การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547cnm/chapter 9.pdf · 2...

38
1 การจัดการ cisco internetwork หัวขอเรื่อง และ เนื้อหาที่มีอยูในบทมีดังนีสวนสงเสริมและการดําเนินการ - การจัดการรูปแบบระบบและconfiguration ไฟล การแกปญหา - ใชประโยชน osi เปนตัวชวยในการแกปญหา - แกปญหารูปแบบ LAN และ VLAN - การปญหา IP addressing และ host configuration - การปญหา ในสวนของการทํางานของระบบ network

Upload: trinhnga

Post on 13-Apr-2018

239 views

Category:

Documents


4 download

TRANSCRIPT

Page 1: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

1

การจัดการ cisco internetwork หัวขอเรื่อง และ เนื้อหาที่มีอยูในบทมีดังนี้ สวนสงเสริมและการดําเนินการ

- การจัดการรูปแบบระบบและconfiguration ไฟล การแกปญหา

- ใชประโยชน osi เปนตัวชวยในการแกปญหา - แกปญหารูปแบบ LAN และ VLAN - การปญหา IP addressing และ host configuration - การปญหา ในสวนของการทํางานของระบบ

network

Page 2: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

2

ในบทนี้ จะแสดงการจัดการ router ของ cisco ในระบบ internetwork ระบบปฏิบัติการในระบบ internetwork (IOS) และ ไฟล configuration ที่อยูในตําแหนงที่แตกตางกันในระบบ cisco และ ที่อยูของไฟลและความสําคัญของไฟล คุณจะเรียนรูเกี่ยวกับสวนประกอบของ router ลําดับการบูตของ router และ configuration register รวมไปถึงการกู password กับ หลังจากนั้นคุณจะรูวาการจัดการ router ตามลําดับดังนี้ - สํารองและเรียกขอมูล Cisco IOS - สํารองและเรียกขอมูล Cisco configuration - รวบรวมขอมูลเกี่ยวกับ CDP และ Telnet - จําแนก hostnames - ใชคําสั่ง ping และ traceroute ทดสอบการเชื่อมตอ

สวนประกอบภายในของ Cisco router ในตาราง 9.1 ขางลางนี้เปนสวนประกอบหลักของ Cisco router

Component Description

Bootstrap เก็บไวในรหัสของ ROM ใชในระหวางการเริ่มตนโหลดระบบ IOS Post เก็บไวในรหัสของ ROM post ใชในการตรวจ ฟงกชันพื้นฐานของอุปกรณ router Rom monitor เก็บไวในรหัสของ ROM ใชในการผลิต,การทดสอบ , การแกปญหา Mini – IOS เรียก RXBOOT หรือ bootloader โดย Cisco mini IOS เปน rom ขนาดเล็กสามารถติดตอและ

โหลด Cisco IOS เขาไปใน flash memory ได RAM ใชควบคุม packet buffer,ARP cache ,routing table และยังสามารถ รัน IOS บน RAM ไดดวย ROM ใชในการเริ่มตนการทํางานและการซอมบํารุง router Flash memory ถูกใชบน routerm ควบคุม Cisco IOS flash memory จะไมถูกลบเมื่อ router เริ่มทํางานใหม คือ EEPROM หนวยความจําที่อานไดอยางเดียว ถูกสรางขี้นโดย intel NVRAM ควบคุม router ต้ังคา switch NVRAM จะไมถูกลบเมื่อ router หรือ switch เริ่มทํางานใหม Configuration หนวยควบคุมวิธีการบูต router คานี้สามารถ เห็นกับการแสดงคําสั่งใหเวอชั่น โดยทั่วไปคือ register 0x02102 สิ่งที่บอก router โหลด IOS จาก flash memory รวมทั้งบอก router ที่จะโหลดคา

ที่ต้ังไวจาก NVRAM

Page 3: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

3

การบูตลําดับของ router เมื่อ router บูตขึ้นจะทําเปนขั้นตอน จะเรียกวา boot sequence ทดสอบอุปกรณและโหลดซอฟแวรที่จําเปนบูตตามลําดับขั้นตอนดังตอไปนี้

1. router ปฏิบัติ POST POST ทําการตรวจสอบ hardware และสวนประกอบทั้งหมดวาสามารถทํางานไดและเชน การตรวจสอบการติดตอบน router

POST ถูกเก็บและรันจารใน ROM(อานไดอยางเดียว) 2. bootstrap คนหาและโหลด cisco IOS ซอฟแวร bootstrap คือโปรแกรมที่รันในรอม bootstrap

รับผิดชอบคนหาโปรแกรมแตละอันคนหาและโหลดซอฟแวร IOS คือโหลดจาก flash memory ทั้งหมดของ cisco router

3. ซอฟแวร IOS คนหาและแฟมที่ต้ังคาไวใน NVRAM แฟมนี้ถูกเรียก startup-config และจะคัดลอก ไฟล running-config เขาไปใน NVRAM

4. ถา startup-config ใน NVRAM router จะโหลดและรัน ไฟล ถา startup-config ไมอยูใน NVRAM router จะเริ่มโหมดติดต้ังไวบน bootup

การจัดการ configuration registers Router ของ cisco ทั้งหมดเปนซอฟแวรมี 16 บิต ถูกเขียนไวใน NVRAM คาแรกของ configuration register เซตที่โหลดของ cisco IOS จาก flash memory เริ่มตนคนหาและโหลดจากไฟล NVRAM ในสวนตามมาเราจะพาไปดูการอธิบายการเซต configuration – register และ วิธีการเซตเตรียมการกู password บน router ของคุณ

ทําความเขาใจเกี่ยวกับบิตของ configuration register Configuration register 16 บิต อานจาก 15 ถึง 0 จากซายไปขวาคาเริ่มที่ต้ังไวที่ 0x02102 มีบิตที่ 13 , 8 , 1 ที่เซตคาเปน 1 ในตารางที่ 9.2 สังเกตอานคาเลขฐาน 2 ทีละ 4 บิต คือ 8 , 4 , 2 , 1 TABLE 9 . 2 The Configuration Register Bit Numbers

Configuration Register 2 1 0 2

Bit number 15 14 13 12 11 10 9 8 7 6 5 4 3 2 1 0 Binary 0 0 1 0 0 0 0 1 0 0 0 0 0 0 1 0

Page 4: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

4

ตารางที่ 9.3 เปนตารางแสดงคาของแตละบิต ขอสังเกต บิต 6 เปนบิตที่ใชกู password ซึ่งเปน บิตที่ไมสนใจคา NVRAM

Bit ฐาน16 คําอธิบาย

0-3 0x000-0x00F boot field 6 0x0040 ไมสนใจคา NVRAM 7 0x0080 เปดใช บิต OEM 8 0x101 ปดการใช break 10 0x0400 IP broadcast ทุกตัวเปน 0 5,11-12 0x0800-0x1000 ควมคุมควมเร็ว 13 0x2000 บูตคาเดิมที่ ROM เมื่อบูตไมสําเร็จ 14 0x4000 IP broadcast ไมมีการเซตเลขไว 15 0x8000 เปดรับขอความจาก NVRAM

boot field ประกอบดวย 0-3 บิตใน configuration register ควบคุม router เปนลําดับ ตาราง 9.4 เปนการบอกรายละเอียดของ boot field

Boot Field Meaning การใชงาน

00 ROM monitor mode บูต ROM monitor mode เซตคา configuration register register เปน 2100 01 รูปแบบบูตจาก ROM บูต IOS ใน ROM เชตคา configuration register เปน 2101 02-F ระบุคาเดิมของชื่อไฟล คาเริ่มจาก 2102-210F router ใชคําสั่งบูตที่ NVRAM

Page 5: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

5

ตรวจสอบคา Configuration Register ในขณะนั้น คุณสามารถตรวจสอบคาไดโดยใชคําสั่งแสดง เวอรชัน ดังแสดงดังนี้

Router#sh version Cisco Internetwork Operating System Software IOS (tm) C2600 Software (C2600-I-M), Version 12.1(8)T3, RELEASE SOFTWARE (fc1) [output cut] Configuration register is 0x2102

ขอมูลที่ใชคําสั่งแสดงคาใน configuration register ในตัวอยางมีคาเปน 0x2102 เปนคาเซตเริ่มตน เซตคา configuration register เปนการบอกถึงการบูตภายใน NVRAM ขอสังเกตคําสั่งขางบนอยูในเวอรชันของ IOS เวอรชัน 12.1(8)T3.

