Caáu hình toång quan cho ñöôøng Dial-up ............................................................. 70 Caùc thoâng soá cô baûn cuûa heä thoáng............................................................. 71 Leänh moâ taû username vaø password............................................................ 71 Caáu hình chat script.................................................................................... 71 Caáu hình cho Interface ............................................................................... 73 Caáu hình line .............................................................................................. 82
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
1.2 1.2.1
Caùc khaùi nieäm cô baûn veà Router vaø cô cheá routing Nguyeân taéc hoaït ñoäng cuûa Router – ARP Protocol:
Nhö ta ñaõ bieát taïi taàng network cuûa moâ hình OSI, chuùng ta thöôøng söû duïng caùc loaïi ñòa chæ mang tính chaát quy öôùc nhö IP, IPX… Caùc ñòa chæ naøy laø caùc ñòa chæ coù höôùng, nghóa laø chuùng ñöôïc phaân thaønh hai phaàn rieâng bieät laø phaàn ñòa chæ network vaø phaàn ñòa chæ host. Caùch ñaùnh soá ñòa chæ nhö vaäy nhaèm giuùp cho vieäc tìm ra caùc ñöôøng keát noái töø heä thoáng maïng naøy sang heä thoáng maïng khaùc ñöôïc deã daøng hôn. Caùc ñòa chæ naøy coù theå ñöôïc thay ñoåi theo tuøy yù ngöôøi söû duïng. Treân thöïc teá, caùc card maïng chæ coù theå keát noái vôùi nhau theo ñòa chæ MAC, ñòa chæ coá ñònh vaø duy nhaát cuûa phaàn cöùng. Do vaäy ta phaûi coù moät phöông phaùp ñeå chuyeån ñoåi caùc daïng ñòa chæ naøy qua laïi vôùi nhau. Töø ñoù ta coù giao thöùc phaân giaûi ñòa chæ: Address Resolution Protocol (ARP). ARP laø moät protocol döïa treân nguyeân taéc: Khi moät thieát bò maïng muoán bieát ñòa chæ MAC cuûa moät thieát bò maïng naøo ñoù maø noù ñaõ bieát ñòa chæ ôû taàng network (IP, IPX…) noù seõ göûi moät ARP request bao goàm ñòa chæ MAC address cuûa noù vaø ñòa chæ IP cuûa thieát bò maø noù caàn bieát MAC address treân toaøn boä moät mieàn broadcast. Moãi moät thieát bò nhaän ñöôïc request naøy seõ so saùnh ñòa chæ IP trong request vôùi ñòa chæ taàng network cuûa mình. Neáu truøng ñòa chæ thì thieát bò ñoù phaûi göûi ngöôïc laïi cho thieát bò göûi ARP request moät packet (trong ñoù coù chöùa ñòa chæ MAC cuûa mình). Trong moät heä thoáng maïng ñôn giaûn nhö hình 1.1, ví duï nhö maùy A muoán guûi packet ñeán maùy B vaø noù chæ bieát ñöôïc ñòa chæ IP cuûa maùy B. Khi ñoù maùy A seõ phaûi göûi moät ARP broadcast cho toaøn maïng ñeå hoûi xem “ñòa chæ MAC cuûa maùy coù ñòa chæ IP naøy laø gì” Khi maùy B nhaän ñöôïc broadcast naøy, coù seõ so saùnh ñòa chæ IP trong packet naøy vôùi ñòa chæ IP cuûa noù. Nhaän thaáy ñòa chæ ñoù laø ñòa chæ cuûa mình, maùy B seõ göûi laïi moät packet cho maùy B trong ñoù coù chöùa ñòa chæ MAC cuûa B. Sau ñoù maùy A môùi baét ñaàu truyeàn packet cho B.
Hình 1.1 Trong moät moâi tröôøng phöùc taïp hôn: hai heä thoáng maïng gaén vôùi nhau thoâng qua moät router C. Maùy A thuoäc maïng A muoán göûi packet ñeán maùy B thuoäc maïngB. Do caùc broadcast khoâng theå truyeàn qua router neân khi ñoù maùy A seõ xem router C nhö moät caàu noái ñeå truyeàn döõ lieäu. Tröôùc ñoù, maùy A seõ bieát ñöôïc ñòa chæ IP cuûa router C (port X) vaø bieát ñöôïc raèng ñeå truyeàn packet tôùi B phaûi ñi qua C. Taát caû caùc thoâng tin nhö vaäy seõ ñöôïc chöùa trong moät baûng goïi laø baûng routing (routing table). Baûng routing table theo cô cheá naøy ñöôïc löu giöõ trong moãi maùy. Routing table chöùa thoâng tin veà caùc gateway ñeå truy caäp vaøo moät heä thoáng maïng naøo ñoù. Ví duï trong tröôøng hôïp treân trong baûng seõ chæ ra raèng ñeå ñi tôùi LAN B phaûi qua port X cuûa router C. Routing table seõ coù chöùa ñòa chæ IP cuûa port X. Quaù trình truyeàn döõ lieäu theo töøng böôùc sau: • • • Maùy A göûi moät ARP request (broadcast) ñeå tìm ñòa chæ MAC cuûa port X. Router C traû lôøi, cung caáp cho maùy A ñòa chæ MAC cuûa port X. Maùy A truyeàn packet ñeán port X cuûa router.
Trang 5/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
• • • •
Router nhaän ñöôïc packet töø maùy A, chuyeån packet ra port Y cuûa router. Trong packet coù chöùa ñòa chæ IP cuûa maùy B. Router seõ göûi ARP request ñeå tìm ñòa chæ MAC cuûa maùy B. Maùy B seõ traû lôøi cho router bieát ñòa chæ MAC cuûa mình. Sau khi nhaän ñöôïc ñòa chæ MAC cuûa maùy B, router C göûi packet cuûa A ñeán B.
Hình 1.2 Treân thöïc teá ngoaøi daïng routing table naøy ngöôøi ta coøn duøng phöông phaùp proxy ARP, trong ñoù coù moät thieát bò ñaûm nhaän nhieäm vuï phaân giaûi ñòa chæ cho taát caû caùc thieát bò khaùc. Quaù trình naøy ñöôïc trình baøy trong hình 1.3.
Quaù trình chuyeån döõ lieäu (switching) laø quaù trình cô baûn cuûa router, ñöôïc döïa treân ARP protocol. Khi moät maùy muoán göûi packet qua router cho moät maùy thuoäc maïng khaùc, noù göûi packet ñoù ñeán router theo ñòa chæ MAC cuûa router, keøm theo ñòa chæ protocol (network address) cuûa maùy nhaän. Router seõ xem xeùt network address cuûa maùy nhaän ñeå bieát xem noù thuoäc maïng naøo. Neáu router khoâng bieát ñöôïc phaûi chuyeån packet ñi ñaâu, noù seõ loaïi boû (drop) packet. Neáu router nhaän thaáy coù theå chuyeån packet ñeán ñích, noù seõ boå sung MAC address cuûa maùy nhaän vaøo packet vaø gôûi packet ñi. Vieäc chuyeån döõ lieäu coù theå phaûi ñi qua nhieàu router, khi ñoù moãi router phaûi bieát ñöôïc thoâng tin veà taát caû caùc maïng maø noù coù theå truyeàn döõ lieäu tôùi. Vì vaäy, caùc thoâng tin cuûa moãi router veà caùc maïng noái tröïc tieáp vôùi noù seõ phaûi ñöôïc göûi ñeán cho taát caû caùc router trong cuøng moät heä thoáng. Trong quaù trình truyeàn ñòa chæ MAC cuûa packet luoân thay ñoåi
Trang 7/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
nhöng ñòa chæ network khoâng thay ñoåi. Hình 4 trình baøy quaù trình chuyeån packet qua moät heä thoáng bao goàm nhieàu router.
Hình 1.4: quaù trình truyeàn döõ lieäu qua router. • Thuaät toaùn routing: − Muïc ñích vaø yeâu caàu: o Tính toái öu: Laø khaû naêng choïn ñöôøng truyeàn toát nhaát cuûa thuaät toaùn. Moãi moät thuaät toaùn coù theå coù caùch phaân tích ñöôøng truyeàn rieâng, khaùc bieät vôùi caùc thuaät toùan khaùc, tuy nhieân muïc ñích chính vaãn laø ñeå xaùc ñònh ñöôøng truyeàn naøo laø ñöôøng truyeàn toát nhaát. Tính ñôn giaûn: Moät thuaät toaùn ñoøi hoûi phaûi ñôn giaûn, deã thöïc hieän, ít chieám duïng baêng thoâng ñöôøng truyeàn. OÅn ñònh, nhanh choùng, chính xaùc: Thuaät toaùn phaûi oån ñònh vaø chính xaùc ñeå baûo ñaûm hoaït ñoäng toát khi xaûy ra caùc tröôøng hôïp hö hoûng phaàn cöùng, quaù taûi ñöôøng truyeàn… Maët khaùc thuaät toaùn phaûi baûo ñaûm söï nhanh choùng ñeå traùnh tình traïng laëp treân ñöôøng truyeàn nhö hình 5 do khoâng caäp nhaät kòp traïng thaùi ñöôøng truyeàn. Söï linh hoaït: Tính naêng naøy baûo ñaûm söï thay ñoåi kòp thôøi vaø linh hoaït trong baát cöù moïi tröôøng hôïp xaûy ra trong heä thoáng.
o o
o
Hình 1.5: Hieän töôïng laëp treân ñöôøng truyeàn
Trang 8/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
−
Phaân loaïi:
Thuaät toaùn routing coù theå thuoäc moät hay nhieàu loaïi sau ñaây: o Static hay dynamic.
Static routing laø cô cheá trong ñoù ngöôøi quaûn trò quyeát ñònh, gaùn saün protocol cuõng nhö ñòa chæ ñích cho router: ñeán maïng naøo thì phaûi truyeàn qua port naøo, ñòa chæ laø gì… Caùc thoâng tin naøy chöùa trong routing table vaø chæ ñöôïc caäp nhaät hay thay ñoåi bôûi ngöôøi quaûn trò. Static routing thích hôïp cho caùc heä thoáng ñôn giaûn, coù keát noái ñôn giöõa hai router, trong ñoù ñöôøng truyeàn döõ lieäu ñaõ ñöôïc xaùc ñònh tröôùc. Dynamic routing duøng caùc routing protocol ñeå töï ñoäng caäp nhaät caùc thoâng tin veà caùc router xung quanh. Tuøy theo daïng thuaät toaùn maø cô cheá caäp nhaät thoâng tin cuûa caùc router seõ khaùc nhau. Dynamic routing thöôøng duøng trong caùc heä thoáng phöùc taïp hôn, trong ñoù caùc router ñöôïc lieân keát vôùi nhau thaønh moät maïng löôùi, ví duï nhö caùc heä thoáng router cung caáp dòch vuï internet, heä thoáng cuûa caùc coâng ty ña quoác gia. o Single-Path hay Multipath.
