بحث هذه المدونة الإلكترونية

الجمعة، ٣٠ ديسمبر ٢٠١١

GNS3 V 0.8.2 BETA All-In-One

بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم

GNS3 V 0.8.2 BETA All-In-One 

صدور نسخة جديدة من الـGNS3
مازالت هذه النسخة تجريبية Beta والنسخة النهائية إن شاء الله في يناير القادم 2012



التحميل Download

ولا تنسوني والمسلمين من صالح الدعاء
وصلي الله وسلم وبارك علي المصطفى وآله وصحبه وإخوانه وسلم

الأحد، ٢٥ ديسمبر ٢٠١١

Hiding IOS and Configuration File

بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم

Hiding IOS and Configuration File

أحياناً بيكون لازم نخفي نسخة الـIOS والـConfiguration من علي الراوتر علشان محدش يقدر يمسحهم ومثلاً لو قدراً اتمسحوا نقدر نرجععهم بسرعة، طبعاً احنا لازم نكون واخدين Backup بره الراوتر، بس الطريقة ديه بتحفظ الـ IOS والـConfigurtion علي الراوتر في الـFlash اللي برضوا بيبقي اسمها disk او PCMCIA وده نوع الـFlash، يعني حتي لو الـIOS والـConfiguration  اتمسح او عملت format للـFlash، برضوا بيفضلوا علي الراوتر ونقدر نرجعهم ببساطة إن شاء الله.
نقطة تانية، إن محدش مثلاً داخل telnet علي الراوتر بعد تفعيل الخاصية ديه يقدر يمسح الـ IOS أوالـConfigurtion
لازم يكون داخل من علي الـConsole علشان يقدر يعمل كده.
أولاً:
1- إخفاء الـIOS:
Router(config)#secure boot-image
بعد كده لو عملت 
Router#dir flash:
مش حتلاقي نسخة الـIOS
2-إخفاء الـConfiguration:
Router(config)#secure boot-config 
ثانياً:
1- استرجاع الـIOS:
هي بترجع لوحدها، لكن مثلاً في بعض الموديلات ممكن نحتاج الكونفجريشن التالي:
بنعمل Reload ونخش علي الـRommon mode ونكتب الامر التالي: 
rommon 1> boot slot0:c3745-js-mz.bin
slot0 ده الـFlash الخارجية PCMCIA
Router#copy slot0:c3745-js-mz.bin flash:c3745-js-mz.bin
Router(config)#no boot system
Router(config)#boot system flash c3745-js-mz.bin
2- استرجاع الـConfiguration:
Router(config)#secure boot-config restore rescue-cfg
هنا بيقوله متخبيش الـConfiguration
Router#copy flash:rescue-cfg startup-config
وده الأهم إنك تعمل copy للـConfiguration من الـFlash للـstart-up cofig
 ملحوظة:
الكلام اللي فات كله بيتعمل من علي الـConsole port
 أسأل الله عز وجل أن يعلمنا ما ينفعنا وأن ينفعنا بما علمنا إنه ولي ذلك والقادر عليه
ولا تنسوني والمسلمين من صالح الدعاء
وصلي الله وسلم وبارك علي المصطفى وآله وصحبه وإخوانه وسلم.

السبت، ٢٤ ديسمبر ٢٠١١

BGP Basic configuration Example

بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخواه وسلم

BGP Basic configuration


R1:

router bgp 65100
 neighbor 192.168.20.20 remote-as 65100
 neighbor 192.168.20.20 update-source Loopback0
 neighbor 192.168.20.20 next-hop-self
 neighbor 192.168.30.30 remote-as 65101
 neighbor 192.168.30.30 ebgp-multihop 2
 neighbor 192.168.30.30 update-source Loopback0
!
ip route 192.168.20.20 255.255.255.255 FastEthernet0/0
ip route 192.168.30.30 255.255.255.255 Serial1/1


R2:

router bgp 65100
 network 20.1.1.0 mask 255.255.255.0
 network 20.2.2.0 mask 255.255.255.0
 network 20.3.3.0 mask 255.255.255.0
 neighbor 192.168.100.100 remote-as 65100
 neighbor 192.168.100.100 update-source Loopback0
!
ip route 192.168.100.100 255.255.255.255 FastEthernet0/0



