Giáo trình Cấu hình và quản trị thiết bị mạng (Nghề: Quản trị mạng máy tính - Cao đẳng nghề). Sau khi học xong môn học này, sinh viên có thể: giải thích sự khác nhau giữa LAN và WAN; xác định được các thành phần bên trong Router; chuyển đổi giữa các chế độ cấu hình router; thiết lập kết nối bằng HyperTerminal vào router; dử dụng tính năng trợ giúp trong giao tiếp bằng dòng lệnh; xác định được vị trí tập tin lưu trên router; phân biệt các loại giao thức định tuyến;... Mời các bạn cùng tham khảo!
BỘ LAO ĐỘNG - THƯƠNG BINH VÀ XÃ HỘI TỔNG CỤC DẠY NGHỀ GIÁO TRÌNH Mơ đun: CẤU HÌNH VÀ QUẢN TRỊ THIẾT BỊ MẠNG NGHỀ: QUẢN TRỊ MẠNG MÁY TÍNH TRÌNH ĐỘ: CAO ĐẲNG NGHỀ ( Ban hành kèm theo Quyết định số:120/QĐ-TCDN ngày 25 tháng 02 năm 2013 Tổng cục trưởng Tổng cục dạy nghề) Hà Nội, năm 2013 TUYÊN BỐ BẢN QUYỀN: Tài liệu thuộc loại sách giáo trình nên nguồn thơng tin phép dùng ngun trích dùng cho mục đích đào tạo tham khảo Mọi mục đích khác mang tính lệch lạc sử dụng với mục đích kinh doanh thiếu lành mạnh bị nghiêm cấm MÃ TÀI LIỆU: MĐ 34 LỜI GIỚI THIỆU Trong năm qua, dạy nghề có bước tiến vượt bậc số lượng chất lượng, nhằm thực nhiệm vụ đào tạo nguồn nhân lực kỹ thuật trực tiếp đáp ứng nhu cầu xã hội Cùng với phát triển khoa học công nghệ giới, lĩnh vực Công nghệ thông tin nói chung ngành Quản trị mạng Việt Nam nói riêng có bước phát triển đáng kể Chương trình dạy nghề Quản trị mạng xây dựng sở phân tích nghề, phần kỹ nghề kết cấu theo môđun Để tạo điều kiện thuận lợi cho sở dạy nghề trình thực hiện, việc biên soạn giáo trình theo môđun đào tạo nghề cấp thiết Mơ đun 34: Cấu hình quản trị thiết bị mạng mô đun đào tạo chuyên môn nghề biên soạn theo hình thức tích hợp lý thuyết thực hành Trong q trình thực hiện, nhóm biên soạn tham khảo nhiều tài liệu Quản trị mạng nước, kết hợp với kinh nghiệm thực tế Mặc dầu có nhiều cố gắng, không tránh khỏi khiếm khuyết, mong nhận đóng góp ý kiến độc giả để giáo trình hồn thiện Xin chân thành cảm ơn! Hà Nội, ngày 25 tháng 02 năm 2013 Tham gia biên soạn Chủ biên ThS Nguyễn Như Thành Nguyễn Đình Liêm MỤC LỤC LỜI GIỚI THIỆU MỤC LỤC MÔ ĐUN CẤU HÌNH VÀ QUẢN TRỊ THIẾT BỊ MẠNG BÀI 1: WAN VÀ ROUTER WAN 1.1 Giới thiệu WAN 1.2 Giới thiệu router mạng WAN 10 1.3 Router LAN WAN 11 1.4 Vai trò router mạng WAN 13 1.5 Các thực hành mô 14 Router 14 2.1 Các thành phần bên router 14 2.2 Đặc điểm vật lý router 16 2.3 Các loại kết nối router 17 2.4 Kết nối vào cổng quản lý router 18 2.5 Thiết lập kết nối cổng console 19 2.6 Thực kết nối với cổng LAN 20 2.7 Thực kết nối với cổng WAN 20 BÀI 2: GIỚI THIỆU VỀ ROUTER 23 Giới thiệu hệ điều hành IOS 23 1.1 Mục đích phần mềm Cisco IOS 23 1.2 Giao diện người dùng router 23 1.3 Các chế độ cấu hình router 24 1.4 Các đặc điểm phần mềm Cisco IOS 25 1.5 Hoạt động phầm mềm Cisco IOS 27 Bắt đầu với router 29 2.1 Khởi động router 29 2.2 Đèn LED báo hiệu router 31 2.3 Khảo sát trình khởi động router 31 2.4 Thiết lập phiên kết nối HyperTerminal 33 2.5 Truy cập vào router 33 2.6 Phím trợ giúp router CLI 34 2.7 Mở rộng thêm cách viết câu lệnh 36 2.8 Gọi lại lệnh sử dụng 37 2.9 Xử lý lỗi câu lệnh 37 2.10 Lệnh show version 38 BÀI 3: CẤU HÌNH ROUTER 39 Cấu hình router 39 1.1 Chế độ giao tiếp dòng lệnh CLI 39 1.2 Đặt tên cho router 40 1.3 Đặt mật mã cho router 41 1.4 Kiểm tra lệnh show 42 1.5 Cấu hình cổng