24 giao thức cơ bản
-
Upload
tran-minh-duc -
Category
Documents
-
view
165 -
download
10
Transcript of 24 giao thức cơ bản
TRƯỜNG ĐẠI HỌC KỸ THUẬT CÔNG NGHỆ
TP.HỒ CHÍ MINH
BỘ MÔN MẠNG MÁY TÍNH
BÀI THI CUỐI KỲ
GIÁO VIÊN HƯỚNG DẪN: NGUYỄN ĐỨC QUANG
SINH VIÊN NỘP BÀI: TRẦN MINH ĐỨC
LỚP: 11CTH03
MSSV: 1111020281
MẠNG MÁY TÍNH CĂN BẢN
Page 1
MỤC LỤC
I. Nội dung yêu cầu bài lab :
1.Mô hình bài lab :
2.Mô tả :
3.Yêu cầu :
II. Thực hiện yêu cầu của bài lab
1.Hình bắt lưu lượng trên Netflow tool (solarwind) lấy cấu hình các router và Frame relay
switch
2.1: Cấu hình R1:……………………………………………………………………...5
2.2: Cấu hình R2 :……………………………………………………………………..9
2.3: Cấu hình R3 :……………………………………………………………………..12
2.4: Cấu hình R4 : ……………………..…….………………………………………..16
2.5: Cấu hình R5 : ………………………………………………………….…...…….19
2.6: Cấu hình R6 : ……………………………………………………...…….……….22
2.7: Cấu hình R7(Frame relay switch): …......................................................………26
3. Show bảng định tuyến của các con router : …...............................................................…30
1. Router R1:
2. Router R2:
3. Router R3:
4. Router R4:
5. Router R5:
6. Router R6:
4.Hình chụp các gói tin trên Wireshark :……………………………………………...……34
5.Máy server ( C2) kết nối Internet thông qua sơ đông mạng : …………………...………46
6.Bắt trap gửi về điện thoại : …………..…………………………………………….....……48
7.Thể hiện sự ưu tiên lưu lượng từ cao đến thấp ở trường DSCP theo thứ tự :................. 51
8.Cầu hình cho giao thức RTP chiếm 25% tổng băng thông, Netmeeting 15% tổng
băng thong và 60% còn lại dành cho các giao thức khác : …………..………………….....51
MẠNG MÁY TÍNH CĂN BẢN
Page 2
I.Nội dung yêu cầu bài lab
1.Mô hình bài lab
Sơ đồ mạng mô phỏng trên GNS3 ( trên một máy)
2) Mô tả :
2.1) Công nghệ kết nối : Mô hình gồm 6 router và một Frame Relay Switch.
Các router được gán tên R1, R2, R3, R4, R5, R6 như trên hình vẽ.
+ R1, R2 và R3 kết nối với nhau bằng công nghệ chuyển mạch khung (Frame Relay)
với 2 PVC giữa R1 với R2 và giữa R1 với R3.
+ R1 kết nối với máy tính thật qua card mạng loopback và R6 kết nối vào máy tính ảo
Vmware.
2.2) Đánh địa chỉ : Sinh viên tự do chọn lớp địa chỉ cho các kết nối, dùng mã số sinh
viên gán cho byte cuối của địa chỉ IP tất cả các mạng.
+ Nếu làm chung 2 sv : mã số sv của mỗi người gán cho hai đầu của kết nối. (Ví dụ :
Tôn Thất Thểu, msss: 010101289 và Đào Công Sự, mssv : 010101295 thì địa chỉ IP cho
một bên của kết nối là 192.168.1.89 và bên kia là 192.168.1.95)
+ Nếu làm một mình thì dùng mssv cộng thêm 1 cho đầu kết nối đối diện
(Ví dụ : Phí Công Anh, mssv : 010101253 thì IP kết nối cho một bên là 192.168.1.53 và
bên kia là 192.168.1.54)
2.3) Giao thức định tuyến :
RIP
3) Công cụ cần phải có thể thực hiện bài thi:
+ Máy tính với Ram và CPU đủ mạnh
+ Phần mềm GNS3 & IOS
+ Phầm mềm Wmware
MẠNG MÁY TÍNH CĂN BẢN
Page 3
+ Phần mềm Solarwinds
+ Phần mềm Netflow Analyzer
+ Phần mềm WireShark
+ Phần mềm Polycom
+ Cisco Call Manger
4) Yêu cầu :
4.1) Tạo và bắt lưu lượng đi qua cổng S0/0 của R4 và thể hiện ĐẦY ĐỦ trên hình chụp
phần mềm Netflow với địa chỉ IP đầy đủ của lưu lượng.
