You are on page 1of 44

ĐẠI HỌC BÁCH KHOA HÀ NỘI

TRƯỜNG CÔNG NGHỆ THÔNG TIN VÀ TRUYỀN THÔNG

QUẢN TRỊ MẠNG


Giảng viên hướng dẫn : TRẦN HOÀNG HẢI
Học viên thực hiện : PHAN ĐỨC HOÀNG LONG
MSSV : 20187259
Lớp : IT-LTU17

HÀ NỘI, 12/7/2022

© 2022 – HUST – SOICT


1

MỤC LỤC

1. BÀI THỰC HÀNH SỐ 1.......................................................................................3


1.1. MỤC ĐÍCH VÀ NỘI DUNG........................................................................................3
1.2. CHUẨN BỊ................................................................................................................... 3
1.3. NỘI DUNG CHI TIẾT...................................................................................................3

2. BÀI THỰC HÀNH SỐ 2.......................................................................................9


2.1. MỤC ĐÍCH VÀ NỘI DUNG........................................................................................9
2.2. CHUẨN BỊ................................................................................................................... 9
2.3. NỘI DUNG CHI TIẾT...................................................................................................9
Kiểm tra kết nối............................................................................................................................... 10
Tạo và đặt tên 2 VLANs................................................................................................................... 10
Gán các cổng vào VLAN 10............................................................................................................. 10
Gán các cổng vào VLAN 20............................................................................................................. 11
Hiển thị thông tin VLAN.................................................................................................................. 11
Tạo trunk........................................................................................................................................ 11
Cấu hình router................................................................................................................................ 12
Hiển thị router routing table.............................................................................................................. 12
Kiểm tra VLANs và trunk................................................................................................................. 13
Di chuyển các hosts.......................................................................................................................... 13

2.3.2. XÂY DỰNG MỘT MẠNG INTER-VLAN VỚI MỘT ROUTER.....................................13


Đồ hình mạng.................................................................................................................................. 13
Các bước thực hiện.......................................................................................................................... 14

ĐỒ HÌNH MẠNG................................................................................................................17
CẤU HÌNH CÁC SWITCH...................................................................................................17
Cấu hình switch 3550....................................................................................................................... 17
Cấu hình các switch 2950................................................................................................................. 19

2.3.4. XÂY DỰNG INTER-VLAN NETWORK VỚI MỘT LAN SWITCH LAYER 3................21
Đồ hình mạng.................................................................................................................................. 21
Các bước thực hiện.......................................................................................................................... 22

3. BÀI THỰC HÀNH SỐ 3.....................................................................................23

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
2

3.1. MỤC ĐÍCH VÀ NỘI DUNG......................................................................................23


3.2. CHUẨN BỊ................................................................................................................. 23
3.3. NỘI DUNG CHI TIẾT.................................................................................................24
3.3.1. CẤU HÌNH RIP V.1....................................................................................................24
ĐỒ HÌNH MẠNG................................................................................................................24
3.3.2. CẤU HÌNH RIP V.2....................................................................................................29
Các bước tiến hành.......................................................................................................................... 29

3.3.3. CẤU HÌNH OSPF...............................................................................................30


ĐỒ HÌNH MẠNG................................................................................................................30
CÁC BƯỚC THỰC HIỆN....................................................................................................30

3.3.4. CẤU HÌNH RIP, OSPF.......................................................................................41

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
3

1. BÀI THỰC HÀNH SỐ 1


1.1. MỤC ĐÍCH VÀ NỘI DUNG
Giúp sinh viên:
• Làm quen với các thiết bị mạng: router, switch…
• Hiểu biết cách cấu hình Router Cisco.
• Liên mạng cục bộ dùng Router Cisco.
• Cấu hình định tuyến tĩnh

1.2. CHUẨN BỊ
Cài đặt phần mềm Cisco Packet Tracer giả lập việc cấu hình router theo hình sau:

1.3. NỘI DUNG CHI TIẾT


1.3.1 Đăng nhập vào router
- Ban đầu khi vừa kết nối vào router, chúng ta sẽ vào user mode. Trong chế độ user mode chúng ta chỉ
có thể sử dụng được một số lệnh như: ping, traceroute, …
- Muốn cấu hình router chúng ta vào ở trong chế độ privileged mode, bằng cách sử dụng lệnh enable để
vào privileged mode ( Router# )
- Dùng lệnh logout, exit để thoát
- Các dấu nhắc trong Router:
o Router # : Đang ở chế độ privileged (enable)
o Router (config) # : Đang ở chế độ global config mode (config)
o Router (config-if) # : Đang ở chế độ config các interface của
router (interface ethernet0)
o Router (config-subif) # : subinterfacce (int f0/0.1)
o Router (config-line) # : cấu hình trên các line (line console 0)
o Router (config-router) # : Cấu hình routing (router rip)
1.3.2 Xem thông tin router
- ? : Xem các lệnh có thể thực hiện được ở chế độ này
- command? : Xem các lệnh có các kí tự bắt đầu như vậy
- Command ? : Xem các tham số của một lệnh
- show version : Xem version của HĐH của router

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
4

- show running-config (sh run), show startup-config (sh start)


o Xem cấu hình đang chạy của router và cấu hình của router được lưu trong NVRAM.
1.3.3 Đặt password cho router
Trong router chúng ta có 5 password để bảo vệ router. Hai password đầu tiên để bảo vệ chế độ privileged mode,
khi sử dụng lệnh enable. Và 3 password khác dùng để bảo vệ router khi người dùng đăng nhập từ console port,
auxiliary port hoặc là telnet (ở mức user mode).
1.3.3.1 Đặt password cho router
- Config T : Để vào cấu hình router (Router(config)#)
- enable secret : Đặt password cho router (1)
- enable password : Đặt password cho router (2)
o Chú ý: Khi đã đặt password theo lệnh (1) thì password trong lệnh (2) sẽ không có tác dụng
nữa.
1.3.3.2 Password cho console port, auxiliary port và Telnet
- Sử dụng lệnh line để đặc password user mode cho các cổng phụ như:
Router(config)#line ?
<0-6> First Line number
aux Auxiliary line
console Primary terminal line
vty Virtual terminal
Trong đó:
oaux: config router qua modem
oconsole : config router thông qua console port
ovty : config router qua telnet. (Nếu không được đặt password thì không thể sử dụng Telnet để
cấu hình router)
- Line [aux/console/vty] [0]
- Login
- Password <pass>
1.3.3.3 Mã hoá mật mã

- Config t
- Service password-encryption
- Bắt đầu đặt password như trên
- No service password-encryption

1.3.4 Cấu hình cho router


Cài đặt câu thông báo khi logon vào router
- banner motd # Câu thông báo #
Cấu hình các giao tiếp của router
- interface (int) e0/ s0/ s1 / [fastethernet 0/0]
- no shutdown (no shut)
- ip address A.B.C.D subnetmask
- ip address A.B.C.D subnetmask secondary

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
5

- description (desc) câu miêu tả


Ví dụ:
- Cấu hình cổng Fastethernet 0/0 với địa chỉ IP là 172.16.10.2/24.
Router(config)#int fa0/0
Router(config-if)#ip address 172.16.10.2 255.255.255.0
Router(config-if)#no shut
Đặt Router hostname
- con t
- hostname Tên_của_router

1.3.5 Cấu hình liên mạng


Đồ hình mạng

Các bước thực hiện


- Kéo thả các Switch, Router và các Host
- Kết nối các Host đến các Switch
- Thực hiện khai báo Hostname và thông tin IP cho các Switch và các Host với 2 vùng địa chỉ IP là
192.168.1.0/24 và 192.168.2.0/24.
- Cấu hình Router.
- Kiểm tra liên thông mạng giữa các thiết bị.
Yêu cầu: Sinh viên viết các lệnh cấu hình và kết quả tương ứng
BAI LAM:
Router>enable =>vao che do privileged
Router#config =>vao che do global config mode
Router(config)#interface GigabitEthernet0/0 => vao interface Giga0/0
Router(config-if)#ip address 192.168.2.1 255.255.255.0 => cong Giga0/0 co ip la 192.168.2.1
Router(config-if)#no shutdown => giu trang thai mo cho cong

