Uploaded by Ismail Ngb

اوامر CCNA

advertisement
MR :OSSAMA MOHAMED AHMED
CCNA200-301
1-ROUTING BASIC
.‫ الراوتر‬CONSOLE ‫ كابل يستخدم لعمل اعدادات من فتحة ال‬ROLL OVER

. ( HYPER TERMINAL – TERA TERM – SECURE CRT- PUTTU ) ‫برامج اﻻعدادات‬

CISCO CONFIG
1-SETUP MODE
2-COMMAND MODE
‫عبارة عن اسئلة‬
‫عبارة عن اوامر ﻻبد ان تكون حافظها‬
ROUTER MODE
*USER MODE = R>
*ENABLE /EXEC/PRIVILEGE MODE = R #
*CONFIGURE /GLOBAL = R(CONFIGE)#
*SUB CONFIGURATION = R(CONFIGE-LINE)#
‫اعدادات على مستوى الراوتر‬
‫اعدادات على مستوى محدد‬
Router#show history
Router#show clock
Router#clock set ?
hh:mm:ss Current Tim
‫لعرض اﻻوامر الى قمت بادخالها‬
‫لعرض الساعة‬
‫لضبط الساعة‬
.sysloge ‫* الرسايل اللى بتظهر بعد كل امر تسمى‬
( ‫ )عاوزين نغير الوقت‬.‫خروج‬time out ‫بيعمل‬by default =‫ دقائق‬5 ‫ الراوتر بعد‬
Router(config)#line console 0
Router(config-line)#exec- meout 4 30
Router(config-line)#no exec-timeout
Router(config-line)#logging synchronous
‫لتغير الوقت‬
‫لﻼلغاء‬
‫لعمل مزامنة مع اﻻوامر حتى ﻻتتشتت‬
. ‫ على الشبكة‬broadcast ‫لو كتبنا امر غلط بيحدث‬

broad cast ‫لوحابب تطلع من ال‬

 Router(config)#no ip domain lookup
(ctrl+shift+6 )
ROUTER PASSWORD
*CONSOLE PASSWORD
*ENABLE PASSWORD
* SECRET PASSWORD
TYPE ENCRYPTION
*7
* MD5 (MESSAGE DIGEST 5 )
Router(config)#line console 0
Router(config-line)#password 123
Router(config-line)#login
* AUX PASSWORD
*TELNET PASSWORD
‫انــــواع‬
* SHA (secure hashing alghorithm)
console ‫*باسورد‬
( clear text )‫الباسورد‬
‫تعنى باسورد من غير اسم مستخدم‬
‫*لو عاوز تعمل الباسورد مشفر على مستوى الراوتر‬
Router(config)#service password-encryption
console ‫ ﻻلغاء باسورد‬
Router(config)#line console 0
Router(config-line)#no password
Router(config-line)#no login
MR :OSSAMA MOHAMED AHMED
CCNA200-301
login local ‫*لعمل باسورد باسم المستخدم والباسورد من خﻼل‬
Router(config)#line console 0
Router(config-line)#login local
Router(config)#username ossama password 123
Router(config)#username fouad secret 123
Router(config)#username soso privilege ?
<0-15> User privilege level
Router(config)#username soso privilege 15 secret 123
Router#show privilege
Router(config)#enable password 123
Router(config)#enable secret 123
‫لعمل باسورد بدون تشفير‬
‫لعمل باسورد مشفر‬
( enable ‫) صﻼحية اعلى يدخلك على ال‬
‫لعرض الصﻼحيات‬
enable ‫*لعمل باسورد على ال‬
( clear text )
( ‫) مشفر‬
ROUTER COMPONENT ‫مــــكـــونات‬


PROCESSOR
- MEMORY
INTERFACE ( CONSOLE – FASTETHERNET - GIGAETHERNET - AUX )
ROUTER MEMORY AND BOOT ‫طريقة عمل الراوتر‬

ROM: (READ ONLY MEMORY)
-: ‫ خطــــــــوات‬2 ‫ من خﻼل‬device ‫ على محتويات ال‬check ‫( يعمل‬boot –strap loaded) ‫ بيعمل‬s/w ‫عبارة عن‬
.ram ‫ يحطها داخل ال‬flash ‫ يلقاة بال‬ios ‫يبحث عن نظام التشغيل‬
. ram ‫ يحطها داخل ال‬nvram ‫( يلقاة داخل ال‬start-config) ‫يبحث عن ملف اﻻعدادات‬

RaM: (random acces memory ‫) ذاكرة متطايرة‬


FLASH: (IOS ‫)جــــواهـــا‬
NVRAM: (NON VOLATILE RAM )
running -config ‫يوجد فية ملف اﻻعدادات‬
(STARTUP -CONFIG ‫) جواها ملف‬
SAVE CONFIG COMAND ‫حفظ اﻻعدادات‬
Router#copy running-config startup-config
Router#wr
( write memory ‫)اختصار‬
Router#copy startup-config running-config
Router#copy startup-config tftp
Router#copy tftp startup-config
NVRAM ‫ الى‬RAM ‫حفظ اﻻعدادات من ال‬

