<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.daihockhonggiay.com/blogs/tag/ipv4/feed" rel="self" type="application/rss+xml"/><title>Đại học Không Giấy - Blog #IPV4</title><description>Đại học Không Giấy - Blog #IPV4</description><link>https://www.daihockhonggiay.com/blogs/tag/ipv4</link><lastBuildDate>Wed, 10 Sep 2025 18:47:39 -0700</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Access Control List]]></title><link>https://www.daihockhonggiay.com/blogs/post/access-control-list</link><description><![CDATA[<img align="left" hspace="5" src="https://www.daihockhonggiay.com/acl.jpg"/>Bài viết này sẽ giúp các bạn có góc nhìn về Access Control List một cách chi tiết nhất]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_P3nMqGPMSE6sSc5pLB_3UA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_883kg2Y-TpCqZRq6KQJ3rA" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_WE-ter38ScKuNK28Zu1giA" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"> [data-element-id="elm_WE-ter38ScKuNK28Zu1giA"].zpelem-col{ border-style:none; } </style><div data-element-id="elm_F6LAqAaLSj2liKwax75PUA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_F6LAqAaLSj2liKwax75PUA"].zpelem-text { border-style:none; } </style><div class="zptext zptext-align-left " data-editor="true"><p style="text-align:left;"><span style="font-size:14px;"><span style="font-weight:700;">I. Tổng quan</span></span></p><p style="text-align:left;"><span style="font-size:14px;"><span style="font-weight:700;">1. Giới thiệu về Access list</span></span></p><p style="text-align:left;"><span style="font-size:14px;"><span style="font-weight:700;">a. Access List</span></span></p><p style="text-align:left;"><span style="color:inherit;">Access List</span><span style="font-size:14px;">&nbsp;là một công cụ đặc biệt trên hệ điều hành Cisco. ACL là một danh sách điều khiển truy nhập dùng để lọc gói tin lớp 3 và phân loại dữ liệu.</span></p><p style="text-align:left;"><span style="font-size:14px;">Phân loại dữ liệu được áp dụng cho các dịch vụ: NAT, Distribute-list, VPN</span></p><p style="text-align:left;"><span style="font-size:14px;">Lọc gói tin lớp 3. Đóng vai trò là một chốt canh khi gán vào một cổng của Router, chốt canh sẽ cho phép dữ liệu đi qua hay bị chặn.</span></p><p style="text-align:left;"><span style="font-size:14px;">Access list đơn thuần chỉ là một danh sách, nếu chúng ta không áp vào đâu hoặc sử dụng vào mục đích gì thì sẽ không có tác dụng.</span></p><p style="text-align:left;"><span style="font-size:14px;"><span style="font-weight:700;">b. Access list dùng để lọc gói tin lớp 3</span></span></p><p style="text-align:left;"><span style="font-size:14px;">Xét sơ đồ mạng như sau</span></p><p style="text-align:left;"><span style="font-size:14px;">&nbsp;&nbsp;</span></p><p style="text-align:center;"><img src="/Network/2/18.jpg" style="width:523.12px;height:256px;"><br></p><p style="text-align:left;"><span style="font-size:14px;">&nbsp;&nbsp;</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Chỉ cho phép mạng 192.168.1.0/24 đi ra Internet thông qua cổng S0/1/0. Access list sẽ có 2 từ khóa: Permit (cho phép) và Deny (chặn)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">=&gt; Câu lệnh: R1(config)#access-list 10 permit 192.168.1.0&nbsp; 0.0.0.255&nbsp; (trong đó: 0.0.0.255 là wildcard mask).</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Access-list khởi tạo lên không có tác dụng mà phải đặt lên cổng. Ở đây ta đặt lên cổng S0/1/0 theo chiều Out</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">=&gt; Câu lệnh:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# int f0/0</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config-if)# ip access-group 10 out</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-size:14px;">Cách thức làm việc của Access list</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Khi các máy bên trong mạng 192.168.1.0 gửi gói tin ra ngoài Internet dữ liệu sẽ chuyển tới Router và chuyển ra cổng bên ngoài là S0/1/0. Lúc này dữ liệu sẽ gặp chốt Access-list, Access-list sẽ kiểm tra thấy Permit mạng 192.168.1.0 nên nó cho phép đi qua.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Khi các máy bên mạng 192.168.2.0 đi ra Access-list trên cổng S0/1/0 sẽ kiểm tra, nó không thấy mạng này trong danh sách cho phép đi qua nên sẽ hủy bỏ.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Chú ý:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Access list theo chiều Out là quản lý dữ liệu từ bên trong ra.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Access list teo chiều In là quản lý dữ liệu từ bên ngoài đi vào.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Trên mỗi cổng của Access list chỉ được gán một Access list theo một chiều ( khi đã viết mệnh đề và gán cho mạng 192.168.1.0 theo chiều Out, nếu ta viết mệnh đề gán cho mạng 192.168.2.0 cũng đặt trên cổng S0/1/0 và theo chiều Out sẽ không có kết quả).