24 giao thức cơ bản

51
TRƯỜNG ĐẠI HC KTHUT CÔNG NGHTP.HCHÍ MINH BMÔN MNG MÁY TÍNH BÀI THI CUI KGIÁO VIÊN HƯỚNG DN: NGUYỄN ĐỨC QUANG SINH VIÊN NP BÀI: TRẦN MINH ĐỨC LP: 11CTH03 MSSV: 1111020281

Transcript of 24 giao thức cơ bản

Page 1: 24 giao thức cơ bản

TRƯỜNG ĐẠI HỌC KỸ THUẬT CÔNG NGHỆ

TP.HỒ CHÍ MINH

BỘ MÔN MẠNG MÁY TÍNH

BÀI THI CUỐI KỲ

GIÁO VIÊN HƯỚNG DẪN: NGUYỄN ĐỨC QUANG

SINH VIÊN NỘP BÀI: TRẦN MINH ĐỨC

LỚP: 11CTH03

MSSV: 1111020281

Page 2: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 1

MỤC LỤC

I. Nội dung yêu cầu bài lab :

1.Mô hình bài lab :

2.Mô tả :

3.Yêu cầu :

II. Thực hiện yêu cầu của bài lab

1.Hình bắt lưu lượng trên Netflow tool (solarwind) lấy cấu hình các router và Frame relay

switch

2.1: Cấu hình R1:……………………………………………………………………...5

2.2: Cấu hình R2 :……………………………………………………………………..9

2.3: Cấu hình R3 :……………………………………………………………………..12

2.4: Cấu hình R4 : ……………………..…….………………………………………..16

2.5: Cấu hình R5 : ………………………………………………………….…...…….19

2.6: Cấu hình R6 : ……………………………………………………...…….……….22

2.7: Cấu hình R7(Frame relay switch): …......................................................………26

3. Show bảng định tuyến của các con router : …...............................................................…30

1. Router R1:

2. Router R2:

3. Router R3:

4. Router R4:

5. Router R5:

6. Router R6:

4.Hình chụp các gói tin trên Wireshark :……………………………………………...……34

5.Máy server ( C2) kết nối Internet thông qua sơ đông mạng : …………………...………46

6.Bắt trap gửi về điện thoại : …………..…………………………………………….....……48

7.Thể hiện sự ưu tiên lưu lượng từ cao đến thấp ở trường DSCP theo thứ tự :................. 51

8.Cầu hình cho giao thức RTP chiếm 25% tổng băng thông, Netmeeting 15% tổng

băng thong và 60% còn lại dành cho các giao thức khác : …………..………………….....51

Page 3: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 2

I.Nội dung yêu cầu bài lab

1.Mô hình bài lab

Sơ đồ mạng mô phỏng trên GNS3 ( trên một máy)

2) Mô tả :

2.1) Công nghệ kết nối : Mô hình gồm 6 router và một Frame Relay Switch.

Các router được gán tên R1, R2, R3, R4, R5, R6 như trên hình vẽ.

+ R1, R2 và R3 kết nối với nhau bằng công nghệ chuyển mạch khung (Frame Relay)

với 2 PVC giữa R1 với R2 và giữa R1 với R3.

+ R1 kết nối với máy tính thật qua card mạng loopback và R6 kết nối vào máy tính ảo

Vmware.

2.2) Đánh địa chỉ : Sinh viên tự do chọn lớp địa chỉ cho các kết nối, dùng mã số sinh

viên gán cho byte cuối của địa chỉ IP tất cả các mạng.