‫ تستخدم فى أسترجاع الباسورد‬RAM ‫ الى‬NVRAM ‫حفظ اﻻعدادات من ال‬

TFTP ‫لعمل نقل اﻻعدادات لسيرفر‬

nvram ‫ الى الراوتر‬TFTP ‫لعمل من السيرفر‬

‫اعادة تشغيل الراوتر‬

Router#reload
‫مــسح أعــــدادات الراوتـــــر‬
Router#erase startup-config
Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]


MR :OSSAMA MOHAMED AHMED
CCNA200-301
IP CONFIG ‫ضبط اعدادات‬
Router(config)#interface gigabitEthernet 0/0
Router(config-if)#ip address 10.0.0.1 255.255.255.0
Router(config-if)#no shutdown
INTERFACE ‫لعرض معلومــــات عن اﻻنترفيس‬

Router#show ip interface brief
No shutdown ‫مشكلة حلها‬
physical ‫مشكلة‬
clocking ‫مشكلة‬
‫شغال تمام‬
‫أستحالة تكون كدا‬
Method Status‫الحالة‬
Protocol‫البروتوكول‬
administratively down
down
UP
UP
DOWN
down
down
down
UP
UP
LAB TFTP(application layer –UDP69 )
connectivity ‫التأكد من ال‬
( SOLAR TFTP – PUMPKIN – TFTP32 )TFTP ‫برامج ال‬




Router#copy running-config tftp
Address or name of remote host []?
Router#copy tftp running-config
Address or name of remote host []?


‫ بتاع السيرفر‬ip ‫بيسالك عن ال‬
‫بيسالك عن اﻻسم الخاص باﻻعدادات الموجود بالسيرفر‬
Lab telnet (application layer 23 tcp )
Router2(config)#line vty 0 4
‫عدد المستخدمين الى تسمحلهم‬
Router2(config-line)#password 123
Router2(config-line)#login
Router2(config)#enable password 456
telnet ‫ﻻزم تعمل باسورد على‬
Router1#telnet 10.0.0.1
( ip ‫ من خﻼل ال‬telnet ‫)الد خول على راوتر لعمل‬
enable ‫عند الدخول ايطلب منك باسورد ال‬
: ‫لعرض معلومات عن الجلسة‬

Router#show sessions
:login local ‫ بطريقة‬telnet ‫ لعمل‬
Router(config)#line vty 0 4
Router(config-line)#login local
Router(config)#username ossama password 123
Router(config)#username fouad privilege 15 secret 123
telnet ‫يجيب معلومات عن المستخدمين الى داخلين عليك‬
 Router#show users
Line User
* 0 con
0
Host(s)
idle
Idle
00:00:00
Location

MR :OSSAMA MOHAMED AHMED
CCNA200-301
SSH (secure shell applica on 22tcp )
login local ‫ من نوع‬TELNET ‫نفس خطوات‬







Router(config)#line vty 0 4
Router(config-line)#login local
Router(config-line)#transport input ssh

( tcp ‫)تحدد طريقة نقل والبروتوكول‬
ossama(config)#enable secret 123
enable ‫ﻻزم تعمل باسورد على ال‬
Router(config)#username ossama password 123
Router(config)#username fouad privilege 15 secret 123
Router(config)#ip domain name asd.com
‫ للمفتاح‬domain ‫نعمل‬
Router(config)#crypto key generate rsa
‫نحدد فيمة مفتاح التشفير‬
How many bits in the modulus [512]: 512
‫بيسال عن القيمة المراد التشقير بيها‬
ossama(config)#ip ssh version 2
ssh ‫تحدد نوع ال‬
‫طريقة الدخول‬

ossama#ssh -l ossama 10.0.0.1
type bannar
‫مجموعة من الرسائل الدعائية عند فتح الراوتر‬
R1(config)#banner motd *
R1(config)#banner login *
R1(config)#banner exec *
*‫نوع يسمى الرسائل اليومية ﻻزم تنهى بنفس الرمز‬
console ‫نوع من الرسائل للتنبية ويطلب باسورد على فتحة ال‬
filter configure
R1#show running-config | section con
R1#show running-config | include con
R1#show running-config | begin con
‫اعرضلى جزء ال‬
‫اعرضلى كل الكلمات الى تبدأ‬
‫اعرضلى من اول كلمة‬
boot system
R1#show version
‫يعرض محتويات النسخة‬
Router#dir flash:
flash ‫يعرض محتويات‬
3 -rw- 33591768
<no date> c2900-universalk9-mz.SPA.151-4.M4.bin
Router(config)#boot system flash c2900-universalk9-mz.SPA.151-4.M4.bin
flash ‫لوعاوزة يبوت من‬
Router(config)#boot system tp c2900-universalk9-mz.SPA.151-4.M4.bin
tftp ‫لوعاوزة يبوت من السيرفر‬
password recovery
1- power cycle fo router first 60 second ‫ نعمل‬.
(rommon 1 >‫) يدخلك على‬
2- configure register ‫نغير قيمة‬
rommon 2 > confreg 0x2142
rommon 10 > reset
bypass for nvram (start up - config) ‫بيعمل لل‬
MR :OSSAMA MOHAMED AHMED
3- ‫يدخلك على الراوتر عادى ﻻزم ننسخ ملف اﻻعداد فى الرام‬
Router#copy startup-config running-config
( ‫) بعدها غير الباسورد او تحذفة‬
Router(config)#line console 0
Router(config-line)#no password
Router(config-line)#no login
4-‫ للقيمة اﻻفتراضية‬config register 0x2102 ‫نرجع قيمة ال‬
Router(config)#config-register 0x210
Router(config)#do wr
CCNA200-301
serial interface v.35
. interface serial ‫ الراوتر يطلعها بسرعة‬lan ‫ الداتا الى طالعة من‬: (data terminal equipment) DTE ‫* طرف‬
.CSU/DCU ‫ يظبط عملية اﻻتصال على حسب الفلوس المدفوعة من خﻼل جهاز‬: (data communication equipment ) DCE ‫* طرف‬
Router#show controllers
(serial cable DTE OR DCE ‫) لمعرفة نوع‬
Interface Serial0/0/0
DTE V.35 TX and RX clocks detected
( OR)
Interface Serial0/0/1
DCE V.35, clock rate 2000000
CLOCK RATE ‫ من خﻼل‬DCE ‫* لعمل طرف‬
R1(config)#interface serial 1/0
R1(config-if)#clock rate 64000
( isp ‫) حدد السرعة المطلوبة من خﻼل السعر من شركة‬
cdp (cisco discovery protocol)
* cisco propietary ‫ملكية خاصة‬
R1#Show cdp
* L2 protocol ( data link layer )
‫عرض معلومات عن بروتوكول‬
Global CDP information:



Sending CDP packets every
60 seconds
2- Sending a holdtime value of
180 seconds
3- Sending CDPv2 adver sements is
enabled
ossama#show cdp neighbors
‫عرض معلومات عن الجيران‬
Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge
S - Switch, H - Host, I - IGMP, r - Repeater
Device ID
Local Intrfce Holdtme
Capability Platform
Port ID
fouad
Ser 1/0
125
RSI
3745
Ser 1/1
*neighbor discovery ‫اكتشاف الجيران‬
MR :OSSAMA MOHAMED AHMED
CCNA200-301
ossama#show cdp neighbors detail
‫عرض معلومات اكثر تفصيﻼ‬
Device ID: fouad
Entry address(es):
IP address: 10.0.0.2
Pla orm: Cisco 3745, Capabili es: Router Switch IGMP
Interface: Serial1/0, Port ID (outgoing port): Serial1/1
Hold me : 132 sec
Version : Cisco IOS So ware, 3700 So ware (C3745-ADVENTERPRISEK9-M), Version 12.4(15)T14,
‫ عشان الهاكر ميخدش معلومات‬disable ‫ عمل‬wan ‫يفضل فى ال‬
ossama(config)#no cdp run
‫توقف على مستوى الراوتر‬
ossama(config)#interface serial
1/0 ‫نوقف على مستوى اﻻنترفيس‬
ossama(config-if)#no cdp enable
ossama(config)#cdp run ‫لتفعيل ال‬
LLDP(LINK LAYER DISCOVERY PROTOCOL )
‫ ﻻزم تفعلة بنفسك‬ENABL (1)
OPEN STANDARD( 2)
ossama(config)#lldp run
‫لتفعيلة على مستوى الراوتر‬
ossama#show lldp
‫لعرض معلومات عن بروتوكول‬
Global LLDP Information:
Status: ACTIVE
 LLDP advertisements are sent every 30 seconds
 LLDP hold time advertised is
120 seconds
 LLDP interface reinitialisation delay is 2 seconds
ossama#show lldp neighbors
Capability codes:
(R) Router, (B) Bridge, (T) Telephone, (C) DOCSIS Cable Device
(W) WLAN Access Point, (P) Repeater, (S) Station, (O) Other
Device ID
Local Intf
Hold-time
Capability
Port ID
fouad
Gig0/0
120
R
Gig0/1
ossama#show lldp neighbors detail
Chassis id: 0001.4377.0602
Port id: Gig0/1
Port Descrip on: GigabitEthernet0/1
System Name: fouad
Cisco IOS So ware, C2900 So ware (C2900-UNIVERSALK9-M), Version 15.1(4)M4, RELEASE SOFTWARE (fc2)
Time remaining: 90 seconds
System Capabilities: R
send or receive ‫ ممكن تشغلة‬: ‫ملحوظة‬
ossama(config)#interface gigabitEthernet 0/0
ossama(config-if)#lldp ?
receive Enable LLDP reception on interface
transmit Enable LLDP transmission on interface
MR :OSSAMA MOHAMED AHMED
CCNA200-301
ROUTING PROTOCOL
STAC ROUTING
STATIC AND DYNAMIC ‫* الفرق بين‬
STATIC
(‫)ﻻزم تدخل اعدات بنفسك‬-1
( ‫) يفضل استخدامة لما يكون مسار واحد‬-2
( cpu ‫ على‬load ‫) مفيش‬- 3
daynamic=
‫ تسطبة على الراوتر‬s/w‫ عبارة عن‬-1
cpu ‫ على‬load ‫ يعمل‬-2
select path selection ‫ بيعمل‬-3
: ‫اﻻمر الخاص باضافة شبكة‬
command sta c=r1(confige)# ip route 10.0.0.0 255.255.255.0 f 0/0 or next hop ip S ‫بيأخذ الرمز‬
command sta c default=r1(confige)# ip route 0.0.0.0 0.0.0.0 f 0/0 S* ‫بيأخذ الرمز‬
no shutdwon
‫ﻻيوجد بة‬
up up ‫ حالتة‬loopback ‫ اﻻنترفيس‬- ‫معلومة‬
( broadcast ‫ ) شبكات‬next hop ip ‫متى نستخدم‬
. ‫ عشان الراوتر ﻻ يتعب عشان ميحصلشى تفكير مرتين‬: ( point to point ‫ ) شبكات‬exit interface‫متى نستخدم‬
‫ بيفكر مرتين‬recursive lookup ‫ بيحصل عملية‬next hop ip ‫معلومة لوعملت‬
DAYNAMIC ROUTING
routed protocol and routing protocol ‫ الفرق بين‬-*
 routed protocol ( ipv4 - ipv6 - ipx - atp -clns )
 routing protocol( rip - ospf - eigrp - is is - bgp )
routing protocol ‫انواع‬
1- IGB ( interior gatway protocol )
* distance vector routing protocol
EX: ( ripv1 - igrp )
* link state routing protocol
EX: ( ospf - is is )
* advanced distance vector routing protocol EX:( ripv2 - eigrp )
2- EGB ( exterior gatway protocol )
.BGB ‫ مع بعضها لبعض مثل‬autonomous ‫* مجموعة البروتوكﻼت اللى تربط‬
( te data - vodavone - orange- noor ) ‫ مجموعة من اﻻجهزة تتحكم فيها سلطة واحدة‬autonomous
{ 0/1 } ‫ } عاوزين نعرف اة هو‬administrative distance*
measurement of belivability ‫عبارة عن رقم للمصداقية‬
connected = 0
sta c= 1
eigrp = 90
igrp= 100
‫الراوتر ايصدق مين اكتر لو عامل كذا بروتوكول‬
ospf= 110
is is = 115