</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Nếu đã gán mạng 192.168.1.0 theo chiều Out để giám sát trên cổng S0/1/0 thì ta có thể gán chiều In để giám sát lưu lượng vào cho mạng 192.168.2.0</span></p><p style="text-align:left;"><span style="font-size:14px;"><span style="font-weight:700;">2. Tìm hiểu về các loại Access List</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">a. Standard Access list ( AL tiêu chuẩn</span>)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Chỉ kiểm tra IP nguồn (Source IP) của gói tin đi tới</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R(config)# access-list&nbsp; n&nbsp; [permit | deny] địa chỉ IP&nbsp; wildcard&nbsp; (n của dạng Stanrd chạy từ 1 tới 99)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">=&gt; Gán vào cổng theo chiều nào:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# int f0/0</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config-if)# ip access-group n [in, out]</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">Ví dụ:</span>&nbsp;Cấm mạng 192.168.1.0/24 truy cập vào mạng 192.168.20.1</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R2(config)# access-list&nbsp; 1&nbsp; deny&nbsp; 192.168.1.0 0.0.0.255</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">=&gt; Gán vào cổng f0/1 theo chiều out :</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# int f0/1</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config-if)# ip access-group n out</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Bảng Access list sẽ xét cấp độ ưu tiên từ các dòng bên trên rồi mới xuống các dòng bên dưới</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R(config)# access-list&nbsp; 1&nbsp; deny&nbsp; 192.168.1.0 0.0.0.255&nbsp; (dòng này thực thi trước)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R(config)# access-list&nbsp; 1&nbsp; permit any&nbsp; (Sau khi thực hiện yêu cầu trên thì dòng này mới đến lượt)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R(config)# access-list&nbsp; 1&nbsp; deny any&nbsp; (dòng này mặc định luôn bật ở cuối cùng trong access list)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Khi viết Access list phải chú ý thứ tự các dòng để thiết lập. Khi đã viết rồi chúng ta không thể sửa được mà chỉ bỏ access list đó đi (dùng lệnh no access list 1).</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">b. Extanded Access list (AL mở rộng)</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;font-weight:bold;">Câu lệnh khởi tạo</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R(config)# access-list n [permit/deny] protocol&nbsp;<u>Source.IP</u>&nbsp;Wildcard&nbsp; [<u>eq | lt | gt</u>&nbsp;<u>Source Port</u>]&nbsp;<u>Des.IP&nbsp;</u>Wildcard [&nbsp;<u>Des.Port</u>&nbsp;<u>eq | lt | gt</u>]]</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">eq: equal&nbsp; (bằng)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">lt: less than (ít hơn)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">gt: greater than (nhiều hơn)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">n chạy từ 100 tới 199</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Gán vào cổng theo chiều nào:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# int s0/1/0</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config-if)# ip access-group n [in, out]</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;font-weight:bold;">Protocol</span></p><p style="text-align:center;"><img src="/Network/2/20.jpg"><br></p><p style="text-align:left;"><span style="font-size:14px;">&nbsp;&nbsp;</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Ta có thể áp được trên 4 cổng là: R1 (f0/0, s0/1/0), R2 (S0/2/0, F0/1). Nên đặt ở cổng gần nhất thì sẽ không phải mất quảng đường chạy và chiếm băng thông</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">Ví dụ1:</span>&nbsp;Viết một Access list cấm toàn bộ mạng 192.168.1.0/24 truy cập tới Server 192.168.20.6/24 theo giao thức Web:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)#access-list 100&nbsp; deny tcp&nbsp; 192.168.1.0&nbsp; 0.0.0.255&nbsp; 192.168.20.6&nbsp; 0.0.0.0&nbsp; eq 80</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)#access-list 100&nbsp; permit ip any any&nbsp; (những gì không chặn sẽ cho đi qua)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Gán vào cổng theo chiều In:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# int f0/0</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config-if)# ip access-group n in&nbsp; (chiều in vì các máy mạng 192.168.1.0 sẽ đi vào Router cổng F0/0, chiều Out S0/1/0)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">Ví dụ 2:</span>&nbsp;Viết Access list cấm mạng 192.168.1.0/24 và 192.168.2.0/24 truy cập tới Server 192.168.20.6/24 theo giao thức Web, TFTP:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)#access-list 100&nbsp; deny tcp&nbsp; 192.168.1.0&nbsp; 0.0.0.255&nbsp; 192.168.20.6&nbsp; 0.0.0.0&nbsp; eq 80</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)#access-list 100&nbsp; deny udp 192.168.2.0&nbsp; 0.0.0.255&nbsp; 192.168.20.6&nbsp; 0.0.0.0&nbsp; eq 69</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)#access-list 100&nbsp; permit ip any any&nbsp; (những gì không chặn sẽ cho đi qua)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Gán vào cổng theo chiều Out:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# int s0/1/0</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config-if)# ip access-group n out&nbsp; (chiều in vì các máy mạng 192.168.1.0 sẽ đi vào Router cổng F0/0, chiều Out S0/1/0)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">Cách viết ngắn gọn</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Viết đầy đủ:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)#access-list 100&nbsp; deny tcp&nbsp; 192.168.1.0&nbsp; 0.0.0.255&nbsp; 192.168.20.6&nbsp; 0.0.0.0&nbsp; eq 80</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Viết ngắn gọn:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)#access-list 100&nbsp; deny tcp&nbsp; 192.168.1.0&nbsp; 0.0.0.255&nbsp; host 192.168.20.6&nbsp; eq 80</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Viết chặn Ping:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R1(config)# access-list 100 deny ICMP&nbsp; 192.168.1.0 0.0.0.255 host 192.168.20.6</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">Ví dụ 3:</span>&nbsp;Cấm toàn bộ mạng 192.168.1.0 telnet tới R2 (có thể tới mọi router nhưng trừ R2).