MR :OSSAMA MOHAMED AHMED CCNA200-301 1-ROUTING BASIC . الراوترCONSOLE كابل يستخدم لعمل اعدادات من فتحة الROLL OVER . ( HYPER TERMINAL – TERA TERM – SECURE CRT- PUTTU ) برامج اﻻعدادات CISCO CONFIG 1-SETUP MODE 2-COMMAND MODE عبارة عن اسئلة عبارة عن اوامر ﻻبد ان تكون حافظها ROUTER MODE *USER MODE = R> *ENABLE /EXEC/PRIVILEGE MODE = R # *CONFIGURE /GLOBAL = R(CONFIGE)# *SUB CONFIGURATION = R(CONFIGE-LINE)# اعدادات على مستوى الراوتر اعدادات على مستوى محدد Router#show history Router#show clock Router#clock set ? hh:mm:ss Current Tim لعرض اﻻوامر الى قمت بادخالها لعرض الساعة لضبط الساعة .sysloge * الرسايل اللى بتظهر بعد كل امر تسمى ( )عاوزين نغير الوقت.خروجtime out بيعملby default = دقائق5 الراوتر بعد Router(config)#line console 0 Router(config-line)#exec- meout 4 30 Router(config-line)#no exec-timeout Router(config-line)#logging synchronous لتغير الوقت لﻼلغاء لعمل مزامنة مع اﻻوامر حتى ﻻتتشتت . على الشبكةbroadcast لو كتبنا امر غلط بيحدث broad cast لوحابب تطلع من ال Router(config)#no ip domain lookup (ctrl+shift+6 ) ROUTER PASSWORD *CONSOLE PASSWORD *ENABLE PASSWORD * SECRET PASSWORD TYPE ENCRYPTION *7 * MD5 (MESSAGE DIGEST 5 ) Router(config)#line console 0 Router(config-line)#password 123 Router(config-line)#login * AUX PASSWORD *TELNET PASSWORD انــــواع * SHA (secure hashing alghorithm) console *باسورد ( clear text )الباسورد تعنى باسورد من غير اسم مستخدم *لو عاوز تعمل الباسورد مشفر على مستوى الراوتر Router(config)#service password-encryption console ﻻلغاء باسورد Router(config)#line console 0 Router(config-line)#no password Router(config-line)#no login MR :OSSAMA MOHAMED AHMED CCNA200-301 login local *لعمل باسورد باسم المستخدم والباسورد من خﻼل Router(config)#line console 0 Router(config-line)#login local Router(config)#username ossama password 123 Router(config)#username fouad secret 123 Router(config)#username soso privilege ? <0-15> User privilege level Router(config)#username soso privilege 15 secret 123 Router#show privilege Router(config)#enable password 123 Router(config)#enable secret 123 لعمل باسورد بدون تشفير لعمل باسورد مشفر ( enable ) صﻼحية اعلى يدخلك على ال لعرض الصﻼحيات enable *لعمل باسورد على ال ( clear text ) ( ) مشفر ROUTER COMPONENT مــــكـــونات PROCESSOR - MEMORY INTERFACE ( CONSOLE – FASTETHERNET - GIGAETHERNET - AUX ) ROUTER MEMORY AND BOOT طريقة عمل الراوتر ROM: (READ ONLY MEMORY) -: خطــــــــوات2 من خﻼلdevice على محتويات الcheck ( يعملboot –strap loaded) بيعملs/w عبارة عن .ram يحطها داخل الflash يلقاة بالios يبحث عن نظام التشغيل . ram يحطها داخل الnvram ( يلقاة داخل الstart-config) يبحث عن ملف اﻻعدادات RaM: (random acces memory ) ذاكرة متطايرة FLASH: (IOS )جــــواهـــا NVRAM: (NON VOLATILE RAM ) running -config يوجد فية ملف اﻻعدادات (STARTUP -CONFIG ) جواها ملف SAVE CONFIG COMAND حفظ اﻻعدادات Router#copy running-config startup-config Router#wr ( write memory )اختصار Router#copy startup-config running-config Router#copy startup-config tftp Router#copy tftp startup-config NVRAM الىRAM حفظ اﻻعدادات من ال تستخدم فى أسترجاع الباسوردRAM الىNVRAM حفظ اﻻعدادات من ال TFTP لعمل نقل اﻻعدادات لسيرفر nvram الى الراوترTFTP لعمل من السيرفر اعادة تشغيل الراوتر Router#reload مــسح أعــــدادات الراوتـــــر Router#erase startup-config Erasing the nvram filesystem will remove all configuration files! Continue? [confirm] MR :OSSAMA