CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 1
Mc lc
Phn I : Cisco IOS 1
BÀI 1:t Mt Khu Truy Nhp Cho Router 2
BÀI 2: Cisco Discovery Protocol (CDP) 7
BÀI 3: TELNET 15
BÀI 4: KHÔI PHC MT KHU CHO CISCO ROUTER 20
BÀI 5: RECOVERY PASSWORD CHO SWITCH 2950 24
BÀI 6: NP IOS IMAGE T TFTP SERVER CHO CISCO ROUTER CHY T
FLASH 26
BÀI 7: NP IOS IMAGE CHO 2 ROUTER CHY T FLASH 36
BÀI 8:NP IOS CHO SWITCH 41
Phn 2 :LAN 46
BÀI 9: CU HÌNH VLAN TRÊN SWITCH 2950 46
BÀI 10: CU HÌNH VLAN TRUNK 56
BÀI 11:CU HÌNH VTP PASSWORD 64
Phn 3 :Routing 70
BÀI 12: NH TUYN TNH (Static route) 70
BÀI 13: RIP( ROUTING INFORMATION PROTOCOL) 79
Bài 14:Cu Hình IGRP Timer 90
BÀI 15:CU HÌNH IGRP LOAD BALANCING 96
BÀI 16: DISCONTIGOUS NETWORKS 103
BÀI 17: REDISTRIBUTE GIA RIP và IGRP . 108
BÀI 18 :CU HÌNH OSPF C B
N 119
BÀI 19: CU HÌNH EIGRP 126
BÀI 20: CU HÌNH OSPF GIA WINDOWS SERVER 2003 VÀ ROUTER 128
Phn 4 : ACCESS LIST và NAT . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 136
BÀI 21: STANDAR ACCESS LIST 136
BÀI 22: EXTENDED ACCESS LIST 143
BÀI 23: TN CÔNG ROUTER BNG FLOOD 151
BÀI 24: CU HÌNH NAT STATIC 154
BÀI 25:CU HÌNH NAT OVERLOAD 158
Phn 5 : WAN 164
BÀI 26: CU HÌNH PPP PAP VÀ CHAP . 164
BÀI 27:CU HÌNH ISDN BASIC . 171
BÀI 28: CU HÌNH ISDN DDR 179
BÀI 29: CU HÌNH FRAME RELAY CN BN . . . . . . . . . . . . . . . . . . . . . . . . . . . 191
BÀI 30:CU HÌNH FRAME RELAY SUBINTERFACE 199
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 2
Phn I : Cisco IOS
BÀI 1: t Mt Khu Truy Nhp Cho Router
1. Gii thiu
:
Bo mt là mt yu t rt quan trng trong network,vì th nó rt đc quan tâm và s
dng mt khu là mt trong nhng cách bo mt rt hiu qu.S dng mt khu trong
router có th giúp ta tránh đc nhng s tn công router qua nhng phiên Telnet hay
nhng s truy cp trc tip vào router đ thay đi cu hình mà ta không mong mun t
ngi l.
2. Mc đích
:
Cài đt đc mt khu cho router, khi đng nhp vào, router phi kim tra các loi mt
khu cn thit.
3. Mô t bài lab và đ hình :
Trong đ hình trên, PC đc ni vi router bng cáp console
4. Các cp đ bo mt ca mt khu
:
Cp đ bo mt ca mt khu da vào cp ch đ mã hoá ca mt khu đó.Các cp đ mã
hóa ca mt khu:
Cp đ 5
: mã hóa theo thut toán MD5, đây là loi mã hóa 1 chiu, không th gii mã
đc(cp đ này đc dùng đ mã hoá mc đnh cho mt khu enable secret gán cho router)
Cp đ 7
: mã hóa theo thut toán MD7, đây là loi mã hóa 2 chiu,có th gii mã
đc(cp đ này đc dùng đ mã hóa cho các loi password khác khi cn nh: enable
password,line vty,line console…)
Cp đ 0
: đây là cp đ không mã hóa.
5. Qui tc đt mt khu
:
Mt khu truy nhp phân bit ch hoa,ch thng,không quá 25 kí t bao gm các kí
s,khong trng nhng không đc s dng khong trng cho kí t đu tiên.
Router(config)#ena pass vsic-vsic-vsic-vsic-vsic-vsic
% Overly long Password truncated after 25 characters mt khu đc đt vi 26 kí
t không đc chp nhn
6. Các loi mt khu cho Router
:
Enable secret
: nu đt loai mt khu này cho Router,bn s cn phi khai báo khi
đng nhp vào ch đ user mode ,đây là loi mt khu có hiu lc cao nht trong Router,đc
mã hóa mc đnh cp đ 5.
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 3
Enable password
: đây là loi mt khu có chc nng tng t nh enable secret
nhng có hiu lc yu hn, loi password này không đc mã hóa mc đnh, nu yêu cu mã
hóa thì s đc mã hóa cp đ 7.
