Bài giảng môn Công nghệ và thiết bị mạng

20 13 0
Bài giảng môn Công nghệ và thiết bị mạng

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Cisco router ñöôïc caáu hình baèng chuoãi caùc leänh, ñeå thuaän tieän vaø nhanh choùng hôn trong vieäc nhaäp leänh moät soá caùc phím taét thöôøng ñöôïc söû duïng ñöôïc trình baøy ôû b[r]

(1)

Bài giảng môn Công

(2)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

-

CHƯƠNG 1: GIỚI THIỆU VỀ MẠNG DIỆN RỘNG

1.1 Giới thiệu WAN

WAN (Wide Area Network) mạng thiết lập để liên kết máy tính hai hay nhiều khu vực khác cách xa mặt địa lý Các WAN kết nối mạng người sử dụng qua phạm vi địa lý rộng lớn, nên chúng mở khả cung ứng hoạt động thông tin cự ly xa cho doanh nghiệp Sử dụng WAN cho phép máy tính, máy in thiết bị khác LAN chia sẻ chia sẻ với vị trí xa WAN cung cấp truyền thông tức thời qua miền địa lý rộng lớn Khả truyền thơng điệp đến nơi đâu giới tạo khả truyền thông tương tự dạng truyền thông hai người vị trí địa lý Phần mềm chức cung cấp truy xuất thông tin tài nguyên thời gian thực cho phép hội họp tổ chức từ xa Thiết lập mạng diện rộng tạo lớp nhân cơng gọi telecommuter, người làm việc mà chẳng rời khỏi nhà Các WAN thiết kếđể làm công việc sau:

Hoạt động qua vùng tách biệt mặt địa lý

Cho phép người sử dụng có khả thơng tin thời gian thực với người sử dụng khác

Cung cấp kết nối liên tục tài nguyên xa vào dịch vụ cục Cung cấp Email, www, FTP dịch vụ thương mại điện tử

Các công nghệ WAN phổ biến bao gồm: Modem

ISDL

DSL Frame Relay

Các đường truyền dẫn số theo chuNn Bắc Mỹ châu Âu T1, E1, T3, E3 Mạng quang đồng SONET

(3)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

-

Hình 1.1 Các thiết b kết ni WAN

1.2 Các thiết bị kết nối WAN

1.2.1 Lớp vật lý WAN

Các thực thực tế lớp vật lý thay đổi tùy vào khoảng cách thiết bịđến dịch vụ, tốc độ than dịch vụ Các kết nối nối tiếp dùng để hỗ trợ dịch vụ WAN đường dây thuê riêng chạy PPP hay Frame Relay Tốc độ kết nối dải từ 2400 bps đến T1 tốc độ 1,544 Mbps E1 tốc độ 2,048 Mbps

ISDN cung cấp dịch vụ quay số theo yêu cầu Một dịch vụ giao tiếp tốc độ (BRI) cấu thành từ hai kênh truyền dẫn 64 kbps (kênh B)cho số liệu kênh delta tốc độ 16kbps (kênh D) dùng cho báo hiệu tác vụ quản lý liên kết khác PPP thường dùng để truyền dẫn số liệu qua kênh D

Với tăng nhu cầu dịch vụ tốc độ cao, băng thông rộng khu vực dân cư, kết nối DSL modem cáp phổ dụng

1.2.2 Các kết nối WAN nối tiếp

(4)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

- (DTE) dùng cáp DTE Tuy nhiên, có số trường hợp mà router cục yêu cầu cung cấp tín hiệu định thời dùng cáp DCE

Hình 1.2 Các kết ni WAN ni tiếp

1.2.3 Router kết nối nối tiếp

Các router chịu trách nhiệm định tuyến gói liệu từ nguồn đến đích LAN để cung cấp kết nối đến WAN Trong môi trường LAN router chứa broadcast, cung cấp dịch vụ phân dải địa cục ARP, RARP chia mạng cách dùng cấu trúc mạng Để cung ứng dịch vụ router phải kết nối LAN WAN

Hình 1.3.1 Kết ni ni tiếp ca DTE DCE

(5)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

-

Hình 1.3.2 Các giao tiếp cđịnh

Các giao tiếp router linh động ghi nhãn theo loại port, khe (slot) số port Khe vị trí module Để cấu hình port card rời, cần phải giao tiếp cách dùng cú pháp “port type slot number/port number” Dùng nhãn “serial 0/1” giao tiếp nối tiếp, số khe nơi module gắn vào port tham chiếu đến