Router(config)#interface GigabitEthernet 0/1=> vao interface Giga0/1


Router(config-if)#ip address 192.168.1.1 255.255.255.0 =>cong Giga0/0 co ip la 192.168.1.1
Router(config-if)#no shutdown => giu trang thai mo cho cong

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
6

3.3.5 Cấu hình định tuyến tĩnh

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
7

Mục tiêu:
Bài lab này tập trung vào việc giúp sinh viên hiểu và biết cách cấu hình một mạng nhỏ được định tuyến tĩnh,
cách khắc phục sự cố trong một mạng, ngăn chặc các thông tin cập nhật định tuyến qua một interface để điểu
chỉnh các tuyến và quan sát kết quả. Định tuyến tĩnh là một cách để cho phép truyền giữa các router mà không
cần các giao thức định tuyến động.
Đồ hình mạng

Các bước tiến hành


Bước 1. Cấu hình cơ bản cho router và các máy trạm.
1. Xóa các cấu hình hiện tại của router.
Router#erase startup-config
Erasing the nvram filesystem will remove all files! Continue? [confirm]
[OK]
Erase of nvram: complete
Router#reload

2. Thiết lập một mạng như trong đồ hình trên và khởi tạo một HyperTerminal session. Cấu hình các hostnames,
console, virtual terminal và enable passwords.

3. Cấu hình các FastEthernet interfaces.


GAD(config)#interface fastethernet 0/0
GAD(config-if)#ip address 172.16.0.1 255.255.0.0
GAD(config-if)#no shutdown

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
8

BHM(config)#interface fastethernet 0/0


BHM(config-if)#ip address 172.18.0.1 255.255.0.0
BHM(config-if)#no shutdown

4. Cấu hình các serial interfaces.


GAD(config)#interface serial 0/0/0
GAD(config-if)#ip address 172.17.0.1 255.255.0.0
GAD(config-if)#clock rate 64000
GAD(config-if)#no shutdown
BHM(config)#interface serial 0/0/0
BHM(config-if)#ip address 172.17.0.2 255.255.0.0
BHM(config-if)#no shutdown

Lưu các cấu hình.

5. Cấu hình các máy trạm với IP address, subnet mask and default gateway. Cấu hình để host kết nối GAD
Router là:
IP Address 172.16.0.2
IP subnet mask 255.255.0.0
Default gateway 172.16.0.1
The configuration for the host connected to the BHM Router is:
IP Address 172.18.0.2
IP subnet mask 255.255.0.0
Default gateway 172.18.0.1

6. Kiểm tra kết nối giữa các máy trạm sử dụng lệnh ping.
C:\>ping 172.18.0.2
Pinging 192.168.16.2 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 192.168.16.2:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
9

Approximate round trip times in milli-seconds:


Minimum = 0ms, Maximum = 0ms, Average = 0ms
Lệnh ping có thành công không?
Lệnh ping không thành công
Tại sao lệnh ping không thành công?
Các gói tin không biết ‘đường’ đi
7. Kiểm tra trạng thái các interfaces status trên các router với câu lệnh show ip interface brief.
Các interface cần thiết đã ở trạng thái up chưa?
Các interface đã ở trạng thái up
8. Sử dụng lệnh show ip route, xem IP routing table của GAD.
GAD>show ip route
Gateway of last resort is not set
C 172.16.0.0/16 is directly connected, FastEthernet0
C 172.17.0.0/16 is directly connected, Serial0
Sử dụng câu lệnh show ip route, xem IP routing table của BHM.
BHM>show ip route
Gateway of last resort is not set
C 172.17.0.0/16 is directly connected, Serial0
C 172.18.0.0/16 is directly connected, FastEthernet0
Tất cả các đường đi cần thiết có các routing tables hay chưa?
Chưa có
Dựa trên đầu ra của câu show ip route trên các router GAD và BHM, một host trong mạng 172.16.0.0 có thể kết
nối tới một host khác trong mạng 172.18.0.0 không?
Không thể kết nối
Bước 2. Định tuyến tĩnh
1. Trong global configuration mode, thêm các tuyến tĩnh lên GAD tới mạng 172.18.0.0, và trên router BHM tới
mạng 172.16.0.0.
GAD(config)#ip route 172.18.0.0 255.255.0.0 172.17.0.2
BHM(config)#ip route 172.16.0.0 255.255.0.0 172.17.0.1
Tại sao các tuyến lại cần set trên cả 2 router?
Để các host của các bên biết đường đi đến bên còn lại
2. Sử dụng câu lệnh show ip route, xem IP routing của router GAD.
GAD>show ip route
Gateway of last resort is not set
C 172.16.0.0/16 is directly connected, FastEthernet0
TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH
© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
10

C 172.17.0.0/16 is directly connected, Serial0


S 172.18.0.0/16 [1/0] via 172.17.0.2
Xem IP routing table của router BHM.
Các tuyến cần thiết đã có trong routing tables chưa?
Các routing tables cần thiết đã đủ
Một host trong mạng 172.16.0.0 có nhìn thấy một host trong mạng 172.18.0.0 không?
Một host trong mạng 172.16.0.0 có thể nhìn thấy một host trong mạng 172.18.0.0
3. Kiểm tra kết nối giữa các máy trạm bằng lệnh ping.
Các máy đã có thể ping đến nhau thành công
2. BÀI THỰC HÀNH SỐ 2
2.1. MỤC ĐÍCH VÀ NỘI DUNG
Giúp sinh viên:
 Giúp sinh viên hiểu về mục đích và hoạt động của LAN và VLAN. Có khả năng hiểu và cấu hình Inter-
VLAN trên một Router
 Sinh viên có thể cấu hình được Inter-VLAN với một Switch layer 3

2.2. CHUẨN BỊ
Cài đặt phần mềm Cisco Packet Tracer giả lập việc cấu hình mạng theo mô tả.
Mỗi bộ thiết bị bao gồm: 1 Router hỗ trợ VLAN, VTP. 1 Switch Layer 3. 3 Switch layer 2 (mỗi switch tối thiểu
4 cổng). 9 PC trong đó các PC được lắp thêm card mạng rời để thêm cổng kết nối.:

2.3. NỘI DUNG CHI TIẾT


Inter-VLAN với một Router
Đồ hình mạng

- Nền tảng/Chuẩn bị: Dùng các router thuộc dòng 2600 series. Xóa các thiết lập trên tất cả các switch
trước khi tiến hành bài thực hành.

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
11

Cấu hình switch


Cấu hình hostname, access, và command mode passwords, cũng như các thiết lập quản lý LAN. Các giá trị như
trong bảng trên.
Cấu hình các host kết nối tới switch
Cấu hình các host sử dụng các thông tin sau.
a. Host ở cổng 0/5:
IP address 192.168.5.2
Subnet mask 255.255.255.0
Default gateway 192.168.5.1
b. Host ở cổng 0/9:
IP address 192.168.7.2
Subnet mask 255.255.255.0
Default gateway 192.168.7.1
Kiểm tra kết nối
a. Để kiểm tra xem host và switch đã được cấu hình đúng hay chưa, tiếng hành ping từ host tới switch
b. Lệnh ping có thành công không?
Lenh ping khong thanh cong
c. Tại sao lệnh ping không thành công (nếu có)
khi gửi gói tin từ host lên sw nhưng sw không biết ‘đường’ để gửi lại
Tạo và đặt tên 2 VLANs
Các lệnh cấu hình:
Switch_A#vlan database
Switch_A(vlan)#vlan 10 name Sales
Switch_A(vlan)#vlan 20 name Support
Switch_A(vlan)#exit
Gán các cổng vào VLAN 10
Gán cổng cho VLANs được thực hiện trong interface mode. Các lệnh cấu hình để thêm cổng 0/5 tới 0/8 vào
VLAN 10:
Switch_A#configure terminal
Switch_A(config)#interface fastethernet 0/5
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 10
Switch_A(config-if)#interface fastethernet 0/6
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 10
TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH
© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
12