</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R2(config)# access-list 2&nbsp; deny 192.168.1.0&nbsp; 0.0.0.255</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R2(config)# access-list 2&nbsp; permit&nbsp; any</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R2(config)# line vty 0&nbsp; 4</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R2(config-line)#access-class 2 in</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">3. Named ACL</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;font-weight:bold;">Cú pháp khai báo</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R(config)# ip access-list [Standard | Extanded] tên ACL</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R(config-std-name)# [sequence]&nbsp;<u>permit hoặc deny</u>&nbsp;(....)&nbsp; (đoạn sau giống như bình thường)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Đặt vào cổng:</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R(config)# int s0/1/0</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R(config-ip)# ip access-group&nbsp;<u>tên ACL</u>&nbsp;[int | out]</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Không khai báo số Access list nó vẫn tự động tạo ra giữa dòng trên và dòng dưới là tăng lên 10 đơn vị.</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">4. Câu lệnh kiểm tra</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R# show access-list</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">R# Show ip interface f0/1&nbsp; (để kiểm tra cổng nào có đặt Access list)</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:bold;">II. Thực hành</span></p><p style="margin-bottom:20px;"><span style="font-weight:700;">1.&nbsp;</span><span style="font-size:24px;color:inherit;"><span style="font-size:14px;font-weight:bold;">Cấu hình IPv4 Standard ACL</span></span></p><p style="margin-bottom:20px;"><span style="font-weight:700;">a. Yêu cầu chuẩn bị</span></p><p style="margin-bottom:20px;">3 Router Cisco 1941</p><p style="margin-bottom:20px;">2 Cisco Catalyst Switch 2950-24</p><p style="margin-bottom:20px;">2 PC</p><p style="margin-bottom:20px;">Dây cáp Fast Ethernet,Serial</p><p style="margin-bottom:20px;"><span style="font-weight:700;">b. Yêu cầu nội dung</span></p><p style="margin-bottom:20px;">Đấu nối thiết bị như sơ đồ</p><p style="margin-bottom:20px;">Cấu hình cơ bản cho các Router</p><p style="margin-bottom:20px;">Cấu hình các Interface trên các Router</p><p style="margin-bottom:20px;"><span>Cấu hình định tuyến EIGRP trên các Router:R1, R2, ISP</span></p><p style="margin-bottom:20px;">Cấu hình Standard ACL</p><p style="margin-bottom:20px;">Kiểm tra ACL</p><p style="text-align:left;margin-bottom:20px;"><span style="color:inherit;"></span></p><p style="margin-bottom:20px;"><span style="font-weight:700;">c. Video hướng dẫn</span></p></div>
</div><div data-element-id="elm_Nl9CHVS-bh-oB9mJQI6gIg" data-element-type="video" class="zpelement zpelem-video "><style type="text/css"> [data-element-id="elm_Nl9CHVS-bh-oB9mJQI6gIg"].zpelem-video{ border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } </style><div class="zpvideo-container zpiframe-align-center zpiframe-mobile-align- zpiframe-tablet-align-"><iframe class="zpvideo " width="560" height="315" src="//www.youtube.com/embed/vuJeZIAQs1M" frameborder="0" allowfullscreen></iframe></div>
</div><div data-element-id="elm_uqsRzq9hIpTov7gwxL5o9w" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_uqsRzq9hIpTov7gwxL5o9w"].zpelem-text { text-transform:none; border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } [data-element-id="elm_uqsRzq9hIpTov7gwxL5o9w"].zpelem-text :is(h1,h2,h3,h4,h5,h6){ text-transform:none; } </style><div class="zptext zptext-align-left " data-editor="true"><p style="margin-bottom:20px;"><span style="color:inherit;font-size:14px;font-weight:bold;">2. Cấu hình IPv4 Extended ACL</span><span style="font-weight:700;"><br></span></p><p style="margin-bottom:20px;"><span style="font-weight:700;">a. Yêu cầu chuẩn bị&nbsp;</span></p><p style="margin-bottom:20px;">3 Router Cisco 1941</p><p style="margin-bottom:20px;">2 Catalyst Switch Cisco 2950-24</p><p style="margin-bottom:20px;">1 Server</p><p style="margin-bottom:20px;">2 PC</p><p style="margin-bottom:20px;">Dây cáp Fast Ethernet, Serial</p><p style="margin-bottom:20px;"><span style="font-weight:700;">b. Nội dung thực hiện</span></p><p style="margin-bottom:20px;">Đấu nối thiết bị như sơ đồ</p><p style="margin-bottom:20px;">Cấu hình trên các Router</p><p style="margin-bottom:20px;">Cấu hình các Interface trên các Router: Serial, GigabitEtherrmet.</p><p style="margin-bottom:20px;">Cấu hình định tuyến EIGRP trên các Router: R1, R2, ISP</p><p style="margin-bottom:20px;">Cấu hình Extended ACL</p><p style="margin-bottom:20px;">Kiểm tra ACL</p><p style="margin-bottom:20px;"><span style="font-weight:700;">c. Video hướng dẫn</span><br></p></div>