Line Vty
: đây là dng mt khu dùng đ gán cho đng line Vty,mt khu này s
đc kim tra khi bn đng nhp vào Router qua đng Telnet.
Line console
: đây là loi mt khu đc kim tra đ cho phép bn s dng cng
Console đ cu hình cho Router.
Line aux
: đây là loi mt khu đc kim tra khi bn s dng cng aux.
7. Các bc đt mt khu cho Router
:
Bc 1
: khi đng Router , nhn enter đ vào ch đ user mode.
T ch đ user mode dùng lnh enable đ vào ch đ Privileged mode
Router con0 is now available
Press RETURN to get started.
Router>enable
Router#
Bc 2
: T du nhc ch đ Privileged mode vào mode cofigure đ cu hình cho
Router bng lnh configure terminal
Router#config t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#
Bc 3
: Cu hình cho tng loi Password
¬ Cu hình cho mt khu enable secret
(Chú ý :mt khu có phân bit ch hoa và ch thng)
Router(config)#enable secret vsic
Mt khu là vsic
Router(config)#exit
¬ Cu hình mt khu bng lnh enable password
Router(config)#ena pass cisco
Mt khu là cisco
Router(config)#exit
Lu ý
: khi ta cài đt cùng lúc 2 loi mt khu enable secret và enable password thì
Router s kim tra mt khu có hiu lc mnh hn là enable secret. Khi mt khu secret
không còn thì lúc đó mt khu enable password s đc kim tra.
¬ Cu hình mt khu bng lnh Line
X Mt khu cho đng Telnet (Line vty)
Router(config)#line vty 0 4
Router(config-line)#password class
password là class
Router(config-line)#login
m ch đ cài đt password
Router(config-line)#exit
X Mt khu cho cng console :
Router(config)#line console 0
m đng Line Console
cng Console th 0
Router(config-line)#password cert
password là cert
Router(config-line)#login
m ch đ cài đt password
Router(config-line)#exit
X Mt khu cho cng aux:
Router(config)#line aux 0
S 0 ch s th t cng aux đc dùng
Router(config-line)#password router
password là router
Router(config-line)#login
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 4
Router(config-line)#exit
Sau khi đt xong mt khu,ta thoát ra ngoài ch đ Privileged mode, dùng lnh Show
running-config đ xem li nhng password đã cu hình :
Router#show running-config
Building configuration
Current configuration : 550 bytes
version 12.1
no service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption password cài đt ch đ không mã hóa
hostname Router
enable secret 5 $1$6bgK$prmkIPVMht7okiCQ5EQ2o password secret đc
mã hóa mc đnh cp đ 5
enable password cisco
!
line con 0
password cert password cho cng Console là cert
login
line aux 0
password router password cho cng aux là router
login
line vty 0 4
password class password cho đ
ng vty là class
login
!
End
Dùng lnh Show running-config ta s thy đc các password đã cu hình, nu mun
mã hóa tt c các password ta dùng lnh Service password-encryption trong mode config.
Router(config)#service password-encryption
Router(config)#exit
Dùng lnh show running-config đ kim tra li:
Router#show run
Building configuration
enable secret 5 $1$6bgK$prmkIPVMht7okiCQ5EQ2o/
enable password 7 094F471A1A0A password đã đc mã hóa cp đ 7
line con 0
password 7 15110E1E10 password đã đc mã hóa cp đ 7
login
line aux 0
password 7 071D2E595A0C0B password đã đc mã hóa cp đ 7
login
line vty 0 4
password 7 060503205F5D
password đã đc mã hóa cp đ 7
login
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 5
!
End
Chú ý
: Ta không th dùng lnh no service password-encryption đ b ch đ mã hóa cho
mt khu,ta ch có th b ch đ mã hóa khi gán li mt khu khác
Sau khi đt mt khu xong, khi đng nhp vào Router li, mt khu s đc kim tra:
Router con0 is now available
Press RETURN to get started. nhn enter
User Access Verification mt khu line console s đc kim tra
Password:cert khai báo mt khu console là : cert
Router>ena enable d vào mode Privileged
Password:vsic Vì mt khu secret có hiu lc cao hn nên đc kim tra
Router#
Các loi mt khu khác nh Line Vty ,Line aux s đc kim tra khi s dng đn chc nng
đó
8. G b mt khu cho router :
Nu mun g b mt khu truy cp cho loi mt khu nào ta dùng lnh no
trc câu
lnh gán cho loi mt khu đó.
Ví d
: Mun g b mt khu secret là vsic cho router
Router(config)#no enable secret vsic
Router(config)#exit
Bng cách tng t,ta có th g b mt khu cho các loi mt khu khác.
9. Cách thc hành bng Dynagen( phn t thc hành cho hc viên )
Chy file Dynamips Server, sau đó click vào file lab1pwd.net(t CD hc CCNA), và t
giao din dòng lnh này, ta đánh lnh “ telnet VSIC1” đ vào router VSIC1. Vic cu
hình trên router VSIC1 này hoàn toàn ging vi bài lab trên.
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 6
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 7
BÀI 2: Cisco Discovery Protocol (CDP)
1. Gii thiu :
CDP(Cisco Discovery Protocol) là 1 giao thc ca Cisco, giao thc này hot đng lp
2(data link layer) trong mô hình OSI, nó có kh nng thu thp và ch ra các thông tin ca các
thit lân cn đc kt ni trc tip, nhng thông tin này rt cn thit và hu ích cho bn trong
quá trình x lý s c mng.
2. Mc đích:
Bài thc hành này giúp bn hiu rõ v giao thc CDP và các thông s liên quan, nm
đc chc nng ca các lnh trong giao thc này.
Chú ý: CDP ch cung cp thông tin ca thit b kt ni trc tip vi nó, trái vi các giao
thc đnh tuyn. Giao thc đnh tuyn có th cung cp thông tin ca các mng xa, hay kt
ni gián tip qua nhiu router.
3. Mô t bài lab và đ hình :
hình bài lab nh hình v, các router đc ni vi nhau bng cáp serial.
4.
Các bc thc hin :
Trc tiên cu hình cho các Router nh sau(xem bng lnh Show run)
Router Vsic1 :
Current configuration : 595 bytes
!
version 12.2
no service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname VSIC1
!
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 8
logging rate-limit console 10 except errors
!
ip subnet-zero
no ip finger
!
no ip dhcp-client network-discovery
!
interface Ethernet0
no ip address
shutdown
!
interface Serial0
ip address 192.168.1.2 255.255.255.0
no fair-queue
!
interface Serial1
ip address 192.168.2.1 255.255.255.0
!
ip kerberos source-interface any
ip classless
ip http server
!
line con 0
transport input none
line aux 0
line vty 0 4
!
End
Router Vsic2 :
Building configuration
Current configuration : 450 bytes
!
version 12.1
no service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname VSIC2
!
ip subnet-zero
!
interface Ethernet0
no ip address
shutdown
!
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 9
interface Serial0
ip address 192.168.1.1 255.255.255.0
clockrate 56000
!
interface Serial1
no ip address
shutdown
!
ip classless
no ip http server
!
line con 0
line aux 0
line vty 0 4
login
!
End
Router Vsic3 :
Current configuration : 858 bytes
!
version 12.1
no service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Vsic3
!
ip subnet-zero
!
interface Serial0
no ip address
shutdown
no fair-queue
!
interface Serial1
ip address 192.168.2.2 255.255.255.0
clockrate 56000
!
ip classless
ip http server
!
line con 0
line aux 0
line vty 0 4
!
End
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 10
Lu ý : Vì CDP là 1 giao thc riêng ca Cisco nên nó đc mc đnh khi đng, vì vy khi ta
dùng lnh Show run,nhng thông tin v giao thc này s không đc hin th.Giao thc này
có th hot đng trên c Router và Switch
5. Các lnh trong giao thc CDP :
Lnh Show CDP neighbors : dùng đ xem thông tin ca các thit b xung quanh đc
liên kt trc tip(lnh này s dng trong mode Privileged)
VSIC1#show cdp neighbors
Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge
S - Switch, H - Host, I - IGMP, r - Repeater
Device ID Local Intrfce Holdtme Capability Platform Port ID
Vsic3 Ser 1 149 R 2523 Ser 1
VSIC2 Ser 0 134 R 2500 Ser 0
Lnh Show CDP neighbors detail : dùng đ xem chi tit thông tin ca các thit b
liên kt trc tip.
VSIC1#show cdp neighbors detail
Device ID: Vsic3 thit b liên kt trc tip là Vsic3
Entry address(es):
IP address: 192.168.2.2 đa ch cng liên kt trc tip
Platform: cisco 2523, Capabilities: Router loi thi
t b liên kt: Cisco Router 2523
Interface: Serial1, Port ID (outgoing port): Serial1 liên kt trc tip qua
cng Serial1
Holdtime : 124 sec
Version :
Cisco Internetwork Operating System Software
IOS (tm) 2500 Software (C2500-I-L), Version 12.1(26), RELEASE SOFTWARE
(fc1)
Copyright (c) 1986-2004 by cisco Systems, Inc.
Compiled Sat 16-Oct-04 02:44 by cmong Thông tin v h điu hành ca
thit b liên kt
advertisement version: 2
Device ID: VSIC2 thit b liên kt trc tip là Vsic2
Entry address(es):
IP address: 192.168.1.1 đa ch cng liên kt
Platform: cisco 2500, Capabilities: Router loi thit b liên kt là Cisco
Router 2500
Interface: Serial0, Port ID (outgoing port): Serial0 liên kt qua cng Serial 0
Holdtime : 168 sec th
i gian gi gói tin là 168 sec
Version :
Cisco Internetwork Operating System Software
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 11
IOS (tm) 2500 Software (C2500-I-L), Version 12.1(26), RELEASE SOFTWARE
(fc1)
Copyright (c) 1986-2004 by cisco Systems, Inc.
