Professional Documents
Culture Documents
CCNA Semestr 2 - Podstawowe Wiadomoœci o Routerach I Routingu
CCNA Semestr 2 - Podstawowe Wiadomoœci o Routerach I Routingu
Zezwala si na drukowanie i kopiowanie tego dokumentu dla celw niekomercyjnych i do wycznego uytku przez instruktorw w ramach kursu CCNA 2: Podstawowe wiadomoci o routerach i routingu jako cz oficjalnego programu Akademii Sieci Komputerowych Cisco.
Cele
Opanowanie umiejtnoci podczania komputera PC do routera za pomoc kabla rollover (kabla do konsoli).
Wprowadzenie i przygotowanie
Kabel konsoli jest niezbdny do ustanowienia sesji konsoli w celu sprawdzenia lub zmiany konfiguracji routera. Potrzebne bd nastpujce zasoby: stacja robocza z interfejsem szeregowym, router Cisco, kabel rollover (kabel do konsoli) do podczenia stacji roboczej do routera lub przecznika.
1 - 304
CCNA 2: Kurs podstaw dziaania routerw jest drugim 3.1 wiczenie 1.2.5
9 stykw, mskie
2 - 304
CCNA 2: Kurs podstaw dziaania routerw jest drugim 3.1 wiczenie 1.2.5
3 - 304
CCNA 2: Kurs podstaw dziaania routerw jest drugim 3.1 wiczenie 1.2.5
4 - 304
CCNA 2: Kurs podstaw dziaania routerw jest drugim 3.1 wiczenie 1.2.5
Cele
Opanowanie umiejtnoci rozpoznawania interfejsu Ethernet i Fast Ethernet w routerze. Wybr waciwych kabli w celu podczenia routera i komputera PC do koncentratora lub przecznika. Opanowanie umiejtnoci podczania routera i komputera do koncentratora lub przecznika przy uyciu wybranych kabli.
Wprowadzenie i przygotowanie
To wiczenie umoliwia nabycie umiejtnoci wykonywania fizycznego okablowania midzy urzdzeniami lokalnej sieci Ethernet, takimi jak koncentratory i przeczniki, oraz odpowiednim interfejsem Ethernet w routerze. W komputerach i w routerze powinny by okrelone poprawne ustawienia sieciowe IP. wiczenie to naley rozpocz przy wyczonych oraz niepodczonych komputerach (komputerze), routerze i koncentratorze lub przeczniku. Potrzebne bd nastpujce zasoby: co najmniej jedna stacja robocza z zainstalowan kart sieciow Ethernet 10/100; jeden przecznik lub koncentrator Ethernet; jeden router z interfejsem RJ-45 sieci Ethernet lub Fast Ethernet bd z interfejsem AUI; transceiver z interfejsem AUI 10BASE-T, z DB-15 na RJ-45 do routera serii 2500 z interfejsem AUI sieci Ethernet; kilka kabli prostych dla sieci Ethernet, aby mona byo spord nich wybra waciwe do poczenia stacji roboczej i routera z koncentratorem lub przecznikiem.
5 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 1.2.6
d. Znajd porty Ethernet, ktre mona wykorzysta do podczenia routerw. Zapisz ponisze informacje. Zapisz numery portw AUI w przypadku korzystania z routera Cisco serii 2500. Router Port Port
6 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 1.2.6
Cele
Rozpoznanie interfejsw szeregowych routera. Rozpoznanie i zlokalizowanie waciwych kabli do czenia routerw. Uycie kabli do poczenia routera.
Wprowadzenie i przygotowanie
W tym wiczeniu czone bd ze sob dwa routery za pomoc bezporedniego poczenia kablowego, co ma zasymulowa cze sieci WAN. Umoliwia to konfigurowanie i testowanie routerw, tak jak gdyby byy geograficznie rozdzielone. Takie symulowane cze WAN zastpuje sie dostawcy usug i w uproszczeniu przypomina eliminator CSU/DSU. Pierwsze kroki sprowadzaj si do rozpoznania pocze routera i okrelenia potrzebnych rodzajw kabli.
d. Ile portw szeregowych w kadym routerze moe by uytych do poczenia routerw? Zapisz informacje poniej. Nazwa routera Router 1 Router 2 Port szeregowy Port szeregowy Port szeregowy
7 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 1.2.7
1 2
b. Poniewa w wiczeniu nie bdzie realizowane poczenie do faktycznej linii dzierawionej, jeden z routerw musi generowa sygna taktujcy dla obwodu. Sygna taki jest zazwyczaj dostarczany do kadego routera przez dostawc usug. Z tego powodu jeden z routerw musi by podczony za pomoc kabla DCE, a nie zwykego kabla DTE, przy uyciu ktrego bdzie podczony drugi router. W tym wiczeniu poczenie pomidzy routerami bdzie zrealizowane za pomoc jednego kabla DCE i jednego kabla DTE. Poczenie DCE-DTE pomidzy routerami okrela si mianem kabla szeregowego null. W tym wiczeniu do symulacji poczenia WAN bdzie uyty jeden kabel DCE V.35 i jeden kabel DTE V.35. Zcze DCE V.35 to zazwyczaj zcze eskie V.35 (34-stykowe). Kabel DTE jest wyposaony w zcze mskie V.35. Kable s take oznaczone jako DCE lub DTE na tym kocu kabla, ktry jest podczany do routera. Za pomoc poniszej tabeli okrel, ktry kabel V.35 bdzie uyty w kadym routerze, stawiajc krzyyk w odpowiednim polu. Router DTE DCE
Router 1 Router 2
c.
Po wskazaniu, jakie kable s potrzebne do poczenia ze sob routerw, znajd je w magazynie sprztu.
8 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 1.2.7
9 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 1.2.7
Cele
Zapoznanie si z dialogiem konfiguracyjnym systemu (setup). Opanowanie umiejtnoci konfigurowania routera w podstawowym zakresie.
Wprowadzenie i przygotowanie
Nowy router po uruchomieniu nie znajdzie swojego pliku konfiguracyjnego i powinien automatycznie uruchomi dialog konfiguracyjny. Jeli router jest ju skonfigurowany, mona w trybie uprzywilejowanym w wierszu polece uy polecenia setup. Dialog trybu setup umoliwia okrelenie podstawowych opcji konfiguracji, takich jak uywane protokoy, a take adresy IP i maski podsieci dla kadego interfejsu routera. Dla wikszoci konfigurowalnych opcji podawane s wartoci domylne. Mona je zaakceptowa lub wpisa wasne. Jeli dla okrelonej informacji dotyczcej interfejsu nie zostanie wywietlone zapytanie, trzeba j bdzie pniej wprowadzi rcznie. (W tym wiczeniu przyjto, e program konfiguracyjny zostanie uruchomiony, ale konfiguracja nie zostanie zapisana). Zaoono, e przed rozpoczciem tego wiczenia instruktor utworzy sesj konsoli programu HyperTerminal z routerem. Potrzebne bd nastpujce zasoby: komputer PC ze skonfigurowanym programem HyperTerminal, kabel do konsoli (rollover) z adapterem z DB-9 na RJ-45, router.
Copyright 2003, Cisco Systems, Inc.
10 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 2.2.1
Interfejs
Adres IP
OK
Metoda
Stan
Protok
11 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 2.2.1
______________________________________________________________
Uwaga: Naley pamita, e program konfiguracyjny nie umoliwia wprowadzenia takich kluczowych informacji, jak na przykad czstotliwo zegara dla interfejsu DCE. Te wartoci trzeba bdzie wprowadzi pniej. Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit. Wycz router.
12 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 2.2.1
Cele
Opanowanie umiejtnoci czenia routera ze stacj robocz przy uyciu kabla do konsoli. Opanowanie umiejtnoci konfigurowania programu HyperTerminal w celu ustanowienia sesji konsoli z routerem.
Wprowadzenie i przygotowanie
Program HyperTerminal jest prostym programem emulujcym terminal pracujcym w systemie Windows. Moe by on wykorzystany do poczenia z portem konsoli routera. Komputer osobisty z programem HyperTerminal stanowi klawiatur i monitor routera. Najprostszym sposobem uzyskania dostpu do routera w celu sprawdzenia jego konfiguracji lub wprowadzenia w niej zmian jest poczenie z portem konsoli przy uyciu kabla do konsoli i programu HyperTerminal. Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Moe to by router z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Potrzebne bd nastpujce zasoby: stacja robocza z interfejsem szeregowym i zainstalowanym terminalem HyperTerminal, router Cisco, kabel do konsoli (rollover) do podczenia stacji roboczej do routera.
Copyright 2003, Cisco Systems, Inc.
13 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 2.2.4
14 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 2.2.4
15 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 2.2.4
b. Gdy pojawi si okno sesji programu HyperTerminal, wcz router. Jeli router jest ju wczony, nacinij klawisz Enter. Powinna pojawi si odpowied routera. Jeli odpowied si pojawi, oznacza to, e poczenie zostao nawizane prawidowo. Jeli nie ma poczenia, naley rozwiza ten problem. Naley na przykad sprawdzi, czy router jest wczony. Sprawdzi take naley poczenie portu COM 1 komputera oraz portu konsoli routera. Jeli poczenia nadal nie ma, naley poprosi instruktora o pomoc. c. Zapisz prawidow procedur ustanawiania sesji konsoli z routerem.
16 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 2.2.4
c.
Zostanie wywietlone pytanie o to, czy sesja ma zosta zapisana. Kliknij przycisk Yes (Tak).
b. Aby otworzy zapisan sesj konsoli w programie HyperTerminal, wybierz kolejno opcje: File > Open (Plik > Otwrz) Zostanie wywietlona zapisana sesja; dwukrotne kliknicie jej nazwy spowoduje ponowne otwarcie poczenia bez koniecznoci ponownej konfiguracji.
17 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 2.2.4
Cele
Opanowanie umiejtnoci logowania na routerze i wczania trybu uytkownika oraz trybu uprzywilejowanego. Zapoznanie si z kilkoma podstawowymi poleceniami routera, ktre umoliwiaj poznanie jego konfiguracji. Zapoznanie si z systemem pomocy routera. Opanowanie umiejtnoci korzystania z funkcji historii i edycji polece. Opanowanie umiejtnoci wylogowania z routera.
Wprowadzenie i przygotowanie
Program HyperTerminal jest prostym programem emulujcym terminal pracujcym w systemie Windows. Mona go zastosowa do poczenia z portem konsoli routera. Komputer osobisty z programem HyperTerminal stanowi klawiatur i monitor routera. Najprostszym sposobem uzyskania dostpu do routera w celu sprawdzenia jego konfiguracji lub wprowadzenia w niej zmian jest poczenie z portem konsoli przy uyciu kabla do konsoli i programu HyperTerminal. Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Moe to by router z serii 800, 1600, 1700,
18 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 2.2.9
2500, 2600 lub te ich kombinacji. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. W przypadku innych routerw komunikaty mog by nieco inne. Potrzebne bd nastpujce zasoby: stacja robocza z interfejsem szeregowym i zainstalowanym terminalem HyperTerminal, router Cisco, kabel do konsoli (rollover) do podczenia stacji roboczej do routera.
Nastpujce czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej.
__________________________
c. Co oznacza symbol wywietlany po nazwie routera? _________________________
_______________________________________________________________________
19 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 2.2.9
__________________________________________________________________________
Krok 7 Sprawdzanie dziaajcej konfiguracji
a. Wywietl dziaajc konfiguracj routera, wprowadzajc polecenie show running-config po symbolu zachty trybu uprzywilejowanego EXEC. Router#show running-config b. Wypisz sze najwaniejszych informacji wywietlonych przez to polecenie:
__________________________________________________________________________
20 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 2.2.9
__________________________________________________________________________
Krok 10 Wyloguj si i wycz router
a. Zamknij program HyperTerminal. b. Wycz router.
21 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 2.2.9
Cele
Zidentyfikowanie podstawowych trybw routera: trybu EXEC uytkownika i uprzywilejowanego trybu EXEC. Przeczanie trybw za pomoc polece. Zapoznanie si z symbolem zachty w poszczeglnych trybach. Przypisywanie routerowi nazwy.
Wprowadzenie i przygotowanie
Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wyjciowe dane konfiguracyjne wykorzystane na tych zajciach zostay wygenerowane przez routery z serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal.
22 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.2
Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Czynnoci te naley wykona przed przejciem do dalszego etapu zaj.
__________________________________________________________________________
c. Co to oznacza?
__________________________________________________________________________
Krok 2 Zalogowanie si do routera w uprzywilejowanym trybie EXEC
a. W wierszu polece trybu uytkownika wpisz enable. Router>enable b. Po wywietleniu pytania o haso wpisz sowo class. c. Jaki symbol zachty jest wywietlony?
__________________________________________________________________________
d. Co to oznacza?
__________________________________________________________________________
Krok 3 Przejcie do trybu konfiguracji globalnej
a. W wierszu polece trybu uprzywilejowanego wpisz configure terminal. Router#configure terminal b. Jaki symbol zachty jest wywietlony?
____________________________________________
c. Co to oznacza?
__________________________________________________________________________
Krok 4 Przejcie do trybu konfiguracji routera
a. W trybie konfiguracji globalnej wpisz router rip. Router(config)#router rip b. Jaki symbol zachty jest wywietlony? _________________________________________ c. Co to oznacza?
__________________________________________________________________________
Krok 5 Opuszczenie trybu routera i przejcie do trybu konfiguracji interfejsu
a. W wierszu polece wpisz exit, aby powrci do trybu konfiguracji globalnej. Router(config-router)#exit b. W wierszu polece trybu konfiguracji globalnej wpisz interface serial 0. Uwaga: W tabeli znajduj si identyfikatory interfejsw. Router(config)#interface serial 0
23 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.2
c.
d. Co to oznacza?
__________________________________________________________________________
e. W wierszu polece wpisz exit, aby powrci do trybu konfiguracji globalnej. Router(config-if)#exit
__________________________________________________________________________
d. Co zmienio si w symbolu zachty?
__________________________________________________________________________
Krok 7 Zamknicie sesji routera
a. W wierszu polece wpisz exit, aby wyj z trybu konfiguracji routera. GAD(config)#exit b. W uprzywilejowanym trybie EXEC wpisz exit, aby si wylogowa. Wycz router.
24 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.2
25 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.2
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI.. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
26 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.2
Cele
Skonfigurowanie hasa logowania z konsoli do trybu EXEC uytkownika. Skonfigurowanie hasa dla sesji terminala wirtualnego (Telnet). Skonfigurowanie hasa dostpu do trybu uprzywilejowanego EXEC.
Wprowadzenie i przygotowanie
Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wyjciowe dane konfiguracyjne wykorzystane na tych zajciach zostay wygenerowane przez routery z serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
27 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.3
__________________________________________________________________________
Co to oznacza?
__________________________________________________________________________
Krok 2 Zalogowanie si do routera w uprzywilejowanym trybie EXEC
a. W wierszu polece trybu EXEC uytkownika wpisz enable. Router>enable b. Jaki symbol zachty jest wywietlony?
__________________________________________________________________________
c. Co to oznacza?
__________________________________________________________________________
Krok 3 Przejcie do trybu konfiguracji globalnej
a. W wierszu polece uprzywilejowanego trybu EXEC wpisz configure terminal. Router#configure terminal b. Jaki symbol zachty jest wywietlony?
____________________________________________
c. Co to oznacza?
__________________________________________________________________________
Krok 4 Wprowadzenie nazwy hosta GAD dla tego routera
a. W wierszu polece wpisz hostname GAD. Router(config)#hostname GAD b. Jaki symbol zachty jest wywietlony?
__________________________________________________________________________
c. Co to oznacza?
__________________________________________________________________________
Krok 5 Skonfigurowanie hasa konsoli i zamknicie sesji
Skonfiguruj haso konsoli routera i zakocz sesj linii konsoli: GAD(config)#line console 0 GAD(config-line)#password cisco GAD(config-line)#login GAD(config-line)#exit GAD(config)#
28 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.3
29 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.3
______________________________________________
b. Czy wywietlone s inne hasa? _______________________________________________ c. Czy ktre z pozostaych hase jest zaszyfrowane?
_______________________________________
Po zakoczeniu powyszych czynnoci wyloguj si przy uyciu polecenia exit. Wycz router.
30 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.3
31 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.3
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
32 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.3
Cele
Zapoznanie si z podstawowymi odmianami polecenia show. Opanowanie umiejtnoci wywietlania biecej konfiguracji zapisanej w pamici RAM za pomoc polecenia show running-config. Opanowanie umiejtnoci wywietlania zapasowej kopii pliku konfiguracyjnego z pamici NVRAM za pomoc polecenia show startup-config. Opanowanie umiejtnoci wywietlania informacji o pliku IOS za pomoc polece show flash i show version. Opanowanie umiejtnoci wywietlania biecego stanu interfejsw routera za pomoc polecenia show interface. Opanowanie umiejtnoci wywietlania stanu dowolnego ze skonfigurowanych protokow warstwy 3 za pomoc polecenia show protocols.
Wprowadzenie i przygotowanie
Celem tych zaj jest zapoznanie si z poleceniami show routera. Polecenia show s najwaniejszymi dostpnymi w routerze poleceniami sucymi do gromadzenia informacji.
33 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.4
show running-config (lub show run) jest chyba najcenniejszym pojedynczym poleceniem pomocnym w okreleniu biecego stanu routera, poniewa suy do wywietlania aktywnego pliku konfiguracyjnego znajdujcego si w pamici RAM. show startup-config (lub show start) suy do wywietlania zapasowego pliku konfiguracyjnego przechowywanego w nieulotnej pamici RAM (NVRAM). Plik ten jest uywany do konfigurowania routera w momencie jego uruchomienia lub po przeadowaniu routera za pomoc polecenia reload. Plik ten zawiera wszystkie szczegowe ustawienia interfejsw routera. show flash suy do wywietlenia iloci dostpnej i wykorzystanej pamici byskowej. W pamici byskowej jest przechowywany plik lub obraz systemu operacyjnego IOS (ang. Cisco Internetwork Operating System). show arp suy do wywietlania tablicy ARP routera. show interfaces suy do wywietlania danych statystycznych wszystkich interfejsw skonfigurowanych w routerze. show protocols suy do wywietlania stanu wszystkich skonfigurowanych protokow warstwy 3, takich jak IP i IPX, w ujciu oglnym oraz dla kadego interfejsu.
Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wyjciowe dane konfiguracyjne wykorzystane na tych zajciach zostay wygenerowane przez routery z serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal.
____________________________
d. Czy jedn z dostpnych opcji jest polecenie show?
___________________________________________
Krok 3 Wywietlenie pomocy dotyczcej polecenia show
a. Wpisz polecenie show ?. Router wywietli wszystkie odmiany polecenia show dostpne w trybie uytkownika. b. Wymie trzy odmiany polecenia show w trybie uytkownika. Odmiana polecenia show Opis
34 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.4
Krok 4 Wywietlenie wersji systemu IOS oraz innych istotnych informacji za pomoc polecenia show version
a. Wpisz polecenie show version. Router wywietli informacje dotyczce dziaajcego systemu IOS znajdujcego si w pamici RAM. b. Jaka jest wersja systemu IOS?
____________________________________________________
c. Jaka jest nazwa pliku z obrazem systemu (IOS)? __________________________________ d. Skd zosta uruchomiony obraz IOS routera? ____________________________________ e. Podaj typ procesora (CPU) i wielko pamici RAM, w jak wyposaony jest router.
__________________________________________________________________________
f. Jaka jest liczba interfejsw Ethernet, w ktre jest wyposaony router? _________Jaka jest liczba interfejsw szeregowych? _________
g. Kopia zapasowa pliku konfiguracyjnego routera jest zapisana w nieulotnej pamici o dostpie swobodnym (NVRAM). W jak ilo pamici NVRAM jest wyposaony router?
______________________________________
h. System operacyjny routera (IOS) jest przechowywany w pamici byskowej. W jak ilo pamici byskowej jest wyposaony router?
__________________________________________________________
i. Jakie jest ustawienie rejestru konfiguracyjnego?
_________________________________________
Krok 5 Wywietlenie godziny i daty w routerze
a. Wpisz polecenie show clock. Jakie informacje zostay wywietlone?
______________________
Krok 6 Wywietlenie listy nazw i adresw hostw przechowywanej w pamici podrcznej
a. Wpisz polecenie show hosts. Jakie informacje zostay wywietlone przez polecenie show hosts?
__________________________________________________________________________
Krok 7 Wywietlenie nazw uytkownikw podczonych do routera
a. Wpisz polecenie show users. Jakie informacje zostay wywietlone przez polecenie show users?
__________________________________________________________________________
Krok 8 Wywietlenie bufora polece
a. Wpisz polecenie show history. Jakie informacje zostay wywietlone przez polecenie show history?
_______________________________________________________________________
Krok 9 Przejcie do uprzywilejowanego trybu EXEC
a. Z trybu EXEC uytkownika przejd do uprzywilejowanego trybu EXEC za pomoc polecenia enable. b. Wpisz haso przejcia do uprzywilejowanego trybu EXEC: class.
35 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.4 Copyright 2003, Cisco Systems, Inc.
c.
__________________________
d. Na jakiej podstawie wiadomo, e jest to uprzywilejowany tryb EXEC?
______________________________
Krok 10 Wpisanie polecenia help
a. W wierszu polece routera wpisz polecenie show ?. Jaka jest odpowied routera?
_______________________________________________________________________
b. Czym rni si ta odpowied od danych wywietlonych w trybie EXEC uytkownika w Kroku 3?
_______________________________________________________________________
Krok 11 Wywietlanie tablicy ARP routera
a. W wierszu polece routera wpisz polecenie show arp. Co to jest tablica ARP?
_______________________________________________________________________
Krok 12 Wywietlenie informacji dotyczcych pamici byskowej
a. W wierszu polece routera wpisz polecenie show flash. b. Ile pamici byskowej jest dostpne, a ile wykorzystane?
___________________________________
c. Jaki plik jest przechowywany w pamici byskowej?
____________________________________
d. Jaka jest wielko pliku przechowywanego w pamici byskowej?
____________________________________
Krok 13 Wywietlenie informacji dotyczcych aktywnego pliku konfiguracyjnego
a. W wierszu polece routera wpisz polecenie show running-config (lub show run). Jakie istotne informacje zostay wywietlone przez polecenie show run?
_______________________________________________________________________
Krok 15 Wywietlenie danych statystycznych wszystkich interfejsw skonfigurowanych w routerze
a. W wierszu polece routera wpisz polecenie show interfaces. b. Odszukaj nastpujce informacje dotyczce interfejsu FastEthernet 0 (tabela na kocu tego dokumentu umoliwia prawidowe okrelenie interfejsw w zalenoci od modelu routera):
36 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.4
1. Co to jest MTU?
______________________________________________________
2. Co oznacza rely?
_______________________________________________________
3. Co to jest load?
______________________________________________________
c. Odszukaj nastpujce informacje dotyczce interfejsu Serial 0: 1. Jaki jest adres IP i maska podsieci? __________________________________ 2. Jak zastosowano enkapsulacj warstwy cza danych?
____________________________
Krok 16 Wywietlenie protokow skonfigurowanych w routerze
a. W wierszu polece routera wpisz polecenie show protocols. Jakie istotne informacje zostay wywietlone?
__________________________________________________________________________
Po zakoczeniu powyszych czynnoci wyloguj si przy uyciu polecenia exit. Wycz router.
37 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.4
Cele
Opanowanie umiejtnoci konfigurowania interfejsu szeregowego na obu routerach, aby mogy si ze sob komunikowa.
Wprowadzenie i przygotowanie
Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wyjciowe dane konfiguracyjne wykorzystane na tych zajciach zostay wygenerowane przez routery z serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
38 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.5
d. Adres internetowy to _____________________. e. Enkapsulacja: _________________________ f. Do ktrej warstwy modelu OSI odnosi si pojcie enkapsulacja?
_______________________________
g. Skoro interfejs szeregowy zosta skonfigurowany, to dlaczego polecenie show interface serial 0 informuje, e jest wyczony?
__________________________________________________________________________
39 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.5 Copyright 2003, Cisco Systems, Inc.
d. Adres internetowy to _____________________. e. Enkapsulacja: ___________________ f. Jaka jest rnica w stosunku do stanu linii i protokou zapisanych poprzednio dla routera GAD? Dlaczego tak jest?
__________________________________________________________________________
Krok 10 Sprawdzenie dziaania poczenia szeregowego
a. Wykonaj polecenie ping adresowane do interfejsu szeregowego drugiego routera. BHM#ping 192.168.15.1 GAD#ping 192.168.15.2 b. Z poziomu routera GAD wykonaj polecenie ping adresowane do interfejsu szeregowego routera BHM. Czy wykonanie polecenia ping powiodo si? _________________ c. Z poziomu routera BHM wykonaj polecenie ping adresowane do interfejsu szeregowego routera GAD. Czy wykonanie polecenia ping powiodo si? _________________
Copyright 2003, Cisco Systems, Inc.
