Cisco router ñöôïc caáu hình baèng chuoãi caùc leänh, ñeå thuaän tieän vaø nhanh choùng hôn trong vieäc nhaäp leänh moät soá caùc phím taét thöôøng ñöôïc söû duïng ñöôïc trình baøy ôû b[r]
(1)Bài giảng môn Công
(2)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
-
CHƯƠNG 1: GIỚI THIỆU VỀ MẠNG DIỆN RỘNG
1.1 Giới thiệu WAN
WAN (Wide Area Network) mạng thiết lập để liên kết máy tính hai hay nhiều khu vực khác cách xa mặt địa lý Các WAN kết nối mạng người sử dụng qua phạm vi địa lý rộng lớn, nên chúng mở khả cung ứng hoạt động thông tin cự ly xa cho doanh nghiệp Sử dụng WAN cho phép máy tính, máy in thiết bị khác LAN chia sẻ chia sẻ với vị trí xa WAN cung cấp truyền thông tức thời qua miền địa lý rộng lớn Khả truyền thơng điệp đến nơi đâu giới tạo khả truyền thông tương tự dạng truyền thông hai người vị trí địa lý Phần mềm chức cung cấp truy xuất thông tin tài nguyên thời gian thực cho phép hội họp tổ chức từ xa Thiết lập mạng diện rộng tạo lớp nhân cơng gọi telecommuter, người làm việc mà chẳng rời khỏi nhà Các WAN thiết kếđể làm công việc sau:
Hoạt động qua vùng tách biệt mặt địa lý
Cho phép người sử dụng có khả thơng tin thời gian thực với người sử dụng khác
Cung cấp kết nối liên tục tài nguyên xa vào dịch vụ cục Cung cấp Email, www, FTP dịch vụ thương mại điện tử
Các công nghệ WAN phổ biến bao gồm: Modem
ISDL
DSL Frame Relay
Các đường truyền dẫn số theo chuNn Bắc Mỹ châu Âu T1, E1, T3, E3 Mạng quang đồng SONET
(3)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
-
Hình 1.1 Các thiết bị kết nối WAN
1.2 Các thiết bị kết nối WAN
1.2.1 Lớp vật lý WAN
Các thực thực tế lớp vật lý thay đổi tùy vào khoảng cách thiết bịđến dịch vụ, tốc độ than dịch vụ Các kết nối nối tiếp dùng để hỗ trợ dịch vụ WAN đường dây thuê riêng chạy PPP hay Frame Relay Tốc độ kết nối dải từ 2400 bps đến T1 tốc độ 1,544 Mbps E1 tốc độ 2,048 Mbps
ISDN cung cấp dịch vụ quay số theo yêu cầu Một dịch vụ giao tiếp tốc độ (BRI) cấu thành từ hai kênh truyền dẫn 64 kbps (kênh B)cho số liệu kênh delta tốc độ 16kbps (kênh D) dùng cho báo hiệu tác vụ quản lý liên kết khác PPP thường dùng để truyền dẫn số liệu qua kênh D
Với tăng nhu cầu dịch vụ tốc độ cao, băng thông rộng khu vực dân cư, kết nối DSL modem cáp phổ dụng
1.2.2 Các kết nối WAN nối tiếp
(4)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
- (DTE) dùng cáp DTE Tuy nhiên, có số trường hợp mà router cục yêu cầu cung cấp tín hiệu định thời dùng cáp DCE
Hình 1.2 Các kết nối WAN nối tiếp
1.2.3 Router kết nối nối tiếp
Các router chịu trách nhiệm định tuyến gói liệu từ nguồn đến đích LAN để cung cấp kết nối đến WAN Trong môi trường LAN router chứa broadcast, cung cấp dịch vụ phân dải địa cục ARP, RARP chia mạng cách dùng cấu trúc mạng Để cung ứng dịch vụ router phải kết nối LAN WAN
Hình 1.3.1 Kết nối nối tiếp của DTE DCE
(5)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
-
Hình 1.3.2 Các giao tiếp cốđịnh
Các giao tiếp router linh động ghi nhãn theo loại port, khe (slot) số port Khe vị trí module Để cấu hình port card rời, cần phải giao tiếp cách dùng cú pháp “port type slot number/port number” Dùng nhãn “serial 0/1” giao tiếp nối tiếp, số khe nơi module gắn vào port tham chiếu đến
Hình 1.3.3 Các giao tiếp serial port dạng module
1.2.4 Router kết nối ISDN BRI
(6)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
- dịch vụ Để kết nối port ISDN BRI đến thiết bị nhà cung cấp dịch vụ dùng cáp UTP Cat straight-through Lưu ý, gắn cáp nối từ ISDN BRI port vào ISDN jack hay tổng đài ISDN