Thuaät toaùn multipath cho pheùp vieäc ña hôïp döõ lieäu treân nhieàu lieân keát khaùc nhau coøn thuaät toaùn single path thì khoâng. Multi path cung caáp moät löu luôïng döõ lieäu vaø ñoä tin caäy cao hôn single path. o Flat hay Hierarchical.
Thuaät toaùn flat routing duøng trong caùc heä thoáng coù caáu truùc ngang haøng vôùi nhau, ñöôïc traûi roäng vôùi chöùc naêng vaø nhieäm vuï nhö nhau. Trong khi ñoù thuaät toaùn hierachical laø thuaät toaùn phaân caáp, coù caáu truùc caây nhö moâ hình phaân caáp cuûa moät domain hay cuûa moät coâng ty. Tuøy theo daïng heä thoáng maø ta coù theå löïa choïn thuaät toaùn thích hôïp. o Link State or Distance Vector.
Thuaät toaùn link state (coøn ñöôïc goïi laø thuaät toaùn shortest path first) caäp nhaät taát caû caùc thoâng tin veå cô cheá routing cho taát caû caùc node treân heä thoáng maïng. Moãi router seõ göûi moät phaàn cuûa routing table, trong ñoù moâ taû traïng thaùi cuûa caùc lieân keát rieâng cuûa mình leân treân maïng. Chæ coù caùc thay ñoåi môùi ñöôïc göûi ñi.
Hình 1.6: Thuaät toaùn Distance Vector.
Trang 9/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Thuaät toaùn distance vector (coøn goïi laø thuaät toaùn Bellman-Ford) baét buoäc moãi router phaûi göûi toaøn boä hay moät phaàn routing table cuûa mình cho router keát noái tröïc tieáp vôùi noù theo moät chu kyø nhaát ñònh (Hình 1.6) Veà maët baûn chaát, thuaät toaùn link state göûi caùc baûng caäp nhaät coù kích thöôùc nhoû ñeán khaép nôi trong maïng, trong khi thuaät toaùn distance vector göûi caùc baûng caäp nhaät coù kích thöôùc lôùn hôn chæ cho router keát noái vôùi noù. Thuaät toaùn distance vector coù öu ñieåm laø deã thöïc hieän, deã kieåm tra, tuy nhieân noù coù moät soá haïn cheá laø thôøi gian caäp nhaät laâu, chieám duïng baêng thoâng lôùn treân maïng. Ngoaøi ra noù cuõng laøm laõng phí baêng thoâng do tính chaát caäp nhaät theo chu kyø cuûa mình. Thuaät toaùn distance vector thöôøng duøng trong caùc routing protocol: RIP(IP/IPX), IGRP (IP), RTMP(AppleTalk)… vaø thöôøng aùp duïng cho heä thoáng nhoû. Thuaät toaùn link state coù öu ñieåm laø coù toác ñoä cao, khoâng chieám duïng baêng thoâng nhieàu nhö thuaät toaùn distance vector. Tuy nhieân thuaät toaùn naøy ñoøi hoûi cao hôn veà boä nhôù, CPU cuõng nhö vieäc thöïc hieän khaù phöùc taïp. Thuaät toaùn link state ñöôïc söû duïng trong routing protocol: OSPF, NLSP… vaø thích hôïp cho caùc heä thoáng côõ trung vaø lôùn. Ngoaøi ra coøn coù söï keát hôïp hai thuaät toaùn naøy trong moät soá routing protocol nhö: IS-IS, EIGRP. − Caùc soá ño cô baûn trong thuaät toaùn routing:
Metric laø soá ño cuûa thuaät toaùn routing ñeå töø ñoù quyeát ñònh ñöôøng ñi toái öu nhaát cho döõ lieäu. Moät thuaät toaùn routing coù theå söû duïng nhieàu metric khaùc nhau. Caùc metric ñöôïc keát hôïp vôùi nhau ñeå thaønh moät metric toång quaùt, ñaëc tröng cho lieân keát. Moãi thuaät toaùn coù theå söû duïng kieåu söû duïng metric khaùc nhau. Caùc metric thöôøng ñöôïc duøng laø. o Path Length: Laø metric cô baûn, thöôøng duøng nhaát. Path length trong router coøn ñöôïc xaùc dònh baèng soá hop giöõa nguoàn vaø ñích. Moät hop ñöôïc hieåu laø moät lieân keát giöõa hai router. o Reliability: Laø khaùi nieäm chæ ñoä tin caäy cuûa moät lieân keát. Ví duï nhö ñoä tin caäy ñöôïc theå hieän thoâng qua bit error rate… Khaùi nieäm naøy nhaèm chæ khaû naêng hoaït ñoäng oå ñònh cuûa lieân keát. o Delay: Khaùi nieäm delay duøng ñeå chæ khoaûng thôùi gian caàn ñeå chuyeån packet töø nguoàn ñeán ñích trong heä thoáng. Delay phuï thuoäc vaøo nhieàu yeáu toá: khoaûng caùch vaät lyù, baêng thoâng cuûa lieân keát, ñuïng ñoä, tranh chaáp ñöôøng truyeàn. Chính vì theá yeáu toá naøy laø moät metric ñoùng vai troø raát quan troïng trong thuaät toaùn routing. o Bandwidth Laø moät metric quan troïng ñeå ñaùnh giaù ñöôøng truyeàn. Bandwidth chæ löu löôïng döõ lieäu toái ña coù theå truyeàn treân lieân keát. o Load
Trang 10/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Khaùc vôùi chöông trình ConfigMaker, FastStep ñöôïc cung caáp döïa treân töøng loaïi saûn phaåm cuï theå cuûa Cisco. Ví duï nhö vôùi Cisco router 2509 thì coù FastStep for Cisco Router 2509… Chöông trình naøy cung caáp caùc böôùc ñeå caáu hình caùc tính naêng cô baûn cho töøng loaïi saûn phaåm. Caùc böôùc caáu hình cuõng ñöôïc trình baøy döôùi daïng giao dieän ñoà hoïa, “Question – Answer” neân raát deã söû duïng. Tuy vaäy cuõng nhö chöông trình ConfigMaker, FastStep chæ môùi hoã trôï cho moät soá saûn phaåm caáp thaáp cuûa Cisco vaø chæ giuùp caáu hình cho moät soá chöùc naêng cô baûn cuûa router. Toùm laïi, vieäc söû duïng CLI ñeå caáu hình Cisco Router tuy phöùc taïp nhöng vaãn laø caùch caáu hình router thöôøng gaëp nhaát. Hieåu bieát vieäc caáu hình baèng CLI seõ giuùp ngöôøi söû duïng linh hoaït trong vieäc caáu hình vaø deã daøng khaéc phuïc söï coá. Hieän nay vieäc söû duïng CLI coù theå keát hôïp vôùi moät trong 02 caùch caáu hình coøn laïi ñeå ñaåy nhanh toác ñoä caáu hình router. Khi ñoù, caùc chöông trình caáu hình seõ söû duïng ñeå taïo caùc file caáu hình thoâ, phöông phaùp CLI seõ ñöôïc söû duïng sau cuøng ñeå tuøy bieán hay thöïc hieän caùc taùc vuï maø chöông trình khoâng thöïc hieän ñöôïc. Trong taøi lieäu naøy caùc höôùng daãn caáu hình ñeàu laø phöông phaùp CLI – phöông phaùp duøng doøng leänh.
Trang 13/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
2.1
Caáu truùc router.
Caáu truùc router laø moät trong caùc vaán ñeà cô baûn caàn bieát tröôùc khi caáu hình router. Caáu truùc cuûa router ñöôïc trình baøy trong hình 2.1. Caùc thaønh phaàn chính cuûa router bao goàm: • NVRAM:
NVRAM (Nonvolatile random-access memory) laø loaïi RAM coù theå löu laïi thoâng tin ngay caû khi khoâng coøn nguoàn nuoâi. Trong Cisco Router NVRAM thöôøng coù nhieäm vuï sau: − − • Chöùa file caáu hình startup cho haàu heát caùc loaïi router ngoaïi tröø router coù Flash file system daïng Class A. (7xxx) Chöùa Software configuration register, söû duïng ñeå xaùc ñònh IOS image duøng trong quaù trình boot cuûa router.
Flash memory:
Flash memory chöùa Cisco IOS software image. Ñoái vôùi moät soá loaïi, Flash memory coù theå chöùa caùc file caáu hình hay boot image.. Tuøy theo loaïi maø Flash memory coù theå laø EPROMs, single in-line memory (SIMM) module hay Flash memory card: − Internal Flash memory: o o Internal Flash memory thöôøng chöùa system image. Moät soá loaïi router coù töø 2 Flash memory trôû leân döôùi daïng single in-line memory modules (SIMM). Neáu nhö SIMM coù 2 bank thì ñöôïc goïi laø dual-bank Flash memory. Caùc bank naøy coù theå ñöôïc phaân thaønh nhieàu phaàn logic nhoû
−
Bootflash o o Bootflash thöôøng chöùa boot image. Bootflash ñoâi khi chöùa ROM Monitor.
−
Flash memory PC card hay PCMCIA card. Flash memory card duûng ñeå gaén vaøo Personal Computer Memory Card International Association (PCMCIA) slot. Card naøy duøng ñeå chöùa system image, boot image vaø file caáu hình. Caùc loaïi router sau coù PCMCIA slot: o o o o Cisco 1600 series router: 01 PCMCIA slot. Cisco 3600 series router: 02 PCMCIA slots. Cisco 7200 series Network Processing Engine (NPE): 02 PCMCIA slots Cisco 7000 RSP700 card vaø 7500 series Route Switch Processor (RSP) card chöùa 02 PCMCIA slots.
•
DRAM:
Dynamic random-access memory (DRAM) bao gomà 02 loaïi: − − Primary, main, hay processor memory, daønh cho CPU duøng ñeå thöïc hieän Cisco IOS software vaø löu giöõ running configuration vaø caùc baûng routing table. Shared, packet, or I/O memory, which buffers data transmitted or received by the router's network interfaces.