serial 43 1.6 Thực việc thêm bớt, dịch chuyển thay đổi tập tin cấu hình 44 1.7 Cấu hình cổng Ethernet 45 Hoàn chỉnh cấu hình router 45 2.1 Tầm quan trọng việc chuẩn hố tập tin cấu hình 46 2.2 Câu thích cho cổng giao tiếp 46 2.3 Cấu hình thích cho cổng giao tiếp 46 2.4 Thông điệp đăng nhập 47 2.5 Cấu hình thơng điệp đăng nhập (MOTD) 47 2.6 Phân giải tên máy 48 2.7 Cấu hình bảng host 48 2.8 Lập hồ sơ lưu dự phịng tập tin cấu hình 49 2.9 Cắt, dán chỉnh sửa tập tin cấu hình 49 Bài tập sản phẩm thực hành 34.3 52 BÀI 4: CẬP NHẬT THÔNG TIN TỪ CÁC THIẾT BỊ KHÁC 54 Kết nối khám phá thiết bị lân cận 54 1.1 Giới thiệu CDP 54 1.2 Thông tin thu nhận từ CDP 55 1.3 Chạy CDP, kiểm tra ghi nhận thông tin CDP 56 1.4 Xây dựng đồ mạng 59 1.5 Tắt CDP 59 1.6 Xử lý cố CDP 59 Thu thập thông tin thiết bị xa 60 2.1 Telnet 60 2.2 Thiết lập kiểm tra kết nối Telnet 60 2.3 Ngắt, tạm ngưng phiên Telnet 62 2.4 Mở rộng thêm hoạt động Telnet 63 2.5 Các lệnh kiểm tra kết nối khác 64 2.6 Xử lý cố địa IP 65 Bài tập sản phẩm thực hành 34.4 66 BÀI 5: QUẢN LÝ PHẦN MỀM CISCO IOS 68 Khảo sát kiểm tra trình khởi động router 68 1.1 Các giai đoạn khởi động router bắt đầu bật điện 68 1.2 Thiết bị Cisco tìm tải 69 1.3 Sử dụng lệnh boot system 70 Quản lý tập tin hệ thống Cisco 72 2.1 Khái quát tập tin hệ thống Cisco 72 2.2 Quy ước tên IOS 75 2.3 Quản lý tập tin cấu hình TFTP 76 2.4 Quản lý tập tin cấu hình cách cắt - dán 77 2.5 Quản lý Cisco IOS TFTP 79 2.6 Quản lý IOS Xmodem 80 2.7 Biến môi trường 82 2.8 Kiểm tra tập tin hệ thống 83 Bài tập sản phẩm thực hành 34.5 84 BÀI 6: ĐỊNH TUYẾN VÀ CÁC GIAO THỨC ĐỊNH TUYẾN 86 Giới thiệu định tuyến tĩnh 86 1.1 Giới thiệu định tuyến tĩnh 86 1.2 Hoạt động định tuyến tĩnh 87 1.3 Cấu hình đường cố định 88 1.4 Cấu hình đường mặc định cho router chuyển gói 89 1.5 Kiểm tra cấu hình đường cố định 91 Tổng quan định tuyến động 92 2.1 Giới thiệu giao thức định tuyến động 92 2.2 Autonmous sytem(AS) (Hệ thống tự quản ) 92 2.5 Phân loại giao thức định tuyến 93 2.6 Đặc điểm giao thức định tuyến theo trạng thái đường liên kết 95 Tổng quát giao thức định tuyến .97 3.1 Quyết định chọn đường 97 3.2 Cấu hình định tuyến 99 3.3 Các giao thức định tuyến 99 3.4 Hệ tự quản, IGP EGP 100 3.5 Vectơ khoảng cách 101 3.6 Trạng thái đường liên kết 102 Bài tập sản phẩm thực hành 34.6 104 BÀI 7: GIAO THỨC ĐỊNH TUYẾN THEO VECTƠ KHOẢNG CÁCH 106 Định tuyến theo vectơ khoảng cách 106 1.1 Cập nhật thông tin định tuyến 107 1.2 Lỗi định tuyến lặp 107 1.3 Định nghĩa giá trị tối đa 108 1.4 Tránh định tuyến lặp vòng split horizone 109 1.5 Route poisoning 110 1.6 Tránh định tuyến lặp vòng chế cập nhật tức thời 111 1.7 Tránh lặp vòng với thời gian holddown 111 2.RIP 112 2.1 Tiến trình RIP 113 2.2 Cấu hình RIP 113 2.3 Sử dụng lệnh ip classless 115 2.4 Những vấn đề thường gặp cấu hình RIP 116 2.5 Kiểm tra cấu hình RIP 118 2.6 Xử lý sư cố hoạt động cập nhật RIP 119 2.7 Ngăn không cho router gửi thông tin định tuyến cổng giao tiếp 121 2.8 Chia tải với RIP 122 2.9 Chia tải cho nhiều đường 123 EIGRP 127 3.1 Giới thiệu giao thức định tuyến EIGRP 127 3.2 Tìm hiểu giao thức định tuyến EIGRP 127 3.2.1 Các khái niệm thuật ngữ EIGRP 127 3.2.2 Các đặc điểm EIGRP 130 3.2.3 Các kỹ thuật EIGRP 132 3.2.4 Cấu trúc liêu EIGRP 134 3.2.5 Thuật toán EIGRP 135 3.3 Cấu hình kiểm tra cấu hình EIGPR 140 3.3.1 Cấu