CCNA Practical Lab 3rd Edition
CCNA Practical Lab 3rd Edition
To
My Girl that always supports me, Loving
You My Darling
Basem
2
CCNA 200-301 | Practical Book
About Author: -
Basem Hamed is a network and security engineer. He has been building his knowledge
and experience for more than 11 years. He is interested in information security and
data center fields. Basem worked at many companies in different positions, but he is
passionate about instructing.
He has Authored books in Microsoft “Active Directory and Infrastructure 2008 “and in
Cisco “CCNAx 200-120 Full and Practical Books”
Contacts: -
/basemhamed.13
in/basemhamed
01001582348
3
CCNA 200-301 | Practical Book
All rights reserved. This book or any portion thereof may not be reproduced or used in
any manner whatsoever without the express written permission of the publisher
except for the use of brief quotations in a book review.
Printed in Egypt
4
CCNA 200-301 | Practical Book
مالحظات -:
الكتاب دا صدقه جاريه علي روح والدي ووالدتي وحمايا – نسألكم الدعاء ليهم
الشرح اللي هنا مركز علي الجانب العملي فقط لا غير – مع بعض الملاحظات الخاصة بالتطبيق – في
مواضيع نظري لم يتم ذكرها باللتفصيل في الكتاب
لو في اي حاجة مش واضحه مع اي حد وعايز يستفسر عن اي حاجه يتصل عليا او يبعتلي في اي وقت وان
شاء هللا انا هرد عليه
الشرح دا تم تجميعه من كتب وفيديوهات وخبره عمليه في كذا شركه وعلي كذا مشروع
بالتوفيق للجميع
ابمس حامد
5
CCNA 200-301 | Practical Book
Index
Initial Configuration 8
Switching 14
VLAN 15
Voice VLAN 18
VTP - Trunk 20
Port Security 23
STP 25
Rapid-STP 28
Ethernet Channel 29
Multi-Layer Switch 32
SPAN 34
PoE 35
Routing 37
Direct Connect 38
Static, Default 39
Show Version 42
Dynamic Route 43
Inter-VLAN 49
ACL 52
NAT 55
Router Services 58
6
CCNA 200-301 | Practical Book
High Availability 65
Automatic Save 68
VPN 69
IPv6 71
BGP 76
SNMP 78
NetFlow 79
GNS3 80
SSH 82
WAN 85
Wireless 87
Automation 88
7
CCNA 200-301 | Practical Book
Initial Configuration
Remote Connection علشان تقدر بعد كدا تعمل عليهمRouter or Switch ودي اإلعددادات األساسية اللي بتعملها علي الـ
Device من خالل الـPort وبنعرف رقم الـInstall بيتعمل ليهDriver بيكون ليهConsole Cable الـReal Life في الـ
بتاعه جهاز الكومبيوترManager
8
CCNA 200-301 | Practical Book
أي حاجه مكتوب قبلها ! دي للتوضيح مش اكتر علشان توضح الـ Commandsاللي بنكتبها
9
CCNA 200-301 | Practical Book
بحدد عدد ال Remote Sessionsاللي مسموح بيها علي ال Deviceفي نفس الوقت. Line vty
بعد كدا بنوصل الـ Routerمع جهاز الكومبيوتر بكابل من نوع Cross Cableوبنديله IP , Subnet mask and Gateway
الـ Gatewayبيكون هو الـ IPبتاع الـ Routerوتعمل Telnetعلي الـ IPدا – الـ Gatewayهو المخرج بتاع الجهاز للشبكات
المختلفة
10
CCNA 200-301 | Practical Book
في الـ Real Lifeهيتم استخدام برامج زي Putty or Secure CRTعلشان نعمل Remote Connectionعلي الRouter
هتالحظ هنا ان كان االول PCوبعد ما عملية الـ Connectionتمت بنجاح اتغيرت وبقت BUGs