rip = 120
MR :OSSAMA MOHAMED AHMED
CCNA200-301
daynamic( advanced distance vector ) = RIPV2
APPLICATION=UDP 520 ‫* يعمل على مستوى الطبقة‬
rumor ‫ بطريقة اﻻشاعة‬routing table ‫ بيذيع‬RIP ‫* بروتوكول‬
Routing Protocol is "rip"
 Sending updates every 30 seconds,
‫يرسل‬UPDATE
 hold down 180,
‫احتمال الشبكة وقعت‬
 flushed after 240
‫مرحلة مسح الشبكة‬
Default version control: send version 2, receive version 2
Interface
Send Recv
Triggered RIP Key-chain
FastEthernet0/0
2 2 ‫ﻻزم الشبكة عشان متقعش يكون نفس نوع البروتوكول على الرواتر‬
FastEthernet0/1
2 2
Distance: (default is 120)
ADMINISTRATIVE DISTANCE ‫قيمة‬
UPDATE ‫ سطر فقط من الجدول فى المرة الواحدة عند ارسال ال‬25 ‫ بتشيل‬rip ‫ بتاع‬packet ‫* ال‬
15 hop ‫ يستوعبة‬metric ‫* اقصى‬
‫هام جدااااااااااا‬
loop ‫ هنا يحدث‬metric= ? ‫ فى نفس الوقت الرواتر بتذيع ان الشبكة شايفاها ب‬metric 16 ‫لو شبكة وقعت ايذيع ان الشبكة اللى وقعت انة شايفها‬
‫المشكلة هو لية يذيع شبكات اتعلمها من راوتر اخر‬
‫ والراوتر اﻻخر يذيع بس الشبكات بتاعتة‬metric 16 ‫( ايذيع بس‬split horizone ) ‫الحل‬
. ‫ فى نفس الثانية الى وقعت فيها‬triggerd update ‫ مش اينتظر ايبعت‬down ‫( = معناها أن الشبكة لو‬triggerd update with poison reverse) *
HOLD DOWN TIMER = ‫ ثانية‬180 ‫* الشبكة لو وقعت مش ايصدق اى حد اينتظر‬
ripv1 + ripv2 ‫* مقارنة بين‬
(RIP V1)
- BROADCAST 255.255.255.255
(RIPV2 )
- BROADCAST 224.0.0.9
- CLASS FULL
- CLASS LESS
- DONT SUPPORT VLSM - DONT SUPPORT AUTHENTICATION
- SUPPORT VLSM - SUPPORT AUTHENTICATION
RIP CONFIGURE BASIC
R1(config)#router rip
R1(config-router)#network 10.0.0.0
R1(config-router)#network 1.1.1.1
match interface ‫الراوتر مش بيذيع شبكة بيدور على‬
R1(config-router)#version 2
R1(config-router)#no auto-summary
. ‫ جامد‬cpu ‫ على‬load ‫ بس ثقيل وبيعمل‬trouble shooting ‫ امر يخليك تعمل‬debuge ‫* ال‬
R2#debug ip rip ?
database
events
trigger
RIP database events
RIP protocol events
RIP trigger extension
R1#undebug all
All possible debugging has been turned off
debuge ‫لتوقف ال‬
‫‪MR :OSSAMA MOHAMED AHMED‬‬
‫‪CCNA200-301‬‬
‫‪Lab auto summarization‬‬
‫*ال ‪ no auto summary‬مش مفيد قوووووى بيكبر حجم ال ‪routing table‬‬
‫الحل نعمل ‪manual summirazation‬وبالتالى يظهر بسطر واحد‬
‫‪ ‬شرح ‪manuall summarization‬؟‬
‫‪ – 1‬ناخذ الشبكات نفردها ‪ binary‬بعدها نعلم الجزء المشترك والجزء المختلف‪.‬‬
‫الجزء المختلف خلية كلة أصفار ) بالنسبة لعنوان الشبكة‬
‫الجزء المتشابة خلية وحااااايد ) بالنسبة ‪. ( subnet mask‬‬
‫‪ -2‬نروح على الراوتر اللى علية ‪ summarization‬وتحت ال ‪ interface‬اللى يذيع ‪ summarization‬نضع اﻻمر التالى‪.‬‬
‫‪ip summary-address rip 15.0.0.0 255.248.0.0‬‬
‫‪Authentication configure‬‬
‫* الهدف من حماية الشبكة تشفير لل‬
‫‪ Update‬بتاع ‪ Routing table‬بنظام باسورد يطلق علية ‪. key‬‬
‫شروط ال ‪authentication‬‬
‫‪‬‬
‫‪‬‬
‫‪‬‬
‫ﻻزم يكون نفس الباسورد على كل الرواتر‪.‬‬
‫ﻻزم تدى اسم لسلسلة المفاتيح ) مثﻼ ‪.(cisco‬‬
‫ضبط الساعة على كل الرواتر‪.‬‬
‫ملحوظة‬
‫‪‬‬
‫‪‬‬
‫نظبق اكثر من مفتاح عشان تتغير كل مدة زمنية ‪.‬‬
‫نعمل اكثر من سلسة بكذا أسم نطبقها على مستوى الراوتر وبعدها نطبقها على مستوى اﻻنترفيس تحتها‪.‬‬
MR :OSSAMA MOHAMED AHMED
CCNA200-301
Authentication configure
R1(config)#key chain CISCO1
( ‫) اسم السلسلة‬
R1(config-keychain)#key1
(‫المفتاح اﻻول‬
R1(config-keychain-key)#key-string CCNA
(‫) باسورد المفتاح اﻻول‬
R1(config-keychain-key)#accept-life me00:00:00 1 jan 2014 00:00:00 1 june 2014 ‫فترة المفتاح اﻻول‬
R1(config-keychain-key)#send-lifetime 1 00:00:00jan 2014 00:00:00 1 june 2014
R1(config-keychain)#key 2
‫المفتاح الثانى‬
R1(config-keychain-key)#key-string CCNP
R1(config-keychain-key)#accept-life me 00:00:00 1 june 2014 infinite ‫ﻻنهاية‬
R1(config-keychain-key)#send-life me 00:00:00 1 june 2014 infinite ‫ﻻنهاية‬
‫نطبق السلسلة ونختار نوع التشفير تحت اﻻنترفيس‬
R1(config-keychain-key)#int f0/0
R1(config-if)#ip rip authentication key-chain CISCO1
