Bài 5: CẤU HÌNH CĂN BẢN CISCO ROUTER & SWITCH
-
Upload
tong-hoan -
Category
Technology
-
view
97 -
download
13
Transcript of Bài 5: CẤU HÌNH CĂN BẢN CISCO ROUTER & SWITCH
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
http://slideshare.net
MÔN HỌC: MẠNG CĂN BẢN
1
Trường cao đẳng thực hành FPT [email protected]
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
MÔN HỌC: KỸ THUẬT THI CÔNG MẠNG
Bài 1: CĂN BẢN VỀ MẠNG MÁY TÍNH.
Bài 2: BỘ GIAO THỨC TCP/IP VÀ HỆ THỐNG ĐỊA CHỈ
Bài 3: HẠ TẦNG THIẾT BỊ VÀ MÔI TRƢỜNG TRUYỀN DẪN.
Bài 4: CẤU HÌNH ADSL ROUTER VÀ WLAN
Bai 5: CẤU HÌNH CĂN BẢN CISCO ROUTER & SWITCH.
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
CẤU HÌNH CĂN BẢN CISCO ROUTER & SWITCH
GIỚI THIỆU SWITCH & ROUTER CISCO.
GIỚI THIỆU HỆ ĐIỀU HÀNH CISCO IOS.
CẤU HÌNH CƠ BẢN ROUTER CISCO.
CẤU HÌNH CƠ BẢN SWITCH CISCO.
Lặp đặt, cấu hình các chức năng cơ bản thiết bị mạng Router và Switch của Cisco.
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
GIỚI THIỆU SWITCH & ROUTER CISCO
Các dòng Cisco Switch thông dụng:
Cisco Catalyst 2950, 2960, 3560, 3750,… Series
Có rất nhiều hãng sản xuất các thiết bị chuyển mạch, nhưng phổ biến và thông dụng đó là Cisco System với các sản phẩm đặc trưng: Router, Switch,
Access Point, Bridge, firewall,…
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
GIỚI THIỆU SWITCH & ROUTER CISCO
Các thành phần của Switch:
CPU: Central processing unit
RAM: Random Access Memory
Hệ điều hành quản lý các kết nối với host
Các cổng dùng cho mục đích quản lý
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
GIỚI THIỆU SWITCH & ROUTER CISCO
Các dòng Cisco Router thông dụng:
Cisco 1700, 1800, 2600, 2800, 7200,… Series.
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
GIỚI THIỆU SWITCH & ROUTER CISCO
Các thành phần bên trong của Router:
CPU (Central Processing Unit): Đơn vị xử lý trung tâm
ROM: (Read-Only Memory)
Quản lý tiến trình POST (power-on self test)
Chứa chương trình khởi động (bootstrap program)
Mini IOS
Flash:
Nơi lưu operating system image (IOS)
Cập nhật phiên bản mới mà không cần Reset Chip
Lưu các thiết lập cấu hình khi khởi động và tắt
RAM (Random Access Memory):
Chứa thông tin bảng định tuyến (Routing tables)
ARP cache
Cung cấp bộ nhớ tạm để lưu trữ các file cấu hình khởi động.
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
GIỚI THIỆU SWITCH & ROUTER CISCO
NVRAM (Non-Volatile RAM):
Là loại RAM có thể lưu lại thông tin ngay cả khi không còn nguồn nuôi.
Chứa file cấu hình startup cho hầu hết các loại router ngoại trừ router có Flash file system dạng Class A. (7xxx)
Chứa Software configuration register, sử dụng để xác định IOS image dùng trong quá trình boot.
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
GIỚI THIỆU SWITCH & ROUTER CISCO
Cáp và giao diện kết nối quản lý thiết bị:
Computer/Terminal Console Connection
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
GIỚI THIỆU SWITCH & ROUTER CISCO
Computer/Terminal Console Connection
Thông số cấu hình HyperTerminal
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
GIỚI THIỆU SWITCH & ROUTER CISCO
Cáp và giao diện kết nối quản lý thiết bị:
Modem Connection to Console/Aux Port
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
GIỚI THIỆU SWITCH & ROUTER CISCO
Các kết nối mở rộng của Router
Kết nối WAN
Kết nối LAN
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
GIỚI THIỆU HỆ ĐIỀU HÀNH CISCO IOS
Chức năng của Cisco IOS:
Chức năng cơ bản là định tuyến và chuyển mạch.
Đảm bảo tin cậy và bảo mật truy cập cho các tài nguyên mạng.
Cung cấp khả năng mở rộng hệ thống mạng.
