70
Lab 1-1: Đăng nhp vo router – giao din dng lnh Yêu cu Bi thực hnh ny giúp người đọc lm quen vi ch đ lnh (CLI-Command Line Interface) v mt số lnh cơ bn ca h điều hnh CiscoIOS. Hưng dn 1. Nối cp – Đ đm bo an ton thit b trong khi thực hnh, cn phi tt hon ton ngun đin cc thit b trong khi nối cp. Dng cp Console (cp Rolled) nối cng COM1 ca my PC (dng Terminal chuyn đi t DB-9 sang RJ45) vi cng Console ca Router. – Kim tra li dây đm bo đ nối chc chn. 2. Đăng nhp vo router Khi đng Windows, vo HyperTerminal Start - Programs - Accessories - Communications - Hyper Terminal - Name: <tên file lưu tr > - Icon: chọn biu tưng tu thch.

Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

  • Upload
    huy-can

  • View
    90

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Lab 1-1: Đăng nhâp vao router – giao diên dong lênh

Yêu câu

Bai thực hanh nay giúp người đọc lam quen vơi chê đô lênh (CLI-Command Line Interface) va môt số lênh cơ ban cua hê điều hanh CiscoIOS.

Hương dân

1. Nối cap

– Đê đam bao an toan thiêt bi trong khi thực hanh, cân phai tăt hoan toan nguôn điên cac thiêt bi trong khi nối cap. Dung cap Console (cap Rolled) nối công COM1 cua may PC (dung Terminal chuyên đôi tư DB-9 sang RJ45) vơi công Console cua Router.

– Kiêm tra lai dây đam bao đa nối chăc chăn.

2. Đăng nhâp vao router

Khơi đông Windows, vao HyperTerminalStart - Programs - Accessories - Communications - Hyper Terminal

- Name: <tên file lưu trư >- Icon: chọn biêu tương tuy thich.

Page 2: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Connect using : COM1

– Thiêt lâp câu hinh như trong hôp thoai sau:

Page 3: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Khơi đông Router– Bât nguôn cho Router.– Xem cac thông tin về Router đươc hiên thi trên HYPER TERMINAL.

System Bootstrap, Version 11.0(10c), SOFTWARE ↑ Version cua IOS đang lưu trong ROMCopyright (c) 1986-1996 by cisco Systems 2500 processor with 14336 Kbytes of main memory ← Cho biêt loai bô xư ly Router (2500) va dung lương bô nhơ RAM

Notice: NVRAM invalid, possibly due to write erase.

F3: 4+573916 at 0x3000060

Restricted Rights Legend

Use, duplication, or disclosure by the Government issubject to restrictions as set forth in subparagraph(c) of the Commercial Computer Software – RestrictedRights clause at FAR sec. 52.227-19 and subparagraph(c) (1) (ii) of the Rights in Technical Data and ComputerSoftware clause at DFARS sec. 252.227-7013.

cisco Systems, Inc.170 West Tasman DriveSan Jose, California 95134-1706

Cisco Internetwork Operating System Software

IOS (tm) 2500 Software (C2500-I-L), Version 12.1(3), RELEASE SOFTWARE (fc1)↑Version cua IOS đang lưu trong flash

Copyright (c) 1986-2000 by cisco Systems, Inc.Compiled Thu 06-Jul-00 07:33 by cmongImage text-base: 0x0303E710, data-base: 0x00001000

cisco 2509 (68030) processor (revision M) with 14336K/2048K bytes of memory.Processor board ID 07143970, with hardware revision 00000000Bridging software.X.25 software, Version 3.0.0.1 Ethernet/IEEE 802.3 interface(s)2 Serial network interface(s)

Page 4: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

8 terminal line(s)32K bytes of non-volatile configuration memory.8192K bytes of processor board System flash (Read ONLY)

--- System Configuration Dialog ---

Would you like to enter the initial configuration dialog? [yes/no]: no Would you like to terminate autoinstall? [yes]:

Press RETURN to get started!

– Nhân Enter đê tiêp tuc xuât hiên dâu nhăc đơi lênh, lúc nay đang ơ user mode, đê vao priviledge mode, dung lênh enable

Router>_Router>enableRouter#

– Đê quay lai user mode băng lênh disable hoặc lênh exit

Router#disableRouter>

– Dung lênh logout đê thoat chê đô dong lênh

Router>logoutRouter con0 is now availablePress RETURN to get started.

– Ban đang ơ chê đô user mode, nhâp ky tự ? (châm hoi) đê xem cac lênh đươc dung trong chê đô nay:

Router>?Exec commands:access-enable Create a temporary Access-List entryaccess-profile Apply user-profile to interfaceclear Reset functionsconnect Open a terminal connectiondisable Turn off privileged commandsdisconnect Disconnect an existing network connectionenable Turn on privileged commandsexit Exit from the EXEChelp Description of the interactive help systemlock Lock the terminallogin Log in as a particular userlogout Exit from the EXEC

Page 5: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

mrinfo Request neighbor and version information from a multicastroutermstat Show statistics after multiple multicast traceroutesmtrace Trace reverse multicast path from destination to sourcename-connection Name an existing network connectionpad Open a X.29 PAD connectionping Send echo messagesppp Start IETF Point-to-Point Protocol (PPP)resume Resume an active network connection--More--

Nêu số hang thông tin cân hiên thi nhiều hơn môt trang man hinh (25 hang), cuối man hinh hiên chư --More-- ban nhân phim ENTER đê xem hang kê tiêp, hoặc phim SPACE đê xem trang kê tiêp. Nêu ban nhân phim ENTER, thông tin sẽ hiên thi thêm tưng hang. Nêu ban dung SPACE BAR, thông tin sẽ hiên thi theo trang man hinh. – Lênh giúp đơ (?) rât hưu dung, ban co thê dung trong bât ky chê đô nao, Router sẽ đưa ra cac muc chọn đươc phep sư dung va y nghia cua lênh đo. Vi du ban muốn xem tiêp cac phân cua lênh show, ban go:

Router>show ?

Hoặc ban không nhơ tât ca nhưng lênh băt đâu băng cac k tự te, ban co thê go:

Router>te?Telnet Terminal

Khi đo, router sẽ liêt kê tât ca cac lênh băt đâu băng te.

– Hê điều hanh trong Router Cisco cho phep go tăt. Ban chi cân go số ky tự đu đê phân biêt cac câu lênh vơi nhau la câu lênh đươc châp nhân, hoặc ban nhân phim TAB đê hiên đây đu câu lênh.

Router>tel[TAB] Router>telnet

– Vao chê đô global-configuration-mode, dung lênh configuration terminal

Router#configuration terminalEnter configuration commands, one per line. End with CNTL/Z.

– Môt số tô hơp phim tăt: Ky thi CCNA đoi hoi người học phai sư dung thanh thao tô hơp cac phim tăt nay. Ngoai ra, môt số chương trinh dung lam terminal co thê không hỗ trơ cac tô hơp phim nay.

Ctrl-A

Page 6: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Trơ về đâu dongCtrl-BMui tên traiTrơ về môt ky tự Esc-B

Trơ về môt tư Ctrl-E

Đên cuối dongCtrl-FMui tên phaiTơi môt ky tự Ctrl-PMui tên lênĐên câu lênh đa thực hiên trươc đo Ctrl-NMui tên xuốngĐên câu lênh đa thực hiên sau câu lênh đo

3. Xem thông tin về câu hinh cua router

Tai chê đô privileged mode, ban hay thực hiên cac lênh sau, va kiêm tra kêt qua cua tưng lênh:

show versionXem tên files IOS, version cua IOS đang sư dung, câu hinh phân cưng cua Router, chê đô BOOT (thanh ghi)show flash:dir flashXem file IOS đang lưu trong flashdir nvramXem cac file đang lưu trong NVRAMshow interface [interface]Xem câu hinh cua tât ca cac công hay cua công đươc chi đinhshow running-configXem câu hinh chung đang sư dungshow startup-configshow configurationXem câu hinh chung dung cho khơi đông (lưu trong NVRAM)show clockXem đông hô show userXem cac kêt nối đang truy câp vao Routershow lineXem tât ca cac kêt nối (line) cua Router

Page 7: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

show ip routeXem bang chọn đường cua Routershow arpXem bang tương ưng (map) tư đia chi MAC va đia chi IPshow hostXem tên va đia chi cua cac host đa biêt (đa đươc đặt tên)

– Xoa câu hinh đươc router dung lúc khơi đông: dung lênh erase startup-config. Khi đa thực hiên lênh nay, nêu xem lai câu hinh khơi đông, ban sẽ nhân thông bao lỗi

Router#erase startup-configErasing the nvram filesystem will remove all files!Continue? [confirm][OK]Erase of nvram: completeRouter#sh start%% Non-volatile configuration memory is not presentRouter#4. Sư dung HYPER TERMINAL

Sư dung trinh tiêc ich truyền file cua HYPER TERMINAL– Đê co thê câu hinh nhanh môt Router, ban co thê soan thao trươc cac câu lênh băng NotePad theo đúng trinh tự, lưu dươi dang file text, sau đo dung Send Text File... (Transfer -> Send Text File...) đê truyền File:

Vi du: ban soan thao file SHOW.TXT như sau:

show versionshow flash:show running-configshow startup-configconfiguration terminalexit

– Cach truyền file chi hưu dung vơi cac lênh câu hinh không co cac thông số xac nhân (môt dong la câu lênh hoan chinh), không thực hiên đươc cho cac câu lênh co thông số lựa chọn. Chăng han: không nên dung cho lênh enable (vi co thê phai xac nhân mât khẩu), không thê dung cho lênh lưu câu hinh vao NVRAM vi co xac nhân tên file:

Router#copy running-config startup-configDestination filename [startup-config]? Building configuration...[OK]

Chinh thời gian trê dong lênh Đê co thê theo doi kip cac thông bao, ban cai thời gian trê khi truyền tưng dong khoang

Page 8: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

2000ms - 4000ms (Chọn File – Properties – ASCII Setup ...)

Capture thao tac– Trong qua trinh lam Lab, ban muốn ghi lai cac thao tac, cac thông tin cua Router khi thực hanh, ban sư dung Capture cua Hyper -Terminal (Transfer – Capture Text ... )

– Ban hay nhâp tên file vơi đường dân đây đu. Băt đâu tư lúc nay, tât ca cac thao tac cua ban va kêt qua đều đươc ghi lai. Khi thực hiên xong, nhơ Stop Capture (Transfer -> Capture Text -> Stop) đê lưu file va sư dung WordPad đê xem lai.