Compiled Sat 16-Oct-04 02:44 by cmong Thông tin chi tit v phiên bn và
h điu hành ca thit b
advertisement version: 2
Lnh Show CDP : hin th thông tin CDP v timer và hold-time.
VSIC1#show cdp
Global CDP information:
Sending CDP packets every 60 seconds gói cdp đc gi mi 60 second
Sending a holdtime value of 180 seconds thi gian gi gói tin là 180 second
Sending CDPv2 advertisements is enabled
Lnh Show CDP interface : hin th thông tin CDP v tng cng,cách đóng gói và c
timer,hold-time.
VSIC1#show cdp int
Ethernet0 is administratively down, line protocol is down cng Ethernet0 down
do không có thit b liên kt tr
c tip
Encapsulation ARPA cách đóng gói packet
Sending CDP packets every 60 seconds
Holdtime is 180 seconds
Serial0 is up, line protocol is up cng Serial0 up do co thit b liên kt trc tip
Encapsulation HDLC cách đóng gói packet
Sending CDP packets every 60 seconds
Holdtime is 180 seconds
Serial1 is up, line protocol is up cng Serial1 up do có thit b liên kt trc tip
Encapsulation HDLC cách đóng gói packet
Sending CDP packets every 60 seconds
Holdtime is 180 seconds
Lu ý : ta có th dùng lnh no cdp enable đ tt ch đ CDP trên các interface,và lúc này
lnh show CDP interface s không hin th thông tin CDP trên interface đó.Nu mun bt l
i
ch đ CDP trên interface nào ta dùng lnh CDP enable trên interface đó.
VSIC1(config)#int s0
VSIC1(config-if)#no cdp enable tt ch đ CDP trên interface Serial0
VSIC1(config-if)#^Z
VSIC1#show cdp inter
01:32:44: %SYS-5-CONFIG_I: Configured from console by console
Ethernet0 is administratively down, line protocol is down
Encapsulation ARPA
Sending CDP packets every 60 seconds
Holdtime is 180 seconds
Serial1 is up, line protocol is up
Encapsulation HDLC
Sending CDP packets every 60 seconds
Holdtime is 180 seconds thông tin v cng Seria0 không hin th sau khi
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 12
tt ch đ cdp trên nó
Nu mun bt li ch đ CDP trên interface nào ta dùng lnh CDP enable trên
interface đó.
VSIC1(config)#int s0
VSIC1(config-if)#cdp ena
VSIC1(config-if)#exit
Lnh Show CDP traffic : hin th b đm CDP bao gm s lng gói packet gi,
nhn và b li.
VSIC1#show cdp traffic
CDP counters :
Total packets output: 128, Input: 115
Hdr syntax: 0, Chksum error: 0, Encaps failed: 9
No memory: 0, Invalid packet: 0, Fragmented: 0
CDP version 1 advertisements output: 0, Input: 0
CDP version 2 advertisements output: 128, Input: 115
Lnh Clear CDP couter : dùng đ reset lai b đm CDP.
Lnh No CDP run : đ tt hoàn toàn ch đ CDP trên Router
VSIC1(config)#no cdp run
VSIC1(config)#^Z
VSIC1#show cdp lnh show cdp không hp l
khi tt ch đ cdp
% CDP is not enabled
Lnh CDP run : dùng đ m li ch đ CDP trên Router
VSIC1(config)#cdp run
VSIC1(config)#exit
VSIC1#show cdp
Global CDP information:
Sending CDP packets every 60 seconds
Sending a holdtime value of 180 seconds
Sending CDPv2 advertisements is enabled
Lu ý: Giao thc CDP ch cho ta bit đc thông tin ca nhng thit b đc liên kt trc
tip.
Vsic3#show cdp neighbors detail
Device ID: VSIC1
Entry address(es):
IP address: 192.168.2.1
Platform: cisco 2500, Capabilities: Router
Interface: Serial1, Port ID (outgoing port): Serial1
Holdtime : 138 sec
Version :
Cisco Internetwork Operating System Software
IOS (tm) 2500 Software (C2500-JK8OS-L), Version 12.2(1d), RELEASE
SOFTWARE (fc1)
Copyright (c) 1986-2002 by cisco Systems, Inc.