เปลี่ยนคา Configuration Register คุณสามารถเปลี่ยนคา configuration register จะทําอยางไรในการบูต และเริ่มการทํางาน ขางลางเปนเหตุผลในการเปลี่ยนคา configuration register

- ระบบโดนโจมตีในระบบใน ROM monitor mode - เลือก บูต source และ คาเดิมบูตช่ือไฟล - เปดใชและปดใชฟงกช่ัน break - ควบคุม broadcast address - เซตอัตรา console terminal - โหลด ซอฟแวรปฏิบัติการจาก ROM - เปดใช บูต จากไฟลธรรมดาของ TFTP server

คุณจะสามารถเปลี่ยนคาได โดยใชคําสั่งตามตัวอยางดังนี้

Router(config)#config-register 0x101 Router(config)#^Z Router#sh ver [output cut] Configuration register is 0x2102 (will be 0x0101 at next reload)

จะเห็นไดวาการแสดงคาของคําสั่ง และ คา configuration register ในขณะนั้น เมื่อทําการเริ่มตนการทํางานใหมคาจะถูกเซตคาเปนคาใหม 0x101

Page 6: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

6

การกู password ถาคุณลืม password คุณสามารถเปลี่ยน configuration register ซึ่งเราจะสามารถใชฟงกช่ัน บิตที่ 6 ซึ่งโหลดจาก NVRAM คาเริ่มตนของ configuration เปน 0x2102 บิต 6 routerจะโหลดการทํางานของคา configuration เก็บใน NVRAM การกู password คุณจะตองเปดการทํางานบิตที่ 6 ระหวางที่จะบอก NVRAM นั้นคาของบิตที่ 6 จะเปน 0x2142 นี่เปนลําดับการกู password - บูต router และ ทําการรบกวนการบูตโดยทําการ break - เปลี่ยนคา configuration register บนบิต 6 (เปนคา 0x2142) - เริ่มการทํางาน ของ router อีกครั้ง - เปดการทํางานโหมดพิเศษ - ทําการเอาขอมูลในโหมดเริ่มตนไปที่ โหมดการทํางาน - เปลี่ยน password - เซตคา configuration เปนคาเริ่มตน - เซฟคา configuration - เริ่มการทํางาน router อีกครั้ง -

การรบกวนการบูตเปนลําดับ สิ่งที่คุณจะตองทําสิ่งแรกคือคุณตอง break จะตองใชการกด Ctrl+Break พรอมกันในขณะที่ router เริ่มทําการ reboot หลังจากที่คุณกดจะมีสิ่งที่เกิดขึ้นดังนี้

System Bootstrap, Version 11.3(2)XA4, RELEASE SOFTWARE (fc1) Copyright (c) 1999 by cisco Systems, Inc. TAC:Home:SW:IOS:Specials for info PC = 0xfff0a530, Vector = 0x500, SP = 0x680127b0 C2600 platform with 32768 Kbytes of main memory PC = 0xfff0a530, Vector = 0x500, SP = 0x80004374 monitor: command "boot" aborted due to user interrupt rommon 1 >

ขอสังเกต ในบรรทัดคําสั่ง การบูตไมสําเร็จมีการรบกวนเกิดขึ้น ที่จุดนี้คุณจะตองใช คําสั่ง rommon1>prompt บน router

Page 7: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

7

การเปลี่ยน configuration register ตามที่ไดอธิบายมา คุณสามารถเปลี่ยน configuration register โดยใช คําสั่ง config-register เปดบิต 6 ใช configuration register คา0x2142 คําสั่ง Cisco 2600 Series เปลี่ยนคาบิตบน router Cisco 2600 series คุณจะใชคําสั่ง rommon1>prompt คําสัง Cisco 2500 Series เปลี่ยนคา configuration register บน router 2500 series type หลังจากที่ทําการ break จะมีเมนูการเซตคา configuration register เปลี่ยนคา Configuration register เลือกคําสั่ง o/r ตามลําดับคา register ใหมที่เปนที่เปนตัวอยาง การเปดบิต 6 บน router 2501

System Bootstrap, Version 11.0(10c), SOFTWARE Copyright (c) 1986-1996 by cisco Systems 2500 processor with 14336 Kbytes of main memory Abort at 0x1098FEC (PC) 239 >o Configuration register = 0x2102 at last boot Bit# Configuration register option settings: 15 Diagnostic mode disabled 14 IP broadcasts do not have network numbers 13 Boot default ROM software if network boot fails 12-11 Console speed is 9600 baud 10 IP broadcasts with ones 08 Break disabled 07 OEM disabled 06 Ignore configuration disabled 03-00 Boot file is cisco2-2500 (or 'boot system' command) >o/r 0x2142

ขอสังเกตในขั้นตอนสุดทายแสดงเปน 03-00 บอกวา router ใชไฟลใดในการ boots โดยปกติ router จะใชfile แรกที่เจอใน flash memory ถาคุณตองการบูตช่ือไฟลอื่น คุณสามารถเลือกอันหนึ่งใน configuration register ใชในคําสั่งในระบบบูต IOS-name

Page 8: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

8

เร่ิมการทํางานใหมและเขาสูโหมดพิเศษ ในจุดนี้คุณจะตอง รีเซต router ดังนี้ - จาก router 2600 series ,type reset - จาก router 2500 series ,type

Router จะเริ่มทํางานใหมจะถามคุณวาตองการใชโหมด setup หรือไม ตอบ No เขาสูโหมด setup กด enter เขาสูโหมดผูใช และเปดการใชงานโหมดพิเศษ

มุมมองและการเปลี่ยนคา configuration ตอนนี้คุณจะตองเขาสูโหมดผูใชและโหมดพิเศษใน password ของ router ทําการคัดลอก ไฟล startup – config ไปที่ไฟล running - config

copy startup-config running-config or use the shortcut copy start run 440 Configuration ตอนนี้ไดทําการ running ใน RAM และคุณอยูในโหมดพิเศษ

คุณสามารถมองและเปลี่ยนคา password ดังนี้ config t enable secret todd

การรีเซตคา configuration register และทาํการเริ่มทํางานใหมของ router หลังจากคุณเปลี่ยน password เสร็จ เซตคา configuration register สูคาเดิมโดยใชคําสั่ง config-register

config t config-register 0x2102

ในตอนสุดทายนี้ทําการเซฟคา configuration คาใหม ทําการคัดลอก start-config Start – config และทําการ reload router

Page 9: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

9

สํารองและฟนฟู Cisco IOS กอนที่คุณจะ upgrade หรือ restore Cisco IOS คณุจะตองคัดลอกไฟล TFTP host ในฐานะไฟลสํารอง เก็บไวในรูปแบบ ใหม และคุณสามารถใช TFTP host ใหสําเร็จดังนี้ ,คาเดิม,flash memory ใน router เก็บไวใน cisco IOS ในสวนที่ตามมาเราจะตรวจสอบจํานวน flash memory และจะคัดลอก cisco IOS จาก flash memory อยางไรไปยัง TFTP host และคัดลอก IOS จาก TFTP ไปยัง flash memory แตกอนที่จะสํารองไฟลในฐานะ รูปแบบ IOS คุณจะตองมีสามสิ่งนี้ - ตองแนใจวาคุณเขาสู network server ได - ตองแนใจวา network server มี่ที่วาเพียงพอสําหรับรูปแบบ code - ตรวจสอบชื่อไฟลและวิธีการที่ตองการ และถาคุณมี port ภายนอกที่เช่ือมตอกับ router ในการติดตอกับภายในดังแสดงในรูป 9.1 คุณจะตองตรวจสอบกอนที่คัดลอกรูปแบบหรือ จาก router รูป 9.1 คัดลอกรูปแบบ IOS ไปยัง router

- TFTP server จะตองทําการทํางานบนเครื่องของผูคุมระบบ - การเชื่อมตอภายนอกระหวาง router กับเครื่องที่ทํางานจะตองทํากับ crossover cable - เครื่องที่ทํางานจะตองอยูในรูป subnet ที่เทากันใน router ที่ติดตอระหวางภายนอก - คัดลอก flash tftp จะตองจัดหา IP address ในเครื่องที่ทํางานถาคุณจะคัดลอกไฟลจาก router flash - และถาคุณจะคัดลอก ใน flash คณุจะตองทําการตรวจสอบพื้นที่ใน flash memory ที่จัดไวสําหรับการคัดลอก

ตรวจสอบ flash memory

กอนที่คุณจะ upgrade Cisco IOS บน router ของคุณกลับไฟล IOS ใหมมันจะเปนความคิดที่ดีถาคุณมีเนื้อที่ใน flash memory เพียงพอที่จะรับรูปแบบใหม จํานวน flash memory และคําสั่งในการแสดงคาใน flash

Router#sh flash System flash directory: File Length Name/status 1 8121000 c2500-js-l.112-18.bin [8121064 bytes used, 8656152 available, 16777216 total] 16384K bytes of processor board System flash (Read ONLY) Router#

มี flash memory 16 MB บน router และในปจจุบันนี้ IOS ใชMemory ขนาด 8 MB

Page 10: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

10

ขอสังเกตชื่อไฟลในตัวอยาง c2500-js-1.11.2-18.bin. ช่ือเปนรูปแบบที่ระบุไดรับมาจาก - รูปแบบ c2500 - J บอกวาเปนไฟลที่เปน image สําคัญ - S บอกวาเปนไฟลที่ประกอบดวยความสามารถ - L บอกวาเปนไฟลที่เคลื่อนจาก flash memory - 11.2-18 ตัวเลขที่แกไขปรับปรุง - เปนไฟล class IOS เปนไฟลที่ใชในการปฏิบัติ บรรทัดสุดทายแสดงคา flash เปน 16,384 KB ถาไฟลใหมคุณตองการใชเปน 10MB คุณมีพ้ืนที่มากพอสําหรับมันและตรวจสอบ flash memory สามารถควบคุม IOS คุณตองการคัดลอก คุณจะเริ่มดําเนินการขั้นตอนสํารองขอมูบ

ในบางลักษณะที่คุณตองการหา IOS ลักษณะความสามารถ, รูปแบบผลิตภัณฑ ตําแหนงที่ทํางาน,สภาวะบีบไฟล,มีดังนี้ - f บอกถึงการทํางานบนรูปแบบ flash - m บอกถึงการทํางานบนรูปแบบ RAM - r บอกถึงการทํางานบนรูปแบบ ROM - l บอกวาเปนรูปแบบตําแหนงที่ต้ัง - z บอกวาเปนรูปแบบไฟล zip - x บอกวาเปนรูปแบบไฟล mzip

การสํารอง Cisco IOS การสํารองขอมูล cisco IOS ไปยัง TFTP server คุณใชคําสั่ง copy flash tftp มันเปนคําสั่งตอเนื่องกันที่เปนแบบตองการชื่อไฟล source เทานั้นและ IP address จาก TFTP server การสํารองโดยปกติ ทําไดในการเชื่อมตอของTFTP ที่มีประสิทธิภาพตรวจสอบดวยวิธี ping จาก router

Router#ping 192.168.0.120 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 192.168.0.120, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/8 ms