Lab 1-2: Đăt mật khẩu cho router

Lab 1-2: Đặt mât khẩu cho router

Mô ta

Thông thường co cac loai mât khẩu đê bao mât cho môt router Cisco như sau:– Loai mât khẩu đâu tiên la enable. Lọai nay đươc sư dung đê vao chê đô enabled mode. Router sẽ yêu câu ban nhâp mât khẩu nay vao khi ban đanh lênh enable tư user mode đê chuyên sang chê đô enable mode. – Ba loai con lai la mât khẩu khi người dung truy câp qua công console, công Aux, hay Telnet.

¤ Mât khẩu co phân biêt chư hoa hay chư thường (case sensitive), va không qua 25 ky tự. Cac ky tự nay co thê la chư hoa, chư thường, con số, cac dâu châm câu va khoang cach; tuy nhiên ky tự đâu tiên không đươc la dâu trăng.

Thực hiên

Mât khẩu truy câp vao enable mode– Hai loai enable mât khẩu trên router, đặt băng cac lênh sau:

Page 9: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Router(config)#enable secret vip ¬ mât khẩu la vipRouter(config)#enable password cisco ¬ mât khẩu la cisco

– Ở chê đô mặc đinh, mât khẩu ơ dang không ma hoa (clear-text) trong file câu hinh; Lênh enable secret password sẽ ma hoa cac mât khẩu hiên co cua router. Nêu co đặt enable secret, no sẽ co hiêu lực manh hơn cac mât khẩu con lai.

Mât khẩu truy câp vao User Mode

1. Đặt mât khẩu cho user mode băng lênh line, xem xet cac thông số theo sau băng cach đanh dâu ? sau lênh line.

Router(config)#line ?<0-4> First Line numberaux Auxiliary lineconsole Primary terminal linevty Virtual terminal

– aux đặt mât khẩu cho công aux, thường dung khi câu hinh cho modem găn router, quay số vao đê câu hinh router.– console đặt mât khẩu trươc khi vao user mode– vty đặt mât khẩu đê telnet vao router. Nêu không đặt mât khẩu, không thê thực hiên telnet vao router.

Đê đặt mât khẩu cho user mode, cân xac đinh line muốn câu hinh va dung lênh login đê router đưa ra thông bao chưng thực đoi hoi nhâp mât khẩu.

2.Đặt mât khẩu trên công aux cua router:

vao global config mode đanh lênh line aux 0.Chú y răng chi đươc chọn số 0 vi thông thường chi co môt công auxilary trên router.

Router#config tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#line aux 0Router(config-line)#loginRouter(config-line)#password vip

Câu lênh login rât quan trọng, nêu không co lênh nay, router sẽ không thông bao đoi hoi chưng thực.

3. Đặt mât khẩu truy câp cho công console trên router: dung lênh line console 0

Router(config)#line console 0Router(config-line)#loginRouter(config-line)#password vnpro

Page 10: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

4. Đặt mât khẩu telnet: dung lênh line vty

Router(config-line)#line vty 0 4Router(config-line)#loginRouter(config-line)#password vnpro

Sau khi router câu hinh đia chi IP, ban co thê dung chương trinh Telnet đê câu hinh va kiêm tra router thay vi sư dung cap console.Kiêm tra

Kiêm tra lai cac loai mât khẩu đa đặt băng cach xem câu hinh hiên tai đang chay, thực hiên lênh show running-config:

Router#show running-configBuilding configuration...

Current configuration:!version 12.0service timestamps debug uptimeservice timestamps log uptimeno service password-encryption!hostname Router!enable secret 5 $1$Y3Hx$iF7j2hPkFe6/hwJG.NZOg.enable password cisco!!interface Ethernet0no ip addressshutdown!interface Serial0no ip addressshutdown!!line con 0password rrrloginline aux 0password viploginline vty 0 4

Page 11: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

password RRRlogin!end

Trong câu hinh ta thây enable secret password ơ dang ma hoa. Cac mât khẩu khac ơ dang không ma hoa. Hê điều hanh Cisco IOS cho phep ma hoa tât ca cac mât khẩu trong file câu hinh băng lênh service password-encryption tai global configuration mode:

Router#Router#conf terRouter(config)#service password-encryptionRouter(config)# [Ctrl–Z]Router#show running-configBuilding configuration...

Current configuration:!version 12.0service password-encryption!hostname Router!enable secret 5 $1$Y3Hx$iF7j2hPkFe6/hwJG.NZOg.enable password 7 01100F175804!!interface Ethernet0no ip addressshutdown!interface Serial0no ip addressshutdown!!line con 0password 7 111B0B17loginline aux 0password 7 0312521Bloginline vty 0 4password 7 1520393Elogin!

Page 12: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

end

Tât ca cac mât khẩu đa đươc ma hoa. Mât khẩu Enable secret vân ơ dang cu; Mưc đô ma hoa đươc hiên thi băng chi số đưng ngay trươc mỗi mât khẩu. Cac gia tri co thê co cua chi số nay la:

– 7 : mât khẩu đươc ma hoa theo thuât toan hai chiều MD7; mât khẩu dang nay co thê giai ma đươc.– 5 : mât khẩu đươc ma hoa theo thuât toan môt chiều MD5; không thê giai ma đươc dang nay.– 0 : (hoặc không co gia tri) mât khẩu đươc hiên thi ơ dang không ma hoa.Nêu tăt chê đô ma hoa vơi câu lênh no service password-encryption, thi mât khẩu vân ơ dang ma hoa trư khi đặt lai mât khẩu.

Lab 1-3: Cac lênh cơ ban của hê điều hành Cisco IOS

Lab 1-3: Cac lênh cơ ban cua hê điều hanh Cisco IOS

1. Đặt router banner

Đặt lời chao khi người dung đăng nhâp qua công console hay telnet vao router. Trong thực tê, lênh banner đươc dung đê ra cac canh bao đối vơi cac truy câp trai phep vao router. Lênh nay chi co tinh chât cung câp thông tin về hê thống ma người dung đang truy câp vao.

– Câu lênh thực hiên tai global configuration mode như sau

Router(config)#banner ?LINE c banner-text c, where 'c' is a delimiting characterexec Set EXEC process creation bannerincoming Set incoming terminal line bannerlogin Set login bannermotd Set Message of the Day banner

Page 13: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

– Tham số motd thường hay đươc sư dung nhât. Thông số nay đưa ra thông bao cho mọi người khi quay số hay kêt nối vơi router thông qua Telnet, công aux hay công console.

Router(config)#banner motd ?LINE c banner-text c, where 'c' is a delimiting characterRouter(config)#banner motd #Enter TEXT message. End with the character '#'.Chao cac hoc vien lop CCNA#Router(config)#^ZRouter#%SYS-5-CONFIG_I: Configured from console by consoleRouter#exit

Router con0 is now availablePress RETURN to get started.

Chao cac hoc vien lop CCNA

Router>

– Đê loai bo banner dung lênh no banner login

Router#Router#conf tRouter(conf)#no banner login

2. Câu hinh cac công giao tiêp trên router:

Câu hinh cac công giao tiêp cua router la môt trong nhưng tac vu câu hinh quan trọng nhât trong qui trinh câu hinh môt thiêt bi đinh tuyên router. Tac vu nay phai chinh xac đê router co thê trao đôi cac thông tin vơi cac thiêt bi khac cung như la co thê trao đôi đươc dư liêu. Cac bươc câu hinh như sau:

– Tai chê đô câu hinh toan cuc, ta dung lênh interface [loai interface] [số thư tự] – Đê cho phep interface hoat đông, hay dung lênh no shutdown.– Đê tăt môt interface dung lênh shutdown. – Nêu môt interface bi shutdown, trang thai hiên thi sẽ la administratively down khi dung lênh show interface đê xem trang thai cua môt công giao tiêp. Khi đo, nêu dung lênh show running-config, ta sẽ thây kêt qua lênh sẽ hiên thi trang thai cua cac giao tiêp la shutdown. – Mặc đinh cac interface ơ trang thai shutdown.

Router#sh int e0Ethernet0 is administratively down, line protocol is down

Page 14: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Router#config tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#int e0Router(config-if)#no shutdownRouter(config-if)#^Z%LINK-3-UPDOWN: Interface Ethernet0, changed state to up%LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet0, changed state to up

Router#sh int e0Ethernet0 is up, line protocol is up

– Đặt đia chi IP cho môt interface

Router(config)#int e0Router(config-if)#ip address 172.16.10.2 255.255.255.0Router(config-if)#no shut

– Nêu muốn đặt thêm môt đia chi thư hai cho công giao tiêp, phai dung tham số secondary. – Môt công giao tiêp cua router co thê đặt nhiều đia chi IP.

Router(config-if)#ip address 172.16.20.2 255.255.255.0 secondaryRouter(config-if)#^Z

Router#sh runBuilding configuration Current configuration:...!interface Ethernet0ip address 172.16.20.2 255.255.255.0 secondaryip address 172.16.10.2 255.255.255.0!

– Môt số lênh cho công serial cua router:

Lênh clock rate: đặt xung clock cho DCE. Nêu đặt lênh clock rate trên môt công giao tiêp không phai la DCE thi câu lênh không co tac dung.

Router#config tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#int s0Router(config-if)#clock rate ?Speed (bits per second)12002400

Page 15: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

4800960019200384005600064000720001250001480002500005000008000001000000130000020000004000000<300-4000000> Choose clockrate from list aboveRouter(config-if)#clock rate 64000%Error: This command applies only to DCE interfacesRouter(config-if)#int s1Router(config-if)#clock rate 64000

Lênh bandwith: Ở chê đô mặc đinh, cac công giao tiêp cua thiêt bi đinh tuyên Cisco sẽ họat đông ơ băng thông cua T1 (1,544 Mbps). Tuy nhiên, lênh bandwidth không anh hương gi đên tốc đô truyền dư liêu thât sự cua công giao tiêp. Lênh bandwidth chi co tac đông đên qua trinh tinh toan metric cua cac giao thưc đinh tuyên như IGRP, EIGRP hay OSPF đê tinh toan chi phi tốt nhât tơi môt mang ơ xa.