Compiled Sun 03-Feb-02 22:01 by srani
advertisement version: 2
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 13
T Router Vsic3 ch xem đc thông tin ca thit b ni trc tip là Router
Athen1
Gi s ta thay đi đa ch IP ca cng Serial1 router Vsic3
Vsic3(config)#int s0
Vsic3(config-if)#ip add 192.168.3.2 255.255.255.0
Vsic3(config-if)#no shut
Vsic3(config-if)#clock rate 56000
Vsic3(config-if)#^Z
Dùng lnh Ping t Router Vsic3 đ ping đa ch cng Serial 1 ca Router
Vsic1:
Vsic3#ping 192.168.2.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.2.1, timeout is 2 seconds:
Success rate is 0 percent (0/5)
S dng giao thc CDP t Router Vsic3 xem thông tin v các thit b liên kt
trc tip:
Vsic3#show cdp neighbors detail
Device ID: VSIC1
Entry address(es):
IP address: 192.168.2.1
Platform: cisco 2500, Capabilities: Router
Interface: Serial1, Port ID (outgoing port): Serial1
Holdtime : 144 sec
Version :
Cisco Internetwork Operating System Software
IOS (tm) 2500 Software (C2500-JK8OS-L), Version 12.2(1d), RELEASE
SOFTWARE (fc1)
Copyright (c) 1986-2002 by cisco Systems, Inc.
Compiled Sun 03-Feb-02 22:01 by srani
advertisement version: 2
Bn thy rõ t Router Vsic3 ta ping không thy đc Router Vsic1 nhng dùng giao
th
c CDP bn vn nhn đc thông tin ca thit b liên kt. ây là u đim ca giao thc
CDP. u đim này s rt hu ích cho bn khi x lý s c mng.
6. Cu hình s dng Dynagen(dành cho Hc viên t thc hành)
Chy file Dynamips Server, sau đó click vào file lab2cdp.net(t CD hc CCNA), và t
giao din dòng lnh này, ta đánh lnh “ telnet VSIC1” đ vào router VSIC1. Tng t vi
các router VSIC2,và VSIC3. S đ trong file cu hình nh sau :
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 14
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 15
BÀI 3: TELNET
1. Gii thiu :
Telnet là mt giao thc đu cui o( Vitural terminal),là mt phn ca chng giao thc
TCP/IP.Giao thc này cho phép to kt ni vi mt thit b t xa và thông qua kt ni này,
ngi s dng có th cu hình thit b mà mình kt ni vào.
2. Mc đích :
Bài thc hành này giúp bn hiu và thc hin đc nhng cu hình cn thit đ có th
thc hin các phiên Telnet t host vào Router hay t Router vào Router.
3. Mô t bài lab và đ hình :
hình bài lab nh hình trên, các router đc ni vi nhau bng cáp serial. Host1 ni vi
router Vsic1 bng cp chéo.
4. Các bc thc hin :
Cu hình cho các router Vsic1, Vsic2 và Host 1 nh sau :
Host 1 :
IP:10.0.0.2
Subnetmask:255.255.255.0
Gateway:10.0.0.1
Router vsic1
version 12.1
no service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname vsic1
!
ip subnet-zero
!
interface Ethernet0
ip address 10.0.0.1 255.255.255.0
!
interface Serial0
ip address 192.168.1.1 255.255.255.0
clockrate 56000
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 16
!
end
Router vsic2
Building configuration
Current configuration : 582 bytes
!
version 12.2
no service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname vsic2
!
interface Serial0
ip address 192.168.1.2 255.255.255.0
no fair-queue
!
end
Phi chn chn rng các kt ni vt lý đã thành công (kim tra bng lnh Ping)
Kim tra kt ni Telnet :
T Host ta th telnet vào Router Vsic1 :
C:\Documentsand settings\Administrator>Telnet 10.0.0.1
Password required, but none set đòi hi mt khu nhng không đc cài dt
Connection to host lost Kt ni tht bi
T Router vsic1 ta kt ni Telnet vào Router Vsic2
vsic1#telnet 192.168.1.2
Trying 192.168.1.2 Open
Password required, but none set
[Connection to 192.168.1.2 closed by foreign host]
Thc hin Telnet không thành công vì chc nng Telnet đòi h
i bn phi m đng
line Vty và cài đt mt khu cho nó.
t mt khu Vty cho Router Vsic1 :
vsic1#conf t
Enter configuration commands, one per line. End with CNTL/Z.
vsic1(config)#line Vty 0 4
vsic1(config-line)#pass vsic1
vsic1(config-line)#login
vsic1(config-line)#exit
t mt khu Vty cho Router Vsic2 :
vsic2#conf t
Enter configuration commands, one per line. End with CNTL/Z.
vsic2(config)#line vty 0 4
vsic2(config-line)#pass vsic2
vsic2(config-line)#login
vsic2(config-line)#exit
Lúc này thc hin Telnet : T Host bn thc hin Telnet vào Router Vsic1
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 17
C:\Documentsand settings\Administrator>Telnet 10.0.0.1
User Access Verification
Password:
Vsic1>ena
% No password set
Vsic1>
Tng t bn thc hin hin Telnet t Router Vsic1 đn Router Vsic2:
vsic1#192.168.1.2
Trying 192.168.1.2 Open
User Access Verification
Password:
vsic2>ena
% No password set
vsic2>
Lu ý : i vi thit b ca Cisco, bn ch cn đánh đa ch ca ni cn Telnet đn,
thit b s t hiu và thc hin kt ni Telnet.
