System Archive Sitemap Data
Hotline 24/7: 0965.125.744•08:30 - 18:00 (T2 - T7)•46 Đường 18A, Phường Phước Long, TP. Thủ Đức, TP. HCM
Tra Cứu Bảo Hành|Góc Kỹ Thuật|
VIE
||Đăng nhập
VietITPro - IT Service & Hardware
Dịch Vụ Sửa ChữaBuild PC
ƯU ĐÃI THÀNH VIÊN & DOANH NGHIỆP

ĐĂNG KÝ NHẬN BẢN TIN & VOUCHER KIẾN THỨC

Nhận ngay voucher giảm giá 10% linh kiện & miễn phí kiểm tra phần cứng định kỳ.

VIETITPRO

VietITPro - IT Service & Hardware

Trung tâm dịch vụ & Sửa chữa phần cứng máy tính chuyên sâu. Chuyên đóng chip BGA, sửa mainboard, vệ sinh máy trạm và phân phối linh kiện chính hãng.

Hotline Hỗ Trợ 24/7
0965125744
[email protected]
8:30 - 18:00 Từ thứ 2 đến thứ 7
Fanpage VietITProVLHồ Sơ Viet Luu

DỊCH VỤ & HARDWARE LAB

  • Bảng Giá Sửa Chữa Tổng Hợp
  • Mạch Điện Tử Thiết Kế & Modify
  • Linh Kiện Cũ & Thiết Bị Thanh Lý
  • Tự Build Cấu Hình PC (Build PC)
  • Trung Tâm Dịch Vụ
  • Sửa Card Màn Hình (VGA)
  • Sửa & Thay Mainboard PC / Laptop
  • Vệ Sinh Máy Tính & Cài Đặt
  • Nạp Mực In Tận Nơi 24/7
  • Cứu Dữ Liệu Ổ Cứng SSD / HDD
  • Bảo Trì IT & Hạ Tầng Mạng
  • Thu Cũ Đổi Mới PC & Laptop
  • Trang Đào Tạo Kỹ Thuật Nội Bộ

CHÍNH SÁCH & BẢO HÀNH

  • Hướng Dẫn Gửi Hàng Sửa Chữa
  • Quy Chuẩn Niêm Phong Kiện Hàng
  • Chính Sách Bảo Hành 1 Đổi 1
  • Bảng Giá Sửa Chữa Minh Bạch
  • Tra Cứu Bảo Hành Điện Tử
  • Tích & Đổi Điểm V-Points
  • Chính Sách Đổi - Trả Hàng
  • Bảo Mật Thông Tin & Dữ Liệu
  • Tin Tuyển Dụng
CÔNG CỤ BUILD PC THÔNG MINH
Kiểm tra tương thích & Xuất PDF
BẮT ĐẦU BUILD PC NGAY

ĐỊA CHỈ & BẢN ĐỒ

VietITPro - Trụ Sở Chính
46 Đường 18A, Phường Phước Long, TP. Thủ Đức, TP. HCM
Xem bản đồ Google Maps tương tácBấm để tải bản đồ trực tiếp
46 Đường 18A, Phước Long, Thủ ĐứcChỉ đường
ĐỐI TÁC CHIẾN LƯỢC & LINH KIỆN PHÂN PHỐI CHÍNH HÃNG
Logo đối tác INTELINTELLogo đối tác AMDAMDLogo đối tác NVIDIANVIDIALogo đối tác ASUSASUSLogo đối tác MSIMSILogo đối tác GIGABYTEGIGABYTELogo đối tác DELLDELLLogo đối tác HPHPLogo đối tác LENOVOLENOVOLogo đối tác KINGSTONKINGSTONLogo đối tác INTELINTELLogo đối tác AMDAMDLogo đối tác NVIDIANVIDIALogo đối tác ASUSASUSLogo đối tác MSIMSILogo đối tác GIGABYTEGIGABYTELogo đối tác DELLDELLLogo đối tác HPHPLogo đối tác LENOVOLENOVOLogo đối tác KINGSTONKINGSTON
© 2020 – 2026VietITPro.vn|Hệ Thống Dịch Vụ & Phần Cứng Chuyên Sâu
Giới thiệu về VietITPro•Tin Tuyển Dụng•Liên hệ VietITPro
  1. Trang chủ›
  2. Kiến Thức & Tin Tức›
  3. Thiết Bị Mạng & Network›
Hướng dẫn giả lập Juniper EX Switch trên EVE-NG chuẩn kỹ thuật
Thiết Bị Mạng & NetworkKiểm Duyệt Kỹ Thuật VietITPro

Hướng dẫn giả lập Juniper EX Switch trên EVE-NG chuẩn kỹ thuật

Ban Biên Tập VietITPro
•
21/07/2021
•
4 phút đọc
Việc giả lập Juniper EX Series trên EVE-NG thường là "cơn ác mộng" với nhiều kỹ sư mạng bởi kiến trúc Junos vSRX và vEX có những yêu cầu khắt khe về tài nguyên và định dạng ảnh đĩa. Tại VietITPro, chúng tôi không chỉ cài...