Router(config-if)#bandwidth ?<1-10000000> Bandwidth in kilobits ← Bandwidth đươc tinh băng Kbit

Router(config-if)#bandwidth 64

– Mô ta cho công giao tiêp: mô ta rât hưu ich cho người quan tri va no chi co tac dung cuc bô, dung lênh description tai interface mode; đê xem lai dung lênh show run hay show interface

Router(config)#int e0Router(config-if)#description Sales LanRouter(config-if)#int s0Router(config-if)#description Ket noi Wan toi VnPRO

Router#sh run[...]!interface Ethernet0

Page 16: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

description Sales Lanip address 172.16.10.30 255.255.255.0!interface Serial0description Ket noi Wan toi PTITno ip addressno ip directed-broadcastno ip mroute-cache

Router#sh int e0Ethernet0 is up, line protocol is upHardware is Lance, address is 0010.7be8.25db (bia 0010.7be8.25db)Description: Sales Lan...

Router#sh int s0Serial0 is up, line protocol is upHardware is HD64570Description: Ket noi Wan toi PTIT...Router#

3. Đặt hostname Đặt tên cho router băng lênh hostname, tên chi co tac dung cuc bô. Viêc đặt hostname la cân thiêt trong qui trinh câu hinh router.

Router#config tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#hostname RRRRRR(config)#

4. Lưu câu hinh Dung lênh copy running-config startup-config hay write memory đê lưu file câu hinh tư DRAM vao NVRAM (co thê dung lênh tăt copy run start hay wr)

RRR#copy run startDestination filename [startup-config]?[Enter]Building configuration...

Xem lai file đa lưu trong NVRAM

RRR#show startup-config

5. Cac lênh kiêm tra câu hinh – Lênh ping co thê dung vơi cac giao thưc khac nhau, thực hiên ơ user-mode hay priviledge-mode

Page 17: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

RRR#ping ?WORD Ping destination address or hostnameappletalk Appletalk echodecnet DECnet echoip IP echoipx Novell/IPX echosrb srb echo<cr>

– Telnet đê kiêm tra kêt nối IP

RRR#telnet ?WORD IP address or hostname of a remote system<cr>

Môt cach đê kiêm tra hoat đông cua công giao tiêp cua router la dung lênh show interface. Lênh nay sẽ hiên thi trang thai cua tât ca cac công giao tiêp cua router.

Router#sh int ?Ethernet IEEE 802.3Null Null interfaceSerial Serialaccounting Show interface accountingcrb Show interface routing/bridging infoirb Show interface routing/bridging info<cr>

Co thê chi ra công giao tiêp đê xem thông tin cu thê về công giao tiêp đo.

RRR#sh int e0Ethernet0 is up, line protocol is upHardware is Lance, address is 0010.7b7f.c26c (bia 0010.7b7f.c26c)Internet address is 172.16.10.1/24MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec,reliability 255/255, txload 1/255, rxload 1/255Encapsulation ARPA, loopback not set, keepalive set (10 sec)ARP type: ARPA, ARP Timeout 04:00:00Last input 00:08:23, output 00:08:20, output hang neverLast clearing of "show interface" counters neverQueueing strategy: fifo...Môt số thông bao sự cố thường gặp đối vơi công giao tiêp serial va cach giai quyêt sự cố (trang thai liên kêt xem băng lênh show interface serial x trong đo x la số thư tự cua công).

Page 18: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Trang thai cua liên kêtNguyên nhânCach khăc phucSerial x is up, line protocol is upĐa kêt nối đươc. Serial x is down, line protocol is down. Router không nhân đươc tin hiên carrier detect (CD) do môt trong cac nguyên nhân sau:Đường kêt nối bi down Cap kêt nối vao router bi hong hay sai.Phân cưng cua router bi hong – Xem lai tai liêu hương dân xem cach kêt nối cap va loai cap đa sư dung đúng hai chưa. – Kêt nối vao cac công khac.

Serial x isadministratively down, line protocol is down. Chưa cho phep router công hoat đông. Thực hiên no shutdown trong câu hinh công serial ơ ca hai phia. Serial x is up, line protocol is down. – Câu hinh sai giưa hai router ơ hai đâu. – Remote router không gưi keepalive packet.– Clock rate chưa đươc đặt trên Router DCE – Kiêm tra lai câu hinh IP ơ hai đâu va phai đam bao encapsulation giống nhau.– Bo lênh no keepalive ờ hai đâu trong câu hinh công serial– Đặt clock rate cho Router DCE băng lênh clock rate xxxxx trong câu hinh công serial.

Serial x is up, line protocol is up (looped).(trang thai nay it gặp trong lab) Gây nên do trang thai lặp cua đường truyền. – Dung lênh show running–config đê xem xet co công nao bi câu hinh dươi dang loop hay không. Nêu co, bo trang thai nay đi.– Reset lai công băng lênh shutdown, rôi sau đo no shutdown.

Lab 1-4: Cisco Discovery Protocol

Mô ta

Page 19: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

–Cisco Discovery Protocol (CDP) la giao thưc riêng cua Cisco dung đê thu thâp thông tin về cac thiêt bi lân cân. Khi sư dung giao thưc CDP, ban co thê biêt đươc thông tin phân cưng, phân mềm cua cac thiêt bi gân kề. Thông tin nay rât hưu ich trong qua trinh xư ly sự cố hay kiêm soat cac thiêt bi trong môt hê thống mang.

–Bai thực hanh nay giúp ban biêt đươc cac chưc năng va thông số cua cac lênh liên quan tơi CDP.

+ CDP chi cung câp thông tin về thiêt bi nối kêt nối trực tiêp, trai vơi giao thưc đinh tuyên. Giao thưc đinh tuyên cung câp thông tin cho phep router xac đinh chặng kê cho cac mang muốn tơi.

Thưc hiên

Trươc tiên, câu hinh cac router như sau. Mặc đinh, cac thiêt bi Cisco đa co cho phep giao thưc CDP. Do đo, khi dung lênh show run, thông tin về CDP sẽ không đươc hiên thi.

RouterA!hostname RouterA!interface serial0ip address 172.16.10.1 255.255.255.0clock rate 64000 ← hoat đông như la DCE cung câp xung clockno shut!interface ethernet0ip address 192.168.0.1 255.255.255.0no shut!no ip classless!line console 0line aux 0line vty 0 4login!end

RouterB!hostname RouterB!interface serial0ip address 172.16.10.2 255.255.255.0no shut

Page 20: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

!no ip classless!line console 0line aux 0line vty 0 4login!End

1.Đê xem thông tin về cac thông số thời gian cua CDP, dung lênh show cdp (hay sh cdp)

Router#sh cdpGlobal CDP information:Sending CDP packets every 60 secondsSending a holdtime value of 180 secondsRouter#

Dung lênh cdp holdtime va cdp timer đê đặt lai thời gian gơi va thời gian giư goi cho router.– CDP timer la chu ky gơi goi CDP tơi tơi tât ca công đang hoat đông.– CDP holdtime la khoang thời gian thiêt bi giư goi nhân đươc tư lang giềng.

RouterA#config tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#cdp ?holdtime Specify the holdtime (in sec) to be sent in packetstimer Specify the rate at which CDP packets aresent(in sec)runRouterA(config)#cdp timer 90RouterA(config)#cdp holdtime 240RouterA(config)#^Z

Ban co thê tăt hoan toan giao thưc CDP trong thiêt bi Cisco vơi lênh no cdp run. Đê tăt CDP trên môt công sư dung câu lênh no cdp enable trên công đo.

2.Lênh show cdp neighbor (viêt tăt sh cdp nei) hiên thông tin về thiêt bi nối trực tiêp.

RouterA#sh cdp neiCapability Codes: R - Router, T - Trans Bridge,B - Source Route Bridge, S - Switch, H - Host,I - IGMP, r - RepeaterDevice ID Local Interfce Holdtme Capability Platform Port IDSwitch Eth 0 238 T S 1900 2RouterB Ser 0 138 R 2500 Ser 0RouterA#

Page 21: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Môt lênh khac cho biêt thông tin về cac thiêt bi lang giềng la show cdp neighbor detail (show cdp nei de), cung co thê chay trên router va switch

RouterA#sh cdp neighbor detail-------------------------Device ID: 1900SwitchEntry address(es):IP address: 0.0.0.0Platform: cisco 1900, Capabilities: Trans-Bridge SwitchInterface: Ethernet0, Port ID (outgoing port): 2Holdtime : 166 secVersion : V9.00-------------------------Device ID: 2501BEntry address(es):IP address: 172.16.10.2Platform: cisco 2500, Capabilities: RouterInterface: Serial0, Port ID (outgoing port): Serial0Holdtime : 154 sec<...>RouterA#

Ngoai ra, lênh show cdp entry * cung hiên thi thông tin tương tư.�Lênh show cdp traffic hiên thi lưu lương tai công gôm ca số goi CDP gơi nhân va bi lỗi :

RouterA#sh cdp trafficCDP counters:Packets output: 13, Input: 8Hdr syntax: 0, Chksum error: 0, Encaps failed: 0No memory: 0, Invalid packet: 0, Fragmented: 0RouterA#

3.Thông tin trang thai CDP trên port hay công hiên thi băng lênh show cdp interface (sh cdp int) Như đa đề câp trươc, co thê tăt CDP hoan toan trên router dung lênh no cdp run. Tuy nhiên, muốn tăt CDP trên tưng công dung lênh no cdp enable. Co thê cho phep CDP trên môt port băng lênh cdp enable.Trên router, show cdp interface cho thông tin về tưng công dung CDP, gôm ca dang đong goi trên đường truyền, timer va holdtime trên mỗi công

RouterA#sh cdp interfaceEthernet0 is up, line protocol is upEncapsulation ARPASending CDP packets every 60 seconds

Page 22: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Holdtime is 180 secondsSerial0 is administratively down, line protocol is downEncapsulation HDLCSending CDP packets every 60 secondsHoldtime is 180 secondsSerial1 is administratively down, line protocol is downEncapsulation HDLCSending CDP packets every 60 secondsHoldtime is 180 seconds

Tăt CDP trên môt công

RouterA#config tEnter configuration commands, one per line. End withCNTL/Z.RouterA(config)#int s0RouterA(config-if)#no cdp enableRouterA(config-if)#^Z

Kiêm tra lai sự thay đôi đo.

RouterA#sh cdp intEthernet0 is up, line protocol is upEncapsulation ARPASending CDP packets every 60 secondsHoldtime is 180 secondsSerial1 is administratively down, line protocol is downEncapsulation HDLCSending CDP packets every 60 secondsHoldtime is 180 secondsRouter#

Lưu y răng serial 0 không đươc liêt kê khi thực hiên lênh trên, nêu dung lênh cdp enable trên serial 0, công nay sẽ hiên thi.

