You are on page 1of 20

Machine Translated by Google

Lab 11.5.1: Cấu hình thiết bị Cisco cơ bản

Sơ đồ cấu trúc liên kết

Mục tiêu học tập

• Định cấu hình cài đặt cấu hình toàn cầu của bộ định tuyến Cisco.
• Cấu hình truy cập mật khẩu bộ định tuyến Cisco. •
Cấu hình các giao diện bộ định tuyến của
Cisco. • Lưu tập tin cấu hình bộ định tuyến.
• Cấu hình bộ chuyển mạch Cisco.

Lý lịch

Phần cứng Số lượng Sự miêu tả


Bộ định tuyến Cisco 1 Một phần của gói CCNA Lab.

Chuyển mạch Cisco 1 Một phần của gói CCNA Lab.

* Máy tính (máy chủ) 1


Máy tính phòng thí nghiệm.

Cáp điều khiển (cuộn qua) 1


Kết nối máy chủ 1 với cổng bảng điều khiển
Bộ định tuyến.
Cáp chéo UTP Cat 5 1 Kết nối máy chủ 1 với giao diện LAN của Bộ
định tuyến Fa0/0 Kết

Thẳng thông qua cáp 3 nối máy chủ máy tính với Switch và chuyển
sang bộ định tuyến

Bảng 1. Thiết bị và phần cứng cần thiết cho phòng thí nghiệm này.

Tập hợp các thiết bị và dây cáp cần thiết. Để cấu hình phòng thí nghiệm, hãy đảm bảo có sẵn thiết bị được liệt kê trong
Bảng 1.

Các tác vụ cấu hình phổ biến bao gồm đặt tên máy chủ, mật khẩu truy cập và biểu ngữ MOTD.

Cấu hình giao diện là cực kỳ quan trọng. Ngoài việc chỉ định địa chỉ IP Lớp 3, hãy nhập mô tả mô tả thời gian khắc
phục sự cố về tốc độ kết nối đích.

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 1 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Thay đổi cấu hình có hiệu lực ngay lập tức.

Các thay đổi về cấu hình phải được lưu trong NVRAM để duy trì liên tục trong quá trình khởi động lại.

Các thay đổi về cấu hình cũng có thể được lưu ngoại tuyến trong tệp văn bản để kiểm tra hoặc thay thế thiết bị.

Cấu hình bộ chuyển mạch Cisco IOS tương tự như cấu hình bộ định tuyến Cisco IOS.

Kịch bản

Trong phòng thí nghiệm này, sinh viên sẽ định cấu hình các cài đặt chung trên Bộ định tuyến Cisco và Bộ chuyển mạch Cisco.

Cho địa chỉ IP 198.133.219.0/24, với 4 bit được mượn cho mạng con, hãy điền thông tin sau
thông tin trong bảng dưới đây.

(Gợi ý: điền số subnet, sau đó là địa chỉ máy chủ. Thông tin địa chỉ sẽ dễ dàng tính toán với số subnet được điền trước)

Số lượng mạng con tối đa có thể sử dụng (bao gồm mạng con thứ 0 ): _______________

Số lượng máy chủ có thể sử dụng trên mỗi mạng con: ___________________

Địa chỉ IP: Mặt nạ mạng con:


# mạng con Địa chỉ máy chủ đầu tiên Địa chỉ máy Phát tin
chủ cuối cùng

Trước khi tiếp tục, hãy xác minh địa chỉ của bạn với người hướng dẫn. Người hướng dẫn sẽ chỉ định các mạng con.

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 2 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Nhiệm vụ 1: Định cấu hình Cài đặt cấu hình toàn cầu của Bộ định tuyến Cisco.

Hình 1. Hệ thống cáp của phòng thí nghiệm.

Bước 1: Kết nối vật lý các thiết bị.

Tham khảo Hình 1. Kết nối bảng điều khiển hoặc cáp cuộn qua với cổng bảng điều khiển trên bộ định tuyến. Kết nối
đầu kia của cáp với máy tính chủ bằng bộ chuyển đổi DB-9 hoặc DB-25 với cổng COM 1. Kết nối cáp chéo giữa card giao
diện mạng (NIC) của máy tính chủ và giao diện Bộ định tuyến Fa0/0. Kết nối cáp xuyên suốt giữa giao diện Bộ
định tuyến Fa0/1 và bất kỳ giao diện nào của bộ chuyển mạch (1-24).

Đảm bảo rằng nguồn điện đã được cấp cho máy tính chủ, bộ chuyển mạch và bộ định tuyến.

Bước 2: Kết nối máy chủ với bộ định tuyến thông qua HyperTerminal.

Từ thanh tác vụ Widows, khởi động chương trình HyperTerminal bằng cách nhấp vào Start | Chương trình | Phụ kiện |
Truyền thông | Siêu thiết bị đầu cuối.

