Cisco Router configuration

មូលដ្នានគ្រឹះរបស់ CISCO ROUTER

នៅពេលចាប់ផ្តើមដំនើរការដំបូងRouter របស់យើងនិងបង្ហាញខ្លះៗអំពីដំនើរ
ការរបស់វាដោយបង្ហាញជា Message ទៅតាមប្រភេទរបស់វានីមួយៗ។
យើងត្រូវចុច Enter ដើម្បីចូលទៅកាន់ Terminal របស់វាដើម្បី Configure it out.
Enable or en ប្រើសំរាប់ចូលទៅកាន់ Router.
Disable ប្រើសំរាប់ចាកចេញពី Terminal Router.
ការចូលទៅកាន់ Global Configuration របស់ Router Cisco
Enable
Configure terminal or conf t នោះយើងនិងចូលទៅកាន់ដល់ កន្លែងសំរាប់
Configure IP and more function . . . ។(Configure mode)
នៅពេលដែលយើងចាកចេញពី Configuration mode ប្រើប្រាស់នូវ command
Exit ពេលនោះវានិងចូលមកកាន់ Router វិញ។
ដើម្បីទទួលបានលទ្ធផលយើងត្រូវ Reboot Router ដោយប្រើប្រាស់នូវ
Command Reload ដើម្បី Reboot Routerរបស់យើង។
ប្រសិនបើយើងមិនយល់ ឬចង់ដឹងអំពីការប្រើប្រាស់ Command នៅក្នុង Feature របស់
Router យើងពេលដែលយើងចូលទៅកាន់ Privilege mode នោះយើងអាចប្រើប្រាស់
នូវ Command ? ដើម្បីបង្ហាញនូវ Command ផ្សេងៗទៀត។
ប្រសិនបើយើងចង់មើលបន្តទៀតចុច Enter តែប្រសិនបើមិនចង់មើលបន្តទៀតទេ ចុច m
ប្រសិនបើយើងមិនប្រាកដថា មាន Command ដែលយើងកំពុងវាយមាន ឬអត់ យើងអាច
ចុច Tab ដើម្បីបង្ហាញថាតើមាន ឬ អត់។ en នោះវានិងចេញជា enable. ដោយមិន
ចាំបាច់វាយពាក្យពេញនោះទេ។
ប្រសិនបើយើងចង់ Scroll មើលម្តង១ទំព័រចុច Space.នោះវានិងបង្ហាញម្តងមួយ
Page.
យើងអាចមើលពីការប្រើប្រាស់ Command នីមួយៗដោយ command_name ?
Example: Configure ? សំរាប់បង្ហាញនូវការប្រើប្រាស់របស់ Command Configure នេះ ។
ប្រសិនបើយើងចង់បង្ហាញនូវ Command ដែលចាប់ផ្តើមដោយអក្សរអ្វីមួយយើងអាច ចុច
ពាក្យដែលចាប់ផ្តើមនោះហើយ ចុច ? Example: s ? ពេលនោះវានិងបង្ហាញនូវ Command ជាច្រើនដែលចាប់ផ្តើមដោយអក្សរ s មកទាំងអស់។
History ជា command មួយដែលមានប្រជាប្រិយណាស់ក្នុងការរកនូវអ្វីដែលយើងបានធ្វើពី
មុននៅលើ Cisco Router របស់យើង។
Show history ជា Command ដែលប្រើនូវក្នុង Privilege mode
Router# show history ពេលនោះវានិងបង្ហាញនូវ Command ជាច្រើនដែលយើងបានប្រើ
ប្រាស់ពីមុន។
ប្រសិនបើយើងមិនចង់ប្រើប្រាស់ Command ទេ យើងអាចប្រើ នូវ Arrow Key ស្រដៀងគ្នា
ទៅនិងការប្រើ Undo Command នៅក្នុង Ms.Dos ដែរ។
Terminal no history ប្រើសំរាប់បិទនូវ Buffer កុំអោយចងចាំនូវ history ដែលយើងបានធ្វើ
ពេលយើងប្រើប្រាស់ Command នេះហើយទោះជាយើងធ្វើអ្វីក៏គ្មាន History បង្ហាញដែរ។
Terminal history size 10 មានន័យថាយើងកំនត់អោយវាចាំនូវ History ចំនួនតែ១០ទេ។ប្រ
សិនបើលើសពី១០វានិង Clear ចោលដោយទុកតែ History 10 ដែលថ្មីបំផុត។
ការប្រើប្រាស់ Short Cut នៅលើ Keyboard ដើម្បី Edit នូវ Command ដែលយើងកំពុងវាយ
CTL + a : សំរាប់នាំ cursor ទៅកាន់ឃ្លាដំបូង។ Ex: show ពេលយើងចុច CTL+F វានិង
នាំ Cursor ទៅកាន់ |show
CTL + b សំរាប់នាំ Cursor ត្រលប់ក្រោយ១character.