Lab 1-5: Sư dung Telnet

Page 23: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Mô ta

–Telnet la môt giao thưc đâu cuối ao (virtual terminal) la môt phân cua chông giao thưc TCP/IP. Telnet cho phep tao kêt nối vơi thiêt bi tư xa, thu thâp thông tin va chay chương trinh.

–Lab nay hương dân dung lênh telnet va cac lênh liên quan trên router.

+ Virtual terminal (VTY) lines cho phep viêc truy câp vao router thông qua cac phiên nối kêt Telnet. VTY lines không nối trực tiêp vao cac côngs như cach TTY nối vao asynchronous interface ma la cac kêt nối “ao” vao router thông qua đia chi cua ethernet port (công ethernet). Router tao nhưng VTY lines môt cach linh đông, trong khi đo TTY lines la chi nối kêt vao nhưng công vât ly. Khi người dung kêt nối vao router băng VTY line, người dung đo đang kêt nối vao môt công ao trên công.

Thưc hiên

Ban đâu câu hinh router như sau

RouterA!hostname RouterA!interface serial0ip address 172.16.10.1 255.255.255.0clock rate 64000 ← hoat đông như la thiêt bi DCE cung câp xung clockno shut!interface ethernet0ip address 192.168.0.1 255.255.255.0no shut ← cho phep công !line console 0line aux 0line vty 0 4login!end

RouterB!hostname RouterB!interface serial0ip address 172.16.10.2 255.255.255.0

Page 24: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

no shut!line console 0line aux 0line vty 0 4login!end

Đặt đia chi IP, mât khẩu dung đê telnet cho Switch

– Vơi Catalyst 2900

!hostname Switch!enable password cisco!interface vlan1ip address 192.168.0.148 255.255.255.0!line vty 0 15loginpassword cisco!End

Tiên hanh cac bươc sau đây đê kiêm tra kêt qua:

1.Thư dung lênh telnet trên router:

RouterA#telnet 172.16.10.2Trying 172.16.10.2 ... OpenPassword required, but none set[Connection to 172.16.10.2 closed by foreign host]RouterA#

+ Đối vơi Cisco router, ban không cân phai dung lênh telnet ma chi cân đanh đia chi IP tai dâu nhăc, router sẽ ngâm đinh răng ban muốn telnet vao thiêt bi, vi du:

RouterA#172.16.10.2Trying 172.16.10.2 ... OpenPassword required, but none set[Connection to 172.16.10.2 closed by foreign host]RouterA#

Page 25: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Trong trường hơp trên, mât khẩu chưa đươc đặt cho đường VTY nên ta không thê telnet vao RouterB đươc. Đặt mât khẩu cho đường VTY như sau

RouterB#config tEnter configuration commands, one per line. End with CNTL/Z.RouterB(config)#line vty 0 4RouterB(config-line)#loginRouterB(config-line)#mât khẩu RouterRouterB(config-line)#^ZRouterB#

Thư truy câp băng cach telnet vao router lân nưa:

RouterA#172.16.10.2Trying 172.16.10.2 ... Open

User Access Verification

Mât khẩu:RouterB>

Chú y răng mât khẩu VTY la mât khẩu ơ user-mode, không phai la enable–mode nên không thê vao enable mode nêu chưa đặt enable password.

RouterB>en% No password setRouterB>

2.Telnet vào nhiều thiêt bi đông thơi

Ban co thê giư kêt nối ma trơ về router console ban đâu băng cach nhân Ctrl+Shift+6 đông thời, sau đo tha ra va nhân X.

RouterA#telnet 172.16.10.2Trying 172.16.10.2 ... Open

User Access Verification

Mât khẩu:RouterB>[Ctrl+Shift+6, x]RouterA#

Telnet tiêp tuc vao switch

RouterA#telnet 192.168.0.148Trying 192.168.0.148 ... Open

Page 26: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

...Switch>[Ctrl+Shift+6, x]RouterA#

3.Kiêm tra cac kêt nôi telnet băng lênh show sessions.

RouterA#sh sessionsConn Host Address Byte Idle Conn Name1 172.16.10.2 172.16.10.2 0 0 172.16.10.2* 2 192.168.0.148 192.168.0.148 0 0 192.168.0.148RouterA#

Dâu (*) nghia la session cuối cung ban dung; co thê trơ lai session cuối băng cach nhân Enter hai lân. Hay muốn tơi session bât ky băng cach go số cua kêt nối va nhân Enter hai lân.

–Kiêm tra Telnet Users

RouterA#sh usersLine User Host(s) Idle Location* 0 con 0 172.16.10.2 00:07:52192.168.0.148Ky hiêu con tương trưng cho local console.

RouterB>sh usersLine User Host(s) Idle Location0 con 0 idle 9* 2 vty 0

Thông tin hiên thi console đang hoat đông va VTY port 2 đang đươc dung. Dâu * phiên người dung hiên tai.4.Đong phiên lam viêc Telnet –Co thê đong phiên lam viêc băng cac nhân exit hay disconnect

RouterA#[Enter] [Enter][Resuming connection 2 to 192.168.0.148 ... ]Switch>exit[Connection to 192.168.0.148 closed by foreign host]

RouterA#disconnect ? ← tham số theo sau la số thư tự Conn hiên thi trong lênh show sessions<1-2> The number of an active network connectionWORD The name of an active network connection<cr>RouterA#disconnect 1Closing connection to 172.16.10.2 [confirm]

Page 27: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

RouterA#

–Đê ngăt môt kêt nối cua môt user dung lênh clear line

RouterB#clear line 2 ← tham số theo sau la số thư tự line hiên thi trong lênh show users[confirm][OK]

Lab 1-6: Khôi phuc mât khẩu cho Cisco 2600, 3600

Mô ta

–Qua trinh khơi đông cua router đa đươc đinh trươc. Sau qua trinh kiêm tra bât nguôn (POST) va nap hê điều hanh IOS, router sẽ nap câu hinh họat đông trong NVRAM. Cac câu hinh nay không chi chưa thông tin giao thưc đinh tuyên, đia chi ma con chưa mât khẩu cua router.–Mât khẩu đươc phuc hôi băng cach bo qua nôi dung file câu hinh trong NVRAM trong qua trinh khơi đông. Viêc bo qua câu hinh đươc thực hiên băng cach sưa đôi nôi dung thanh ghi câu hinh (configuration register) cua router. Lúc nay router sẽ không câu hinh chưa mât khẩu cân phuc hôi. Khi đa vao đươc router, người dung co thê xem mât khẩu trong NVRAM va co thê sư dung, xoa hay thay đôi chúng. Ky thuât hôi phuc mât khẩu khac nhau đối vơi cac dong router, tông quat cach thực hiên:

1.Nối terminal vao console port.2.Tăt router va bât lai.3.Phai ngăt qua trinh khơi đông cua router va đưa no về monitor mode.4.Tai monitor mode, câu hinh router sao cho router khơi đông ma không đọc nôi dung file câu hinh trong NVRAM.5.Khơi đông lai router.6.Sau khi router khơi đông lai, mât khẩu sẽ không con tac dung. Vao privileged mode, xem, thay đôi, hay xoa NVRAM mât khẩu.7.Vao configuration mode va đặt lai thanh ghi đê router khơi đông tư NVRAM.8.Nap lai router. Lúc nay mât khẩu đa biêt.

Page 28: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

+ Khôi phuc mât khẩu chi co thê thực hiên trên terminal găn vơi công console cua router. Cac cach nay không thê thực hiên đươc vơi công aux cua routerCach thực hiênPhân nay hương dân cach khôi phuc mât khẩu cho router Cisco 3600 series, Cisco 2600 series.Trươc khi băt đâu, router phai đặt enable mât khẩu hay login mât khẩu.

Router!hostname Cisco3600!enable pass cisco ← enable mât khẩu!no ip classless!line console 0password cisco ← Login mât khẩuloginline aux 0line vty 0 4login!end

1.Tăt router va bât trơ lai. Trong qua trinh boot, sẽ xuât hiên cac dong sau:

...Copyright (c) 1994-1996 by cisco system, Inc.C3600 processor with 16384 Kbytes of main memoryMain memory is configure to 32 bit mode with parity disabled ← Nhân ngăt (Ctrl+Break) tai đây.

+ Nhân ngăt ngay khi bât router co thê lam đưng router. Tốt nhât la chờ nhân ngăt khi router hiên thông bao về kich thươc bô nhơ chinh cua router.Ban cung co thê nhân Ctrl+Break trong 15 giây đâu tiên.Lưu y răng đối vơi cac chương trinh terminal tô hơp phim ngăt khac nhau. Phô biên la Windown HyperTerminal dung tô hơp phim Ctrl+Break đê ngăt.

2.Luc này router vào monitor mode, thưc hiên lênh confreg 0x2142

Moniror: command “boot” aborted due to user interrupt

rommon 1 >rommon 1 > confreg 0x2142

3.Router se nhăc phai reset lai đê thay đôi co tac dung, đanh lênh reset tai dâu nhăc:

Page 29: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

You must reset or power cycle rommon 2 > rommon 2 > reset

Router sẽ nap lai. Lúc nay router đa bo qua câu hinh trong NVRAM. Khi khơi đông xong, nhân Enter vao user mode va đanh enable đê vao privileged mode:

Press Return to get START

Router>Router>enableRouter#

Dung lênh show running–configuration đê xem câu hinh hiên tai. Chú y răng câu hinh không chưa loai mât khẩu nao. Đây la câu hinh mặc đinh cua router khi bo qua file câu hinh trong NVRAM:

Current configuration:!version 11.2...!line con 0 ← không co mât khẩu line aux 0line vty 0 4login!end

Nêu muốn xem mât khẩu hiên tai va tiêp tuc sư dung no, dung lênh show startup–configuration. Tư câu hinh ban co thê thây enable mât khẩu va console mât khẩu la “cisco”. Nêu mât khẩu đa ma hoa ban sẽ phai thay đôi hay xoa no.