R1(config-if)#ip rip authentication mode text
R1#show key chain ‫نعرض معلومات عن السلسة‬
R2(config)#key chain CISCO2
‫اسم السلسة‬
R2(config-keychain)# key 1
‫المفتاح اﻻول‬
R2(config-keychain-key)# key-string CCNA
‫باسورد المفتاح اﻻول‬
R2(config-keychain-key)# accept-life me 00:00:00 1 jan 2014 00:00:00 1 june 2014 ‫فترة المفتاخ اﻻول‬
R2(config-keychain-key)# send-life me 00:00:00 1 jan 2014 00:00:00 1 june 2014
R2(config-keychain-key)# key 2
‫المفتاح الثانى‬
R2(config-keychain-key)# key-string CCNP ‫باسورد المفتاح اﻻول‬
R2(config-keychain-key)# accept-life me 00:00:00 Jun 1 2014 infinite ‫ماﻻنهاية‬
R2(config-keychain-key)# send-life me 00:00:00 Jun 1 2014 infinite ‫ماﻻنهاية‬
‫نطبق السلسلة ونختار نوع التشفير تحت اﻻنترفيس‬
R2(config-keychain-key)#int f0/1
R2(config-if)#ip rip authentication key-chain CISCO2
R2(config-if)#ip rip authentication mode text
Lab 3 (RIP Equal Cost Load Balance)
HOW TO BUILD ROUTING TABLE ?
 LONGEST PREFIX MATCH.
 THE LOWEST ADMINISTRATIVE DISTANCE.
 THE LOWEST METRIC.
 EQUAL LOAD BALANCE .
R1#traceroute 12.0.0.3
1 10.0.0.2 80 msec
11.0.0.3 96 msec
10.0.0.2 56 msec
MR :OSSAMA MOHAMED AHMED
CCNA200-301
Passive interface command : ‫معلومة عن‬
-Used to prevent a router from sending updates through an interface.
Router(config-router)#passive-interface -type interface-number ‫نوع اﻻنترفيس‬
daynamic( link state routing protocol ) = ospf
(1) At start up ‫مقسم لكذا مرحلة‬
 Neighbor discovery:
.‫الراوتر ﻻزم شروط عشان يصبحوا جيران عشان كل راوتر يدى معلومة للتانى‬
1- Must be directed connected. ( ccnp ‫)لية استثناء بال‬
2- Must use same mask and network id. (prefix ‫)نفس ال‬
3- Must same hello interval.(‫ كﻼ منهم فى نفس الوقت‬hello ‫) يرسل ال‬
4- Must use the same dead interval. (‫ من راوتر لراوتر ﻻزم نفس الوقت‬hello ‫)فترة عدم اﻻرسال ال‬.
5- Must use the same authentication and type (if required)
6- Must use the same area id.
 Database exchange : ‫تبادل‬
(link state advertise ) Lsa packet ‫عندة مجموعة من الشبكات يقوم راسل‬R1
‫ جواها معلومات يوجد منها‬lsa ‫ هو بيرسل‬Routing table ‫هو مش بيرسل‬
7type = ipv4
2type= ipv6
(link state update ) lsu ‫ تسمى‬Lsa ‫ مجموعة‬-
 Draw atree for each network using dijkstra(spf)algoritim.
COST ‫ تعتمد على ال‬spf ‫ من خﻼل‬tree ‫المعادلة تقوم برسم شجرة‬
dijkstra ‫اسم العالم مخترع المعادلة‬
 Build the routing table using the lowest cost.
‫ بعدها يبنى الطريق‬cost ‫ عن طريق تجميع‬routing table ‫ بيحسب ال‬
‫الطريق اﻻكبر يمسحة من الجدول‬
‫ الطريق اﻻقل يحتفظ بية فى الجدول‬
(2) At convergance ‫مرحلة الثبات‬
 The router send lsa each 30 minutes.
.‫دقيقة‬30 ‫ كل‬lsa ‫الراوتر يرسل‬
 The router send hello as keep alive each hello interval.
‫ )انا عايش انا موجود انا ممتش ( يشوف جيرانة عايشين وﻻ ﻻ‬hello ‫الراوتر يرسل‬
(3) At change ‫مرحلة التغيرات‬
 The router wil send partial triggered update.
( ‫الراوتر أيرسل التغير اللى حصل فقط ) الشبكة اللى وقعت‬
MR :OSSAMA MOHAMED AHMED
CCNA200-301
OSPF (OPEN SHORTEST PATH FIRST).
HELLO : ‫ جواها اة‬hello‫رسالة ال‬
1- RID ‫ على مستوى الراوتر‬uniqe ‫رقم‬
2- Hello interval
3- Dead interval
4- Authentication and authentication type.
5- Area id.
6- Priority
7- Rid of designated router (DR)
8- Rid of backup designated router (BDR)
OSPF (NETWORK TYPE).
-: ‫ عرف الشبكات لثﻼثى انواع‬ospf ‫بروتوكول ال‬
1- Point to point
SERIAL‫مرتبطين بكابل‬
‫الحاجة المشتركة بينهم‬
 Hello (224.0.0.5) mul cast
 Hello interval =10 second
 Dead interval = 4*10 = 40 second (x4 ‫ مضروبة‬hello interval ‫)هذة القيمة بتتغير على حسب‬
(‫)الحاجة المختلفة بينهم‬
lsa ‫مختلفين فى ال‬
2- Broadcast:
lsa ‫ أبعتولى‬LSR (LINK STATE REQUEST) ‫ داخلناة الشبكة ايطلب‬R8 ‫نفرض ان‬
224.0.0.6 ‫ على‬lsa ‫ نائب الرئيس كل الراوتر تبعت ال‬bdr ‫ رئيس‬dr ‫الحل نعمل‬
. 224.0.0.5 ‫بعدها الرئيس يبعت للراوتر الجديد على‬