نفس الخطوات علي الـ Switchبإختالف ان الـ Interfacesبتاعه الـ Switchمش بتاخد IPوفي الحالة دي بنستخدم حاجة اسمها الـ
VLANاللي عن طريقها الـ Switchبياخد IPوبيكون اسمها الـ Management VLAN
الزم علشان نقدر نعمل Remoteللـ Switchيكون الجهاز Memberفي الـ Management VLANاو يكون في Routing
Enabledزي ما هنشوف مع بعض في باقي الـ Labs
ومتنساش تعمل Saveللـ Configurationبعد كدا نوصل الـ Switchبجهاز الكومبيوتر بـ Straight Cableونعمل Telnetعلي
الـ Switch
ممكن نعمل تشفير للـ Passwordsاللي موجودة علي الـ Router or Switch
وليها كذا طريقة -:
11
CCNA 200-301 | Practical Book
Console والـAux only on cisco Router اللي هماPhysical connection للـPassword اخر حاجة وهيا اننا بنعمل
12
CCNA 200-301 | Practical Book
13
CCNA 200-301 | Practical Book
Switching: -
• VLAN
• Voice VLAN
• VTP, Trunking
• Port Security
• STP
• Rapid – STP
• Ethernet Channel
• Switch Password Recovery
• Multi-layer Switch
• DHCP Snooping
• DAI
• SPAN
• PoE
14
CCNA 200-301 | Practical Book
VLAN
وظيفتها انها بتمنع األجهزة المتصلة علي نفس الـ Switch To be Communicatedتستخدم لغرض Security, Management
VLAN = Tunnel
الـ Designدا االجهزة كلها في شبكة واحدة وكلهم بيقدروا انهم يعملوا Pingعلي بعض -علشان هما علي نفس السوتش ,في نفس
الشبكة ,كل الـ Interfacesموجودة في نفس الـ VLAN
15
CCNA 200-301 | Practical Book
16
CCNA 200-301 | Practical Book
في طريقة تانية علشان نعمل Create VLANونضيف فيها الـ Interfacesفي نفس الوقت
في طريقة تالتة علشان اعمل VLANعن طريق الـ VLAN Database
17
CCNA 200-301 | Practical Book
Voice VLAN
VLAN Troubleshoot
من األوامر المهمة في التعامل مع الـ Interfacesوبتظهر كل التفاصيل الخاصة بيهم في شكل ملخص
بالنسبة للـ Speedوالـ Duplexالطبيعي بتاعهم انهم Autoعلي حسب الـ Negotiationبتاع السوتشات بس تقدر تعدلهم انك تدخل
علي الـ Interfaceوتغير الـ Speedو الـ Duplex
18
CCNA 200-301 | Practical Book
By-Default المستخدم كدا كدا هيشتغل وديCable ومعناها إن أيا كان نوع الـAuto-MDIX وهياSwitches في خاصية في الـ
Enable معمول ليها
19
CCNA 200-301 | Practical Book
VTP
لو انا عايز انقل VLANsمن Switchللتاني ,او اني اسمح لـ VLANsمعينة انها تتكلم مع بعض والباقي أل عن طريق الـ
Trunking
ليه استخدامات تانية مع الـ Access Pointsومع الـ Serversخصوصا لو عليهم اكتر من Serverاو أكتر من SSID الـ Trunk
بيستخدم برضه لو انا عندي نفس الـ VLANSعلي 2 Switchesوعايزهم يكلموا بعض الزم يكون الـ Interface الـ Trunk
اللي رابط ما بين السوتشات Trunk
ممكن علي مستوي الـ Interfaceالواصل بين الـ Switchesنعمل Allow/Denyللـ VLANsاللي عايزينها بس
20
CCNA 200-301 | Practical Book
Client اتنقل علي الـServer علي الـCreate هتالقي اللي انت عامل ليهshow vlan الخاص بـCommand مجرد ما تكتب الـ
Client Switch جديدة علي مستوي الـVLAN أليCreate ومش هتقدر تعمل
VTP Pruning is a feature in Cisco switches, which stops VLAN update information traffic from being
sent down trunk links if the updates are not needed, helps in increasing the available bandwidth by
reducing unnecessary flooded traffic.