R3:

router bgp 65101
 network 10.1.1.0 mask 255.255.255.0
 network 10.2.2.0 mask 255.255.255.0
 network 10.3.3.0 mask 255.255.255.0
 network 172.19.10.0 mask 255.255.255.0
 neighbor 192.168.100.100 remote-as 65100
 neighbor 192.168.100.100 ebgp-multihop 2
 neighbor 192.168.100.100 update-source Loopback0
!
ip route 192.168.100.100 255.255.255.255 Serial1/1


لتحميل ملف اللاب
Download Lab File


ولا تنسوني والمسلمين من صالح الدعاء

وصلي الله وسلم وبارك علي المصطفى وآله وصحبه وإخوانه وسلم

BGP Lab File


بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم

BGP Lab File "GNS3"



Download التحميل


ولا تنسوني والمسلمين من صالح الدعاء
وصلي الله وسلم وبارك علي المصطفى وآله وصحبه وإخوانه وسلم

الأربعاء، ٢١ ديسمبر ٢٠١١

GNS3 Error: 203-Bad number of parameters (1 with min/max =2/2)

بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم

GNS3 Error: 203-Bad number of parameters (1 with min/max =2/2)

الفيديو ده بيتكلم عن رسالة الخطأ رقم 203 اللي بتظهر لما نفتح ملف نزلناه من علي الانترنت، أو لاب اتعمل علي جهاز تاني

التحميل Download

الجودة العالية High Quality


المشاهدة المباشرة

ولا تنسوني والمسلمين من صالح الدعاء

وصلي الله وسلم وبارك علي المصطفى وآله وصحبه وإخوانه وسلم

الثلاثاء، ٢٠ ديسمبر ٢٠١١

Using AUX Port in GNS3


بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم

استخدام الـAuxiliary  Port في الدخول علي الراوتر

في البداية الـAuxiliray Port يستخدم للدخول علي الراوتر عن طريق استخدام Modem، والـModem هو عبارة عن جهاز يقوم بالتحويل من Analog إلي Digital والعكس. كلنا يتذكر كارت المودم الذي كنا نستخدمه للدخول علي الإنترنت فيما كان يعرف بالـDial-UP.
ما فائدته؟
في حالة حدوث مشكلة ما لم تمكنك من الوصول إلي الراوتر في فرع معين من فروع الشركة مثلاً يتم الاتصال بالراوتر ولكن عن طريق خط التليفون الأرضي باستخدام رقم الهاتف في الفرع الموجود فيه الراوتر الذي تريد الوصول إليه. بالضبط كأنك تقوم بعمل مكالمة عادية.

هناك إعدادات كثيرة علي الراوتر، ولكن ما يهمنا هنا في برنامج الـGNS3، هو التالي:

1- معرفة رقم الـAUX Port علي الراوتر، كليك يمين علي الراوتر واختار change aux port، هنا تجد أن رقم البورت هو 2501
2- نحتاج عمل باسوورد علي الـaux line والسماح باستخدام الـTelnet والـSSH:
R1#
R1#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
R1(config)#line aux 0
R1(config-line)#password cisco
R1(config-line)#login
R1(config-line)#transport input all
R1(config-line)#exit
R1(config)#service password-encryption
R1(config)#line vty 0 15
R1(config-line)#password cisco
R1(config-line)#login
R1(config-line)#

3- من خلال شاشة الـCMD، نقوم بكتابة الأمر التالي كما في الصورة وهو، يتكون من الـ127.0.0.1 وهو عبارة عن الـLocal Host أي جهاز الكمبيوتر الذي تعمل عليه متبوعاً برقم الـAUX Port وهو 2501

3- بعد الدخول علي شاشة الراوتر، نلاحظ في أعلي الشاشة AUX Port، كما في الصورة التالية:
4- عند كتابة الأمر show line لمعرفة الـsessions  المفتوحة علي الراوتر الآن، نلاحظ  وجود علامة * والتي تشير إلي أن هذه الـlines هي المفتوحة الآن علي الراوتر، كما أن عامود الـNoise يشير إلي وجود Activity علي الراوتر في حين أن باقي الـlines قيمتها صفر.
ملحوظة:
الـCTY يشير إلي الـConsole، حيث أنني استخدمته في الخلفية لكتابة أوامر الـAUX.
اضغط علي الصورة لتظهر بصورة أوضح إن شاء الله

