Các chức năng chính của mô hình định tuyến OSI
Giáo trình đào tạo Quản trị mạng thiết bị mạng chuẩn mực khác mà thiếu vai trị định tuyến khơng thể thực I.2 Các chức định tuyến, tham chiếu mơ hình OSI Mơ hình OSI học chương gồm lớp bao gồm - lớp thuộc lớp ứng dụng o lớp ứng dụng o lớp trình bày o lớp phiên - lớp thuộc lớp truyền thông o lớp vận chuyển o lớp mạng o lớp liên kết liệu o lớp vật lý Đối với lớp truyền thông: - Lớp vận chuyển: phân chia / tái thiết liệu thành dòng chảy liệu Các chức bao gồm điều khiển dịng liệu, đa truy nhập, quản lý mạch ảo, phát sửa lỗi TCP, UDP hai giao thức thuộc họ giao thức Internet (TCP/IP) thuộc lớp vận chuyển - Lớp mạng: cung cấp hoạt động định tuyến chức liên quan khác cho phép kết hợp môi trường liên kết liệu khác lại với tạo nên mạng thống Các giao thức định tuyến hoạt đông lớp mạng - Lớp liên kết liệu: cung cấp khả truyền tải liệu từ qua môi trường truyền dẫn vật lý Mỗi đặc tả khác lớp liên kết liệu có định nghĩa khác giao thức chuẩn mực kết nối đảm bảo truyền tải liệu Trung tâm Điện toán Truyền số liệu KV1 73 Giáo trình đào tạo Quản trị mạng thiết bị mạng - Lớp vật lý: định nghĩa thuộc tính điện, chức năng, thường trình dùng để kết nối thiết bị mạng mức vật lý Một số thuộc tính định nghĩa mức điện áp, đồng bộ, tốc độ truyền tải vật lý, khoảng cách truyền tải cho phép Trong môi trường truyền thông, thiết bị truyền thông giao tiếp với thông qua họ giao thức truyền thông khác xây dựng dựa mơ hình chuẩn OSI nhằm đảm bảo tính tương thích mở rộng Các giao thức truyền thơng thường chia vào bốn nhóm: giao thức mạng cục bộ, giao thức mạng diện rộng, giao thức mạng giao thức định tuyến Giao thức mạng cục hoạt động lớp vật lý lớp liên kết liệu Giao thức mạng diện rộng hoạt động lớp mơ hình OSI Giao thức định tuyến giao thức lớp mạng đảm bảo cho hoạt động định tuyến truyền tải liệu Giao thức mạng họ giao thức cho phép giao tiếp với lớp ứng dụng Vai trị định tuyến mơi trường truyền thông đảm bảo cho kết nối mạng khác với nhiều giao thức mạng, sử dụng công nghệ truyền dẫn khác Chức định tuyến là: - Định tuyến (routing) - Chuyển mạch gói tin (packet switching) Định tuyến chức đảm bảo gói tin chuyển xác tới địa cần đến Chuyển mạch gói tin chức chuyển mạch số liệu, truyền tải gói tin theo hướng định sở định tuyến đặt Như vậy, định tuyến, ta phải xây dựng bảng định tuyến, rõ địa cần đến đường cho Bộ định tuyến dựa vào địa gói tin kết hợp với bảng định tuyến để chuyển gói tin đến đích Các gói tin khơng có địa đích bảng định tuyến bị huỷ Chức định tuyến chức định tuyến tên gọi chức định tuyến làm việc với giao thức định tuyến Bộ định tuyến xếp vào thiết bị mạng làm việc lớp 3, lớp mạng Bảng 3-1:Tương đương chức thiết bị mơ hình OSI Trung tâm Điện tốn Truyền số liệu KV1 74 Giáo trình đào tạo Quản trị mạng thiết bị mạng Lớp Lớp mạng Lớp Lớp liên kết liệu Lớp Lớp vật lý Chức khác định tuyến cho phép sử dụng phương thức truyền thông khác để đấu nối diện rộng Chức kết nối diện rộng WAN định tuyến khơng thể thiếu để đảm bảo vai trị kết nối truyền thông mạng với Chức kết nối mạng cục bộ, định tuyến cần có chức để đảm bảo kết nối đến vùng dịch vụ mạng Bộ định tuyến cịn có chức đảm bảo hoạt động cho giao thức mạng mà quản lý I.3 Cấu hình chức phận định tuyến Như nói phần trước, định tuyến thiết bị máy tính thiết kế đặc biệt để đảm đương vai trò