Định cấu hình HyperTerminal với các cài đặt thích hợp:

Mô tả kết nối
Tên: Phòng thí nghiệm 11_2_11
Biểu tượng: Lựa chọn cá nhân

Kết nối với

Kết nối bằng: COM1 (hoặc cổng COM thích hợp)

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 3 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Thuộc tính COM1


Bit trên giây: 9600
Bit dữ liệu: 8

Tính chẵn lẻ: Không có

Dừng bit: 1
Kiểm soát dòng chảy: Không có

Khi cửa sổ phiên HyperTerminal xuất hiện, hãy nhấn phím Enter cho đến khi có phản hồi từ
bộ định tuyến.

Nếu thiết bị đầu cuối của bộ định tuyến đang ở chế độ cấu hình, hãy thoát bằng cách gõ NO.

Bạn có muốn vào hộp thoại cấu hình ban đầu không? [có/không]: không

Nhấn Quay Lại để bắt đầu lại!


Bộ định tuyến>

Khi ở chế độ lệnh thực thi đặc quyền, mọi lệnh sai chính tả hoặc không được nhận dạng sẽ cố gắng được bộ định tuyến dịch
thành tên miền. Vì không có máy chủ miền nào được định cấu hình nên sẽ có độ trễ trong khi yêu cầu hết thời gian chờ.
Việc này có thể mất từ vài giây đến vài phút. Để kết thúc quá trình chờ, hãy đồng thời giữ các phím <CTRL><SHIFT>6
rồi thả ra và nhấn x:

Bộ định tuyến>enable

Đang dịch "enabel"...máy chủ miền (255.255.255.255) %

Giữ nhanh các phím <CTRL><SHIFT>6, thả ra và nhấn x

Tra cứu tên bị hủy bỏ

Bộ định tuyến>

Từ chế độ thực thi của người dùng, hãy nhập chế độ thực thi đặc quyền:

Bộ định tuyến> bật

Bộ định tuyến#

Xác minh tệp cấu hình sạch bằng lệnh exec đặc quyền show Running-config. Nếu tệp cấu hình đã được lưu trước đó,
nó sẽ phải bị xóa. Phụ lục 1 hiển thị cấu hình của bộ định tuyến mặc định điển hình. Tùy thuộc vào kiểu bộ định tuyến
và phiên bản iOS, cấu hình của bạn có thể hơi khác một chút. Tuy nhiên, không được cấu hình mật khẩu hoặc địa chỉ IP. Nếu
bộ định tuyến của bạn không có cấu hình mặc định, hãy yêu cầu người hướng dẫn xóa cấu hình đó.

Bước 3: Định cấu hình cài đặt tên máy chủ cấu hình chung.

Hai lệnh nào có thể được sử dụng để thoát khỏi chế độ thực thi đặc quyền? ___________________

Lệnh tắt nào có thể được sử dụng để vào chế độ thực thi đặc quyền? _________________

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 4 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Kiểm tra các chế độ cấu hình khác nhau có thể được nhập bằng lệnh configure? Viết ra danh sách các chế độ
cấu hình và mô tả:
___________________________________________________________________________________

___________________________________________________________________________________

___________________________________________________________________________________

___________________________________________________________________________________

___________________________________________________________________________________

___________________________________________________________________________________

Từ chế độ thực thi đặc quyền, vào chế độ cấu hình chung:

Thiết bị đầu cuối cấu hình số bộ định tuyến


Bộ định tuyến (cấu hình) #

Ba lệnh nào có thể được sử dụng để rời khỏi chế độ cấu hình chung và trở về chế độ thực thi đặc quyền?

___________________________________________________________________________________

___________________________________________________________________________________

Lệnh tắt nào có thể được sử dụng để vào chế độ cấu hình chung? ______________________

Đặt tên máy chủ của thiết bị thành Router1:

bộ định tuyến (cấu hình) # tên máy chủ Bộ định tuyến1


Bộ định tuyến1 (cấu hình) #

Làm thế nào tên máy chủ có thể được gỡ bỏ?

___________________________________________________________________________________

___________________________________________________________________________________

Bước 5: Cấu hình biểu ngữ MOTD.

Trong mạng sản xuất, nội dung biểu ngữ có thể có tác động pháp lý đáng kể đến tổ chức. Ví dụ: một thông
báo “Chào mừng” thân thiện có thể được tòa án giải thích rằng kẻ tấn công đã được cấp quyền đột nhập vào bộ
định tuyến. Biểu ngữ phải bao gồm thông tin về ủy quyền, hình phạt đối với truy cập trái phép, ghi nhật ký kết
nối và luật hiện hành của địa phương. Chính sách bảo mật của công ty phải cung cấp chính sách cho tất cả các
thông báo biểu ngữ.