ولا تنسوني و المسلمين من صالح الدعاء
وصلي الله وسلم وبارك علي المصطفى وآله وصحبه وإخوانه وسلم


الاثنين، ٥ ديسمبر ٢٠١١

connecting secureCRT To GNS3


بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم

طريقة توصيل برنامج الـsecureCRT مع برنامج الـGNS3


التحميل Download

الجودة العالية High Quality


المشاهدة المباشرة


وده الكود
C:\Program Files\VanDyke Software\SecureCRT\SecureCRT.exe /T /N %d /telnet 127.0.0.1 %p



ولا تنسوني والمسلمين من صالح الدعاء
وصلي الله وسلم وبارك علي المصطفي وآله وصحبه وإخوانه وسلم

الجمعة، ٢ ديسمبر ٢٠١١

GNS3 Error baseconfig.txt: no suhc file or directory

بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم:
مع التطوير المستمر لبرنامج الـGNS3، وتسهيلاً علي الدارسين بدأ ظهور ملف الـbaseconfig.txt في ملفات التسطيب الخاصة بالبرنامج في هذا المسار (directory)، C:\Program Files\GNS3، بدأً من النسخة 0.7.3 وهو يحتوي علي عدة أوامر تسهل عملية إنشاء الـLab، عن طريق إعطاء الـRouter بعض الأوامر الأساسية التي تشترك فيها جميع الأجهزة في الـLab.
أسباب تطوير هذا الملف:
في البداية ما هي محتويات هذا الملف:
!
hostname %h
no ip domain lookup
line con 0
exec-timeout 0 0
logging synchronous

1- قبل النسخة 0.7.3  وعند إضافة أكثر من راوتر مثلاً في الـLab، كان يتم إعطاء نفس الإسم لكل الراوترات في الـConsole وهو ROUTER. ولكن مع الأمر الأول يتم إعطاء كل راوتر إسم مختلف وهو R1, R2, R3, ……..
2- في بعض الأحيان وعند كتابة كلمة خطأ مثلاً في الـConsole، الـRouter يعتبر هذه الكلمة إسم لـHost معين، ولكنه لا يعرف هذا الـHost لذلك يحاول أن يبحث عن IP لهذا الـHost، أولاً عنده عن طريق البحث عن IP لـDNS سيرفير تم تعريفه علي الـRouter عن طريق الأمر
R# ip domain lookup
إذا لم يجد يقوم بعمل Broadcast ليبحث عن IP لهذا الـHost، هذه العملية  تؤدي إلي حدوث Freeze للـConsole، وتظهر هذه الرسالة:
Router#xyz
Translating "xyz"...domain server (255.255.255.255)
 (255.255.255.255)
Translating "xyz"...domain server (255.255.255.255)
% Unknown command or computer name, or unable to find computer address
Router#
ولتفادي هذه المشكلة، يتم تعطيل هذه الخاصية بالأمر
no ip domain lookup
3- أثناء الـLab، يتم إغلاق الـConsole بعد 10 دقائق، في حالة عدم كتابة أي شئ في الـConsole، ولكن مع هذا الأمر يتم تعطيل هذه الخاصية:
exec-timeout 0 0
4- أثناء الدخول علي الـRouter من خلال الـConsole، وعند كتابة أي أمر تتداخل الأوامر مع الرسائل التي تظهر علي الشاشة، وهذا الأمر يجعل الأوامر تظهر في سطر بمفردها دون تداخل مع الرسائل التي تظهر:
logging synchronous

هذه الأوامر كما أسلفنا توجد في ملف baseconfig.txt في مسار البرنامج، ويمكن إضافة أي أوامر أخري ليتم تنفيذها علي جميع الراوترات في أي Lab أخر، ويمكن تحديد هذه الأوامر وتغييرها من النافذة التالية:

Gns3>>Edit>>IOS images and hypervisors>>

  
وعند حدوث مشكلة في هذا الملف تظهر الرسالة التالية:

ولتفادي هذه المشكلة من الأفضل إعادت تسطيب البرنامج من جديد، أو عمل ملف بنفس الإسم في مسار البرنامج وكتابة الأوامرالسابقة فيه.