Hình 1.3.3 Các giao tiếp serial port dng module

1.2.4 Router kết nối ISDN BRI

(6)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

- dịch vụ Để kết nối port ISDN BRI đến thiết bị nhà cung cấp dịch vụ dùng cáp UTP Cat straight-through Lưu ý, gắn cáp nối từ ISDN BRI port vào ISDN jack hay tổng đài ISDN

Hình 1.3.4 Ni cáp router cho mt cu ni ISDN

1.2.5 Router kết nối DSL

Để nối router với dịch vụ DSL, dùng cáp điện thoại với đầu nối RJ-11 DSL làm việc qua đường dây điện thoại chuNn dùng chân đầu nối RJ-11

Hình 1.5 Kết ni router cho dch v DSL

(7)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

- Để bắt đầu cấu hình thiết bị Cisco, kết nối quản trị phải thực trực tiếp đến thiết bị qua cổng console thiết bị Cổng cosonle cho phép giám sát cấu hình Cisco hub, switch hay router Cáp dùng đầu cuối cổng console cáp đảo (rollover cable) Kết nối thiết bị cáp đảo từ cổng console đến cổng nối tiếp máy tính làm đầu cuối (cổng COM) sau cấu hình ứng dụng mơ đầu cuối với thông số cài đặt cho cổng nối tiếp (COM) máy tính sau:

Speed: 9600 bps Format: data bit Parity: no

Stop bits: Flow control: no

Cổng AUX dùng để cung cấp quản lý thông qua modem Cổng AUX cấu hình theo cách thức cổng console

Hình 1.6 Thiết lp mt kết ni qua cng console

1.3 Router WAN

Router loại máy tính đặc biệt Nó có thành phần giống máy tính: CPU, nhớ, hệ thống Bus cổng giao tiếp Tuy nhiên router thiết kếđể kết nối hai hệ thống mạng cho phép hai hệ thống liên lạc với nhau, ngồi router cịn thực việc chọn đường tốt cho liệu Các thành phần bên router bao gồm: nhớ RAM, NVRAM, nhớ flash, ROM cổng giao tiếp

Đặc điểm chức RAM:

Lưu bảng định tuyến

Lưu bảng ARP

(8)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

- Cung cấp nhớđệm cho gói liệu

Duy trì hàng đợi cho gói liệu

Cung cấp nhớ tạm thời cho tập tin cấu hình router hoạt động Thông tin RAM bị xóa router khởi động lại hay điện Đặc điểm chức NVRAM:

Lưu giữ tập tin cấu hình khởi động router

Nội dung tập tin lưu giữ khởi động lại router

Đặc điểm chức ROM:

Lưu giữ câu lệnh chương trình tự kiểm tra khởi động _POST ( Power-on Self Test)

Lưu chương trình bootstrap hệđiều hành

Để nâng cấp phần mềm ROM phải thay chip mainboard

Đặc điểm chức cổng giao tiếp:

Kết nối Router vào hệ thống mạng để nhận chuyển gói liệu

Các cổng có thểđược gắn trực tiếp mainboard hay dạng card rời

1.4 Đặc điểm vật lý Router

Cấu trúc router khác tùy vào phiên bao gồm thành phần sau:

CPU – Đơn vị xử lý trung tâm: thực thi câu lệnh hệđiều hành để thực nhiệm vụ như: khởi động hệ thống, định tuyến, điều khiển cổng giao tiếp mạng

RAM:Được dùng để lưu bảng định tuyến, cung cấp nhớ cho chuyển mạch

nhanh, chạy tập tin cấu hình cung cấp hàng đợi cho gói liệu RAM chia thành hai phần: phần nhớ xử lý nhớ chia sẻ xuất/nhập Tồn nội dung RAM bị xóa điện

Flash: Bộ nhớ Flash sử dụng để lưu toàn hệđiều hành Cisco IOS Mặc

định router tìm IOS flash

NVRAM ( None-volative Random-access Memory ): Là nhớ RAM không

bị thông tin điện, sử dụng để lưu tập tin cấu hình

BUS: Phần lớn router có bus hệ thống CPU bus Bus hệ thống

(9)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

- CPU sử dụng CPU bus để truy xuất thành phần router thông qua nhớ router

ROM ( Read Only Memory): Là nơi lưu đoạn mã chương trình kiểm tra

khi khởi động N hiệm vụ ROM kiểm tra phần cứng router khởi động, sau chép phần mềm Cisco IOS từ flash vào RAM