CTL +f សំរាប់នាំ Cursor ទៅមុខ១ character.
CTL + e សំរាប់នាំ cursor ទៅកាន់ Character ចុងក្រោយបង្អស់
CTL + u សំរាប់លុបនូវអ្វីដែលយើងកំពុងវាយ
CTL + r សំរាប់ Refresh នូវ Command ដែលយើងកំពុងប្រើ
CTL+ w សំរាប់លុបមួយពាក្យ
CTL+ d សំរាប់លុបមួយ Character.
ការស្វែងយល់អំពី Environment របស់ CISCO ROUTER
ការចូលទៅកាន់ Privilege mode គេប្រើ Command enable or en
ការបង្ហាញនូវ ម៉ោងរបស់ System យើងប្រើ Command show clock
ដើម្បីបង្ហាញនូវ Event ចំពោះ user ណាខ្លះដែលកំពុងចូលប្រើប្រាស់ Router ដោយប្រើ
ប្រាស់ Command show users;
Show version ជា Command មួយដែលប្រើប្រាស់សំរាប់បង្ហាញនូវ Firmware version របស់ CISCO router របស់យើង។
Show hosts ជា Command ប្រើប្រាស់សំរាប់បង្ហាញនូវពត៏មានដែលទាក់ទងទៅនឹង ការតំ
ឡើងនិងរៀបចំ DNS(Domain Name System)
Show ? ជា Command សំរាប់បង្ហាញនូវ Privileged option ទាំងអស់ដែលអាចប្រើប្រាស់
បានជាមួយនិង Command show.
MOTD (Message Of The Day)
វាជា Command មួយប្រើសំរាប់បង្ហាញនូវពត័មានផ្សេងៗ វា មានលក្ខណះជាការបរិយាយ
អំពីអ្វីមួយ( Comment sentence)
Router# banner motd # message here ជា Command មួយប្រើសំរាប់បង្ហាញនូវ Comment ទៅកាន់ User. ពេលចាកចេញពី Message អ្នកអាចចុច CTL+z ដើម្បីចូលទៅ
កាន់ Privileged mode របស់Router វិញ ឬ ប្រើប្រាស់ Command Exit.
បន្ទាប់មកយើង ប្រើប្រាស់ Command logout ឬ Exit ដើម្បីចាកចេញពី Privilege mode
ពេលនោះយើងនិងឃើញមាន Message ដែលយើងបានបញ្ចូលវាបង្ហាញហើយ។
បន្ទាប់មកចុច Enter ដើម្បីចូលទៅកាន់ Privileged mode វិញ ប្រសិនបើអ្នកចង់ធ្វើការបន្តរ
DELETE MOTD ចោលវិញយើងត្រូវចូលទៅកាន់ Privilege mode ដូចមុនដែបន្ទាប់មក
វាយ Command no banner motd. បន្ទាប់មកយើង logout។ ពេលនោះ motd និងមិនបង្ហា
ញទៀតទេ។
Banner exec គឺជា Configuration mode ដែលត្រូវ ដំនើរការនូវពេលដែលយើងចង់ login
ទៅកាន់ Router.
Show running-config or sh run ប្រើសំរាប់ Test នូវ banner exec នៅពេលដែល យើង
Log ចូលទៅកាន់ System.
LOGIN BANNER គឺជាConfiguration មួយដែលគេប្រើសំរាប់ Config ទៅលើ Cisco Systemនៅពេលដែលយើង Login ចូលទៅវានិងបង្ហាញនូវ Script នោះឡើង។
វាមានទំរង់ជា Message.