+ Nếu làm chung 2 sv : mã số sv của mỗi người gán cho hai đầu của kết nối. (Ví dụ :

Tôn Thất Thểu, msss: 010101289 và Đào Công Sự, mssv : 010101295 thì địa chỉ IP cho

một bên của kết nối là 192.168.1.89 và bên kia là 192.168.1.95)

+ Nếu làm một mình thì dùng mssv cộng thêm 1 cho đầu kết nối đối diện

(Ví dụ : Phí Công Anh, mssv : 010101253 thì IP kết nối cho một bên là 192.168.1.53 và

bên kia là 192.168.1.54)

2.3) Giao thức định tuyến :

RIP

3) Công cụ cần phải có thể thực hiện bài thi:

+ Máy tính với Ram và CPU đủ mạnh

+ Phần mềm GNS3 & IOS

+ Phầm mềm Wmware

Page 4: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 3

+ Phần mềm Solarwinds

+ Phần mềm Netflow Analyzer

+ Phần mềm WireShark

+ Phần mềm Polycom

+ Cisco Call Manger

4) Yêu cầu :

4.1) Tạo và bắt lưu lượng đi qua cổng S0/0 của R4 và thể hiện ĐẦY ĐỦ trên hình chụp

phần mềm Netflow với địa chỉ IP đầy đủ của lưu lượng.

HTTP, HTTPS, TELNET, SSH, NTP, Netmeeting, FTP, TFTP, DNS, SIP, H323,

Kerberos, SQL, SNMP, RADIUS, TACACS, SMTP, SNMP Trap, RTP & RTCP,

SCCP, RSVP, POP, DHCP.

4.2) Dùng công cụ Cisco Tool – Config Download để lấy cấu hình của tất cả các

Router trong mô hình kể cả Frame Relay Switch. Copy cấu hình này vào bài nộp.

4.3) Dùng lệnh Show ip route để xem bảng định tuyến của tất cả các router và copy

vào bài nộp.

4.4) Dùng phần mềm WireShark để bắt các lưu lượng ở 4.1 trên cổng loopback của

máy tính thật.

4.5) Máy C2 có thể vào internet.

4.6) Bắt trap gửi về điện thoại di động khi có thay đổi cấu hình trên R3.

4.7) Thể hiện sự ưu tiên lưu lượng từ cao đến thấp ở trường DSCP cho các lưu lượng

theo thứ tự sau : RTP, Netmeeting, TELNET, SSH.

4.8) Cầu hình cho giao thức RTP chiếm 25% tổng băng thông, Netmeeting 15% tổng

băng thong và 60% còn lại dành cho các giao thức khác.

II. Thực hiện yêu cầu của bài lab

- Trên sơ đồ bài lab C2 ta cài máy ảo Hệ điều hành window 2003 server . Sau đó cài các

dịch vụ trên Server : Dựng DNS,MAIL(SMTP-POP),SQL,ACS(RADIUS&TACACS)

,FTP,PRTG network moniter, Cisco IP Communicator

- Trên R1 : Cấu hình Nat overload và dịch vụ RSVP sender

- Trên R2: Cấu hình dịch vụ chứng thực Tacacs client

- Trên R3: Cấu hình dịch vụ SNMP-Trap để giám sát hoạt động của R3

- Trên R4: Cấu hình dich vụ DHCP (cấp địa chỉ IP 200.0.0.0/24) và cấu hình cho phép

Netflow bắt lưu lượng trên cổng S0/0, kích hoạt dịch vụ TELNET ,HTTP,HTTPS,

- Trên R5: cài NTP server

- Trên R6 : Kích hoạt dịch vụ SSH, cấu hình RSVP Reservation

1.Hình bắt lưu lượng trên Netflow :

Page 5: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 4

Page 6: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 5

2.Sử dụng công cụ Cisco tool (solarwind) lấy cấu hình các router và Frame relay

Switch

2.1: Cấu hình R1:

!* R1.CiscoConfig !* IP Address : 192.168.1.81 !* Community : public !* Downloaded 4/18/2013 12:59:50 PM by SolarWinds Config Transfer Engine Version 5.5.0 ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R1 ! boot-start-marker boot-end-marker ! ! no aaa new-model ! ! ip cef ! ! ! !