Các cổng giao tiếp: Là nơi router kết nối với bên Router có ba loại

cổng: LAN , WAN console Cổng giao tiếp LAN thường cổng Ethernet Token Ring Cổng giao tiếp WAN cổng Serial, ISDN, cổng tích hợp đơn vị dịch vụ kênh CSU ( Channel Service Unit ) Cổng console/AUX cổng giao tiếp chủ yếu sử dụng để cấu hình router

Hình 1.8 Cu trúc vt lý ca router

1.5 Vai trò Router WAN

(10)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

- CHƯƠNG CU HÌNH ROUTER

2.1 Khái niệm cấu hình Router.

Cấu hình router sử dụng phương pháp khác đểđịnh cấu hình cho router thực chức cụ thể: liên kết leased line, liên kết dial-up, firewall, Voice Over IP… trường hợp cụ thể

Đối với Cisco Router thường có 03 phương pháp đểđịnh cấu hình cho router:

Sử dụng CLI:

CLI chữ viết tắt Command Line Interface, cách cấu hình áp dụng cho hầu hết thiết bị Cisco N gười sử dụng dùng dịng lệnh nhập từ Terminal (thơng qua port Console hay qua phiên Telnet) đểđịnh cấu hình cho Router

Sử dụng Chương trình ConfigMaker:

ConfigMaker chương trình hỗ trợ cấu hình cho Router từ 36xx trở xuống Cisco Chương trình cung cấp giao diện đồ họa Wizard thân thiện, trình bày dạng “Question – Answer”, giúp cho việc cấu hình router trở nên đơn giản

Người sử dụng khơng cần nắm vững câu lệnh Cisco mà cần kiến thức hệ thống cấu hình router Tuy nhiên ngồi hạn chế số sản phNm router hỗ trợ nhưở trên, chương trình khơng cung cấp đầy đủ tất tính router khơng có khả tuỳ biến theo yêu cầu cụ thểđặc thù

Hiện version ConfigMaker ConfigMaker 2.4

Sử dụng chương trình FastStep:

Khác với chương trình ConfigMaker, FastStep cung cấp dựa loại sản phNm cụ thể Cisco Ví dụ với Cisco router 2509 có FastStep for Cisco Router 2509… Chương trình cung cấp bước để cấu hình tính cho loại sản phNm Các bước cấu hình trình bày dạng giao diện đồ họa, “Question – Answer” nên dễ sử dụng Tuy chương trình ConfigMaker, FastStep hỗ trợ cho số sản phNm cấp thấp Cisco giúp cấu hình cho số chức router

Tóm lại, việc sử dụng CLI để cấu hình Cisco Router phức tạp cách cấu hình router thường gặp Hiểu biết việc cấu hình CLI giúp người sử dụng linh hoạt việc cấu hình dễ dàng khắc phục cố Hiện việc sử dụng CLI kết hợp với 02 cách cấu hình cịn lại đểđNy nhanh tốc độ cấu hình router Khi đó, chương trình cấu hình sử dụng để tạo file cấu hình thơ, phương pháp CLI sẽđược sử dụng sau để tùy biến hay thực tác vụ mà chương trình khơng thực

Trong tài liệu hướng dẫn cấu hình phương pháp CLI – phương pháp dùng dòng lệnh

2.2 Cấu trúc router.

(11)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

- Các thành phần router bao gồm:

NVRAM:

NVRAM (Nonvolatile random-access memory) loại RAM lưu lại thơng tin khơng cịn nguồn ni Trong Cisco Router NVRAM thường có nhiệm vụ sau:

Chứa file cấu hình startup cho hầu hết loại router ngoại trừ router có Flash file system dạng Class A (7xxx)

Chứa Software configuration register, sử dụng để xác định IOS image dùng trình boot router

Flash memory:

Flash memory chứa Cisco IOS software image Đối với số loại, Flash memory chứa file cấu hình hay boot image

Tùy theo loại mà Flash memory EPROMs, single in-line memory (SIMM) module hay Flash memory card:

Internal Flash memory:

o Internal Flash memory thường chứa system image

o Một số loại router có từ Flash memory trở lên dạng single in-line memory modules (SIMM) Nếu SIMM có bank gọi

dual-bank Flash memory Các bank có thểđược phân thành nhiều phần

logic nhỏ Bootflash

o Bootflash thường chứa boot image o Bootflash chứa ROM Monitor Flash memory PC card hay PCMCIA card