ប្រសិនបើយើងចង់បិទវាកុំអោយចេញយើងចូលទៅកាន់ config terminal ហើយវាយ command no banner login បន្ទាប់មក exit បន្ទាប់មកទៀត Exit រហូតដល់ផុត។ រួចហើយ
ចាប់ផ្តើម login ចូលម្តងទៀតនោះនិងមិនមាន message Script បង្ហាញទេ។
ការរៀបចំនូវ Console port
ដំបូងចូលទៅកាន់ Grobal configuration ដោយវាយពាក្យ enable.
ការកំនត់នូវ Line Console សំរាប់ User
Line console ជា Command ប្រើសំរាប់កំនត់នូវ ច្រកសំរាប់ Access ចូល
ទៅកាន់ Router ។ មុនពេលដែលយើងមិនទាន់ដាក់ លេខសំងាត់ចូល យើងអាចចុច Enter
ហើយវាមិនរកPassword ទេ។តែវាមិនមានសុវត្ថិភាពទេក្នុងការធ្វើបែបនេះ។
យើងអាចចូលទៅដាក់ password បានដោយចូលទៅកាន់
Configure terminal -> line console 0 -> login -> password សំរាប់ដាក់
Password.
Configure terminal -> line console 0 -> login ->exec-timeout 30 30 មានន័យថាអោយ
វា logout ប្រសិនបើសិនជាយើងទុក Cisco ចោលក្នុងរយះពេល ៣០ នាទី៣០វិនាទី។

បន្ទាប់មក Exit -> exit -> exit បន្ទាប់មក Enter ដើម្បីចូលទៅកាន់ Terminal វិញ។
ការកំនត់នូវ password របស់ auxiliary port
Configure terminal -> line aux 0 ->login -> exec-timeout 30 30 ដូចគ្នានិងខាងលើដែរចំ
ពោះការកំនត់នូវ Time out execution.
Configure terminal -> line aux 0 -> login -> password
Configure terminal -> line aux 0 -> no login សំរាប់លុប password នៅច្រកទី១
បន្ទាប់មកចាកចេញ ដោយប្រើប្រាស់នូវ Command exit -> exit -> show running-config
ឬ sh run ដើម្បី Save នូវ Configuration ដែលយើងបានធ្វើកន្លងមកអោយវាដំនើរការ
ទទួលបាននូវលទ្ធផលតាមតំរូវការរបស់យើង។
ការបិទនូវការ Remote ចូលប្រើប្រាស់ router របស់យើងតាមរយះ Telnet service
ដោយចូលទៅកាន់ទីតាំង configure terminal -> line vty 0 4 -> no login
បន្ទាប់មកចាកចេញរហូតដល់ Global privilege. ហើយ sh run or show running-config
ការដាក់ព្រះនាម អោយ Router របស់យើង(host name)នៅពេលដែល Router start វាមាន
ព្រះនាមថា Router តែនៅពេលនេះយើងនិងប្តូវាទៅជាអ្វីដែលយើងចង់ដាក់ដើម្បីងាយនិង
សំគាល់នូវពេលដែលយើងប្រើប្រាស់នូវ Router ជាច្រើនចូលគ្នា។
ចូលទៅកាន់ដល់កន្លែង configure terminal -> hostname នៅក្នុងនេះ
ខ្ញុំដាក់ព្រះនាមអោយ Router ខ្ញុំថា ខ្លាត្រី១។ពេលនោះ Terminal console របស់យើងវានិង
ចេញពាក្យថា kla_trey_1(configure) # វិញហើយ។
ការគ្រប់គ្រងPassword នៅលើ Router របស់យើង
នៅក្នុងផ្នែកនេះយើងនិងសិក្សាទៅលើ Command ខ្លះៗសំរាប់ Encrypt password, reset
Password, view password , disable password សំរាប់ Access ចូលទៅកាន់ Privilege
Mode.
ខាងក្រោមនេះជាកាប្តូរនូវ password សំរាប់ការ Access to privilege mode of your router
វាជាការកំនត់នូវ Password សំរាប់ login ចូលទៅកាន់ច្រកទី២របស់ Router .