Hình 1.3.4 Nối cáp router cho một cầu nối ISDN
1.2.5 Router kết nối DSL
Để nối router với dịch vụ DSL, dùng cáp điện thoại với đầu nối RJ-11 DSL làm việc qua đường dây điện thoại chuNn dùng chân đầu nối RJ-11
Hình 1.5 Kết nối router cho dịch vụ DSL
(7)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
- Để bắt đầu cấu hình thiết bị Cisco, kết nối quản trị phải thực trực tiếp đến thiết bị qua cổng console thiết bị Cổng cosonle cho phép giám sát cấu hình Cisco hub, switch hay router Cáp dùng đầu cuối cổng console cáp đảo (rollover cable) Kết nối thiết bị cáp đảo từ cổng console đến cổng nối tiếp máy tính làm đầu cuối (cổng COM) sau cấu hình ứng dụng mơ đầu cuối với thông số cài đặt cho cổng nối tiếp (COM) máy tính sau:
Speed: 9600 bps Format: data bit Parity: no
Stop bits: Flow control: no
Cổng AUX dùng để cung cấp quản lý thông qua modem Cổng AUX cấu hình theo cách thức cổng console
Hình 1.6 Thiết lập một kết nối qua cổng console
1.3 Router WAN
Router loại máy tính đặc biệt Nó có thành phần giống máy tính: CPU, nhớ, hệ thống Bus cổng giao tiếp Tuy nhiên router thiết kếđể kết nối hai hệ thống mạng cho phép hai hệ thống liên lạc với nhau, ngồi router cịn thực việc chọn đường tốt cho liệu Các thành phần bên router bao gồm: nhớ RAM, NVRAM, nhớ flash, ROM cổng giao tiếp
Đặc điểm chức RAM:
Lưu bảng định tuyến
Lưu bảng ARP
(8)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
- Cung cấp nhớđệm cho gói liệu
Duy trì hàng đợi cho gói liệu
Cung cấp nhớ tạm thời cho tập tin cấu hình router hoạt động Thông tin RAM bị xóa router khởi động lại hay điện Đặc điểm chức NVRAM:
Lưu giữ tập tin cấu hình khởi động router
Nội dung tập tin lưu giữ khởi động lại router
Đặc điểm chức ROM:
Lưu giữ câu lệnh chương trình tự kiểm tra khởi động _POST ( Power-on Self Test)
Lưu chương trình bootstrap hệđiều hành
Để nâng cấp phần mềm ROM phải thay chip mainboard
Đặc điểm chức cổng giao tiếp:
Kết nối Router vào hệ thống mạng để nhận chuyển gói liệu
Các cổng có thểđược gắn trực tiếp mainboard hay dạng card rời
1.4 Đặc điểm vật lý Router
Cấu trúc router khác tùy vào phiên bao gồm thành phần sau:
CPU – Đơn vị xử lý trung tâm: thực thi câu lệnh hệđiều hành để thực nhiệm vụ như: khởi động hệ thống, định tuyến, điều khiển cổng giao tiếp mạng
RAM:Được dùng để lưu bảng định tuyến, cung cấp nhớ cho chuyển mạch
nhanh, chạy tập tin cấu hình cung cấp hàng đợi cho gói liệu RAM chia thành hai phần: phần nhớ xử lý nhớ chia sẻ xuất/nhập Tồn nội dung RAM bị xóa điện
Flash: Bộ nhớ Flash sử dụng để lưu toàn hệđiều hành Cisco IOS Mặc
định router tìm IOS flash
NVRAM ( None-volative Random-access Memory ): Là nhớ RAM không
bị thông tin điện, sử dụng để lưu tập tin cấu hình
BUS: Phần lớn router có bus hệ thống CPU bus Bus hệ thống
(9)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
- CPU sử dụng CPU bus để truy xuất thành phần router thông qua nhớ router
ROM ( Read Only Memory): Là nơi lưu đoạn mã chương trình kiểm tra
khi khởi động N hiệm vụ ROM kiểm tra phần cứng router khởi động, sau chép phần mềm Cisco IOS từ flash vào RAM
Các cổng giao tiếp: Là nơi router kết nối với bên Router có ba loại
cổng: LAN , WAN console Cổng giao tiếp LAN thường cổng Ethernet Token Ring Cổng giao tiếp WAN cổng Serial, ISDN, cổng tích hợp đơn vị dịch vụ kênh CSU ( Channel Service Unit ) Cổng console/AUX cổng giao tiếp chủ yếu sử dụng để cấu hình router