Router#sh startUsing 355 out of 30712 bytes!hostname Cisco3600!enable pass cisco ← enable mât khẩu!no ip classless!line console 0mât khẩu cisco ← Login mât khẩulogin

Page 30: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

line aux 0line vty 0 4login!end

+ Thay đôi: Đê thay đôi mât khẩu hiên thời ban phai chep câu hinh NVRAM vao running configuration băng lênh copy start run.Vao config mode băng lênh config term. Đặt lai mât khẩu mơi. Nhân Ctrl–Z đê thoat khoi configuration mode khi hoan tât. Đanh lênh write memory hoặc copy run start đê lưu câu hinh.+ Xoa: Co thê xoa mât khẩu băng lênh erase start hay write erase

4.Bươc cuôi cung thay đôi thanh ghi configuration register đê router nap tư NVRAM. Xem câu hinh thanh ghi hiên tai:

Router#sh ver...Configuration register is 0x2142

Thay đôi thanh ghi

Router#config termRouter(config)#config–register 0x2102Router(config)#exit

Dung lênh show version đê xem anh hương cua cai đặt mơi.

Router>sh ver...Configuration register is 0x2142 (will be 0x2102 at next reload)

Đanh lênh reload đê nap lai router va lam cho gia tri thanh ghi mơi co tac dung. Ban không cân phai lưu thay đôi.

Router#reloadSystem configuration has been modified. Save? [yes/no]: nProceed with reload? [confirm]

Router sẽ nap lai. No sẽ lây câu hinh tư NVRAM, mât khẩu cua router bây giờ đa biêt va ban co thê truy câp vao privileged mode cua router.

+ Cấu hình bên trong Router gồm những thành phần sau:

RAM/DRAM -- lưu trữ những bảng routing, ARP cache, fast-switching cache, packet buffering (shared RAM), và packet hold queues; RAM cũng cung cấp bộ nhớ tạm thời

Page 31: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

(running memory) cho file cấu hình của router khi router đang hoạt động; nội dung RAM mất khi tắt nguồn hoặc restart router.

NVRAM -- non-volatile RAM lưu trữ file cấu hình backup/startup của router; nội dung của NVRAM vẫn được giử khi tắt nguồn hoặc restart router.

Flash -- có thể xóa, có thể lập trình lại ROM nơi lưu trữ hệ điều hành và một số mã lệnh (microcode); Bộ nhớ Flash cho phép cập nhập phần mềm mà không cần lấy và thay thế chip xử lý; Nội dung Flash vẫn được giử khi tắt nguồn hoặc restart; Bộ nhớ Flash có thể chứa nhiều versions của phần mềm IOS.

ROM -- chứa chương trình kiểm tra khi bật nguồn router, chương trình bootstrap, và phần mềm hệ điều hành; nâng cấp phần mềm trong ROM đòi hỏi phải lấy và thay thế chip cắm trên CPU.

Interfaces -- Kết nối mạng trên board mạch chủ hoặc trên interface modules riêng biệt, qua đó những packet đi vào và đi ra router.

Lab 1-7: Khôi phuc mật khẩu cho Cisco 2500

Lab 1-7: Khôi phuc mât khẩu cho Cisco 2500

Cach thực hiên–Phân nay hương dân cach khôi phuc mât khẩu cho router Cisco 2500 series.

Router!hostname Cisco2500!enable pass cisco ← enable password!no ip classless!

Page 32: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

line console 0password cisco ← Login mât khẩuloginline aux 0line vty 0 4login!end

1.Tăt router va bât trơ lai. Trong qua trinh boot, sẽ xuât hiên cac dong sau:...cisco Systems, Inc.170 West Tasman DriveSan Jose, California 95134-1706

Cisco Internetwork Operating System Software IOS (tm) 2500 Software (C2500-I-L), Version 12.1(3), RELEASE SOFTWARE (fc1)Copyright (c) 1986-2000 by cisco Systems, Inc.Compiled Thu 06-Jul-00 07:33 by cmongImage text-base: 0x0303E710, data-base: 0x00001000cisco 2511 (68030) processor (revision M) with 14336K/2048K bytes of memory.Nhân ngăt (Ctrl+Break) tai đây.

Nhân ngăt ngay khi bât router co thê lam router ngưng hoat đông . Tốt nhât la chờ nhân ngăt khi router hiên thông bao về kich thươc bô nhơ chinh cua router trong qua trinh khơi đông.Ban cung co thê nhân Ctrl+Break trong 15 giây đâu tiên.Lưu y răng đối vơi cac chương trinh terminal tô hơp phim ngăt khac nhau. Phô biên la Windown HyperTerminal dung tô hơp phim Ctrl+Break đê ngăt.

2.Lúc nay router vao monitor mode, thực hiên lênh o/r 0x42

Abort at ...>> o/r 0x42

3.Đanh lênh i tai dâu nhăc đê khơi đông lai

>> i

Router sẽ nap lai. Lúc nay router đa bo qua câu hinh trong NVRAM. Khi khơi đông xong, nhân Enter vao user mode va đanh enable đê vao privileged mode:

Press Return to get started!

Page 33: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Router>Router>enableRouter#

Dung lênh show running–config đê xem câu hinh hiên tai. Chú y răng câu hinh không chưa loai mât khẩu nao. Đây la câu hinh lúc router khơi đông ma bo qua nôi dung file câu hinh trong NVRAM:

Current configuration:!version 11.2...!line con 0 ← không co mât khẩu line aux 0line vty 0 4login!end

Nêu muốn xem mât khẩu hiên tai va tiêp tuc sư dung no, dung lênh show startup–config. Tư câu hinh ban co thê thây cac lọai mât khẩu đươc câu hinh trươc đo trong router. Nêu mât khẩu đa ma hoa ban sẽ phai thay đôi hay xoa no.

Router#sh start...!hostname Cisco3600!enable pass cisco ← enable password!no ip classless!line console 0password cisco ← Login passwordloginline aux 0line vty 0 4login!end –Thay đôi: Đê thay đôi mât khẩu hiên thời ban phai chep câu hinh NVRAM vao running configuration băng lênh copy start run. Vao config mode băng lênh config term. Đặt lai mât khẩu mơi. Nhân Ctrl–Z đê thoat khoi configuration mode khi hoan tât. Đanh lênh write memory hoặc copy run start đê lưu câu hinh.–Xoa: Co thê xoa mât khẩu băng lênh erase start hay write erase (lúc nay đông thời cung

Page 34: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

xoa file câu hinh khơi đông). Đê không mât file câu hinh, ta co thê dung thêm tư khoa no trươc lênh đặt mât khẩu, vi du: no enable password, no enable secret.

4.Bươc cuối cung, thay đôi thanh ghi đê router nap tư NVRAM.

Xem câu hinh thanh ghi hiên tai:

Router#sh ver...Configuration register is 0x42

Thay đôi thanh ghi

Router#config termRouter(config)#config–register 0x2102Router(config)#exit

Dung lênh show version đê xem anh hương cua cai đặt mơi.

Router>sh ver...Configuration register is 0x42 (will be 0x2102 at next reload)

Đanh lênh reload đê nap lai router va lam cho gia tri thanh ghi mơi co tac dung. Ban không cân phai lưu thay đôi.

Router#reloadSystem configuration has been modified. Save? [yes/no]: nProceed with reload? [confirm]

Router sẽ nap lai lây câu hinh tư NVRAM, mât khẩu cua router bây giờ đa biêt va ban co thê truy câp vao privileged mode cua router.

Lab 1-8: Nap IOS tư TFTP Server cho router chay tư Flash

Lab 1-8: Nap IOS Image tư TFTP Server cho router chay tư Flash

Page 35: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Mô ta–Bai thực hanh nay mô ta cach nap IOS tư router chay tư flash. Môt số router chay tư flash như Cisco 2500 series hay Cisco 1600 series.–PC họat đông như môt TFTP server sẽ nối vơi router trong cung mang LAN. IOS image mơi sẽ chưa trong TFTP server va sẽ đươc truyền qua Cisco router băng giao thưc truyền TFTP. Trong hinh vẽ nay, PC hoat đông như TFTP server con router sẽ la TFTP client.

Router chay tư Flash va router chay tư RAMCisco router co thê thực thi IOS tư RAM hay tư Flash, chay tư flash châm hơn.– Router chay tư flash la cac loai Cisco 2500 series va môt số router Cisco 1600 series. Toan bô IOS đươc nap vao bô nhơ flash ơ dang không nen. Cisco IOS chay tư flash. Câp nhât IOS mơi trơ thanh vân đề: lam sao đê nap vao flash trong khi đang thực thi IOS cu? Cisco giai quyêt điều nay băng môt IOS đặc biêt lưu trong ROM. Chương trinh giúp đơ khơi đông sẽ nap lai router đê boot tư ROM. Lúc nay Flash co thê câp nhât va IOS mơi sẽ co thê chay tư flash.– Router chay tư RAM la cac đời router Cisco 3600, 4000, 7000, va 7500. Cac router nay chưa IOS image dang nen trong flash. Khi khơi đông, router sao chep IOS tư flash vao trong RAM va thực thi IOS trên RAM. Cac router nay co thê câp nhât dê dang IOS trong flash băng cach chep phiên ban mơi băng TFTP.Thực hiên–Ban đâu câu hinh cua RouterA như sau

RouterA!hostname RouterA!interface Ethernet0ip address 10.10.3.253 255.255.255.0 ← Ethernet interface trên cung mang vơi TFTP serverno shut ← cho phep công !line con 0line aux 0line vty 0 4login!end

Dung lênh show version đê tim phiên ban cua IOS hiên co.

RouterA#show versionCisco Internetwork Operating System Software IOS (tm) 2500 Software (C2500-I-L), Version 12.1(3), RELEASE SOFTWARE (fc1) ↑ Router đang chay IOS version 12.1(3)

Page 36: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Copyright (c) 1986-2000 by cisco Systems, Inc.Compiled Thu 06-Jul-00 07:33 by cmongImage text-base: 0x0303E710, data-base: 0x00001000

ROM: System Bootstrap, Version 11.0(10c), SOFTWAREBOOTFLASH: 3000 Bootstrap Software (IGS-BOOT-R), Version 11.0(10c), RELEASE SOFTWARE (fc1)

R1 uptime is 1 hour, 22 minutesSystem returned to ROM by power-onSystem image file is "flash:c2500-i-l.121-3.bin" ↑ IOS đươc nap tư flash

cisco 2511 (68030) processor (revision M) with 14336K/2048K bytes of memory. ↑ Router co 16 MB RAM, 14MB dung cho bô nhơ xư ly, 2MB dung cho bô nhơ I/O Processor board ID 07143970, with hardware revision 00000000Bridging software.X.25 software, Version 3.0.0.1 Ethernet/IEEE 802.3 interface(s)2 Serial network interface(s)16 terminal line(s)32K bytes of non-volatile configuration memory.8192K bytes of processor board System flash (Read ONLY) ← router co 8 MB flashConfiguration register is 0x2102

–Xem nôi dung bô nhơ flash dung lênh show flash

RouterA#show flashSystem flash directory:File Length Name/status1 7640212 c2500-i-l.121-3.bin [7640276 bytes used, 748332 available, 8388608 total]

Đê chăc chăn co thê truy câp đươc TFTP server ơ đia chi 10.10.3.28, dung lênh ping đê kiêm tra.

