Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 24 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
24
Dung lượng
349,23 KB
Nội dung
36 CHƯƠNG phải nắm vững về IOS. iáo trình này. • ng lệnh với router. • Chuyể • • hập câu lệnh. Mục đích của phần mềm Cisco IOS switch không thể hoạt động được nếu không có ủa mình là hệ điều hành mạng Cisco hay gọi 2 GIỚI THIỆU VỀ ROUTER GIỚI THIỆU Các kỹ thuật của Cisco đều được xây dựng dựa trên hệ điều hành mạng Cisco (ISO). Phần mềm IOS điều khiển quá trình định tuyến và chuyển mạch trên các thiết bị kết nối liên mạng. Do đó người quản trị mạng Trong chương này, chúng tôi sẽ giới thiệu cơ bản và khảo sát các đặc điểm của IOS. Tất cả các công việc cấu hình mạng từ đơn giản nhất đến phức tạp nhất đều dựa trên một nền tảng cơ bản là cấu hình router. Do đó trong chương này cũng giới thiệu về các kỹ thuật và công cụ cơ bản để cấu hình router mà chúng ta sẽ sử dụng trong suốt g Sau khi hoàn tất chương này, các bạn có thể: • Nắ m được mục đích của IOS. • Mô tả hoạt động cơ bản của IOS. • Nắm được các đặc điểm của IOS. Nắm được phương thức thiết lập phiên giao tiếp bằng dò n đổi giữa các chế độ cấu hình router. Thiết lập kết nối bằng HyperTerminal vào router. Truy cập vào router. • Sử dụ ng tính năng trợ giúp trong giao tiếp bằng dòng lệnh. • Xử lý lỗi khi n 2.1 Phần hệ điều hành Cisco IOS 2.1.1 Tương tự như máy tính, router và h isco gọi hệ điều hành c hệ điều ành. C 37 tắt là Cis . Hệ điều hành được cài trên các Cisco router và Catalysst Switch. h vụ mạng như sau: ến và chuyển mạch. ả ật cho việc truy cập vàp tài nguyên mạng. hệ thống mạng. outer ụng giao diện dòng lệnh (CLI – Command – line interface) môi sole truyền thống. IOS là một kỹ thuật cơ bản, t ừ đó được phát ho sản phẩm khác nhau của Cisco. Do đó hoạt động cụ thể của g IOS g loại thiết bị. úng ta router. Cách u tiên sole trên router. Cách thứ hai là sử dụng đường quay số qua modem hoặc kết nối null dem ổng AUX trên router. C ả hai cách trên đều không cần phải cấu hình ớc ch ba là telnet vào router. Để thiết lập phiên telnet vào ter th , các ng v .3 C router o diệ sco sử dụng cấu trúc phân cấp. Cấu trúc này đòi hỏi bạn ng ứng. Ví d ụ: nếu bạn muốn cấu hình g gia nào của router thì bạn phải vào chế đọ cấu hình cổng giao tiếp đó. ế đ tất cả các cấu hình được nhập vào chỉ có hiệu lực đối với cổng giao ươn ôi. Tương ứng với mỗi chế độ cấu hình có một dấu nhắc đặc p lệnh riêng. S có . Sau khi bạn nhập một câu lệnh thì EC sẽ ệnh đó. mật nên Cisco IOS chia phiên bản làm việc của EXEC thành hai chế co IOS Cisco IOS cung cấp các dịc • Định tuy • B o đảm và bảo m • Mở rộng 2.1.2 Giao diện người dùng của r Phần mềm Cisco sử d cho trường con triển c nhiều dòng từn sẽ rất khác nhau tuỳ theo từn Ch có nhiều cách khác nhau để truy cập vào giao diện CLI của đầ là kết nối trực tiếp từ máy tính hoặc thiết bị đầu cuối vào cổng con mo vào c trư o router. Cách thứ rou đườ ì trên router ít nhất phải có một cổng đã được cấu hình địa chỉ IP ty đã được cấu hình cho phép truy cập và đặt mật mã. 2.1 ác chế độ cấu hình Gia n dòng lệnh của