Switch_A(config-if)#interface fastethernet 0/7


Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 10
Switch_A(config-if)#interface fastethernet 0/8
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 10
Switch_A(config-if)#end
Gán các cổng vào VLAN 20
Các lệnh cấu hình để thêm các cổng từ 0/9 tới 0/12 vào VLAN 20:
Switch_A#configure terminal
Switch_A(config)#interface fastethernet 0/9
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 20
Switch_A(config-if)#interface fastethernet 0/10
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 20
Switch_A(config-if)#interface fastethernet 0/11
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 20
Switch_A(config-if)#interface fastethernet0/12
Switch_A(config-if)#switchport mode access
Switch_A(config-if)#switchport access vlan 20
Switch_A(config-if)#end
Hiển thị thông tin VLAN
a. Trên Switch_A, gõ câu lệnh show vlan:
Switch_A#show vlan
b. Kiểm tra các cổng đã được gán chính xác chưa?
Các cổng đã được gán đúng
Tạo trunk
Trên Switch_A, gõ các câu lệnh sau đây tại Fast Ethernet 0/1 interface command prompt.
Switch_A(config)#interface fastethernet0/1
Switch_A(config-if)#switchport mode trunk
Switch_A(config-if)#end

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
13

Cấu hình router


a. Cấu hình router với các dữ liệu sau:
Hostname: Router_A
Console, VTY, and enable passwords là cisco.
Enable secret password là class.
b. Sau đó cấu hình Fast Ethernet interface sử dụng các lệnh sau:
Router_A(config)#interface fastethernet 0/0
Router_A(config-if)#no shutdown
Router_A(config-if)#interface fastethernet 0/0.1
Router_A(config-subif)#encapsulation dot1q 1
Router_A(config-subif)#ip address 192.168.1.1 255.255.255.0
Router_A(config-if)#interface fastethernet 0/0.2
Router_A(config-subif)#encapsulation dot1q 10
Router_A(config-subif)#ip address 192.168.5.1 255.255.255.0
Router_A(config-if)#interface fastethernet 0/0.3
Router_A(config-subif)#encapsulation dot1q 20
Router_A(config-subif)#ip address 192.168.7.1 255.255.255.0
Router_A(config-subif)#end
Hiển thị router routing table
a. Gõ show ip route trong privileged EXEC mode prompt.
b. Có các entries trong routing table không?
Cac muc co trong table
c. Interface nào mà các cổng đều trỏ tới?

d. Tại sao không cần chạy một giao thức định tuyến ở đây?
Vi khi chung ta cai dat trunk da quang ba cac cong can thiet de gui goi tin
Kiểm tra VLANs và trunk
Ping từ một host trong Switch_A cổng 0/9 tới host cổng 0/5.
a. Lệnh ping có thành công không?

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
14

Leng ping thanh cong


b. Tại sao? Vi da set up tren router lam trung chuyen
Ping từ host trong Switch_A cổng 0/5 tới switch IP 192.168.1.2.
c. Lệnh ping có thành công không?
Lenh ping thanh cong
Di chuyển các hosts
a. Di chuyển các host tới các VLANs khác và ping thử vào VLAN quản lý VLAN 1.
b. Kiểm tra kết quả lệnh ping.
Lenh ping thanh cong

2.3.2. XÂY DỰNG MỘT MẠNG INTER-VLAN VỚI MỘT ROUTER

Đồ hình mạng

VLAN VLAN Network address Subnet mask Default gateway


ID name

1 192.168.1.0/24 255.255.255.0 192.168.1.1

2 Sales 192.168.2.0/24 255.255.255.0 192.168.2.1

3 HR 192.168.3.0/24 255.255.255.0 192.168.3.1

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
4 ENG 192.168.4.0/24 255.255.255.0 15

192.168.4.1

Các bước thực hiện


- Kết nối các thiết bị.
- Tạo VLAN database trên LAN Switch tầng 1.
- Cấu hình LAN Switch tầng 1 là VTP Server với domain cos123.
- Cấu hình các LAN Switches khác là VTP Client với domain cos123.
- Cấu hình Router.
- Cấu hình các hosts.
- Kiểm tra kết nối bằng lệnh ping.
Yêu cầu sinh viên viết các lệnh cấu hình và các kết quả tương ứng
Router: tạo các sub int g0/0.1, g0/0.2, g0/0.3, g0/0.4 là con của int g0/0 với các ip tương ứng
192.168.1.1, 192.168.2.1, 192.168.3.1, 192.168.4.1
Router(config)#int g0/0.1
Router(config-subif)#encapsulation dot1Q 1 – gán sub int cho vlan 1 và sử dụng chuẩn 802.1q
Router(config-subif)#int g0/0.2
Router(config-subif)#encapsulation dot1Q 2
Router(config-subif)#ip address 192.168.2.1 255.255.255.0
Router(config-subif)#int g0/0.1
Router(config-subif)#ip address 192.168.1.1 255.255.255.0
Router(config-subif)#int g0/0.3
Router(config-subif)#encapsulation dot1Q 3
Router(config-subif)#ip address 192.168.3.1 255.255.255.0
Router(config-subif)#int g0/0.4
Router(config-subif)#encapsulation dot1Q 4
Router(config-subif)#ip address 192.168.4.1 255.255.255.0
Router(config-subif)#ex
Router(config)#int g0/0
Router(config-if)#no shut
Swich tâng 1:
Switch(config)#vtp mode server- thiết lập switch là sever domain là cos123
Switch(config)#vtp domain cos123- domain là cos123
Switch(config)#vlan 2
Switch(config-vlan)#ex
Switch(config)#vlan 3
Switch(config-vlan)#ex
Switch(config)#vlan 4
Switch(config-vlan)#ex
Switch(config)#int vlan 1
Switch(config-if)#ip address 192.168.1.4 255.255.255.0 – switch có địa chỉ ip 192.168.1.4
Switch(config-if)#ex
Switch(config)#ip default-gateway 192.168.1.1- switch có getway 192.168.1.1

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
16

Switch(config)#int fa0/5
Switch(config-if)#switchport access vlan 2 – int fa0/5 thuộc ac vlan 2
Switch(config-if)#int fa0/4
Switch(config-if)#switchport access vlan 3 – int fa0/4 thuộc ac vlan 3
Switch(config-if)#int fa0/6
Switch(config-if)#switchport access vlan 4– int fa0/6 thuộc ac vlan 4
Switch(config-if)#ex
Switch(config)#int fa0/1
Switch(config-if)#switchport mode trunk– int fa0/1 là đường trunk
Switch(config-if)#ex
Switch(config)#int fa0/2
Switch(config-if)#switchport mode trunk– int fa0/2 là đường trunk
Switch(config-if)#ex
Switch(config)#int fa0/3
Switch(config-if)#switchport mode trunk– int fa0/3 là đường trunk
Switch tang 2: tương tự sw1
Switch(config)#vtp mode client
Switch(config)#vtp domain cos123
Switch(config)#int fa0/2
Switch(config-if)#switchport mode trunk
Switch(config-if)#ex
Switch(config)#int vlan 1
Switch(config-if)#ip address 192.168.1.4 255.255.255.0
Switch(config-if)#ex
Switch(config)#ip default-gateway 192.168.1.1
Switch(config)#int fa0/3
Switch(config-if)#switchport access vlan 2
Switch(config-if)#int fa0/1
Switch(config-if)#switchport access vlan 3
Switch(config-if)#int fa0/4
Switch(config-if)#switchport access vlan 4
Switch(config-if)#ex

Switch tầng 3: tương tự sw1


Switch(config)#vtp mode client
Switch(config)#vtp domain cos123
Switch(config)#
Switch(config)#int fa0/2
Switch(config-if)#switchport mode trunk
Switch(config-if)#ex
Switch(config)#int fa0/4
Switch(config-if)#switchport access vlan 2
Switch(config-if)#ex
Switch(config)#int fa0/1
Switch(config-if)#switchport access vlan 3
Switch(config-if)#ex
Switch(config)#int fa0/3
Switch(config-if)#switchport access vlan 4
Switch(config-if)#ex
Switch(config)#ex
Switch(config)#int vlan 1
Switch(config-if)#ip address 192.168.1.3 255.255.255.0
Switch(config-if)#ex
Switch(config)#ip default-gateway 192.168.1.1

