View Full Version : tìm cấu hình kết nối LAN-2-LAN qua cổng aux
sinhvienngheo
27-05-2003, 10:49 AM
em đang có nhu cầu kết nối hai văn phòng ở HN và SG. Dùng modem kết nối qua cổng aux. Các anh nào có vui lòng cho em xin.
chipchipzzz
27-05-2003, 11:12 AM
LAN-HN---(X)-aux-modem------(PSTN)-----modem-aux-(X)---LAN-HCM
sử dụng modem USRobotics
HN configure:
!
service timestamps debug uptime
service timestamps log uptime
service password-encryption
no service tcp-small-servers
no service udp-small-servers
!
hostname HN
!
enable password cisco
username HCM password cisco
!
no ip name-server
!
ip subnet-zero
no ip domain-lookup
ip routing
chat-script default ABORT ERROR ABORT BUSY ABORT "NO ANSWER" "" "ATDT\T" TIMEOUT 60 CONNECT \c
modemcap entry usr_sportster:FD=&F:AA=S0=1:CD=&C1:DTR=&D3:HFL=&H1&R2:SPD=&B1:BER=&M4:BCP=&K1:NER=&M0:NCP=&K0:NEC=E0:NRS=Q1
!
interface Dialer 1
description connected to HCM
ip address 192.168.1.1 255.255.255.252
encapsulation ppp
dialer in-band
dialer idle-timeout 120
dialer hold-queue 10
dialer map snapshot 1 name HCM broadcast
dialer map ip 192.168.1.2 name HCM modem-script default broadcast 8995502
dialer-group 1
pulse-time 3
ppp authentication chap
snapshot server 15 dialer
no cdp enable
!
interface FastEthernet 0/0
no shutdown
description connected to EthernetLAN
ip address 172.16.1.1 255.255.255.0
keepalive 10
!
interface FastEthernet 0/1
no description
no ip address
shutdown
!
interface Async 65
no shutdown
description connected to HCM
no ip address
async mode dedicated
dialer rotary-group 1
!
! Dialer Control List 1
!
no dialer-list 1
dialer-list 1 protocol ip permit
!
router rip
version 2
network 192.168.1.0
network 172.16.0.0
no auto-summary
!
!
ip classless
no ip http server
snmp-server community public RO
snmp-server location Hainoi
no snmp-server contact
!
line console 0
exec-timeout 0 0
password cisco
login
!
line vty 0 4
password cisco
login
!
line aux 0
autoselect ppp
modem InOut
modem autoconfigure type usr_sportster
transport input all
stopbits 1
speed 38400
flowcontrol hardware
!
end
HCM Configure:
!
service timestamps debug uptime
service timestamps log uptime
service password-encryption
no service tcp-small-servers
no service udp-small-servers
!
hostname HCM
!
enable password cisco
username HN password cisco
!
no ip name-server
!
ip subnet-zero
no ip domain-lookup
ip routing
chat-script default ABORT ERROR ABORT BUSY ABORT "NO ANSWER" "" "ATDT\T" TIMEOUT 60 CONNECT \c
modemcap entry usr_sportster:FD=&F:AA=S0=1:CD=&C1:DTR=&D3:HFL=&H1&R2:SPD=&B1:BER=&M4:BCP=&K1:NER=&M0:NCP=&K0:NEC=E0:NRS=Q1
!
interface Dialer 1
description connected to HN
ip address 192.168.1.2 255.255.255.252
encapsulation ppp
dialer in-band
dialer idle-timeout 120
dialer hold-queue 10
dialer map snapshot 1 name HN modem-script default broadcast 8995501
dialer map ip 192.168.1.1 name HN modem-script default broadcast 8995501
dialer-group 1
pulse-time 3
ppp authentication chap
snapshot client 15 360 suppress-statechange-update dialer
no cdp enable
!
interface FastEthernet 0/0
no shutdown
description connected to EthernetLAN_1
ip address 172.16.2.1 255.255.255.0
keepalive 10
!
interface FastEthernet 0/1
no description
no ip address
shutdown
!
interface Async 65
no shutdown
description connected to HN
no ip address
async mode dedicated
dialer rotary-group 1
!
! Dialer Control List 1
!
no dialer-list 1
dialer-list 1 protocol ip permit
!
router rip
version 2
network 192.168.1.0
network 172.16.0.0
no auto-summary
!
!
ip classless
no ip http server
snmp-server community public RO
snmp-server location HoChiMinh
no snmp-server contact
!
line console 0
exec-timeout 0 0
password cisco
login
!
line vty 0 4
password cisco
login
!
line aux 0
autoselect ppp
modem InOut
modem autoconfigure type usr_sportster
transport input all
stopbits 1
speed 38400
flowcontrol hardware
!
end
Thân mến,
sinhvienngheo
27-05-2003, 04:00 PM
hi anh,
- cách dùng của anh chip là dùng dialer-profile. có bạn nào có cấu hình chỉ dùng intereface async ko thôi. Em gắn vào cổng aux nên ko cần dialer-profile.