Ci muốn cấu hình cái gì thì phải vào chế độ tươ cổn ch o tiếp Từ p t ộ này tiế g ứng mà th trưng riêng và một tậ IO m ột trình thông dịch gọi là EXEC EX thực thi ngay câu l Vì lý do bảo độ là: chế độ EXEC người dùng và chế độ EXEC đặc quyền. Sau đây là các đặc điểm của chế độ EXEC người dùng và chế độ EXEC đặc quyền: 38 • Chế độ EXEC người dùng chỉ cho phép thực thi một số câu lệnh hiển thị các thông tin cơ bản của router mà thôi. Chế độ này chỉ để xem chứ không cho phép thực hiện các câu lệnh làm thay đổi cấu hình router. Chế độ EXEC người dùng có dấu nhắc là “>”. • Chế độ EXEC đặc quyền cho phép thực hiện tất cả các câu lệnh của router. Bạn có thể cấu hình để người dùng phải nhập mậ t mã trước khi truy nhập vào chế độ này. Ngoài ra, để tăng thêm tính bảo mật bạn có thể cấu hình ử dụng các câu lệnh để cấu hình hoặc quản lý router. Từ chế độ ền hạn dùng nhắc “>”. Nếu mật mã đã được cài đặt thì router sẽ yêu cầu bạn do bảo mật nên các thiết bị mạ ng Cisco không hiển thị mật mã ng. Sau khi mật mã được nhập vào chính xác thì dấu nhắc chế độ EXEC đặc quyền. Bạn gõ dấu ter hiển thị ra nhiều câu lệnh hơn so với ở chế độ EXEC người dùng. thêm userID. Điều này cho phép chỉ những người nào được phép mới có thể truy cập vào router. Người quản trị mảng phải ở chế độ EXEC đặc quyền mới có thể s EXEC đặc quyền bạn có thể chuyển vào các chế độ đặc khác nhau như chế độ cấu hình toàn cục chẳng hạn. Chế độ EXEC đặc quyền được xác định bởi dấu nhắc “#”. Để chuyển từ chế độ EXEC người dùng sang chế độ EXEC đặc quy lệnh enable tại dấu nhập mật mã. Vì lý trong lúc bạn nhập chú “>” chuyển thành “#” cho biết bạn đang ở chầm hỏi (?) ở dấu nhắc này thì sẽ thấy rou 39 Hình 2.1.3 2.1.4 Các đặc điểm của phần mè ản phẩm mạng khác nhau. iết bị, Cisco đã phát triển nhiều loại phầ ỗi loại phần mềm IOS phù hợp với từng loại thiết bị, với mứ ớ và với nhu cầu của khách hàng. Mặ hần mềm IOS khác nhau cho nhiều loại thiết bị với nhiều đặc tính ng cấu trúc lệnh cấu hình cơ bản thì vẫn giống nhau. Do đó kỹ năng cấu hình và xử lý sự cố của bạn có thể ứng dụng cho nhiều loại sản phẩm sau: biết phần ệ thống mạng m Cisco IOS Cisco cung cấp rất nhiều loại IOS cho các loại s Để tối ưu hoá phần mềm IOS cho nhiều loại th n mềm Cisco IOS. M c dung lượng bộ nh c dù có nhiều p khác nhau như khác nhau. Tên của Cisco IOS được quy ước chia ra thành ba phần như • Phần thứ nhất thể hiện loại thiết bị mà phần mềm IOS này có thể sử dụng được. • Phần thứ hai thể hiện các đặc tính của phần mềm IOS. • Phần thứ ba thể hiện nơi chạy phần mêm IOS trên router và cho mềm này được cung cấp dưới dạng nén hay không nén. Bạn có thể lựa chọn các đặc tính đặc biệt của IOS nhờ phần mềm Cisco Software Advisor. Cisco Software Advisor là một công cụ cung cấp các thông tin hiện tại và cho phép bạ n chọn lựa các đặc tính cho phu hợp với yêu cầu của h The name has three parts, separated by dashes: e.g. xxx-yyy-ww: • xxxx = Platform • yyyy = Feature • ww = Format – where It execute from if compressed Name Codes Platform (Hardware) (Partial list) C1005 1005 40 C1600 1600 C1700 1700, 1720, 