Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống
1
/ 78 trang
THÔNG TIN TÀI LIỆU
Thông tin cơ bản
Định dạng
Số trang
78
Dung lượng
5 MB
Nội dung
CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 128 BÀI 20: CU HÌNH OSPF GIA WINDOWS SERVER 2003 VÀ ROUTER 1. Gii thiu : Trong bài lab này chúng ta s kho sát cu hình OSPF gia mt máy Server s dng Windows 2003 và router. PC có th đc s dng làm Router, đng thi có th tích hp vào h thng router và đnh tuyn thông qua giao thc chun OSPF. 2. Mô t bài lab và đ hình : hình bài lab nh hình v, chúng ta s cu hình loopback 0 cho các router. a ch IP ca các interface đc ghi trên hình. Lu ý, khi cu hình IP cho server, chúng ta không cu hình default gateway. Server hot đng ging nh Router, nó s trao đi các thông tin đnh tuyn thông qua giao thc OSPF và có th bit đc các mng 10.0.0.0, 12.0.0.0 đu xa. 3. Cu hình cho các router : Chúng ta cu hình cho cho các router nh sau : Vsic1#sh run Building configuration . Current configuration : 592 bytes version 12.1 hostname Vsic1 interface Loopback0 ip address 10.0.0.1 255.255.0.0 interface Serial0 CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 129 ip address 192.168.1.1 255.255.255.0 router ospf 1 log-adjacency-changes network 10.0.0.0 0.0.255.255 area 0 network 192.168.1.0 0.0.0.255 area 0 end Vsic2#sh run Building configuration . Current configuration : 712 bytes version 12.1 hostname Vsic2 interface Loopback0 ip address 11.1.0.1 255.0.0.0 interface Ethernet0 ip address 15.1.0.1 255.0.0.0 interface Serial0 ip address 192.168.1.2 255.255.255.0 no fair-queue clockrate 64000 interface Serial1 ip address 170.1.0.1 255.255.0.0 router ospf 1 log-adjacency-changes network 11.1.0.0 0.255.255.255 area 0 network 15.0.0.0 0.255.255.255 area 0 network 170.1.0.0 0.0.255.255 area 0 network 192.168.1.0 0.0.0.255 area 0 end Vsic3#sh run Building configuration . Current configuration : 608 bytes version 12.1 hostname Vsic3 interface Loopback0 ip address 12.1.0.1 255.255.255.252 interface Serial0 ip address 170.1.0.2 255.255.0.0 clockrate 64000 router ospf 1 log-adjacency-changes network 12.1.0.0 0.0.0.3 area 0 network 170.1.0.0 0.0.255.255 area 0 end 4. Cu hình cho server : CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 130 Chúng ta vào Start Program Administrative Tools Routing And Remote Access. Sau đó chn PC chúng ta mun cu hình ri nhp chut phi chn Configure and Enable Routing and Remote Access. Ri nhn Next chn Custom Configuration Next chn Lan routing Next Finish Yes. Click vào IP routing, bên ô ca s bên phi chúng ta nhp chut phi vào General ri chn New Routing Protocol … Chn Open Shortest Path Frist (OSPF) OK Nhp chut phi vào OSPF (trong IP routing) chn New Interface. Trong ô ca s hin ra chn Local Area Connection OK Trong ca s hin ra, đánh du chn Enable OSPF for this address, trong phn Network Type, ta chn mc Broadcast. Sau đó nhn OK. CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 131 Chúng ta có th set cost cho route này bng cách nhp giá tr vàp ô Cost, và đ u tiên cho router bng cách nhp giá tr vào ô Router priority. Router nào có đ u tiên cao nht s là designated router. Nhp chut phi vào OSPF chn Properties. Trong ca s hin ra chn Enable antonomous system boundary router. CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 132 Click vào tab Areas, chn 0.0.0.0 nhn Edit Trong ca s va hin ra, b Enable plaintext password OK CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 133 Chúng