HOW TO ELECT THE DR ( ‫)كيف يتم انتخاب الرئيس‬
1)
The first router that comes up within 40 second.
‫ ثانية ( اللى عاوز يدخل انتخابات يقول لو ملقيش حد قام ينتخب نفسة‬40 ‫الراوتر الى يقوم اﻻول )يعتبر نفسة رئيس لمدة‬
( ‫ ) نفرض كذا راوتر قاااموا بنفس الوقت‬bdr ‫اللى يقوم بعدة يعتبر‬
2) The router with thehighest priority (0-225).


DR ‫ يصبح‬priority ‫ الراوتر اللى ليةعلى‬
priority= 0 ‫ لو مش عاوزة يشارك خلية‬priority=1 ‫ الراوتر كلها ليها نفس القيمة‬
3) The router with thehighest RID (32BITS).
manually ‫عبارة عن رقم بطاقى الراوتر ودا بتعملة بايدك‬
‫تيجى على الراوتر تعملة بايدك رقمك كذا‬
 The highest (ip of loopback interface) ‫اعلى انترفيس وهمى ياخذة‬
 The higest ip of physical enable interface ( ‫ حقيقى قايم‬physical ‫ يكو ن‬ip ‫) اعلى‬
MR :OSSAMA MOHAMED AHMED
CCNA200-301
‫الراوتر اللى يمسك مكانة مش ايسيبة ؟‬
‫ﻻزم تشيل القديم من خﻼل الخطوات التالية‬
 (DR-BDR ) #RELOAD
 (DR-BDR ) #CLEAR IP OSPF PROCCES
( ‫ فقط‬OSPF ‫ لبروتوكول‬RESTART ‫) تعمل‬
 (DR-BDR ) #PROIRITY=0
‫تخلى فيمة ال‬
 (DR-BDR ) #NO SHUTDOWN – SHUTDOWN ‫نعمل‬
AREA ID OSPF
‫ بتاعتة‬lsa ‫ يرسل‬r1 ‫ ان‬area ‫فكرة تقسيم‬
‫ بعدها‬area ‫للرواتر اللى معاة فى نفس ال‬
.‫ تبعتها للمناطق اﻻخرى‬dijkistra ‫معادلة‬
load ‫عشان ميحصلشى‬
( backbone area ) ‫ يطلق عليها‬Area0*
( internal area ) ‫ يطلق عليها‬Area1*
area 0 ‫اى شبكة جديدة ﻻزم تربطها ب‬
ospf state interface ‫حاﻻت ال‬