hình EIGRP 140 3.3.2 Kiểm tra cấu hình EIGRP 142 3.4 Các tính nâng cao EIGRP 146 3.4.1 Route Summarization – tổng hợp tuyến đường 146 3.4.2 Load Balancing – Cân tải 148 Bài tập sản phẩm thực hành 34.7 150 BÀI 8: THÔNG ĐIỆP ĐIỀU KHIỂN VÀ BÁO LỖI CỦA TCP/IP 152 Tổng quát thông điệp báo lỗi TCP/IP 152 1.1 Giao thức thông điệp điều khiển Interne (ICMP) 152 1.2 Thông báo lỗi khắc phục lỗi 153 1.3 Truyền thông điệp ICMP 153 1.4 Mạng không đến 154 1.5 Sử dụng lệnh ping để kiểm tra xem địa đích có đến không 154 1.6 Phát đường dài giới hạn 155 1.7 Thông điệp echo 156 1.8 Thông điệp “Destination Unreachable” 157 1.9 Thông báo loại lỗi khác 157 Thông điệp điều khiển TCP/IP .158 2.1 Giới thiệu thông điệp điều khiển 158 2.2 Thông điệp ICMP redirect/change request 159 2.3 Đồng đồng hồ ước tính thời gian truyền liệu 161 2.4 Thông điệp Information request reply 161 2.5 Thông điệp Address Mask 162 2.6 Thông điệp router 163 2.7 Thông điệp Router solicitation 163 2.8 Thông điệp báo nghẽn điều khiển luồng liệu 163 TÀI LIỆU THAM KHẢO .165 MƠ ĐUN CẤU HÌNH VÀ QUẢN TRỊ THIẾT BỊ MẠNG Mã mơ đun: MĐ 34 I.VỊ TRÍ, TÍNH CHẤT, Ý NGHĨA VÀ VAI TRỊ CỦA MƠ ĐUN: - Vị trí: Mơ đun bố trí sau sinh viên học xong mơn, mơ đun: Mạng máy tính Quản trị mạng - Tính chất: Là mơ đun chuyên nghành - Ý nghĩa: Đây mô đun đào tạo chuyên môn nghề, cung cấp cho sinh viên kỹ nghề Quản trị mạng II MỤC TIÊU MƠ ĐUN: - Giải thích khác LAN WAN; - Xác định thành phần bên Router; - Chuyển đổi chế độ cấu hình router; - Thiết lập kết nối HyperTerminal vào router; - Sử dụng tính trợ giúp giao tiếp dòng lệnh; - Xác định vị trí tập tin lưu router; - Phân biệt loại giao thức định tuyến; - Sử dụng lệnh định tuyến cho router; - Bố trí làm việc khoa học đảm bảo an toàn cho người phương tiện học tập III NỘI DUNG MÔ ĐUN: Thời gian Số Tên mô đun Tổng Lý Thực Kiểm Tra* TT số thuyết hành WAN Router 3 Giới thiệu Router 3 Cấu hình Router 18 13 Cập nhật thông tin từ thiết 11 bị khác Quản lý phần mềm IOS 13 Định tuyến giao thức 17 12 định tuyến Giao thức định tuyến theo 21 15 Vector khoảng cách Thông điệp điều khiển báo lỗi TCP/IP Cộng 90 30 56 151 CHỈ DẪN ĐỐI VỚI SINH VIÊN THỰC HIỆN BÀI TẬP ỨNG DỤNG Kết nối cáp cho Router, PC, Switch hình vẽ Thực gán IP address, subnetmask, default gateway cho PC, gán IP address cho interface router (nối với PC) Cấu hình thơng số cho router Thực kiểm tra kết nối PC-PC, PC-Router, Router-Router Cấu hình định tuyến Ripv1 router Kiểm tra thông tin bảng định tuyến kết nối mạng Cấu hình định tuyến Ripv2 router Kiểm tra lại thông tin bảng định tuyến kết nối mạng Thời gian:… (kể thời gian chuẩn bị cấu hình) 10 Tổng điểm kết cấu điểm sau: Tổng số điểm tối đa cho bài: 100 điểm, kết cấu sau: a, Điểm ngoại dạng khách quan: Tổng cộng 70 điểm b, Điểm tuân thủ qui định: 30 điểm - Thời gian thực tập vượt 25% thời gian cho phép khơng đánh giá - Thí sinh phải tuyệt đối tuân thủ qui định an tồn lao động, qui định phịng thực hành, vi phạm bị đình thực tập 152 BÀI 8: THÔNG ĐIỆP ĐIỀU KHIỂN VÀ BÁO LỖI CỦA TCP/IP Mà bài: MĐ34-08 Giới thiệu: IP giao thức tự nỗ lực tối đa (Best - effort) để chuyển gói tới đích Nó khơng có chế để xác nhận liệu chưyển tới đích Dữ liệu gặp cố đường tới đích nhiều lý phần cứng bị hư hỏng, cấu hình sai thơng tin định tuyến không Để giúp xác định cố xảy ,IP sử dụng giao