1750 C2500 25xx, 3xxx, 5100, AO (11.2 and later only) C2600 2600 C2800 Catalyst 2800 C2900 2910, 2950 C3620 3620 C3640 3640 C4000 4000 (11.2 and later only) C4500 4500, 4700 Feature (Partial list) B Appletalk Boot Boot image C Commserver file (CiscoPro) Drag IOS based diagnostic images G ISDN subnet (SNMP, IP, Bridging, ISDN, PPP, IPX, Atalk) I IP subnet (SNMP, IP, Bridging, W e Node, Terminal AN, Remot Services) N IPX Q Async T Telco return (12.0) Y Reduced IP (SNMP, IP RIP/IGRP/EIGRP, Bridging, ISDN, PPP) (C1003/4) Z Managed moderns 40 40 bit encryption 56 56 bit encryption Format (Where the image runs in the route) F Flash M Ram R Rom L Rebcatable Compression Type Z Zip compressed (note lower case) X M zip compressed W “STAC” compress Hình Khi bạn chọn mua IOS mới thì một trong những điều quan trọng bạn cần phải chú là sự tương thích giữa IOS với bộ nhớ flash và RAM trong router. Thông thường 2.1.4a ý 41 thì các phiên bản mới có thêm nhiều đặ tính mới thì lại đòi hỏi thêm nhiều bộ nhớ. Bạn có thể dùng lệnh show version để kiểm tra phần IOS hiện tại và dung lượng flash còn trống. Trên trang web hỗ ợ của Cisco có một số công cụ giúp bạn xác định dung lượng flash và RAM cần th ết cho từng loại IOS. Trước khi cài đặt phần mềm Cisco IOS mới lên router, bạn phải kiểm tra xem router có đủ dung lượng bộ nhớ hay không. Để xem dung lượng RAM bạn dùng lệ h show version: …<output omited>… cisco 1721 (68380) processor (revision c) with 3584k/512K bytes of memory. Dòng trên cho biết dung lượng của bộ nh chính và bộ nhớ chia sẻ trên router. Có mốt số thiết bị sử dụng một phần DRAM làm bộ nhớ chia sẻ. Tổng hai dung lượng trên là dung lương thật sự của DRAM trên router. Để xem dung lượng của bộ nhớ flash bạn dung lệnh show flash: GAD#show flash …<output omitted>… 1599897 bytes total (10889728 bytes free) c tr i n ớ 42 Thiết bị Cisco IOS có 3 chế độ hoạt động sau: • ROM monitor • Boot ROM • Cisco IOS. ột trong các chế độ hoạt động uản trị hệ thống có thể cài đặt giá trị cho anh ghi để điều khiển chế độ khởi động mặc định router. Hình 2.1.4b 2.1.5 Hoạt động của phầm mềm Cisco IOS Thông thường trong quá trình khởi động router, m trên được tải lên RAM để chạy. Người q th 43 Chế độ ROM monitor thực hiện quá trình bootstrap và kiểm tra phần cứng. Chế độ này được sử dụng để khôi phục lại hệ thống khi bị lỗi ngiêm trọng hoặc khi người quản trị mạng bị mất mật mã. Chúng ta chỉ có thể truy cập vào chế độ ROM monitor bằng đường kết nối vật lý trực tiếp vào cổng console trên router. Ngoài ra chúng ta không thể truy cập vào chế độ này bằng bất ký cổng nào khác. Khi router ở chế độ boot ROM, chỉ có một phần chức năng của Cisco IOS là hoạt động được. Chế độ boot ROM cho phép bạn chép được lên bộ nhớ flash, nên chế độ này thường được sử dụng để thay thế phần mềm Cisco IOS trong flash. Bạn dùng lệnh copy tftp flash để chép phần mềm IOS trên TFTP server vào bộ nhớ flash trên router. Hình 2 p từ flash. Tuy nhiên, hầu hết các Cisco router đều chép phần mềm IOS lên RAM rồi chạy từ ốn xem hệ thống còn bao nhiêu dung lượng bộ nhớ để tải phần mềm Cisco IOS mới thì bạn dùng lệnh show .1.5a Router muốn hoạt động bình thường thì phải chạt được toàn bộ phần mềm IOS trong flash. Ở một số thiết bị, phần mềm IOS được chạy trực tiế RAM. Một số phần mềm IOS lưu trong flash dưới dạng nén và được giải nén khi chép lên RAM. Bạn dùng lệnh show version để xem các thông tin về phần mềm IOS, trong đ ó có hiển thị giá trị cấu hình của thanh ghi. Còn nếu bạn mu flash. 