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 5 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Tạo một biểu ngữ MOTD phù hợp. Chỉ quản trị viên hệ thống của Công ty ABC mới được phép truy cập,
truy cập trái phép sẽ bị truy tố và mọi thông tin kết nối sẽ được ghi lại.
___________________________________________________________________________________

___________________________________________________________________________________

___________________________________________________________________________________

___________________________________________________________________________________

___________________________________________________________________________________

___________________________________________________________________________________

Kiểm tra các chế độ biểu ngữ khác nhau có thể được nhập. Viết ra danh sách các chế độ biểu ngữ và mô tả.

Biểu ngữ Router1(cấu hình)# ?


___________________________________________________________________________________

___________________________________________________________________________________

___________________________________________________________________________________

___________________________________________________________________________________

___________________________________________________________________________________

___________________________________________________________________________________

Chọn ký tự kết thúc sẽ không được sử dụng trong nội dung tin nhắn.__________________

Định cấu hình biểu ngữ MOTD. Biểu ngữ MOTD được hiển thị trên tất cả các kết nối trước lời nhắc đăng nhập.
Sử dụng ký tự kết thúc trên một dòng trống để kết thúc mục MOTD:

Router1(config)# banner motd % Nhập tin nhắn


TEXT. Kết thúc bằng ký tự '%'
***Bạn đã kết nối với thiết bị mạng ABC. Quyền truy cập chỉ được cấp cho quản trị viên hệ thống hiện tại của
công ty ABC khi có sự chấp thuận trước bằng văn bản. ***

*** Truy cập trái phép đều bị cấm và sẽ bị truy tố. ***

*** Tất cả các kết nối được ghi lại liên tục. ***

%
Bộ định tuyến1 (cấu hình) #

Lệnh cấu hình chung để xóa biểu ngữ MOTD là gì?

___________________________________________________________________________________

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 6 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Nhiệm vụ 2: Cấu hình truy cập mật khẩu bộ định tuyến của Cisco.

Mật khẩu truy cập được đặt cho chế độ thực thi đặc quyền và điểm vào của người dùng như bảng điều khiển, phụ trợ
và đường ảo. Mật khẩu chế độ thực thi đặc quyền là mật khẩu quan trọng nhất vì nó kiểm soát quyền truy cập vào chế
độ cấu hình.

Bước 1: Cấu hình mật khẩu thực thi đặc quyền.

Cisco IOS hỗ trợ hai lệnh thiết lập quyền truy cập vào chế độ thực thi đặc quyền. Một lệnh, kích hoạt mật khẩu, chứa
mật mã yếu và không bao giờ được sử dụng nếu lệnh kích hoạt bí mật được
có sẵn. Lệnh kích hoạt bí mật sử dụng thuật toán băm mật mã MD5 rất an toàn. Cisco cho biết “Theo như bất kỳ ai ở
Cisco biết, không thể khôi phục bí mật kích hoạt dựa trên nội dung của tệp cấu hình (ngoại trừ các cuộc tấn công từ
điển rõ ràng).” Bảo mật mật khẩu dựa vào thuật toán mật khẩu và mật khẩu. . Trong môi trường sản xuất, mật
khẩu mạnh phải luôn được sử dụng. Một mật khẩu mạnh bao gồm ít nhất chín ký tự gồm chữ hoa và chữ thường, số và ký
hiệu. Trong môi trường phòng thí nghiệm, chúng tôi sẽ sử dụng mật khẩu yếu.

Đặt mật khẩu thực thi đặc quyền cho cisco.

Router1(config)# kích hoạt Cisco bí mật


Bộ định tuyến1 (cấu hình) #

Bước 2: Cấu hình mật khẩu bảng điều khiển.

Đặt mật khẩu truy cập bảng điều khiển cho lớp. Mật khẩu bảng điều khiển kiểm soát quyền truy cập bảng điều khiển vào bộ định tuyến.

Bộ định tuyến1 (cấu hình) # bảng điều khiển dòng 0


Router1(config-line)# lớp mật khẩu
Router1(config-line)# đăng nhập

Lệnh xóa mật khẩu giao diện điều khiển là gì? _____________________________

Bước 3: Cấu hình mật khẩu dòng ảo.

Đặt mật khẩu truy cập dòng ảo cho lớp. Mật khẩu dòng ảo kiểm soát quyền truy cập Telnet vào bộ định tuyến. Trong
các phiên bản Cisco IOS đầu tiên, chỉ có thể đặt năm dòng ảo, từ 0 đến 4. Trong các phiên bản Cisco IOS mới hơn,
số lượng đã được mở rộng. Trừ khi mật khẩu telnet được đặt, quyền truy cập trên đường dây ảo đó sẽ bị chặn.

