[Người mới] - Kỹ thuật chặn IP "đổ vào" mạng nội bộ sử dụng DHCP Snooping | Mikrotik Viet Nam

แชร์
ฝัง
  • เผยแพร่เมื่อ 23 มิ.ย. 2022
  • Kể từ phiên bản RouterOS 6.43, Mikrotik đã hỗ trợ DHCP Snooping và DHCP Option 82 trong Cầu nối - Bridge. DHCP Snooping là một tính năng bảo mật thuộc về Lớp 2 (Layer2), hạn chế các máy chủ DHCP trái phép cung cấp thông tin độc hại cho người dùng trong mạng.
    Thực tế trong RouterOS, bạn có thể chỉ định cổng cầu nối nào đáng tin cậy (nơi máy chủ DHCP đã biết và thông báo DHCP sẽ được chuyển tiếp từ máy chủ này) và cổng nào không đáng tin cậy (thường được sử dụng cho các cổng truy cập tới người dùng cuối, các thông báo máy chủ DHCP sẽ bị loại bỏ). DHCP Option 82 là thông tin bổ sung đi kèm thuộc tính ((Agent Circuit ID và Agent Remote ID) được cung cấp bởi các thiết bị hỗ trợ tính năng DHCP Snooping cho phép xác định chính vị trí thiết bị trong mạng cũng như các máy chủ DHCP giả mạo.
    Tình huống giả định hay gặp phải trong thực tế, đó là những nhân viên trong công ty mang thiết bị mạng của họ và kết nối vào cổng Outlet mạng. Tất nhiên, họ không biết rằng, đâu là cổng để cấp Internet mà họ được phép sử dụng, cũng như thiết bị nào họ được ghép kết nối. Một loạt người dùng sau đó không thể truy cập mạng...
    Chi tiết như thế nào ? Hãy cùng xem trong hướng dẫn này.
    -
    Các lĩnh vực hoạt động của Mikrotik Viet Nam.
    - Cung ứng sản phẩm RouterBOARDs Mikrotik, RouterOS và phụ kiện.
    - Thiết kế, triển khai và vận hành mạng LAN/WLAN cho Tổ chức, Doanh nghiệp, Nhà máy.
    - Thiết kế & vận hành mạng lõi, mạng trung tâm, Server, DataCenter, Viễn thông.
    - Thiết kế mạng VPN/Tunnel/MPLS bảo mật, hiệu suất cao.
    - Đào tạo và chuyển giao công nghệ Mikrotik.
    --
    Về chúng tôi
    + Tên công ty: Công ty TNHH Công Nghệ MVN Việt Nam
    + Website: www.routertik.vn; www.mikrotikvietnam.vn
    + Email: support@routertik.vn
    + Email giám đốc: admin@routertik.vn
    + Phone: 0896626042.
    + Số đăng ký thuế: 0316397295
    + Địa chỉ đăng ký: 57-59 Hồ Tùng Mậu, Quận 1, Tp. Hồ Chí Minh.
    + Địa chỉ văn phòng: 3C Tôn Đức Thắng, Quận 1, Tp. Hồ Chí Minh.
    ---
    About us
    + Company Name: MVN Viet Nam | VAT Registration Number: 0316397295 | Office Address: 3C Ton Duc Thang Street, District 1, VietNam | Office hours: Monday-Friday 9AM-5PM.
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 48

  • @luuvietanh3277
    @luuvietanh3277 2 ปีที่แล้ว +1

    Rất hay, rất thực tế. Tks MVN!

    • @MikrotikVietNam
      @MikrotikVietNam  2 ปีที่แล้ว

      Cảm ơn bạn đã góp ý.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ

  • @mountainsvn
    @mountainsvn 2 ปีที่แล้ว +1

    Quá hay

    • @MikrotikVietNam
      @MikrotikVietNam  2 ปีที่แล้ว

      Cảm ơn bạn đã góp ý.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ

  • @thaile5757
    @thaile5757 5 วันที่ผ่านมา +1

    Chào ad,ad cho e hỏi bộ định tuyến nào của mikrotik có chế độ dhcp snooping không,hay chỉ có trên các dòng switch thôu