ដំបូងចូលទៅកាន់ configure terminal -> enable password ពេលដែលយើង exit -> exit -> sh run or show running-config ពេលនោះវានិងអោយ
យើងវាយបញ្ចូលនូវ Password ថ្មីដែលយើងទើបតែកំនត់អោយនេះចូល។
Encrypt password មានសារះសំខាន់ណាស់ព្រោះវាអាចបំបែកនូវ password ដែលយើង
បានដាក់អោយទៅជាទំរង់មួយដែលមនុស្សពិបាកនិងយល់បាន។យើងអាចកំនត់ដូចនេះ
ដោយចូលទៅកាន់ configure terminal -> enable secret
ប្រសិនបើយើងចង់បិទនូវ Password Encryption ចោលវិញយើងចូលទៅកាន់កន្លែង
ដដែលហើយ no enable secret ។ បន្ទាប់មក exit រហូតដល់អស់កន្លែង Exit.
ដើម្បីលុបនូវ enable Password ដែលយើងបានដាក់ចូលទៅក្នុង configure terminal -> no enable Password បន្ទាប់ មក Exit រហូតដល់ទាល់។ពេលខ្លះវាទាមទាអោយយើង Restart
Router ដោយប្រើ command reload ដើម្បី load នូវតំលៃថ្មីដែលយើងបាន Config.
ការដាក់ IP address អោយទៅអោយ Serial interface ណាមួយ
ដូចយើងដឹងស្រាប់ហើយថា Serial Interface ជា protocol មួយសំរាប់ទំនាក់ទំនងគ្នារបស់
ឧបករណ៏ប្រភេទជា CDE ដូចជា ពពួក Modem, wireless router ជាដើម។វាមានការ
បំលែង signal ពី digital signal to analog signal and convert back.
ចូលទៅកាន់ configure terminal -> interface serial 0 ឬ int s0 ដូចគ្នាដែរ។ យើងអាចប្រើ
អក្សរទំរង់ខ្លី ឬវែងបានចំពោះ Command មួយចំនួន។ interface serial 0 ឬ int s0 មានន័យ
ថា ជា Interface card ទី១ របស់ Router. មើលរូបខាងក្រោមនេះ
បន្ទាប់មកប្រើCommand ដូចខាងក្រោមនេះ ip address 220.155.5.1 255.255.255.0
ដើម្បីភ្ជាប់Router របស់យើងទៅកាន់ Router មួយទៀតយើងប្រើ Command ខាងក្រោម
Description this interface reaches 192.54.5.1 ឃ្លានេះមានន័យថា Router ខាងលើ
ត្រូវបានភ្ជាប់ទៅកាន់ Router មួយទៀតដែលមាន IP address 192.54.5.1 .(comments)
ការកំនត់នូវល្បឿននៃការបញ្ជូនរបស់ Router ដោយប្រើប្រាស់នូវ Command ខាងក្រោម
Clock rate របស់វាទៅ 56000 មានន័យថា ល្បឿននៃ ការបញ្ជូនរបស់វា គឺ 56Kb/ps
ការកំនត់នូវ bandwidth ដើម្បីបញ្ជូនគឺត្រូវបានគេសរសេរជាទំរង់ Command ខាងក្រោម
Bandwidth 56
ដើម្បី កំនត់ នូវ ការដំណើរការរបស់ Interface Serial 0 យើងប្រើ Command
No shutdown or no shut ទាំង ២នេះប្រើមួយណាក៏បានដែរ។បន្ទាប់មកចាកចេញរហូត
ដល់ទាល់។
ខាងក្រោមនេះជាកំនត់នូវ IP address នៅលើប្រភេទ Ethernet Protocol
Ethernet protocol យើងសង្កេតឃើញមានការប្រើប្រាស់ ច្រើននៅក្នុងប្រព័ន្ធ LAN ដោយប្រើប្រាស់ ខ្សែរ UTP និង Connector RJ-45។
ដើម្បីកំនត់នូវ IP address របស់ Ethernet Interface Card យើងចូលទៅកាន់
Configure terminal -> interface Ethernet 0
បន្ទាប់មកធ្វើដូចការកំនត់នូវ IP address តាមលំនាំរបស់ Interface Serial 0 ដែរ។
IP address 192.60.5.1 255.255.255.0
Description this interface 192.160.5.1 នេះជា Comment សំរាប់បង្ហាញថា Ethernet 0
មាន IP address ដូចរូបខាងលើ។
Keepalive 10 // អោយ System Refresh ក្នុងរយះពេល១០វិនាទីម្តង។
No shutdown or no shut // ប្រាប់អោយ System router activate the Ethernet 0 up.