Router1(config-line)# dòng vty 0 4


Router1(config-line)# lớp mật khẩu
Router1(config-line)# đăng nhập

Có ba lệnh có thể được sử dụng để thoát khỏi chế độ cấu hình dòng:

Yêu cầu Tác dụng

Quay trở lại chế độ cấu hình chung.

Thoát cấu hình và quay lại chế độ thực thi đặc quyền.

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 7 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Ra lệnh thoát. Lời nhắc của bộ định tuyến là gì? Chế độ là gì?
Bộ định tuyến1(config-line)# thoát
___________________________________________________________________________________

___________________________________________________________________________________

Ra lệnh kết thúc. Lời nhắc của bộ định tuyến là gì? Chế độ là gì?
___________________________________________________________________________________

___________________________________________________________________________________

Nhiệm vụ 3: Định cấu hình Giao diện Bộ định tuyến của Cisco.

Tất cả các giao diện được cáp phải chứa tài liệu về kết nối. Trên các phiên bản Cisco IOS mới hơn, mô tả tối đa
là 240 ký tự.

Hình 2. Cấu trúc liên kết của phòng thí nghiệm vật lý.

Hình 2 cho thấy cấu trúc liên kết mạng trong đó máy tính chủ được kết nối với Router1, giao diện Fa0/0.

Viết số mạng con và mặt nạ của bạn: ________________________________________________

Địa chỉ IP đầu tiên sẽ được sử dụng để cấu hình mạng LAN của máy tính chủ. Viết địa chỉ IP đầu tiên:
___________________________________________________________________________________

Địa chỉ IP cuối cùng sẽ được sử dụng để định cấu hình giao diện fa0/0 của bộ định tuyến. Viết địa chỉ IP cuối cùng:
___________________________________________________________________________________

Bước 1: Cấu hình giao diện fa0/0 của bộ định tuyến.

Viết mô tả ngắn cho các kết nối trên Router1:


F0/0 ->
___________________________________________________________________________________

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 8 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Áp dụng mô tả trên giao diện router bằng lệnh cấu hình giao diện, mô tả:

Bộ định tuyến1 (cấu hình) # giao diện fa0/0


Router1(config-if)# mô tả Kết nối với Host1 bằng cáp chéo
Router1(config-if)# mặt nạ địa chỉ IP
Router1(config-if)# không tắt máy
Bộ định tuyến1(config-if)# kết thúc
Bộ định tuyến1#

Tìm kiếm giao diện để hoạt động: *24 tháng 3

19:58:59.602: %LINEPROTO-5-UPDOWN: Giao thức đường truyền trên Giao diện FastEthernet0/0, đã thay đổi trạng thái thành
up

Bước 2: Cấu hình giao diện Fa0/1 của bộ định tuyến.

Viết mô tả ngắn cho các kết nối trên Router1:


F0/1 ->

___________________________________________________________________________________

Áp dụng mô tả trên giao diện router bằng lệnh cấu hình giao diện, mô tả:

Bộ định tuyến1 (cấu hình) # giao diện fa0/1


Router1(config-if)# mô tả Kết nối để chuyển mạch bằng cáp nối thẳng

Router1(config-if)# mặt nạ địa chỉ IP


Router1(config-if)# không tắt máy
Bộ định tuyến1(config-if)# kết thúc
Bộ định tuyến1#

Tìm kiếm giao diện để hoạt động: *24 tháng 3

19:58:59.602: %LINEPROTO-5-UPDOWN: Giao thức dòng trên Giao diện FastEthernet0/1, đã thay đổi trạng thái thành up

Bước 3: Cấu hình máy chủ.

Cấu hình máy tính chủ để kết nối mạng LAN. Hãy nhớ rằng cửa sổ cấu hình mạng LAN được truy cập
thông qua Bắt đầu | Bảng điều khiển | Kết nối mạng. Nhấp chuột phải vào biểu tượng LAN và chọn Thuộc tính.
Đánh dấu trường Giao thức Internet và chọn Thuộc tính. Điền vào các trường sau:

Địa chỉ IP: Địa chỉ máy chủ đầu tiên __________________________
Subnet Mask: Mặt nạ mạng con ____________________________

Cổng mặc định: Địa chỉ IP của bộ định tuyến ______________________

Bấm OK, rồi bấm Đóng. Mở cửa sổ terminal và xác minh cài đặt mạng bằng ipconfig
yêu cầu.

Bước 4: Kiểm tra kết nối mạng.

Sử dụng lệnh ping để xác minh kết nối mạng với bộ định tuyến. Nếu phản hồi ping không thành công, hãy khắc phục sự cố kết nối:

Lệnh Cisco IOS nào có thể được sử dụng để xác minh trạng thái giao diện? __________________________

Lệnh Windows nào có thể được sử dụng để xác minh cấu hình máy tính chủ? ______________________

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 9 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Cáp LAN chính xác giữa Host1 và Router1 là gì? ___________________________________

Tác vụ 4: Lưu tệp cấu hình bộ định tuyến.