HTTP, HTTPS, TELNET, SSH, NTP, Netmeeting, FTP, TFTP, DNS, SIP, H323,
Kerberos, SQL, SNMP, RADIUS, TACACS, SMTP, SNMP Trap, RTP & RTCP,
SCCP, RSVP, POP, DHCP.
4.2) Dùng công cụ Cisco Tool – Config Download để lấy cấu hình của tất cả các
Router trong mô hình kể cả Frame Relay Switch. Copy cấu hình này vào bài nộp.
4.3) Dùng lệnh Show ip route để xem bảng định tuyến của tất cả các router và copy
vào bài nộp.
4.4) Dùng phần mềm WireShark để bắt các lưu lượng ở 4.1 trên cổng loopback của
máy tính thật.
4.5) Máy C2 có thể vào internet.
4.6) Bắt trap gửi về điện thoại di động khi có thay đổi cấu hình trên R3.
4.7) Thể hiện sự ưu tiên lưu lượng từ cao đến thấp ở trường DSCP cho các lưu lượng
theo thứ tự sau : RTP, Netmeeting, TELNET, SSH.
4.8) Cầu hình cho giao thức RTP chiếm 25% tổng băng thông, Netmeeting 15% tổng
băng thong và 60% còn lại dành cho các giao thức khác.
II. Thực hiện yêu cầu của bài lab
- Trên sơ đồ bài lab C2 ta cài máy ảo Hệ điều hành window 2003 server . Sau đó cài các
dịch vụ trên Server : Dựng DNS,MAIL(SMTP-POP),SQL,ACS(RADIUS&TACACS)
,FTP,PRTG network moniter, Cisco IP Communicator
- Trên R1 : Cấu hình Nat overload và dịch vụ RSVP sender
- Trên R2: Cấu hình dịch vụ chứng thực Tacacs client
- Trên R3: Cấu hình dịch vụ SNMP-Trap để giám sát hoạt động của R3
- Trên R4: Cấu hình dich vụ DHCP (cấp địa chỉ IP 200.0.0.0/24) và cấu hình cho phép
Netflow bắt lưu lượng trên cổng S0/0, kích hoạt dịch vụ TELNET ,HTTP,HTTPS,
- Trên R5: cài NTP server
- Trên R6 : Kích hoạt dịch vụ SSH, cấu hình RSVP Reservation
1.Hình bắt lưu lượng trên Netflow :
MẠNG MÁY TÍNH CĂN BẢN
Page 4
MẠNG MÁY TÍNH CĂN BẢN
Page 5
2.Sử dụng công cụ Cisco tool (solarwind) lấy cấu hình các router và Frame relay
Switch
2.1: Cấu hình R1:
!* R1.CiscoConfig !* IP Address : 192.168.1.81 !* Community : public !* Downloaded 4/18/2013 12:59:50 PM by SolarWinds Config Transfer Engine Version 5.5.0 ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R1 ! boot-start-marker boot-end-marker ! ! no aaa new-model ! ! ip cef ! ! ! !