MOHAMED AHMED CCNA200-301 IP CONFIG ضبط اعدادات Router(config)#interface gigabitEthernet 0/0 Router(config-if)#ip address 10.0.0.1 255.255.255.0 Router(config-if)#no shutdown INTERFACE لعرض معلومــــات عن اﻻنترفيس Router#show ip interface brief No shutdown مشكلة حلها physical مشكلة clocking مشكلة شغال تمام أستحالة تكون كدا Method Statusالحالة Protocolالبروتوكول administratively down down UP UP DOWN down down down UP UP LAB TFTP(application layer –UDP69 ) connectivity التأكد من ال ( SOLAR TFTP – PUMPKIN – TFTP32 )TFTP برامج ال Router#copy running-config tftp Address or name of remote host []? Router#copy tftp running-config Address or name of remote host []? بتاع السيرفرip بيسالك عن ال بيسالك عن اﻻسم الخاص باﻻعدادات الموجود بالسيرفر Lab telnet (application layer 23 tcp ) Router2(config)#line vty 0 4 عدد المستخدمين الى تسمحلهم Router2(config-line)#password 123 Router2(config-line)#login Router2(config)#enable password 456 telnet ﻻزم تعمل باسورد على Router1#telnet 10.0.0.1 ( ip من خﻼل الtelnet )الد خول على راوتر لعمل enable عند الدخول ايطلب منك باسورد ال : لعرض معلومات عن الجلسة Router#show sessions :login local بطريقةtelnet لعمل Router(config)#line vty 0 4 Router(config-line)#login local Router(config)#username ossama password 123 Router(config)#username fouad privilege 15 secret 123 telnet يجيب معلومات عن المستخدمين الى داخلين عليك Router#show users Line User * 0 con 0 Host(s) idle Idle 00:00:00 Location MR :OSSAMA MOHAMED AHMED CCNA200-301 SSH (secure shell applica on 22tcp ) login local من نوعTELNET نفس خطوات Router(config)#line vty 0 4 Router(config-line)#login local Router(config-line)#transport input ssh ( tcp )تحدد طريقة نقل والبروتوكول ossama(config)#enable secret 123 enable ﻻزم تعمل باسورد على ال Router(config)#username ossama password 123 Router(config)#username fouad privilege 15 secret 123 Router(config)#ip domain name asd.com للمفتاحdomain نعمل Router(config)#crypto key generate rsa نحدد فيمة مفتاح التشفير How many bits in the modulus [512]: 512 بيسال عن القيمة المراد التشقير بيها ossama(config)#ip ssh version 2 ssh تحدد نوع ال طريقة الدخول ossama#ssh -l ossama 10.0.0.1 type bannar مجموعة من الرسائل الدعائية عند فتح الراوتر R1(config)#banner motd * R1(config)#banner login * R1(config)#banner exec * *نوع يسمى الرسائل اليومية ﻻزم تنهى بنفس الرمز console نوع من الرسائل للتنبية ويطلب باسورد على فتحة ال filter configure R1#show running-config | section con R1#show running-config | include con R1#show running-config | begin con اعرضلى جزء ال اعرضلى كل الكلمات الى تبدأ اعرضلى من اول كلمة boot system R1#show version يعرض محتويات النسخة Router#dir flash: flash يعرض محتويات 3 -rw- 33591768 <no date> c2900-universalk9-mz.SPA.151-4.M4.bin Router(config)#boot system flash c2900-universalk9-mz.SPA.151-4.M4.bin flash لوعاوزة يبوت من Router(config)#boot system tp c2900-universalk9-mz.SPA.151-4.M4.bin tftp لوعاوزة يبوت من السيرفر password recovery 1- power cycle fo router first 60 second نعمل. (rommon 1 >) يدخلك على 2- configure register نغير قيمة rommon 2 > confreg 0x2142 rommon 10 > reset bypass for nvram (start up - config) بيعمل لل MR :OSSAMA MOHAMED AHMED 3- يدخلك على الراوتر عادى ﻻزم ننسخ ملف اﻻعداد فى الرام Router#copy startup-config running-config ( ) بعدها غير الباسورد او تحذفة Router(config)#line console 0 Router(config-line)#no