44 Hình 2.1.5b 2.2 Bắt đầu với router 2.2.1 Khởi đ ng router Router khởi ếu • Kiểm tra phần cứng của router và bảo đảm là chúng hoạt động tốt. • Tìm và tải phần mềm Cisco IOS. • Tìm và thực thi tập tin cấu hình khởi động hoặc vào chế độ cài đặt nếu ộ động bằng cách tải bootstrap, hệ điều hành và tập tin cấu hình. N router không tìm thấy tập tin cấu hình thí sẽ tự động vào chế độ cài đặt. Khi bạn hoàn tất việc cấu hình trong chế độ cài đặt thì tập tin cấu hình đó sẽ được lưu trong NVRAM. Để cho router bắt đầu hoạt động, quá trình khởi động phần mề m Cisco IOS thực hiện 3 công đoạn sau: không tìm thấy tập tin này. 45 đầu thực hiện khởi động phần mềm. Sau quá trình POST, router sẽ thực hiện các bước sau: Hình 2.2.1a: Các bước khởi động router Khi router mới được bật điện lên thì nó thực hiện quá trình tự kiểm tra POST (Power on self test). Trong quá trình này, router chạy một trình từ ROM để kiểm tra tất cả các thành phần phần cứng trên router, ví dụ như kiểm tra hoạt động của CPU, bộ nhớ và các cổng giao tiếp mạng. Sau khi hoàn tất quá trình này, router bắt [...]... từ xa Sau khi truy cập được vào router thi bạn mới có thể nhập các câu lệnh cho router Vì lý do bảo mật nên router có 2 mức truy cập: • Mức EXEC người dùng: chỉ có một số câu lệnh dùng để xem trạng thái của router Ở mức này, bạn không thể thay đổi được cấu hình của router • Mức EXEC đặc quyền: bao gồm tất cả các câu lệnh để cấu hình router Ngay sau khi truy cập được vào router bạn sẽ gặp dâu nhắc của... configuration to nvram and exit 47 Enter your selection [2]: Hình 2.2.1b: Chế độ cài đặt của router 2.2.1 Đèn LED báo hiệu trên router Hình 2.2.2 Cisco router sủ dụng đèn LED để báo hiệu các trạng thái hoạt động của router Các loại đèn LED này sẽ khác nhau tuỳ theo các loại router khác nhau Các đèn LED của các cổng trên router sẽ cho biết trạng thái hoạt động của các cổng Nếu đen LED của một cổng nào đó bị... cuối vào cổng console trên router: • Kết nối thiết bị đầu cuối vào cổng console trên router bằng cáp rollover và bộ chuyển đổi RJ45-DB9 hoặc RJ45-DB25 • Cấu hình thiết bị đầu cuối hoặc cấu hình phần mềm mô phỏng trên PC với các thông số sau: 96000 baud, 8 data bits, 1 stop bit, no flow control Truy cập vào router Để cấu hình router bạn phải truy cập vào giao diện người dùng của router bằng thiết bị đầu... bên phải cổng AUX sẽ bật sáng sau khi router hoạt động tốt 48 2.23 Khảo sát quá trình khởi động của router Hình 2.2.3a: Thông tin hiển thị trong quá trình khởi động router Ví dụ ở hình 2.2.3a cho thấy nội dung các thông điệp được hiển thị trên màn hình console trong suốt quá trình khởi động của router Các thông tin này sẽ khác nhau tuỳ theo