System Archive Sitemap Data
Hotline 24/7: 0965.125.744•08:30 - 18:00 (T2 - T7)•46 Đường 18A, Phường Phước Long, TP. Thủ Đức, TP. HCM
Tra Cứu Bảo Hành|Góc Kỹ Thuật|
VIE
||Đăng nhập
VietITPro - IT Service & Hardware
Dịch Vụ Sửa ChữaBuild PC
ƯU ĐÃI THÀNH VIÊN & DOANH NGHIỆP

ĐĂNG KÝ NHẬN BẢN TIN & VOUCHER KIẾN THỨC

Nhận ngay voucher giảm giá 10% linh kiện & miễn phí kiểm tra phần cứng định kỳ.

VIETITPRO

VietITPro - IT Service & Hardware

Trung tâm dịch vụ & Sửa chữa phần cứng máy tính chuyên sâu. Chuyên đóng chip BGA, sửa mainboard, vệ sinh máy trạm và phân phối linh kiện chính hãng.

Hotline Hỗ Trợ 24/7
0965125744
[email protected]
8:30 - 18:00 Từ thứ 2 đến thứ 7
Fanpage VietITProVLHồ Sơ Viet Luu

DỊCH VỤ & HARDWARE LAB

  • Bảng Giá Sửa Chữa Tổng Hợp
  • Mạch Điện Tử Thiết Kế & Modify
  • Linh Kiện Cũ & Thiết Bị Thanh Lý
  • Tự Build Cấu Hình PC (Build PC)
  • Trung Tâm Dịch Vụ
  • Sửa Card Màn Hình (VGA)
  • Sửa & Thay Mainboard PC / Laptop
  • Vệ Sinh Máy Tính & Cài Đặt
  • Nạp Mực In Tận Nơi 24/7
  • Cứu Dữ Liệu Ổ Cứng SSD / HDD
  • Bảo Trì IT & Hạ Tầng Mạng
  • Thu Cũ Đổi Mới PC & Laptop
  • Trang Đào Tạo Kỹ Thuật Nội Bộ

CHÍNH SÁCH & BẢO HÀNH

  • Hướng Dẫn Gửi Hàng Sửa Chữa
  • Quy Chuẩn Niêm Phong Kiện Hàng
  • Chính Sách Bảo Hành 1 Đổi 1
  • Bảng Giá Sửa Chữa Minh Bạch
  • Tra Cứu Bảo Hành Điện Tử
  • Tích & Đổi Điểm V-Points
  • Chính Sách Đổi - Trả Hàng
  • Bảo Mật Thông Tin & Dữ Liệu
  • Tin Tuyển Dụng
CÔNG CỤ BUILD PC THÔNG MINH
Kiểm tra tương thích & Xuất PDF
BẮT ĐẦU BUILD PC NGAY

ĐỊA CHỈ & BẢN ĐỒ

Cơ Sở 1 • Tiếp Nhận & Giao Dịch
Kho Hàng & Nơi Nhận Máy
46 Đường 18A, Phước Long, TP. Thủ Đức, TP. HCM
Cơ Sở 2 • R&D & Đo Kiểm Chuyên Sâu
Phòng Lab Kỹ Thuật (R&D Vi Mạch)
Phòng D02 - Tầng 6, Block 2, Tòa nhà The Art, KDC Gia Hòa, Phước Long, TP. Thủ Đức
Cơ Sở 3 • Hub Điều Phối & Trung Chuyển
Hub Kỹ Thuật & Trung Chuyển Nội Thành
418 Tôn Đản, Phường Vĩnh Hội, TP. HCM
Xem bản đồ Google Maps tương tácBấm để tải bản đồ trực tiếp
46 Đường 18A, Phước Long, Thủ ĐứcChỉ đường
ĐỐI TÁC CHIẾN LƯỢC & LINH KIỆN PHÂN PHỐI CHÍNH HÃNG
Logo đối tác INTELINTELLogo đối tác AMDAMDLogo đối tác NVIDIANVIDIALogo đối tác ASUSASUSLogo đối tác MSIMSILogo đối tác GIGABYTEGIGABYTELogo đối tác DELLDELLLogo đối tác HPHPLogo đối tác LENOVOLENOVOLogo đối tác KINGSTONKINGSTONLogo đối tác INTELINTELLogo đối tác AMDAMDLogo đối tác NVIDIANVIDIALogo đối tác ASUSASUSLogo đối tác MSIMSILogo đối tác GIGABYTEGIGABYTELogo đối tác DELLDELLLogo đối tác HPHPLogo đối tác LENOVOLENOVOLogo đối tác KINGSTONKINGSTON
© 2020 – 2026VietITPro.vn|Hệ Thống Dịch Vụ & Phần Cứng Chuyên Sâu
Giới thiệu về VietITPro•Tin Tuyển Dụng•Liên hệ VietITPro
  1. Trang chủ›
  2. Thiết Bị Mạng & Network›
  3. Hướng dẫn cấu hình DHCP Server trên Switch Juniper chi tiết
Chuyên Mục Thiết Bị Mạng & Network
Thiết Bị Mạng & NetworkKiểm Duyệt Kỹ Thuật VietITPro

