10 bài lab giúp bạn cách cấu hình cơ bản trên đồ của cisco
Trang 1Lab1: Cấu hình các thông số cơ bản cho Router và Switch
1 Sơ đồ
2 Yêu cầu
Bài thực hành này giúp người đọc làm quen với chế độ lệnh Command Line Interface) và một số lệnh cơ bản của hệ điều hànhCiscoIOS
CLI-3 Hướng dẫn
1 Nối cáp
– Để đảm bảo an toàn thiết bị trong khi thực hành, cần phải tắt hoàn toànnguồn điện các thiết bị trong khi nối cáp Dùng cáp Console (cáp Rolled)nối cổng COM1 của máy PC (dùng Terminal chuyển đổi từ DB-9 sangRJ45) với cổng Console của Router
– Kiểm tra lại dây đảm bảo đã nối chắc chắn
2 Đăng nhập vào router
Khởi động Windows, vào HyperTerminal
Start - Programs - Accessories - Communications - Hyper Terminal
- Name: <tên file lưu trữ >
- Icon: chọn biểu tượng tuỳ thích
Connect using : COM1
Trang 2– Thiết lập cấu hình như trong hộp thoại sau:
Khởi động Router
– Bật nguồn cho Router
– Xem các thông tin về Router được hiển thị trên HYPER TERMINAL.System Bootstrap, Version 11.0(10c), SOFTWARE
↑
Version của IOS đang lưu trong ROM
Copyright (c) 1986-1996 by cisco Systems
2500 processor with 14336 Kbytes of main memory ← Cho biết loại bộxử lý Router (2500) và
dung lượng bộ nhớ RAM
Notice: NVRAM invalid, possibly due to write erase
F3: 4+573916 at 0x3000060
Restricted Rights Legend
Use, duplication, or disclosure by the Government is
subject to restrictions as set forth in subparagraph
(c) of the Commercial Computer Software – Restricted
Rights clause at FAR sec 52.227-19 and subparagraph
(c) (1) (ii) of the Rights in Technical Data and Computer
Software clause at DFARS sec 252.227-7013
cisco Systems, Inc
170 West Tasman Drive
San Jose, California 95134-1706
Trang 3Cisco Internetwork Operating System Software
IOS (tm) 2500 Software (C2500-I-L), Version 12.1(3), RELEASESOFTWARE (fc1)
↑
Version của IOS đang lưu trong flash
Copyright (c) 1986-2000 by cisco Systems, Inc
Compiled Thu 06-Jul-00 07:33 by cmong
Image text-base: 0x0303E710, data-base: 0x00001000
cisco 2509 (68030) processor (revision M) with 14336K/2048K bytes ofmemory
Processor board ID 07143970, with hardware revision 00000000
32K bytes of non-volatile configuration memory
8192K bytes of processor board System flash (Read ONLY)
System Configuration Dialog
-Would you like to enter the initial configuration dialog? [yes/no]: no Would you like to terminate autoinstall? [yes]:
Press RETURN to get started!
– Nhấn Enter để tiếp tục xuất hiện dấu nhắc đợi lệnh, lúc này đang ởuser mode, để vào priviledge mode, dùng lệnh enable
Trang 4Router con0 is now available
Press RETURN to get started
– Bạn đang ở chế độ user mode, nhập ký tự ? (chấm hỏi) để xem cáclệnh được dùng trong chế độ này:
Router>?
Exec commands:
access-enable Create a temporary Access-List entry
access-profile Apply user-profile to interface
clear Reset functions
connect Open a terminal connection
disable Turn off privileged commands
disconnect Disconnect an existing network connection
enable Turn on privileged commands
exit Exit from the EXEC
help Description of the interactive help system
Trang 5lock Lock the terminal
login Log in as a particular user
logout Exit from the EXEC
mrinfo Request neighbor and version information from a multicast
router
mstat Show statistics after multiple multicast traceroutes
mtrace Trace reverse multicast path from destination to source
name-connection Name an existing network connection
pad Open a X.29 PAD connection
ping Send echo messages
ppp Start IETF Point-to-Point Protocol (PPP)
resume Resume an active network connection
More
Nếu số hàng thông tin cần hiển thị nhiều hơn một trang màn hình (25hàng), cuối màn hình hiện chữ More bạn nhấn phím ENTER để xemhàng kế tiếp, hoặc phím SPACE để xem trang kế tiếp Nếu bạn nhấnphím ENTER, thông tin sẽ hiển thị thêm từng hàng Nếu bạn dùngSPACE BAR, thông tin sẽ hiển thị theo trang màn hình
– Lệnh giúp đỡ (?) rất hữu dụng, bạn có thể dùng trong bất kỳ chế độnào, Router sẽ đưa ra các mục chọn được phép sử dụng và ý nghĩa củalệnh đó Ví dụ bạn muốn xem tiếp các phần của lệnh show, bạn gõ:Router>show ?
