CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 128 BÀI 20: CU HÌNH OSPF GIA WINDOWS SERVER 2003 VÀ ROUTER 1. Gii thiu : Trong bài lab này chúng ta s kho sát cu hình OSPF gia mt máy Server s dng Windows 2003 và router. PC có th đc s dng làm Router, đng thi có th tích hp vào h thng router và đnh tuyn thông qua giao thc chun OSPF. 2. Mô t bài lab và đ hình : hình bài lab nh hình v, chúng ta s cu hình loopback 0 cho các router. a ch IP ca các interface đc ghi trên hình. Lu ý, khi cu hình IP cho server, chúng ta không cu hình default gateway. Server hot đng ging nh Router, nó s trao đi các thông tin đnh tuyn thông qua giao thc OSPF và có th bit đc các mng 10.0.0.0, 12.0.0.0 đu xa. 3. Cu hình cho các router : Chúng ta cu hình cho cho các router nh sau : Vsic1#sh run Building configuration Current configuration : 592 bytes version 12.1 hostname Vsic1 interface Loopback0 ip address 10.0.0.1 255.255.0.0 interface Serial0 CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 129 ip address 192.168.1.1 255.255.255.0 router ospf 1 log-adjacency-changes network 10.0.0.0 0.0.255.255 area 0 network 192.168.1.0 0.0.0.255 area 0 end Vsic2#sh run Building configuration Current configuration : 712 bytes version 12.1 hostname Vsic2 interface Loopback0 ip address 11.1.0.1 255.0.0.0 interface Ethernet0 ip address 15.1.0.1 255.0.0.0 interface Serial0 ip address 192.168.1.2 255.255.255.0 no fair-queue clockrate 64000 interface Serial1 ip address 170.1.0.1 255.255.0.0 router ospf 1 log-adjacency-changes network 11.1.0.0 0.255.255.255 area 0 network 15.0.0.0 0.255.255.255 area 0 network 170.1.0.0 0.0.255.255 area 0 network 192.168.1.0 0.0.0.255 area 0 end Vsic3#sh run Building configuration Current configuration : 608 bytes version 12.1 hostname Vsic3 interface Loopback0 ip address 12.1.0.1 255.255.255.252 interface Serial0 ip address 170.1.0.2 255.255.0.0 clockrate 64000 router ospf 1 log-adjacency-changes network 12.1.0.0 0.0.0.3 area 0 network 170.1.0.0 0.0.255.255 area 0 end 4. Cu hình cho server : CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 130 Chúng ta vào Start Program Administrative Tools Routing And Remote Access. Sau đó chn PC chúng ta mun cu hình ri nhp chut phi chn Configure and Enable Routing and Remote Access. Ri nhn Next chn Custom Configuration Next chn Lan routing Next Finish Yes. Click vào IP routing, bên ô ca s bên phi chúng ta nhp chut phi vào General ri chn New Routing Protocol … Chn Open Shortest Path Frist (OSPF) OK Nhp chut phi vào OSPF (trong IP routing) chn New Interface. Trong ô ca s hin ra chn Local Area Connection OK Trong ca s hin ra, đánh du chn Enable OSPF for this address, trong phn Network Type, ta chn mc Broadcast. Sau đó nhn OK. CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 131 Chúng ta có th set cost cho route này bng cách nhp giá tr vàp ô Cost, và đ u tiên cho router bng cách nhp giá tr vào ô Router priority. Router nào có đ u tiên cao nht s là designated router. Nhp chut phi vào OSPF chn Properties. Trong ca s hin ra chn Enable antonomous system boundary router. CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 132 Click vào tab Areas, chn 0.0.0.0 nhn Edit Trong ca s va hin ra, b Enable plaintext password OK CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 133 Chúng ta nhn chut phi vào OSPF chn Show Link-state Database. Trong ca s hin ra chúng ta s tht đc các mng ca router Vsic1, Vsic2, Vsic3. Bây gi chúng ta s ping ti các mng ca ba router đ kim tra. CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 134 Chúng ta ping thành công mng 10.0.0.0 ca Vsic1, các bn tip tc ping ti các mng khác đ kim tra và chc chn s thành công. Nh vy toàn mng đã liên lc đc vi nhau. Vic