System Archive Sitemap Data
Hotline 24/7: 0965.125.744•08:30 - 18:00 (T2 - T7)•46 Đường 18A, Phường Phước Long, TP. Thủ Đức, TP. HCM
Tra Cứu Bảo Hành|Góc Kỹ Thuật|
VIE
||Đăng nhập
VietITPro - IT Service & Hardware
Dịch Vụ Sửa ChữaBuild PC
ƯU ĐÃI THÀNH VIÊN & DOANH NGHIỆP

ĐĂNG KÝ NHẬN BẢN TIN & VOUCHER KIẾN THỨC

Nhận ngay voucher giảm giá 10% linh kiện & miễn phí kiểm tra phần cứng định kỳ.

VIETITPRO

VietITPro - IT Service & Hardware

Trung tâm dịch vụ & Sửa chữa phần cứng máy tính chuyên sâu. Chuyên đóng chip BGA, sửa mainboard, vệ sinh máy trạm và phân phối linh kiện chính hãng.

Hotline Hỗ Trợ 24/7
0965125744
[email protected]
8:30 - 18:00 Từ thứ 2 đến thứ 7
Fanpage VietITProVLHồ Sơ Viet Luu

DỊCH VỤ & HARDWARE LAB

  • Bảng Giá Sửa Chữa Tổng Hợp
  • Mạch Điện Tử Thiết Kế & Modify
  • Linh Kiện Cũ & Thiết Bị Thanh Lý
  • Tự Build Cấu Hình PC (Build PC)
  • Trung Tâm Dịch Vụ
  • Sửa Card Màn Hình (VGA)
  • Sửa & Thay Mainboard PC / Laptop
  • Vệ Sinh Máy Tính & Cài Đặt
  • Nạp Mực In Tận Nơi 24/7
  • Cứu Dữ Liệu Ổ Cứng SSD / HDD
  • Bảo Trì IT & Hạ Tầng Mạng
  • Thu Cũ Đổi Mới PC & Laptop
  • Trang Đào Tạo Kỹ Thuật Nội Bộ

CHÍNH SÁCH & BẢO HÀNH

  • Hướng Dẫn Gửi Hàng Sửa Chữa
  • Quy Chuẩn Niêm Phong Kiện Hàng
  • Chính Sách Bảo Hành 1 Đổi 1
  • Bảng Giá Sửa Chữa Minh Bạch
  • Tra Cứu Bảo Hành Điện Tử
  • Tích & Đổi Điểm V-Points
  • Chính Sách Đổi - Trả Hàng
  • Bảo Mật Thông Tin & Dữ Liệu
  • Tin Tuyển Dụng
CÔNG CỤ BUILD PC THÔNG MINH
Kiểm tra tương thích & Xuất PDF
BẮT ĐẦU BUILD PC NGAY