Hoặc bạn không nhớ tất cả những lệnh bắt đầu bằng các k tự te, bạn cóthể gõ:
Router>te?
Trang 6Telnet Terminal
Khi đó, router sẽ liệt kê tất cả các lệnh bắt đầu bằng te
– Hệ điều hành trong Router Cisco cho phép gõ tắt Bạn chỉ cần gõ số ký
tự đủ để phân biệt các câu lệnh với nhau là câu lệnh được chấp nhận,hoặc bạn nhấn phím TAB để hiện đầy đủ câu lệnh
Enter configuration commands, one per line End with CNTL/Z
– Một số tổ hợp phím tắt: Kỳ thi CCNA đòi hỏi người học phải sử dụngthành thạo tổ hợp các phím tắt này Ngòai ra, một số chương trình dùnglàm terminal có thể không hỗ trợ các tổ hợp phím này
Ctrl-A
Trở về đầu dòng
Ctrl-B
Mũi tên trái
Trở về một ký tự
Trang 7Tới một ký tự
Ctrl-P
Mũi tên lên
Đến câu lệnh đã thực hiện trước đó
Ctrl-N
Mũi tên xuống
Đến câu lệnh đã thực hiện sau câu lệnh đó
3 Xem thông tin về cấu hình của router
Tại chế độ privileged mode, bạn hãy thực hiện các lệnh sau, và kiểm trakết quả của từng lệnh:
Xem các file đang lưu trong NVRAM
show interface [interface]
Xem cấu hình của tất cả các cổng hay của cổng được chỉ định
show running-config
Xem cấu hình chung đang sử dụng
show startup-config
Trang 8Xem tên và địa chỉ của các host đã biết (đã được đặt tên)
– Xoá cấu hình được router dùng lúc khởi động: dùng lệnh erase config Khi đã thực hiện lệnh này, nếu xem lại cấu hình khởi động, bạn
startup-sẽ nhận thông báo lỗi
Trang 9%% Non-volatile configuration memory is not present
Router#
4 Sử dụng HYPER TERMINAL
Sử dụng trình tiệc ích truyền file của HYPER TERMINAL
– Để có thể cấu hình nhanh một Router, bạn có thể soạn thảo trước cáccâu lệnh bằng NotePad theo đúng trình tự, lưu dưới dạng file text, sau đódùng Send Text File (Transfer -> Send Text File ) để truyền File:Ví dụ: bạn soạn thảo file SHOW.TXT như sau:
Router#copy running-config startup-config
Destination filename [startup-config]?
Building configuration
[OK]
Chỉnh thời gian trễ dòng lệnh
Trang 10Để có thể theo dõi kịp các thông báo, bạn cài thời gian trễ khi truyềntừng dòng khoảng 2000ms - 4000ms (Chọn File – Properties – ASCIISetup )
Capture thao tác
– Trong quá trình làm Lab, bạn muốn ghi lại các thao tác, các thông tincủa Router khi thực hành, bạn sử dụng Capture của Hyper -Terminal(Transfer – Capture Text )
– Bạn hãy nhập tên file với đường dẫn đầy đủ Bắt đầu từ lúc này, tất cảcác thao tác của bạn và kết quả đều được ghi lại Khi thực hiện xong,nhớ Stop Capture (Transfer -> Capture Text -> Stop) để lưu file và sửdụng WordPad để xem lại
Lab 2: Đặt mật khẩu và khôi phục mật khẩu cho Router và Switch
Trang 11¤ Mật khẩu có phân biệt chữ hoa hay chữ thường (case sensitive), vàkhông quá 25 ký tự Các ký tự này có thể là chữ hoa, chữ thường, con
số, các dấu chấm câu và khoảng cách; tuy nhiên ký tự đầu tiên khôngđược là dấu trắng
Thực hiện
Mật khẩu truy cập vào enable mode
– Hai loại enable mật khẩu trên router, đặt bằng các lệnh sau:
Router(config)#enable secret vip ¬ mật khẩu là vip
Router(config)#enable password cisco ¬ mật khẩu là cisco
– Ở chế độ mặc định, mật khẩu ở dạng không mã hóa (clear-text) trongfile cấu hình; Lệnh enable secret password sẽ mã hóa các mật khẩu hiệncó của router Nếu có đặt enable secret, nó sẽ có hiệu lực mạnh hơn cácmật khẩu còn lại
Mật khẩu truy cập vào User Mode
1 Đặt mật khẩu cho user mode bằng lệnh line, xem xét các thông sốtheo sau bằng cách đánh dấu ? sau lệnh line
Router(config)#line ?