thức thông điệp điều khiển Internet (ICMP Internet Control Message Protocol) để thông báo cho máy nguồn biết cố xảy q trình truyền liệu Chương mơ tả loại thông điệp báo lỗi khác ICMP trường hợp chúng sử dụng Bản thân IP khơng có chế gửi thơng điệp điều khiển báo lỗi nên sử dụng ICMP để thực việc gửi nhận thông điệp điều khiển báo lỗi cho host mạng Chương tập trung nhiều vào thông điệp điều khiển Đây thông điệp cung cấp thông tin cấu hình ,định tính cho host Am hiểu thơng điệp điều khiển ICMP phần quan trọng giúp bạn xử lý cố mạng hiểu cách đầy đủ mạng IP Mục tiêu: Mô tả ICMP Mô tả cấu truc thông điệp ICMP; Xác định loại thông điệp báo lỗi ICMP; Mô tả thông điệp điều khiển ICMP; Xác định loại thông điệp điều khiển ICMP sử dụng mạng ngày nay; - Thực thao tác an toàn với máy tính Nội dung: Tổng qt thơng điệp báo lỗi TCP/IP Mục tiêu: - Mô tả ICMP; - Mô tả cấu trúc thông điệp ICMP; - Xác định loại thông điệp báo lỗi ICMP 1.1 Giao thức thông điệp điều khiển Interne (ICMP) IP phương thức truyền liệu không tin cậy mạng Nó giao thức tự nỗ lực tối đa để truyền liệu tới đích Trong đó, IP khơng có chế để xác nhận liệu đến đích Nếu thiết bị trung gian đường router chẳng hạn bị cố, thiết bị đích khơng kết nối vào mạng nên liệu khơng truyền tới đích IP khơng có chế để thơng báo cho người gửi biết trình truyền liệu bị cố Giao thức thông điệp điều khiển Internet (ICMP) giao thức TCP/IP bổ sung cho khiếm khuyết IP ICMP không khắc phục không tin - 153 cậy IP ICMP đơn giản phát thông điệp để thông báo cố Vấn đề độ tin cậy giải lớp cần thiết 1.2 Thông báo lỗi khắc phục lỗi ICMP giao thức thông báo lỗi IP Khi trình truyền liệu xảy lỗi ICMP sử dụng để thơng báo lỗi cho nơi gửi liệu Ví dụ hình 8.1 máy chuyển liệu cho máy cổng Fa0/0 Router C bị ngắt, Router C sử dụng ICMP để gửi thông báo lỗi cho Máy biết liệu khơng truyền tới đích ICMP khơng khắc phục cố mà đơn giản thông báo cố xảy Hình 8.1 Router C nhận gói liệu từ Máy 1, biết địa IP nguồn đích gói liệu thơi Router C khơng thể biết xác đường mà gói liệu đến Router C Do gửi thơng báo lỗi Router C gửi cho Máy không gửi cho Router A B Như thông báo ICMP gửi cho thiết bị nguồn gói liệu khơng gửi cho router 1.3 Truyền thông điệp ICMP Thông điệp ICMP đựơc đóng gói giống liệu khác truyền IP Hình 8.2 cho thấy liệu ICMP đóng gói gói IP Thông điệp ICMP truyền gói liệu khác gặp cố Điều dẫn tới vấn đề thông điệp báo lỗi gặp cố làm phát sinh thêm thơng điệp báo lỗi điều làm cho mạng bị nghẽn cố vốn xảy cịn tồn mạng Chính vậy, thông điệp báo lỗi ICMP không tạo thêm thơng điệp báo lỗi cho Như thơng điệp báo lỗi có khả không đến đến máy nguồn gói liệu 154 Hình 8.2 1.4 Mạng không đến Để thực việc thông tin liên lạc mạng điều kiện cần phải có đủ Trước tiên thiết bị gửi nhận liệu phải cấu hình giao thức TCP/IP.Việc bao gồm cài đặt giao thức TPC/IP cấu hình địa IP, subnet mask cho thiết bị Ngoài bạn cần phải khai báo Default gateway thiết bị cần truyền liệu phạm vi cục Thư hai thiết bị trung gian phải thực việc định tuyến để chuyển gói từ nguồn đến đích Router thiết bị thực nhiệm vụ Do router phải cấu hình TCP/IP cho cổng giao tiếp sử dụng giao thức định tuyến thích hợp Nếu điều kiện khơng đáp ứng hệ thống mạng thực thông tin liên lạc Ví dụ thiết bị gửi liệu đến địa IP không tồn thiết bị đích bị ngắt kết nối khỏi mạng Router