40 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.5
d. Jeli odpowied na ktre z powyszych pyta jest przeczca, znajd bd w konfiguracji routerw i wyeliminuj go. Nastpnie wydaj polecenie ping skierowane do obu interfejsw, a odpowiedzi na oba pytania bd twierdzce. Po zakoczeniu powyszych czynnoci wyloguj si przy uyciu polecenia exit. Wycz router. Odcz i schowaj kable oraz przejciwk.
41 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.5
42 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.5
Interfejsy routera podsumowanie Model interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
43 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.5
Cele
Opanowanie umiejtnoci konfigurowania niektrych podstawowych ustawie routera. Zapoznanie si ze sposobem wczania i wyczania interfejsw. Zapoznanie si ze sposobem modyfikowania konfiguracji routera.
Wprowadzenie i przygotowanie
Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wyjciowe dane konfiguracyjne wykorzystane na tych zajciach zostay wygenerowane przez routery z serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
44 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.6
45 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.6
Nazwa routera
Maska podsieci
GAD
255.255.0.0
b. Aby zmieni odpowiednie informacje, przejd do waciwego trybu i ponownie wpisz polecenie, podajc nowe informacje.
__________________________________________________________________________
Krok 8 Wczenie interfejsu szeregowego Serial 0
a. Aby interfejs dziaa, naley go wczy w nastpujcy sposb: GAD(config)#interface Serial 0 GAD(config-if)#no shutdown GAD(config-if)#exit GAD (config)#exit b. Uruchom polecenie show interface Serial 0 i zapisz stan interfejsu. c. Interfejs Serial 0 ___________________. Protok linii ___________________ .
46 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.6
47 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.6
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
48 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.6
Cele
Opanowanie umiejtnoci konfigurowania interfejsu Ethernet na routerze poprzez okrelanie jego adresu IP i maski podsieci.
Wprowadzenie i przygotowanie
Te zajcia polegaj na skonfigurowaniu interfejsu Ethernet na routerze poprzez okrelenie jego adresu IP i maski podsieci. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wyjciowe dane konfiguracyjne wykorzystane na tych zajciach zostay wygenerowane przez routery z serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
49 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.7
d. Enkapsulacja: _________________________________ e. Do ktrej warstwy modelu OSI odnosi si pojcie enkapsulacja? ______________________ Po zakoczeniu powyszych czynnoci wyloguj si przy uyciu polecenia exit. Wycz router.
50 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.7
51 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.7
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
52 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.1.7
Cele
Opanowanie umiejtnoci wybierania opisu interfejsu i wprowadzania go za pomoc trybu konfiguracji interfejsu. Zapoznanie si ze sposobem konfigurowania sieci podobnej do przedstawionej na powyszej ilustracji.
Wprowadzenie i przygotowanie
Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wyjciowe dane konfiguracyjne wykorzystane na tych zajciach zostay wygenerowane przez routery z serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
53 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.3
__________________________________________________________________________
c. W jakim trybie polece naley wprowadzi polecenie, do ktrego odwouje si poprzednie pytanie?
__________________________________________________________________________
d. Wpisz polecenie z poprzedniego pytania, aby sprawdzi wprowadzon wanie konfiguracj. Jeli konfiguracja jest niepoprawna, popraw bdy. Ponownie sprawd konfiguracj, a bdzie poprawna.
_______________________________________________________________________
Krok 3 Przejcie do trybu konfiguracji interfejsu
a. W wierszu polece trybu konfiguracji globalnej wpisz interface serial 0. Zajrzyj do tabeli interfejsw. Jak wyglda symbol zachty routera w trybie konfiguracji interfejsu?
_______________________________________________________________________
Krok 4 Wywietlenie pomocy dotyczcej polecenia description
a. W wierszu polece routera wpisz polecenie description ?. Jaka jest maksymalna liczba znakw w opisie interfejsu?
_______________________________________________________________________
Krok 5 Wybr opisu interfejsu
a. Opis zawiera informacje o przeznaczeniu i pooeniu interfejsu, podczonych do niego innych urzdzeniach lub lokalizacjach oraz identyfikatory obwodw. Opisy pomagaj personelowi wsparcia w okreleniu zakresu problemw, jakie mog by z nim zwizane. Umoliwiaj take szybsze ich rozwizanie. b. Na podstawie poniszych informacji o poczeniu wybierz opis interfejsu szeregowego serial 0 w routerze GAD. Aby zapisa wybr, uyj poniszego formularza. cze GAD do BHM Operator BellSouth Identyfikator poczenia 10DHDG551170 Szybko 1,544 Mb/s
54 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.3
________________________________________________
c. Jaki jest opis interfejsu serial 0?
__________________________________________________________________________
Krok 8 Potwierdzenie poprawnoci opisu interfejsu
a. W uprzywilejowanym trybie EXEC wpisz polecenie show interfaces serial 0. Router wywietli informacje o interfejsie. Przeanalizuj wywietlone dane, aby potwierdzi poprawno wprowadzonego opisu. Po zakoczeniu powyszych czynnoci wyloguj si przy uyciu polecenia exit. Wycz router.
55 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.3
56 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.3
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
57 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.3
Cele
Przedstawienie polece sucych do wprowadzania komunikatu dnia (MOTD) w routerze. Procedura ta umoliwia wywietlenie go wszystkim uytkownikom po zalogowaniu si do routera. Zapoznanie si ze sposobem konfigurowania sieci podobnej do przedstawionej na powyszej ilustracji.
Wprowadzenie i przygotowanie
wiczenie to polega na skonfigurowaniu komunikatu dnia. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wyjciowe dane konfiguracyjne wykorzystane na tych zajciach zostay wygenerowane przez routery z serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
58 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.5
_________________________________________________________________________________
c. Zapisz informacje konfiguracyjne z poziomu uprzywilejowanego trybu EXEC.
Po zakoczeniu powyszych czynnoci wyloguj si przy uyciu polecenia exit. Wycz router.
59 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.5
60 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.5
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
61 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.5
Cele
Utworzenie tablic hostw, dziki ktrym router moe uywa nazw do identyfikowania wszystkich podczonych do niego interfejsw. Nazwy te mog by stosowane zamiast adresw IP w poleceniach, w ktrych adresy IP s wykorzystywane do okrelania lokalizacji. Zapoznanie si ze sposobem konfigurowania sieci podobnej do przedstawionej na powyszej ilustracji.
Wprowadzenie i przygotowanie
Tablice hostw umoliwiaj routerowi stosowanie nazw do identyfikowania wszystkich podczonych do niego interfejsw. Nazwy te mog by uywane zamiast adresw IP w poleceniach, w ktrych adresy IP su do okrelania lokalizacji, na przykad w poleceniach ping lub Telnet. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wyjciowe dane konfiguracyjne wykorzystane na tych zajciach zostay wygenerowane przez routery z serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
62 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.7 Copyright 2003, Cisco Systems, Inc.
63 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.7
__________________________________________________________________________
b. Z poziomu routera BHM wykonaj polecenie ping adresowane do interfejsu FastEthernet routera GAD. Czy wykonanie polecenia ping powiodo si?
__________________________________________________________________________
c. Jeli odpowied na ktre z powyszych pyta jest przeczca, znajd bd w konfiguracji routerw i wyeliminuj go. Nastpnie ponownie wykonaj polecenia ping, a odpowiedzi na oba pytania bd twierdzce.
b. W trybie konfiguracji globalnej wpisz polecenie ip host wraz z nazwami wszystkich routerw w sieci oraz z wszystkimi adresami IP interfejsw w kadym z routerw. Aby na przykad nazwa router GAD, aby by dostpny z routera BHM za pomoc nazwy G, wpisz: BHM(conf)#ip host G 172.16.0.1 172.17.0.1
c.
__________________________________________________________________________
d. Jakie polecenia wprowadzono w routerze BHM?
__________________________________________________________________________
64 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.7
d. Jeli brak jest pozycji hostw IP, wr do kroku 8. e. Nastpnie wykonaj polecenie ping adresowane do routera, uywajc jego nazwy hosta. W wierszu polece uprzywilejowanego trybu EXEC wpisz ping host. Host jest nazw hosta IP skonfigurowan w poprzednich krokach. Na przykad dla hosta o nazwie G wpisz: BHM#ping G f. Czy polecenie ping zostao wykonane pomylnie? ______________________
g. Jeli polecenie ping nie powiodo si, sprawd poprawno pozycji tablicy hostw IP. h. W wierszu polece uprzywilejowanego trybu EXEC wpisz nazw hosta. Nacinij klawisz Enter. Na przykad dla hosta o nazwie G wpisz: BHM#G i. Co si stao? ________________________________________________________
Po zakoczeniu powyszych czynnoci wyloguj si przy uyciu polecenia exit. Wycz router.
65 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.7
66 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.7
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
67 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.7
Cele
Zademonstrowanie przechwytywania konfiguracji biecej routera do pliku ASCII za pomoc programu HyperTerminal. Edycja lub modyfikacja konfiguracji za pomoc edytora tekstu, na przykad Notatnika. Skonfigurowanie innego routera przy uyciu zmodyfikowanego pliku tekstowego i programu HyperTerminal. Wykonanie okablowania sieci podobnej do przedstawionej na poprzedniej ilustracji.
Wprowadzenie i przygotowanie
Opcja przechwytywania w programie HyperTerminal moe by bardzo przydatna nie tylko w odniesieniu do plikw konfiguracyjnych, ale take do zapisywania danych wywietlanych przez polecenia oraz do tworzenia dokumentacji. Stanowi ona prosty sposb zapisania wszelkich informacji wywietlanych na ekranie komputera PC sucego jako konsola dla routera. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wyjciowe dane konfiguracyjne wykorzystane na tych zajciach zostay wygenerowane przez routery z serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej.
68 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.9
Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
_____________________
b. Czy interfejs FastEthernet routera GAD jest osigalny z routera BHM?
_____________________
c. Jeli odpowied na ktre z powyszych pyta jest przeczca, znajd bd w konfiguracji routerw i wyeliminuj go. Nastpnie ponownie wykonaj polecenia ping, a odpowiedzi na oba pytania bd twierdzce.
__________________________________________________________________________
c. Wpisz polecenie show running-config. Po pojawieniu si komunikatu - More nacinij klawisz spacji. Polecenie show running-config suy do wywietlania aktywnego pliku konfiguracyjnego przechowywanego w pamici RAM routera.
70 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.9
si od wykrzyknika. W zwizku z tym naley w pliku umieci wszelkie uwagi, ktre bd pomocne w zrozumieniu konfiguracji. c. Uruchom Notatnik. Z pulpitu systemu Windows wybierz kolejno polecenia: f. Start Uruchom... Wpisz Notatnik Nacinij klawisz Enter Plik Otwrz... Znajd utworzony plik i zaznacz go. Kliknij opcj Otwrz. Show running-config Building configuration Current configuration: - More Wiersze znajdujce si po sowie End
no shutdown
Przykad: interface Serial 0 ip address 199.6.13.1 255.255.255.0 no shutdown g. Ostatnim wierszem, jaki naley zmieni, jest: enable secret 5 $1$prts$Rbf8hxlss.ZrufvI7rMVy/ Zmie go na: enable secret class Haso naley wpisa jako zwyky tekst, w przeciwnym razie algorytm szyfrujcy ponownie zaszyfruje zaszyfrowan wersj biecego hasa. Wtedy niemoliwe bdzie przejcie do wiersza polece uytkownika. h. Zapisz t wersj konfiguracji, wybierajc kolejno polecenia Plik > Zapisz, po czym zamknij okno Notatnika.
c.
__________________________________________________________________________
Krok 12 Zrestartowanie routera w celu usunicia konfiguracji biecej
a. W uprzywilejowanym trybie EXEC wpisz polecenie reload, aby ponownie uruchomi router. Po wywietleniu zapytania o zapisanie zmodyfikowanej konfiguracji: Save? (Zapisa?) wpisz N i nacinij klawisz Enter. Po wywietleniu zapytania o kontynuacj ponownego adowania nacinij Y, a nastpnie nacinij klawisz Enter. Po zrestartowaniu routera wywietlony zostanie nastpujcy komunikat:
"Notice: NVRAM invalid, possibly due to write erase." (Uwaga: Zawarto pamici NVRAM jest nieprawidowa, prawdopodobnie w wyniku wykonania zapisu kasujcego.) Po wywietleniu monitu sugerujcego przejcie do okna dialogowego wstpnej konfiguracji wpisz N i nacinij klawisz Enter. Po wywietleniu zapytania o zakoczenie automatycznej instalacji wpisz Y i nacinij klawisz Enter. Ponownie nacinij klawisz Enter.
____________________________________________________________________
Krok 13 Zmiana konfiguracji routera przy uyciu zapisanego pliku tekstowego
Za pomoc polecenia send file w programie HyperTerminal odtwrz now konfiguracj. Zmodyfikowana wersja pliku konfiguracyjnego routera z poprzedniego kroku zostanie skopiowana do obszaru pamici zwanego schowkiem. a. Przejd do uprzywilejowanego trybu EXEC. b. Dlaczego nie jest konieczne wpisanie hasa? c. Przejd do trybu konfiguracji globalnej: Wpisz polecenie configure terminal. Kliknij kolejno polecenia Transfer > Send Text File (Transfer > Wylij plik tekstowy). Wybierz plik. Zostanie wprowadzony kady wiersz z pliku. Sprawd, czy nie wystpiy jakie bdy.
d. Jaka jest najbardziej oczywista wskazwka wiadczca o przywrceniu konfiguracji routera? Nacinij klawisze Ctrl-Z, aby opuci tryb konfiguracji globalnej. e. Zapisz nowy plik konfiguracyjny jako konfiguracj pocztkow w pamici NVRAM. Za pomoc polecenia copy running-config startup-config zapisz nowo utworzon konfiguracj routera. Za pomoc polecenia show running-config sprawd, czy konfiguracja bieca jest poprawna.
b. Czy moliwe jest pomylne wykonanie polecenia ping adresowanego do interfejsu FastEthernet routera BHM z routera GAD? _____________________ c. Czy moliwe jest pomylne wykonanie polecenia ping adresowanego do interfejsu FastEthernet routera GAD z routera BHM? _____________________
d. Jeli odpowied na ktre z powyszych pyta jest przeczca, znajd bd w konfiguracji routerw i wyeliminuj go. Nastpnie ponownie wykonaj polecenia ping, a odpowiedzi na oba pytania bd twierdzce. Po zakoczeniu powyszych czynnoci wyloguj si przy uyciu polecenia exit. Wycz router.
73 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.9
74 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.9
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
75 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 3.2.9
Cele
Opanowanie umiejtnoci uywania protokou CDP (Cisco Discovery Protocol) do zbierania informacji o ssiednich urzdzeniach sieciowych.
Wprowadzenie i przygotowanie
Protok CDP wykrywa i wywietla informacje o bezporednio poczonych urzdzeniach Cisco, w tym o routerach i przecznikach. Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
76 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.1.4
__________________________________________________________________________
Krok 2 Konfiguracja routerw
a. Skonfiguruj routery zgodnie z informacjami zawartymi w powyszej tabeli, aby umoliwi protokoowi CDP zbieranie informacji o nich. Przypomnij sobie poprzednie zajcia, podczas ktrych konfigurowano interfejsy szeregowe i Ethernet oraz dokonywano zmian konfiguracji. b. Jak czstotliwo zegara trzeba ustawi i na jakim interfejsie?
__________________________________________________________________________
c. Dlaczego na wszystkich interfejsach naley wyda polecenie no shutdown?
__________________________________________________________________________
Krok 3 Zbieranie informacji o interfejsach routera
a. Wprowad polecenie show interface w wierszu polece EXEC w trybie uytkownika lub w trybie uprzywilejowanym. b. Ile interfejsw jest dostpnych? ____________________________________________ c. Jakiego s typu? _______________________________________________________
Po zakoczeniu powyszych czynnoci wyloguj si przy uyciu polecenia exit. Wycz router.
77 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.1.4
78 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.1.4
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
79 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.1.4
Cele
Opanowanie umiejtnoci uywania polece CDP do uzyskiwania informacji o ssiednich sieciach i urzdzeniach. Zapoznanie si ze sposobem wywietlania informacji o konfiguracji protokou CDP do transmisji ramek ogoszeniowych i wykrywajcych. Zapoznanie si ze sposobem wywietlania aktualizacji CDP odebranych na lokalnym routerze.
Wprowadzenie i przygotowanie
Protok CDP wykrywa i wywietla informacje o bezporednio poczonych urzdzeniach Cisco, w tym o routerach i przecznikach. Protok CDP jest protokoem firmy Cisco, ktry dziaa w warstwie cza danych modelu OSI. Warstwa cza danych jest drug warstw w modelu OSI. Dziki temu urzdzenia, na ktrych s uruchomione rne protokoy warstwy sieci, takie jak IP lub IPX, mog si wzajemnie wykrywa. Protok CDP jest uruchamiany automatycznie podczas uruchamiania systemu urzdzenia. Mona go wczy globalnie przy uyciu polecenia cdp run. Mona go take wczy dla okrelonego interfejsu przy uyciu polecenia cdp enable. Domylnie protok CDP jest wczony dla wszystkich interfejsw. Polecenie show cdp interface pozwala na zebranie informacji uywanych w protokole CDP do transmisji ramek ogoszeniowych i wykrywajcych. Polecenia show cdp neighbors i show cdp neighbors detail su do wywietlania aktualizacji CDP odebranych na lokalnym routerze. Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe
80 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.1.6 Copyright 2003, Cisco Systems, Inc.
okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
__________________________________________________________________
Krok 3 Zbieranie informacji o interfejsach routera
a. Wprowad polecenie show interface w wierszu polece EXEC w trybie uytkownika lub w trybie uprzywilejowanym. Zapisz nastpujce informacje o routerze: b. Jak router si nazywa? __________________________________________ c. Okrel stan dziaania dla kadego interfejsu. Interfejs wczony czy Protok linii wczony czy wyczony? (wykryty sygna wyczony? nonej) (odbierane ramki Keep Alive)
Interfejs
c.
d. Okrel stan dziaania dla kadego interfejsu: Interfejs Interfejs wczony czy wyczony? (wykryty sygna nonej) Protok linii wczony czy wyczony? (odbierane ramki Keep Alive)
Krok 6 Wywietlenie wartoci licznikw CDP, stanu interfejsu i uywanej metody enkapsulacji
a. Wprowad polecenie show cdp interface w wierszu polece routera. b. Jak czsto router wysya pakiety CDP? ________________________________ c. Jaki jest czas przetrzymywania?
_____________________________________________
d. Globalne ustawienia CDP mona wywietli, uywajc polecenia show cdp. e. Jakie informacje nie s wywietlane przez polecenie show cdp?
_________________________
Krok 7 Wywietlenie aktualizacji CDP odebranych na lokalnym routerze
a. Wprowad polecenie show cdp neighbors w wierszu polece routera. b. Uzupenij ponisz tabel. Identyfikator urzdzenia i portu Interfejs lokalny Czas Funkcjonalno przetrzymywa nia Platforma
Urzdzenie 1 Urzdzenie 2
Identyfikator portu ssiedniego routera, z ktrym poczony jest uywany router Wersja systemu IOS ssiedniego routera
__________________________________________________________________
c. Po zapoznaniu si z danymi wyjciowymi wprowad polecenie undebug all, aby zatrzyma debugowanie.
__________________________________________________________________
c. clear cdp counters
__________________________________________________________________
d. show cdp traffic
__________________________________________________________________
83 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.1.6
84 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.1.6
Interfejsy routera podsumowanie Interfejs Interfejs Interfejs Ethernet 1 Ethernet 2 szeregowy 1 Ethernet 0 (E0) Ethernet 1 (E1) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) (FA0/0)
Interfejs szeregowy 2 Serial 1 (S1) Serial 1 (S1) Serial 1 (S1) Serial 0/1 (S0/1)
Interfejs 5
Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
85 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.1.6
Cele
Opanowanie umiejtnoci ustanawiania poczenia Telnet ze zdalnym routerem. Zapoznanie si ze sposobem sprawdzania poprawnoci pracy warstwy aplikacji midzy rdem a celem. Zapoznanie si ze sposobem uzyskiwania informacji o zdalnych routerach przy uyciu polece show. Opanowanie umiejtnoci pobierania informacji CDP z routerw, ktre nie s bezporednio poczone.
Wprowadzenie i przygotowanie
Podczas tych zaj protok Telnet (zdalny terminal) bdzie uywany do uzyskiwania zdalnego dostpu do routerw. Protok Telnet umoliwia nawizanie poczenia midzy routerem lokalnym i zdalnym, co symuluje przebywanie przy konsoli zdalnego routera. Router lokalny peni rol klienta protokou Telnet, a router zdalny jest serwerem Telnet. Telnet jest dobrym narzdziem do testowania i rozwizywania problemw, gdy jest programem warstwy aplikacji. Pomylne nawizanie poczenia Telnet oznacza, e cay zestaw protokow TCP/IP, zarwno po stronie klienta jak i serwera, dziaa poprawnie. Programu Telnet mona uy do poczenia penicej rol klienta stacji roboczej z dowolnym routerem w sieci, ktry obsuguje protok IP. Poczenie Telnet mona take ustanowi z przecznikiem Ethernet, jeli przypisano mu adres IP. Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe
86 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.2 Copyright 2003, Cisco Systems, Inc.
okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
__________________________________________________________________________
Krok 4 Ustanowienie poczenia Telnet ze zdalnym routerem
a. Wprowad polecenie telnet nazwa_routera, jeli tablice IP hostw s skonfigurowane. W przeciwnym przypadku w wierszu polece routera wprowad polecenie telnet adres ip, aby poczy si ze zdalnym routerem. b. Jaki symbol zachty jest wywietlany przez router?
____________________________________________
Krok 5 Wywietlenie interfejsw zdalnego routera
a. Wprowad polecenie show interface w wierszu polece routera. b. Sporzd list interfejsw, ich adresw IP i masek podsieci:
Interfejs
Adres IP
Maska podsieci
87 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.2
Interfejs
__________________________________________________________________________
Krok 8 Wywietlenie dziaajcej konfiguracji
a. Wprowad polecenie show running-config w wierszu polece zdalnego routera. b. Jaki plik jest wywietlany na zdalnym routerze? Gdzie jest przechowywany ten plik?
__________________________________________________________________________
Krok 9 Wywietlenie zapisanej konfiguracji
a. W wierszu polece routera wpisz polecenie show startup-config. b. Jaki plik jest wywietlany na zdalnym routerze? Gdzie jest przechowywany ten plik?
__________________________________________________________________________
c. Jakie informacje dotyczce pocze linii VTY s wywietlane?
__________________________________________________________________________
Krok 10 Wywietlenie konfiguracji ssiedniego urzdzenia
a. Wprowad polecenie show cdp neighbors w wierszu polece routera. b. Sporzd list wszystkich identyfikatorw urzdze poczonych ze zdalnym routerem, z ktrym ustanowiona jest sesja Telnet.
__________________________________________________________________________
Po zakoczeniu powyszych czynnoci wyloguj si przy uyciu polecenia exit. Wycz router.
88 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.2
89 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.2
Interfejsy routera podsumowanie Interfejs Interfejs Interfejs Ethernet 1 Ethernet 2 szeregowy 1 Ethernet 0 (E0) Ethernet 1 (E1) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) (FA0/0)
Interfejs szeregowy 2 Serial 1 (S1) Serial 1 (S1) Serial 1 (S1) Serial 0/1 (S0/1)
Interfejs 5
Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
90 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.2
Cele
Opanowanie umiejtnoci ustanawiania sesji Telnet ze zdalnym routerem. Zapoznanie si ze sposobem zawieszania i ponownego ustanawiania sesji Telnet. Zapoznanie si ze sposobem wywietlenia aktywnych sesji Telnet. Opanowanie umiejtnoci rozczania sesji Telnet.
Wprowadzenie i przygotowanie
Zajcia te umoliwiaj opanowanie umiejtnoci nawizywania poczenia Telnet z routerem, zawieszania sesji, przechodzenia do konsoli lokalnego routera i przywracania poprzedniej sesji. Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
91 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.3 Copyright 2003, Cisco Systems, Inc.
93 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.3
Interfejsy routera podsumowanie Interfejs Interfejs Interfejs Ethernet 1 Ethernet 2 szeregowy 1 Ethernet 0 (E0) Ethernet 1 (E1) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) (FA0/0)
Interfejs szeregowy 2 Serial 1 (S1) Serial 1 (S1) Serial 1 (S1) Serial 0/1 (S0/1)
Interfejs 5
Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
94 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.3
Cele
Opanowanie umiejtnoci uywania polecenia telnet do uzyskiwania zdalnego dostpu do innych routerw. Zapoznanie si ze sposobem sprawdzania poprawnoci pracy warstwy aplikacji midzy rdem a celem. Zapoznanie si ze sposobem zawieszania sesji Telnet. Zapoznanie si ze sposobem prowadzenia kilku sesji Telnet jednoczenie. Zapoznanie si ze sposobem przywracania zawieszonej sesji. Zapoznanie si ze sposobem rozczania sesji Telnet.