MẠNG MÁY TÍNH CĂN BẢN
Page 6
! ! ! ! ! ! ! ! ! ! ! ! ! ! !
class-map match-all TELNET
match access-group 102
class-map match-all NETMEETING
match access-group 101
class-map match-all SSH
match access-group 103
class-map match-all RTP
match access-group 100 ! !
policy-map MINHDUC-ALL-IN-1
class TELNET
set dscp cs4
class RTP
set dscp cs6
class NETMEETING
set dscp cs5
class SSH set dscp cs3
policy-map MINHDUC-OUT-2
class RTP
priority percent 25
class NETMEETING priority percent 15 ! ! ! ! ! !
interface FastEthernet0/0
no ip address shutdown duplex half !
interface Serial1/0
no ip address encapsulation frame-relay serial restart-delay 0 fair-queue 64 256 37
MẠNG MÁY TÍNH CĂN BẢN
Page 7
frame-relay lmi-type ansi ip rsvp bandwidth !
interface Serial1/0.1 point-to-point ip address 192.168.1.81 255.255.255.0 ip nat inside ip virtual-reassembly frame-relay interface-dlci 98 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !
interface Serial1/0.2 point-to-point ip address 192.168.2.81 255.255.255.0 ip nat inside ip virtual-reassembly frame-relay interface-dlci 96 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !
interface Serial1/1
no ip address shutdown serial restart-delay 0 !
interface Serial1/2
no ip address shutdown serial restart-delay 0 !
interface Serial1/3
no ip address shutdown serial restart-delay 0 !
interface Serial1/4
no ip address shutdown serial restart-delay 0 !
interface Serial1/5
no ip address shutdown serial restart-delay 0 !
interface Serial1/6
no ip address shutdown serial restart-delay 0 !
interface Serial1/7
no ip address shutdown serial restart-delay 0 !
interface FastEthernet2/0
MẠNG MÁY TÍNH CĂN BẢN
Page 8
ip address 10.0.0.82 255.0.0.0 duplex auto speed auto service-policy input MINHDUC-ALL-IN-1 service-policy output MINHDUC-OUT-2 ip rsvp bandwidth !
interface FastEthernet2/1
ip address dhcp ip nat outside ip virtual-reassembly duplex auto speed auto !
router rip
network 10.0.0.0 network 192.168.1.0 network 192.168.2.0 ! ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 192.168.137.1 ! ip http server no ip http secure-server ! ip rsvp sender 20.0.0.81 10.0.0.81 TCP 0 0 10.0.0.81 FastEthernet2/0 10 5 ip nat inside source list 1 interface FastEthernet2/1 overload ! access-list 1 permit any access-list 100 permit udp any any eq 3230 access-list 101 permit tcp any any eq 3389 access-list 102 permit tcp any any eq telnet access-list 103 permit tcp any any eq 22 snmp-server community public RW ! ! ! ! control-plane ! ! ! ! ! !
gatekeeper shutdown ! !
telephony-service
max-ephones 2 max-dn 2 ip source-address 10.0.0.82 port 2000 system message TTG VOIP keepalive 15
MẠNG MÁY TÍNH CĂN BẢN
Page 9
max-conferences 4 gain -6 ! !
ephone-dn 1
number 5001 name maythat ! !
ephone-dn 2
number 5002 name mayao ! !
ephone 1
mac-address 0200.4C4F.4F50 type CIPC button 1:1 ! ! !
ephone 2
mac-address 000C.299D.D0E4 type CIPC button 1:2 ! ! !
line con 0
stopbits 1
line aux 0
stopbits 1
line vty 0 4
login ! ! end
2.2: Cấu hình R2
!* R2.CiscoConfig !* IP Address : 192.168.1.82 !* Community : public !* Downloaded 4/18/2013 1:02:48 PM by SolarWinds Config Transfer Engine Version 5.5.0 ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R2 ! boot-start-marker boot-end-marker
MẠNG MÁY TÍNH CĂN BẢN
Page 10
! ! aaa new-model ! ! aaa authentication login default group tacacs+ aaa authorization exec default group tacacs+ aaa accounting exec default start-stop group tacacs+ aaa accounting commands 15 default start-stop group tacacs+ ! aaa session-id common ! ! ip cef ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! !
class-map match-all TELNET
match access-group 102
class-map match-all NETMEETING
match access-group 101
class-map match-all SSH
match access-group 103
class-map match-all RTP
match access-group 100 ! !
policy-map MINHDUC-ALL-IN-1
class TELNET
set dscp cs4
class RTP
set dscp cs6
class NETMEETING
set dscp cs5
class SSH set dscp cs3
policy-map MINHDUC-OUT-2
class RTP
priority percent 25
MẠNG MÁY TÍNH CĂN BẢN
Page 11
class NETMEETING priority percent 15 ! ! ! ! ! !
