Trường Đại học Công nghệ Thông tin (UIT) BÁO CÁO THỰC HÀNH Môn học Thiết bị mạng Truyền thông ĐPT Bài LAB01 Cisco network devices Yêu cầu 01 Cấu hình cơ bản trên Cisco Router, Switch Yêu cầu 02 Cấu hình cơ bản trên các thiết bị Thiết lập TFTP Server Yêu cầu 02 Backup Configuration File IOS Yêu cầu 02 Password Recovery Yêu cầu 02 IOS Recovery
Trường Đại học Công nghệ Thông tin (UIT) BÁO CÁO THỰC HÀNH Môn học: Thiết bị mạng & Truyền thông ĐPT Bài LAB01 : Cisco network devices Ngày báo cáo:29/10/2021 THƠNG TIN CHUNG: STT Cơng việc Kết tự đánh giá Yêu cầu 01: Cấu hình Cisco Router, Switch Yêu cầu 02: Cấu hình thiết bị Thiết lập 100% 100% TFTP Server Yêu cầu 02: Backup Configuration File & IOS: 100% Yêu cầu 02: Password Recovery 100% Yêu cầu 02: IOS Recovery 100% BÁO CÁO CHI TIẾT Yêu cầu 01: Cấu hình Cisco Router, Switch Kết nối thiết bị theo sơ đồ mạng cáp thẳng Kết nối cáp console từ PC1 tới R1, kết nối cáp console từ PC2 tới Sw1 Cắm dây nguồn cho Router R1, Switch Sw1 Đặt IP cho PC1 địa IP 192.168.1.3/24 với default-gateway IP R1, đặt IP cho PC2 địa IP 192.168.1.4/24 với default-gateway IP R1 Chọn PC1 -> Desktop -> IP configuration để đặt IP cho PC1 địa IP 192.168.1.3/24 với default-gateway IP R1(192.168.1.1) Tương tự, chọn PC2 -> Desktop -> IP configuration để đặt IP cho PC2 địa IP 192.168.1.4/24 với default-gateway IP R1(192.168.1.1) Thực khảo sát chế độ dòng lệnh CLI R1, Sw1 Do chế động dòng lệnh CLI Router Switch nên ta khảo sát Router Chọn Router Switch - > Tab CLI, gõ no để bỏ qua đề xuất cấu hình thiết bị theo mặc định hệ thống Sau nhấn enter Gõ lệnh enable để đăng nhập vào chế độ Privilege EXEC mode Để xem câu lệnh thực chế độ này, gõ kí tự ? Để xem thêm câu lệnh nhấn phím enter, tất câu lệnh nhấn dấu cách Để cấu hình thiết bị Router Switch, chế độ đặc quyền Privilege EXEC mode gõ câu lệnh configure terminal (hoặc conf t) để vào chế độ Global Config Ở chế độ Global Config muốn vào config-if, ta thực câu lệnh interface f0/0 Muốn thoát khỏi chế độ ta việc nhấn exit Xóa cấu hình, khởi động lại thiết bị R1, Sw1 Tại chế độ Privilege EXEC mode, để xoá cấu hình Router, gõ câu lệnh erase startup-config nhấn enter Tại đây, thông báo yêu cầu xác nhận lên, nhấn enter để xác nhận Gõ câu lệnh reload nhấn enter để khởi động lại thiết bị Tại đây, thơng báo lên để hỏi có muốn lưu lại cấu hình vừa cài đặt hay khơng, tiếp tục gõ no nhấn enter Sau có thơng báo u cầu xác nhận lên, nhấn enter để xác nhận Sau đợi thiết bị khởi động lại, gõ no nhấn enter Tương tự, với thiết bị Switch Đặt hostname cho Router R1, đặt hostname cho Switch Sw1 Chọn Router -> Tab CLI, gõ câu lệnh enable nhấn enter Tiếp tục gõ câu lệnh config terminal để cấu hình cho Router Gõ câu lệnh hostname R1 Chọn Switch -> Tab CLI, gõ câu lệnh enable nhấn enter Tiếp tục gõ câu lệnh config terminal để cấu hình cho Switch Gõ câu lệnh hostname Sw1 Cấu hình password enable cho R1 123, cấu hình password enable cho Sw1 abc Gõ câu lệnh config terminal để cấu hình cho R1 Sau gõ câu lệnh enable password 123 Gõ câu lệnh config terminal để cấu hình cho Sw1 Sau gõ câu lệnh enable password abc Cấu hình password console R1 123456, cấu hình password console cho Sw1 abcdef Gõ câu lệnh line console nhấn enter Gõ câu lệnh password 123456 nhấn enter Gõ câu lệnh login phép kiểm tra password login vào router port console Tương tự, gõ câu lệnh line console nhấn enter Gõ câu lệnh password abcdef nhấn enter Gõ câu lệnh login phép kiểm tra password login vào switch port console 10 Kiểm tra password enable & console file cấu hình running-config Nhập password console Router đặt Gõ lệnh enable để đăng nhập vào chế độ Privilege EXEC mode Nhập password enable Router đặt Gõ câu lệnh show running-config | include password Tương tự với Sw1 10 Copy thành công + Kiểm tra file cấu hình lưu nhớ NVRAM Ta sử dụng câu lệnh: show startup-config 21 b Tiến hành lưu dự phịng cấu hình configuration file R1 vào nhớ Flash Ta sử dụng câu lệnh copy running-config flash: Kiểm tra file cấu hình nhớ Flash: Để kiểm tra ta thử thay đổi hostname R1 thành R2 22 Sau ta copy file cấu hình R1(19h25-copy).cfg từ nhớ Flash nhớ RAM Router để áp dụng cấu hình Ta sử dụng câu lệnh: copy flash: running-config Ta thấy hostname Router chuyển đổi từ R2 thành R1 Ta lưu cấu hình startup-config vào nhớ Flash sau Kiểm tra nội dung nhớ Flash Muốn xóa file nhớ Flash, ta thực sau Kiểm tra file cấu hình lại nhớ Flash, ta thấy file cấu hình R1(19h30startup-copy).cfg bị xóa khơng cịn nhớ Flash 23 c Tiến hành lưu dự phịng cấu hình configuration file R1 lên TFTP Server Ta sử dụng câu lệnh: copy running-config tftp: Nhập địa ip TFTP Server 192.168.1.2 tiến hành đặt tên file lưu TFTP File lưu thành công Để kiểm tra ta thử thay đổi hostname thiết bị từ R1 thành R2 24 Sau ta copy file cấu hình R1(copy19h36).cfg từ TFTP Server sang nhớ RAM thiết bị, ta sử dụng câu lệnh: copy tftp: running-config Ta thấy hostname thiết bị thay đổi từ R2 thành R1 d: Tiến hành lưu dự phòng hệ điều hành IOS R1 lên TFTP Server Kiểm tra hệ điều hành IOS Router lưu nhớ Flash ta dùng câu lệnh show flash: Ta tiến hành lưu dự phòng hệ điều hành IOS Router lên TFTP Server cách sử dụng câu lệnh: copy flash: tftp: Sau gõ tên file hệ điều hành mà ta muốn lưu TFTP Server Tiến hành đặt tên file IOS.bin 25 Đã lưu thành công Nếu muốn copy hệ điều hành IOS từ TFTP Server nhớ Flash, ta sử dụng câu lệnh: copy tftp: flash: 26 Password Recovery: Tiến hành crack mật R1 Trước tiên ta cấu hình enable password, console password Router R1(config)# enable password lab1 R1(config)# line console R1(config-line)# password lab12 R1(config-line)# login R1(config-line)# end R1# Sau ta tiến hành lưu cấu hình running-config nhớ RAM sang nhớ NVRAM R1# write memory Kiểm tra password file cấu hình startup-config R1# show startup-config Thốt khỏi chế độ quên password console password enable Lúc này, ta tiến hành crack mật cách đổi giá trị ghi từ 0x2102 thành 0x2142, với mục đích: router khởi động bỏ qua NVRAM Để chỉnh giá trị ghi config- 27 register, ta cần truy cập vào chế độ rommon> cách