Down
Init
2way
Exstart
Exchange
Loading
Full
MR :OSSAMA MOHAMED AHMED
CCNA200-301
OSPF BASIC CONFIGURE
The OSPF configurations: ‫اﻻعدادت الر س ة‬
R1(config)#router ospf 1
R1(config-router)#network 10.0.0.1 0.0.0.0 area 0
R1(config-router)#network 1.1.1.1 0.0.0.0 area 0
R2(config)#router ospf 2
R2(config-router)#network 10.0.0.2 0.0.0.0 area 0
R2(config-router)#network 2.2.2.2 0.0.0.0 area 1
Note1)
R1 and R2 will form a neighbor rela onship even though the process ID is not the same.
The process ID is a locally significant number. ‫تأث ة مح ع الراوتر‬
R1#show ip ospf neighbor
Neighbor ID Pri State Dead Time Address interface
2.2.2.2 1 FULL/BDR 00:00:39 10.0.0.2
FastEthernet0/0
R1#show ip route ospf
‫لعرض معلومات عن جدول التوج ة‬
2.0.0.0/32 is subne ed, 1 subnets
‫الرمز‬O IA 2.2.2.2 [110/11] via 10.0.0.2, 00:01:01, FastEthernet0/0 (‫منطقة اخرى‬
‫ مش معاة‬inter area
‫تع‬
R2#show ip route ospf
1.0.0.0/32 is subne ed, 1 subnets
‫الرمز‬O 1.1.1.1 [110/11] via 10.0.0.1, 00:01:31, FastEthernet0/0 ‫نفس المنطقة معاة‬
Note 3)
R1 is the DR and R2 is the BDR as R1 OSPF process started first.
R1#show ip ospf int f0/0
Designated Router (ID) 1.1.1.1, Interface address 10.0.0.1 Backup
Designated router (ID) 2.2.2.2, Interface address 10.0.0.2 Timer
R1#debug ip ospf hello
‫تع‬
Trouble shooting ospf
neighbor ‫لمعرفة مشاكل‬
OSPF events debugging is on
*Mar 1 00:18:11.555: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0/0 from10.0.0.1
*Mar 1 00:18:14.939: OSPF: Rcv hello from 2.2.2.2 area 0 from FastEthernet0/0 10.0.0.2
*Mar 1 00:18:14.939: OSPF: Mismatched hello parameters from 10.0.0.2
*Mar 1 00:18:14.943: OSPF: Dead R 40 C 40, Hello R 10 C 10 Mask R 255.255.255. 252 C 255.255.255.0
prefix‫المشكلة عدم توافق ال‬
MR :OSSAMA MOHAMED AHMED
CCNA200-301
The second problem we will run is to change the hello interval and the dead interval which will
be configured per interface level. ‫ و التا الش كة اتقع‬hello ‫نلعب ﻗ مة وﻗت ال‬
R2(config)#int f0/0
R2(config-if)#ip ospf hello-interval 5 ‫تغ ﻗ مة ال‬
R1#debug ip ospf hello
OSPF events debugging is on
*Mar 1 00:27:42.703: OSPF: Rcv hello from 2.2.2.2 area 0 from FastEthernet0/0 10.0.0.2
*Mar 1 00:27:42.703: OSPF: Mismatched hello parameters from 10.0.0.2
*Mar 1 00:27:42.707: OSPF: Dead R 20 C 40, Hello R 5 C 10 Mask R 255.255.255.0
C 255.255.255.0 ‫كدا انت المش لة ﻗ مة ال‬
The DR and BDR configurations:
R2 should be the DR as it has the highest RID, 2.2.2.2.To fix that we should reload the routers or
clear the ip OSPF process
The DR and BDR election is run according to the following steps.
1- The router that comes up first within 40 seconds in point-to-point and broadcast networks.
2- The router with the highest priority.
3- The router with the highest RID.
 Manually configured.
 The highest IP address assigned to a loopback interface, regardless of whether that
loopback interface is OSPF-enabled.
 The highest IP address assigned to a physical interface on the router, regardless of whether that interface is OSPFenabled.
R1(config)#int f0/0
R1(configif)#ip ospf priority 5 (0-255) ‫لتغ ق مة‬
R2#clear ip ospf process ‫لعمل اعادة شغ ل لل وتوكول‬
R1(configif)#no ip ospf priority ‫لﻼلغاء‬
R2(config-router)#router-id 3.3.3.3 RID ‫لتغ ق مة‬
Reload or use "clear ip ospf process" command, for this to take effect
R1#clear ip ospf process ‫لعمل اعادة شغ ل لل وتوكول‬
Reset ALL OSPF processes? [no]: y

