04
Golden config รายชุด
แทนค่าจริงของแต่ละชุดไว้แล้ว — เลือกชุดของตัวเอง กดคัดลอก แล้ววางลง CLI ของ controller ตัวเองได้เลย
POD 1
POD 2
POD 3
POD 4
POD 5
POD 6
POD 7
TEACHER
Controller MGMT 192.168.10.221 AP VLAN 2601 Subnet 10.26.1.0/24 Gateway / SVI 10.26.1.1 ช่วงที่แจก .11 – .240
คัดลอก ! POD 1 · Mobility Controller (VM) · ArubaOS 8.7.1.2
! Controller MGMT : 192.168.10.221 AP VLAN : 2601 Subnet : 10.26.1.0/24
configure terminal
vlan 2601
!
interface vlan 2601
description "POD 1 - Student AP VLAN"
ip address 10.26.1.1 255.255.255.0
ip nat inside
operstate up
!
ip dhcp excluded-address 10.26.1.1 10.26.1.10
ip dhcp excluded-address 10.26.1.241 10.26.1.254
!
ip dhcp pool POOL-VLAN2601
network 10.26.1.0 255.255.255.0
default-router 10.26.1.1
dns-server 8.8.8.8 1.1.1.1
domain-name lab.local
lease 0 8 0
!
service dhcp
write memory
Controller MGMT 192.168.10.222 AP VLAN 2602 Subnet 10.26.2.0/24 Gateway / SVI 10.26.2.1 ช่วงที่แจก .11 – .240
คัดลอก ! POD 2 · Mobility Controller (VM) · ArubaOS 8.7.1.2
! Controller MGMT : 192.168.10.222 AP VLAN : 2602 Subnet : 10.26.2.0/24
configure terminal
vlan 2602
!
interface vlan 2602
description "POD 2 - Student AP VLAN"
ip address 10.26.2.1 255.255.255.0
ip nat inside
operstate up
!
ip dhcp excluded-address 10.26.2.1 10.26.2.10
ip dhcp excluded-address 10.26.2.241 10.26.2.254
!
ip dhcp pool POOL-VLAN2602
network 10.26.2.0 255.255.255.0
default-router 10.26.2.1
dns-server 8.8.8.8 1.1.1.1
domain-name lab.local
lease 0 8 0
!
service dhcp
write memory
Controller MGMT 192.168.10.223 AP VLAN 2603 Subnet 10.26.3.0/24 Gateway / SVI 10.26.3.1 ช่วงที่แจก .11 – .240
คัดลอก ! POD 3 · Mobility Controller (VM) · ArubaOS 8.7.1.2
! Controller MGMT : 192.168.10.223 AP VLAN : 2603 Subnet : 10.26.3.0/24
configure terminal
vlan 2603
!
interface vlan 2603
description "POD 3 - Student AP VLAN"
ip address 10.26.3.1 255.255.255.0
ip nat inside
operstate up
!
ip dhcp excluded-address 10.26.3.1 10.26.3.10
ip dhcp excluded-address 10.26.3.241 10.26.3.254
!
ip dhcp pool POOL-VLAN2603
network 10.26.3.0 255.255.255.0
default-router 10.26.3.1
dns-server 8.8.8.8 1.1.1.1
domain-name lab.local
lease 0 8 0
!
service dhcp
write memory
Controller MGMT 192.168.10.224 AP VLAN 2604 Subnet 10.26.4.0/24 Gateway / SVI 10.26.4.1 ช่วงที่แจก .11 – .240
คัดลอก ! POD 4 · Mobility Controller (VM) · ArubaOS 8.7.1.2
! Controller MGMT : 192.168.10.224 AP VLAN : 2604 Subnet : 10.26.4.0/24
configure terminal
vlan 2604
!
interface vlan 2604
description "POD 4 - Student AP VLAN"
ip address 10.26.4.1 255.255.255.0
ip nat inside
operstate up
!
ip dhcp excluded-address 10.26.4.1 10.26.4.10
ip dhcp excluded-address 10.26.4.241 10.26.4.254
!
ip dhcp pool POOL-VLAN2604
network 10.26.4.0 255.255.255.0
default-router 10.26.4.1
dns-server 8.8.8.8 1.1.1.1
domain-name lab.local
lease 0 8 0
!