Wprowadzenie i przygotowanie
Czsto pojawia si konieczno ustanowienia kilku jednoczesnych sesji Telnet z kilkoma routerami w celu sprawdzenia i porwnania informacji konfiguracyjnych. Zajcia te umoliwiaj opanowanie umiejtnoci ustanawiania pocze Telnet z kilkoma routerami, zawieszania tych sesji i przeczania si midzy aktywnymi sesjami. Istnieje take moliwo wywietlenia listy aktywnych pocze. Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700,
95 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.4 Copyright 2003, Cisco Systems, Inc.
2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
____________________________________________
Krok 4 Wywietlenie interfejsw zdalnego routera
a. Wprowad polecenie show interface w wierszu polece routera. b. Czy oba interfejsy, serial 0 i FastEthernet 0, s wczone? ___________________________
____________________________________________
Krok 6 Ustanowienie innej sesji Telnet
a. Wprowad polecenie telnet nazwa_routera, jeli tablice IP hostw s skonfigurowane. W przeciwnym przypadku w wierszu polece routera wprowad polecenie telnet adres ip, aby poczy si z routerem PHX.
96 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.4 Copyright 2003, Cisco Systems, Inc.
Wprowad haso cisco, aby uzyska dostp do routera. b. Jaki symbol zachty jest wywietlany przez router?
____________________________________________
Krok 7 Zawieszenie biecej sesji Telnet
a. Nacinij kombinacj klawiszy Ctrl+Shift+6, a nastpnie klawisz x. Spowoduje to zawieszenie sesji i powrt do poprzedniego routera. Poczenie z routerem nie zostaje rozczone. b. Jaki symbol zachty jest wywietlany przez router?
____________________________________________
Krok 8 Wywietlenie listy pocze przy uyciu polecenia show sessions
a. W wierszu polece wprowad polecenie show sessions. Zostan wywietlone informacje o dwch uywanych sesjach.
____________________________________________
Krok 10 Wywietlenie listy pocze przy uyciu polecenia show sessions
a. W wierszu polece wprowad polecenie show sessions. b. Ile sesji zostao wywietlonych? _______________________________________________ c. Poprzednio byy dwie sesje. Na czym polega rnica?
________________________________
Krok 11 Zamknicie sesji Telnet
a. Wpisz polecenie exit podczas sesji Telnet. Spowoduje to zakoczenie sesji Telnet. b. Jaki symbol zachty jest wywietlany przez router?
____________________________________________
Uwaga: Nie rb tego teraz. Aby rozczy zawieszon sesj Telnet, naley wpisa polecenie disconnect i nacisn klawisz Enter.
__________________________________________________________________________
97 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.4 Copyright 2003, Cisco Systems, Inc.
____________________________________________
Krok 14 Zamknicie sesji Telnet
Wpisz polecenie exit podczas sesji Telnet. Spowoduje to zakoczenie sesji Telnet.
___________________________________________________
e. Wpisz trzykrotnie polecenie exit. f. Z jakim routerem jest ustanowiona sesja?
____________________________________________________
98 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.4
______________________________
d. Czy nadal nie wiadomo, ile sesji Telnet jest otwartych? __________ Po zakoczeniu powyszych czynnoci wyloguj si przy uyciu polecenia exit. Wycz router.
99 - 304 CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.4
100 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.4 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Interfejs Interfejs Interfejs Ethernet 1 Ethernet 2 szeregowy 1 Ethernet 0 (E0) Ethernet 1 (E1) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) (FA0/0)
Interfejs szeregowy 2 Serial 1 (S1) Serial 1 (S1) Serial 1 (S1) Serial 0/1 (S0/1)
Interfejs 5
Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
101 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.4 Copyright 2003, Cisco Systems, Inc.
Cele
Zapoznanie si z uyciem polecenia ping do wysania datagramw ICMP do hosta docelowego. Zapoznanie si ze sposobem sprawdzania poprawnoci pracy warstwy sieciowej midzy rdem a celem. Zapoznanie si ze sposobem pobierania informacji sucych ocenie niezawodnoci cieki do hosta. Opanowanie umiejtnoci okrelania opnie w ciece oraz tego, czy host jest dostpny i czy dziaa. Zapoznanie si z uywaniem rozszerzonej wersji polecenia ping, ktra umoliwia zwikszenie liczby pakietw.
Wprowadzenie i przygotowanie
Polecenie ping jest dobrym narzdziem do rozwizywania problemw w warstwach od 1 do 3 modelu OSI oraz diagnozowania podstawowej cznoci w sieci. Polecenie ping wysya pakiet ICMP do podanego urzdzenia (stacji roboczej, serwera, routera lub przecznika), a nastpnie czeka na odpowied. W poleceniu ping mona uy adresu IP lub nazwy hosta. Aby w poleceniu ping mona byo uy nazwy hosta routera, w routerze musi istnie statyczna tablica hostw lub musi by dostpny serwer DNS umoliwiajcy odwzorowywanie nazw.
102 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.5a Copyright 2003, Cisco Systems, Inc.
Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
___________________________________
103 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.5a Copyright 2003, Cisco Systems, Inc.
_________________________________________
Krok 6 Konfiguracja stacji roboczych
a. Konfiguracja hosta doczonego do routera GAD jest nastpujca: Adres IP Maska podsieci Brama domylna Adres IP Maska podsieci Brama domylna 192.168.14.2 255.255.255.0 192.168.14.1 192.168.16.2 255.255.255.0 192.168.16.1
104 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.5a Copyright 2003, Cisco Systems, Inc.
__________________________________________________________________________
Krok 9 Nawizanie poczenia Telnet midzy hostem a bezporednio doczonym routerem
a. Nawi poczenie Telnet z doczonym routerem. Wpisz polecenie telnet oraz adres IP domylnej bramy routera. C:\>telnet 192.168.14.1 b. Po wywietleniu dania podania hasa wpisz haso cisco.
105 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.5a Copyright 2003, Cisco Systems, Inc.
Sending 50, 1500-byte ICMP Echoes to 192.168.16.1, timeout is 2 seconds: (Wysanie 50, 100-bajtowych ramek ICMP Echo do 192.168.16.1, limit czasu 2 sekundy:) !!!!!!!!!!!!!!!U.U...........!!!!!!!!!!!!!!!!!!!!! Success rate is 72 percent (36/50), round-trip min/avg/max = 432/434/464 ms (Sukces 80 procent (4/5), czas w obie strony min./r./maks. = 68/68/168 ms) GAD# b. Co oznaczaj wyniki dziaania tego rozszerzonego polecenia ping?
_________________________________
c. Sprbuj wykona t operacj przy uyciu standardowego polecenia ping. Czy mona wycign kabel przed zakoczeniem polecenia?
__________________________________________________________________________
d. Jaki by wynik zwikszenia dugoci datagramu w rozszerzonym poleceniu ping?
_______________
Krok 12 Wykonanie rozszerzonego polecenia ping z hosta
a. Zakocz sesj Telnet i powr do wiersza polece MS-DOS na hocie. Wpisz polecenie ping i nacinij klawisz Enter. b. Czy rozszerzone polecenie ping dziaa tak samo na routerze jak na hocie? _______________ W wierszu polece MS-DOS wpisz: C:\>ping 192.168.16.1 n 25 To polecenie powinno da w wyniku 25 odpowiedzi. c. Poeksperymentuj z innymi kombinacjami rozszerzonych polece ping na routerze i na hocie.
Po zakoczeniu powyszych czynnoci wyloguj si przy uyciu polecenia exit. Wycz router.
106 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.5a Copyright 2003, Cisco Systems, Inc.
107 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.5a Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Interfejs Interfejs Interfejs Ethernet 1 Ethernet 2 szeregowy 1 Ethernet 0 (E0) Ethernet 1 (E1) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) (FA0/0)
Interfejs szeregowy 2 Serial 1 (S1) Serial 1 (S1) Serial 1 (S1) Serial 0/1 (S0/1)
Interfejs 5
Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
108 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.5a Copyright 2003, Cisco Systems, Inc.
Cele
Opanowanie umiejtnoci uywania polecenia traceroute systemu Cisco IOS midzy routerem rdowym a docelowym. Opanowanie umiejtnoci uywania polecenia tracert systemu MS-DOS midzy rdow stacj robocz a routerem docelowym. Zapoznanie si ze sposobem sprawdzania poprawnoci pracy warstwy sieci midzy rdem, celem i wszystkimi routerami midzy nimi. Zapoznanie si ze sposobem pobierania informacji sucych ocenie niezawodnoci cieki endto-end. Opanowanie umiejtnoci okrelania opnie w ciece oraz sprawdzania dostpnoci hosta.
Wprowadzenie i przygotowanie
Polecenie traceroute (w skrcie trace) jest doskonaym narzdziem rozwizywania problemw dotyczcych cieki, po ktrej s przesyane pakiety w sieci routerw. Umoliwia znajdowanie uszkodzonych czy i routerw na trasie. W poleceniu traceroute wykorzystywane s pakiety ICMP oraz komunikaty o bdach generowane przez routery, gdy pakiet przekroczy przypisan mu warto czasu ycia. W systemie Windows zadania te realizuje polecenie tracert. Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe
109 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.5b Copyright 2003, Cisco Systems, Inc.
okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
__________________________________________________________________________
Krok 5 Zalogowanie do routera w trybie uytkownika
a. Zaloguj si do routera GAD w trybie EXEC uytkownika.
110 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.5b Copyright 2003, Cisco Systems, Inc.
d. Powinna zosta dodana opcja <cr>. Umoliwia ona dostp do rozszerzonego polecenia traceroute w uprzywilejowanym trybie EXEC. Nie jest dostpna w trybie EXEC uytkownika.
Nazwa hosta
Adres IP
111 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.5b Copyright 2003, Cisco Systems, Inc.
c.
Dane wyjciowe polecenia tracert zawieraj o jedn pozycj wicej, jeli polecenie to zostao wydane w wierszu polece komputera do hosta docelowego. Dlaczego?
__________________________________________________________________________
Krok 12 ledzenie poczenia z witryn firmy Cisco i innymi popularnymi witrynami sieci WWW
a. Na hocie z systemem Windows, na ktrym jest dostp do sieci Internet, wybierz kolejno polecenia Start > Programs (Programy) > Accessories (Akcesoria) > Command Prompt (Wiersz polecenia) . Zostanie otwarte okno wiersza polece MS-DOS. C:\>tracert www.cisco.com C:\>tracert www.yahoo.com C:\>tracert www.aol.com b. Wynikiem tej operacji jest wywietlenie adresu IP oraz trasy do miejsca docelowego. c. Jaki jest adres IP witryny www.cisco.com? _______________________________________
_______________________________
Kade przejcie pakietu przez router jest uwaane za jeden przeskok i powoduje zmniejszenie wartoci czasu ycia pakietu o jeden.
112 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.5b Copyright 2003, Cisco Systems, Inc.
113 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.5b Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Interfejs Interfejs Interfejs Ethernet 1 Ethernet 2 szeregowy 1 Ethernet 0 (E0) Ethernet 1 (E1) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) (FA0/0)
Interfejs szeregowy 2 Serial 1 (S1) Serial 1 (S1) Serial 1 (S1) Serial 0/1 (S0/1)
Interfejs 5
Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
114 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.5b Copyright 2003, Cisco Systems, Inc.
Cele
Skonfigurowanie dwch routerw i dwch stacji roboczych w celu utworzenia maej sieci WAN. Opanowanie umiejtnoci rozwizywania problemw spowodowanych nieprawidow konfiguracj.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Praca przebiega w grupach dwuosobowych. Pierwszy czonek zespou powinien skonfigurowa router GAD zgodnie z powysz tabel, a doczon do niego stacj robocz zgodnie z tabel zamieszczon poniej. Drugi czonek zespou powinien skonfigurowa router BHM i jego stacj robocz. Obie konfiguracje s bdne, wic wystpi problemy komunikacyjne
115 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.6 Copyright 2003, Cisco Systems, Inc.
zwizane z protokoem IP. Pierwszy czonek zespou powinien sprbowa rozwiza problemy z routerem BHM i stacjami roboczymi, a drugi czonek zespou powinien zaj si routerem GAD i stacjami roboczymi. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
116 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.6 Copyright 2003, Cisco Systems, Inc.
117 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.6 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
118 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 4.2.6 Copyright 2003, Cisco Systems, Inc.
Cele
Zapoznanie si ze sposobem wywietlania informacji o uruchomionym obecnie obrazie (oprogramowaniu) Cisco IOS. Opanowanie umiejtnoci okrelania lokalizacji, z ktrej podczas rozruchu pobierany jest obraz IOS. Zapoznanie si ze sposobem sprawdzania iloci pamici RAM, pamici byskowej i pamici NVRAM routera. Zapoznanie si ze sposobem sprawdzania obrazu IOS i pamici byskowej pod wzgldem iloci pamici wolnej i wykorzystanej. Zanotowanie poszczeglnych czci nazwy pliku obrazu IOS. Sprawdzenie i zanotowanie ustawie rejestru konfiguracji dotyczcych metody rozruchu. Dokumentacja przebiegu procedury rozruchu.
Wprowadzenie i przygotowanie
Naley skonfigurowa sie zgodnie ze wzorcem przedstawionym na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Naley
119 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.1.3 Copyright 2003, Cisco Systems, Inc.
uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na routerze wykorzystywanym w niniejszym wiczeniu.
Krok 3 Zapisanie istniejcej konfiguracji biecej (running-config) jako konfiguracji uruchomieniowej (startup-config)
a. W wierszu polece uprzywilejowanego trybu EXEC wpisz nastpujce polecenie: Router#copy running-config startup-config Destination filename [startup-config]? (Nazwa pliku docelowego [startup-config]?) Nacinij klawisz Enter Spowoduje to zapisanie biecej pustej konfiguracji.
______________________________________________________________________
Krok 5 Wywietlenie informacji dotyczcych zapasowego pliku konfiguracyjnego
a. W wierszu polece routera wpisz polecenie show startup-config. Router wywietli informacje o kopii zapasowej pliku konfiguracyjnego zapisanej w pamici NVRAM. b. Czy w wywietlonej konfiguracji widoczne s wprowadzone zmiany?
_______________________________________________________________________
c. Jeli nie, dlaczego?
______________________________________________________________
d. Jakie polecenie spowodowaoby, e pliki running-config i startup-config byyby identyczne?
__________________________________________________________________________
e. Dlaczego plik startup-config jest tak istotny?
_______________________________________
f. Czy istnieje jakie wskazanie dotyczce ustawienia rejestru konfiguracyjnego?
___________________________
Krok 6 Wywietlenie wersji obrazu IOS oraz innych istotnych informacji
a. W wierszu polece routera wpisz polecenie show version. Router wywietli informacje dotyczce systemu IOS dziaajcego w pamici RAM. b. Jaka jest wersja i numer wydania oprogramowania IOS?
_______________________________________
120 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.1.3 Copyright 2003, Cisco Systems, Inc.
c.
d. Skd zosta uruchomiony obraz IOS routera? ____________________________________ e. Podaj typ procesora i wielko pamici RAM, w jak wyposaony jest router.
__________________________________________________________________________
f. Jaki jest typ tego routera (chodzi o typ platformy)?
_______________________________________
g. Kopia zapasowa pliku konfiguracyjnego routera jest zapisana w nieulotnej pamici o dostpie swobodnym (NVRAM). W jak ilo pamici NVRAM jest wyposaony router?
__________________________________________________________________________
h. System operacyjny routera (IOS) jest przechowywany w pamici byskowej. i. W jak ilo pamici byskowej jest wyposaony router?
__________________________________________________________________________
j. Jakie jest ustawienie rejestru konfiguracyjnego? Jaki rodzaj rozruchu odpowiada temu ustawieniu?
__________________________________________________________________________
Krok 7 Utworzenie instrukcji przeznaczonych do wykonania opisanych poniej funkcji
a. Zakadajc, e rejestr konfiguracji config-register jest ustawiony na warto 0x2102, zapisz polecenia konfiguracji globalnej okrelajce, e obraz IOS powinien zosta zaadowany przy uyciu: trybu ROM monitor: ________________________________________________________________ pamici byskowej (bez sprawdzania polece boot system): __________________________________ pamici byskowej (z uprzednim sprawdzeniem polece boot system): _____________________________________________________________________________ obrazu IOS zapisanego w pamici ROM: _____________________________________________________________________________ Uwaga: Uycie obrazu IOS zapisanego w pamici ROM to na starszych platformach domylna opcja.
___________________________________
121 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.1.3 Copyright 2003, Cisco Systems, Inc.
____________________________________
Jaka jest wielko pliku przechowywanego w pamici byskowej?
____________________________________
Krok 9 Skonfigurowanie uruchomieniowej procedur wyboru
Wprowad polecenie boot system okrelajce, e obraz IOS ma zosta zaadowany z:
__________________________________________________________________
serwera TFTP: ___________________________________________________________ pamici ROM: _______________________________________________________________________________ Czy bdzie to peny obraz oprogramowania IOS?
_________________________________________________
a. Jakie zadanie naley wykona przed przeadowaniem lub wyczeniem i ponownym wczeniem routera, aby zapewni dostpno tych polece dla routera podczas kolejnego restartu?
_______________________________________________________________________
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit. Wycz router.
122 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.1.3 Copyright 2003, Cisco Systems, Inc.
123 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.1.3 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
124 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.1.3 Copyright 2003, Cisco Systems, Inc.
Cele
Sprawdzenie i zanotowanie ustawie rejestru konfiguracji dotyczcych metody rozruchu. Zapoznanie si ze sposobem konfigurowania routera do rozruchu przy uyciu pliku konfiguracyjnego zapisanego w pamici NVRAM i ponownego adowania systemu operacyjnego routera.
Wprowadzenie i przygotowanie
Naley skonfigurowa sie zgodnie ze wzorcem przedstawionym na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na routerze wykorzystywanym w niniejszym wiczeniu.
125 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.1.5 Copyright 2003, Cisco Systems, Inc.
Krok 3 Zapisanie istniejcej konfiguracji biecej (running-config) jako konfiguracji uruchomieniowej (startup-config)
a. W wierszu polece uprzywilejowanego trybu EXEC wpisz nastpujce polecenie: GAD#copy running-config startup-config Destination filename [startup-config]? (Nazwa pliku docelowego [startup-config]?) Nacinij klawisz Enter
_____________________________________________________________________
Krok 6 Ponowne zaadowanie zapisanej konfiguracji
a. W wierszu polece uprzywilejowanego trybu EXEC wpisz nastpujce polecenie: Router#copy startup-config running-config Destination filename [running-config]? (Nazwa pliku docelowego [running-config]?) Nacinij klawisz Enter b. Naley zauway, e wywietlana jest teraz nazwa routera skonfigurowana w kroku 2 (GAD). Dlaczego podczas ponownego adowania systemu operacyjnego routera nie zosta zaadowany uruchomieniowy plik konfiguracyjny?
126 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.1.5 Copyright 2003, Cisco Systems, Inc.
Krok 8 Zmiana rejestru konfiguracji tak, aby podczas rozruchu uywana bya pami NVRAM, zapisanie jego wartoci i ponowne zaadowanie routera
a. Przejd do trybu konfiguracji globalnej i wpisz nastpujce polecenia: GAD>enable GAD#configure terminal GAD(config)#config-register 0x2102 GAD(config)#exit GAD#copy running-config startup-config Destination filename [startup-config]? (Nazwa pliku docelowego [startup-config]?) Nacinij klawisz Enter GAD#reload Proceed with reload? (Czy wykona ponowne adowanie?) [confirm] (potwierd) nacinij klawisz Enter
127 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.1.5 Copyright 2003, Cisco Systems, Inc.
128 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.1.5 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
129 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.1.5 Copyright 2003, Cisco Systems, Inc.
Cele
Opanowanie umiejtnoci tworzenia kopii zapasowej pliku konfiguracyjnego routera. Zapoznanie si ze sposobem ponownego adowania kopii zapasowej pliku konfiguracyjnego z serwera TFTP do pamici RAM routera. Zapoznanie si ze sposobem zapisywania nowej konfiguracji biecej (running-config) do pamici NVRAM.
Wprowadzenie i przygotowanie
Aby zapewni utrzymanie waciwej dokumentacji i moliwo odtworzenia poprawnej konfiguracji, naley tworzy kopie zapasowe plikw konfiguracyjnych routera. Mog one by przechowywane w centralnej lokalizacji, takiej jak serwer TFTP, aby w razie potrzeby moliwe byo ich odtworzenie. Naley skonfigurowa sie zgodnie ze wzorcem przedstawionym na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
130 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.3 Copyright 2003, Cisco Systems, Inc.
Uywajc polecenia winipcfg (Windows 9x) lub ipconfig (Windows NT/2000/XP), upewnij si, e na hocie zostay zaakceptowane nowe ustawienia IP. b. Sprawd konfiguracj routera za pomoc polecenia show running-config. Jeli konfiguracja nie jest poprawna, popraw bdy i sprawd j ponownie.
Uruchom serwer TFTP. Jeli komputer jest prawidowo poczony, konfigurowanie serwera TFTP firmy Cisco nie jest wymagane.
131 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.3 Copyright 2003, Cisco Systems, Inc.
667 bytes copied in 0.036 secs (18528 bytes/sec) (Skopiowano 667 bajtw w czasie 0,036 s (18528 bajtw/s))
Mon Sep 16 14:10:08 2003: (14:10:08, Poniedziaek, 16 wrzenia 2003) Receiving startup-config file from 192.168.14.1 in
132 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.3 Copyright 2003, Cisco Systems, Inc.
binary mode (Odbir pliku startup-config spod adresu 192.168.14.1 w trybie binarnym) Mon Sep 16 14:11:14 2003: (14:11:14, Poniedziaek, 16 wrzenia 2003) Successful. (Zakoczono pomylnie).
Krok 7 Skopiowanie uruchomieniowego pliku konfiguracyjnego z serwera TFTP
a. Teraz, gdy utworzona ju zostaa kopia zapasowa uruchomieniowego pliku konfiguracyjnego, przetestuj ten plik, odtwarzajc go na routerze. Przyjmujc, e uszkodzony zosta plik konfiguracyjny na routerze GAD, skopiuj zapasowy uruchomieniowy plik konfiguracji zapisany na serwerze TFTP do pliku konfiguracji biecej na routerze. Aby zasymulowa t sytuacj, zmie nazw hosta routera GAD na Router. b. Jaki jest adres IP serwera TFTP? ______________________________ c. Wykonaj ponisze czynnoci, aby skopiowa plik startup-config z serwera TFTP na router. Router#copy tftp running-config Address or name of remote host []? (Adres lub nazwa zdalnego hosta ?) 192.168.14.2 Source filename []? (Nazwa pliku rdowego ?) startup-config Destination filename [running-config]? (Nazwa pliku docelowego [running-config]?) [Enter] Accessing tftp://192.168.14.2/startup-config... (Uzyskiwanie dostpu do pliku tftp://192.168.14.2/startup-config...)
Loading startup-config from 192.168.14.2 (via FastEthernet0): (adowanie pliku startup-config spod adresu 192.168.14.2 (za porednictwem interfejsu FastEthernet0):) !
[OK - 667 bytes] (OK - 667 bajtw) 667 bytes copied in 9.584 secs (70 bytes/sec) (Skopiowano 667 bajtw w czasie 9,584 s (70 bajtw/s)) GAD#
133 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.3 Copyright 2003, Cisco Systems, Inc.
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit. Wycz router.
134 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.3 Copyright 2003, Cisco Systems, Inc.
135 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.3 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
136 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.3 Copyright 2003, Cisco Systems, Inc.
wiczenie 5.2.5 Zarzdzanie obrazami oprogramowania IOS przy uyciu protokou TFTP
Cele
Opanowanie umiejtnoci tworzenia na serwerze TFTP kopii zapasowej obrazu IOS znajdujcego si w pamici byskowej routera. Opanowanie umiejtnoci ponownego adowania kopii zapasowej obrazu oprogramowania IOS z serwera TFTP do pamici byskowej routera.
Wprowadzenie i przygotowanie
Aby zapewni moliwo odtworzenia obrazw IOS, naley tworzy kopie zapasowe plikw obrazw IOS routera. Mog by one przechowywane w centralnej lokalizacji (takiej jak serwer TFTP) i w razie potrzeby pobrane z tej lokalizacji. Naley skonfigurowa sie zgodnie ze wzorcem przedstawionym na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal.
wiczenia Konfigurowanie hase routera. Jeli wystpi jakiekolwiek problemy zwizane z konfigurowaniem interfejsu, przejd do wiczenia Konfigurowanie tablic hostw. b. Sprawd konfiguracj routera za pomoc polecenia show running-config. Popraw wszystkie bdy konfiguracji i ponownie sprawd poprawno ustawie.
Uywajc polecenia winipcfg (Windows 9x) lub ipconfig (Windows NT/2000/XP), upewnij si, e na hocie zostay zaakceptowane nowe ustawienia IP.
______________________________
c. W jak ilo pamici byskowej jest wyposaony router?