Hình 1.8 Cấu trúc vật lý của router
1.5 Vai trò Router WAN
(10)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
- CHƯƠNG CẤU HÌNH ROUTER
2.1 Khái niệm cấu hình Router.
Cấu hình router sử dụng phương pháp khác đểđịnh cấu hình cho router thực chức cụ thể: liên kết leased line, liên kết dial-up, firewall, Voice Over IP… trường hợp cụ thể
Đối với Cisco Router thường có 03 phương pháp đểđịnh cấu hình cho router:
Sử dụng CLI:
CLI chữ viết tắt Command Line Interface, cách cấu hình áp dụng cho hầu hết thiết bị Cisco N gười sử dụng dùng dịng lệnh nhập từ Terminal (thơng qua port Console hay qua phiên Telnet) đểđịnh cấu hình cho Router
Sử dụng Chương trình ConfigMaker:
ConfigMaker chương trình hỗ trợ cấu hình cho Router từ 36xx trở xuống Cisco Chương trình cung cấp giao diện đồ họa Wizard thân thiện, trình bày dạng “Question – Answer”, giúp cho việc cấu hình router trở nên đơn giản
Người sử dụng khơng cần nắm vững câu lệnh Cisco mà cần kiến thức hệ thống cấu hình router Tuy nhiên ngồi hạn chế số sản phNm router hỗ trợ nhưở trên, chương trình khơng cung cấp đầy đủ tất tính router khơng có khả tuỳ biến theo yêu cầu cụ thểđặc thù
Hiện version ConfigMaker ConfigMaker 2.4
Sử dụng chương trình FastStep:
Khác với chương trình ConfigMaker, FastStep cung cấp dựa loại sản phNm cụ thể Cisco Ví dụ với Cisco router 2509 có FastStep for Cisco Router 2509… Chương trình cung cấp bước để cấu hình tính cho loại sản phNm Các bước cấu hình trình bày dạng giao diện đồ họa, “Question – Answer” nên dễ sử dụng Tuy chương trình ConfigMaker, FastStep hỗ trợ cho số sản phNm cấp thấp Cisco giúp cấu hình cho số chức router
Tóm lại, việc sử dụng CLI để cấu hình Cisco Router phức tạp cách cấu hình router thường gặp Hiểu biết việc cấu hình CLI giúp người sử dụng linh hoạt việc cấu hình dễ dàng khắc phục cố Hiện việc sử dụng CLI kết hợp với 02 cách cấu hình cịn lại đểđNy nhanh tốc độ cấu hình router Khi đó, chương trình cấu hình sử dụng để tạo file cấu hình thơ, phương pháp CLI sẽđược sử dụng sau để tùy biến hay thực tác vụ mà chương trình khơng thực