nguyên nhân cố cổng giao tiếp router bị ngắt router khơng có thơng tin cần thiết để tìm đường tới mạng đích Những trường hợp xem mạng đích khơng đến Hình 8.3 minh họa cho trường hợp router khơng thể gửi gói liệu đến đích router khơng biết đường đến mạng đích , router gửi thơng điệp ICMP cho máy nguồn để thơng báo mạng đích khơng đến Hình 8.3 1.5 Sử dụng lệnh ping để kiểm tra xem địa đích có đến khơng Giao thức ICMP sử dụng để kiểm xem có đến địa hay khơng ICMP gửi thơng điệp echo request đến máy đích Nếu máy đích nhận echo request trả lời lại thơng điệp echo reply cho máy 155 nguồn Nếu máy nguồn nhận echo reply điều khặng định máy đích đến giao thức IP Lệnh ping khởi tạo thơng điệp echo request Ví dụ hình 8.4a hình 8.4b, sử dụng lệnh ping với địa IP đích Lệnh ping gửi gói echo request nhận gói echo reply xác nhận kết nối IP thiết bị hoạt động tốt Hình 8.4a Hình 8.4b 1.6 Phát đường dài giới hạn Gói liệu truyền mạng bị truyền lịng vịng khơng đến đích Điều xảy thơng tin định tuyến bị sai ,ví dụ router cú gửi gói liệu qua lại cho router nghĩ router trạm đến đích Giao thức định tuyến có quy trình có quy định giới hạn để xác định mạng đích khơng đến Ví dụ RIP có số hop giới hạn 15 Điều có nghĩa gói liệu phép qua tối đa 15 router Khi đường mà gói liệu qua bị lặp vịng có q nhiều hop gói liệu vượt qua giá trị hop tối đa, giá trị Time-to-live (TTL) gói 156 dữliệu hết thời gian giá trị TTL cài đặt khớp với số hop tối đa định nghĩa giao thức định tuyến Mỗi gói liệu có giá trị TTL Mỗi router sau xử lý gói liệu giảm giá trị TTL Khi giá trị TTL router hủy bỏ gói liệu Khi ICMP dùng thơng điệp “Time exceeded” để thơng báo cho máy nguồn biết TTL gói liệu bị hết thời gian 1.7 Thông điệp echo Như loại gói liệu khác ,thơng điệp ICMP có định dạng riêng Mỗi loại thơng điệp ICMP có đặc điểm riêng tất gói ICMP bắt đầu phần : • Type • Code • Checksum Phần type cho biết loại thông điệp ICMP gửi Phần Code cho biết chi tiết loại thông điệp ICMP Phần checksum tương tự loại gói liệu khác ,phần sử dụng để kiểm tra lỗi cho dư liệu Trong hình 8.5a cấu trúc thông điệp ICMP echo request echo reply Trong số Type Code tương ứng với loại thông điệp Phần Identifier Sequence Number khác gói echo request echo reply Chỉ số phần sử dụng để xác định echo reply tương ứng với echo request Cịn phần Data chứa thơng tin bổ sung thông điệp echo request echo reply Hình 8.5a Hình 8.5b 157 1.8 Thơng điệp “Destination Unreachable” Khơng phải lúc gói liệu chuyển đến đích Ví dụ hư hỏng phần cứng ,cấu hình giao thức khơng ,cổng giao tiếp bị ngắt ,thông tin định tuyên sai nguyên nhân gây làm cho gói liệu khơng thể chuyển tới đích Trong trường hợp ICMP gửi thơng điệp “Destination Unreachable” cho máy gửi để thơng báo gói liệu khơng chuyển tới đích Trong hình 8.6a cấu trúc thông điệp “Destination Unreachable” Giá trị phần Type cho biết thông điệp “Destination Unreachable” Giá trị phần Code cho biết nguyên nhân khơng chuyển gói liệu đến đích Ví dụ phần Code có giá trị có nghĩa mạng đích khơng đến Hình 8.6a Hình 8.6b Khi gói liệu đựơc chuyển từ mạng Token-ring mạng Ethernet thường phải phân mảnh thành gói nhỏ Nếu gói liệu khơng cho phép phân mảnh gói liệu khơng thể chuyển ,khi thơng điệp “Destination Unreachable” gửi đi.Thông điệp ICMP gửi dịch vụ liên quan đến IP FTP ,Web không tim thấy