Xem mẫu
- 83
Hình 4.1.3a
Hình 4.1.3b
Hình 4.1.3c
- 84
Hình 4.1.3d
Hình 4.1.3e
4.1.4. Xây dựng bản đồ mạng
- 85
CDP là một giao thức được thiết kế và hoạt động khá nhẹ, đơn giản. Các gói CDP
có kích thước nhỏ nhưng lại mang nhiều thông tin hữu ích về các thiết bị láng
giềng Cisco.
Bạn có thể sử dụng các thông tin này để xây dựng sơ đồ mạng của các thiết bị. Bạn
có thể Telnet vào các thiết bị láng giềng rồi dùng lệnh show cdp neighbors để tìm
tiếp các thiết bị khác kết nối vào thiết bị này.
4.1.5. Tắt CDP
Để tắt toàn bộ CDP trên router, bạn dùng lệnh no cdp run chế độ cấu hình toàn
cục. Khi bạn đã tắt toàn bộ CDP thì không có cổng nào trên router còn chạy được.
Đối với Cisco IOS phiên bản 10.3 trở đi, CDP chạy mặc định trên tất cả các cổng
có thể gửi và nhận thông tin CDP. Tuy nhiên cũng có một số cổng như cổng
Asynchronous chẳng hạn thì mặc định là CDP tắt trên các cổng này. Nếu CDP
đang bị tắt trên một cổng nào đó thì bạn có thể khởi động lại CDP bằng lệnh cdp
enable trong chế độ cấu hình cổng giao tiếp tương ứng. Còn nếu bạn muốn tắt
CDP trên một cổng nào đó thì bạn dùng lệnh no cdp enable trong chế độ cấu hình
cổng đó.
Hình 4.1.5
4.1.6. Xử lý sự cố của CDP
- 86
Lệnh Mô tả
Xoá bảng thông tin của CDP về các thiết bị láng giềng
Clear cdp table
Xoá bộ đếm lưu lượng trở về 0.
Clear cdp counters
Hiển thị bộ đếm của CDP, bao gồm số lượng gói CDP gửi
Show cdp traffic
và nhận, số lượng lỗi checksum
Hiển thị thông tin về các loại debug đang chạy trên router
Show debugging
Kiểm tra thông tin CDP về các thiết bị láng giềng
Debug cdp adjacency
Kiểm tra các hoạt động của CDP
Debug cdp events
Kiểm tra thông tin CDP IP
Debug cdp ip
Kiểm tra thông tin về các gói CDP
Debug cdp packets
Cài đặt thời gian định kỳ gửi gói CDP cập nhật
Cdp timer
Cài đặt thời gian lưu giữ thông tin cho các gói CDP cập
Cdp holdtime
nhật được phát đi
Hiển thị thông tin toàn cục của CDP, bao gồm thời gian
Show cdp
điịnh cập nhật và thời gian lưu giữ thông tin
4.2. Thu thập thông tin về các thiết bị ở xa
4.2.1. Telnet
Telnet là giao thức giả lập đầu cuối ảo nằm trong bộ giao thức TCP/IP. Nó cho
phép thiết lập kết nối từ xa vào thiết bị. Lệnh Telnet được sử dụng để kiểm tra hoạt
động phần mềm ở lớp ứng dụng giữa 2 máy.
Telnet hoạt động ở lớp ứng dụng của mô hình OSI. Telnet hoạt động dựa trên cơ
chế TCP để đảm bảo việc truyền dữ liệu giữa client và các server.
Một router có thể cho phép thực hiện đồng thời nhiều phiên kết nối Telnet. Đường
vty 0-4 trên router là đường dành cho Telnet. 5 đường Telnet này có thể thực hiện
cùng lúc. Chúng ta cần lưu ý rằng việc sử dụng Telnet để kiểm tra kết nối lớp ứng
dụng chỉ là việc phụ. Telnet được sử dụng chủ yếu để thiết lập kết nối từ xa vào
thiết bị. Telnet là một chương trình ứng dụng đơn giản và thông dụng nhất.
- 87
Hình 4.21.
4.2.2. Thiết lập và kiểm tra kết nối Telnet
Lệnh Telnet cho phép người dùng thực hiện Telnet từ một thiết bị Cisco này sang
thiết bị khác. Chúng ta không cần phải nhập lệnh connect hay telnet để thiết lập
kết nối Telnet mà chúng ta có thể nhập tên hoặc địa chỉ IP của router mà chúng ta
muốn Telnet vào. Khi kết thúc phiên Telnet, bạn dùng lệnh exit hoặc logout.
Để thiết lập kết nối Telnet, bạn dùng một trong các lệnh sau:
Denver>connect paris
Denver>paris
Denver>131.108.100.152
Denver>telnet paris
- 88
Hình 4.2.2a
Router cần phải có bảng host hoặc là trong mạng phải có dịch vụ DNS phân giải
tên máy mà chúng ta nhập vào. Nếu không thì bắt buộc bạn phải dùng địa chỉ IP.
Telnet được sử dụng để kiểm tra xem bạn có thể kết nối từ xa vào một router hay
không. Ví dụ như hình 4.2.2b: nếu bạn Telnet ở chế độ EXEC người dùng và
EXEC đặc quyền đều được.
Nếu bạn có thể truy cập từ xa vào router thi có nghĩa là đã có ít nhất một ứng dụng
TCP/IP kết nối vào được router đó. Một kết nối Telnet thành công chứng tỏ rằng
các ứng dụng lớp trên hoạt động tốt.
- 89
Hình 4.2.2b
Nếu bạn có thể Telnet vào một router này mà không Telnet vào được router khác
thì có thể sự cố là do sai tên, địa chỉ hoặc do cấp quyền truy cập. Sai sót có thể nằm
ở router mà bạn đang xủ lý hoặc nằm ở router mà bạn Telnet tới. Trong trường hợp
này, bước tiếp theo bạn nên cố gắng ping thử. Lệnh ping cho phép chúng ta kiểm
tra kết nối ở lớp Mạng từ đầu đến cuối.
Khi bạn đã Telnet xong, bạn có thể ngắt kết nối. Mặc định thì sau 10 phút mà
không có bất kỳ hoạt động nào kết nối Telnet sẽ tự động ngắt. Hoặc là bạn có thể
ngắt kết nối Telnet bằng lệnh exit.
4.2.3. Ngắt, tạm ngưng phiên Telnet
Telnet có một đặc tính quan trọng là bạn có thể tạm ngưng một phiên Telnet. Tuy
nhiên có một rắc rối là khi bạn sử dụng phím enter sau khi tạm ngưng phiên Telnet
thì phần mềm Cisco IOS sẽ tự động quay trở lại kết nối Telnet vừa mới tạm ngưng
trước đó. Mà phím enter là phím rất hay được sử dụng. Do đó khi bạn tạm ngưng
một phiên Telnet thì rất có thể sau đó bạn sẽ kết nối lại vào một router khác. Điều
này rất nguy hiểm khi bạn thực hiện thay đổi cấu hình router. Do đó bạn cần chú ý
cẩn thận cấu hình của router trước khi tạm ngưng phiên Telnet trên router đó.
Mỗi một phiên Telnet chỉ được tạm ngưng trong một khoảng thời gian giới hạn. Để
quay trở lại kết nối Telnet mà bạn đã tạm ngưng bạn chỉ cần nhấn phím Enter. Bạn
dùng lệnh show session để xem các kết nối Telnet đang được mở.
- 90
Sau đây là trình tự các bước để bạn ngắt kết nối Telnet:
• Nhập lệnh disconnect.
• Tiếp theo sau lệnh này là tên hoặc địa chỉ IP của router. Ví dụ:
Denver>disconnect paris
Sau đây là các bước thực hiện tạm ngưng phiên Telnet:
• Nhấn tổ hợp phím Ctrl-Shift-6 cùng lúc, buông ra rồi nhấn tiếp chữ x.