ĐỊA CHỈ & BẢN ĐỒ

Cơ Sở 1 • Tiếp Nhận & Giao Dịch
Kho Hàng & Nơi Nhận Máy
46 Đường 18A, Phước Long, TP. Thủ Đức, TP. HCM
Cơ Sở 2 • R&D & Đo Kiểm Chuyên Sâu
Phòng Lab Kỹ Thuật (R&D Vi Mạch)
Phòng D02 - Tầng 6, Block 2, Tòa nhà The Art, KDC Gia Hòa, Phước Long, TP. Thủ Đức
Cơ Sở 3 • Hub Điều Phối & Trung Chuyển
Hub Kỹ Thuật & Trung Chuyển Nội Thành
418 Tôn Đản, Phường Vĩnh Hội, TP. HCM
Xem bản đồ Google Maps tương tácBấm để tải bản đồ trực tiếp
46 Đường 18A, Phước Long, Thủ ĐứcChỉ đường
ĐỐI TÁC CHIẾN LƯỢC & LINH KIỆN PHÂN PHỐI CHÍNH HÃNG
Logo đối tác INTELINTELLogo đối tác AMDAMDLogo đối tác NVIDIANVIDIALogo đối tác ASUSASUSLogo đối tác MSIMSILogo đối tác GIGABYTEGIGABYTELogo đối tác DELLDELLLogo đối tác HPHPLogo đối tác LENOVOLENOVOLogo đối tác KINGSTONKINGSTONLogo đối tác INTELINTELLogo đối tác AMDAMDLogo đối tác NVIDIANVIDIALogo đối tác ASUSASUSLogo đối tác MSIMSILogo đối tác GIGABYTEGIGABYTELogo đối tác DELLDELLLogo đối tác HPHPLogo đối tác LENOVOLENOVOLogo đối tác KINGSTONKINGSTON
© 2020 – 2026VietITPro.vn|Hệ Thống Dịch Vụ & Phần Cứng Chuyên Sâu
Giới thiệu về VietITPro•Tin Tuyển Dụng•Liên hệ VietITPro
  1. Trang chủ›
  2. Thiết Bị Mạng & Network›
  3. Hướng dẫn cấu hình Sub-interface trên router MikroTik
Chuyên Mục Thiết Bị Mạng & Network
Thiết Bị Mạng & NetworkKiểm Duyệt Kỹ Thuật VietITPro

Hướng dẫn cấu hình Sub-interface trên router MikroTik

Ban Biên Tập VietITPro
•
22/08/2024
•
5 phút đọc
Trong môi trường mạng chuyên nghiệp, việc quản lý lưu lượng bằng cách chia nhỏ broadcast domain là kỹ năng bắt buộc đối với bất kỳ kỹ sư hệ thống nào. Tại VietITPro, khi triển khai các hệ thống mạng cho khách hàng doanh...

Trong môi trường mạng chuyên nghiệp, việc quản lý lưu lượng bằng cách chia nhỏ broadcast domain là kỹ năng bắt buộc đối với bất kỳ kỹ sư hệ thống nào. Tại VietITPro, khi triển khai các hệ thống mạng cho khách hàng doanh nghiệp, chúng tôi ưu tiên sử dụng cấu hình Sub-interface (thông qua giao thức 802.1Q VLAN) trên MikroTik RouterOS để tối ưu hóa hiệu suất và bảo mật. Bài viết này không đi vào lý thuyết suông, mà tập trung vào các bước cấu hình thực tế và những lưu ý "xương máu" khi triển khai trên RouterOS v6 và v7.

Tại sao cần sử dụng Sub-interface trên MikroTik?

Sub-interface trong ngữ cảnh của MikroTik được hiểu là việc tạo các VLAN interface nằm trên một cổng vật lý (Ethernet port). Thay vì dùng nhiều cổng vật lý cho nhiều dải mạng khác nhau – vốn gây lãng phí tài nguyên phần cứng – chúng ta sử dụng một đường truyền Trunk duy nhất để truyền tải dữ liệu của nhiều VLAN thông qua việc gắn tag (tagging).

Lợi ích thực tế:

  • Tiết kiệm cổng vật lý: Chỉ cần một port trên Router kết nối với Switch (tính năng Trunking), bạn có thể quản lý hàng chục dải mạng con.
  • Phân tách Traffic: Cô lập traffic giữa các phòng ban (Kế toán, Kinh doanh, Camera, Guest) để đảm bảo tính bảo mật.
  • Quản lý băng thông: Dễ dàng áp dụng các luật Queue hoặc Firewall riêng biệt cho từng VLAN thông qua interface ảo.

Các bước chuẩn bị trước khi cấu hình

Trước khi bắt tay vào cấu hình, hãy đảm bảo bạn đã nắm rõ sơ đồ mạng. Giả sử chúng ta có:

  • Ethernet 2 (ether2): Cổng kết nối xuống Switch (Trunk port).
  • VLAN 10 (Management): 192.168.10.0/24.
  • VLAN 20 (Staff): 192.168.20.0/24.