RouterA#ping 10.10.3.28Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 10.10.3.28 timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/4 ms

–Sau khi đa kiêm tra kêt nối đên TFTP server như trên, ta băt đâu nap IOS mơi vao router

Page 37: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

băng lênh copy tftp flash. –Lưu y dong san phẩm Cisco 2500 la lọai router chay tư flash.

RouterA#copy tftp flash**** NOTICE ****Flash load helper v1.0This process will accept the copy options and then terminatethe current system image to use the ROM based image for the copy. ← router sẽ nap IOS image trong ROM, IOS nay sẽ ghi IOS mơi vao flashRouting functionality will not be available during that time.If you are logged in via telnet, this connection will terminate.Users with console access can see the results of the copy operation.---- ******** ----Proceed? [confirm] Address or name of remote host [255.255.255.255]? 10.10.3.28 ← đia chi TFTP serverSource file name []?c2500-i-l.121-4.binDestination file name []?Accessing tftp://10.10.3.28/c2500-i-l.121-4.bin...Erase flash: before copying? [confirm] ← xoa nôi dung hiên tai cua flash

Loading System flash directory:File Length Name/status1 7640212 c2500-i-l.121-3.bin [7640276 bytes used, 748332 available, 8388608 total]Accessing file 'c2500-i-l.121-4.bin' on 10.10.3.28...Loading c2500-i-l.121-4.bin from 10.10.3.28 (via Ethernet0):! [OK]

Erasing device... eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee ...erasedLoading c2500-i-l.121-4.bin from 10.10.3.28 (via Ethernet0): !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!![OK - 7640212/8388608 bytes]

Verifying checksum... OK (0x1FC7)Flash copy took 0:03:47 [hh:mm:ss]%FLH: Re-booting system after download

Restricted Rights Legend...Cisco Internetwork Operating System Software IOS (tm) 2500 Software (C2500-I-L), Version 12.1(4), RELEASE SOFTWARE (fc1)Copyright (c) 1986-2000 by cisco Systems, Inc.Compiled Thu 06-Jul-00 07:33 by cmongImage text-base: 0x0303E710, data-base: 0x00001000

Page 38: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

cisco 2511 (68030) processor (revision M) with 14336K/2048K bytes of memory.Processor board ID 07143970, with hardware revision 00000000Bridging software.X.25 software, Version 3.0.0.1 Ethernet/IEEE 802.3 interface(s)2 Serial network interface(s)16 terminal line(s)32K bytes of non-volatile configuration memory.8192K bytes of processor board System flash (Read ONLY)

Press RETURN to get started!

–Sau khi đa nap IOS mơi dung lênh show version đê kiêm tra lai router đa chay IOS mơi chưa:

RouterA#show version

–Kiêm tra lai lân nưa băng show flash.

Lab 1-9: Nap IOS tư TFTP Server cho router chay tư RAM

Lab 1-9: Nap IOS Image tư TFTP Server cho router chay tư RAM

Mô ta–Câu hinh nay mô ta cach nap IOS image tư router chay tư RAM. Môt số dong san phẩm router chay tư RAM la Cisco 2600, Cisco 3600 series, Cisco 4600 series.–PC chay TFTP server nối vơi router trong cung mang LAN. IOS image mơi sẽ chưa trong PC va sẽ truyền qua Cisco router băng giao thưc truyền TFTP. PC hoat đông như TFTP server, router sẽ la TFTP client.Thực hiên–Ban đâu câu hinh cua RouterA như sau

Page 39: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

RouterA!hostname RouterA!interface Ethernet0/0ip address 10.10.3.253 255.255.255.0 ← Ethernet interface trên cung mang vơi TFTP server!line con 0line aux 0line vty 0 4login!end

–Dung lênh show version đê tim phiên ban cua IOS hiên co. Lênh nay cung câp môt số thông tin như dung lương bô nhơ va image cua router

RouterA#show versionCisco Internetwork Operating System SoftwareIOS(tm)C2600 Software(C2600-JSX-M),Version 12.1(5)XM,EARLY DEPLOYMENT RELEASE SOFTWARE ↑ Router đang chay IOS version 11.1 (4) Image text-base: 0x80008088, data-base: 0x8148BD7CRouterA uptime is 11 minutesSystem restarted by power-onSystem image file is "flash: c2600-i-mz.120-3.T3.bin ", booted via flash↑ IOS đươc nap trong flashcisco 2621 (MPC860) processor (revision 0x102) with 60416K/5120K bytes of memory.↑ Router co 64MB DRAM, 60MB dung cho bô nhơ xư ly, 4MB dung cho bô nhơ I/O Processor board ID JAB041708RB (3572412720)M860 processor: part number 0, mask 49Bridging software.X.25 software, Version 3.0.0.SuperLAT software (copyright 1990 by Meridian Technology Corp).TN3270 Emulation software.4 Ethernet/IEEE 802.3 interface(s)2 FastEthernet/IEEE 802.3 interface(s)2 Serial network interface(s)32K bytes of non-volatile configuration memory.16384K bytes of processor board System flash (Read ONLY) ← router co 16 MB flashConfiguration register is 0x2102

Page 40: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

–Xem nôi dung bô nhơ flash dung lênh show flash

RouterA#show flashSystem flash directory:File Length Name/status1 3612344 c2600-i-mz.120-3.T3.bin

–Đê chăc chăn co thê truy câp đươc TFTP server ơ đia chi 10.10.3.28, dung lênh ping đê kiêm tra.

RouterA#ping 10.10.3.28Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 10.10.3.28 timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/4 ms

–Khi đa kiêm tra kêt nối đên TFTP server, ta băt đâu nap IOS mơi vao router băng lênh copy tftp flash. Lưu y trong bai thực hanh nay, ta sẽ không xoa file cu hiên đa co trong flash.

RouterA#copy tftp flashAddress or name of remote host [10.10.3.28]? ← đia chi TFTP serverSource file name? c2600-jsx-mz.121-5.xm.bin ← tên cua IOS muốn napDestination file name?Accessing tftp://10.10.3.28/c2600-jsx-mz.121-5.xm.binErase flash device before writing? [confirm]n ← không xoa file hiên tai cua flashLoading c2600-jsx-mz.121-5.xm.bin from 10.10.3.28 (via Ethernet0/0)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!...[OK - 3612344/7224320 bytes]Verifying checksum... OK (0x515A)

–Sau khi qua trinh nap hoan tât, ta kiêm tra nôi dung cua bô nhơ flash băng lênh show flash

RouterA#show flashSystem flash directory:File Length Name/status1 12080536 c2600-jsx-mz.121-5.xm.bin 2 3612344 c2600-i-mz.120-3.T3.bin [15693008 bytes used, 1084208 available, 16777216 total]16384K bytes of processor board System flash (Read/Write)

–Lúc nay co hai file trong flash. Ta cân khai bao cho router biêt dung file nao trong khi

Page 41: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

khơi đông. Dung lênh boot system flash trong configuration mode

RouterA#conf termRouterA(config)#boot system flash c2600-jsx-mz.121-5.xm.binRouterA(config)#exit

–Kiêm tra lai băng show run đê chăc chăn câu lênh đanh đúng–Lưu câu hinh dung lênh write memory (hay copy run start) va sau đo nap lai

RouterA#write memBuilding configuration ...[OK]RouterA#reloadProceed with reload? [confirm]

–Sau khi đa nap IOS mơi dung lênh show version đê kiêm tra lai router đa chay IOS mơi hay chưa:

RouterA#show versionCisco Internetwork Operating System Software IOS (tm) C2600 Software (C2600-JSX-M), Version 12.1(5)XM, ...System file image “flash: c2600-jsx-mz.121-5.xm.bin“

Nêu muốn nap IOS mơi ma không giư phiên ban cu, cung dung lênh copy tftp flash va cho phep xoa flash trươc khi ghi.

RouterA#copy tftp flashSystem flash directory:Address or name of remote host [10.10.3.28]? ← đia chi TFTP serverSource file name? ← tên cua IOS muốn napDestination file name?Accessing file tftp://... Erase flash device before writing? [confirm] ← Nhân Enter tai đây đê cho phep xoa flash trươc khi ghi file mơiErasing the flash filesystem will remove all files! Continue? [confirm]Erasing device ... eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee ee ...erasedErase of flash: completeCopy ...as ...? [yes/no]yLoading !!!!!!!!!!!!!!!!!!!![OK - 12080536/24160256 bytes]Verifying checksum... OK (0xECAC)12080536 bytes copied in 100.524 secs (120805 bytes/sec)

Page 42: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Sau khi nap xong hê điều hanh cho router, nên kiêm tra lai tinh trang cac file hiên co trong flash băng show flash hoặc dir flash:

Lab 1-10: Nap IOS image cho router băng Xmodem

Mô ta

Bai thực hanh nay mô ta cach nap IOS băng giao thưc Xmodem/Ymodem cho dong router 2600, 3600 khi router gặp sự cố va không thê nap IOS theo cach dung TFTP server. IOS image đươc đặt trên PC, dung giao thưc truyền Xmodem hay Ymodem đê truyền file IOS qua router qua công console. Trong thực tê ta co thê gặp tinh huống nay khi router bi mât IOS.- Co thê truyền IOS image tư may tinh ơ xa băng cach nối modem vơi công console cua router nối qua mang điên thoai thông thường (PSTN). May tinh tư xa cung nối modem vơi mang điên thoai , tư may tinh nay quay số va kêt nối vơi router.- Đê truyền IOS image tư môt may tinh cuc bô, kêt nối công console router vơi công serial cua may tinh, dung cap null-modem (tưc cap rollover). Tốc đô công console câu hinh trên router phai phu hơp vơi tốc đô công serial (COM1 hoặc COM2) cua PC.