Page 11: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

11

หลังจากที่คุณ ping TFTP แลววา IP นี้ทํางาน คุณสามารถใชคําสั่ง copy flash tftp IOS ไปยัง TFTP server ที่แสดงตอไปนี้

Router#copy flash tftp System flash directory: File Length Name/status 1 8121000 c2500-js-l.112-18.bin [8121064 bytes used, 8656152 available, 16777216 total] Address or name of remote host [255.255.255.255]? 192.168.0.120 Source file name?c2500-js-l.112-18.bin

Destination file name [c2500-js-l.112-18.bin]?[Enter] Verifying checksum for 'c2500-js-l.112-18.bin')file #1) ...OK Copy '/c2500-js-l.112-18' from Flash to server as '/c2500-js-l.112-18'? [yes/no]y !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!!!!! [output cut] Upload to server done Flash copy took 00:02:30 [hh:mm:ss] Router#

ดูที่ output คุณสามารถเห็นไดเมื่อใชคําสั่ง ช่ือไฟลแสดง flash memory มันเปนสิ่งที่งาน ในการที่จะคัดลอกชื่อไฟล ในตัวอยางขางบน การ copy flash memory ไปยัง TFTP server addess สวนควบคุม host เปน IP ADDRESS ของ TPTP และช่ือไฟลของ Source เปนไฟลใน flash memory

การฟนฟูและการเพิ่มประสิทธิภาพ Cisco router IOS จะเกิดอะไรขี้นถาคุณตองกาตรจะ เปลี่ยน cisco IOS flash memory แทนที่ไฟลอันเดิม จะทําใหเกิดการเสียหาย หรือ ถาคุณตองการเพิ่มประสิทธิภาพ IOS คุณสามารถ download ไฟลจาก TFTP server ไปยัง flash memory ใชคําสั่ง copy tftp flash คําสั่งนี้ตองการ IP address สําหรับ TFTP server และชื่อไฟลที่คุณ download แตกอนที่คุณจะเริ่มคุณจะตองแนใจกอนวาไฟลคุณตองการจะอยูใน flash memory ในคาเดิมของ TFTP บน host ของคุณ เมื่อคุณพิมพคําสั่ง TFTP จะถามคุณวาไฟลนี้ คุณตองการ restore คาเดิมใน TFTP server โดยตรง TFTP นี้จะไมทํางาน

Page 12: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

12

หลังจากที่คุณใชคําสั่ง copy tftp flash คุณจะเห็นขอความจาก router วาจะรีบูตและทํางาน ROM – base IOS image

Router#copy tftp flash **** NOTICE ****

Flash load helper v1.0 This process will accept the copy options and then terminate the current system image to use the ROM based image for the copy. Routing functionality will not be available during that time. If you are logged in via telnet, this connection will terminate. Users with console access can see the results of the copy operation.

---- ******** ---- Proceed? [confirm][Enter]-

หลังจากที่คุณตกลง routers ตองการรีบูต router จะแสดงออกใหคุณเห็น

System flash directory: File Length Name/status 1 8121000 /c2500-js-l.112-18 [8121064 bytes used, 8656152 available, 16777216 total]

Address or name of remote host [192.168.0.120]?[Enter] routerจะใช TFTP server มันจะจํา address และ โปรแกรมจะใหคุณกด Enter ตอมาโปรแกรมเห็นช่ือไฟลคุณตองการจะคัดลอกไปยัง flash memory และไฟลนี้จะตองอยูใน คาเดิมของ TFTP server

Source file name?c2500-js56i-l.120-9.bin

Destination file name [c2500-js56i-l.120-9.bin]?[Enter] Accessing file 'c2500-js56i-l.120-9.bin' on 192.168.0.120 ... Loading c2500-js56i-l.120-9.bin from 192.168.0.120 (via Ethernet0): ! [OK]

หลังจากที่คุณบอกชื่อไฟลและบอกวาไฟลอยูที่ไหน มันจะบอกใหคุณตกลงวาจะลบที่จุอยูในflash memory

Page 13: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

13

คุณพรอมที่จใหโปรแกรมดําเนินตอไปเพื่อที่จะลบ flash memory หรือไม ถาคุณไมตองการใหคุณสั่ง คําสั่ง copy run start คุณจะไมตองเตรียมโปรแกรม เพราะ router ตองการรีบูต

Erase flash device before writing? [confirm][Enter] Flash contains files. Are you sure you want to erase?

[confirm][Enter] System configuration has been modified. Save? [yes/no]: y Building configuration... [OK] Copy 'c2500-js56i-l.120-9.bin' from server as 'c2500-js56i-l.120-9.bin' into Flash WITH erase? [yes/no] y

หลังจากที่คุณตกลง router จะ รีบูต แลวโหลด small IOS จาก ROM memory ของ flash ถูกลบ และ ไฟลจาก TFTP serverคัดลอกไป ยัง flash memory

%SYS-5-RELOAD: Reload requested %FLH: c2500-js56i-l.120-9.bin from 192.168.0.120 to flash ... System flash directory: File Length Name/status 1 8121000 /c2500-js-l.112-18 [8121064 bytes used, 8656152 available, 16777216 total] Accessing file 'c2500-js56i-l.120-9.bin' on 192.168.0.120 ... Loading c2500-js56i-l.120-9.bin .from 192.168.0.120 (via Ethernet0): ! [OK] Erasing device... eeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee eeeeeeeeeeeeeeeeeeeeee Loading c2500-js56i-l.120-9.bin from 192.168.0.120 !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! [output cut]

Page 14: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

14

แถวของตัวอักษรที่แสดงบรรจุใน flash memory กําลังถูกลบจุดที่เครื่องหมายตกใจ บอกถึงการ transfer สําเร็จ การคัดลอกไฟลเสร็จสมบูรณคุณจะไดรับขอความ

[OK - 10935532/16777216 bytes] Verifying checksum... OK (0x2E3A) Flash copy took 0:06:14 [hh:mm:ss] %FLH: Re-booting system after download

หลังจากที่โหลด ใน flash memory และตรวจความถูกตอง router จะทําการรีบูต

และเริ่มทํางาน ไฟลของ IOS อันใหม

สํารองและซอมแซม cisco configuration คุณทําการเปลี่ยนแปลง configuration ในไฟล running-config ถาคุณไมไดกดคําสั่งเขาสู copy run start คุณทําการเปลี่ยน running-config การเปลี่ยนคานั้น router จะรีบูต หรือ เครื่องดับดังนั้น คุณอาจจะตองทําการสํารองขอมูล configuration การที่เครืองของคุณอยูในสภาพดีมันจะทําใหขอมูลของคุณอยูในสภาพดีดวย

ในสวนตอไปนี้ เราจะอธิบายการคัดลอก configuration router และ Switch ไปยัง TFTP server และ ซอมแซม configuration อยางไร

สํารอง configuration cisco router คัดลอก configuration จาก TFTP server คุณสามารถใชคําสั่ง Copy running – config tftp หรือ copy start up – config Tftp อันใดอันหนึ่งจะสํารองขอมูล configuration ของ router ในขณะที่ทํางานใน DRAM หรือ ซึ่งเก็บไวใน NVRAM 447

ตรวจสอบ configuration ในปจจุบัน ตรวจสอบ configuration ใน DRAM ใชคําสั่ง shown running – config

Router#sh run Building configuration... Current configuration: ! version 12.0

Configuration ในขณะนี้ขอมูลไดบอกวา router กําลังทํางานบนเวอรช่ัน 12.0 ของ IOS

Page 15: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

15

ตรวจสอบคาที่อยูใน configuration ตอมาคุณจะเซตคา configuration ที่อยูใน NVRAM ที่เห็นนั้นใชคําสั่ง

Show startup – config Router#sh start Using 366 out of 32762 bytes ! version 11.2 ในบรรทัดที่ 2 แสดงวาเราใชไป 366 ไบต แตใน NVRAM มีพ้ืนที่เปน 32 KB ขอสังเกตเวอรชัน ใน

configuration เปน 11.2 เพราะเราได running - config to startup - config ต้ังแต upgrade router ถาคุณไมแนใจวาไฟลเทากันหรือไมและไฟล running – config คุณตองการใชอะไรดังนั้น ใหใช config running – config startup – config อันนี้จะชวยใหคุณตรวจสอบไดวาทั้ง 2 ไฟลเทากัน

คัดลอก configuration ในปจจุบัน ไปยัง NVRAM คัดลอก running – config ไปยัง NVRAM ที่แสดงใน output ใน IOSเวอรชันใหม 12.0 โปรแกรมคุณเตรียม

ช่ือไฟลที่คุณตองการใช และ ต้ังแต เวอรชัน 11.2 เวลาสุดทายใชคําสั่ง copy run start router จะบอกวามันจะใชแทนตําแหนงเวอรชัน 12

Router#copy run start

Destination filename [startup-config]?[Enter] Warning: Attempting to overwrite an NVRAM configuration previously written by a different version of the system image. 448 Chapter 9 _ Managing a Cisco Internetwork Overwrite the previous NVRAM configuration? [confirm][Enter] Building configuration... [OK] Now when you run show startup-config, the version shows 12.0: Router#sh start Using 487 out of 32762 bytes ! version 12.0

Page 16: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

16

คัดลอก Configuration ไปยัง TFTP Server

เมื่อ file ถูกคัดลอกไปยัง nvram แลวในขั้นที่2 คุณสามารถทําการสํารองลง tftp ไดโดยใชคําสั่ง copy running- config tftp (คําสั่งแบบสั่นๆคือcopy run tftp), อยางนี้.