xử lý truyền tải thơng tin mạng Nó thiết kế bao gồm phần tử thiếu CPU, nhớ ROM, RAM, bus liệu, hệ điều hành Các phần tử khác tùy theo nhu cầu sử dụng có khơng bao gồm giao tiếp, module tính đặc biệt hệ điều hành CPU: điều khiển hoạt động định tuyến sở hệ thống chương trình thực thi hệ điều hành ROM: chứa chương trình tự động kiểm tra có thành phần cho định tuyến thực thi số hoạt động tối thiểu khơng có hệ điều hành hay hệ điều hành bị hỏng RAM: giữ bảng định tuyến, vùng đệm, tập tin cấu hình chạy, thông số đảm bảo hoạt động định tuyến khác Flash: thiết bị nhớ / lưu trữ có khả xố ghi được, khơng liệu cắt nguồn Hệ điều hành định tuyến chứa Tùy Trung tâm Điện tốn Truyền số liệu KV1 75 Giáo trình đào tạo Quản trị mạng thiết bị mạng thuộc định tuyến khác nhau, hệ điều hành chạy trực tiếp từ Flash hay giãn RAM trước chạy Tập tin cấu hình lưu trữ Flash Hệ điều hành: đảm đương hoạt động định tuyến Hệ điều hành định tuyến khác có chức khác thường thiết kế khác Mỗi định tuyến chạy nhiều hệ điều hành khác tùy thuộc vào nhu cầu sử dụng cụ thể, chức cần thiết phải có định tuyến thành phần phần cứng có định tuyến Các thành phần phần cứng yêu cầu có nâng cấp hệ điều hành Các tính đặc biệt cung cấp nâng cấp riêng hệ điều hành Các giao tiếp: định tuyến có nhiều giao tiếp chủ yếu bao gồm - Giao tiếp WAN: đảm bảo cho kết nối diện rộng thông qua phương thức truyền thông khác leased-line, Frame Relay, X.25, ISDN, ATM, xDSL Các giao tiếp WAN cho phép định tuyến kết nối theo nhiều giao diện tốc độ khác nhau: V.35, X.21, G.703, E1, E3, cáp quang v.v - Giao tiếp LAN: đảm bảo cho kết nối mạng cục bộ, kết nối đến vùng cung cấp dịch vụ mạng Các giao tiếp LAN thông dụng: Ethernet, FastEthernet, GigaEthernet, cáp quang II Giới thiệu định tuyến Cisco II.1 Giới thiệu định tuyến Cisco Sơ lược định tuyến Bộ định tuyến Cisco bao gồm nhiều tảng phần cứng khác thiết kế xây dựng cho phù hợp với nhu cầu mục đích sử dụng giải pháp khác Các chức xử lý hoạt động định tuyến Cisco dựa tảng cốt lõi hệ điều hành IOS Tuỳ theo nhu cầu cụ thể mà định tuyến Cisco cần IOS có tính phù hợp IOS có nhiều phiên khác nhau, số loại phần Trung tâm Điện toán Truyền số liệu KV1 76 Giáo trình đào tạo Quản trị mạng thiết bị mạng cứng phát triển hỗ trợ IOS phiên Các thành phần cấu thành định tuyến Hình 3-1:Các thành phần định tuyến Cisco - RAM: Giữ bảng định tuyến, ARP Cache, fast-switching cache, packet buffer, nơi chạy file cấu hình cho định tuyến Đây nơi lưu giữ file Running-Config, chứa cấu hình hoạt động Router Khi ngừng cấp nguồn cho định tuyến, nhớ tự động giải phóng Tất thơng tin file Running-Config bị hoàn toàn - NVRAM: non-volatile RAM, nơi giữ startup/backup configure, không bị thông tin nguồn vào File Startup-Config lưu để đảm bảo khởi động lại, cấu hình định tuyến tự động đưa trạng thái lưu giữ file Vì vậy, phải thường xuyên lưu file RunningConfig thành file Startup-Config - Flash: Là ROM có khả xố, ghi đợc Là nơi chứa hệ điều hành IOS định tuyến Khi khởi động, định tuyến tự đọc ROM để nạp IOS trước nạp file Startup-Config NVRAM - ROM: Chứa chng trình tự động kiểm tra - Cổng Console: Được sử dụng để cấu hình trực tiếp định tuyến Tốc độ liệu dùng cho cấu hình máy tính qua cổng COM 9600b/s Giao diện cổng RJ45 female Trung tâm Điện toán Truyền số liệu KV1 77 Giáo trình đào tạo Quản trị mạng thiết bị mạng - Cổng