Khi Telnet vào, bn đang Mode User và giao thc này đòi hi bn phi có cài đt
mt khu đ
vào Privileged Mode.Thc hin vic cài đt mt khu:
Router Vsic1
vsic1(config)#ena pass cisco
vsic1(config)#exit
Router Vsic2
vsic2(config)#ena pass class
vsic2(config)#exit
Bn thc hin li vic kt ni Telnet, t Host vào Router Vsic1:
C:\Documentsand settings\Administrator>Telnet 10.0.0.1
User Access Verification
Password: vsic1
Vsic1>ena
Password: cisco
Vsic1#
T Router Vsic1 vào Router Vsic2:
vsic1#192.168.1.2
Trying 192.168.1.2 Open
User Access Verification
Password: vsic2
vsic2>ena
Password: class
vsic2#
T đây bn có th thc hin vic thay đi cu hình cho các thit b mà không cn phi
thông qua cng Console.
Kim tra vic Telnet bng lnh Show line
vsic2#show line
Tty Typ Tx/Rx A Modem Roty AccO AccI Uses Noise Overruns Int
* 0 CTY - - - - - 5 0 0/0 -
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 18
1 AUX 9600/9600 - - - - 0 0 0/0 -
* 2 VTY - - - - - 1 0 0/0 -
* 3 VTY - - - - - 7 0 0/0 -
* 4 VTY - - - - - 4 0 0/0 -
5 VTY - - - - - 1 0 0/0 -
6 VTY - - - - - 0 0 0/0 -
Du * biu th nhng line bn đang s dng Telnet,theo nh bng trên,bng đang s dng
3 dng line Telnet qua li gia 2 Router Vsic1 và Vsic2 qua các port 2,3,4.
Ct Uses ch s ln bn đã s dng đng line đó.
Lu ý : Bn ch thc hin đc vic Telnet qua li gia các Router không quá 10 ln
cùng lúc (vì bn ch có 5 line Vty t 0 đn 4)
vsic1#192.168.1.2
Trying 192.168.1.2
% Connection refused by remote host
Router báo li khi bn th
c hin phiên Telnet th 11.
Bn cng có th thc hin Telnet cùng lúc gia các thit b bng cách t màn hình telnet,
bn nhn t hp phím: Ctrl-Shift-6 sau đó nhn phím X(s dng trên terminal nhn t hp
phím CTRL-SHIFT-6 sau đó nhn 2 ln X), lúc này bn s tr li màn hình gc ban đu và
bn có th tip tc thc hin các phiên Telnet vào các thit b khác. tr v màn hình Telnet
ban đu bn
n phím enter 2 ln
Thoát khi các phiên Telnet : chúng ta s dng lnh Exit hay lnh Disconnect
Ngt mt kt ni Telnet : chúng ta s dng lnh clear line
5. Cu hình s dng Dynagen(dành cho Hc viên t thc hành):
Chy file Dynamips Server, sau đó open file lab3telnet.net bng wordpad đ xem mô
hình kt ni gia các router trong bài thc hành.
# Simple lab
[localhost]
[[3640]]
image = \Program Files\Dynamips\images\C3640_IS_MZ122_3.BIN
# On Linux / Unix use forward slashes:
# image = /opt/7200-images/c7200-jk9o3s-mz.124-7a.image
ram=96
[[ROUTER VSIC1]]
model=3640
s1/0 = VSIC2 s1/0 (s dng s1/0 ca VSIC1 kt ni vi s1/0 VSIC2)
F0/0 = NIO_gen_eth:\Device\NPF_{3E56FAD7-7D96-4763-AD9E-6232CA66410B}
[[router VSIC2]]
model=3640
# No need to specify an adapter here, it is taken care of
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 19
# by the interface specification under Router VSIC1
Ta chú ý dòng F0/0 = NIO_gen_eth:\Device\NPF_{3E56FAD7-7D96-4763-AD9E-
6232CA66410B} trong file lab3telnet.net. router có th kt ni vào đc vi PC hin
hành, chúng ta cn thay đi thông s đây. Chy file network device list trên Desktop đ xác
đnh card mng ca PC ni vào.
