Aruba 7000 Series (bao gồm các model 7005, 7008, 7010, 7024, 7030) là dòng Mobility Controller huyền thoại của HPE Aruba, vẫn đang được sử dụng rộng rãi trong các hệ thống doanh nghiệp nhờ khả năng xử lý tập trung (Centralized Control) và tính ổn định cao. vn, tôi sẽ hướng dẫn bạn quy trình cấu hình từ con số 0, dựa trên kinh nghiệm thực tế xử lý hàng trăm dự án mạng tại TP.HCM.
1. Chuẩn bị phần cứng và kết nối vật lý
Trước khi gõ lệnh, bạn cần đảm bảo các điều kiện vật lý sau. Aruba 7000 series không có giao diện Web mặc định ở lần đầu khởi động (trừ khi đã được cấu hình IP sẵn), vì vậy Console là con đường duy nhất.
- Cáp Console: Sử dụng cáp Serial-to-RJ45 (thường đi kèm theo máy). Nếu máy tính của bạn không có cổng COM, hãy dùng cáp chuyển đổi USB-to-RS232 (khuyên dùng chip FTDI để tránh lỗi driver).
- Phần mềm: Sử dụng PuTTY hoặc TeraTerm.
- Thông số kết nối:
- Baud rate: 9600
- Data bits: 8
- Parity: None
- Stop bits: 1
- Flow control: None
Khi cắm điện, hãy quan sát đèn LED trên mặt trước. Nếu đèn Status chuyển sang màu xanh lá ổn định, thiết bị đã khởi động xong hệ điều hành ArubaOS.
2. Truy cập lần đầu và Setup Wizard
Khi kết nối vào Console, bạn sẽ thấy thông báo yêu cầu đăng nhập. Mặc định tài khoản là admin / admin. Hệ thống sẽ yêu cầu bạn đổi mật khẩu ngay lập tức. Đây là bước bắt buộc.
Sau khi đăng nhập, hệ thống sẽ tự động kích hoạt Initial Setup Wizard. Nếu không tự động hiển thị, hãy gõ lệnh setup để khởi chạy.
Các thông số cần lưu ý trong quá trình Wizard:
- System Name: Đặt tên cho Controller (Ví dụ:
ARUBA-7005-HCM-01). - Country Code: Quan trọng! Phải chọn đúng quốc gia (thường là
VNhoặcUStùy theo phiên bản phần mềm để tuân thủ quy định về kênh truyền sóng Wi-Fi). - VLAN 1: Đặt IP tĩnh cho cổng quản trị (Management Interface).
- Role: Chọn
Master(nếu đây là controller độc lập hoặc chính trong cụm).
3. Cấu hình giao diện mạng và VLAN
Sau khi ra khỏi Wizard, bạn cần truy cập vào CLI bằng quyền enable.
Cấu hình cổng vật lý (Physical Ports)
Trong kiến trúc Aruba, các cổng có thể được gán vào các VLAN khác nhau hoặc nhóm lại thành Port-Channel (LACP).
Cấu hình VLAN thực tế
Tạo VLAN cho các mạng con (Subnets) của bạn:
4. Thiết lập IP Interface cho VLAN
Để Controller định tuyến được giữa các VLAN (Inter-VLAN routing), bạn phải gán IP cho các VLAN đó:
5. Cấu hình DHCP Server (nếu không dùng Core Switch làm DHCP)
Aruba 7000 Series có khả năng cấp IP rất mạnh mẽ ngay tại Controller, giúp giảm tải cho Core Switch:
6. Triển khai cấu hình Wi-Fi (AP Group & SSID)
Đây là "trái tim" của Mobility Controller. Bạn cần cấu hình theo mô hình: SSID Profile -> AAA Profile -> Virtual AP -> AP Group.
Bước A: Tạo SSID Profile
Bước B: Tạo AAA Profile
Bước C: Tạo Virtual AP
Bước D: Gán vào AP Group
Tất cả AP khi kết nối về controller sẽ lấy cấu hình từ AP Group:
7. kinh nghiệm thực tế và xử lý sự cố (Troubleshooting)
Tại VietITPro.vn, chúng tôi thường xuyên gặp các trường hợp sau đối với dòng 7000 Series:
Các Pan bệnh thường gặp:
1. AP không nhận Controller: Kiểm tra lại cấu hình DNS hoặc DHCP Option 43. Nếu AP thuộc subnet khác, nó cần biết IP của Controller thông qua DHCP Option 43 hoặc lệnh master-ip trên chính AP.
2. Lỗi nguồn (Power Supply): Dòng 7005/7008 thường dùng adapter ngoài. Nếu thấy đèn trạng thái chớp vàng không đều, hãy đo điện áp đầu ra. Nếu điện áp sụt dưới 11.5V (định mức 12V), thiết bị sẽ khởi động lại liên tục.
3. Quá nhiệt: Dòng 7000 series sử dụng tản nhiệt thụ động hoặc quạt nhỏ. Nếu đặt trong tủ rack kín không có thông gió, vi xử lý dễ bị "thermal throttling" gây treo máy.
Bảng đối chiếu nhanh các dòng 7000 Series
8. Các lệnh kiểm tra hệ thống (Diagnostic Commands)
Sau khi cấu hình, hãy chạy các lệnh sau để kiểm tra trạng thái:
show ap database: Kiểm tra xem các AP đã "bắt tay" được với Controller chưa.show ap active: Xem danh sách các AP đang hoạt động.show ip interface brief: Kiểm tra trạng thái các cổng VLAN.show log security all: Kiểm tra log nếu user không kết nối được vào Wi-Fi.
9. FAQ - Câu hỏi thường gặp
Q: Tại sao tôi không thể truy cập Web GUI sau khi cấu hình?
A: Mặc định Web GUI có thể bị tắt. Hãy kiểm tra lệnh mgmt-user admin và đảm bảo bạn đã cấp quyền truy cập qua giao diện Web. Ngoài ra, hãy thử lệnh web-server profile để kiểm tra cổng quản trị (thường là 4343).
Q: Làm sao để backup cấu hình?
A: Bạn có thể sử dụng lệnh `copy flash:config config.cfg tftp://
Q: Controller có hỗ trợ PoE không?
A: Các cổng Ethernet trên Aruba 7000 series (đặc biệt là 7005/7008) có hỗ trợ PoE/PoE+ để cấp nguồn trực tiếp cho AP. Bạn cần kiểm tra công suất tổng (Power Budget) để đảm bảo không quá tải khi cắm nhiều AP.
Lời kết từ Kỹ Sư VietITPro
Cấu hình Aruba Mobility Controller không khó nếu bạn hiểu rõ tư duy "Centralized Control". Điểm then chốt là quản lý tốt các AP Group và VLAN. Nếu bạn gặp tình trạng thiết bị không lên nguồn hoặc lỗi vi mạch (chipset xử lý nóng bất thường), hãy liên hệ với chúng tôi để được hỗ trợ chuyên sâu về phần cứng. Đừng tự ý khò hàn nếu chưa có thiết bị đo đạc chuyên dụng, vì mạch in của Aruba rất mỏng và nhiều lớp, rất dễ bị bong pad khi tác động nhiệt không chuẩn.
Chúc các bạn triển khai thành công!