chy OSPF gia Winserver 2003 và router đã thành công. 5. T thc hành s dng Dynagen : i vi bài thc hành này, ta có th s dng máy tính hin hành chy h điu hành 2003 hay có th s dng máy o. Trc tiên ta kim tra vic cài đ t admin tool “ Routing và Remote Access” trong Win 2003. Sau đó tin hành Bridge card mng ca máy s dng vi Router VSIC2. CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 135 Chy file lab20ospfs.net đ thc hành và chnh đa ch card mng phù hp vi PC win 2003 # Simple lab [localhost] [[3640]] image = \Program Files\Dynamips\images\C3640_IS_MZ122_3.BIN # On Linux / Unix use forward slashes: # image = /opt/7200-images/c7200-jk9o3s-mz.124-7a.image ram=96 [[ROUTER VSIC1]] model=3640 s1/0 = VSIC2 s1/0 [[router VSIC2]] s1/1 = VSIC3 s1/1 F0/0 = NIO_gen_eth:\Device\NPF_{3E56FAD7-7D96-4763-AD9E-6232CA66410B} å thay đi đa ch mng dòng này model=3640 [[ROUTER VSIC3]] model=3640 # No need to specify an adapter here, it is taken care of # by the interface specification under Router VSIC1 Chúng ta bt đu thc hành, ta hãy th thêm 1 giao thc có trong admin tool “Routing và Remote Access “ là RIP. CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 136 Phn 4 : ACCESS LIST và NAT BÀI 21: STANDAR ACCESS LIST 1. Gii thiu: -Mt trong nhng công c rt quan trng trong Cisco Router đc dùng trong lnh vc security là Access List. ây là mt tính nng giúp bn có th cu hình trc tip trên Router đ to ra mt danh sách các đa ch mà bn có th cho phép hay ngn cn vic truy cp vào mt đa ch nào đó. -Access List có 2 loi là Standard Access List và Extended Access List. -Standard Access List: đy là loi danh sách truy cp mà khi cho phép hay ngn cn vic truy cp,Router ch ki m tra mt yu t duy nht là đa ch ngun(Source Address) -Extended Access List: đây là loi danh sách truy cp m rng hn so vi loi Stanhdar,các yu t v đa ch ngun, đa ch đích,giao thc,port s đc kim tra trc khi Router cho phép vic truy nhp hay ngn cn. 2. Mô t bài lab và đ hình : -Bài Lab này giúp bn thc hin vic cu hình Standard Access List cho Cisco Router vi mc đích ng n không cho host truy cp đn router VSIC2. 3. Cu hình router : Router Vsic1 Vsic1#show run CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 137 Building configuration Current configuration: ! version 12.0 service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname Vsic1 ! ip subnet-zero ! process-max-time 200 ! interface Ethernet0 ip address 11.0.0.1 255.255.255.0 no ip directed-broadcast ! interface Serial0 ip address 192.168.1.1 255.255.255.0 no ip directed-broadcast ! interface Serial1 no ip address no ip directed-broadcast shutdown ! ip classless no ip http server ! line con 0 transport input none line 1 8 line aux 0 line vty 0 4 ! end Router Vsic2 Vsic2#show run Building configuration Current configuration: ! version 12.1 service timestamps debug uptime [...]... chính sách nhóm các máy s d ng HDDH Windows 2K, Windows XP, Windows 20 03 © VIETHANIT 20 08 65 © VIETHANIT 20 08 67 17 C u hình ñĩa lưu tr QU N LÝ ðĨA H th ng t p tin C u hình ñĩa lưu tr S d ng chương trình DISK MANAGER Thi t l p h n ng ch ñĩa © VIETHANIT 20 08 68 H th ng t p tin © VIETHANIT 20 08 70 Dynamic Disk Các lo i File System © VIETHANIT 20 08 69 © VIETHANIT 20 08 71 18 Dynamic Disk Dynamic Disk Volume... dùng danh sách dư i ñó © VIETHANIT 20 08 © VIETHANIT 20 08 48 CHÍNH SÁCH H TH NG VÀ CHÍNH SÁCH NHÓM 50 Chính sách m t kh u Chính sách m t kh u Chính sách tài kho n ngư i dùng Chính sách c c b Chính sách nhóm © VIETHANIT 20 08 49 © VIETHANIT 20 08 51 13 Chính sách m t kh u Chính sách khóa tài kho n m c ñ nh Chính sách m t kh u m c ñ nh © VIETHANIT 20 08 © VIETHANIT 20 08 52 Chính sách khóa tài kho n 54 Chính... trong Windows Server 20 03 Chuy n tên mi n theo