</div><div data-element-id="elm_3t9YAJ-4wUXDbXAHUEkTOQ" data-element-type="video" class="zpelement zpelem-video "><style type="text/css"> [data-element-id="elm_3t9YAJ-4wUXDbXAHUEkTOQ"].zpelem-video{ border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } </style><div class="zpvideo-container zpiframe-align-center zpiframe-mobile-align- zpiframe-tablet-align-"><iframe class="zpvideo " width="560" height="315" src="//www.youtube.com/embed/uY-8T0TXR3I" frameborder="0" allowfullscreen></iframe></div>
</div><div data-element-id="elm_9mcgaLJqqjdRrb0pfBe2Ww" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_9mcgaLJqqjdRrb0pfBe2Ww"].zpelem-text { text-transform:none; border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } [data-element-id="elm_9mcgaLJqqjdRrb0pfBe2Ww"].zpelem-text :is(h1,h2,h3,h4,h5,h6){ text-transform:none; } </style><div class="zptext zptext-align-left " data-editor="true"><p style="margin-bottom:20px;"><span style="font-weight:700;">3.&nbsp;</span><span style="font-size:14px;color:inherit;font-weight:bold;">Cấu hình IPv6 ACL</span></p><p style="margin-bottom:20px;"><span style="font-weight:700;">a. Yêu cầu chuẩn bị</span></p><p style="margin-bottom:20px;">3 Router Cisco 1941</p><p style="margin-bottom:20px;">3 Cisco Catalyst Switch 2950-24</p><p style="margin-bottom:20px;">3 PC</p><p style="margin-bottom:20px;">Dây cáp Fast Ethernet,Serial</p><p style="margin-bottom:20px;"><span style="font-weight:700;">b. Yêu cầu nội dung</span></p><p style="margin-bottom:20px;">Đấu nối thiết bị như sơ đồ</p><p style="margin-bottom:20px;">Cấu hình cơ bản cho Router</p><p style="margin-bottom:20px;">Cấu hình IPv6 các Interface trên các Router</p><p style="margin-bottom:20px;">Cấu hình định tuyến tĩnh IPv6 trên các Router:R1, R2, R3</p><p style="margin-bottom:20px;">Cấu hình ACL IPv6</p><p style="margin-bottom:20px;">Kiểm tra ACL</p><p><span style="color:inherit;"></span></p><p style="margin-bottom:20px;"><span><span style="font-weight:700;">c. Video hướng dẫn</span></span></p></div>
</div><div data-element-id="elm_9qKqG6oybcQO_BOqhmkjmg" data-element-type="video" class="zpelement zpelem-video "><style type="text/css"> [data-element-id="elm_9qKqG6oybcQO_BOqhmkjmg"].zpelem-video{ border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } </style><div class="zpvideo-container zpiframe-align-center zpiframe-mobile-align- zpiframe-tablet-align-"><iframe class="zpvideo " width="560" height="315" src="//www.youtube.com/embed/gqrt37lykeo" frameborder="0" allowfullscreen></iframe></div>
</div><div data-element-id="elm_EdTGAap-sOURPAtNsGM-FA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_EdTGAap-sOURPAtNsGM-FA"].zpelem-text { text-transform:none; border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } [data-element-id="elm_EdTGAap-sOURPAtNsGM-FA"].zpelem-text :is(h1,h2,h3,h4,h5,h6){ text-transform:none; } </style><div class="zptext zptext-align-left " data-editor="true"><p><span><br></span></p><p><span><br></span></p><p><span>-----&amp;-----&amp;-----</span><br></p><p><span style="font-weight:bold;">Để quay về danh sách các bài phần Network các bạn chọn link sau</span></p><p><span style="color:inherit;"></span></p><p><a href="https://www.quantrimangdn.com/blogs/post/tong-hop-cac-bai-phan-network" style="color:rgb(74, 43, 212);">https://www.quantrimangdn.com/blogs/post/tong-hop-cac-bai-phan-network</a></p></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 03 May 2019 01:23:16 +0700</pubDate></item><item><title><![CDATA[ Giới thiệu về định tuyến tĩnh]]></title><link>https://www.daihockhonggiay.com/blogs/post/gioi-thieu-ve-dinh-tuyen-tinh</link><description><![CDATA[<img align="left" hspace="5" src="https://www.daihockhonggiay.com/dtt.jpg"/>Bài viết này sẽ giúp các bạn có góc nhìn về định tuyến tĩnh một cách chi tiết nhất]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_hVULl8JaQhSM2QJPZjMoig" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer-fluid zpcontainer"><div data-element-id="elm_5NrC6oskR16HbqSXZUBHVQ" data-element-type="row" class="zprow zprow-container zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_BqmlTAk6Tm-73s-2rYs5Cw" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"> [data-element-id="elm_BqmlTAk6Tm-73s-2rYs5Cw"].zpelem-col{ border-style:none; } </style><div data-element-id="elm_im3Zi0AOTICL1shK1qn0WA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_im3Zi0AOTICL1shK1qn0WA"].zpelem-text { border-style:none; } </style><div class="zptext zptext-align-center " data-editor="true"><p style="text-align:left;"><span style="font-weight:bold;">I. Tổng quan</span></p><p style="text-align:left;">Như chúng ta đã biết, router thực hiện việc định tuyến dựa vào một công cụ gọi là bảng định tuyến (routing table). Nguyên tắc là mọi gói tin IP khi đi đến router sẽ đều được tra bảng định tuyến, nếu đích đến của gói tin thuộc về một entry có trong bảng định tuyến thì gói tin sẽ được chuyển đi tiếp, nếu không, gói tin sẽ bị loại bỏ. Bảng định tuyến trên router thể hiện ra rằng router biết được hiện nay có những subnet nào đang tồn tại trên mạng mà nó tham gia và muốn đến được những subnet ấy thì phải đi theo đường nào.</p><p style="text-align:left;">Để hiểu rõ vấn đề, ta cùng xem xét ví dụ 1:</p><p style="text-align:left;">&nbsp;</p><p><img src="/Network/2/8.jpg" style="width:455.2px;height:381px;"><br></p><p>Hình 1 – Sơ đồ ví dụ 1.</p><p style="text-align:left;">&nbsp;</p><p style="text-align:left;">Trên hình 1 là hai router đại diện cho hai chi nhánh khác nhau của một doanh nghiệp&nbsp;: R1 cho chi nhánh 1 và R2 cho chi nhánh 2. R1 sử dụng cổng f0/0 của nó đấu xuống mạng LAN của chi nhánh 1, mạng này sử dụng subnet 192.168.1.0/24. Tương tự, R2 sử dụng cổng f0/0 của nó đấu xuống mạng LAN của chi nhánh 2, mạng này sử dụng subnet 192.168.2.0/24. Subnet sử dụng cho kết nối leased – line nối giữa hai chi nhánh (qua các cổng serial của hai router) là 192.168.12.0/30.</p><p style="text-align:left;">Mặc định ban đầu, khi ta chưa cấu hình định tuyến trên các router R1 và R2 thì hai mạng LAN của hai chi nhánh R1 và R2 chưa thể đi đến nhau được (tức là, nếu lấy một PC trong LAN 1, chẳng hạn như PC1 ping thử đến một PC trong LAN 2, ví dụ PC4, ping sẽ không thành công). Lý do của điều này là các router R1 và R2 chưa có thông tin về các mạng LAN của nhau trong bảng định tuyến do đó không thể chuyển gói tin đi đến các mạng LAN này. Ta kiểm tra bằng cách hiển thị bảng định tuyến trên các router R1 và R2. Câu lệnh để hiển thị bảng định tuyến trên router là ‘show ip route’&nbsp;:</p><p style="text-align:left;">Bảng định tuyến của R1:</p><p style="text-align:left;">R1#show ip route</p><p style="text-align:left;">Gateway of last resort is not set</p><p style="text-align:left;">192.168.12.0/30 is subnetted, 1 subnets</p><p style="text-align:left;">C&nbsp; 192.168.12.0 is&nbsp;directly connected,&nbsp;Serial2/0</p><p style="text-align:left;">C&nbsp; 192.168.1.0/24 is&nbsp;directly connected,&nbsp;FastEthernet0/0</p><p style="text-align:left;">Bảng định tuyến của R2:</p><p style="text-align:left;">R2#show ip route</p><p style="text-align:left;"><em>(đã bỏ bớt một số dòng)</em></p><p style="text-align:left;">Gateway of last resort is not set</p><p style="text-align:left;">192.168.12.0/30 is subnetted, 1 subnets</p><p style="text-align:left;">C&nbsp; 192.168.12.0&nbsp;is directly connected,&nbsp;Serial2/0</p><p style="text-align:left;">C&nbsp; 192.168.2.0/24&nbsp;is directly connected,&nbsp;FastEthernet0/0</p><p style="text-align:left;">&nbsp;</p><p style="text-align:left;">Từ kết quả hiển thị, ta thấy rằng mỗi router ban đầu chỉ học được thông tin về những subnet kết nối trực tiếp với nó. Ví dụ: router R1 biết rằng có mạng 192.168.12.0/30 kết nối trực tiếp vào cổng serial 2/0 và mạng 192.168.1.0/24 kết nối trực tiếp vào cổng fast ethernet 0/0 của nó. Các router hoàn toàn không có thông tin gì về các subnet ở xa, không kết nối trực tiếp với mình. Do đó, giả sử PC1 muốn ping PC4, nó sẽ đóng gói một gói tin IP ICMP với địa chỉ nguồn là 192.168.1.1 và đích đến là 192.168.2.2. Khi gói tin này đi lên đến router R1, R1 tra bảng định tuyến thấy rằng đích đến 192.168.2.2 không thuộc về bất kỳ subnet nào mà R1 có trong bảng định tuyến nên nó drop bỏ gói tin này.</p><p style="text-align:left;">Vậy để hai mạng 192.168.1.0/24 và 192.168.2.0/24 có thể đi đến nhau được, các router phải điền được thông tin về hai mạng này vào trong bảng định tuyến của mình. Có hai cách thức để thực hiện điều đó: một là người quản trị tự điền tay các thông tin – định tuyến tĩnh, hai là các router tự trao đổi thông tin định tuyến với nhau và tự điền các thông tin còn thiếu vào bảng định tuyến của mình – định tuyến động. Ở đây ta khảo sát cách thực hiện là định tuyến tĩnh.</p><p style="text-align:left;">Việc cấu hình định tuyến tĩnh trên router Cisco được thực hiện bằng cách sử dụng lệnh có cú pháp như sau:</p><p style="text-align:left;">Router(config)#ip route&nbsp;<em>destination_subnet</em>&nbsp;<em>subnetmask</em>&nbsp;{<em>IP_next_hop</em>&nbsp;|&nbsp;<em>output_interface</em>} [<em>AD</em>]</p><p style="text-align:left;">Trong đó:</p><p style="text-align:left;">destination_subnet: mạng đích đến.</p><p style="text-align:left;">Subnetmask: subnet – mask của mạng đích.</p><p style="text-align:left;">IP_next_hop: địa chỉ IP của trạm kế tiếp trên đường đi.</p><p style="text-align:left;">output_interface: cổng ra trên router.</p><p style="text-align:left;">AD: chỉ số AD của route khai báo, sử dụng trong trường hợp có cấu hình dự phòng.</p><p style="text-align:left;">Cụ thể trong ví dụ này:</p><p style="text-align:left;">Từ R1 muốn đi đến mạng 192.168.2.0/24 , ta phải đi ra khỏi cổng s2/0. Để thể hiện điều đó vào bảng định tuyến, ta thực hiện cấu hình:</p><p style="text-align:left;">R1(config)#ip route 192.168.2.0 255.255.255.0 s2/0</p><p style="text-align:left;">Tương tự, Từ R2 muốn đi đến mạng 192.168.1.0/24 , ta phải đi ra khỏi cổng s2/0. Cấu hình:</p><p style="text-align:left;">R2(config)#ip route 192.168.1.0 255.255.255.0 s2/0</p><p style="text-align:left;">Sau khi đã cấu hình xong các route cho các mạng 192.168.1.0/24 và 192.168.2.0/24, ta thực hiện kiểm tra bằng cách hiển thị bảng định tuyến trên mỗi router:</p><p style="text-align:left;">Bảng định tuyến của R1:</p><p style="text-align:left;">R1#show ip route</p><p style="text-align:left;">Gateway of last resort is not set</p><p style="text-align:left;">192.168.12.0/30 is subnetted, 1 subnets</p><p style="text-align:left;">C&nbsp; 192.168.12.0 is directly connected, Serial2/0</p><p style="text-align:left;">C&nbsp; 192.168.1.0/24 is directly connected, FastEthernet0/0</p><p style="text-align:left;">S&nbsp; 192.168.2.0/24 is directly connected, Serial2/0</p><p style="text-align:left;">Bảng định tuyến của R2:</p><p style="text-align:left;">R2#show ip route</p><p style="text-align:left;">Gateway of last resort is not set</p><p style="text-align:left;">192.168.12.0/30 is subnetted, 1 subnets</p><p style="text-align:left;">C&nbsp; 192.168.12.0 is directly connected, Serial2/0</p><p style="text-align:left;">S&nbsp; 192.168.1.0/24 is directly connected, Serial2/0</p><p style="text-align:left;">C&nbsp; 192.168.2.0/24 is directly connected, FastEthernet0/0</p><p style="text-align:left;">Ta thấy rằng các thông tin còn thiếu trước đây đã xuất hiện trên bảng định tuyến của các router R1 và R2. Các entry mới điền thêm này được ký hiện bởi kí tự “S” ở đầu dòng thể hiện rằng các thông tin định tuyến này được học vào bảng định tuyến thông qua định tuyến tĩnh ( ta cũng để ý rằng các dòng mô tả các mạng kết nối trực tiếp được ký hiệu bởi kí tự “C” – connected – kết nối trực tiếp).</p><p style="text-align:left;">Khi các PC đã chỉ default – gateway đầy đủ lên các cổng đấu nối của các router, ping kiểm tra giữa các PC thuộc hai mạng LAN sẽ thành công:</p><p><img src="/Network/2/9.jpg" style="width:469.83px;height:295px;"><br></p><p>Hình 2 – Ping kiểm tra giữa PC1 và PC4 từ PC1.</p><p style="text-align:left;">&nbsp;</p><p style="text-align:left;">Bên cạnh việc chỉ đường bằng cổng ra (output interface), ta cũng có thể chỉ đường trong câu lệnh bằng địa chỉ IP next – hop, đây chính là địa chỉ IP của trạm kế tiếp trên đường đi đến mạng đích.</p><p style="text-align:left;">Trên R1:</p><p style="text-align:left;">R1(config)#ip route 192.168.2.0 255.255.255.0 192.168.12.2</p><p style="text-align:left;">Trên R2:</p><p style="text-align:left;">R2(config)#ip route 192.168.1.0 255.255.255.0 192.168.12.1</p><p style="text-align:left;">Như ta đã thấy trên hình 1, từ R1 muốn đi đến mạng 192.168.2.0/24 thì phải đi qua trạm kế tiếp là R2 có địa chỉ IP là 192.168.12.2 và từ R2 muốn đi đến mạng 192.168.1.0/24 thì phải đi qua trạm kế tiếp là R1 có địa chỉ IP là 192.168.12.1.</p><p style="text-align:left;">Hai kiểu cấu hình này có tác dụng như nhau, điểm khác biệt là route static được khai báo theo kiểu output – interface sẽ có AD = 0 còn route static được khai báo theo kiểu IP next – hop sẽ có AD = 1. Ngoài ra nếu cổng ra là một cổng multi – access thì ta nên sử dụng kiểu khai báo IP next – hop (vấn đề này sẽ được đề cập và giải thích chi tiết trong một bài viết khác).</p><p style="text-align:left;">Ví dụ trên đây đã mô tả một cách cơ bản nhất cách khai báo static route trên các router. Tiếp theo, ta cùng khảo sát một ví dụ khác phức tạp hơn, sơ đồ lần này sẽ có 03 router:</p><p style="text-align:left;">&nbsp;</p><p><img src="/Network/2/10.jpg" style="width:399.04px;height:256px;"><br></p><p>Hình 3 – Sơ đồ ví dụ 2.</p><p style="text-align:left;">&nbsp;</p><p style="text-align:left;">Yêu cầu đặt ra là cấu hình định tuyến tĩnh trên các router đảm bảo cho mọi địa chỉ trên sơ đồ thấy nhau.</p><p style="text-align:left;">Tương tự như ví dụ 1, trên mỗi router ta sẽ thực hiện điền thông tin về các subnet không kết nối trực tiếp vào bảng định tuyến của mỗi router sử dụng câu lệnh câu hình static route:</p><p style="text-align:left;">Trên R1:</p><p style="text-align:left;">R1(config)#ip route 192.168.2.0 255.255.255.0 s2/0</p><p style="text-align:left;">R1(config)#ip route 192.168.23.0 255.255.255.0 s2/0</p><p style="text-align:left;">R1(config)#ip route 192.168.3.0 255.255.255.0 s2/0</p><p style="text-align:left;">Trên R2:</p><p style="text-align:left;">R2(config)#ip route 192.168.1.0 255.255.255.0 s2/0</p><p style="text-align:left;">R2(config)#ip route 192.168.3.0 255.255.255.0 s2/1</p><p style="text-align:left;">Trên R3:</p><p style="text-align:left;">R1(config)#ip route 192.168.1.0 255.255.255.0 s2/1</p><p style="text-align:left;">R1(config)#ip route 192.168.12.0 255.255.255.0 s2/1</p><p style="text-align:left;">R1(config)#ip route 192.168.2.0 255.255.255.0 s2/1</p><p style="text-align:left;">Lưu ý rằng chúng ta phải điền đầy đủ thông tin định tuyến trên tất cả các router, vì nếu như chỉ cần một router nào đó trên đường đi của gói tin bị thiếu route, gói tin sẽ bị drop giữa đường. Chẳng hạn, giả sử ta quên cấu hình chỉ đường đi đến mạng 192.168.3.0/24 trên R2. Gói tin xuất phát từ mạng 192.168.1.0/24 đi đến mạng 192.168.3.0/24 khi đi đến R1 sẽ được chuyển tiếp qua cổng s2/0 để đi tiếp (vì điều này đã được chỉ ra trong cấu hình định tuyến tĩnh của R1), tuy nhiên khi đi đến R2 nó sẽ bị drop bỏ vì R2 thiếu thông tin của mạng 192.168.3.0/24.</p><p style="text-align:left;">Ta cùng xem xét tiếp ví dụ thứ 3 về cấu hình đường dự phòng trong đó có sử dụng đến tham số AD trong câu lệnh cấu hình:</p><p style="text-align:left;">&nbsp;</p><p><img src="/Network/2/11.jpg"><br></p><p>Hình 4 – Sơ đồ ví dụ 3.</p><p style="text-align:left;">&nbsp;</p><p style="text-align:left;">Lần này yêu cầu đặt ra như sau: cấu hình định tuyến tĩnh đảm bảo R1 đi đến LAN 2 của R2 theo đường đi ra cổng s2/0 là chính, đường s2/1 là dự phòng, ngược lại, R2 lại đi đến LAN 1 của R1 theo đường đi ra cổng s2/1 là chính, đường s2/0 là dự phòng. Có nghĩa là, R1 khi chuyển gói tin đi LAN 2 của R2 luôn sử dụng cổng ra là s2/0, khi cổng s2/0 này down thì tự động chuyển đường qua s2/1, khi cổng s2/0 up lại, lại chuyển về sử dụng cổng s2/0. Tương tự với R2.</p><p style="text-align:left;">Để thực hiện yêu cầu này, chúng ta sử dụng tham số AD trong câu lệnh cấu hình định tuyến tĩnh. Như đã nói, static route có thể có hai chỉ số AD là 0 (khi cấu hình chỉ cổng ra) và 1 (khi cấu hình chỉ next – hop). Ta có thể thay đổi các giá trị mặc định này để phục vụ cho việc cấu hình dự phòng.</p><p style="text-align:left;">Nhắc lại rằng AD dùng để so sánh độ ưu tiên giữa các route. Khi tồn tại nhiều đường đi đến cùng một đích đến, đường đi nào có chỉ số AD nhỏ hơn, đường đi đó sẽ được đưa vào bảng định tuyến để sử dụng, những đường còn lại có AD cao hơn sẽ được dùng để dự phòng cho đường chính thức. Do đó ta chỉ việc chọn AD nhỏ hơn (ví dụ là 5) cho đường chính và chọn AD lớn hơn (ví dụ là 10) cho đường phụ.</p><p style="text-align:left;">Cấu hình trên R1:</p><p style="text-align:left;">R1(config)#ip route 192.168.2.0 255.255.255.0&nbsp;Serial2/0 5</p><p style="text-align:left;">R1(config)#ip route 192.168.2.0 255.255.255.0&nbsp;Serial2/1 10</p><p style="text-align:left;">Cấu hình trên R2:</p><p style="text-align:left;">R2(config)#ip route 192.168.1.0 255.255.255.0&nbsp;Serial2/1 5</p><p style="text-align:left;">R2(config)#ip route 192.168.1.0 255.255.255.0&nbsp;Serial2/0 10</p><p style="text-align:left;">Ta thực hiện kiểm tra kết quả cấu hình trên R1:</p><p style="text-align:left;">Đầu tiên, ta hiển thị bảng định tuyến để xem đường nào đã được đưa vào bảng:</p><p style="text-align:left;">R1#show ip route</p><p style="text-align:left;">192.168.12.0/30 is subnetted, 1 subnets</p><p style="text-align:left;">C&nbsp; 192.168.12.0 is directly connected, Serial2/0</p><p style="text-align:left;">192.168.21.0/30 is subnetted, 1 subnets</p><p style="text-align:left;">C&nbsp; 192.168.21.0 is directly connected, Serial2/1</p><p style="text-align:left;">C&nbsp; 192.168.1.0/24 is directly connected, FastEthernet0/0</p><p style="text-align:left;">S&nbsp; 192.168.2.0/24 is directly connected, Serial2/0</p><p style="text-align:left;">Ta thấy đường được đưa vào bảng định tuyến để sử dụng có cổng ra là s2/0 đúng như yêu cầu.</p><p style="text-align:left;">Tiếp theo ta thử tính dự phòng bằng cách shutdown cổng s2/0 của R1:</p><p style="text-align:left;">R1(config)#interface s2/0</p><p style="text-align:left;">R1(config-if)#shutdown</p><p style="text-align:left;">R1(config-if)#</p><p style="text-align:left;">*Mar 1 00:15:48.971: %LINK-5-CHANGED: Interface Serial2/0, changed state to administratively down</p><p style="text-align:left;">*Mar 1 00:15:49.971: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0, changed state to down</p><p style="text-align:left;">Đường chính đã không còn, ta hiển thị lại bảng định tuyến để chắc chắn rằng đường phụ (đi ra cổng s2/1) đã được đưa vào bảng định tuyến:</p><p style="text-align:left;">R1#show ip route</p><p style="text-align:left;">192.168.12.0/30 is subnetted, 1 subnets</p><p style="text-align:left;">C&nbsp; 192.168.12.0 is directly connected, Serial2/0</p><p style="text-align:left;">192.168.21.0/30 is subnetted, 1 subnets</p><p style="text-align:left;">C&nbsp; 192.168.21.0 is directly connected, Serial2/1</p><p style="text-align:left;">C&nbsp; 192.168.1.0/24 is directly connected, FastEthernet0/0</p><p style="text-align:left;">S&nbsp; 192.168.2.0/24 is directly connected, Serial2/1</p><p style="text-align:left;">Ta thực hiện mở lại cổng s2/0 và kiểm tra rằng đường đi qua cổng này lại được đưa lại vào bảng định tuyến để sử dụng:</p><p style="text-align:left;">R1(config)#interface s2/0</p><p style="text-align:left;">R1(config-if)#no shutdown</p><p style="text-align:left;">R1(config-if)#</p><p style="text-align:left;">*Mar 1 00:19:36.767: %LINK-3-UPDOWN: Interface Serial2/0, changed state to up</p><p style="text-align:left;">R1(config-if)#</p><p style="text-align:left;">*Mar 1 00:19:37.775: %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0, changed state to up</p><p style="text-align:left;">R1#show ip route</p><p style="text-align:left;">192.168.12.0/30 is subnetted, 1 subnets</p><p style="text-align:left;">C&nbsp; 192.168.12.0 is directly connected, Serial2/0</p><p style="text-align:left;">192.168.21.0/30 is subnetted, 1 subnets</p><p style="text-align:left;">C&nbsp; 192.168.21.0 is directly connected, Serial2/1</p><p style="text-align:left;">C&nbsp; 192.168.1.0/24 is directly connected, FastEthernet0/0</p><p style="text-align:left;">S&nbsp; 192.168.2.0/24 is directly connected, Serial2/0</p><p style="text-align:left;">Thực hiện kiểm tra tương tự trên R2.</p><p style="text-align:left;">Nhìn chung, định tuyến tĩnh có ưu điểm là khá dễ hiểu và cũng dễ cấu hình. Thêm nữa, định tuyến tĩnh còn có một ưu điểm khác là không gây hao tốn tài nguyên mạng do không có sự trao đổi thông tin định tuyến giữa các router. Tuy nhiên nhược điểm của định tuyến tĩnh là hoàn toàn không thích hợp với những mạng có quy mô lớn (ta không thể cấu hình tay khai báo các route khi số lượng lên đến hàng trăm được!) và không hội tụ với mọi sự thay đổi trên sơ đồ mạng khi mà cổng ra vẫn ở trạng thái up/up. Để khắc phục các nhược điểm này, chúng ta phải sử dụng định tuyến động bằng cách chạy một giao thức định tuyến nào đó.</p><p style="text-align:left;">&nbsp;</p><p style="text-align:left;"><span style="color:inherit;"></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-size:14px;"></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;"><span style="color:inherit;font-size:14px;">II. Thực hành</span></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;"><span style="color:inherit;font-size:14px;">1. Cấu hình giao thức định tuyến tĩnh - Static and Defaut Routes</span><br></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-size:14px;">a. Yêu cầu chuẩn bị</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">2 Router Cisco 1941</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">2 Switch 2960</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">2 PC</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Dây cáp Gigabit Ethrnet,Serial</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-weight:700;font-size:14px;">b. Yêu cầu nội dung</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Đấu nối thiết bị như sơ đồ</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Cấu hình trên các Interface</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Cấu hình cơ bản cho Router</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Cấu hình định tuyến IPv6 Static và Default Router trên Router R1 và R3&nbsp;</span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;">Kiểm tra kết nối giữa các thiết bị</span></p><p style="text-align:left;margin-bottom:20px;"><span style="color:inherit;font-size:14px;"></span></p><p style="text-align:left;margin-bottom:20px;"><span style="font-size:14px;"><span style="font-weight:700;">c. Video hướng dẫn</span></span></p></div>
</div><div data-element-id="elm_SMjobZlxV3wKuyeMz1VJhg" data-element-type="video" class="zpelement zpelem-video "><style type="text/css"> [data-element-id="elm_SMjobZlxV3wKuyeMz1VJhg"].zpelem-video{ border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } </style><div class="zpvideo-container zpiframe-align-center zpiframe-mobile-align- zpiframe-tablet-align-"><iframe class="zpvideo " width="560" height="315" src="//www.youtube.com/embed/K_kR3Rlc1x0" frameborder="0" allowfullscreen></iframe></div>
</div><div data-element-id="elm_IErtpL94iMgBWidz9ri4sg" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_IErtpL94iMgBWidz9ri4sg"].zpelem-text { text-transform:none; border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } [data-element-id="elm_IErtpL94iMgBWidz9ri4sg"].zpelem-text :is(h1,h2,h3,h4,h5,h6){ text-transform:none; } </style><div class="zptext zptext-align-left " data-editor="true"><p style="margin-bottom:20px;"><span style="font-weight:700;">2.&nbsp;</span><span style="font-size:14px;color:inherit;font-weight:bold;">Định tuyến tĩnh IPV4</span></p><p style="margin-bottom:20px;"><span style="font-weight:700;">a. Yêu cầu chuẩn bị</span></p><p style="margin-bottom:20px;">3 Router Cisco 2621XM</p><p style="margin-bottom:20px;">Dây cáp Fast Ethernet,Serial</p><p style="margin-bottom:20px;"><span style="font-weight:700;">b. Yêu cầu nội dung</span></p><p style="margin-bottom:20px;">Cấu hình trên các Interface</p><p style="margin-bottom:20px;">Cấu hình cơ bản cho Router</p><p style="margin-bottom:20px;">Cấu hình Static Route&nbsp;</p><p style="text-align:center;"></p><p><span style="color:inherit;"></span></p><p style="margin-bottom:20px;"><span><span style="font-weight:700;">c. Video hướng dẫn</span></span></p></div>
</div><div data-element-id="elm_wVvTf1NApuSyOvikbr4AJA" data-element-type="video" class="zpelement zpelem-video "><style type="text/css"> [data-element-id="elm_wVvTf1NApuSyOvikbr4AJA"].zpelem-video{ border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } </style><div class="zpvideo-container zpiframe-align-center zpiframe-mobile-align- zpiframe-tablet-align-"><iframe class="zpvideo " width="560" height="315" src="//www.youtube.com/embed/hz1j8ksRlas" frameborder="0" allowfullscreen></iframe></div>
</div><div data-element-id="elm_9LS-4DayO0zk_PkQP7X8PQ" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_9LS-4DayO0zk_PkQP7X8PQ"].zpelem-text { text-transform:none; border-style:none; border-radius:1px; box-shadow:0px 0px 0px 0px #000000; } [data-element-id="elm_9LS-4DayO0zk_PkQP7X8PQ"].zpelem-text :is(h1,h2,h3,h4,h5,h6){ text-transform:none; } </style><div class="zptext zptext-align-left " data-editor="true"><p><span><br></span></p><p><span><br></span></p><p><span>-----&amp;-----&amp;-----</span><br></p><p><span style="font-weight:bold;">Để quay về danh sách các bài phần Network các bạn chọn link sau</span></p><p><span style="color:inherit;"></span></p><p><a href="https://www.quantrimangdn.com/blogs/post/tong-hop-cac-bai-phan-network" style="color:rgb(74, 43, 212);">https://www.quantrimangdn.com/blogs/post/tong-hop-cac-bai-phan-network</a></p></div>
</div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 03 May 2019 01:13:32 +0700</pubDate></item></channel></rss>