Hướng dẫn cấu hình DHCP Server trên Switch Juniper chi tiết

Ban Biên Tập VietITPro
•
18/12/2024
•
7 phút đọc
Trong các hệ thống mạng doanh nghiệp vừa và nhỏ, việc tận dụng dòng switch Layer 3 của Juniper (như các dòng EX2200, EX2300, EX3300, EX3400 chạy hệ điều hành Junos OS) làm DHCP Server giúp tối ưu hóa phần cứng, giảm tải...

Trong các hệ thống mạng doanh nghiệp vừa và nhỏ, việc tận dụng dòng switch Layer 3 của Juniper (như các dòng EX2200, EX2300, EX3300, EX3400 chạy hệ điều hành Junos OS) làm DHCP Server giúp tối ưu hóa phần cứng, giảm tải cho các thiết bị định tuyến trung tâm và đơn giản hóa mô hình mạng phân đoạn VLAN. Tại phòng Lab và trung tâm giải pháp CNTT của VietITPro.vn, chúng tôi thường xuyên cấu hình phương án này cho các văn phòng chi nhánh, nơi không đòi hỏi các dịch vụ IPAM phức tạp nhưng yêu cầu tính ổn định cao trực tiếp tại tầng phân phối (Distribution layer).

Bài viết này là cẩm nang kỹ thuật thực tế, đúc kết từ quá trình triển khai thực tế trên các dòng Switch Juniper EX-Series chạy Junos OS. Chúng ta sẽ đi sâu vào cách thiết lập, xử lý các tình huống phát sinh và các thông số tối ưu để hệ thống cấp phát địa chỉ IP hoạt động bền bỉ 24/7.

Kiến trúc và nguyên lý hoạt động của DHCP Server trên Junos OS

Khác với các hệ thống Cisco IOS hay các thiết bị mạng phổ thông tích hợp sẵn các gói phần mềm dịch vụ DHCP gọn nhẹ, Junos OS trên Switch Juniper quản lý DHCP Server thông qua tiến trình hệ thống jdhcpd. Tiến trình này chịu trách nhiệm xử lý toàn bộ các bản tin DHCP (Discover, Offer, Request, Acknowledge) trực tiếp trên mặt phẳng điều khiển (Control Plane) của switch.

Khi cấu hình Switch Juniper làm DHCP Server, switch sẽ đảm nhiệm các vai trò sau:

  • Lắng nghe yêu cầu cấp IP từ các thiết bị client thuộc các VLAN khác nhau thông qua cơ chế DHCP Relay hoặc trực tiếp trên interface L3 (Routed VLAN Interface - RVI / IRB).
  • Quản lý cơ sở dữ liệu cấp phát IP (Lease database) được lưu trữ trên bộ nhớ tạm của thiết bị.
  • Cấp phát địa chỉ IP, subnet mask, gateway, DNS server và các tùy chọn cấu hình bổ sung theo dải IP được định nghĩa sẵn.

Ưu điểm và nhược điểm khi dùng Switch Juniper làm DHCP Server

Trước khi triển khai trên hệ thống thật, người kỹ sư cần cân nhắc kỹ các yếu tố kỹ thuật sau:

Tiêu chíĐánh giá thực tế
Ưu điểm- Tận dụng tối đa phần cứng Layer 3 sẵn có, tiết kiệm chi phí mua thiết bị biên (Router/Firewall).
- Tốc độ phản hồi bản tin nhanh do cùng nằm trên phân đoạn mạng nội bộ.
- Dễ dàng quản lý và cấu hình tập trung cùng với VLAN và Routing.
Nhược điểm- Không phù hợp với hệ thống quá lớn (trên vài nghìn host) vì Junos jdhcpd tiêu tốn tài nguyên CPU/RAM của Routing Engine.
- Thiếu các tính năng nâng cao như quản lý IPAM trực quan, tích hợp Active Directory động như các Server chuyên dụng.
- Khi switch khởi động lại (Reboot) hoặc chuyển đổi trạng thái HA (Virtual Chassis), cơ sở dữ liệu cấp phát có thể bị ảnh hưởng nếu không cấu hình lưu trữ log đúng cách.