yêu c u truy v n Phân gi i ñ a ch t i ưu hơn ð ng b gi a các mi n trong DNS Cơ ch b o m t t t hơn H tr b o m t cho vi c nhân b n mi n M r ng kh năng qu ng bá nh ng tên mi n l n © VIETHANIT 20 08 109 © VIETHANIT 20 08 111 28 Cơ ch phân gi i tên Cơ ch phân gi i tên Phân gi i tên thành IP Truy v n tương tác © VIETHANIT 20 08 © VIETHANIT 20 08 1 12 Cơ ch phân gi i... tên © VIETHANIT 20 08 113 © VIETHANIT 20 08 115 29 Phân lo i Domain Name Server Resource Record Resource Record (RR) Primary Name Server Secondary Name Server © VIETHANIT 20 08 116 Phân lo i Domain Name Server © VIETHANIT 20 08 118 Resource Record Caching Name Server SOA(Start of Authority) NS (Name Server) A (Address) và CNAME (Canonical Name) AAA SRV © VIETHANIT 20 08 117 © VIETHANIT 20 08 119 30 Cài ñ... server 20 03 Sau khi quá trình cài ñ t k t thúc, nh n Finish ñ hoàn t t Control Panel Add/ Remove Programs Add/ Remove Windows Components Trong m c Windows Components, ch n Networking Services Nh n Details © VIETHANIT 20 08 120 122 C u hình d ch v DNS Cài ñ t d ch v DNS Trong h p tho i Networking Services, ñánh d u vào m c Domain Name System (DNS) Nh n OK ñ ti p t c © VIETHANIT 20 08 © VIETHANIT 20 08 T... tích h p v i Active Directory Thay ñ i tùy ch n trên Name Server Theo dõi s ki n log trong DNS 121 © VIETHANIT 20 08 123 31 Internet Information Services (IIS) Nguyên t c ho t ñ ng c a Web Server Gi i thi u IIS D ch v Web Server D ch v Ftp Server © VIETHANIT 20 08 124 Gi i thi u giao th c HTTP © VIETHANIT 20 08 126 Cơ ch nh n k t n i HTTP là m t giao th c m c ng d ng cho vi c phân ph i, c ng tác thông tin... VIETHANIT 20 08 125 © VIETHANIT 20 08 127 32 Web Client ð c ñi m c a IIS 6.0 Là nh ng chương trình duy t Web phía ngư i dùng, như Internet Explorer, Netscape Communicator , ñ hi n th nh ng thông tin trang Web cho ngư i dùng Web Client s g i yêu c u ñ n Web Server Sau ñó, ñ i Web Server x lý tr k t qu v cho Web Client hi n th cho ngư i dùng T t c m i yêu c u ñ u ñư c x lý b i Web Server © VIETHANIT 20 08 128 ... a ngư i dùng Các l a ch n b o m t © VIETHANIT 20 08 53 © VIETHANIT 20 08 55 14 Chính sách ki m toán Chính sách ki m toán Chính sách ki m toán giúp giám sát và ghi nh n các s ki n di n ra trong h th ng © VIETHANIT 20 08 56 © VIETHANIT 20 08 58 Quy n h th ng ngư i dùng Chính sách ki m toán Các l a ch n trong chính sách ki m toán © VIETHANIT 20 08 57 © VIETHANIT 20 08 59 15 Các l a ch n b o m t Quy n h th ng... ít nh t 2 ñĩa Dynamic (t i ña là 32) D li u ñư c lưu tr tu n t trên t ng dãy ñĩa nên tăng hi u năng ho t ñ ng S d ng Volume striped khi mu n tăng dung lư ng và hi u su t ho t ñ ng Không gian c a Volume simple có th liên t c ho c không liên t c trên cùng m t ñĩa v t lý © VIETHANIT 20 08 72 Dynamic Disk © VIETHANIT 20 08 74 Dynamic Disk Volume spanned Volume mirrored (Raid-1) ðư c t o t ít nh t 2 ñĩa Dynamic... VIETHANIT 20 08 77 © VIETHANIT 20 08 79 20 PH N 2 Thi t l p h n ng ch ñĩa m c ñ nh Thi t l p h n ng ch m c ñ nh cho nh ng ngư i dùng m i trên Volume Ch nh ng ngư i dùng chưa bao gi t o thư m c/t p tin trên Volume m i có tác d ng TRI N KHAI M T S D CH V CƠ B N TRÊN WINDOWS SERVER 20 03 D ch v DHCP (Dynamic Host Control Protocol) D ch v DNS (Domain Name System) Internet Information Services (IIS) © VIETHANIT 20 08 . CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 128 BÀI 20: CU HÌNH OSPF. 12.1 hostname Vsic1 interface Loopback0 ip address 10.0.0.1 255.255.0.0 interface Serial0 CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 129 ip address 192.168.1.1. 12.1.0.0 0.0.0.3 area 0 network 170.1.0.0 0.0.255.255 area 0 end 4. Cu hình cho server : CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 130 Chúng ta vào Start Program