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
17

4.3.3. Mạng LAN ảo – Inter-VLAN với một Switch layer 3

ĐỒ HÌNH MẠNG

CẤU HÌNH CÁC SWITCH

Cấu hình switch 3550


Cấu hình các cổng từ 1 đến 4 thành cổng trunk sử dụng đóng gói 802.1q.
Switch#config t
Switch(config)#hostname 3550A
3550A(config)#ip routing
3550A(config)#interface fa0/1
3550A(config-if)#switchport trunk encapsulation ?
dot1q          Interface uses only 802.1q trunking encapsulation when trunking
isl                Interface uses only ISL trunking encapsulation when trunking
negotiate    Device will negotiate trunking encapsulation with peer on interface
3550A(config-if)#switchport trunk encapsulation dot1q
3550A(config-if)#switchport mode trunk
3550A(config-if)#interface fa0/2
3550A(config-if)#switchport trunk encapsulation dot1q
3550A(config-if)#switchport mode trunk
3550A(config-if)#interface fa0/3
3550A(config-if)#switchport trunk encapsulation dot1q
3550A(config-if)#switchport mode trunk
3550A(config-f)#interface fa0/4
3550A(config-if)#switchport trunk encapsulation dot1q
3550A(config-if)#switchport mode trunk

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
18

Thêm một địa chỉ IP cho switch cho mục đích quản lý.
3550A(config-if)#interface vlan 1
3550A(config-if)#ip address 192.168.10.1 255.255.255.0
3550A(config-if)#no shut
Lưu ý: Tất cả các switch trong mạng phải trong cùng subnet.
Tạo 2 VLANs, 10 và 20.
3550A(config-if)#exit
3550A(config)#vlan 10
3550A(config-vlan)#vlan 20
3550A(config-vlan)#exit
3550A(config)#exit

Dùng câu lệnh vlan để kiểm tra các VLANs. Lưu ý là tất cả các interfaces mặc định thuộc VLAN1.
3550A#sh vlan

VLAN Name Status Ports

-------------- --------- --------------------------------------

1 default active Fa0/3, Fa0/4, Fa0/5, Fa0/6


Fa0/7, Fa0/8, Fa0/9, Fa0/10
Fa0/11, Fa0/12, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gi0/1, Gi0/2

10 active VLAN0010

20 active VLAN0020

Set VTP domain thành VLANLab.


3550A#config t
3550A(config)#vtp domain VLANLab
Domain name set to VLANLab
3550A(config)#exit

Gõ câu lệnh show vtp status để kiểm tra VTP configuration:


3550A#sh vtp status
VTP Version : 2
TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH
© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
19

Configuration Revision : 0
Maximum VLANs supported locally :1005
Number of existing VLANs : 8
VTP Operating Mode : Server
VTP Domain Name : VLANLab
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0x80 0x2E 0xC5 0xF0 0x84 0x40 0xCD 0x64
Configuration last modified by 172.16.100.100 at 4-11-04 06:27:17
Cấu hình các switch 2950
Kết nối mỗi switch 2950 và cấu hình các cổng fa0/11 và fa0/12 thành các cổng trunk
Switch#config t
Switch(config)#hostname 2950A
2950A(config)#interface fa0/11
2950A(config-if)#switchport mode trunk
2950A(config-if)#interface fa0/12
2950A(config-if)#switchport mode trunk
2950A(config-if)#interface vlan 1
2950A(config-if)#ip address 192.168.10.2 255.255.255.0
2950A(config-if)#no shutdown
2950A(config-if)#exit
Switch#config t
Switch(config)#hostname 2950B
2950B(config)#interface fa0/11
2950B(config-if)#switchport mode trunk
2950B(config-if)#interface fa0/12
2950B(config-if)#switchport mode trunk
2950B(config-if)#interface vlan 1
2950B(config-if)#ip address 192.168.10.3 255.255.255.0
2950B(config-if)#no shutdown
2950B(config-if)#exit

Trên mỗi switch 2950 set VTP domain thành VLANLab và VTP mode thành client.

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
20

2950A(config)#vtp domain VLANLab


2950A(config)#vtp mode ?
client               Set the device to client mode.
server             Set the device to server mode.
transparent    Set the device to transparent mode.
2950A(config)#vtp mode client
Setting device to VTP CLIENT mode.
2950A(config)#exit
2950B(config)#vtp domain VLANLab
2950B(config)#vtp mode client
Setting device to VTP CLIENT mode.
2950B(config)#exit
Gõ show vtp status và kiểm tra domain, vtp mode là client. Gõ show vlan và kiểm tra ta đã nhìn thấy VLANs
10 và 20.

Set cổng Fa0/2 trên mỗi switch 2950 thành một thành viên VLAN 10 và 20; int fa0/2 trên 2950A thuộc VLAN
10 và int fa0/2 trên 2950B thuộc VLAN 20.
2950A#config t
2950A(config)#int fa0/2
2950A(config-if)#switchport access vlan 10
2950A(config-if)#cntl-z
2950B#config t
2950B(config)#int fa0/2
2950B(config-if)#switchport access vlan 20
2950B(config-if)#Ctrl-Z

Cấu hình switch 3550 cung cấp intervlan routing giữa VLANs 10 và 20.
3550A#config t
3550A(config)#int vlan 10
3550A(config-if)#ip address 10.10.10.1 255.255.255.0
3550A(config-if)#int vlan 20
3550A(config-if)#ip address 20.20.20.1 255.255.255.0
3550A(config-if)#cntl-z

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
21

Kết nối Host A và Host B, cấu hình Host A với địa chỉ IP 10.10.10.2/24 và default gateway là 10.10.10.1;
20.20.20.2/24 cho Host B, 20.20.20.1 cho default gateway.

Ping từ switch 3550 tới mỗi switch 2950.


3550A#ping 192.168.10.2
3550A#ping 192.168.10.3

Kiểm tra xem ta có thể định tuyến giữa các VLANs hay chưa bằng cách ping Host A tới Host B.

2.3.4. XÂY DỰNG INTER-VLAN NETWORK VỚI MỘT LAN SWITCH LAYER 3

Đồ hình mạng

VLAN VLAN name Network address Subnet mask Default gateway


ID

1 Management 192.168.1.0/24 255.255.255.0 192.168.1.1

2 Sales 192.168.2.0/24 255.255.255.0 192.168.2.1

3 HR 192.168.3.0/24 255.255.255.0 192.168.3.1

4 ENG 192.168.4.0/24 255.255.255.0 192.168.4.1

Các bước thực hiện


- Kết nối các thiết bị.
TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH
© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
22

- Tạo VLAN database trên LAN Switch ở tầng 1.


- Cấu hình Center Switch là VTP Server với domain là cos123.
- Cấu hình các switch khác thành VTP Client với domain cos123.
- Cấu hình trên các switch.
- Cấu hình các host.
- Kiểm tra các kết nối bằng lệnh ping
Yêu cầu sinh viên viết các lệnh cấu hình và kết quả tương ứng.
Tương tự như trong sử dụng router
Switch layer 3:
Switch(config)#vtp mode server
Switch(config)#vtp domain cos123
Switch(config)#vlan 2
Switch(config)#vlan 3
Switch(config)#vlan 4
Switch(config)#int vlan 1
Switch(config-if)#ip ad
Switch(config-if)#ip address 192.168.1.1 255.255.255.0
Switch(config-if)#no shut
Switch(config-if)#int vlan 2
Switch(config-if)#ip address 192.168.2.1 255.255.255.0
Switch(config-if)#no shut
Switch(config-if)#int vlan 3
Switch(config-if)#ip address 192.168.3.1 255.255.255.0
Switch(config-if)#no shut
Switch(config)#int vlan 4
Switch(config-if)#ip address 192.168.4.1 255.255.255.0
Switch(config-if)#no shut
Swich 1:
Switch(config)#vtp mode client
Switch(config)#vtp domain cos123
Switch(config)#int vlan 1
Switch(config-if)#ip address 192.168.1.4 255.255.255.0
Switch(config-if)#no shut
Switch(config-if)#ex
Switch(config)#ip default-gateway 192.168.1.1
Switch(config)#int fa0/5
Switch(config-if)#switchport access vlan 2
Switch(config-if)#int fa0/4
Switch(config-if)#switchport access vlan 3
Switch(config-if)#int fa0/6
Switch(config-if)#switchport access vlan 4
Switch(config-if)#ex
Switch(config)#int fa0/1
Switch(config-if)#switchport mode trunk
Switch 2:
Switch(config)#vtp mode client
Switch(config)#vtp domain cos123
Switch(config)#int fa0/2
Switch(config-if)#switchport mode trunk
Switch(config-if)#ex
Switch(config)#int vlan 1
Switch(config-if)#ip address 192.168.1.4 255.255.255.0
Switch(config-if)#no shut