    • @MikrotikVietNam
      @MikrotikVietNam  5 วันที่ผ่านมา

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :
      1./ Trước tiên và lưu ý quan trọng đối với khách hàng, hãy liên hệ trực tiếp tới bộ phận kỹ thuật nhà bán hàng để kiểm tra cấu hình này trên hệ thống của bạn để đảm bảo các quyền lợi sau bán hàng và tận hưởng các lợi ích từ việc mua hàng từ nhà cung cấp mang lại.
      + Tất các các thiết bị Mikrotik sử dụng hệ điều hành RouterOS đều có tính năng DHCP Snooping.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @thinhoquang3849
    @thinhoquang3849 ปีที่แล้ว +1

    Bạn có thể làm video với các switch ko phải của Mikrotik khi sử dụng router mikrotik không?
    và cho mình hỏi video về cách đặt IP ( tại sao lai /24 và / 8 là video nào vậy) mình tìm không thấy.

    • @MikrotikVietNam
      @MikrotikVietNam  ปีที่แล้ว

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau:
      1./ Với các bộ chuyển mạch không phải của Mikrotik, bạn cần liên hệ với phòng kỹ thuật của bên bán hàng, để nhận được hỗ trợ kỹ thuật trực tiếp.
      Chúc bạn cấu hình thành công & có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @dinhtungdl
    @dinhtungdl 7 หลายเดือนก่อน +1

    Bạn cho mình hỏi, nếu sử dụng switch loại thường, thì cấu hình như thế nào trên router Mikrotik để có chức năng DHCP snooping

    • @MikrotikVietNam
      @MikrotikVietNam  7 หลายเดือนก่อน

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau:
      1./ Tính năng DHCP Snooping sử dụng cho các bộ chuyển mạch phải hỗ trợ DHCP Snooping. Đối với các bộ chuyển mạch thường, thiết bị sẽ không hỗ trợ.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @user-nw4rf5xd3h
    @user-nw4rf5xd3h 3 หลายเดือนก่อน +1

    Admin cho em hỏi, công ty em có 1 con dhcp đang cấp ip động dãy 192.168.1.0/24. nhưng có 1 số client cố tình đặt ip tĩnh cùng lớp, nên dẫn đến tình trạng xung đột. cho em hỏi có cách nào cấu hình , nếu để ip động thì sẽ nhận từ con DHCP cấp, còn nếu đặt ip tĩnh cho dù cùng lớp mạng , thì sẽ không vào mạng được, em xin cảm ơn,

    • @MikrotikVietNam
      @MikrotikVietNam  3 หลายเดือนก่อน

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :
      1./ Trước tiên và lưu ý quan trọng đối với khách hàng, hãy liên hệ trực tiếp tới bộ phận kỹ thuật nhà bán hàng để kiểm tra cấu hình này trên hệ thống của bạn để đảm bảo các quyền lợi sau bán hàng và tận hưởng các lợi ích từ việc mua hàng từ nhà cung cấp mang lại.
      + Giải pháp đưa ra trên bộ định tuyến là bạn nên khóa chặt việc tự động gán địa chỉ IP do người dùng cuối. Trên RouterOS, hãy kích hoạt tính năng arp=reply-only trong Bridge hoặc VLAN. Sau đó trên máy chủ DHCP Server, hãy gán tính năng Add ARP For Lease. Điều này sẽ chặn tuyệt đối việc tự ý gán địa chỉ IP từ người dùng cuối.
      Chúc bạn cấu hình thành công & có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @thongpham4733
    @thongpham4733 6 หลายเดือนก่อน +1

    bạn cho mình hỏi 1 chút. dhcp snooping có hoạt động với các router như Rb 4011và giả sử mình có 1 switch ko quản lý cắm vào 1 cổng ở rb4011 và switch ấy bị cắm 1 con router khác thì có bị ảnh hưởng đến rb 4011 không.