Router#copy run tftp Address or name of remote host []?192.168.0.120 Destination filename [router-confg]?todd1-confg !! 487 bytes copied in 12.236 secs (40 bytes/sec) Router#

ขอสังเกต, ในตัวอยางนี้ มี 2 exclamation point (!!),ซึ่งหมายถึงมีมีการรับสงขอมูลกัน20 packet (10 packets ตอ1 exclamation point) .ในตัวอยางขางบน.เราต้ังช่ือ file วา todd1-config เนื่องจากเราไมได set hostname ของ router.ถา hostnameไดมีการ config อยูแลว คําสั่งจะทําการเพิ่ม hostname อัตโนมัติ extention config คือช่ือของ file .

การ Restoring ของ Cisco Router Configuration หากคุณทําการเปลี่ยน running config ของ router และตองการ restore config ไปเปน version เดียวกับ

startup config ทางที่งายทีสุดที่ทําไดคือ ใชคําสั่ง copy startup-config running-config (คําสั่งแบบสั่นๆคือ copy start run)คุณยังสามารถ ใชคําสั่ง เดิมของ cisco คือ config MEM เพื่อ restore configulation.แนนอนวา มันจะใชไดก็ตอเมื่อเราไดทําการ คัดลอก running config ไปยัง NVRAM กอนทําการเปลี่ยน. ถาคุณไดทําการ backup router’s configulation ไปยัง tftp server เปนการ backup ขั้นที่สองแลวคุณสารถ restore โดยใชคําสั่ง copy tftp startup-config (คําสั่งแบบยอคือ copy tftp start) ดังตอไปนี้ (จําไววา คําสั่งเดิมนั้น ไดเตรียม function มาใหคือ config net)

Router#copy tftp run Address or name of remote host []?192.168.0.120 Source filename []?todd1-confg

Destination filename [running-config]?[Enter] Accessing tftp://192.168.0.120/todd1-confg... Loading todd1-confg from 192.168.0.120 (via Ethernet0): !! [OK - 487/4096 bytes] 487 bytes copied in 5.400 secs (97 bytes/sec) Router#

Page 17: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

17

00:38:31: %SYS-5-CONFIG: Configured from tftp://192.168.0.120/todd1-confg Router#

configuration file เปน ASCII text file หมายความวากอนที่คุณจะทําการคัดลอก configuration บน tftp

server กลับไปยัง router คุณตองทําการแปลง file นั้น โดยใชโปรแกรม text editor.

มันสําคัญมากที่ตองจําวา หากคุณ คัดลอกหรือรวมconfiguration จาก tftp server ไปยัง router’s ram interface จะทําการ shutdown ดวยคาพื้นฐาน และ เปด interface แตละตัวโดย ไมตองใชคําสั่ง shutdown.

การลบ configuration เพื่อลบ startup config บน cisco router, ใชคําสั่งerase startup-config, ใดดังนี้

Router#erase startup-config Erasing the nvram filesystem will remove all files!

Continue? [confirm][Enter] [OK] Erase of nvram: complete Router#

คําสั่งนี้จะลบขอมูลของ NVRAM บน router. ทําการ boots ในเวลาตอมามันจะ run setup mode.

Cisco Discovery Protocol (CDP)

CDP เปนprotocolที่ออกแบบโดยCiscoจะชวยใหผูบริหารรวมรวมขอมูลขาวสารจากที่สองที่และใชควบคุมอุปกรณจากระยะไกลโดยการใช CDP ทําใหสามารถรวบรวมอุปกรณแลวขอมูลprotocolเกี่ยวกับอุปกรณใกลเคียงซึ่งจะเปนประโยชนตอการแกไขปญหาและชวยในการจัดทําเอกสาร ตอไปนี้เปนการกลาวถึงCDP TimerและCDP commandเพื่อตรวจสอบเครือขายของคุณ

การไดรับCDP Timers และ ขอมูลของ Holdtime คําสั่งshow cdp(ยอเปนsh cdp)และCDP Parameterทั้งสองแบบที่ใชเพื่อแกไขปรับแตงอุปกรณของCisco

- CDP timer ใชกําหนดวาจะใหมีการสงแพ็กเกตของCPDไปยัง interfacesที่ทํางานอยู บอยเพียงใด - CDP holdtime ใชกําหนดเวลาที่อุปกรณจะรักษาแพกเกตที่ไดรับมาจากอุปกรณใกลเคียง

Page 18: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

18

CiscorouterและCiscoสวิตใชพารามิเตอรเหมือนกัน.ผลที่ออกมาเหมือนดานลางนี้ Router#sh cdp Global CDP information: Sending CDP packets every 60 seconds Sending a holdtime value of 180 seconds Router#

ดานลางคือการใชคําสั่งcdp timer,cdp holdtimeเพื่อต้ังคาcdp timerและcdp holdtime บนrouter Router#config t จะใหทําการใสคําสั่งเปนบรรทัดหนึ่งคําสั่ง1บรรทัดไปเรื่อยๆถาตองการจบกอนใหกด CNTL+Z

Router(config)#cdp ? holdtime Specify the holdtime (in sec) to be sent in

packets timer Specify the rate at which CDP packets are sent (in sec) run Router(config)#cdp timer 90 Router(config)#cdp holdtime 240 Router(config)#^Z

คุณสามารถปดCDPอยางสมบูรณโดยใชคําสั่ง no cdp run จากconfig mode ของrouterไดเรย.และอีกวิธีคือ

ใชคําสั่ง no cdp enable และ cdp enable ซึ่งคอนคางอันตรายแตมันจะทําการปดและเปดcdpใหคุณในเวลาไมถึงวินาที

Page 19: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

19

การรับขอมูลขาวสาร คําสั่งShow cdp neighbor(ยอเปน sh cdp nei)มันจะแสดงใหเห็นถึงขอมูลของอุปกรณที่ตอโดยตรงกับ

อุปกรณเรา,ที่สําคัญจําไววาถาไมการสงCDPแพ็กเกตระหวางCiscoสวิตคุณจะเห็นสวนที่ตอโดยตรงเทานั้นหมายความวาถาrouterของคุณเชื่อมตอกับสวิตคุณก็จะไมเห็นอุปกรณที่พวงตอกับสวิตนั้น ดานลางคือผลลัพธจากคําสั่ง show cdp neighbor ที่ใชบน 2509router

Todd2509#sh cdp nei Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge, S - Switch, H - Host, I - IGMP, r - Repeater Device ID Local Intrfce Holdtme Capability Platform Port ID 1900Switch Eth 0 238 T S 1900 2 2500B Ser 0 138 R 2500 Ser 0 Todd2509# คุณไดรับการเชื่อมตอโดยตรงกับสายควบคุมอุปกรณrouter2509และrouterนี้เช่ือมตรงกับโฮสเนมของสวิต

1900และrouter2500กับโฮสเนมของ2500B. สังเกตไดวาไมมีอุปกรณใดเชื่อมตอกับสวิต1900และrouter2500Bที่แสดงบนตารางCDPของrouter2509.ที่เห็นจะเปนเฉพาะอุปกรณที่เช่ือมตอโดยตรงเทานั้น.

ตาราง9.5สรุปขอมูลที่แสดงโดยคําสั่ง show cdp neighbor แตละอุปกรณ ตาราง9.5 ผลลัพธของคําสั่ง show cdp neighbor

Field รายละเอียด

Device ID ช่ือของอุปกรณที่เช่ือมตอโดยตรง Local Interface พอรตหรือสวนติดตอซึ่งคุณไดรับแพคเกตCDP Holdtime จํานวนเวลารวมที่routerจะเก็บรักษาขอมูลไวกอนมีการตัดทิ้งถาไมมีการสง แพคเกตCDPมา Capabillity Capabillity code คือสิ่งที่ไวแสดงวาcdp neighborมีสถานะเปนอะไรเชนเปนrouter,สวิตหรือรีพีตเตอร Platform ชนิดอุปกรณของ,ในผลลัพธดานบนCisco 2509, Cisco 2511, และCatalyst 5000ซึ่งเช่ือมกับสวิตซ,2509เห็นเพียงสวิตซและrouter2501ซึ่งไดตอผานแบบซีเรียล 0 อินเทอเฟส Port ID พอรตของอุปกรณใกลเคียงหรือสวนติดตอบนแพคเกตCDPเปนmuticast

อีกคําสั่งหนึ่งที่ใชดูขอมูลของอุปกรณที่เช่ือมตอกันคําสั่งนี้คือ show cdp neighbor detail (ยอ show cdp nei de).คําสั่งนี้รันไดทั้งบนrouterและสวิตซและแสดงรายละเอียดขอมูลเกี่ยวกับอุปกรณแตละอันที่เช่ือมตอกับอุปกรณของคุณที่เปดการทํางานอยูดูตัวอยางดานลางแลวลองตรวจสอบเอาพุตของrouter

Page 20: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

20

Todd2509#sh cdp neighbor detail ------------------------- Device ID: 1900Switch Entry address(es): IP address: 0.0.0.0 Platform: cisco 1900, Capabilities: Trans-Bridge Switch Interface: Ethernet0, Port ID (outgoing port): 2 Holdtime : 166 sec Version : V9.00 ------------------------- Device ID: 2501B Entry address(es): IP address: 172.16.10.2 Platform: cisco 2500, Capabilities: Router Interface: Serial0, Port ID (outgoing port): Serial0 Holdtime : 154 sec Version : Cisco Internetwork Operating System Software IOS (tm) 3000 Software (IGS-J-L), Version 11.1(5), RELEASE SOFTWARE (fc1)Copyright (c) 1986-1996 by cisco Systems, Inc.Compiled Tue 05-Aug-03 11:48 by mkamson Todd2509#

ดานบนขณะนี้คืออะไรอันดับแรกพวกเราใหhostnameและIP Addressเช่ือมตอโดยตรงกับอุปกรณ สิ่งเพิ่ม

ขึ้นมาในหนาตางดานลางที่ตางจากคําสั่งshow cdp nei คือเราจะรู IOS version ของอุปกรณที่ตอเช่ือมอยูดวย