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
23

Switch(config-if)#ex
Switch(config)#ip default-gateway 192.168.1.1
Switch(config)#int fa0/3
Switch(config-if)#switchport access vlan 2
Switch(config-if)#int fa0/1
Switch(config-if)#switchport access vlan 3
Switch(config-if)#int fa0/4
Switch(config-if)#switchport access vlan 4
Switch(config-if)#ex

Switch 3:
Switch(config)#vtp mode client
Switch(config)#vtp domain cos123
Switch(config)#
Switch(config)#int fa0/2
Switch(config-if)#switchport mode trunk
Switch(config-if)#ex
Switch(config)#int fa0/4
Switch(config-if)#switchport access vlan 2
Switch(config-if)#ex
Switch(config)#int fa0/1
Switch(config-if)#switchport access vlan 3
Switch(config-if)#ex
Switch(config)#int fa0/3
Switch(config-if)#switchport access vlan 4
Switch(config-if)#ex
Switch(config)#ex
Switch(config)#int vlan 1
Switch(config-if)#ip address 192.168.1.3 255.255.255.0
Switch(config-if)#no shut
Switch(config-if)#ex
Switch(config)#ip default-gateway 192.168.1.1

3. BÀI THỰC HÀNH SỐ 3


3.1. MỤC ĐÍCH VÀ NỘI DUNG
Giúp sinh viên:
 Giúp sinh viên hiểu về nguyên lý và hoạt động của các giao thức định tuyến động: RIP, OSPF.
 Sinh viên có thể cấu hình được các giao thức định tuyến động trên Cisco Router

3.2. CHUẨN BỊ
Cài đặt phần mềm Cisco Packet Tracer giả lập việc cấu hình mạng theo mô tả.
Mỗi bộ thiết bị gồm: 4 Router, mỗi router có ít nhất 2 cổng serial và 4 cổng Fast Ethernet. 3 Switch layer 2. 3
PC, các PC được gắn thêm card mạng rời để thêm cổng kết nối:

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
24

3.3. NỘI DUNG CHI TIẾT

3.3.1. CẤU HÌNH RIP V.1

ĐỒ HÌNH MẠNG

Bước 1. Cấu hình cơ bản cho router và các máy trạm.


1. Xóa các cấu hình hiện tại của router.
Router#erase startup-config
Erasing the nvram filesystem will remove all files! Continue? [confirm]
[OK]
Erase of nvram: complete
Router#reload

2. Thiết lập một mạng như trong đồ hình trên và khởi tạo một HyperTerminal session. Cấu hình các hostnames,
console, virtual terminal và enable passwords.

3. Cấu hình các FastEthernet interfaces.


GAD(config)#interface fastethernet 0/0
GAD(config-if)#ip address 172.16.0.1 255.255.0.0
GAD(config-if)#no shutdown
BHM(config)#interface fastethernet 0/0
BHM(config-if)#ip address 172.18.0.1 255.255.0.0
BHM(config-if)#no shutdown

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
25

4. Cấu hình các serial interfaces.


GAD(config)#interface serial 0/0/0
GAD(config-if)#ip address 172.17.0.1 255.255.0.0
GAD(config-if)#clock rate 64000
GAD(config-if)#no shutdown
BHM(config)#interface serial 0/0/0
BHM(config-if)#ip address 172.17.0.2 255.255.0.0
BHM(config-if)#no shutdown

Lưu các cấu hình.

5. Cấu hình các máy trạm với IP address, subnet mask and default gateway. Cấu hình để host kết nối GAD
Router là:
IP Address 172.16.0.2
IP subnet mask 255.255.0.0
Default gateway 172.16.0.1
The configuration for the host connected to the BHM Router is:
IP Address 172.18.0.2
IP subnet mask 255.255.0.0
Default gateway 172.18.0.1

6. Kiểm tra kết nối giữa các máy trạm sử dụng lệnh ping.
C:\>ping 172.18.0.2
Pinging 192.168.16.2 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 192.168.16.2:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
Lệnh ping có thành công không?

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
26

Lệnh ping không thành công


Tại sao lệnh ping không thành công?
Các gói tin không biết ‘đường’ đi
7. Kiểm tra trạng thái các interfaces status trên các router với câu lệnh show ip interface brief.
Các interface cần thiết đã ở trạng thái up chưa?
Các interface đã ở trạng thái up
8. Sử dụng lệnh show ip route, xem IP routing table của GAD.
GAD>show ip route
Gateway of last resort is not set
C 172.16.0.0/16 is directly connected, FastEthernet0
C 172.17.0.0/16 is directly connected, Serial0
Sử dụng câu lệnh show ip route, xem IP routing table của BHM.
BHM>show ip route
Gateway of last resort is not set
C 172.17.0.0/16 is directly connected, Serial0
C 172.18.0.0/16 is directly connected, FastEthernet0
Tất cả các đường đi cần thiết có các routing tables hay chưa?
Chưa có
Dựa trên đầu ra của câu show ip route trên các router GAD và BHM, một host trong mạng 172.16.0.0 có thể kết
nối tới một host khác trong mạng 172.18.0.0 không?
Không thể kết nối
Bước 2. Cấu hình RIP v.1
1. Trên router GAD.
GAD(config)#router rip
GAD(config-router)#network 172.16.0.0
GAD(config-router)#network 172.17.0.0
GAD(config-router)#exit
GAD(config)#exit
Tại sao phải add cả 2 mạng 172.16.0.0 và 172.17.0.0 trong câu lệnh cấu hình?
vì cần đưa ra địa chỉ đến và các đường đi để tự động cấu hình
Lưu cấu hình.
2. Trên router BHM.
BHM(config)#router rip
BHM(config-router)#network 172.17.0.0

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
27

BHM(config-router)#network 172.18.0.0
BHM(config-router)#exit
BHM(config)#exit
Lưu cấu hình.

3. Kiểm tra kết nối bằng lệnh ping. Ping có thành công không?
Lệnh ping thành công
4. Kiểm tra routing sử dụng câu lệnh show ip route với mỗi router. Các mục trong routing table của router
GAD là?
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route
Gateway of last resort is not set
172.16.0.0/16 is variably subnetted, 2 subnets, 2 masks
C 172.16.0.0/16 is directly connected, GigabitEthernet0/0
L 172.16.0.1/32 is directly connected, GigabitEthernet0/0
172.17.0.0/16 is variably subnetted, 2 subnets, 2 masks
C 172.17.0.0/16 is directly connected, GigabitEthernet0/1
L 172.17.0.1/32 is directly connected, GigabitEthernet0/1
R 172.18.0.0/16 [120/1] via 172.17.0.2, 00:00:30, GigabitEthernet0/1
Các mục trong routing table của router BHM là?
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route

