Aruba CX 6100 là dòng switch Layer 2 truy cập (Access Switch) được thiết kế cho các doanh nghiệp vừa và nhỏ, sử dụng hệ điều hành AOS-CX hiện đại dựa trên cơ sở dữ liệu chuỗi thời gian (time-series database) và kiến trúc REST API. Tại phòng lab của VietITPro.vn, chúng tôi thường xuyên triển khai dòng thiết bị này cho các hệ thống đòi hỏi độ ổn định cao, khả năng quản trị linh hoạt qua giao diện dòng lệnh (CLI) AOS-CX, Aruba Central hoặc Web UI. Bài viết này sẽ hướng dẫn kỹ thuật toàn diện từ bước mở hộp, kết nối console, cấu hình VLAN, thiết lập bảo mật cổng cho đến tối ưu hóa hệ thống mạng doanh nghiệp thực tế.
Tổng quan phần cứng và chuẩn bị trước khi cấu hình Aruba CX 6100
Trước khi đưa thiết bị lên rack hoặc bàn giao cho khách hàng, việc kiểm tra phần cứng và chuẩn bị công cụ kết nối là bước khởi đầu bắt buộc của một kỹ sư mạng chuyên nghiệp.
Đặc điểm phần cứng thực tế
Dòng Aruba CX 6100 có nhiều phiên bản số cổng khác nhau (24 hoặc 48 cổng, tùy chọn nguồn PoE+ cấp nguồn tối đa 370W hoặc 740W). Điểm đáng chú ý trong thiết kế phần cứng của dòng CX so với dòng Aruba 2530 cũ là việc sử dụng chip vi xử lý ARM Cortex mạnh mẽ hơn, tích hợp sẵn dung lượng RAM lớn hơn để xử lý các tiến trình nền của AOS-CX.
- Cổng Console: Hỗ trợ cả cổng RJ-45 truyền thống và cổng USB Type-C Console. Kỹ sư có thể dùng cáp USB Type-C thông thường cắm thẳng vào máy tính Windows 10/11 hoặc macOS mà không cần cáp chuyển đổi Serial-to-USB chuyên dụng (thiết bị tự nhận driver cổng COM ảo).
- Cổng quản lý (Management Port): Cổng RJ-45 Ethernet riêng biệt dùng để cấu hình Out-of-Band (OOB), mặc định nhận IP qua DHCP hoặc sử dụng IP tĩnh
192.168.1.1(tùy phiên bản firmware). - Cổng Uplink: Tích hợp sẵn 4 cổng SFP+ 1G/10G hỗ trợ kết nối quang học hoặc đồng lên các dòng Core Switch lớp trên.
Chuẩn bị công cụ kết nối
Để bắt đầu cấu hình dòng switch chạy AOS-CX này, bạn cần chuẩn bị:
1. Cáp USB Type-C hoặc cáp console RJ-45 sang DB9 (kèm USB converter).
2. Phần mềm giả lập terminal như PuTTY, Tera Term, hoặc SecureCRT (Cấu hình baud rate: 115200, Data bits: 8, Stop bits: 1, Parity: None, Flow Control: None).
3. Sơ đồ quy hoạch IP, phân vùng VLAN, và danh sách tên cổng kết nối cho từng phòng ban của doanh nghiệp.
Khởi động lần đầu và cấu hình cơ bản qua CLI
Khi cắm nguồn thiết bị, hệ thống AOS-CX sẽ mất khoảng 2 đến 3 phút để khởi động hoàn toàn các tiến trình microservices. Màn hình console sẽ hiển thị các dòng log khởi động của nhân Linux và các tiến trình daemon quản lý chuyển mạch.
Đăng nhập và thiết lập thông tin định danh hệ thống
Sau khi khởi động xong, nhấn phím Enter để kích hoạt màn hình đăng nhập. Mặc định trên Aruba CX 6100, tài khoản quản trị cao nhất là admin và không có mật khẩu ở lần đăng nhập đầu tiên.
Ngay sau khi vào được chế độ Switch#, việc đầu tiên kỹ sư cần làm là chuyển sang chế độ cấu hình toàn cục (configure terminal) và đặt tên thiết bị, đồng thời cấu hình mật khẩu bảo vệ tài khoản quản trị.