ចុងក្រោយយើងត្រូវចាកចេញពី Terminal console មកកាន់ទីតាំង ដើមវិញ ហើយ
ប្រើ Command show running-config or sh run ដើម្បី Refesh នូវតំលៃចាស់ចោលរួច
ហើយចាប់យកតំលៃថ្មីវិញ។
បន្ទាប់ពីយើងបានដាក់នូវ IP address របស់ Network Interface Card នីមួយៗហើយយើង
អាចមើលពី Status របស់វាបានដោយចូលទៅកាន់ Router# show interface Ethernet 0
Or sh int e0
ប្រសិនបើយើងចង់មើលលំអិតអំពី IP address របស់ Ethernet ណាមួយយើងអាចធ្វើបាន
ដោយប្រើ Command show ip interface Ethernet 0 or sh ip int e0។
វានិងបង្ហាញអោយយើងឃើញនូវIP address និងពត័មានផ្សេងៗទៀតរបស់ Ethernet 0 ។
ចំពោះ serial interface ប្រើ ដូចគ្នាទេ។
នៅពេលដែលយើងចង់ លុប IP address ចោលវិញយើងអាចចូលទៅដល់ទីតាំងរបស់
Interface card នោះហើយវាយពាក្យ no ip address
រួចចាកចេញមកវិញ។ពេលដែលយើង show ip interface Ethernet 0 វានិងបោះនូវ
Message ថា គ្មាន IP address ដែលបានដាក់អោយ Interface card នោះទេ។
Router# show startup-configuration or sh start ជា command មួយសំរាប់មើលនូវ Configuration ដែលយើងបានធ្វើរួច៕ នៅពេល Router Boot នោះវានិងបង្ហាញនូវ Configuration setting ទាំងអស់នោះអោយយើងឃើញ។
ដើម្បី Copy Current Configuration ទៅកាន់ Startup configuration យើងប្រើCommand
Router# Copy running-config startup-config or copy run start ពេលនោះវានិង Copy Current configuration របស់យើងទៅកាន់ startup-configuration. ពេលវាបង្ហាញនូវ [] គ្រាន់តែចុច Enter ជាការស្រេច។
ប្រសិនបើយើងចង់ Copy នូវ Startup configuration ទៅកាន់ Active configuration វិញ
គេប្រើប្រាស់ Command Router# copy startup-config running-config or copy start run ។ វាផ្ទុយពី ការ Copy ពី running-config startup-config .
Loading configuration from tftp server
នៅក្នុងផ្នែកនេះយើងនិងសិក្សាអំពីការloading startup configuration ពី TFTP server។
Loading default startup-config ចេញពីTFTP server មកវិញ យើងធ្វើតាមជំហ៊ានដូចខាង
ក្រោមនេះ
១. យើងត្រូវមើលរូបNetwork របស់យើងខាងលើជាមុនសិន
ត្រូវប្រាកដថាអ្នកបានដាក់ IP address អោយត្រឹមត្រូវសំរាប់ Connect ទៅកាន់
R
Router# en
Router#config terminal or conf t
Router(config)# interface Ethernet 0 or int e0
Router(config-if)#ip address 192.160.5.1 255.255.255.0
Router(config-if)# no shut or no shutdown
Router# copy tftp running-config startup-config or copy tftp run
[Remote host ]? 192.160.5.5
[source-file-name] startup-config
[Destination] running-config or Press Enter the same as well.
ប្រសិនបើធ្វើត្រូវនោះវានិងបង្ហាញថា File នោះត្រូវបាន Copy រួចហើយ។
Domain Configuration
នៅក្នុងជំពូកនេះយើងនិង Focus ទៅលើការកំនត់នូវ Domain Name ដើម្បីអោយ Router
ក្លាយជា FQDN (Fully Qualified Domain Name)
Router# ip ? ដើម្បីមើលពី ការប្រើប្រាស់ នូវ Command ផ្សេងៗរបស់ IP.
Router(config)# no ip domain-lookup // Disable domain name
បន្ទាប់មកexit។
Router# show hosts or sh hosts//view the hostname
បន្ទាប់មកចូលទៅកាន់ Router(config)# ip domain-lookup រួចហើយប្រើ Command
Ip domain-lookup បន្ទាប់មក Exit រហូតដល់ Router# ហើយសាក
Test មើលដោយប្រើCommand show hosts or sh hosts នោះយើងនិងឃើញមានឈ្មោះ
Domain ដែលយើងបានConfigure រួច។Hostname នេះត្រូវបានរក្សាទុកនៅក្នុង running-config.
