Tài liệu hướng dẫn Version 1.0 (Học kỳ 3)
Bạn đang xem 20 trang mẫu của tài liệu "Tài liệu hướng dẫn Version 1.0 (Học kỳ 3)", để tải tài liệu gốc về máy bạn click vào nút DOWNLOAD ở trên
Tài liệu đính kèm:
- tai_lieu_huong_dan_version_1_0_hoc_ky_3.pdf
Nội dung text: Tài liệu hướng dẫn Version 1.0 (Học kỳ 3)
- CCNA HỌC K Ỳ 3 Tài li ệu h ướng d ẫn Version 1.0
- Mục L ục (H ọc k ỳ 2) Bài 1 : Gi ới thi ệu Review LAB . 1-1 Bài 2 : Tri ển khai VLANs và Trunks . 2-1 Bài 3 : Cải ti ến hi ệu su ất v ới Spanning Tree. 3-1 Bài 4 : Định tuy ến gi ữa các VLAN . 4-1 Bài 5 : Bảo m ật m ạng m ở r ộng 5-1 Bài 6 : Xử lý l ỗi m ạng Switch . 6-1 Bài 7 : Tổng quan h ọat độ ng đị nh tuy ến 7-1 Bài 8 : Thi ết l ập VLSM 8-1 Bài 9 : Tir ển khai OSPF . 9-1 Bài 10 : Chu ần đoán và x ử lý l ỗi OSPF 10-1
- Bài 1 : Gi i thi u Review Lab Thi ết l ập m ột m ạng nh ỏ 1-1 1-1
- Các ch ức n ăng c ủa Cisco IOS User Interface CLI c dùng nh p l nh. Có nh ng h at ng khác nhau gi a router và , nh ng c hai dùng chung CLI. Phím Enter dùng thi t b phân tích và th c thi m t l nh. CLI dùng t p l nh có phân t ng theo t ng ch c u hình. Ng i s d ng có th ánh tr c ti p ho c dán c u hình thông qua c ng console. Các ch c u hình có các giao di n khác nhau. 2 ch c u hình chính la ch User và ch Privileged. Nh ng s i c u hình không c l u tr t ng. 1-2 1-2
- Overview of Cisco IOS Configuration Modes 1-3 1-3
- Help Facilities of the Cisco IOS CLI 1-4 1-4
- Commands Review Discussion What does the command accomplish? From what configuration mode is the command executed? 1-5 1-5
- Access to the Remote Labs Use this module review to complete an introductory lab, which will become the basis for all subsequent lab activities. 1-6 1-6
- Tóm t ắt C u hình c ơ b n c a router va switch bao g m c u hình hostname xác nh thi t b , c u hình các m t kh u (passwords) b o m t, và c u hình a ch t o k t nôi. B n dùng CLI nh p l nh. B n dùng l nh configure terminal chuy n vào Global configuration mode. thóat kh i Global configuration mode b n có th dùng l nh end ho c nh n t h p phím Ctrl-Z. CLI cung c p cho b n c ơ ch context-sensitive help, console error messages, và command history buffer. 1-7 1-7
- 1-8 1-8
- Bài 2 : Tri n khai VLANs và Trunks Xây d ng m ng switch kích th ư c trung bình 2-1 2-1
- Nh ng v n trong m t m ng ư c thi t k nghèo nàn Không phân ranh gi i c nh ng domain l i Broadcast domain l n Kh i l ng không bi t a ch MAC c a thông tin unicast l n Không phân ranh gi i c nh ng thông tin multicast Khó n lý và h tr Có th b t n th ơ ng v b o m t 2-2 M t m ng c thi t k nghèo nàn s làm t ng chi phí h tr , làm gi m nh ng d ch v có s n, và h n ch h tr nh ng ng d ng và gi i pháp m i. Hi u su t ít làm nh h ng n nh ng ng i dùng cu i và truy c p n nh ng tài nguyên trung tâm. M t vài v n c a ra t vi c thi t k m ng nghèo nàn nh sau: •Domain l i: m t trong nh ng lý do quan tr ng nh t tri n khai m t thi t k m ng hi u qu là l i x y ra trong ph m vi nh nh t. Khi nh ng ng biên t ng 2 và không c nh ngh a rõ ràng, l i trong m t m ng có th có nh h ng r ng •Broadcast domain: broadcast t n t i trong m i m ng. Nhi u ng d ng và thao tác m ng yêu c u tính n ng broadcast; vì th không th l ai b chúng tri t . Trong hòan c nh này ph i nh ngh a nh ng ng ranh gi i m t cách rõ ràng, broadcast domain c ng nên có ng biên rõ ràng và m t s thi t b làm gi m t i thi u nh h ng broadcast •Kh i l ng không bi t a ch MAC c a thông tin unicast l n: cisco catalyst switch gi i h n chuy n nh ng unicast frame, có a ch , n các port. Tuy nhiên, khi m t frame có a ch ích không t n t i trong b ng a ch MAC, nó c flood ra t t c các port ng ai tr port nh n. Hành vi này c g i là “unknown MAC unicast flooding”. Hành ng flood này làm v t traffic trên t t c các port c a switch, card m ng ph i u tranh v i s ng frame l n trên dây. Và khi d li u c lan truy n trên dây mà nó không có m c ích, b o m t có th b a 2-2
