SlideShare a Scribd company logo
1 of 9
Đề tài : Nghiên cứu cơ chế routing của cisco, 
mô phỏng trên nền gns3 
Giáo viên hướng dẫn : Thầy Võ Đỗ Thắng 
Sinh viên thực hiện : Trần Quang Chiến
Báo Cáo Thực Tập 
Mục lục 
I. Giao thức định tuyến EIGRP .......................................... 2 
1. Giới thiệu ..................................................................... 2 
2. Đặc điểm ..................................................................... 2 
3. Cấu hình EIGRP .......................................................... 2 
4. Cấu hình xác thực MD5 ............................................... 4 
II. Access Control List (ACL) ........................................... 4 
1. Giới thiệu ..................................................................... 4 
2. Cách làm việc của ACL................................................ 5 
3. Phân loại ACL ............................................................. 6 
a. Standard ACL ............................................................ 6 
b. Extended ACL ........................................................... 6 
4. Các lệnh kiểm tra ACL................................................. 7 
III. Mô phỏng EIGRP và ACL trên GNS3 .......................... 8 
1
Báo Cáo Thực Tập 
2 
I. Giao thức định tuyến EIGRP 
1. Giới thiệu 
EIGRP (Enhanced Interior Gateway Routing Protocol) là một giao thức định 
tuyến độc quyền của Cisco phát triển từ Interior Gateway Routing Protocol 
(IGRP). 
EIGRP hỗ trợ định tuyến liên miền không theo lớp địa chỉ và hỗ trợ VLSM. 
So với IGRP, EIGRP có thời gian hội tụ nhanh hơn, khả năng mở rộng tốt hơn và 
chống vòng lặp (loop) tốt hơn. 
Trong giao thức định tuyến này, Cisco đã kế thừa các ưu điểm của hai giao 
thức của định tuyến động là giao thức định tuyến theo vectơ khoảng cách và giao 
thức định tuyến theo trạng thái đường liên kết. Vì vậy, EIGRP được xem là giao 
thức lai. Tuy nhiên, cấu hình EIGRP lại đơn giản hơn cấu hình OSPF. 
EIGRP là một sự lựa chọn lý tưởng cho các mạng lớn, đa giao thức dựa trên 
các router của Cisco. 
2. Đặc điểm 
Về bản chất, EIGRP hoạt động khác với IGRP. Về bản chất EIGRP là một 
giao thức định tuyến theo vectơ khoảng cách nâng cao nhưng khi cập nhật và bảo 
trì thông tin láng giềng và thông tin định tuyến thì nó làm việc giống như một giao 
thức định tuyến theo trạng thái đường liên kết. 
So với các giao thức định tuyến theo vectơ khoảng cách thông thường, EIGRP 
có các ưu điểm sau : 
 Tốc độ hội tụ nhanh. 
 Sử dụng băng thông hiệu quả, do EIGRP chỉ gửi thông tin cập nhật 
một phần chứ không gửi toàn bộ bảng định tuyến. Nhờ vậy nó chỉ tốn 
một lượng băng thông tối thiểu. 
 Hỗ trợ VLSM (Variable Length Subnet Mask) và CIDR (Classless 
Interdomain Routing). 
 Hỗ trợ nhiều giao thức mạng. 
 Không phụ thuộc vào giao thức định tuyến. 
 Không cập nhật theo chu kỳ mà chỉ cập nhật khi cần thiết. Các router 
EIGRP giữ liên lạc với nhau bằng các gói tin hello rất nhỏ. 
3. Cấu hình EIGRP
Báo Cáo Thực Tập 
Sử dụng lệnh sau để khởi động cấu hình EIGRP và xác định hệ số tự quản : 
Router(config)#router eigrp autonomous-system-number 
Trong đó, autonomous-system-number là hệ số tự quản của giao thức EIGRP. 
Các router trong cùng một mạng thì thông số này phải giống nhau. 
Tiếp tục, khai báo các đường mạng của router mà chúng ta đang cấu hình thuộc 
3 
về hệ tự quản EIGRP : 
Router(config-router)#network network-number 
Trong đó, network-number là địa chỉ đường mạng kết nối trực tiếp với router 
ta đang cấu hình. Router EIGRP sẽ thực hiển quảng bá các đường mạng này cho 
các router khác trong cùng mạng. 
Trong thực tế, khi cấu hình EIGRP trên các cổng seria thì ta cần đặt băng thông 
cho cổng này. Nếu chúng ta không thay đổi bằng thông của cổng, EIGRP sẽ sử 
dụng băng thông mặc định của cổng thay vì băng thông thực sự. Nếu đường kết 
nối thực sự chậm hơn, router có thể không hội tụ được, thông tin định tuyến cập 
nhật có thể bị mất hoặc là kết quả chọn đường không tối ưu. Để đặt băng thông 
cho một cổng serial trên router, chúng ta dùng câu lệnh sau : 
Router(config-if)#bandwidth kilobits 
Giá trị băng thông này sẽ được sử dụng để tính toán metric cho tiến trình định 
tuyến. 
Cisco còn khuyến cáo nên thêm câu lệnh sau trong cấu hình EIGRP : 
Router(config-if)#eigrp log-neighbor-changes 
Câu lệnh này sẽ làm cho router xuất ra các câu thông báo mỗi khi có sự thay 
đổi của các router láng giềng thân mật giúp chúng ta theo dõi sự ổn định của hệ 
thống định tuyến và phát hiện được sự cố nếu có. 
Ngoài ra, ta có nếu các đường mạng kết nối với router có thể tổng hợp được 