___________________________________
d. Czy dostpna jest pami byskowa o wielkoci przynajmniej 4 MB (4096 kB)?
____________________
e. Jaki jest numer wersji rozruchowej pamici ROM? ____________________ f. Czy rozruchowa pami ROM wystpuje w wersji 5.2 lub nowszej? ____________________
___________________________________________
c. Jeli tak, jak dokadnie brzmi jego nazwa?
_________________________________________
d. Jaka jest wielko dostpnej lub nieuywanej pamici byskowej?
_______________________________________
Krok 5 Uruchomienie i skonfigurowanie serwera TFTP firmy Cisco
Uruchom serwer TFTP.
138 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.5 Copyright 2003, Cisco Systems, Inc.
__________________________________________________________________________
e. Jakie atrybuty mog zosta zidentyfikowane na podstawie kodw w nazwie pliku obrazu oprogramowania Cisco IOS?
__________________________________________________________________________
Krok 8 Skopiowanie obrazu IOS na serwer TFTP
a. W sesji konsoli w uprzywilejowanym trybie EXEC wpisz polecenie copy flash tftp. W wierszu polece okrel adres IP serwera TFTP. Nazwy plikw zale od obrazu IOS i platformy. Nazwa pliku dla uywanego systemu zostaa zanotowana w kroku 4: GAD#copy flash tftp Source filename []? (Nazwa pliku rdowego ?) flash:c1700-y-mz.12211.T.bin Address or name of remote host []? (Adres lub nazwa zdalnego hosta ?) 192.168.14.2 Destination filename [c1700-y-mz.122-11.T.bin]? (Nazwa pliku docelowego [c1700-y-mz.122-11.T.bin]?) t Po wprowadzeniu tego polecenia i udzieleniu odpowiedzi na wywietlone pytania w konsoli powinny zosta wywietlone nastpujce dane wyjciowe. Proces ten moe potrwa kilka minut. Czas realizacji zaley od wielkoci obrazu. Nie naley go przerywa.
139 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.5 Copyright 2003, Cisco Systems, Inc.
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! 4284648 bytes copied in 34.012 secs (125975 bytes/sec) (Skopiowano 4284648 bajtw w czasie 34,012 s (125975 bajtw/s))
Mon Sep 16 14:10:08 2003: (14:10:08, Poniedziaek, 16 wrzenia 2003) Receiving c1700-y-mz.122-11.T.bin in binary mode (Odbir pliku c1700-y-mz.122-11.T.bin w trybie binarnym) Mon Sep 16 14:11:14 2003: (14:11:14, Poniedziaek, 16 wrzenia 2003) Successful. (Zakoczono pomylnie).
b. W katalogu serwera TFTP sprawd wielko obrazu przeznaczonego do zapisu w pamici byskowej. Aby zlokalizowa ten plik, wybierz kolejno opcje View > Options (Widok > Opcje). Spowoduje to wywietlenie katalogu gwnego serwera TFTP. Powinien to by nastpujcy katalog (o ile nie zostay zmienione ustawienia katalogw domylnych): C:\Program Files\Cisco Systems\Cisco TFTP Server c. Zlokalizuj ten katalog przy uyciu Eksploratora Windows lub ikony Mj komputer. Przejrzyj szczegowe informacje o pliku. Wielko pliku uzyskana przy uyciu polecenia show flash powinna by rwna wielkoci pliku zapisanego na serwerze TFTP. Jeli wielkoci plikw rni si, popro o pomoc instruktora.
140 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.5 Copyright 2003, Cisco Systems, Inc.
Do you want to over write? (Czy chcesz zastpi ten plik?) [confirm] (potwierd) Accessing tftp://192.168.14.2/c1700-y-mz.122-11.T.bin... (Uzyskiwanie dostpu do pliku tftp://192.168.14.2/c1700-y-mz.122-11.T.bin...) Erase flash: (Kasowanie pamici byskowej:) before copying? (przed skopiowaniem?) [confirm] (potwierd) [Enter] Erasing the flash filesystem will remove all files! (Skasowanie systemu plikw pamici byskowej spowoduje usunicie wszystkich plikw!) Continue? (Kontynuowa?) [confirm] (potwierd) [Enter] Erasing device... (Kasowanie urzdzenia...) eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee ...erased (skasowane) Erase of flash: (Kasowanie pamici byskowej:) complete (zakoczone) Loading c1700-y-mz.122-11.T.bin from 192.168.14.2 (via FastEthernet0): (adowanie pliku c1700-y-mz.122-11.T.bin spod adresu 192.168.14.2 (za porednictwem interfejsu FastEthernet0)) !!!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!! [OK - 4284648 bytes] (OK - 4284648 bajtw) Verifying checksum... (Sprawdzanie sumy kontrolnej...) OK (0x9C8A) 4284648 bytes copied in 26.584 secs (555739 bytes/sec) (Skopiowano 4284648 bajtw w czasie 26.584 s (555739 bajtw/s)) d. Na routerze moe zosta wywietlony monit o skasowanie pamici byskowej. Czy obraz zmieci si w dostpnej pamici byskowej? _____________ e. Jeli pami byskowa jest kasowana, co dzieje si na ekranie konsoli routera w trakcie tej operacji?
__________________________________________________________________________
f. Jaka jest wielko adowanego pliku? _________________________________________ g. Jaka tre pojawia si na ekranie konsoli routera podczas pobierania pliku?
__________________________________________________________________________
h. Czy sprawdzenie zakoczyo si pomylnie? __________________ i. Czy caa operacja zakoczya si pomylnie? __________________
141 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.5 Copyright 2003, Cisco Systems, Inc.
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit. Wycz router.
142 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.5 Copyright 2003, Cisco Systems, Inc.
143 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.5 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
144 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.5 Copyright 2003, Cisco Systems, Inc.
Cele
Zapoznanie si ze sposobem uzyskiwania dostpu do routera, gdy nie jest znane haso uprzywilejowanego trybu EXEC.
Wprowadzenie i przygotowanie
W tym wiczeniu zademonstrowano metod uzyskiwania dostpu do routera, gdy nie jest znane haso uprzywilejowanego trybu EXEC. Istotny jest fakt, e kady uytkownik z prawami dostpu do portu konsoli na routerze przy uyciu tej procedury moe zmieni haso i przej kontrol nad routerem. Dlatego bardzo wane jest zapewnienie fizycznego zabezpieczenia routera przed osobami nieupowanionymi. Naley skonfigurowa sie zgodnie ze wzorcem przedstawionym na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley skonfigurowa nazw hosta i haso na routerze. Naley umoliwi instruktorowi, asystentowi lub innemu uczestnikowi kursu zmian hasa dostpu do uprzywilejowanego trybu
145 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6a Copyright 2003, Cisco Systems, Inc.
EXEC. Naley wykona polecenie copy running-config startup-config i zaadowa ponownie router. Uwaga: Wersja programu HyperTerminal dostarczona z systemami Windows 95, 98, NT i 2000 zostaa wykonana dla firmy Microsoft przez firm Hilgraeve. W przypadku niektrych wersji uycie sekwencji break wymaganej w technice odtwarzania hasa na routerze Cisco moe by niemoliwe. W takim wypadku naley zaktualizowa program do wersji HyperTerminal Private Edition (PE) dostpnej nieodpatnie do uytku prywatnego i edukacyjnego. Program ten moe zosta pobrany pod adresem http://www.hilgraeve.com.
history monitor) meminfo gwnej) repeat monitor) reset set trybu monitor) sysret informacje zwrcone tftpdnld xmodem usugi x/ymodem)
monitor command history (historia polece trybu main memory information (informacje o pamici repeat a monitor command (powtrz polecenie trybu system reset (zresetuj system) display the monitor variables (wywietl zmienne print out info from last system return (wywietl z ostatnio uruchamianego obrazu systemu) tftp image download (pobierz obraz z serwera tftp) x/ymodem image download (pobierz obraz przy uyciu
Krok 5 Zmiana ustawienia rejestru konfiguracji, tak aby podczas rozruchu nie by adowany plik konfiguracyjny
a. W trybie ROM monitor wpisz polecenie confreg 0x2142, aby zmieni warto rejestru konfiguracji. rommon 2 >confreg 0x2142
i.
Sprawd, czy ostatni wiersz wywietlonych danych jest nastpujcy: Configuration register is 0x2142 (will be 0x2102 at next reload) (Warto rejestru konfiguracyjnego to 0x2142 (przy nastpnym ponownym zaadowaniu routera zostanie przyjta warto 0x2102)).
j.
148 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6a Copyright 2003, Cisco Systems, Inc.
149 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6a Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
150 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6a Copyright 2003, Cisco Systems, Inc.
wiczenie 5.2.6b Zarzdzanie obrazami IOS przy uyciu trybu ROMmon i polecenia Xmodem
Cele
Opanowanie umiejtnoci odtwarzania oprogramowania routera Cisco zablokowanego w trybie ROM monitor (ROMmon). Poznanie sposobw unikania koniecznoci uycia polecenia Xmodem do odtworzenia pliku obrazu IOS.
Wprowadzenie i przygotowanie
Ten proces wykorzystywany jest wycznie w sytuacjach awaryjnych, gdy uytkownik usun lub skasowa obraz IOS i nie ma moliwoci pobrania jego nowej wersji z serwera TFTP. wiczenie to zaznajamia z metod uycia polecenia xmodem z poziomu konsoli w celu pobrania oprogramowania Cisco IOS w trybie ROM monitor (ROMmon) w przypadku, gdy nie ma moliwoci uniknicia tej procedury. Polecenie Xmodem moe zosta uyte wzgldem grupy routerw (lista routerw jest dostpna poniej) i suy do odtwarzania systemu w sytuacjach awaryjnych, gdy na routerze brakuje poprawnej wersji oprogramowania Cisco IOS sucego do rozruchu routera (co powoduje uruchomienie routera w trybie ROMmon). Ta procedura moe zosta uyta take wwczas, gdy nie ma dostpnych serwerw TFTP ani pocze sieciowych i jedyn moliwoci jest nawizanie poczenia bezporedniego lub modemowego przez port konsoli routera. Poniewa procedura ta jest zalena od szybkoci portu konsoli routera i portu szeregowego w komputerze, pobranie obrazu moe trwa dugo. Zalenie od jego wielkoci i szybkoci poczenia z konsol
151 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6b Copyright 2003, Cisco Systems, Inc.
wyraonej w bodach czas pobrania obrazu moe wynosi 20 minut lub wicej. Ten proces mona zastosowa w przypadku routerw Cisco serii 827, 1600, 1700, 2600, 3600 i 3700. Naley skonfigurowa sie zgodnie ze wzorcem przedstawionym na rysunku. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley skasowa i zaadowa ponownie router, aby zapobiec wystpowaniu problemw spowodowanych ustawieniami konfiguracyjnymi pozostaymi na routerze. Odpowiednie instrukcje s dostpne na kocu opisu tego wiczenia. Uwaga: Aby moliwe byo wykonanie tego wiczenia, na komputerze musi by dostpna kopia zalecanego obrazu oprogramowania Cisco IOS (na przykad plik c1700-y-mz.122-11.T.bin).
TAC Support: (Obsuga TAC:) http://www.cisco.com/tac Copyright (c) 1986-2002 by cisco Systems, Inc. Compiled Wed 31-Jul-02 09:08 by ccai (Skompilowane: roda, 31-Lip-02 09:08 przez: ccai) Image text-base: 0x80008124, data-base: 0x807E332C ROM: System Bootstrap, Version 12.2(7r)XM1, RELEASE SOFTWARE (fc1) (Systemowy program uruchomieniowy wersja 12.2(7r)XM1, WYDANIE OFICJALNE (fc1)) Router uptime is 15 minutes (Czas dziaania routera wynosi 15 minut) System returned to ROM by reload (Po ponownym zaadowaniu w systemie uywany jest obraz pobrany z pamici ROM) System image file is "flash:c1700-y-mz.122-11.T.bin" (Plik obrazu systemu to "flash:c1700-y-mz.122-11.T.bin") cisco 1721 (MPC860P) processor (revision 0x100) with 29492K/3276K bytes of memory. (Procesor Cisco 1721 (MPC860P) (wersja 0x100) z pamici 29492/3276 kilobajtw). Processor board ID FOC06380F0T (479701011), with hardware revision 0000 (Identyfikator pyty procesora: FOC06380F0T (479701011); wersja sprztu 0000) MPC860P processor: (Procesor MPC860P:) part number 5, mask 2 (numer czci: 5, maska: 2) Bridging software. (Oprogramowanie mostu). X.25 software, Version 3.0.0. (Oprogramowanie X.25 wersja 3.0.0). 1 FastEthernet/IEEE 802.3 interface(s) (1 interfejs FastEthernet/IEEE 802.3) 2 Serial(sync/async) network interface(s) (2 szeregowe (synchroniczne/asynchroniczne) interfejsy sieciowe) 32K bytes of non-volatile configuration memory. (Nieulotna pami konfiguracji o wielkoci 32 kB). 16384K bytes of processor board System flash (Read/Write) (Systemowa pami byskowa (odczyt/zapis) o wielkoci 16384 kB na pycie procesora) --More (--Wicej-) Configuration register is 0x2102 (Warto rejestru konfiguracji: 0x2102) b. Naley zapisa dane w wyrnionych wierszach na wypadek koniecznoci wykonania tej procedury.
End
153 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6b Copyright 2003, Cisco Systems, Inc.
Router# *Mar 1 00:29:21.023: %SYS-5-CONFIG_I: Configured from console by console (Skonfigurowano przy uyciu konsoli) Router#reload System configuration has been modified. (Zmodyfikowano konfiguracj systemu). Save? (Zapisa?) [yes/no]: (tak/nie) n Proceed with reload? (Czy wykona ponowne adowanie?) [confirm] (potwierd) [Enter] *Mar 1 00:30:32.235: %SYS-5-RELOAD: Reload requested by console. (Z poziomu konsoli zadano ponownego adowania). System Bootstrap, Version 12.2(7r)XM1, RELEASE SOFTWARE (fc1) (Systemowy program uruchomieniowy wersja 12.2(7r)XM1, WYDANIE OFICJALNE (fc1)) TAC Support: (Obsuga TAC:) http://www.cisco.com/tac Copyright (c) 2001 by cisco Systems, Inc. C1700 platform with 32768 Kbytes of main memory (Platforma c1700 z pamici gwn o wielkoci 32768 kB) rommon 1 >
154 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6b Copyright 2003, Cisco Systems, Inc.
unset a monitor variable (usu ustawienie zmiennej x/ymodem image download (pobierz obraz przy uyciu
b. W tym wiczeniu zostanie uyte polecenie confreg w celu zresetowania szybkoci portu konsoli. Przelij plik za pomoc polecenia xmodem.
Krok 7 Zresetowanie ustawienia szybkoci terminala w celu przyspieszenia tempa pobierania obrazu
Okrelajc wysz szybko przesyania danych, np. 115200 b/s, mona zwikszy prdko i skrci czas pobierania obrazu. Poniej przedstawiono czynnoci suce do zresetowania szybkoci przesyania danych ustawionej w routerze. rommon 2 >confreg Configuration Summary (Podsumowanie informacji konfiguracyjnych) (Virtual Configuration Register: 0x1820) (Wirtualny rejestr konfiguracji: 0x1820) enabled are: (wczone funkcje:) break/abort has effect (aktywne funkcje break/abort) console baud: (szybko portu konsoli w bodach:) 9600 boot: (rozruch:) the ROM Monitor (tryb ROM monitor) do you wish to change the configuration? y/n [n]: (czy chcesz zmieni ustawienia konfiguracyjne? t/n [n]:) y enable diagnostic mode? y/n [n]: (wczy tryb diagnostyczny? t/n [n]:) [ Enter] enable use net in IP bcast address? y/n [n]: (czy wczy opcj uyj sieci okrelonej w rozgoszeniowym adresie IP? t/n [n]:) [Enter] enable load rom after netboot fails? y/n [n]: (czy wczy opcj zaaduj obraz z pamici rom, gdy rozruch sieciowy nie powiedzie si? t/n [n]:) [Enter] enable "use all zero broadcast"? y/n [n]: (czy wczy opcj uyj trybu rozgoszeniowego z wykorzystaniem adresu zerowego? t/n [n]:) [Enter] disable "break/abort has effect"? y/n [n]: (czy wyczy opcj aktywne funkcje break/abort? t/n [n]:) y enable "ignore system config info"? y/n [n]: (czy wczy opcj ignoruj systemowe informacje konfiguracyjne ? t/n [n]:) [Enter] change console baud rate? y/n [n]: (czy zmieni szybko portu konsoli? t/n [n]:) y enter rate: (okrel szybko:) 0 = 9600, 1 = 4800, 2 = 1200, 3 = 2400 4 = 19200, 5 = 38400, 6 = 57600, 7 = 115200 [0]: 7 change the boot characteristics? y/n [n]: (czy zmieni parametry rozruchu? t/n [n]:) [Enter] Configuration Summary (Podsumowanie informacji konfiguracyjnych) (Virtual Configuration Register: 0x1920) (Wirtualny rejestr konfiguracji: 0x1920) enabled are: (wczone funkcje:) console baud: (szybko portu konsoli w bodach:) 115200 boot: (rozruch:) the ROM Monitor (tryb ROM monitor) do you wish to change the configuration? y/n [n]: (czy chcesz zmieni ustawienia konfiguracyjne? t/n [n]:) n You must reset or power cycle for new config to take effect (Aby uwzgldnione zostay nowe ustawienia, naley zresetowa lub wyczy i ponownie wczy router) rommon 3 >reset
155 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6b Copyright 2003, Cisco Systems, Inc.
Uwaga: Naley take zmieni ustawienie programu HyperTerminal, tak aby odpowiadao nowemu ustawieniu szybkoci cza konsoli 115200 b/s (zamiast 9600 b/s). W przeciwnym wypadku uzyskane zostan niepoprawne dane wyjciowe. System Bootstrap, Version 12.2(7r)XM1, RELEASE SOFTWARE (fc1) (Systemowy program uruchomieniowy wersja 12.2(7r)XM1, WYDANIE OFICJALNE (fc1)) TAC Support: (Obsuga TAC:) http://www.cisco.com/tac Copyright (c) 2001 by cisco Systems, Inc. C1700 platform with 32768 Kbytes of main memory (Platforma c1700 z pamici gwn o wielkoci 32768 kB)
156 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6b Copyright 2003, Cisco Systems, Inc.
b. Wybierz kolejno opcje: Transfer > Send File (Transfer > Wylij plik). Okrel lokalizacj pliku IOS na dysku twardym hosta.
c.
Nastpnie kliknij przycisk Send (Wylij), aby zainicjowa przesyanie pliku do routera.
157 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6b Copyright 2003, Cisco Systems, Inc.
158 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6b Copyright 2003, Cisco Systems, Inc.
f.
159 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6b Copyright 2003, Cisco Systems, Inc.
160 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6b Copyright 2003, Cisco Systems, Inc.
161 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6b Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
162 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 5.2.6b Copyright 2003, Cisco Systems, Inc.
Cele
Opanowanie umiejtnoci konfigurowania tras statycznych pomidzy routerami w celu umoliwienia transferu danych midzy nimi bez uycia dynamicznych protokow routingu.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnego routera speniajcego wymagania dotyczce interfejsw. Mona uy routerw z serii 800, 1600, 1700, 2500, 2600 lub te ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
163 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 6.1.6 Copyright 2003, Cisco Systems, Inc.
b. Konfiguracja hosta podczonego do routera BHM jest nastpujca: Adres IP: Maska podsieci: Brama domylna: c. 192.168.16.2 255.255.255.0 192.168.16.1
Sprawd czno pomidzy stacjami roboczymi za pomoc polecenia ping. Na stacji roboczej podczonej do routera GAD wykonaj polecenie ping adresowane do stacji roboczej podczonej do routera BHM. C:\>ping 192.168.16.2 Pinging 192.168.16.2 with 32 bytes of data: (Wysyanie pakietw ping pod adres 192.168.16.2 z uyciem 32 bajtw danych:) Request timed out. (Upyn limit czasu dania). Request timed out. (Upyn limit czasu dania). Request timed out. (Upyn limit czasu dania). Request timed out. (Upyn limit czasu dania). Ping statistics for 192.168.16.2: (Statystyka polecenia ping dla adresu 192.168.16.2:) Packets: Sent = 4, Received = 0, Lost = 4 (100% loss), (Pakiety: Wysane = 4, Odebrane = 0, Utracone = 4 (utracono 100%)) Approximate round trip times in milli-seconds: (Szacunkowy czas przesyania pakietw w obie strony w milisekundach:) Minimum = 0ms, Maximum = 0ms, Average = 0ms (Minimum = 0 ms, Maksimum = 0 ms, Przecitnie = 0 ms)
__________________________________________________
e. Dlaczego wykonanie polecenia ping nie powiodo si?
______________________________________________________
Krok 3 Sprawdzenie stanu interfejsu
a. Sprawd interfejsy na obu routerach za pomoc polecenia show ip interface brief. b. Czy wszystkie niezbdne interfejsy s wczone?
____________________________________________
164 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 6.1.6 Copyright 2003, Cisco Systems, Inc.
__________________________________
d. Czy, biorc pod uwag wynik polecenia show ip route na routerach GAD i BHM, host w sieci 192.168.16.0 moe poczy si z hostem w sieci 192.168.14.0?___________________ Jeli trasa nie znajduje si w tablicach routingu routerw, do ktrych podczony jest host, nie moe si on poczy z hostem docelowym.
___________________________________
165 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 6.1.6 Copyright 2003, Cisco Systems, Inc.
__________________________________
d. Czy host z sieci 192.168.16.0 ma dostp do hosta z sieci 192.168.14.0? _________________
Ping statistics for 192.168.16.2: (Statystyka polecenia ping dla adresu 192.168.16.2:) Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), (Pakiety: Wysane = 4, Odebrane = 0, Utracone = 4 (utracono 100%)) Approximate round trip times in milli-seconds: (Szacunkowy czas przesyania pakietw w obie strony w milisekundach:) Minimum = 20ms, Maximum = 20ms, Average = 20ms (Minimum = 20 ms, Maksimum = 20 ms, Przecitnie = 20 ms) b. Jeli polecenie ping nie zostanie wykonane pomylnie, sprawd tablic routingu, aby upewni si, e poprawnie wprowadzono trasy statyczne. Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit. Wycz router.
167 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 6.1.6 Copyright 2003, Cisco Systems, Inc.
168 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 6.1.6 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
169 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 6.1.6 Copyright 2003, Cisco Systems, Inc.
Cele
Opanowanie umiejtnoci konfigurowania schematu adresacji IP przy wykorzystaniu sieci klasy B. Opanowanie umiejtnoci konfigurowania dynamicznego protokou RIP na routerach.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
170 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.2 Copyright 2003, Cisco Systems, Inc.
171 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.2 Copyright 2003, Cisco Systems, Inc.
Krok 7 Konfigurowanie adresu IP, maski podsieci i bramy domylnej komputerw Krok 8 Sprawdzenie dziaania intersieci przez wysyanie pakietw ping do interfejsu FastEthernet drugiego routera
a. Czy operacja ping z hosta doczonego do routera GAD do interfejsu FastEthernet routera BHM zakoczya si powodzeniem? _____________ b. Czy operacja ping z hosta doczonego do routera BHM do interfejsu FastEthernet routera GAD zakoczya si powodzeniem? _____________ c. Jeli odpowied na ktre z powyszych pyta jest przeczca, znajd bd w konfiguracji routerw i wyeliminuj go. Nastpnie wykonuj polecenia ping, a odpowiedzi na oba pytania bd twierdzce.
__________________________________________________________________________
c. Jakie pozycje znajduj si w tablicy routingu routera BHM?
__________________________________________________________________________
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit.
172 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.2 Copyright 2003, Cisco Systems, Inc.
173 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.2 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Interfejs Interfejs Interfejs Ethernet 1 Ethernet 2 szeregowy 1 Ethernet 0 (E0) Ethernet 1 (E1) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) (FA0/0)
Interfejs szeregowy 2 Serial 1 (S1) Serial 1 (S1) Serial 1 (S1) Serial 0/1 (S0/1)
Interfejs 5
Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
174 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.2 Copyright 2003, Cisco Systems, Inc.
Cele
Opanowanie umiejtnoci konfigurowania schematu adresacji IP przy wykorzystaniu sieci klasy B. Opanowanie umiejtnoci konfigurowania protokou RIP na routerach. Obserwacja pracy routera przy uyciu polecenia debug ip rip. Sprawdzenie tras przy uyciu polecenia show ip route.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal.
175 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.6 Copyright 2003, Cisco Systems, Inc.
Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
Krok 2 Konfigurowanie adresu IP, maski podsieci i bramy domylnej komputerw Krok 3 Sprawdzenie, czy aktualizacje tras s wysyane
a. W uprzywilejowanym trybie EXEC wpisz polecenie debug ip rip. Poczekaj przynajmniej 45 sekund. b. Czy w wyniku uycia polecenia debug pojawiy si jakie dane wyjciowe?