service dhcp
write memory
Controller MGMT 192.168.10.225 AP VLAN 2605 Subnet 10.26.5.0/24 Gateway / SVI 10.26.5.1 ช่วงที่แจก .11 – .240
คัดลอก ! POD 5 · Mobility Controller (VM) · ArubaOS 8.7.1.2
! Controller MGMT : 192.168.10.225 AP VLAN : 2605 Subnet : 10.26.5.0/24
configure terminal
vlan 2605
!
interface vlan 2605
description "POD 5 - Student AP VLAN"
ip address 10.26.5.1 255.255.255.0
ip nat inside
operstate up
!
ip dhcp excluded-address 10.26.5.1 10.26.5.10
ip dhcp excluded-address 10.26.5.241 10.26.5.254
!
ip dhcp pool POOL-VLAN2605
network 10.26.5.0 255.255.255.0
default-router 10.26.5.1
dns-server 8.8.8.8 1.1.1.1
domain-name lab.local
lease 0 8 0
!
service dhcp
write memory
Controller MGMT 192.168.10.226 AP VLAN 2606 Subnet 10.26.6.0/24 Gateway / SVI 10.26.6.1 ช่วงที่แจก .11 – .240
คัดลอก ! POD 6 · Mobility Controller (VM) · ArubaOS 8.7.1.2
! Controller MGMT : 192.168.10.226 AP VLAN : 2606 Subnet : 10.26.6.0/24
configure terminal
vlan 2606
!
interface vlan 2606
description "POD 6 - Student AP VLAN"
ip address 10.26.6.1 255.255.255.0
ip nat inside
operstate up
!
ip dhcp excluded-address 10.26.6.1 10.26.6.10
ip dhcp excluded-address 10.26.6.241 10.26.6.254
!
ip dhcp pool POOL-VLAN2606
network 10.26.6.0 255.255.255.0
default-router 10.26.6.1
dns-server 8.8.8.8 1.1.1.1
domain-name lab.local
lease 0 8 0
!
service dhcp
write memory
Controller MGMT 192.168.10.227 AP VLAN 2607 Subnet 10.26.7.0/24 Gateway / SVI 10.26.7.1 ช่วงที่แจก .11 – .240
คัดลอก ! POD 7 · Mobility Controller (VM) · ArubaOS 8.7.1.2
! Controller MGMT : 192.168.10.227 AP VLAN : 2607 Subnet : 10.26.7.0/24
configure terminal
vlan 2607
!
interface vlan 2607
description "POD 7 - Student AP VLAN"
ip address 10.26.7.1 255.255.255.0
ip nat inside
operstate up
!
ip dhcp excluded-address 10.26.7.1 10.26.7.10
ip dhcp excluded-address 10.26.7.241 10.26.7.254
!
ip dhcp pool POOL-VLAN2607
network 10.26.7.0 255.255.255.0
default-router 10.26.7.1
dns-server 8.8.8.8 1.1.1.1
domain-name lab.local
lease 0 8 0
!
service dhcp
write memory
Controller MGMT 192.168.10.133 AP VLAN 2608 Subnet 10.26.8.0/24 Gateway / SVI 10.26.8.1 ช่วงที่แจก .11 – .240
คัดลอก ! TEACHER · Mobility Controller (VM) · ArubaOS 8.7.1.2
! Controller MGMT : 192.168.10.133 AP VLAN : 2608 Subnet : 10.26.8.0/24
configure terminal
vlan 2608
!
interface vlan 2608
description "TEACHER - Instructor / Demo AP VLAN"
ip address 10.26.8.1 255.255.255.0
ip nat inside
operstate up
!
ip dhcp excluded-address 10.26.8.1 10.26.8.10
ip dhcp excluded-address 10.26.8.241 10.26.8.254
!
ip dhcp pool POOL-VLAN2608
network 10.26.8.0 255.255.255.0
default-router 10.26.8.1
dns-server 8.8.8.8 1.1.1.1
domain-name lab.local
lease 0 8 0
!