Gateway of last resort is not set

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
28

R 172.16.0.0/16 [120/1] via 172.17.0.1, 00:00:26, GigabitEthernet0/1


172.17.0.0/16 is variably subnetted, 2 subnets, 2 masks
C 172.17.0.0/16 is directly connected, GigabitEthernet0/1
L 172.17.0.2/32 is directly connected, GigabitEthernet0/1
172.18.0.0/16 is variably subnetted, 2 subnets, 2 masks
C 172.18.0.0/16 is directly connected, GigabitEthernet0/0
L 172.18.0.1/32 is directly connected, GigabitEthernet0/0
7. Chạy lệnh show ip protocol trên mỗi router.
Trong cấu hình, “Routing protocol is RIP” có hiển thị không?
Có được hiển thị
Bước 3. Troubleshooting RIP
Để đảm bảo rằng các thông tin cập nhật định tuyến được gửi đi, gõ câu debug ip rip trong privileged EXEC
mode prompt. Đợi ít nhất 45 giây.
Output từ câu lệnh?
Router#RIP: sending v1 update to 255.255.255.255 via GigabitEthernet0/1 (172.17.0.2)
RIP: build update entries
network 172.18.0.0 metric 1
RIP: sending v1 update to 255.255.255.255 via GigabitEthernet0/0 (172.18.0.1)
RIP: build update entries
network 172.16.0.0 metric 2
network 172.17.0.0 metric 1
RIP: received v1 update from 172.17.0.1 on GigabitEthernet0/1
172.16.0.0 in 1 hops
RIP: sending v1 update to 255.255.255.255 via GigabitEthernet0/1 (172.17.0.2)
RIP: build update entries
network 172.18.0.0 metric 1
RIP: sending v1 update to 255.255.255.255 via GigabitEthernet0/0 (172.18.0.1)
RIP: build update entries
network 172.16.0.0 metric 2
network 172.17.0.0 metric 1
RIP: received v1 update from 172.17.0.1 on GigabitEthernet0/1
172.16.0.0 in 1 hops
Output đó hiển thị cái gì, ý nghĩa ?

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
29

Hiển thị các con đường đi, nó cho biết nếu muốn đi đến đích thì cần đi theo còn đường nào
Các câu lệnh debug khác với RIP:
debug ip rip events
debug ip rip trigger
debug ip rip database
Để tắt một câu lệnh debug cụ thể nào đó, gõ thêm option no, ví dụ no debug ip rip events. Để tắt tất cả câu
lệnh: undebug all.

Bước 4 Ngăn chặn các routing updates


1. Để ngăn chặn các routing updates từ GAD tới BHM, vào global configuration mode và vào router
configuration mode bằng câu lệnh router rip. Gõ câu lệnh passiveinterface serial 0/0. Câu lệnh này sẽ ngăn
không cho GAD router quảng bá đường đi của nó tới router BHM.
GAD(config)#router rip
GAD(config-router)#passive-interface serial0/0

2. Kiểm tra bằng lệnh debug ip rip events trên router GAD

3.3.2. CẤU HÌNH RIP V.2

Các bước tiến hành


Bước 1. Kiểm tra với câu lệnh debug
Kiểm tra với câu lệnh debug trên các router GAD hoặc BHM.

Bước 2. Cấu hình RIP v.2


1. Cấu hình trên router GAD.
GAD(config)#router rip
GAD(config-router)#version 2
GAD(config-router)#exit

2. Kiểm tra trên router GAD bằng lệnh debug, có vấn đề gì xuất hiện hay không?
khong
3. Thay vì đợi cho router tới time out, gõ lệnh clear ip route * để xóa routing table. Sau đó gõ tiếp show ip
route. Chuyện gì xảy ra với routing table?
Có một routing table tương tự routing table cũ
4. Cấu hình RIP v.2 trên router BHM. Sử dụng câu lệnh debug để kiểm tra các gói từ router GAD. Sử dụng câu
debug ip packet.
Có bao nhiêu địa chỉ nguồn được sử dụng khi một RIP update được gửi?

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
30

3 địa chỉ nguồn


Tại sao có nhiều địa chỉ nguồn?
Các đường đi của gói tin

3.3.3. CẤU HÌNH OSPF

ĐỒ HÌNH MẠNG

CÁC BƯỚC THỰC HIỆN

Bước 1. Cấu hình cơ bản cho các router


1. Xóa các cấu hình đang có trong các router. Nối cáp và thiết lập mạng như trong hình trên. Thiết lập một
HyperTerminal session. Cấu hình hostnames, console, virtual terminal và enable passwords.

2. Cấu hình các interfaces trên R1, R2, và R3 với các địa chỉ IP cho trên bảng. Kiểm tra cấu hình với câu show
ip interface brief. Lưu running configuration vào NVRAM của router.
TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH
© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
31

3. Cấu hình các host với IP, subnet mask và default gateway cho trên bảng.

Bước 2 Cấu hình OSPF


1. Sử dụng câu lệnh router ospf trong global configuration mode để cấu hình OSPF trên router R1. Gõ process
ID là 1 cho tham số process-ID.
R1(config)#router ospf 1
R1(config-router)#

2. Trong Router OSPF configuration sub-mode, cấu hình LAN network 172.16.1.16/28 vào OSPF updates được
gửi ra khỏi R1. Câu lệnh OSPF network sử dụng một cặp network-address và wildcardmask. Sử dụng area ID là
0 cho tham số OSPF area-id.
R1(config-router)#network 172.16.1.16 0.0.0.15 area 0
R1(config-router)#

3. Cấu hình router quảng bá mạng 192.168.10.0/30 tới cổng Serial0/0/0.


R1(config-router)# network 192.168.10.0 0.0.0.3 area 0
R1(config-router)#

4. Cấu hình router quảng bá mạng 192.168.10.4/30 tới cổng Serial0/0/1.


R1(config-router)# network 192.168.10.4 0.0.0.3 area 0
R1(config-router)#end
%SYS-5-CONFIG_I: Configured from console by console
R1#

5. Enable OSPF routing trên router R2. Sử dụng process ID là1.


R2(config)#router ospf 1
R2(config-router)#
Configure the router to advertise the LAN network 10.10.10.0/24 in the OSPF updates.
R2(config-router)#network 10.10.10.0 0.0.0.255 area 0
R2(config-router)#
%DUAL-5-NBRCHANGE: IP-EIGRP 1: Neighbor 172.16.3.1 (Serial0/0/0)
is up: new adjacency

6. Cấu hình router quảng bá mạng 192.168.10.0/30 tới cổng Serial0/0/0.

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
32

R2(config-router)#network 192.168.10.0 0.0.0.3 area 0


R2(config-router)#
00:07:27: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.10.5 on
Serial0/0/0 from EXCHANGE to FULL, Exchange Done

7. Cấu hình router quảng bá mạng 192.168.10.8/30 tới cổng Serial0/0/1. Sau khi kết thúc, trở lại privileged
EXEC mode.
R2(config-router)#network 192.168.10.8 0.0.0.3 area 0
R2(config-router)#end
%SYS-5-CONFIG_I: Configured from console by console
R2#

8. Cấu hình OSPF trên router R3. Sử dụng process ID là 1. Cấu hình router quảng bá tới các mạng kết nối trực
tiếp. Khi kết thúc, trở về privileged EXEC mode.
R3(config)#router ospf 1
R3(config-router)#network 172.16.1.32 0.0.0.7 area 0
R3(config-router)#network 192.168.10.4 0.0.0.3 area 0
R3(config-router)#
00:17:46: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.10.5 on
Serial0/0/0 from LOADING to FULL, Loading Done
R3(config-router)#network 192.168.10.8 0.0.0.3 area 0
R3(config-router)#
00:18:01: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.10.9 on
Serial0/0/1 from EXCHANGE to FULL, Exchange Done
R3(config-router)#end
%SYS-5-CONFIG_I: Configured from console by console
R3#

Bước 3 Cấu hình OSPF router IDs


1. OSPF router ID được sử dụng để định danh duy nhất một router trên vùng quảng bá OSPF. Một router ID là
một địa chỉ IP. Các Cisco router kế thừa router ID theo một trong ba cách sau
1) IP được cấu hình với câu lệnh OSPF router-id
2) Địa chỉ IP cao nhất của bất cứ địa chỉ the routers loopback nào
3) Địa chỉ active IP cao nhất của bất cứ interface vật lý nào đang up của router