Câu hinh dươi đây mô ta cach nap IOS cho router qua công console.

Cac câu lênh đươc thực hiên trên nhom router 2600, 3600 sẽ khac vơi router 2500 nhưng đều tuân theo cac bươc cơ ban sau:

1.Nối router với may tinh qua công console, khơi động router.2.Đặt tốc độ lại cho công console là 115200 bps.3.Khơi động lại router .4.Chinh lại thông số chương trình HyperTermial cho phu hợp.5.Dung lệnh xmodem để bắt đầu qua trình nhận file trên router.6.Khơi động qua trình truyền file băng xmodem tư chương trình HyperTermial.7.Chờ tới khi qua trình truyền hoàn tất, router khơi động tư IOS mới.8.Đặt lại tốc độ 9600 bps cho công console (tức đặt lại gia tri mặc đinh cho thanh ghi).

Page 43: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Thưc hiên

1. Môt router khi không co IOS image trong flash lúc khơi đông sẽ vao tự đông vao chê đô ROM monitor. Dâu nhăc ROM monitor khac nhau ơ cac nhom router 2600, 3600 va router 2500.Router 2600rommon 1>Đối vơi router 2500, dâu nhăc sẽ co dang:>

Đặt lai tốc đô công console la 115200 bps va khơi đông lai router

Đối vơi Router 2600Dung lênh confreg đê đặt lai gia tri thanh ghi câu hinh, co thê thực hiên băng hai cach:

rommon 2 > confreg 0x3822You must reset or power cyclerommon 3 > reset

hoặc chi đanh lênh confreg sau đo tra lời cac câu hoi theo sau:

rommon 2 > confregConfiguration Summaryenabled are:load rom after netboot failsconsole baud: 9600boot: image specified by the boot system commandsor default to: cisco2-C2600do you wish to change the configuration? y/n [n]: yenable "diagnostic mode"? y/n [n]: nenable "use net in IP bcast address"? y/n [n]: ndisable "load rom after netboot fails"? y/n [n]: nenable "use all zero broadcast"? y/n [n]: nenable "break/abort has effect"? y/n [n]: yenable "ignore system config info"? y/n [n]: nchange console baud rate? y/n [n]: yenter rate: 0 = 9600, 1 = 4800, 2 = 1200, 3 = 24004 = 19200, 5 = 38400, 6 = 57600, 7 = 115200 [0]: 7change the boot characteristics? y/n [n]: nConfiguration Summaryenabled are:load rom after netboot failsbreak/abort has effectconsole baud: 115200boot: image specified by the boot system commandsor default to: cisco2-C2600do you wish to change the configuration? y/n [n]: n

Page 44: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

You must reset or power cycle for new config to take effectrommon 3 > reset

Đôi voi router 2500

> đặt lai gia tri thanh ghio/r 0x3822 > khơi đông lai routeri

2. Sau khi khơi đông lai router, tôc đô bit đa thay đôi, phai thiêt lập kêt nôi mơi (File – New Connection ...), chinh lai thông sô HyperTermial cho phu hơp vơi tôc đô console mơi là 115200 baud. Vơi tôc đô này se giam thơi gian truyền IOS image.

ky tự la xuât hiên do không phu hơp tốc đô phai chinh lai thông số COM1 như sau:"_nR!1bŒ›R

3. Thưc hiên lênh xmodem vơi thông sô theo sau là file IOS image muôn nhận.

rommon 1 > xmodem c2600-io3-mz.121-5.TDo not start the sending program yet...File size Checksum File name4032136 bytes (0x3d8688) 0xaca4 2600.12.0.7.binWARNING: All existing data in bootflash will be lost!Invoke this application only for disaster recovery.Do you wish to continue? y/n [n]: yReady to receive file c2600- io3-mz.121-5.T ...

4. Khi man hinh hiên thông bao đa săn sang nhân file, right click trên man hinh chọn Send File ... (hoặc chọn tư menu Transfer / Send File ...)Chọn Filename thich hơp va Protocol la Xmodem; nhân SendThực hiên chinh cac thông số như cac hôp thoai sau:

Giao thưc gơi file Xmodem

(tai HyperTeminal)Erasing flash at 0x607c0000 program flash location 0x60510000

Page 45: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

chờ tơi khi thông bao hoan tât qua trinh kiêm tra, router tự khơi đông laiDownload Complete! program load complete, entry point: 0x80008000, size: 0x5171745. Router đa khơi đông lai, đặt gia tri thanh ghi về mặc đinh

...Would you like to enter the initial configuration dialog? [yes/no]: No

Router#config tEnter configuration commands, one per line. End with CNTL/Z. Thay đôi gia tri thanh ghi vê măc đinhRouter(config)#config-register 0x2102 Router(config)#exit6. Kiêm tra lai file mơi đa đươc nap

Router#show flashSystem flash directory:File Length Name/status1 5337744 file mơi đa lưu trong flashc2600-io3-mz.121-5.T

[5337808 bytes used, 3050800 available, 8388608 total] 8192K bytes of processor board System flash (Read/Write)

Router#show versionCisco Internetwork Operating System SoftwareIOS (tm) C2600 Software (C2600-IO3-M), Version 12.1(5)T, RELEASE SOFTWARE(fc1)...System image file is "flash:2600.12.0.7.bin"Basic Rate ISDN software, Version 1.1. 1 FastEthernet/IEEE 802.3 interface(s) 1 Serial network interface(s) 1 ISDN Basic Rate interface(s) 32K bytes of non-volatile configuration memory.8192K bytes of processor board System flash (Read/Write)Configuration register is 0x3822 (will be 0x2102 at next reload)

Router#copy run start

Lab 1-11: Nap IOS cho router Cisco 2600 băng tftpdnld

Lab 1-11: Nap IOS image cho router Cisco 2600 băng tftpdnld

Page 46: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Mô ta –Bai thực hanh nay mô ta cach nap image cho Cisco 2600 dung TFTP thông qua port LAN đâu tiên cua router sư dung câu lênh tftpdnld ơ ROMMON mode. Cach nap nay co hiêu qua khi router không co IOS image, cach nay nhanh hơn so vơi nap qua console băng Xmodem.

TFTP (Trial File Transfer Protocol) la giao thưc chuẩn cua giao thưc TCP/IP. TFTP la giao thưc không kêt nối va tin cây (connectionless, reliable protocol). TFTP Server co thê la môt workstation UNIX hay môt PC thường chay chương trinh gia lâp TFTP server trên môt hê thống mang TCP/IP. TFTP Server thường đươc dung lam nơi lưu cac file câu hinh, IOS image hay ngươc lai chưa cac file câu hinh mơi, cac IOS image mơi đê update cho router.

Nap qua ROMMON TFTP chi hoat đông trên port LAN đâu tiên; đối vơi Cisco 2621 co thê chọn port Token Ring hay Ethernet.

Dung ROMMON TFTP chi co thê nap file cho router, không thê lây file tư router.Thực hiên–Đâu tiên, phai đặt cac biên môi trường trong ROMMON cho qua trinh chuyên file thông qua TFTP. Tât ca biên phân biêt chư hoa hay thường (case sensitive).

Đê xem cac gia tri hiên hanh cua cac biên môi trường nay, dung lênh set

rommon 3 > setPS1=rommon ! >IP_ADDRESS=172.18.16.76IP_SUBNET_MASK=255.255.255.192DEFAULT_GATEWAY=172.18.16.65TFTP_SERVER=172.18.16.2TFTP_FILE=c2600-is-mz.113-2.0.3.Q

Co thê xem y nghia cua cac biên nay băng lênh tftpdnld ?

rommon 5>tftpdnld ?

Page 47: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

usage: tftpdnld [-r]Use this command for disaster recovery only to recover an image via TFTP.Monitor variables are used to set up parameters for the transfer.(Syntax: "VARIABLE_NAME=value" and use "set" to show current variables.)"ctrl-c" or "break" stops the transfer before flash erase begins.

The following variables are REQUIRED to be set for tftpdnld:IP_ADDRESS: The IP address for this unitIP_SUBNET_MASK: The subnet mask for this unitDEFAULT_GATEWAY: The default gateway for this unitTFTP_SERVER: The IP address of the server to fetch fromTFTP_FILE: The filename to fetch

The following variables are OPTIONAL:TFTP_VERBOSE: Print setting. 0=quiet, 1=progress(default), 2=verboseTFTP_RETRY_COUNT: Retry count for ARP and TFTP (default=7)TFTP_TIMEOUT: Overall timeout of operation in seconds (default=7200)TFTP_CHECKSUM: Perform checksum test on image, 0=no, 1=yes default=1FE_SPEED_MODE: 0=10/hdx, 1=10/fdx, 2=100/hdx, 3=100/fdx, 4=Auto(deflt)

Command line options:-r: do not write flash, load to DRAM only and launch image

Đặt lai cac biên nay băng cach gan gia tri trực tiêp trên dong lênh:

rommon 16 > đia chi IP cho portIP_ADDRESS=10.10.3.100 rommon 17 > subnet maskIP_SUBNET_MASK=255.255.255.0 rommon 18 > default gatewayDEFAULT_GATEWAY=10.10.3.1 rommon 19 > Đia chi TFTP serverTFTP_SERVER=10.10.3.1 rommon 20 > tên file cân napTFTP_FILE=c2600-is-mz.113-2.0.2.Q

–Sau khi đặt cac biên dung lênh sync đê lưu gia tri vao NVRAM

rommon 21 > sync

–Băt đâu qua trinh nap băng lênh tftpdnld

rommon 22 > tftpdnldIP_ADDRESS=10.10.3.100IP_SUBNET_MASK=255.255.255.0DEFAULT_GATEWAY=10.10.3.1TFTP_SERVER=10.10.3.1TFTP_FILE=c2600-is-mz.113-2.0.2.Q

Invoke this command for disaster recovery only.WARNING: all existing data in all partitions on flash will be lost!

Page 48: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Do you wish to continue? y/n: [n]: yReceiving c2600-is-mz.113-2.0.3.Q from 10.10.3.1 !!!!!.!!!!!!!!!!!!!!!!!!!.!!File reception completed.Copying file c2600-is-mz.113-2.0.3.Q to flash.Erasing flash at 0x607c0000 chờ xong qua trinh đinh đia chi, file đa đươc nap.program flash location 0x60440000

Sau khi thực hiên xong, nên khơi đông lai router đê IOS mơi co hiêu lực.