Trang 14/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Phím Delete Backspace Left Arrow hay Ctrl-B Right Arrow hay Ctrl-F Esc-B Esc-F TAB Ctrl-A Ctrl-E Ctrl-R Ctrl-U Ctrl-W Ctrl-Z Up Arrow hay Ctrl-P Down Arrow hay Ctr-N
Coâng duïng Xoùa kyù töï beân phaûi con troû Xoùa kyù töï beân traùi con troû Di chuyeån con troû veà beân traùi moät kyù töï Di chuyeån con troû veà beân phaûi moät kyù töï Di chuyeån con troû veà beân traùi moät töø Di chuyeån con troû veà beân phaûi moät töø Hieån thò toaøn boä leänh (chæ coù taùc duïng khi phaàn ñaõ goõ cuûa leänh töông öùng ñuû ñeå giuùp Cisco IOS xaùc ñònh leänh ñoù laø duy nhaát) Di chuyeån con troû leân ñaàu haøng leänh. Di chuyeån con troû veà cuoái haøng leänh. Hieån thò laïi doøng leänh. Xoùa doøng leänh. Xoùa moät töø Keát thuùc Configuration Mode, trôû veà EXEC mode. Hieån thò doøng leänh tröôùc. Hieån thò doøng leänh tieáp theo. Baûng 3.2
Ngoaøi ra khi caáu hình router, daáu ? thöôøng ñöôïc söû duïng ôû taát caû caùc mode ñeå lieät keâ danh saùch caùc caâu leänh coù theå söû duïng ñöôïc taïi mode ñoù. Ví duï:
Router> ? Exec commands: Session number to resume connect Open a terminal connection disconnect Disconnect an existing telnet session enable Turn on privileged commands exit Exit from the EXEC help Description of the interactive help system lat Open a lat connection lock Lock the terminal login Log in as a particular user logout Exit from the EXEC
Trang 20/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router menuStart a menu-based user interface mbranchTrace multicast route for branch of tree mrbranchTrace reverse multicast route to branch of tree mtrace Trace multicast route to group name-connection Name an existing telnet connection pad Open a X.29 PAD connection ping Send echo messages resume Resume an active telnet connection show Show running system information systat Display information about terminal lines telnet Open a telnet connection terminal Set terminal line parameters tn3270 Open a tn3270 connection trace Trace route to destination where List active telnet connections x3 Set X.3 parameters on PAD xremote Enter XRemote mode
Trang 21/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
3.3 3.3.1
Caùc khaùi nieäm veà console, telnet. Caùch xaùc ñònh caùc teân vaø password cho router. Console port
Console port coù treân taát caû caùc loaïi router duøng ñeå cho caùc terminal coù theå truy caäp vaøo router ñeå ñònh caáu hình cuõng nhö thöïc hieän caùc thao taùc khaùc treân router. Console port thöôøng coù daïng loã caém cho RJ-45 connector. Ñeå keát noái vaøo console port ta caàn caùc thieát bò sau: • • 01 terminal, coù theå laø terminal chuyeân duïng cuûa UNIX hay maùy PC Windows chaïy chöông trình HyperTerminal. 01 Roll-over cable: sôïi caùp naøy ñi keøm vôùi moãi router (hình 3.1), laø caùp UTP coù 4 caëp daây vaø ñöôïc baám RJ-45 ñaûo thöù töï 2 ñaàu.
Hình 3.1 • 01 ñaàu DB-25 hay DB-9 duøng ñeå keát noái vaøo Terminal. Caùc ñaàu noái naøy coù port noái RJ-45 ôû phía sau. Caùc ñaàu noái naøy thöôøng ñöôïc goïi laø RJ-45 to DB-9 hay RJ-45 to DB-25 adapter.
Keát noái vaøo console port ñöôïc thöïc hieän nhö hình 3.2 Khi keát noái ñaõ ñöôïc thöïc hieän, chaïy chöông trình (ví duï nhö HyperTerminal) cuûa Windows ñeå truy caäp vaøo router. Moät soá ñieåm löu yù khi söû duïng chöông trình laø: • • Choïn ñuùng COM port keát noái (direct to COM1 hay COM2). Caùc thoâng soá cuûa console port laø: 9600 baud, 8 data bits, no parity, 2 stop bits. Console port khoâng hoã trôï cho flow control vaø modem control.
Neáu khoâng ñöôïc ñaët password cho console port, khi khôûi ñoäng chöông trình HyperTerminal, xaùc laäp ñuùng caùc thoâng soá nhö treân vaø goõ vaøi laàn Enter, baïn seõ vaøo ngay user EXEC mode vôùi daáu nhaéc “router>”. Password vôùi console port laø khoâng baét buoäc, tuy nhieân ñeå baûo ñaûm an toaøn cho heä thoáng, ta coù theå duøng caùc buôùc sau ñaây ñeå xaùc ñònh password cho console port cuûa router.
Trang 22/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
3.4 3.4.1 •
Laøm vieäc vôùi file caáu hình vaø IOS image. Moät soá khaùi nieäm cô baûn.
File caáu hình (configuration file):
Laø moät file daïng text coù caáu truùc, trong ñoù chöùa taát caû caùc leänh quan troïng cuûa router, quyeát ñònh hoaït ñoäng cuûa router. Sau khi caáu hình ban ñaàu, file caáu hình naøy ñöôïc ghi vaøo NVRAM cuûa router vaø seõ ñöôïc söû duïng trong suoát thôøi gian hoaït ñoäng cuûa router. (trong moät soá loaïi router, file naøy coù theå chöùa ôû bootflash RAM, slot 0 hay slot 1cuûa PCMCIA card). Khi router khôûi ñoäng file caáu hình naøy ñöôïc naïp töø NVRAM vaøo RAM vaø thi haønh moät caùch töï ñoäng. Vieäc maát hay hö hoûng file caáu hình naøy seõ khieán router rôi vaøo ROM mode hay setup mode. File caáu hình naèm trong NVRAM ñöôïc goïi laø startupconfig coøn naèm trong RAM ñöôïc goïi laø running-config. Ngoaïi tröø trong quaù trình caáu hình router, hai file naøy thöôøng gioáng nhau. Ví duï veà moät file caáu hình cuûa router:
Current configuration: ! version 11.2 ! Version of IOS on router, automatic command ! no service udp-small-servers no service tcp-small-servers ! hostname Critter prompt Emma ! Prompt overrides the use of the hostname as the prompt ! enable password lu ! This sets the priviledge exec mode password ! no ip domain-lookup ! Ignores all names resolutions unless locally defined on the router. ! ipx routing 0000.3089.b170 ! Enables IPX rip routing ! interface Serial0 ip address 137.11.12.2 255.255.255.0 ipx network 12 ! interface Serial1 description this is the link to Albuquerque ip address 137.11.23.2 255.255.255.0 ipx network 23 ! interface TokenRing0 ip address 137.11.2.2 255.255.255.0 ipx network CAFE ring-speed 16 ! router rip network 137.11.0.0 ! no ip classless
Trang 26/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router ! banner motd ^C This Here’s the Rootin-est Tootin-est Router in these here Parts! ^C ! Any text between the Ctl-C keystroke is considered part of the banner, including !the return key.! line con 0 password cisco login ! login tells the router to supply a prompt; password defines what the user must type! ! line aux 0 line vty 0 4 password cisco login ! end
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Haàu heát caùc loaïi Cisco Router ñeàu coù theå hoã trôï cho lieân keát leased line thoâng qua caùc serial port cuûa mình. Ngoaïi tröø Cisco router 7xx chæ hoã trôï cho ISDN. Taát caû caùc loaïi router töø series 8xx trôû leân ñeàu coù theå hoã trôï töø 01 ñeán haøng chuïc coång serial. Caùc caùp serial cuûa router duøng cho caùc keát noái leased line thöôøng laø V.35 DTE vaø RS232 DTE ñoái vôùi caùc serial port 60 chaân vaø V35 SS DTE, RS232 SS DTE ñoái vôùi coång Smart Serial (WIC-2T, WIC-2A/S…)..
Trang 33/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
4.2
Caùc böôùc caáu hình moät router cho lieân keát leased line.
Ñeå caáu hình moät router phuïc vuï cho lieân keát leased line caàn thöïc hieän theo caùc böôùc sau: • • • • Caáu hình caùc ethernet port vaø serial. Caáu hình WAN protocol cho lieân keát leased line. Caáu hình static routing hay hay dynamic routing. Caáu hình moät soá thoâng soá caàn thieát khaùc.
Sau ñaây chuùng ta seõ trình baøy chi tieát töøng vaán ñeà cuï theå: 4.2.1 Caáu hình caùc ethernet port vaø serial.
Tröôùc tieân ta caàn phaûi ñònh ñòa chæ vaø xaùc laäp moät soá thoâng soá cho caùc ethernet port vaø serial. • Ethernet port
Baûng sau trình baøy moät soá leänh caàn thieát ñeå caáu hình ethernet port cuûa router. Giaû söû teân router laø R1
Caâu leänh R1#(config)interface eslot/port
Giaûi thích Vaøo interface mode cuûa ethernet port Gaùn ip address vaø subnet mask cho ethernet port töông öùng Gaùn cheá ñoä half hay full duplex cho ethernet port Gaùn toác ñoä cho ethernet port laø 10Mbps, 100Mbps hay auto. Ñaët moâ taû cho ethernet port
R1#(config-if)description Connected to LAN R1#(config-if)
R1#(config-if)no shutdown
Baät ethernet port (neáu caàn).
R1#(config-if)no shutdown. Ethernet 0/0 is up, line protocol is up. R1#(config-if)
R1#show interface e slot/port
Xem traïng thaùi ethernet port. Baûng 4.1
•
Serial port
Trang 34/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Khaùc vôùi ethernet port, serial port coù nhieàu thoâng soá caàn caáu hình hôn nhö trong baûng sau:
Caâu leänh R1#(config)interface serial slot/port R1#(config-if)ip address ipaddress subnet mask
Giaûi thích Vaøo interface mode cuûa serial port Gaùn ip address vaø subnet mask cho serial port töông öùng Khoâng gaùn ip tröïc tieáp cho serial port maø “muôïn” taïm ip cuûa ethernet port. Gaùn bandwidth (toác ñoä) cho serial port. Bandwidth ôû ñaây ñöôïc tính baèng kbps. Gaùn toác ñoä xung clock cho serial port. Leänh naøy chæ thích hôïp cho tröôøng hôïp trong phoøng LAB khi hai router noái back-toback vôùi nhau, 01 router laø DCE (caáp clock rate) router coøn laïi laø DTE. Clock-rate nhaän giaù trò bps. Ñaët moâ taû cho serial port
Caùc leänh show compress hay show process thöôøng söû duïng ñeå xem traïng thaùi neùn vaø traïng thaùi CPU sau khi ñaõ aùp duïng leänh compress. 4.2.3 Caáu hình static routing hay hay dynamic routing.