password Router(config-line)#no login 4- للقيمة اﻻفتراضيةconfig register 0x2102 نرجع قيمة ال Router(config)#config-register 0x210 Router(config)#do wr CCNA200-301 serial interface v.35 . interface serial الراوتر يطلعها بسرعةlan الداتا الى طالعة من: (data terminal equipment) DTE * طرف .CSU/DCU يظبط عملية اﻻتصال على حسب الفلوس المدفوعة من خﻼل جهاز: (data communication equipment ) DCE * طرف Router#show controllers (serial cable DTE OR DCE ) لمعرفة نوع Interface Serial0/0/0 DTE V.35 TX and RX clocks detected ( OR) Interface Serial0/0/1 DCE V.35, clock rate 2000000 CLOCK RATE من خﻼلDCE * لعمل طرف R1(config)#interface serial 1/0 R1(config-if)#clock rate 64000 ( isp ) حدد السرعة المطلوبة من خﻼل السعر من شركة cdp (cisco discovery protocol) * cisco propietary ملكية خاصة R1#Show cdp * L2 protocol ( data link layer ) عرض معلومات عن بروتوكول Global CDP information: Sending CDP packets every 60 seconds 2- Sending a holdtime value of 180 seconds 3- Sending CDPv2 adver sements is enabled ossama#show cdp neighbors عرض معلومات عن الجيران Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge S - Switch, H - Host, I - IGMP, r - Repeater Device ID Local Intrfce Holdtme Capability Platform Port ID fouad Ser 1/0 125 RSI 3745 Ser 1/1 *neighbor discovery اكتشاف الجيران MR :OSSAMA MOHAMED AHMED CCNA200-301 ossama#show cdp neighbors detail عرض معلومات اكثر تفصيﻼ Device ID: fouad Entry address(es): IP address: 10.0.0.2 Pla orm: Cisco 3745, Capabili es: Router Switch IGMP Interface: Serial1/0, Port ID (outgoing port): Serial1/1 Hold me : 132 sec Version : Cisco IOS So ware, 3700 So ware (C3745-ADVENTERPRISEK9-M), Version 12.4(15)T14, عشان الهاكر ميخدش معلوماتdisable عملwan يفضل فى ال ossama(config)#no cdp run توقف على مستوى الراوتر ossama(config)#interface serial 1/0 نوقف على مستوى اﻻنترفيس ossama(config-if)#no cdp enable ossama(config)#cdp run لتفعيل ال LLDP(LINK LAYER DISCOVERY PROTOCOL ) ﻻزم تفعلة بنفسكENABL (1) OPEN STANDARD( 2) ossama(config)#lldp run لتفعيلة على مستوى الراوتر ossama#show lldp لعرض معلومات عن بروتوكول Global LLDP Information: Status: ACTIVE LLDP advertisements are sent every 30 seconds LLDP hold time advertised is 120 seconds LLDP interface reinitialisation delay is 2 seconds ossama#show lldp neighbors Capability codes: (R) Router, (B) Bridge, (T) Telephone, (C) DOCSIS Cable Device (W) WLAN Access Point, (P) Repeater, (S) Station, (O) Other Device ID Local Intf Hold-time Capability Port ID fouad Gig0/0 120 R Gig0/1 ossama#show lldp neighbors detail Chassis id: 0001.4377.0602 Port id: Gig0/1 Port Descrip on: GigabitEthernet0/1 System Name: fouad Cisco IOS So ware, C2900 So ware (C2900-UNIVERSALK9-M), Version 15.1(4)M4, RELEASE SOFTWARE (fc2) Time remaining: 90 seconds System Capabilities: R send or receive ممكن تشغلة: ملحوظة ossama(config)#interface gigabitEthernet 0/0 ossama(config-if)#lldp ? receive Enable LLDP reception on interface transmit Enable LLDP transmission on interface MR :OSSAMA MOHAMED AHMED CCNA200-301 ROUTING PROTOCOL STAC ROUTING STATIC AND DYNAMIC * الفرق بين STATIC ()ﻻزم تدخل اعدات بنفسك-1 ( ) يفضل استخدامة لما يكون مسار واحد-2 ( cpu علىload ) مفيش- 3 daynamic= تسطبة على الراوترs/w عبارة عن-1 cpu علىload يعمل-2 select path selection بيعمل-3 : اﻻمر الخاص باضافة شبكة command sta c=r1(confige)# ip route 10.0.0.0 