Cấu hình địa chỉ IP quản lý (Management IP)
Để quản lý switch từ xa thông qua mạng nội bộ hoặc trình duyệt web, bạn cần gán IP cho cổng Management chuyên dụng (OOBM - Out of Band Management). Giả sử mạng quản lý của doanh nghiệp sử dụng dải 192.168.10.0/24, IP của switch sẽ là 192.168.10.254.
Kiểm tra kết nối bằng lệnh ping từ cổng management đến gateway:
Phân vùng mạng VLAN và cấu hình cổng truy cập (Access/Trunk)
Doanh nghiệp tiêu chuẩn thường phân tách mạng thành nhiều VLAN khác nhau để đảm bảo bảo mật và hiệu năng (Ví dụ: VLAN 10 cho Nhân sự, VLAN 20 cho Kỹ thuật, VLAN 30 cho VoIP, VLAN 99 cho Quản lý thiết bị).
Tạo VLAN trên Aruba CX 6100
Cú pháp tạo VLAN trên AOS-CX rất trực quan. Bạn có thể tạo đồng thời nhiều VLAN và đặt tên (description) cho từng VLAN để dễ quản lý.
Cấu hình cổng Access cho máy trạm (End-user ports)
Giả sử các cổng từ 1/1/1 đến 1/1/10 kết nối trực tiếp đến máy tính của phòng Nhân sự (VLAN 10). Ta cấu hình các cổng này ở chế độ Access. Lưu ý cú pháp gọi tên cổng trên dòng CX 6100 có dạng chassis/slot/port (thường là 1/1/X).
Cấu hình cổng Trunk kết nối lên Core Switch hoặc Router
Cổng 1/1/48 được sử dụng làm đường truyền Trunk để đẩy tất cả các VLAN đi qua thiết bị định tuyến trung tâm hoặc Core Switch. Trên Aruba CX 6100, cách cấu hình Trunk sử dụng khái niệm vlan trunk allowed.
Thiết lập tính năng cấp nguồn PoE+ (Power over Ethernet)
Nếu doanh nghiệp của bạn sử dụng các thiết bị phát sóng WiFi (Access Point Aruba, Cisco) hoặc điện thoại IP (IP Phone) lấy nguồn trực tiếp từ cáp mạng, cấu hình PoE trên Switch Aruba CX 6100 là yếu tố sống còn.
Kiểm tra trạng thái cấp nguồn tổng quan
Để xem tổng công suất nguồn điện của switch và mức tiêu thụ thực tế của từng cổng, chạy lệnh sau:
Cấu hình giới hạn công suất và ưu tiên cổng PoE
Theo mặc định, tất cả các cổng hỗ trợ PoE trên switch đều ở trạng thái tự động cấp nguồn (poe-mode dot3af/dot3at). Tuy nhiên, trong môi trường doanh nghiệp, bạn nên cấu hình ưu tiên cho các thiết bị quan trọng như điện thoại IP để tránh tình trạng sập nguồn khi công suất tiêu thụ vượt ngưỡng chịu tải của nguồn switch.
Bảo mật mạng doanh nghiệp trên Aruba CX 6100
Một hệ thống mạng chuyên nghiệp không chỉ cần chạy ổn định mà còn phải chống lại các cuộc tấn công giả mạo thiết bị (Spoofing) hoặc truy cập trái phép.
Kích hoạt tính năng DHCP Snooping
DHCP Snooping ngăn chặn việc các thiết bị cắm nhầm hoặc kẻ xấu cắm một DHCP Server giả mạo (Rogue DHCP Server) vào mạng nội bộ nhằm cấp IP sai lệch cho máy trạm.
Sau khi bật DHCP Snooping toàn cục, bạn phải chỉ định cổng nào là cổng tin cậy (Trust Port - thường là cổng kết nối với DHCP Server chính hoặc cổng Trunk đi lên Core Switch). Các cổng còn lại sẽ mặc định là Untrust.
Cấu hình Port Security chống cắm lặp hoặc đổi thiết bị trái phép
Để giới hạn số lượng địa chỉ MAC được phép kết nối vào một cổng mạng của switch, tránh tình trạng nhân viên tự ý cắm thêm các switch mini mở rộng không kiểm soát:
Bảng so sánh nhanh các dòng Switch Aruba truy cập doanh nghiệp
Quản lý cấu hình, Backup và Restore hệ thống
Việc lưu trữ cấu hình định kỳ là nhiệm vụ quan trọng của kỹ sư quản trị hệ thống để phòng ngừa các sự cố phần cứng hoặc lỗi cấu hình nhầm.