Page 7: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 6

! ! ! ! ! ! ! ! ! ! ! ! ! ! !

class-map match-all TELNET

match access-group 102

class-map match-all NETMEETING

match access-group 101

class-map match-all SSH

match access-group 103

class-map match-all RTP

match access-group 100 ! !

policy-map MINHDUC-ALL-IN-1

class TELNET

set dscp cs4

class RTP

set dscp cs6

class NETMEETING

set dscp cs5

class SSH set dscp cs3

policy-map MINHDUC-OUT-2

class RTP

priority percent 25

class NETMEETING priority percent 15 ! ! ! ! ! !

interface FastEthernet0/0

no ip address shutdown duplex half !

interface Serial1/0

no ip address encapsulation frame-relay serial restart-delay 0 fair-queue 64 256 37

Page 8: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 7

frame-relay lmi-type ansi ip rsvp bandwidth !

interface Serial1/0.1 point-to-point ip address 192.168.1.81 255.255.255.0 ip nat inside ip virtual-reassembly frame-relay interface-dlci 98 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !

interface Serial1/0.2 point-to-point ip address 192.168.2.81 255.255.255.0 ip nat inside ip virtual-reassembly frame-relay interface-dlci 96 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !

interface Serial1/1

no ip address shutdown serial restart-delay 0 !

interface Serial1/2

no ip address shutdown serial restart-delay 0 !

interface Serial1/3

no ip address shutdown serial restart-delay 0 !

interface Serial1/4

no ip address shutdown serial restart-delay 0 !

interface Serial1/5

no ip address shutdown serial restart-delay 0 !

interface Serial1/6

no ip address shutdown serial restart-delay 0 !

interface Serial1/7

no ip address shutdown serial restart-delay 0 !

interface FastEthernet2/0

Page 9: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 8

ip address 10.0.0.82 255.0.0.0 duplex auto speed auto service-policy input MINHDUC-ALL-IN-1 service-policy output MINHDUC-OUT-2 ip rsvp bandwidth !

interface FastEthernet2/1

ip address dhcp ip nat outside ip virtual-reassembly duplex auto speed auto !

router rip

network 10.0.0.0 network 192.168.1.0 network 192.168.2.0 ! ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 192.168.137.1 ! ip http server no ip http secure-server ! ip rsvp sender 20.0.0.81 10.0.0.81 TCP 0 0 10.0.0.81 FastEthernet2/0 10 5 ip nat inside source list 1 interface FastEthernet2/1 overload ! access-list 1 permit any access-list 100 permit udp any any eq 3230 access-list 101 permit tcp any any eq 3389 access-list 102 permit tcp any any eq telnet access-list 103 permit tcp any any eq 22 snmp-server community public RW ! ! ! ! control-plane ! ! ! ! ! !

gatekeeper shutdown ! !

telephony-service

max-ephones 2 max-dn 2 ip source-address 10.0.0.82 port 2000 system message TTG VOIP keepalive 15

Page 10: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 9

max-conferences 4 gain -6 ! !

ephone-dn 1

number 5001 name maythat ! !

ephone-dn 2

number 5002 name mayao ! !

ephone 1

mac-address 0200.4C4F.4F50 type CIPC button 1:1 ! ! !

ephone 2

mac-address 000C.299D.D0E4 type CIPC button 1:2 ! ! !

line con 0

stopbits 1

line aux 0

stopbits 1

line vty 0 4

login ! ! end

2.2: Cấu hình R2

!* R2.CiscoConfig !* IP Address : 192.168.1.82 !* Community : public !* Downloaded 4/18/2013 1:02:48 PM by SolarWinds Config Transfer Engine Version 5.5.0 ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R2 ! boot-start-marker boot-end-marker

Page 11: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 10

! ! aaa new-model ! ! aaa authentication login default group tacacs+ aaa authorization exec default group tacacs+ aaa accounting exec default start-stop group tacacs+ aaa accounting commands 15 default start-stop group tacacs+ ! aaa session-id common ! ! ip cef ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! !