- trong cấu hình của anh chipchip, em gặp một hiện tượng là router liên tục quay số. Các anh có thể giải thích tại sao? Giải pháp để khắc phục hiện tượng này để giảm chi phí quay số.
xin cám ơn,
chipchipzzz
27-05-2003, 06:53 PM
Chip thấy sinhvienngheo nắm rất vững kiến thức trong lĩnh vực này. :wink:
Nếu dùng interface Async, ko sd dialer-profile, bạn có thể cấu hình interface Async 65 có những lệnh của interface Dialer 1, bỏ cấu hình interface Dialer 1 đi.
Hiện tượng Router quay số liên tục là: có traffic thì đường Async sẽ up
Bạn có thể cấu hình lại theo nhu cầu riêng của mình bằng cách thêm các dòng access-list, qui định đường Async chỉ thiết lập quay số với những nhu cầu cần thiết.
thay "dialer-list 1 protocol ip permit" bằng cách thêm các lệnh, vd:
#access-list 101 permit tcp any host 172.16.2.245 eq 80
#dialer-list 1 protocol ip list 101
trong vd này, router chỉ quay số khi có traffic truy cập web đến host: 172.16.2.24
để giảm chi phí hơn nữa, bạn nên thêm một số thông số như: "dialer idle-timeout"; "dialer fast-idle" giúp ngắt kết nối sau khoảng thời gian ko sd dịch vụ.
Thân mến,
Hi Mr Chip, e có một số thắc mắc
1. Ở cấu hình trên, HN là snapshot server, HCM là client. Trong khoảng thời gian 360", giả sử ta thêm route mới, hay passive interface thì trong khoảng thời gian đó và sau khoảng thời gian đó có ảnh hưởng gì đến "hoà bình thế giới" ko? :D
2. Khi dùng OSPF thay cho RIPv2, em gặp problem là router nào gửi hello trước sẽ dial trước, và router kia cũng dial lại. Kết quả là không thực hiện được DDR. Vậy có cách nào để khắc phục :(
Thanks
Hi . Neo
Vấn đề Neo gặp cũng khá giống vấn đề mình đã gặp .
Còn đối với snapshot routing , thời gian của client và server không đồng bộ thì ta phải làm cách nào khắc phục . (Reload thì có khi dược khi không )
chipchipzzz
30-05-2003, 12:16 PM
hi,
Bạn nên cân nhắc khi sd OSPF, Trong truờng hợp này là đường Dial-up modem, tốc độ thấp, và chỉ kết nối 2 site, tốt nhất chỉ nên dùng Static route. Theo bạn OSPF nên sd trong những mạng nào?
Vấn đề chính khi cấu hình OSPF qua đường ISDN/DDR là OSPF Hello traffic sẽ giử kết nối không giới hạn.
Các bạn cũng biết OSPF gửi Hello packets dùng điạ chỉ Multicast 224.0.0.5
Cisco cũng có giải pháp cho trường hợp này nhằm giới hạn OSPF Hello traffic qua đường ISDN là: IP OSPF demand-circuit (cấu hình Interface)
OSPF Hellos sẽ bị triệt tiêu, bạn có thể kiểm tra lại bằng lệnh: show ip ospf
Thân mến,
sinhvienngheo
31-05-2003, 02:12 AM
snapshot routing chỉ dành cho các DV routing protocol.
để khắc phục hiện tượng thời gian active và inactive không giống nhau, theo ý kiến cá nhân của mình bạn có thể dùng dialer-list ở cả hai đầu client và server. Khi có traffic đi qua đường dial-up, idle-timeout sẽ được reset.
ngoài ra, bạn có thể dùng time-server để synchronize thời gian. Mình không chắc lắm.
TGA_Certificationteam
06-06-2003, 01:40 AM
Chà , mọi người đều có kiến thức + thực tế quá tốt trong lỉnh vực này.
To Chip : Chat Script của Modem Chip tự viết ?
To SVN : Để Access-list như trường hợp trên, mặc dù đơn giản, nhưng trong môi trường Lan To Lan, kinh nghiệm của mình là nên dùng một trương trình Sniffer (Ethereal + winPcap.exe built-in) để xem và phân loại traffic trước khi quyết định đặt Access-list.
sinhvienngheo
06-06-2003, 03:34 AM
Hi Mr Chip, e có một số thắc mắc
1. Ở cấu hình trên, HN là snapshot server, HCM là client. Trong khoảng thời gian 360", giả sử ta thêm route mới, hay passive interface thì trong khoảng thời gian đó và sau khoảng thời gian đó có ảnh hưởng gì đến "hoà bình thế giới" ko? :D
2. Khi dùng OSPF thay cho RIPv2, em gặp problem là router nào gửi hello trước sẽ dial trước, và router kia cũng dial lại. Kết quả là không thực hiện được DDR. Vậy có cách nào để khắc phục :(
Thanks
Đối với vấn đề 1:
dùng option suppress-change-update của lệnh:
snapshot client suppress-change-update.
chúc bạn Neo,ppp, R3 vui.
to TGA:
chat-scrip của chipchip là một working-chatscript.
;-)
Powered by vBulletin® Version 4.1.9 Copyright © 2012 vBulletin Solutions, Inc. All rights reserved.