Việc giả lập Juniper EX Series trên EVE-NG thường là "cơn ác mộng" với nhiều kỹ sư mạng bởi kiến trúc Junos vSRX và vEX có những yêu cầu khắt khe về tài nguyên và định dạng ảnh đĩa. Tại VietITPro, chúng tôi không chỉ cài đặt để "chạy được", mà chúng tôi tối ưu để môi trường lab mô phỏng chính xác nhất hành vi của thiết bị thật trong các bài toán routing và switching phức tạp.

Tại sao phải chọn vEX thay vì vSRX cho môi trường Lab Switching?

Nhiều kỹ sư thường dùng vSRX để giả lập switch, nhưng đây là sai lầm về tư duy kỹ thuật. vSRX là thiết bị bảo mật (Firewall), nó xử lý gói tin qua các tiến độ (process) khác với cấu trúc ASIC của dòng EX Switch. Khi bạn cần lab các tính năng như LACP, STP, VSTP, hay các giao thức Layer 2 thuần túy, vEX (Juniper vJunos-switch) là lựa chọn duy nhất đảm bảo tính toàn vẹn của logic điều khiển (Control Plane).

Chuẩn bị hạ tầng EVE-NG đáp ứng yêu cầu vận hành

Trước khi bắt đầu, hãy đảm bảo server EVE-NG của bạn (dù là chạy trên VMware ESXi hay Bare Metal) đáp ứng được các thông số tối thiểu sau:

Thành phầnYêu cầu tối thiểuKhuyến nghị cho vEX
CPU (vCPU)4 Cores8 Cores (AVX enabled)
RAM8 GB16 GB trở lên
Storage40 GB (QCOW2)100 GB (SSD NVMe)
OSEVE-NG Community/Pro 5.0+Ubuntu 20.04 LTS (Native)

Lưu ý: Nếu bạn sử dụng ESXi để chạy EVE-NG, bắt buộc phải bật "Expose hardware assisted virtualization to the guest OS" trong phần CPU thiết lập cho VM EVE-NG. Nếu không, tiến độ ảo hóa KVM sẽ không thể khởi tạo được Junos.

Quy trình tích hợp vJunos-switch vào EVE-NG

Khác với các dòng Cisco IOL hay vIOS, Juniper sử dụng định dạng file .qcow2 được đóng gói trong một cấu trúc thư mục cụ thể.

Bước 1: Chuẩn bị file image

Bạn cần tải file image chính thức từ cổng Juniper Support (thường là định dạng .tgz hoặc .img). Giả sử bạn đã có file junos-vswitch-x86-64-XXX.qcow2.

Bước 2: Tạo cấu trúc thư mục trên EVE-NG

Truy cập SSH vào EVE-NG bằng quyền root và thực thi các lệnh sau để tạo thư mục chứa thiết bị:

Mkdir -p /opt/unetlab/addons/qemu/vjunos-switch-23.2/

Lưu ý: Tên thư mục bắt buộc phải bắt đầu bằng tiền tố vjunos-. Đây là quy tắc định danh của EVE-NG để hệ thống tự động nhận diện template.

Bước 3: Di chuyển và định danh file đĩa

Di chuyển file .qcow2 của bạn vào thư mục vừa tạo. Quan trọng nhất là tên file phải đúng định dạng virtioa.qcow2.

Mv /tmp/junos-vswitch-23.2.qcow2 /opt/unetlab/addons/qemu/vjunos-switch-23.2/virtioa.qcow2

Bước 4: Sửa lỗi quyền hạn (Permissions)

Đây là bước mà 90% kỹ sư mới làm hay bỏ qua, dẫn đến việc lab khởi động lên rồi đứng yên ở màn hình bootloader.