interface FastEthernet0/0
no ip address shutdown duplex half !
interface Serial1/0
no ip address encapsulation frame-relay serial restart-delay 0 frame-relay lmi-type ansi service-policy output MINHDUC-OUT-2 !
interface Serial1/0.1 point-to-point ip address 192.168.1.82 255.255.255.0 frame-relay interface-dlci 89 service-policy input MINHDUC-ALL-IN-1 !
interface Serial1/1
no ip address shutdown serial restart-delay 0 !
interface Serial1/2
no ip address shutdown serial restart-delay 0 !
interface Serial1/3
no ip address shutdown serial restart-delay 0 !
interface Serial1/4
no ip address shutdown serial restart-delay 0 !
interface Serial1/5
no ip address shutdown serial restart-delay 0 !
interface Serial1/6
no ip address shutdown serial restart-delay 0 !
MẠNG MÁY TÍNH CĂN BẢN
Page 12
interface Serial1/7
no ip address shutdown serial restart-delay 0 !
router rip
network 192.168.1.0 ! ip forward-protocol nd ! no ip http server no ip http secure-server ! ! access-list 100 permit udp any any eq 3230 access-list 101 permit tcp any any eq 3389 access-list 102 permit tcp any any eq telnet access-list 103 permit tcp any any eq 22 snmp-server community public RW ! ! tacacs-server host 20.0.0.81 tacacs-server key 123456 ! ! control-plane ! ! ! ! ! !
gatekeeper shutdown ! !
line con 0
stopbits 1
line aux 0
stopbits 1 line vty 0 4 ! ! end
2.3: Cấu hình R3 :
!* R3.CiscoConfig !* IP Address : 192.168.2.82 !* Community : public !* Downloaded 4/18/2013 1:05:17 PM by SolarWinds Config Transfer Engine Version 5.5.0 ! version 12.4
MẠNG MÁY TÍNH CĂN BẢN
Page 13
service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R3 ! boot-start-marker boot-end-marker ! ! no aaa new-model ! ! ip cef ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! !
class-map match-all TELNET
match access-group 102
class-map match-all NETMEETING
match access-group 101
class-map match-all SSH
match access-group 103
class-map match-all RTP
match access-group 100 ! !
policy-map MINHDUC-ALL-IN-1
class TELNET
set dscp cs4
class RTP
set dscp cs6
class NETMEETING
set dscp cs5
class SSH set dscp cs3
policy-map MINHDUC-OUT-2
class RTP
priority percent 25
MẠNG MÁY TÍNH CĂN BẢN
Page 14
class NETMEETING priority percent 15 ! ! ! ! ! !
interface FastEthernet0/0
no ip address shutdown duplex half !
interface Serial1/0
no ip address encapsulation frame-relay serial restart-delay 0 fair-queue 64 256 37 frame-relay lmi-type ansi ip rsvp bandwidth !
interface Serial1/0.1 point-to-point ip address 192.168.2.82 255.255.255.0 ip nat outside ip virtual-reassembly frame-relay interface-dlci 69 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !
interface Serial1/1
ip address 192.168.3.81 255.255.255.0 ip nat inside ip virtual-reassembly serial restart-delay 0 fair-queue 64 256 37 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !
interface Serial1/2
no ip address shutdown serial restart-delay 0 !
interface Serial1/3
no ip address shutdown serial restart-delay 0 !
interface Serial1/4
no ip address shutdown serial restart-delay 0 !
interface Serial1/5
no ip address
MẠNG MÁY TÍNH CĂN BẢN
Page 15
shutdown serial restart-delay 0 !
interface Serial1/6
no ip address shutdown serial restart-delay 0 !
interface Serial1/7
no ip address shutdown serial restart-delay 0 !