Chuẩn bị trước khi cấu hình Switch Juniper

Để quá trình cấu hình không gặp lỗi cú pháp (Syntax Error) hoặc lỗi xung đột tiến trình trên Junos OS, bạn cần đảm bảo các điều kiện tiên quyết sau:

1. Quyền truy cập: Tài khoản cấu hình có quyền superuser.

2. Xác định Interface L3 (IRB / Vlan interface): Switch phải có cấu hình định tuyến (Routing) và đã tạo sẵn các Interface định danh cho các VLAN cần cấp phát IP.

3. Phân hoạch dải IP (Pool): Xác định rõ Subnet, Gateway, Netmask và các địa chỉ IP cần loại trừ (IP Exclusion) dành cho các thiết bị tĩnh như Printer, Server, Access Point.

Các bước cấu hình chi tiết DHCP Server trên Switch Juniper (EX-Series)

Chúng ta sẽ thực hiện cấu hình một kịch bản thực tế: Cấp phát IP cho VLAN 20 (Phòng Kinh doanh) với dải mạng 192.168.20.0/24, Gateway là 192.168.20.1, cấp phát từ 192.168.20.50 đến 192.168.20.200, loại trừ các IP từ 192.168.20.1 đến 192.168.20.10 cho thiết bị mạng và máy chủ.

Bước 1: Khởi tạo Interface L3 (IRB) cho VLAN

Truy cập vào chế độ cấu hình của Junos:

TEXT
Configure

Khai báo VLAN và gán địa chỉ IP cho Interface Routed VLAN (IRB):

TEXT
Set interfaces irb unit 20 family inet address 192.168.20.1/24

Set vlans vlan-20 vlan-id 20

Set vlans vlan-20 l3-interface irb.20

Bước 2: Cấu hình hệ thống DHCP Server trên Junos OS

Trên các dòng Switch Juniper chạy Junos, hệ thống cấu hình DHCP nằm trong phân nhóm system services dhcp-local-server. Khai báo nhóm dịch vụ gắn liền với interface IRB của VLAN 20:

TEXT
Set system services dhcp-local-server group DHCP-VLAN20 interface irb.20

Bước 3: Thiết lập chi tiết Pool cấp phát IP

Định nghĩa dải mạng, subnet mask, router mặc định, thời gian thuê IP (lease time) và cấu hình DNS:

TEXT
Set access address-assignment pool POOL-VLAN20 family inet network 192.168.20.0/24

Set access address-assignment pool POOL-VLAN20 family inet range R1 low 192.168.20.50

Set access address-assignment pool POOL-VLAN20 family inet range R1 high 192.168.20.200

Set access address-assignment pool POOL-VLAN20 family inet routers 192.168.20.1

Set access address-assignment pool POOL-VLAN20 family inet dns-server 8.8.8.8

Set access address-assignment pool POOL-VLAN20 family inet dns-server 1.1.1.1

Set access address-assignment pool POOL-VLAN20 family inet options 51 value 86400

(Lưu ý: Option 51 tương ứng với Lease Time tính bằng giây. Giá trị 86400 nghĩa là thời gian thuê IP là 24 giờ).

Bước 4: Khai báo dải IP loại trừ (Excluded IP / Static allocation)

Để tránh xung đột IP với các thiết bị gán tĩnh, chúng ta loại trừ dải từ 192.168.20.1 đến 192.168.20.49:

TEXT
Set access address-assignment pool POOL-VLAN20 family inet exclude-address 192.168.20.1 to 192.168.20.49

Bước 5: Liên kết Pool với Local Server

Bước này cực kỳ quan trọng nhưng nhiều kỹ sư thường quên, dẫn đến việc DHCP server không biết lấy pool nào để cấp cho interface nào:

TEXT
Set system services dhcp-local-server group DHCP-VLAN20 subnet 192.168.20.0/24 POOL-VLAN20

Kiểm tra lại toàn bộ cấu hình trước khi commit bằng lệnh:

TEXT
Show | compare

Nếu cấu hình chính xác, tiến hành lưu cấu hình vào hệ thống:

