CCNA Exploration 4.0 第四學期上課檔案 (CNA-04-001), 設定 PPP 與 CHAP 身份驗證.
這是一個簡單的練習, 純粹就是讓大家再練習一下, 設定 PPP 與 CHAP 身份驗證的設定. 其實我在之前的這篇文章有提到過, CHAP 的方向很容易弄錯. 所以兩相比對, 應該難不倒大家!
如果您喜歡這裡的內容,記得分享到您的Facebook和Twitter上面所有的朋友們吧!
2009年3月31日 星期二
2009年3月30日 星期一
2009年3月24日 星期二
VUE: Cisco 認證考試, 可以重考一次優惠
告訴大家一個好消息: Pearson/VUE 提供 "重考一次" 的優惠. 也就是說, 如果第一次沒有通過沒關係, 還可以免費考第二次!
我還沒確定這項優惠到什麼時候為止, 不過, "晨宇資訊" 提供有相同功能的考試券, 只是有效期限很短:
CCNA, CCNP各科目都包括在內喔!
[Reference]
如何重考一次: 報名考試結帳前一個畫面, 輸入 promotion code: COMEBACK2009
http://vue.com/cisco/comeback2009/
晨宇資訊廣告:
http://www.itlearningsolution.com/big5/edm_0131/it_edm_980319.html
我還沒確定這項優惠到什麼時候為止, 不過, "晨宇資訊" 提供有相同功能的考試券, 只是有效期限很短:
注意事項:本優惠專案考試券須於2009年4月25日前購買並於2009年7月25日前使用完畢。
CCNA, CCNP各科目都包括在內喔!
[Reference]
如何重考一次: 報名考試結帳前一個畫面, 輸入 promotion code: COMEBACK2009
http://vue.com/cisco/comeback2009/
晨宇資訊廣告:
http://www.itlearningsolution.com/big5/edm_0131/it_edm_980319.html
2009年3月23日 星期一
2009年3月22日 星期日
利用具備一個 LAN 網路卡的路由器, 來提供三個 VLAN 間的連通性 (CNA-03-007)
CCNA Exploration 4.0 第三學期上課檔案 (CNA-03-007), 利用具備一個 LAN 網路卡的路由器, 來提供三個 VLAN 間的連通性.
一個 LAN 埠如何提供三個 VLAN 的連通性? 這需要一點額外的設定. 簡單的說, 如果路由器看得懂 Switch 用來做記號的 VLAN 標籤, 那這部路由器, 就可以在上面也提供 "虛擬的" 網路卡 (Virtual Interface), 在各 VLAN 上, 同樣可以提供各 VLAN 間的連通性.
路由器要如何看得懂, 首先是硬體必須支援, 至少必需是 100Mbps. 不過只要是最近新買的路由器都沒有這個問題, 除非是早期的 Cisco 2600 時代的產品.
關於路由器的設定, 其實只要多宣告 "sub-interface" 即可":
其中, 10, 20, 30 分別是 VLAN 的號碼. 802.1Q 是標籤的格式. "Sub-interface" 的號碼, 倒是不需要和 VLAN 號碼一樣. 本例中我故意取不同的號碼.
至於 Switch 端, 接路由器的這個埠, 必須設定成主幹模式 (Trunk Mode), 這樣各 VLAN 的訊框, 才會被加上標籤送給路由器.
這樣的設定, Cisco 網站習慣稱呼它為 "Router-on-a-stick", 也就是一隻腳的路由器!
這種配置同時解決一個問題, 如果我們還必須連接更多 VLAN, 那麼還是只需要一個 LAN 埠即可! 否則, 每多一個 VLAN, 就要多一張網卡, 那就會有很多問題. 試著想想如要多加入 100個 VLAN 的狀況會是如何!
一個 LAN 埠如何提供三個 VLAN 的連通性? 這需要一點額外的設定. 簡單的說, 如果路由器看得懂 Switch 用來做記號的 VLAN 標籤, 那這部路由器, 就可以在上面也提供 "虛擬的" 網路卡 (Virtual Interface), 在各 VLAN 上, 同樣可以提供各 VLAN 間的連通性.
路由器要如何看得懂, 首先是硬體必須支援, 至少必需是 100Mbps. 不過只要是最近新買的路由器都沒有這個問題, 除非是早期的 Cisco 2600 時代的產品.
關於路由器的設定, 其實只要多宣告 "sub-interface" 即可":
interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.100
encapsulation dot1Q 10
ip address 172.17.10.1 255.255.255.0
!
interface FastEthernet0/0.200
encapsulation dot1Q 20
ip address 172.17.20.1 255.255.255.0
!
interface FastEthernet0/0.300
encapsulation dot1Q 30
ip address 172.17.30.1 255.255.255.0
!