(summary-address), ta có thể quảng bá đường mạng tổng hợp đó trong đường 
serial kết nối với router hàng xóm bằng lệnh : 
Router(config-if)#ip summary-address eigrp autonomous-system-number 
ip-summary-address administrative-distance 
Thông thường, thông số độ tin cậy của EIGRP (administrative-distance) là 5. 
Tuy nhiên ta có thể thay đổi thông số này trong khoảng 1 – 255. Khi chúng ta
Báo Cáo Thực Tập 
muốn tổng hợp bằng tay, thì ta nên tắt chế độ tự động tổng hợp của EIGRP bằng 
lệnh : 
Router(config-router)#no auto-summary. 
4 
 Một số lệnh cấu hình khác : 
 Chặn interface cập nhật thông tin định tuyến: 
Router(config-router)#passive interface-number 
 Quảng bá đường Defaul route : 
Router(config)#0.0.0.0 0.0.0.0 [interface|next-hop address] 
Router(config)#router eigrp autonomous-system-number 
Router(config-router)#redistribute static {…} 
 Các câu lệnh kiểm tra : 
Show ip route 
Show ip eigrp neighbors 
… 
4. Cấu hình xác thực MD5 
EIGRP chỉ hỗ trợ một kiểu xác thực duy nhất là MD5. Với kiểu xác thực này, các 
password xác thực sẽ không được gửi đi mà thay vào đó là các bản hash được gửi đi. 
Các router sẽ xác thực lẫn nhau dựa trên bản hash này. Ta có thủ tục cấu hình xác thực 
trên EIGRP sẽ gồm các bước như sau: 
Trên các router sẽ khai báo một key – chain dùng cho xác thực. Key – chain là một 
tập hợp các key được sử dụng để xác thực. Câu lệnh : 
R(config)#key chain tên của key-chain 
R(config-keychain)# 
R(config-keychain)#key key-id 
R(config-keychain-key)#key-string password 
R(config-if)#ip authentication mode eigrp AS md5 
R(config-if)#ip authentication key-chain eigrp AS tên-key-chain 
II. Access Control List (ACL) 
1. Giới thi ệu
Báo Cáo Thực Tập 
ACLs là một danh sách các câu lệnh điều kiện được áp dụng cho lưu lượng đi qua 
một cổng interface của router. Danh sách này cho phép router biết loại gói tin nào được 
chấp nhận (Permit) hay loại gói tin bị từ chối (Deny) dựa trên các điều kiện cụ thể do 
5 
người quản trị quy định. 
Sự chấp nhận hay từ chối dữ liệu dựa vào nhiều yếu tố như : đại chỉ IP nguồn, địa 
chỉ IP đích, giao thức sử dụng, số port,… 
ACL được dùng để quản lý lưu lượng mạng, bảo vệ và phân quyền truy cập ra hoặc 
vào hệ thống mạng. 
2. Cách làm việc của ACL 
Mỗi ACLs là một danh sách các câu lệnh xác định việc chấp nhận hay từ chối gói 
dữ liệu theo chiều vào (in) hay chiều ra (out) trên cổng interface của router. Router sẽ
Báo Cáo Thực Tập 
lần lượt kiểm tra các câu lệnh này theo thứ tự từ trên xuống của ACLs. Do đó, thứ tự 
6 
khai báo của ACL rất quan trọng. 
Nếu có một điều kiện đúng thì router sẽ thực hiện câu lệnh đó và không kiểm tra các 
điều kiện còn lại nữa. Nếu không có điều kiện nào khớp thì lệnh “deny all” sẽ được thực 
hiện, lệnh này sẽ loại bỏ tất cả. Vì vậy, trong Access-list cần có ít nhất một câu lệnh 
permit. 
3. Phân loại ACL 
Access-list gồm 2 loại chính : Standard ACL và Extended ACL. 
a. Standard ACL 
Standard ACL là dạng ACL đơn giản, nó chỉ kiểm tra thông tin của địa chỉ IP của 
nguồn và đích của gói tin. 
 Cách cấu hình Standard ACL: 
Router(config)#access-list access-list-number {deny | permit} source [source-wildcard] 
Trong đó : 
 access-list-number : đánh dấu ACL, số này trong khoảng 1-99 hoặc 
1300-1999. 
 deny | permit : hành động được áp dụng cho câu lệnh. 
 source : dãy IP có thể là địa chỉ mạng, địa chỉ host. 
 [source-wildcard] : dùng để xác định dãy ip của source được xét. 
b. Extended ACL 
Extended ACL là một dạng ACL nâng cao, kiểm tra gói tin đi vào hoặc ra dựa trên 
nhiều thông tin như : 
 Địa chỉ nguồn 
 Địa chỉ đích 
 Giao thức sử dụng (tcp, udp, ip, …)
Báo Cáo Thực Tập 
7 
 Cổng port nguồn 
 Cổng port đích 
 … 
 Cách cấu hình Extended ACL : 
Router(config)# access-list access-list-number {deny | permit} protocol ip-source 
[source-wildcard] ip-destination [destination-wildcard] [ep | lt | gt] [destination-port] 
Trong đó : 
 access-list-number : đánh dấu ACL, số này trong khoảng 100-199 
hoặc 2000-2699. 
 deny | permit : hành động được áp dụng cho câu lệnh. 
 protocol : giao thức được sử dụng (tcp, udp, ip, …). 
 ip-source (destination): địa chỉ IP nguồn (đích), có thể là đường mạng, 
host, … 
 source (destination)-wildcard : xác định dãy ip của nguồn (đích) được 
xét. 
 ep | lt | gt : các phương pháp so sánh với destination-port phía sau, eq 
là so sánh bằng, lt là so sánh nhỏ hơn, gt là so sánh lớn hơn. 
 destination-port : cổng đích sử dụng để kiểm tra, giá trị trong khoảng 
0-65535. 
4. Các l ệnh ki ểm tra ACL 
Show running-config 
Show access-list access-list-number 
….
Báo Cáo Thực Tập 
III. Mô phỏng EIGRP và ACL trên GNS3 
Cho mô hình mạng như bên dưới : 
8