Flash memory card dủng để gắn vào Personal Computer Memory Card

International Association (PCMCIA) slot Card dùng để chứa system image, boot image file cấu hình

Các loại router sau có PCMCIA slot:

o Cisco 1600 series router: 01 PCMCIA slot o Cisco 3600 series router: 02 PCMCIA slots

o Cisco 7200 series Network Processing Engine (NPE): 02 PCMCIA slots o Cisco 7000 RSP700 card 7500 series Route Switch Processor (RSP)

card chứa 02 PCMCIA slots DRAM:

Dynamic random-access memory (DRAM) bao gom 02 loại:

Primary, main, hay processor memory, dành cho CPU dùng để thực Cisco IOS software lưu giữ running configuration bảng routing table

Shared, packet, or I/O memory, which buffers data transmitted or received by the router's network interfaces

Tùy vào IOS phần cứng mà phải nâng cấp Flash RAM DRAM ROM

(12)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

-

ROM monitor, cung cấp giao diện cho người sử dung router khơng tìm thấy file image khơng phù hợp

Boot image, giúp router boot khơng tìm thấy IOS image hợp lệ flash memoty

2.3 Các mode config

Cisco router có nhiều chếđộ (mode) config, chếđộ có đặc điểm riêng, cung cấp số tính xác dịnh để cấu hình router Các mode Cisco router trình bày hình 2.2

User Mode hay User EXEC Mode:

Đây mode bạn bắt đầu phiên làm việc với router (qua Console hay Telnet) Ở mode bạn thực số lệnh thông thường router Các lệnh có tác dụng lần lệnh show hay lệnh clear một số counter router hay interface Các lệnh không ghi vào file cấu hình router

do khơng gây ảnh hưởng đến lần khởi động sau router Privileged EXEC Mode:

(13)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

- router

Configuration Mode:

Như nói, configuration mode cho phép cấu hình tất chức Cisco router bao gồm interface, routing protocol, line console, vty (telnet), tty (async connection) Các lệnh configuration mode sẽảnh hưởng trực tiếp đến cấu hình hành router chứa RAM (running-configuration) Nếu cấu hình ghi lại vào NVRAM, lệnh có tác dụng lần khởi động sau router

Configurarion mode có nhiều mode nhỏ, global configuration mode, sau interface configration mode, line configuration mode, routing configuration mode

ROM Mode

(14)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

-

Hình 2.2: Một số mode config Cisco Router

Bảng 2.1 trình bày mode Cisco router số đặc điểm chúng:

Mode Cách thức truy cập Dấu nhắc Cách thức thoát

User EXEC Log in Router> logout command

Privileged EXEC

Từ user EXEC mode, sử

dụng lệnh enable.

Router# Để trở user EXEC mode,

dùng lệnh disable.

Để vào global configuration

mode, dùng lệnh configure

terminal.

Global configuration

Từ privileged EXEC mode, dùng lệnh

configure terminal

Router(config)# Để privileged EXEC

mode, dùng lệnh exit hay

end hay goõ Ctrl-Z

Để vào interface

configuration mode, goõ lệnh

(15)

Khoa CNTT- Bài giảng mơn Công nghệ thiết bị mạng

-

Interface configuration

Từ global configuration

mode, goõ leänh interface

Router(config- if)#

Để global configuration

mode, dùng lệnh exit

Để privileged EXEC

mode, dùng lệnh exit hay

Ctrl-Z.

Để vào subinterface configuration mode, xác định subinterface lệnh

interface

Subinterface configuration

Từ interface

configuration mode, xác định subinterface

lệnh interface.

Router(config- subif)#

To exit to global

configuration mode, use the exit command

To enter privileged EXEC mode, use the end command or press Ctrl-Z

ROM monitor Từ privileged EXEC

mode, dùng lệnh reload

nhấn phím Break 60s router khởi động

Dùng leänh boot system

rom.