router rip
network 192.168.2.0 network 192.168.3.0 ! ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 192.168.1.81 ! ip http server no ip http secure-server ! ! access-list 100 permit udp any any eq 3230 access-list 101 permit tcp any any eq 3389 access-list 102 permit tcp any any eq telnet access-list 103 permit tcp any any eq 22 snmp-server community public RW snmp-server enable traps snmp authentication linkdown linkup coldstart warmstart snmp-server enable traps tty snmp-server enable traps config snmp-server enable traps syslog snmp-server host 20.0.0.81 public snmp-server manager ! ! ! ! control-plane ! ! ! ! ! !
gatekeeper shutdown ! !
line con 0
stopbits 1
line aux 0
stopbits 1
line vty 0 4
MẠNG MÁY TÍNH CĂN BẢN
Page 16
login ! ! end
2.4: Cấu hình R4 :
!* R4.minhduc.com.CiscoConfig !* IP Address : 192.168.3.82 !* Community : public !* Downloaded 4/18/2013 1:07:05 PM by SolarWinds Config Transfer Engine Version 5.5.0 ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R4 ! boot-start-marker boot-end-marker ! ! no aaa new-model ip flow-cache timeout active 1 ! ! ip cef ip domain name minhduc.com no ip dhcp use vrf connected ip dhcp excluded-address 200.0.0.1 200.0.0.10 ! ip dhcp pool minhduc network 200.0.0.0 255.255.255.0 dns-server 20.0.0.81 default-router 200.0.0.1 ! ! ! ! !
crypto pki trustpoint TP-self-signed-4279256517
enrollment selfsigned subject-name cn=IOS-Self-Signed-Certificate-4279256517 revocation-check none rsakeypair TP-self-signed-4279256517 ! ! ! ! ! ! !
MẠNG MÁY TÍNH CĂN BẢN
Page 17
! ! ! ! ! ! username minhduc password 0 duc123 ! !
class-map match-all TELNET
match access-group 102
class-map match-all NETMEETING
match access-group 101
class-map match-all SSH
match access-group 103
class-map match-all RTP
match access-group 100 ! !
policy-map MINHDUC-ALL-IN-1
class TELNET
set dscp cs4
class RTP
set dscp cs6
class NETMEETING
set dscp cs5
class SSH set dscp cs3
policy-map MINHDUC-OUT-2
class RTP
priority percent 25
class NETMEETING priority percent 15 ! ! ! ! ! !
interface FastEthernet0/0
no ip address shutdown duplex half !
interface Serial1/0
ip address 192.168.3.82 255.255.255.0 ip nat outside ip virtual-reassembly ip route-cache flow serial restart-delay 0 fair-queue 64 256 37 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !
MẠNG MÁY TÍNH CĂN BẢN
Page 18
interface Serial1/1
ip address 192.168.4.81 255.255.255.0 serial restart-delay 0 fair-queue 64 256 37 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !
interface Serial1/2
ip address 192.168.5.81 255.255.255.0 ip nat inside ip virtual-reassembly serial restart-delay 0 fair-queue 64 256 37 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !
interface Serial1/3
no ip address shutdown serial restart-delay 0 !
interface Serial1/4
no ip address shutdown serial restart-delay 0 !
interface Serial1/5
no ip address shutdown serial restart-delay 0 !
interface Serial1/6
no ip address shutdown serial restart-delay 0 !
interface Serial1/7
no ip address shutdown serial restart-delay 0 !
interface FastEthernet2/0
description "R4 ket noi voi dam may C3 cap dhcp" ip address 200.0.0.1 255.255.255.0 duplex auto speed auto !
interface FastEthernet2/1
no ip address shutdown duplex auto speed auto !
router rip
network 192.168.3.0
MẠNG MÁY TÍNH CĂN BẢN
Page 19
network 192.168.4.0 network 192.168.5.0 ! ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 192.168.3.81 ip flow-export source Serial1/0 ip flow-export version 5 ip flow-export destination 10.0.0.81 9996 ! ip http server ip http secure-server ! ! access-list 100 permit udp any any eq 3230 access-list 101 permit tcp any any eq 3389 access-list 102 permit tcp any any eq telnet access-list 103 permit tcp any any eq 22 snmp-server community public RW snmp-server ifindex persist ! ! ! ! control-plane ! ! ! ! ! !
gatekeeper shutdown ! !