Lưu cấu hình hiện tại vào bộ nhớ khởi động (Startup-config)
Sau khi hoàn tất toàn bộ các bước cấu hình bên trên, cấu hình đang chạy (running-config) cần được ghi nhớ vĩnh viễn vào bộ nhớ flash (startup-config):
Hoặc sử dụng câu lệnh tương đương trên AOS-CX:
Xuất file cấu hình ra bên ngoài qua TFTP hoặc SCP
Để lưu trữ an toàn trên máy chủ nội bộ hoặc Cloud, bạn có thể truyền file cấu hình qua giao thức SCP hoặc TFTP:
Các Pan bệnh thực tế và kinh nghiệm xử lý từ chuyên gia VietITPro.vn
Trong quá trình tiếp nhận sửa chữa, bảo dưỡng và tư vấn giải pháp mạng cho hàng trăm doanh nghiệp tại TP.HCM, đội ngũ kỹ sư tại VietITPro.vn đã đúc kết một số lỗi thường gặp và phương án xử lý trên dòng Aruba CX 6100:
1. Lỗi không nhận diện cổng USB Type-C Console trên Windows 10/11 cũ:
- Nguyên nhân: Thiếu driver, Windows không tự động tải driver cổng COM ảo của Silicon Labs hoặc Prolific.
- Khách phục: Tải và cài đặt driver USB UART trực tiếp từ trang chủ HPE Support hoặc sử dụng cáp chuyển đổi RJ-45 truyền thống qua cổng COM phần cứng.
2. Thiết bị treo hoặc khởi động lại đột ngột do quá tải nguồn PoE:
- Nguyên nhân: Cắm quá nhiều thiết bị tiêu thụ công suất cao (ví dụ: Camera PTZ xoay 360 độ hoặc Access Point phát công suất lớn cùng lúc trên tất cả các cổng) vượt quá công suất thiết kế của nguồn tích hợp (PSU).
- Khắc phục: Kiểm tra lại thông số kỹ thuật của nguồn (370W hay 740W), phân bổ lại tải bằng lệnh
show poevà thiết lập ưu tiên nguồn (power-priority) cho các thiết bị cốt lõi.
3. Quên mật khẩu quản trị (admin):
- Khắc phục: Sử dụng nút Reset cứng ở mặt trước thiết bị (nhấn giữ bằng vật nhọn trong khoảng 10-15 giây khi thiết bị đang chạy) để đưa switch về cấu hình mặc định xuất xưởng (Factory Default). Lưu ý luôn duy trì thói quen backup file cấu hình ra ngoài để khôi phục nhanh chóng trong trường hợp này.
Câu hỏi thường gặp (FAQ)
1. Aruba CX 6100 có hỗ trợ tính năng định tuyến tĩnh (Static Routing) Layer 3 không?
Trả lời: Dòng Aruba CX 6100 là thiết bị thuần Layer 2 Access Switch, không hỗ trợ các tính năng định tuyến động phức tạp (như OSPF, BGP) hay định tuyến liên VLAN nâng cao. Thiết bị chỉ tập trung vào chức năng chuyển mạch truy cập tốc độ cao, việc định tuyến liên VLAN (Inter-VLAN Routing) nên được đảm nhận bởi Router hoặc Core Switch lớp trên.
2. Có thể quản lý Aruba CX 6100 thông qua phần mềm đám mây Aruba Central miễn phí không?
Trả lời: Aruba CX 6100 hoàn toàn tương thích và tích hợp tốt với nền tảng quản lý tập trung đám mây Aruba Central. Tuy nhiên, việc sử dụng Aruba Central yêu cầu doanh nghiệp phải mua License (bản quyền) tương ứng cho từng thiết bị được add vào hệ thống quản lý đám mây này.
3. Làm thế nào để cập nhật Firmware (OS) mới nhất cho Aruba CX 6100?
Trả lời: Bạn có thể tải file image phần mềm mới nhất từ cổng thông tin hỗ trợ của HPE, sau đó sử dụng câu lệnh tích hợp trên CLI để update thông qua cổng Management:
Bài viết chuyên sâu thuộc bản quyền của VietITPro.vn - Trung tâm sửa chữa bo mạch (PCB), máy tính & giải pháp CNTT chuyên sâu tại TP.HCM. Mọi trích dẫn vui lòng ghi rõ nguồn kỹ thuật.