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
33

Vì không có router IDs hay loopback interfaces nào được cấu hình trong 3 router nên router ID của mỗi router
được quy định là địa chỉ IP cao nhất của các interface đang active.
Router ID của R1: 192.168.10.5
Router ID của R2: 192.168.10.9
Router ID của R3: 192.168.10.10
Có thể xem router ID qua các lệnh show ip protocols, show ip ospf and show ip ospf interfaces.
R3#show ip protocols
Routing Protocol is "ospf 1"
Outgoing update filter list for all interfaces is not set
Incoming update filter list for all interfaces is not set
Router ID 192.168.10.10
Number of areas in this router is 1. 1 normal 0 stub 0 nssa
Maximum path: 4
<output omitted>
R3#show ip ospf
Routing Process "ospf 1" with ID 192.168.10.10
Supports only single TOS(TOS0) routes
Supports opaque LSA
SPF schedule delay 5 secs, Hold time between two SPFs 10 secs
<output omitted>
R3#show ip ospf interface
FastEthernet0/0 is up, line protocol is up
Internet address is 172.16.1.33/29, Area 0
Process ID 1, Router ID 192.168.10.10, Network Type BROADCAST,
Cost: 1
Transmit Delay is 1 sec, State DR, Priority 1
Designated Router (ID) 192.168.10.10, Interface address
172.16.1.33
No backup designated router on this network
Timer intervals configured, Hello 10, Dead 40, Wait 40,
Retransmit 5
Hello due in 00:00:00
Index 1/1, flood queue length 0
Next 0x0(0)/0x0(0)

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
34

Last flood scan length is 1, maximum is 1


Last flood scan time is 0 msec, maximum is 0 msec
Neighbor Count is 0, Adjacent neighbor count is 0
Suppress hello for 0 neighbor(s)
1. <output omitted>
R3#

2. Sử dụng loopback addresses để thay đổi router IDs của các router trong topo.
R1(config)#interface loopback 0
R1(config-if)#ip address 10.1.1.1 255.255.255.255
R2(config)#interface loopback 0
R2(config-if)#ip address 10.2.2.2 255.255.255.255
R3(config)#interface loopback 0
R3(config-if)#ip address 10.3.3.3 255.255.255.255

3. Khi một Router ID được cấu hình, nó sẽ được sử dụng cho đến OSPF được khởi động lại. Lưu cấu hình hiện
tại NRAM, sau đó sử dụng câu lệnh reload để khởi động lại mỗi router.
Khi router khởi động lại, router ID của R1 là gì? 10.1.1.1
Khi router khởi động lại, router ID của R2 là gì? 10.2.2.2
Khi router khởi động lại, router ID của R3 là gì? 10.3.3.3

4. Sử dụng show câu lệnh ip ospf neighbors để kiểm tra xem các router ID đã thay đổi chưa?.
R1#show ip ospf neighbor
Neighbor ID Pri State Dead Time Address Interface
10.3.3.3 0 FULL/ - 00:00:30 192.168.10.6 Serial0/0/1
10.2.2.2 0 FULL/ - 00:00:33 192.168.10.2 Serial0/0/0
R2#show ip ospf neighbor
Neighbor ID Pri State Dead Time Address Interface
10.3.3.3 0 FULL/ - 00:00:36 192.168.10.10 Serial0/0/1
10.1.1.1 0 FULL/ - 00:00:37 192.168.10.1 Serial0/0/0
R3#show ip ospf neighbor
Neighbor ID Pri State Dead Time Address Interface
10.2.2.2 0 FULL/ - 00:00:34 192.168.10.9 Serial0/0/1
10.1.1.1 0 FULL/ - 00:00:38 192.168.10.5 Serial0/0/0

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
35

5. Sử dụng câu lệnh router-id để thay đổi router ID của router R1.
R1(config)#router ospf 1
R1(config-router)#router-id 10.4.4.4
Nạp lại hoặc sử dụng câu lệnh “clear ip ospf process”

R1#(config-router)#end
R1# clear ip ospf process
Reset ALL OSPF processes? [no]:yes
R1#
Sử dụng câu lệnh show ip ospf neighbor trên router R2 để kiểm tra xem router ID của R1 đã được thay đổi hay
chưa.
R2#show ip ospf neighbor
Neighbor ID Pri State Dead Time Address Interface
10.3.3.3 0 FULL/ - 00:00:36 192.168.10.10 Serial0/0/1
10.4.4.4 0 FULL/ - 00:00:37 192.168.10.1 Serial0/0/0

6. Gỡ bỏ router ID đã được cấu với câu lệnh router-id.


R1(config)#router ospf 1
R1(config-router)#no router-id 10.4.4.4

Nạp lại hoặc sử dụng câu lệnh “clear ip ospf process”


Restart OSPF process dùng câu lệnh clear ip ospf process.
R1(config-router)#end
R1# clear ip ospf process
Reset ALL OSPF processes? [no]:yes
R1#

Bước 4. Kiểm tra hoạt động OSPF


1. Trên router, dùng câu lệnh show ip ospf neighbor để xem thông tin về OSPF neighbor routers R2 và R3.
R1#show ip ospf neighbor
Neighbor ID Pri State Dead Time Address Interface
10.2.2.2 0 FULL/- 00:00:32 192.168.10.2 Serial0/0/0
10.3.3.3 0 FULL/- 00:00:32 192.168.10.6 Serial0/0/1
R1#

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
36

2. Trên router R1, dùng câu lệnh show ip protocols để xem thông tin về hoạt động của giao thức định tuyến.
R1#show ip protocols
Routing Protocol is "ospf 1"
Outgoing update filter list for all interfaces is not set
Incoming update filter list for all interfaces is not set
Router ID 10.1.1.1
Number of areas in this router is 1. 1 normal 0 stub 0 nssa
Maximum path: 4
Routing for Networks:
172.16.1.16 0.0.0.15 area 0
192.168.10.0 0.0.0.3 area 0
192.168.10.4 0.0.0.3 area 0
Routing Information Sources:
Gateway Distance Last Update
10.2.2.2 110 00:11:43
10.3.3.3 110 00:11:43
Distance: (default is 110)
R1#

Bước 5. Kiểm tra OSPF routes trong routing tables


1. Xem routing table của router R1. Các routes OSPF routes được ký hiệu là “O”.
R1#show ip route
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile,
B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS
inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route
Gateway of last resort is not set
10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
37

C 10.1.1.1/32 is directly connected, Loopback0


O 10.10.10.0/24 [110/65] via 192.168.10.2, 00:01:02, Serial0/0/0

172.16.0.0/16 is variably subnetted, 2 subnets, 2 masks


C 172.16.1.16/28 is directly connected, FastEthernet0/0
O 172.16.1.32/29 [110/65] via 192.168.10.6, 00:01:12, Serial0/0/1

192.168.10.0/30 is subnetted, 3 subnets


C 192.168.10.0 is directly connected, Serial0/0/0
C 192.168.10.4 is directly connected, Serial0/0/1
O 192.168.10.8 [110/128] via 192.168.10.6, 00:01:12,Serial0/0/1
[110/128] via 192.168.10.2, 00:01:02, Serial0/0/0
R1#

Bước 6. Cấu hình OSPF cost


1. Dùng câu lệnh show ip route trên router R1 để xem chi phí OSPF tới mạng 10.10.10.0/24.
R1#show ip route
<output omitted>
10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks
C 10.1.1.1/32 is directly connected, Loopback0
O 10.10.10.0/24 [110/65] via 192.168.10.2, 00:16:56, Serial0/0/0
172.16.0.0/16 is variably subnetted, 2 subnets, 2 masks
C 172.16.1.16/28 is directly connected, FastEthernet0/0
O 172.16.1.32/29 [110/65] via 192.168.10.6, 00:17:06, Serial0/0/1
192.168.10.0/30 is subnetted, 3 subnets
C 192.168.10.0 is directly connected, Serial0/0/0
C 192.168.10.4 is directly connected, Serial0/0/1
O 192.168.10.8 [110/128] via 192.168.10.6, 00:17:06, Serial0/0/1
[110/128] via 192.168.10.2, 00:16:56, Serial0/0/0
R1#

2. Dùng câu lệnh show interface serial 0/0/0 trên router R1 để xem bandwidth của interface serial 0/0/0.
R1#show interfaces serial0/0/0

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
38

Serial0/0/0 is up, line protocol is up (connected)


Hardware is HD64570
Internet address is 192.168.10.1/30
MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255
Encapsulation HDLC, loopback not set, keepalive set (10 sec)
Last input never, output never, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0 (size/max/drops); Total output drops: 0
<output omitted>
3. Dùng lệnh bandwidth để thay đổi bandwidth của các serial interface trên R1 và R2 routers thành bandwidth
thật 64 kbps.