class-map match-all TELNET

match access-group 102

class-map match-all NETMEETING

match access-group 101

class-map match-all SSH

match access-group 103

class-map match-all RTP

match access-group 100 ! !

policy-map MINHDUC-ALL-IN-1

class TELNET

set dscp cs4

class RTP

set dscp cs6

class NETMEETING

set dscp cs5

class SSH set dscp cs3

policy-map MINHDUC-OUT-2

class RTP

priority percent 25

Page 12: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 11

class NETMEETING priority percent 15 ! ! ! ! ! !

interface FastEthernet0/0

no ip address shutdown duplex half !

interface Serial1/0

no ip address encapsulation frame-relay serial restart-delay 0 frame-relay lmi-type ansi service-policy output MINHDUC-OUT-2 !

interface Serial1/0.1 point-to-point ip address 192.168.1.82 255.255.255.0 frame-relay interface-dlci 89 service-policy input MINHDUC-ALL-IN-1 !

interface Serial1/1

no ip address shutdown serial restart-delay 0 !

interface Serial1/2

no ip address shutdown serial restart-delay 0 !

interface Serial1/3

no ip address shutdown serial restart-delay 0 !

interface Serial1/4

no ip address shutdown serial restart-delay 0 !

interface Serial1/5

no ip address shutdown serial restart-delay 0 !

interface Serial1/6

no ip address shutdown serial restart-delay 0 !

Page 13: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 12

interface Serial1/7

no ip address shutdown serial restart-delay 0 !

router rip

network 192.168.1.0 ! ip forward-protocol nd ! no ip http server no ip http secure-server ! ! access-list 100 permit udp any any eq 3230 access-list 101 permit tcp any any eq 3389 access-list 102 permit tcp any any eq telnet access-list 103 permit tcp any any eq 22 snmp-server community public RW ! ! tacacs-server host 20.0.0.81 tacacs-server key 123456 ! ! control-plane ! ! ! ! ! !

gatekeeper shutdown ! !

line con 0

stopbits 1

line aux 0

stopbits 1 line vty 0 4 ! ! end

2.3: Cấu hình R3 :

!* R3.CiscoConfig !* IP Address : 192.168.2.82 !* Community : public !* Downloaded 4/18/2013 1:05:17 PM by SolarWinds Config Transfer Engine Version 5.5.0 ! version 12.4

Page 14: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 13

service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R3 ! boot-start-marker boot-end-marker ! ! no aaa new-model ! ! ip cef ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! !

class-map match-all TELNET

match access-group 102

class-map match-all NETMEETING

match access-group 101

class-map match-all SSH

match access-group 103

class-map match-all RTP

match access-group 100 ! !

policy-map MINHDUC-ALL-IN-1

class TELNET

set dscp cs4

class RTP

set dscp cs6

class NETMEETING

set dscp cs5

class SSH set dscp cs3

policy-map MINHDUC-OUT-2

class RTP

priority percent 25

Page 15: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 14

class NETMEETING priority percent 15 ! ! ! ! ! !

interface FastEthernet0/0

no ip address shutdown duplex half !

interface Serial1/0

no ip address encapsulation frame-relay serial restart-delay 0 fair-queue 64 256 37 frame-relay lmi-type ansi ip rsvp bandwidth !

interface Serial1/0.1 point-to-point ip address 192.168.2.82 255.255.255.0 ip nat outside ip virtual-reassembly frame-relay interface-dlci 69 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !

interface Serial1/1

ip address 192.168.3.81 255.255.255.0 ip nat inside ip virtual-reassembly serial restart-delay 0 fair-queue 64 256 37 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !

interface Serial1/2

no ip address shutdown serial restart-delay 0 !

interface Serial1/3

no ip address shutdown serial restart-delay 0 !

interface Serial1/4

no ip address shutdown serial restart-delay 0 !

interface Serial1/5

no ip address

Page 16: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 15

shutdown serial restart-delay 0 !