line con 0
password cisco stopbits 1
line aux 0
stopbits 1
line vty 0 4
login local transport input telnet ssh
line vty 5 15
login local transport input telnet ssh ! ! end
2.5: Cấu hình R5 :
!* R5.CiscoConfig !* IP Address : 192.168.4.82 !* Community : public
MẠNG MÁY TÍNH CĂN BẢN
Page 20
!* Downloaded 4/18/2013 1:08:02 PM by SolarWinds Config Transfer Engine Version 5.5.0 ! ! No configuration change since last restart ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R5 ! boot-start-marker boot-end-marker ! ! aaa new-model ! ! aaa authentication login default group radius none ! aaa session-id common ! ! ip cef ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! !
class-map match-all TELNET
match access-group 102
class-map match-all NETMEETING
match access-group 101
class-map match-all SSH
match access-group 103
class-map match-all RTP
match access-group 100 ! !
policy-map MINHDUC-ALL-IN-1
MẠNG MÁY TÍNH CĂN BẢN
Page 21
class TELNET
set dscp cs4
class RTP
set dscp cs6
class NETMEETING
set dscp cs5
class SSH set dscp cs3
policy-map MINHDUC-OUT-2
class RTP
priority percent 25
class NETMEETING priority percent 15 ! ! ! ! ! !
interface FastEthernet0/0
no ip address shutdown duplex half !
interface Serial1/0
ip address 192.168.4.82 255.255.255.0 serial restart-delay 0 fair-queue 64 256 37 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !
interface Serial1/1
no ip address shutdown serial restart-delay 0 !
interface Serial1/2
no ip address shutdown serial restart-delay 0 !
interface Serial1/3
no ip address shutdown serial restart-delay 0 !
interface Serial1/4
no ip address shutdown serial restart-delay 0 !
interface Serial1/5
no ip address shutdown serial restart-delay 0
MẠNG MÁY TÍNH CĂN BẢN
Page 22
!
interface Serial1/6
no ip address shutdown serial restart-delay 0 !
interface Serial1/7
no ip address shutdown serial restart-delay 0 !
router rip
network 192.168.4.0 ! ip forward-protocol nd ! no ip http server no ip http secure-server ! ! access-list 100 permit udp any any eq 3230 access-list 101 permit tcp any any eq 3389 access-list 102 permit tcp any any eq telnet access-list 103 permit tcp any any eq 22 snmp-server community public RW ! ! ! radius-server host 20.0.0.81 auth-port 1645 acct-port 1646 radius-server key 123456 ! control-plane ! ! ! ! ! !
gatekeeper shutdown ! !
line con 0
stopbits 1
line aux 0
stopbits 1 line vty 0 4 ! ntp master 5 ! end
2.6: Cấu hình R6 :
MẠNG MÁY TÍNH CĂN BẢN
Page 23
!* R6.CiscoConfig !* IP Address : 192.168.5.82 !* Community : public !* Downloaded 4/18/2013 1:09:04 PM by SolarWinds Config Transfer Engine Version 5.5.0 ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R6 ! boot-start-marker boot-end-marker ! ! no aaa new-model ! ! ip cef ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! !
class-map match-all TELNET
match access-group 102
class-map match-all NETMEETING
match access-group 101
class-map match-all SSH
match access-group 103
class-map match-all RTP
match access-group 100 ! !
policy-map MINHDUC-ALL-IN-1
class TELNET
set dscp cs4
class RTP
set dscp cs6
MẠNG MÁY TÍNH CĂN BẢN
Page 24
class NETMEETING
set dscp cs5
class SSH set dscp cs3
policy-map MINHDUC-OUT-2
class RTP
priority percent 25
class NETMEETING priority percent 15 ! ! ! ! ! !
interface FastEthernet0/0
no ip address shutdown duplex half !
interface Serial1/0
ip address 192.168.5.82 255.255.255.0 ip nat outside ip virtual-reassembly serial restart-delay 0 fair-queue 64 256 37 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !
interface Serial1/1
no ip address shutdown serial restart-delay 0 !
interface Serial1/2
no ip address shutdown serial restart-delay 0 !
interface Serial1/3
no ip address shutdown serial restart-delay 0 !