TEXT
Commit and-quit

Kiểm tra, giám sát và khắc phục sự cố (Troubleshooting) thực tế

Sau khi hoàn tất cấu hình, việc kiểm tra trạng thái hoạt động của DHCP Server là bước bắt buộc để đảm bảo các thiết bị client trong mạng có thể nhận IP thành công. Tại VietITPro.vn, chúng tôi thường sử dụng các lệnh kiểm tra chuyên sâu sau trên Junos CLI:

1. Kiểm tra trạng thái Binding (Các thiết bị đã nhận IP)

Để xem danh sách các thiết bị đang thuê IP từ switch Juniper, chạy lệnh:

TEXT
Show dhcp-local-server binding

Kết quả trả về sẽ hiển thị rõ địa chỉ MAC của thiết bị client, địa chỉ IP được cấp, thời gian thuê còn lại (Lease time) và Interface tương ứng.

2. Kiểm tra thông tin chi tiết của Address Pool

Nếu muốn kiểm tra số lượng IP đã cấp phát so với tổng số IP có trong pool, sử dụng lệnh:

TEXT
Show access address-assignment pool POOL-VLAN20

Lệnh này giúp bạn phát hiện sớm tình trạng cạn kiệt IP (IP exhaustion) trong mạng nội bộ.

3. Theo dõi bản tin DHCP theo thời gian thực (Debugging)

Khi gặp trường hợp thiết bị client không nhận được IP (lệnh ipconfig /renew trên Windows báo lỗi No DHCP server found), bạn cần bật tính năng theo dõi gói tin của tiến trình jdhcpd:

TEXT
Clear log jdhcpd

Show log jdhcpd

Hoặc cấu hình traceoptions để bắt trực tiếp các gói tin:

TEXT
Set system processes dhcp-local-server traceoptions file jdhcp-log

Set system processes dhcp-local-server traceoptions flag all

Commit

Sau đó xem log chi tiết bằng lệnh:

TEXT
Show log jdhcp-log

Các lỗi phổ biến và kinh nghiệm xử lý từ chuyên gia

Trong quá trình triển khai thực tế trên các dòng Switch Juniper EX2200, EX3300, chúng tôi đã ghi nhận một số pan bệnh và tình huống cấu hình sai phổ biến sau đây:

1. Lỗi Client không nhận được IP dù đã cấu hình đúng mọi thông số:

  • Nguyên nhân: Thiếu lệnh gán subnet của pool vào local server (Bước 5) hoặc quên cấu hình lệnh forward-gopher / DHCP Relay khi client nằm ở một VLAN khác không phải là VLAN trực tiếp chứa interface L3 của switch.
  • Khắc phục: Kiểm tra lại liên kết giữa group và subnet pool trong system services dhcp-local-server.

2. Xung đột IP trong mạng (IP Conflict):

  • Nguyên nhân: Quên khai báo dải exclude-address cho các thiết bị cố định (máy in, server, camera, switch core khác).
  • Khắc phục: Luôn lên sơ đồ IP chi tiết trước khi cấu hình và sử dụng lệnh exclude-address để khóa các dải IP tĩnh.

3. Lỗi tràn bộ nhớ đệm / Tiến trình jdhcpd ngốn CPU cao:

  • Nguyên nhân: Mạng có quá nhiều thiết bị kết nối dạng đóng mở liên tục (ví dụ hệ thống Wi-Fi công cộng khách vãng lai cấp lease time quá ngắn).
  • Khắc phục: Tăng thời gian lease time lên mức từ 12 giờ đến 24 giờ (86400 giây trở lên) để giảm tần suất trao đổi bản tin DHCP trên Control Plane của switch.

Giải đáp câu hỏi thực tế (FAQ)

Switch Juniper có hỗ trợ cấu hình DHCP Relay khi tách biệt DHCP Server ngoài phần cứng không?

Trả lời: Có. Nếu hệ thống mạng lớn và bạn sử dụng một Windows Server hoặc Linux làm DHCP Server trung tâm, bạn chỉ cần cấu hình Switch Juniper làm DHCP Relay Agent trên interface IRB bằng câu lệnh:

TEXT
Set forwarding-options dhcp-relay server-group DHCP-SERVER-GROUP <IP_DHCP_Server>

Set forwarding-options dhcp-relay group DHCP-SERVER-GROUP interface irb.20

Khi khởi động lại (Reboot) Switch Juniper, các thiết bị client có bị mất IP đang sử dụng không?