<0-4> First Line number
aux Auxiliary line
console Primary terminal line
vty Virtual terminal
– aux đặt mật khẩu cho cổng aux, thường dùng khi cấu hình cho modemgắn router, quay số vào để cấu hình router
– console đặt mật khẩu trước khi vào user mode
Trang 12– vty đặt mật khẩu để telnet vào router Nếu không đặt mật khẩu, khôngthể thực hiện telnet vào router
Để đặt mật khẩu cho user mode, cần xác định line muốn cấu hình vàdùng lệnh login để router đưa ra thông báo chứng thực đòi hỏi nhập mậtkhẩu
2.Đặt mật khẩu trên cổng aux của router:
vào global config mode đánh lệnh line aux 0
Chú ý rằng chỉ được chọn số 0 vì thông thường chỉ có một cổng auxilarytrên router
Trang 13Sau khi router cấu hình địa chỉ IP, bạn có thể dùng chương trình Telnetđể cấu hình và kiểm tra router thay vì sử dụng cáp console.
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Router
!
enable secret 5 $1$Y3Hx$iF7j2hPkFe6/hwJG.NZOg
enable password cisco
Trang 14Router#conf ter
Router(config)#service password-encryption
Trang 16– 7 : mật khẩu được mã hóa theo thuật toán hai chiều MD7; mật khẩudạng này có thể giải mã được.
– 5 : mật khẩu được mã hóa theo thuật toán một chiều MD5; không thểgiải mã được dạng này
– 0 : (hoặc không có giá trị) mật khẩu được hiển thị ở dạng không mãhóa
Nếu tắt chế độ mã hóa với câu lệnh no service password-encryption, thìmật khẩu vẫn ở dạng mã hóa trừ khi đặt lại mật khẩu
Trang 17Lab 3:Kiểm tra và Nạp ISO cho Router và Switch
Nạp IOS Image từ TFTP Server cho router chạy từ RAM
Mô tả
–Cấu hình này mô tả cách nạp IOS image từ router chạy từ RAM Một
số dòng sản phẩm router chạy từ RAM là Cisco 2900, Cisco 3600 series,Cisco 4600 series
–PC chạy TFTP server nối với router trong cùng mạng LAN IOS imagemới sẽ chứa trong PC và sẽ truyền qua Cisco router bằng giao thứctruyền TFTP PC hoạt động như TFTP server, router sẽ là TFTP client.Thực hiện
–Ban đầu cấu hình của RouterA như sau
Trang 18Cisco Internetwork Operating System Software
IOS(tm)C2900 Software(C2900-JSX-M),Version 12.1(5)XM,EARLYDEPLOYMENT RELEASE SOFTWARE ↑
Router đang chạy IOS version 11.1 (4)
Image text-base: 0x80008088, data-base: 0x8148BD7C
RouterA uptime is 11 minutes
System restarted by power-on
System image file is "flash: c2900-i-mz.120-3.T3.bin ", booted via flash
↑
IOS được nạp trong flash
cisco 2621 (MPC860) processor (revision 0x102) with 60416K/5120Kbytes of memory
↑
Router có 64MB DRAM, 60MB dùng cho bộ nhớ xử lý, 4MB
dùng cho bộ nhớ I/O
Trang 19Processor board ID JAB041708RB (3572412720)
M860 processor: part number 0, mask 49
2 Serial network interface(s)
32K bytes of non-volatile configuration memory
16384K bytes of processor board System flash (Read ONLY) ← routercó 16 MB flash
Configuration register is 0x2102
–Xem nội dung bộ nhớ flash dùng lệnh show flash
RouterA#show flash
System flash directory:
File Length Name/status
1 3612344 c2900-i-mz.120-3.T3.bin
–Để chắc chắn có thể truy cập được TFTP server ở địa chỉ 10.10.3.28,dùng lệnh ping để kiểm tra
RouterA#ping 10.10.3.28
Type escape sequence to abort
Sending 5, 100-byte ICMP Echos to 10.10.3.28 timeout is 2 seconds:
Trang 20Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/4 ms–Khi đã kiểm tra kết nối đến TFTP server, ta bắt đầu nạp IOS mới vàorouter bằng lệnh copy tftp flash Lưu ý trong bài thực hành này, ta sẽkhông xoá file cũ hiện đã có trong flash
RouterA#copy tftp flash
Address or name of remote host [10.10.3.28]? ← địa chỉ TFTP serverSource file name? c2900-jsx-mz.121-5.xm.bin ← tên của IOS muốn nạpDestination file name?
Verifying checksum OK (0x515A)
–Sau khi quá trình nạp hoàn tất, ta kiểm tra nội dung của bộ nhớ flashbằng lệnh show flash
RouterA#show flash
System flash directory:
File Length Name/status
1 12080536 c2900-jsx-mz.121-5.xm.bin
Trang 212 3612344 c2900-i-mz.120-3.T3.bin
[15693008 bytes used, 1084208 available, 16777216 total]
16384K bytes of processor board System flash (Read/Write)
–Lúc này có hai file trong flash Ta cần khai báo cho router biết dùngfile nào trong khi khởi động Dùng lệnh boot system flash trongconfiguration mode
RouterA#conf term
RouterA(config)#boot system flash c2900-jsx-mz.121-5.xm.bin
RouterA(config)#exit
–Kiểm tra lại bằng show run để chắc chắn câu lệnh đánh đúng
–Lưu cấu hình dùng lệnh write memory (hay copy run start) và sau đónạp lại
RouterA#write mem
Building configuration
[OK]
RouterA#reload
Proceed with reload? [confirm]
–Sau khi đã nạp IOS mới dùng lệnh show version để kiểm tra lại routerđã chạy IOS mới hay chưa:
RouterA#show version
Cisco Internetwork Operating System Software
IOS (tm) C2900 Software (C2900-JSX-M), Version 12.1(5)XM,
System file image “flash: c2900-jsx-mz.121-5.xm.bin“
Trang 22Nếu muốn nạp IOS mới mà không giữ phiên bản cũ, cũng dùng lệnhcopy tftp flash và cho phép xoá flash trước khi ghi.
RouterA#copy tftp flash
System flash directory:
Address or name of remote host [10.10.3.28]? ← địa chỉ TFTP serverSource file name? ← tên của IOS muốn nạp
Destination file name?
Verifying checksum OK (0xECAC)
12080536 bytes copied in 100.524 secs (120805 bytes/sec)
Sau khi nạp xong hệ điều hành cho router, nên kiểm tra lại tình trạng cácfile hiện có trong flash bằng show flash hoặc dir flash:
Trang 23Lab 4: Cấu hình Vlan trên Switch 2900
* Thiết kế VLAN theo dạng end-to-end: còn gọi là campus-wide
Trong kiểu chia VLAN này, VLAN sẽ trải rộng trên toàn campus Một thành viên của VLAN đó di chuyển trong mạng, thuộc tính là thành viên
Trang 24của VLAN đó không thay đổi Điều này có nghĩa là, mỗi VLAN phải sẵn có ở từng switch, đặc biệt là những switch nằm ở layer access trong
mô hình 3-layer: core-distribution-access
Như vậy, trong end-to-end VLAN, các người dùng sẽ được nhóm vào thành những nhóm dựa theo chức năng, theo nhóm dự án hoặc theo cách
mà những người dùng đó sử dụng tài nguyên mạng
*Chia VLAN dạng cục bộ:
VLAN được giới hạn trong một switch hoặc một khu vực địa lý hẹp (trong một wiring closet) Ly do để dùng dạng VLAN này là các VLAN dạng end-to-end trở nên khó duy trì Các người dùng thường xuyên yêu cầu nhiều tài nguyên khác nhau Các tài nguyên này thường nằm trong nhìều VLAN khác nhau
Thực hiện
1.Trước tiên phải tạo cơ sở dữ liệu VLAN Mỗi VLAN có một số phân biệt là vlan-id, có thể từ 1 đến 1001 Để tạo cơ sở dữ liệu VLAN (VLANdatabase) thực hiện các bước như sau:
–Vào mode cấu hình cho VLAN database:
Switch#vlan database
–Tạo mới VLAN bằng câu lệnh vlan vlan-id [name name] Nếu không đặt tên cho VLAN thì tên sẽ được lấy mặc định
Switch(vlan)# vlan 20 name marketing
–Cập nhật dữ liệu VLAN vào cơ sở dữ liệu VLAN, và thoát về
priviledge mode
Switch(vlan)# exit
–Kiểm tra cấu hình VLAN bằng lệnh show vlan
Switch# vlan database
Switch(vlan)# vlan 20 name marketing
Trang 25Switch# show vlan name marketing
VLAN Name Status Ports
Việc tạo ra các VLAN khác sẽ được thực hiện tương tự
2.Gán các port cho VLAN tương ứng
Trước tiên cần cấu hình tất cả các port là “access” ports Các port trên switch 2900 có thể ở 1 trong 3 chế độ: trunk port, multi-VLAN port và access port Trunk port và multi-VLAN port được dùng để nối với
switch khác (hoặc thiết bị khác có tạo VLAN trunking) Do kết nối các workstation với các port này nên cần phải cấu hình tất cả các port này ở chế độ access port
Switch(config)#interface fa0/1
Switch(config-if)#switchport mode access
Gán các port vào VLAN theo yêu cầu bằng cách sử dụng lệnh switchportaccess vlan n (n là số hiệu VLAN)
Trang 26Switch(config-if)#switchport access vlan 30
Bạn không cần phải cấu hình port fa0/1-fa0/3 là VLAN 1 vì mặc địnhcác port được gán vào VLAN 1
Ví dụ cấu hình gán port 07 cho VLAN 20 và kiểm tra lại cấu hình
Switch# configure terminal
Enter configuration commands, one per line End with CNTL/Z
Trang 27Switch(config)# interface fa0/7
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 20
Switch(config-if)# end
Switch# show interface fa0/7 switchport
Name: Fa0/7
Switchport: Enabled
Administrative mode: static access
Operational Mode: static access
Administrative Trunking Encapsulation: isl
Operational Trunking Encapsulation: isl
Negotiation of Trunking: Disabled
Access Mode VLAN: 20 (marketing)
Trunking Native Mode VLAN: 1 (default)
Trunking VLANs Enabled: NONE
Pruning VLANs Enabled: NONE
3.Thực hiện kiểm tra các VLAN trên switch bằng lệnh show vlan Switch# show vlan brief
VLAN Name Status Ports
- -
-1 default active Fa0/ -1, Fa0/2, Fa0/3, Fa0/ -13,
Fa0/14, Fa0/15, Fa0/16
10 Accounting active Fa0/4 – Fa0/6
Trang 2820 maketing active Fa0/7 – Fa0/9
30 Engineering active Fa0/10 – Fa0/12
-Hiểu và cấu hình được chế độ VTP Client trên Switch Cisco;
-Hiểu và cấu hình được chế độ VTP Server trên Switch Cisco;
2) Giới thiệu bài Lab
Mặc định các switch hoạt động ở chế độ VTP server, ở chế độ này thìSwitch sẽ không thể học thông tin về VLAN từ các Switch khác trongmạng Đối với hệ thống mạng lớn thì việc chia Vlan sẽ giúp tách biệt vàbảo mật giữa các phòng ban; giúp mạng hoạt động ổn định; dễ khắcphục lỗi và đỡ tốn băng thông cho các gói tin quảng bá không cần thiết.Việc cấu hình Switch ở chế độ client và server sẽ giúp cấu hình mạngnhanh hơn; mạng hội tụ nhanh hơn Các Switch client sẽ học thông tin từVTP Server thông qua các đường trunking
Trang 293) Sơ đồ Lab
Yêu cầu:
-Cấu hình Sw1 là VTP Server switch;
-Cấu hình Sw2 là VTP Client switch;
-Cấu hình 2 Switch hoạt động trong VTP domain tên là CISCO;
-Cấu hình cổng FastEthernet0/1 giữa Sw1 và Sw2 là đường trunk (802.1q);
-Cấu hình Vlan 10, 20 theo sơ đồ, gán cổng F0/2 của 2 Sw vào vlan 10, F0/2 ở chế độ access;
-Cấu hình cổng FastEthernet0/ của R1 và R3 với địa chỉ IP như hình vẽ;-Kiểm tra cấu hình, ping giữa Router R1 và R3 kiểm tra
4) Hướng dẫn
Switch#config t
Trang 30Enter configuration commands, one per line End with CNTL/Z
Enter configuration commands, one per line End with CNTL/Z
Sw1(config)#vtp domain CISCO
Changing VTP domain name from Null to CISCO
Sw1(config)#
Sw2#config t
Enter configuration commands, one per line End with CNTL/Z
Sw2(config)#vtp mode client
Setting device to VTP CLIENT mode Sw2(config)#vtp domain CISCOChanging VTP domain name from Null to CISCO
Sw2(config)#end
Sw1#show vtp status
VTP Version 2
Trang 31Configuration Revision 7
Maximum VLANs supported locally 250
Number of existing VLANs 7
VTP Operating Mode : Client
VTP Domain Name : CISCO
VTP Pruning Mode : Enabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x9D 0x1A 0x9D 0x16 0x9E 0xD1 0x38 0x59Sw1#config t
Enter configuration commands, one per line End with CNTL/Z Sw1(config)#interface fastethernet0/1
Sw1(config-if)#switchport mode trunk
Sw1#show interfaces trunk
Sw2#config t
Enter configuration commands, one per line End with CNTL/Z Sw2(config)#interface fastethernet0/1
Sw2(config-if)#switchport mode trunk
Sw2#show interfaces trunk
Trang 32Sw1(config-vlan)#name MANAGERS Sw1(config-vlan)#exit
Sw1(config)#interface fastethernet0/2 Sw1(config-if)#switchport mode access
Sw1#show vlan brief
VLAN Name Status Ports
- -
-1 default active Fa0/1, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8Fa0/9, Fa0/10, Fa0/11, Fa0/12 Fa0/13, Fa0/14, Fa0/15, Fa0/16 Fa0/17, Fa0/18, Fa0/19, Fa0/20 Fa0/21, Fa0/22, Fa0/23, Fa0/24
Sw2(config-if)#switchport mode access
Sw2(config-if)#switchport access vlan 10
Sw2(config-if)#end
Sw2#show vlan brief
VLAN Name Status Ports
- -
Trang 33-1 default active Fa0/1, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8Fa0/9, Fa0/10, Fa0/11, Fa0/12 Fa0/13, Fa0/14, Fa0/15, Fa0/16 Fa0/17, Fa0/18, Fa0/19, Fa0/20 Fa0/21, Fa0/22, Fa0/23, Fa0/24
Trang 34Sending 5, 100-byte ICMP Echos to 10.0.0.3, timeout is 2 seconds:.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 1/3/4 ms
Lab 6: Cấu hình VLAN TRUNK
1 Sơ đồ
2 Mô tả
–VLAN cho phép kết hợp các port trên switch thành các nhóm đểgiảm lưu lượng broadcast trên mạng Các lưu lượng này được giớihạn trong phạm vi được xác định bởi VLAN
–Kết nối trunk là liên kết point-to-point giữa các port trên switch vớirouter hoặc với switch khác Kết nối trunk sẽ vận chuyển thông tincủa nhiều VLAN thông qua 1 liên kết đơn và cho phép mở rộngVLAN trên hệ thống mạng
–VTP (VLAN Trunking Protocol) là giao thức hoạt động ở Layer 2trong mô hình OSI VTP giúp cho việc cấu hình VLAN luôn đồngnhất khi thêm, xoá, sửa thông tin về VLAN trong hệ thống mạng.–Bài thực hành này mô tả cách thức tạo trunk giữa 2 switch.Trunking được cấu hình trên port F0/1 của hai switch Ta nên dùngcáp chéo để nối hai port này
3 Cấu hình
Switch DL1
!
Trang 35switchport access vlan 10
switchport mode access
!
interface FastEthernet0/5
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/6
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/7
switchport access vlan 20
switchport mode access
Trang 36interface FastEthernet0/8
switchport access vlan 20
switchport mode access
!
interface FastEthernet0/9
switchport access vlan 20
switchport mode access
!
interface FastEthernet0/10
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/11
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/12
switchport access vlan 30
switchport mode access
!
interface Vlan1
ip address 192.168.1.2 255.255.255.0
Trang 38switchport access vlan 10
switchport mode access
!
interface FastEthernet0/5
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/6
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/7
switchport access vlan 20
switchport mode access
!
interface FastEthernet0/8
switchport access vlan 20
Trang 39switchport mode access
!
interface FastEthernet0/9
switchport access vlan 20
switchport mode access
!
interface FastEthernet0/10
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/11
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/12
switchport access vlan 30
switchport mode access
Trang 40Cấu hình trên Switch DL1 làm VTP Server
1 Đặt hostname, mật khẩu và cấu hình cổng vlan trên DL1:Switch#conf t
Enter configuration commands, one per line End with CNTL/Z.Switch(config)#hostname DL1
DL1(config)#enable password cisco