CCNA Reference Referenced by Router Configuration OMIDZAMANI2 [at] GMAIL [dot] COM CyberTech Omid Zamani O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M فیرعتRouter ؟! کیDevice هیلا3 یاراد لقادح هـــک2 Interface هک لودج کی یاراد و دشابیم هـبRouting Table . دشابیم فورعم فیرعتRouting Table ؟! دادعت هب هک دشابیم لودج کیInterface یاـهrouter لودــج یاه نوتس و شهاک . دنکیم ادیپ شیازفا Router نوچمه زینdevice : هدش لیکشت شخب ود زا رگید یاه Hardware router Software Router It's important to note down and remember a few of the main features of a router: Routers are Layer 3 devices Routers will not propagate broadcasts, unless they are programmed to Most serious routers have their own operating system Routers use special protocols between them to exchange information about each other (not data) O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M قــــســمـن تـفا مرــ یرازRouter ایSwitch ق زاــســـمــتـب یـگرزـب یـن اـ ماIOS یـــ اInternetwork Operating System تـــشـــکـــیــش لـــسا هدـــت . زا زین رتور کی یازجا و اه تمسق هیقب و: 1) Interfaces 2) The Processor (CPU) 3) Internetwork Operating System (IOS) 4) RXBoot Image 5) RAM 6) NVRAM 7) ROM 8) Flash memory 9) Configuration Register هدش لیکشت تسا . گیفناک یاربrouter یاهcisco لباک کی هب زاینconsole دشابیم ، تروپ هکRj45 تروپ و رتور هبconsole یاه تروپ زا یکی هبCOM دوشیم لصتم ... ای و سیک. O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M مـیباشند . tespihcروتـر ها اغـلب به صـورت UPC های روتر ها نیز به دو دسته تقسیم میشوند : yromeM )yromem ssecca modnaR(MAR-2 )yromem ylno daeR(MOR-1 : MOR وظایف این میباشد که وقتی روشن tsopوظیفه ، )tset fles no rewop( TSOP -1 نه roمیشود قطعات را چک میکند تا ببیند ، تمامی به درستی کار میکنند hsalFاز روی SOIاجرا کننده -2 SOI iniMیـــا partstoobدارنده -3 : MARانواع میباشد BMبه >----------- MAR cimanyD میباشد etyBبه >----------- )elitalov non( MARVN ، میباشد کـه کـار مــیـکـنـدخود cimanyDروتر با میشود . daol، MAR cimanyDاول از )SOIسیستم عامل روتر ( ود .ـشـیـم daol، MAR cimanyDروتر در noitarugifnoC دارد ، با قطع و وصل CPهای MARشباهت آن با MAR cimanydیکی از معایب میرود برق تمامی تنظیمات آن از بین شدن O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M میباشد ، به کلیه تنظیمات آن MAR cimanyDبه دلیل اینکه تمامی تنظیمات روتر در .گفته میشود gifnoC gninnuR با قطع برق از بین میرود ، بعد از MAR cimanyDبه دلیل اینکه تمامی تنظیمات منتقل میکنیم . MARVNبه MAR cimanyDروتر تمامی تنظیمات را از gifnoc برای ذخیره شدن تنظیمات به برق میباشد ، elitalov nonبه این دلیل کــِ MARVN .نیازی ندارد برای حفظ دیتا (ولتاژ) ، یک کپی از تمامی محتویات میکند toobخود را SOIکه روشن میشود retuoR شروع به کار میکند .میریزد و MAR cimanyDبرداشته و به MARVN در لحظه روشن شده روتر کاربرد دارد ! MARVNپس فقط محتویات . gifnoC PUtratSگفته میشود MARVNبه کلیه تنظیمات hsalF را برای روتر بازی میکند . egarotsنقش یک hsalF !؟چــیـــســـتـــــ egarotS م از ـیشه ، اعـسوب مـحـم egarots ــکـکه داخل اون چیزی رو ذخیره کنن ی ecivedر ـه ) و ... NAS - BSU– lanretX draH – DB – DVD – DC – yppolF( به دو hsalfذخیره میشود و روتر از لحاظ hsalFروتر در SOIسیستم عامل روتر یــا دسته تقسیم میشود : lanretxE hsalF-2 lanretnI hsalF-1 بودند و دارای یک محدودیت حجمی خاصی detimilبه صورت lanretnIهــای hsalF بودند ، که به هیچ وجه قابل ارتقا نبود ! و ... میباشند . hsalf tcapmoC، BSU، DSبه صورت lanretxEهــای hsalFاما O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M )SOI( metsyS gnitarepO krowtenretnI مـیبـاشـد . ocsiC hctiwS & retuoRاسم انحصاری سیستم عامل SOI e c a f r e t n I . هـای یک روتر میباشد که قیمت آن را مشخص میکند ecafretniتنوع و تعداد هـای یک روتر به دسته : ecafretni noitarugifnoC dexiF -1 )eludoM krowteN( MN -1 noitarugifnoC eludoM -2 )draC ecafretnI naW( CIW -2 های مورد نظر ما برای کار ecafretniباشد و dexiFاینترفیس 2وقتی که یک روتر دارای عدد باشد ، پس طبیعتا نمیتوان از آن استفاده کرد ! 2با روتر بیشتر از هائی که ecafretniخواه و بسته به بخورد ، میتوان به دل eludoMاما اگر روتری باشد که آن کرد . دا نصب کرد و شروع به استفاده کردن ازهای ج ecafretniروتر پشتیبانی میکند : CIWو MNتفاوت تــائــی : 16، MNیک نمونه O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M یارب ، رتویپماک هب رتور ندش لصتم زا دعبconfig یلانیمرت رازفا مرن کی هب زاین رتور تحت(CLI: لثم ، دشابیم زاین ) SecureCRT Putty HyperTerminal Tera Term . دشابیم مهم : تعرسconsole یاه رتورcisco : [admin@omid] system serial-console> /port print detail 0 name=serial0 used-by=Serial Console baud-rate=9600 data-bits=8 parity=none stop-bits=1 flow-control=none 1 name=serial1 used-by="" baud-rate=9600 data-bits=8 parity=none stop- bits=1 flow-control=none [admin@omid] system serial-console> زا دعبload ندشIOS یور زاflash هلحرمSetup Mode ! هن باوج نآ هب هک دسریم . میهدیم Configuration یاه رتورcisco هس ردmode دوشیم ماجنا ریز : 1) User Exec Mode ( >) 2) Privileged Mode (#) 3) Global Configuration mode (#) O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M ) میباشد .noissimrepدارای کمترین سطح دسترسی ( edoM resU .دارای بیشترین سطح دسترسی میباشد edoM degelivirP retuorتنطیمات کـه بر روی تمامی و سطح کل edom noitarugifnoC labolG . انجام میشود . پــلــه پــلــه رفتهــای مختلف باید edoMبرای رفتن به رفت degelivirpباید اول به edom resuبه labolg edomبرای مثال برای رفتن از . edom resuو از آن بـه . میرود edoM resU وقتی که روتر روشن میشود ، اول به O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M هــای ذکــر شــده ، مـخـتـلـف مـیـبـاشـد . edom: تــمــامی دسـتــورات در مهم : edoM resUمحیط میباشیم edom resu، وقتی در بیشتر وجود ندارد edomهـای سه SOIبه دلیل اینکه در با دستور پس نیاز به هیچ دستور خاصی نمیباشد ، edom degelivirpبرای رفتن به elbane >retuor با دستور :بالاتر میشویم و edomوارد elbasid #retuoR میشویم . رپائین ت edomوارد با دستور زیر وارد میشویم : edoM labolGبرای رفتن به lanimreT noitarugifnoC #retuoR O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M : قبلی edomو با دستور زیر بر میگردیم به tixe #)gifnoc(retuor ) هــا tuctrohsانواع کلید های کمکی ( برگرداندن دستورات قبلی که استفاده کردیم :) suoiverP(مخفف P + lrtC فاده برگرداندن دستورات قبلی استبرای p + lrtcوقتی که ما از : )txeN(مخفف N + lrtC تارا میرنیم n + lrtcدنبال دستورات میگردد SOI yrotsihنمودیم به دلیلی اینکه در . (که استفاده شده اند) را بیاورد دستورات بعدی ما مشاهده کنیم : دستوراتی که تا الآن را استفاده کردیم رابا دستور زیر میتوانیم yrotsih wohs #1R میباشد . edom degelivirpبرای شروع شود ، wohS هر دستوری که با: نکته دستور می آیدیک کاراکتر ، یک کاراکتر به سمت چپ یک : )drawkcaB(مخفف B + lrtC یک دستور می آید راستیک کاراکتر ، یک کاراکتر به سمت :) drawroF(مخفف F + lrtC به اول دستور می آید . : )rettel tsriF ,ahplA(مخفف A + lrtC دستور می آید . به آخر :) dnE(مخفف E + lrtC میکند . ــــــتمامی دستور را پاک :) teleD(مخفف D + lrtC O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M چـیـســت !؟ ? + tfihSکــاربــرد دســتــور آن را را میدانیم های یک دستوررا نمیدانیم ، اما اول کاراکتر dnammoCیک llepSهنگامی که را نمایش میدهد. آن حرف درست شودو دستوراتی که میتوانیم با ? + tfihSمینویسیم و با زدن دستور ? + tfihS noc#1R detcennoC noitarugifnoC#1R و یکهنگامی که ما دستور مورد نظر را با استفاده از تکنیک بالا یافتیم و دیگر ) میگذاریم تا ببینیم با کلمه مورد نظر ما چه کلماتی؟ یک علامت سوال ( این بار دوباره شامل میشود : جملاتی ? oc #1R ypoc tcennoc erugifnoc #1R :از دستور زیر استفاده میکنیم edom labolgبه edom resuبرای رفتن از elbane >1R دی رساندیم که هر وقت دستوری را به حَبه این دلیل از دستورات ناقص استفاده میکنیم که اجرا میکند و نیاز به کامل نوشتن آن دستور از طرف ما را خود دستور SOI شــد euqinu .نیست با کاراکتر برویم ، بخاطر اینکه edom labolgدستور بالا که میخواهیم به به همین دلیل در دستورات آن را نصفه مینویسم و بقیهقط میتوان یک دستور نوشت یا ساخت فقط و ف ‘ ’neهای منوال اجرا میشوند . که به همین ، به معنی میباشد که الآن میتوانی نمایش داده شد >rc O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M با دستور :برویم و edoM labolGرا عوض کرد باید به retuorبرای اینکه بتوان نام elbane >1R lanimret erugifnoC #1R DIMO emantsoh #)gifnoc(1R اسم روتر را عوض کرد . مختلف . هــای edomبر روی drowssaPگذاشتن ، مراحل زیر را طی میکنیم :شویم edom labolgبرای اینکه وقتی میخواهیم وارد elbane >1R lanimret erugifnoC #)gifnoc(1R 321 drowssap elbane #)gifnoc(1R شویم با : labolgهای پائین تر وارد edomاز هنگامی که میخواهیم از این به بعد elbane>)gifnoc(1R : drowssaP وارد میشویم ! مورد نـظـر edom، به صحیح ssapبا زدن مواجه میشویم کــه ذخیره شده اند و به تنظیمات MAR cimanyDتمامی تنظیمات که تا به الآن زدیم در : نکته .