Trả lời: Không. Các thiết bị client vẫn giữ nguyên IP đang thuê cho đến khi hết thời gian lease time (trừ khi thiết bị đó tắt nguồn hoặc ngắt kết nối mạng). Tuy nhiên, cơ sở dữ liệu lease trên switch sẽ được nạp lại từ bộ nhớ cấu hình hoặc cấp phát mới dựa trên các yêu cầu tiếp theo của client. Do đó, việc cấu hình lease time hợp lý là chìa khóa để duy trì sự ổn định.

Làm thế nào để cấp một địa chỉ IP cố định (Reserved IP / Static DHCP) cho một thiết bị cụ thể dựa vào địa chỉ MAC trên Switch Juniper?

Trả lời: Junos OS cho phép gán IP tĩnh theo MAC thông qua cấu hình host trong phần address-assignment:

TEXT
Set access address-assignment pool POOL-VLAN20 family inet static-address 192.168.20.100 host-identifier hardware-address aa:bb:cc:dd:ee:ff

Lệnh này đảm bảo thiết bị có địa chỉ MAC aa:bb:cc:dd:ee:ff luôn nhận được chính xác IP 192.168.20.100 mỗi khi yêu cầu cấp phát từ switch.

HỖ TRỢ KỸ THUẬT & Chẩn Đoán Miễn Phí

Thiết bị phần cứng của bạn đang gặp sự cố tương tự?

VietITPro Center với 10+ năm kinh nghiệm sẵn sàng đo kiểm vi mạch, chẩn đoán lỗi miễn phí và sửa chữa thay thế linh kiện zin bảo hành 1 đổi 1 lên tới 12 tháng.

HOTLINE: 0965125744

Sản Phẩm & Linh Kiện Khuyên Dùng

Xem tất cả
UPS cho server 5KVA Online | Cyber Platinum+5000RT (Rack)

UPS cho server 5KVA Online | Cyber Platinum+5000RT (Rack)

43.000.000đ
UPS cho server nhỏ Cyber Platinum+3000RT (3KVA Online)

UPS cho server nhỏ Cyber Platinum+3000RT (3KVA Online)

21.560.000đ
UPS cho server rack 1.5KVA | Cyber Platinum+1500RT (Online)

UPS cho server rack 1.5KVA | Cyber Platinum+1500RT (Online)

6.500.000đ
UPS cho server rack 1KVA | Apollo AP901RT (Rackmount)

UPS cho server rack 1KVA | Apollo AP901RT (Rackmount)

8.500.000đ

BÌNH LUẬN & THẢO LUẬN KỸ THUẬT

0
Ý kiến đóng góp thực tế từ độc giả & Phản hồi từ BQT

Vui lòng đăng nhập để gửi bình luận hoặc câu hỏi kỹ thuật

Thành viên V-Member có thể gửi câu hỏi thảo luận, đính kèm hình ảnh thực tế và nhận phản hồi trực tiếp từ đội ngũ kỹ thuật VietITPro.

Đăng Nhập V-MemberĐăng Ký Tài Khoản
TÁC GIẢ CHUYÊN MÔNĐã Xác Minh
Ban Biên Tập VietITPro
✓
Ban Biên Tập VietITPro
Ban Biên Tập Kỹ Thuật VietITPro
Chuyên gia phân tích vi mạch & giải pháp kỹ thuật VietITPro Tech Lab
Xem hồ sơ & bài viết kỹ thuật

BÀI VIẾT NỔI BẬT

WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
1

Cấu hình VLAN, Access, Trunking trên Switch Cisco C1200 C1300

21/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
2

HPE Hoàn Tất Mua Lại Juniper Networks 14 Tỷ USD Mở Ra Kỷ Nguyên Mạng AI Mới

09/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
3

Hướng dẫn cấu hình Wi-Fi Ruckus Unleashed Master AP chuẩn nhất

15/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
4

Hướng Dẫn Cài Đặt Lại RouterOS Mikrotik Bằng NetInstall

18/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
5

Autonomous Management Framework (AMF) là gì? Giải pháp tự động hóa mạng lưới từ VietITPro

21/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
6

Tự Động Backup & Khôi Phục Cấu Hình Switch Cisco Catalyst

25/02/2020
DỊCH VỤ SỬA CHỮA BO MẠCH (PCB)

Chẩn Đoán & Sửa Chữa Máy Tính Chuyên Nghiệp

Sửa Card VGA, Sửa Mainboard Laptop/PC, Cứu Dữ Liệu lấy liền tại TP. Thủ Đức & TP. HCM.

TƯ VẤN KỸ THUẬT TRỰC TIẾP

Cần hỗ trợ gấp? Đội ngũ kỹ sư VietITPro sẵn sàng tư vấn 24/7.

Gọi HotlineChat Zalo