__________________________________
c. Jakie informacje zostay wywietlone?
__________________________________________________
d. Aby wyczy okrelone polecenia debugowania, wpisz opcj no, na przykad no debug ip rip events. Aby wyczy wszystkie polecenia debugowania, wpisz polecenie undebug all.
__________________________________________________________________________
c. Jakie pozycje znajduj si w tablicy routingu routera BHM?
__________________________________________________________________________
Krok 5 Wywietlenie pozycji tablicy routingu RIP dla kadego routera
a. Wpisz polecenie show ip route rip. b. Sporzd list tras znajdujcych si w tablicy routingu.
_________________________________________
c. Jaka jest odlego administracyjna?
____________________________________________
Krok 6 Sprawdzenie dziaania intersieci przez wysyanie pakietw ping do interfejsu FastEthernet drugiego routera
a. Czy operacja ping z hosta doczonego do routera GAD do interfejsu FastEthernet routera BHM zakoczya si powodzeniem?
__________________________________________________________________________
b. Czy operacja ping z hosta doczonego do routera BHM do interfejsu FastEthernet routera GAD zakoczya si powodzeniem?
__________________________________________________________________________
176 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.6 Copyright 2003, Cisco Systems, Inc.
c.
Jeli nie, przy uyciu polecenia show ip route wykryj problemy zwizane z konfiguracjami routerw i usu bd. Sprawd take ustawienia IP stacji roboczej. Nastpnie wykonuj polecenia ping, a odpowiedzi na oba pytania bd twierdzce.
177 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.6 Copyright 2003, Cisco Systems, Inc.
178 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.6 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Interfejs Interfejs Interfejs Ethernet 1 Ethernet 2 szeregowy 1 Ethernet 0 (E0) Ethernet 1 (E1) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) (FA0/0)
Interfejs szeregowy 2 Serial 1 (S1) Serial 1 (S1) Serial 1 (S1) Serial 0/1 (S0/1)
Interfejs 5
Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
179 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.6 Copyright 2003, Cisco Systems, Inc.
Cele
Zapoznanie si ze sposobem zapobiegania aktualizacji tras poprzez interfejs w celu kontroli ogaszania tras. Opanowanie umiejtnoci uywania polecenia Passive-interface i dodawania trasy domylnej.
Wprowadzenie i przygotowanie
wiczenie to dotyczy zapobiegania aktualizacji tras poprzez interfejs w celu kontroli ogaszanych tras oraz obserwacji wynikw. Aby to umoliwi, naley uy polecenia Passive-interface w celu dodania trasy domylnej. Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal.
180 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.7 Copyright 2003, Cisco Systems, Inc.
Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
Adres IP
Przez sie/interfejs
181 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.7 Copyright 2003, Cisco Systems, Inc.
*Mar 1 03:12:17.555: network 192.168.16.0 metric 2 (sie 192.168.16.0 metryka 2) *Mar 1 03:12:17.555: RIP: sending v1 update to 255.255.255.255 via Serial0 (192.168.15.1) (przesyanie aktualizacji v1 do 255.255.255.255 przez Serial0 (192.168.15.1)) *Mar 1 03:12:17.555: RIP: build update entries (tworzenie pozycji aktualizacji) *Mar 1 03:12:17.555: network 192.168.14.0 metric 1 (sie 192.168.14.0 metryka 1) *Mar 1 03:12:22.671: RIP: received v1 update from 192.168.15.2 on Serial0 (odebrano aktualizacj v1 z 192.168.15.2 na Serial0) *Mar 1 03:12:22.671: 192.168.16.0 in 1 hops (192.168.16.0 w 1 przeskoku)
b. Innymi poleceniami debug dziaajcymi w protokole RIP s: debug ip rip events debug ip rip trigger debug ip rip database c. Aby wyczy okrelone polecenia debugowania, wpisz opcj no, na przykad no debug ip rip events. Aby wyczy wszystkie polecenia debugowania, wpisz polecenie undebug all.
g. Sprawd, czy router BHM nadal wysya aktualizacje do routera GAD. Aby to zrobi, uyj polecenia debug ip rip events na routerze BHM. Sprawd w danych wyjciowych, czy router wysya aktualizacje do interfejsu, z ktrym jest poczony router GAD. h. Ile tras jest wysyanych? ____________________________________ i. Wycz wywietlanie komunikatw debugowania, uywajc polecenia no debug.
182 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.7 Copyright 2003, Cisco Systems, Inc.
BHM(config)#ip route 0.0.0.0 0.0.0.0 192.168.15.1 c. Sprawd tras domyln w tablicy routingu routera BHM, wydajc polecenie show ip route. Dane wyjciowe powinny wyglda mniej wicej tak: BHM#show ip route Codes: (Kody:) C connected (poczone), S static (statyczne), I IGRP, R - RIP, M mobile (ruchome), B BGP D - EIGRP, EX - EIGRP external (zewntrzne EIGRP), o - OSPF, IA OSPF inter area (obszar wewntrzny OSPF) N1 - OSPF NSSA external type 1 (zewntrzny typ 1), N2 - OSPF NSSA external type 2 (zewntrzny typ 2) E1 - OSPF external type 1 (zewntrzny typ 1), E2 - OSPF external type 2 (zewntrzny typ 1), E - EGP i - IS-IS, L1 - IS-IS level-1, * - candidate default (wybr domylny) U - per-user static route (trasa statyczna dla kadego uytkownika), o - ODR Gateway of last resort is 192.168.15.1 to network 0.0.0.0 (Bram ostatniej szansy jest 192.168.15.1 do sieci 0.0.0.0) C 192.168.15.0/24 is directly connected (jest bezporednio poczony), Serial0 C 192.168.16.0/24 is directly connected (jest bezporednio poczony), Ethernet0 S* 0.0.0.0/0 [1/0] via 192.168.15.1 BHM# d. Upewnij si, e mona pomylnie wykona polecenie ping z komputerw w sieci GAD do komputerw w sieci BHM. Jeli nie, sprawd tablice routingu i interfejsy. Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit.
183 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.7 Copyright 2003, Cisco Systems, Inc.
184 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.7 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Interfejs Interfejs Interfejs Ethernet 1 Ethernet 2 szeregowy 1 Ethernet 0 (E0) Ethernet 1 (E1) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) (FA0/0)
Interfejs szeregowy 2 Serial 1 (S1) Serial 1 (S1) Serial 1 (S1) Serial 0/1 (S0/1)
Interfejs 5
Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
185 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.7 Copyright 2003, Cisco Systems, Inc.
Cele
Opanowanie umiejtnoci konfigurowania rwnowaenia obcienia na wielu ciekach. Obserwacja procesu rwnowaenia obcienia.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
186 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.9 Copyright 2003, Cisco Systems, Inc.
Adres IP
Przez sie/interfejs
Adres IP
Przez sie/interfejs
Krok 4 Sprawdzenie, czy rwnowaenie obcienia routera odbywa si dla kadego pakietu osobno
a. Skonfiguruj router tak, aby rwnowaenie obcienia odbywao si dla kadego pakietu osobno. W obu interfejsach szeregowych musi by stosowane przeczanie procesowe. Przeczanie procesowe wymusza na routerze wyszukiwanie w tablicy routingu trasy dla kadego przesyanego pakietu z osobna. Natomiast przy szybkim przeczaniu, ktre jest metod domyln, dane pobrane raz z tablicy s przechowywane w pamici podrcznej o szybkim dostpie i uywane do przesyania pakietw do tego samego celu. b. Wcz przeczanie procesowe dla obu interfejsw szeregowych: GAD(config-if)# no ip route-cache BHM(config-if)# no ip route-cache e. Sprawd, czy szybkie przeczanie jest wyczone, uywajc polecenia show ip interface.
187 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.9 Copyright 2003, Cisco Systems, Inc.
f.
__________________________________________________________________________
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit.
188 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.9 Copyright 2003, Cisco Systems, Inc.
189 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.9 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Interfejs Interfejs Interfejs Ethernet 1 Ethernet 2 szeregowy 1 Ethernet 0 (E0) Ethernet 1 (E1) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) (FA0/0)
Interfejs szeregowy 2 Serial 1 (S1) Serial 1 (S1) Serial 1 (S1) Serial 0/1 (S0/1)
Interfejs 5
Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
190 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.2.9 Copyright 2003, Cisco Systems, Inc.
Cele
Opanowanie umiejtnoci konfigurowania schematu adresacji IP przy wykorzystaniu sieci klasy C. Opanowanie umiejtnoci konfigurowania protokou IGRP na routerach.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
191 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.5 Copyright 2003, Cisco Systems, Inc.
Krok 6 Konfigurowanie adresu IP, maski podsieci i bramy domylnej komputerw Krok 7 Sprawdzenie dziaania intersieci przez wysyanie pakietw ping do interfejsu FastEthernet drugiego routera
a. Czy operacja ping z hosta doczonego do routera GAD do hosta BHM zakoczya si powodzeniem? ____________________ b. Czy operacja ping z hosta doczonego do routera BHM do hosta GAD zakoczya si powodzeniem? ____________________ c. Jeli odpowied na ktre z powyszych pyta jest przeczca, znajd bd w konfiguracji routerw i wyeliminuj go. Nastpnie wykonuj polecenia ping, a odpowiedzi na oba pytania bd twierdzce.
192 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.5 Copyright 2003, Cisco Systems, Inc.
c.
______________________________________
c. Czy IGRP jest jedynym protokoem uruchomionym na routerze BHM?
______________________________________
Krok 10 Sprawdzenie instrukcji protokou IGRP w konfiguracji obu routerw
a. Uyj polecenia show run | begin igrp na obu routerach. b. Sporzd list elementw konfiguracji routera GAD, ktre dotycz protokou IGRP:
c.
Wycz debugowanie.
___________________________________________
c. Jaka jest minimalna przepustowo?
______________________________________________
d. Jaka jest niezawodno tej trasy? ____________________________________________ e. Jaka jest minimalna wielko jednostki MTU dla tej trasy?
_____________________________________
f. W uprzywilejowanym trybie EXEC na routerze BHM wpisz polecenie ip route 192.168.20.1. g. Jakie jest cakowite opnienie dla tej trasy?
___________________________________________
h. Jaka jest minimalna przepustowo?
______________________________________________
i. j. Jaka jest niezawodno tej trasy? ____________________________________________ Jaka jest minimalna wielko jednostki MTU dla tej trasy?
_____________________________________
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit.
194 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.5 Copyright 2003, Cisco Systems, Inc.
195 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.5 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Interfejs Interfejs Interfejs Ethernet 1 Ethernet 2 szeregowy 1 Ethernet 0 (E0) Ethernet 1 (E1) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) (FA0/0)
Interfejs szeregowy 2 Serial 1 (S1) Serial 1 (S1) Serial 1 (S1) Serial 0/1 (S0/1)
Interfejs 5
Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
196 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.5 Copyright 2003, Cisco Systems, Inc.
Cele
Opanowanie umiejtnoci konfigurowania trasy domylnej oraz uycia protokou RIP do propagacji tej domylnej informacji do innych routerw. Zapoznanie si z migracj sieci z protokou RIP do IGRP. Opanowanie umiejtnoci konfigurowania domylnego routingu dla protokou IGRP.
Wprowadzenie i przygotowanie
Podczas tych zaj zostanie skonfigurowana trasa domylna, a nastpnie przy uyciu protokou RIP ta domylna informacja zostanie rozesana do innych routerw. Gdy konfiguracja ta bdzie dziaa poprawnie, przeprowadzona zostanie migracja sieci z protokou RIP do IGRP, a domylny routing zostanie tak skonfigurowany, aby dziaa rwnie z tym protokoem. Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym
197 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.6 Copyright 2003, Cisco Systems, Inc.
wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
Krok 5 Konfiguracja routera Centre jako poczenia z dostawc usug internetowych (ISP)
a. Skonfiguruj router Centre, aby uzyska symulacj istnienia sieci zewntrznej. cze midzy firm a dostawc usug internetowych bdzie symulowane przez skonfigurowanie interfejsu wewntrznego sprzenia zwrotnego z adresem IP. Wpisz nastpujce polecenia na routerze Centre: Centre(config)#interface loopback0 Centre(config-if)#ip address 172.16.1.1 255.255.255.255 Uwaga: Jeli na adres 172.16.1.1 z konsoli routera Centre zostanie wysany pakiet ping, odpowied nadejdzie z interfejsu sprzenia zwrotnego. b. Sprbuj wysa pakiet ping na adres 172.16.1.1 z konsoli routera Boaz. To polecenie ping nie powinno si powie, poniewa sie 172.16.0.0/16 nie znajduje si w tablicy routingu routera Boaz. c. Co router robi z pakietem przeznaczonym dla sieci, ktrej nie ma w tablicy routingu, jeli nie istnieje trasa domylna?
_________________________________________________________________________________
198 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.6 Copyright 2003, Cisco Systems, Inc.
________________________________________
c. Jaka jest metryka tej trasy na routerze Mobile?
_______________________________________
d. W tablicach routerw Mobile i Boaz nadal nie ma tras do sieci 172.16.0.0/16. Wydaj polecenie ping 172.16.1.1 na routerze Boaz. To polecenie ping powinno zakoczy si pomylnie. e. Dlaczego polecenie ping 172.16.1.1 dziaa, nawet jeli w tablicach routingu routera Boaz nie ma trasy do sieci 172.16.0.0/16?
_____________________________________________________________
f. Upewnij si, e polecenie ping dla adresu 172.16.1.1 dziaa take z routera Mobile. W przypadku wystpienia problemw sprbuj je rozwiza.
Boaz(config)#router igrp 24 Boaz(config-router)#network 192.168.1.0 Boaz(config-router)#network 192.168.2.0 Boaz(config-router)#network 192.168.4.0 ... Centre(config)#router igrp 24 Centre(config-router)#network 192.168.2.0 Centre(config-router)#network 192.168.3.0 c. Uyj polece ping i show ip route, aby sprawdzi, czy protok IGRP dziaa poprawnie. Nie naley jeszcze przejmowa si adresem interfejsu wewntrznego sprzenia zwrotnego (loopback) 172.16.1.1 na routerze Centre.
Krok 10 Utworzenie drugiego wewntrznego sprzenia zwrotnego na routerze Centre w celu przetestowania trasy domylnej
a. Poniewa sie 172.16.0.0/16 jawnie wystpuje na routerach Mobile i Boaz, w celu przetestowania trasy domylnej naley utworzy drugi interfejs wewntrznego sprzenia zwrotnego na routerze Centre. Wydaj nastpujce polecenia na routerze Centre: Centre(config)#interface loopback1 Centre(config-if)#ip address 10.0.0.1 255.0.0.0 Ten interfejs wewntrznego sprzenia zwrotnego symuluje inn sie zewntrzn.
200 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.6 Copyright 2003, Cisco Systems, Inc.
b. Powr do routera Mobile i sprawd jego tablic routingu, uywajc polecenia show ip route. c. Czy jest w niej trasa do sieci 10.0.0.0/8? _______________________________________ Z routera Mobile wylij pakiety ping na adres 10.0.0.1. To polecenie ping powinno zakoczy si pomylnie. d. Skoro nie ma trasy do sieci 10.0.0.0/8 ani do sieci 0.0.0.0/0, dlaczego polecenie ping koczy si pomylnie?
_________________________________________________________________________________
201 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.6 Copyright 2003, Cisco Systems, Inc.
202 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.6 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Interfejs Interfejs Interfejs Ethernet 1 Ethernet 2 szeregowy 1 Ethernet 0 (E0) Ethernet 1 (E1) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) (FA0/0)
Interfejs szeregowy 2 Serial 1 (S1) Serial 1 (S1) Serial 1 (S1) Serial 0/1 (S0/1)
Interfejs 5
Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
203 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.6 Copyright 2003, Cisco Systems, Inc.
Cele
Obserwacja rwnowaenia obcienia przy nierwnych kosztach. Opanowanie umiejtnoci dostrajania sieci IGRP przy uyciu zaawansowanych polece debugowania.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
204 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.8 Copyright 2003, Cisco Systems, Inc.
b. Poniewa przy obliczaniu metryki w protokole IGRP wykorzystywana jest rwnie przepustowo, w celu zapewnienia dokadnoci dla interfejsw szeregowych naley j ustawi rcznie. W niniejszym wiczeniu alternatywne cieki do sieci 192.168.41.0 z routera MAD bd miay rwne koszty, a do ustawienia odpowiednich wartoci przepustowoci. c. Sprawd w danych wyjciowych polecenia show interface poprawno ustawie przepustowoci i uyj polecenia show ip interface do sprawdzenia, czy szybkie przeczanie jest wyczone.
Krok 4 Uycie polecenia variance do skonfigurowania rwnowaenia obcienia przy nierwnych kosztach
a. Warto zmiennej variance okrela, czy protok IGRP akceptuje trasy o nierwnych kosztach. Router IGRP bdzie akceptowa tylko te trasy, ktrych metryki s rwne najlepszej metryce lokalnej do celu pomnoonej przez warto zmiennej variance. Zatem jeli najlepsz lokaln metryk routera IGRP dla sieci jest 10476, a zmienna variance jest rwna 3, router bdzie akceptowa trasy o metrykach do 31 428 czyli 10 476 x 3. Jest tak, gdy router ogaszajcy znajduje si bliej celu. Router IGRP akceptuje maksymalnie cztery cieki do tej samej sieci. Uwaga: Trasa alternatywna jest dodawana do tablicy routingu tylko wtedy, gdy nastpny router na tej ciece jest bliej celu (ma mniejsz metryk) ni trasa bieca.
205 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.8 Copyright 2003, Cisco Systems, Inc.
b. Domylnie zmienna variance protokou IGRP jest rwna 1, co oznacza, e w tablicy instalowane s tylko te trasy, ktrych metryka jest rwna najlepszej metryce lokalnej razy 1. Dlatego, gdy zmienna variance jest rwna 1, rwnowaenie obcienia przy nierwnych kosztach jest wyczone. c. Na routerze MAD wcz rwnowaenie obcienia przy nierwnych kosztach, uywajc nastpujcych polece: MAD(config)#router igrp 34 MAD(config-router)#variance 10 d. Jaka jest maksymalna warto zmiennej variance podawana w systemie pomocy? _________________________ e. Sprawd tablic routingu routera MAD. Powinna ona zawiera dwie trasy do sieci 192.168.33.0 o nierwnych metrykach. f. Jaka jest metryka IGRP dla trasy 192.168.33.0 prowadzcej przez interfejs szeregowy 0? ______________________
g. Jaka jest metryka IGRP dla trasy 192.168.33.0 prowadzcej przez interfejs szeregowy 1? ______________________
Adres IP
Przez sie/interfejs
c.
206 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.8 Copyright 2003, Cisco Systems, Inc.
d. Przejrzyj i zapisz cz danych wyjciowych z debugowania. e. Co dowodzi, e obcienie jest zrwnowaone? ______________________________________
g. Przejrzyj i zapisz cz danych wyjciowych z debugowania. h. Z ktrego interfejsu szeregowego pakiet zosta wysany? ________________________________________ Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit.
207 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.8 Copyright 2003, Cisco Systems, Inc.
208 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.8 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
209 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 7.3.8 Copyright 2003, Cisco Systems, Inc.
Cele
Zapoznanie si ze sposobem konfigurowania schematu adresowania IP z uyciem sieci klasy B. Zapoznanie si ze sposobem konfigurowania protokow RIP i IGRP w routerach. Zbadanie wpywu uycia rnych protokow routingu na tablic routingu za pomoc polecenia show ip route.
Wprowadzenie i przygotowanie
Podczas tych zaj zostanie skonfigurowana trasa domylna, a nastpnie przy uyciu protokou RIP ta domylna informacja zostanie rozesana do innych routerw. Gdy konfiguracja ta bdzie dziaa poprawnie, przeprowadzona zostanie migracja sieci z protokou RIP do IGRP, a domylny routing zostanie tak skonfigurowany, aby dziaa rwnie z tym protokoem. Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal.
210 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.1 Copyright 2003, Cisco Systems, Inc.
Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
Krok 2 Skonfigurowanie prawidowych adresw IP, masek podsieci oraz bram domylnych w hostach Krok 3 Sprawdzenie dziaania intersieci przez wysanie pakietw ping do interfejsu innego routera
a. Czy z hosta podczonego do routera GAD mona pomylnie wysa pakiet ping pod adres interfejsu FastEthernet routera BHM?
__________________________________________________________________________
b. Czy z hosta podczonego do routera BHM mona pomylnie wysa pakiet ping pod adres interfejsu FastEthernet routera GAD?
__________________________________________________________________________
c. Jeli odpowied na ktre z powyszych pyta jest przeczca, znajd bd w konfiguracji routerw i wyeliminuj go. Nastpnie wykonuj polecenia ping, a odpowiedzi na oba pytania bd twierdzce.
__________________________________
c. Jakie informacje zostay wywietlone?
_________________________________________________
d. Zatrzymaj debugowanie za pomoc polecenia no debug ip rip.
__________________________________________________________________________
c. Jakie pozycje znajduj si w tablicy routingu routera BHM?
__________________________________________________________________________
Krok 6 Wczenie routingu IGRP na obu routerach
a. Pozostaw protok RIP wczony, a w wierszu polece konfiguracji obu routerw wpisz polecenie router igrp 25. Wprowad odpowiednie instrukcje sieciowe dla kadego routera.
211 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.1 Copyright 2003, Cisco Systems, Inc.
b. Na routerze, na ktrym uyto polecenia debug ip rip, wpisz polecenie debug ip igrp events. Nastpnie odczekaj przynajmniej dwie minuty. c. Jakiego typu aktualizacje routingu zostay wysane?
_____________________________________
d. Dlaczego oba protokoy powoduj wysyanie aktualizacji?
________________________________________
Krok 7 Ponowne wywietlenie tablicy routingu dla kadego routera
a. Sprawd pozycje tablic routingu, na kadym routerze uywajc polecenia show ip route. b. Jakie pozycje znajduj si w tablicy routingu routera GAD?
__________________________________________________________________________
c. Jakie pozycje znajduj si w tablicy routingu routera BHM?
__________________________________________________________________________
d. Dlaczego trasy RIP nie znajduj si w tablicach?
__________________________________________________________________________
e. Co naley zrobi, aby ta sie bya bardziej wydajna?
__________________________________________________________________________
Krok 8 Dodanie drugiego kabla szeregowego czcego routery
a. Dodaj drugi kabel szeregowy pomidzy interfejsem S1 routera GAD a interfejsem S1 routera BHM. Router GAD peni rol urzdzenia komunikacyjnego DCE. b. Skonfiguruj router GAD za pomoc dodatkowych instrukcji. GAD(config)#interface Serial1 GAD(config-if)#ip address 172.22.0.1 255.255.0.0 GAD(config-if)#clockrate 56000 GAD(config-if)#no shutdown c. Skonfiguruj router BHM za pomoc dodatkowych instrukcji. BHM(config)#interface Serial1 BHM(config-if)#ip address 172.22.0.2 255.255.0.0 BHM(config-if)#no shutdown d. Usu instrukcj sieciow IGRP network 172.18.0.0 na routerze BHM, aby polecenie router IGRP 25 zawierao jedynie instrukcj network 172.17.0.0.
212 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.1 Copyright 2003, Cisco Systems, Inc.
________________________________________
c. Jakie rodzaje tras s wywietlane na routerze BHM?
________________________________________
d. Dlaczego tak si dzieje?
_____________________________________________________________
Krok 10 Wykorzystanie polecenia show ip route do wywietlanie rnych tras wedug ich typu
a. Po poczeniu z routerem GAD wpisz polecenie show ip route. b. Jakie sieci zostay wywietlone?
__________________________________________________________________________
c. Jaki interfejs jest bezporednio podczony?
___________________________________________
d. Wpisz polecenie show ip route rip. e. Wypisz trasy znajdujce si w tablicy routingu:
_________________________________________
f. Jaka jest odlego administracyjna?
____________________________________________
g. Po poczeniu z routerem BHM wprowad polecenie show ip route. h. Jakie sieci zostay wywietlone?
________________________________________________
i. j. k. l. Jaki interfejs jest bezporednio podczony?
___________________________________________
Wpisz polecenie show ip route rip. Wypisz trasy znajdujce si w tablicy routingu:
_________________________________________
Jeli nie zostay wywietlone adne trasy, jest to sytuacja prawidowa dlaczego?
________________________________________
m. Wpisz polecenie show ip route igrp. n. Wypisz trasy znajdujce si w tablicy routingu:
_________________________________________
o. Jaka jest odlego administracyjna?
____________________________________________
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit, a nastpnie wycz router.
213 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.1 Copyright 2003, Cisco Systems, Inc.
214 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.1 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
215 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.1 Copyright 2003, Cisco Systems, Inc.
Cele
Opanowanie umiejtnoci konfigurowania routingu RIP i dodawania tras domylnych (bram) w routerach. Zapoznanie si ze sposobem usuwania protokou RIP i tras domylnych. Opanowanie umiejtnoci konfigurowania routingu IGRP i dodawania tras domylnych (bram) w routerach.