service dhcp
write memory
ก่อนวาง config เช็คว่าต่อ console/SSH ถูก controller ของชุดตัวเอง ด้วย show running-config | include vlan ก่อนเสมอ
เช็คหลังวาง show ip dhcp binding ต้องมี AP ขึ้น · show ap active ต้องเห็น AP ของชุดตัวเอง · ping ออกเน็ตจาก client ต้องผ่าน
ถ้า config ผิดชุด ลบ VLAN ที่สร้างผิดด้วย no interface vlan <id> และ no ip dhcp pool <name> แล้วค่อยวางชุดที่ถูกใหม่
05
Lab ทีละขั้น
7 ชุดทำพร้อมกันได้ — Module 1 บน PNETLAB ของตัวเอง Module 2 บน Controller VM ของชุดตัวเอง
FIG.03 — PNETLAB SWITCH LAB
ขยายเต็มจอ
ดาวน์โหลด SVG
Switch Lab บน PNETLAB
RMUTT × Commserv Siam · 26 ส.ค. 2569 · VSX pair + Active Gateway · PC คนละ VLAN เพื่อทดสอบ inter-VLAN routing
Inter-VLAN routing — SVI + Active Gateway
VLAN 11 / 12 / 21 · gateway .1 ของแต่ละวง
CX-CORE-1/1 192.168.0.2/24
CX-CORE-1/2 192.168.0.3/24
1/1/5 1/1/5
KA
1/1/6 1/1/6
VSX
PC11 VLAN 11 · .11
1/1/3
PC12 VLAN 12 · .12
1/1/1
CX-CORE-2 192.168.0.4/24
1/1/1 1/1/1
1/1/2 1/1/2
PC21 VLAN 21 · .21
1/1/3
เข้าใช้งาน PNETLAB
URL http://10.69.11.10/
ผู้ใช้ pod1 – pod7 (ตามชุดตัวเอง)
รหัสผ่าน P@ssw0rd
ทุกคนในชุดใช้ล็อกอินเดียวกัน — ตกลงกันก่อนว่าใครกดอะไร
ค่าที่ใช้ในผังนี้
รายการ ค่า
CX-CORE-1/1 · CX-CORE-1/2 192.168.0.2 · 192.168.0.3
CX-CORE-2 192.168.0.4
PC11 — VLAN 11 192.168.11.11 · gw .1
PC12 — VLAN 12 192.168.12.12 · gw .1
PC21 — VLAN 21 192.168.21.21 · gw .1
VSX ISL / Keepalive 1/1/6 / 1/1/5
LAG ลง CX-CORE-2 1/1/1 และ 1/1/2
อ่านผังนี้อย่างไร
• สวิตช์สามตัวเป็น VM คนละชุดกับเพื่อน — พังได้ reset ใหม่ได้
• CX-CORE-1/1 กับ CX-CORE-1/2 จับคู่เป็น VSX
• SVI ของทั้งสาม VLAN อยู่บนคู่ VSX · CX-CORE-2 เป็น L2 อย่างเดียว
• PC อยู่คนละ VLAN — ping หากันได้ต้องผ่าน inter-VLAN routing
Keepalive (1/1/5)
VSX ISL (1/1/6)
สายปกติ
เลื่อนซ้าย–ขวาเพื่อดูทั้งผัง · แตะที่ผังเพื่อขยาย
Module 1 ฝึกบน PNETLAB — ห้องแลบของชุดตัวเองมีสวิตช์จำลอง 3 ตัวและ PC 3 เครื่อง ทำ VSX ได้จริง พังได้ reset ใหม่ได้ · Module 2 ทำบน Controller VM ของชุดตัวเอง ค่าที่ต้องแทนอยู่ในหัวข้อ Config ด้านบน (n = หมายเลข Pod)
อุปกรณ์จริงที่ใช้ร่วมกัน — Aruba 9004-LTE (หัวสาย RAP), AP-515 และ Aruba CX 6100 — ผู้สอนเป็นคนคุม เพราะเป็นทางผ่านของทุกชุด · งานนี้ไม่มี ClearPass จึงทำ 802.1X เฉพาะฝั่ง WLAN และไม่มี VSF stacking เพราะสวิตช์จริงมีตัวเดียว
LAB 0
เข้า PNETLAB และเปิดเครื่องมือให้ครบ ที่โต๊ะ
เข้าห้องแลบของชุดตัวเองได้ เห็นสวิตช์ครบสามตัว และเข้า Controller VM ของชุดได้