/opt/unetlab/wrappers/unl_wrapper -a fixpermissions

Tối ưu hóa cấu hình QEMU cho vEX

Mặc dù EVE-NG có template mặc định, nhưng để vEX chạy ổn định, bạn cần can thiệp sâu vào file cấu hình của node. Sau khi thêm node vào lab, hãy click chuột phải chọn "Edit", tại mục "QEMU Options", hãy thêm các thông số sau:

  • CPU Model: host
  • RAM: 4096 (Không nên để thấp hơn 2GB vì Junos sẽ bị kernel panic khi load modules).
  • Ethernet Card: virtio-net-pci (Đây là driver chuẩn để đảm bảo throughput tốt nhất giữa các node).

Xử lý các "Pan bệnh" thường gặp khi lab vEX

Trong quá trình hỗ trợ kỹ thuật tại VietITPro, chúng tôi ghi nhận 3 lỗi phổ biến nhất:

1. Lỗi kẹt ở trạng thái "Booting..."

  • Nguyên nhân: CPU không hỗ trợ tập lệnh ảo hóa hoặc chưa bật Nested Virtualization.
  • Giải pháp: Kiểm tra lệnh egrep -c '(vmx|svm)' /proc/cpuinfo trên EVE-NG. Nếu kết quả bằng 0, bạn chưa bật ảo hóa trong BIOS của máy chủ vật lý.

2. Lỗi không nhận cổng Interface (ge-0/0/0)

  • Nguyên nhân: Do định dạng file ảnh không khớp với template.
  • Giải pháp: Kiểm tra lại tên file trong thư mục /opt/unetlab/addons/qemu/vjunos-switch-xx/. Nếu bạn đặt tên file là hda.qcow2 thay vì virtioa.qcow2, EVE-NG sẽ không mapping được card mạng.

3. Lỗi chiếm dụng CPU 100%

  • Nguyên nhân: Do tiến độ junos-platform chạy ngầm quá nặng.
  • Giải pháp: Trong file qemu_options, hãy thêm tham số -cpu host,kvm=off. Điều này giúp giảm tải cho việc giả lập các tập lệnh CPU phức tạp.

Kinh nghiệm bảo dưỡng Lab lâu dài

Một hệ thống EVE-NG dùng để học tập và nghiên cứu cần được bảo trì định kỳ giống như một thiết bị mạng thực thụ:

  • Dọn dẹp Temp files: Các file log của Junos sinh ra rất nhanh. Hãy chạy lệnh rm -rf /opt/unetlab/tmp/* định kỳ hàng tuần.
  • Backup Lab: Đừng bao giờ tin tưởng vào tính ổn định của ổ cứng. Hãy export các file .unl ra máy cá nhân.
  • Kiểm tra sức khỏe ổ cứng: Nếu bạn chạy lab vEX với nhiều node, I/O của đĩa cứng sẽ tăng vọt. Hãy kiểm tra bằng lệnh iostat -x 1 để xem độ trễ (await). Nếu await > 10ms, đã đến lúc nâng cấp lên SSD NVMe.

FAQ - Giải đáp chuyên sâu

Câu hỏi: Tôi có thể chạy vEX trên GNS3 thay vì EVE-NG không?

  • Trả lời: Có, nhưng hiệu năng cực kỳ kém. EVE-NG sử dụng KVM thuần túy và quản lý tài nguyên tập trung tốt hơn nhiều so với cơ chế của GNS3 (vốn phụ thuộc nhiều vào VirtualBox/VMware). Tại VietITPro, chúng tôi khuyến nghị 100% dùng EVE-NG cho các hệ thống lab chuyên nghiệp.

Câu hỏi: Tôi có thể cấu hình VLAN và Trunking giữa vEX và cisco IOL không?

  • Trả lời: Hoàn toàn được. Đây là bài toán lab kinh điển. Tuy nhiên, lưu ý về Native VLAN. Cisco dùng VLAN 1 làm Native mặc định, trong khi Juniper mặc định không tag VLAN 1. Bạn cần cấu hình set interfaces ge-0/0/0 unit 0 family ethernet-switching native-vlan-id 1 trên Juniper để khớp với Cisco.

Câu hỏi: Làm sao để truy cập vào CLI của vEX nhanh nhất?

  • Trả lời: Thay vì dùng Telnet qua giao diện web, hãy cài đặt SecureCRT hoặc MobaXterm và cấu hình kết nối trực tiếp vào IP của EVE-NG qua port được gán (thường bắt đầu từ 32768). Cách này giúp bạn copy-paste cấu hình cực kỳ nhanh.