Wprowadzenie i przygotowanie
W tym wiczeniu zostanie przedstawione zastosowanie tras ostatniej szansy, znanych rwnie jako bramy domylne. Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal.
216 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.2 Copyright 2003, Cisco Systems, Inc.
Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
Krok 2 Skonfigurowanie prawidowych adresw IP, masek podsieci oraz bram domylnych na hostach Krok 3 Sprawdzenie dziaania intersieci przez wysanie pakietw ping do interfejsu innego routera
a. Czy z hosta podczonego do routera GAD mona pomylnie wysa pakiet ping pod adres interfejsu FastEthernet routera BHM?
__________________________________________________________________________
b. Czy z hosta podczonego do routera BHM mona pomylnie wysa pakiet ping pod adres interfejsu FastEthernet routera GAD?
__________________________________________________________________________
c. Jeli odpowied na ktre z powyszych pyta jest przeczca, znajd bd w konfiguracji routerw i wyeliminuj go. Nastpnie ponownie wykonuj polecenia ping, a odpowiedzi na oba pytania bd twierdzce
__________________________________
c. Jakie informacje zostay wywietlone?
_________________________________________________
d. Wycz debugowanie za pomoc polecenia undebug all.
__________________________________________________________________________
c. Jakie pozycje znajduj si w tablicy routingu routera BHM?
__________________________________________________________________________
Krok 6 Dodanie trasy domylnej na routerze BHM
a. W wierszu polece trybu konfiguracji wpisz polecenie ip route 0.0.0.0 0.0.0.0 172.17.0.1. b. W uprzywilejowanym trybie EXEC wpisz polecenie show ip route.
217 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.2 Copyright 2003, Cisco Systems, Inc.
c.
________________________________________
d. Co oznacza pojcie bramy ostatniej szansy? ______________________________________
________________________________________
d. Czy w tablicy routingu znajduj si nowe pozycje? ________________________________
_____________________________________________
c. Dlaczego polecenie ping zostao wykonane pomylnie?
________________________________________________
Krok 9 Usunicie trasy domylnej jedynie z routera GAD
a. Usu bram ostatniej szansy na routerze GAD, wpisujc w trybie konfiguracji tego routera polecenie no ip route 0.0.0.0 0.0.0.0 172.17.0.2. b. W uprzywilejowanym trybie EXEC wpisz polecenie show ip route. c. Jaka brama ostatniej szansy zostaa wywietlona?
________________________________________
d. Dlaczego brama nie zostaa wywietlona?
___________________________________________________
e. Na routerze BHM wykonaj polecenie ping adresowane do interfejsu FastEthernet 0 w routerze GAD. f. Jaki jest wynik dziaania polecenia ping?
_____________________________________________
g. Dlaczego polecenie ping zostao wykonane pomylnie?
________________________________________________
h. Na routerze GAD wykonaj polecenie ping adresowane do interfejsu FastEthernet 0 w routerze BHM. i. j. k. Jaki jest wynik dziaania polece ping?
____________________________________________
Dlaczego polecenie ping nie zostao wykonane pomylnie?
______________________________________________
Usu bram ostatniej szansy z routera BHM.
218 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.2 Copyright 2003, Cisco Systems, Inc.
Krok 10 Usunicie routingu RIP z routerw i uycie w jego miejsce protokou IGRP
a. Usu routing RIP za pomoc polecenia no uytego razem z poleceniem dotyczcym routingu RIP. Skonfiguruj routing IGRP, podajc liczb 30 jako numer systemu AS. Pamitaj, aby poczeka na rozesanie tras do innych routerw. b. Sprawd nowy protok routingu, wpisujc w wierszu polece uprzywilejowanego trybu EXEC polecenie show ip route. Na licie powinny znajdowa si dwa poczone urzdzenia oraz trasa IGRP.
________________________________________________
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit, a nastpnie wycz router.
219 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.2 Copyright 2003, Cisco Systems, Inc.
220 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.2 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
221 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.2 Copyright 2003, Cisco Systems, Inc.
Cel
Zebranie informacji na temat aktualizacji routingu i protokow routingu.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
Krok 2 Skonfigurowanie prawidowych adresw IP, masek podsieci oraz bram domylnych na hostach Krok 3 Sprawdzenie dziaania intersieci przez wysanie pakietw ping do interfejsu innego routera
a. Czy z hosta podczonego do routera GAD mona pomylnie wysa pakiet ping pod adres interfejsu FastEthernet routera BHM?
__________________________________________________________________________
b. Czy z hosta podczonego do routera BHM mona pomylnie wysa pakiet ping pod adres interfejsu FastEthernet routera GAD?
__________________________________________________________________________
c. Jeli odpowied na ktre z powyszych pyta jest przeczca, znajd bd w konfiguracji routerw i wyeliminuj go. Nastpnie wykonuj polecenia ping, a odpowiedzi na oba pytania bd twierdzce.
__________________________________
c. Wycz debugowanie za pomoc polecenia undebug all.
Krok 6 Sprawdzenie, czy w tablicy routingu znajduje si okrelona trasa (w przypadku wersji oprogramowania IOS 12.x lub nowszej)
a. W wierszu polece uprzywilejowanego trybu EXEC routera BHM wpisz show ip route 172.16.0.0. b. Kiedy zostaa przeprowadzona ostatnia aktualizacja?
__________________________________________________
c. Kiedy router BHM odebra ostatni aktualizacj RIP?
______________________________________
Odczekaj pi sekund i wpisz polecenie show ip route 172.16.0.0 po raz drugi. d. Co si zmienio od pierwszego wykonania polecenia?
_____________________________________________
Odczekaj pi sekund i wpisz polecenie show ip route 172.16.0.0 po raz trzeci. e. Co si zmienio od drugiego wykonania polecenia?
__________________________________________
f. Jaki jest domylny czas aktualizacji dla protokou RIP?
_________________________________________
223 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.8 Copyright 2003, Cisco Systems, Inc.
__________________________________________________
Odczekaj pi sekund i wpisz polecenie show ip rip database. c. Co si zmienio od pierwszego wykonania polecenia?
__________________________________________
Odczekaj pi sekund i wpisz polecenie show ip rip database. d. Co si zmienio od drugiego wykonania polecenia?
________________________________________
Krok 8 Skonfigurowanie protokou IGRP z numerem AS rwnym 101 na wszystkich routerach. Pozostawienie protokou RIP na wszystkich routerach Krok 9 Wpisanie polecenia show ip route na routerze BHM
a. Wypisz trasy znajdujce si w tablicy routingu:
__________________________________________________________________________
b. Kiedy router BHM odebra ostatni aktualizacj IGRP?
_____________________________________
Odczekaj pi sekund i wpisz polecenie show ip route. c. Co si zmienio od pierwszego wykonania polecenia?
__________________________________________
Odczekaj pi sekund i wpisz polecenie show ip route. d. Co si zmienio od drugiego wykonania polecenia?
________________________________________
e. Jaki jest domylny czas aktualizacji dla protokou IGRP?
________________________________________
Krok 10 Sprawdzenie protokou routingu routera BHM
a. W uprzywilejowanym trybie EXEC routera BHM wpisz show ip protocols. b. Jakie protokoy zostay wywietlone?
___________________________________________________
c. Za ile sekund nastpi kolejna aktualizacja kadego z protokow?
_______________________
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit, a nastpnie wycz router.
224 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.8 Copyright 2003, Cisco Systems, Inc.
225 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.8 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
226 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.1.8 Copyright 2003, Cisco Systems, Inc.
Cele
Wykorzystanie wiedzy na temat pierwszych trzech warstw OSI do diagnozowania bdw dotyczcych konfiguracji sieci. Zastosowanie programw narzdziowych ping i telnet podczas testowania.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: wiczenie naley przeprowadzi w grupach dwuosobowych. Jedna osoba powinna okablowa i skonfigurowa routery i stacje robocze zgodnie ze schematem. Podczas tych czynnoci zostanie popenionych kilka bdw. Druga osoba powinna przetestowa konfiguracj za pomoc badania fizycznego oraz polece ping i telnet. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
227 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.2.6 Copyright 2003, Cisco Systems, Inc.
Krok 2 Skonfigurowanie prawidowych adresw IP, masek podsieci oraz bram domylnych w hostach
a. Przetestuj konfiguracj, wysyajc z kadego hosta pakiety ping do wszystkich interfejsw. Jeli wykonanie polecenia ping nie powiedzie si, przejd do kroku 3. b. Przeka prowadzcemu wiczenie, e konfiguracja dziaa poprawnie. Prowadzcy wprowadzi bdy do konfiguracji, aby mona je byo zdiagnozowa i naprawi.
228 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.2.6 Copyright 2003, Cisco Systems, Inc.
229 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.2.6 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
230 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.2.6 Copyright 2003, Cisco Systems, Inc.
Cele
Opanowanie umiejtnoci uywania polecenia traceroute systemu Cisco IOS midzy routerem rdowym a docelowym. Opanowanie umiejtnoci uywania polecenia tracert systemu MSDOS midzy rdow stacj robocz a routerem docelowym. Zapoznanie si ze sposobem sprawdzania poprawnoci pracy warstwy sieci midzy komputerem rdowym, docelowym i wszystkimi routerami midzy nimi. Zapoznanie si ze sposobem pobierania informacji sucych ocenie niezawodnoci cieki end-to-end.
231 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.4 Copyright 2003, Cisco Systems, Inc.
Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy kadego routera speniajcego wymagania dotyczce interfejsw wywietlone na powyszym schemacie, na przykad modelu 800, 1600, 1700, 2500, 2600 bd ich kombinacji. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Przed kontynuacj naley usun i ponownie zaadowa konfiguracj wszystkich routerw objtych niniejszym wiczeniem. W przypadku wystpienia problemw naley przej do wiczenia 4.2.6 i uy opisanych tam instrukcji erase i reload.
Krok 2 Skonfigurowanie prawidowych adresw IP, masek podsieci oraz bram domylnych na stacjach roboczych Krok 3 Wysanie pakietu ping ze stacji roboczych
a. Na hocie z systemem Windows kliknij kolejno polecenia Start > Programs (Programy) > Accessories (Akcesoria) > MS-DOS. Spowoduje to otwarcie okna wiersza polece. (Jeli podana lokalizacja jest nieprawidowa, popro instruktora o podanie waciwej lokalizacji dla danego komputera). b. Aby sprawdzi poprawno konfiguracji stosu TCP/IP oraz domylnej bramy na stacji roboczej, uyj okna MS DOS do wysania pakietu ping do routera, wpisujc nastpujce polecenie: C:\>ping 192.168.14.1 Polecenie ping powinno wywietli wyniki wiadczce o powodzeniu tej operacji. W przeciwnym przypadku sprawd konfiguracj hosta i routera bezporednio z nim poczonego.
__________________________________________________________________________
Krok 5 Zalogowanie si do routera w trybie uytkownika
a. Zaloguj si do routera GAD i pozosta w wierszu polece trybu EXEC uytkownika.
232 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.4 Copyright 2003, Cisco Systems, Inc.
d. Dane wyjciowe polecenia tracert zawieraj o jedn pozycj wicej, jeli polecenie to zostao wydane w wierszu polece komputera do hosta docelowego. Dlaczego?
__________________________________________________________________
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit, a nastpnie wycz router.
233 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.4 Copyright 2003, Cisco Systems, Inc.
wiczenie 9.3.5 Rozwizywanie problemw dotyczcych routingu za pomoc polece show ip route i show ip protocols
Cel
Zapoznanie si ze sposobem wykorzystania polece show ip route i show ip protocols do diagnozowania problemu dotyczcego konfiguracji routingu.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnych routerw speniajcych przedstawione na powyszym rysunku wymagania dotyczce interfejsw, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
234 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.5 Copyright 2003, Cisco Systems, Inc.
Krok 7 Sprawdzenie dziaania intersieci przez wysyanie pakietw ping do interfejsu FastEthernet drugiego routera
a. Czy z poziomu routera GAD moliwe jest pomylne wysanie pakietu ping pod adres interfejsu FastEthernet routera BHM? _________________ b. Czy z poziomu routera BHM moliwe jest pomylne wysanie pakietu ping pod adres interfejsu FastEthernet routera GAD? _________________
235 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.5 Copyright 2003, Cisco Systems, Inc.
_____________________
c. Czy s to prawidowe sieci? _____________________
_____________________
d. Czy s to prawidowe sieci? _____________________
236 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.5 Copyright 2003, Cisco Systems, Inc.
Krok 13 Sprawdzenie cznoci pomidzy routerem GAD a hostem obsugiwanym przez router BHM
a. Za pomoc polecenia ping sprawd czno midzy routerem GAD a hostem obsugiwanym przez router BHM. b. Na routerze GAD wpisz nastpujce polecenie: GAD#ping adres-ip-hosta Na przykad dla hosta z adresem IP 192.168.3.2 wpisz nastpujce polecenie: GAD#ping 192.168.3.2 c. Czy polecenie ping zostao wykonane pomylnie? _____________________
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit, a nastpnie wycz router.
237 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.5 Copyright 2003, Cisco Systems, Inc.
238 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.5 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
239 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.5 Copyright 2003, Cisco Systems, Inc.
Cele
Uycie systemowego procesu rozwizywania problemw zgodnie z modelem OSI do diagnozowania problemw dotyczcych routingu. Zapoznanie si z rnymi sposobami korzystania z polece show w celu gromadzenia informacji. Zastosowanie polece debug i mechanizmu rejestrowania.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. Mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
240 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.7 Copyright 2003, Cisco Systems, Inc.
241 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.7 Copyright 2003, Cisco Systems, Inc.
Krok 9 Zebranie faktw poprzez rozpoczcie testw majcych na celu wyizolowanie problemu
a. Wczeniejsze czynnoci potwierdziy brak cznoci pomidzy routerami Gadsden i Birmingham. Mimo i zachodzi podejrzenie istnienia problemu z routingiem, oparto si pokusie przejcia bezporednio do testowania routingu. Zamiast tego postpiono zgodnie z waciw, systematyczn metod rozwizywania problemw. b. Zacznij od warstwy fizycznej i sprawd, czy obwd cza sieci WAN dziaa. Na routerze Gadsden uruchom polecenie show interfaces serial 0, aby potwierdzi dziaanie protokou i linii. c. Czy linia i protok dziaaj? _____________
d. Po wykonaniu opisanych czynnoci, gdy wiadomo, e linia i protok dziaaj, przetestuj warstw cza danych. Z poziomu routera Gadsden wydaj polecenie show CDP neighbors, aby potwierdzi, e router BHM ssiaduje z interfejsem serial 0 routera GAD. e. Czy router BHM jest wywietlony jako ssiadujcy z interfejsem serial 0? _____________
242 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.7 Copyright 2003, Cisco Systems, Inc.
c.
__________________________________________________________________________ __________________________________________________________________________
d. Czy s przekazywane aktualizacje routingu?
________________________________________
e. Co dzieje si z aktualizacjami routingu z routera Birmingham?
__________________________
f. Wpisz polecenie undebug all, aby zatrzyma debugowanie.
__________________________________________________________________________
Krok 14 Utworzenie planu dziaania
a. Jak mona wyeliminowa ten problem?
__________________________________________________________________________
Step 15 Wprowadzenie planu dziaania
a. Wyprbuj rozwizanie zaproponowanie w poprzednim kroku.
g. Aby potwierdzi, e ze strony routera Gadsden wszystko dziaa, sprbuj wykona polecenie ping adresowane do interfejsu LAN routera BHM. Czy zostao ono wykonane pomylnie?
_______________________
h. Jeli problem wystpuje nadal, potwrz proces. i. Jeli testy zostay wykonane pomylnie, udokumentuj zmiany i wykonaj kopi zapasow konfiguracji.
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit, a nastpnie wycz router.
243 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.7 Copyright 2003, Cisco Systems, Inc.
244 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.7 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
245 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 9.3.7 Copyright 2003, Cisco Systems, Inc.
Cele
Zapoznanie si ze sposobem wczania usug HTTP w routerze. Przegld wielu sesji HTTP i Telnet na jednym hocie za pomoc polecenia netstat.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
246 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 10.2.6 Copyright 2003, Cisco Systems, Inc.
Krok 3 Skonfigurowanie na hocie prawidowego adresu IP, maski podsieci i domylnej bramy Krok 4 Umoliwienie dostpu do usugi HTTP na routerze
a. Udostpnij usug HTTP, uruchamiajc polecenie ip http server w trybie konfiguracji globalnej.
Krok 6 Poczenie si z interfejsem Ethernet routera z poziomu hosta za pomoc protokou Telnet Krok 7 Uruchomienie drugiej sesji Telnet z routerem Krok 8 Sprawdzenie sesji na hocie
a. W wierszu polece lub oknie DOS wpisz polecenie netstat. b. Ile sesji jest aktualnie uruchomionych na hocie?
_______________________________
c. Wyjanij, dlaczego poczenie z przegldark WWW nie jest wymienione jako aktywna sesja.
_____________________________________________________________
Po zakoczeniu opisanych czynnoci wyloguj si i wycz router.
247 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 10.2.6 Copyright 2003, Cisco Systems, Inc.
248 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 10.2.6 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Umoliwi to identyfikacj typu routera oraz okrelenie liczby zainstalowanych interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
249 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 10.2.6 Copyright 2003, Cisco Systems, Inc.
Cele
Zapoznanie si ze sposobem wczania usug HTTP w routerze. Uruchamianie wielu sesji HTTP i Telnet na jednym hocie. Przegld dobrze znanych numerw portw TCP na hocie i routerze.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na wszystkich routerach objtych niniejszym wiczeniem.
250 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 10.2.5 Copyright 2003, Cisco Systems, Inc.
Krok 3 Skonfigurowanie na hocie prawidowego adresu IP, maski podsieci i domylnej bramy Krok 4 Umoliwienie dostpu do usugi HTTP na routerze
a. Udostpnij usug HTTP, uruchamiajc polecenie ip http server w trybie konfiguracji globalnej.
Krok 6 Poczenie si z interfejsem Ethernet routera z poziomu hosta za pomoc protokou Telnet Krok 7 Uruchomienie drugiej sesji Telnet z routerem Krok 8 Uruchomienie trzeciej sesji Telnet z routerem poprzez otwarcie kolejnego wiersza polece Krok 9 Uruchomienie czwartej sesji Telnet z routerem poprzez otwarcie kolejnego wiersza polece Krok 10 Sprawdzenie liczby sesji na hocie
a. Na hocie otwrz wiersz polece DOS i wpisz netstat /?. b. Jakie s dostpne opcje polecenia netstat?
__________________________________________________________________________
c. Teraz wpisz netstat n. d. Ile jest otwartych sesji? ___________________________________________ e. Jakie to sesje? _________________________________________________ f. Jakie s numery portw? __________________________________________________
251 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 10.2.5 Copyright 2003, Cisco Systems, Inc.
______________________________________
e. Dlaczego wszystkie te sesje mog korzysta z portu 23 (pod nagwkiem Foreign Address Obcy adres)?
__________________________________________________________________________
f. Wymie niektre numery portw towarzyszcych adresom lokalnym (liczba po adresie IP i dwukropku).
__________________________________________________________________________
g. Dlaczego wszystkie numery portw dla adresw lokalnych rni si midzy sob?
__________________________________________________________________________
numery portw
252 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 10.2.5 Copyright 2003, Cisco Systems, Inc.
253 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 10.2.5 Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Umoliwi to identyfikacj typu routera oraz okrelenie liczby zainstalowanych interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
254 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 10.2.5 Copyright 2003, Cisco Systems, Inc.
Cele
Konfiguracja i zastosowanie standardowej listy ACL w celu przepuszczenia lub zablokowania okrelonego ruchu. Przetestowanie listy ACL w celu okrelenia, czy osignito wymagane rezultaty.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na routerze wykorzystywanym w niniejszym wiczeniu.
255 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.1a Copyright 2003, Cisco Systems, Inc.
Krok 4 Sprawdzenie cznoci przy uyciu polecenia ping kierowanego do bramy domylnej z obydwu hostw
a. Jeli polecenia ping nie zostay wykonane pomylnie, koryguj ustawienia konfiguracji i powtarzaj czynnoci opisane w tym kroku, a ich wykonanie zakoczy si powodzeniem.
__________________________________________
Krok 6 Wykonanie polecenia ping na hostach
a. Czy polecenia ping zostay wykonane pomylnie?
________________________________________________
b. Dlaczego tak si stao?
_________________________________________________________
Krok 7 Zastosowanie na interfejsie listy kontroli dostpu
a. W wierszu polece trybu interfejsu FastEthernet 0 wpisz nastpujce polecenie: GAD(config-if)#ip access-group 1 in
256 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.1a Copyright 2003, Cisco Systems, Inc.
________________________________________________
b. Dlaczego tak si stao?
_________________________________________________________
Krok 9 Utworzenie nowej listy kontroli dostpu
a. Utwrz teraz list dostpow, ktra uniemoliwi wysyanie pakietw ping z hostw o numerach parzystych, ale umoliwi wysyanie tych pakietw z hostw o numerach nieparzystych. b. Jak bdzie wygldaa taka lista kontroli dostpu? Zakocz to polecenie, uywajc odpowiedniego porwnywanego adresu IP (aaa.aaa.aaa.aaa) oraz maski blankietowej (www.www.www.www): access-list 2 permit aaa.aaa.aaa.aaa c. www.www.www.www
Dlaczego tym razem nie byo konieczne umieszczenie instrukcji permit any na kocu listy?
__________________________________________________________________________
Krok 10 Zastosowanie listy kontroli dostpu na waciwym interfejsie routera
a. Najpierw usu star list kontroli dostpu, wpisujc polecenie no ip access-group 1 in w trybie konfiguracji interfejsu. b. Zastosuj now list kontroli dostpu, wpisujc ip access-group 2 in
___________________________________________
b. Dlaczego tak si stao?
__________________________________________________________
c. Czy wykonanie polecenia ping na hocie 2 zakoczyo si pomylnie?
___________________________________________
d. Dlaczego tak si stao?
__________________________________________________________
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit. Wycz router.
257 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.1a Copyright 2003, Cisco Systems, Inc.
258 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.1a Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
259 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.1a Copyright 2003, Cisco Systems, Inc.
Cele
Zaplanowanie, skonfigurowanie i zastosowanie standardowej listy ACL przepuszczajcej lub blokujcej okrelony ruch oraz przetestowanie jej w celu sprawdzenia, czy osignito oczekiwane rezultaty.
Scenariusz
Firma z siedzib w Gadsden (GAD) wiadczy usugi dla oddziaw terenowych, takich jak biuro w Birmingham (BHM). Oddziay te maj pewne wymagania dotyczce bezpieczestwa i wydajnoci. Jako prosty i efektywny rodek kontroli ruchu powinna zosta zastosowana standardowa lista ACL.
260 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.1b Copyright 2003, Cisco Systems, Inc.
Infrastruktura
Host 3 to stacja robocza kiosk, ktrej dostp jest ograniczony do sieci lokalnej. Host 4 to inna stacja robocza znajdujca si w biurze BHM, za interfejs Loopback 0 routera GAD oznacza Internet.
261 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.1b Copyright 2003, Cisco Systems, Inc.
c.
Bazujc na tym opisie przebiegu logicznego, mona zapisa instrukcje listy ACL. Posugujc si poniszymi tabelami, zanotuj informacje dla kadej instrukcji. Adres rdowy Maska blankietowa
zatrzymaj ruch z hosta 3 Numer listy Permit (Przepuszczaj) lub Deny (Zablokuj)
przepuszczaj pozostay ruch Numer listy Permit (Przepuszczaj) lub Deny (Zablokuj)
Adres rdowy
Maska blankietowa
d. Co by si stao, gdyby nie zostay doczone instrukcje przepuszczajce pakiety o innych adresach rdowych? _________________________________________________________________________________________ e. Co by si stao, gdyby odwrci kolejno wystpowania tych dwch instrukcji na licie? _________________________________________________________________________________________ f. Dlaczego obie instrukcje uywaj tego samego numeru listy ACL? _________________________________________________________________________________________ g. Ostatnim etapem procesu planowania jest okrelenie najlepszej lokalizacji listy kontroli dostpu oraz kierunku, w jakim lista powinna by zastosowana. Korzystajc z rysunku intersieci, wybierz odpowiedni interfejs i kierunek. Zapisz to w poniszej tabeli: Model Interfejs Kierunek
262 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.1b Copyright 2003, Cisco Systems, Inc.
b. Dodaj do tego pliku tekstowego instrukcje konfiguracji suce do zastosowania listy. Instrukcje konfiguracji przyjmuj nastpujc posta: interface typ slot/port ip access-group nr {in, out} c. Na tym etapie tekstowy plik konfiguracyjny powinien zosta zastosowany na routerze. Przejd do trybu konfiguracji na odpowiednim routerze, po czym skopiuj i wklej konfiguracj. Obserwuj konsol, aby wykry ewentualne bdy.