Cisco IOS gọi bộ lưu trữ cấu hình RAM là cấu hình đang chạy và bộ lưu trữ cấu hình NVRAM là cấu hình khởi động.
Để các cấu hình có thể tồn tại khi khởi động lại hoặc khởi động lại nguồn, cấu hình RAM phải được sao chép vào
RAM không ổn định (NVRAM). Điều này không tự động xảy ra, NVRAM phải được cập nhật thủ công sau khi thực hiện bất kỳ
thay đổi nào.

Bước 1: So sánh cấu hình RAM và NVRAM của bộ định tuyến.

Sử dụng lệnh hiển thị Cisco IOS để xem cấu hình RAM và NVRAM. Cấu hình được hiển thị một màn hình tại một
“ “
thời điểm. Một dòng chứa thông tin cần hiển thị. Danh -- hơn -- chỉ ra rằng có thêm

sách sau đây mô tả các phản hồi chính được chấp nhận:

Chìa khóa Sự miêu tả


<SPACE> Hiển thị trang tiếp theo.
<TRẢ LẠI>
Hiển thị dòng tiếp theo.
Q Thoát
<CTRL> c Thoát

Viết ra một lệnh tắt có thể hiển thị nội dung của NVRAM.

Hiển thị nội dung của NVRAM. Nếu thiếu đầu ra của NVRAM là do chưa lưu cấu hình.:

Router1# hiển thị cấu hình khởi động


cấu hình khởi động không có mặt
Bộ định tuyến1#

Hiển thị nội dung của RAM.

Router1#show Running-config

Sử dụng kết quả đầu ra để trả lời các câu hỏi sau:

Tệp cấu hình lớn đến mức nào? ____________________

Mật khẩu bí mật kích hoạt là gì? ________________________

Biểu ngữ MOTD của bạn có chứa thông tin bạn đã nhập trước đó không? __________________________

Mô tả giao diện của bạn có chứa thông tin bạn đã nhập trước đó không? ____________________

Viết ra một lệnh tắt có thể hiển thị nội dung của RAM. _________________

Bước 2: Lưu cấu hình RAM vào NVRAM.

Để sử dụng cấu hình vào lần tiếp theo bật nguồn hoặc tải lại bộ định tuyến, cấu hình đó phải được lưu thủ công
trong NVRAM. Lưu cấu hình RAM vào NVRAM:

Router1# sao chép Running-config startup-config


Tên tệp đích [startup-config]? <ENTER> Cấu hình tòa nhà...

[ĐƯỢC RỒI]

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 10 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Bộ định tuyến1#

Viết ra một lệnh tắt có thể sao chép cấu hình RAM sang NVRAM.

____________________________

Xem lại nội dung của NVRAM và xác minh rằng cấu hình có giống với cấu hình trong RAM hay không.

Nhiệm vụ 5: Cấu hình Cisco Switch.

Cấu hình bộ chuyển mạch Cisco IOS (may mắn thay) tương tự như cấu hình bộ định tuyến Cisco IOS. Lợi ích của việc
học các lệnh iOS là chúng giống với nhiều thiết bị và phiên bản iOS khác nhau.

Bước 1: Kết nối máy chủ với switch.

Di chuyển bảng điều khiển hoặc cáp cuộn qua tới cổng bảng điều khiển trên công tắc. Đảm bảo nguồn điện đã được cấp vào
công tắc. Trong Hyperterminal, nhấn Enter cho đến khi nút chuyển phản hồi.

Bước 2. Định cấu hình cài đặt tên máy chủ cấu hình chung.

Phụ lục 2 hiển thị cấu hình chuyển đổi mặc định điển hình. Tùy thuộc vào kiểu bộ định tuyến và phiên bản iOS, cấu
hình của bạn có thể hơi khác một chút. Tuy nhiên, không nên có mật khẩu được cấu hình. Nếu bộ định tuyến của bạn không
có cấu hình mặc định, hãy yêu cầu người hướng dẫn xóa cấu hình đó.

Từ chế độ thực thi của người dùng, hãy vào chế độ cấu hình chung:

Chuyển đổi> và

Chuyển đổi # cấu hình


Chuyển đổi (cấu hình) #

Đặt tên máy chủ của thiết bị thành Switch1.

Chuyển đổi (cấu hình) # tên máy chủ Switch1


Switch1 (cấu hình) #

Bước 3: Cấu hình biểu ngữ MOTD.