Trong tài liệu hướng dẫn cấu hình phương pháp CLI – phương pháp dùng dòng lệnh
2.2 Cấu trúc router.
(11)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
- Các thành phần router bao gồm:
NVRAM:
NVRAM (Nonvolatile random-access memory) loại RAM lưu lại thơng tin khơng cịn nguồn ni Trong Cisco Router NVRAM thường có nhiệm vụ sau:
Chứa file cấu hình startup cho hầu hết loại router ngoại trừ router có Flash file system dạng Class A (7xxx)
Chứa Software configuration register, sử dụng để xác định IOS image dùng trình boot router
Flash memory:
Flash memory chứa Cisco IOS software image Đối với số loại, Flash memory chứa file cấu hình hay boot image
Tùy theo loại mà Flash memory EPROMs, single in-line memory (SIMM) module hay Flash memory card:
Internal Flash memory:
o Internal Flash memory thường chứa system image
o Một số loại router có từ Flash memory trở lên dạng single in-line memory modules (SIMM) Nếu SIMM có bank gọi
dual-bank Flash memory Các bank có thểđược phân thành nhiều phần
logic nhỏ Bootflash
o Bootflash thường chứa boot image o Bootflash chứa ROM Monitor Flash memory PC card hay PCMCIA card
Flash memory card dủng để gắn vào Personal Computer Memory Card
International Association (PCMCIA) slot Card dùng để chứa system image, boot image file cấu hình
Các loại router sau có PCMCIA slot:
o Cisco 1600 series router: 01 PCMCIA slot o Cisco 3600 series router: 02 PCMCIA slots
o Cisco 7200 series Network Processing Engine (NPE): 02 PCMCIA slots o Cisco 7000 RSP700 card 7500 series Route Switch Processor (RSP)
card chứa 02 PCMCIA slots DRAM:
Dynamic random-access memory (DRAM) bao gom 02 loại:
Primary, main, hay processor memory, dành cho CPU dùng để thực Cisco IOS software lưu giữ running configuration bảng routing table
Shared, packet, or I/O memory, which buffers data transmitted or received by the router's network interfaces
Tùy vào IOS phần cứng mà phải nâng cấp Flash RAM DRAM ROM
(12)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
-
ROM monitor, cung cấp giao diện cho người sử dung router khơng tìm thấy file image khơng phù hợp
Boot image, giúp router boot khơng tìm thấy IOS image hợp lệ flash memoty
2.3 Các mode config
Cisco router có nhiều chếđộ (mode) config, chếđộ có đặc điểm riêng, cung cấp số tính xác dịnh để cấu hình router Các mode Cisco router trình bày hình 2.2
User Mode hay User EXEC Mode:
Đây mode bạn bắt đầu phiên làm việc với router (qua Console hay Telnet) Ở mode bạn thực số lệnh thông thường router Các lệnh có tác dụng lần lệnh show hay lệnh clear một số counter router hay interface Các lệnh không ghi vào file cấu hình router
do khơng gây ảnh hưởng đến lần khởi động sau router Privileged EXEC Mode:
(13)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
- router
Configuration Mode:
Như nói, configuration mode cho phép cấu hình tất chức Cisco router bao gồm interface, routing protocol, line console, vty (telnet), tty (async connection) Các lệnh configuration mode sẽảnh hưởng trực tiếp đến cấu hình hành router chứa RAM (running-configuration) Nếu cấu hình ghi lại vào NVRAM, lệnh có tác dụng lần khởi động sau router
Configurarion mode có nhiều mode nhỏ, global configuration mode, sau interface configration mode, line configuration mode, routing configuration mode
ROM Mode
(14)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
-
Hình 2.2: Một số mode config Cisco Router
Bảng 2.1 trình bày mode Cisco router số đặc điểm chúng:
Mode Cách thức truy cập Dấu nhắc Cách thức thoát
User EXEC Log in Router> logout command
Privileged EXEC
Từ user EXEC mode, sử
dụng lệnh enable.
Router# Để trở user EXEC mode,
dùng lệnh disable.
Để vào global configuration
mode, dùng lệnh configure
terminal.
Global configuration
Từ privileged EXEC mode, dùng lệnh
configure terminal
Router(config)# Để privileged EXEC
mode, dùng lệnh exit hay
end hay goõ Ctrl-Z
Để vào interface
configuration mode, goõ lệnh
(15)Khoa CNTT- Bài giảng mơn Công nghệ thiết bị mạng
-
Interface configuration
Từ global configuration
mode, goõ leänh interface
Router(config- if)#
Để global configuration
mode, dùng lệnh exit
Để privileged EXEC
mode, dùng lệnh exit hay
gõ Ctrl-Z.
Để vào subinterface configuration mode, xác định subinterface lệnh
interface
Subinterface configuration
Từ interface
configuration mode, xác định subinterface
lệnh interface.
Router(config- subif)#
To exit to global
configuration mode, use the exit command
To enter privileged EXEC mode, use the end command or press Ctrl-Z
ROM monitor Từ privileged EXEC
mode, dùng lệnh reload
nhấn phím Break 60s router khởi động
Dùng leänh boot system
rom.