More Related Content

What's hot

Cấu hình RIP v2
Cấu hình RIP v2Cấu hình RIP v2
Cấu hình RIP v2shinibi
 
Cai dat va_cau_hinh_iptables
Cai dat va_cau_hinh_iptablesCai dat va_cau_hinh_iptables
Cai dat va_cau_hinh_iptablesNguyen Van Hung
 
Lab ccna ttg_v1
Lab ccna ttg_v1Lab ccna ttg_v1
Lab ccna ttg_v1Ngo Kiet
 
Bao cao cuoi ky
Bao cao cuoi kyBao cao cuoi ky
Bao cao cuoi kykanzakido
 
Báo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena   trần trọng tháiBáo cáo thực tập athena   trần trọng thái
Báo cáo thực tập athena trần trọng tháitran thai
 
Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4tran thai
 
Đo khoảng cách bằng MSP430 Launchpad
Đo khoảng cách bằng MSP430 LaunchpadĐo khoảng cách bằng MSP430 Launchpad
Đo khoảng cách bằng MSP430 LaunchpadFPT Telecom
 
Tổng quan về định tuyến tĩnh và
Tổng quan về định tuyến tĩnh vàTổng quan về định tuyến tĩnh và
Tổng quan về định tuyến tĩnh vàshinibi
 

What's hot (19)

Bao cao final
Bao cao finalBao cao final
Bao cao final
 
Cấu hình RIP v2
Cấu hình RIP v2Cấu hình RIP v2
Cấu hình RIP v2
 
An toan-mang
An toan-mangAn toan-mang
An toan-mang
 
Cai dat va_cau_hinh_iptables
Cai dat va_cau_hinh_iptablesCai dat va_cau_hinh_iptables
Cai dat va_cau_hinh_iptables
 
Lab ccna ttg_v1
Lab ccna ttg_v1Lab ccna ttg_v1
Lab ccna ttg_v1
 
lab ccna ttg v3
lab ccna ttg v3lab ccna ttg v3
lab ccna ttg v3
 
Ccna s2
Ccna s2Ccna s2
Ccna s2
 
Bao cao cuoi ky
Bao cao cuoi kyBao cao cuoi ky
Bao cao cuoi ky
 
Baomat chuongii
Baomat chuongiiBaomat chuongii
Baomat chuongii
 
Báo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena   trần trọng tháiBáo cáo thực tập athena   trần trọng thái
Báo cáo thực tập athena trần trọng thái
 
địNh tuyến tĩnh
địNh tuyến tĩnhđịNh tuyến tĩnh
địNh tuyến tĩnh
 
Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4Báo cáo thực tập tuần 4
Báo cáo thực tập tuần 4
 
Đo khoảng cách bằng MSP430 Launchpad
Đo khoảng cách bằng MSP430 LaunchpadĐo khoảng cách bằng MSP430 Launchpad
Đo khoảng cách bằng MSP430 Launchpad
 
Msptieuluan
MsptieuluanMsptieuluan
Msptieuluan
 
Tổng quan về định tuyến tĩnh và
Tổng quan về định tuyến tĩnh vàTổng quan về định tuyến tĩnh và
Tổng quan về định tuyến tĩnh và
 
Bao cao thuc tap ospf
Bao cao thuc tap ospfBao cao thuc tap ospf
Bao cao thuc tap ospf
 