Lab 1-12: Nap IOS image cho switch 2900, 3500

Lab 1-12: Nap IOS image cho switch 2900, 3500

Mô ta

–Bai thực hanh nay mô ta cach nap IOS image cho switch 2900 va 3500 series.

–PC nối vơi switch qua công console. IOS image sẽ chưa trong PC va đươc truyền qua Catalyst switch băng giao thưc xmodem.

Thực hiên

1. Qua trinh boot cua switch 2900 khi mât IOS image:

C2900XL Boot Loader (C2900-HBOOT-M) Version 12.0(5.1)XP, MAINTENANCE INTERIM SOFTWARE

Compiled Fri 10-Dec-99 11:06 by cchangstarting...Base ethernet MAC Address: 00:b0:64:c9:cd:40Xmodem file system is available.Initializing Flash...flashfs[0]: 3 files, 1 directories

Page 49: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

flashfs[0]: 0 orphaned files, 0 orphaned directoriesflashfs[0]: Total bytes: 3612672flashfs[0]: Bytes used: 3584flashfs[0]: Bytes available: 3609088flashfs[0]: flashfs fsck took 2 seconds....done Initializing Flash.

Boot Sector Filesystem (bs:) installed, fsid: 3Parameter Block Filesystem (pb:) installed, fsid: 4

The system is unable to boot automatically because there are no bootable files to boot.

Switch không tim thây IOS image

switch:

2. Copy IOS image tư xmodem vao flash, lây tên la bootfile

switch: copy xmodem: flash:bootfileBegin the Xmodem or Xmodem-1K transfer now...

–Sau khi switch xuât hiên dong thông bao trên, ơ cưa sô Hyper Terminal, chọn Transfer/Send File. Chọn IOS image cân truyền tư PC, chọn protocol la xmodem. Phai thực hiên viêc nay trong vong 3 giây, nêu không switch sẽ bi timeout qua trinh nhân file.

CC................................................ .............................................................................. ..........................................

qua trinh copy đa hoan tâtFile "xmodem:" successfully copied to "flash:bootfile"

3. Câu hinh cho switch boot băng IOS image vưa đươc copy

switch: boot flash:bootfile

Loading "flash:bootfile"...############################### ############################################################################## ##############################################

File "flash:bootfile" uncompressed and installed, entry point: 0x3000

executing...

Page 50: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

cisco Systems, Inc.170 West Tasman DriveSan Jose, California 95134-1706

Cisco Internetwork Operating System Software IOS (tm) C2900XL Software (C2900XL-C3H2S-M), Version 12.0(5.2)XU, MAINTENANCE INTERIM SOFTWARECopyright (c) 1986-2000 by cisco Systems, Inc.Compiled Mon 17-Jul-00 17:35 by ayounesImage text-base: 0x00003000, data-base: 0x00301F3C

Initializing C2900XL flash...flashfs[1]: 4 files, 1 directoriesflashfs[1]: 0 orphaned files, 0 orphaned directoriesflashfs[1]: Total bytes: 3612672flashfs[1]: Bytes used: 1649664flashfs[1]: Bytes available: 1963008flashfs[1]: flashfs fsck took 6 seconds.flashfs[1]: Initialization complete....done Initializing C2900XL flash.C2900XL POST: System Board Test: PassedC2900XL POST: Daughter Card Test: PassedC2900XL POST: CPU Buffer Test: PassedC2900XL POST: CPU Notify RAM Test: PassedC2900XL POST: CPU Interface Test: PassedC2900XL POST: Testing Switch Core: PassedC2900XL POST: Testing Buffer Table: PassedC2900XL POST: Data Buffer Test: PassedC2900XL POST: Configuring Switch Parameters: PassedC2900XL POST: Ethernet Controller Test: PassedC2900XL POST: MII Test: Passedcisco WS-C2912-XL (PowerPC403GA) processor (revision 0x11) with 8192K/1024K bytes of memory.Processor board ID FAB0403W0LS, with hardware revision 0x01Last reset from warm-reset

Processor is running Enterprise Edition SoftwareCluster command switch capableCluster member switch capable12 FastEthernet/IEEE 802.3 interface(s)

32K bytes of flash-simulated non-volatile configuration memory.Base ethernet MAC Address: 00:B0:64:C9:CD:40Motherboard assembly number: 73-3397-07

Page 51: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Power supply part number: 34-0834-01Motherboard serial number: FAB040263DNPower supply serial number: PHI034005GPModel revision number: A0Model number: WS-C2912-XL-ENSystem serial number: FAB0403W0LS_

Press RETURN to get started!

Switch>enableSwitch#

4. Dung lênh show flash đê xem nôi dung bô nhơ flash

Switch#show flash: Directory of flash:/2 -rwx 1645824 Jan 01 1970 00:37:30 bootfile4 -rwx 776 Mar 01 1993 01:00:44 vlan.dat6 -rwx 17 Jan 01 1970 00:00:56 env_vars7 -rwx 765 Mar 01 1993 00:59:17 config.text3612672 bytes total (1963008 bytes free)Switch#5. Dung lênh show boot đê kiêm tra cac tham số boot

Switch#show bootBOOT path-list: Config file: flash:config.textEnable Break: yesManual Boot: noHELPER path-list: NVRAM/Config filebuffer size: 32768Switch#

Lab 1-13: Cisco HTTP Web Server

Lab 1-13: Cisco HTTP Web Server

Page 52: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

Mô ta–HTTP la môt ưng dung client/server, dung giao thưc vân chuyên TCP. Client chay trinh duyêt Web như Netscape Navigator hay Internet Explorer.–PC chay trinh duyêt Web, kêt nối Ethernet vơi router VNPro la Web server.–Bai thực hanh nay mô ta cach câu hinh router đê co thê truy câp va quan ly router băng chương trinh duyêt Web chay trên PC ơ đia chi 10.10.3.77.Câu hinhVNPro!hostname VNPro!enable password cisco!no ip domain-lookup!interface Ethernet 0ip address 10.10.3.100 255.255.255.0! cho phep router hoat đông như HTTP serverip http server !-–- lênh nay cho phep router tra lời HTTP request tư môt Web clientip classless!line console 0password ciscologinline vty 0 4login!endTai PC Đia chi IP la 10.10.3.1/24Kiêm traKiêm tra kêt nối giưa PC va router băng lênh ping trên PC.

Microsoft Windows XP [Version 5.1.2600]

Page 53: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

(C) Copyright 1985-2001 Microsoft Corp.C:\>ping 10.10.3.100

Pinging 10.10.3.100 with 32 bytes of data:Reply from 10.10.3.100: bytes=32 time<1ms TTL=255Reply from 10.10.3.100: bytes=32 time<1ms TTL=255Reply from 10.10.3.100: bytes=32 time<1ms TTL=255Reply from 10.10.3.100: bytes=32 time<1ms TTL=255

Ping statistics for 10.10.3.100:Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-seconds:Minimum = 0ms, Maximum = 0ms, Average = 0msC:\>Chay chương trinh duyêt Web. Nhâp đia chi cua router VNPro trên thanh Address va nhân Enter–Man hinh login sẽ xuât hiên –Nhâp User name: cisco hoặc VNPro; Mât khẩu: cisco (mât khẩu nay la enable mât khẩu

đươc đặt trên router trươc đo)Vơi giao diên Web co thê thực hiên băng cach chọn lênh trên man hinh.

Lab 1-14: Câu hình router tư xa qua công AUX

Lab 1-14: Câu hinh router tư xa qua công AUX

Mô ta:Công dung phô biên nhât cua công AUX la đê thiêt lâp cac kêt nối tư xa vao router (thông qua Modem), chu yêu đê câu hinh khi không co điều kiên truy câp trực tiêp trên công console. Bai thực hanh nay mô ta cac bươc thiêt lâp kêt nối phân cưng va câu hinh router đê router co thê châp nhân cuôc gọi.Cac bươc tiên hanh:

Page 54: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

1.Kêt nối tư modem vao công AUX:

Nêu công AUX la RJ-45: dung cap Rolled RJ-45--RJ-45 cable (P/N CAB-500RJ), cap console, va đâu chuyên đôi RJ-45 sang DB-25 (P/N CAB-25AS-MMOD) đê kêt nối vao Modem. Nêu AUX la DB-25: sư dung cap thăng DB-25Female - DB25Male RS-232 đê kêt nối tư router đên Modem.

2.Đê câu hinh cac thông số trên công AUX, trươc hêt cân xac đinh line number cua công AUX băng lênh show line

Vơi cac lọai router thông thường, công AUX năm ơ line 1. Riêng đối vơi cac Access Server thi port AUX lai năm liền sau cac line TTY. Cu thê vơi Access Server co 16 Async modem lines thi công AUX năm ơ line 17. Trong vi du dươi dây, ta dung lênh show line đê xac đinh công AUX năm ơ line 65 :

vnpro#show lineTty Typ Tx/Rx A Modem Roty AccO AccI Uses Noise Overruns Int* 0 CTY - - - - - 0 0 0/0 -65 AUX 9600/9600 - - - - - 0 1 0/0 -66 VTY - - - - - 0 0 0/0 -67 VTY - - - - - 0 0 0/0 -68 VTY - - - - - 0 0 0/0 -69 VTY - - - - - 0 0 0/0 -70 VTY - - - - - 0 0 0/0 -

Line(s) not in async mode -or- with no hardware support 1-64

3.Câu hinh line AUX trên router:Vơi công AUX năm trên line 65 như ơ vi du trên:

vnpro(config)#line 65vnpro(config-line)#modem inout!--- Cho phep gọi vao ra trên router.

vnpro(config-line)#speed 115200!--- Xac đinh line speed router liên lac vơi modem

vnpro(config-line)#transport input all!--- Line hỗ trơ cac lọai protocols khac nhau.

vnpro(config-line)#flowcontrol hardware!--- Bât RTS/CTS flow control.

vnpro(config-line)#login

Page 55: Tong Hop Cac Bai Lab Ccna Tu Vnpro C52b3sdmLV 20130410060130 577

!--- Xac nhân cac cuôc gọi tơi sư dung mât khẩu câu hinh bên dươi

vnpro(config-line)#password cisco

Dung chương trinh Hyper Terminal đê quay số kêt nối vao router. Khi kêt nối xong, nhâp mât khẩu đê đăng nhâp vao chê đô Conmmand Line Interface.Chú y la ta nên quay số tư chương trinh HyperTerminal cua Windows, không đươc quay số dung Dial-up Networking