ขอควรจํา จําไววาคุณสามารถเห็น IP แอดเดรสเฉพาะอุปกรณที่ตอตรงกับอุปกรณของเราเทานั้น

Page 21: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

21

แสดงคําสั่ง show cdp entry* รายละเอียดคลายกับคําสั่ง show cdp neighbor details.ดูตัวอยางดานลางที่ใชshow cdp entry*

Todd2509#sh cdp entry * ------------------------- Device ID: 1900Switch Entry address(es): IP address: 0.0.0.0 Platform: cisco 1900, Capabilities: Trans-Bridge Switch Interface: Ethernet0, Port ID (outgoing port): 2 Holdtime : 223 sec Version : V9.00 ------------------------- Device ID: 2501B Entry address(es): IP address: 172.16.10.2 Platform: cisco 2500, Capabilities: Router Interface: Serial0, Port ID (outgoing port): Serial0 Holdtime : 151 sec Version : Cisco Internetwork Operating System Software IOS (tm) 3000 Software (IGS-J-L), Version 11.1(5), RELEASE SOFTWARE (fc1)Copyright (c) 1986-1996 by cisco Systems, Inc.Compiled Tue 05-Aug-03 11:48 by mkamson Todd2509#

ขอมูลการจราจรของจุดเชื่อมตอ คําสั่ง show cdp traffic จะแสดงขอมูลเกี่ยวกับการจราจร(traffic)ของจุดที่เราเชื่อมตออยูเชนแพคเกต cdpที่

สงออกและนําเขาและขอมูลความผิดพลาดที่เกิดขึ้นกับcdp ดานลางเปนผลลัพธที่ไดจากการใชคําสั่งshow cdp trafficที่ใชบนrouter2509

Todd2509#sh cdp traffic CDP counters: Packets output: 13, Input: 8 Hdr syntax: 0, Chksum error: 0, Encaps failed: 0 No memory: 0, Invalid packet: 0, Fragmented: 0 Todd2509#

Page 22: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

22

แตไมจริงเสมอไปที่ขอมูลที่สําคัญมากๆจะรวมไดจากrouterแตมีขอมูลเทาไหรที่สงและรับบนอุปกรณนั่นตางหาก แสดงวามีแพ็กเกตCDPเทาไหรที่สงและรับบนอุปกรณ

การรวบรวมขอมูลขาวสารของพอรต และInterface คําสั่งshow cdp interfaceใหคุณเห็นสถานะของCDP บน router interface หรือ Switch Port ดังที่ไดกลาวมาแลว, คุณสามารถปด CDP อยางสมบูรณrouterบน(router)โดยการใชคําสั่ง no cdp run แตจงจําไววา คณุยังสามารถปด CDP ตอ-พ้ืนฐานสวนติดตอ กับคําสั่ง no cdp คําสั่งEnableคุณเปดการทํางานของportพอรตทั้งหมดคําสั่ง show cdp interface แสดงขอมูลขาวสารเกี่ยวกับสวนติดตออันCDPแตละอันรวมใสแคปซูลบนเสน timer และ hold time สําหรับสวนติดตอแตละอัน

Todd2509#sh cdp interface Ethernet0 is up, line protocol is up Encapsulation ARPA Sending CDP packets every 60 seconds Holdtime is 180 seconds Serial0 is administratively down, line protocol is down Encapsulation HDLC Sending CDP packets every 60 seconds Holdtime is 180 seconds Serial1 is administratively down, line protocol is down Encapsulation HDLC Sending CDP packets every 60 seconds Holdtime is 180 seconds

เพื่อปดCDPสวนติดตอบนrouterใชคําสั่ง no cdp enable จากคําสั่ง interface configuration mode Todd2509#config t Enter configuration commands, one per line. End with CNTL/Z. Router(config)#int s0 Router(config-if)#no cdp enable Router(config-if)#^Z

Page 23: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

23

พิสูจนการเปลี่ยนแปลง กับใชคําสั่ง show cdp interface Todd2509#sh cdp int Ethernet0 is up, line protocol is up Encapsulation ARPA Sending CDP packets every 60 seconds Holdtime is 180 seconds Serial1 is administratively down, line protocol is down Encapsulation HDLC Sending CDP packets every 60 seconds Holdtime is 180 seconds Todd2509#

ขอสังเกต เหนือserial0ไมมีรายการทั้งหมดอยูในผลลัพธของrouterเพื่อใหไดสิ่งนั้นคุณตอง enable cdp ใหสามารถทํางานไดบนserial0ดังแสดงในผลลัพธ

บทความจริงจากเรื่องจริง CDPสามารถชวยชีวิตคนได

คาเรนเพิ่งไดรับการวาจางใหเปนที่ปรึกษาอาวุโสที่โรงพยาบาลขนาดใหญแหงหนึ่งในดัลลัส.เทกซัส.เธอหวังวาจะสามารถดูแลปญหาตางๆที่เกิดขึ้นได.ที่นี่ไมกดสดัน.เฉพาะเธอเทานั้นที่เปนหวงวาถาเปนไปไดวาคนไขหรือประชาชนจะไมไดรับการดูแลสุขภาพที่ถูกตองถาระบบเครือขายลมเหลว พูดเกี่ยวกับประสบการณชีวิตความตาย คาเรนเริ่มการทํางานอยางมีความสุขแนนอนในไมชาระบบเครือขายตองมีปญหาบางอยาง,เธอถามสิ่งหนึ่งกับผูบริหารอายุนอยกวาสําหรับสรางแผนที่เครือขายดังนั้นเธอถึงสามารถแกไขปญหาไดเขาคนนั้นไดใหสิ่งที่สําคัญที่สุดกับเธอคือ(คือความกระตือรือรนในฐานะผูบริหารระบบ)และตอนนี้ไมมีใครเคยพบเขาอีก หมอพากันเรียกหาตัวเธอกันจาหวะหว่ันเพราะวาพวกเขาไมไดรับขอมูลที่จําเปนในการดูแลคนไข.เธอควรทําอยางไร CDPชวยเธอไดขอบคุณพระเจาโรงพยาบาลแหงนี้ทั้งหมดใชrouterและสวิตซของCiscoทั้งหมดโดยเฉพาะอยางยิ่งCDPถูกใชเปนพื้นฐานของอุปกรณของCiscoทั้งหมด.โชคดีจริง.แตยังไมสามารถรับประกันไดวาเธอจะสามารถปดและเปดการทํางานCDPบนอุปกรณตางๆกอนที่เขาจะจากไปได เหมือนมีไมมาตีหัวคุณถาคุณไมรูรหัสผานของอุปกรณทั้งหมดคุณหวังอยางเดียววาอาจคนพบรหัสผานเพื่อเขาใชหรืออาจทําการกูรหัสผานบนอุปกรณเหลานั้นได ดังนั้น,การใชอุปกรณCDP-คุณไมรูไดเลยวาลงเอยแลวอาจชวยบางชีวิตได ปล. นี้คือเรื่องจริง

Page 24: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

24

วิธีการใช Telnet Telnet.คือสวนของชุดโปรโตคอล TCP/IP มันคือโปรโตคอลที่ใชควบคุมอุปกรณระยะไกลทําใหคุณสามารถหาขอมูลและรันโปรแกรมได หลังจากคุณทําการตั้งคาrouterและสวิตซ.คุณสามารถใชโปรแกรมTelnetทําการปรับเปลี่ยนการตั้งคาตรวจสอบrouterและสวิตซโดยไมใชสายควบคุมไดคุณสามารถรันโปรแกรมโดยพิมพ Telnet จาก Command Prompt(DOS or Cisco)คุณตองการรหัส VTY เพื่อการตั้งคาrouterสําหรับงานนี้ จําไววาคุณไมสามารถใชCDPเพื่อทําการรวบรวมขอมูลเกี่ยวrouterและสวิตซไดเพราะมันไมไดตอตรงกับอุปกรณของคุณแตสามารถใชTelnetเพื่อติดกับอุปกรณนั้นไดและทําการ run CDP จากที่อุปกรณระยะไกลเพื่อรวบรวมขอมูลได

คุณสามารถใชคําสั่งTelnetจากrouter promptดังดานลางนี้ Todd2509#telnet 172.16.10.2 Trying 172.16.10.2 ... Open Password required, but none set [Connection to 172.16.10.2 closed by foreign host] Todd2509#

คุณเห็นไดวาฉันไมไดต้ังรหัสผานของฉันไว แตจําไววาพอรตVTYถูกแกไขเปนการขาใช หมายความวาเรา

ตองเลือกอยางไดอยางหนึ่งระหวางตั้งคารหัสVTYหรือใชคําสั่ง no login (คุณสามารถดูวิธีการตั้งคาไดในบทที่4) ขอควรจํา ถาคุณไมสามารถ Telnet ไปยังอุปกรณ.อาจเปนไปไดวายังไมมีการตั้งคารหัสผานที่อุปกรณหางไกล หรือ เปนไปไดอีกวาตัวควบคุมการเขาถึงมีการกรองในสวนTelnetไว

บนrouterของCiscoไมตองการคําสั่งTelnet คุณสามารถพิมพ IP Address บน Command Prompt และrouterจะเขาใจวาเราตองการ Telnet ไปที่อุปกรณดังดานลาง

Todd2509#172.16.10.2 Trying 172.16.10.2 ... Open Password required, but none set [Connection to 172.16.10.2 closed by foreign host] Todd2509# ตรงจุดนี้เปนแนวความคิดที่ดีที่เราจะทําการตั้งคารหัสผานVTYบนrouterวาฉันตองการเขาไปดานลางคือการ