Việc làm chủ giả lập vEX là bước đệm quan trọng để bạn tiến tới các chứng chỉ cao cấp như JNCIP hay JNCIE. Nếu trong quá trình thực hiện bạn gặp các lỗi về Kernel hoặc không thể load modules, hãy kiểm tra lại file qemu-system-x86_64 xem có đang chạy phiên bản mới nhất hay không. Chúc các bạn thành công trên con đường trở thành kỹ sư mạng thực thụ.

HỖ TRỢ KỸ THUẬT & Chẩn Đoán Miễn Phí

Thiết bị phần cứng của bạn đang gặp sự cố tương tự?

VietITPro Center với 10+ năm kinh nghiệm sẵn sàng đo kiểm vi mạch, chẩn đoán lỗi miễn phí và sửa chữa thay thế linh kiện zin bảo hành 1 đổi 1 lên tới 12 tháng.

HOTLINE: 0965125744

Sản Phẩm & Linh Kiện Khuyên Dùng

Xem tất cả
Bộ lưu điện UPS APOLLO AP610 1000VA (800W) - SIN CHUẨN

Bộ lưu điện UPS APOLLO AP610 1000VA (800W) - SIN CHUẨN

6.500.000đ
Bộ lưu điện UPS APOLLO AP615 1500VA(1200W) - SIN CHUẨN

Bộ lưu điện UPS APOLLO AP615 1500VA(1200W) - SIN CHUẨN

6.500.000đ
Bộ lưu điện UPS APOLLO AP620 2000VA(1600W) - SIN CHUẨN

Bộ lưu điện UPS APOLLO AP620 2000VA(1600W) - SIN CHUẨN

6.500.000đ
Bộ lưu điện UPS APOLLO AP630 3000VA【Sóng Sin Chuẩn】

Bộ lưu điện UPS APOLLO AP630 3000VA【Sóng Sin Chuẩn】

7.500.000đ

BÌNH LUẬN & THẢO LUẬN KỸ THUẬT

0
Ý kiến đóng góp thực tế từ độc giả & Phản hồi từ BQT

Vui lòng đăng nhập để gửi bình luận hoặc câu hỏi kỹ thuật

Thành viên V-Member có thể gửi câu hỏi thảo luận, đính kèm hình ảnh thực tế và nhận phản hồi trực tiếp từ đội ngũ kỹ thuật VietITPro.

Đăng Nhập V-MemberĐăng Ký Tài Khoản
TÁC GIẢ CHUYÊN MÔNĐã Xác Minh
Ban Biên Tập VietITPro
✓
Ban Biên Tập VietITPro
Ban Biên Tập Kỹ Thuật VietITPro
Chuyên gia phân tích vi mạch & giải pháp kỹ thuật VietITPro Tech Lab
Xem hồ sơ & bài viết kỹ thuật

BÀI VIẾT NỔI BẬT

WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
1

Cấu hình VLAN, Access, Trunking trên Switch Cisco C1200 C1300

21/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
2

HPE Hoàn Tất Mua Lại Juniper Networks 14 Tỷ USD Mở Ra Kỷ Nguyên Mạng AI Mới

09/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
3

Hướng dẫn cấu hình Wi-Fi Ruckus Unleashed Master AP chuẩn nhất

15/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
4

Hướng Dẫn Cài Đặt Lại RouterOS Mikrotik Bằng NetInstall

18/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
5

Autonomous Management Framework (AMF) là gì? Giải pháp tự động hóa mạng lưới từ VietITPro

21/02/2020
WAN ISPDUAL FIBERROUTER+ NGFWBGP / OSPFCORE L310GbE SFP+VLAN 10/20PoE+ L2SWITCHWIFI 7 APENDPOINTS
6

Tự Động Backup & Khôi Phục Cấu Hình Switch Cisco Catalyst

25/02/2020
DỊCH VỤ SỬA CHỮA BO MẠCH (PCB)

Chẩn Đoán & Sửa Chữa Máy Tính Chuyên Nghiệp

Sửa Card VGA, Sửa Mainboard Laptop/PC, Cứu Dữ Liệu lấy liền tại TP. Thủ Đức & TP. HCM.

TƯ VẤN KỸ THUẬT TRỰC TIẾP

Cần hỗ trợ gấp? Đội ngũ kỹ sư VietITPro sẵn sàng tư vấn 24/7.

Gọi HotlineChat Zalo