Điều quan xử lý cố mạng IP bạn cần phải hiểu nguyên nhân khác tạo nên thông điệp ICMP “Destination Unreachable” 1.9 Thông báo loại lỗi khác Khi thiết bị xử lý gói liệu khơng chuyển gói liệu số lỗi phần Header gói liệu Loại liệu khơng liên quan đến host đích hay mạng đích làm cho gói liệu khơng thể chuyền đến đích Trong trường hợp ,thơng điệp ICMP “Parameter Problem”, Type 158 12 gửi cho máy nguồn Trong hình 8.7 cấu trúc thơng điệp “Parameter Problem”.Trong có phần Pointer Khi giá trị Code 0, phần Pointer cho biết octet gói liệu bị lỗi Hình 8.7 Thơng điệp điều khiển TCP/IP Mục tiêu: - Mô tả thông điệp điều khiển ICMP; - Xác định loại thông điệp điều khiển ICMP sử dụng mạng ngày nay; - Xác định nguyên nhân liên quan đến thông điệp điều khiển ICMP 2.1 Giới thiệu thông điệp điều khiển ICMP phần giao thức TCP/IP Thực tế tất hệ thống IP phải bao gồm ICMP Lý việc đơn giản Trước hết IP chế để đảm bảo liệu chuyển tới đích ,hồn tồn khơng thơng báo cho host biết cố xảy IP khơng có chế cung cấp thơng điệp thơng báo điều khiển cho host Và ICMP thực việc cho IP Hình 8.8 Khơng giống thông điệp báo lỗi ,thông điệp điều khiển tạo gói liệu hay lỗi trình truyền liệu Mà thông điệp điều khiển dùng để thông báo cho host biết tình trạng nghẽn mạch mạng hay thơng báo cho host biết có gateway tốt dẫn đến mạng đích…Cũng giống tất gói ICMP khác, thơng điệp điều khiển gói IP để truyền thơng điệp mạng 159 ICMP có nhiều loại thông điệp điều khiển khác Một số loại thường gặp thể hình 8.8 2.2 Thông điệp ICMP redirect/change request Thông điệp điều khiển ICMP thường gặp redirect/change request Loại thông điệp tạo gateway mà thơng thường router Tất host muốn thơng tin liên lạc với mạng IP phải cấu hình default gateway Default gateway địa cổng router kết nối vào mạng với host Như hình 8.9a, host nối vào router router có kết nối Internet Host B cấu hình default gateway địa IP cổng Fa0/0trên router Host B sử dụng địa IP để đến mạng khác Bình thường host B kết nối đến gateway.Tuy nhiên có trường hợp host kết nối vào mạng hay nhiều router Trong trường hợp đó, default gateway host cần dùng redirect/ change request để thông báo cho ost biết gateway khác tốt để đến mạng đích Hình 8.9a Trong hình 8.9b ví dụ cho trường hợp cần sử dụng ICMP redirect Host H gửi liệu cho Host C mạng 10.0.0.0/8 Vì mạng đích khơng kết nối trực tiếp vào Host H nên Host H gửi gói đến default gateway Router R1 Router R1 tìm bảng định tuyến để tìm đường đến mạng 10.0.0.0/8 thấy để chuyển gói tới đích router phải gửi gói ngược trở cổng mà vừa nhận gói liệu vào Khi router R1 chuyển gói liệu đồng thời gửi thông điệp ICMP redirect/change request tới Host H để thông báo Host H nên sử dụng Router R2 làm gateway cho tất gói dữliệu đến mạng 10.0.0.0/8 160 Hình 8.9b Default gateway gửi thông điệp ICMD redirect/change request gặp điều kiện sau: • Cổng mà router nhận gói liệu vào cổng mà router chuyển gói liệu • Địa IP máy nguồn mạng /subnet với địa IP trạm • Gói liệu nhận khơng phải gửi ngược lại máy nguồn • Con đường mà router thực thông báo cho host đường mặc định router ICMP redirect khác • Router phải cấu hình để thực redirect (Mặc định Cisco router thực gửi ICMP redirect Bạn dùng lệnh no ip redirect để tắt chức cổng router) Thơng điệp ICMP redirect/change request có cấu trúc hình 8.9c Trong phần Type có giá