เปิด http://10.69.11.10/ แล้วล็อกอินด้วยผู้ใช้ของชุดตัวเอง — POD 1 ใช้ pod1 รหัส P@ssw0rd
เปิด lab ของชุดตัวเอง กด START แล้วรอให้ทั้งสามสวิตช์ขึ้น
คลิกที่สวิตช์เพื่อเปิด console — เริ่มที่ CX-CORE-1/1
เปิดอีกแท็บ เข้าเว็บ Controller VM ของชุดตัวเอง เช่น POD 1 » https://192.168.10.221:4343
จดไว้: สวิตช์ 192.168.0.2 / .3 / .4 · VLAN 11 / 12 / 21 (gateway .1 ของแต่ละวง) · Controller 192.168.10.22n
LAB 1
ตั้งชื่อและ IP ให้สวิตช์ทั้งสามตัว PNETLAB (สวิตช์จำลอง)
แยกออกว่ากำลังพิมพ์อยู่ที่สวิตช์ตัวไหน และ ping ถึงกันได้ทั้งสามตัว
ที่ CX-CORE-1/1 ตั้งชื่อและ IP บนพอร์ตที่ต่อหากัน (1/1/5 คือเส้น keepalive)configure terminal
hostname CX-CORE-1-1
interface 1/1/5
no shutdown
ip address 192.168.0.2/24
ที่ CX-CORE-1/2 ทำแบบเดียวกันแต่เปลี่ยนเลขhostname CX-CORE-1-2
interface 1/1/5
no shutdown
ip address 192.168.0.3/24
ที่ CX-CORE-2 ตั้งชื่อไว้ก่อน ส่วน IP 192.168.0.4 ใช้ตอนทำ LAB 4hostname CX-CORE-2
ทดสอบว่าคู่ VSX คุยกันได้ping 192.168.0.3
บันทึกทุกตัวwrite memory
LAB 2
VLAN ของแต่ละ PC PNETLAB (สวิตช์จำลอง)
ให้ PC ทั้งสามเครื่องอยู่คนละ VLAN คนละวง — ขั้นแรกของการทดสอบ inter-VLAN routing
สร้าง VLAN ทั้งสามวงบนคู่ VSX — ทำเหมือนกันทั้ง CX-CORE-1/1 และ CX-CORE-1/2configure terminal
vlan 11
name PC11
vlan 12
name PC12
vlan 21
name PC21
ที่ CX-CORE-1/1 ตั้งพอร์ตที่ PC11 เสียบให้เป็น VLAN 11interface 1/1/3
no shutdown
no routing
vlan access 11
ที่ CX-CORE-1/2 ตั้งพอร์ตที่ PC12 เสียบให้เป็น VLAN 12interface 1/1/1
no shutdown
no routing
vlan access 12
ที่ CX-CORE-2 สร้าง VLAN 21 แล้วตั้งพอร์ตที่ PC21 เสียบconfigure terminal
vlan 21
name PC21
interface 1/1/3
no shutdown
no routing
vlan access 21
ตั้ง IP ให้ PC — PC11 192.168.11.11 · PC12 192.168.12.12 · PC21 192.168.21.21 gateway ของแต่ละเครื่องคือ .1 ของวงตัวเอง แล้วบันทึก config สวิตช์write memory
LAB 3
จับคู่ VSX PNETLAB (สวิตช์จำลอง)
ทำให้ CX-CORE-1/1 กับ CX-CORE-1/2 เป็นคู่ VSX ที่มองจากข้างล่างเหมือนสวิตช์ตัวเดียว
สร้าง ISL เป็น LAG บนพอร์ต 1/1/6 — ทำเหมือนกันทั้งสองตัวconfigure terminal
interface lag 256
no shutdown
description VSX-ISL
no routing
vlan trunk native 1
vlan trunk allowed all
lacp mode active
interface 1/1/6
no shutdown
lag 256
ที่ CX-CORE-1/1 ตั้งเป็น primary — keepalive วิ่งบน 1/1/5 ที่ใส่ IP ไว้ใน LAB 1vsx
system-mac 02:00:00:00:01:00
inter-switch-link lag 256
role primary
keepalive peer 192.168.0.3 source 192.168.0.2
ที่ CX-CORE-1/2 ตั้งเป็น secondary — system-mac ต้องตรงกันvsx
system-mac 02:00:00:00:01:00
