banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận mạng và thiết bị mạng Cấu hình ADSl trên Router Cisco  XML
  [Question]   Cấu hình ADSl trên Router Cisco 07/02/2007 00:09:43 (+0700) | #1 | 40305
father_nghia_den
Elite Member

[Minus]    0    [Plus]
Joined: 06/10/2003 16:48:21
Messages: 95
Offline
[Profile] [PM]
Router >enable

//Vào mode previlidge

Router #show run

//xem thông số cấu hình router

Router#configure terminal

//Vào mode cấu hình global

Router(config)#interface dialer 0

//Tạo & cấu hình Interface dialer 0

Router(config-if)#ip address negotiated

//nhận địa chỉ động từ ISP

Router(config-if)#encapsulation ppp

//đóng gói qua giao thức PPP

Router(config-if)#ppp chap hostname (dsl-010101-010) <user mà ISP cung cấp cho kh>

//nhập username mà ISP cung cấp. Nếu ISP sử dụng phương pháp xác thực là PAP thì dùng command

ppp pap send username (dsl-xxxxx-xx)

Router(config-if)#ppp chap password <pass mà ISP cung cấp cho kh>
//nhập password mà ISP cung cấp . Nếu ISP sử dụng phương pháp xác thực là PAP thì dùng command
ppp pap send password

Router(config-if)#ip nat outside

//khai báo dialer 0 là outside


Router(config-if)#mtu 1492

// xxx


Router(config-if)#dialer pool 1

// Khai báo line ADSL

Router(config-if)#exit

//thoát khỏi cấu hình dialer 0

Router(config)#interface ATM 0

//cấu hình ATM

Router(config-if)#no shutdown

// Enable Internet ATM (Do đây là 1 Interface vật lý nên mọi người lưu ý phải no shutdown Interface này)

Router(config-if)#pvc <VPI và VCI mà ISP cung cấp cho kh>

//khai báo VPI và VCI mà ISP cung cấp

Router(config-if-atm-vc)#pppoe-client dial-pool-number 1

// ATM sẽ đóng gói packet bằng giao thức PPPoE và sẽ đi ra Internet thong qua dialer pool 1 đã khai báo trên Interface Dialer 0

Router(config-if-atm-vc)#exit

//Thoát khỏi mode config trên Interface ATM0


Router(config-if)#exit

//thoát khỏi cấu hình ATM

Router(config)#interface Ethernet 0

//cấu hình Ethernet 0



Router(config-if)#ip address <ip của LAN> ( 192.168.1.1 255.255.255.0 )

//Cấu hình IP LAN cho Interface Ethernet

Router(config-if)#no shutdown

// Enable Internet Enthernet 0

Router(config-if)#ip nat inside

//khai báo Ethernet là inside ( Interface nối trực tiếp với mạng LAN)

Router(config-if)#ip tcp adjust-mss 1452

// xxx

Router(config-if)#exit

//thoát khỏi cấu hình Ethernet 0

Router(config)#access-list 101 permit ip <ip của LAN> any

//tạo bộ access-list để chuẩn bị cho việc port forwarding ( PAT ) các packet trong LAN thành packet WAN hợp lệ



Router(config)#ip nat inside source list 101 interface dialer 0 overload

//Apply việc PAT các gói tin từ LAN ra ngoài WAN

Router(config)#ip router 0.0.0.0 0.0.0.0 dialer 0

// Tạo định tuyến tĩnh cho việc kết nối Internet

Router(config)#ip dhcp pool FPT

//cấu hình DHCP

Router(dhcp-config)#network <ip LAN>

//cung cấp pool ip address trong LAN 192.168.1.x /24

Router(dhcp-config)#default-router <default gateway>

//cung cấp default gateway ( IP address của Interface Ethernet )

Router(dhcp-config)#import all

//Chấp nhận thông tin DNS từ ISP cấp về

Router(dhcp-config)#exit

//thoát khỏi cấu hình DHCP

Router(config)#exit

//thoát khỏi cấu hình global

Router#show run

//xem lại thông số cấu hình

Router#show ip interface brief

//hiển thị thông tin về tất cả interface . Kiểm tra Interface Dialer 0 đã nhận được IP WAN từ ISP cấp hay chưa ?


