nc1402
Thành viên
- Tham gia ngày
- 07/09/2015
- Bài viết
- 147
DrayTek hỗ trợ chuyển line (chuyển gateway) cho nhiều đường truyền
- Link download Vigor2960 beta hỗ trợ chọn line ==> V2960_5599.all
- Nhớ backup cấu hình hiện tại trước khi thực hiện nâng cấp firmware và cấu hình
- Lấy một máy tính nối dây mạng trực tiếp vào port LAN 4 để cấu hình
- Dây mạng từ Switch tổng nên được nối vào port LAN 1 trong suốt quá trình cấu hình
- Sau khi cấu hình xong hết mới nối dây mạng như sơ đồ bên dưới: dây mạng nối 3 port LAN 1,2,3 vào Switch tổng
Khách hàng hoàn toàn chủ động trong việc chọn sử dụng mạng VNPT hay Viettel ,...hoặc cả 2 (Cộng băng thông) với thao tác cực kỳ đơn giản là dùng tool đổi gateway:
- Gateway 1: Chạy load balancing - cộng băng thông 2 mạng (192.168.1.1)
- Gateway 2: Sử dụng mạng VNPT (192.168.1.2)
- Gateway 3: Sử dụng mạng Viettel (192.168.1.3)
Tại sao lại phải phức tạp hóa vấn đề như thế trong khi DrayTek đã hỗ trợ Load Balancing rule / policy route???
- Các máy con trong hệ thống không được thay đổi IP (Ảnh hưởng đến việc quản lý và tính tiền giờ)
- Khách hàng theo cảm tính người A nói VNPT chạy tốt CF, người B nói Viettel chạy CF đã hơn. Không thể tạo rule được
- Quản lý phòng máy không thể tạo rồi xóa rule theo yêu cầu của tất cả KH liên tục được.
http://Trang up ảnh này bị facebook chặn./201537c4bd5d-ea19-4a0f-83d0-9e7f7eb3628a.jpeg
Chuẩn bị:
- Cấu hình PPPoE cho 2 wan kết nối internet
- Cấu hình "lan1" như bình thường (192.168.1.1 / 255.255.255.0 và tắt DHCP)
Bước 1: Tạo thêm "lan2" và "lan3" tương ứng với gateway 192.168.1.2 / 192.168.1.3
- Vào các mục như hình dưới (tô màu vàng) với các chú ý như sau:
- Vlan ID đặt tùy ý như phải khác nhau giữa các lan1,2,3
- Phải ghi nhớ Vlan ID của từng Lan để lát gán vào port cho đúng
- Phải tạo MAC mới cho LAN để khỏi bị trùng:
+ Default MAC Address: Disable
+ Xóa 2 số cuối và điền vào số nào đó (Ở đây mình điền 12 cho dễ - Tương ứng 1.2 hihi)
- Điền IP Address (Gateway cho chuyển line)
- Tắt DHCP server
TẠO PROFILE CHO LAN2 (VLAN ID 11 - 192.168.1.2)
http://Trang up ảnh này bị facebook chặn./201513dcb855-7ec8-4f38-b73c-17bb0ff4aea4.png
TẠO PROFILE CHO LAN3 (VLAN ID 12 - 192.168.1.3)
http://Trang up ảnh này bị facebook chặn./2015ce33c044-66b5-4ccb-9c69-97c6aae6572e.png
ĐÃ TẠO XONG CÁC PROFILE:
- LAN1 (Vlan 10 - 192.168.1.1)
- LAN2 (Vlan 11 - 192.168.1.2)
- LAN3 (Vlan 12 - 192.168.1.3)
http://Trang up ảnh này bị facebook chặn./20157d51951f-3ba5-4e2d-a8db-67fd3bef8f90.png
Bước 2: Định nghĩa các Lan (gateway) vừa tạo vào các cổng LAN 1,2,3
- Dựa vào các Vlan ID của các profile Lan1,2,3 vừa tạo ==> Gán tương ứng vào các cổng LAN 1,2,3 của Vigor
- Riêng profile Lan1 - vlan 10 sẽ gán cho cổng 1 và cổng 4 luôn
- Lần lượt edit Vlan có sẳn (vlan 10) và tạo mới các vlan 11 (gán vào cổng LAN 2), vlan 12 (gán vào cổng LAN 3)