ต้ังคาใหอุปกรณระยะไกล

Page 25: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

25

นี่ลองเขาอีกครั้ง ขณะนี้ฉันกําลังทําการเชื่อมตอไปยังrouterจาก2509console Todd2509#172.16.10.2 Trying 172.16.10.2 ... Open User Access Verification Password: 2501B>

จําไววารหัส VTY คือรหัสที่เขาไปใช user-mode ไมใชรหัส enable-mode เฝาดูวามีอะไรเกิดขึ้นฉันพยายามโหมดที่มีอภิสิทธิ์หลังจาก telnet ไปที่router 2501B

2501B>en % No password set 2501B>

ขอควรจํา มันงายที่จะพูดวา”ไมมีทาง”เปนความจริงอยางหนึ่ง มันมีความสามารถในการรักษาความปลอดภัยที่ดีเพราะวาคุณเพราะวาคุณไมตองการใหใครก็ตามมา telnetting ในอุปกรณของคุณหรือสามารถพิมพคําสั่ง enable ใน Privilage mode(โหมดอภิสิทธิ์)คุณจึงตองตั้งรหัสสําหรับ enable-mode

หรือ enable secret password เมื่อใช telnetแกไขอุปกรณระยะไกล ตามตัวอยางตอไปเปนการ telnet ไปยังอุปกรณหลายอันพรอมกันตอมาแสดงใหคุณดูวิธีใช hostnames

แทนสตําแหนง IP

Telnetting ไปยังอุปกรณหลายตัวพรอมกัน ถาคุณTelnetไปยัง routerและสวิตซ,คุณสามารถหยุดการเช่ือมตอโดยการพิมพคําสั่ง exit ไดตลอดเวลา.แต

ถาคุณตองการรักษาการเชื่อมตออุปกรณระยะไกล ใหคุณกลับมาควบคุมที่routerตนกําเนิด?วิธีการคุณสามารถกด ctrl+shift+6และตามดวย x นี่คือตัวอยางการเชื่อมตอไปยังอุปกรณหลายๆตัวจากอุปกรณควบคุมระบบrouter Tood 2509

Todd2509#telnet 172.16.10.2 Trying 172.16.10.2 ... Open User Access Verification Password: 2501B>[Cntl+Shift+6, then X] Todd2509# ในตัวอยางดานบน,ฉันTelnettedไปที่2501Bและพิมพรหัสเพื่อเขาใช User mode,ตอมาฉันกด Ctrl+Shift+6

และกด X ตาม(แตคุณไมสามารถมองเห็นเพราะมันไมสามารถเห็นเพราะมันไมไดแสดงผลลัพธใหในหนาจอ)สังเกตวา Command Prompt ขณะนี้กลับมาที่router Todd2509

Page 26: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

26

คุณสามารถ telnet ไปที่ 1900 ไดดวย,แตการที่ทําแบบนั้นไดคุณตองต้ังรหัสผาน enable mode password ระดับ15 กอนที่คุณจะเขาโปรแกรม telnet ตามตัวอยางดานลาง,ฉัน tellneted ไปที่สวิต 1900 สิ่งที่ตอบสนองใหฉันคือ Console Output ของสวิต

Todd2509#telnet 192.168.0.148 Trying 192.168.0.148 ... Open Catalyst 1900 Management Console Copyright (c) Cisco Systems, Inc. 1993-1999 All rights reserved. Enterprise Edition Software Ethernet Address: 00-B0-64-75-6B-C0 PCA Number: 73-3122-04 PCA Serial Number: FAB040131E2 Model Number: WS-C1912-A System Serial Number: FAB0401U0JQ Power Supply S/N: PHI033108SD PCB Serial Number: FAB040131E2,73-3122-04 ------------------------------------------------- 1 user(s) now active on Management Console. User Interface Menu [M] Menus [K] Command Line Enter Selection:

At this point, I pressed Ctrl+Shift+6, then X, which took me back to my Todd2509 router console:(กด Crtl+Shift+6แลวกด x จะใหกลับไปที่ Todd 2509 remote console) Todd2509#

Page 27: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

27

การตรวจสอบการเชื่อมตอ Telnet เห็นการเช่ือมตอที่ทําจากrouterของคุณถึงอุปกรณระยะไกล ใชคําสั่ง Show session

Todd2509#sh sessions Conn Host Address Byte Idle Conn Name 1 172.16.10.2 172.16.10.2 0 0 172.16.10.2 * 2 192.168.0.148 192.168.0.148 0 0 192.168.0.148 Todd2509# ดูเครื่องหมายดอกจันทร(*)ที่การเชื่อมตอที่2หมายความวาสวนที่2คือสวนลาสุดของคุณ.คุณสามารถกลับไป

สวนลาสุดของคุณโดยการกดEnter 2 ครั้ง และสามารถกลับไปสวนไดก็ไดโดยพิมพหมายเลขการเชื่อมตอและกด Enter 2 ครั้ง

ตรวจสอบการเชื่อมตอTelnet คุณสามารถแสดงรายการอุปกรณควบคุมระบบที่กําลังทํางานอยูทั้งหมดและ VTY พอรตที่ใชบนrouterของคุณโดยใชคําสั่ง Show users

Todd2509#sh users Line User Host(s) Idle Location * 0 con 0 172.16.10.2 00:07:52 192.168.0.148 00:07:18

ตรวจสอบผูใชTelnet คุณสามารถแสดงรายการของConsoleที่เราทํางานดวยทั้งหมดพรอมดวยแสดงพอรต VTY ที่ใชบนrouterของคุณโดยใชคําสั่ง Show users

Todd2509#sh users Line User Host(s) Idle Location * 0 con 0 172.16.10.2 00:07:52 192.168.0.148 00:07:18

ผลลัพธของคําสั่งที่แสดงคือ,con ที่แสดงคือ local console.ในตัวอยางนี้consoleเช่ือมตอกับ2 ip address ระยะไกลหรือใชคําวาเชื่อมกับอุปกรณ2ตัว ในตัวอยางถัดมา,ฉันพิมพ sh users บนrouter2501Bนั่นคือrouterTood2509ถูกtelnettedเขาไป

2501B>sh users Line User Host(s) Idle Location 0 con 0 idle 9 * 2 vty 0

ในผลลัพธนี้มี Console ที่เราทํางานดวย1ตัวและ2พอรตVTYที่ถูกใช *ดอกจันทรแสดงถึงจุดสิ้นสุดปจจุบัน(ขณะนี้มีอุปกรณที่ทํางานอยูเทานี้แตในอนาคตอาจมีอุปกรณเปดทํางานมากกวานี้)ที่เกิดจากการใชคําสั่ง Show user

Page 28: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

28

การปดการทํางานในสวนของTelnet คุณสามารถปดการทํางานของTelnetซึ่งมีทางไมมากนัก คือพิมพexitหรือdisconnectนาเปนทางที่งายและเร็วที่สุด การปดSessionจากอุปกรณระยะไกลโดยใชคําสั่ง exit

Todd2509#[Enter] and again [Enter] [Resuming connection 2 to 192.168.0.148 ... ] 1900Switch>exit [Connection to 192.168.0.148 closed by foreign host] Todd2509# ต้ังแตสวิต1900เปนsessionสุดทายของฉัน,ฉันตองกดEnter 2 ครั้งเพื่อกลับไปที่ Session นั้นเพื่อปดการทํางานSessionจากอุปกรณพ้ืนฐานนั้น,ใชคําสั่ง disconnect Todd2509#disconnect ? <1-2> The number of an active network connection WORD The name of an active network connection <cr> Todd2509#disconnect 1 Closing connection to 172.16.10.2 [confirm] Todd2509# ในตัวอยางนี้ฉันใช Session number 1เพราะนั่นเปนการเช่ือมตอไปถึงrouter2501Bที่ฉันตองการปดมันหรือ

อาจใชคําสั่ง Show Sessions เพื่อดูหมายเลขของจุดเชื่อมตอ ถาคุณตองการจบการทํางานSessionsของอุปกรณที่เช่ือมติดกับอุปกรณพ้ืนฐานของเราดวยTelnetอันดับแรกคุณตองตรวจสอบขอมูลของอุปกรณตางที่เช่ือมตอกับrouterโดยใชคําสั่ง Show users

2501B#sh users Line User Host(s) Idle Location * 0 con 0 idle 0 1 aux 0 idle 0 2 vty 0 idle 0 172.16.10.1 ผลลัพธที่แสดงคือ VTY 0 มี IP Address 172.16.10.1 เช่ือมตออยูคือrouterTodd2509

ถาเราตองการเคลียรconnectionใหใชคําสั่ง clear line #(#คือหมายเลขconnection) 2501B#clear line 2 [confirm] [OK]

Page 29: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

29

แลวตรวจสอบวาuserไดdisconnectไปหรือยังโดยใชคําสั่งshow users

2501B#sh users Line User Host(s) Idle Location 0 con 0 idle 0 1 aux 0 idle 1 2501B#

ผลลัพธนี้แสดงวาแถวนี้ไดถูกลบออกไปแลว

การแปลง Hostname ตามลําดับการใชhostnameคอนขางดีกวาIP Addressเพื่อเช่ือมตอกับอุปกรณระยะไกล,อุปกรณของคุณที่ทําการเชื่อมตองสามารถแปลง hostname ไปเปน IP Address มีอยูสองทางที่จะแปลงhostnameถึงตําแหนงIP Adressวิธีที่1คือการสรางตารางhostบนrouterแตละอันและวิธีที่2หรือสรางเครื่องแมขายDomain Name System(DNS)ซึ่งคลายกับวาเปนตารางhostที่เปลี่ยนแปลงได