Router#ping IP WAN

Router#show interface dialer 0



http://hvaonline.net/hvaonline/posts/list/6908.html :cry:
[Up] [Print Copy]
  [Question]   Re: Cấu hình ADSl trên Router Cisco 31/08/2007 04:39:47 (+0700) | #2 | 82333
motconvit
Member

[Minus]    0    [Plus]
Joined: 20/08/2007 17:23:50
Messages: 3
Offline
[Profile] [PM]
Mình có một con Router 2811, với 4 card ADSL HWIC. Mình đã cấu hình để chạy được 1 card ADSL điạc chỉ tĩnh của VDC. Nhưng đến khi cấu hình đến cái thứ 2 thì mạng lỗi loạn lên, nó toàn báo Virtual-Access up rồi down liên tục.

Các anh chị ai có kinh nghiệm về cách cấu hình ADSL card để kết nối internet cho đồng thời 4 đường ADSL để hoạt động đồng thời.

Trên 2811 có hỗ trợ cho loadbalacing cho tất cả 4 đường đó không nhỉ.

Rất mong nhận được sự hỗ trợ của các anh chị

[Up] [Print Copy]
  [Question]   Re: Cấu hình ADSl trên Router Cisco 31/08/2007 10:55:47 (+0700) | #3 | 82407
minhmang
Member

[Minus]    0    [Plus]
Joined: 01/03/2007 18:43:50
Messages: 197
Location: Any Proxy
Offline
[Profile] [PM]


Hàng của cisco à? Mình thấy cái này trên forum có Bác pnco là thần tài đấy bạn thử PM cho Bác ấy xem? smilie) smilie)


[Up] [Print Copy]
  [Question]   Re: Cấu hình ADSl trên Router Cisco 01/09/2007 05:38:09 (+0700) | #4 | 82585
[Avatar]
_VoT_
Member

[Minus]    0    [Plus]
Joined: 26/06/2006 00:56:37
Messages: 162
Offline
[Profile] [PM]
Router(config)#ip router 0.0.0.0 0.0.0.0 dialer 0

// Tạo định tuyến tĩnh cho việc kết nối Internet  


Theo tớ được biết thì R sẽ thực hiện phép AND giữa subnet mask 0.0.0.0 với địa chỉ 0.0.0.0
nếu để là 192.168.1.0 0.0.0.0 thì kết quả phép AND vẫn thế
=> có bắt buộc phải là 0.0.0.0 0.0.0.0 như ở trên ko vậy?
[Up] [Print Copy]
  [Question]   Re: Cấu hình ADSl trên Router Cisco 01/09/2007 06:17:44 (+0700) | #5 | 82594
[Avatar]
beo_beo37
Member

[Minus]    0    [Plus]
Joined: 08/06/2007 14:04:27
Messages: 550
Location: 255.255.255.255
Offline
[Profile] [PM]

_VoT_ wrote:
Router(config)#ip router 0.0.0.0 0.0.0.0 dialer 0

// Tạo định tuyến tĩnh cho việc kết nối Internet  


Theo tớ được biết thì R sẽ thực hiện phép AND giữa subnet mask 0.0.0.0 với địa chỉ 0.0.0.0
nếu để là 192.168.1.0 0.0.0.0 thì kết quả phép AND vẫn thế
=> có bắt buộc phải là 0.0.0.0 0.0.0.0 như ở trên ko vậy? 