inter-switch-link lag 256
role secondary
keepalive peer 192.168.0.2 source 192.168.0.3
บันทึกทั้งสองตัวwrite memory
LAB 4
Active Gateway, LAG และ Inter-VLAN routing PNETLAB (สวิตช์จำลอง)
ให้แต่ละ VLAN มี gateway อยู่บนคู่ VSX แล้วทำให้ PC ทั้งสามเครื่อง ping ข้าม VLAN หากันได้
ที่ CX-CORE-1/1 สร้าง SVI ของทั้งสาม VLAN พร้อม active gateway — ตัวนี้ใช้เลขลงท้าย .2configure terminal
interface vlan 11
ip address 192.168.11.2/24
active-gateway ip 192.168.11.1 mac 02:00:00:00:00:11
interface vlan 12
ip address 192.168.12.2/24
active-gateway ip 192.168.12.1 mac 02:00:00:00:00:12
interface vlan 21
ip address 192.168.21.2/24
active-gateway ip 192.168.21.1 mac 02:00:00:00:00:21
ที่ CX-CORE-1/2 ทำ SVI ทั้งสามวงแบบเดียวกัน เปลี่ยนเฉพาะเลขลงท้ายเป็น .3 — ส่วน active-gateway ทั้ง ip และ mac ต้องเหมือนกับ CX-CORE-1/1 ทุกตัว ไม่งั้น gateway จะย้ายข้างไม่ได้ตอน failover
ที่คู่ VSX สร้าง multi-chassis LAG ลง CX-CORE-2 ให้ VLAN 21 ผ่านได้ — CX-CORE-1/1 ใช้พอร์ต 1/1/1 · CX-CORE-1/2 ใช้ 1/1/2interface lag 1 multi-chassis
no shutdown
no routing
vlan trunk native 1
vlan trunk allowed 11,12,21
lacp mode active
interface 1/1/1
no shutdown
lag 1
ที่ CX-CORE-2 สร้าง LAG ธรรมดาแล้วใส่ทั้งสองพอร์ตเข้าไปinterface lag 1
no shutdown
no routing
vlan trunk native 1
vlan trunk allowed 11,12,21
lacp mode active
interface 1/1/1-1/1/2
no shutdown
lag 1
write memory
ทดสอบ inter-VLAN routing: ping จาก PC21 (VLAN 21) ไป PC11 (VLAN 11) และ PC12 (VLAN 12) ต้องผ่าน และ ping gateway ของตัวเองต้องผ่านก่อนเสมอ
ทดสอบ failover: shutdown พอร์ต 1/1/1 ที่ CX-CORE-1/1 แล้ว ping ต้องยังผ่าน — gateway ย้ายไปอยู่อีกตัวโดยที่ PC ไม่รู้ตัวinterface 1/1/1
shutdown
no shutdown
LAB 5
เข้า Controller VM และอ่านค่าที่เตรียมไว้ Controller VM ของชุดตัวเอง
เข้าใช้ controller ของชุดตัวเองได้ และรู้ว่าอะไรถูกตั้งไว้ให้แล้วบ้าง
เข้าเว็บ controller ของชุดตัวเอง (POD 1 = https://192.168.10.221:4343) ผู้ใช้ admin
ดู license AP และ PEF ที่ Configuration → License — ผู้สอนใส่ไว้แล้ว
ดูเวลาและ timezone ที่ Configuration → System → General ต้องเป็น Asia/Bangkok
ดู country code ต้องเป็น TH ไม่งั้น AP จะไม่ยอมกระจายสัญญาณ
LAB 6
VLAN, SVI, DHCP และ NAT บน Controller Controller VM ของชุดตัวเอง
ทำให้ controller เป็น gateway และ DHCP server ของ AP VLAN ของตัวเอง แล้ว NAT ออกเน็ต
เปิดหัวข้อ Config ด้านบน เลือกแท็บชุดตัวเอง กดคัดลอก แล้ววางลง CLI ของ controller