ta nhn chut phi vào OSPF chn Show Link-state Database. Trong ca s hin ra chúng ta s tht đc các mng ca router Vsic1, Vsic2, Vsic3. Bây gi chúng ta s ping ti các mng ca ba router đ kim tra. CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 134 Chúng ta ping thành công mng 10.0.0.0 ca Vsic1, các bn tip tc ping ti các mng khác đ kim tra và chc chn s thành công. Nh vy toàn mng đã liên lc đc vi nhau. Vic chy OSPF gia Winserver 2003 và router đã thành công. 5. T thc hành s dng Dynagen : i vi bài thc hành này, ta có th s dng máy tính hin hành chy h điu hành 2003 hay có th s dng máy o. Trc tiên ta kim tra vic cài đ t admin tool “ Routing và Remote Access” trong Win 2003. Sau đó tin hành Bridge card mng ca máy s dng vi Router VSIC2. CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 135 Chy file lab20ospfs.net đ thc hành và chnh đa ch card mng phù hp vi PC win 2003 # Simple lab [localhost] [[3640]] image = \Program Files\Dynamips\images\C3640_IS_MZ122_3.BIN # On Linux / Unix use forward slashes: # image = /opt/7200-images/c7200-jk9o3s-mz.124-7a.image ram=96 [[ROUTER VSIC1]] model=3640 s1/0 = VSIC2 s1/0 [[router VSIC2]] s1/1 = VSIC3 s1/1 F0/0 = NIO_gen_eth:\Device\NPF_{3E56FAD7-7D96-4763-AD9E-6232CA66410B} å thay đi đa ch mng dòng này model=3640 [[ROUTER VSIC3]] model=3640 # No need to specify an adapter here, it is taken care of # by the interface specification under Router VSIC1 Chúng ta bt đu thc hành, ta hãy th thêm 1 giao thc có trong admin tool “Routing và Remote Access “ là RIP. CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 136 Phn 4 : ACCESS LIST và NAT BÀI 21: STANDAR ACCESS LIST 1. Gii thiu: -Mt trong nhng công c rt quan trng trong Cisco Router đc dùng trong lnh vc security là Access List. ây là mt tính nng giúp bn có th cu hình trc tip trên Router đ to ra mt danh sách các đa ch mà bn có th cho phép hay ngn cn vic truy cp vào mt đa ch nào đó. -Access List có 2 loi là Standard Access List và Extended Access List. -Standard Access List: đy là loi danh sách truy cp mà khi cho phép hay ngn cn vic truy cp,Router ch ki m tra mt yu t duy nht là đa ch ngun(Source Address) -Extended Access List: đây là loi danh sách truy cp m rng hn so vi loi Stanhdar,các yu t v đa ch ngun, đa ch đích,giao thc,port s đc kim tra trc khi Router cho phép vic truy nhp hay ngn cn. 2. Mô t bài lab và đ hình : -Bài Lab này giúp bn thc hin vic cu hình Standard Access List cho Cisco Router vi mc đích ng n không cho host truy cp đn router VSIC2. 3. Cu hình router : Router Vsic1 Vsic1#show run CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 137 Building configuration . Current configuration: ! version 12.0 service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname Vsic1 ! ip subnet-zero ! process-max-time 200 ! interface Ethernet0 ip address 11.0.0.1 255.255.255.0 no ip directed-broadcast ! interface Serial0 ip address 192.168.1.1 255.255.255.0 no ip directed-broadcast ! interface Serial1 no ip address no ip directed-broadcast shutdown ! ip classless no ip http server ! line con 0 transport input none line 1 8 line aux 0 line vty 0 4 ! end Router Vsic2 Vsic2#show run Building configuration . Current configuration: ! version 12.1 service timestamps debug uptime . CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 128 BÀI 20:. Vsic1 interface Loopback0 ip address 10.0.0.1 255.255.0.0 interface Serial0 CCNA Tài liu dành cho hc viên VSIC Education Corporation Trang 129 ip address