Native VLAN
The native VLAN is the one into which untagged traffic will be put when it's received on a trunk port
21
CCNA 200-301 | Practical Book
الزم نختار األول نوع الـTrunk لـInterface بتاع الـMode لما بنيجي نغير الـSwitches في الـOld Modes في
Cisco ودا الخاص بـdot1q ا للي دايما بنستخدم فيهEncapsulation
Switch(config-if)#int fa 0/1
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
22
CCNA 200-301 | Practical Book
Port Security
علشان اربط الـ MAC Addressبتاع الجهاز بالـ “ Port “ Interfaceبتاع الـ – Switchعلشان امنع ان اي حد يجيب Personal
PCويوصله ويعمل اي حاجة هو مش مسموح بيها علي الشبكة
هنربط الـ Interface fa0/3بالـ MACبتاع الجهاز المتوصل بيه – و Dynamicدي هتتغير وهتبقي Static
23
CCNA 200-301 | Practical Book
وفي الحالة ديRange Command عن طريقInterfaces علي كل الـPort-Security الـConfiguration ممكن تطبق
MAC-Address Sticky هنخلي الـ
show interfaces status هتظهر بالشكل دا فيConfigured MAC-Address الخاص الـMiss-Port Config في حالة الـ
24
CCNA 200-301 | Practical Book
STP
بتشتغل By Defaultعلي الـ – Switchوظيفتها بتمنع الــ Loopاللي ممكن يحصل في Layer Two - Data Linkعن طريق ان
عندي اكتر من طريق لنقل الداتا
علشان نغير الـ Root Switchبيتم تغييره عن طريق تعديل قيمة الـ Priorityبتاعة الـ – Switchعلشان مينفعش نغير في الـ MAC
Address
25
CCNA 200-301 | Practical Book
Switch اللي موجودة علي الـVLAN بتزيد برقم الـPriority قيمة الـ
BDPU Message فبالتالي بيبعت ليه الـSwitch انهConnected Device بيتعامل مع ايSwitch الـBy Default,
26
CCNA 200-301 | Practical Book
27
CCNA 200-301 | Practical Book
Rapid STP
لتقليل الوقت اللي كانت بتستغرقه الـ Switchesوهيا بتبعت الـ BPDU msg.بينهم في عملية الـ Election
28
CCNA 200-301 | Practical Book
Ethernet Channel
بستخدمها في حالة لو عندي أكتر من Interfaceمتوصلين بين الـ Switchesوعايز اخليهم يشتغلوا كلهم مع بعض
علشان في الطبيعي ان Cableواحد بس اللي هيشتغل والباقي هيكون معمول ليهم Disableعلشان الـ STPهتكون شغاله
الـ Channelبتعمل دمج للـ Interfacesوكمان بتعمل دمج للسرعة بتاعتهم
وممكن يطلق عليها Layer Two High Availability
نفس الكالم علي الـ Switchالتاني – بتعمل دمج للـ Interfacesبس – هتالخظ ان الـ Interfacesحصل ليها Restartطبعا الزم
يكون الرقم ثابت علي االتنين
في حاجه اسمها Modeفي البروتوكول دا -مينفعش يتكرر علي الـ Switchesيعني واحد Autoوالتاني يكون Desirable
بتعمل دمج للـ – Interfacesوكمان بتعمل دمج للسرعة
29
CCNA 200-301 | Practical Book
في حاجة اسمها modeفي البروتوكول دا -مينفعش يتكرر علي الـ Switchesيعني واحد Activeوالتاني يكون Passive
بتعمل دمج للـ – Interfacesوكمان بتعمل دمج للسرعة
ولو جينا نشوف الـ STPهنالقيه عامل دمج ليهم في Poوضايف ليها الرقم
30
CCNA 200-301 | Practical Book
config.text file إنما فيNVRAM في الـConfiguration للـSave مش بيعملSwitch | الـRouter الموضوع مختلف عن الـ
Flash علشان يدخلنا علي اعدادات الـ, اللي موضح في الصورةMode Button بنضغط عليPassword للـReset علشان نعمل
Console مش بتدعم | وطبعا الزم تكون موصلSimulation علشان برامج الـReal Device الزم دا يتم علي
Boot وهو بيعملIgnore علشان يعمل ليهConfiguration للملف اللي متخزن فيه الـRename هنعمل دلوقت