255.255.255.0 f 0/0 or next hop ip S بيأخذ الرمز command sta c default=r1(confige)# ip route 0.0.0.0 0.0.0.0 f 0/0 S* بيأخذ الرمز no shutdwon ﻻيوجد بة up up حالتةloopback اﻻنترفيس- معلومة ( broadcast ) شبكاتnext hop ip متى نستخدم . عشان الراوتر ﻻ يتعب عشان ميحصلشى تفكير مرتين: ( point to point ) شبكاتexit interfaceمتى نستخدم بيفكر مرتينrecursive lookup بيحصل عمليةnext hop ip معلومة لوعملت DAYNAMIC ROUTING routed protocol and routing protocol الفرق بين-* routed protocol ( ipv4 - ipv6 - ipx - atp -clns ) routing protocol( rip - ospf - eigrp - is is - bgp ) routing protocol انواع 1- IGB ( interior gatway protocol ) * distance vector routing protocol EX: ( ripv1 - igrp ) * link state routing protocol EX: ( ospf - is is ) * advanced distance vector routing protocol EX:( ripv2 - eigrp ) 2- EGB ( exterior gatway protocol ) .BGB مع بعضها لبعض مثلautonomous * مجموعة البروتوكﻼت اللى تربط ( te data - vodavone - orange- noor ) مجموعة من اﻻجهزة تتحكم فيها سلطة واحدةautonomous { 0/1 } } عاوزين نعرف اة هوadministrative distance* measurement of belivability عبارة عن رقم للمصداقية connected = 0 sta c= 1 eigrp = 90 igrp= 100 الراوتر ايصدق مين اكتر لو عامل كذا بروتوكول ospf= 110 is is = 115 rip = 120 MR :OSSAMA MOHAMED AHMED CCNA200-301 daynamic( advanced distance vector ) = RIPV2 APPLICATION=UDP 520 * يعمل على مستوى الطبقة rumor بطريقة اﻻشاعةrouting table بيذيعRIP * بروتوكول Routing Protocol is "rip" Sending updates every 30 seconds, يرسلUPDATE hold down 180, احتمال الشبكة وقعت flushed after 240 مرحلة مسح الشبكة Default version control: send version 2, receive version 2 Interface Send Recv Triggered RIP Key-chain FastEthernet0/0 2 2 ﻻزم الشبكة عشان متقعش يكون نفس نوع البروتوكول على الرواتر FastEthernet0/1 2 2 Distance: (default is 120) ADMINISTRATIVE DISTANCE قيمة UPDATE سطر فقط من الجدول فى المرة الواحدة عند ارسال ال25 بتشيلrip بتاعpacket * ال 15 hop يستوعبةmetric * اقصى هام جدااااااااااا loop هنا يحدثmetric= ? فى نفس الوقت الرواتر بتذيع ان الشبكة شايفاها بmetric 16 لو شبكة وقعت ايذيع ان الشبكة اللى وقعت انة شايفها المشكلة هو لية يذيع شبكات اتعلمها من راوتر اخر والراوتر اﻻخر يذيع بس الشبكات بتاعتةmetric 16 ( ايذيع بسsplit horizone ) الحل . فى نفس الثانية الى وقعت فيهاtriggerd update مش اينتظر ايبعتdown ( = معناها أن الشبكة لوtriggerd update with poison reverse) * HOLD DOWN TIMER = ثانية180 * الشبكة لو وقعت مش ايصدق اى حد اينتظر ripv1 + ripv2 * مقارنة بين (RIP V1) - BROADCAST 255.255.255.255 (RIPV2 ) - BROADCAST 224.0.0.9 - CLASS FULL - CLASS LESS - DONT SUPPORT VLSM - DONT SUPPORT AUTHENTICATION - SUPPORT VLSM - SUPPORT AUTHENTICATION RIP CONFIGURE BASIC R1(config)#router rip R1(config-router)#network 10.0.0.0 R1(config-router)#network 1.1.1.1 match interface الراوتر مش بيذيع شبكة بيدور على R1(config-router)#version 2 R1(config-router)#no auto-summary . جامدcpu علىload بس ثقيل وبيعملtrouble shooting امر يخليك تعملdebuge * ال R2#debug ip rip ? database events trigger RIP database events RIP protocol events RIP trigger extension R1#undebug all All possible debugging has been turned off debuge لتوقف ال MR :OSSAMA MOHAMED AHMED CCNA200-301 Lab auto summarization *ال no auto summaryمش مفيد قوووووى بيكبر حجم ال routing table الحل نعمل manual summirazationوبالتالى يظهر بسطر واحد شرح manuall summarization؟ – 1ناخذ الشبكات نفردها binaryبعدها نعلم الجزء المشترك والجزء المختلف. الجزء المختلف خلية كلة أصفار ) بالنسبة لعنوان الشبكة الجزء المتشابة خلية وحااااايد ) بالنسبة . ( subnet mask -2نروح على الراوتر اللى علية summarizationوتحت ال interfaceاللى يذيع summarizationنضع اﻻمر التالى. ip summary-address rip 15.0.0.0 255.248.0.0 Authentication configure * الهدف من حماية الشبكة تشفير لل Updateبتاع Routing tableبنظام باسورد يطلق علية . key شروط ال authentication ﻻزم يكون نفس الباسورد على كل الرواتر. ﻻزم تدى اسم لسلسلة المفاتيح ) مثﻼ .(cisco ضبط الساعة على كل الرواتر. ملحوظة نظبق اكثر من مفتاح عشان تتغير كل مدة زمنية . نعمل اكثر من سلسة بكذا أسم نطبقها على مستوى الراوتر وبعدها نطبقها على مستوى اﻻنترفيس تحتها. MR :OSSAMA MOHAMED AHMED CCNA200-301 Authentication configure R1(config)#key chain CISCO1 ( ) اسم السلسلة R1(config-keychain)#key1 (المفتاح اﻻول R1(config-keychain-key)#key-string CCNA () باسورد المفتاح اﻻول R1(config-keychain-key)#accept-life me00:00:00 1 jan 2014 00:00:00 1 june 2014 فترة المفتاح اﻻول R1(config-keychain-key)#send-lifetime 1 00:00:00jan 2014 00:00:00 1 june 2014 R1(config-keychain)#key 2 المفتاح الثانى R1(config-keychain-key)#key-string CCNP R1(config-keychain-key)#accept-life me 00:00:00 1 june 2014 infinite ﻻنهاية R1(config-keychain-key)#send-life me 00:00:00 1 june 2014 infinite ﻻنهاية نطبق السلسلة ونختار نوع التشفير تحت اﻻنترفيس R1(config-keychain-key)#int f0/0 R1(config-if)#ip rip authentication key-chain CISCO1 R1(config-if)#ip rip authentication mode text R1#show key chain نعرض معلومات عن السلسة R2(config)#key chain CISCO2 اسم السلسة R2(config-keychain)# key 1 المفتاح اﻻول R2(config-keychain-key)# key-string CCNA باسورد المفتاح اﻻول R2(config-keychain-key)# accept-life me 00:00:00 1 jan 2014 00:00:00 1 june 2014 فترة المفتاخ اﻻول R2(config-keychain-key)# send-life me 00:00:00 1 jan 2014 00:00:00 1 june 2014 R2(config-keychain-key)# key 2 المفتاح الثانى R2(config-keychain-key)# key-string CCNP باسورد المفتاح اﻻول R2(config-keychain-key)# accept-life me 00:00:00 Jun 1 2014 infinite ماﻻنهاية R2(config-keychain-key)# send-life me 00:00:00 Jun 1 2014 infinite ماﻻنهاية نطبق السلسلة ونختار نوع التشفير تحت اﻻنترفيس R2(config-keychain-key)#int f0/1 R2(config-if)#ip rip authentication key-chain CISCO2 R2(config-if)#ip rip authentication mode text Lab 3 (RIP Equal Cost Load Balance) HOW TO BUILD ROUTING TABLE ? LONGEST PREFIX MATCH. THE LOWEST ADMINISTRATIVE DISTANCE. THE LOWEST METRIC. EQUAL LOAD BALANCE . R1#traceroute 12.0.0.3 1 10.0.0.2 80 msec 11.0.0.3 96 msec 10.0.0.2 56 msec MR :OSSAMA MOHAMED AHMED CCNA200-301 Passive interface command : معلومة عن -Used to prevent a router from sending updates through an interface. Router(config-router)#passive-interface -type interface-number نوع اﻻنترفيس daynamic( link state routing protocol ) = ospf (1) At start up مقسم لكذا مرحلة Neighbor discovery: .الراوتر ﻻزم شروط عشان يصبحوا جيران عشان كل راوتر يدى معلومة للتانى 1- Must be directed connected. ( ccnp )لية استثناء بال 2- Must use same mask and network id. (prefix )نفس ال 3- Must same hello interval.