Nhö phaàn trình baøy ñaàu tieân veà khaùi nieäm router ôû phaàn ñaàu cuûa taøi lieäu naøy, ta coù theå choïn moät trong hai cô cheá routing khi caáu hình Cisco router: static hay dynamic: Static routing laø cô cheá trong ñoù ngöôøi quaûn trò quyeát ñònh, gaùn saün protocol cuõng nhö ñòa chæ ñích cho router: ñeán network naøo thì phaûi truyeàn qua port naøo, ñòa chæ laø gì… Caùc thoâng tin naøy chöùa trong routing table vaø chæ ñöôïc caäp nhaät hay thay ñoåi bôûi ngöôøi quaûn trò. Static routing thích hôïp cho caùc heä thoáng ñôn giaûn, coù keát noái ñôn giöõa hai router, trong ñoù ñöôøng truyeàn döõ lieäu ñaõ ñöôïc xaùc ñònh tröôùc. Dynamic routing duøng caùc routing protocol ñeå töï ñoäng caäp nhaät caùc thoâng tin veà caùc router xung quanh. Tuøy theo daïng thuaät toaùn maø cô cheá caäp nhaät thoâng tin cuûa caùc router seõ khaùc nhau. Dynamic routing thöôøng duøng trong caùc heä thoáng phöùc taïp hôn, trong ñoù caùc router ñöôïc lieân keát vôùi nhau thaønh moät maïng löôùi, ví duï nhö caùc heä thoáng router cung caáp dòch vuï internet, heä thoáng cuûa caùc coâng ty ña quoác gia. Trong phaàn naøy, chuùng toâi seõ trình baøy chi tieát caùch caáu hình static vaø dynamic routing. • Caáu hình static routing:
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Hình 4.3: Ví duï veà static route Leänh ip route 172.16.1.0 255.255.255.0 172.16.2.1 ñaët taïi Router CiscoA xaùc ñònh: ñeå ñeán ñöôïc network 172.16.1.0 coù subnet mask laø 255.255.255.0 seõ phaûi qua ñòa chæ 172.16.2.1. Ñòa chæ 172.16.20.1 chính laø ñòa chæ cuûa next-hop router (router CiscoB). Doøng leänh naøy coù theå thay baèng doøng leänh khaùc töông ñöông nhö sau: Ip route 172.16.1.0 255.255.255.0 serial 0. Vôùi serial 0 laø teân interface phaûi ñi qua cuûa router CicsoA ñeå ñeán ñöôïc network 172.16.1.0 255.255.255.0. Giaù trò distance maëc ñònh cuûa static route laø 1. Noùi chung caùc giaù trò distance cuûa static route nhoû hôn raát nhieàu so vôùi caùc giaù trò cuûa dynamic route. Ví duï nhö RIP coù distance laø 120, IGRP: 100, OSPF: 110. Ñieàu ñoù coù nghóa laø keát noái thoâng qua static route coù ñoä hoäi tuï vaø toác ñoä nhanh hôn so vôùi dynamic route. Nguyeân nhaân cuûa vieäc naøy laø do static route khoâng caàn phaûi maát thôøi gian caäp nhaät baûng routing table vaø löïa choïn ñöôøng ñònh tuyeán trong routing table tröôùc khi ñöa ra quyeát ñònh chuyeån döõ lieäu. Ñoù cuõng laø lyù do taïi sao maø static route thöôøng ñöôïc choïn khi heä thoáng coù keát noái ñôn giaûn. Neáu coù nhieàu static route coù theå ñaït ñeán ñích, distance ñöôïc söû duïng ñeå xaùc ñònh caùc ñoä öu tieân khaùc nhau cho töøng ñöôøng. Router seõ choïn ñöôøng naøo coù distance nhoû nhaát coù theå ñeå truyeàn döõ lieäu. Caâu leänh show ip route thöôøng ñöôïc söû duïng ñeå xaùc ñònh caùc route ñaõ ñöôïc caáu hình vaø caùch caáu hình caùc route ñoù baèng static hay dynamic routing, noùi caùch khaùc leänh naøy hieån thò thoâng tin veà baûng routing table. Ví duï:
CiscoA#show ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, * - candidate default U - per-user static route, o - ODR Gateway of last resort is not set
Trang 38/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router 172.16.0.0/16 is variably subnetted, 5 subnets, 3 masks C 172.16.3.0 /24 is directly connected, ethernet0 C 172.16.2.0 /24 is directly connected, Serial0 S 172.16.1.0 /24 via 172.16.2.1. …
•
Caáu hình dynamic routing:
Ñeå caáu hình dynamic routing tröôùc tieân phaûi baät cheá ñoä cho pheùp routing vaø löïa choïn routing protocol: RIP, IGRP, EIGRP hay OSPF. Trong noäi dung taøi lieäu naøy chuùng toâi khoâng trình baøy ñeán routing protocol OSPF vì tính phöùc taïp cuûa noù. Ñeå cho pheùp cheá ñoä routing duøng leänh sau ôû global configuration mode: Router(config)#Ip routing hay Router(config)#Ipx routing Ñeå löïa choïn routing protocol ta söû duïng leänh router . Caùc caáu hình caùc routing protocol seõ ñöôïc trình baøy tuaàn töï trong phaàn sau: − Caáu hình RIP: RIP laø moät distance vector routing protool ñöôïc ñònh nghóa ñaàu tieân bôûi RFC 1058. Routing information trong RIP ñöôïc router chuyeån sang caùc route beân caïnh thoâng qua IP broadcast söû duïng UDP protocol vaø port 520. RIP coù hai verion: RIP version 1 laø classful routing protocol, noù khoâng hoã trôï cho vieäc quaûn baù thoâng tin veà network mask. RIP version 2 laø classless protocol hoã trôï cho CIDR (Classless Interdomain Routing), VLSM (Variable-length subnet mask), route summarization vaø security thoâng qua quaù trình authentication baèng plain text hay haøm “baêm” MD5. Caáu hình RIP routing protocol goàm 3 böôùc cô baûn: 1) cho pheùp router söû duïng RIP protocol; 2) quyeát ñònh RIP version vaø 3) xaùc ñònh network vaø caùc interface chòu aûnh höôûng cuûa RIP vaø thuoäc quaù trình caäp nhaät routing information.. 1. Ñeå cho pheùp router söû duïng RIP protocol, duøng leänh router rip 2. Ñeå quyeát ñònh version naøo ñöôïc söû duïng, duøng caâu leânh version number vôùi number laø 1 hay 2. Neáu khoâng xaùc ñònh version, IOS software seõ maëc ñònh laø göûi RIP version 1 vaø nhaän söï caäp nhaät caû version 1 laãn version 2. 3. Ñeå xaùc ñònh network vaø caùc interface chòu aûnh höôûng cuûa RIP, leänh network network ñöôïc söû duïng. Network chæ caùc network ñöôïc keát noái tröïc tieáp vôùi caùc interface cuûa router ñang ñöôïc caáu hình. Ví duï nhö neáu router coù hai interface vôùi ñòa chæ töông öùng laø 131.108.4.5 and 131.108.6.9, interface thöù 3 coù ñòa chæ 172.16.3.6. Khi ñoù neáu söû duïng leänh network 131.108.0.0 seõ bao goàm ñöôïc 2 interface ñaàu vaø network 131.108.0.0 vaøo trong quaù trình routing update cuûa RIP. Tuy nhieân ñeå bao goàm caû interface thöù 3 ta phaûi söû duïng theâm leänh: network 172.16.0.0. Ví duï:
RIProuter#configure Configuring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. RIProuter(config)#router rip RIProuter(config-router)#version 2
Trang 39/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router RIProuter(config-router)#network 131.108.0.0 RIProuter(config-router)#network 172.16.0.0 RIProuter(config-router)#^Z
Ngoaøi ra hình 4.4 cuõng trình baøy moät ví duï veà caáu hình RIP cho tröôøng hôïp trong hình.
Hình 4.4: ví duï veà caáu hình RIP. − Caáu hình IGRP: IGRP (Interior Gateway Routing Protocol) laø routing protocol ñöôïc phaùt trieån töø giöõa thaäp nieân 1980 cuûa Cisco döïa treân thuaät toaùn enhanced distance vector. IGRP ra ñôøi nhaèm giaûi quyeát moät soá haïn cheá cuûa RIP khi heä thoáng trôû neân phöùc taïp hôn IGRP söû duïng internetwork delay, bandwidth, reliability, vaø load ñeå xaùc ñònh ra metric nhôø ñoù maø ñöa ra ñöôïc caùc thoâng tin chính xaùc hôn veà tình traïng cuûa caùc keát noái tröôùc khi ñöa ra quyeát ñònh. Ngoaøi ra IGRP coù theå hoã trôï ñeán toái ña 255 hop (so vôùi 15 chuûa RIP), vaø coù ñoä hoäi tuï nhanh nhôø cô cheá ‘flash update”. Cô cheá flash update gôûi caùc thay ñoåi cuûa network ngay khi noù xuaát hieän maø khoâng phaûi chôø thôøi gian ñònh kyø nhö RIP. IGRP coøn coù caùc chöùc naêng quan troïng nhö split horizon, holdown timer hay poison reverse ñeå ngaên ngöøa hieän töôïng laëp treân ñöôøng truyeàn. (hình 4.5)
Trang 40/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Hình 4.6: Ví duï veà IGRP. Ví duï:
IGRProuter#configure Configuring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z.
Trang 41/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router IGRProuter(config)#router igrp 109 IGRProuter(config-router)#network 1.0.0.0 IGRProuter(config-router)#network 2.0.0.0 IGRProuter(config-router)#^Z
−
Xaùc nhaän vaø kieåm tra caáu hình routing protocol. Caùc leänh sau duøng ñeå kieåm tra caáu hình routing protocol treân router: o o Show ip route (ñaõ trình baøy ôû phaàn treân) Show ip protocoi: trình baøy taát caû caùc giaù trò veà thôøi gian caäp nhaät routing table, thoâng tin veà network coù lieân quan treân router…
Hình 4.7: leänh show ip protocol. o Debug ip rip: hieån thò caùc thoâng tin caäp nhaät bôûi RIP, raát höõu ích ñeå xaùc ñònh nguyeân nhaân cuûa caùc söï coá lieân quan. (hình 4.8)
Hónh 4.8: Leänh debug ip rip.