ونعدل فيهRunning-config تاني ونرجع الفايل إلسمه القديم علشان نعرف ننقل للـRename بعد كدا هنعمل
اللي كنا مستخدمينه لو مش معمول ليه تشفيرPassword ونشوف الـshow أو نعمل
من اول وجديدSave ونعمل ليهاNew Configuration أو نعمل
31
CCNA 200-301 | Practical Book
Multi-Layer Switch
من المميزات اللي في الـ Layer-Three Switchesانك تقدر تعطي الـ Interfacesبتاعتها IPزي ما هو موضح وكمان هتالقي انها تدعم كل
أنواع الـ Routing
في الـ Modelsالقديمة الزم تعمل Enableلخاصية الـ Routingعن طريق األمر بتاع IP Routingعشان الخدمة تشتغل معاك
ممك ن تجرب في الـ Labدا تعمل Enableلـ Default Routing ،Staticعشان تخلي الـ Internal Networkتقدر تطلع
انترنت وكمان تقدر تتواصل مع الـ Remote Networks
32
CCNA 200-301 | Practical Book
DHCP Snooping
بتعملUn-Trust بس والباقي بيكونTrust Interface عن طريق انه بيكون فيDHCP Spoofing and Starvation بتمنع الـ
Offer , Ack من انها توصل اللي هما الـDHCP Server Packets للـDrop
VLAN دي علي مستوي الـFeature للـEnable اننا ممكن كمان نعملCommand هنالحظ ان في اخر
DAI
ARP Request وان مش أي جهاز يبعتARP Spoofing بتمنع هجمات الـ Dynamic ARP Inspection
33
CCNA 200-301 | Practical Book
SPAN
Interface or VLAN اللي بيعدي من عليTraffic للـMirror بتستخدم لو احنا عايزين نعملSwitch Port Analyzer
تانيInterface وناخد منه نسخة علي
او انك عايز تعملNew Firewall Performance لـTest او اننا عايزين نعملRecording VOIP Calls بيستخدم في حالة
Wireshark علي الـTraffic للـAnalysis
Remote Switch وممكن يكونSwitch علي نفس الـDestination ممكن يكون الـ
34
CCNA 200-301 | Practical Book
PoE
Power Overتوصيل الـ Powerمن خالل الـ 4 Pinبتوع الـ Twisted Pair Cablesوالزم تكون الـ Ethernet
Switchesبتدعم الخاصية دي – By-Defaultالخاصية دي معمول ليها Enable
بتظهرالـ Interfacesبالشكل دا – لو في حاجة متوصله بيقدر يعمل Detectللـ Modelبتاعها لو compatibleمع Ciscoوكمان
بيجيب الـ Maximum and Used Power Watts
من الحاجات المهمة فيها انك تاخد بالك األجهزة اللي هتوصلها محتاجة Powerقد ايه علشان تشتغل – األجهزة القديمه في سيسكو
بتدعم لحد 15.4وات والجديدة ممكن توصل معاك لحد 30زي ما موضح في الصورة
35
CCNA 200-301 | Practical Book
36
CCNA 200-301 | Practical Book
Routing: -
• Direct Connect
• Static Route
• Show Version
• EIGRP - OSPF
• Inter – VLAN
• Router Password Recovery
• ACL
• NAT
• Router Service
DHCP, Syslog, NTP
CDP, SNMP, NetFlow
• High Availability
• IOS Value Explain
• Automatic Save
• VPN
• IPv6
• BGP
• GNS3
• SSH
37
CCNA 200-301 | Practical Book
Routing
وظيفته انه بيربط الـ Routersمع بعض – يعني الشبكات المختلفة مع بعض – يعني الفروع المختلفة مع بعض
Direct Connect
38
CCNA 200-301 | Practical Book
Static Route
ودا معناه ان بيكون في شبكة الراوتر مش عارفها وعايز يوصل ليها
بتاعتهPacket ايه هو الطريق المحدد اللي هيبعت عليه الـRouter هو اني بعرف الـStatic الـ
39
CCNA 200-301 | Practical Book
. Interface اوIP تكون الـNext Hop ممكن الـStatic Route في الـ
40
CCNA 200-301 | Practical Book
Default Route
بس الفكرة بتاعته اننا مش بنعرف اي شبكةStatic يعتبر مشتق من الـ
بتاعتكNext Hop تقدر توصل ليها من الـmask Subnet يعني أي شبكة بأي0.0.0.0 0.0.0.0 احنا بنعوض عنها بـ
ملحوظة