MR :OSSAMA MOHAMED AHMED

CCNA200-301
The Cost:
OSPF Cost (metric) = 10^8/BW(bps)
For Ethernet: cost=10^8/(10*10^6)=10
For fast Ethernet: cost=10^8/(100*10^6)=1
For Giga Ethernet: cost=10^8/(1000*10^6)=1
( 10^9 ) ‫ من خﻼل‬cost ‫ مش بتعرف تفرق ب نهم لذلك س سكو غ ت ق مة ال‬dijkistra ‫معادلة ال‬
For Serial Interfaces: cost=10^8/(1.54*10^6)=64
comulative ‫ ب تحسب تجم‬cost ‫ال‬
R1+r2 = 65 cost
Traffic engineering ‫* التعد ل ع اخت ار الراوتر طلق عل ة‬
*No ce that the cost is cumula ve. If we want to change the path that R1 uses to reach
2.2.2.2, simply we could change the cost value
R1(config)#int s1/1
R1(config-if)#ip ospf cost 100
*By default OSPF doesn’t differentiate between Fast Ethernet and Giga Ethernet cost values
R1(config)#router ospf 1
R1(config-router)#auto-cost reference-bandwidth 1000
Interarea Route Summarization
area ‫ ل‬area ‫ من‬summarization ‫المطلوب عمل‬
R3(config)#int loop 0 ‫لو عاوز شغلة تحت اﻻن ف س‬
R3(config-if)#ip address 15.0.0.3 255.255.255.0
R3(config-if)#ip ospf 1 area 10
R2#show ip route ospf summarization ‫شكل الجدول قبل‬
11.0.0.0/30 is subne ed, 1 subnets
O 11.0.0.0 [110/65] via 12.0.0.3, 00:05:19, FastEthernet0/0
15.0.0.0/32 is subne ed, 4 subnets
O IA 15.0.0.3 [110/2] via 12.0.0.3, 00:02:27, FastEthernet0/0
O IA 15.1.0.3 [110/2] via 12.0.0.3, 00:01:47, FastEthernet0/0
O IA 15.2.0.3 [110/2] via 12.0.0.3, 00:01:37, FastEthernet0/0
O IA 15.3.0.3 [110/2] via 12.0.0.3, 00:01:17, FastEthernet0/0
Now we need to summarize these networks to minimize the routing table:
15.0.0.0 00001111.000000 00.00000000.00000000
15.1.0.0 00001111.000000 01.00000000.00000000
15.2.0.0 00001111.000000 10.00000000.00000000
15.3.0.0 00001111.000000 11.00000000.00000000
So these networks would be summarized as 15.0.0.0/14 with subnet mask of 255.252.0.0 ‫الماسك الجديد وعنوان الشبكة‬
R3(config)#router ospf 1 summarization ‫اﻻمر الخاص بال بادخال ال‬
R3(config-router)#area 10 range 15.0.0.0 255.252.0.0
R2#show ip route ospf
summarization ‫الجدول عد عمل‬
11.0.0.0/30 is subne ed, 1 subnets
O 11.0.0.0 [110/65] via 12.0.0.3, 00:09:59, FastEthernet0/0
15.0.0.0/14 is subne ed, 1 subnets ‫الماسك الجد د‬
O IA 15.0.0.0 [110/2] via 12.0.0.3, 00:00:22, FastEthernet0/0
MR :OSSAMA MOHAMED AHMED
CCNA200-301
The passive-interface
The passive-interface command prevents routing updates from being sent through the specified router interface.
This is commonly done to reduce traffic on the LANs as they do not need to receive dynamic routing protocol
communication.
.update and hello ‫ حاجة سكيور لمنع ارسال ال‬
‫ و التا مش‬passive interface ‫ ل‬lan ‫ ممكن ها ر حول الجهاز لراوتر و التا ا ذيع ش ات الحل انك تحول اى ان ف س را طك ال‬
.hello and update ‫ايرسل‬
R1(config)# router ospf 1
R1(config-router)# passive-interface f0/0
R1# show ip ospf interface f0/0
If you want to Set passive interface as the default on a router:
R1(config)#router ospf 1
R1(config-router)#passive-interface default
‫لوعاوز ترجعة‬
R1(config-router)#no passive-interface int s1/1
The default-information originate
. ‫ راوتر‬500 ‫ ع ل اﻻجهزة أفرض‬default route ‫*مش مناسب اعمل‬
default route ‫ هو ا ذيع نفسة انا ال‬1 ‫ ع راوتر‬default route ‫*الحل نعمل‬
. service provider ‫ يرمى على‬default route ‫بتاعكم بس ﻻزم يكون فى‬
R1(config)#ip route 0.0.0.0 0.0.0.0 s1/0 ‫كة‬
‫ﻻزم نعمل اﻻمر ير ع‬
Service provider
R1(config)#router ospf 1
R1(config-router)#default-information originate ‫اﻻمر الخاص ب عمل‬
R2#show ip route ospf
O*E2 ‫ الرمز‬0.0.0.0/0 [110/1] via 10.0.0.1, 00:00:21, FastEthernet0/0
alwayes ‫ على الراوتر وعاوز تختصر على طول ممكن تعمل‬default route ‫*هام لو مش عاوز تعمل‬
But we can override behavior that with using the option always:
R1(config)#router ospf 1
R1(config-router)#default-information originate always
Download