گفته میشد gifnoC gninnuR ، mar cimanydداخل دستور زیر را میزنیم : gifnoc gninnurبرای دیدن تنظیمات پس به همین منظور nur hs یــا gifnoc gninnur wohs #1R O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M انتخاب ssapیک edomبرای یک drowssaP elbanEبا دستور در حالت عادی وقتی را gifnoc gninnur wohsوقتی با ، اما ذخیره میشود txeT raelCمیکنیم به صورت و همان نمیشودشده نمایش داده tpyrcnEرا مشاهده کردیم به صورت drowssapزدیم و با استفاده از دستور زیر :از ، به همین منظور ) نشان داده میشود raelCبه صورت عادی ( 321 terces elbanE #)gifnoc(1R توسط الگوریتم های رمــز شــدهشده tpyrcnEبه صورت که میزاریم drowssaP در میآید . سیسکو SOIپشتیبانی شده توسط رمزنگاری با پیغام زیر مواجه میشویم : امـــــا elbane ruoy sa emas eht si nesohc evah uoy drowssap elbane ehT .drowssap elbane eht retne-eR .dednemmocer ton si sihT .terces و درسته شده نمایش داده میشود tpyrcnEبه صورت drowssaP elbanE درسته کــــه elbanE، فقط بــاشــد ecivedبر روی drowssaP elbanEو terceS elbanEکه ، برای مثال اگر دیگر اصلا کاربردی ندارد drowssap elbaneکار میکند و terceS 654321 : drowssaP elbanE 987654 : terceS elbanE elbaneکار میکند ، پس در اینجا terceS elbanEفقط و فقط با retuorباشد ، را اشغال کرده است و بدتر از آن اگر به روتر gifnoC gninnuRحافظه فقط drowssap ، اولین حدس فرد نفوذگر یا هر کس دیگری (باقالی!) این میباشد کــه صـورت گیرد kcattA .با هم یکی میباشند terceS & drowssaP elbanE باشند باید elbanEبا هم )terceS & drowssaPپس خلاصه این میشود که وقتی هر دو ( را پاک کنیم . drowssaP elbanE O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M از دستور زیر استفاده میکنیم : drowssaP elbanEبرای برداشتن drowssap elbanE oN #)gifnoc(1R retuoRاز یک روتر دارای یک بخش اساسی و مهم از edomبه این دلیل کـــه بالاخره هر مجزا گذاشته drowssapیک edoMبرای هر ، منطقی این میباشد که باید محسوب میشود من شود .اَ retuorرمز که گذاشتیم سوال شود تا edomاز هر برای ورود یــا خروجشود تا ، چون این نشود که هر کس کابل از اهمیت بالائی برخوردار میباشد edoM resUدر اینجا edomاولین زیرا نکند به مشاهده تنظیمات و ... وصل کرد شروع را به روتر elosnoc میباشد . edoM resU، elosnoc elbacد از زدن روتر به برق و وصل عب کل سر کلاس رو کشیدم تا ـ، ش میکنیم erucesخود را elosnocپس با زدن دستور زیر کابل !راحت باشی شروع میشوند . 0 از صفر retuorشماره ها در O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M برویم ، elosnocمیبایست به بخش elosnoCدر کابل drowssapاشتن شروع برای گذ ، پس دستورا ت به ترتیب زیر این های روتر پیدا نمیکند edomپس در هیچ ارتباطی با را میزاریم و خارج میشویم ، در drowssapمیشویم ، 0 elosnoC eniLمیباشد که وارد را به روتر زد قبل از هر عملی برای ورود به بخش elosnocاین حالت هر کس که کابل از همگان خواسته میشود : ssapنیز elosnoc 0 elosnoc enil#)gifnoc(1R nigol#)enil-gifnoc(1R 123 drowssap#)enil-gifnoc(1R ذخیره میشود . gifnoc gninnurتــّـــه elosnoc: تنطیمات بخش مهم هیچ میباشد و raelcرمز بزاریم به صورت elosnocدر حالت بالا نیز وقتی میخواهیم برای با دستور : ، پس در این جا انجام نمیشود 0 elosnoC eniLبر روی noitpyrcneگونه noitpyrcne drowssap ecivres#)gifnoc(1R به هـا drowssapروتر بگذاریم ، یا جای دیگر edomدر هر drowssapبا هر گونه صورت رمز شده در می آیند (در هر جای روتر!) drowssapفقط بگذاریم ، noissimrepتا اینجا هر وقت برای هر بخش میخواستیم میگذاریم drowssaPو emanresU، بیشتر noitacitnehtuAخواسته میشد، اما برای 321 drowssap dimo emanresu#)gifnoc(1R itahgades drowssap 1k emanresu#)gifnoc(1R tneduts drowssap o54jrekajnakhsan emanresu#)gifnoc(1R ببینیم : که تعریف کردیمرا هائـی ssapو resuبا زدن دستور زیر میتوانیم O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M sresu wohs #1R noitacoL eldI )s(tsoH resU eniL 41:00:00 eldi dimo 0 noc 0 411.702.401.46 00:00:00 eldi 1k 1 میرسد روتر تعریف کردیم نوبت به این lacolدر drowssapو emanresuوقتی تعدادی را بخواه هــا ssap & resuبروی edomوقتی خواستی به هر که خودت lacoLمیگیم که با توجه به دیتابیس با توجه به دستور زیر پس در این حالت را از هر فرد بخواه . drowssapو emanresu lacol nigol #)enil-gifnoc(1R ها و بقیه قسمت ها گذاشتیم مسلما eniLوقتی این حالت را به وجود آوردیم ، پسوردی که برای میشود . dnammoc ytridدیگه استفاده نمیشه و تبدیل به میکنیم . ELBASIdرو noitpyrcne drowssap ecivreSدر اینجا noitpyrcne-drowssap ecivres on #)gifnoc(1R با دستور : resuهر drowssapبرای عوض کردن 54321aA drowssap dimo emanresu #)gifnoc(1R . قـبـلـی ssapبر روی میشود ttirwrevoجدید drowssap از دستور زیر استفاده میکنیم : drowssapو emanresuکردن LEdبرای 54321aA drowssap dimo emanresu oN #)gifnoc(1R و نمیتوان دستورات تورات خاص خود وجود دارد دس edomهر همانطور که گفتیم برای میتوانیم یک ، به همین خاطر رد ـرا کـو بالعکس و ... اج degelivirpرا در eniLبخش O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M ار یروتسد رد هکGlobal ار دراد دربراک شخب ردPrivileged ار نآ یجورخ و مینزب رد Privileged !!! مینک هدهاشم هک دوشیم ثعاب دروم نیا میهاوخن رگید زاglobal هبprivileged ـچمه و میورب نین Mode . ... رگید یاه R1(config)#username bubba password cisco R1(config)#do show run | inc username username bubba password 0 cisco R1(config)#service password-encryption R1(config)#username Hari password cisco R1(config)#do show run | inc username username bubba password 7 094F471A1A0A username Hari password 7 0822455D0A16 Log File رد اــه یاه رتورcisco تـسـیـچ؟! یاه لیافlog مهم یاه دادیور یفلتخم عقاوم رد هک دشابیم وکسیس یاه لماع متسیس زا یشخب بلاق رد ار یئاهاطخ اهاگ وlog file دنهدیم ناشن ام یارب. هنومنlog file ریسم و اــهLog : درک هدهاشم ناوتیم ار # # All LOCAL3 messages (debug and above) go to the firewall file ciscofw # local3.debug /var/log/cisco/ciscofw # # All LOCAL4 messages (debug and above) go to the Local Director file ciscold # local4.debug /var/log/cisco/ciscold O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M # # All LOCAL6 messages (debug and above) go to the CSS file ciscocss # local6.debug /var/log/cisco/ciscocss # # All LOCAL7 messages (debug and above) go to the ciscoacl # This includes ACL logs which are logged at severity debug # local7.debug /var/log/cisco/ciscoacl # # LOCAL7 messages (notice and above) go to the ciscoinfo # This excludes ACL logs which are logged at severity debug # local7.notice /var/log/cisco/ciscoinfo ریز روتسد اب ناوتیمیمامت Log File ار اــه: دید show archive log config number [end-number] R1# show archive log config 1 2 idx sess user@line Logged command 1 1 omid@console logging enable 2 1 k1@console logging size 200 Ctrl + L ففخم(Reprint the line ): رب ار روتسد ساکوف( دروآ یم طخ رسL for Line) هبLine 1 تقو ره ، میئوگیم و میوریم رهCommand تمحز یب ، دش هدزctrl + L مه ور !. ... مینزب طخ لوا ، مینزیم یروتسد ره ات نزی R1>enable R1#config term R1(config)#line con 0 O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M suonorcnyS gniggoL#)enil-gifnoc(1R میشویم و degelivirPرا بزنیم وارد Z + lrtCکلید های degelivirPهر جا بالاتر از : نکته نمیباشد . tixeنیازی زدن چندین را ببینیم از دستور زیر استفاده میکنیم : hsalFتویات داخل حهنگامی که بخواهیم م سhsalf wohs #1R را ببینیم : SOIسیستم عامل روتر noisrevبا دستور زیر میتوانیم noisrev wohs #1R مدت زمان emiT PUاطلاعات مهمی در اختیار میگذارد ، نمونه noisrev wohsدستور این دستور و خط آخر partstoobورژن را میگوید ، SOI، ورژن retuorروشن بودن .را میگوید retsiger noitarugifnoc gelivirpیا labolgپس این دستور خیلی حیاطی و مهم میباشد ، چرا که اگر برای محیط های ار دیگران گذاشت کــــه نمونه آن یاطلاعات مهمی در اختگذاشته نشود ، drowssapهیچ گونه میباشد . SOIورژن میباشند که اگر برای این قسمت هیچ حفره هائی برای نفوذهــا guBهـا دارای SOIهر ورژن از ای مربوطه به هر ورژن ـهgubدر اختیار بگذاریم تا با اطلاعات ورژن را سدی گذاشته نشود میتوان مــا حمله ای صورت گیرد . SOIبه ، یک بار خاموش و روشن شد retuorاگر روتر میباشیم به هر دلیل gifnocدر حال هنگامی کــه .مواجه میشویم edoM puteSپریده و با محیط هــا gifnocتمامی را دید : gifnoc putratSبا استفاده از دستور زیر میتوان محتویات O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M gifnoc putrats wohs #1R موجود نمیباشد . gifnoc putratsدیتائی داخل هیچ گونه که اگر اتفاق بالا رخ داده باشد ، خالی میباشد به gifnoc putrats نکنیم ، evasو آنها را انجام داده gifnocاگر همینطوری :کپی میکنیم gifnoc gninnurرا در gifnoc putratsهمین دلیل اطلاعات موجود در gifnoc putrats gifnoc gninnur ypoc #1R معادل دستور بالاور یــا دســـتـــ etirw #)gifnoc(1R های سیسکو با جمله ی مثل SOIهر وقت در ]mrifnoc[ #1R که بخورد کلمه retnEبه معنای تائید همان جمله داخل کوروشه میباشد ، دکمه مواجه شدید ، یا جمله داخل کوروشه اعمال میگردد . دستور زیر را میزنیم : gifnoc putratsبرای پـــاکــــ کردن gifnoc putrats saere #)gifnoc(1R هــای یک روتر دستور زیر را میزنیم : ecafretniبرای نیگاه کردن به وضعیت feirb ecafretni pi wohs od #)gifnoc(1R locotorP sutatS dohteM ?KO sserddA-PI ecafretnI pu pu launam SEY 1.0.0.01 0/0tenrehtEtsaF O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M FastEthernet0/1 unassigned YES manual administratively down down Serial0/0/0 20.0.0.1 YES manual up up Vlan1 unassigned YES manual administratively down down هب نم اجنیا رد بخinterface اهIP ، مداد نداد یارب اماIP ره هبinterface هب mode رهinterface و میریمIP : میدیم R1(config)#interface FastEthernet0/0 و R1(config-if)#ip address 10.10.10.1 255.255.255.0 ناوتیم ریز روتسد زا هدافتسا اب نیا تفگinterface ! هشن شوماخ هجو چیه هب R1(config)# interface FastEthernet0/0 no shutdown اـی no shutdown روتسد ندز زا دعب هلصافلابNo Shutdown کیlog رب ینبم دوشیم رهاظ هحفص یور رب هکنیا نیاinterface ارUP و مدرکup . دشابیم Interface تروص هب هک دنکیم راک ینامزup – up . دشاب لوا نوتسStatus لوا هیلا هب طوبرمPhysical Layer دشابیمو مود نوتس Protocol یارب مود هیلاData Link Layer . دشابیم یتقوinterface هـــک دنکیم راک لماک تروص هب تروص هبUP – UP اجنیا رد سپ ، دشاب یداع روط هب یتقو لاح ردconfig میشاب اه سیفرتنیاUP – Down ِــــک ارچ ، مینیبیم ار هیلاPhysical و دشابیم هدامآup اـــما هدشData Link ارDown ؟! ارـــــــچ ، درامشیم O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M نیا ام هک لیلد نیا هبInterface هـــک میدرکن لصتم یئاج هب ارUP !. ... دشاب interface یکیزیف تروص هب اهup هیلا اما دنشابیم2 دناوتیمن و دنک تبحص یسک اب !.!.!. دنک رارقرب یئاج اب یطابترا هتسنوتن زا هدافتسا اب هب طوبرم یاه هصخشم ناوتیم ریز روتسدinterface 0/0 : درک هدهاشم ار R1# show FastEthernet 0/0 Hardware is AmdFE, address is 000d.bdf6.39a0 (bia 000d.bdf6.39a0) Description: LINK TO LAN Internet address is 10.0.0.1/24 MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec, reliability 255/255, txload 1/255, rxload 1/255 Encapsulation ARPA, loopback not set Keepalive set (10 sec) Full-duplex, 100Mb/s, 100BaseTX/FX ARP type: ARPA, ARP Timeout 04:00:00 Last input 00:00:02, output 00:00:02, output hang never Last clearing of "show interface" counters never Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0 Queueing strategy: fifo Output queue: 0/40 (size/max) 5 minute input rate 1000 bits/sec, 1 packets/sec 5 minute output rate 0 bits/sec, 0 packets/sec 948 packets input, 58686 bytes Received 944 broadcasts, 0 runts, 0 giants, 0 throttles 0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored 0 watchdog 0 input packets with dribble condition detected O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M 194 packets output, 18734 bytes, 0 underruns 0 output errors, 0 collisions, 1 interface resets 0 babbles, 0 late collision, 0 deferred 3 lost carrier, 0 no carrier 0 output buffer failures, 0 output buffers swapped out R1# R2# ping 192.168.20.1 Protocol [ip]: Target IP address: 192.168.20.1 Repeat count [5]: Datagram size [100]: Timeout in seconds [2]: Extended commands [n]: y Source address or interface: 172.31.10.2 Type of service [0]: Set DF bit in IP header? [no]: O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M :]on[ ?atad ylper etadilaV :]DCBAx0[ nrettap ataD :]enon[esobreV ,pmatsemiT ,droceR ,tcirtS ,esooL :]n[ sezis fo egnar peewS .troba ot ecneuqes epacse epyT :sdnoces 2 si tuoemit ,1.02.861.291 ot sohcE PMCI etyb-001 ,5 gnidneS !!!!! sm 23/23/23 = xam/gva/nim pirt-dnuor ,)5/5( tnecrep 001 si etar sseccuS را مشاهده میکنیم و نتایج حاصله انجام شده 2Rروتر بـالا توسـط gniP میکند از پنج بسته ارسال gniPری را اولین بار یک یک روتر ، روتر دیگ : وقتی که برای مهم ساخته PMCIبه دلیل اینکه باید بسته ، و بقیه به طور کامل برمیگردد p0rdخود یکی از آنها بسته پریده و نمی آید 5ز آن اگرفته شود و آید یکی sserddA CAMشود و PRAشود و تــــا فرستاده میشود . ehcaC PRAبسته دیگر طبق 4و روتر را مشاهده کرد : ehcaC PRAمیتوان با دستور زیر PRA wohS #1R چیست !؟ PDCپروتکل ، انحصاری از طرف 2و یک پروتکل لایه میباشد locotorP yrevocsiD ocsiCمخفف ، تنها کافی داشته باشد تا شروع به کار کند piاینترفیس و لازم نمیباشد که یکمیباشد ocsic های تولید شده از ecived، هنگامی باشند pu-puهـا به صورت ecafretniاست که yaw 3، تمامی به یکدیگر متصل شدند kcab ot kcabبه صورت ocsicطرف شرکت برقرار مینماید .و ارتباط را کار انجام داده dnuorgkcabرا در هــــا gnikahsdnah O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M روتسد ابshow cdp neighbors ناوتیم. داد ناشن ار اه یگداسمه نیا یمامت ، R1# show cdp neighbors Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge S - Switch, H - Host, I - IGMP Device ID Local Intrfce Holdtme Capability Platform Port ID ناوتب هکنیا یاربcdp ار کی ردInterface درک لاعف ریغ هک میراذگن و تاعلاطاcpd ریز روتسد زا هدافتسا اب ار نآ ، دوشن هداد شیامنdisable اریز ، مینکیمCDP رایسب دراذگیم ام رایتخا رد یناوارف تاعلاطا. R1(config)# No CDP Enable میهاوخب هک یماگنهCDP هب میزادنب راک زا رتور یمامت رد ارglobal mode و میوریم : روتسد R1(config)# No CDP Run هک ریز روتسد زا هدافتسا ابCDP Neighbors هب ارdetails : مینیبیم R1# show cdp neighbors detail هتکن : رد دیاب مینکیم هدافتسا روتسد نیا زا ام هک یماگنهmode . میشاب سیفرتنیا نآ میناوتیم ریز روتسد زا هدافتسا ابRouting یاه: مینک هدهاشم ار دوخ R1# show ip route Gateway of last resort is not set 192.168.100.0/30 is subnetted, 1 subnets O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M 0/0tenrehtEtsaF ,detcennoc yltcerid si 4.001.861.291 C در روتر tenleTتنظیمات میباشد . edom labolgمیباشد که در eniL lautriVدر tenletتمامی تنظیمات به این روتر انجام tenleT noissesبا استفاده از دستور زیر میتوانیم مشخص کنیم که چند شود . یا egelivirpهای بالائی مثل edomوارد tenletاز طریق برای این که بتوان : نکته گذاشته شده باشد . drowssapشده است tenletشویم ، حتما باید به روتری که labolg 4 0 ytv enil#)gifnoc(2R nigol#)gifnoc(2R ocsic drowssap#)gifnoc(2R انجام tenletدستور بالا به این معنی میباشد کـــه چهار نفر میتوانند به این روتر همزمان را با او برقرار نمیکند . noissesبزند tenletنفر پنجم بخواهد دهند ، امــا اگر چــه کسانی بــه او متوجه شویم که زده ایم tenletبا دستور زیر میتوان در روتری که به اون زده انــد . tenlet sresu wohs #2R elosnocمربوط به خودمان میباشد که به پورت مشاهده میکنیم که یک از آنها noissesدو فرد دیگر میباشد . noissesمتصل شده ایم و دیگری O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M مجزا میباشد که ما rebmun noissesبه ما میزند دارای یک tenletهر فردی که یک زده اند را دیده و همچنین noissesتمامی کسانی که به ما resu wohsمیتوانیم با دستور آنها را قطع کنیم . tenletاط بآن ها برداشته و ارت rebmun noisses 0 ytv enil raelc #)gifnoc(2R در چــیــســت !؟ X + 6 + tfihS + ltrCکاربرد کلید های خود نیز کاری داریم نیازی به retuorو همزمان در زده ایم tenletوقتی که به روتری با روتر دوم نیست ! noissesرفتن به روتر خود و زدن دوباره خود و noissesقطع کردن tenletکه با آن retuorخود و retuorمیتوانیم بین x+6+tfihs+lrtcبا زدن کلید های زدیم ، سوئیچ کنیم . ecivedمن با چه روتر یا هر نیم در روتر خود مشاهده کنیم کهبا استفاده از دستور زیر میتوا زده ام . tenletدیکری noisses wohs od #)gifnoc(2R tenlet هائی که ecivedما با rebmuN noisseSکابرد دستور بالا در این میباشد که قبلی دوباره متصل شد . noissesو میتوان با زدن شماره زده ایم را میگوید خود را قطع کنم دستور زیر را میزنم : noissesزده ام و میخواهم tenletهنگامی کـــه من 1 tcennocsid #)gifnoc(2R 2 tcennocsid #)gifnoc(2R !؟ چـیـسـتــــ gubeDدستوراتــــــ آنها را به ما هـا gubedرویدادی یــا اتفاقی که در پشت صحنه در روتر اتفاق می اُفتد هر باشد با دستور زیر متوانیم gnituoR PIنمایش میدهند ، برای مثال هنگامی که روتر در حال مشاهده کنیم که در حال ارسال چه بسته هائی میباشد : O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M R2(config)# debug ip routing سیورس دیابdebug رتور رد ارrun مـیـنـک هچ هک مینک هداشم میناوتیم ریز روتسد اب و ، debug : دنتسه ارجا لاح رد یئاه R2# show debuging یمامت ریز روتسد ابdebug : مینکیم عطق ار اه R2(config)# undebug all Cisco Router Debug Commands Requirement Cisco Command Enable debug for RIP debug ip rip Enable summary IGRP debug information debug ip igrp events Enable detailed IGRP debug information debug ip igrp transactions Debug IPX RIP debug ipx routing activity Debug IPX SAP debug IPX SAP Enable debug for CHAP or PAP debug ppp authentication Switch all debugging off no debug all undebug all مهم روتسد :debug all یمامت هک دراد ار نیا ناکماrouter !!!!! دنازوسب ار O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M نیرتهب زا یکیdebug یاـــه هتسب ره ، دشابیم ریز روتسد روخب درد هبICMP هک ار دتسرفیم دریگیم ای : دهدیم ناشن R2(config)# debug ip icmp نتشاد لیلد هبBW رد مـــکTelnet کی ریز روتسد زا هدافتسا اب ناوتیمdebug هداس وچمه و داد ماجناdebug : دنکیم لمع R2(config)#terminal monitor یارب میناوتیم ریز روتسد زا هدافتسا ابInterface کی رتور یاهLable هک مینک صخشم نیاinterface نیا ابIP مــسا نیا یاراد دشابیم. هب لواinterface mode ! ور شمسا مینکیم ضوع ریز روتسد اب و میوشیم دراو R2(config-if)# description vpn Requirement Cisco Command Set a console password to cisco Router(config)#line con 0 Router(config-line)#login Router(config-line)#password cisco Set a telnet password Router(config)#line vty 0 4 Router(config-line)#login Router(config-line)#password cisco Stop console timing out Router(config)#line con 0 Router(config-line)#exec-timeout 0 0 Set the enable password to cisco Router(config)#enable password cisco O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M Set the enable secret password to peter. This password overrides the enable password and is encypted within the config file Router(config)#enable secret peter Enable an interface Router(config-if)#no shutdown To disable an interface Router(config-if)#shutdown Set the clock rate for a router with a DCE cable to 64K Router(config-if)clock rate 64000 Set a logical bandwidth assignment of 64K to the serial interface Router(config-if)bandwidth 64 Note that the zeroes are not missing To add an IP address to a interface Router(config-if)#ip addr 10.1.1.1 255.255.255.0 To enable RIP on all 172.16.x.y interfaces Router(config)#router rip Router(config-router)#network 172.16.0.0 Disable RIP Router(config)#no router rip To enable IRGP with a AS of 200, to all interfaces Router(config)#router igrp 200 Router(config-router)#network 172.16.0.0 Disable IGRP Router(config)#no router igrp 200 Static route the remote network is 172.16.1.0, with a mask of 255.255.255.0, the next hop is 172.16.2.1, at a cost of 5 hops Router(config)#ip route 172.16.1.0 255.255.255.0 172.16.2.1 5 Disable CDP for the whole router Router(config)#no cdp run Enable CDP for he whole router Router(config)#cdp run O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M Disable CDP on an interface Router(config-if)#no cdp enable Requirement Cisco Command View version information show version View current configuration (DRAM) show running-config View startup configuration (NVRAM) show startup-config Show IOS file and flash space show flash Shows all logs that the router has in its memory show log View the interface status of interface e0 show interface e0 Overview all interfaces on the router show ip interfaces brief View type of serial cable on s0 show controllers 0 (note the space between the 's' and the '0') Display a summary of connected cdp devices show cdp neighbor Display detailed information on all devices show cdp entry * Display current routing protocols show ip protocols Display IP routing table show ip route O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M Display access lists, this includes the number of displayed matches show access-lists Check the router can see the ISDN switch show isdn status Check a Frame Relay PVC connections show frame-relay pvc show lmi traffic stats show frame-relay lmi Display the frame inverse ARP table show frame-relay map Requirement Cisco Command Enable Enter privileged mode Return to user mode from privileged disable Exit Router Logout or exit or quit Recall last command up arrow or Recall next command down arrow or Suspend or abort and and 6 then x Refresh screen output Compleat Command TAB O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M !؟ و UPCسخت افزارهای روتر را چک میکند ، مثل tseT fleS nO rewoPبرنامه هـــا و ... . ecafretnIو yromeM اجــرا میشود . partstoobبرنامه سیستم عامل مناسب مشخص شود .خوانده میشود تـا dleiftoob خوانده میشود . MARبــه yromeM hsalFسیستم عامل موجود در شود .یانتقال داده م MARذخیره شده به MARVNکه در noitarugifnocفایل یکسری سوالات به SOIموجود نباشد ، MARVNکه در noitarugifnocاگر فایل گفته میشود draziwاولیه شکل بگیرد ، به این gifnocمطرح میکند تا draziWصورت . draziW golaiD O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M شــکـــل ســـر کــلاس : ها همدیگر CPرا در روتر ها برقرار میکنیم تا بتوانیم gnituoR citatSشکل بالا با توجه به اشند !!!داشته ب tenletو gnipهــا همدیگر retuoRرا و به این شکل در می آیند : 2Rو 1Rهای elbaT gnituoRبا توجه به شکل بالا O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M هتکن : دیاب هشیمهIP اب هکبش تحت یاهرتویپیماکDefault Gateway کی ردRang IP دنشاب رد یتقو وrouter هـ روتسد اshow ip route : مینکیم هدهاشم مینزیم ار R1# show ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route Gateway of last resort is not set 172.16.0.0/24 is subnetted, 1 subnets C 172.16.10.0 is directly connected, FastEthernet0/1 C 192.168.10.0/24 is directly connected, FastEthernet0/0 172.16.10.0/24 Fast0/1 192.168.10.0/24 Fast0/1 192.168.10.0/24 Fast0/0 10.10.10. 0/24 Fast0/0 Routing Table R1 Routing Table R2 O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M R2# show ip route Router(config)#do show ip route Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODR P - periodic downloaded static route Gateway of last resort is not set 10.0.0.0/24 is subnetted, 1 subnets C 10.10.10.0 is directly connected, FastEthernet0/0 C 192.168.10.0/24 is directly connected, FastEthernet0/1 نیا ردscenario ار رگیدمه رتور ود رهping اــما ، دنراد PC نتشادن لیلد هب اهroute رد نتشاد زا اه رتورping ! ... دنمورحم حیضوتstatic route هک دوشیم نیا هک دیسر یا هتسب تقو ره رتور هب میئوگیم نیاDes Net ار نیا زا تشادinterface . تسرفب نوریب هب ار هتسب دوـخ O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M Static Route [Router R1] Exit if Fast 0/0 R1(config)# IP Route 10.10.10.0 255.255.255.0 Next hop ip : 192.168.10.2 Static Route [Router R2] Exit if Fast 0/1 R2(config)# IP Route 172.16.10.0 255.255.255.0 Next hop ip : 192.168.10.1 هکنیا یاربPC اــه اوتب دنن ار رگیدکیping دنشاب هتشاد دیاب یاه رتور ردroute static هتشون لیلد نیمه هب دوش اه رتور رد: مینکیم دراو ار ریز تاروتسد R3(config)# ip route 10.10.10.0 255.255.255.0 192.168.10.2 R2(config)# ip route 172.16.10.0 255.255.255.0 192.168.10.1 هتکن : رد ناوتیمstatic route مــه مانinterface مه تشون ارip address O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M sserdda piود و کجــاهــا از ـــشـــیــاده مــفــتـــاس ecafretni از و امــا کجـاهـا نمیباشد sserdda piیـا ecafretniهیچ فرقی در استفاده از tniop ottniopدر لینک های اجباری میباشد .poh txen pi ecafretni piاستفاده از sseccA itluMلینک های در امـا میباشد . poh txen piزدن etuoR citatS: بهترین روش توصیه شده در مهم O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M خورده باشد دســتــور : tenletدر صورتی که به ما tenleT noisseSبرای بستن 0 ytv enil raelc #2R را قطع نمائیم دســتـور : noissesزده باشیم و میخواهیم tenlet ما و در صورتی که 0 ytv enil tcennocsid #2R !؟ چـیـسـتــــ kcabpooLایـنـتـرفــیـس که hctiwsهـا یا retuorو حتی هـــا soاینترفیسی مجازی میباشد که میتوان آن را در اکثر و یک اینترفیسپشتیبانی میکنند ساخت ، بیشترین کاربرد آن در کارهای تـسـت میباشد آن از میباشد . pu – puمیگیرد و به صورت پیش فرض PIمحصوب میشود و 3L این میباشد که هر موقع در گاها اگر با موردی مثل خطائی که در زیر مواجه شدیم ، دلیل آنــــ VRS SNDیک روتر مذکور به دنبال اسم ، را نوشته و یا یک piیــکـ edom egelivirP نماید ، تمامی اینها را روتر tenletتا بتواند به کرده و evloserما را اسمو یا piتا میگردد محسوب میکند . dnammocبه عنوان یک inamazdimo #2R )552.552.552.552( revres niamod..."inamazdimo" gnitalsnarT sserdda retupmoc dnif ot elbanu ro ,eman retupmoc ro dnammoc nwonknU % و با دستور زیر آن را قطع میکنیم :میریم edoM labolG بهبرای قطع کردن این سرویس pukool niamod pi on #)gifnoc(2R O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M کــنـد با استفاده از gnipرا 1001001001بخواهد 1Rسناریو که به شکل زیر میباشد اگر در برمیگردد ، به دلیل gnipزیر etuor citats 2.01.861.291 0.552.552.552 0.01.01.01 etuor pi #1R :را بسازد PMCIمیخواهد بسته 1Rکه اینکه وقتی 1.01.861.291 : PI ecruoS 1.01.01.01 : PI noitanitseD .میگذارد را 1R gniteuoR citatSو وقتی میباشد 1001001001بـسـتـه noitanitsedدر اینجا میباشد ، به همین دلیل از 2.01.861.291به متصل به میبینیم که 1001068102.1نیگاه میکنیم : ]gniP PMCI[ 2R tseuqeR ohcE 1.01.01.01 : PI TSD 1.01.861.291 : PI CRS : ]gniP PMCI[ 2R ylpeR ohcE 1.01.861.291 : PI TSD 1.01.01.01 : PI CRS O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M tesuqeR , ylpeR ohceهمین اینترفیس بسته را میفرستد و جواب نیز با توجه به همان را عوض میکند . noitanitsedو ecruosجای 2Rو فقط برمیگردد پس در هبه بیرون فرستادگذاشته و 1001068102.1بسته را از به صورت پیش فرض 1Rدر اینجا در به درستی برگشته ، gnipرا انجام داده و gnipتمامی عملیات 1Rاینجا مشخص میشود که خود تعئین نکند بسته را ecruosسر خود 1Rانجام میدهیم gnipاینجا برای اینکه انجام میدهیم . gnip dednetxE را انجام بده . gnip، ecruosکـــه از چه خود تعئین میکنیم gnip dendetxEدر elbane>3R gnip#3R :]pi[ locotorP 30.30.30.3 :sserdda PI tegraT .gnip ot sserdda ehT ---! :]5[ tnuoc taepeR :]001[ ezis margataD :]2[ sdnoces ni tuoemiT y :]n[ sdnammoc dednetxE 1.01.61.271 :ecafretni ro sserdda ecruoS به 1.01.861.291 : ceruosا ــب 0/0 tsaf ecafretniرا از pmciبسته 1Rو حالا چرا بیرون فرستاده است !؟!؟!!؟ O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M با 1R، ساخته میشود 1.01.01.01به مقصد 1Rدر به )pmci( gnipامی که یک بسته گهن بسته از نوشته شده تصمیم میگیرد که 1.01.01.01 به مقصدهائــی که etuor citatsتوجه به آن piکه 0/0 tsaf، در اینجا اینترفیس ارسال کند نخود به بیرو 0/0 tsaF tnIاز 1001068102.1آن ecruosکه ساخته میشود PMCI gniPمیباشد بسته 1001068102.1 میشود . troser tsal fo yawetaG dnammoC etuoR tluafeD دستور زیر را وارد میکنیم : etuor tluafedبرای نوشتن 1.01.861.291 0.0.0.0 0.0.0.0 etuor pi #)gifnoc(3R بــــه : teS toNاز متوجه میشویم کــه or pi hs odو با دستور 0.0.0.0 krowten ot 1.01.861.291 si troser tsal fo yawetaG #)gifnoc(3R تغئیر یافته ... . O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M لااب یویرانس هب هجوت ابstatic route رتور ره هب: دوشیم ریز تروص Routing Table R1 10.10.10.4 255.255.255.252 10.10.10.2 Routing Table R2 172.16.10.0 255.255.255.255 10.10.10.6 Routing Table R3 10.10.10.0 255.255.255.252 10.10.10.5 192.168.1.0 255.255.255.0 10.10.10.5 192.168.1.0 255.255.255.0 10.10.10.5 192.168.2.0 255.255.255.0 10.10.10.5 192.168.3.0 255.255.255.0 10.10.10.5 O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M Routing Table R2 192.168.1.0 255.255.255. 10.10.10.1 192.168.1.0 255.255.255.0 10.10.10.1 192.168.2.0 255.255.255.0 10.10.10.1 192.168.3.0 255.255.255.0 10.10.10.1 O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M Routing Table R1 192.168.0.0 255.255.252.0 172.16.0.1 172.16.3.0 255.255.255.0 172.16.01 172.16.2.0 255.255.255.0 172.16.1.2 10.0.0.0 255.255.255.0 172.16.1.2 11.0.0.0 255.255.255.0 172.16.1.2 12.0.0.0 255.255.255.0 172.16.1.2 13.0.0.0 255.255.255.0 172.16.1.2 Routing Table R2 192.168.0.0 255.255.252.0 172.16.1.1 192.168.0.0 255.255.252.0 172.16.1.2 172.16.3.0 255.255.255.0 172.6.2.1 192.168.0.0 255.255.252.0 172.16.2.1 O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M Routing Table R3 192.168.0.0 255.255.252.0 172.16.3.2 172.16.0.0 255.255.255.0 172.16.3.2 172.16.1.0 255.255.255.0 172.16.2.2 10.0.0.0 255.255.255.0 172.16.2.2 11.0.0.0 255.255.255.0 172.16.2.2 12.0.0.0 255.255.255.0 172.16.2.2 13.0.0.0 255.255.255.0 172.16.2.2 Routing Table R3 172.16.1.0 255.255.255.0 172.16.0.2 172.16.2.0 255.255.255.0 172.16.3.1 10.0.0.0 255.255.255.0 172.16.3.1 11.0.0.0 255.255.255.0 172.16.3.1 12.0.0.0 255.255.255.0 172.16.3.1 13.0.0.0 255.255.255.0 172.16.3.1 O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M دارد ، وقتی همچین مواردی در روتر به 3Rدو مسیر برای رسیدن به 1Rدر سناریوی بالا انجام niboRdnuoR ecnalaB daoLهــای خود etuor citatsوجود آید روتر بین میدهد . دو یا چند هنگامی کـه ه این صورت کار میکند کـــهـب nibor dnuor ecnalab daol ای به همان مقصد ، روتر به ترتیب وقتی بستهباشد نوشته شده مسیر به یک مقصد در یک روتر دیگر و الــی آخر انجام میدهد ... . etuor، بار دیگر از از یک etuorیکـــ بار از یک میرسد مثال میزند ... ptthهـای tseuqerرا در niboRdnaoRمثال زیر O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M gnituorفلسفه این جمله این میشود که ما هیچ وقت نمیتوانیم هیچ گونه رابطه مستقیمی با های dnammocتمامی توجه به احترام متقابلی که به ما دارد داشته باشیم ، روتر با elbat منتقل میکند ... . gifnoC gninnuRما را به بررسی کرده و با توجه هائی که زدیم را dnammocروتر تمامی rosseccorP etuoR مـیـکـنـد . elbaT gnituoRوارد آن را اصلی یک روتر های gifnoc ، دو شرطـ لازم است :شود elbat gnituorوارد etuoR citatSبرای اینکه ecafretnI tixE مدل بنویسیم که بـه آن ecafretniرا به اسم etuor citatsاگر etuor citatsبـاشـد تا pu – puبه صورت ecafretniآن میگویند ، حتما باید شود . TRوارد )nwodtuhsباشد ، یا nwod-puباشد ، یا pu-puیا میتواند ecafretni(یک TRبه هیچ وجه وارد نوشتیم etuor citatsکی از این موارد وجود داشت و ما اگر ی به صورت ecafretni، هنگامی که میشود gifnoC gninnuRوارد نمیشود ، امــا elbat gnituorبه gifnoc-gninnurمورد نظر از etuorدر آمد pu – pu .وارد میشود برای pi poh txen، باید حتما آن نوشتیم pi poh txeNرا به etuor citatsاگر بشود . elbat gnituorد تا وارد باش elbahcaeRبه صورت retuor O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M روتر مینویسیم باید حتما آن برای یک etuor citatsهنگامی که ما یک این به معنا میباشد که خود داشته retuorدر را pi از آنـــ egnarمینویسیم یک etuorکه در pi poh txen بـشـود . etuorباشیم تا بتواند بسته ما rebmuN ecnatsiD evitartsinimdA د .ـاشـبـیـم etuorیری یــکـ ـادگـلف یـتـخـای مـن روش هـیـری بـذیـاد پـتمـر اعـتـپارام میباشند . 225تا 0از NDAاعداد کمتر باشد NDA، پس هر چقدر عدد بـهـتـر مـیـبـاشـد د ، ـاشـر بـتـمـدر کـقـهر چ NDAعدد شده مـیـباشـد . devreserیکـ عـدد NDA، قـابـل اعـتـمـادتـــر مـیـبـاشـد مـیـبـاشـد ، چرا کـه روتر مطمئن detcennoCروش etuorمطمئن ترین روش برای یک های دیگر یک روتر دیگر به ecafretniبه هـای خود ecafretniیکی از میباشد کــه .صورت فیزیکی متصل مـیـباشـد ecruoS etuoR seulaV ecnatsiD tluafeD ecafretni detcennoC 0 etuor citatS 1 O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M به niboRdnaoRنوشته باشیم در اینجــا etuorدر صورتی که ما به یک مقصد دو یا چند به کار می آید . ycnadnudeRضرر ما تمام میشود ، بلکه در کل به معنی افزونگی میباشد ، چون بر اساس اهمیت زمان بندی و ycnadnudeR تا زمانی کـه روتر برقرار میشود ycnadnuderدیگر ECIVEdروتر ها و یا هر gifnoc ، اطلاعات و از مدار اصلی خارج شود میتواند هر مشکلی باشداصلی به مشکلی برخورد تمامی کلاینت ها به و روتر دوم منتقل میشود 2Rبه روتر افزونه 3Rسریعا از روتر اصلی میدهد .سرویس که به او متصل هستند هائی ecivedو citatsمینویسیم کــه 1Rدر 3Rبرای etuorیک و 2Rبرای etuorدر سناریوی بالا یک میشود دو تا 1R هــای etuor etuoR PIA krowteN 2R etuoR PIA krowteN 3R O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M BM4باشد 3Rتــــا 1Rو سرعت بین BK 821باشد 2Rتــــا 1Rدر صورتی که سرعت بین می آید ، در اینجا ycnadnudeRبه ضرر و niboRdnaoRبا توجه به صحبت های بالا را برای ارتباط BM4سرعت tluafedرا راه اندازی کنیم به صورت ycnadnuderکه ما جایگزین آن میشود . BK 821میگذاریم که اگر مشکلی به وجود آمد سرعت :مینویسیم ، تغئیر دهیم etuor citatsرا به صورت دستی هنگامی که یک NDAما میتوانیم 05 2R A krowteN etuor pi #)gifnoc(3R 1 1R A krowteN etuor pi #)gifnoc(3R . یم کـنـیـکه به صورت دستی وارد م NDA میشود ، در صورتی gifnoC gninnuRاول وارد etuorو TRدوم وارد etuorدر اینجا میشود . TRاول وارد etuorقطع شود ، 3Rتــا 1Rارتباط بین که آن میباشد . نـگـهداری ecnanetniaMدر gnituoR citatSاشکال و ایراد O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M شــکـــل ســـر کــلاس : را دارم و دست منه ... A krowteNمن میگوید 2Rبه 1Rدر اینجا دست منه ... A krowteNمیگه 3Rبه 2Rو دست منه ... B krowteNمیگه 2Rبه 3Rو دست منه ... B krowteNمیگه 1Rبه 2Rو خود پاک میکنند TRآن را لیست هــا پاک شود retuorاز یکی از krowteNیک که هنکامی cimanyDرا citamotuA به صورت elbaT gnituoRساخت و به روز نگه داشتن میگویند . gnituoR O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M سر 2بر egnarهم piو داشتن لینک فـیـزیـکـی gnituor cimanydشرط لازمه . یـکـسـان locotorp gnituorو مشترک بر روی یک هـــا ecafretni یک الگوریتم رسیدند به اشتراکـــ locotorp gnituorبر سر یک retuorهنگامی کــه دو .برای خود درست میکنند مسیر یابی چیست !؟الگوریتم مسیریابی mhtiroglA gnituoR تر خود با یک رو locotorp gnituorیک سری مزخرفات ریاضی که هر روتر بعد از اینکه ته ) ها را برای رساندن بسetuor tsebمیسازند تا بهترین مسیر (دیگر به اشتراکــ رسیدند به Bاز روتر برای رسیدن بهترین های خود به یکدیگر پیدا کنند ، برای مثال در تصویر زیر .میباشد Pو بعد رسیدن به روتر C، دادن بسته به روتر Pروتر O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M cirtemرا مـیـگـویـنـد etuorبـه پـارامـتـر دوری و نـزدیـکـی بـه یـک cirtemهر عددی باشد هیچ فرقی نمیکند امــــا در اینجا هم اگر هر چقدر عدد cirtemعدد بهتر میباشد . cirtemکمتر باشد زمان cirtemمیباشد و مهمترین مسئله در gnituorخود یـکـ خـطـ کـش در cirtem : نکته میباشد .و انرژی جدا میباشد . cirtemبرای خود دارای یکــــ locotorp gnituorهر پیشنهاد میکنند 6Rرا به A krowteN سمت چپکه چهار روتر با توجه به تصویر بالا مورد پسندتر میباشد . 2Rبرای میکنند ، sitrevda O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M اعتمادپذیری بین روتر های ، زیرا اول باید کمتر میباشد ndaکــه دارای عدد 2Rاین دلیل به اثبات بشود تا و بعد بهترین مسیر و ... انتخاب شود . نـمـیـبـاشــد . cirtemدارای هـیـچ گـونــه etuor citatsمهم: تصمیم گیری میشود که کدامین cirtemها یکی باشند ، با توجه به NDAو در صورتی که شود . elbat gnituorوارد نوشته میشود : etuorجلوی هر elbat gnituorدر : نکته citats uor pih hs od #)gifnoc(1R stenbus 1 ,dettenbus si 42/0.0.13.271 2.01.01.01 aiv ]0/1[ 0.01.13.271 S ]0/1[ cirteM NDA O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M هـــا به دو دسته کلی : locotorp gnituor cimanyD PGE PGI locotorP yawetaG roiretxE locotorP yawetaG roiretnI تقسیم میشوند . بین روتر ها د ، باید شبکه و بین روتر ها راه اندازی شودر gnituor cimanydبرای اینکه راه بیافته . locotorP gnituoR suomonotuAیا SAهائی هستند که در درون یک locotorp gnituor cimanydهــا PGI کـار میکنند. metsyS هــا استفاده کنیم . PGEها را به یکدیگر متصل کنیم باید از SAاما اگر بخواهیم مـیـبـاشـد cigoLیـک مـفـهـوم SA مـیـنـامـیـم SAه را ــکـبـای شـیـی دنــاســیـای سـرز هــم O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M : RIP [Routing Information Protocol] Distance Vector IGRP [Interior Gateway Routing Protocol] OSPF [Open Shortest Path First] Link State IS-IS [Intermediate System To Intermediate System] Balance Hybrid EIGRP [Enhanced Interior Gateway Routing Protocol] BGP [Border Gateway Protocol] O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M استفاده میکنند droF namlleB، )mtirohglA gnituoR(از الگوریتم مسیریابی )کــار مـیـکـنـنـد lluFssalC(حـمـل نمیکنن ksaMtenbuSمعمولا در آپدیت هـا بـسـیـار بـالا مـیـبـاشـنـد emiT ecnegrevnoCدارای کـار مـیـکنند etadpU lluFکـار نـمیکنند و فقط etadpu latnemercni شـبـکـه نـدارنـد noitamrofnI ygolopoTدید به و نداشتن دید بـالا emit ecnegrevnocهـا به دلیل داشتن erotcev ecnatsiD !.!بر اساس شـایـعـه کـار مـیـکـنـنـد .. noitamrofni ygolopotبه هستند . pooooolهــــا وابسته به erotcev ecnatsidبالا به سه دلیل ذکر شده O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M استفاده میکنند FPS، )mtirohglA gnituoRیابی (از الگوریتم مسیر کار میکنند sseLssalC حـمـل مـیـکـنـنـد ksaMtenbuSدر آپـدیـتــــ های خـود بـسـیـار سـریـع مـیـبـاشـنـد emit ecnegrevnocدارای بسیار زیاد میباشد ygolopot noitamrofniهـا به etats knilاهمیت پشتیبانی میکنند etadpu latnemercniاز بـر اسـاس شـایـعـه کـار نــمـیـکـنـنـد . بــســـیـــار کــم میباشند pooooolو دارای اول میباشد etadpu latnemercniکه به صورت locotorp gnituorوقتی یک : نکته ارسال میکند و etadpU lluFبه صورت اول noissesدر های خود را sitrevdaتمامی میشود . latnemercniبعد تمامی اتفاقات و آپدیت ها O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M تکرشcisco یاـیازـم یـماـمـت Distance Vector ار اـه هولاعبLink State اه و درکBalance Hybrid . درـــک دیلوت ار اه یایازمdistance vector رد اـــهload دشابیم نیئاپ رایسب. O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M را به ارث برده است هــا erotcev ecnatsidعایب ـزایا و مـتمامی م PIR مـیـبـاشــد 2و 1، noisrevدارای دو PIR مـیـبـاشــد 021به صورت پیش فرض PIR DNA نمایش میدهد Rیاد گرفته باشد با حرف PIRتوسط retuorهائی که etuoR میکند .نمل ـح ksamtebusدر آپدیت های خود 1rev PIR o یکند .ممل ـح ksamtebusدر آپدیت های خود 2rev PIR o مــیـبـاشـدنــ etadpu latnemercniدارای PIR میباشد elbaneبه صورت پیش فرض noitazirammuS otuA، PIRدر مــیــکــنــدنــ troppusرا noitacitnohtuA، 1rev PIR o یــکــنــدمــ troppusرا noitacitnohtuA، 2rev PIR o مـیـکـنـد sitrevdaهای خود srobhgienخود را برای 1TR، ces 03ر ـه PIR ها ارسال میشود ... srobhgienبه TRتمامی PIRدر tsaCdaorBبـا 1rev PIRدر o tsaCitluMبـا 2rev PIRدر o د نمیباش ces 042 ، چهار دقیقه PIRبرای remiT hsulF 1 elbaT gnituoR O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M یاربconfiguration RIP تمسقNetwork Address یاه سیفرتنیا physically connected ــــتروــص هــب ارclass full بـ اcommand “Network” میسیونیم Infinity Metric RIP 61دشابیم ،لاثم کی هب هکبش رد ِــک یماگنهr0ter یاراد هک دیسر هتسب کیmetric 15 رتور کی و دشاب ددع عومجم رد هـک دراد هلصاف نآ اب دوخmetric هب18 هتسب دسریمdr0p !!! دوشیم Count-to-Infinity Phase 1: Converged RIP Internetwork Count-to-Infinity Phase 2: Link to Network 3 Fails O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M هـای قابل قبول pohتعداد میباشد16 PIR poH mumixaM آورده و TRمساوی را به cirtem، چهار مسیر به یک مقصد با tluafed yB، PIR lauocE، به این عمل انجام میدهد niboRdnaoR ecnalab daolبین آنــهـا افزایش داد 8با دستور میشه تا ود ـشـیـه مـتـفـگ cirteM Cecnalab daol tso مثالتعداد روتر ها را تا مقصد میشمارد !..میباشد tnuoC poH PIR cirteM O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M :مهم ددعmetric هشیمهInteger حـیـحـص ددـع سردآreserv یارب هدشRIP Ver2 دشابیم هتسب لاسرا ماگنه ینعیMulticast RIP ver2 سردآdestination . دروخیم O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M PIR ecnadiovA pooL pooolمکانیزم های جلوگیری از نفرست ای که از خودم گرفتی به خودم etuorبه معنای این است های خود اطلاع میدهد srobhgien، به تمامی قـطع شـد krowtenی کـه یک هنگام O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M انجام داد :را میتوان زیر به صورت این میگذارد ، 81را etuor cirtemانجام دهد که میخواهد هنگامی رف من قطع طاز 61 cirteM | A krowtenاین است که برای مثال به معنای شده اسـت . با را انجام بده آن درجا سریعارا داشتی گامی که قصد نه فرستی ه هنگام آپدیت های بعدی بــــعکول نکن ، کآن را به بعد مُ 61 = cirtem های retuor، و در همین حین داشتیم که قـطـع شـد etuorیک در صورتی که ثانیه صبر کن و بعد شروع به 061میکنند sitrevdaهای متفاوت cirtemمختلف با !!!!) ر نباشـیـو گــجَ( بـکـن ... etuorگرفتن O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M هکبش رد یا دادعت ابrouter زا یضعب ، لاابrouter اـه هکmetric اب هک16 هدیسر ار دشابdr0p یتحار نیمه هب دزادرپیم یکدنز همادا هب و. ... R3(config)# Router RIP R3(config-router)# Network 172.16.0.0 R3(config-router)# Network 192.168.10.0 O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M R3(config-router)# Network 10.0.0.0 R3(config-router)# do show ip protocol R3(config-router)# version 2 R3(config-router)# No Auto-Summery R3(config-router)# Maximum path 6 R3(config-router)# Distance 115 R3(config-router)# Timer basic 1 2 2 2 R3(config-router)# Passive Interface FastEthernet 0/0 O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M وب میشود و تمامی خواص آن ها را به ارث بردهسها مح etatys knilجزو FPSO میباشد 066، FPSO DNA نمایش داده میشوند Oدر روتر اجرا کرده باشیم با FPSOهائـی که از etuor را پشتیبانی میکند sseLssalCحمل میکند ksaMtenbuSدر آپدیت های خود FPSO مـیـبـاشـد tsoCبه صورت FPSO cirteM ⁄ دارد بسیار پائـیـن emit ecnegrevnoc را پشتیبانی میکند etadpu latnemercni کـار می کند tsacitlumبا آدرس های FPSO 6.0.0.422 | 5.0.0.422 د ـنـاشـبـیـدارد مـانـتـاس یکــــ FPSOو PIR : نکته locotorP detuoR itluM = gnituoR PI = ]klaTelppA - XPI – PI[وم دارد مفه gnituorپروتکل هائی که در آنها به معنای اینکه مـیـبـاشـد gnituoR PIفـقـط دارای FPSOامـا O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M را پـشـتـیـبـانی مـیـکنـد روتر pohمـیباشـدکه بـی نـهایـت PGIتـنـهـا FPSO د ـاشـبـیـم elbasiD، tluafed yb، noitazirammuS otuA، FPSOدر مـیـکـنـیـم nur، ecafretniرا بر روی fpsoهنگامی کـه ثـانـیـه 06هر NALبر روی لـیـنــکـ های ثـانـیـه 03هر NAWو بر روی لـیـنــکـ های های robhgienکه از صحت وجود ارسـال مـیـکـنـد tekcaP olleHبسته هائــی بـا نـام گفته میشود ... lavretnI olleHثـانـیـه 03 ثـانـیـه و 06 خود مطلع باشد ، به این میباشد tsacdaorBو tnioP 2 tnioP، لینک های NALدر اینجا منظور از لینک های ]sseccA itluM tsacdaorB noN[ میباشد AMBN، NAWمنظور از لینک هـای ، میسازد روتر یک جدول با نام tekcaP olleHبا ارسال و تبادل در آن میباشدها و ... olleh، آخرین ، لـیـســت همسایه ها مـیـبـاشـد elbaT robhgieN O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M را دارد tekcap ollehثانیه مهلت ارسال 04هر روتر تا NALهای ــکـنـیـبر روی ل را دارد tekcap ollehهر روتر حق ارسال ثانیه 021تـا NAWو بر روی لـیـنـکــ های خود نشان داده میشوند DI retuoRبا FPSOروتر ها در ادبیات انتخابــ میشود و به صورت پیش sserddA PIهـر روتر با توجه به DI retuoR انتخاب میشود di retuorبرای lacisyhPهای ecafretnIاز PIبالاترین فرض ود ـشـیـهر روتر نـوشـتـه م DI retuoR، elbaT robhgieNدر ASL ، روتر شروع به ارسال بسته هائی با نام elbaT robhgieNبعد از تـکـمیل هـا etuor tsebهـا و etuorحاوی میکند tnemesitrevdA etatS kniL ها ارسـال میشوند robhgieNها و هم به غیر robhgieNهم به ASLبـسته های ام ـا نـدول بـج ــیک روتر هــابه روتر ها ارسال شد ، ASLه های ــتـه بسـی کــهنگام د ـنـنـکـیـده درست مـت آمـدسـب aslه های ــتـکه از بس elbaT ygolopoT انواع مسیرهــا با مـقـاصـد مختلف نوشته میشود elbaT ygolopoTدر elbat ygolopotمکان و مسیر خود را بر روی ، elbat ygolopotبعد از تکمیل را ها etuor tsebبهترین مسیر ها واجرا میشود FPSالگوریتم ومشخص کرده می آید resu، gnipو قرار میدهد elbaT gnituoRو داخل انتخاب میکند ارسال نمیشود ASLنشده باشد NWOD یـا PU تا هنگامی که یک اینترفیس fpsoدر بودن آن است اما puنـشـانــه ارسال میکند tekcap ollehتا هنگامی یک روتر و بقیه مطلع میشوندهای آن نیز می اُفتد tekcap ollehروتر قطع شد هنگامی که یک O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M شدند میگویند کــه ezinorhcnyS ylluFکدیگر ـدو روتر با ی FPSOهنگامی که بـرقـرار شده استـــ ycnecajdAبـیـن آن هــا شـده انـد cnecajdA ، روتر وظیفه دارد اتفاقی رخ داد های یک روتر krowten از هنگامی که برای یکی دکـنــ mroFnIخود را برای دیگران robhgieN cnecajdA موظف است کــِ با میباشد A krowtenدارای 4Rبرای مثال در شکل بالا هنگامی که نماید ycnecajdAو شود ezinorhcnys yllufی خود ها robhgienتمامی لیقطعی یا وص ASLباید با ارسال بسته های د ش قـطـع یا وصـل A krowtenو وقتی کــه را دارا A krowtenکه همگی که اضافی بر شبکه می آید daolآن را اعلام کند به همین دلیل به همین خاطر ...| میباشند به یکدیگر از صحت وصل یا قطع بودنش خبر دهند O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M RDن را به عنوان را انتخاب و آ بــالا مـیـباشـد ecnamrofrepیک روتر که دارای و شده cnecajdAشبکه RDو همگی با شــبـکـه انتخاب میکنیم retuoR detangiseD RD، همگان با استفاده از و ... در شبکه رخ دهد اگر اتفاقی از لحاظ قطعی یــا وصلی روتر مطلع میشوند ز ـیـن ]retuoR detangiseD pukcaB[ RDBیک در شبکه RDبه دلیل اهمیت زیاد جایگزین آن باشد RDBبه مشکل بر خورد ، RDهنگامی که برای آن انتخاب میشود تا مشکلی به RDاما وقتی برای میکنند cnecajdA ، RDبا خود را تمامی روتر هــا o به سلامت RD، و وقتی مـیـکـنـنـد cnecajdA، RDBتمامی خود را با د ـآی وجود !!!!!برگشت و خواست مسئولیت قبلی خود را بر عهده گیرد نمیتواند رد ... ـبر سر جای خود قرار گی RDتا شود nw0dـبـکـه ـدر ش RDBا باید ـدر اینج انتخاب میشود RDبالاتری باشد به عنوان DI retuoRروتری که در شـبـکـــه دارای بالائی نیز نمی ecnamrofrepبالاتری باشد di retuorاما لزوما هر روتری که دارای بر خلاف اتوماتیک انتخاب شدنش آن را دستی ن دلیل میتوانیمتواند داشته باشد ، به همی انتخاب کنیم 01 ytiroirp fpso pi #)retuor-gifnoc(3R O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M آن یک روتر بیشتر باشد ytiroirp، و وقتی میباشد 6، FPSO ، ytiroirp، tluafed yb در شـبـکـه ... RDروتر میشود nwodو puبالا و پائین بود ecnamrofrepوقتی در شبکه یک روتر بود کــه دارای انتخاب RDمیکنیم تا هیچ وقت به عنوان 0 آن را ytiroirpبا استفاده از دستور زیر میشد نشود sRD llAبـرای 1202020..آدرس sretuoR FPSO llAبـرای 5.0.0.422آدرس ساخته 1202020..، pi noitanitseDیک بسته با قطع میشود 4Rاز طرف A krowten از طرف من قطع شده اسـت A krowtenکه و داخلش نوشته میشود میشود که تغئیر کرده elbat ygolopotبا توجه به را گرفته و RDبسته های ها retuorدر اینجا یک بسته با آدرس های خود را مطلع سازد robhgieN ycnecajdAموظف است که میدهد A krowtenو داخلش خبر از قطع شدن ساخته و پخش میکند 2202020.. یک بار FPSو الگوریتم خود را تغئیر میدهند elbat ygolopotدر اینجا تمامی روتر های ها دوباره ارزیابی میشوند etuor tsebو تمامی شکل دیگر در روترها ساخته میشود دیگر به بسته های tniبه آن مـیـکـنــیـم evissapیک اینترفیس را PIRهنگامی که در .را دریافت میکند etadpuامــا بسته های ارسال نمیشوند etadpu etadpuبه آن نه بسته های میکنیم evissapیکـــ اینترفیس را fpsoامـا وقتی در .ارسال و نه دریافت میشود O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M به یکدیگر متصل شده اند tniop 2 tniopالا به دلیل اینکه تمامی روتر های ــبدر شکل : نکته برای آن انتخاب نمیشود RDهیچ nurبر روی آن ها fpsoمیباشد که بر روی روترهائی که cigolبندی یک گروه بندی aera متمرکز کردن حوضه نفوذ آپدیت هاست به دلیل fpsoبندی در aeraشده است میباشد ، نقش 0 aerAفرقی ندارد، اجباریست که aerA elgniSا و ی aerA itluMچه به صورت ساخته شو د enobkcabو آن را را معمولا در مرکزی ترین قسمت شبکه قرار میدهند 0 aerA میگویند aerA O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M retuor enobkcabباشد به آن 0 aerAهای در ecafretniروتری که تمامی ته میشود گف lanretnIمیباشد به آن 0 aerAهای آن جائی غیر از ecafretniروتری که گفته میشود retuoR خورده 0 aerAاز آن به الزامیست که یک لینک فیزیکی که ساخته میشود aerAهر مــتــصــل بـــاشـنـد 0 aerAهـــا بــایـــد بـــه aerAتــمــامـــی باشد ] retuoR redroB aerA[ RBA هـا قرار دارند را aerAروتر هائی که در مرز میگوئیم ygolopotدر کنارشون هستن RBAهائی که aerAبه تعداد RBAروتر های مـجـزا دارنــد elbat نشود aerA، 3 بیشتر از RBAد که یک روتر ـنـیکـم پیشنهاد سیسکو جای دیگر RDBیا RDجائی میباشد ، RBAپیشنهاد سیسکو این استــ که اگر یک روتر نباشد . ytiroirp fpso pi #)retuor-gifnoc(3R را دارد 0 aerAیــک لـــیـنــک بـا RBAهر ثابت قرار ندهیم امــا تجربه aerAروتر در یک 01پیشنهاد سیسکو این است که بیش از روتر را قرار ندهیم 00کرده بیشتر از کــــشـــکـــــــ = gnittenrepusبـنــدی بدون aerA O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M RBSAمتصل میکند fpsoبه بیرون دنیای FPSOدنـیـای ازا را ـروتری که م میگویند ]retuoR yradnuoB metsyS suomonotuA[ ل که وقتی ، به این دلی نمایند gniPـوانند همدیگر را تـیـمــن 1Rو 3Rالا ـر بــویـصـدر ت هائی که بر روی آنها robhgienتنها میتواند با مـیـکـنــیـم nurرا fpsoدر یک روتر هـا locotorp gnituorگر با دِو نمیتواند ارتباط داشته باشد شده است nur، fpso pirو fpsoبیاد تا etubirtsideRمبحثی به عنوان گـرـارتباط داشته باشد ، مُ متوجه عریف میکنند ـت زبان همدیگر را با یکسری از پارامتر هائی که پیش خود بتوانند هم بـیــایــد .. . gnip در این صورت تاشوند O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M 01 fpso retuor #)gifnoc(3R میباشد lacolیک پارامتر DI ssecorP های روتر را مشاهده نـمـائـیـم ssecorpبـا اسـتـفاده از دستور زیر میتوانیم تمامی upc ssecorp wohs od #)gifnoc(3R هـا را معرفی میکنیم krowten، مـیـــکـنـد troppusرا sselssalc، fpsoدر اینجا چون 01 aerA 552.0.0.0 0.01.61.271 krowten #)retuor-gifnoc(3R ) ( میـکـنـیـم 225.225.225.225که منهای ،مـیـبـاشــد ksaM tenbuSدقــیـقـا بـرعــکـس O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M یـکــ خـجورـبار رد دایز یلیخ یـطــ اب هOSPF R3(config)# Show IP OSPF Neighbor Table ار دـهدـیـم شــیاـمـن R3(config)# Do Show IP OSPF Neighbor Topology Table دـهدـیـم شــیاـمـن ار R3(config)# Do Show IP OSPF Database هچ یور ربinterface یـئاهOSPF . ... و تسا لاعف R3(config)# Do Show IP Interface Brief ABR و اـــهASBR ن ار اــهـمـیاــم شـیـهدــ د ندید یاربR1 مینزب رگید یاه رتور رد دیاب R3(config)# Do Show IP OSPF Boder Router O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M مـیـباشد و فقط با روتر های سیسکو کار میکند ocsicانحصاری استفاده میکند ]mhtirogLA etadpU gnisuffiD[ lauDاز الگوریتم دارد در حالی که با تمامی همسایگان خود، rotcev ecnatsidیک رویکرد PRGIE نیــز دارد noitamrofnI ygolopoTکـار مـیکنـد دیـد به بین تمامی اجرا کرده را fpsمیباشد ، الگوریتم هنگامی کـــه دارای چندین مسیر به یک مقصد امی کــهـ، هنگقرار میدهد TRرا در داخل میباشد regetniاینها ، نتیجه حاصله که یک عدد را ـاج را fpsقطع شد ، دوباره الگوریتم شده بود nur، fpsلینک ارتباطی فعلی که بر روی آن و به همین روالــــــ ... . مــیکـنـد TRرا وارد و دوباره یک مسیر دیگر کرده مسیر ـرینبهتد ـنـکـیـرا مـر اجـسیـه یک مـلف بـتـاصد مخـرا بر روی مق lauDتم ـتی الگوریـوق yromemرا در etuor yradnoceSو گذاشته elbaT gnituoRدر را etuor tseb جایگزین آن میشود etuor yradnoceSسریعا ، قطع شد etuor tseb، وقتی نگه میدارد O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M elbaT ygolopoT، در و elbaT gnituoR، در نمایش داده میشوندlaudاول Dحرف یـاد بـگـیریـم با PRGIEهائــی از etuoR مـیـبـاشـد 00، ANCCدر حــد PRGIE NDA 5 / 071 / 09 ، PNCCدر حــد PRGIE NDA etuoR yremmuS )etubirtsideR(etuoR lanretxE etuoR lanretnI کـار مـیـکـنــد sseLssalCحـمـل میکـنـد ksaMtenbuSدر آپدیت های خود FPSOبــسـیـار بـالا دارد ، حـتـی بـالاتـــر از emiT ecnegrevnoC کـــرد elbasiDمیباشد باید elbane، tluafed yb، yremmuS otuA مـیـبـاشــد elbaT ygolopoTو elbaT robhgieNدارای دارد eviecerه ـو ن dneSه ـنمیکنیم evissapرا ecafretniهنگامی که یک کـار مـیـکنـــد etadpu latnemercni !!بهتر میباشد ، امــــــــا انحصاری سیسکو میباشد fpsoاز هر جهت از از فرمول زیر استفاده میکند PRGIEو میباشد regetniهـمیشـه یک عدد cirteM :چهار عنصر بالا در فرمول .مهم میباشند O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M یا 0001عدد های تُـپُـل مثل prgieهـای citremهمیشه فرمول بالا با توجه به etuor، prgie، cirtem ytinifni، پس در این صورتمیباشد 0004یا 0002 بــاشــد 0000004میباشد کـه بیشتر از برایش محسوب میشود tinifnI cirteMباشد ، 0000004کـه بیش از etuoR کـمـتــر مـیـبـاشــد cirteM، بـیـشـتـر بـاشـد htiW dnaBدر ـقــر چـه بـیـشـتـر میشود cirteM، باشد بیشتر yaleDهـر چـقـدر کــمـتـر مـیـشـود cirteMبـیـشــتـر باشد ، ytilibaileRهـر چــقـدر شبکه را نشان میدهد tsoL tekcaPمیزان ytilibaileR بـیـشـتـر مـیـبـاشـد cirteM، بـاشــد بـیـشــتـر daoLهـر چــقـدر !!مـیـبـاشـد cirteMیکــــ پارامتر اندازه گیری برای anccدر حـد UTM یک پارامتر بالجبار برای اندازه گیری نیست اما ملزوما باید حساب شود UTM مـحاسبه مـیـشـود elbane ، yaleD htiW dnaB ـ طـقـو ف ـطـقـف PRGIE cirteM ها yaledع ـمـج ر ـیـسـای مـنـهـن پـریـتـمـک ! هـــا مـیـبـاشـد htiw dnabوع ـمـجـم FPSO میشمارد cirtemرا برای محاسبه مسیر روتر های طیهــــاpohتعداد PIR را انجام میدهند gnicalaB daoL tsoC lauqEا ــه locotorP_gnituoRتمامی gnicalaB daoL cirteM lauqE ... . به مسـیـر های مسـاوی cirtemبا یــک gnicnalab daolیعنی O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M PRGI decnahnEو PRGI میتواند را ساخته که gnicalaB daoL tsoC lauqENUجدید با نام d0htemیکــ انجام دهد مساویناهـای cirteMا ـبد ـصـرا به یک مق gnicnalaB daoL bM 1لـیـنـک cirteM ،از هر لینک و سرعت های نوشته شده بالا هــای cirteMبا توجه به میباشد 0002 ود ـشـیـنـسـیـبـش م cirtemبـیـشـتـریـن پـهـنـای بـانـد ، کـمـتـریـن : نکته نـسـیـبـش مـیـشـود cirtemنـریـتـشـیـ، ب پـهـنـای بـانـدکـمـتــریــن و O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M بین این و باشد gnicnalaB daoL، bM 2و bM 1که بین پهنای باند در اینجا ما میخواهیم استفاده K 65اگر دو لینک پائین قطع شد از باشد ycnadnuderبه صورت bK 65دو ، و کند و اگر هم میشود TRوارد bM 1میشود و اگر قطع شد TRوارد bM 2در این صورت لینک .مـیـشـود TRوارد bK 65لینکـــ قطع شد gnicnalaB daoL )cirteM(daoL tsoC lauqEفـرمـول مـحـسـابـه 00001 2 0002 0004 3 0002 4 ــدر ، آن را باید ضـربـــد ـه شـسابـحـم 0002 = cirteM tseb با توجه به شکل بالا کــه نشود 00001بـشـود امــا cirtem tseb مـسـاوی آنکـوچکـتـر کــه چه عـددی بـکـنـیم هو یــکــی بــه بــقــیــ cirtem tsebمــیــده بــه هـا ecnairaVداد ــعــه تــب ــودشــیــام مــجــان ecnalaB daoLد ، ـاشـب 6، ecnairaVدد ــی عـتـوق ecnairaV cirteM tseB O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M R3(config)# Router EIGRP 10 AS Numberبـیاـح دـتـمـب اـیـ ود نrouter دـشاـب ناـسـکـی R3(config-router)# Network 192.168.10.0 0.0.0.3 R3(config-router)# Network 172.16.10 0.0.0.255 میهاوخب رگاUNEqual Load Balance : روتسد اب ، مینک لاعف ار R3(config-router)# Variance 2 O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M نداد ناشن یاربRouting Table R3(config-)# Show IP Route R3(config-)# Show IP Route EIGRP Neighbor Table دــهدـیـم ناـشـن ار R3(config-)# Show IP EIGRP Neighbor Topology Table دهدیم ناشن ار R3(config-)# Show IP EIGRP Topology Interface اهنآ یور رب هک یئاهEIGRP ،Run دهدیم ناشن ار هدش R3(config-)# Show IP EIGRP Interface O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M جدید بسازیم و یا ssapبه این صورت میباشد که ما یک yrevoceR drowssaPتعریف را به کل بـتـرکـونـیـم !! retuorاز دست رفته را دوباره بدست بیاوریم و نه drowssap را دارند ecivedکـسـانــی کـه دسـترسی مستـقـیم بـه ecivedاز نظر شرکت های سازنده از طریق کابل yrevoceR drowssapـیـشـونـد ، پس با این اوصاف مالـک آن حـسـاب م امکانـپـذیـر مـیـبـاشـد elosnoc tooB retsaMمثل مـیـگـویـنـد retsigeR noitarugifnoCرا hsalFاول tib 61 میباشد ، برای مثال lamiceDaxeHبه زبان در هـارد های کامپیوتر RBM redroceR به صورت زیر نوشته میشود : 4080 5d7e 4080 cb7e 4080 47c9 b343 0b6e 0e50100 4080 ff7e 4080 0f7e 4080 0b6e 4080 4e7e 0f50100 4080 0b6e 4080 0b6e 4080 a18e 4080 b08e 0060100 اســت و .... lamicedaxehشروع شد معلوم میشود که x0هر گاه عددی با 4× 4= 16حـسـاب مـیـشـونـد و elbbiNو هر کدام از آنها یک هـا دارای یک مـفـهـوم میباشند elbbiNهر کدام از این gifnoC putratSشدند روتر یک کپی از daoLهر دو کامل SOIو retuoRهنگامی که میریزد ... . gifnoC gninnuRرا اگـــر : O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M tooB oNنشود ، toobباشد یعنی 0اول از سمت راسـت اگر صفر elbbiN SOIشود ولی toob، ecivedباشد یعنی 6اول از سمت راسـت اگر یک elbbiN نشود daoLبه هیچ وجه باشد به معنای این است که Fتــا حرف .دو اول از سمت راسـت اگر elbbiN شود daoLهم SOIشود و toob، ecived putratsیک کپی از محتویات باشد یعنی 0از سمت راسـت اگر صفر دوم elbbiN daolذخیره شده را gifnocیعنی بریز gifnoc gninnurرا در داخل gifnoc بکن را gifnoc putratsبود یعنی محتویات 0صفر از سمت راسـت اگر دوم elbbiN نـریـز . gifnoc gninnurدر داخل ، drowssapیم و یا روتر را ندار elosnoc، drowssap& emanresuالان ما یا ... در هر حال | را ... terceS elbanE را میگیریم ، وارد kaerB esuaP lrtCثانیه اول روشن شدن روتر ، کلید های 08در مـیـشـویـم ، این سه مورد ذکر شده برای rotinoM MORیا SOIiniMیا partStooB کوچکی میباشد که میتوان با اون کار کرد . SOIمـوارد بـدبـخـتـی میـباشـد که یک کار Ayek worr baT سوال (؟)علامت کلید و حروف های rotinoM MORدر نمیکـنـنـد O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M دراو هک یماگنهROM Monitor مینکیم دراو ار ریز ت اروتسد ، مـیدـش rommon 1 > confreg 0x2142 لااب روتسدdevice ارload و دنکیمIOS مهboot تایوتحم اـما دنکیمstartup config لــخاد ارrunning config دزـیرـیـمـن | شوماخ ای نشور دیلک یور زا اب دیاب ادعب لااح میسـیونیم اــی ار رتور مینکReset Password: ü System Bootstrap, Version 12.2(8r) [cmong 8r], RELEASE SOFTWARE (fc1) Copyright (c) 2003 by cisco Systems, Inc. C2600 platform with 131072 Kbytes of main memory monitor: command "boot" aborted due to user interrupt rommon 1 > confreg 0x2142 You must reset or power cycle for new config to take effect rommon 2 > reset هحفص اب ، دوشیم نشور رتور هک یماگنهsetup Mode مـیوـشـیـم هـجاوـم دراو نیح نیمه ردPrivilege Mode : میسیونیم و میوشیم R1# Copy Startup-config running-config رد ام اما تـشـگرـب تامیطنت یمامت نلآاPrivilege Mode مـیـشاـبـیـم O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M ها عوض میکنیم drowssapمیشویم و edoM labolGو وارد میکـنـیـم evasذخیره شد ، و تمامی تنظیمات را gifnoc gninnurالآن تمامی تنظیمات در روبرو میشویم ، edoM puteSرا خاموش و روشن کنیم با همان retuorدر همین حال اگر و دستور زیر را میزنیم : میشویم edoM labolGپس خاموش نمیکنیم و ارد 2012x0 retsiger-gifnoc #)gifnoc(1R تـعـریـف مـیـشـود . MORایـن دسـتـور دیـگـر در را نشون میداد . retsigeR noitarugifnoC، noisreV wohSخط آخر دستور tratS eRبا حداقل yrevoceR drowssaPبه این روش میگن وابسته بوده retuorهائی که به این ecivedتمامی yrevoceR drowssaPاما بعد از ، اما اگر دستور خالی میباشدرا بزنیم etuor pi wohsاز کار می اُفتد ، اما اگر دستور !!! دارند piها ecafretnIبزنیم تمامی را ecafretni wohs یا nur wohs ، بعد از دــنــاشــبــیــم nwodtuhsا ــای مـــه ecafretnIه ــل کـــیـن دلــه ایــــب میشوند nwoDtuhSها ecafretniتمامی yrevoceR drowssaP ذخیره میشه و gifnoc gninnurدر seY ها dnammoCبه این دلیل که بعضی از ذخیره میشه . gifnoc gninnurدر oNها dnammoCبعضی gninnurمیزنیم ، مینویسه توی noitpyrcnE drowssaP ecivreSبرای مثال ONو وقـــــتـــی مـیـنــویــســـم کــــه noitpyrcnE drowssaP ecivreSکـــه gifnoc O M DI Z A M A N 2I [ a ]t G M A LI [ d to ] C O M و مثلا همین متن را مینویسد gifnoc gninnurدر noitpyrcnE drowssaP ecivreS oN، دستور tuhS oNدر میاریم و مینویسیم nwodtuhsرا حالت ecafretnIوقتی یکـــ خارج میشود . nwoDtuhSنوشته نمیشود ، فقط از حالت gifnoC gninnurدر tuhS موجود بودند امـا چیزی در gifnoc gninnurها در ecafretnI، piدر ایمجا از لحاظ هــا چـیـزی مـوجـود نـبـود . ecafretnI، tuhs onیــا tuhsرابطه با oNهـا را بـه صـورت دسـتـی ecafretniتمامی yrevoceR drowssaPپس باید بعد از کـنـیـم . nwodtuhS O M ID Z A M A N I2 [ a t] G M A IL [ d ot ] C O M