    • @MikrotikVietNam
      @MikrotikVietNam  6 หลายเดือนก่อน

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :
      1./ Trước tiên và lưu ý quan trọng đối với khách hàng, hãy liên hệ trực tiếp tới bộ phận kỹ thuật nhà bán hàng để kiểm tra cấu hình này trên hệ thống của bạn để đảm bảo các quyền lợi sau bán hàng và tận hưởng các lợi ích từ việc mua hàng từ nhà cung cấp mang lại.
      + Tính năng DHCP Snooping chỉ có tác dụng trên thiết bị đã bật tính năng này. Điều đó có nghĩa thiết bị khác không bật tính năng này, có nghĩa - các thiết bị client bị ảnh hưởng bởi các máy chủ DHCP khác.
      Chúc bạn cấu hình thành công & có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ

  • @aio5429
    @aio5429 วันที่ผ่านมา +1

    Chào bạn ! bạn ơi cho mình hỏi chút ! Trường hợp nếu không sử dụng đến con switch 24 port kia mà dùng các port 2,3,4,5 của con router chính cấp cho mạng LAN thì cấu hình DHCP snooping ở các port LAN như thế nào ạ ? Cám ơn bạn !

    • @MikrotikVietNam
      @MikrotikVietNam  วันที่ผ่านมา

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :
      1./ Trước tiên và lưu ý quan trọng đối với khách hàng, hãy liên hệ trực tiếp tới bộ phận kỹ thuật nhà bán hàng để kiểm tra cấu hình này trên hệ thống của bạn để đảm bảo các quyền lợi sau bán hàng và tận hưởng các lợi ích từ việc mua hàng từ nhà cung cấp mang lại.
      + Việc sử dụng DHCP Snooping trên Router hoặc Switch Mikrotik hoàn toàn như nhau và đều sử dụng trên cùng một Bridge.
      + Tất cả các Port trong Bridge đều có thuộc tính Trusted cũng như DHCP Snooping trong Bridge.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

    • @aio5429
      @aio5429 วันที่ผ่านมา +1

      @@MikrotikVietNam cám ơn bạn nhiều ! Chúc bạn thành công trong công việc !😄

    • @MikrotikVietNam
      @MikrotikVietNam  วันที่ผ่านมา

      Cảm ơn bạn đã góp ý.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @trivothanh4634
    @trivothanh4634 9 หลายเดือนก่อน +1

    Mình tạo 2 Bridge với 2 dải IP riêng. Sau khi mình cắm 2 dây riêng thì 1 cổng là Root port, 1 cổng là Designated port. Tại sao 1 cổng là Root 1 cổng là Designated vậy admin.

    • @MikrotikVietNam
      @MikrotikVietNam  9 หลายเดือนก่อน

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau.
      1./ Quy tắc (Role) được xác định và có ý nghĩa trong giao thức STP/RSTP/MSTP, trong khi đó các trạng thái của một cổng có ý nghĩa hoạt động:
      + root-port - cổng hướng về phía root bridge và sẽ được sử dụng để chuyển tiếp lưu lượng truy cập từ/đến root bridge.
      + alternate-port - cổng hướng về phía cổng root port, nhưng không chuyển tiếp lưu lượng truy cập (đây là cổng sao lưu cho cổng root port - khi cổng root port bị hỏng).
      + designated-port - đây là cổng khác với cổng root port, hướng về thiết bị phía bên kia và sẽ chuyển tiếp lưu lượng.
      + disable - cổng bị vô hiệu hóa hoặc không hoạt động.
      Chi tiết thế nào, hãy tham khảo tại liên kết này:
      wiki.mikrotik.com/wiki/Manual:Spanning_Tree_Protocol
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @user-eq3xm2rq6b
    @user-eq3xm2rq6b ปีที่แล้ว +1

    Router mik cấu hình sooping trên cổng 5, sau đó từ cổng 5 ra sw layer 1, trên sw layer 1 này đi ra các thiết bị ng dùng, trong đó có cắm con modem như video, và cấp dhcp, thì sẽ ntn a..
    M cảm ơn.