การสราง host table Host table จะทําการ แปลงชื่อไดเฉพาะบน router คําสั่งที่ใชสรา hos table tดูตัวอยางดานลาง ip host host_name tcp_port_number ip_address คาพื้นฐานคือพอรตTCPหมายเลข23แตคุณสามารถสรางSessionโดยใชTelnetกับหมายเลขพอรตTCPที่ตางกันถาคุณตองการ,คุณยังสามารถกําหนดสูงถึง 8 ip addressให host name นี้คือตัวอยางของการตั้งคาตารางhostกับ2รายการการวิเคราะหช่ือสําหรับrouter2501Bกับสวิตซ

Todd2509#config t Enter configuration commands, one per line. End with CNTL/Z. Todd2509(config)#ip host ? WORD Name of host Todd2509(config)#ip host 2501B ? <0-65535> Default telnet port number A.B.C.D Host IP address (maximum of 8) Todd2509(config)#ip host 2501B 172.16.10.2 ? A.B.C.D Host IP address (maximum of 8) <cr> Todd2509(config)#ip host 2501B 172.16.10.2 Todd2509(config)#ip host 1900Switch 192.168.0.148 Todd2509(config)#^Z

Page 30: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

30

และเห็นการสรางตารางhostเร็วๆนี้ใชคําสั่งshow hosts

Todd2509#sh hosts Default domain is not set Name/address lookup uses domain service Name servers are 255.255.255.255 Host Flags Age Type Address(es) 2501B (perm, OK) 0 IP 172.16.10.2 1900Switch (perm, OK) 0 IP 192.168.0.148 Todd2509#

Perm ในคอลัมน Flag มีความหมายวารายการถูกแกไขดวยวิธี manually (เปนการแกไขดวยตัวเองไมใชAutomatic) ถาพูดถึงtempมันเปนรายการที่จะถูกแปลงโดยDNS

คําสั่งshow hosts แสดงรายการจัดเตรียมขอมูล รายการtemporary (สํารอง)DNS และชื่อถาวรที่อางที่อยูของแผนที่ใชทําสั่ง ip host

เพื่อพิสูจนตาราง host แปลงชื่อ.ทดลองพิมพhost namesที่router prompt จงจําไววาถาคุณไมเจาะจงคําสั่ง routerสันนิษฐานวาคุณตองการ Telnet ในตัวอยางฉันใช host name telnetไปที่อุปกรณระยะไกลและกดCtrl+Shift+6 ตอมากด X กับสู Console หลักของrouter Todd2509

Todd2509#2501b Trying 2501B (172.16.10.2)... Open User Access Verification Password: 2501B> Todd2509#[Ctrl+Shift+6, then X] Todd2509#1900switch Trying 1900switch (192.168.0.148)... Open Catalyst 1900 Management Console Copyright (c) Cisco Systems, Inc. 1993-1999 All rights reserved. Enterprise Edition Software Ethernet Address: 00-B0-64-75-6B-C0 PCA Number: 73-3122-04 PCA Serial Number: FAB040131E2

Page 31: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

31

Model Number: WS-C1912-A System Serial Number: FAB0401U0JQ Power Supply S/N: PHI033108SD PCB Serial Number: FAB040131E2,73-3122-04 ------------------------------------------------- 1 user(s) now active on Management Console. User Interface Menu [M] Menus [K] Command Line Enter Selection:[Ctrl+Shift+6, then X] Todd2509#

ฉันทําสําเร็จที่ใชรายาการในตารางhost สราง session ทั้งสองอุปกรณและใชช่ือ telnet ไปทั้งสองอุปกรณ

ขอสังเกตรายการใน Output ของ Show Session ที่แสดงดานลาง Host name และ IP address ถูกแทนที่เขาไป Todd2509#sh sess Conn Host Address Byte Idle Conn Name 1 1900switch 192.168.0.148 0 0 switch * 2 2501b 172.16.10.2 0 0 2501b Todd2509#

ถาคุณตองการลบ hostname ออกจากตาราง.ตองใชคําสั่ง on ip host ดังดานลาง

RouterA(config)#no ip host routerb ปญหากับmethodของตารางhostคุณจะตองการสรางตารางhostบนrouterแตละอันตองสามารถแปลงชื่อและถาคุณมีทั้งหมดของrouterและตองการใหแปลงชื่อ,การใชDNSคือตัวเลือกที่ดีที่สุด

Page 32: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

32

การใช DNS server ในการแปลงชื่อ ดังนั้นถาคุณมีอุปกรณจํานานมากและไมตองการสราง host table ในอุปกรณแตละอัน คุณสามารถใชเครื่องแมขาย DNS แปลง hostnames เวลาใดที่อุปกรณ Cisco รับคําสั่งที่ไมเขาใจมันจะพยายามวิเคราะหผาน DNS โดยคาพ้ืนฐาน,ถาจะเฝาดูวามีอะไรเกิดขึ้นบางใหพิมพคําสั่ง todd ที่ Cisco router prompt

Todd2509#todd Translating "todd"...domain server (255.255.255.255) % Unknown command or computer name, or unable to find computer address Todd2509#

มันไมรูช่ือของฉันหรือคําสั่งที่ฉันพยามพิมพให.ดังนั้นมันพยายามแปลงสิ่งนี้ผาน DNS.,มีสิ่งกวนใจอยู2สิ่ง.อันดับแรก มันไมรูช่ือของฉัน และ2คือฉันรอคอยการคนหารายชื่อจนหมดเวลา.เมื่อคุณรูถึงสิ่งนี้คุณสามารถปองกันการบริโภคเวลาของ DNS lookup (การคนหาของDNS) โดยการไมใชคําสั่ง ip domainlookupบนrouterของคุณจาก global configuration mode ถาคุณมีเครื่องแมขาย DNS บนเครือขายคุณคุณตองทําการเพิ่มคําสั่งเล็กนอยทํา DNS name ทําใหงานมีคุณภาพขึ่น - คําสั่งแรกคือ ip domain-lookup เปนคําสั่งพื้นฐานถาเราไมตองการใหปดคําสั่งนี้(no ip domain-lookup) - คําสั่งที่2คือ ip name-server มีการตั้งคา ip address ของเครื่องแมขาย DNS คุณสามารถเขาไปใน IP Address สูงถึง 6 เครื่องแมขาย - สุดทายคือ ip domain-name ถึงแมคําสั่งมันเปนคําสั่งเพิ่มเติม.แตที่จริงแลวมันจะคิดคาจริงๆมันจะเพิ่ม Domain name ไปที่ hostname ที่คุณพิมพเพราะวาDNSมีคุณสมบัติในการตั้งช่ือDomain nameคุณตองมีช่ือเต็มในรูปแบบ Doamin.com ดานลางคือตัวอยางการใชสามคําสั่งนี้

Todd2509#config t Enter configuration commands, one per line. End with CNTL/Z. Todd2509(config)#ip domain-lookup Todd2509(config)#ip name-server ? A.B.C.D Domain server IP address (maximum of 6) Todd2509(config)#ip name-server 192.168.0.70 Todd2509(config)#ip domain-name lammle.com Todd2509(config)#^Z Todd2509#

Page 33: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

33

หลังจากDNSถูกต้ังคาแลวคุณสามารถทดสอบเครื่องแมขายDNSโดยใชhostname pingหรือtelnetไปยังอุปกรณดังนี้ Todd2509#ping 2501b Translating "2501b"...domain server (192.168.0.70) [OK] Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 172.16.10.2, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 28/31/32 ms

ขอสังเกตุ router นั้นใช DNS Server ในการแปลง Address

หลังช่ือ จะเปน Dns ,ใชคําสั่งแสดงHost เพื่อดูเครื่องมือในการเก็บขอมูลใน Host table: Todd2509#sh hosts Default domain is lammle.com Name/address lookup uses domain service Name servers are 192.168.0.70 Host Flags Age Type Address(es) 2501b.lammle.com (temp, OK) 0 IP 172.16.10.2 1900switch (perm, OK) 0 IP 192.168.0.148 Todd2509#

หลังจากทําการแปลงชื่อแลวจะแสดงอยูที่ temp , แต 1900 swith ยังคางอยูที่ perm นั่นหมายถึง มนัอยูกับที่. ขอสังเกตุ ช่ือของhostนั้นเปนช่ือที่เรียงเปนลําดับช้ันอยางสมบูรณ.ถาเราไมใชคําสั่ง ip domain-name lammle.com , เราจําเปนตองพิมพ ping 2501.lammle.com,มันจะทําใหเปนการยุงยาก.

Page 34: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

34

การใชงานจริง คุณควรใช host table หรือ DNS server?

Karen เช่ือมตอเน็ตเวิคไดเสร็จสมบูรณโดยใช CDP คุณหมอมีความสุขมาก. Hewever,Karen ไดรับความลําบากจากการจัดการกับระบบเครือขาย เพราะเธอตองคอยดุแลการเชื่อมตอเพื่อคนหา ip อยูตลอดเวลา เธอตองการ telnet เพื่อควมคุม router จากระยะไกล.

Karen คิดถึงการใส host table ลง ใน rounter แตละตัว , แตกับ rounter ที่แตกตางกันนี้มันนาหนักใจมาก อยางไรก็ตามเครือขายสวนใหญในตอนนี้มี DNS , เครื่องที่ตอเพิ่มหรือ hostname ก็จะหาทางที่งายเพื่อจะไป

– แนนอนมันเปนการงายที่จะเพิ่ม hostnames แตละตัว และ router ทุกตัว! ไดเพิ่มคําสั่งสามคําสั่งบน router แตละตัวและ blammo—นั่นคือคุณกําลังทําการแปลงชื่อ.

ทําใหงายตอการ update ผูใชทานอื่นๆดวย –, และการใช DNS server ทําใหมันงายที่จะปรับปรุงรายการอื่นๆที่บันทึกไวแลวดวย – จําไววาเริ่มเปลี่ยนจากจุดเล็กๆ และ จากคุณออกไปแตละที่ และ router ทุกตัวใหเปนการปรับปรุงตารางดวยตัวเอง ถาคุณใช static host table.