Tạo một biểu ngữ MOTD phù hợp. Chỉ quản trị viên hệ thống của công ty ABC mới được phép truy cập, truy cập trái phép sẽ
bị truy tố và mọi thông tin kết nối sẽ được ghi lại.

Định cấu hình biểu ngữ MOTD. Biểu ngữ MOTD được hiển thị trên tất cả các kết nối trước lời nhắc đăng nhập.
Sử dụng ký tự kết thúc trên một dòng trống để kết thúc mục nhập MOTD. Để được hỗ trợ, hãy xem lại bước tương tự để
định cấu hình biểu ngữ MOTD của bộ định tuyến.

Switch1(config)# banner motd %

Bước 4: Cấu hình mật khẩu thực thi đặc quyền.

Đặt mật khẩu thực thi đặc quyền cho cisco.

Switch1(config)# bật cisco bí mật


Switch1 (cấu hình) #

Bước 5: Cấu hình mật khẩu bảng điều khiển.

Đặt mật khẩu truy cập bảng điều khiển cho lớp.

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 11 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Switch1(config)# bảng điều khiển dòng 0


Switch1(config-line)# lớp mật khẩu
Switch1(config-line)# đăng nhập

Bước 6: Cấu hình mật khẩu dòng ảo.

Đặt mật khẩu truy cập dòng ảo cho lớp. Có 16 dòng ảo có thể được cấu hình trên bộ chuyển mạch Cisco IOS, từ 0 đến
15.

Switch1(config-line)# dòng vty 0 15


Switch1(config-line)# lớp mật khẩu
Switch1(config-line)# đăng nhập

Hình 3. Cấu trúc liên kết mạng.

Bước 7: Cấu hình mô tả giao diện.

Hình 3 hiển thị cấu trúc liên kết mạng trong đó Router1 được kết nối với Switch1, giao diện Fa0/1. Giao diện
Switch1 Fa0/2 được kết nối với máy chủ 2 và giao diện Fa0/3 được kết nối với máy chủ 3.

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 12 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Viết mô tả ngắn cho các kết nối trên Switch1:

Giao diện bộ định tuyến1 Sự miêu tả


F0/1
F0/2
F0/3

Áp dụng các mô tả trên giao diện switch bằng lệnh cấu hình giao diện, mô tả:

Switch1(config)# giao diện fa0/1


Switch1(config-if)# mô tả Kết nối với Router1
Switch1(config)# giao diện fa0/2
Switch1(config-if)# mô tả Kết nối với máy tính chủ 2
Switch1(config)# giao diện fa0/3
Switch1(config-if)# mô tả Kết nối với máy tính chủ 3
Switch1(config-if)# kết thúc
Chuyển đổi1 #

Bước 7: Lưu cấu hình RAM vào NVRAM.

Để sử dụng cấu hình vào lần tiếp theo bật nguồn hoặc tải lại công tắc, cấu hình đó phải được lưu thủ công trong NVRAM. Lưu
cấu hình RAM vào NVRAM:

Bắt đầu chạy sao chép Switch1#


Tên tệp đích [startup-config]? <ENTER> Cấu hình tòa nhà...

[ĐƯỢC RỒI]

Chuyển đổi1 #

Xem lại nội dung của NVRAM và xác minh rằng cấu hình có giống với cấu hình trong RAM hay không.

Nhiệm vụ 6: Suy ngẫm

Bạn càng thực hành các lệnh nhiều thì việc định cấu hình bộ định tuyến và bộ chuyển mạch Cisco IOS sẽ càng nhanh hơn.
Việc sử dụng các ghi chú lúc đầu để giúp định cấu hình thiết bị là hoàn toàn có thể chấp nhận được, nhưng một kỹ sư mạng
chuyên nghiệp không cần đến 'bảng cheat' để thực hiện các tác vụ cấu hình thông thường. Bảng sau liệt kê các lệnh được
đề cập trong phòng thí nghiệm này:

Mục đích Yêu cầu

Vào chế độ cấu hình toàn cầu. cấu hình thiết bị đầu cuối Ví dụ:

Bộ định tuyến> bật

Bộ định tuyến# cấu hình thiết bị đầu


cuối Bộ định tuyến(config)#

Chỉ định tên cho bộ định tuyến. tên máy chủ

Ví dụ:
Bộ định tuyến (cấu hình) # tên máy chủ Bộ định tuyến1
Bộ định tuyến (cấu hình) #

Chỉ định mật khẩu được mã hóa để ngăn kích hoạt mật khẩu bí mật

chặn truy cập trái phép vào chế độ thực Ví dụ:

thi đặc quyền. Bộ định tuyến (cấu hình) # bật cisco bí mật
Bộ định tuyến (cấu hình) #

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 13 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Chỉ định mật khẩu để ngăn chặn mật khẩu đăng nhập mật khẩu
truy cập trái phép vào bảng điều khiển.
Ví dụ:
Bộ định tuyến (cấu hình) # dòng con 0
Bộ định tuyến (config-line) # lớp mật khẩu
Bộ định tuyến (config-line) # đăng nhập
Bộ định tuyến (cấu hình) #

Chỉ định mật khẩu để ngăn chặn mật khẩu đăng nhập mật khẩu
truy cập telnet trái phép.