EDIT LẠI VLAN 10 CHỈ GÁN CHO CỔNG LAN 1 VÀ 4 (GATEWAY 192.168.1.1)
http://Trang up ảnh này bị facebook chặn./201542de2ce0-ab4d-4f88-b582-b2811d6e2983.png
TẠO MỚI VLAN 11 VÀ GÁN CHO CỔNG LAN 2 (GATEWAY 192.168.1.2)
http://Trang up ảnh này bị facebook chặn./20152d87566f-d266-459d-8207-e6fd9f46ea7d.png
TẠO MỚI VLAN 11 VÀ GÁN CHO CỔNG LAN 3 (GATEWAY 192.168.1.3)
http://Trang up ảnh này bị facebook chặn./20155f8b8afa-8339-43ab-a3d8-30bf5d9120fb.png
ĐÃ GÁN XONG CÁC PROFILE LAN VÀO CÁC CỔNG LAN TƯƠNG ỨNG
http://Trang up ảnh này bị facebook chặn./20154482f693-df78-4fe6-bca6-9ea69bfd2b49.png
Bước 3: Chuyển sang chạy Session Based (Cộng băng thông)
- Vào Routing >> Default Route: Chọn như hình dưới
http://Trang up ảnh này bị facebook chặn./20150418c96a-8994-4b56-ae38-9d5e0904b5d9.png
Bước 4: Tạo Rule định tuyến cho các gateway đi đúng WAN
- Vào Routing >> Policy Rule: Nhấn Add để tạo mới
- Dựa vào Source là các profile Lan1,2,3 vừa tạo để định tuyến (Theo interface)
- Source Type: Interface
- Internface và WAN chọn tương ứng
+ Lan1 ~ Deafule pool (Cộng băng thông tất cả các WAN)
+ Lan2 ~ WAN1
+ Lan3 ~ WAN2
- Còn lại chọn như hình (Tô vàng)
RULE 1: ĐỊNH TUYẾN LAN1 (GATEWAY 192.168.1.1) ĐI HAI WAN - CỘNG BĂNG THÔNG
http://Trang up ảnh này bị facebook chặn./2015c48653f2-7cff-468f-a9a0-4e88c2aba00a.png
RULE 2: ĐỊNH TUYẾN LAN1 (GATEWAY 192.168.1.2) ĐI WAN 1
http://Trang up ảnh này bị facebook chặn./20155bbbdf01-0c05-4b57-b391-3d83284ffea1.png
RULE 3: ĐỊNH TUYẾN LAN3 (GATEWAY 192.168.1.3) ĐI WAN 2
http://Trang up ảnh này bị facebook chặn./2015a777fe62-e58c-4f01-8da8-d87e30f96c9e.png
NHÌN LẠI 3 RULE KHI TẠO XONG
http://Trang up ảnh này bị facebook chặn./201528ebe798-7b0d-4d7e-931f-122412e673ae.png
NHÌN LẠI ONLINE STATUS
http://Trang up ảnh này bị facebook chặn./2015921d612a-298c-41ba-b2b2-05c3d2da4ed2.png
Up sẳn file backup cấu hình như hướng dẫn trên của Vigor2960 cho anh em nào làm biếng cấu hình ==> V2960_Chon_Line_backup_file.tgz
Sau khi restore phải cấu hình thêm username / password cho WAN1 và WAN2
Nếu bạn đã làm theo các hướng dẫn mà vẫn chưa thành công, vui lòng chat với các nick yahoo online (sáng) tại Welcome to An Phát - DrayTek VietNam >> SSL VPN, IPsec VPN - Firewall Load Balance VoIP FTTH Router hoặc điện thoại 08-39253789 trong giờ hành
chánh từ thứ 2 đến thứ 7 để được hỗ trợ trực tiếp
Do chúng tôi chỉ sử dụng được Teamviewer 7 (hoặc thấp hơn), vui lòng tắt teamvewer hiện tại của bạn (chỉ tắt, không cần remove), download teamviewer 7 bằng link:
http://www.anphat.vn/hotrotuxa.zip >> giải nén, chạy, gửi id/pass qua các nick yahoo online (sáng) tại Welcome to An Phát - DrayTek VietNam >> SSL VPN, IPsec VPN - Firewall Load Balance VoIP FTTH Router hoặc điện thoại 08-39253789 trong giờ hành chánh từ thứ 2