Thiết bị chuyển mạch (Router) thực chất là 1 máy tính (Computer) đặc biệt. Router chứa 1 số thành phần tương tự như PC. Cũng giống như PC cần 1 hệ
điều hành thì Router cũng cần 1 hệ điều hành riêng (IOS- Internetwork Operating System software)
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Giới thiệu hệ điều hanh Cisco IOS
Giao tiếp cấu hình thiết bị
Cách giao tiếp
Console
AUX
Telnet
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Giới thiệu hệ điều hanh Cisco IOS
Chế độ giao tiếp
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Giới thiệu hệ điều hanh Cisco IOS
Quy tắc đặt tên IOS:
Cisco IOS có 3 phần: XXXX-YYYY-WW
XXXX - Platform: dòng sản phẩm
YYYY - Feature sets: các tính năng
WW - Format: định dạng file IOS, nơi IOS image chạy, kiểu nén
Ví dụ:
C3620-i-m z_113-8_T1.bin
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Giới thiệu hệ điều hanh Cisco IOS
Xem thông tin Cisco IOS
Router>show flash
[12655376 bytes used, 4121840 available, 16777216 total] 16384K bytes of processor board System flash (Read/Write)
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Giới thiệu hệ điều hanh Cisco IOS
Các chế độ hoạt động của Cisco IOS:
Chế độ hoạt động Prompt Trƣờng hợp sử dụng
ROM monitor
(perform bootstrap)
> or rommon> System Failure hoặc password recovery
Boot ROM Router(boot)> Flash image upgrade
Cisco IOS Router> Hoạt đồng bình thường
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Giới thiệu hệ điều hanh Cisco IOS
Quy trình khởi động:
Sau khi thực hiện xong quá trình POST Router sẽ tuần tự thực hiện các bước sau
Bootstrap sẽ được thi hành từ ROM.
Hệ điều hành có thể được tìm thấy ở một trong những vị trí sau: FLASH - TFTP Server - ROM.
Image của hệ điều hành sẽ được nạp, sau đó phần cứng - phần mềm sẽ được xác định.
Tập tin cấu hình sẽ được nạp vào bộ nhớ chính từ một trong những vị trí sau: NVRAM, TFTP Server, hoặc Console và thực hiện từng dòng lệnh.
Nếu tập tin cấu hình không tồn tại, Router sẽ chuyển sang chế độ Setup.
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Giới thiệu hệ điều hanh Cisco IOS
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Giao diện dòng lệnh:
Các Cisco command-line interface (CLI) sử dụng cấu trúc hierarchical. Cấu trúc này đòi hỏi phải nhập vào chế độ khác nhau để thực hiện một nhiệm vụ cụ thể. Mỗi cấu hình được chỉ định chế độ phân biệt với một dấu nhắc và cho
phép chỉ lệnh phù hợp cho chế độ đó
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Các chế độ cấu hình
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Sử dụng trợ giúp trên Router CLI
Router# ? Exec commands: access-enable Create a temporary Access-List entry access-profile Apply user-profile to interface access-template Create a temporary Access-List entry archive manage archive files bfe For manual emergency modes setting cd Change current directory clear Reset functions clock Manage the system clock --More– Router# cl? clear clock Router# clock ? set Set the time and date Router# clock set ? hh:mm:ss Current Time
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Cấu hình tên cho Cisco Router
Mỗi router nên đặt một tên duy nhất trên mạng.
Router(config)#hostname HoChiMinh HoChiMinh(config)#
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Đặt mật khẩu cho Cisco Router
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Xem thông tin cấu hình bằng lệnh show
Lệnh show kiểm nội dung cấu hình và sử dụng trong quá trình khắc phục sự cố
Sử dụng ở chế độ privileged EXEC và user EXEC mode
Sử dụng lệnh show ? để xem cách sử dụng lệnh show.
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Lệnh cấu hình interface
Chuyển vào chế độ cấu hình Interface, với type là serial, ethernet, fastethernet, token ring…
Router(config)#interface type port
Router(config)#interface type slot/port
Disable interface
Router(config-if)#shutdown
Enable interface
Router(config-if)#no shutdown
Thoát khỏi chế độ cấu hình interface
Router(config-if)#exit
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Cấu hình Ethernet interface
Chuyển vào chế độ Global Configuration Mode Interface
Router#configure terminal
Chuyển vào chế độ cấu hình Interface (interface configuration mode)
Router(config)#interface ethernet 0
Khai báo địa chỉ IP và subnet mask
Router(config-if)#ip address 200.100.100.1 255.255.255.0
Enable interface
Router(config-if)#no shutdown
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Cấu hình Serial interface
Chuyển vào chế độ Global Configuration Mode Interface
Router#configure terminal
Chuyển vào chế độ cấu hình Interface (interface configuration mode)
Router(config)#interface ethernet 0
Khai báo địa chỉ IP và subnet mask
Router(config-if)#ip address 200.100.100.1 255.255.255.0
Thiết lập clock rate nếu DCE cáp được gắn vào Router.