Các dòng vty của bộ định tuyến: Ví dụ:


0 4 Chuyển đổi các dòng vty: 0 15 Bộ định tuyến (cấu hình) # dòng vty 0 4
Bộ định tuyến (config-line) # lớp mật khẩu
Bộ định tuyến (config-line) # đăng nhập
Bộ định tuyến (cấu hình dòng) #

Biểu ngữ %
Định cấu hình biểu ngữ MOTD.
Ví dụ:
Bộ định tuyến(cấu hình)# banner motd %
Bộ định tuyến (cấu hình) #

Cấu hình một giao diện. Ví dụ:


Giao diện bộ định tuyến được TẮT theo mặc Bộ định tuyến(cấu hình)# giao diện fa0/0
định. Giao diện chuyển mạch được BẬT theo mặc định Bộ định tuyến(config-if)# mô tả mô tả
Bộ định tuyến (config-if) # mặt nạ địa chỉ IP
Bộ định tuyến (config-if) # không tắt máy
Bộ định tuyến(config-if)#

Lưu cấu hình vào NVRAM. sao chép Running-config startup-config


Ví dụ:
Router# copy Running-config startup-config
Bộ định tuyến#

Nhiệm vụ 7: Thử thách

Việc lưu tệp cấu hình vào tệp văn bản ngoại tuyến thường là cần thiết và luôn thuận tiện. Một cách để lưu tệp cấu
hình là sử dụng tùy chọn Capture trong menu HyperTerminal Transfer.

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 14 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Hình 2. Menu Capture Hyperterminal.

Tham khảo Hình 2. Tất cả giao tiếp giữa máy chủ và bộ định tuyến được lưu vào một tệp. Các tập tin có thể được chỉnh
sửa và lưu. Tệp cũng có thể được chỉnh sửa, sao chép và dán vào bộ định tuyến:

Để bắt đầu chụp, chọn tùy chọn menu Hyperterminal Transfer | Chụp văn bản. Nhập đường dẫn và tên tệp rồi chọn Bắt đầu.

Đưa ra lệnh exec đặc quyền show Running-config và nhấn phím <SPACE> cho đến khi tất cả cấu hình được hiển thị.

Dừng việc chụp lại. Chọn tùy chọn menu Chuyển | Chụp văn bản | Dừng lại.

Mở tệp văn bản và xem lại nội dung. Xóa bất kỳ dòng nào không phải là lệnh cấu hình, chẳng hạn như dấu nhắc thêm. Sửa
thủ công bất kỳ dòng nào bị xáo trộn hoặc chiếm cùng một dòng. Sau khi kiểm tra file cấu hình, bôi đen các dòng
và chọn menu Notepad Edit | Sao chép. Điều này đặt cấu hình trong bộ nhớ máy tính chủ.

Để tải tệp cấu hình, cách tốt nhất LUÔN LUÔN là bắt đầu với cấu hình RAM sạch.
Nếu không, các lệnh cấu hình cũ có thể tồn tại sau hành động dán và gây ra những hậu quả không lường
trước được (còn được gọi là Quy luật về hậu quả ngoài ý muốn):

Xóa file cấu hình NVRAM:

Bắt đầu xóa Router1# Xóa hệ

thống tập tin nvram sẽ xóa tất cả các tập tin cấu hình! Tiếp tục? [xác nhận] <ENTER>

[ĐƯỢC RỒI]

Xóa nvram: hoàn tất

Tải lại bộ định tuyến:

Router1# tải lại Tiến


hành tải lại? [xác nhận] <ENTER>

Khi bộ định tuyến khởi động lại, hãy vào chế độ cấu hình chung:

Bộ định tuyến> và

Bộ định tuyến # cấu hình t


Bộ định tuyến (cấu hình) #

Dùng chuột nhấn chuột phải vào bên trong cửa sổ Hyperterminal và chọn Paste To Host. Cấu hình sẽ được tải rất nhanh đến
bộ định tuyến. Theo dõi chặt chẽ các thông báo lỗi, mỗi thông báo phải được điều tra và sửa chữa.

Xác minh cấu hình và lưu vào NVRAM.

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 15 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Nhiệm vụ 6: Dọn dẹp

Trước khi tắt nguồn bộ định tuyến và bộ chuyển mạch, hãy xóa tệp cấu hình NVRAM khỏi mỗi thiết bị bằng lệnh
exec đặc quyền xóa startup-config.

