOTLINE: 0984.983.717.

0 0 đánh giá
Đánh giá bài viết
Theo dõi
Thông báo của
guest
0 Góp ý
Cũ nhất
Mới nhất Được bỏ phiếu nhiều nhất
0
Rất thích suy nghĩ của bạn, hãy bình luận.x