لتحميل المقال علي شكل  word

بسم الله

المقال منشوراً في مجلة الشبكات عدد نوفمبر 2011

بسم الله

ولا تنسوني والمسلمين من صالح الدعاء
وصلي الله وسلم وبارك علي المصطفي وآله وصحبه وإخوانه وسلم.

الثلاثاء، ٢٩ نوفمبر ٢٠١١

GNS3 Error - 209 unable to start VM instance

بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم

GNS3 Error - 209 unable to start VM instance

الفيديو ده بيتكلم عن خطأ بيواجه كتير مننا في بداية استخدام الـ GNS3 وهو الخطأ 209

التحميل Downlonad


الجودة العالية High Quality


المشاهدة المباشرة




وده رابط المقال اللي بتكلم عن الـGhost IOS:


ولا تنسوني والمسلمين من صالح الدعاء
وصلي الله وسلم وبارك علي المصطفي وآله وصحبه وإخوانه وسلم

السبت، ٥ نوفمبر ٢٠١١

GNS3 Error: baseconfig.txt: no suhc file or directory


بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم:

هذا الفيديو يتكلم بإيجاز عن ملف الـbaseconfig.txt وطرق تفادي رسالة الخطأ error التي تظهر بسبب عدم وجود هذا الملف
baseconfig.txt: no suhc file or directory

التحميل


للمشاهدة المباشرة

ولا تنسوني والمسلمين من صالح الدعاء
وصلي الله وسلم وبارك علي المصطفي وآله وصحبه وإخوانه وسلم.

الأحد، ٣٠ أكتوبر ٢٠١١

CISCO IOS IP SLAs


بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم

CISCO IOS IP SLAs

SLAs، هي اختصار لـService Level Agreement، وهي أداة بنستخدمها علشان نعمل Testing بصورة دورية علي حاجات كتير أوي في الشبكة، زي الـDNS, DHCP, VOICE Jitter، وحاجات تانية كتير، فمثلاً لو احنا في فرع صغير  وبنستخدم Main DNS  Server في الفرع الرئيسي ولكن لسبب ما الـDNS Server حصله Failure، الفرع الصغير حيفضل يبعت الداتا علي السيرفير ده، ومش حسيتخدم الـBackup DNS Server مثلاً. من هنا فكرة الـSLAs انه بيعمل اختبار كل مدة معينة علي السيرفير ولو السيرفير وقع بيستخدم الـBackup مباشرة.
اللاب ده بيعمل اختبار علي الـReachability للجهة المقابلة اللي هما ISP1, ISP2، ولو ISP1 وقع بيستخدم ISP2 مباشرة.


هنا اللاب بينقسم لـ3 خطوات:
1- Defining Operations:
!
ip sla monitor 11
 type echo protocol ipIcmpEcho 10.1.1.1 source-interface FastEthernet2/0

 frequency 10
ip sla monitor schedule 11 life forever start-time now
ip sla monitor 22
 type echo protocol ipIcmpEcho 172.16.1.1 source-interface FastEthernet3/0
 frequency 10
ip sla monitor schedule 22 life forever start-time now
!

2- Configuring Tracking Objects
!
track 1 rtr 11 reachability
!
track 2 rtr 22 reachability

3- Configuring Actions Associated With Tracking Objects:
!
ip route 0.0.0.0 0.0.0.0 10.1.1.1 2 track 1
ip route 0.0.0.0 0.0.0.0 172.16.1.1 3 track 2
!

 في النهاية ملف اللاب

ولا تنسوني والمسلمين من صالح الدعاء
وصلي الله وسلم وبارك علي المصطفي وآله وصحبه وإخوانه وسلم

الأربعاء، ١٩ أكتوبر ٢٠١١

GNS3 Project Saving GNS3 حفظ الكونفجريشن في

بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم

GNS3 Project Saving
 حفظ الكونفجريشن في GNS3 

الفيديو ده فيه عدة طرق للتغلب بإذن الله علي مشكلة ضياع الكونفجريشن عند إعادة فتح اللاب، وازاي ناخد الكونفجريشن بتاع راوتر حقيقي ونحطه في الـGNS3