    • @MikrotikVietNam
      @MikrotikVietNam  ปีที่แล้ว

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :.
      1./ Đối với tính năng DHCP Snooping, các cổng gán ở giá trị Trusted (Tin tưởng) và Untrusted (Không tin tưởng) sử dụng để lọc các lưu lượng DHCP khi máy khách gửi yêu cầu. Đối với cổng Untrusted, cổng này kết nối với bộ chuyển mạch thông thường, chúng vẫn ở trạng thái Untrusted. Chính vì điều, MVN khuyến nghị bạn nên sử dụng các sản phẩm Switch có hỗ trợ DHCP Snooping để bảo vệ mạng của bạn hiệu quả hơn.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @antuong6469
    @antuong6469 ปีที่แล้ว +1

    Mình có thắc mắc 2 trường hợp trong bài test này:
    1- Nếu có người cố ý ghim router khác vào cổng số 5 (Trusted) thì sao?
    2- Cổng Trusted có thể gán cho Bounding (4 cổng) từ Router xuống Switch không?

    • @MikrotikVietNam
      @MikrotikVietNam  ปีที่แล้ว

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :
      1./ Cổng Trusted là cổng kết nối giữa các thiết bị mạng cục bộ và thuộc về hạ tầng mạng chính.
      Nếu một ai đó tác động với các cổng này, đây là một hệ thống "lỏng lẻo" ,bạn cần thực hiện các quy định và chính sách bảo vệ mạng hiệu quả trước các nguy cơ tấn công kiểu này.
      Tính năng Trust có thể gán cho các giao diện vật lý, giao diện đa liên kết hoạt động bình thường.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @dackhaitran3705
    @dackhaitran3705 2 ปีที่แล้ว +1

    cho e hỏi nếu cắm dây từ moderm tới cổng ether5 trên sw đang cấu hình là trusted thì có nhận dc ip ko ạ ?

    • @MikrotikVietNam
      @MikrotikVietNam  2 ปีที่แล้ว

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :
      Bạn có thể gán trusted cho cổng kết nối với Modem hiện tại.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @0937994600
    @0937994600 ปีที่แล้ว +1

    cho hỏi tôi đang dùng con ccr 1009 dùng 2 đường wan vào loadbalan, ip cấp dải 192.168.0.0/16 , do học trên trang MVN nhưng thấy nó bị 1 lỗi là tôi cắm lan thẳng vô con router xong vừa ping tới modem vừa chạy speddtest thì có 1 lỗi xảy ra là Ttl khi ping bị tăng lên , tôi dùng con vigor 300b cấu hình loadbalan 2 đường đó nhưng ping tới con vigor thì lại ttl không bị tăng, không biết MVN có biết lỗi này không , cảm ơn

    • @MikrotikVietNam
      @MikrotikVietNam  ปีที่แล้ว

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau:
      1./ Với các sản phẩm mua tại MVN, bạn hoàn toàn có thể gửi yêu cầu kiểm tra kỹ thuật miễn phí, bao gồm các tính năng, cấu hình cũng như là việc chuẩn đoán lỗi.
      Ngoài ra, bạn cũng có thể gửi yêu cầu kiểm tra đến bộ phận kỹ thuật nhà cung ứng để được kiểm tra và hỗ trợ trực tiếp về trường hợp này.
      Trường hợp của bạn, rất tiếc MVN chưa có thông tin về cấu hình trên bộ định tuyến, cũng như các mô phỏng về lỗi. Vì thế, yêu cầu này không được xử lý.
      Chúc bạn cấu hình thành công & có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @anhviet1707
    @anhviet1707 10 หลายเดือนก่อน +1

    Cho mình hỏi sao mình cấu hình dhcp cấp IP cho các vlan trong mạng nhưng khi client nhận IP không theo thứ tự gì hết. Ví dụ lớp mạng của mình là 17.17.0.0/20 chạy dhcp thì có một số client nhận IP 172.17.0... số khác lại nhận 172.17.6... trong khí các IP phía trước còn chưa cấp hết (mới có khoảng vài trăm thiết bị à). Trân trọng cảm ơn.