IPv6 وهتالقيها مستخدمة بكثرة معNext-Hop بدل الـTraffic كمخرج للـExit Interface ممكن تستخدم الـ
41
CCNA 200-301 | Practical Book
Show Version
Router#show version
Cisco IOS Software, C1900 Software (C1900-UNIVERSALK9-M), Version 15.1(4)M4, RELEASE
SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2007 by Cisco Systems, Inc.Compiled Wed 23-Feb-11 14:19 by pt_team
هتالقيني في الجدول اللي فوق في خط تحت الحاجاتDevice من األوامر المهمة الخاصة بسيسكو وبتعرفك معلومات كتير عن الـ
المهمة اللي الزم تكون واخد بالك منها كويس
وال ألEnabled – In-use اللي موجودة على الجهاز وكمان هلLicense كمان يتجيبلك معلومات عن الـ
42
CCNA 200-301 | Practical Book
Dynamic Route
كل Routerبيعلن عن الشبكات بتاعته وعن طريق الـ Databaseبتاعه الـ Protocolاللي شغال بيتم توصيل الشبكات المختلفة
ببعضها -كل Protocolليه طريقة عمل سواء في الـ Implementationاللي في االول وكمان في الـ Updateبتاعه
EIGRP Bonus
43
CCNA 200-301 | Practical Book
في حاجه في الـ EIGRPاسمها ASودا رقم الزم يكون ثابت علي كل الـ Routersاللي متصلة مع بعض
44
CCNA 200-301 | Practical Book
الـConfiguration زي ما شرحنا فيما سبق ديEIGRP Configuration وكمان الـInterfaces IP’s هنعمل خطوات الـ
HQ اللي في النص اللي هوRouter
45
CCNA 200-301 | Practical Book
OSPF
46
CCNA 200-301 | Practical Book
بمجرد ما نعمل الـ Configurationزي ما اتعلمنا – الشبكات هتشوف بعضها علشان في بينهم Area 0 “ back bone area
“
47
CCNA 200-301 | Practical Book
من الحاجات المهمة اللي الزم تاخد بالك منها وهيا الـ Helloوالـ Deadواألخيرة بتكون 4أضعاف األولي والزم تكون ثابتة علي الـ
Neighbors
48
CCNA 200-301 | Practical Book
Inter VLAN
معناها ان عندي كذا VLANوعايزهم بتكلمو مع بعض
علي الـ Routerهنعمل Sub-Interfaceاني هقسم الـ Physicalلكذا ) Sub - ( Virtualوكل واحد هربطه بـ VLANمختلفة
49
CCNA 200-301 | Practical Book
علي الـ Switchالزم الـ Interfaceاللي واصل بينه وبين الـ Routerيكون Trunk
50
CCNA 200-301 | Practical Book
الزم تكون موصل Console Cableوتعمل Rebootللـ Routerوهو بيعمل Loadبتضغط علي Ctrl+Cعلشان نعمل
Interruptلعملية الـ Boot
في الحالة دي ممكن نعمل Show startup-configونشوف ايه الـ Passwordللي ناسيينه
طب في حاله اننا عاملين تشفير للـ -- Passwordالزم نعمل األول copy startup-config running-configوبعدها نعمل
Passwordمن األول وبعد كدا نعمل Saveعادي جدا
متعملش Saveاو اي تعديل من غير ما نتقل الـ Configurationمن الـ Startupللـ Running
بعد كدا بنغير قيمة الـ Configuration Registerونرجعها للقيمه الطبيعية بتاعتها علشان يعمل Loadللـ NVRAM
نفس الخطوات اللي في الصورة بس هنغير لـ confreg 0x2102أو ممكن نغير القيمه عن طريق الـ Command
51
CCNA 200-301 | Practical Book
Standard ودي بستخدمها في حالة اني عايز امنع شبكة كامله من انها تخرج من الـ --Routerبتتطبق علي
الـ Interfaceاألقرب للـ --Sourceمن " " 1 : 99
Extend ودي لو عايز امنع جهاز عن جهاز عن Serviceمعينة واسمح بباقي الـ Serviceانها تشتغل –
بتتطبق علي الـ Interfaceاألقرب للـ --Destinationمن " " 100 – 199
عايز امنع الشبكة 172.16.0.0بس في نفس الوقت اسمح للتانيه انها تخرج من الـ Router
52
CCNA 200-301 | Practical Book
53
CCNA 200-301 | Practical Book