R1 router:
R1(config)#interface serial0/0/0
R1(config-if)#bandwidth 64
R1(config-if)#interface serial0/0/1
R1(config-if)#bandwidth 64

R2 router:
R2(config)#interface serial0/0/0
R2(config-if)#bandwidth 64
R2(config)#interface serial0/0/1
R2(config-if)#bandwidth 64

4. Dùng câu lệnh show ip ospf interface trên router R1 để kiểm tra cost của các serial links. Cost hiện là 1562,
kết quả tính toán 108/64,000 bps.
R1#show ip ospf interface
<output omitted>
Serial0/0/0 is up, line protocol is up
Internet address is 192.168.10.1/30, Area 0
Process ID 1, Router ID 10.1.1.1, Network Type POINT-TOPOINT,
Cost: 1562
Transmit Delay is 1 sec, State POINT-TO-POINT,
Timer intervals configured, Hello 10, Dead 40, Wait 40,
Retransmit 5
TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH
© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
39

Hello due in 00:00:05


Index 2/2, flood queue length 0
Next 0x0(0)/0x0(0)
Last flood scan length is 1, maximum is 1
Last flood scan time is 0 msec, maximum is 0 msec
Neighbor Count is 1 , Adjacent neighbor count is 1
Adjacent with neighbor 10.2.2.2
Suppress hello for 0 neighbor(s)
Serial0/0/1 is up, line protocol is up
Internet address is 192.168.10.5/30, Area 0
Process ID 1, Router ID 10.1.1.1, Network Type POINT-TOPOINT,
Cost: 1562
Transmit Delay is 1 sec, State POINT-TO-POINT,
<output omitted>

5. Dùng lệnh ip ospf cost để cấu hình OSPF cost trên router R3. Dùng lệnh này để thay đổi bandwidth của các
serial interfaces của R3 về 1562.
R3(config)#interface serial0/0/0
R3(config-if)#ip ospf cost 1562
R3(config-if)#interface serial0/0/1
R3(config-if)#ip ospf cost 1562

6. Dùng lệnh show ip ospf interface trên R3 để kiểm tra xem cost đã là 1562 chưa.
R3#show ip ospf interface
<output omitted>
Serial0/0/1 is up, line protocol is up
Internet address is 192.168.10.10/30, Area 0
Process ID 1, Router ID 10.3.3.3, Network Type POINT-TO-POINT,
Cost: 1562
Transmit Delay is 1 sec, State POINT-TO-POINT,
Timer intervals configured, Hello 10, Dead 40, Wait 40,
Retransmit 5
Hello due in 00:00:06
Index 2/2, flood queue length 0

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
40

Next 0x0(0)/0x0(0)
Last flood scan length is 1, maximum is 1
Last flood scan time is 0 msec, maximum is 0 msec
Neighbor Count is 1 , Adjacent neighbor count is 1
Adjacent with neighbor 10.2.2.2
Suppress hello for 0 neighbor(s)
Serial0/0/0 is up, line protocol is up
Internet address is 192.168.10.6/30, Area 0
Process ID 1, Router ID 10.3.3.3, Network Type POINT-TO-POINT,
Cost: 1562
Transmit Delay is 1 sec, State POINT-TO-POINT,
<output omitted>

Bước 7 Quảng bá một OSPF default route


1. Cấu hình loopback address trên R1 để giả lập một kết nối tới ISP.
R1(config)#interface loopback1
%LINK-5-CHANGED: Interface Loopback1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Loopback1, changed state to up
R1(config-if)#ip address 172.30.1.1 255.255.255.252

2. Cấu hình một static default route trên R1. Sử dụng loopback address.
R1(config)#ip route 0.0.0.0 0.0.0.0 loopback1
R1(config)#

3. Dùng lệnh default-information originate để đưa static route vào OSPF updates được gửi từ Router R1.
R1(config)#router ospf 1
R1(config-router)#default-information originate
R1(config-router)#

4. Xem routing table của R2 để kiểm tra static default route đã được quảng bá bằng OSPF hay chưa.
R2#show ip route
<output omitted>
Gateway of last resort is 192.168.10.1 to network 0.0.0.0
10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
41

C 10.2.2.2/32 is directly connected, Loopback0


C 10.10.10.0/24 is directly connected, FastEthernet0/0
172.16.0.0/16 is variably subnetted, 2 subnets, 2 masks
O 172.16.1.16/28 [110/1563] via 192.168.10.1, 00:29:28, Serial0/0/0
O 172.16.1.32/29 [110/1563] via 192.168.10.10, 00:29:28, Serial0/0/1
192.168.10.0/30 is subnetted, 3 subnets
C 192.168.10.0 is directly connected, Serial0/0/0
O 192.168.10.4 [110/3124] via 192.168.10.10, 00:25:56, Serial0/0/1
[110/3124] via 192.168.10.1, 00:25:56, Serial0/0/0
C 192.168.10.8 is directly connected, Serial0/0/1
O*E2 0.0.0.0/0 [110/1] via 192.168.10.1, 00:01:11, Serial0/0/0
R2#

3.3.4. CẤU HÌNH RIP, OSPF

Cho đồ hình mạng sau đây:

- Cấu hình RIPv2


- Cấu hình OSPF
Yêu cầu sinh viên viết các lệnh cấu hình và kết quả tương ứng.
Các cấu hình ip address được định sẵn
Cấu hình RIPv2:
R1(config)#router rip – cho phép tính năng rip
R1(config-router)#version 2 – cho phép ripv2
R1(config-router)#network
R1(config-router)#network
R1(config-router)#exit – trở về chế độ cấu hình global

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
42

R2(config)#router rip – cho phép tính năng rip


R2(config-router)#version 2 – cho phép ripv2
R2(config-router)#network
R2(config-router)#network
R2(config-router)#exit– trở về chế độ cấu hình global
R3(config)#router rip– cho phép tính năng rip
R3(config-router)#version 2– cho phép ripv2
R3(config-router)#network
R3(config-router)#network
R3(config-router)#exit– trở về chế độ cấu hình global
R4(config)#router rip– cho phép tính năng rip
R4(config-router)#version 2 – cho phép ripv2
R4(config-router)#network
R4(config-router)#network
R4(config-router)#exit– trở về chế độ cấu hình global
Cấu hình OSPF:
R1(config)#router ospf 1- Starts OSPF process 1.
R1(config-router)#network network wildcard area 0 -những interface với địa chỉ của network được đặt
vào area 0
R1(config-router)# end - trở về chế độ privileged mode.
R1#copy running-config startup-config -Lưu cấu hình vào NVRAM.
R2(config)#router ospf 1- Starts OSPF process 1.
R2(config-router)#network network, wildcard area 0 -những interface với địa chỉ của network được đặt
vào area 0
R2(config-router)# end - trở về chế độ privileged mode.
R2#copy running-config startup-config -Lưu cấu hình vào NVRAM.
R3(config)#router ospf 1- Starts OSPF process 1.
R3(config-router)#network network, wildcard area 0 -những interface với địa chỉ của network được đặt
vào area 0
R3(config-router)# end - trở về chế độ privileged mode.
R3#copy running-config startup-config -Lưu cấu hình vào NVRAM.
R4(config)#router ospf 1- Starts OSPF process 1.
R4(config-router)#network network, wildcard area 0 -những interface với địa chỉ của network được đặt
vào area 0
R4(config-router)# end -trở về chế độ privileged mode.

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG
43

R4#copy running-config startup-config -Lưu cấu hình vào NVRAM.

TÀ I LIỆ U HƯỚ NG DẪ N THỰ C HÀ NH


© 2020 – HUST – SOICT
QUẢ N TRỊ MẠ NG

You might also like