อ่านทีละท่อนว่าแต่ละบล็อกทำอะไร — VLAN กับ SVI ที่มี ip nat inside → ช่วง IP ที่กันไม่ให้แจก → DHCP pool → service dhcp
บันทึกwrite memory
LAB 7
Campus AP onboarding Controller VM ของชุดตัวเอง + AP
เอา Campus AP ของชุดตัวเอง (1 ตัว) ขึ้นมาอยู่กับ controller ของชุด และแยกเป็น AP group
AP ของชุดตัวเองเสียบอยู่ที่ CX 6100 พอร์ตของชุดนั้นแล้ว (POD 1 = 1/1/1) — รับ PoE และ IP จาก DHCP บน controller
ถ้า AP เคยใช้ที่อื่นมาก่อน ให้ reset โดยกดปุ่ม reset ค้างเกิน 10 วินาทีตอนเปิดเครื่อง
ชี้ AP มาที่ controller ของชุดตัวเอง (convert to campus mode)
อนุมัติ AP ที่ Configuration → Access Points → Allowlist → Approve
สร้าง AP group ของชุดตัวเอง แล้วย้าย AP เข้ากลุ่ม
LAB 8
WLAN — PSK และ MAC Authentication Controller VM ของชุดตัวเอง
สร้าง SSID แรกด้วย PSK แล้วเพิ่มการตรวจ MAC จากฐานข้อมูลในตัว controller
สร้าง WLAN ที่ Configuration → WLANs → + ตั้งชื่อ SSID เป็นของชุดตัวเอง เช่น POD1-IOT
เลือก AP group ของตัวเอง · VLAN 2601 · Forwarding mode Tunnel
ตั้ง security เป็น Personal (PSK) แล้วทดสอบต่อด้วยโน้ตบุ๊ก
เพิ่ม MAC ของเครื่องทดสอบเป็น local user ที่ Configuration → Authentication → Internal Server → Users โดยใช้ MAC เป็นทั้ง username และ password
เปิด MAC authentication บน WLAN เดิม แล้วทดสอบใหม่
LAB 9
WLAN — Captive portal สำหรับ Guest Controller VM ของชุดตัวเอง
สร้าง SSID สำหรับผู้มาเยือน ที่ต้องล็อกอินผ่านหน้าเว็บก่อนใช้งาน
สร้าง WLAN ใหม่ ชื่อ POD1-GUEST · VLAN 2601 · AP group ของตัวเอง
เลือก security เป็น Captive portal (Guest)
สร้าง guest user ใน Internal Server
ต่อด้วยมือถือ — ต้องเด้งหน้า login ก่อนถึงจะออกเน็ตได้
LAB 10
WLAN — 802.1X ด้วย Internal Server Controller VM ของชุดตัวเอง
สร้าง SSID ที่ผู้ใช้ต้องใส่ username และ password ของตัวเอง โดยตรวจกับฐานข้อมูลในตัว controller
สร้าง WLAN ใหม่ ชื่อ POD1-EMP · VLAN 2601 · AP group ของตัวเอง
เลือก security เป็น Enterprise (802.1X) แล้วเลือก auth server เป็น Internal
สร้าง user ที่ Configuration → Authentication → Internal Server → Users
ต่อด้วยโน้ตบุ๊ก ใส่ username และ password ที่สร้างไว้
LAB 11
Role, Policy และ Dashboard Controller VM ของชุดตัวเอง
จำกัดสิทธิ์ผู้ใช้ด้วย role แล้วดูผลบน dashboard
สร้าง network alias ของวงที่จะห้าม ที่ Configuration → Roles & Policies → Aliases
สร้าง policy ที่ deny ปลายทางเป็น alias นั้น แล้ว permit ที่เหลือ
สร้าง role ใหม่ แล้วผูก policy เข้าไป
ผูก role ให้ user ที่สร้างไว้ใน LAB 10 แล้วต่อใหม่
ดูผลที่ Dashboard → Clients และดู AppRF ว่าเห็น traffic อะไรบ้าง