> Để user EXEC mode, gõ

lệnh continue

2.3 Cấu hình tính chung router.

2.3.1 Một số quy tắc trình bày câu lệnh.

Các quy tắc trình bày bảng sau sử dụng tài liệu tất tài liệu khác Cisco

Cách trình bày Ý nghóa

^ hay Ctrl Phím Ctrl

Screen Hiểm thị thơng tin trình bày hình

Boldface Hiển thị thơng tin (dịng lệnh) mà bạn phải nhập vào từ bàn phím

< > Biểu ký tự không hiển thi hình, ví dụ

password

! Biểu câu thích

( ) Biểu dấu nhắc

[ ] Biểu tham số tùy chọn (không bắt buộc) cho câu lệnh

Italics Biểu tham số dòng lệnh Các tham số bắt buộc phải có bạn phải chọn giá trị phù hợp cho tham số để đưa vào câu lệnh

{ x | y | z } Biểu bạn phải chọn giá trị x, y, z câu lệnh

(16)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

-

2.3.2 Các phím tắt cần sử dụng cấu hình router

Cisco router cấu hình chuỗi lệnh, để thuận tiện nhanh chóng việc nhập lệnh số phím tắt thường sử dụng trình bày bảng 3.2:

Phím Công dụng

Delete Xóa ký tự bên phải trỏ

Backspace Xóa ký tự bên trái trỏ

Left Arrow hay Ctrl-B

Di chuyển trỏ bên trái ký tự Right Arrow hay

Ctrl-F

Di chuyển trỏ bên phải ký tự

Esc-B Di chuyển trỏ bên trái từ

Esc-F Di chuyển trỏ bên phải từ

TAB Hiển thị toàn lệnh (chỉ có tác dụng phần gõ lệnh

tương ứng đủ để giúp Cisco IOS xác định lệnh nhất)

Ctrl-A Di chuyển trỏ lên đầu hàng lệnh

Ctrl-E Di chuyeån trỏ cuối hàng lệnh

Ctrl-R Hiển thị lại dòng lệnh

Ctrl-U Xóa dòng lệnh

Ctrl-W Xóa từ

Ctrl-Z Kết thúc Configuration Mode, trở EXEC mode

Up Arrow hay

Ctrl-P Hiển thị dịng lệnh trước

Down Arrow hay Ctr-N

Hiển thị dòng lệnh

Bảng 3.2

Ngồi cấu hình router, dấu ? thường sử dụng tất mode để liệt kê

danh sách câu lệnh sử dụng mode Ví dụ:

Router> ? Exec commands:

<1-99> Session number to resume connect Open a terminal connection

disconnect Disconnect an existing telnet session enable Turn on privileged commands exit Exit from the EXEC

(17)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

- logout Exit from the EXEC

menuStart a menu-based user interface mbranchTrace multicast route for branch of tree mrbranchTrace reverse multicast route to branch of tree mtrace Trace multicast route to group

name-connection Name an existing telnet connection pad Open a X.29 PAD connection

ping Send echo messages

resume Resume an active telnet connection show Show running system information systat Display information about terminal lines telnet Open a telnet connection

terminal Set terminal line parameters tn3270 Open a tn3270 connection trace Trace route to destination where List active telnet connections x3 Set X.3 parameters on PAD xremote Enter XRemote mode

2.3.3 Các khái niệm console, telnet Cách xác định tên password cho router.

2.3.3.1 Console port

Console port có tất loại router dùng terminal truy cập vào router để định cấu thực thao tác khác router Console port thường có dạng lỗ cắm cho RJ-45 connector Để kết nối vào console port ta cần thiết bị sau:

• 01 terminal, terminal chuyên dụng UNIX hay máy PC Windows chạy

chương trình HyperTerminal

• 01 Roll-over cable: sợi cáp kèm với router (hình 3.1), cáp UTP có cặp dây

và bấm RJ-45 đảo thứ tự đầu

Hình 3.1

• 01 đầu DB-25 hay DB-9 dùng để kết nối vào Terminal Các đầu nối có port nối

RJ-45 phía sau Các đầu nối thường gọi RJ-45 to DB-9 hay RJ-45 to DB-25 adapter

Kết nối vào console port thực hình 3.2

(18)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

-

• Chọn COM port kết nối (direct to COM1 hay COM2)

• Các thông số console port là: 9600 baud, data bits, no parity, stop bits

Console port không hỗ trợ cho flow control modem control

Nếu không đặt password cho console port, khởi động chương trình

HyperTerminal, xác lập thông số gõ vài lần Enter, bạn vào

ngay user EXEC mode với dấu nhắc “router>” Password với console port không bắt buộc, nhiên để bảo đảm an toàn cho hệ thống, ta dùng buớc sau để xác định password cho console port router

Hình 3.2 Kết nối console port vào terminal.