Hostname Mapping
នៅក្នុងផ្នែកនេះយើងសិក្សារអំពីការ Map Hostname និង IP address .ការដាក់ Machine មួយណាអោយមាន IP address ណាមួយជាក់លាក់។
ដំបូងយើងចូលទៅកាន់ Router(config)# រូចហើយ វាយCommand
IP hosts Example in the lab ខាងលើនេះ
យើង Assign hostname ទៅជា hostb1 ដែលមាន IP address 192.54.5.15
Router#(config)IP host hostb1 192.54.5.1 បន្ទាប់មក Exit ហើយ show hosts ដើម្បី
មើលអំពី Message.
Router(config)# no ip host hostb1 //លុប IP address ចេញពី hostb1
Name Server & HTTP server
នៅក្នុងSection នេះយើងនិងលើកយកការ Configure Name server and HTTP server
មកនិយាយ។
Router(config)# IP name-server 192.168.5.8 //កំនត់់យក IP នេះធ្វើជា Name Server.
Router(config)# no IP name-server សំរាប់លុប IP នេះចាលវិញ។
Router(config)# no ip http server // Disable Ip address for http server
RIP Routing
នៅក្នុងផ្នែកនេះយើងនិងសិក្សាអំពីការ Configure Routing Protocol.
Router(config)# router rip
Router(config-router)# network 192.160.5.0
Router(config-router)#network 220.155.5.0 បន្ទាប់មក Exit រួចហើយ
ចូលទៅកំនត់ IP address អោយ Serial Interface 0
Router(config)# interface S0 or int s0 ដើម្បីចូលទៅកាន់ serial Interface Card 0 រួច
ហើយដាក់ IP address អោយវា។
Router(config-int)#ip address 220.155.5.1 255.255.255.0 រួចហើយ Set Clock rate
Router(config-int)# clock rate 56000 // 56 kb
Router(config-nt)# no shut or no shutdown // to bring up the connection s0
បន្ទាប់មក Exit រហូតដល់ Router# រួចហើយប្រើ Command
Router# show ip route or sh ip route //ដើម្បីមើលនូវ Routing Table។
Router(config)# no ip route //delete routing table from router
IGRP Routing
នៅក្នុងផ្នែកនេះយើងនិងសិក្សាអំពី IGRP Routing Protocol ។
ដើម្បីចូលទៅកាន់ IGRP routing protocol ត្រូវចូលទៅកាន់ Router(config)# router igrp 3
3 // mean we login as autonomous number.
Router(config-router)# network 192.160.5.0
Router(config-router)#network 220.155.5.0 នេះជា Routing protocol នៅក្នុង Diagram
របស់យើង។បន្ទាប់មក Exit បន្ទាប់មកទៀតចូលទៅដាក់ IP address អោយ Interface card S0 ដោយចូលទៅដល់ទីតាំងដូចខាងក្រោម៖
Router(config-int)# ip address 192.160.5.0 //assign IP address for Interface s0
Router(config-int)# no shutdown //bring up the connection of Interface card s0
បន្ទាប់មកExit រហូតដល់ Router#sh run or show running-config ដើម្បីមើលនូវ IGRP ដែលយើងបាន Config រួច។
ប្រសិនបើយើងចង់បិទនូវ IGRP Protocol នោះយើងត្រូវ ចូលទៅកាន់ Router(config) # no
Router Igrp 3 . រួចហើយចូលទៅកាន់ Router# sh run or shown running-config ពេល
នោះវាមិនបង្ហាញនូវ Router IGRP ទៀតទេ។
Router# show ip protocols or sh protocols//for viewing the routing protocol its will view all that the Ethernet is up or down its will show all detail about each Ethernet and
Serial.
Configuring CDP Timer (Cisco Discovery Protocol)
នៅក្នុងផ្នែកនេះយើងនិងសិក្សាអំពី CDP Timer. មាន Hold-timer, CDP timer
CDP Holdtime គឺជារយះពេលដែល Packet កំពុងស្ថិតនៅ លក្ខណះជា Stand by.