    • @MikrotikVietNam
      @MikrotikVietNam  10 หลายเดือนก่อน +1

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :
      1./ Việc cấp phát địa chỉ bởi thuật toán phân phối bởi các nhà sản xuất luôn khác nhau. Thứ tự cấp phát địa chỉ không quan trọng, thay vào đó việc quản trị lưu lượng trong mạng là một yếu tố cần lưu tâm hơn.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @Vlogs-15
    @Vlogs-15 4 หลายเดือนก่อน +1

    ad cho hỏi con mikrotik RB1100ahx4 giá bao nhiêu tiền nhỉ

    • @MikrotikVietNam
      @MikrotikVietNam  4 หลายเดือนก่อน

      Cảm ơn bạn đã góp ý.
      Hãy tham khảo các sản phẩm Mikrotik trên website chính thức của Mikrotik Việt Nam theo địa chỉ: www.routertik.vn
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @SuperQuangtien
    @SuperQuangtien 10 หลายเดือนก่อน +1

    admin cho em hỏi, VD máy tính A có địa chỉ Mac là 1, máy tính B có địa chỉ Mac là 2.
    +Vậy thì giả sử một cách nào đó mà máy tính B họ biết địa chỉ Mac của A, Sau đó B " Fake" sang Mac A, rồi sau đó máy tính B cắm vào thì được DHC cấp 1 IP + MAC A.
    + rồi sau đó Máy A mới cắm vào xin IP, thì DHCP thấy Mac A, đã được cấp trước đó rồi , như vậy nó sẽ Trùng Mac, thì có gây XUNG ĐỘT " mạng hay ko, và cách giải quyết thế nào ạ.xin cảm ơn!

    • @MikrotikVietNam
      @MikrotikVietNam  10 หลายเดือนก่อน +1

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :
      1./ Nguyên nhân chính ở đây là sự cố ý lặp địa chỉ MAC. Chính vì điều này, hãy định danh địa chỉ MAC đó trên hệ thống và áp dụng xử lý theo chính sách an toàn thông tin của doanh nghiệp bạn, đối với người gây ra hành vi này.
      Ngoài ra, bạn cũng có thể xây dựng các phương pháp bảo vệ bổ sung, chẳng hạn dot1x hoặc Hotspot.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @nghiadoquang369
    @nghiadoquang369 ปีที่แล้ว +1

    Em làm mô hình như trên nhưng khi PC kết nối wifi/dây vào AP (từ cổng Lan Mikrotik gắn vào cổng Wan AP cấp DHCP giả ) thì PC vẫn nhận dải ip của AP, vẫn ra internet, theo em hiểu thì PC phải không có mạng mới đúng. Có cách nào chặn không cho AP có mạng không anh?

    • @MikrotikVietNam
      @MikrotikVietNam  ปีที่แล้ว

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :
      1./ Bạn cần kiểm tra thận trọng tất cả các cấu hình từ Router Mikrotik, Switch Mikrotik, đảm bảo mọi thuộc tính đều hợp lệ và không bị ảnh hưởng lẫn nhau.
      Tính năng IGMP Proxy vẫn hoạt động tốt với các phiên bản Router OS hiện tại.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

    • @nghiadoquang369
      @nghiadoquang369 ปีที่แล้ว +1

      @@MikrotikVietNam Bài test của em cũng cho kết quả giống hướng dẫn của anh, nhưng khi các client kết nối wifi/lan vào AP thì vẫn ra mạng internet bình thường. Có cách nào chặn hoàn toàn truy cập mạng các AP cắm vào Mikrotik mà AP đó đang bật DHCP không ạ?

    • @MikrotikVietNam
      @MikrotikVietNam  ปีที่แล้ว

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :
      1./ Đối với trường hợp này, bạn cần thực hiện kiểm tra các cấu hình hiện tại trên bộ định tuyến và bộ chuyển mạch, hoặc liên hệ với bộ phận kỹ thuật MVN (cần có mã SID) để được hỗ trực tiếp.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @Vlogs-15
    @Vlogs-15 ปีที่แล้ว +1

    ad cho xin thông tin liên hệ được không? Mình đang bị lỗi mạng LAN k truy cập được IP public (dải 192.168.1.1 không truy cập được, còn dải khác ví dụ 192.168.10.1... lại vào được)