  التحميل Download 

 الجودة العالية


الجودة المتوسطة


الجودة المنخفضة


المشاهدة المباشرة

ولا تنسوني والمسلمين من صالح الدعاء
وصلي الله وسلم وبارك علي النبي وآله وصحبه وإخوانه وسلم

الثلاثاء، ١٨ أكتوبر ٢٠١١

Offset Lists

بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم

Offset Lists
هي أداة بنستخدمها لتعديل قيمة الـMetric للـRoutes في بروتكولات الـDistance Vector فقط. يعني ايه؟
يعني بنستخدمها مع الـRIP والـEIGRP لأنه طبعاً خلاص مفيش دلوقتي IGRP.
في المثال التالي R2 عايز يروح للشبكة 10.10.10.0  طبعاً في ظل الـRIP الـMetric بتاعنا عبارة عن الـHop Count يعني عدد الراوترات اللي في السكة لحد ما نروح 10.10.10.0. المشكلة هنا إن السكة عن طريق R5 أقصر سكة ممكنة بس للأسف الـLink بين R2 و R5 عبارة عن Serial  يعني في أفضل حالاته لما T4 " وده طبعاً في الأحلام" حيكون الـBandwidth هنا 255 ميجابايت فما بالك بقي لو كان T1 والسرعة 1.544 ميجابايت وده الـBandwidth الشعبي عندنا في مصر "طبعا محدش جاب سيرة السلك نفسه اللي بقاله 30 سنة تحت الأرض وجودة التوصيل والحاجات المكلكعة ديه، عقد بقي تعمل ايه"، المهم عايزين R2 يوصل لـR5  عن طريق R3 لأن الـBandwidth هنا أعلي بكتير.
المهم حنستخدم الـoff-list علشان نزود قيمة الـMetric بتاع السكة عن طريق R5 بعد كده R2  حيتخنق من R5  ويخاصمه، ويبدأ يستخدم R3، بعد كل الكلام ده الكونفجريشن تحت:


Lab Objective:

R2 must go through R3 to reach 10.10.10.1, becuase the serial link between R2 & R5 is slow.

R2#show ip route
Gateway of last resort is not set

     172.16.0.0/24 is subnetted, 3 subnets
R       172.16.30.0 [120/1] via 172.16.10.5, 00:00:19, Serial2/1
R       172.16.20.0 [120/2] via 192.168.2.3, 00:00:23, FastEthernet1/0
                    [120/2] via 172.16.10.5, 00:00:19, Serial2/1
C       172.16.10.0 is directly connected, Serial2/1
     10.0.0.0/24 is subnetted, 1 subnets
R       10.10.10.0 [120/2] via 172.16.10.5, 00:00:19, Serial2/1
C    192.168.1.0/24 is directly connected, FastEthernet0/0
C    192.168.2.0/24 is directly connected, FastEthernet1/0
R    192.168.3.0/24 [120/1] via 192.168.2.3, 00:00:23, FastEthernet1/0


R2#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
R2(config)#access-list 20 permit 10.10.10.0 0.0.0.255
R2(config)#router rip
R2(config-router)#offset-list 20 in 3 s2/1

R2(config-router)#do sho ip route
Gateway of last resort is not set

     172.16.0.0/24 is subnetted, 3 subnets
R       172.16.30.0 [120/1] via 172.16.10.5, 00:00:04, Serial2/1
R       172.16.20.0 [120/2] via 192.168.2.3, 00:00:08, FastEthernet1/0
                    [120/2] via 172.16.10.5, 00:00:04, Serial2/1
C       172.16.10.0 is directly connected, Serial2/1
     10.0.0.0/24 is subnetted, 1 subnets
R       10.10.10.0 [120/3] via 192.168.2.3, 00:00:08, FastEthernet1/0
C    192.168.1.0/24 is directly connected, FastEthernet0/0
C    192.168.2.0/24 is directly connected, FastEthernet1/0
R    192.168.3.0/24 [120/1] via 192.168.2.3, 00:00:08, FastEthernet1/0

R2#traceroute 10.10.10.1

Type escape sequence to abort.
Tracing the route to 10.10.10.1

  1 192.168.2.3 120 msec 128 msec 80 msec
  2 192.168.3.4 152 msec 164 msec 120 msec
  3 172.16.20.6 144 msec 324 msec *
R2#