đến thứ 7 để remote vào kiểm tra khắc phục
- Link download Vigor2960 beta hỗ trợ chọn line ==> V2960_5599.all
- Nhớ backup cấu hình hiện tại trước khi thực hiện nâng cấp firmware và cấu hình
- Lấy một máy tính nối dây mạng trực tiếp vào port LAN 4 để cấu hình
- Dây mạng từ Switch tổng nên được nối vào port LAN 1 trong suốt quá trình cấu hình
- Sau khi cấu hình xong hết mới nối dây mạng như sơ đồ bên dưới: dây mạng nối 3 port LAN 1,2,3 vào Switch tổng
====//====
Khách hàng hoàn toàn chủ động trong việc chọn sử dụng mạng VNPT hay Viettel ,...hoặc cả 2 (Cộng băng thông) với thao tác cực kỳ đơn giản là dùng tool đổi gateway:
- Gateway 1: Chạy load balancing - cộng băng thông 2 mạng (192.168.1.1)
- Gateway 2: Sử dụng mạng VNPT (192.168.1.2)
- Gateway 3: Sử dụng mạng Viettel (192.168.1.3)
Tại sao lại phải phức tạp hóa vấn đề như thế trong khi DrayTek đã hỗ trợ Load Balancing rule / policy route???
- Các máy con trong hệ thống không được thay đổi IP (Ảnh hưởng đến việc quản lý và tính tiền giờ)
- Khách hàng theo cảm tính người A nói VNPT chạy tốt CF, người B nói Viettel chạy CF đã hơn. Không thể tạo rule được
- Quản lý phòng máy không thể tạo rồi xóa rule theo yêu cầu của tất cả KH liên tục được.
http://Trang up ảnh này bị facebook chặn./201537c4bd5d-ea19-4a0f-83d0-9e7f7eb3628a.jpeg
Chuẩn bị:
- Cấu hình PPPoE cho 2 wan kết nối internet
- Cấu hình "lan1" như bình thường (192.168.1.1 / 255.255.255.0 và tắt DHCP)
Bước 1: Tạo thêm "lan2" và "lan3" tương ứng với gateway 192.168.1.2 / 192.168.1.3
- Vào các mục như hình dưới (tô màu vàng) với các chú ý như sau:
- Vlan ID đặt tùy ý như phải khác nhau giữa các lan1,2,3
- Phải ghi nhớ Vlan ID của từng Lan để lát gán vào port cho đúng
- Phải tạo MAC mới cho LAN để khỏi bị trùng:
+ Default MAC Address: Disable
+ Xóa 2 số cuối và điền vào số nào đó (Ở đây mình điền 12 cho dễ - Tương ứng 1.2 hihi)
- Điền IP Address (Gateway cho chuyển line)
- Tắt DHCP server
TẠO PROFILE CHO LAN2 (VLAN ID 11 - 192.168.1.2)
http://Trang up ảnh này bị facebook chặn./201513dcb855-7ec8-4f38-b73c-17bb0ff4aea4.png
TẠO PROFILE CHO LAN3 (VLAN ID 12 - 192.168.1.3)
http://Trang up ảnh này bị facebook chặn./2015ce33c044-66b5-4ccb-9c69-97c6aae6572e.png
ĐÃ TẠO XONG CÁC PROFILE:
- LAN1 (Vlan 10 - 192.168.1.1)
- LAN2 (Vlan 11 - 192.168.1.2)
- LAN3 (Vlan 12 - 192.168.1.3)
http://Trang up ảnh này bị facebook chặn./20157d51951f-3ba5-4e2d-a8db-67fd3bef8f90.png
Bước 2: Định nghĩa các Lan (gateway) vừa tạo vào các cổng LAN 1,2,3
- Dựa vào các Vlan ID của các profile Lan1,2,3 vừa tạo ==> Gán tương ứng vào các cổng LAN 1,2,3 của Vigor
- Riêng profile Lan1 - vlan 10 sẽ gán cho cổng 1 và cổng 4 luôn
- Lần lượt edit Vlan có sẳn (vlan 10) và tạo mới các vlan 11 (gán vào cổng LAN 2), vlan 12 (gán vào cổng LAN 3)