- •Thông tin multicast n các port không mong mu n: a ch IP multicast là m t k thu t cho phép thông tin IP c lan truy n t m t ng i g i n m t nhóm ng i nh n b ng cách dùng c p a ch IP và MAC multicast. Gi ng nh vi c flood unicast và broadcast, nh ng multicast frame c ng c flood ra t t c các port trên switch. M t thi t k thích h p cho phép ng n ch n nh ng multicast frame trong khi v n cho phép chúng h at ng •Khó c qu n lý và h tr : m t m ng c thi t k nghèo nàn có th b phá r i và cung c p t li u nghèo nàn và thi u dòng thông tin c nh ngh a. Nó làm cho vi c h tr , duy trì, và gi i quy t v n khó à t n th i gian. •Có th b t n th ơ ng v b o m t: m t m ng switch, n u ít s quan tâm v b o m t t i t ng access có th a n tính tòan v n c a tòan m ng M t m ng c thi t k nghèo nàn luôn luôn có tác ng ng c l i và tr thành m t gánh n ng v tài chính và h tr cho b t k t ch c nào 2-3
- T ng quan v VLAN Phân an Linh h at B o m t VLAN = Broadcast Domain = Logical Network (Subnet) 2-4 M t VLAN là m t broadcast domain logic mà có th m r ng trên nhi u LAN v t lý. Trong m t m ng switch, VLAN cung c p s an và linh h at trong t ch c. B n có th thi t k m t c u trúc VLAN mà cho phép b n nhóm nh ng máy tr m l i v i nhau theo tính n ng, i d án, và các ng d ng mà n v tri c a ng i dùng. B n có th gán m i port c a switch n m t VLAN, theo cách ó t o m t t ng b o m t. Nh ng port trong cùng VLAN chia s m t broadcast domain, nh ng port trong các VLAN khác nhau không cùng broadcast domain. VLAN c i ti n hi u su t c a m ng Trong m t m ng switch, VLANs cung c p phân an và linh h at trong t ch c. Dùng k thu t VLAN, b n có th nhóm nh ng port và user k t n i n port thành nh ng nhóm logic, ch ng h n nh nh ng ng i c ng s trong cùng phòng ban, nh ng nhóm s n xu t theo tính n ng, ho c nh ng nhóm ng i dùng chia s cùng ng d ng m ng M t VLAN có th t n t i trên m t switch ơ n ho c m r ng trên nhi u switch. Nh ng VLAN có th g m nh ng máy tr m trong m t tòa nhà ho c trên nhi u. Nh ng VLAN c ng có th k t n i ngang qua WAN 2-4
- Thi t k VLANs cho m t t ch c Thi t k VLAN ph i quan tâm n vi c tri n khai c ơ ch a ch m ng phân c p. Nh ng l i ích c a a ch phân c p: – D qu n ý và x lý l i – H n ch l i t i thi u – Gi m s dòng trong b ng nh tuy n 2-5 M i VLAN trong m ng switch t ơ ng ng v i m t m ng IP. Vì th thi t k VLAN ph i quan tâm n c ơ ch a ch m ng phân c p. a ch m ng phân c p ngh a là s m ng IP c gán n nh ng an m ng hay các VLAN trong m t mô hình có tr t t . Nh ng nhóm a ch m ng liên t c c gi l i và c u hình trên nh ng thi t b trong m t vùng m ng riêng bi t. M t vài l i ích c a c ơ ch a ch phân c p: •D qu n lý và x lý l i: m t c ơ ch a ch phân c p nhóm nh ng a ch m ng m t cách liên t c. Do ó, m t c ơ ch a ch IP phân c p giúp cho tìm, qu n lý m ng và x lý l i nhi u hi u qu ơ •Ít l i h ơn: gán a ch m ng m t cách có tr t t có th h n ch l i và gán a ch trùng l p •Gi m các dòng trong b ng nh tuy n: trong m t k h ach a ch phân c p, các giao th c nh tuy n có th thi hành route summarization, cho phép m t dòng nh tuy n ơ n bi u di n m t t p h p m ng IP. Route summarization làm cho b ng nh tuy n có nhi u kh n lý và cung c p nh ng l i ích sau: •Chu k CPU ít h ơn khi tính tóan l i b ng nh tuy n ho c s p x p nh ng dòng c a b ng nh tuy n tìm m t dòng phù h p •Gi m b nh router •H i t ơ t thay i x y ra trong m ng •X lý l i d ơ 2-5