interface Serial1/4
no ip address shutdown serial restart-delay 0 !
interface Serial1/5
no ip address shutdown serial restart-delay 0 !
interface Serial1/6
MẠNG MÁY TÍNH CĂN BẢN
Page 25
no ip address shutdown serial restart-delay 0 !
interface Serial1/7
no ip address shutdown serial restart-delay 0 !
interface FastEthernet2/0
ip address 20.0.0.82 255.0.0.0 ip nat inside ip virtual-reassembly duplex auto speed auto service-policy input MINHDUC-ALL-IN-1 service-policy output MINHDUC-OUT-2 ip rsvp bandwidth !
interface FastEthernet2/1
no ip address shutdown duplex auto speed auto !
router rip
network 20.0.0.0 network 192.168.5.0 ! ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 192.168.5.81 ! no ip http server no ip http secure-server ! ip rsvp reservation 20.0.0.81 10.0.0.81 TCP 0 0 20.0.0.81 FastEthernet2/0 FF RATE 10 5 ip rsvp reservation 20.0.0.81 10.0.0.81 UDP 7001 7000 20.0.0.81 FastEthernet2/0 FF LOAD 10 5 ! access-list 100 permit udp any any eq 3230 access-list 101 permit tcp any any eq 3389 access-list 102 permit tcp any any eq telnet access-list 103 permit tcp any any eq 22 snmp-server community public RW ! ! ! ! control-plane ! ! ! ! ! !
gatekeeper
MẠNG MÁY TÍNH CĂN BẢN
Page 26
shutdown ! !
line con 0
stopbits 1
line aux 0
stopbits 1
line vty 0 4
login ! ! end
2.7: Cấu hình R7(Frame relay switch):
Building configuration...
Current configuration : 1483 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R7
!
boot-start-marker
boot-end-marker
!
!
no aaa new-model
!
MẠNG MÁY TÍNH CĂN BẢN
Page 27
!
ip cef
!
frame-relay switching
!
!
!
interface FastEthernet0/0
no ip address
shutdown
duplex half
!
interface Serial1/0
no ip address
encapsulation frame-relay
serial restart-delay 0
frame-relay lmi-type ansi
frame-relay intf-type dce
frame-relay route 96 interface Serial1/2 69
frame-relay route 98 interface Serial1/1 89
!
interface Serial1/1
no ip address
encapsulation frame-relay
MẠNG MÁY TÍNH CĂN BẢN
Page 28
serial restart-delay 0
frame-relay lmi-type ansi
frame-relay intf-type dce
frame-relay route 89 interface Serial1/0 98
!
interface Serial1/2
no ip address
encapsulation frame-relay
serial restart-delay 0
frame-relay lmi-type ansi
frame-relay intf-type dce
frame-relay route 69 interface Serial1/0 96
!
interface Serial1/3
no ip address
shutdown
serial restart-delay 0
!
interface Serial1/4
no ip address
shutdown
serial restart-delay 0
!
interface Serial1/5
MẠNG MÁY TÍNH CĂN BẢN
Page 29
no ip address
shutdown
serial restart-delay 0
!
interface Serial1/6
no ip address
shutdown
serial restart-delay 0
!
interface Serial1/7
no ip address
shutdown
serial restart-delay 0
!
!
no ip http server
no ip http secure-server
!
!
control-plane
!
!
!
gatekeeper
MẠNG MÁY TÍNH CĂN BẢN
Page 30
shutdown
!
!
line con 0
stopbits 1
line aux 0
stopbits 1
line vty 0 4
login
!