interface Serial1/6

no ip address shutdown serial restart-delay 0 !

interface Serial1/7

no ip address shutdown serial restart-delay 0 !

router rip

network 192.168.2.0 network 192.168.3.0 ! ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 192.168.1.81 ! ip http server no ip http secure-server ! ! access-list 100 permit udp any any eq 3230 access-list 101 permit tcp any any eq 3389 access-list 102 permit tcp any any eq telnet access-list 103 permit tcp any any eq 22 snmp-server community public RW snmp-server enable traps snmp authentication linkdown linkup coldstart warmstart snmp-server enable traps tty snmp-server enable traps config snmp-server enable traps syslog snmp-server host 20.0.0.81 public snmp-server manager ! ! ! ! control-plane ! ! ! ! ! !

gatekeeper shutdown ! !

line con 0

stopbits 1

line aux 0

stopbits 1

line vty 0 4

Page 17: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 16

login ! ! end

2.4: Cấu hình R4 :

!* R4.minhduc.com.CiscoConfig !* IP Address : 192.168.3.82 !* Community : public !* Downloaded 4/18/2013 1:07:05 PM by SolarWinds Config Transfer Engine Version 5.5.0 ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R4 ! boot-start-marker boot-end-marker ! ! no aaa new-model ip flow-cache timeout active 1 ! ! ip cef ip domain name minhduc.com no ip dhcp use vrf connected ip dhcp excluded-address 200.0.0.1 200.0.0.10 ! ip dhcp pool minhduc network 200.0.0.0 255.255.255.0 dns-server 20.0.0.81 default-router 200.0.0.1 ! ! ! ! !

crypto pki trustpoint TP-self-signed-4279256517

enrollment selfsigned subject-name cn=IOS-Self-Signed-Certificate-4279256517 revocation-check none rsakeypair TP-self-signed-4279256517 ! ! ! ! ! ! !

Page 18: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 17

! ! ! ! ! ! username minhduc password 0 duc123 ! !

class-map match-all TELNET

match access-group 102

class-map match-all NETMEETING

match access-group 101

class-map match-all SSH

match access-group 103

class-map match-all RTP

match access-group 100 ! !

policy-map MINHDUC-ALL-IN-1

class TELNET

set dscp cs4

class RTP

set dscp cs6

class NETMEETING

set dscp cs5

class SSH set dscp cs3

policy-map MINHDUC-OUT-2

class RTP

priority percent 25

class NETMEETING priority percent 15 ! ! ! ! ! !

interface FastEthernet0/0

no ip address shutdown duplex half !

interface Serial1/0

ip address 192.168.3.82 255.255.255.0 ip nat outside ip virtual-reassembly ip route-cache flow serial restart-delay 0 fair-queue 64 256 37 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !

Page 19: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 18

interface Serial1/1

ip address 192.168.4.81 255.255.255.0 serial restart-delay 0 fair-queue 64 256 37 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !

interface Serial1/2

ip address 192.168.5.81 255.255.255.0 ip nat inside ip virtual-reassembly serial restart-delay 0 fair-queue 64 256 37 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !

interface Serial1/3

no ip address shutdown serial restart-delay 0 !

interface Serial1/4

no ip address shutdown serial restart-delay 0 !

interface Serial1/5

no ip address shutdown serial restart-delay 0 !

interface Serial1/6

no ip address shutdown serial restart-delay 0 !

interface Serial1/7

no ip address shutdown serial restart-delay 0 !

interface FastEthernet2/0

description "R4 ket noi voi dam may C3 cap dhcp" ip address 200.0.0.1 255.255.255.0 duplex auto speed auto !

interface FastEthernet2/1

no ip address shutdown duplex auto speed auto !

