Professional Documents
Culture Documents
Cac Cau Lenh Co Ban Cau Hinh Router
Cac Cau Lenh Co Ban Cau Hinh Router
+ OSPF:
- Cấu hình cơ bản
Router(config)#router ospf ospf_muốn_chọn ( 1->65535)
Router(config-router)#network dải_đại_chỉ_muốn_quảng_bá Wildcard_mask area_ID
(thường là area 0)
RIP v2
r(config)#router rip
r(config-router)#ver 2
r(config-router)#net ip-add (major network)
r(config-router)#no auto-summary
OSPF
Note: Tất cả những router có cùng area phải cấu hình giống nhau tất cả các thông số thì
khu vực đó mới hoạt động đúng chức năng được.
1. Cấu hình cơ bản
Priority càng lớn thì khả năng được bầu làm DR càng cao, ngược với bầu Root brige của
Switch, càng nhỏ thì lại càng được bầu.
Sau khi cấu hình xong priority có thể kiểm tra bằng lệnh.
Cost càng nhỏ thì tuyến đó càng được coi là best path
show ip protocol
show ip route
show ip ospf
show ip ospf interface
show ip ospf database
show ip ospf neighbor detail
clear ip route *
debug ip ospf events
debug ip ospf adj
EIGRP
Router(config-if)#bandwidth kilobits
Router(config-if)#ip summary-address protocol AS network number subnets mask
Router(config-router)#variance number
Cách 1:
Router(config)#ip route 0.0.0.0 0.0.0.0 [interface/nexthop]
Router(config)#redistribute static
Cách 2:
Router(config)#ip default-network network number
Cách 3:
Router(config-if)#ip summary-network eigrp AS number 0.0.0.0 0.0.0.0
--------------------------------------------------------------------------------------------
Phần 2. Switching - Chuyển mạch
--------------------------------------------------------------------------------------------
1.Cấu hình cơ bản chung cho một Switch
Switch#delete flash:vlan.dat
Switch#erase startup-config
Switch#reload
Switch(config)#line vty 0 4
Switch(config-line)#pass mật khẩu
Switch(config-line)#login
Switch(config)#interface vlan1
Switch(config-int)#ip address địa chỉ subnetmask
Switch(config)#ip default-gateway địa chỉ
8.Tạo Vlan
Cách 1.
Switch#vlan database
Switch(vlan)#vlan number
Cách 2. Khi gán các cổng vào vlan, dù vlan chưa tồn tại nhưng Switch vẫn tự tạo.
9.Gán nhiều cổng vào trong vlan cùng một lúc, cấu hình Range
Ví dụ:
Switch(config)#interface range f0/0 , f0/2 , f0/4
Switch(config)#interface range f0/0-10
Switch(config-range)#switchport access vlan 10
Switch#vlan database
Switch(vlan)#vtp mode {server/client/transperant}
Switch(vlan)#vtp domain domain-name ( cùng domain thì mới giao tiếp được)
Switch(vlan)#vtp password password-number (Tạo pass cho domain- cùng pass thì mới
giao tiếp đựơc)
Switch(vlan)#vtp pruning------>chỉ sd cho mode server
Switch#show vtp status
Switch#show cdp nei
Switch#show vlan brief
-------------------------------------------------------------------------------------------
Phần 3. Access-list và các cấu hình liên quan.
-------------------------------------------------------------------------------------------
1.Nhắc lại về lý thuyết.
Có 2 loại access-list:
Loại thứ nhất: Standard IP Access-list chỉ lọc dữ liệu dựa vào địa chỉ IP nguồn. Range
của loại này là từ 1->99. Nên được áp dụng với cổng gần đích nhất.
Lưu ý:
-->Mặc định của tất cả Access-list là deny all, vì vậy trong tất cả các access-list tối thiểu
phải có 1 lệnh permit. Nếu trong access-list có cả permit và deny thì nên để các dòng lệnh
permit bên trên.
-->Về hướng của access-list (In/Out) khi áp dụng vào cổng có thể hiểu đơn giản là: In là
từ host, Out là tới host hay In vào trongRouter, còn Out là ra khỏi Router.
-->Đối với IN router kiểm tra gói tin trước khi nó được đưa tới bảng xử lý. Đối vơi OUT,
router kiểm tra gói tin sau khi nó vào bảng xử lý.
-->Windcard mask được tính bằng công thức:
WM = 255.255.255.255 – Subnet mask (Áp dụng cho cả Classful và Classless addreess)
-->0.0.0.0 255.255.255.255 = any.