> Để user EXEC mode, gõ
lệnh continue
2.3 Cấu hình tính chung router.
2.3.1 Một số quy tắc trình bày câu lệnh.
Các quy tắc trình bày bảng sau sử dụng tài liệu tất tài liệu khác Cisco
Cách trình bày Ý nghóa
^ hay Ctrl Phím Ctrl
Screen Hiểm thị thơng tin trình bày hình
Boldface Hiển thị thơng tin (dịng lệnh) mà bạn phải nhập vào từ bàn phím
< > Biểu ký tự không hiển thi hình, ví dụ
password
! Biểu câu thích
( ) Biểu dấu nhắc
[ ] Biểu tham số tùy chọn (không bắt buộc) cho câu lệnh
Italics Biểu tham số dòng lệnh Các tham số bắt buộc phải có bạn phải chọn giá trị phù hợp cho tham số để đưa vào câu lệnh
{ x | y | z } Biểu bạn phải chọn giá trị x, y, z câu lệnh
(16)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
-
2.3.2 Các phím tắt cần sử dụng cấu hình router
Cisco router cấu hình chuỗi lệnh, để thuận tiện nhanh chóng việc nhập lệnh số phím tắt thường sử dụng trình bày bảng 3.2:
Phím Công dụng
Delete Xóa ký tự bên phải trỏ
Backspace Xóa ký tự bên trái trỏ
Left Arrow hay Ctrl-B
Di chuyển trỏ bên trái ký tự Right Arrow hay
Ctrl-F
Di chuyển trỏ bên phải ký tự
Esc-B Di chuyển trỏ bên trái từ
Esc-F Di chuyển trỏ bên phải từ
TAB Hiển thị toàn lệnh (chỉ có tác dụng phần gõ lệnh
tương ứng đủ để giúp Cisco IOS xác định lệnh nhất)
Ctrl-A Di chuyển trỏ lên đầu hàng lệnh
Ctrl-E Di chuyeån trỏ cuối hàng lệnh
Ctrl-R Hiển thị lại dòng lệnh
Ctrl-U Xóa dòng lệnh
Ctrl-W Xóa từ
Ctrl-Z Kết thúc Configuration Mode, trở EXEC mode
Up Arrow hay
Ctrl-P Hiển thị dịng lệnh trước
Down Arrow hay Ctr-N
Hiển thị dòng lệnh
Bảng 3.2
Ngồi cấu hình router, dấu ? thường sử dụng tất mode để liệt kê
danh sách câu lệnh sử dụng mode Ví dụ:
Router> ? Exec commands:
<1-99> Session number to resume connect Open a terminal connection
disconnect Disconnect an existing telnet session enable Turn on privileged commands exit Exit from the EXEC
(17)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
- logout Exit from the EXEC
menuStart a menu-based user interface mbranchTrace multicast route for branch of tree mrbranchTrace reverse multicast route to branch of tree mtrace Trace multicast route to group
name-connection Name an existing telnet connection pad Open a X.29 PAD connection
ping Send echo messages
resume Resume an active telnet connection show Show running system information systat Display information about terminal lines telnet Open a telnet connection
terminal Set terminal line parameters tn3270 Open a tn3270 connection trace Trace route to destination where List active telnet connections x3 Set X.3 parameters on PAD xremote Enter XRemote mode
2.3.3 Các khái niệm console, telnet Cách xác định tên password cho router.
2.3.3.1 Console port
Console port có tất loại router dùng terminal truy cập vào router để định cấu thực thao tác khác router Console port thường có dạng lỗ cắm cho RJ-45 connector Để kết nối vào console port ta cần thiết bị sau:
• 01 terminal, terminal chuyên dụng UNIX hay máy PC Windows chạy
chương trình HyperTerminal
• 01 Roll-over cable: sợi cáp kèm với router (hình 3.1), cáp UTP có cặp dây
và bấm RJ-45 đảo thứ tự đầu
Hình 3.1
• 01 đầu DB-25 hay DB-9 dùng để kết nối vào Terminal Các đầu nối có port nối
RJ-45 phía sau Các đầu nối thường gọi RJ-45 to DB-9 hay RJ-45 to DB-25 adapter
Kết nối vào console port thực hình 3.2
(18)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
-
• Chọn COM port kết nối (direct to COM1 hay COM2)
• Các thông số console port là: 9600 baud, data bits, no parity, stop bits
Console port không hỗ trợ cho flow control modem control
Nếu không đặt password cho console port, khởi động chương trình
HyperTerminal, xác lập thông số gõ vài lần Enter, bạn vào
ngay user EXEC mode với dấu nhắc “router>” Password với console port không bắt buộc, nhiên để bảo đảm an toàn cho hệ thống, ta dùng buớc sau để xác định password cho console port router
Hình 3.2 Kết nối console port vào terminal.