EDIT LẠI VLAN 10 CHỈ GÁN CHO CỔNG LAN 1 VÀ 4 (GATEWAY 192.168.1.1)
http://Trang up ảnh này bị facebook chặn./201542de2ce0-ab4d-4f88-b582-b2811d6e2983.png
TẠO MỚI VLAN 11 VÀ GÁN CHO CỔNG LAN 2 (GATEWAY 192.168.1.2)
http://Trang up ảnh này bị facebook chặn./20152d87566f-d266-459d-8207-e6fd9f46ea7d.png
TẠO MỚI VLAN 11 VÀ GÁN CHO CỔNG LAN 3 (GATEWAY 192.168.1.3)
http://Trang up ảnh này bị facebook chặn./20155f8b8afa-8339-43ab-a3d8-30bf5d9120fb.png
ĐÃ GÁN XONG CÁC PROFILE LAN VÀO CÁC CỔNG LAN TƯƠNG ỨNG
http://Trang up ảnh này bị facebook chặn./20154482f693-df78-4fe6-bca6-9ea69bfd2b49.png
Bước 3: Chuyển sang chạy Session Based (Cộng băng thông)
- Vào Routing >> Default Route: Chọn như hình dưới
http://Trang up ảnh này bị facebook chặn./20150418c96a-8994-4b56-ae38-9d5e0904b5d9.png
Bước 4: Tạo Rule định tuyến cho các gateway đi đúng WAN
- Vào Routing >> Policy Rule: Nhấn Add để tạo mới
- Dựa vào Source là các profile Lan1,2,3 vừa tạo để định tuyến (Theo interface)
- Source Type: Interface
- Internface và WAN chọn tương ứng
+ Lan1 ~ Deafule pool (Cộng băng thông tất cả các WAN)
+ Lan2 ~ WAN1
+ Lan3 ~ WAN2
- Còn lại chọn như hình (Tô vàng)
RULE 1: ĐỊNH TUYẾN LAN1 (GATEWAY 192.168.1.1) ĐI HAI WAN - CỘNG BĂNG THÔNG
http://Trang up ảnh này bị facebook chặn./2015c48653f2-7cff-468f-a9a0-4e88c2aba00a.png
RULE 2: ĐỊNH TUYẾN LAN1 (GATEWAY 192.168.1.2) ĐI WAN 1
http://Trang up ảnh này bị facebook chặn./20155bbbdf01-0c05-4b57-b391-3d83284ffea1.png
RULE 3: ĐỊNH TUYẾN LAN3 (GATEWAY 192.168.1.3) ĐI WAN 2
http://Trang up ảnh này bị facebook chặn./2015a777fe62-e58c-4f01-8da8-d87e30f96c9e.png
NHÌN LẠI 3 RULE KHI TẠO XONG
http://Trang up ảnh này bị facebook chặn./201528ebe798-7b0d-4d7e-931f-122412e673ae.png
NHÌN LẠI ONLINE STATUS
http://Trang up ảnh này bị facebook chặn./2015921d612a-298c-41ba-b2b2-05c3d2da4ed2.png
Up sẳn file backup cấu hình như hướng dẫn trên của Vigor2960 cho anh em nào làm biếng cấu hình ==> V2960_Chon_Line_backup_file.tgz
Sau khi restore phải cấu hình thêm username / password cho WAN1 và WAN2
Nếu bạn đã làm theo các hướng dẫn mà vẫn chưa thành công, vui lòng chat với các nick yahoo online (sáng) tại Welcome to An Phát - DrayTek VietNam >> SSL VPN, IPsec VPN - Firewall Load Balance VoIP FTTH Router hoặc điện thoại 08-39253789 trong giờ hành
chánh từ thứ 2 đến thứ 7 để được hỗ trợ trực tiếp
Do chúng tôi chỉ sử dụng được Teamviewer 7 (hoặc thấp hơn), vui lòng tắt teamvewer hiện tại của bạn (chỉ tắt, không cần remove), download teamviewer 7 bằng link:
http://www.anphat.vn/hotrotuxa.zip >> giải nén, chạy, gửi id/pass qua các nick yahoo online (sáng) tại Welcome to An Phát - DrayTek VietNam >> SSL VPN, IPsec VPN - Firewall Load Balance VoIP FTTH Router hoặc điện thoại 08-39253789 trong giờ hành chánh từ thứ 2
đến thứ 7 để remote vào kiểm tra khắc phục
Chỉnh sửa cuối: