1. Trang chủ
  2. » Công Nghệ Thông Tin

10 bài lab ccna cơ bản

91 307 7

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 91
Dung lượng 913,5 KB

Nội dung

10 bài lab giúp bạn cách cấu hình cơ bản trên đồ của cisco

Trang 1

Lab1: Cấu hình các thông số cơ bản cho Router và Switch

1 Sơ đồ

2 Yêu cầu

Bài thực hành này giúp người đọc làm quen với chế độ lệnh Command Line Interface) và một số lệnh cơ bản của hệ điều hànhCiscoIOS

CLI-3 Hướng dẫn

1 Nối cáp

– Để đảm bảo an toàn thiết bị trong khi thực hành, cần phải tắt hoàn toànnguồn điện các thiết bị trong khi nối cáp Dùng cáp Console (cáp Rolled)nối cổng COM1 của máy PC (dùng Terminal chuyển đổi từ DB-9 sangRJ45) với cổng Console của Router

– Kiểm tra lại dây đảm bảo đã nối chắc chắn

2 Đăng nhập vào router

Khởi động Windows, vào HyperTerminal

Start - Programs - Accessories - Communications - Hyper Terminal

- Name: <tên file lưu trữ >

- Icon: chọn biểu tượng tuỳ thích

Connect using : COM1

Trang 2

– Thiết lập cấu hình như trong hộp thoại sau:

Khởi động Router

– Bật nguồn cho Router

– Xem các thông tin về Router được hiển thị trên HYPER TERMINAL.System Bootstrap, Version 11.0(10c), SOFTWARE

Version của IOS đang lưu trong ROM

Copyright (c) 1986-1996 by cisco Systems

2500 processor with 14336 Kbytes of main memory ← Cho biết loại bộxử lý Router (2500) và

dung lượng bộ nhớ RAM

Notice: NVRAM invalid, possibly due to write erase

F3: 4+573916 at 0x3000060

Restricted Rights Legend

Use, duplication, or disclosure by the Government is

subject to restrictions as set forth in subparagraph

(c) of the Commercial Computer Software – Restricted

Rights clause at FAR sec 52.227-19 and subparagraph

(c) (1) (ii) of the Rights in Technical Data and Computer

Software clause at DFARS sec 252.227-7013

cisco Systems, Inc

170 West Tasman Drive

San Jose, California 95134-1706

Trang 3

Cisco Internetwork Operating System Software

IOS (tm) 2500 Software (C2500-I-L), Version 12.1(3), RELEASESOFTWARE (fc1)

Version của IOS đang lưu trong flash

Copyright (c) 1986-2000 by cisco Systems, Inc

Compiled Thu 06-Jul-00 07:33 by cmong

Image text-base: 0x0303E710, data-base: 0x00001000

cisco 2509 (68030) processor (revision M) with 14336K/2048K bytes ofmemory

Processor board ID 07143970, with hardware revision 00000000

32K bytes of non-volatile configuration memory

8192K bytes of processor board System flash (Read ONLY)

System Configuration Dialog

-Would you like to enter the initial configuration dialog? [yes/no]: no Would you like to terminate autoinstall? [yes]:

Press RETURN to get started!

– Nhấn Enter để tiếp tục xuất hiện dấu nhắc đợi lệnh, lúc này đang ởuser mode, để vào priviledge mode, dùng lệnh enable

Trang 4

Router con0 is now available

Press RETURN to get started

– Bạn đang ở chế độ user mode, nhập ký tự ? (chấm hỏi) để xem cáclệnh được dùng trong chế độ này:

Router>?

Exec commands:

access-enable Create a temporary Access-List entry

access-profile Apply user-profile to interface

clear Reset functions

connect Open a terminal connection

disable Turn off privileged commands

disconnect Disconnect an existing network connection

enable Turn on privileged commands

exit Exit from the EXEC

help Description of the interactive help system

Trang 5

lock Lock the terminal

login Log in as a particular user

logout Exit from the EXEC

mrinfo Request neighbor and version information from a multicast

router

mstat Show statistics after multiple multicast traceroutes

mtrace Trace reverse multicast path from destination to source

name-connection Name an existing network connection

pad Open a X.29 PAD connection

ping Send echo messages

ppp Start IETF Point-to-Point Protocol (PPP)

resume Resume an active network connection

More

Nếu số hàng thông tin cần hiển thị nhiều hơn một trang màn hình (25hàng), cuối màn hình hiện chữ More bạn nhấn phím ENTER để xemhàng kế tiếp, hoặc phím SPACE để xem trang kế tiếp Nếu bạn nhấnphím ENTER, thông tin sẽ hiển thị thêm từng hàng Nếu bạn dùngSPACE BAR, thông tin sẽ hiển thị theo trang màn hình

– Lệnh giúp đỡ (?) rất hữu dụng, bạn có thể dùng trong bất kỳ chế độnào, Router sẽ đưa ra các mục chọn được phép sử dụng và ý nghĩa củalệnh đó Ví dụ bạn muốn xem tiếp các phần của lệnh show, bạn gõ:Router>show ?

Hoặc bạn không nhớ tất cả những lệnh bắt đầu bằng các k tự te, bạn cóthể gõ:

Router>te?

Trang 6

Telnet Terminal

Khi đó, router sẽ liệt kê tất cả các lệnh bắt đầu bằng te

– Hệ điều hành trong Router Cisco cho phép gõ tắt Bạn chỉ cần gõ số ký

tự đủ để phân biệt các câu lệnh với nhau là câu lệnh được chấp nhận,hoặc bạn nhấn phím TAB để hiện đầy đủ câu lệnh

Enter configuration commands, one per line End with CNTL/Z

– Một số tổ hợp phím tắt: Kỳ thi CCNA đòi hỏi người học phải sử dụngthành thạo tổ hợp các phím tắt này Ngòai ra, một số chương trình dùnglàm terminal có thể không hỗ trợ các tổ hợp phím này

Ctrl-A

Trở về đầu dòng

Ctrl-B

Mũi tên trái

Trở về một ký tự

Trang 7

Tới một ký tự

Ctrl-P

Mũi tên lên

Đến câu lệnh đã thực hiện trước đó

Ctrl-N

Mũi tên xuống

Đến câu lệnh đã thực hiện sau câu lệnh đó

3 Xem thông tin về cấu hình của router

Tại chế độ privileged mode, bạn hãy thực hiện các lệnh sau, và kiểm trakết quả của từng lệnh:

Xem các file đang lưu trong NVRAM

show interface [interface]

Xem cấu hình của tất cả các cổng hay của cổng được chỉ định

show running-config

Xem cấu hình chung đang sử dụng

show startup-config

Trang 8

Xem tên và địa chỉ của các host đã biết (đã được đặt tên)

– Xoá cấu hình được router dùng lúc khởi động: dùng lệnh erase config Khi đã thực hiện lệnh này, nếu xem lại cấu hình khởi động, bạn

startup-sẽ nhận thông báo lỗi

Trang 9

%% Non-volatile configuration memory is not present

Router#

4 Sử dụng HYPER TERMINAL

Sử dụng trình tiệc ích truyền file của HYPER TERMINAL

– Để có thể cấu hình nhanh một Router, bạn có thể soạn thảo trước cáccâu lệnh bằng NotePad theo đúng trình tự, lưu dưới dạng file text, sau đódùng Send Text File (Transfer -> Send Text File ) để truyền File:Ví dụ: bạn soạn thảo file SHOW.TXT như sau:

Router#copy running-config startup-config

Destination filename [startup-config]?

Building configuration

[OK]

Chỉnh thời gian trễ dòng lệnh

Trang 10

Để có thể theo dõi kịp các thông báo, bạn cài thời gian trễ khi truyềntừng dòng khoảng 2000ms - 4000ms (Chọn File – Properties – ASCIISetup )

Capture thao tác

– Trong quá trình làm Lab, bạn muốn ghi lại các thao tác, các thông tincủa Router khi thực hành, bạn sử dụng Capture của Hyper -Terminal(Transfer – Capture Text )

– Bạn hãy nhập tên file với đường dẫn đầy đủ Bắt đầu từ lúc này, tất cảcác thao tác của bạn và kết quả đều được ghi lại Khi thực hiện xong,nhớ Stop Capture (Transfer -> Capture Text -> Stop) để lưu file và sửdụng WordPad để xem lại

Lab 2: Đặt mật khẩu và khôi phục mật khẩu cho Router và Switch

Trang 11

¤ Mật khẩu có phân biệt chữ hoa hay chữ thường (case sensitive), vàkhông quá 25 ký tự Các ký tự này có thể là chữ hoa, chữ thường, con

số, các dấu chấm câu và khoảng cách; tuy nhiên ký tự đầu tiên khôngđược là dấu trắng

Thực hiện

Mật khẩu truy cập vào enable mode

– Hai loại enable mật khẩu trên router, đặt bằng các lệnh sau:

Router(config)#enable secret vip ¬ mật khẩu là vip

Router(config)#enable password cisco ¬ mật khẩu là cisco

– Ở chế độ mặc định, mật khẩu ở dạng không mã hóa (clear-text) trongfile cấu hình; Lệnh enable secret password sẽ mã hóa các mật khẩu hiệncó của router Nếu có đặt enable secret, nó sẽ có hiệu lực mạnh hơn cácmật khẩu còn lại

Mật khẩu truy cập vào User Mode

1 Đặt mật khẩu cho user mode bằng lệnh line, xem xét các thông sốtheo sau bằng cách đánh dấu ? sau lệnh line

Router(config)#line ?

<0-4> First Line number

aux Auxiliary line

console Primary terminal line

vty Virtual terminal

– aux đặt mật khẩu cho cổng aux, thường dùng khi cấu hình cho modemgắn router, quay số vào để cấu hình router

– console đặt mật khẩu trước khi vào user mode

Trang 12

– vty đặt mật khẩu để telnet vào router Nếu không đặt mật khẩu, khôngthể thực hiện telnet vào router

Để đặt mật khẩu cho user mode, cần xác định line muốn cấu hình vàdùng lệnh login để router đưa ra thông báo chứng thực đòi hỏi nhập mậtkhẩu

2.Đặt mật khẩu trên cổng aux của router:

vào global config mode đánh lệnh line aux 0

Chú ý rằng chỉ được chọn số 0 vì thông thường chỉ có một cổng auxilarytrên router

Trang 13

Sau khi router cấu hình địa chỉ IP, bạn có thể dùng chương trình Telnetđể cấu hình và kiểm tra router thay vì sử dụng cáp console.

service timestamps debug uptime

service timestamps log uptime

no service password-encryption

!

hostname Router

!

enable secret 5 $1$Y3Hx$iF7j2hPkFe6/hwJG.NZOg

enable password cisco

Trang 14

Router#conf ter

Router(config)#service password-encryption

Trang 16

– 7 : mật khẩu được mã hóa theo thuật toán hai chiều MD7; mật khẩudạng này có thể giải mã được.

– 5 : mật khẩu được mã hóa theo thuật toán một chiều MD5; không thểgiải mã được dạng này

– 0 : (hoặc không có giá trị) mật khẩu được hiển thị ở dạng không mãhóa

Nếu tắt chế độ mã hóa với câu lệnh no service password-encryption, thìmật khẩu vẫn ở dạng mã hóa trừ khi đặt lại mật khẩu

Trang 17

Lab 3:Kiểm tra và Nạp ISO cho Router và Switch

Nạp IOS Image từ TFTP Server cho router chạy từ RAM

Mô tả

–Cấu hình này mô tả cách nạp IOS image từ router chạy từ RAM Một

số dòng sản phẩm router chạy từ RAM là Cisco 2900, Cisco 3600 series,Cisco 4600 series

–PC chạy TFTP server nối với router trong cùng mạng LAN IOS imagemới sẽ chứa trong PC và sẽ truyền qua Cisco router bằng giao thứctruyền TFTP PC hoạt động như TFTP server, router sẽ là TFTP client.Thực hiện

–Ban đầu cấu hình của RouterA như sau

Trang 18

Cisco Internetwork Operating System Software

IOS(tm)C2900 Software(C2900-JSX-M),Version 12.1(5)XM,EARLYDEPLOYMENT RELEASE SOFTWARE ↑

Router đang chạy IOS version 11.1 (4)

Image text-base: 0x80008088, data-base: 0x8148BD7C

RouterA uptime is 11 minutes

System restarted by power-on

System image file is "flash: c2900-i-mz.120-3.T3.bin ", booted via flash

IOS được nạp trong flash

cisco 2621 (MPC860) processor (revision 0x102) with 60416K/5120Kbytes of memory

Router có 64MB DRAM, 60MB dùng cho bộ nhớ xử lý, 4MB

dùng cho bộ nhớ I/O

Trang 19

Processor board ID JAB041708RB (3572412720)

M860 processor: part number 0, mask 49

2 Serial network interface(s)

32K bytes of non-volatile configuration memory

16384K bytes of processor board System flash (Read ONLY) ← routercó 16 MB flash

Configuration register is 0x2102

–Xem nội dung bộ nhớ flash dùng lệnh show flash

RouterA#show flash

System flash directory:

File Length Name/status

1 3612344 c2900-i-mz.120-3.T3.bin

–Để chắc chắn có thể truy cập được TFTP server ở địa chỉ 10.10.3.28,dùng lệnh ping để kiểm tra

RouterA#ping 10.10.3.28

Type escape sequence to abort

Sending 5, 100-byte ICMP Echos to 10.10.3.28 timeout is 2 seconds:

Trang 20

Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/4 ms–Khi đã kiểm tra kết nối đến TFTP server, ta bắt đầu nạp IOS mới vàorouter bằng lệnh copy tftp flash Lưu ý trong bài thực hành này, ta sẽkhông xoá file cũ hiện đã có trong flash

RouterA#copy tftp flash

Address or name of remote host [10.10.3.28]? ← địa chỉ TFTP serverSource file name? c2900-jsx-mz.121-5.xm.bin ← tên của IOS muốn nạpDestination file name?

Verifying checksum OK (0x515A)

–Sau khi quá trình nạp hoàn tất, ta kiểm tra nội dung của bộ nhớ flashbằng lệnh show flash

RouterA#show flash

System flash directory:

File Length Name/status

1 12080536 c2900-jsx-mz.121-5.xm.bin

Trang 21

2 3612344 c2900-i-mz.120-3.T3.bin

[15693008 bytes used, 1084208 available, 16777216 total]

16384K bytes of processor board System flash (Read/Write)

–Lúc này có hai file trong flash Ta cần khai báo cho router biết dùngfile nào trong khi khởi động Dùng lệnh boot system flash trongconfiguration mode

RouterA#conf term

RouterA(config)#boot system flash c2900-jsx-mz.121-5.xm.bin

RouterA(config)#exit

–Kiểm tra lại bằng show run để chắc chắn câu lệnh đánh đúng

–Lưu cấu hình dùng lệnh write memory (hay copy run start) và sau đónạp lại

RouterA#write mem

Building configuration

[OK]

RouterA#reload

Proceed with reload? [confirm]

–Sau khi đã nạp IOS mới dùng lệnh show version để kiểm tra lại routerđã chạy IOS mới hay chưa:

RouterA#show version

Cisco Internetwork Operating System Software

IOS (tm) C2900 Software (C2900-JSX-M), Version 12.1(5)XM,

System file image “flash: c2900-jsx-mz.121-5.xm.bin“

Trang 22

Nếu muốn nạp IOS mới mà không giữ phiên bản cũ, cũng dùng lệnhcopy tftp flash và cho phép xoá flash trước khi ghi.

RouterA#copy tftp flash

System flash directory:

Address or name of remote host [10.10.3.28]? ← địa chỉ TFTP serverSource file name? ← tên của IOS muốn nạp

Destination file name?

Verifying checksum OK (0xECAC)

12080536 bytes copied in 100.524 secs (120805 bytes/sec)

Sau khi nạp xong hệ điều hành cho router, nên kiểm tra lại tình trạng cácfile hiện có trong flash bằng show flash hoặc dir flash:

Trang 23

Lab 4: Cấu hình Vlan trên Switch 2900

* Thiết kế VLAN theo dạng end-to-end: còn gọi là campus-wide

Trong kiểu chia VLAN này, VLAN sẽ trải rộng trên toàn campus Một thành viên của VLAN đó di chuyển trong mạng, thuộc tính là thành viên

Trang 24

của VLAN đó không thay đổi Điều này có nghĩa là, mỗi VLAN phải sẵn có ở từng switch, đặc biệt là những switch nằm ở layer access trong

mô hình 3-layer: core-distribution-access

Như vậy, trong end-to-end VLAN, các người dùng sẽ được nhóm vào thành những nhóm dựa theo chức năng, theo nhóm dự án hoặc theo cách

mà những người dùng đó sử dụng tài nguyên mạng

*Chia VLAN dạng cục bộ:

VLAN được giới hạn trong một switch hoặc một khu vực địa lý hẹp (trong một wiring closet) Ly do để dùng dạng VLAN này là các VLAN dạng end-to-end trở nên khó duy trì Các người dùng thường xuyên yêu cầu nhiều tài nguyên khác nhau Các tài nguyên này thường nằm trong nhìều VLAN khác nhau

Thực hiện

1.Trước tiên phải tạo cơ sở dữ liệu VLAN Mỗi VLAN có một số phân biệt là vlan-id, có thể từ 1 đến 1001 Để tạo cơ sở dữ liệu VLAN (VLANdatabase) thực hiện các bước như sau:

–Vào mode cấu hình cho VLAN database:

Switch#vlan database

–Tạo mới VLAN bằng câu lệnh vlan vlan-id [name name] Nếu không đặt tên cho VLAN thì tên sẽ được lấy mặc định

Switch(vlan)# vlan 20 name marketing

–Cập nhật dữ liệu VLAN vào cơ sở dữ liệu VLAN, và thoát về

priviledge mode

Switch(vlan)# exit

–Kiểm tra cấu hình VLAN bằng lệnh show vlan

Switch# vlan database

Switch(vlan)# vlan 20 name marketing

Trang 25

Switch# show vlan name marketing

VLAN Name Status Ports

Việc tạo ra các VLAN khác sẽ được thực hiện tương tự

2.Gán các port cho VLAN tương ứng

Trước tiên cần cấu hình tất cả các port là “access” ports Các port trên switch 2900 có thể ở 1 trong 3 chế độ: trunk port, multi-VLAN port và access port Trunk port và multi-VLAN port được dùng để nối với

switch khác (hoặc thiết bị khác có tạo VLAN trunking) Do kết nối các workstation với các port này nên cần phải cấu hình tất cả các port này ở chế độ access port

Switch(config)#interface fa0/1

Switch(config-if)#switchport mode access

Gán các port vào VLAN theo yêu cầu bằng cách sử dụng lệnh switchportaccess vlan n (n là số hiệu VLAN)

Trang 26

Switch(config-if)#switchport access vlan 30

Bạn không cần phải cấu hình port fa0/1-fa0/3 là VLAN 1 vì mặc địnhcác port được gán vào VLAN 1

Ví dụ cấu hình gán port 07 cho VLAN 20 và kiểm tra lại cấu hình

Switch# configure terminal

Enter configuration commands, one per line End with CNTL/Z

Trang 27

Switch(config)# interface fa0/7

Switch(config-if)# switchport mode access

Switch(config-if)# switchport access vlan 20

Switch(config-if)# end

Switch# show interface fa0/7 switchport

Name: Fa0/7

Switchport: Enabled

Administrative mode: static access

Operational Mode: static access

Administrative Trunking Encapsulation: isl

Operational Trunking Encapsulation: isl

Negotiation of Trunking: Disabled

Access Mode VLAN: 20 (marketing)

Trunking Native Mode VLAN: 1 (default)

Trunking VLANs Enabled: NONE

Pruning VLANs Enabled: NONE

3.Thực hiện kiểm tra các VLAN trên switch bằng lệnh show vlan Switch# show vlan brief

VLAN Name Status Ports

- -

-1 default active Fa0/ -1, Fa0/2, Fa0/3, Fa0/ -13,

Fa0/14, Fa0/15, Fa0/16

10 Accounting active Fa0/4 – Fa0/6

Trang 28

20 maketing active Fa0/7 – Fa0/9

30 Engineering active Fa0/10 – Fa0/12

-Hiểu và cấu hình được chế độ VTP Client trên Switch Cisco;

-Hiểu và cấu hình được chế độ VTP Server trên Switch Cisco;

2) Giới thiệu bài Lab

Mặc định các switch hoạt động ở chế độ VTP server, ở chế độ này thìSwitch sẽ không thể học thông tin về VLAN từ các Switch khác trongmạng Đối với hệ thống mạng lớn thì việc chia Vlan sẽ giúp tách biệt vàbảo mật giữa các phòng ban; giúp mạng hoạt động ổn định; dễ khắcphục lỗi và đỡ tốn băng thông cho các gói tin quảng bá không cần thiết.Việc cấu hình Switch ở chế độ client và server sẽ giúp cấu hình mạngnhanh hơn; mạng hội tụ nhanh hơn Các Switch client sẽ học thông tin từVTP Server thông qua các đường trunking

Trang 29

3) Sơ đồ Lab

Yêu cầu:

-Cấu hình Sw1 là VTP Server switch;

-Cấu hình Sw2 là VTP Client switch;

-Cấu hình 2 Switch hoạt động trong VTP domain tên là CISCO;

-Cấu hình cổng FastEthernet0/1 giữa Sw1 và Sw2 là đường trunk (802.1q);

-Cấu hình Vlan 10, 20 theo sơ đồ, gán cổng F0/2 của 2 Sw vào vlan 10, F0/2 ở chế độ access;

-Cấu hình cổng FastEthernet0/ của R1 và R3 với địa chỉ IP như hình vẽ;-Kiểm tra cấu hình, ping giữa Router R1 và R3 kiểm tra

4) Hướng dẫn

Switch#config t

Trang 30

Enter configuration commands, one per line End with CNTL/Z

Enter configuration commands, one per line End with CNTL/Z

Sw1(config)#vtp domain CISCO

Changing VTP domain name from Null to CISCO

Sw1(config)#

Sw2#config t

Enter configuration commands, one per line End with CNTL/Z

Sw2(config)#vtp mode client

Setting device to VTP CLIENT mode Sw2(config)#vtp domain CISCOChanging VTP domain name from Null to CISCO

Sw2(config)#end

Sw1#show vtp status

VTP Version 2

Trang 31

Configuration Revision 7

Maximum VLANs supported locally 250

Number of existing VLANs 7

VTP Operating Mode : Client

VTP Domain Name : CISCO

VTP Pruning Mode : Enabled

VTP V2 Mode : Disabled

VTP Traps Generation : Disabled

MD5 digest : 0x9D 0x1A 0x9D 0x16 0x9E 0xD1 0x38 0x59Sw1#config t

Enter configuration commands, one per line End with CNTL/Z Sw1(config)#interface fastethernet0/1

Sw1(config-if)#switchport mode trunk

Sw1#show interfaces trunk

Sw2#config t

Enter configuration commands, one per line End with CNTL/Z Sw2(config)#interface fastethernet0/1

Sw2(config-if)#switchport mode trunk

Sw2#show interfaces trunk

Trang 32

Sw1(config-vlan)#name MANAGERS Sw1(config-vlan)#exit

Sw1(config)#interface fastethernet0/2 Sw1(config-if)#switchport mode access

Sw1#show vlan brief

VLAN Name Status Ports

- -

-1 default active Fa0/1, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8Fa0/9, Fa0/10, Fa0/11, Fa0/12 Fa0/13, Fa0/14, Fa0/15, Fa0/16 Fa0/17, Fa0/18, Fa0/19, Fa0/20 Fa0/21, Fa0/22, Fa0/23, Fa0/24

Sw2(config-if)#switchport mode access

Sw2(config-if)#switchport access vlan 10

Sw2(config-if)#end

Sw2#show vlan brief

VLAN Name Status Ports

- -

Trang 33

-1 default active Fa0/1, Fa0/3, Fa0/4 Fa0/5, Fa0/6, Fa0/7, Fa0/8Fa0/9, Fa0/10, Fa0/11, Fa0/12 Fa0/13, Fa0/14, Fa0/15, Fa0/16 Fa0/17, Fa0/18, Fa0/19, Fa0/20 Fa0/21, Fa0/22, Fa0/23, Fa0/24

Trang 34

Sending 5, 100-byte ICMP Echos to 10.0.0.3, timeout is 2 seconds:.!!!!

Success rate is 80 percent (4/5), round-trip min/avg/max = 1/3/4 ms

Lab 6: Cấu hình VLAN TRUNK

1 Sơ đồ

2 Mô tả

–VLAN cho phép kết hợp các port trên switch thành các nhóm đểgiảm lưu lượng broadcast trên mạng Các lưu lượng này được giớihạn trong phạm vi được xác định bởi VLAN

–Kết nối trunk là liên kết point-to-point giữa các port trên switch vớirouter hoặc với switch khác Kết nối trunk sẽ vận chuyển thông tincủa nhiều VLAN thông qua 1 liên kết đơn và cho phép mở rộngVLAN trên hệ thống mạng

–VTP (VLAN Trunking Protocol) là giao thức hoạt động ở Layer 2trong mô hình OSI VTP giúp cho việc cấu hình VLAN luôn đồngnhất khi thêm, xoá, sửa thông tin về VLAN trong hệ thống mạng.–Bài thực hành này mô tả cách thức tạo trunk giữa 2 switch.Trunking được cấu hình trên port F0/1 của hai switch Ta nên dùngcáp chéo để nối hai port này

3 Cấu hình

Switch DL1

!

Trang 35

switchport access vlan 10

switchport mode access

!

interface FastEthernet0/5

switchport access vlan 10

switchport mode access

!

interface FastEthernet0/6

switchport access vlan 10

switchport mode access

!

interface FastEthernet0/7

switchport access vlan 20

switchport mode access

Trang 36

interface FastEthernet0/8

switchport access vlan 20

switchport mode access

!

interface FastEthernet0/9

switchport access vlan 20

switchport mode access

!

interface FastEthernet0/10

switchport access vlan 30

switchport mode access

!

interface FastEthernet0/11

switchport access vlan 30

switchport mode access

!

interface FastEthernet0/12

switchport access vlan 30

switchport mode access

!

interface Vlan1

ip address 192.168.1.2 255.255.255.0

Trang 38

switchport access vlan 10

switchport mode access

!

interface FastEthernet0/5

switchport access vlan 10

switchport mode access

!

interface FastEthernet0/6

switchport access vlan 10

switchport mode access

!

interface FastEthernet0/7

switchport access vlan 20

switchport mode access

!

interface FastEthernet0/8

switchport access vlan 20

Trang 39

switchport mode access

!

interface FastEthernet0/9

switchport access vlan 20

switchport mode access

!

interface FastEthernet0/10

switchport access vlan 30

switchport mode access

!

interface FastEthernet0/11

switchport access vlan 30

switchport mode access

!

interface FastEthernet0/12

switchport access vlan 30

switchport mode access

Trang 40

Cấu hình trên Switch DL1 làm VTP Server

1 Đặt hostname, mật khẩu và cấu hình cổng vlan trên DL1:Switch#conf t

Enter configuration commands, one per line End with CNTL/Z.Switch(config)#hostname DL1

DL1(config)#enable password cisco

Ngày đăng: 28/05/2014, 20:55

HÌNH ẢNH LIÊN QUAN

3) Sơ đồ Lab - 10 bài lab ccna cơ bản
3 Sơ đồ Lab (Trang 29)

TỪ KHÓA LIÊN QUAN

w