[ ] potwierd, e host 3 NIE MOE wysa pakietw ping na interfejs Fa0/0 routera GAD [ ] potwierd, e host 3 NIE MOE wysa pakietw ping na interfejs LO0 routera GAD [ [ ] sprawd, czy host 4 MOE wysa pakiety ping do hosta 1 ] sprawd, czy host 4 MOE wysa pakiety ping do hosta 2
[ ] sprawd, czy host 4 MOE wysa pakiety ping na interfejs Fa0/0 routera GAD [ ] sprawd, czy host 4 MOE wysa pakiety ping na interfejs LO0 routera GAD
263 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.1b Copyright 2003, Cisco Systems, Inc.
264 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.1b Copyright 2003, Cisco Systems, Inc.
Cele
Skonfigurowanie i zastosowanie rozszerzonej listy kontroli dostpu w celu przepuszczania lub zablokowania okrelonego ruchu. Przetestowanie listy ACL w celu okrelenia, czy osignito wymagane rezultaty.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na routerze wykorzystywanym w niniejszym wiczeniu.
265 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.2a Copyright 2003, Cisco Systems, Inc.
Krok 4 Sprawdzenie cznoci przy uyciu polecenia ping kierowanego do bramy domylnej z obydwu hostw
a. Jeli polecenia ping nie zostay wykonane pomylnie, koryguj ustawienia konfiguracji i powtarzaj czynnoci opisane w tym kroku, a ich wykonanie zakoczy si powodzeniem.
Krok 6 Uniemoliwienie dostpu do protokou HTTP (port 80) z hostw na interfejsie Ethernet
a. Utwrz list kontroli dostpu, ktra uniemoliwi dostp WWW do interfejsu FastEthernet 0 z sieci 192.168.14.0. b. W wierszu polece konfiguracji routera wpisz nastpujce polecenia: GAD(config)#access-list 101 deny tcp 192.168.14.0 0.0.0.255 any eq 80 GAD(config)#access-list 101 permit ip any any c. Do czego jest potrzebna druga instrukcja?
__________________________________________
Krok 7 Zastosowanie na interfejsie listy kontroli dostpu
a. W wierszu polece trybu interfejsu FastEthernet 0 wpisz nastpujce polecenie: GAD(config-if)#ip access-group 101 in
266 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.2a Copyright 2003, Cisco Systems, Inc.
________________________________________________
b. Jeli tak, to dlaczego?
_________________________________________________________
Krok 9 Nawizanie poczenia z routerem przy uyciu przegldarki WWW
a. Czy przegldarka nawizaa poczenie?
_____________________________________________
Krok 10 Uruchomienie z poziomu hostw poczenia Telnet z routerem
a. Czy udao si nawiza poczenie Telnet?
__________________________________________
b. Dlaczego tak si stao?
__________________________________________________________
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit. Wycz router.
267 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.2a Copyright 2003, Cisco Systems, Inc.
268 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.2a Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
269 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.2a Copyright 2003, Cisco Systems, Inc.
Cele
Celem tych zaj jest skonfigurowanie rozszerzonych list kontroli dostpu sucych do filtrowania ruchu z sieci do sieci, z hosta do sieci oraz z sieci do hosta.
270 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.2b Copyright 2003, Cisco Systems, Inc.
Scenariusz
Firma marketingowa pooona jest w dwch lokalizacjach. Gwna siedziba mieci si w Birmingham (BHM), a oddzia regionalny w Gadsden (GAD). Administrator zajmujcy si telekomunikacj w obu siedzibach musi zaplanowa i zaimplementowa listy kontroli dostpu suce do poprawy bezpieczestwa i wydajnoci. W Birmingham s dwie grupy uytkownikw sieci. S to grupy: administracyjna i produkcyjna; kada z nich posiada wasn sie. Obie sieci s poczone routerem. Gadsden jest sieci stub i jest do niej podczona tylko jedna sie LAN.
interface Serial0 ip address 172.16.1.1 255.255.255.0 ! router rip network 172.16.0.0 ! line vty 0 4 password cisco login ! no scheduler allocate end GAD#
c.
Odpowiednio skonfiguruj hosty, uywajc uprzednio podanych informacji. Przed zastosowaniem listy kontroli dostpu dowolnego typu wane jest, aby sprawdzi czno midzy systemami. Sprawd dostpno urzdze, wysyajc z kadego systemu pakiety ping do wszystkich systemw i routerw.
d. Na kadym z hostw powinno by moliwe wysanie pakietw ping adresowanych do pozostaych hostw oraz interfejsw routera. Jeli do niektrych interfejsw nie mona wysa pakietw ping, naley znale i poprawi bd. Zawsze naley sprawdza czno w warstwie fizycznej, gdy wanie ona jest najczstszym rdem problemw. Nastpnie sprawd interfejsy routera. Upewnij si, e nie s wyczone, nieprawidowo skonfigurowane, oraz e prawidowo skonfigurowano protok RIP. Po wykonaniu tych czynnoci sprawd, czy oprcz poprawnych adresw IP na hostach zdefiniowano bramy domylne. e. Po zakoczeniu tworzenia infrastruktury nadesza pora na zabezpieczenie sieci.
272 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.2b Copyright 2003, Cisco Systems, Inc.
e. Instrukcja ta definiuje rozszerzon list kontroli dostpu o nazwie 100. Uniemoliwi ona dostp wszystkim uytkownikom z sieci 192.168.1.32 192.168.1.47, ktrzy chc uzyska dostp do sieci 172.16.2.0. Chocia wystarczyaby mniej precyzyjna lista kontroli dostpu, ta lista umoliwia pracownikom dziau produkcji dotarcie do innych miejsc (jeli s dostpne) poprzez interfejs S0. f. Naley zapamita, e na kocu kadej listy dostpu znajduje si niejawna instrukcja deny all. Naley si teraz upewni, e czonkowie grupy administracyjnej maj dostp do sieci Gadsden. Chocia mona byo zastosowa bardziej restrykcyjne ograniczenia, wystarczy umoliwi przechodzenie pozostaego ruchu. Wprowad nastpujce polecenie: BHM(config)#access-list 100 permit ip any any g. Nastpnie naley zastosowa na interfejsie list kontroli dostpu. Mona je zastosowa dla dowolnego ruchu wejciowego na interfejsie Fa0/1 sieci dziau produkcji. Jeli jednak midzy sieci administracyjn a produkcyjn jest duy ruch, router musiaby sprawdza kady pakiet. Mogoby to niepotrzebnie zwikszy narzut wnoszony przez router. Z tego powodu lista kontroli dostpu bdzie stosowana dla caego ruchu wychodzcego z routera BHM przez interfejs S0. Wprowad nastpujce polecenia: BHM(config)#interface s0 BHM(config-if)#ip access-group 100 out h. Sprawd skadni listy kontroli dostpu, uywajc polecenia show running-config. Nastpujca lista zawiera prawidowe instrukcje, ktre powinny znale si w konfiguracji. interface Serial0 ip access-group 100 out <pominito dane wyjciowe> access-list 100 deny ip 192.168.1.32 0.0.0.15 172.16.2.0 0.0.0.255 access-list 100 permit ip any any i. Innym przydatnym poleceniem jest show access-lists. Poniej przedstawiono przykadowe dane wyjciowe. BHM#show access-lists Extended IP access list 100 (Rozszerzona lista kontroli dostpu IP 100) deny ip 192.168.1.32 0.0.0.15 172.16.2.0 0.0.0.255 permit ip any any j. Polecenie show access-lists wywietla rwnie liczniki wskazujce, ile razy dana lista zostaa uyta. W tym przypadku nie wywietlono adnych licznikw, poniewa nie prbowano jeszcze zweryfikowa listy. Uwaga: Do restartowania licznikw suy polecenie clear access-list counters.
273 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.2b Copyright 2003, Cisco Systems, Inc.
k.
Przetestuj list kontroli dostpu, sprawdzajc dostpno sieci Gadsden z poziomu hostw administracyjnych i produkcyjnych. Czy host produkcyjny (B) moe wysa pakiet ping do hosta Gadsden (D)? ___________________________________ Czy host produkcyjny (C) moe wysa pakiet ping do hosta Gadsden (D)? __________________________________ Czy host administracyjny (A) moe wysa pakiet ping do hosta Gadsden (D)? ________________________________ Czy host produkcyjny (B) moe wysa pakiet ping do hosta administracyjnego (A)? ______________________________ Czy host produkcyjny (B) moe wysa pakiet ping na interfejs szeregowy routera Gadsden? _____________________
l.
Hosty produkcyjne (B) i (C) powinny mc wysya pakiety ping do hosta administracyjnego (A) oraz na interfejs szeregowy routera Gadsden. Nie powinny natomiast mc wysya pakietw ping do hosta Gadsden (D). Router powinien zwrci do hosta komunikat z odpowiedzi Destination net unreachable (Niedostpna sie docelowa). Wydaj polecenie show access-lists. Ile pasujcych pozycji wywietlono? ________________ Uwaga: Polecenie show access-lists wywietla liczb pasujcych pozycji dla kadego wiersza. Std te liczba pozycji pasujcych do instrukcji deny moe si wydawa dziwna, dopki nie uwiadomimy sobie, e pakiety ping pasoway zarwno do instrukcji deny, jak i permit.
m. Aby lepiej zrozumie sposb dziaania listy kontroli dostpu, naley od czasu do czasu wydawa polecenie show access-lists.
d. Z tego powodu naley usun ca dotychczasow list kontroli dostpu i utworzy now. Aby usun list dostpu 100, wprowad nastpujce polecenia: BHM#conf t Enter configuration commands, one per line. (Wprowad polecenia konfiguracyjne, podajc w kadym wierszu tylko jedno polecenie). End with CNTL/Z. (Na kocu uyj kombinacji klawiszy CNTL+Z). BHM(config)#no access-list 100 Sprawd, czy usunito list, uywajc polecenia show access-lists. e. Nastpnie utwrz now rozszerzon list dostpu. Filtracji naley zawsze dokonywa w kolejnoci od najbardziej szczegowej do najoglniejszej pozycji. Dlatego te pierwszy wiersz listy powinien zezwala na dostp hosta produkcyjnego (B) do sieci Gadsden. Pozostaa cz listy kontroli dostpu powinna by taka sama jak poprzednio.
274 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.2b Copyright 2003, Cisco Systems, Inc.
f.
Aby dokona filtracji w odniesieniu do hosta produkcyjnego (B), pierwszy wiersz listy kontroli dostpu powinien wyglda nastpujco: BHM(config)#access-list 100 permit ip host 192.168.1.34 172.16.2.0 0.0.0.255
Lista kontroli dostpu umoliwia teraz dostp hosta produkcyjnego (B) do sieci Gadsden. g. Nastpnie zablokuj dostp pozostaych hostw produkcyjnych do sieci Gadsden i zezwl na dostp dowolnym innym uytkownikom. Dwa wiersze konfiguracji mona znale w opisie poprzedniego kroku. Polecenie show access-list powinno spowodowa wywietlenie danych wyjciowych podobnych do przedstawionych poniej: BHM#show access-lists Extended IP access list 100 (Rozszerzona lista kontroli dostpu IP 100) permit ip host 192.168.1.34 172.16.2.0 0.0.0.255 deny ip 192.168.1.32 0.0.0.15 172.16.2.0 0.0.0.255 permit ip any any BHM# h. Przetestuj list kontroli dostpu, sprawdzajc dostpno sieci Gadsden z poziomu hostw administracyjnych i produkcyjnych. Czy host produkcyjny (B) moe wysa pakiet ping do hosta Gadsden (D)? ___________________________________ Czy host produkcyjny (C) moe wysa pakiet ping do hosta Gadsden (D)? ___________________________________ Host produkcyjny (B) powinien mc wysa pakiety ping do hosta Gadsden (D). Jednak wszystkie pozostae hosty produkcyjne (C) nie powinny mc wysa pakietw ping do hosta Gadsden (D). Tak jak poprzednio, router powinien zwrci do hosta komunikat z odpowiedzi Destination net unreachable (Niedostpna sie docelowa).
d. Przewiduje si rwnie, e od czasu do czasu konieczny bdzie dostp w uprzywilejowanym trybie EXEC do routera GAD. Z tego powodu naley skonfigurowa dostp Telnet. W innym przypadku kada prba konfiguracji routera Gadsden wymagaaby podry. e. Z poziomu routera Birmingham nawi poczenie Telnet z routerem Gadsden i przejd do trybu uprzywilejowanego. W przypadku wystpienia problemw sprbuj je rozwiza. Uwaga: Czstym bdem popenianym podczas konfigurowania listy dostpowej na zdalnym routerze jest przypadkowe zablokowanie dostpu osoby przeprowadzajcej proces konfiguracji. Nie jest to problemem, gdy router znajduje si fizycznie blisko. Jeli jednak router znajduje si w odlegym miejscu, moe to stanowi duy kopot.
275 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.2b Copyright 2003, Cisco Systems, Inc.
f.
Z tego powodu zdecydowanie zaleca si, aby na zdalnym routerze wyda polecenie reload in 30. Spowoduje to automatyczne ponowne przeadowanie konfiguracji zdalnego routera po upywie 30 minut od wydania tego polecenia. Jeli administrator niechccy sam zablokowa sobie dostp, nastpi powrt do poprzedniej konfiguracji i ponowne umoliwienie dostpu do routera. W celu dezaktywacji majcego nastpi przeadowania naley uy polecenia reload cancel.
g. Skonfiguruj rozszerzon list kontroli dostpu, aby umoliwi dostp FTP do serwera pac. Instrukcja listy kontroli dostpu powinna przypomina nastpujc: GAD(config)#access-list 110 permit tcp any host 192.168.1.18 eq ftp Ten wiersz umoliwi wszystkim hostom z sieci Gadsden dostp FTP do serwera pac znajdujcego si pod adresem 192.168.1.18. Jak warto mona poda zamiast sowa kluczowego any? _________________________________________________________________________________________ Jak warto mona poda zamiast sowa kluczowego host? _________________________________________________________________________________________ Jak warto mona poda zamiast sowa kluczowego ftp? _________________________________________________________________________________________ h. Teraz skonfiguruj nastpny wiersz listy dostpowej, ktry umoliwi dostp HTTP do serwera pac. Instrukcja listy kontroli dostpu powinna przypomina nastpujc: GAD(config)#access-list 110 permit tcp any host 192.168.1.18 eq www Ten wiersz umoliwi wszystkim hostom z sieci Gadsden dostp FTP do serwera pac znajdujcego si pod adresem 192.168.1.18. Jak warto mona poda zamiast sowa kluczowego www? _________________________________________________________________________________________ i. Teraz skonfiguruj nastpny wiersz listy dostpowej, ktry umoliwi dostp ICMP do serwera pac. Instrukcja listy kontroli dostpu powinna przypomina nastpujc: GAD(config)#access-list 110 permit icmp any host 192.168.1.18 Ten wiersz umoliwi wszystkim hostom z sieci Gadsden wysyanie pakietw ping do serwera pac znajdujcego si pod adresem 192.168.1.18. j. W kocowej fazie tworzenia listy naley zapewni, by aden z uytkownikw z Gadsden nie mia dostpu do pozostaych hostw w sieci administracyjnej. Chocia nie jest to wymagane, zawsze warto doczy instrukcj deny. Jawne dodanie tej instrukcji przypomina o jej istnieniu i uatwia odczytywanie listy kontroli dostpu. Instrukcja listy kontroli dostpu powinna przypomina nastpujc: GAD(config)#access-list 110 deny ip any 192.168.1.16 0.0.0.15
276 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.2b Copyright 2003, Cisco Systems, Inc.
k.
Nastpnie naley zastosowa na interfejsie list kontroli dostpu. Zdecydowano, e w celu zmniejszenia niepodanego ruchu na czu WAN lista kontroli dostpu bdzie stosowana dla caego ruchu wychodzcego przez interfejs S0 routera Gadsden. Wprowad nastpujce polecenia: GAD(config)#interface s0 GAD(config-if)#ip access-group 110 out
l.
Nastpnie przetestuj list kontroli dostpu, sprawdzajc dostpno serwera pac z poziomu hosta Gadsden (D). Czy host Gadsden (D) moe wysa pakiet ping do serwera pac? ________________________________________ Czy host Gadsen (D) moe wysa pakiet ping do hosta A? _____________________________________________
Host Gadsden powinien mc wysya pakiety ping wycznie do serwera pac. Router powinien zwrci komunikat Destination net unreachable (Nieosigalna sie docelowa) podczas prby wysania pakietu ping do hosta administracyjnego (D).
277 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.2b Copyright 2003, Cisco Systems, Inc.
Cele
Zapoznanie si ze sposobem tworzenia nazwanej listy kontroli dostpu (ACL) sucej do przepuszczania lub blokowania okrelonego ruchu. Przetestowanie listy ACL w celu okrelenia, czy osignito wymagane rezultaty.
Wprowadzenie i przygotowanie
Naley zestawi sie podobn do przedstawionej na rysunku. W tym celu mona uy dowolnych routerw speniajcych wymagania dotyczce interfejsw przedstawione na powyszym rysunku, takich jak routery serii 800, 1600, 1700, 2500, 2600 lub ich kombinacje. Tabela na kocu tego dokumentu umoliwia prawidowe okrelenie identyfikatorw interfejsu, ktre naley zastosowa w zalenoci od sprztu znajdujcego si w laboratorium. Wywietlane komunikaty konfiguracyjne uywane w tym wiczeniu pochodz z routera serii 1721. Komunikaty pochodzce z innych routerw mog si nieco rni. Opisane poniej czynnoci naley wykona na kadym routerze, chyba e instrukcja mwi inaczej. Naley uruchomi sesj programu HyperTerminal w sposb opisany w wiczeniu Ustanawianie sesji konsoli przy uyciu programu HyperTerminal. Uwaga: Naley przeprowadzi operacje kasowania i ponownego zaadowania konfiguracji zgodnie z instrukcjami przedstawionymi na kocu wiczenia. Przed kontynuacj naley wykona te czynnoci na routerze wykorzystywanym w niniejszym wiczeniu.
278 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3a Copyright 2003, Cisco Systems, Inc.
Krok 4 Sprawdzenie cznoci przy uyciu polecenia ping kierowanego do bramy domylnej z obydwu hostw
a. Jeli polecenia ping nie zostay wykonane pomylnie, koryguj ustawienia konfiguracji i powtarzaj czynnoci opisane w tym kroku, a ich wykonanie zakoczy si powodzeniem.
____________________________________________
Krok 6 Wykonanie polecenia ping na hostach
a. Czy polecenia ping zostay wykonane pomylnie?
________________________________________________
b. Jeli tak, to dlaczego?
_________________________________________________________
Krok 7 Zastosowanie na interfejsie listy kontroli dostpu
a. W wierszu polece trybu interfejsu FastEthernet wpisz nastpujce polecenie: GAD(config-if)#ip access-group no_access in
279 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3a Copyright 2003, Cisco Systems, Inc.
________________________________________________
b. Dlaczego tak si stao?
__________________________________________________________
Po zakoczeniu opisanych czynnoci wyloguj si, wpisujc polecenie exit. Wycz router.
280 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3a Copyright 2003, Cisco Systems, Inc.
281 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3a Copyright 2003, Cisco Systems, Inc.
Interfejsy routera podsumowanie Model Interfejs Interfejs Interfejs Interfejs Interfejs 5 routera Ethernet 1 Ethernet 2 szeregowy 1 szeregowy 2 800 (806) Ethernet 0 (E0) Ethernet 1 (E1) 1600 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 1700 FastEthernet 0 (FA0) FastEthernet 1 (FA1) Serial 0 (S0) Serial 1 (S1) 2500 Ethernet 0 (E0) Ethernet 1 (E1) Serial 0 (S0) Serial 1 (S1) 2600 FastEthernet 0/0 FastEthernet 0/1 (FA0/1) Serial 0/0 (S0/0) Serial 0/1 (FA0/0) (S0/1) Aby zapozna si dokadnie z konfiguracj routera, naley przyjrze si jego interfejsom. Na tej podstawie mona rozpozna typ routera oraz okreli liczb jego interfejsw. Nie ma sposobu na skuteczne opisanie wszystkich kombinacji konfiguracji dla kadej klasy routera. Podano jedynie identyfikatory moliwych kombinacji interfejsw w urzdzeniu. W tabeli nie podano adnych innych rodzajw interfejsw, mimo i dany router moe by w nie wyposaony. Przykadem moe by interfejs ISDN BRI. acuch w nawiasie jest rozpoznawalnym skrtem, ktrego mona uy w poleceniu IOS w celu odwoania si do interfejsu.
282 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3a Copyright 2003, Cisco Systems, Inc.
Cele
Podczas tych zaj uczestnicy kursu uyj rozszerzonych list kontroli dostpu do utworzenia prostej strefy zdemilitaryzowanej DMZ (ang. DeMilitarized Zone).
Scenariusz
BMTC jest ma firm produkcyjn z siedzib w Gadsden. Kierownictwo firmy zdecydowao, e do popularyzacji produktw zostanie wykorzystany Internet. Bezporednim celem jest promocja produktw wrd potencjalnych klientw dziki publikowaniu w sieci opisw produktw, raportw
283 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3b Copyright 2003, Cisco Systems, Inc.
i opinii klientw. W przyszoci mog zosta wprowadzone usugi poczty elektronicznej, FTP, DNS i handlu elektronicznego. Firma wynaja Ci, aby zaprojektowa i skonfigurowa bezpieczn infrastruktur speniajc wymagania dotyczce sieci wewntrznej i zewntrznej przy jednoczesnym zachowaniu niskich kosztw. Po dokadnej analizie zaproponowano utworzenie dwuwarstwowej architektury zabezpiecze skadajcej si ze strefy sieci korporacyjnej i strefy zdemilitaryzowanej DMZ. W strefie sieci korporacyjnej powinny znajdowa si prywatne serwery i klienci wewntrzni. W strefie DMZ powinien znajdowa si tylko jeden serwer zewntrzny wiadczcy usugi WWW. Chocia uycie jednego serwera wprowadza pojedynczy punkt awarii, usugi maj charakter czysto informacyjny i nie s newralgiczne dla dziaania firmy. Propozycja zostaa zaaprobowana i podpisano umow.
ISP#show running-config <pominito dane wyjciowe> ! hostname ISP ! interface FastEthernet0 ip address 172.16.2.1 255.255.255.0 ! interface Serial0 ip address 172.16.1.1 255.255.255.0 ! router rip network 172.16.0.0 ! ISP#
284 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3b Copyright 2003, Cisco Systems, Inc.
b. Odpowiednio skonfiguruj hosty, uywajc uprzednio podanych informacji. c. Aby wiczenie byo bardziej realistyczne, na hocie serwera WWW powinno zosta zainstalowane oprogramowanie serwera WWW. Moe to by na przykad serwer Microsoft IIS lub Microsoft Personal Web Server (w systemie Windows 98). Mona rwnie uy oprogramowania innych firm, na przykad TinyWeb Server (http://www.ritlabs.com/tinyweb/). W przypadku zastosowania serwera TinyWeb Server zaleca si rwnie zainstalowanie programu TinyBox (http://people.freenet.de/ralph.becker/tinybox/), ktry jest interfejsem GUI programu TinyWeb Server. Naley utworzy domyln stron index.html. Ta strona WWW powinna zawiera komunikat, taki jak Serdecznie witamy. Zapisz t stron w sposb opisany w instrukcji serwera WWW. d. Przed zastosowaniem listy kontroli dostpu dowolnego typu wane jest, aby sprawdzi czno midzy systemami. Sprawd dostpno urzdze, wysyajc z kadego systemu pakiety ping do wszystkich systemw i routerw. Czy z hosta A mona wysa pakiet ping do hosta B? ______________________________________________________________ Czy z hosta A mona wysa pakiet ping do serwera WWW? _______________________________________________________ Czy z hosta B mona wysa pakiet ping do hosta A? ______________________________________________________________ Czy z hosta B mona wysa pakiet ping do serwera WWW? _______________________________________________________ Powinno by moliwe wysyanie pakietw ping midzy hostami. W razie problemw sprawd interfejsy, w przypadku ktrych polecenie ping nie zostao wykonane pomylnie. Zawsze naley sprawdza czno w warstwie fizycznej, gdy wanie ona jest najczstszym rdem problemw. e. Na hocie A uruchom przegldark WWW, tak jak Windows Explorer lub Netscape Navigator, i w polu adresu wpisz adres serwera WWW. Sprawd, czy kady host ma dostp WWW do serwera WWW. Czy host A ma dostp do strony index.html? ___________________________________________________ Czy host B ma dostp do strony index.html? ___________________________________________________ Oba hosty powinny mie dostp z poziomu przegldarki do strony index.html. W przypadku wystpienia problemw sprbuj je rozwiza. f. Po zakoczeniu tworzenia infrastruktury nadesza pora na zabezpieczenie sieci.
285 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3b Copyright 2003, Cisco Systems, Inc.