• Nhập tên hoặc địa chỉ IP của router.
Hình 4.2.3
4.2.4. Mở rộng thêm về hoạt động Telnet
Trên router có thể mở nhiều phiên Telnet cùng lúc. Chúng ta có thể chuyển đổi qua
lại giữa các phiên Telnet này. Bạn có thể ấn định số lượng phiên Telnet được phép
mở đồng thời trên router bằng lệnh session limit.
Để chuyển đổi qua lại giữa các phiên Telnet, bạn tạm ngưng phiên Telnet hiện tại
và quay trở lại phiên mới mở trước đó.
Nhấn tổ hợp phím Ctrl-Shift-6 cùng lúc, buông ra rồi nhấn tiếp chữ x: tạm thoát
khỏi kết nối hiện tại, quay lại dấu nhắc EXEC.
- 91
Tại dấu nhắc EXEC, bạn có thể thiết lập phiên kết nối mới. Router 2500 chỉ cho
phép mở 5 phiên Telnet cùng lúc.
Bạn có thể mở nhiều phiên Telnet cùng lúc và tạm ngưng bẳng tổ hợp phím Ctrl-
Shift-6, x. Nếu bạn dùng phím Enter thì Cisco IOS sẽ tự động quay lại kết nối vừa
mới tạm ngưng trước đó. Còn nếu bạn dùng lệnh resume thì bạn phải nhập thêm
chỉ số ID bằng lệnh show session.
Hình 4.2.4
4.2.5. Các lệnh kiểm tra kết nối khác
Để hỗ trợ việc kiểm tra nối mạng cơ bản, nhiều giao thức mạng có hỗ trợ giao
thức phản hồi (echo). Giao thức phản hồi được sử dụng để kiểm tra việc định tuyến
các gói dữ liệu. Lệnh ping thực hiện gửi đi một gói dữ liệu tới máy đích và chờ
nhận gói trả lời vè từ máy đích. Kết quả của giao thức phản hồi giúp bạn xác định
độ tin cậy của đường truyền tới máy đích, thời gian trễ trên đường truyền, máy
đích có đến được hay không, có hoạt động hay không. Lệnh ping là lệnh cơ bản để
kiểm tra kết nối. Bạn có thể dùng lệnh này ở chế độ EXEC người dùng hày EXEC
đặc quyền đều được.
- 92
Hình 4.2.5a
Hình 4.2.5a là ví dụ cho biết phản hồi hành công cho 5 gói gửi đi của lệnh ping
172.16.1.5. Dấu chấm than (!) cho biết là phản hồi thành công. Nếu bạn nhận được
một hay nhiều dấu chấm thay vì dấu chấm than (!) thì điều đó có nghĩa là router đã
hết thời gian chờ gói phản hồi từ máy đích. Lệnh ping sử dụng giao thức ICMP
(Internet Control Message Protocol – giao thức thông điệp điều khiển internet).
Lệnh traceroute là một công cụ lý tưởng để bạn tìm đường đi của gói dữ liệu trên
mạng. Lệnh traceroute cũng tương tự như lệnh ping, chỉ khác là lệnh ping thì chỉ
kiểm tra kết nối từ đầu cuối đến đầu cuối, còn lệnh traceroute thì kiểm tra từng
chặng một dọc theo đường truyền. Bạn có thể thực hiện lệnh traceroute ở chế độ
EXEC người dùng hay EXEC đặc quyền đều đựơc.
Trong ví dụ ở hình 4.2.5b, bạn thực hiện lệnh traceroute từ router York đến router
Rome. Đường truyền này phải đi qua router London và Paris. Nếu có router nào
không đến được thì kết quả phản hồi là dấu sao (*) thay vì tên của router đó. Trong
trường hợp như vậy, lệnh traceroute vẫn sẽ tiếp tục cố gắng gửi đến trạm kế tiếp
cho đến khi bạn nhấn tổ hợp phím Ctrl-shift-6.
nguon tai.lieu . vn