    • @MikrotikVietNam
      @MikrotikVietNam  ปีที่แล้ว +1

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau:
      1./ Dưới đây là các thông tin liên hệ với MVN:
      TRUNG TÂM CÔNG NGHỆ VÀ DỊCH VỤ MVN HỒ CHÍ MINH
      ĐC: 3C, Tôn Đức Thắng, Phường Bến Nghé, Quận 1, Hồ Chí Minh
      Làm việc: 9h00 - 16h00 (T2-T6)
      Địa điểm hoạt động: Trên 63 Tỉnh Thành Phố.
      ★ Các lĩnh vực hoạt động của chúng tôi.
      - Phân phối sản phẩm RouterBOARDs Mikrotik, RouterOS và phụ kiện.
      - Tư vấn, thiết kế và vận hành mạng LAN/WLAN Doanh nghiệp/Nhà Máy.
      - Thiết kế & vận hành mạng lõi, mạng trung tâm, Server/DataCenter (Tốc độ Terabit).
      - Phân tích, thiết kế mạng VPN/Tunnel/MPLS bảo mật, cực đại (Tốc độ Gigabit).
      - Thiết kế & tích hợp hệ thống mạng Internet & Viễn thông.
      --
      Để giải quyết tốt nhất mối quan tâm của bạn, vui lòng liên hệ với Trung tâm Hỗ trợ khách hàng MVN theo số: 0896 6260 42 hoặc email: support@routertik.vn
      ____________________
      🌏 Website chính thức: routertik.vn/; mikrotikvietnam.vn
      📧 Email: support@routertik.vn
      ☎ Hotline: 0938 125 320.
      Số máy lẻ:
      📦 Tư vấn/Mua hàng: 089 6626 042 (247).
      🔧 Dịch vụ kĩ thuật (Miễn phí): 089 6626 042 (247).
      (Dịch vụ kĩ thuật chỉ áp dụng cho các sản phẩm có mã RMA kèm Serial Number do Mikrotik Viet Nam phân phối chính thức)
      💁 Dịch vụ đào tạo : 089 6626 042 (247).
      ___________________
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @Science_Technology23
    @Science_Technology23 11 หลายเดือนก่อน +1

    Nếu ta rút cổng Trust số 5 ra gắn modem vào cổng đó thì sẽ xảy ra chuyện gì :D

    • @MikrotikVietNam
      @MikrotikVietNam  11 หลายเดือนก่อน

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :
      1./ Nguyên tắc cổng Trust cho phép lưu lượng DHCP được phép hoạt động mà không có giới hạn nào. Đối với cổng Untrusted, lưu lượng sẽ bị giới hạn dựa trên nguyên tắc bảo vệ cổng.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

    • @catgaming10120
      @catgaming10120 11 หลายเดือนก่อน +1

      Chuyện xảy ra là bạn sẽ bị đuổi việc vì không quản lý được phòng Server của mình 😂.

    • @MikrotikVietNam
      @MikrotikVietNam  11 หลายเดือนก่อน

      Cảm ơn bạn đã góp ý.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

  • @nangbui3161
    @nangbui3161 ปีที่แล้ว +1

    Có lên cài snooping trên router luôn k ạ

    • @MikrotikVietNam
      @MikrotikVietNam  ปีที่แล้ว

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :.
      1./ Tính năng DHCP Snooping, IGMP Snooping có sẵn trên tất cả các thiết bị sử dụng hệ điều hành RouterOS.
      Người dùng không cần thực hiện cài đặt thêm gói Module nào khác.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.

    • @nangbui3161
      @nangbui3161 ปีที่แล้ว +1

      @@MikrotikVietNam ý của e là như trên video. Có cần cài trên router mikrotik nữa k. Hay chỉ cần cài trên sw là dc r

    • @MikrotikVietNam
      @MikrotikVietNam  ปีที่แล้ว

      Cảm ơn bạn đã góp ý.
      Thông tin của bạn đã xử lý và phản hồi tới bạn như sau :.
      1./ Bộ định tuyến Mikrotik hoặc bộ chuyển mạch Mikrotik, một khi đã sử dụng ở chế độ Switch với chế độ Bridge, tính năng DHCP Snooping cần được bật trên chính thiết bị để bảo vệ máy chủ DHCP hợp lệ trong mạng.
      Lưu ý: Tính năng DHCP Snooping còn tùy vào cách thiết lập mạng LAN/VLAN trên các giao diện của bạn và lưu lượng xử lý bởi CPU/Switch Chip.
      Chúc bạn cấu hình thành công và có nhiều trải nghiệm thú vị cùng sản phẩm Mikrotik.
      Mến chào bạn ạ.