( كﻼ منهم فى نفس الوقتhello ) يرسل ال 4- Must use the same dead interval. ( من راوتر لراوتر ﻻزم نفس الوقتhello )فترة عدم اﻻرسال ال. 5- Must use the same authentication and type (if required) 6- Must use the same area id. Database exchange : تبادل (link state advertise ) Lsa packet عندة مجموعة من الشبكات يقوم راسلR1 جواها معلومات يوجد منهاlsa هو بيرسلRouting table هو مش بيرسل 7type = ipv4 2type= ipv6 (link state update ) lsu تسمىLsa مجموعة- Draw atree for each network using dijkstra(spf)algoritim. COST تعتمد على الspf من خﻼلtree المعادلة تقوم برسم شجرة dijkstra اسم العالم مخترع المعادلة Build the routing table using the lowest cost. بعدها يبنى الطريقcost عن طريق تجميعrouting table بيحسب ال الطريق اﻻكبر يمسحة من الجدول الطريق اﻻقل يحتفظ بية فى الجدول (2) At convergance مرحلة الثبات The router send lsa each 30 minutes. .دقيقة30 كلlsa الراوتر يرسل The router send hello as keep alive each hello interval. )انا عايش انا موجود انا ممتش ( يشوف جيرانة عايشين وﻻ ﻻhello الراوتر يرسل (3) At change مرحلة التغيرات The router wil send partial triggered update. ( الراوتر أيرسل التغير اللى حصل فقط ) الشبكة اللى وقعت MR :OSSAMA MOHAMED AHMED CCNA200-301 OSPF (OPEN SHORTEST PATH FIRST). HELLO : جواها اةhelloرسالة ال 1- RID على مستوى الراوترuniqe رقم 2- Hello interval 3- Dead interval 4- Authentication and authentication type. 5- Area id. 6- Priority 7- Rid of designated router (DR) 8- Rid of backup designated router (BDR) OSPF (NETWORK TYPE). -: عرف الشبكات لثﻼثى انواعospf بروتوكول ال 1- Point to point SERIALمرتبطين بكابل الحاجة المشتركة بينهم Hello (224.0.0.5) mul cast Hello interval =10 second Dead interval = 4*10 = 40 second (x4 مضروبةhello interval )هذة القيمة بتتغير على حسب ()الحاجة المختلفة بينهم lsa مختلفين فى ال 2- Broadcast: lsa أبعتولىLSR (LINK STATE REQUEST) داخلناة الشبكة ايطلبR8 نفرض ان 224.0.0.6 علىlsa نائب الرئيس كل الراوتر تبعت الbdr رئيسdr الحل نعمل . 224.0.0.5 بعدها الرئيس يبعت للراوتر الجديد على HOW TO ELECT THE DR ( )كيف يتم انتخاب الرئيس 1) The first router that comes up within 40 second. ثانية ( اللى عاوز يدخل انتخابات يقول لو ملقيش حد قام ينتخب نفسة40 الراوتر الى يقوم اﻻول )يعتبر نفسة رئيس لمدة ( ) نفرض كذا راوتر قاااموا بنفس الوقتbdr اللى يقوم بعدة يعتبر 2) The router with thehighest priority (0-225). DR يصبحpriority الراوتر اللى ليةعلى priority= 0 لو مش عاوزة يشارك خليةpriority=1 الراوتر كلها ليها نفس القيمة 3) The router with thehighest RID (32BITS). manually عبارة عن رقم بطاقى الراوتر ودا بتعملة بايدك تيجى على الراوتر تعملة بايدك رقمك كذا The highest (ip of loopback interface) اعلى انترفيس وهمى ياخذة The higest ip of physical enable interface ( حقيقى قايمphysical يكو نip ) اعلى MR :OSSAMA MOHAMED AHMED CCNA200-301 الراوتر اللى يمسك مكانة مش ايسيبة ؟ ﻻزم تشيل القديم من خﻼل الخطوات التالية (DR-BDR ) #RELOAD (DR-BDR ) #CLEAR IP OSPF PROCCES ( فقطOSPF لبروتوكولRESTART ) تعمل (DR-BDR ) #PROIRITY=0 تخلى فيمة ال (DR-BDR ) #NO SHUTDOWN – SHUTDOWN نعمل AREA ID OSPF بتاعتةlsa يرسلr1 انarea فكرة تقسيم بعدهاarea للرواتر اللى معاة فى نفس ال . تبعتها للمناطق اﻻخرىdijkistra معادلة load عشان ميحصلشى ( backbone area ) يطلق عليهاArea0* ( internal area ) يطلق عليهاArea1* area 0 اى شبكة جديدة ﻻزم تربطها ب ospf state interface حاﻻت ال Down Init 2way Exstart Exchange Loading Full MR :OSSAMA MOHAMED AHMED CCNA200-301 OSPF BASIC CONFIGURE The OSPF configurations: اﻻعدادت الر س ة R1(config)#router ospf 1 R1(config-router)#network 10.0.0.1 0.0.0.0 area 0 R1(config-router)#network 1.1.1.1 0.0.0.0 area 0 R2(config)#router ospf 2 R2(config-router)#network 10.0.0.2 0.0.0.0 area 0 R2(config-router)#network 2.2.2.2 0.0.0.0 