Bao_Cao_T5
Bao_Cao_T5Bao_Cao_T5
Bao_Cao_T5
 
Báo cáo tuần 2
Báo cáo tuần 2Báo cáo tuần 2
Báo cáo tuần 2
 
Co ban ve msp430
Co ban ve msp430Co ban ve msp430
Co ban ve msp430
 

Similar to Bao cao thuc tap eigrp ac_ls

Báo cáo thực tập tuần 5 eigrp và acl đàm văn sáng
Báo cáo thực tập tuần 5 eigrp và acl  đàm văn sángBáo cáo thực tập tuần 5 eigrp và acl  đàm văn sáng
Báo cáo thực tập tuần 5 eigrp và acl đàm văn sángĐàm Văn Sáng
 
មេរៀនទី២ សិក្សាពីCcna
មេរៀនទី២            សិក្សាពីCcnaមេរៀនទី២            សិក្សាពីCcna
មេរៀនទី២ សិក្សាពីCcnaVai Savta
 
Khái niệm về eigrp 1
Khái niệm về eigrp 1Khái niệm về eigrp 1
Khái niệm về eigrp 1hoangtuvit123
 
Báo cáo tuần 3 nguyen phuong nhung
Báo cáo tuần 3 nguyen phuong nhungBáo cáo tuần 3 nguyen phuong nhung
Báo cáo tuần 3 nguyen phuong nhungNhung Nguyễn
 
Bao cao giua ky
Bao cao giua kyBao cao giua ky
Bao cao giua kykanzakido
 
Báo cáo thực tập tuần 4 ospf đàm văn sáng
Báo cáo thực tập tuần 4 ospf  đàm văn sángBáo cáo thực tập tuần 4 ospf  đàm văn sáng
Báo cáo thực tập tuần 4 ospf đàm văn sángĐàm Văn Sáng
 
Cấu hình osp fv3 cơ bản
Cấu hình osp fv3 cơ bảnCấu hình osp fv3 cơ bản
Cấu hình osp fv3 cơ bảnVNG
 
Chuong04_ACL.NAT_update (2).pptx
Chuong04_ACL.NAT_update (2).pptxChuong04_ACL.NAT_update (2).pptx
Chuong04_ACL.NAT_update (2).pptxTienTran779192
 
Bai giang quan tri mang-CHƯƠNG 2- Cac ky thuat DINH TUYEN.pdf
Bai giang quan tri mang-CHƯƠNG 2- Cac ky thuat DINH TUYEN.pdfBai giang quan tri mang-CHƯƠNG 2- Cac ky thuat DINH TUYEN.pdf
Bai giang quan tri mang-CHƯƠNG 2- Cac ky thuat DINH TUYEN.pdfhoangvttlu
 
Bao cao thưc_tap_tuan4_cntt_pham_tienquan
Bao cao thưc_tap_tuan4_cntt_pham_tienquanBao cao thưc_tap_tuan4_cntt_pham_tienquan
Bao cao thưc_tap_tuan4_cntt_pham_tienquanQuân Quạt Mo
 
Bao cao thuc tap ri pv2
Bao cao thuc tap ri pv2Bao cao thuc tap ri pv2
Bao cao thuc tap ri pv2TranQuangChien
 
Mai Kim Thi - Báo cáo thực tập Tuần 3
Mai Kim Thi - Báo cáo thực tập Tuần 3Mai Kim Thi - Báo cáo thực tập Tuần 3
Mai Kim Thi - Báo cáo thực tập Tuần 3Tehichan Mai
 
CCNA Lab Guide Tieng Viet v4.0.pdf
CCNA Lab Guide Tieng Viet v4.0.pdfCCNA Lab Guide Tieng Viet v4.0.pdf
CCNA Lab Guide Tieng Viet v4.0.pdfThngHunh59
 
Bao cao thưc_tap_tuan3_cntt_pham_tienquan
Bao cao thưc_tap_tuan3_cntt_pham_tienquanBao cao thưc_tap_tuan3_cntt_pham_tienquan
Bao cao thưc_tap_tuan3_cntt_pham_tienquanQuân Quạt Mo
 
Lab 2 phân loại dùng mô hình mqc
Lab 2 phân loại dùng mô hình mqcLab 2 phân loại dùng mô hình mqc
Lab 2 phân loại dùng mô hình mqcVNG
 
Cấu hình rip cơ bản
Cấu hình rip cơ bảnCấu hình rip cơ bản
Cấu hình rip cơ bảnVNG
 

Similar to Bao cao thuc tap eigrp ac_ls (20)

Báo cáo thực tập tuần 5 eigrp và acl đàm văn sáng
Báo cáo thực tập tuần 5 eigrp và acl  đàm văn sángBáo cáo thực tập tuần 5 eigrp và acl  đàm văn sáng
Báo cáo thực tập tuần 5 eigrp và acl đàm văn sáng
 
Bao cao t5
Bao cao t5Bao cao t5
Bao cao t5
 
មេរៀនទី២ សិក្សាពីCcna
មេរៀនទី២            សិក្សាពីCcnaមេរៀនទី២            សិក្សាពីCcna
មេរៀនទី២ សិក្សាពីCcna
 
