Chuyên mục về Cisco

Hướng dẫn cấu hình Access-List trên Cisco với Lab cụ thể

Access-List là 1 công cụ tuyệt vời để chúng ta có thể cho phép hoặc chặn truy cập giữa các thiết bị hoặc VLAN trong các hệ thống không có thiết bị firewall chuyên dụng. Ví dụ như trong hệ thống có 1 VLAN các bạn sử dụng để cấp wifi cho khách và bạn chỉ muốn dải mạng này truy cập được internet, còn lại chặn toàn bộ truy cập tới các dải mạng LAN nội bộ khác. Khi đó chúng ta hoàn toàn có thể sử dụng Access-list để làm việc này.

Tối ưu lưu lượng người dùng trên Cisco Catalyst 9800

Trên tất cả các dòng Controller, không chỉ riêng Cisco C9800 sẽ luôn có 2 chế độ để quản lý lưu lượng mạng của người dùng wifi. Trên Catalyst 9800 thì Cisco sẽ gọi là Local Switching và Central Switching. Vậy chúng ta sẽ cùng tìm hiểu Local Switching và Central Switching là gì?. Các trường hợp áp dụng và cách cấu hình.

Hướng dẫn cấu hình VLAN, VLAN Group trên Cisco Controller C9800

Trong bài viết này, mình sẽ hướng dẫn các bạn cấu hình trên controller Cisco Catalyst 9800 Series để cho các wifi có thể phát được nhiều VLAN cho người dùng. Bao gồm cả trường hợp 1 SSID phát nhiều VLAN, trong trường hợp chúng ta cung cấp wifi cho 1 khu vực rộng lớn như resort, sân vận động, phòng họp...

Cisco C9800 Best Practices Phần 2: Tối ưu hóa cài đặt của SSID

Trong bài viết này, mình sẽ đưa ra 1 số tính năng trên Controller liên quan đến SSID và các cấu hình trên SSID mà các bạn nên enable hoặc disable đi để đạt được hiệu suất mạng wifi tốt nhất cho từng trường hợp nhé.

Cisco C9800 Best Practices Phần 1: Các chế độ hoạt động

Cisco C9800 hỗ trợ 2 chế độ cài đặt là Install mode và Bundle mode. Với Install mode thì file cài đặt sẽ được giải nén vào trong ổ flash rồi, khi đó controller sẽ sử dụng file packages.conf để khởi động lên, còn Bundle mode thì controller sẽ boot thẳng vào file .bin. Chế độ hoạt động ảnh hưởng rất nhiều đến hiệu suất hệ thống, do vậy các bạn cần phải cài đặt đúng chế độ của Controller.

Hướng dẫn cấu hình cơ bản Cisco Controller Catalyst C9800

Hướng dẫn cấu hình cơ bản bộ điều khiển Controller dòng Catalyst 9800 của Cisco, bao gồm các cấu hình ban đầu như IP, tạo user, joint các wifi vào Controller để hoạt động.

DHCP Snooping - Hoạt động và cách cấu hình trên Cisco

DHCP Snooping là 1 tính năng bảo mật thuộc lớp 2, hoạt động giống như 1 firewall giữa các server DHCP, giúp chúng ta có thể ngăn chặn các DHCP Server giả mạo trong mạng. DHCP Snooping là 1 tính năng chuẩn quốc tế, do vậy thì các bạn có thể cấu hình nó trên tất cả các thiết bị hỗ trợ, trong video này thì mình sẽ sử dụng Switch Cisco trên PnetLab để demo. Nó chỉ khác nhau về mặt cấu hình, còn hoạt động thì tương tự nhau.

Cisco Protected Ports - Dễ dàng chặn truy cập trong LAN

Protected Ports là 1 tính năng trên switch Cisco, cho phép chúng ta có thể sử dụng để ngăn các thiết bị trên các cổng được bảo vệ giao tiếp với nhau. Nghe đến đây thì chắc các bạn sẽ nghĩ đến 1 vài tính năng như access list, hoặc private VLAN đúng không. Protected Ports cũng kiểu như vậy, nhưng có sẽ có 1 vài ưu điểm và hạn chế so với các tính năng khác. Hãy cùng mình tìm hiểu luôn nhé.

Hướng dẫn cấu hình Embedded Event Manager (EEM) Cisco IOS

Embedded Event Manager, viết tắt là EEM, là 1 công nghệ trên các thiết bị Switch hoặc Router Cisco cho phép các bạn chạy các script viết sẵn hoặc 1 số lệnh mà các bạn chỉ định khi có 1 sự kiện nhất định xảy ra.

VLAN Access-List - Dễ dàng chặn truy cập các máy trong 1 mạng LAN

VLAN Access-List là 1 tính năng khá hữu ích trên Switch Cisco khi các bạn muốn chặn lưu lượng trong cùng 1 VLAN, hoặc giữa các VLAN khác nhau cũng được. Có nhiều phương pháp để chúng ta có thể làm được, tuy nhiên thì VLAN Access-List theo mình thì đơn giản hơn.

Cấu hình Mở port, NAT Port, Port Forwarding trên Router Cisco

Hướng dẫn cấu hình mở port trên Router Cisco, hay còn gọi là NAT port hoặc Port Forwarding. Trong thực tế thì khi chúng ta cần public 1 dịch vụ nào đó như 1 website, camera, 1 ứng dụng nào đó thì chúng ta sẽ cần phải cấu hình mở port trên Router Cisco để người dùng có thể truy cập được từ internet.

Hướng dẫn cấu hình Port Channel Switch Cisco Business CBS250 CBS350

Hướng dẫn cấu hình Port channel, Etherchannel, Link Aggregation LACP trên switch Cisco Business CBS250 CBS350. How to configure LACP layer 2, layer 3 Cisco Business 250 350 Series.

Hướng dẫn cấu hình VxLAN Bridging trên Switch Cisco Nexus

Hướng dẫn cấu hình VxLAN Bridging trên switch Cisco Nexus 3000 hoặc 9000 series. VxLAN Bridging học MAC dựa trên Data Plane, các VTEP sẽ hoạt động như 1 cầu nối lớp 2 để các máy chủ có thể giao tiếp được với nhau. Đây là phương pháp đơn giản nhất để triển khai VxLAN

Hướng dẫn tạo Checkpoint và Rollback cấu hình switch Cisco Nexus

Hướng dẫn tạo Checkpoint và Rollback cấu hình (running-config) trên switch Cisco Nexus. Rollback trên Cisco Nexus là tính năng cho phép tạo 1 snapshot, hoặc sử dụng 1 checkpoint để khôi phục lại cấu hình đó cho switch Cisco Nexus.

Cấu hình Q-in-Q (Dot1q) Tunnelling trên Switch Cisco

Q-in-Q Tunnel cũng có thể được gọi bằng các tên gọi khác như VLAN stacking, dot1q tunnels hay VLAN Double tagging. Q-in-Q Tunnel là 1 kỹ thuật thường được dùng trong các mạng Metro Ethernet, sử dụng như một đường hầm VPN Layer 2 để cung cấp dịch vụ cho khách hàng.
Chuyên mục chính
Bài viết Xem nhiều nhất
Bài viết nổi bật
Sản phẩm liên quan

CNTTShop.vn là Premium Distributor của hãng Allied Telesis và là Đối Tác của Cisco Systems VN.
Copyright @ 2015-2025 | Việt Thái Dương | Nghiêm cấm tái bản khi chưa được cho phép bằng văn bản