router rip

network 192.168.3.0

Page 20: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 19

network 192.168.4.0 network 192.168.5.0 ! ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 192.168.3.81 ip flow-export source Serial1/0 ip flow-export version 5 ip flow-export destination 10.0.0.81 9996 ! ip http server ip http secure-server ! ! access-list 100 permit udp any any eq 3230 access-list 101 permit tcp any any eq 3389 access-list 102 permit tcp any any eq telnet access-list 103 permit tcp any any eq 22 snmp-server community public RW snmp-server ifindex persist ! ! ! ! control-plane ! ! ! ! ! !

gatekeeper shutdown ! !

line con 0

password cisco stopbits 1

line aux 0

stopbits 1

line vty 0 4

login local transport input telnet ssh

line vty 5 15

login local transport input telnet ssh ! ! end

2.5: Cấu hình R5 :

!* R5.CiscoConfig !* IP Address : 192.168.4.82 !* Community : public

Page 21: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 20

!* Downloaded 4/18/2013 1:08:02 PM by SolarWinds Config Transfer Engine Version 5.5.0 ! ! No configuration change since last restart ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R5 ! boot-start-marker boot-end-marker ! ! aaa new-model ! ! aaa authentication login default group radius none ! aaa session-id common ! ! ip cef ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! !

class-map match-all TELNET

match access-group 102

class-map match-all NETMEETING

match access-group 101

class-map match-all SSH

match access-group 103

class-map match-all RTP

match access-group 100 ! !

policy-map MINHDUC-ALL-IN-1

Page 22: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 21

class TELNET

set dscp cs4

class RTP

set dscp cs6

class NETMEETING

set dscp cs5

class SSH set dscp cs3

policy-map MINHDUC-OUT-2

class RTP

priority percent 25

class NETMEETING priority percent 15 ! ! ! ! ! !

interface FastEthernet0/0

no ip address shutdown duplex half !

interface Serial1/0

ip address 192.168.4.82 255.255.255.0 serial restart-delay 0 fair-queue 64 256 37 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !

interface Serial1/1

no ip address shutdown serial restart-delay 0 !

interface Serial1/2

no ip address shutdown serial restart-delay 0 !

interface Serial1/3

no ip address shutdown serial restart-delay 0 !

interface Serial1/4

no ip address shutdown serial restart-delay 0 !

interface Serial1/5

no ip address shutdown serial restart-delay 0

Page 23: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 22

!

interface Serial1/6

no ip address shutdown serial restart-delay 0 !

interface Serial1/7

no ip address shutdown serial restart-delay 0 !

router rip

network 192.168.4.0 ! ip forward-protocol nd ! no ip http server no ip http secure-server ! ! access-list 100 permit udp any any eq 3230 access-list 101 permit tcp any any eq 3389 access-list 102 permit tcp any any eq telnet access-list 103 permit tcp any any eq 22 snmp-server community public RW ! ! ! radius-server host 20.0.0.81 auth-port 1645 acct-port 1646 radius-server key 123456 ! control-plane ! ! ! ! ! !

gatekeeper shutdown ! !

line con 0

stopbits 1

line aux 0

stopbits 1 line vty 0 4 ! ntp master 5 ! end

2.6: Cấu hình R6 :

Page 24: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 23

!* R6.CiscoConfig !* IP Address : 192.168.5.82 !* Community : public !* Downloaded 4/18/2013 1:09:04 PM by SolarWinds Config Transfer Engine Version 5.5.0 ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname R6 ! boot-start-marker boot-end-marker ! ! no aaa new-model ! ! ip cef ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! !

class-map match-all TELNET

match access-group 102

class-map match-all NETMEETING

match access-group 101

class-map match-all SSH

match access-group 103

class-map match-all RTP

match access-group 100 ! !

policy-map MINHDUC-ALL-IN-1

class TELNET

set dscp cs4

class RTP

set dscp cs6

Page 25: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 24

class NETMEETING

set dscp cs5

class SSH set dscp cs3

policy-map MINHDUC-OUT-2

class RTP

priority percent 25

class NETMEETING priority percent 15 ! ! ! ! ! !