Lưu ý quan trọng: Mọi thay đổi về VLAN trên RouterOS đều có thể gây mất kết nối nếu bạn đang remote thông qua chính interface đó. Luôn có một cổng dự phòng (hoặc console) để xử lý tình huống khẩn cấp.

Quy trình thực hiện cấu hình Sub-interface (VLAN)

Bước 1: Khởi tạo VLAN Interface

Trên MikroTik, mỗi VLAN là một interface ảo (virtual interface) phụ thuộc vào một interface vật lý làm "bố" (parent interface).

BASH
/interface vlan

Add name=vlan10-management vlan-id=10 interface=ether2

Add name=vlan20-staff vlan-id=20 interface=ether2

Kinh nghiệm thực tế từ các kỹ sư tại VietITPro: Luôn đặt tên interface theo cú pháp vlan[ID]-[tên_dịch_vụ] để dễ dàng quản lý trong danh sách Firewall hoặc Queue sau này.

Bước 2: Cấp địa chỉ IP cho các Sub-interface

Sau khi đã tạo interface, bạn cần gán IP cho chúng để router đóng vai trò là Gateway cho các dải mạng này.

BASH
/ip address

Add address=192.168.10.1/24 interface=vlan10-management network=192.168.10.0

Add address=192.168.20.1/24 interface=vlan20-staff network=192.168.20.0

Bước 3: Cấu hình DHCP Server cho từng VLAN

Để người dùng trong các VLAN nhận được IP tự động, bạn cần cấu hình DHCP Server cho từng interface ảo vừa tạo.

BASH
/ip pool

Add name=pool-vlan10 ranges=192.168.10.10-192.168.10.254

Add name=pool-vlan20 ranges=192.168.20.10-192.168.20.254

/ip dhcp-server

Add address-pool=pool-vlan10 disabled=no interface=vlan10-management name=dhcp-vlan10

Add address-pool=pool-vlan20 disabled=no interface=vlan20-staff name=dhcp-vlan20

/ip dhcp-server network

Add address=192.168.10.0/24 gateway=192.168.10.1 dns-server=8.8.8.8

Add address=192.168.20.0/24 gateway=192.168.20.1 dns-server=8.8.8.8

Phân tích sự khác biệt giữa RouterOS v6 và v7 trong quản lý VLAN

Đây là điểm mà rất nhiều kỹ thuật viên bị "khựng" lại khi nâng cấp thiết bị.

Đặc điểmRouterOS v6RouterOS v7
Cấu hình VLANChỉ dùng /interface vlanHỗ trợ cấu hình Bridge VLAN Filtering (Khuyến khích)
Hiệu năngXử lý qua CPU (Software)Hỗ trợ Hardware Offloading trên các chip switch (tùy dòng)
Độ ổn địnhĐã được kiểm chứngCần cập nhật firmware mới nhất để ổn định bridge

Lời khuyên từ VietITPro: Nếu bạn đang sử dụng các dòng thiết bị đời mới như RB4011, RB5009, hay dòng CCR, hãy ưu tiên cấu hình VLAN thông qua Bridge với tính năng VLAN Filtering. Cách này tận dụng khả năng xử lý của chip switch (Hardware Offloading), giúp giảm tải đáng kể cho CPU khi lưu lượng truy cập lớn.

Các lỗi thường gặp và giải pháp thực tế

Lỗi 1: Không nhận được IP từ DHCP Server

  • Kiểm tra: Kiểm tra lại cấu hình VLAN trên Switch (Access port vs Trunk port). Đảm bảo Port kết nối với Router đã được set là Trunk (Tagged).
  • Kiểm tra: Kiểm tra lại thẻ VLAN ID trên Switch đã khớp với ID trên MikroTik chưa.