Trang 42/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
o o
debug ip igrp transaction [ip-address] debug ip igrp events [ip-address]
Hai leänh treân hieån thò caùc thoâng tin caäp nhaät veà IGRP, töông töï nhö leänh debug ip rip ñaõ trình baøy ôû treân. − Caáu hình default route. Trong moät soá tröôøng hôïp ta phaûi söû duïng caáu hình default route. Khi heä thoáng coù nhieàu keát noái qua laïi giöõa caùc router, ôû moãi router phaûi löïa choïn moät network goïi laø network maëc ñònh (default network). Caùc destination network cuûa packet ñeán neáu khoâng tìm thaáy trong routing table seõ töï ñoäng ñöôïc chuyeån ñoåi qua default network. Caâu leänh: Router(config)#ip default-network network-number
Hình 4.9: Ví duï veà default network.
4.2.4
Caáu hình moät soá thoâng soá caàn thieát khaùc.
Caùc leänh caàn thieát coù theå ñöôïc söû duïng ñeå caáu hình router ñöôïc trình baøy trong baûng sau. Ñeå caùc baïn tham khaûo chuùng toâi cuõng trình baøy moät soá caùc leänh caàn caáu hình cho heä thoáng maïng söû duïng IPX:
secondary duøng trong tröôøng hôïp coù nhieàu hôn 1 network IPX. Trong ví du Atlanta coù 02 network IPX 100 söû duïng frame 902.2 vaø IPX network 101 söû duïng frame 802.3. ipx route network network.node Leänh naøy xaùc ñònh cheá ñoä static IPX route. Tröôøng ñaàu tieân xaùc ñònh IPX network nuber cuûa ñích. Tröôøng thöù hai xaùc ñònh IPX address cuûa netx hop. Thoâng thöôøng vôùi cheá ñoä dynamic, routing information seõ ñöôïc töï ñoäng caäp nhaät thoâng qua ip protocol (IPX RIP/SAP), tuy nhieân trong tröôøng hôïp naøy do routing protocol ñaõ bò disable ta phaûi xaùc ñònh cuï theå baèng tay thoâng qua internal vaø external network number. Khôûi ñoäng IPX RIP/SAP routing engine. Khôûi ñoäng IPX RIP/SAP routing engine, node-address xaùc ñònh ñòa chæ IPX cuûa coång serial cuûa router Neáu khoâng coù node-address router seõ töï doängtìm kieám cho quaù trình routing. ipx sap service-type name network.node IPX-socket hop-count Duøng trong static route nhaèm xaùc ñònh loaïi dòch vuï, (4=file service, name laø teân Server cuûa maïng ñích, network.node laø IPX address cuûa Server, IPX-socket laø IPXsocket number, hop-count laø soá hop ñeán serverce. 2000 ôû ñaây laø internal IPX network number cuûa file server,
ipx router rip ipx routing [node-address]
Trang 44/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
0000.0000.0001 laø internal node number cuûa file server. ipx sap-interval interval interval xaùc ñònh chu trình router göûi IPX SAP ñeán caùc interface. Default laø 1 phuùt, interval=0 nghóa laø disable. Taét cheá ñoä auto-summarization cuûa router. Taét cheá ñoä tìm kieám trong domain (phaân giaûi teân) Taét cheá ñoä IP routing. Loaïi boû moät IPX network number trong quaù trìnhIPX RIP routing broadcast.
no auto-summary no ip domain-lookup no ip routing no network network
Trang 45/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
4.3
Thí duï cuï theå.
Caùc thí duï cuï theå sau seõ minh hoïa cho phaàn lyù thuyeát ñöôïc trình baøy ôû phaàn treân. Vôùi muïc ñích cung caáp nhieàu ví duï minh hoïa vaø giuùp caùc baïn coù theå tham khaûo chuùng toâi trình baøy theâm moät soá ví duï veà caùch caáu hình caùc lieân keát leased line cho caùc heä thoáng maïng coù söû duïng protocol IPX. Caùc caâu leänh veà IPX coù theå tham khaûo töø phaàn treân. 4.3.1 IP only
•
Static
Boston Router Configuration version 11.2 service udp-small-servers service tcp-small-servers ! hostname Boston ! enable secret cisco ! ip subnet-zero no ip domain-lookup ! interface Ethernet0 ip address 20.1.1.1 255.0.0.0 ! interface Serial0 description Leased Line to Atlanta ip unnumbered Ethernet0 ! ip http server ip classless ip route 10.0.0.0 255.0.0.0 Serial0 ! line con 0 password console login line aux 0 line vty 0 4 password telnet login ! end
Atlanta Router Configuration version 11.2 service udp-small-servers service tcp-small-servers ! hostname Atlanta ! enable secret cisco ! ip subnet-zero no ip domain-lookup ! interface Ethernet0 ip address 10.1.1.1 255.0.0.0 ! interface Serial0 description Leased Line to Boston ip unnumbered Ethernet0 ** encapsulation hdlc laø giaù trò maëc ñònh, neáu söû duïng caùc router khaùc Cicso boå sung leänh encapsulation ppp ** ! ip http server ip classless ip route 20.0.0.0 255.0.0.0 Serial0 ! line con 0 password console login line aux 0 line vty 0 4 password telnet login ! end
•
Dynamic
Trang 46/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Atlanta Router Configuration version 11.2 service udp-small-servers service tcp-small-servers ! hostname Atlanta ! enable secret cisco ! ip subnet-zero no ip domain-lookup ! interface Ethernet0 ip address 10.1.1.1 255.0.0.0 ! interface Serial0 description Leased Line to Boston ip unnumbered Ethernet0 ** encapsulation hdlc laø giaù trò maëc ñònh, neáu söû duïng caùc router khaùc Cicso boå sung leänh encapsulation ppp ** ! router rip version 2 network 10.0.0.0 no auto-summary ! ip http server ip classless ! line con 0 password console login line aux 0 line vty 0 4 password telnet login ! end
Boston Router Configuration version 11.2 service udp-small-servers service tcp-small-servers ! hostname Boston ! enable secret cisco ! ip subnet-zero no ip domain-lookup ! interface Ethernet0 ip address 20.1.1.1 255.0.0.0 ! interface Serial0 description Leased Line to Atlanta ip unnumbered Ethernet0 ! router rip version 2 network 20.0.0.0 no auto-summary ! ip http server ip classless ! line con 0 password console login line aux 0 line vty 0 4 password telnet login ! end
Trang 47/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
4.3.2 •
IPX only
Static
Atlanta Router Configuration version 11.2 service udp-small-servers service tcp-small-servers ! hostname Atlanta ! enable secret cisco ! ipx routing 0000.0caa.1111 ! interface Ethernet0 no ip address ipx network 100 encapsulation SAP ipx network 101 encapsulation NOVELLETHER secondary ! interface Serial0 description Leased Line to Boston no ip address ** encapsulation hdlc laø giaù trò maëc ñònh, neáu söû duïng caùc router khaùc Cicso boå sung leänh encapsulation ppp ** ipx network AAAA ipx sap-interval 0 ! ipx route 200 AAAA.0000.0cbb.2222 ipx route 2000 AAAA.0000.0cbb.2222 ! ipx router rip no network AAAA ! ipx sap 4 BostonFS 2000.0000.0000.0001 451 2 ! line con 0 password console login line aux 0 line vty 0 4 login !