-->Ip address 0.0.0.0 = host ip address (chỉ định từng host một )
-->show access-list
-->show running-config
-->show ip interface
-------------------------------------------------------------------------------------------------
Phần 4. NAT – PPP – Frame Relay
-------------------------------------------------------------------------------------------------
Router(config)#ip nat inside source static [inside local address] [inside global address]
Ví dụ:
R(config)#ip nat inside source statice 10.0.0.1 202.103.2.1 (Địa chỉ 10.10.0.1 sẽ được
chuyển thành 202.103.2.1 khi đi ra khỏi Router)
Sau khi cấu hình xong phải áp dụng vào cổng in và cổng out, trong ví dụ dưới đây, cổng
Ethernet là công in, còn cổng Serial là cổng out
Router(config)#interface ethernet 0
Router(config-if)#ip nat inside
Router(config)#interface serial 0
Router(config-if)#ip nat outside
Ví dụ:
R(config)#ip nat pool nat-pool1 179.9.8.80 179.9.8.95 netmask 255.255.255.0
R(config)#ip nat inside source list 1 pool nat-pool1
R(config)#access-list 1 permit 10.1.0.0 0.0.0.255
Note: Giải địa chỉ inside local address và inside global address phải nằm trong giải cho
phép của ACL
Router(config)#ip nat pool [tên pool] [ip global inside] [subnet mask]
Router(config)#ip nat inside source list [tên số hiệu ACL] pool [tên pool] overload
Router(config)#access-list [số hiệu] permit [địa chỉ] [windcard mask]
Ví dụ:
R(config)#access-list 2 permit 10.0.0.0 0.0.0.255
R(config)#ip nat pool nat-pool2 179.9.8.20 255.255.255.240
R(config)#ip nat inside source list 2 nat-pool2 overload
o Cấu hình overload dùng địa chỉ của cổng ra.(Thường xuyên được dung hơn là trường
hợp trên)
Router(config)#ip nat inside source list [tên số hiệu ACL] interface [cổng ra] overload
Router(config)#access-list [số hiệu] permit [địa chỉ] [windcard mask]
Ví dụ:
R(config)#ip nat inside source list 3 interface serial 0 overload
R(config)#access-list 3 permit 10.0.0.0 0.0.0.255
* Trong trường hợp DHCP server không nằm cùng mạng với host
Note: khi DHCP server không cùng mạng với host thì ta phải dùng lệnh ip helper-address
giúp host đến DHCP server.
Note: Trong trường hợp muốn gói tin của host được broadcast ở mạng chứa DHCP thì ta
dùng thêm lệnh ip directed-broadcast ở cổng cùng mạng với DHCP server
Cấu hình PAP không yêu cầu hai Router giống nhau về password nhưng CHAP thì phải
có.
R(config)#host RB
RB(config)#username RA password 123
RB(config-if)encapsulation ppp
RB(config-if)ppp authentication chap
R(config-if)#encapsulation ppp
R(config-if)#ppp multilink
R(config-if)#encapsulation ppp
R(config-if)#encapsulation ppp
R(config-if)#ppp quality [phần trăm]
Khi lệnh này được thực thi, DLCI sẽ được Inverse ARP tự động map, người dùng không
cần phải làm gì cả.
* Nhưng Inverse ARP không làm việc với các kết nối Hub-and-Spoke
R(config-if)#encapsulation frame-relay
R(config-if)#frame-relay map ip remote–ip-address local-dlci [broadcast] [cisco| ietf]
(ip address trong dòng lệnh trên chỉ lấy làm minh họa bởi nó rất phổ biến, chính xác phải
là remote–protocol–address)
Broadcast trong câu lệnh trên có 2 chức năng:
-->Forward broadcast khi multicast không được khởi động.
-->Đơn giản hóa cấu hình OSPF cho mạng nonbroadcast sử dụng FRelay.
Ví dụ:
R(config-if)#encapsulation frame-relay
R(config-if)#frame-relay map ip 192.168.2.1 100 broadcast
R(config)#interface s0/0
R(config-if)#encapsulation frame-relay
R(config-if)interface s0/0.1 [multipoint| point-to-point]
-->point-to-point: Mỗi subinterface có subnet riêng của mình. Broadcast và Split horizol
không là vấn đề.
-->Multi-point: Tất cả các subinterface liên quan phải cùng chung 1 subnet và như vậy
Broadcast và Split horizol sẽ có vấn đề.
Ví dụ:
(Point-to-point)
R(config)#interface s0/0
R(config-if)#encapsulation frame-relay
R(config-if)#interface s0/0.1 point-to-point
R(config-subif)#frame-relay interface-dlci 18
(Multipoint)
R(config)#interface s0/0
R(config-if)#encapsulation frame-relay
R(config-if)#interface s0/0.2 multipoint
R(config-subif)#frame-relay interface-dlci 19
R(config-subif)#frame-relay interface-dlci 20
R(config)#frame-relay switching
R(config)#interface s0/0
R(config-if)#encapsulation frame-relay
R(config-if)#frame-relay intf-type dce
R(config-if)#frame-relay route 103interface serial 0/1 301