其中, 10, 20, 30 分別是 VLAN 的號碼. 802.1Q 是標籤的格式. "Sub-interface" 的號碼, 倒是不需要和 VLAN 號碼一樣. 本例中我故意取不同的號碼.
至於 Switch 端, 接路由器的這個埠, 必須設定成主幹模式 (Trunk Mode), 這樣各 VLAN 的訊框, 才會被加上標籤送給路由器.
interface FastEthernet0/11
switchport mode trunk
!
這樣的設定, Cisco 網站習慣稱呼它為 "Router-on-a-stick", 也就是一隻腳的路由器!
這種配置同時解決一個問題, 如果我們還必須連接更多 VLAN, 那麼還是只需要一個 LAN 埠即可! 否則, 每多一個 VLAN, 就要多一張網卡, 那就會有很多問題. 試著想想如要多加入 100個 VLAN 的狀況會是如何!
相關文章:
CCNA,
CCNA Exploration 4.0,
Cisco 網路學院
2 則留言:
2009年3月20日 星期五
CCNP工作機會, 台灣某系統整合公司 (三名)
如果您已經通過 CCNP 認證, 而且想進一步挑戰新工作 (台灣), 請直接 Email 您的履歷表電子檔給我! 另外也請告知手機電話號碼, 讓我可以直接跟您聯絡!
以前是我的班上的朋友, 應該都知道我個人的 Email, 如果是其他朋友想知道, 建議請直接點選畫面右上角 "Email 訂閱收看本Blog", 你很快就會知道!
以前是我的班上的朋友, 應該都知道我個人的 Email, 如果是其他朋友想知道, 建議請直接點選畫面右上角 "Email 訂閱收看本Blog", 你很快就會知道!
2009年3月19日 星期四
利用三個 LAN 網路卡的路由器, 來提供三個 VLAN 間的連通性 (CNA-03-006)
CCNA Exploration 4.0 第三學期上課檔案 (CNA-03-006), 利用具備三個 LAN 網路卡的路由器, 來提供三個 VLAN 間的連通性.
我們之前是將各 VLAN 分開, 現在是將她們連接起來.當然大家都知道, 要將分離的 第二層 VLAN 連接起來, 只能透過 第三層的路由器 (Router) 連接.
因為只有三個 VLAN, 所以只要使用三隻腳的路由器即可. 設定應該不困難, 容易漏掉的是, 路由器的 LAN 埠所接上的 Switch 埠, VLAN 號碼要設對, 要和被服務的 PC 所接的 Switch 埠 VLAN 號碼一樣. 另外 Switch 間的連線也要改成是主幹模式 (Trunk Mode).
我們之前是將各 VLAN 分開, 現在是將她們連接起來.當然大家都知道, 要將分離的 第二層 VLAN 連接起來, 只能透過 第三層的路由器 (Router) 連接.
因為只有三個 VLAN, 所以只要使用三隻腳的路由器即可. 設定應該不困難, 容易漏掉的是, 路由器的 LAN 埠所接上的 Switch 埠, VLAN 號碼要設對, 要和被服務的 PC 所接的 Switch 埠 VLAN 號碼一樣. 另外 Switch 間的連線也要改成是主幹模式 (Trunk Mode).
相關文章:
CCNA,
CCNA Exploration 4.0,
Cisco 網路學院
沒有留言:
2009年3月18日 星期三
觀察並設定涵蓋樹狀結構 (Spanning-Tree) 的樹根 (Root) (CNA-03-005)
CCNA Exploration 4.0 第三學期上課檔案 (CNA-03-005), 觀察並設定涵蓋樹狀結構 (Spanning-Tree) 的 樹根 (Root).
分離兩個 Layer 2 的世界, 和之前的許多例子一樣, 應該不困難.
這個例子主要是在讓大家觀察, 涵蓋樹狀結構 (Spanning-Tree) 的樹根 (Root) 如何觀察, 和如何設定.
扮演 "樹根" 腳色的交換器, 將會是"被廣播出來的訊框"負載最高的那一台交換器, 所以誰來扮演, 會影響整體的效能. 所以通常我們都是指定 "最貴的那台交換器", 來當 "樹根".
在還沒有做任何設定調整前, "樹根" 腳色是由交換器本身出廠的 MAC 位址決定: 數字最小的就是 "樹根". 以本例子來說, 各位會發現不論是任何 VLAN, "樹根" 都是 S2. 以下用 VLAN1 當例子:
本例子中, 假設我們希望將 S1 指定為 VLAN 10 的 "樹根", 但是同時, 將 S3 指定為 VLAN 20 的 "樹根". 那我們可以分別下以下 IOS 命令: (show run 會看不到, 各位要親自下下看!)