Boston Router Configuration version 11.2 service udp-small-servers service tcp-small-servers ! hostname Boston ! enable secret cisco ! ipx routing 0000.0cbb.2222 ! interface Ethernet0 no ip address ipx network 200 ! interface Serial0 description Leased Line to Atlanta no ip address ipx network AAAA ipx sap-interval 0 ! ipx route 100 AAAA.0000.0caa.1111 ipx route 1000 AAAA.0000.0caa.1111 ! ipx router rip no network AAAA ! ipx sap 4 AtlantaFS 1000.0000.0000.0001 451 2 ! line con 0 password console login line aux 0 line vty 0 4 login ! end
Trang 48/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router end
•
Dynamic
Atlanta Router Configuration version 11.2 service udp-small-servers service tcp-small-servers ! hostname Atlanta ! enable secret cisco ! ipx routing 0000.0caa.1111 ! interface Ethernet0 no ip address ipx network 100 encapsulation SAP ipx network 101 encapsulation NOVELLETHER secondary ! interface Serial0 description Leased Line to Boston no ip address ** encapsulation hdlc laø giaù trò maëc ñònh, neáu söû duïng caùc router khaùc Cicso boå sung leänh encapsulation ppp ** ipx network AAAA ! line con 0 password console login line aux 0 line vty 0 4 login end
Boston Router Configuration version 11.2 service udp-small-servers service tcp-small-servers ! hostname Boston ! enable secret cisco ! ipx routing 0000.0cbb.2222 ! interface Ethernet0 no ip address ipx network 200 ! interface Serial0 description Leased Line to Atlanta no ip address ipx network AAAA ! line con 0 password console login line aux 0 line vty 0 4 login ! end
Trang 49/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
4.3.3
IP & IPX
•
Static
Boston Router Configuration version 11.2 service udp-small-servers service tcp-small-servers ! hostname Boston ! enable secret cisco ! ip subnet-zero no ip domain-lookup ipx routing 0000.0cbb.2222 ! interface Ethernet0 ip address 20.1.1.1 255.0.0.0 ipx network 200 ! interface Serial0 description Leased Line to Atlanta ip unnumbered Ethernet0 ipx network AAAA ipx sap-interval 0 ! ip http server ip classless ip route 10.0.0.0 255.0.0.0 Serial0 ! ipx route 100 AAAA.0000.0caa.1111 ipx route 1000 AAAA.0000.0caa.1111 ! ipx router rip no network AAAA ! ipx sap 4 AtlantaFS 1000.0000.0000.0001 451 2 ! line con 0 password console login line aux 0 line vty 0 4 password telnet
Atlanta Router Configuration version 11.2 service udp-small-servers service tcp-small-servers ! hostname Atlanta ! enable secret cisco ! ip subnet-zero no ip domain-lookup ipx routing 0000.0caa.1111 ! interface Ethernet0 ip address 10.1.1.1 255.0.0.0 ipx network 100 encapsulation SAP ipx network 101 encapsulation NOVELLETHER secondary ! interface Serial0 description Leased Line to Boston ip unnumbered Ethernet0 ** encapsulation hdlc laø giaù trò maëc ñònh, neáu söû duïng caùc router khaùc Cicso boå sung leänh encapsulation ppp ** ipx network AAAA ipx sap-interval 0 ! ip http server ip classless ip route 20.0.0.0 255.0.0.0 Serial0 ! ipx route 200 AAAA.0000.0cbb.2222 ipx route 2000 AAAA.0000.0cbb.2222 ! ipx router rip no network AAAA ! ipx sap 4 BostonFS 2000.0000.0000.0001 451 2 ! line con 0
Trang 50/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router password console login line aux 0 line vty 0 4 password telnet login end login ! end
•
Dynamic
Atlanta Router Configuration version 11.2 service udp-small-servers service tcp-small-servers ! hostname Atlanta ! enable secret cisco ! ip subnet-zero no ip domain-lookup ipx routing 0000.0caa.1111 ! interface Ethernet0 ip address 10.1.1.1 255.0.0.0 ipx network 100 encapsulation SAP ipx network 101 encapsulation NOVELLETHER secondary ! interface Serial0 description Leased Line to Boston ip unnumbered Ethernet0 ** encapsulation hdlc laø giaù trò maëc ñònh, neáu söû duïng caùc router khaùc Cicso boå sung leänh encapsulation ppp ** ipx network AAAA ! router rip version 2 network 10.0.0.0 no auto-summary ! ip http server ip classless ! line con 0 password console
Boston Router Configuration version 11.2 service udp-small-servers service tcp-small-servers ! hostname Boston ! enable secret cisco ! ip subnet-zero no ip domain-lookup ipx routing 0000.0cbb.2222 ! interface Ethernet0 ip address 20.1.1.1 255.0.0.0 ipx network 200 ! interface Serial0 description Leased Line to Atlanta ip unnumbered Ethernet0 ipx network AAAA ! router rip version 2 network 20.0.0.0 no auto-summary ! ip http server ip classless ! line con 0 password console login line aux 0 line vty 0 4 password telnet login
Trang 51/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router login line aux 0 line vty 0 4 password telnet login ! end ! end
Trang 52/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Baûng 5.4: Caùc loaïi caùp noái router vaø modem. Ñaàu caém vaøo modem theo chuaån EIA/TIA RS-232 goàm 25 chaân caém (pin), nhöng chæ coù 8 chaân laø tham gia vaøo quaù trình keát noái DCE-DTE. 8 chaân naøy phaân ra laøm 3 nhoùm : • • • Data transfer group Hardware flow control group Modem control group
Hình 5.18: Caùc nhoùm chaân tín hieäu cuûa modem. Baûng sau giaûi thích chi tieát caùc tín hieäu cuûa 8 pin tham gia vaøo quaù trình noái keát DTE:
Trang 67/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Tín hieäu TxD RxD GRD RTS
Moâ taû Transmit Data. DTE chuyeån döõ lieäu ñeán DCE. Receive Data. The DTE nhaän döõ lieäu töø DCE. Ground (pin 7). Cung caáp möùc ñieän theá chuaån. Request To Send. DTE coù buffer saèn saøng ñeå chöùa nhöõng döõ lieäu ñeán töø DCE. Tín hieäu naøy duøng cho maùy tính hoaëc router baùo cho modem tröôùc khi döõ lieäu ñöôïc göûi. Clear To Send. DCE coù buffer saèn saøng ñeå laáy döõ lieäu töø DTE. Tín hieäu naøy do modem baùo cho maùy tính khi modem göûi döõ lieäu.
Trong moãi loaïi modem bao goàm saün moät taäp leänh ñeå caáu hình vaø ñieàu khieån modem. Caùc leänh naøy thöôøng ñöôïc goïi laø caùc leänh AT vaø coù theå khaùc nhau ñoái vôùi töøng loaïi modem. Tuy nhieân moät soá leänh ñöôïc trình baøy ôû baûng sau laø caùc leänh chuaån, coù theå söû duïng cho baát kyø loaïi modem naøo:
Leänh AT AT$
Moâ taû HELP, Command Quick Reference (CTRL-S to Stop, CTRL-C to Cancel) HELP, Ampersand Commands (CTRL-S to Stop, HELP, Ampersand Commands (CTRL-S to Stop, CTRL-C to Cancel) HELP, S Register Functions (CTRL-S to Stop, HELP, S Register Functions (CTRL-S to Stop, CTRL-C to Cancel) Caáu hình Hardware Flow Control
AT&$
ATS$
AT&F1
Trang 68/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Leänh AT ATS0=1 AT&C1 AT&D2 AT&H1 AT&R2 AT&M4 AT&B1 AT&K1 AT&W0 ATI4 Auto-Answer on first ring Modem Controls CD DTE Controls DTR CTS RX to DTE/RTS high ARQ/Normal Mode Fixed DTE Speed Töï ñoäng neùn döõ lieäu Löu caáu hình vaøo Template 0
Moâ taû
Trình baøy caáu hình cuûa modem ñaõ thieát laäp Baûng 5.6 Caùc leänh AT thoâng duïng.
Ta coù theå söû duïng tröïc tieáp caùc leänh naøy trong Hyper Terminal ñeå caáu hình modem (Ví duï nhö ñònh cheá ñoä auto answer, ñònh soá stop bit… Tuy nhieân khi caáu hình Cicso router, ta coù theå söû duïng 02 caùch sau: • • Caáu hình baèng tay (manual configuration) : thieát laäp caùc thoâng soá cuûa modem baèng caùch goõ vaøo töøng leänh. Caùc leänh naøy seõ ñöôïc ñeàø caäp trong phaàn caáu hình line. Caáu hình töï ñoäng (automatic configuration) : cho modem töï ñoäng kieåm tra loaïi modem vaø gaùn caùc thoâng soá thích hôïp. Leänh naøy seõ ñöôïc ñeà caäp trong phaàn caáu hình line.
Trang 69/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
5.4
Caáu hình toång quan cho ñöôøng Dial-up
Ñeå caáu hình dial-up, phaûi thöïc hieän caùc coâng vieäc sau: Coâng vieäc Thieát laäp caùc thoâng soá cô baûn cuûa heä thoáng Moâ taû coâng vieäc Ñaët teân host, thieát laäp caùc dòch vuï nhö service timestamps debug uptime, Service timestamps log uptime, service password-encryption… Teân vaø password cuûa router hoaëc ngöôøi duøng keát noái ñeán. Xaùc ñònh caùc thoâng soá ñeå khôûi taïo ñöôøng truyeàn: khôûi taïo modem vaø moät soá thoâng soá khaùc. Caáu hình cho ethernet interface, async interface, async group interface, dialer interface. Caùc thoâng soá caàn caáu hình laø : Async interface Interesting traffic (coù theå caáu hình tröïc tieáp hay thoâng qua access list) Caáu hình compression (neáu caàn) Caáu hình encapsulation (thöôøng laø ppp) Caùc leänh caáu hình Dialer (dialer in-band, dialer map…) khi dial-out. Caáu hình authentication
Moâ taû username vaø password Caáu hình caùc chat script Caáu hình cho caùc interface
Thieát laäp caùc ñaëc ñieåm cuûa async interface: interesting traffic, protocol, encapsulation, authentication… Xaùc ñònh teân group Xaùc ñònh caùc thoâng soá veà interesting traffic , protocol, compression, encapsulation, authentication cho group (töông töï nhö caáu hình cho caùc interface rieâng reõ). Xaùc ñònh phaïm vi cuûa group ñoù (chæ ñònh caùc interface thuoäc group)
Group Async Interface
Dialer interface
Thöôøng duøng trong vieäc quay soá ra. Bao goám caùc leänh caáu hình dialer interface thaønh rotary group vaø caùc leänh töông töï nhö async interface, groupasync interface. Sau ñoù gaùn caùc interface rieâng leû vaøo trong rotary-group. Caáu hình ñòa chæ, subnet mask… cho coånf ethernet. Line console, line vty, line noái modem
Ethernet interface Caáu hình line
Trang 70/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Line console Line vty Line cho modem
Password truy caäp line (password caàn khi truy caäp vaøo router thoâng qua console port) Password truy caäp line (password caàn khi telnet vaøo router)
Caùc leänh thieát laäp thoâng soá cho modem (modem Inout…) Caùc leänh caáu hình line (speed, start-bit, stop-bit, script…) Baûng 5.7: caùc böôùc caáu hình dia-up Caùc phaàn sau seõ moâ taû laïi chi tieát veá caùc coâng vieäc ñeå caáu hình ñöôøng dila-up ñaõ ñöôïc moâ taû ôû treân. 5.4.1 Caùc thoâng soá cô baûn cuûa heä thoáng
Xem caùc phaàn treân ñeå caáu hình caùc service, host… Coù theå boû qua phaàn naøy (chæ caàn caáu hình host khi caáu hình keát noái router-to-router). 5.4.2 Leänh moâ taû username vaø password
Username vaø password ñöôïc söû duïng trong quaù trình authentication (seõ trinh baøy chi tieát ôû phaàn sau). Trong tröôøng hôïp RAS (PC quay soá baèng modem vaøo router) username vaø password ôû ñaây seõ ñöôïc gaùn cho caùc user khi truy caäp. Coøn trong tröôøng hôïp keát noái router-to-router, username chính laø teân cuûa router keát noái vôùi router ñang caáu hình vaø password ñöôïc chæ ñònh thoáng nhaát cho caû hai router. Ñeå xaùc ñònh username vaø password ta duøng leänh sau: Router(config)#username name password password Löu yù: Quaù trình authentication coù theå söû duïng caùc user database khaùc nhau: local database, TACASC+ database hay RADIUS database. Trong noäi dung cuûa taøi lieäu naøy chuùng toâi chæ trình baøy quaù trình authentication ñôn giaûn nhaát laø duøng local database (chöùa trong baûn thaân router). Thoâng thöôøng maëc ñònh laø router söû duïng local database. Ngoaøi ra coù theå söû duïng leänh sau ñeå buoäc router söû duïng local database (töø version 11.2 trôû ñi): Router(config)#aaa authentication ppp default local
Baûng 5.9: Caùc leänh dialer. Ví duï moät keát noái nhö hình veõ sau (hình 5.19)
Trang 74/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
171.68.12.0 Router A 131.108.126.1 PSTN/ ISDN 131.108.126.2 BR0 5551234 Router B 171.68.14.0
Hình 5.19: Caáu hình cho router A :
Access-list 101 deny igrp any 255.255.255.255 0.0.0.0 Access-list 101 deny icmp any 171.68.12.0 0.0.3.255 echo Access-list 101 permit tcp any 171.68.12.0 0.0.3.255 eq ftp Access-list 101 permit ip any any Dialer-list 1 list 101 ! ip route 171.68.12.0 255.255.255.0 131.108.126.2 ip route 171.68.14.0 255.255.255.0 131.108.126.2 ! interface bri 0 ip address 131.108.126.1 255.255.255.0 dialer-group 1 dialer map ip 131.108.126.2 broadcast 5551234 ! dialer idle-timeout 300
Trong thí duï naøy group-number laø 1 xaùc ñònh interesting traffic ñöôïc thoâng qua access-list 101: caám broadcast, caám protocol icmp daïng echo vaø ftp töø subnet 171.68.12.0 vaø cho pheùp taát caû ip protocol coøn laïi. Ngoaøi ra leänh dialer map coøn cho bieát ñeå ñeán ñöôïc router B phaûi quay soá 5551234 vaø thôøi gian chôø tröôùc khi ngaét keát noái laø 300s. Chi tieát veà caùch caáu hình access-list xin tham khaûo taøi lieäu CCNA-chöông 7 cuûa Cisco hay caùc CD-ROM Cisco Documentation. − Authentication
Authentication laø caùch maø router kieåm tra user khi keát noái, thöïc hieän chöùc naêng baûo maät cho heä thoáng. Ñeå caáu hình authentication, duøng leänh : Router(config-if)#ppp authentication {chap | chap pap | pap chap | pap} o PAP (Password Authentication Protocol)
Cung caáp phöông phaùp ñôn giaûn cho moät client (user, router) ôû xa thieát laäp keát noái thoâng qua quaù trình ñònh danh baèng caùch “baét tay 2 laàn” Baét tay 2 laàn coù nghóa laø : Sau khi lieân keát PPP thieát laäp, thoâng tin username/password ñöôïc göûi bôûi client ôû xa . Neáu söï ñaêng kyù username/password laø ñuùng thì router seõ göûi laïi moät thoâng ñieäp Accept, keát noái ñöôïc thieát laäp, neáu username/password khoâng ñuùng thì router göûi thoâng ñieäp Reject vaø ngaét keát noái. Ví duï :
Trang 75/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Hình 5.20: keát noái remote user – router
Hình 5.21: keát noái router–router: username chính laø teân cuûa router, password phaûi ñöôïc quy dònh thoáng nhaát giöõa caùc router PAP khoâng phaûi laø moät phöông phaùp authentication maïnh vì password ñöôïc göûi treân ñöôøng lieân keát döôùi daïng clear-text (khoâng ñöôïc maõ hoùa) o CHAP (Challenge Handshake Authentication Protocol).