các loại cổng có trên router và tuỳ theo từng phiên bản Cisco... nhấn bạn sẽ gọi lại một lệnh đó Khi gõ lệnh, bạn chỉ cần gõ các ký tự đủ để router phân biệt với mọi câu kệnh khác rồi nhấn phím Tab thì router sẽ tự động hoàn tất câu lệnh cho bạn Khi bạn dùng phím Tab mà router hiển thị được đủ câu lệnh thì có nghĩa là router đã nhận biết được câu lệnh mà bạn muốn nhập Ngoài ra, hầu hết các router đều có them chức năng cho bạn đánh dấu khối và copy Nhờ đó bạn có thể... NVRAM 50 Hình 2.2.3c: Thông tin hiển thị trong quá trình khởi động router Dựa vào thông tin như hình 2n2n3c, chúng ta có thể xác định được phiên bản của phần mềm boottrap và IOS đang được sử dụng trên router Ngoài ra bạn cũng xác định được phiên bản của router, bộ xử lý là loại gì, cung lượng của bộ nhớ và một số các thông tin khác của router như: • Số lượng các cổng giao tiếp • Các loại cổng giao tiếp... hình router, router co lưu lại một số các lệnh bạn đã sử dụng Điều này đặc biệt có ích khi bạn muốn lặp lại các câu lệnh dài và phức tạp Với cơ chế này bạn có thể thực hiện các việc sau: • Cài đặt kíchthước vùng bộ đệm để lưu các câu lệnh đã sử dụng • Gọi lại các câu lệnh đã sử dụng • Tắt chức năng này đi Mặc định là router sẽ lưu lại 10 câu lệnh trong bộ đệm Bạn có thể thay đổi số lượng câu lệnh mà router. .. 2.2.3b, câu “VNRAM invalid, possibly due to write erase” cho biết router này chưa được cấu hình hoặc là NVRAM đã bị xoá Thông thường khi router đã được cấu hình thì tập tin cấu hình được lưu trong NVRAM, sau đó ta phải cấu hình thanh ghi để router sử dụng tập tin cấu hình này Giá trị mặc định của thanh ghi cấu hình là 0x2102, khi đó router sẽ khởi động với Cisco IOS tải từ bộ nhớ flash và tập tin cấu... bạn đánh dấu khối và copy Nhờ đó bạn có thể copy câu lệnh trước đó rồi dán hoặc chèn vào câu lệnh hiện tại Lệnh Ctrl-P or up arrow key Ctrl-N or down arrow key Router> show history Router> Terminal history number-of-lines Router> terminal no editing Router> terminal editing Giải thích lệnh Gọi lại lệnh ngay trước đó Gọi lại lệnh ngay sau đó Xem các lệnh đã sử dụng còn lưu trong bộ đệm size Cài đặt dung... định các đặc tính khác nhau của các phiên bản IOS khác nhau 59 • Các phương pháp thiết lập phiên kết nối CLI vào router • Sự khác nhau giữa 2 chế độ EXEC người dùng và EXEC đặc quyền • Thiết lập phiên kết nối vào router bằng HyperTerminal • Truy cập vào router • Sử dụng chế độ trợ giúp của router trong giao diện dòng lệnh • Sử dụng cơ chế hỗ trợ soạn thảo câu lệnh • Gọi lại các câu lệnh đã sử dụng • . với router. • Chuyể • • hập câu lệnh. Mục đích của phần mềm Cisco IOS switch không thể hoạt động được nếu không có ủa mình là hệ điều hành mạng Cisco hay gọi 2 GIỚI THIỆU VỀ ROUTER GIỚI. Còn nếu bạn mu flash. 44 Hình 2.1.5b 2.2 Bắt đầu với router 2.2.1 Khởi đ ng router Router khởi ếu • Kiểm tra phần cứng của router và bảo đảm là chúng hoạt động tốt. • Tìm và tải phần. của router 2.2.1. Đèn LED báo hiệu trên router Hình 2.2.2 ủ dụng đèn LED để báo hiệu các trạng thái hoạt động của router. Các loại đèn LED này sẽ khác nhau tuỳ theo các loại router