Lỗi 2: Các VLAN không thể truy cập Internet

  • Kiểm tra: Đã cấu hình NAT (Masquerade) chưa?
BASH
/ip firewall nat

Add chain=srcnat action=masquerade out-interface=ether1-wan
  • Lưu ý: out-interface phải là cổng WAN thực tế của bạn. Đừng quên kiểm tra lại DNS trong /ip dhcp-server network.

Lỗi 3: Các VLAN có thể nhìn thấy nhau (không đảm bảo cô lập)

  • Kiểm tra: Mặc định RouterOS sẽ cho phép routing giữa các interface. Nếu muốn cô lập, bạn phải cấu hình Firewall Filter:
BASH
/ip firewall filter

Add chain=forward action=drop src-address=192.168.10.0/24 dst-address=192.168.20.0/24

Kinh nghiệm bảo dưỡng và phòng ngừa sự cố

Trong quá trình sửa chữa và cấu hình thiết bị tại VietITPro, chúng tôi nhận thấy rằng phần lớn các lỗi mạng phức tạp phát sinh không phải do hỏng phần cứng mà do sai lệch cấu hình logic.

1. Sao lưu cấu hình (Backup): Luôn xuất file .rsc (Export) trước khi thực hiện thay đổi cấu hình VLAN. Đừng chỉ dùng file .backup (file này chỉ restore được trên đúng dòng thiết bị và phiên bản firmware đó).

2. Kiểm tra nhiệt độ: Các dòng router MikroTik như hAP ac2 hay RB4011 khi chạy VLAN Filtering với tải lớn thường nóng lên nhanh. Hãy đảm bảo vị trí đặt router thông thoáng.

3. Firmware: Luôn cập nhật RouterOS lên phiên bản "Stable" mới nhất. Các bản cũ thường gặp lỗi bug liên quan đến việc xử lý VLAN tagging trên một số dòng chip Atheros hoặc Qualcomm.

4. Vệ sinh: Đối với các router hoạt động trong môi trường nhà xưởng, bụi bẩn bám vào cổng RJ45 có thể gây suy hao tín hiệu (packet loss), khiến việc đàm phán VLAN (handshake) bị gián đoạn. Hãy vệ sinh định kỳ 6 tháng/lần bằng dung dịch chuyên dụng.

FAQ - Giải đáp thắc mắc từ cộng đồng

Q: Tôi có thể tạo bao nhiêu Sub-interface trên một cổng vật lý?

A: Về mặt lý thuyết, MikroTik hỗ trợ lên đến 4096 VLAN ID. Tuy nhiên, giới hạn thực tế nằm ở băng thông của cổng vật lý (ví dụ 1Gbps) và khả năng xử lý của CPU router. Không nên tạo quá nhiều VLAN trên một cổng nếu không cần thiết.

Q: Cấu hình VLAN trên Bridge có tốt hơn so với tạo trực tiếp trên Interface vật lý?

A: Có. Cấu hình trên Bridge (với VLAN Filtering bật) giúp bạn tận dụng phần cứng của Switch Chip, giảm tải CPU và cho phép linh hoạt trong việc gán cổng nào làm Access, cổng nào làm Trunk mà không cần thay đổi dây cáp vật lý.

Q: Tại sao tôi ping được Gateway nhưng không ping được ra ngoài?

A: Kiểm tra lại IP Firewall NAT. Hầu hết các trường hợp là do bạn chưa cấu hình NAT hoặc cấu hình NAT sai out-interface. Ngoài ra, kiểm tra xem đã có Default Route (0.0.0.0/0) trỏ về IP của nhà mạng chưa.

Việc làm chủ Sub-interface trên MikroTik không chỉ dừng lại ở các dòng lệnh, mà là sự hiểu biết về cách gói tin được gắn thẻ và xử lý. Hy vọng hướng dẫn từ VietITPro sẽ giúp bạn tự tin triển khai các hệ thống mạng phân tầng chuyên nghiệp. Nếu gặp các sự cố về vi mạch hoặc cấu hình chuyên sâu không thể giải quyết, đội ngũ kỹ sư tại VietITPro luôn sẵn sàng hỗ trợ kiểm tra và khắc phục.