Phöông phaùp naøy an toaøn hôn PAP. Server maø ñöôïc truy caäp vaøo göûi 1 challenge message ñeán remote client sau khi lieân keát PPP ñöôïc thieát laäp . Remote client seõ traû lôøi giaù trò maø ñaõ ñöôïc tính toaùn baèng haøm “baêm” one-way hash (maëc ñònh laø MD5). Router ñöôïc truy caäp kieåm tra caâu traû lôøi ñoù neáu ñuùng thì vieäc authentication hoaøn thaønh, ngöôïc laïi thì seõ ngaét keát noái.
Hình 5.22 Caùc böôùc hoaït ñoäng cuûa CHAP ñöôïc moâ taû chi tieát baèng caùc hình sau: Böôùc 1:
Trang 76/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Böôùc 2:
Böôùc 3:
Böôùc 4 :
Trang 77/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Trong moät soá tröôøng hôïp quay soá ra maø keát noái beân ngoaøi khoâng phaûi laø router maø laø moät Server ñöôïc caáu hình dòch vuï RAS hay RRAS, router phaûi söû duïng leänh ñeå göûi user name vaø password tôùi Server: Router(config-if)#ppp {pap | chap} sent-username username password password Ví duï nhö moät LAN ôû trung taâm söû duïng router ñeå keát noái ñeán Server ñaët taïi chi nhaùnh. Taïi server naøy coù user teân laø dial vôùi password laø dialtest vaø coù quyeàn Call-in. Leänh töông öùng cuûa router khi muoán keát noái vaøo Server laø: Router(config-if)#ppp pap sent-username dial password dialtest Leänh naøy ñöôïc ñaët vaøo trong interface naøo coù nhieäm vuï quay soá ra.
•
Caáu hình async interface
Caùc leänh thöôøng duøng ñeå caáu hình async interface ñöôïc trình baøy trong baûng sau: (caùc leänh naøy naèm trong interface configuration mode-router(config-if)#)
Giaûi thích Doøng leänh naøy xaùc ñònh cheá ñoä hoaït ñoäng cuûa interface laø sync hay async, aùp duïng cho caùc interface daïng A/S, daïng sync laø default neân ñeå söû duïng cho dial-up ta phaûi chuyeån cheá ñoä async cho interface. Cho pheùp client löïa choïn ip address moät caùch linh ñoäng khi quay soá vaøo. IP address coù theå laø do user töï gaùn hay nhaän ñöôïc töø caùc pool, dhcp hay ñöôïc router gaùn coá ñònh.
peer default ip address {ip-address | dhcp | pool poolname}
Gaùn ip address cho client khi quay soá vaøo. Do chæ laø interface rieâng leû neân thöôøng söû duïng leänh peer default ip address ip-address ñeå gaùn moät ñòa chæ cho client keát noái qua interface hieän taïi.
Trang 78/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
async mode dedicated
Thieát laäp cheá ñoä dedicated asynchronous network trong ñoù client baét buoäc phaûi choïn moät trong hai daïng keát noái: ppp hay slip. Neáu keát noái chæ söû duïng ppp hay slip neân söû duïng leänh naøy. Thieát laäp cheá ñoä interactive treân keát noái async trong ñoù client coù theå tuøy choïn keát noái slip, ppp hay exec tuøy thuoäc vaøo EXEC command (ppp hay slip) maø client ñoù nhaäp vaøo khi ñöôïc yeâu caàu. Khi söû duïng leänh naøy caùc leänh auto select vaø moät soá leänh khaùc trong line configuration mode môùi coù hieäu löïc. Caáu hình async interface laø dynamic routing, cho pheùp routing protocol: RIP, IGRP, OSPF, thöôøng ñöôïc duøng chung vôùi leänh async mode dedicated Töï ñoäng caáu hình async interfcae cho caùc routing protocol. Baûng 5.10: Caùc leänh async
async mode interactive
async dynamic routing
async default routing
•
Caáu hình group async interface
Nhoùm moät soá interface thaønh moät group seõ thuaän lôïi hôn trong vieäc caáu hình vaø quaûn lyù caùc interface. Caùc leänh cuûa async interface ñöôïc trình baøy ôû treân coù theå söû duïng ñeå caáu hình group async. Sau ñaây laø caùc leänh daønh rieâng cho group async: Leänh Router(config)# Interface group-async number Router(config-if)# ip unnumbered interface Giaûi thích Khôûi taïo moät group async. Aán ñònh moät ñòa chæ IP möôïn taïm cuûa moät interfece khaùc, thöôøng laø ethernet. Neáu khoâng muôïn ñòa chæ ta coù theå söû duïng leänh ip address ip-address netmask thoâng thöôøng ñeå gaùn ñòa chæ cho group. Ngoaøi ra ta cuõng coù theå khoâng gaùn ip cho group neáu coù söû duïng moät dialer interface aûo coù group hieän taïi laø thaønh vieân vaø gaùn ñòa chæ cho interface aûo ñoù. peer default ip address {ip-address | dhcp | pool poolname} Gaùn ip address cho client khi quay soá vaøo. Do laø moät nhoùm nhieàu interface neân thöôøng söû duïng leänh peer default ip address dhcp hay peer default ip address pool poolname. Sau ñoù xaùc ñònh ñòa chæ dhcp server (baèng leänh dhcp-server) hay xaùc ñònh pool (baèng leänh ip local pool) Ta vaãn coù theå gaùn ip cho caùc client theo töøng interface rieâng leû nhö phaàn caáu hình async interface (leänh peer default ip address ipaddress) nhöng theâm vaøo ñaàu caâu leänh ñoaïn
Trang 79/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
“member number” vôùi number laø soá töông öùng vôùi interfce trong group. (xem ví duï) Group-range low-end-of-range high-end-ofrange Ñònh giôùi haïn ñaàu vaø cuoái cuûa nhöõng intreface trong nhoùm.