Wprowad nastpujce polecenia: GAD#conf terminal Enter configuration commands, one per line. (Wprowad polecenia konfiguracyjne, podajc w kadym wierszu tylko jedno polecenie). End with CNTL/Z. (Na kocu uyj kombinacji klawiszy CNTL+Z). GAD(config)#access-list 101 permit ip 10.10.10.0 0.0.0.255 any GAD(config)#access-list 101 deny ip any any Pierwszy wiersz listy kontroli dostpu 101 umoliwia uprawnionym uytkownikom firmowym z sieci 10.10.10.0 dostp do routera. Drugi wiersz nie jest w rzeczywistoci wymagany, poniewa polecenie deny all jest dodawane niejawnie, ale dodano go dla zwikszenia czytelnoci. c. Teraz naley zastosowa list kontroli dostpu na sieciowym interfejsie korporacji. Wprowad nastpujce polecenia: GAD(config)#interface fa1 GAD(config-if)#ip access-group 101 in d. Po wykonaniu tych czynnoci naley przetestowa list kontroli dostpu. Sprawd dostpno urzdze, wysyajc z kadego systemu pakiety ping do wszystkich systemw i routerw. Czy z hosta A mona wysa pakiet ping do serwera WWW? ______________________________________________________ Czy z hosta A mona wysa pakiet ping do hosta B? ______________________________________________________________ Czy z hosta B mona wysa pakiet ping do serwera WWW? ______________________________________________________ Czy z hosta B mona wysa pakiet ping do hosta A? ______________________________________________________________ Z kadego hosta powinno by moliwe wysanie pakietw ping do dowolnego miejsca. e. Nastpnie skonfiguruj list kontroli dostpu dla ruchu wychodzcego na sieciowym interfejsie korporacyjnym. Ruch wchodzcy do sieci korporacyjnej pochodzi albo z Internetu, albo ze strefy DMZ. Z tego powodu naley ograniczy ruch dopuszczany do sieci korporacyjnej. f. Pierwszym problemem jest upewnienie si, e tylko ruch pochodzcy z sieci korporacyjnej moe by z powrotem dopuszczany do tej sieci. Wprowad nastpujce polecenie: GAD(config)#access-list 102 permit tcp any any established Sowo kluczowe established w tym wierszu sprawia, e dozwolony jest wycznie ruch TCP w poczeniach inicjowanych z sieci 10.0.0.0. g. Aby usprawni zarzdzanie sieci i rozwizywanie problemw, zdecydowano si dopuci do sieci rwnie ruch ICMP. Dziki temu hosty wewntrzne bd mogy otrzymywa komunikaty ICMP (na przykad komunikaty ping). Wprowad nastpujce polecenia: GAD(config)#access-list 102 permit icmp any any echo-reply GAD(config)#access-list 102 permit icmp any any unreachable
286 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3b Copyright 2003, Cisco Systems, Inc.
Pierwszy wiersz umoliwia powrt pomylnie wysanych pakietw ping z powrotem do sieci korporacyjnej. Drugi wiersz umoliwia wywietlanie niepomylnie wysanych pakietw ping. h. Na tym etapie aden inny ruch nie jest wymagany w sieci korporacyjnej. W zwizku z tym wprowad nastpujce polecenie: GAD(config)#access-list 102 deny ip any any i. Na zakoczenie zastosuj list kontroli dostpu na porcie Fast Ethernet sieci korporacyjnej. GAD(config)#interface fa 1 GAD(config-if)#ip access-group 102 out j. Naley pamita, e interfejs moe obsugiwa po jednej licie dostpu dla ruchu wychodzcego i przychodzcego. Aby to sprawdzi, naley wyda polecenie show ip interface fa1. Wynik dziaania polecenia powinien potwierdza, e lista kontroli dostpu dla ruchu wychodzcego ma numer 102, a lista dla ruchu przychodzcego 101. Za pomoc polecenia show access-lists sprawd skadni listy kontroli dostpu. Powinny zosta wywietlone informacje podobne do nastpujcych: GAD#show access-lists Extended IP access list 101 (Rozszerzona lista kontroli dostpu IP 101) permit ip 10.10.10.0 0.0.0.255 any deny ip any any Extended IP access list 102 (Rozszerzona lista kontroli dostpu IP 102) permit tcp any any established permit icmp any any echo-reply permit icmp any any unreachable deny ip any any Moe zaj konieczno usunicia i ponownego wprowadzenia listy kontroli dostpu, jeli istnieje jakakolwiek niezgodno midzy podanymi danymi wyjciowymi a konfiguracj. l. Teraz naley przetestowa list kontroli dostpu. Sprawd dostpno urzdze, wysyajc z kadego systemu pakiety ping do wszystkich systemw i routerw. Czy z hosta A mona wysa pakiet ping do serwera WWW? _______________________________________________________ Czy z hosta A mona wysa pakiet ping do hosta B? ______________________________________________________________ Czy z hosta B mona wysa pakiet ping do serwera WWW? _______________________________________________________ Czy z hosta B mona wysa pakiet ping do hosta A? ______________________________________________________________ Z hosta A powinno by moliwe wysanie pakietw ping do dowolnego miejsca. Jednak z adnego innego hosta nie powinno by moliwe wysanie pakietu ping do hosta A. m. Na hocie A uruchom przegldark WWW, tak jak Windows Explorer lub Netscape Navigator, i w polu adresu wpisz adres serwera WWW. Sprawd, czy host A nadal ma dostp WWW do serwera WWW. Czy host A ma dostp do strony index.html? ___________________________________________________
287 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3b Copyright 2003, Cisco Systems, Inc.
k.
n. Host A powinien w dalszym cigu mie dostp z przegldarki do strony index.html. W przypadku wystpienia problemw sprbuj je rozwiza. o. Wewntrzna sie korporacyjna jest teraz bezpieczna. Nastpnie naley zabezpieczy sie DMZ.
in
Jakie polecenie powinno zosta wprowadzone, aby dopuci dania e-mail do sieci DMZ? _____________________________________________________________________________________ Jakie polecenie powinno zosta wprowadzone, aby dopuci dania FTP do sieci DMZ? _____________________________________________________________________________________ f. Aby umoliwi zarzdzanie, byoby przydatne umoliwienie uytkownikom korporacyjnym wysyanie pakietw ping do serwera WWW. Jednak uytkownicy z Internetu nie powinni mie takich uprawnie. Do listy kontroli dostpu dodaj wiersz umoliwiajcy dostp ICMP do sieci DMZ wycznie uytkownikom korporacyjnym. Wprowad nastpujce polecenie: GAD(config)#access-list 112 permit icmp 10.10.10.0 0.0.0.255 host 10.1.1.10 Ten wiersz umoliwia wycznie hostom z sieci korporacyjnej wysyanie pakietw ping do serwera WWW. Chocia opcje ICMP mogyby zapewni bardziej restrykcyjn konfiguracj, nie wydaje si to konieczne. g. W przyszoci bdzie mona przepuci do sieci DMZ inne usugi. Jednak obecnie aden inny ruch nie powinien by przepuszczany do sieci DMZ. W zwizku z tym wprowad nastpujce polecenie: GAD(config)#access-list 112 deny ip any any h. Zastosuj list kontroli dostpu ruchu wychodzcego na porcie Fast Ethernet sieci DMZ. GAD(config)#interface fa 0 GAD(config-if)#ip access-group 112 out i. Sprawd skadni list kontroli dostpu za pomoc polecenia show-access-lists. Powinny zosta wywietlone informacje podobne do nastpujcych:
GAD#show access-lists Extended IP access list 101 (Rozszerzona lista kontroli dostpu IP 101) permit ip 10.10.10.0 0.0.0.255 any (70 matches) (70 pasujcych pozycji) deny ip any any Extended IP access list 102 (Rozszerzona lista kontroli dostpu IP 102) permit tcp any any established (8 matches) (8 pasujcych pozycji) permit icmp any any echo-reply (12 matches) (12 pasujcych pozycji) permit icmp any any unreachable deny ip any any (4 matches) (4 pasujce pozycje) Extended IP access list 111 (Rozszerzona lista kontroli dostpu IP 111) permit ip 10.1.1.0 0.0.0.255 any (59 matches) (59 pasujcych pozycji) deny ip any any Extended IP access list 112 (Rozszerzona lista kontroli dostpu IP 112) permit tcp any host 10.1.1.10 eq www (29 matches) (29 pasujcych pozycji) permit icmp 10.10.10.0 0.0.0.255 host 10.1.1.10 (4 matches) (4 pasujce pozycje) deny ip any any (14 matches) (14 pasujcych pozycji)
Moe zaj konieczno usunicia i ponownego wprowadzenia listy kontroli dostpu, jeli istnieje jakakolwiek niezgodno midzy podanymi danymi wyjciowymi a konfiguracj.
289 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3b Copyright 2003, Cisco Systems, Inc.
j.
Teraz listy kontroli dostpu musz zosta przetestowane. Sprawd dostpno urzdze, wysyajc z kadego systemu pakiety ping do wszystkich systemw i routerw. Czy z hosta A mona wysa pakiet ping do serwera WWW? _______________________________________________________ Czy z hosta A mona wysa pakiet ping do hosta B? ______________________________________________________________ Czy z hosta B mona wysa pakiet ping do serwera WWW? _______________________________________________________ Czy z hosta B mona wysa pakiet ping do hosta A? ______________________________________________________________
k.
Jedynie z hosta A powinno by moliwe wysanie pakietw ping do dowolnego miejsca. Uruchom przegldark WWW, tak jak Windows Explorer lub Netscape Navigator, i w polu adresu wpisz adres serwera WWW. Sprawd, czy hosty nadal maj dostp WWW do serwera WWW. Czy host A ma dostp do strony index.html? ___________________________________________________ Czy host B ma dostp do strony index.html? ___________________________________________________ Oba hosty powinny mie w dalszym cigu dostp z poziomu przegldarki do strony index.html. W przypadku wystpienia problemw sprbuj je rozwiza.
l.
Sie DMZ jest teraz bezpieczna. Nastpnie naley skonfigurowa interfejs zewntrzny, aby zabezpieczy si przed spoofingiem i dziaalnoci hakerw.
d. Skonfiguruj list kontroli dostpu dla ruchu wychodzcego, aby utrudni zewntrznym uytkownikom podszywanie si pod adresy wewntrzne, i zastosuj j na interfejsie Serial 0. Wprowad nastpujce polecenia: GAD(config)#access-list GAD(config)#access-list GAD(config)#access-list GAD(config)#access-list 121 121 121 121 deny ip 10.10.10.0 0.0.0.255 any deny ip 127.0.0.0 0.255.255.255 any deny ip 224.0.0.0 31.255.255.255 any permit ip any any
Pierwszy wiersz uniemoliwia uytkownikom zewntrznym podszywanie si pod prawidowy rdowy adres IP. Drugi wiersz uniemoliwia im podszywanie si pod adresy z zakresu przypisanego pseudosieci (loopback). Trzeci wiersz uniemoliwia hakerom uywanie adresw grupowych (nalecych do zakresu 224.0.0.0239.255.255.255) do generowania zbdnego ruchu wewntrznego. e. Sprawd skadni listy kontroli dostpu za pomoc polecenia show-access-lists. Powinny zosta wywietlone informacje podobne do nastpujcych:
GAD#show access-lists GAD#show access-lists Extended IP access list 101 (Rozszerzona lista kontroli dostpu IP 101) permit ip 10.10.10.0 0.0.0.255 any (168 matches) (168 pasujcych pozycji) deny ip any any Extended IP access list 102 (Rozszerzona lista kontroli dostpu IP 102) permit tcp any any established (24 matches) (24 pasujce pozycje) permit icmp any any echo-reply (28 matches) (28 pasujcych pozycji) permit icmp any any unreachable deny ip any any (12 matches) (12 pasujcych pozycji) Extended IP access list 111 (Rozszerzona lista kontroli dostpu IP 111) permit ip 10.1.1.0 0.0.0.255 any (122 matches) (122 pasujce pozycje) deny ip any any Extended IP access list 112 (Rozszerzona lista kontroli dostpu IP 112) permit tcp any host 10.1.1.10 eq www (69 matches) (69 pasujcych pozycji) permit icmp 10.10.10.0 0.0.0.255 host 10.1.1.10 (12 matches) (12 pasujcych pozycji) deny ip any any (22 matches) (22 pasujce pozycje) Extended IP access list 121 (Rozszerzona lista kontroli dostpu IP 121) deny ip 10.10.10.0 0.0.0.255 any deny ip 127.0.0.0 0.255.255.255 any deny ip 224.0.0.0 31.255.255.255 any permit ip any any (47 matches) (47 pasujcych pozycji)
Moe zaj konieczno usunicia i ponownego wprowadzenia listy kontroli dostpu, jeli istnieje jakakolwiek niezgodno midzy podanymi danymi wyjciowymi a konfiguracj. f. Na zakoczenie naley sprawdzi, czy nadal istnieje czno. Sprawd dostpno urzdze, wysyajc z kadego systemu pakiety ping do wszystkich systemw i routerw. Czy z hosta A mona wysa pakiet ping do serwera WWW? ______________________________________________________ Czy z hosta A mona wysa pakiet ping do hosta B? ______________________________________________________________ Czy z hosta B mona wysa pakiet ping do serwera WWW? ______________________________________________________ Czy z hosta B mona wysa pakiet ping do hosta A? ______________________________________________________________ Jedynie z hosta A powinno by moliwe wysanie pakietw ping do dowolnego miejsca. g. Uruchom przegldark WWW, tak jak Windows Explorer lub Netscape Navigator, i w polu adresu wpisz adres serwera WWW. Sprawd, czy hosty nadal maj dostp WWW do serwera WWW. Czy host A ma dostp do strony index.html? ___________________________________________________ Czy host B ma dostp do strony index.html? ___________________________________________________
291 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3b Copyright 2003, Cisco Systems, Inc.
Oba hosty powinny mie w dalszym cigu dostp z poziomu przegldarki do strony index.html. W przypadku wystpienia problemw sprbuj je rozwiza. h. Sie BMTC jest teraz bezpieczna. Uwaga: Zakoczone wiczenie stanowio przykad stosowania podstawowych metod ochrony sieci. Jego celem nie miao by przedstawienie penego rozwizania. Aby waciwie chroni sie przedsibiorstwa, naley zastosowa specjalizowane urzdzenia, takie jak Cisco PIX. Zdecydowanie zaleca si rwnie stosowanie takich zaawansowanych funkcji, jak translacja adresw sieciowych NAT (ang. Network Address Translation), i zaawansowanych opcji list kontroli dostpu, takich jak refleksyjne listy dostpu oraz listy dostpu oparte na zawartoci CBAC (ang. Content Based Access Lists), ktre wykraczaj poza zakres certyfikatu CCNA. Na koniec zaleca si, aby administratorzy sieci utrzymywali dobre stosunki z dostawcami usug. Jest to wane, gdy konieczna jest pomoc w przypadku zamania zabezpiecze sieci.
292 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3b Copyright 2003, Cisco Systems, Inc.
wiczenie 11.2.3c Funkcje speniane przez kilka list kontroli dostpu (laboratorium problemowe)
Nazwa routera
Typ routera
Routing
293 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3c Copyright 2003, Cisco Systems, Inc.
Host
Adres IP
Maska podsieci
Brama
Cel
Skonfigurowanie i zastosowanie rozszerzonej listy kontroli dostpu w celu kontrolowania ruchu internetowego przy uyciu jednego lub wicej routerw.
Scenariusz
Firma posiada biuro regionalne, Boaz, ktre obsuguje dwa oddziay, Gadsden i Centre. W kadym z tych oddziaw pracuje meneder oraz kilka osb odpowiedzialnych za wiadczenie usug klientom. Personel odpowiedzialny za wiadczenie usug czsto si zmienia. Po przeprowadzeniu audytu bezpieczestwa okazao si, e na komputery uywane przez personel nie s naoone adne ograniczenia sieciowe. Szef grupy zajmujcej si infrastruktur chce sporzdzi oraz zaimplementowa plan ochrony sieci przed niepodanym dostpem.
Infrastruktura
Host 3 reprezentuje Internet. Alternatyw jest uycie interfejsu loopback 0 na routerze Boaz i wydanie polecenia Boaz(config)#ip http server. Host 4 reprezentuje wewntrzny serwer WWW, ktry zawiera wane dane dotyczce personelu i pac. Host 4 bdzie rwnie reprezentowa komputer administratora sieci. Najnisze 4 adresy hostw w kadej podsieci s zarezerwowane dla komputerw menederw oddziaw (hosty 1 i 5). Interfejsy routera maj najwysze adresy w podsieciach. Pozostae adresy w podsieci kadego oddziau maj by uywane przez komputery personelu (hosty 2 i 6).
294 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3c Copyright 2003, Cisco Systems, Inc.
295 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3c Copyright 2003, Cisco Systems, Inc.
296 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3c Copyright 2003, Cisco Systems, Inc.
297 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3c Copyright 2003, Cisco Systems, Inc.
W przypadku nowych list: Ile nowych list kontroli dostpu trzeba bdzie utworzy? _____________________________________________________________________________________ Gdzie zostan zastosowane nowe listy kontroli dostpu? _____________________________________________________________________________________ W jakim kierunku bd stosowane nowe listy kontroli dostpu? _____________________________________________________________________________________ b. Ponownie przy pomocy edytora tekstu, takiego jak Notatnik, utwrz struktur logiczn list kontroli dostpu, a nastpnie wpisz waciwe polecenia. Gdy lista zostanie poprawnie utworzona, naley wklei j w pliku konfiguracji routerw i zastosowa na waciwych interfejsach. c. Sprawd, czy lista ACL dziaa prawidowo: [ ] Upewnij si, e komputery personelu NIE MOG uzyska dostpu do serwera intranetowego (protok HTTP) przy uyciu przegldarki WWW. [ ] Upewnij si, e komputery z Internetu (host 3) NIE MOG uzyska dostpu do serwera intranetowego (protok HTTP) przy uyciu przegldarki WWW. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet z Internetem (host 3 i interfejsy sprzenia zwrotnego na routerze Boaz), ale mog uzyska takie poczenie z routerami. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet, uywa przegldarki WWW ani wysya pakietw ping pod adres 192.168.255.1. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet, uywa przegldarki WWW ani wysya pakietw ping pod adres 192.168.255.4. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet, uywa przegldarki WWW ani wysya pakietw ping pod adres 192.168.255.8. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet, uywa przegldarki WWW ani wysya pakietw ping pod adres 192.168.255.9. [ ] Sprawd dostpno urzdze, wysyajc z kadego systemu pakiety ping do wszystkich pozostaych systemw i routerw. [ ] Sprawd, czy wszystkie komputery maj dostp do stron WWW w Internecie (host 3 oraz interfejsy sprzenia zwrotnego routera Boaz) za pomoc przegldarki WWW.
298 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3c Copyright 2003, Cisco Systems, Inc.
W przypadku nowych list: Ile nowych list kontroli dostpu trzeba bdzie utworzy? _____________________________________________________________________________________ Gdzie zostan zastosowane nowe listy kontroli dostpu? _____________________________________________________________________________________ W jakim kierunku bd stosowane nowe listy kontroli dostpu? _____________________________________________________________________________________ b. Ponownie przy pomocy edytora tekstu, takiego jak Notatnik, utwrz struktur logiczn list kontroli dostpu, a nastpnie wpisz waciwe polecenia. Gdy lista zostanie poprawnie utworzona, naley wklei j w pliku konfiguracji routerw i zastosowa na waciwych interfejsach. c. Sprawd, czy lista ACL dziaa prawidowo: [ ] Upewnij si, e komputery personelu NIE MOG uzyska dostpu do serwera intranetowego (protok HTTP) przy uyciu przegldarki WWW. [ ] Upewnij si, e komputery z Internetu (host 3) NIE MOG uzyska dostpu do serwera intranetowego (protok HTTP) przy uyciu przegldarki WWW. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet z Internetem (host 3 i interfejsy sprzenia zwrotnego na routerze Boaz), ale mog uzyska takie poczenie z routerami. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet, uywa przegldarki WWW ani wysya pakietw ping pod adres 192.168.255.1. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet, uywa przegldarki WWW ani wysya pakietw ping pod adres 192.168.255.4. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet, uywa przegldarki WWW ani wysya pakietw ping pod adres 192.168.255.8. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet, uywa przegldarki WWW ani wysya pakietw ping pod adres 192.168.255.9. [ ] Sprawd, czy wszystkie komputery maj dostp do stron WWW w Internecie (host 3 oraz pozostae interfejsy sprzenia zwrotnego routera Boaz) za pomoc przegldarki WWW. [ ] Upewnij si, e host 3 NIE MOE wysya pakietu ping pod aden adres w intersieci. [ ] Upewnij si, e systemy mog pomylnie wysa pakiety ping do innych hostw w Internecie. [ ] Sprawd dostpno urzdze, wysyajc z kadego systemu pakiety ping do wszystkich pozostaych systemw i routerw.
c.
Sprawd, czy lista ACL dziaa prawidowo: [ ] Upewnij si, e komputery personelu NIE MOG uzyska dostpu do serwera intranetowego (protok HTTP) przy uyciu przegldarki WWW. [ ] Upewnij si, e komputery z Internetu (host 3) NIE MOG uzyska dostpu do serwera intranetowego (protok HTTP) przy uyciu przegldarki WWW. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet z Internetem (host 3 i interfejsy sprzenia zwrotnego na routerze Boaz), ale mog uzyska takie poczenie z routerami. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet, uywa przegldarki WWW ani wysya pakietw ping pod adres 192.168.255.1. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet, uywa przegldarki WWW ani wysya pakietw ping pod adres 192.168.255.4. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet, uywa przegldarki WWW ani wysya pakietw ping pod adres 192.168.255.8. [ ] Upewnij si, e komputery NIE MOG uzyska poczenia Telnet, uywa przegldarki WWW ani wysya pakietw ping pod adres 192.168.255.9. [ ] Sprawd, czy wszystkie komputery maj dostp do stron WWW w Internecie (host 3 oraz pozostae interfejsy sprzenia zwrotnego routera Boaz) za pomoc przegldarki WWW. [ ] Upewnij si, e host 3 NIE MOE wysya pakietu ping pod aden adres w intersieci. [ ] Upewnij si, e systemy mog pomylnie wysa pakiety ping do innych hostw w Internecie. [ ] Upewnij si, e systemy mog wysya pakiety ping do hosta 3. [ ] Upewnij si, e komputer administratora sieci (host 4) moe uzyska poczenie Telnet ze wszystkimi routerami. [ ] Upewnij si, e inne komputery wewntrzne NIE MOG uzyska poczenia Telnet z adnym z routerw. [ ] Upewnij si, e inne komputery zewntrzne (host 3) NIE MOG uzyska poczenia Telnet z adnym z routerw.
300 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3c Copyright 2003, Cisco Systems, Inc.
b. Sprawd, jaka lista dostpu jest stosowana dla kadego z interfejsw. Mona to wykona w sesji terminala na jednym z routerw zawierajcych listy kontroli dostpu, uywajc polecenia Boaz#show ip interface. Przyjrzyj si danym wyjciowym na kadym interfejsie i zapisz zastosowane na nim listy. Interfejs: __________ Lista kontroli dostpu dla ruchu wychodzcego: ________ Lista kontroli dostpu dla ruchu przychodzcego: ________ Interfejs: __________ Lista kontroli dostpu dla ruchu wychodzcego: ________ Lista kontroli dostpu dla ruchu przychodzcego: ________ Interfejs: __________ Lista kontroli dostpu dla ruchu wychodzcego: ________ Lista kontroli dostpu dla ruchu przychodzcego: ________ Interfejs: __________ Lista kontroli dostpu dla ruchu wychodzcego: ________ Lista kontroli dostpu dla ruchu przychodzcego: ________ c. Po zakoczeniu prac skasuj konfiguracj pocztkow na routerach, rozcz i schowaj kable oraz adapter. Wyloguj si i wycz router.
301 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.3c Copyright 2003, Cisco Systems, Inc.
Cele
Zapoznanie si ze sposobem uycia polece access-class oraz line do kontroli dostpu Telnet do routera.
Scenariusz
Firma z siedzib w Gadsden (GAD) wiadczy usugi dla oddziaw terenowych, takich jak biuro w Birmingham (BHM). Dostp Telnet do routera powinny mie wycznie systemy znajdujce si w sieci lokalnej. W tym celu naley utworzy standardow list dostpow, ktra umoliwi uytkownikom w sieci lokalnej dostp Telnet do lokalnego routera. Nastpnie lista dostpu zostanie zastosowana na liniach terminali wirtualnych (vty).
303 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.6 Copyright 2003, Cisco Systems, Inc.
b. Plik powinien zosta zapisany razem z pozosta dokumentacj sieci. Konwencja nazewnictwa pliku powinna odzwierciedla jego funkcj oraz dat implementacji. c. Po zakoczeniu prac skasuj konfiguracj pocztkow na routerach, rozcz i schowaj kable oraz adapter. Wyloguj si i wycz router.
304 - 304CCNA 2: Podstawowe wiadomoci o routerach i routingu, wersja 3.1 - wiczenie 11.2.6 Copyright 2003, Cisco Systems, Inc.