tắt nguồn Router, chờ khoảng 15 giây bật lại nguồn cho Router Sau bật nguồn Router lên, ta nhấn tổ hợp phím Ctrl + Break khoảng 30 giây kể từ lúc bật nguồn thiết bị để vào chế độ rommon> Sau vào chế độ rommon>, ta tiến hành đổi giá trị ghi từ giá trị mặc định 0x2102 thành 0x2142 rommon > confreg 0x2142 Khởi động lại Router câu lệnh reset rommon > reset Thiết bị khởi động với cấu hình trắng 28 Kiểm tra cấu hình startup-config Kiểm tra enable password, console password file cấu hình startup-config thiết bị Router> enable Router# show startup-config Để điều chỉnh lại loại password, ta copy file cấu hình startup-config sang nhớ RAM tiến hành thiết lập password enable, password console chồng lên password cũ 29 Router# copy startup-config running-config Kiểm tra enable password, console password file cấu hình running-config thiết bị Thiết lập password enable, password console đè chồng lên password cũ R1(config)# enable password cisco R1(config)# line console R1(config-line)# password cisco2 R1(config-line)# login R1(config-line)# end R1# Kiểm tra lại enable password, console password file cấu hình running-config thiết bị R1# show running-config 30 Lưu lại cấu hình vừa thay đổi running-config vào nhớ NVRAM R1# write memory Kiểm tra lại enable password, console password file cấu hình startup-config thiết bị R1# show startup-config Kiểm tra giá trị ghi config-register thiết bị R1# show version Hiệu chỉnh giá trị ghi config-register trở giá trị mặc định 0x2102, lưu cấu hình khởi động lại Router để áp dụng giá trị ghi config-register R1(config)# config-register 0x2102 R1(config)# end R1# R1# write memory R1# reload 31 IOS Recovery: Tiến hành khôi phục hệ điều hành IOS cho R1 nhớ Flash R1 bị hệ điều hành Kiểm tra hệ điều hành câu lệnh show flash: Lưu dự phòng hệ điều hành IOS Router TFTP Server với tên gọi IOS.bin Ta thử xóa hệ điều hành IOS Router câu lệnh delete flash: Xóa IOS.bin Hệ điều hành bị xóa: Tiến hành khởi động lại lệnh reload Router khơng tìm thấy hệ điều hành IOS nhớ Flash nên vào chế độ rommon> 32 Trên Router, thực khai báo lệnh sau để thiết lập biến variance Router sử dụng chế độ rommon> Sau khai báo xong, thực lệnh tftpdnld để bắt đầu tiến trình load IOS 33 Kiểm tra lại file IOS vừa tải nhớ Flash Sau load xong IOS, thực khởi động lại Router lệnh reset để hồn tất q trình khơi phục IOS IOS khôi phục thành công 34 HẾT 35 ... PC1 địa IP 19 2 .16 8 .1. 3/24 với default-gateway IP R1 (19 2 .16 8 .1. 1) Tương tự, chọn PC2 -> Desktop -> IP configuration để đặt IP cho PC2 địa IP 19 2 .16 8 .1. 4/24 với default-gateway IP R1 (19 2 .16 8 .1. 1)... dây nguồn cho Router R1, Switch Sw1 Đặt IP cho PC1 địa IP 19 2 .16 8 .1. 3/24 với default-gateway IP R1, đặt IP cho PC2 địa IP 19 2 .16 8 .1. 4/24 với default-gateway IP R1 Chọn PC1 -> Desktop -> IP configuration... config-register 0x 210 2 R1(config)# end R1# R1# write memory R1# reload 31 IOS Recovery: Tiến hành khôi phục hệ điều hành IOS cho R1 nhớ Flash R1 bị hệ điều hành Kiểm tra hệ điều hành câu lệnh show