Câu lệnh Dấu nhắc ban

đầu

Dấu nhắc sau khi gõ

Giải thích

enable Router> Router# Vào chế độ Privileged mode, gõ

password cần

config terminal

Router# Router#(config) Vaøo global configuration mode

line con0 Router#(config) Router#(config-

line)

Vaøo line configuration mode

login Router#(config-

line)

Router#(config- line)

Cho phép login vào router hiển thị câu hỏi password truy cập

password

password

Router#(config-

line) Router#(config- line)

Đặt password cho console port

^ Z Router#(config-

line)

Router# Trở Privileged mode

Baûng 3.3

2.3.3.2 Telnet sesstion

(19)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

-

qua dịch vụ remote access Để sử dụng Telnet cho việc truy cập cấu hình cisco router cần phải có điều kiện sau:

• Hệ thống mạng sử dụng giao thức TCP/IP

• Gán địa IP cho 01 ethernet port router kết nối cổng

vào hệ thống mạng

• 01 PC kết nối vào mạng thông qua TCP/IP

Sau thỏa mãn điều kiện trên, PC ta gõ lệnh telnet ip address cuûa

ethernet port router để truy cập vào router

Do mức độ dễ dàng thuận tiện telnet việc truy cập vào router, việc đặt password cho telnet cần thiết quan trọng Bảng sau trình bày bước để xác lập password cho đường telnet

Câu lệnh Dấu nhắc ban

đầu

Dấu nhắc sau khi gõ

Giải thích

enable Router> Router# Vào chế độ Privileged mode, gõ

password cần

config terminal

Router# Router#(config) Vaøo global configuration mode

line vty 4 Router#(config) Router#(config- line)

Vaøo line configuration mode

login Router#(config-

line)

Router#(config- line)

Cho phép login vào router hiển thị câu hỏi password truy cập

password password Router#(config- line) Router#(config- line)

Đặt password cho console port

^ Z Router#(config-

line)

Router# Trở Privileged mode

Baûng 3.4

Đường telnet Cicso router ký hiệu vty Cisco router hỗ trợ 05 phiên telnet

đồng thời (ký hiệu từ đến 4) Ta xác định password cho đường telnet Tuy nhiên 05 đường thường cấu hình chung 01 password để tăng khả bảo mật dễ quản lý

2.3.3.3 Xác định tên cho router enable password

Khi chưa xác định tên cho router, dấu nhắc mặc định router “router>” Việc xác định tên cho router nhằm mục đích quản lý làm thay đổi dấu nhắc Ngồi việc xác đính enable password cho phép ngăn chặn thêm lần (ngoài password vào console hay telnet) việc truy cập thay đổi cấu hình router Bảng sau trình bày buớc để đặt (hay thay đổi) tên enable password cho router

Câu lệnh Dấu nhắc ban

đầu

Dấu nhắc sau khi gõ lệnh

Giải thích

enable Router> Router# Vào chế độ Privileged mode,

(20)

Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng

-

config terminal Router# Router#(config) Vaøo global configuration mode

hostname name Router#(config) (name)#(config- line)

Xác định tên cho router, dấu nhắc thay đổi theo tên nhập

enable assword

password

(name)#(config

-line) (name)#(config- line)

Xác định enable password

enable secret

password

(name)#(config

-line) (name)#(config- line)

Xác định enable password đồng thời mã hóa password file cấu hình Phải

chung với lệnh service

password-encryption.

^ Z (name)#(config

-line)

(name)# Trở Privileged mode

Baûng 3.5

2.3.4 Làm việc với file cấu hình IOS image.

2.3.4.1 Một số khái niệm

• File cấu hình (configuration file):

Là file dạng text có cấu trúc, chứa tất lệnh quan trọng router, định hoạt động router Sau cấu hình ban đầu, file cấu hình ghi vào NVRAM router sử dụng suốt thời gian hoạt động router (trong số loại router, file chứa bootflash RAM, slot hay slot 1của PCMCIA card) Khi router khởi động file cấu hình nạp từ NVRAM vào RAM thi hành cách tự động Việc hay hư hỏng file cấu hình khiến router rơi vào ROM mode hay setup mode File cấu hình nằm NVRAM gọi startup-

config nằm RAM gọi running-config Ngoại trừ trình cấu hình router, hai file thường giống

Ví dụ file cấu hình router:

Current configuration: !

version 11.2

! Version of IOS on router, automatic command !

no service udp-small-servers no service tcp-small-servers !

hostname Critter prompt Emma

! Prompt overrides the use of the hostname as the prompt !

enable password lu

! This sets the priviledge exec mode password !

no ip domain-lookup

! Ignores all names resolutions unless locally defined on the router !

Ngày đăng: 01/04/2021, 16:10

Từ khóa liên quan

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan