Khi tiếp cận với chương trình CCNA, bạn sẽ có cơ hội thực hành trên nhiều thiết bị, trong đó chủ yếu là Cisco switch và router. Mỗi thiết bị này bao gồm rất nhiều các lệnh cấu hình từ đơn giản đến phức tạp, tùy thuộc vào phạm vị từ mạng nhỏ đến mạng lớn, tương ứng với trình độ của người mới vào nghề đến những người đã có nhiều năm kinh nghiệm. Ở một cấp độ đơn giản, với một hệ thống mạng nhỏ, chúng tôi xin chia sẻ cùng bạn các nhiệm vụ cơ bản để cấu hình một thiết bị switch.
1. Kết nối thiết bị vật lý
Trước khi cấu hình switch, bạn cần kết nối thiết bị này với máy tính thông qua một dây cáp (console cable), dây cáp này gồm có một đầu dùng để cắm vào cổng console của switch, đầu còn lại cắm vào cổng COM trên máy tính.
Tiếp theo, bạn mở ứng dụng HyperTerminal trên Windows bằng cách vào menu Start > Programs > Accessories > Communications > HyperTerminal. Sau đó, điền các thông số thích hợp để kết nối đến switch.
Sau khi chắc chắn rằng thiết bị đã được khởi động, bấm nút OK để đến với màn hình dùng để cấu hình switch.
2. Download và cài đặt phần mềm giả lập
Đa số chúng ta chưa có sẵn Cisco switch để tự học và thực hành trên thiết bị thật như đã giới thiệu ở phần 1. Do đó, chắc hẳn bạn sẽ cần dùng đến các phần mềm giả lập, tạo ra hệ thống mạng ảo để đáp ứng nhu cầu trên. Trong bài viết này, chúng ta sử dụng phần mềm Packet Tracer 5.0 (xem LBVMVT số 256). Bạn có thể download dưới dạng thông thường tại http://tinyurl.com/6ooqbo (với các bài hướng dẫn - tutorial ở http://tinyurl.com/5o4zt3) hoặc torrent tại http://tinyurl.com/6kgrht và cài đặt lên hệ thống.
Tiếp theo, bạn khởi chạy trình giả lập này bằng cách vào menu Start > Programs > Packet Tracer 5.0 > Packet Tracer 5.0. Trong màn hình chính, ở góc phải bên dưới, bạn bấm chọn loại thiết bị là Switch. Tiếp theo, chọn một trong số các switch được liệt kê ở khung bên cạnh như: 2950-24, 2950T, 2960... Cuối cùng bấm chuột lên khung làm việc Logical Workspace để tạo ra một thiết bị switch ảo.
Để bắt đầu thực hành cấu hình, bạn bấm lên biểu tượng Cisco switch vừa tạo trong khung Logical Workspace, chọn tab CLI (Command Line Interface) và bấm phím Enter. Thao tác này sẽ mở màn hình tương tác với switch.
3. Thực hành các lệnh trên switch
Hai bước trên đây giúp bạn thực hiện các hoạt động chuẩn bị. Tiếp theo, chúng ta sẽ chính thức bước vào các thao tác cấu hình trên switch. Ở đây, tôi chọn switch 2960.
Xóa và nạp lại cấu hình mặc định
Nếu là switch mới nguyên, bạn không cần phải thực hiện bước này. Nếu là switch đã từng được cấu hình, bạn nên xóa cấu hình hiện tại và chuyển về cấu hình mặc định để giảm thiểu những sự cố không mong muốn. Các bước như sau:
Trên màn hình tương tác với switch, chuyển qua chế độ thực thi (privileged EXEC mode):
Switch > enable
- Xóa cơ sở dữ liệu VLAN:
Switch#delete flash:vlan.dat
- Xóa file cấu hình startup lưu trữ tại NVRAM:
Switch#erase startup-config
- Kiểm tra xem thông tin về VLAN đã được xóa hay chưa:
Switch#show vlan
Nếu chỉ có VLAN 1 với tên là Default xuất hiện, bạn đã xóa thành công. Nếu thông tin về VLAN vẫn còn, bạn phải khởi động lại thiết bị bằng cách rút và cắm lại nguồn điện.
- Nạp lại cấu hình mặc định cho switch:
Switch#reload
Khi dòng Press RETURN to get started xuất hiện, bấm phím Enter để trở lại màn hình tương tác với switch.