Xóa mọi tập tin cấu hình được lưu trên máy tính chủ.

Trừ khi có hướng dẫn khác của người hướng dẫn, hãy khôi phục kết nối mạng máy tính chủ, sau đó tắt
nguồn của máy tính chủ. Hãy dọn dẹp mọi thứ đã được mang vào phòng thí nghiệm và chuẩn bị sẵn sàng cho lớp
học tiếp theo.

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 16 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Phụ lục 1- Cấu hình bộ định tuyến Cisco IOS mặc định

Cấu hình hiện tại: 824 byte!

phiên bản 12.4

dấu thời gian dịch vụ gỡ lỗi datetime msec dấu thời gian dịch
vụ đăng nhập datetime msec không có mã hóa mật khẩu dịch
vụ!

tên máy chủ Bộ định tuyến

!
điểm đánh dấu khởi động

điểm đánh dấu cuối khởi động

!
không aaa mẫu mới

ip cef !

giao diện FastEthernet0/0

không tắt địa chỉ IP

tốc độ tự động
song công tự

động ! giao diện FastEthernet0/1

không tắt địa chỉ IP

tốc độ tự động
song công tự

động ! giao diện Serial0/1/0 không

tắt địa chỉ IP

không có hàng đợi

công bằng! giao diện Serial0/1/1

không tắt địa chỉ IP

tốc độ đồng hồ 2000000

!
giao diện Vlan1

không có địa chỉ IP!

máy chủ ip http không


có máy chủ bảo mật ip http!

mặt phẳng điều khiển !

dòng con 0
dòng về 0

dòng vty 0 4 đăng


nhập !

bộ lập lịch phân bổ 20000 1000

kết thúc

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 17 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

Phụ lục 2- Cấu hình Cisco IOS switch mặc định

Cấu hình hiện tại: 1519 byte! phiên bản 12.1 không có

dấu thời gian dịch

vụ pad dịch vụ gỡ lỗi


dấu thời gian dịch vụ thời gian hoạt động đăng
nhập thời gian hoạt động không mã hóa mật
khẩu dịch vụ !

chuyển đổi tên máy chủ

!
!

mạng con ip-zero!

chế độ cây bao trùm pvst không có


cây bao trùm tối ưu hóa việc truyền bpdu cây bao trùm mở rộng id hệ
thống!

!
giao diện FastEthernet0/1
không có địa chỉ IP

! giao diện FastEthernet0/2


không có địa chỉ IP

! giao diện FastEthernet0/3


không có địa chỉ IP

! giao diện FastEthernet0/4


không có địa chỉ IP

! giao diện FastEthernet0/5


không có địa chỉ IP

! giao diện FastEthernet0/6


không có địa chỉ IP

! giao diện FastEthernet0/7


không có địa chỉ IP

! giao diện FastEthernet0/8


không có địa chỉ IP

! giao diện FastEthernet0/9


không có địa chỉ IP!

giao diện FastEthernet0/10


không có địa chỉ IP

! giao diện FastEthernet0/11


không có địa chỉ IP!

giao diện FastEthernet0/12

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 18 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

không có địa chỉ

IP! giao diện FastEthernet0/13


không có địa chỉ

IP! giao diện FastEthernet0/14


không có địa chỉ

IP! giao diện FastEthernet0/15


không có địa chỉ

IP! giao diện FastEthernet0/16


không có địa chỉ

IP! giao diện FastEthernet0/17 không có


địa chỉ IP ! giao

diện FastEthernet0/18
không có địa chỉ

IP! giao diện FastEthernet0/19


không có địa chỉ

IP! giao diện FastEthernet0/20


không có địa chỉ

IP! giao diện FastEthernet0/21


không có địa chỉ

IP! giao diện FastEthernet0/22


không có địa chỉ

IP! giao diện FastEthernet0/23


không có địa chỉ IP!

giao diện FastEthernet0/24


không có địa chỉ

IP! giao diện GigabitEthernet0/1 không có


địa chỉ IP !

giao diện GigabitEthernet0/2 không có địa


chỉ IP !

giao diện Vlan1 không

có địa chỉ IP không


có ip tuyến-tắt bộ đệm

máy chủ ip http!

!
dòng con 0

dòng vty 5 15 !

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 19 trên 20
Machine Translated by Google

Khám phá CCNA


Nguyên tắc cơ bản về mạng:

Định cấu hình và kiểm tra mạng của bạn Cấu hình thiết bị Cisco cơ bản Lab 11.5.1

kết thúc

Tất cả nội dung đều thuộc Bản quyền © 1992–2007 Cisco Systems, Inc. Mọi quyền được bảo lưu. Tài liệu này là Thông tin công cộng của Cisco. Trang 20 trên 20

You might also like