AUX: Được sử dụng để quản lý cấu hình cho định tuyến thơng qua modem dự phòng cho cổng Console Giao diện cổng RJ45 female - Các giao diện: o Cổng Ethernet / Fast Ethernet o Cổng Serial o Cổng ASYNC II.2 Một số tính ưu việt định tuyến Cisco - Có khả tích hợp nhiều chức xử lý sản phẩm với việc sử dụng module chức thích hợp IOS thích hợp - Dễ dàng việc nâng cấp định tuyến Cisco phần mềm lẫn phần cứng dễ dàng đáp ứng nhu cầu thay đổi, mở rộng mạng, đáp ứng nhu cầu phát triển ứng dụng công nghệ - Tương thích dễ dàng mở rộng cho nhu cầu đa dịch vụ ngày gia tăng - Tính bền vững, an tồn bảo mật II.3 Một số định tuyến Cisco thông dụng Bộ định tuyến Cisco 2500 - Bộ định tuyến Cisco 2509 - 01 cổng console, 01 AUX - 02 cổng serial tốc độ tới 2Mbps: kết nối leased-line, X.25, Frame Relay - 01 Ethernet tốc độ 10Mbps giao diện AUI: cần thiết có đầu chuyển RJ45/AUI kết nối vào mạng switch/hub thơng thường Trung tâm Điện tốn Truyền số liệu KV1 78 Giáo trình đào tạo Quản trị mạng thiết bị mạng Hình 3-2: Bộ định tuyến Cisco 2501 - 01 cổng Async cho phép kết nối đến 08 modem V34/V90 Sử dụng môt cáp kết nối Octal để kết nối modem đến định tuyến - Bộ định tuyến Cisco 2501 - 01 cổng console, 01 AUX - 02 cổng serial tốc độ tới 2Mbps: kết nối leased-line, X.25, Frame Relay - 01 Ethernet tốc độ 10Mbps giao diện AUI: cần thiết có đầu chuyển RJ45/AUI kết nối vào mạng switch/hub thông thường Cisco ngừng sản xuất định tuyến Cisco dịng 2500 Bộ định tuyến Cisco 1600 Hình 3-3: Bộ định tuyến Cisco 1601 - Bộ định tuyến Cisco 1601 - 01 cổng console - 01 cổng serial tốc độ tới 2Mbps: kết nối leased-line, X.25, Frame Relay - 01 Ethernet tốc độ 10Mbps giao diện AUI RJ48 (Female Socket for RJ45 connector) - 01 serial slot: sử dụng cho cổng Serial thứ 2, card ISDN BRI Trung tâm Điện toán Truyền số liệu KV1 79 Giáo trình đào tạo Quản trị mạng thiết bị mạng Hình 3-4: Bộ định tuyến Cisco 1603 - Bộ định tuyến Cisco 1603 - 01 cổng console - 01 cổng ISDN BRI giao diện S/T: kết nối ISDN tốc độ 2B+D, sử dụng Việt nam cần có thêm tiếp hợp NT1 để đấu nối vào mạng ISDN - 01 Ethernet tốc độ 10Mbps giao diện AUI RJ48 (Female Socket for RJ45 connector) - 01 serial slot: sử dụng cho cổng Serial, card ISDN BRI Bộ định tuyến Cisco 1700 Hình 3-5: Bộ định tuyến Cisco 1721 - Bộ định tuyến Cisco 1721 - 01 cổng console, 01 AUX - 01 FastEthernet tốc độ 10/100Mbps giao diện RJ48 (Female Socket for RJ45 connector) - 02 WAN slot: sử dụng cho cổng Serial, card ISDN BRI Trung tâm Điện tốn Truyền số liệu KV1 80 Giáo trình đào tạo Quản trị mạng thiết bị mạng Hình 3-6: Bộ định tuyến Cisco 1751 - Bộ định tuyến Cisco 1751 - 01 cổng console, 01 AUX - 01 FastEthernet tốc độ 10/100Mbps giao diện RJ48 (Female Socket for RJ45 connector) - 02 WAN slot: sử dụng cho cổng Serial, card ISDN BRI - 01 Voice slot: cho phép cắm card voice Bộ định tuyến Cisco 2600 Hình 3-7: Bộ định tuyến Cisco 2610 - Bộ định tuyến Cisco 2610 - 01 cổng console, 01AUX - 01 Ethernet tốc độ 10Mbps giao diện RJ48 (Female Socket for RJ45 connector) - 02 serial slot: sử dụng cho cổng Serial, card ISDN BRI, card voice - 01 network module slot: sử dụng module Async, Sync/Async, Channelized E1, PRI Trung tâm Điện tốn Truyền số liệu KV1 81 Giáo trình đào tạo Quản trị mạng thiết bị mạng Hình 3-8: Bộ định tuyến Cisco 2621 - Bộ định tuyến Cisco 2621 - 01 cổng console, 01AUX - 02 FastEthernet tốc độ 10/100Mbps giao diện RJ48 (Female Socket for RJ45 connector) - 02 serial slot: sử dụng cho cổng Serial, card ISDN BRI, card voice - 01 network module slot: sử dụng module Async, Sync/Async, Channelized E1, PRI Bộ định tuyến Cisco 3600 Hình 3-9: Bộ định tuyến Cisco 3620 - Bộ định tuyến 3620 - 01 cổng console, 01AUX - PCMCIA slot - 02 network module slot: sử dụng module Async, Sync/Async, Channelized E1, PRI, Ethernet/FastEthernet, Voice, VPN - Khi kết nối với mạng LAN cần thiết có Network module có cổng Ethernet/FastEthernet Trung tâm Điện tốn Truyền số liệu KV1 82 Giáo trình đào tạo Quản trị mạng thiết bị mạng Building configuration Current configuration: ! version 12.0 service timestamps debug uptime service timestamps log uptime ! hostname Aton ! ! ! interface Ethernet0 ip address 122.122.122.1 255.255.255.0 ! interface Serial1 ip address 3.1.3.3 255.255.255.0 encapsulation frame-relay frame-relay lmi-type q933a ! - Aton có kiểu LMI khác hai định tuyến ! - Aton không sử dụng giao tiếp Giao tiếp cần xác định !là point-to-point hay multipoint định tuyến trung tâm !còn định tuyến lại dùng giao tiếp !point-to-point hay giao tiếp thực, physical interface frame-relay interface-dlci 160 ! router igrp network 3.0.0.0 network 122.0.0.0 ! line exec-timeout 0 transport input none Trung tâm Điện toán Truyền số liệu KV1 133 Giáo trình đào tạo Quản trị mạng thiết bị mạng line aux line vty login ! end Hình 3-53: Cấu hình định tuyến Aton IV.3 Cấu hình Dial-up Giới thiệu quay số Kết nối quay số cho phép sử dụng đường điện thoại để kết nối trao đổi liệu Tốc độ kết nối quay số không cao đáp ứng cho ứng dụng không yêu cầu băng thông thời gian trễ Kết nối quay số sử dụng modem V34, V90 phổ biến Tốc độ truyền liệu lên mạng tải liệu tối đa 33,6Kbps Để thực tải với tốc độ lớn hơn, tới 56Kbps, định tuyến đóng vai trị điểm truy nhập phải có kết nối thuê bao dạng số dùng modem số Đối với doanh nghiệp nhỏ, việc xác thực người dùng thực cách khai báo liệu trực tiếp định tuyến Cách sử dụng khơng thích hợp cho doanh nghiệp vừa lớn hay doanh nghiệp cần có quản lý chặt chẽ người dùng cách hệ thống Lúc cần thiết có hệ thống quản lý người dùng Các định tuyến Cisco cho phép sử dụng hai chuẩn xác thực TACACS+ RADIUS Mơ hình sử dụng quay số Trung tâm Điện tốn Truyền số liệu KV1 134 Giáo trình đào tạo Quản trị mạng thiết bị mạng Hình 3-54: Cấu hình định tuyến Aton Cấu hình quay số Danh mục công việc: - Cấu hình giao tiếp khơng đồng Async - Cấu hình giao tiếp điều khiển modem - Cấu hình xác thực - Giám sát o Router#show interface Async o Router#show line o Router#debug ppp authentication Cấu hình quay số Current configuration : 1251 bytes ! version 12.2 service timestamps debug datetime msec service timestamps log uptime no service password-encryption ! hostname cisco3640 ! boot system flash:c3640-i-mz.122-8.T enable secret ! ! – Tên truy nhập cho xác thực người dùng cục username abc password abc ! ip subnet-zero ! no ip domain-lookup ip domain-name cisco.com Trung tâm Điện toán Truyền số liệu KV1 135 Giáo trình đào tạo Quản trị mạng thiết bị mạng ! ! – Xác định địa máy chủ DNS cho máy trạm quay số async-bootp dns-server 5.5.5.1 5.5.5.2 ! ! interface Loopback0 ip address 1.1.1.1 255.255.255.0 ! interface Ethernet2/0 ip address 20.20.20.1 255.255.255.0 half-duplex ! !