!
end
3. Show bảng định tuyến của các con router
1. Router R1:
MẠNG MÁY TÍNH CĂN BẢN
Page 31
2. Router R2:
MẠNG MÁY TÍNH CĂN BẢN
Page 32
3. Router R3:
4. Router R4:
MẠNG MÁY TÍNH CĂN BẢN
Page 33
5. Router R5:
6. Router R6:
MẠNG MÁY TÍNH CĂN BẢN
Page 34
II. 4.Hình chụp các gói tin trên Wireshark
1.HTTP
2.HTTPS
3.TELNET
MẠNG MÁY TÍNH CĂN BẢN
Page 35
4.SSH
5.NTP
MẠNG MÁY TÍNH CĂN BẢN
Page 36
6.NETMEETING
7.FTP
MẠNG MÁY TÍNH CĂN BẢN
Page 37
8.TFTP
9.DNS
MẠNG MÁY TÍNH CĂN BẢN
Page 38
10.SIP
11.H323
MẠNG MÁY TÍNH CĂN BẢN
Page 39
12.KERBEROS
13.SQL
MẠNG MÁY TÍNH CĂN BẢN
Page 40
14.SNMP
15.RADIUS
MẠNG MÁY TÍNH CĂN BẢN
Page 41
16.TACACS
17.SMTP
MẠNG MÁY TÍNH CĂN BẢN
Page 42
18.SNMP TRAP
19.RTP
MẠNG MÁY TÍNH CĂN BẢN
Page 43
20.RTCP
21.SCCP
MẠNG MÁY TÍNH CĂN BẢN
Page 44
22.RSVP
23.POP
MẠNG MÁY TÍNH CĂN BẢN
Page 45
24.DHCP
MẠNG MÁY TÍNH CĂN BẢN
Page 46
5. Máy server ( C2) kết nối Internet thông qua sơ đông mạng :
Để server kết nối internet qua sơ đồ mạng, ta sử dụng chức năng chia sẻ internet windows,
trên card loopback 2 của máy thật chuyển sang chế độ obtain ip hoặc
192.168.137.1 subnet 255.255.255.0 ( đây là địa chỉ IP do windows tự phát sinh
dịch vụ ICS).
Trên card mạng hoặc card wifi ta cấu hình share internet cho card loopback 2.
Sau khi share internet cho card loopback ta tiến hình cấu hình NAT overload trên con
router R1 cổng F2/1 và để chể độ IP động (ip address dhcp) , trên các con router
R3,R4,R6 ta cấu hình định tuyến NAT ( ip router 0.0.0.0 0.0.0.0 x.x.x.x) để tất cả router
biết mạng 192.168.137.x trên router R1 và có thể ra Net được . Trên máy win 2k3(server ) ta
cấu hình thêm địa chỉ DNS (dns google.com là 8.8.8.8) server để truy cập được internet
Sau khi share internet cho card loopback ta tiến hình cấu hình NAT overload trên con
router R1 cổng F0/1 và để chể độ IP động (ip address dhcp) , trên các con router
R3,R4,R6 ta cấu hình định tuyến NAT ( ip router 0.0.0.0 0.0.0.0 x.x.x.x) để tất cả router
biết mạng 192.168.137.x trên router R1 và có thể ra Net được . Trên máy win 2k3(server ) ta
cấu hình thêm địa chỉ DNS (dns google.com là 8.8.8.8) server để truy cập được internet
MẠNG MÁY TÍNH CĂN BẢN
Page 47
Hình chụp server tracert 8.8.8.8 và truy cập trang web www.hutech.edu.vn và
www.google.com.vn
MẠNG MÁY TÍNH CĂN BẢN
Page 48
6. Bắt trap gửi về điện thoại
Để bắt trap gửi về điện thoại khi có sự thay đổi trên Router R3, ta sử dụng phần mềm
PRTG network monitor và ta cấu hình STRAP trên con R3 .Muốn điện thoại nhận được tin
nhắn , thì phải đăng ký dịch vụ nhắn tin SMS miển phí trên internet ( ví dụ :
www.bulksms.co.uk )
Hình chụp tin nhắn nhận được từ PRTG khi R3 có sự thay đổi .
MẠNG MÁY TÍNH CĂN BẢN
Page 49
MẠNG MÁY TÍNH CĂN BẢN
Page 50
7.Thể hiện sự ưu tiên lưu lượng từ cao đến thấp ở trường DSCP cho các lưu lượng
theo thứ tự sau : RTP(CS6), Netmeeting(CS5), TELNET(CS4), SSH(CS3)
8.Cầu hình cho giao thức RTP chiếm 25% tổng băng thông, Netmeeting 15% tổng
băng thong và 60% còn lại dành cho các giao thức khác.