Router(config-if)#clock rate 64000
Enable interface
Router(config-if)#no shutdown
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
DTE - DCE
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Serial Connection trong thực hành trong phòng Lab
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Cấu hình thông tin mô tả cho interface
Thông tin mô tả cho interface nên được dùng để cung cấp thông tin của router ở xa, nhánh mạng …
Router(config)#interface ethernet 0
Router(config-if)#description Mang cua khoi van phong lau 2
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Kiểm tra trạng thái của interface
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Router#show interface serial 0
Serial0 is up, line protocol is up
Hardware is HD64570
Internet address is 10.140.4.2/24
MTU 1500 bytes, BW 64 Kbit, DLY 20000 usec, rely 255/255, load 1/255
Encapsulation HDLC, loopback not set, keepalive set (10 sec)
Last input 00:00:09, output 00:00:04, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0 (size/max/drops); Total output drops: 0
Queueing strategy: weighted fair
Output queue: 0/1000/64/0 (size/max total/threshold/drops)
Conversations 0/1/256 (active/max active/max total)
Reserved Conversations 0/0 (allocated/max allocated)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
(output omitted)
BW 64 Kbit,
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Kiểm tra loại cáp của kết nối serial
Router#show controller serial 0
HD unit 0, idb = 0x121C04, driver structure at 0x127078
buffer size 1524 HD unit 0, V.35 DTE cable
.
.
.
V.35 DTE Cable
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Cấu hình Login Banner
Cấu hình Message-of-the-day (MOTD)
Router(config)#banner motd # Ban dang truy cap vao Router HCM! #
Cấu hình chỉ định Name Server
Cấu hình ở Global Configuration Mode
Chỉ định các máy tính là name server (DNS Server)
Chỉ định tối đa 6 name server
Ví dụ:
Router(config)#ip name-server 192.168.3.1 203.162.4.190
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Các tác vụ với tập tin cấu hình của Router
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Router#copy running-config tftp
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Router
Router#copy tftp running-config
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Thông tin cấu hình mặc định của Catalyst 1900 và 2950
IP address: 0.0.0.0
CDP: enabled
100baseT port: autonegotiate duplex mode
Spanning tree: enabled
Console password: none
Hướng dẫn cấu hình cơ bản đối với các dòng switch thông dụng trên thị trường
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Các lệnh kiểm tra cấu hình mặc định của switch
Show running-config
Show interface FastEthernet 0/1
Show vlan
Show flash ( or dir flash:)
Show version
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Show running-config
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Show interface FastEthernet 0/1
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Show vlan
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Show flash (hoặc dir flash:)
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Show version
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Các lệnh cấu hình thông dụng
Catalyst 2900
Delete flash:vlan.dat
Erase startup-config
reload
Catalyst 1900
Delete nvram
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Đổi tên và đặt mật khẩu
Switch(config)#hostname ALSwitch
ALSwitch(config)#line console 0
ALSwitch(config-line)#login
ALSwitch(config-line)#password funny
ALSwitch(config-line)#line vty 0 4
ALSwitch(config-line)#login
ALSwitch(config-line)#password P@ssw0rd
ALSwitch(config-line)#^Z
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Cấu hình địa chỉ IP cho Switch
wg_sw_1900(config)#ip address 10.5.5.11 255.255.255.0
wg_sw_1900(config)#ip address {ip_address} {mask}
Catalyst 1900
wg_sw_2950(config)#interface vlan 1 wg_sw_2950(config-if)#ip address 10.5.5.11 255.255.255.0
wg_sw_2950(config-if)#ip address {ip_address} {mask}
Catalyst 2950
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Cấu hình Default Gateway cho Switch
Trên Catalyst 1900 & 2950
wg_sw_a(config)# ip default-gateway {ip address}
wg_sw_a(config)#ip default-gateway 10.5.5.3
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Xem thông địa chỉ IP của Switch
wg_sw_1900#show ip IP address: 10.5.5.11 Subnet mask: 255.255.255.0 Default gateway: 10.5.5.3 Management VLAN: 1 … wg_sw_a#
Catalyst 1900
Catalyst 2950
wg_sw_2950#show interface vlan 1 Vlan1 is up, line protocol is up Hardware is Cat5k Virtual Ethernet, address is 0010.f6a9.9800 (bia 0010.f6a9.9800) Internet address is 172.16.80.79/24 Broadcast address is 255.255.255.255 . . . wg_sw_2950#
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Cấu hình chế độ truyền cho Interface
wg_sw_1900(config)#interface e0/1 wg_sw_1900(config-if)#duplex {auto | full | full-flow-control | half}
Catalyst 1900
Catalyst 2950
wg_sw_2950(config)#interface fe0/1 wg_sw_2950(config-if)#duplex {auto | full | half}
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
Cấu hình cơ bản Cisco Switch
Xem chế độ truyền của Interface
Switch#show interfaces fastethernet0/3
FastEthernet0/3 is up, line protocol is down
Hardware is Fast Ethernet, address is 0000.0000.0003 (bia 0000.0000.0003)
MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Half-duplex, 10Mb/s
input flow-control is off, output flow-control is off
ARP type: ARPA, ARP Timeout 04:00:00
Last input never, output never, output hang never
Last clearing of "show interface" counters never
Queueing strategy: fifo
Output queue 0/40, 0 drops; input queue 0/75, 0 drops
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
0 packets input, 0 bytes, 0 no buffer
Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
0 input packets with dribble condition detected
0 packets output, 0 bytes, 0 underruns
……
TRƢỜNG CAO ĐẲNG NGHỀ CNTT iSPACE Website: http://www.ispace.edu.vn
HỎI - ĐÁP