من علي الجهازين اللي في نفس الشبكة هنالقي اآلتيServer هنجرب ندخل علي الـTest علشان نعمل
ملحوظة
وال أل – ودا بيتحدد عليPort Number وهل ليها, اللي عايز امنعها عاملة ازايService الزم تكون فاهم طبيعة الـ
TCP or UDP وهل هي, اللي هيا شغاله فيهLayer حسب الـ
ليها عاديConfiguration مجرب بس انك بتضيف ليها اسم وبتعمل الـNamed Access List في نوع تالت اسمه
NAT
Telnet Connection معينة انها نعملSubnets لـEnable في اننا نعملACL ممكن نستخدم
54
CCNA 200-301 | Practical Book
Deny any Request from any Private IP بتقولISP في كل الـPolicy ليه بنحول ؟ علشان في
MPLS أو لو عاملينVPN Site to Site زي الـPrivate لـPrivate اننا ممكن نحول منNAT في حاالت في الـ
معينةSubnets لـAllow وهو عاملClient معConnection
-: أنواع3 ليهNAT الـ
Static → One Privato to One Public
Dymanic → Many to Many
PAT → One to All " The Difference in Port Number "
Static NAT
Public IP يعمل عن طريقPC0 عليPing لما ييجي يعملPC 1 عايز
55
CCNA 200-301 | Practical Book
56
CCNA 200-301 | Practical Book
Dynamic NAT
الزم نحدد فيها الـ Rangeبتاع الـ Privateوكمان الـ Poolبتاعه الـ Publicطبعا مع تحديد الـ Inside and Outside
ممكن نستخدم الـ NATبرضه لو عايزين نحول من Privateلـ Privateفي حاالت معينه زي الـ VPNاو ان في شركه محتاجة انك
لما تعمل Accessللـ Resourcesبتاعتها تبقي واخد Specific IP Range
57
CCNA 200-301 | Practical Book
Router Service
DHCP
وظيفته انه بيوزع Configurationبطريقة Automaticعلي كل األجهزة
في حالة إن الـ DHCPموجود علي سيرفر في شبكة والـ Clientموجود في شبكة تانية كالموضح
58
CCNA 200-301 | Practical Book
Relay Agent او الـHelper اسمه الـCommand نعملClient الواصل في ناحية الـInterface الزم على الـ
Router(config)#int g0/0/1
Router(config-if)#ip helper-address 192.168.1.250
Syslog
Router(config)#logging 10.0.0.10
Router(config)#logging host 10.0.0.10
Router(config)#logging trap debugging
Router(config)#interface fast 0/1
Router(config-if)#no shutdown
R#Show Logging
بتتمسحlogs كل الـReload في فترة معينة – او لحد ما يحصل ليهDevice بتجيب كل التفاصيل واألحداث اللي حصلت علي الـ
Data – Time تظهر بتفصيل الـlogs دول علشان تخلي الـTwo Commands ممكن تستخدم الـ
59
CCNA 200-301 | Practical Book
في الـ Real Lifeبنستخدم برامج علشان تعرض لينا ملفات الـ Logsدي واشهرهم برنامج اسمه -:
60
CCNA 200-301 | Practical Book
R#Show Clock
*0:19:27.445 UTC Mon Mar 1 1993
61
CCNA 200-301 | Practical Book
Router(config)#ntp update-calendar
Router(config)#ntp trusted-key 1
Router(config)#do sh cloock
Local – Remote Interfaces and Platforms اللي طالع انه جايب الـOutput هنالحظ في الـ
علي كل األجهزهEnable والزم تعمل ليهNon-Cisco ودا بيشتغل مع الـLLDP في بروتوكول تاني اسمه
62
CCNA 200-301 | Practical Book
CDP LLDP
Cisco Priority Yes Yes
Run in Layer 2 Yes Yes
Hold Time 180 Seconds 120 Secons
Global config Cdp run Lldp run
no cdp run No lldp run
Interface-Level Command Cdp enable Lldp receive
No cdp enable No llde receive
Lldp transmit
No lldp transmit
Router(config)#banner motd ?
LINE c banner-text c, where 'c' is a delimiting character
Router(config)#banner motd #wlecome in CCNAx Book#
Router(config)#do wr
Building configuration...