各位可以從命令的關鍵字猜的出來, 其實還有一個 "secondary" 的命令. 這也就是說, 我們也可以指定 "副班長": 備援的 "樹根候選人", 當 "樹根" 出問題時, 可以馬上接手
假設我們希望 S1 幫忙做 VLAN 20 的備援 "樹根"; S3 幫忙做 VLAN 10 的備援 "樹根", 那我們可以多下以下命令:
如此一來, 我們就可以精準地指定誰來當 "樹根", 減少效能的問題了!
分離兩個 Layer 2 的世界, 和之前的許多例子一樣, 應該不困難.
這個例子主要是在讓大家觀察, 涵蓋樹狀結構 (Spanning-Tree) 的樹根 (Root) 如何觀察, 和如何設定.
扮演 "樹根" 腳色的交換器, 將會是"被廣播出來的訊框"負載最高的那一台交換器, 所以誰來扮演, 會影響整體的效能. 所以通常我們都是指定 "最貴的那台交換器", 來當 "樹根".
在還沒有做任何設定調整前, "樹根" 腳色是由交換器本身出廠的 MAC 位址決定: 數字最小的就是 "樹根". 以本例子來說, 各位會發現不論是任何 VLAN, "樹根" 都是 S2. 以下用 VLAN1 當例子:
S2#show spanning-tree
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0002.4AEE.B73B
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 0002.4AEE.B73B
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Fa0/1 Desg FWD 19 128.1 P2p
Fa0/2 Desg FWD 19 128.2 P2p
Fa0/6 Desg FWD 19 128.6 P2p
Fa0/11 Desg FWD 19 128.11 P2p
Fa0/18 Desg FWD 19 128.18 P2p
S2#
本例子中, 假設我們希望將 S1 指定為 VLAN 10 的 "樹根", 但是同時, 將 S3 指定為 VLAN 20 的 "樹根". 那我們可以分別下以下 IOS 命令: (show run 會看不到, 各位要親自下下看!)
S1(config)# spanning-tree vlan 10 root primary
S3(config)# spanning-tree vlan 20 root primary
各位可以從命令的關鍵字猜的出來, 其實還有一個 "secondary" 的命令. 這也就是說, 我們也可以指定 "副班長": 備援的 "樹根候選人", 當 "樹根" 出問題時, 可以馬上接手
假設我們希望 S1 幫忙做 VLAN 20 的備援 "樹根"; S3 幫忙做 VLAN 10 的備援 "樹根", 那我們可以多下以下命令:
S1(config)# spanning-tree vlan 20 root secondary
S3(config)# spanning-tree vlan 10 root secondary
如此一來, 我們就可以精準地指定誰來當 "樹根", 減少效能的問題了!
2009年3月6日 星期五
CCIE 榜單
剛才在這篇連結到這個網站, 上面是所有有效的CCIE人的名字列表. 讓我想起當年為了這個號碼, 沒日沒夜地準備Lab的考試, 而且三次飛進去新加坡 Lab 考場, 才拿到這個號碼. 所有的感受和回憶, 一下子都湧上心頭!
http://cciehof.weebly.com/
到現在還是有很多人在追求這個號碼, 希望這些人都能如願以償!
8299 - Li-Ji Hong (1,Routing and Switching)
http://cciehof.weebly.com/
到現在還是有很多人在追求這個號碼, 希望這些人都能如願以償!
訂閱:
文章 (Atom)
經典熱門文章
-
Bits per sec : 9600 Data bits : 8 Parity : none Stop bits : 1 Flow control : none 我們以往在作Router...
-
我剛才在讀 網路文章 的時候,我才發現,原來Google也有對外服務的NTP伺服器,網址分別有五個: TIME.google.com TIME1.google.com TIME2.google.com TIME3.google.com TIME4.google....
-
TFTP Server 是我們平常在維護網路必備的工具之一. 我們需要 TFTP Server 來備份/安裝 IOS 映像檔, 與設定內容. Cisco 原本曾經有過一個免費的 TFTP Server 軟體, 不過已經停止它的後續的開發和維護. 反而在 Cisco 網站當中 ...
-
應該各位在讀到 BSCI 教材中, 有關 IP Multicast 位址要對應到適當的 MAC address 來傳送這段時, 都會注意到: 好麻煩喔, 為什麼要設計成這樣, 硬是將數目比較多的 IP Multicast 位址, 以 "32比1" 的方式, 擠...
-
我先花一點時間,聊一聊Spine/Leaf網路拓樸。 Spine/Leaf 是一種網路拓樸 Spine/Leaf 示意圖。 來源: Cisco.com ,"Figure 1. Cisco Dynamic Fabric Automation Archit...