CDP timer គឺជារយះពេលដែលPacket ត្រូវបានបញ្ជូននៅរៀងរាល់ពេលណាមួយជាក់
លាក់។CDP timer វាកើតមានឡើងកាលណាមាន Router 2 ឬច្រើនមានទំនាក់ទំនងគ្នា
នោះវានិង send packet អោយគ្នាទៅវិញទៅមកដើម្បីកុំអោយបាត់បង់ ពត៏មានអំពីគ្នា។
Router(config)# cdp timer 5
Router(config)#cdp holdtime 10 បន្ទាប់មក Exit រហូតដល់ទីតាំង Router# រួចហើយប្រើ
Command show cdp or sh cdp.
មានប្រភេទ Router ខ្លះ CDP របស់វាស្ថិតនៅក្នុង Running-config
Router# show dcp interface or sh cdp int // show information about the cdp for all interface
Router# show dcp interface s0 or e0 or sh cdp int s0/e0 //show information about the specific interface for cdp.
Router# show cdp neighbors or sh cdp neighborsសំរាប់មើលនូវ Discovery protocol time ដែល Router ដទៃទៀត Send packet មកកាន់យើង និង holdtime របស់វា។
ប្រសិនបើយើង shutdown interface ដែលមានទំនាក់ទំនងជាមួយ Router ផ្សេងនោះវាមិន
អាចស្គាល់ Neighbors របស់វាទៀតទេ។ព្រោះវាគ្មានផ្លូវសំរាប់ភ្ជាប់ទៅកាន់ Neighborsរបស់វា ដូចនេះវាមិនអាច send packet បាន។
Router(config)# no cdp run // បិទ CDP នៅក្នុង Router ទាំងមូល។
Router(config)#cdp run // Enable cdp
Router(config-int)# cdp enable //Enable CDP សំរាប់ Interface ណាមួយ។
Testing Connectivity
ដើម្បី Test មើលនូវ Router ដទៃទៀតដែល បានភ្ជាប់នៅក្នុង LAN របស់យើង យើងអាច
ប្រើនូវ Command ping // ប្រើប្រាស់ Command Ping ដូច
នៅក្នុង Ms-Windows ដែរ។
Define ACL (Access Control List)
យើងអាចកំនត់នូវ List ណាមួយដែលអនុញ្ញាតិអោយ IP address អាច Access ចូលបាន
បានដោយប្រើ Command ដូចខាងក្រោម
Router(config)# access-list 43 deny 192.54.5.20 0.0.0.0 //this ip are stricted.
43 ជា Standard access-list មាន Range 1-99។ យើងអាចស្វែងយល់បន្ថែមអំពីការប្រើ
ប្រាស់ Standard access-list ដោយប្រើ Command access-list ?
យើងក៏អាច Fix តាម Mac-Address បានផងដែរ។សូមសាកល្បងខ្លួនឯង។
Router(config)#access-list 43 permit any //គ្រប់ packet ទាំងអស់ដែលបានឆ្លងកាត់នូវ
RouterនោះRouter និង Forward packet ទាំងនោះបន្តរទៅទៀត។ប្រសិនបើយើងដាក់
Access-list 43 deny any //គ្មាន Packet ណាមួយដែលអាចឆ្លងកាត់ Router បានទេ។
ប្រសិនបើយើងចង់មើលនូវ Acess-list ដែលយើងបាន Configured នោះប្រើ Command
Router# show ip access-lists or show access-lists
APPLYING ACL TO SPECIFIC INTERFACE
នៅក្នុងចំនុចនេះយើងនិងលើកយកនូវការ Apply នូវ ACL ទៅអោយ Interface Card នីមួយៗ ព្រោះថានៅចំនុចខាងលើយើងមិនបាន Specific ទៅលើ Interface ទេគឺយើង
Apply ទៅលើ Router ទាំងមូល ។
កាលណាយើងសិក្សាអំពី ACL ទៅលើ Interface វាមាន ២ ជំរើសដែលយើងត្រូវសិក្សា គឺ
In out ។
យើងត្រូវចូលទៅកាន់ Router(cofig-int)# បន្ទាប់មកប្រើ Command
នៅក្នុងផ្នែកនេះយើងនិងលើកយក Interface s0 មក Configured
Router(config-int)# ip access-group 43 out //Packet អាច Send out បាន
REMOVE ACL
នៅក្នុងផ្នែកនេះយើងនិងសិក្សាអំពី Interface card របស់ Router.
Router(config-int)#no ip access-group 43 out or no ip access-group out
Router(config-int)#no access-list 43 លុប Access-list ចោល។

The End