[OK]
Router(config)#do reload
63
CCNA 200-301 | Practical Book
64
CCNA 200-301 | Practical Book
High Availability
مهم اوي تكون فاهم النظري بتاع الـ Chapterدا – بتشتغل علي الـ Routersوالـ Multi-Layer Switches
هنعمل دمج للـ 2 Physical IP'sلـ واحد Virtual IPودا هيكون هو لـ Gatewayبتاع األجهزة
قيمه الـ Priorityالثابتة بتكون 100وتقدر تغيرها في الـ Configurationومن خاللها بتحدد مين هو الـ Routerاللي ليه أولوية في انه يبعت
الـ Packet
65
CCNA 200-301 | Practical Book
HSRP
Client بتاعه اجهزة الـGateway هيكون هو الـStandby اللي معرفينه بعد الـIP الـ
66
CCNA 200-301 | Practical Book
VRRP
نفس الخطوات علي الـ Routerالتاني مع تجاهل الـ Priority and Preempt
الـ VRRP – GlBPهيشتغلوا معاك علي الـ GNS3بس مش علي الـ Packet Tracer
67
CCNA 200-301 | Practical Book
Automatic Save
Automatic بطريقةExternal Server عليSave Configuration ممكن نعمل
-: ليها كذا فكرة
Kron Job
Scripting
Working with 9200 Series Switches
Action ويكتب األمر اللي فيEnable Mode وبعدها هيروح علي الـBackup انه هياخدLog Message هيبعت4 معناه ان الساعة
Host Name من الـDevice وهياخد اسم الـ3
68
CCNA 200-301 | Practical Book
VPN Bonus
The Same thing in the Router 2, don’t Forget to Change the IP Address
69
CCNA 200-301 | Practical Book
70
CCNA 200-301 | Practical Book
IPv6
Ipv6 unicast-routing - Command عن طريقDirect Connect حتي مع الشبكات الـRouting الزم نفعل الـIPv6 في
71
CCNA 200-301 | Practical Book
Static
72
CCNA 200-301 | Practical Book
RIPng
EIGRP
73
CCNA 200-301 | Practical Book
OSPF
BR-1
BR-2
74
CCNA 200-301 | Practical Book
IPv6 ACL
Named ACL مش بيدعم اال بس
75
CCNA 200-301 | Practical Book
BGP Bonus
76
CCNA 200-301 | Practical Book
77
CCNA 200-301 | Practical Book
SNMP
R2(config)#! Access-list is an option
R2(config)# ip access-list standard ACL_SNMP
R2(config-std-nacl)# permit host 10.20.20.201
R2(config-std-nacl)# exit
R2(config)#! Configure SNMP
R2(config)# snmp-server community Test RW ACL_SNMP
R2(config)#! Community Name , Type , link it with the ACL
R2(config)# snmp-server location New York
R2(config)# snmp-server enable traps ?
Monitor اللي احنا عايزين نعمل ليهاTraps ونختار منها نوع الـ
-: بتاعه األجهزة زيStatus علشان نقدر نتابع الـApplication بنستخدمConfiguration بعد ما بنتخلص الـ
Zenoss , PRTG
78
CCNA 200-301 | Practical Book
• Use to Monitor :-
✓ Source and Destination IP Address
✓ Source and Destination port Number
✓ Layer 3 Protocol type and TOS
✓ Input logical interface and Throughput
79
CCNA 200-301 | Practical Book
GNS3 Bonus
Start Capturing ونختارTwo Routers اللي واصل بين الــLink علي الــR.Click هنعمل
R1#telnet 40.40.40.2
Trying 40.40.40.2 ... Open
Username: basem Monitor for Traffic علشان يعملStart Wireshark وبعد كدا نختار
:Password
>R2 -: كاآلتيR2 لـــــR1 منTelnet ونعمل
R2>en
:Password
R2#
80
CCNA 200-301 | Practical Book
هنختار الـ Telnet Packetونعمل R.Clickعليها ونختار Follow TCP Stream < --
81
CCNA 200-301 | Practical Book
R1(config)#line vty 0 4
R1(config-line)#login local
R1(config-line)#password cisco
R1(config-line)#transport input ssh
R1#ssh
82
CCNA 200-301 | Practical Book
Analysis for SSH Packets وفي الحاله دي هنستخدمWireshark نعمل نفس الخطوات بإستخدام الــ
83
CCNA 200-301 | Practical Book
84
CCNA 200-301 | Practical Book
WAN
تستخدم لتوصيل الفروع المختلفة مع بعضها
85
CCNA 200-301 | Practical Book
86
CCNA 200-301 | Practical Book
Wireless
Wireless Ranges الـ
87
CCNA 200-301 | Practical Book
Automation
Scripts Type
88