Thay đa ch ca card mng hin hành ti máy PC vào file cu hình. Nh vy ta đã
thitlp đc mô hình kt ni sau:
Save file cu hình và chy, chúng ta đã bt đu vào bài thc hành
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 20
BÀI 4: KHÔI PHC MT KHU CHO CISCO ROUTER
(Recovery Password)
1. Gii thiu :
Mt khu truy cp là rt hu ích trong lnh vc bo mt, tuy nhiên đôi khi nó cng đem li
phin toái nu chng may bn quên mt mt khu truy nhp.Bài thc hành khôi phc mt
khu cho Cisco Router này giúp bn khôi phc li mt khu đ đng nhp vào Router .
Lu ý: t mt khu cho Router có ý ngha rt ln trong khía c
nh security,nó ngn cn đc
các phiên Telnet t xa vào Router đ thay đi cu hình hay thc hin nhng mc đích
khác.Bn nên tránh nhm ln gia hai khái nim “bo mt” và “khôi phc mt khu”,bn có
th khôi phc hay thay đi đc mt khu ca Router không có ngha là mc đ bo mt ca
Router không cao vì đ khôi phc mt khu cho Router, điu kin tiên quyt là bn phi
thao tác trc tip trên Router, điu này có ngha là bn phi đc s chp nhn ca Admin
hay k thut viên qun lý Router.
2. Mô t bài lab và đ hình :
Trong đ hình trên PC ni vi router bng cáp console
3. Quá trình khi đng ca Router :
Khi va bt ngun, Router s kim tra phn cng, sau khi phn cng đã đc kim tra
hoàn tt, h điu hành s đc np t Flash, tip đó Router s np cu hình trong
NVRAM bao gm tt c nhng ni dung đã cu hình trc cho Router nh các thông tin
v giao thc, đa ch
các cng và c mt khu truy nhp.Vì vy đ Router không kim tra
mt khu khi đng nhp, bn phi ngn không cho Router np d liu t NVRAM.
Mi dòng Router có mt k thut khôi phc mt khu khác nhau, tuy vy đ khôi phc mt
khu cho Router bn phi qua các bc sau:
X Bc 1 : Khi đng Router,ngn không cho Router np cu hình trong NVRAM.
(bng cách thay đi thanh ghi t 0x2102 sang thanh ghi 0x2142).
X Bc 2
: Reset li Router (lúc này Router s dng thanh 0x2142 đ khi đng).
X Bc 3 : ng nhp vào Router(lúc này Router không kim tra mt khu), dùng các
lnh ca Router đ xem hay cài đt li mt khu (bn ch xem đc mt khu khi mt khu
đc cài đt ch đ không mã hóa)
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 21
X Bc 4 : Thay đi thanh ghi (t 0x2142 sang 0x2102).
X Bc 5 : Lu li cu hình va cài đt (lúc này mt khu đã bit).
4. Khôi phc mt khu cho Cisco Router 2500.
Gi s khi bn đng nhp vào Router nhng bn quên mt mt khu.
vsic con0 is now available
Press RETURN to get started.
vsic>enable
Password:
Password:
Password:
% Bad secrets
Bn phi thc hin vic khôi phc mt khu. Các bc thc hin nh sau:
Bc 1 : b
n khi đng li Router
System Bootstrap, Version 5.2(8a), RELEASE SOFTWARE
Copyright (c) 1986-1995 by cisco Systems
2500 processor with 8192 Kbytes of main memory n Ctrl Break không cho
Router np d liu t NVRAM
Abort at 0x103AA7E (PC)
>o/r 0x2142 ( hoc s dng lnh confreg 0x2142) S dng lnh này đ thay đi
thanh ghi sang 0x2142
Bc 2 : khi đng li Router, lúc này Router s np cu hình t thanh ghi 0x2142
(cu hình trng)
vsic>ena password s không yêu cu kim tra khi đng nhp
vsic#show start dùng lnh Show start xem cu hình trong NVRAM
Using 456 out of 32762 bytes
!
version 12.1
no service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname Router
!
enable secret 5 $1$AqeQ$yB00zFjHxIiVoHLnbLEhh1 password secret đã
đc mã hoá
enable password cisco mt khu enable password là cisco
!
end
Bc 3 : Cu hình li mt khu cho Router:
vsic#config t
Enter configuration commands, one per line. End with CNTL/Z.
vsic(config)#ena secret Vsic mt khu secret đc cu hình li là Vsic
vsic(config)#exit
vsic#conf t
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 22
vsic(config)#ena pass class mt khu enable password là class
vsic(config)#exit
Bc 4 : Thay đi thanh ghi hin hành t 0x2142 tr v 0x2102
Dùng lnh Show version đ xem thanh ghi hin hành
vsic#show ver
Cisco Internetwork Operating System Software
IOS (tm) 2500 Software (C2500-I-L), Version 12.1(26), RELEASE SOFTWARE
(fc1)
Copyright (c) 1986-2004 by cisco Systems, Inc.
Compiled Sat 16-Oct-04 02:44 by cmong
Image text-base: 0x03042000, data-base: 0x00001000
.
2 Serial network interface(s)
32K bytes of non-volatile configuration memory.