 Download Lab  لتحميل اللاب

ولا تنسوني والمسلمين من صالح الدعاء
وصلي الله وسلم وبارك علي المصطفي وآله وصحبه وإخوانه وسلم

الاثنين، ٢٦ سبتمبر ٢٠١١

Route-redistribution Trick

بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم

Route-redistribution Trick
1- redistribute RIP int OSPf ?    
في حالة عمل Redistribution  داخل الـRIP من أي routing protocol يقوم الـRIP بإعادة توزيعه بـMetric يساوي 255، وهو ما يعني أن هذا الـRoute غير صحيح أو بمعني أخر Infinity، لذلك يجب كتابة الـMetric في هذه الحالة.
R1(config)#router rip
R1(config-router)#redistribute ospf 100 metric 1

ثم إذا قمنا بعمل:

R2#show ip route
R    192.168.120.0/24 [120/1] via 172.16.10.1, 00:00:15, FastEthernet0/0
     192.168.10.0/30 is subnetted, 1 subnets
R       192.168.10.0 [120/1] via 172.16.10.1, 00:00:15, FastEthernet0/0
R    192.168.130.0/24 [120/1] via 172.16.10.1, 00:00:15, FastEthernet0/0
     172.16.0.0/30 is subnetted, 1 subnets
C       172.16.10.0 is directly connected, FastEthernet0/0
     10.0.0.0/24 is subnetted, 2 subnets
C       10.10.10.0 is directly connected, Loopback0
C       10.10.11.0 is directly connected, Loopback1
سوف نجد أن R2 يستطيع الوصول إلي 192.168.130.0/24 و 192.168.120.0/24 و 192.168.10.0/24 وذلك نتيجة عمل الـRedistribution.
هذا الكلام أيضاً ينطبق علي الـEIGRP، ولكنه في هذه الحالة يقوم بإعطاء الـRoute في هذه الحالة Metric=0 وهو أيضاً نفس المعني أي Infinity أي أنه لا يستطيع الوصول إلي هذه الشبكة، وهذا علي جميع الـ Protocols ماعدا الـIS-IS.
ولا تنسوني والمسلمين من صالح الدعاء
وصلي الله وسلم وبارك علي المصطفي وآله وصحبه وإخوانه وسلم

الخميس، ١٥ سبتمبر ٢٠١١

Route Redistribution WithTags Lab


بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم

Route Redistribution WithTags Lab



Lab objectives:

1  1-   Enable routes at each side to be known by each routing protocol.


2  2-   Avoid routing-feedback loop.

 Download Lab file تحميل ملف اللاب


Download configuration تحميل الكونفجريشن   
 


ولا تنسوني والمسلمين من صالح الدعاء

وصلي الله وسلم وبارك علي المصطفي وآله وصحبه وإخوانه وسلم

Multi Point Route Redistribution Lab


بسم الله والحمد لله والصلاة والسلام علي رسول الله وآله وصحبه وإخوانه وسلم

Multi Point Route Redistribution Lab



يوجد العديد من النقاط تم تغطيتها في هذا اللاب علي النحو التالي:

Lab Objectives:

1-      Networks 192.168.10.0/30, 192.168.17.0  and 172.20.20.0/30 should not be advertised in OSPF domain.


R1#sho run
router ospf 100
 log-adjacency-changes
 redistribute rip subnets route-map RIP-TO-OSPF
!        
access-list 10 permit 192.168.10.0 0.0.0.3
access-list 10 permit 192.168.17.0 0.0.0.255
access-list 10 permit 172.20.20.0 0.0.0.3
!
route-map RIP-TO-OSPF deny 10
 match ip address 10
!        
route-map RIP-TO-OSPF permit 20
 set metric 5000
 set metric-type type-2