Khái niệm về eigrp 1
Khái niệm về eigrp 1Khái niệm về eigrp 1
Khái niệm về eigrp 1
 
Báo cáo tuần 3 nguyen phuong nhung
Báo cáo tuần 3 nguyen phuong nhungBáo cáo tuần 3 nguyen phuong nhung
Báo cáo tuần 3 nguyen phuong nhung
 
OSPF
OSPFOSPF
OSPF
 
Bao cao giua ky
Bao cao giua kyBao cao giua ky
Bao cao giua ky
 
Báo cáo thực tập tuần 4 ospf đàm văn sáng
Báo cáo thực tập tuần 4 ospf  đàm văn sángBáo cáo thực tập tuần 4 ospf  đàm văn sáng
Báo cáo thực tập tuần 4 ospf đàm văn sáng
 
Cấu hình osp fv3 cơ bản
Cấu hình osp fv3 cơ bảnCấu hình osp fv3 cơ bản
Cấu hình osp fv3 cơ bản
 
Chuong04_ACL.NAT_update (2).pptx
Chuong04_ACL.NAT_update (2).pptxChuong04_ACL.NAT_update (2).pptx
Chuong04_ACL.NAT_update (2).pptx
 
Chương 1
Chương 1Chương 1
Chương 1
 
Bai giang quan tri mang-CHƯƠNG 2- Cac ky thuat DINH TUYEN.pdf
Bai giang quan tri mang-CHƯƠNG 2- Cac ky thuat DINH TUYEN.pdfBai giang quan tri mang-CHƯƠNG 2- Cac ky thuat DINH TUYEN.pdf
Bai giang quan tri mang-CHƯƠNG 2- Cac ky thuat DINH TUYEN.pdf
 
Tuan 3 dinhtuyendong
Tuan 3   dinhtuyendongTuan 3   dinhtuyendong
Tuan 3 dinhtuyendong
 
Bao cao thưc_tap_tuan4_cntt_pham_tienquan
Bao cao thưc_tap_tuan4_cntt_pham_tienquanBao cao thưc_tap_tuan4_cntt_pham_tienquan
Bao cao thưc_tap_tuan4_cntt_pham_tienquan
 
Bao cao thuc tap ri pv2
Bao cao thuc tap ri pv2Bao cao thuc tap ri pv2
Bao cao thuc tap ri pv2
 
Mai Kim Thi - Báo cáo thực tập Tuần 3
Mai Kim Thi - Báo cáo thực tập Tuần 3Mai Kim Thi - Báo cáo thực tập Tuần 3
Mai Kim Thi - Báo cáo thực tập Tuần 3
 
CCNA Lab Guide Tieng Viet v4.0.pdf
CCNA Lab Guide Tieng Viet v4.0.pdfCCNA Lab Guide Tieng Viet v4.0.pdf
CCNA Lab Guide Tieng Viet v4.0.pdf
 
Bao cao thưc_tap_tuan3_cntt_pham_tienquan
Bao cao thưc_tap_tuan3_cntt_pham_tienquanBao cao thưc_tap_tuan3_cntt_pham_tienquan
Bao cao thưc_tap_tuan3_cntt_pham_tienquan
 
Lab 2 phân loại dùng mô hình mqc
Lab 2 phân loại dùng mô hình mqcLab 2 phân loại dùng mô hình mqc
Lab 2 phân loại dùng mô hình mqc
 
Cấu hình rip cơ bản
Cấu hình rip cơ bảnCấu hình rip cơ bản
Cấu hình rip cơ bản
 

More from TranQuangChien

Bao cao cuoi ky [fixed]
Bao cao cuoi ky [fixed]Bao cao cuoi ky [fixed]
Bao cao cuoi ky [fixed]TranQuangChien
 
Bao cao thuc tap static route
Bao cao thuc tap static routeBao cao thuc tap static route
Bao cao thuc tap static routeTranQuangChien
 
Bao cao thuc tap tuan 1
Bao cao thuc tap tuan 1Bao cao thuc tap tuan 1
Bao cao thuc tap tuan 1TranQuangChien
 
Bao cao thuc tap tuan 1
Bao cao thuc tap tuan 1Bao cao thuc tap tuan 1
Bao cao thuc tap tuan 1TranQuangChien
 

More from TranQuangChien (6)

Bao cao cuoi ky [fixed]
Bao cao cuoi ky [fixed]Bao cao cuoi ky [fixed]
Bao cao cuoi ky [fixed]
 
Bao cao thuc tap vps
Bao cao thuc tap vpsBao cao thuc tap vps
Bao cao thuc tap vps
 
Bao cao thuc tap vpn
Bao cao thuc tap vpnBao cao thuc tap vpn
Bao cao thuc tap vpn
 
Bao cao thuc tap static route
Bao cao thuc tap static routeBao cao thuc tap static route
Bao cao thuc tap static route
 
Bao cao thuc tap tuan 1
Bao cao thuc tap tuan 1Bao cao thuc tap tuan 1
Bao cao thuc tap tuan 1
 
Bao cao thuc tap tuan 1
Bao cao thuc tap tuan 1Bao cao thuc tap tuan 1
Bao cao thuc tap tuan 1
 

Recently uploaded

Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdfChuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdfhoangtuansinh1
 
Sơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdfSơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdftohoanggiabao81
 
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...ThunTrn734461
 
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh líKiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh líDr K-OGN
 
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...Nguyen Thanh Tu Collection
 
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...Nguyen Thanh Tu Collection
 
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoabài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa2353020138
 
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...Nguyen Thanh Tu Collection
 
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdfNQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdfNguyễn Đăng Quang
 
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...Nguyen Thanh Tu Collection
 
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptx
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptxChàm - Bệnh án (da liễu - bvdlct ctump) .pptx
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptxendkay31
 
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...Nguyen Thanh Tu Collection
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...Nguyen Thanh Tu Collection
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...Nguyen Thanh Tu Collection
 
Trích dẫn trắc nghiệm tư tưởng HCM5.docx
Trích dẫn trắc nghiệm tư tưởng HCM5.docxTrích dẫn trắc nghiệm tư tưởng HCM5.docx
Trích dẫn trắc nghiệm tư tưởng HCM5.docxnhungdt08102004
 
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...hoangtuansinh1
 
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhhôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhhvanhathvc
 

Recently uploaded (19)

Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdfChuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
Chuong trinh dao tao Su pham Khoa hoc tu nhien, ma nganh - 7140247.pdf
 
Sơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdfSơ đồ tư duy môn sinh học bậc THPT.pdf
Sơ đồ tư duy môn sinh học bậc THPT.pdf
 
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
QUẢN LÝ HOẠT ĐỘNG GIÁO DỤC KỸ NĂNG SỐNG CHO HỌC SINH CÁC TRƯỜNG TRUNG HỌC CƠ ...
 
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh líKiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
Kiểm tra chạy trạm lí thuyết giữa kì giải phẫu sinh lí
 
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
BỘ ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
BỘ ĐỀ KIỂM TRA CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO CẤU TRÚC ĐỀ MIN...
 
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
Sáng kiến “Sử dụng ứng dụng Quizizz nhằm nâng cao chất lượng ôn thi tốt nghiệ...
 
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoabài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
bài 5.1.docx Sinh học di truyền đại cương năm nhất của học sinh y đa khoa
 
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
10 ĐỀ KIỂM TRA + 6 ĐỀ ÔN TẬP CUỐI KÌ 2 VẬT LÝ 11 - KẾT NỐI TRI THỨC - THEO C...
 
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdfNQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
NQA Lợi ích Từ ISO và ESG Tăng Trưởng và Bền Vững ver01.pdf
 
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
TỔNG HỢP ĐỀ THI CHÍNH THỨC KỲ THI TUYỂN SINH VÀO LỚP 10 THPT MÔN NGỮ VĂN NĂM ...
 
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptx
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptxChàm - Bệnh án (da liễu - bvdlct ctump) .pptx
Chàm - Bệnh án (da liễu - bvdlct ctump) .pptx
 
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
Sáng kiến Dạy học theo định hướng STEM một số chủ đề phần “vật sống”, Khoa họ...
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
SÁNG KIẾN “THIẾT KẾ VÀ SỬ DỤNG INFOGRAPHIC TRONG DẠY HỌC ĐỊA LÍ 11 (BỘ SÁCH K...
 
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
30 ĐỀ PHÁT TRIỂN THEO CẤU TRÚC ĐỀ MINH HỌA BGD NGÀY 22-3-2024 KỲ THI TỐT NGHI...
 
Trích dẫn trắc nghiệm tư tưởng HCM5.docx
Trích dẫn trắc nghiệm tư tưởng HCM5.docxTrích dẫn trắc nghiệm tư tưởng HCM5.docx
Trích dẫn trắc nghiệm tư tưởng HCM5.docx
 
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
Thong bao 337-DHPY (24.4.2024) thi sat hach Ngoai ngu dap ung Chuan dau ra do...
 
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhhôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
ôn tập lịch sử hhhhhhhhhhhhhhhhhhhhhhhhhh
 

Bao cao thuc tap eigrp ac_ls

  • 1. Đề tài : Nghiên cứu cơ chế routing của cisco, mô phỏng trên nền gns3 Giáo viên hướng dẫn : Thầy Võ Đỗ Thắng Sinh viên thực hiện : Trần Quang Chiến
  • 2. Báo Cáo Thực Tập Mục lục I. Giao thức định tuyến EIGRP .......................................... 2 1. Giới thiệu ..................................................................... 2 2. Đặc điểm ..................................................................... 2 3. Cấu hình EIGRP .......................................................... 2 4. Cấu hình xác thực MD5 ............................................... 4 II. Access Control List (ACL) ........................................... 4 1. Giới thiệu ..................................................................... 4 2. Cách làm việc của ACL................................................ 5 3. Phân loại ACL ............................................................. 6 a. Standard ACL ............................................................ 6 b. Extended ACL ........................................................... 6 4. Các lệnh kiểm tra ACL................................................. 7 III. Mô phỏng EIGRP và ACL trên GNS3 .......................... 8 1
  • 3. Báo Cáo Thực Tập 2 I. Giao thức định tuyến EIGRP 1. Giới thiệu EIGRP (Enhanced Interior Gateway Routing Protocol) là một giao thức định tuyến độc quyền của Cisco phát triển từ Interior Gateway Routing Protocol (IGRP). EIGRP hỗ trợ định tuyến liên miền không theo lớp địa chỉ và hỗ trợ VLSM. So với IGRP, EIGRP có thời gian hội tụ nhanh hơn, khả năng mở rộng tốt hơn và chống vòng lặp (loop) tốt hơn. Trong giao thức định tuyến này, Cisco đã kế thừa các ưu điểm của hai giao thức của định tuyến động là giao thức định tuyến theo vectơ khoảng cách và giao thức định tuyến theo trạng thái đường liên kết. Vì vậy, EIGRP được xem là giao thức lai. Tuy nhiên, cấu hình EIGRP lại đơn giản hơn cấu hình OSPF. EIGRP là một sự lựa chọn lý tưởng cho các mạng lớn, đa giao thức dựa trên các router của Cisco. 2. Đặc điểm Về bản chất, EIGRP hoạt động khác với IGRP. Về bản chất EIGRP là một giao thức định tuyến theo vectơ khoảng cách nâng cao nhưng khi cập nhật và bảo trì thông tin láng giềng và thông tin định tuyến thì nó làm việc giống như một giao thức định tuyến theo trạng thái đường liên kết. So với các giao thức định tuyến theo vectơ khoảng cách thông thường, EIGRP có các ưu điểm sau :  Tốc độ hội tụ nhanh.  Sử dụng băng thông hiệu quả, do EIGRP chỉ gửi thông tin cập nhật một phần chứ không gửi toàn bộ bảng định tuyến. Nhờ vậy nó chỉ tốn một lượng băng thông tối thiểu.  Hỗ trợ VLSM (Variable Length Subnet Mask) và CIDR (Classless Interdomain Routing).  Hỗ trợ nhiều giao thức mạng.  Không phụ thuộc vào giao thức định tuyến.  Không cập nhật theo chu kỳ mà chỉ cập nhật khi cần thiết. Các router EIGRP giữ liên lạc với nhau bằng các gói tin hello rất nhỏ. 3. Cấu hình EIGRP
  • 4. Báo Cáo Thực Tập Sử dụng lệnh sau để khởi động cấu hình EIGRP và xác định hệ số tự quản : Router(config)#router eigrp autonomous-system-number Trong đó, autonomous-system-number là hệ số tự quản của giao thức EIGRP. Các router trong cùng một mạng thì thông số này phải giống nhau. Tiếp tục, khai báo các đường mạng của router mà chúng ta đang cấu hình thuộc 3 về hệ tự quản EIGRP : Router(config-router)#network network-number Trong đó, network-number là địa chỉ đường mạng kết nối trực tiếp với router ta đang cấu hình. Router EIGRP sẽ thực hiển quảng bá các đường mạng này cho các router khác trong cùng mạng. Trong thực tế, khi cấu hình EIGRP trên các cổng seria thì ta cần đặt băng thông cho cổng này. Nếu chúng ta không thay đổi bằng thông của cổng, EIGRP sẽ sử dụng băng thông mặc định của cổng thay vì băng thông thực sự. Nếu đường kết nối thực sự chậm hơn, router có thể không hội tụ được, thông tin định tuyến cập nhật có thể bị mất hoặc là kết quả chọn đường không tối ưu. Để đặt băng thông cho một cổng serial trên router, chúng ta dùng câu lệnh sau : Router(config-if)#bandwidth kilobits Giá trị băng thông này sẽ được sử dụng để tính toán metric cho tiến trình định tuyến. Cisco còn khuyến cáo nên thêm câu lệnh sau trong cấu hình EIGRP : Router(config-if)#eigrp log-neighbor-changes Câu lệnh này sẽ làm cho router xuất ra các câu thông báo mỗi khi có sự thay đổi của các router láng giềng thân mật giúp chúng ta theo dõi sự ổn định của hệ thống định tuyến và phát hiện được sự cố nếu có. Ngoài ra, ta có nếu các đường mạng kết nối với router có thể tổng hợp được (summary-address), ta có thể quảng bá đường mạng tổng hợp đó trong đường serial kết nối với router hàng xóm bằng lệnh : Router(config-if)#ip summary-address eigrp autonomous-system-number ip-summary-address administrative-distance Thông thường, thông số độ tin cậy của EIGRP (administrative-distance) là 5. Tuy nhiên ta có thể thay đổi thông số này trong khoảng 1 – 255. Khi chúng ta
  • 5. Báo Cáo Thực Tập muốn tổng hợp bằng tay, thì ta nên tắt chế độ tự động tổng hợp của EIGRP bằng lệnh : Router(config-router)#no auto-summary. 4  Một số lệnh cấu hình khác :  Chặn interface cập nhật thông tin định tuyến: Router(config-router)#passive interface-number  Quảng bá đường Defaul route : Router(config)#0.0.0.0 0.0.0.0 [interface|next-hop address] Router(config)#router eigrp autonomous-system-number Router(config-router)#redistribute static {…}  Các câu lệnh kiểm tra : Show ip route Show ip eigrp neighbors … 4. Cấu hình xác thực MD5 EIGRP chỉ hỗ trợ một kiểu xác thực duy nhất là MD5. Với kiểu xác thực này, các password xác thực sẽ không được gửi đi mà thay vào đó là các bản hash được gửi đi. Các router sẽ xác thực lẫn nhau dựa trên bản hash này. Ta có thủ tục cấu hình xác thực trên EIGRP sẽ gồm các bước như sau: Trên các router sẽ khai báo một key – chain dùng cho xác thực. Key – chain là một tập hợp các key được sử dụng để xác thực. Câu lệnh : R(config)#key chain tên của key-chain R(config-keychain)# R(config-keychain)#key key-id R(config-keychain-key)#key-string password R(config-if)#ip authentication mode eigrp AS md5 R(config-if)#ip authentication key-chain eigrp AS tên-key-chain II. Access Control List (ACL) 1. Giới thi ệu
  • 6. Báo Cáo Thực Tập ACLs là một danh sách các câu lệnh điều kiện được áp dụng cho lưu lượng đi qua một cổng interface của router. Danh sách này cho phép router biết loại gói tin nào được chấp nhận (Permit) hay loại gói tin bị từ chối (Deny) dựa trên các điều kiện cụ thể do 5 người quản trị quy định. Sự chấp nhận hay từ chối dữ liệu dựa vào nhiều yếu tố như : đại chỉ IP nguồn, địa chỉ IP đích, giao thức sử dụng, số port,… ACL được dùng để quản lý lưu lượng mạng, bảo vệ và phân quyền truy cập ra hoặc vào hệ thống mạng. 2. Cách làm việc của ACL Mỗi ACLs là một danh sách các câu lệnh xác định việc chấp nhận hay từ chối gói dữ liệu theo chiều vào (in) hay chiều ra (out) trên cổng interface của router. Router sẽ
  • 7. Báo Cáo Thực Tập lần lượt kiểm tra các câu lệnh này theo thứ tự từ trên xuống của ACLs. Do đó, thứ tự 6 khai báo của ACL rất quan trọng. Nếu có một điều kiện đúng thì router sẽ thực hiện câu lệnh đó và không kiểm tra các điều kiện còn lại nữa. Nếu không có điều kiện nào khớp thì lệnh “deny all” sẽ được thực hiện, lệnh này sẽ loại bỏ tất cả. Vì vậy, trong Access-list cần có ít nhất một câu lệnh permit. 3. Phân loại ACL Access-list gồm 2 loại chính : Standard ACL và Extended ACL. a. Standard ACL Standard ACL là dạng ACL đơn giản, nó chỉ kiểm tra thông tin của địa chỉ IP của nguồn và đích của gói tin.  Cách cấu hình Standard ACL: Router(config)#access-list access-list-number {deny | permit} source [source-wildcard] Trong đó :  access-list-number : đánh dấu ACL, số này trong khoảng 1-99 hoặc 1300-1999.  deny | permit : hành động được áp dụng cho câu lệnh.  source : dãy IP có thể là địa chỉ mạng, địa chỉ host.  [source-wildcard] : dùng để xác định dãy ip của source được xét. b. Extended ACL Extended ACL là một dạng ACL nâng cao, kiểm tra gói tin đi vào hoặc ra dựa trên nhiều thông tin như :  Địa chỉ nguồn  Địa chỉ đích  Giao thức sử dụng (tcp, udp, ip, …)
  • 8. Báo Cáo Thực Tập 7  Cổng port nguồn  Cổng port đích  …  Cách cấu hình Extended ACL : Router(config)# access-list access-list-number {deny | permit} protocol ip-source [source-wildcard] ip-destination [destination-wildcard] [ep | lt | gt] [destination-port] Trong đó :  access-list-number : đánh dấu ACL, số này trong khoảng 100-199 hoặc 2000-2699.  deny | permit : hành động được áp dụng cho câu lệnh.  protocol : giao thức được sử dụng (tcp, udp, ip, …).  ip-source (destination): địa chỉ IP nguồn (đích), có thể là đường mạng, host, …  source (destination)-wildcard : xác định dãy ip của nguồn (đích) được xét.  ep | lt | gt : các phương pháp so sánh với destination-port phía sau, eq là so sánh bằng, lt là so sánh nhỏ hơn, gt là so sánh lớn hơn.  destination-port : cổng đích sử dụng để kiểm tra, giá trị trong khoảng 0-65535. 4. Các l ệnh ki ểm tra ACL Show running-config Show access-list access-list-number ….
  • 9. Báo Cáo Thực Tập III. Mô phỏng EIGRP và ACL trên GNS3 Cho mô hình mạng như bên dưới : 8