trị ,phần Code có giá trị 0,1,2 Phần Router Internet Address chứa địa IP gateway Ví dụ trên: thông điệp redirect Router R1 gửi cho Host H ,phần Router Internet Address có giá trị 172.16.1.200,đây địa IP cổng E0 Router R2 Hình 8.9c Hình 8.9d 161 2.3 Đồng đồng hồ ước tính thời gian truyền liệu Bộ giao thức TCP/IP cho phép hệ thống mạng kết nối với hệ thống mạng khác cách xa thông qua nhiều hệ thống mạng trung gian Mỗi hệ thống mạng có chế đồng đồng hồ riêng Do host mạng khác sử dụng phần mềm cần đồng thời gian để thực liên lạc gặp rắc rối Thông điệp ICMP Timestamp thiết kế để giải vấn đề Thông điệp ICMP timestamp request cho phép host hỏi máy khác Máy hỏi dùng thông điệp ICMP timestamp reply để trả lời Phần Type thơng điệp ICMP timestamp có giá trị 13 (timestamp request) 14 (timestamp reply) Phần Code ln có giá trị loại thơng điệp khơng có khác Phần Originate timestamp thông tin máy gửi trước thông điệp ICMP timestamp request gửi Phần Recive timestamp thời điểm mà máy đích nhận yêu cầu request Phần Transmit timestamp thời điểm máy trả lời trước máy gửi thông điệp ICMP timestamp reply Tất thống số thời gian tính số mili giây tính từ thời điểm nửa đêm theo Quốc tế (Univesal Time -UT) Hình 8.10 Tất thơng tin ICMP timestamp reply có đầy đủ thơng số: thời điểm gửi gói request, thời điểm nhận request thời điểm gửi gói reply Dựa vào thơng số host ước lượng khoảng thời gian liệu truyền mạng từ máy nguồn đến máy đích cách lấy giá trị phần Originate Timestamp trừ cho giá trị phần Transmit timestamp.Kết mang tính chất ước lượng thơi thời gian truyền thật cịn phụ thuộc vào lưu lượng truyền thực tế mạng lúc Ngồi ra, host cịn ước tính máy đích Thơng điệp ICMP timestamp cách đơn giản để uớc đoán máy đích ước tính tổng thời gian truyền mạng chưa phải cách tốt Giao thức Network Time Protocol (NTP) lớp giao thức TCP/IP thực đồng đồng hồ theo cách tin cậy xác 2.4 Thơng điệp Information request reply Thông điệp ICMP information request reply cho phép host xác định địa mạng Hình 8.11 cấu trúc loại thông điệp 162 Hình 8.11 Phần Type có giá trị :giá trị 15 tương ứng với thông điệp Information reply Loại thông điệp ICMP xem lỗi thời Hiện ,các giao thức BOOTP DHCP sử dụng nhiều để cung cấp địa mạng cho host 2.5 Thông điệp Address Mask Khi người quản trị mạng dùng địa IP lớn chia thành nhiều subnet ,các subnet có subnet mask tương ứng Subnet mask sử dụng để xác nhận bit phần Network Subnet bit thành phần Host địa IP Nếu host biết địa IP router gửi u cầu tới trực tiếp router ,cịn khơng quảng bá yêu cầu Khi router nhận yêu cầu ,router dùng thông điệp Address mask reply để trả lời Trong thông điệp Address mask reply có subnet mask xác cho host.Ví dụ : mơt host mạng lớp B có địa IP 172.16.5.2 Host subnet mask nên broadcast thơng điệp Address mask request sau : Source address: 172.16.5.2 Destination address:255.255.255.255 Protocol :ICMP =1 Type :Address Mask Request =AM1 Code :0 Mask:255.255.255.0 Router 172.16.5.2 nhận thông điệp trả lời thông điệp Address mask reply sau : Source address: 172.16.5.1 Destination address: 172.16.5.2 Protocol :ICMP =-1 Type :Address Mask Request =AM2 Code :0 Mask:255.255.255.0 Cấu trúc thông điệp Address Mask Request reply thể hình 8.12 Thơng điệp Address Mask Request reply có cấu trúc hoàn toàn ,chỉ khác giá trị phần Type Phần