- Hư ng d n gán vùng a ch IP Gán m t IP Subnet trên m t VLAN. Gán nh ng vùng a ch IP trong nh ng block liên t c 2-6 Mô hình ki n trúc c a hãng Cisco cung c p m t khung làm vi c theo module cho vi c thi t k và tri n khai m ng. Nó c ng cung c p m t c u trúc lý t ng ph m t c ơ ch a ch IP phân c p. Sau ây là m t vài h ng d n: •Thi t k ơ a ch cho các block a ch m ng là 2^n (ví d 4,8,16,32, ) c gán n các subnet c a các switch t ng access và distibution. V i ph ơ ng này cho phép b n summarize thành m t a ch m ng l n h ơn. •T i t ng distribution, ti p t c gán a ch m ng liên t c ngòai nh ng thi t b t ng access •M t subnet cho m t VLAN. M i VLAN là m t broadcast domain riêng bi t •Khi có th , subnet nên bi u di n d ng binary tránh chi u dài subnet mask thay i. Cách này giúp h n ch l i và mâu thu n khi x lý l i ho c khi c u hình nh ng thi t b ho c segment m i 2-6
- Nh ng l ai thông tin trên m ng Khi thi t k VLAN c n ph i xem xét nh ng l ai thông tin trên m ng nh : qu n lý m ng IP telephone IP Multicast D li u thông th ng Scavenger class 2-7 Sau ây li t kê nh ng l ai thông tin m ng khác nhau mà c n ph i xem xét tr c khi t thi t b và c u hình VLAN •Network management: nhi u l ai thông tin qu n lý m ng khác nhau có th t n t i trên m ng, ch ng h n nh BPDU, CDP update, SNMP, RMON. Làm cho x lý l i m ng d ơ , m t vài ng i thi t k gán m t VLAN riêng mang nh ng l ai thông tin qu n lý m ng chính •Ip telephone: có 2 l ai thông tin IP telephone: thông tin tín hi u gi a các thi t b u cu i ( i n th ai IP và , nh Cisco Unified CallManager) và nh ng gói tin d li u c a chính cu c h i th ai voice. Ng i thi t k ng c u hình d li u n và t n tho i IP trên m t VLAN riêng bi t c thi t k cho thông tin voice mà chúng có th áp d ng QoS xét thông tin voice •Ip multicast: thông tin IP multicast c g i t m t a ch ngu n n m t nhóm mà nó c nh ngh a b i m t c p a ch IP và ích. Ví d , ng d ng t o ra lo i thông tin này là Cisco IP/TV broadcast và ph n m m b ng giao di n h a c u hình nhanh máy tr m và máy ch . Thông tin multicast có th t o ra kh i l ng dòng d li u l n ngang qua m ng. Ví d , d li u video t ch ơ ng trình d y tr c tuy n, ng d ng b o m t, cisco meeting place, và TelePresence t ng nhanh trên m t vài m ng. Switch ph i c c u hình theo dõi nh ng thông tin này c làm tràn ng p t m t thi t b không yêu c u, và các router ph i c c u hình ch c ch n r ng thông tin multicast c chuy n n úng m ng c yêu c u. 2-7
- •Normal data: thông tin d li u thông th ng là thông tin ng d ng i n hình mà nó n t p tin và d ch v in n, email, trình duy t internet, truy c p database, và các ng d ng m ng chia s khác. D li u này s c n i x cùng cách ho c khác cách trong nh ng ph n khác nhau c a m ng, ph thu c vào kh i l ng c a m i l ai. Ví d l ai thông tin này là SMB, NCP, SMTP, SQL, HTTP •Scavenger class: g m t t c thông tin c a các giao th c hay nh ng m u mà v t quá dòng d li u bình th ng c a chúng. L ai thông tin này c s d ng b o v m ng t dòng thông tin khác th ng mà có th làm nguy hi m n các ch ơ ng trình ang ch y các PC. Nó c ng c dùng cho thông tin “less than best effort”, nh thông tin peer-to-peer 2-8