R3# the same configuration

R5#sho ip route
Gateway of last resort is not set
C    192.168.30.0/24 is directly connected, Loopback0
     172.16.0.0/30 is subnetted, 3 subnets
O       172.16.40.0 [110/129] via 172.16.30.1, 00:12:45, Serial0/0
C       172.16.30.0 is directly connected, Serial0/0
O       172.16.10.0 [110/65] via 172.16.30.1, 00:12:45, Serial0/0
O    192.168.20.0/24 [110/130] via 172.16.30.1, 00:12:45, Serial0/0
     10.0.0.0/30 is subnetted, 1 subnets
O E2    10.10.10.0 [110/5000] via 172.16.30.1, 00:07:19, Serial0/0
O E2 192.168.16.0/24 [110/5000] via 172.16.30.1, 00:07:19, Serial0/0
O E2 192.168.18.0/24 [110/5000] via 172.16.30.1, 00:07:19, Serial0/0

R6#sho ip route
Gateway of last resort is not set
O    192.168.30.0/24 [110/130] via 172.16.40.1, 00:08:12, Serial0/1
     172.16.0.0/30 is subnetted, 3 subnets
C       172.16.40.0 is directly connected, Serial0/1
O       172.16.30.0 [110/129] via 172.16.40.1, 00:08:12, Serial0/1
O       172.16.10.0 [110/65] via 172.16.40.1, 00:08:12, Serial0/1
C    192.168.20.0/24 is directly connected, Loopback0
     10.0.0.0/30 is subnetted, 1 subnets
O E2    10.10.10.0 [110/5000] via 172.16.40.1, 00:02:46, Serial0/1
O E2 192.168.16.0/24 [110/5000] via 172.16.40.1, 00:02:46, Serial0/1
O E2 192.168.18.0/24 [110/5000] via 172.16.40.1, 00:02:46, Serial0/1

2- R3 should use RIP to reach 10.10.10.0/30, no route-maps, distribute-lists or prefix-lists should be used.

R3(config)#router ospf 100
R3(config-router)#distance  ospf external 100 inter-area 100 intra-area 100
R3(config-router)#distance 100 10.10.10.0 0.0.0.3

R3(config-router)#do sho ip route
     10.0.0.0/30 is subnetted, 1 subnets
R       10.10.10.0 [120/1] via 172.20.20.1, 00:00:11, Serial1/0


3- 192.168.16.0/24 should be advertised in ospf with metric of 200 and metric type of 1.

R1#sho run
!
access-list 10 permit 192.168.10.0 0.0.0.3
access-list 10 permit 192.168.17.0 0.0.0.255
access-list 10 permit 172.20.20.0 0.0.0.3
access-list 20 permit 192.168.16.0 0.0.0.255
!        
route-map RIP-TO-OSPF deny 10
 match ip address 10
!        
route-map RIP-TO-OSPF permit 15
 match ip address 20
 set metric 200
 set metric-type type-1
!        
route-map RIP-TO-OSPF permit 20
 set metric 5000
 set metric-type type-2

R3# the same configuration

R3#sho ip route
O E1 192.168.16.0/24 [100/201] via 172.16.10.1, 00:04:18, FastEthernet0/0

R5#sho ip route
O E1 192.168.16.0/24 [110/264] via 172.16.30.1, 00:04:21, Serial0/0

R6#sho ip route
O E1 192.168.16.0/24 [110/265] via 172.16.40.1, 00:03:55, Serial0/1
 
4- Any other route redistributed in ospf should be redistributed with a metric of 5000 and type 2.
Included in question 2
5- Without redistributing ospf routes back into RIP, RIP domain routers should be able to reach any network in the ospf domain.

R1#sho run | sec rip
 redistribute rip subnets route-map RIP-TO-OSPF
router rip
 version 2
 passive-interface FastEthernet1/0
 network 192.168.10.0
 default-information originate

R3#sho run | sec rip
 redistribute rip subnets route-map RIP-TO-OSPF
router rip
 version 2
 passive-interface FastEthernet0/0
 network 172.20.0.0
 default-information originate
 no auto-summary

R2#sho ip route
R*   0.0.0.0/0 [120/1] via 192.168.10.1, 00:00:20, FastEthernet0/0

R4#sho ip route
R*   0.0.0.0/0 [120/1] via 172.20.20.2, 00:00:25, Serial1/0


لتحميل اللاب

 بسم الله 


 لتحميل الخطوات السابقة 


 بسم الله .docx
 بسم الله .pdf 


  
ولا تنسوني والمسلمين من صالح الدعاء
 وصلي الله وسلم وبارك علي المصطفي وآله وصحبه وإخوانه وسلم