area 1 Note1) R1 and R2 will form a neighbor rela onship even though the process ID is not the same. The process ID is a locally significant number. تأث ة مح ع الراوتر R1#show ip ospf neighbor Neighbor ID Pri State Dead Time Address interface 2.2.2.2 1 FULL/BDR 00:00:39 10.0.0.2 FastEthernet0/0 R1#show ip route ospf لعرض معلومات عن جدول التوج ة 2.0.0.0/32 is subne ed, 1 subnets الرمزO IA 2.2.2.2 [110/11] via 10.0.0.2, 00:01:01, FastEthernet0/0 (منطقة اخرى مش معاةinter area تع R2#show ip route ospf 1.0.0.0/32 is subne ed, 1 subnets الرمزO 1.1.1.1 [110/11] via 10.0.0.1, 00:01:31, FastEthernet0/0 نفس المنطقة معاة Note 3) R1 is the DR and R2 is the BDR as R1 OSPF process started first. R1#show ip ospf int f0/0 Designated Router (ID) 1.1.1.1, Interface address 10.0.0.1 Backup Designated router (ID) 2.2.2.2, Interface address 10.0.0.2 Timer R1#debug ip ospf hello تع Trouble shooting ospf neighbor لمعرفة مشاكل OSPF events debugging is on *Mar 1 00:18:11.555: OSPF: Send hello to 224.0.0.5 area 0 on FastEthernet0/0 from10.0.0.1 *Mar 1 00:18:14.939: OSPF: Rcv hello from 2.2.2.2 area 0 from FastEthernet0/0 10.0.0.2 *Mar 1 00:18:14.939: OSPF: Mismatched hello parameters from 10.0.0.2 *Mar 1 00:18:14.943: OSPF: Dead R 40 C 40, Hello R 10 C 10 Mask R 255.255.255. 252 C 255.255.255.0 prefixالمشكلة عدم توافق ال MR :OSSAMA MOHAMED AHMED CCNA200-301 The second problem we will run is to change the hello interval and the dead interval which will be configured per interface level. و التا الش كة اتقعhello نلعب ﻗ مة وﻗت ال R2(config)#int f0/0 R2(config-if)#ip ospf hello-interval 5 تغ ﻗ مة ال R1#debug ip ospf hello OSPF events debugging is on *Mar 1 00:27:42.703: OSPF: Rcv hello from 2.2.2.2 area 0 from FastEthernet0/0 10.0.0.2 *Mar 1 00:27:42.703: OSPF: Mismatched hello parameters from 10.0.0.2 *Mar 1 00:27:42.707: OSPF: Dead R 20 C 40, Hello R 5 C 10 Mask R 255.255.255.0 C 255.255.255.0 كدا انت المش لة ﻗ مة ال The DR and BDR configurations: R2 should be the DR as it has the highest RID, 2.2.2.2.To fix that we should reload the routers or clear the ip OSPF process The DR and BDR election is run according to the following steps. 1- The router that comes up first within 40 seconds in point-to-point and broadcast networks. 2- The router with the highest priority. 3- The router with the highest RID. Manually configured. The highest IP address assigned to a loopback interface, regardless of whether that loopback interface is OSPF-enabled. The highest IP address assigned to a physical interface on the router, regardless of whether that interface is OSPFenabled. R1(config)#int f0/0 R1(configif)#ip ospf priority 5 (0-255) لتغ ق مة R2#clear ip ospf process لعمل اعادة شغ ل لل وتوكول R1(configif)#no ip ospf priority لﻼلغاء R2(config-router)#router-id 3.3.3.3 RID لتغ ق مة Reload or use "clear ip ospf process" command, for this to take effect R1#clear ip ospf process لعمل اعادة شغ ل لل وتوكول Reset ALL OSPF processes? [no]: y MR :OSSAMA MOHAMED AHMED CCNA200-301 The Cost: OSPF Cost (metric) = 10^8/BW(bps) For Ethernet: cost=10^8/(10*10^6)=10 For fast Ethernet: cost=10^8/(100*10^6)=1 For Giga Ethernet: cost=10^8/(1000*10^6)=1 ( 10^9 ) من خﻼلcost مش بتعرف تفرق ب نهم لذلك س سكو غ ت ق مة الdijkistra معادلة ال For Serial Interfaces: cost=10^8/(1.54*10^6)=64 comulative