Câu lệnh Dấu nhắc ban
đầu
Dấu nhắc sau khi gõ
Giải thích
enable Router> Router# Vào chế độ Privileged mode, gõ
password cần
config terminal
Router# Router#(config) Vaøo global configuration mode
line con0 Router#(config) Router#(config-
line)
Vaøo line configuration mode
login Router#(config-
line)
Router#(config- line)
Cho phép login vào router hiển thị câu hỏi password truy cập
password
password
Router#(config-
line) Router#(config- line)
Đặt password cho console port
^ Z Router#(config-
line)
Router# Trở Privileged mode
Baûng 3.3
2.3.3.2 Telnet sesstion
(19)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
-
qua dịch vụ remote access Để sử dụng Telnet cho việc truy cập cấu hình cisco router cần phải có điều kiện sau:
• Hệ thống mạng sử dụng giao thức TCP/IP
• Gán địa IP cho 01 ethernet port router kết nối cổng
vào hệ thống mạng
• 01 PC kết nối vào mạng thông qua TCP/IP
Sau thỏa mãn điều kiện trên, PC ta gõ lệnh telnet ip address cuûa
ethernet port router để truy cập vào router
Do mức độ dễ dàng thuận tiện telnet việc truy cập vào router, việc đặt password cho telnet cần thiết quan trọng Bảng sau trình bày bước để xác lập password cho đường telnet
Câu lệnh Dấu nhắc ban
đầu
Dấu nhắc sau khi gõ
Giải thích
enable Router> Router# Vào chế độ Privileged mode, gõ
password cần
config terminal
Router# Router#(config) Vaøo global configuration mode
line vty 4 Router#(config) Router#(config- line)
Vaøo line configuration mode
login Router#(config-
line)
Router#(config- line)
Cho phép login vào router hiển thị câu hỏi password truy cập
password password Router#(config- line) Router#(config- line)
Đặt password cho console port
^ Z Router#(config-
line)
Router# Trở Privileged mode
Baûng 3.4
Đường telnet Cicso router ký hiệu vty Cisco router hỗ trợ 05 phiên telnet
đồng thời (ký hiệu từ đến 4) Ta xác định password cho đường telnet Tuy nhiên 05 đường thường cấu hình chung 01 password để tăng khả bảo mật dễ quản lý
2.3.3.3 Xác định tên cho router enable password
Khi chưa xác định tên cho router, dấu nhắc mặc định router “router>” Việc xác định tên cho router nhằm mục đích quản lý làm thay đổi dấu nhắc Ngồi việc xác đính enable password cho phép ngăn chặn thêm lần (ngoài password vào console hay telnet) việc truy cập thay đổi cấu hình router Bảng sau trình bày buớc để đặt (hay thay đổi) tên enable password cho router
Câu lệnh Dấu nhắc ban
đầu
Dấu nhắc sau khi gõ lệnh
Giải thích
enable Router> Router# Vào chế độ Privileged mode,
(20)Khoa CNTT- Bài giảng môn Công nghệ thiết bị mạng
-
config terminal Router# Router#(config) Vaøo global configuration mode
hostname name Router#(config) (name)#(config- line)
Xác định tên cho router, dấu nhắc thay đổi theo tên nhập
enable assword
password
(name)#(config
-line) (name)#(config- line)
Xác định enable password
enable secret
password
(name)#(config
-line) (name)#(config- line)
Xác định enable password đồng thời mã hóa password file cấu hình Phải
chung với lệnh service
password-encryption.
^ Z (name)#(config
-line)
(name)# Trở Privileged mode
Baûng 3.5
2.3.4 Làm việc với file cấu hình IOS image.
2.3.4.1 Một số khái niệm
• File cấu hình (configuration file):
Là file dạng text có cấu trúc, chứa tất lệnh quan trọng router, định hoạt động router Sau cấu hình ban đầu, file cấu hình ghi vào NVRAM router sử dụng suốt thời gian hoạt động router (trong số loại router, file chứa bootflash RAM, slot hay slot 1của PCMCIA card) Khi router khởi động file cấu hình nạp từ NVRAM vào RAM thi hành cách tự động Việc hay hư hỏng file cấu hình khiến router rơi vào ROM mode hay setup mode File cấu hình nằm NVRAM gọi startup-
config nằm RAM gọi running-config Ngoại trừ trình cấu hình router, hai file thường giống
Ví dụ file cấu hình router:
Current configuration: !
version 11.2
! Version of IOS on router, automatic command !
no service udp-small-servers no service tcp-small-servers !
hostname Critter prompt Emma
! Prompt overrides the use of the hostname as the prompt !
enable password lu
! This sets the priviledge exec mode password !
no ip domain-lookup
! Ignores all names resolutions unless locally defined on the router !