Baûng 5.11: Caùc leänh Group async Ñeå kieåm tra laïi caáu hình Group Interface thì duøng leänh show interface async Ví duï sau trình baøy caùch taïo moät asynchronous group interface 0 vôùi caùc thaønh vieân töø 2 ñeán 7: interface group-async 1 group-range 2 7
Ví duï sau cho thaáy nhu caàu caáu hình theo nhoùm seõ coù lôïi ra sao : Caáu hình asynchronous interfaces 1, 2, vaø 3 rieâng reõ : interface Async1 ip unnumbered Ethernet0 encapsulation ppp async default ip address 172.30.1.1 async mode interactive async dynamic routing ! interface Async2 ip unnumbered Ethernet0 encapsulation ppp async default ip address 172.30.1.2 async mode interactive async dynamic routing ! interface Async3 ip unnumbered Ethernet0 ! encapsulation ppp async default ip address 172.30.1.3 async mode interactive async dynamic routing
Vaø cuøng caáu hình 3 interface nhö treân nhöng khi ta gom chuùng lai ñeå caáu hình cho group thì vieäc caáu hình seõ ñôn giaûn vaø nhanh choùng hôn : interface Group-Async 0 ip unnumbered Ethernet0 encapsulation ppp async mode interactive async dynamic routing group-range 1 3 member 1 async default ip address 172.30.1.1 member 2 async default ip address 172.30.1.2 member 3 async default ip address 172.30.1.3
•
Caáu hình Dialer interface :
Trang 80/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Dialer interface laø moät interface aûo coù theå bao goàm async interface hay group async interface. Taát caû caùc leänh söû duïng cho async interface hay group async interface ñeàu coù theå aùp duïng cho dialer interface. Caùc leänh sau ñaây laø caùc leänh ñaëc bieät duøng ñeå khôûi taïo dialer interface. Leänh Router(config)# interface dialer number Router(config-if)# dialer rotary-group number Moâ taû Taïo moät dialer interface duøng ñeå caáu hình rotary group Ñaët moät interface vaät lyù vaøo trong moät dialer rotary group Leänh naøy ñaët ôû caùc interface thaønh vieân cuûa dialer rotary-group. Sau khi goõ leänh naøy taïi caùc interface thaønh vieân, caùc interface thaønh vieân seõ nhaän ñöôïc caáu hình töông töï nhö caáu hình cuûa dialer interface. Baûng 5.12: Caùc leänh interface dialer Ví duï moät keát noái nhö hình 5.15:
Caùc caùch caáu hình console, vty line ñaõ ñöôïc trình baøy trong phaàn tröôùc, vì vaäy trong phaàn naøy chuùng toâi chæ trình baøy caùch caáu hình caùc tham soá cho tty line: Leänh Moâ taû Vaøo cheá ñoä caáu hình 1 line line-number1 hoaëc caáu hình töø linenumber1 ñeán line-number2 Ví duï sau vaøo cheá ñoä caáu hình line ñeå caáu hình töø line 1 ñeán 16: (config)#line 1 16 (config-line)# Modem inout Modem dialin Cho pheùp keát noái modem ôû döôùng goïi ñeán vaø goïi ra Caáu hình cho line töï ñoäng traû lôøi moät modem
Line line-number1 [linenumber2]
Trang 82/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Leänh Modem callin Modem cts-required Transport input all Speed speed Stopbits bit-number Flowcontrol {hardware | software} modem autoconfigure discovery
Moâ taû Caáu hình line cho modem noái vaøo. Caáu hình line ñoùng keá noái. Cho pheùp baát cöù giao thöùc transport naøo. Thieát laäp toác ñoä giöõa router vaø modem. Thieát laäp soá löôïng bit / byte laøm stopbit. Xaùc ñònh loaïi flow control. Töï ñoäng phaùt hieän ra loaïi modem ñang gaén vaøo ñeå töï ñoäng gaùn caùc thoâng soá cuûa modem ñoù. Baûng 5.13: Caùc leänh caáu hình line
Leänh show line trình baøy taát caû caùc loaïi line vaø tình traïng cuûa moãi loaïi. Ví duï cho ta thaáy moät baûng thoáng keâ caùc loaïi line CTY, TTY, AUX, vaø VTY Line sau khi duøøng leänh show line:
Trang 83/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Hình 5.24: Maøn hình xuaát khi söû duïng leänh show line
Trang 84/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
5.5 5.5.1
Caáu hình remote user-central dial-up Ví duï 1:
Hình ñöôùi ñaây moâ taû moät heä thoáng maïng dial-up goàm coù nhöõng maùy vi tính caùc nhaân keát noái ñeán moät maïng cuïc boä thoâng qua caùc modem.
Hình 5.25: Ví duï remote user-router, söû duïng 01 modem (caáu hình async interface) Vôùi moâ hình nhö treân, caàn phaûi caáu hình caùc böôùc nhö sau: • • • • Caáu hình moät ñöôøng asynchronous treân access server vôùi PPP encapsulation Caáu hình moät interface treân access server ñeå modem noái vaøo; intreface naøy cuõng phaûi caáu hình sao cho chaáp nhaän cuoäc goïi töø modem (incoming call) Caáu hình 1 ñòa chæ IP maëc ñònh cho ñöôøng daây goïi ñeán. Ñòa chæ IP naøy chæ ñònh ñòa chæ cuûa remote PC keát noái ñeán server. Access Server ñöôïc caáu hình traïng thaùi async mode dedicated
Caáu hình nhö sau: … ip routing ! interface ethernet 0 ip address 192.168.32.12 255.255.255.0 ! interface async 1 encapsulation ppp async mode dedicated async default ip address 192.168.32.51 async dynamic address ip unnumbered ethernet 0 line 1 autoselect ppp modem callin speed 19200 …
5.5.2
Ví duï 2:
Ví duï naøy cuõng laø moâ hình remote user keát noái vaøo central. Router maø caùc user keát noái vaøo ñöôïc gaén nhieàu modem. Moãi moät boä bao goàm username vaø password seõ caáu hình cho moãi user muoán keát noái vaøo.
Trang 85/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
Hình 5.26: Ví duï remote user-router, söû duïng 16 modem (caáu hình group async interface) Vôùi moâ hình naøy, phaûi toå chöùc group. Caùc böôùc caáu hình nhö sau: Böôùc 1 2 3 4 5 6 7 8 9 Leänh Interface group-async number ip unnumbered interface name Encapsulation ppp Async mode dedicated Ppp authentication chap pap Peer default ip address pool poolname no cdp enable Group-range low-end-of-range high-end-ofrange Exit Giaûi thích Khôûi taïo moät nhoùm Aán ñònh moät ñòa chæ IP “möôïn” töø interface khaùc. Thieât laäp giao thöùc ppp Caáu hình cheá ñoä dedicated cho caùc interface Baät CHAP vaø PAP. Aán ñònh nhöõng ñòa chæ IP cuûa caùc client töø moät pool Taét giao thöùc Cisco Discovery (CDP) treân interface Ñònh giôùi haïn ñaàu vaø cuoái cuûa nhöõng intreface trong nhoùm Trôû veà cheá ñoä caáu hình toaøn cuïc Baûng 5.14: Caùc böôùc caáu hình group. Caáu hình nhö sau :
! version 11.2 service timestamps debug datetime msec service password-encryption no service udp-small-servers no service tcp-small-servers ! hostname router2511 ! enable secret letmedostuff
Trang 86/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router ! username jason password foo username laura password letmein username russ password opensesame username syed password bar username tito password knockknock ! interface Ethernet0 ip address 192.168.39.1 255.255.255.0 ! interface Serial0 no ip address ! interface Serial1 no ip address ! interface Group-Async1 ip unnumbered ethernet0 encapsulation ppp async mode dedicated peer default ip address pool dialup no cdp enable ppp authentication chap group-range 1 16 ! ip local pool dialup 192.168.39.239 192.168.39.254 ! line con 0 login line 1 16 login local modem InOut transport input all line aux 0 line vty 0 4 exec-timeout 20 0 password letmein login ! end
Trang 87/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router
5.6
Caáu hình router-router dial-up
Xem moâ hình sau:
Hình 5.27: Ví duï keát noái router-to-router. Ñoái vôùi moâ hình router-router dial-up thì moät router phaûi ñoùng vai troø answering vaø moät router ñoùng vai troø dialing. Ñeå caáu hình router-router dial-up, phaûi caáu hình cho caû router answering vaø router dialing trong ñoù router dialing phaûi ñöôïc caáu hình cho vieäc quay soá ra bao goàm chat-script, dialer map, ip route… Leänh ip route duøng ñeå thieát laäp static route (ñaõ trình baøy ôû phaàn config leased line:
ip route network [mask] {address|interface} [distance] [permanent]
• Caáu hình answering access server (Snoopy):
! version 12.0 ! hostname Snoopy ! enable password test ! aaa authentication ppp default local ! username Woodstock password 7 kd345096ix09ghu934c=e ! interface Ethernet0 ip address 172.16.10.1 255.255.255.0 ! interface Serial0 no ip address shutdown ! interface Serial1 no ip address shutdown ! interface Async1 ip unnumbered Ethernet0 encapsulation ppp peer default ip address 172.16.20.1 async dynamic routing async mode dedicated dialer idle-timeout 300 dialer map ip 172.16.20.1 name Woodstock broadcast
Trang 88/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router ppp authentication chap dialer-group 1 ! router rip network 172.16.0.0 ! access-list 100 deny ip 0.0.0.0 255.255.255.255 255.255.255.255 0.0.0.0 access-list 100 permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255 ! dialer-list 1 list 100 ! ip route 0.0.0.0 0.0.0.0 172.16.20.1 ip route 172.16.20.1 255.255.255.255 async1 ! line con 0 line aux 0 modem dialin speed 115200 flowcontrol hardware line vty 0 4 password cisco ! end
•
Caáu hình cho dialing access server (Woodstock):
! version 12.0 ! hostname Woodstock ! enable password test ! username Snoopy password peanuts chat-script dialnum "" "atdt\T" TIMEOUT 60 CONNECT \c chat-script rstusr "" "at&fs0=1e0&r2&d2&c1&b1&h1&m0&k0" "OK" ! interface Ethernet0 ip address 172.16.20.1 255.255.255.0 ! interface Serial0 no ip address ! interface Serial1 no ip address ! interface Async1 ip unnumbered Ethernet0 encapsulation ppp async default ip address 172.16.10.1 async dynamic routing async mode dedicated dialer in-band dialer idle-timeout 300 dialer map ip 172.16.10.1 name Snoopy modem-script dialnum broadcast 14085554321 dialer-group 1 ppp authentication chap pulse-time 3 !
Trang 89/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router router rip network 172.16.0.0 ! ip route 0.0.0.0 0.0.0.0 172.16.10.1 ip route 172.16.10.1 255.255.255.255 async 1 ! access-list 100 deny ip 0.0.0.0 255.255.255.255 255.255.255.255 0.0.0.0 access-list 100 permit ip 0.0.0.0 255.255.255.255 0.0.0.0 255.255.255.255 ! dialer-list 1 list 100 ! line con 0 line aux 0 modem InOut speed 115200 script reset rstusr flowcontrol hardware ! line vty 0 4 password test login ! end
Ta coù theå khoâng söû duïng leänh ip unnumbered maø gaùn ñòa chæ tröïc tieáp cho coång async nhö sau: • … interface Async1 ip address 172.16.30.1 255.255.255.0 encapsulation ppp peer default ip address 172.16.30.2 ( hay async dynamic address ñeàu ñöôïc) async dynamic routing async mode dedicated dialer idle-timeout 300 dialer map ip 172.16.30.2 name Woodstock broadcast ppp authentication chap dialer-group 1 …
Caáu hình answering access server (Snoopy):
•
Caáu hình cho dialing access server (Woodstock):
… interface Async1 ip address 172.16.30.2 255.255.255.0 encapsulation ppp async default ip address 172.16.30.1 ( hay async dynamic address ñeàu ñöôïc) async dynamic routing async mode dedicated dialer in-band dialer idle-timeout 300 dialer map ip 172.16.30.1 name Snoopy modem-script dialnum broadcast 14085554321 dialer-group 1 ppp authentication chap pulse-time 3
Trang 90/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router ! router rip network 172.16.0.0 ! ip route 0.0.0.0 0.0.0.0 172.16.30.1 ip route 172.16.30.1 255.255.255.255 async 1 !
…
Trang 91/94
Höôùng daãn caáu hình caùc chöùc naêng cô baûn cuûa Cisco router