HỖ TRỢ KỸ THUẬT & Chẩn Đoán Miễn Phí

Thiết bị phần cứng của bạn đang gặp sự cố tương tự?

VietITPro Center với 10+ năm kinh nghiệm sẵn sàng đo kiểm vi mạch, chẩn đoán lỗi miễn phí và sửa chữa thay thế linh kiện zin bảo hành 1 đổi 1 lên tới 12 tháng.

HOTLINE: 0965125744

Sản Phẩm & Linh Kiện Khuyên Dùng

Xem tất cả
Thiết bị mạng/ Router WiFi 7 BE3600 ASUS RT-BE50 (AiMesh/ 2.5G port/ USB3.2/ trên 30 users)

Thiết bị mạng/ Router WiFi 7 BE3600 ASUS RT-BE50 (AiMesh/ 2.5G port/ USB3.2/ trên 30 users)

1.970.000đ
Thiết bị mạng/ Router WiFi 7 BE3600 ASUS RT-BE58U (AiMesh / 2.5G port/ USB3.2/ trên 30 users)

Thiết bị mạng/ Router WiFi 7 BE3600 ASUS RT-BE58U (AiMesh / 2.5G port/ USB3.2/ trên 30 users)

2.861.000đ
Router Cân Bằng Tải MikroTik E50UG

Router Cân Bằng Tải MikroTik E50UG

1.250.000đ
Router Cân Bằng Tải 2.5G SFP MikroTik E60iUGS

Router Cân Bằng Tải 2.5G SFP MikroTik E60iUGS

1.500.000đ

BÌNH LUẬN & THẢO LUẬN KỸ THUẬT

0
Ý kiến đóng góp thực tế từ độc giả & Phản hồi từ BQT

Vui lòng đăng nhập để gửi bình luận hoặc câu hỏi kỹ thuật

Thành viên V-Member có thể gửi câu hỏi thảo luận, đính kèm hình ảnh thực tế và nhận phản hồi trực tiếp từ đội ngũ kỹ thuật VietITPro.

Đăng Nhập V-MemberĐăng Ký Tài Khoản
TÁC GIẢ CHUYÊN MÔNĐã Xác Minh
Ban Biên Tập VietITPro
✓
Ban Biên Tập VietITPro
Ban Biên Tập Kỹ Thuật VietITPro
Chuyên gia phân tích vi mạch & giải pháp kỹ thuật VietITPro Tech Lab
Xem hồ sơ & bài viết kỹ thuật

BÀI VIẾT NỔI BẬT

WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
1

Cấu hình VLAN, Access, Trunking trên Switch Cisco C1200 C1300

21/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
2

HPE Hoàn Tất Mua Lại Juniper Networks 14 Tỷ USD Mở Ra Kỷ Nguyên Mạng AI Mới

09/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
3

Hướng dẫn cấu hình Wi-Fi Ruckus Unleashed Master AP chuẩn nhất

15/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
4

Hướng Dẫn Cài Đặt Lại RouterOS Mikrotik Bằng NetInstall

18/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
5

Autonomous Management Framework (AMF) là gì? Giải pháp tự động hóa mạng lưới từ VietITPro

21/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
6

Tự Động Backup & Khôi Phục Cấu Hình Switch Cisco Catalyst

25/02/2020
DỊCH VỤ SỬA CHỮA BO MẠCH (PCB)

Chẩn Đoán & Sửa Chữa Máy Tính Chuyên Nghiệp

Sửa Card VGA, Sửa Mainboard Laptop/PC, Cứu Dữ Liệu lấy liền tại TP. Thủ Đức & TP. HCM.

TƯ VẤN KỸ THUẬT TRỰC TIẾP

Cần hỗ trợ gấp? Đội ngũ kỹ sư VietITPro sẵn sàng tư vấn 24/7.

Gọi HotlineChat Zalo