interface FastEthernet0/0

no ip address shutdown duplex half !

interface Serial1/0

ip address 192.168.5.82 255.255.255.0 ip nat outside ip virtual-reassembly serial restart-delay 0 fair-queue 64 256 37 service-policy input MINHDUC-ALL-IN-1 ip rsvp bandwidth !

interface Serial1/1

no ip address shutdown serial restart-delay 0 !

interface Serial1/2

no ip address shutdown serial restart-delay 0 !

interface Serial1/3

no ip address shutdown serial restart-delay 0 !

interface Serial1/4

no ip address shutdown serial restart-delay 0 !

interface Serial1/5

no ip address shutdown serial restart-delay 0 !

interface Serial1/6

Page 26: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 25

no ip address shutdown serial restart-delay 0 !

interface Serial1/7

no ip address shutdown serial restart-delay 0 !

interface FastEthernet2/0

ip address 20.0.0.82 255.0.0.0 ip nat inside ip virtual-reassembly duplex auto speed auto service-policy input MINHDUC-ALL-IN-1 service-policy output MINHDUC-OUT-2 ip rsvp bandwidth !

interface FastEthernet2/1

no ip address shutdown duplex auto speed auto !

router rip

network 20.0.0.0 network 192.168.5.0 ! ip forward-protocol nd ip route 0.0.0.0 0.0.0.0 192.168.5.81 ! no ip http server no ip http secure-server ! ip rsvp reservation 20.0.0.81 10.0.0.81 TCP 0 0 20.0.0.81 FastEthernet2/0 FF RATE 10 5 ip rsvp reservation 20.0.0.81 10.0.0.81 UDP 7001 7000 20.0.0.81 FastEthernet2/0 FF LOAD 10 5 ! access-list 100 permit udp any any eq 3230 access-list 101 permit tcp any any eq 3389 access-list 102 permit tcp any any eq telnet access-list 103 permit tcp any any eq 22 snmp-server community public RW ! ! ! ! control-plane ! ! ! ! ! !

gatekeeper

Page 27: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 26

shutdown ! !

line con 0

stopbits 1

line aux 0

stopbits 1

line vty 0 4

login ! ! end

2.7: Cấu hình R7(Frame relay switch):

Building configuration...

Current configuration : 1483 bytes

!

version 12.4

service timestamps debug datetime msec

service timestamps log datetime msec

no service password-encryption

!

hostname R7

!

boot-start-marker

boot-end-marker

!

!

no aaa new-model

!

Page 28: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 27

!

ip cef

!

frame-relay switching

!

!

!

interface FastEthernet0/0

no ip address

shutdown

duplex half

!

interface Serial1/0

no ip address

encapsulation frame-relay

serial restart-delay 0

frame-relay lmi-type ansi

frame-relay intf-type dce

frame-relay route 96 interface Serial1/2 69

frame-relay route 98 interface Serial1/1 89

!

interface Serial1/1

no ip address

encapsulation frame-relay

Page 29: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 28

serial restart-delay 0

frame-relay lmi-type ansi

frame-relay intf-type dce

frame-relay route 89 interface Serial1/0 98

!

interface Serial1/2

no ip address

encapsulation frame-relay

serial restart-delay 0

frame-relay lmi-type ansi

frame-relay intf-type dce

frame-relay route 69 interface Serial1/0 96

!

interface Serial1/3

no ip address

shutdown

serial restart-delay 0

!

interface Serial1/4

no ip address

shutdown

serial restart-delay 0

!

interface Serial1/5

Page 30: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 29

no ip address

shutdown

serial restart-delay 0

!

interface Serial1/6

no ip address

shutdown

serial restart-delay 0

!

interface Serial1/7

no ip address

shutdown

serial restart-delay 0

!

!

no ip http server

no ip http secure-server

!

!

control-plane

!

!

!

gatekeeper

Page 31: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 30

shutdown

!

!

line con 0

stopbits 1

line aux 0

stopbits 1

line vty 0 4

login

!