ب تحسب تجمcost ال R1+r2 = 65 cost Traffic engineering * التعد ل ع اخت ار الراوتر طلق عل ة *No ce that the cost is cumula ve. If we want to change the path that R1 uses to reach 2.2.2.2, simply we could change the cost value R1(config)#int s1/1 R1(config-if)#ip ospf cost 100 *By default OSPF doesn’t differentiate between Fast Ethernet and Giga Ethernet cost values R1(config)#router ospf 1 R1(config-router)#auto-cost reference-bandwidth 1000 Interarea Route Summarization area لarea منsummarization المطلوب عمل R3(config)#int loop 0 لو عاوز شغلة تحت اﻻن ف س R3(config-if)#ip address 15.0.0.3 255.255.255.0 R3(config-if)#ip ospf 1 area 10 R2#show ip route ospf summarization شكل الجدول قبل 11.0.0.0/30 is subne ed, 1 subnets O 11.0.0.0 [110/65] via 12.0.0.3, 00:05:19, FastEthernet0/0 15.0.0.0/32 is subne ed, 4 subnets O IA 15.0.0.3 [110/2] via 12.0.0.3, 00:02:27, FastEthernet0/0 O IA 15.1.0.3 [110/2] via 12.0.0.3, 00:01:47, FastEthernet0/0 O IA 15.2.0.3 [110/2] via 12.0.0.3, 00:01:37, FastEthernet0/0 O IA 15.3.0.3 [110/2] via 12.0.0.3, 00:01:17, FastEthernet0/0 Now we need to summarize these networks to minimize the routing table: 15.0.0.0 00001111.000000 00.00000000.00000000 15.1.0.0 00001111.000000 01.00000000.00000000 15.2.0.0 00001111.000000 10.00000000.00000000 15.3.0.0 00001111.000000 11.00000000.00000000 So these networks would be summarized as 15.0.0.0/14 with subnet mask of 255.252.0.0 الماسك الجديد وعنوان الشبكة R3(config)#router ospf 1 summarization اﻻمر الخاص بال بادخال ال R3(config-router)#area 10 range 15.0.0.0 255.252.0.0 R2#show ip route ospf summarization الجدول عد عمل 11.0.0.0/30 is subne ed, 1 subnets O 11.0.0.0 [110/65] via 12.0.0.3, 00:09:59, FastEthernet0/0 15.0.0.0/14 is subne ed, 1 subnets الماسك الجد د O IA 15.0.0.0 [110/2] via 12.0.0.3, 00:00:22, FastEthernet0/0 MR :OSSAMA MOHAMED AHMED CCNA200-301 The passive-interface The passive-interface command prevents routing updates from being sent through the specified router interface. This is commonly done to reduce traffic on the LANs as they do not need to receive dynamic routing protocol communication. .update and hello حاجة سكيور لمنع ارسال ال و التا مشpassive interface لlan ممكن ها ر حول الجهاز لراوتر و التا ا ذيع ش ات الحل انك تحول اى ان ف س را طك ال .hello and update ايرسل R1(config)# router ospf 1 R1(config-router)# passive-interface f0/0 R1# show ip ospf interface f0/0 If you want to Set passive interface as the default on a router: R1(config)#router ospf 1 R1(config-router)#passive-interface default لوعاوز ترجعة R1(config-router)#no passive-interface int s1/1 The default-information originate . راوتر500 ع ل اﻻجهزة أفرضdefault route *مش مناسب اعمل default route هو ا ذيع نفسة انا ال1 ع راوترdefault route *الحل نعمل . service provider يرمى علىdefault route بتاعكم بس ﻻزم يكون فى R1(config)#ip route 0.0.0.0 0.0.0.0 s1/0 كة ﻻزم نعمل اﻻمر ير ع Service provider R1(config)#router ospf 1 R1(config-router)#default-information originate اﻻمر الخاص ب عمل R2#show ip route ospf O*E2 الرمز0.0.0.0/0 [110/1] via 10.0.0.1, 00:00:21, FastEthernet0/0 alwayes على الراوتر وعاوز تختصر على طول ممكن تعملdefault route *هام لو مش عاوز تعمل But we can override behavior that with using the option always: R1(config)#router ospf 1 R1(config-router)#default-information originate always