Kiểm tra cấu hình mặc định
Trước khi cấu hình switch, bạn nên kiểm tra cấu hình mặc định trên thiết bị này:
- Kiểm tra file cấu hình đang chạy hiện tại (running):
Switch > enable
Switch#show running-config
Lệnh này sẽ hiển thị các trường thông tin như hostname (tên của switch), các Fast Ethernet interface, các Gigabit Ethernet interface và vty line.
- Kiểm tra file cấu hình được lưu trữ trong NVRAM:
Switch#show startup-config
- Kiểm tra các thuộc tính của VLAN mặc định (VLAN1):
Switch#show interface vlan1
- Kiểm tra các thuộc tính mặc định của một Fast Ethernet interface:
Switch#show interface fastethernet0/12
Chú ý: để giúp người quản trị dễ dàng làm chủ một tập hợp lệnh khá lớn, thiết bị switch trợ giúp bằng cách hiển thị các tùy chọn của lệnh ngay khi bạn nhập dấu chấm hỏi (?). Chẳng hạn, để hiển thị tất cả các tùy chọn kế tiếp của lệnh show interface, chúng ta gõ lệnh:
Switch#show interface ?
Thiết lập cấu hình cơ bản trên switch
Phần này sẽ cung cấp các lệnh cơ bản nhất nhằm giúp bạn đọc dễ dàng thiết lập cấu hình cho switch.
- Gán tên cho switch:
Switch#
Switch#configure terminal
Switch(config)#hostname S1
S1(config)#exit
- Đặt mật khẩu bảo vê:
Ở đây, chúng ta đặt mật khẩu để vào màn hình tương tác với switch là shuesoft và mật khẩu vào privileged EXEC mode là sadmin.
S1(config)#line console 0
S1(config-line)#password shuesoft
S1(config-line)#login
S1(config-line)#line vty 0 15
S1(config-line)#password shuesoft
S1(config-line)#exit
S1(config)#enable secret sadmin
- Cấu hình VLAN (Virtual Local Area Network):
VLAN là công nghệ cho phép chúng ta chia các cổng trên switch thành các subnet riêng biệt. Để giao tiếp với nhau, các subnet này phải cần đến các thiết bị có khả năng định tuyến như router. Cấu hình VLAN là một trong những kỹ năng thường sử dụng nhất trên switch. Trong phần này, chúng ta sẽ tạo ra ba VLAN với thông tin (xem bảng).
Tạo các VLAN:
S1(config)#vlan 99
S1(config-vlan)#name Management
S1(config-vlan)#exit
S1(config)#vlan 10
S1(config-vlan)#name Guest
S1(config-vlan)#exit
S1(config)#vlan 20
S1(config-vlan)#name Staff
S1(config-vlan)#exit
Gán cổng cho các VLAN:
S1(config)#interface range fastEthernet0/1 - fastEthernet0/5
S1(config-if-range)#switchport access vlan 99
S1(config-if-range)#exit
S1(config)#interface range fastEthernet0/6 - fastEthernet0/10
S1(config-if-range)#switchport access vlan 10
S1(config-if-range)#exit
S1(config)#interface range fastEthernet0/11 - fastEthernet0/24
S1(config-if-range)#switchport access vlan 20
S1(config-if-range)#end
Kiểm tra kết quả tạo VLAN:
S1#show vlan brief
- Đặt default gateway:
Khi switch được chia thành nhiều VLAN, chúng ta cần phải cấu hình để switch có thể chuyển (forward) được các gói tin thuộc các VLAN khác nhau. Muốn vậy, LAN interface của router trong hệ thống mạng của mình phải được thiết lập thành default gateway trên switch:
S1(config)#ip default-gateway 172.17.99.1
Lưu thông tin cấu hình. Sau khi hoàn thành các bước cấu hình cơ bản trên switch, bạn cần sao lưu (back up) file cấu hình vào NVRAM để đảm bảo rằng các thiết lập vừa thực hiện ở trên không bị mất nếu thiết bị switch khởi động lại hoặc bị mất điện:
S1#copy running-config startup-config
Chú ý: để bổ sung đầy đủ nền tảng lý thuyết, đồng thời thực hành nâng cao với switch, bạn hãy tìm đọc thêm bài viết “Tự học về hệ thống mạng với CCNAExploration4.0” (LBVMVT số 254).
TÔ THANH HẢI