!

end

3. Show bảng định tuyến của các con router

1. Router R1:

Page 32: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 31

2. Router R2:

Page 33: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 32

3. Router R3:

4. Router R4:

Page 34: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 33

5. Router R5:

6. Router R6:

Page 35: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 34

II. 4.Hình chụp các gói tin trên Wireshark

1.HTTP

2.HTTPS

3.TELNET

Page 36: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 35

4.SSH

5.NTP

Page 37: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 36

6.NETMEETING

7.FTP

Page 38: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 37

8.TFTP

9.DNS

Page 39: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 38

10.SIP

11.H323

Page 40: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 39

12.KERBEROS

13.SQL

Page 41: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 40

14.SNMP

15.RADIUS

Page 42: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 41

16.TACACS

17.SMTP

Page 43: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 42

18.SNMP TRAP

19.RTP

Page 44: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 43

20.RTCP

21.SCCP

Page 45: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 44

22.RSVP

23.POP

Page 46: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 45

24.DHCP

Page 47: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 46

5. Máy server ( C2) kết nối Internet thông qua sơ đông mạng :

Để server kết nối internet qua sơ đồ mạng, ta sử dụng chức năng chia sẻ internet windows,

trên card loopback 2 của máy thật chuyển sang chế độ obtain ip hoặc

192.168.137.1 subnet 255.255.255.0 ( đây là địa chỉ IP do windows tự phát sinh

dịch vụ ICS).

Trên card mạng hoặc card wifi ta cấu hình share internet cho card loopback 2.

Sau khi share internet cho card loopback ta tiến hình cấu hình NAT overload trên con

router R1 cổng F2/1 và để chể độ IP động (ip address dhcp) , trên các con router

R3,R4,R6 ta cấu hình định tuyến NAT ( ip router 0.0.0.0 0.0.0.0 x.x.x.x) để tất cả router

biết mạng 192.168.137.x trên router R1 và có thể ra Net được . Trên máy win 2k3(server ) ta

cấu hình thêm địa chỉ DNS (dns google.com là 8.8.8.8) server để truy cập được internet

Sau khi share internet cho card loopback ta tiến hình cấu hình NAT overload trên con

router R1 cổng F0/1 và để chể độ IP động (ip address dhcp) , trên các con router

R3,R4,R6 ta cấu hình định tuyến NAT ( ip router 0.0.0.0 0.0.0.0 x.x.x.x) để tất cả router

biết mạng 192.168.137.x trên router R1 và có thể ra Net được . Trên máy win 2k3(server ) ta

cấu hình thêm địa chỉ DNS (dns google.com là 8.8.8.8) server để truy cập được internet

Page 48: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 47

Hình chụp server tracert 8.8.8.8 và truy cập trang web www.hutech.edu.vn và

www.google.com.vn

Page 49: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 48

6. Bắt trap gửi về điện thoại

Để bắt trap gửi về điện thoại khi có sự thay đổi trên Router R3, ta sử dụng phần mềm

PRTG network monitor và ta cấu hình STRAP trên con R3 .Muốn điện thoại nhận được tin

nhắn , thì phải đăng ký dịch vụ nhắn tin SMS miển phí trên internet ( ví dụ :

www.bulksms.co.uk )

Hình chụp tin nhắn nhận được từ PRTG khi R3 có sự thay đổi .

Page 50: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 49

Page 51: 24 giao thức cơ bản

MẠNG MÁY TÍNH CĂN BẢN

Page 50

7.Thể hiện sự ưu tiên lưu lượng từ cao đến thấp ở trường DSCP cho các lưu lượng

theo thứ tự sau : RTP(CS6), Netmeeting(CS5), TELNET(CS4), SSH(CS3)

8.Cầu hình cho giao thức RTP chiếm 25% tổng băng thông, Netmeeting 15% tổng

băng thong và 60% còn lại dành cho các giao thức khác.