Type có giá trị 17 tương ứng với request ,còn giá trị 18 tương ứng với reply Phần Identifier Sequence Number giúp phân biệt reply tương ứng với request ,giá trị hai phần thường Phần Checksum dùng để kiểm tra lỗi cho thơng điệp ICMP 163 tính phần Type trở Hình 8.12 2.6 Thơng điệp router Khi có host mạng bắt đầu khởi động host chưa cấu hình Default gateway tìm gateway thơng điệp Router discovery Trước tiên, host gửi thông điệp Router solicitation cho tất router cách dùng địa multicast 224.0.0.2 Thơng điệp gửi broadcast để gửi đến router khơng có cấu hình multicast Khi nhận thơng điệp trên, router khơng có cấu hình hỗ trợ q trình router khơng trả lời hết Cịn router có hỗ trợ q trình router trả lời lại thông điệp Router advertisement Cấu trúc thơng tin điệp Router advertisement mơ tả hình 8.13 Hình 8.13 2.7 Thơng điệp Router solicitation Host gửi thông điệp Router solicitation trường hợp bị Default gateway.Thơng điệp gửi multicast bứơc trình tìm router Router trả lời lại thơng điệp Router Advertisement, có cung cấp Default gateway cho host Hình 8.14 cấu trúc thơng điệp Router solicitation Hình 8.14 2.8 Thông điệp báo nghẽn điều khiển luồng liệu Nếu có nhiều máy tính lúc truy xuất vào máy đích máy đích bị tải Nghẽn mạch xảy lưu lượng từ mạng LAN tốc độ cao truyền kết nối WAN có tốc độ thấp Nếu mạng bị nghẽn q mức gói liệu bị hủy bỏ Thông điệp ICMP source-quence giúp 164 làm giảm lượng liệu bị hủy bỏ Thông điệp gửi cho máy gửi để yêu cầu máy gửi giảm tốc độ phát gói liệu Sau khoảng thời gian ngăn ,nghẽn mạch giải tỏa máy gửi tăng dần tốc độ truyền lên sau khơng cịn nhận thơng điệp source-quence Mặc định đa số Cisco router không thực gửi thơng điệp source-quence thơng điệp cịn làm cho tình trạng tắc nghẽn bị tăng thêm Mơ hình văn phịng nhỏ - văn phịng nhà (SOHO - Small Office Home Office) trường hợp áp dụng tốt ICMP source-quence Ví dụ SOHO có mạng gồm máy tính nối với cáp Cat5 máy chia sẻ kêt nối Internet 56K moden Chúng ta thấy đường kết nối WAN với băng thông 56K nhanh chóng bị tải với mạng LAN băng thông 100Mbps SOHO, kết liệu bị phải truyền lại nhiều lần Máy tính có kêt nối Internet giữ vai trị gateway để chia sẻ đường truy cập Internet cho máy tính cịn lại dùng thơng điệp ICMP yêu cầu máy tính khác giảm tốc độ truyền để trách việc mát liệu nghẽn mạch Hình 8.15 165 TÀI LIỆU THAM KHẢO [1] Nguyễn Hồng Sơn, Hồng Đức Hải, Giáo trình hệ thống mạng máy tính , Nhà xuất Lao động - Xã hội, 2006 [2] Đặng Quang Minh, Bùi Nguyễn Hoàng Long, Phạm Đình, CCNA Labpro 2012, Nhà xuất Thơng tin truyền thông, 2012 [3] Wendell Odom, CCNA Official Exam Certification Library, Cisco Press, 2007 [4] Todd Lammle, CCNA:Cisco® Certified Network Associate Study Guide, Wiley, 2007 ... ĐUN CẤU HÌNH VÀ QUẢN TRỊ THIẾT BỊ MẠNG Mã mơ đun: MĐ 34 I.VỊ TRÍ, TÍNH CHẤT, Ý NGHĨA VÀ VAI TRỊ CỦA MƠ ĐUN: - Vị trí: Mơ đun bố trí sau sinh viên học xong mơn, mơ đun: Mạng máy tính Quản trị mạng. .. cho sở dạy nghề trình thực hiện, việc biên soạn giáo trình theo môđun đào tạo nghề cấp thiết Mô đun 34: Cấu hình quản trị thiết bị mạng mô đun đào tạo chuyên môn nghề biên soạn theo hình thức... truy cập vào chế độ cấu hình tồn cục sau chế độ cấu hình riêng biệt như: • Chế độ cấu hình cổng giao tiếp • Chế độ cấu hình cổng giao tiếp • Chế độ cấu hình đường truy cập • Chế độ cấu hình router