16384K bytes of processor board System flash (Read ONLY)
Configuration register is 0x2142 Thanh ghi 0x2142 đang đc s dng
X Thay đi thanh ghi:
vsic(config)#config-register 0x2102 dùng lnh config-register
vsic(config)#exit
X Xem li thanh ghi hin hành:
vsic#show ver
Cisco Internetwork Operating System Software
IOS (tm) 2500 Software (C2500-I-L), Version 12.1(26), RELEASE SOFTWARE
(fc1)
Copyright (c) 1986-2004 by cisco Systems, Inc.
Compiled Sat 16-Oct-04 02:44 by cmong
.
2 Serial network interface(s)
32K bytes of non-volatile configuration memory.
16384K bytes of processor board System flash (Read ONLY)
Configuration register is 0x2142 (will be 0x2102 at next reload) thanh ghi hin
hành là 0x2102
Bc 5 : lu c
u hình đã thay đi vào thanh ghi 0x2102
vsic#wr me
Building configuration
[OK]
Dùng lnh show start đ xem cu hình khi đng trong NVRAM
vsic#show start
Using 488 out of 32762 bytes
!
version 12.1
no service single-slot-reload-enable
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname vsic
!
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 23
enable secret 5 $1$49cD$jrvYyRSQhpTAHuDA1/R1v.
enable password class
!
!
!
End
Sau khi reload li, đng nhp vào Router,mt khu secret là Vsic s đc kim tra
vsic con0 is now available
Press RETURN to get started.
vsic>ena
Password: mt khu là Vsic s đc kim tra và chp nhn
vsic#
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 24
BÀI 5: RECOVERY PASSWORD CHO SWITCH 2950
1. Gii thiu :
Trong bài lab này chúng ta se thc hin recovery password ca mt switch
2. Mô t bài lab và đ hình :
Ni cáp console gia PC vi switch. Chúng ta s tin hành recovery password trên switch
2950 trong bài lab này.
3. Thc hin :
kho sát vic recovery password rõ ràng hn ,chúng ta s cu hình tên và password
cho switch trc khi tin hành recovery password cho switch
Chúng ta cu hình tên và password cho switch nh sau :
Switch#conf t
Switch(config)#host Vsic
Vsic(config)#enable password cisco t password cho switch
Vsic(config)#enable secret Vsic t secret password cho switch
Sau khi cu hình xong chúng ta lu vào NVRAM và xem li cu hình trong NVRAM đó
trc khi tin hành recovery password cho switch.
Vsic#copy run start
Destination filename [startup-config]?
Building configuration
Vsic#show start
Vsic#sh start
Using 1186 out of 32768 bytes
version 12.1
hostname Vsic
enable secret 5 $1$s22D$vCe6IFIeKLhUPZqgm6QZ6/
enable password cisco
Chúng ta tin hành recovery password theo cách bc sau :
Bc 1 : tt ngun switch, sau đó gia nút MODE trên switch 2950 trong lúc bt
ngu
n li. Khi màn hình hin nhng thông báo sau, ta nh nút MODE ra.
Cisco Internetwork Operating System Software
IOS (tm) C2950 Software (C2950-I6Q4L2-M), Version 12.1(22)EA2, RELEASE
SOFTWARE (fc1)
Copyright (c) 1986-2004 by cisco Systems, Inc.
Compiled Sun 07-Nov-04 23:14 by antonino
… (mt s thông báo đc lc b) …
flash_init
load_helper
CCNA Tài liu dành cho hc viên
VSIC Education Corporation Trang 25
boot
Bc 2: Chúng ta nhp flash_init đ bt đu cu hình cho các file ca flash. Nhp câu
lnh dir flash: đ xem các file có cha trong flash. Sau đó chúng ta đi tên file config.text
thành config.bak (vì cu hình ca chúng ta đã lu phn trc đc switch cha trong file này)
bng câu lnh sau : rename flash:config.text flash:config.bak Sau đó chúng ta reload li
switch bng câu lnh boot
Bc 3 : Trong quá trình khi đng switch s hi :
Continue with the configuration dialog? [yes/no] :
Chúng ta nhp vào NO, đ b qua cu hình này. Sau khi khi đ
ng xong chúng ta vào
mode privileged.
Switch>en
Switch#
Sau đó chúng ta chuyn tên file config.bak trong flash thành config.text bng cách :
Switch#rename flash:config.bak flash:config.text
Ri cu hình NVRam vào RAM bng câu lnh sau :
Switch#copy flash:config.text system:running-config
Bc 4 : g b tt c các loi password
Vsic#conf t
Vsic(config)#no enable password
Vsic(config)#no enable secret
Bc 5 : copy cu hình t RAM vào NVRam, ri reload switch li.
Vsic#copy run start
Destination filename [startup-config]?
Building configuration
[OK]
Vsic#reload