จําไววาไมตองทําอะไรกับช่ือนั้น ในการแกปญหา ในเครือขายนั้น , และไมตองทําอะไรกับ host บนเครือขายมันจะจัดการใหเอง,จะเปนอยางนี้เมื่อคุณพยามแปลงชื่อจากแผงควบคุม router เทานั้น.

ตรวจสอบการเชื่อมตอเครือขาย คุณสามารถใช ping (Packet Internet Groper) และคําสั่ง traceroute ที่จะทดสอบการเชื่อมตอถึงเครือขายอื่น

,และทั้งคูสามารถใชไดกับหลายๆ protocols ,ไมใช ip . แตตองไมลืม แสดงคําสั่ง show ip route คือคําสั่งที่แกปญหาไดดีสําหรับการคนหาเสนทางของคุณ.และคําสั่ง show interfaced ไดแสดงสถานะใหคุณดูในแตละสวน.ฉันจะไมกลาวถึงคําสั่งแสดง ip rout และ และคําสั่ง แสดง interfaces ในที่นี้ เพราะ เราไดกลาวถึงไปแลวในบทที่ 4.

วิธีใช คําสั่ง ping เทาที่,คุณไดเห็นตัวอยามากมายในการ ping เพื่อทดสอบการเชื่อมตอ ip และการแปลงชื่อโดยใช DNS

server.เพื่อดูโปรโตคอลที่แตกตางกันทั้งหมด ที่ คุณสามารถใช กับโปรแกรมPING พิมพ ping ?:

Todd2509#ping ?

WORD ตําแหนงปลายทางหรือ host name ที่ตองการ ping ไปหา apollo Apollo echo appletalk Appletalk echo clns CLNS echo decnet DECnet echo

Page 35: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

35

ip IP echo ipx Novell/IPX echo srb srb echo tag Tag encapsulated IP echo vines Vines echo xns XNS echo <cr>

การ ping จะแสดงผลเปนเวลาที่ใชนอยที่สุด,เฉลี่ย,และมากที่สุดที่ที่ใชในการ ping โดยจะสงขอมูลไปเปนชุด(packet) ไปหา ระบบที่กําหนดแลวสงคากลับ ดังตัวอยางตอไปนี้

Todd2509#ping todd2509 Translating "todd2509"...domain server (192.168.0.70)[OK] Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 192.168.0.121, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 32/32/32 ms Todd2509#

คุณสามารถดูช่ือที่ DNS server นั้นแปลงมาแลวไดและชาเวลาในการ ping 32 ms(milliseconds).

คําสั่ง ping สามารถใชไดใน user mode และ privileged mode

Page 36: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

36

การใชคําสั่ง traceroute

Traceroute (คําสั่ง Traceroute หรือ การหาระยะทางที่ใกลที่สุด) แสดงเสนทาง ของ packet ที่ไดรับ เพื่อการควบคุมอุปกรณระยะไกล. คุณสามารถใชคําสั่ง traceroute เพื่อดู protocolนั้น. พิมพ traceroute ? :

Todd2509#traceroute ? WORD เสนทางที่อางถึง address หรือ host name ปลายทาง appletalk AppleTalk Trace clns ISO CLNS Trace ip IP Trace ipx IPX Trace oldvines Vines Trace (Cisco) vines Vines Trace (Banyan) <cr>

คําสั่ง trace แสดงใหเห็นจํานวน hop หรือ เสนทางที่มันผานไป hop เพื่อควบคุมระยะไกล ดังตัวอยางตอไปนี้

Todd2509#trace 2501b Type escape sequence to abort. Tracing the route to 2501b.lammle.com (172.16.10.2) 1 2501b.lammle.com (172.16.10.2) 16 msec * 16 msec Todd2509#

จะเห็นไดวา packet ไดถูกสงไปแค 1 hop เพื่อคนหาเครื่องปลายทาง. Tip ถาไมเขาใจตัวอยาง.คุณจะไมสามารถใชคําสั่ง tracert – มันคือคําสั่งใน windows .สําหรับ router. จะใชคําสั่ง traceroute

Page 37: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

37

สรุป ในบทที่นี้,วิธีการกําหนดคาใน cisco router และควรจะจัดการกับ router อยางไร บทที่9 การจัดการ Cisco Internetwork

เนื้อหาในบทนี้กลาวถึง สวนประกอบภายในของ router,รวมไปถึง rom,ram,nvram และ flash. นอกจากนี้จะกลาวเกี่ยวกับการ boot router วาจะเปนอยางไรหากทําการ boots router และ และ fileใดถูกโหลดบาง. การบอกวิธีปรับแตง register เพื่อกําหนดการ boots ของ router และจะคนหา files ไดจากที่ไหน.และในบทนี้จะไดเรียนรูถึง การกําหนดคาใน register เพื่อต้ังคาใน password recovery .ถัดไป.คุณจะไดเรียนถึงวิธีการสํารอง(back up) และการกลับสูสภาพเดิม(restore) ของ cisco ios image.รวมทั้งวิธีสํารอง(back up) และกลับคืนสูสภาพ(restore)ของคาเดิมที่ต้ังไวของ router Cisco

ตอมาคุณจะไดเรียนรูวิธีการใช telnet และ CDP ที่จะรวบรวมขอมูลเพื่อควบคุมอุปกรณระยะไกล. สุดทาย.ของบทนี้ไดกลาวถึงวิธีการแปลงชื่อ hostname และการใชคําสั่ง ping กับคําสั่ง trace ในการทดสอบการเชื่อมตอของ net work .

ตัวอยางที่ควรตองรู -จํา คําสั่งในการปรับแตงคา register และ กําหนดคา(setting). 0x2102 เปนคาเริ่มตนของ cisco router

ทั้งหมด และ กําหนด router ใหมองจาก NVRAM เพื่อทําการ boot ตามลําดับ. 0x2101 เปนตัวกําหนดให router ทําการ boot จาก ROM. และ x2142เปนการกําหนด router ไมให โหลด startupconfig จาก NVRAM เพื่อจะใช password recovery.

-จํา วิธีการ สํารอง(backup) ios image. โดยใชคําสั่ง privileged- mode เพื่อคัดลอกไปเปน fttp. คณุสามารถสํารอง file จาก flash memory ไปยัง tftp (network) server.

-จํา วิธีการกูกลับคืน(restore)และวิธีการเพิ่มคุณภาพ(upgrade)ของ ios image.โดยใชคําสั่ง privileged- mode คัดลอกไปเปน tftp.คุณสามารถ กูกลับคืน(restore)หรือเพิ่มคุณภาพ(upgrade) file จาก tftp (network) server ไปยัง flash memoryได.

-จํา วาคุณตองทําทุกอยางไหเสร็จเรียบรอยกอนที่จะ back up ios image ลงในเครื่อง network server.ตองแนใจวาคุณสามารถผานเขาไปไน network server ได.ตองแนใจวา network server นั้นมีที่วางพอสําหรับเก็บ code image .และสามารถตรวจสอบชื่อและเสนทาง ที่รองขอไปได.

-จํา วิธีการบันทึกคาที่ต้ังไวของ router.ตองทําควบคูกันไปแตโดยสวนมากจะทดสอบไปพรอมกัน.วิธีการก็คือ คัดลอก running-config , startup-config

-จํา วิธีลบคา configulation ของ router.พิมพคําสั่ง privileged-mode ลบ startup config แลว reload router -เขาใจ การใช CDP สามารถใชCisco Discovery Protocol ชวยในการ document network ของคุณ ไปพรอมๆกับการแกไขปญหา ใน network ของคุณ.

-จํา output ของคําสั่ง show CDP neighbors.คําสั่ง show CDP neighbors ไดจัดเตรีมขอมูลดังตอไปนี้ device ID ,local interface ,hold time ,capability ,platform ,และ port ID(สวนของการติดตอ)

-เขาใจ วิธีการ telnet เขาไปใน router. การเชื่อมตอของคุณ.การกลับไปยัง originating consol ของคุณ

Page 38: การจัดการ cisco internetworkcpe.rmutt.ac.th/comnet/pr/46547CNM/Chapter 9.pdf · 2 ในบทนี้จะแสดงการจ ัดการ router ของ

38

หาก telnet ไปยัง router หรือ switch. คุณสามารถ จบการเชื่อมตอ โดย พิมพ exit ไดตลอดเวลา.อยางไรก็ตาม.หากคุณตองการเชื่อมตอ ไปเพื่อ remote device แตมันคาง คุณตองกลับมายังแผงควบคุมเดิมของ router คุณสามารถ กด ctrl+alt+6 รวมกัน.ปลอยมันแลวกด x.

-จํา คําสั่งที่ตรวจสอบในสวนของ telnet ของคุณ.คําสั่ง show sessions จะจัดเตรียมให router ของคุณเขารมกับ router อื่นๆ

-จํา วิธีการสราง static host table บน router .จากการใชคําสั่ง global configuration mode,ip , host , host_name, ip_address, คุณจะสามารถสราง static host tableไดบน router ได.คุณสามารถประยุกต ip address หลายๆอันที่ตางกันใหมี host entry เหมือนกันได.

-จํา วิธีตรวจสอบ host table บน router .คุณสามารถตรวจสอบ host table ดวยคําสั่ง show hosts. -จํา วิธี ping host ID ที่ตองการ.คุณสามารถ ping IP address จาก router’s user mode หรือ privileged mode.

แตไมใชจาก configuration mode.คุณสามารถ ping ไปยัง ip ที่ตองการได. เชน 1.1.1.1 ตัวอยาง address ที่ตองการคือ 192.168.10.0, 192.168.10.255 และ 192.168.10.256.(ดูในบทที่ 3 “IP Subnetting and Variable Length Subnet Masks (VLSMs),” ขอมูลของ ip address ถาไมเขาใจบทนี้)