Thế này câu lệnh
Code:
Router(config)#ip route 172.16.1.0 255.255.255.0 172.16.2.1

có nghĩa là muốn đến dải 172.16.1.0 với SM 255.255.255.0 phải đi qua thằng 172.16.2.1

Vậy với ví dụ trên

Code:
Router(config)#ip router 0.0.0.0 0.0.0.0 dialer 0

với 0.0.0.0 0.0.0.0 muốn đi tất cả mọi nơi phải đi qua thằng dialer 0

0.0.0.0 0.0.0.0 ở đây là đi khắp nơi smilie , làm thế này chẳng tối ưu nhất à:wink:

Thân
[Up] [Print Copy]
  [Question]   Re: Cấu hình ADSl trên Router Cisco 01/09/2007 06:52:54 (+0700) | #6 | 82600
[Avatar]
_VoT_
Member

[Minus]    0    [Plus]
Joined: 26/06/2006 00:56:37
Messages: 162
Offline
[Profile] [PM]

beo_beo37 wrote:


Code:
Router(config)#ip router 0.0.0.0 0.0.0.0 dialer 0

với 0.0.0.0 0.0.0.0 muốn đi tất cả mọi nơi phải đi qua thằng dialer 0

0.0.0.0 0.0.0.0 ở đây là đi khắp nơi smilie , làm thế này chẳng tối ưu nhất à:wink:

Thân  


Hì , tớ nghĩ là R sẽ tìm trong Routing table, và ko thấy mạng đó => đẩy ra dialer 0, chứ ko phải là "đi khắp nơi" đâu, vì nếu "đi khắp nơi" qua đúng 1 cổng thật thì cần gì phải có router để tìm đường đi tốt nhất nữa?
Vấn đề tớ muốn hỏi là "có bắt buộc phải 0.0.0.0 0.0.0.0 không?"
[Up] [Print Copy]
  [Question]   Re: Cấu hình ADSl trên Router Cisco 01/09/2007 07:17:59 (+0700) | #7 | 82607
[Avatar]
beo_beo37
Member

[Minus]    0    [Plus]
Joined: 08/06/2007 14:04:27
Messages: 550
Location: 255.255.255.255
Offline
[Profile] [PM]

_VoT_ wrote:
Router(config)#ip router 0.0.0.0 0.0.0.0 dialer 0

// Tạo định tuyến tĩnh cho việc kết nối Internet  

 

Cái này dùng đi ra ngoài Internet vậy bạn nói
Code:
nếu để là 192.168.1.0 0.0.0.0 thì kết quả phép AND vẫn thế

trong đó 192.168.1.0 là địa chỉ gì? nó là --->private

câu lệnh này của bạn có nghĩa là muốn đến dải địa chỉ 192.168.1.0 phải đi qua thằng dialer 0
có phải trái ngược ko?
bạn muốn đi ra ngoài internet trong khi câu lệnh của bạn lại quay trở lại mạng trong
--->Tôi ko hiểu ý bạn thế nào?

Thế khi nó ra ngoài thì bạn định trỏ nó đến đâu?
vậy dùng 0.0.0.0 0.0.0.0 để làm gì?

Thân
[Up] [Print Copy]
  [Question]   Re: Cấu hình ADSl trên Router Cisco 01/09/2007 11:05:53 (+0700) | #8 | 82649
[Avatar]
_VoT_
Member

[Minus]    0    [Plus]
Joined: 26/06/2006 00:56:37
Messages: 162
Offline
[Profile] [PM]

beo_beo37 wrote:


câu lệnh này của bạn có nghĩa là muốn đến dải địa chỉ 192.168.1.0 phải đi qua thằng dialer 0
có phải trái ngược ko?
bạn muốn đi ra ngoài internet trong khi câu lệnh của bạn lại quay trở lại mạng trong
--->Tôi ko hiểu ý bạn thế nào?

Thế khi nó ra ngoài thì bạn định trỏ nó đến đâu?
vậy dùng 0.0.0.0 0.0.0.0 để làm gì?

Thân 


tớ hỏi về so sánh giữa 2 kiểu viết 192.168.1.0 0.0.0.0 và 0.0.0.0 0.0.0.0 thì kết quả phép toán AND đều là 0.0.0.0
=> có bắt buộc cứ phải viết 0.0.0.0 0.0.0.0 hay ko?

còn việc nói "ra ngoài internet" thì đúng, nhưng tớ ko đồng ý khi coi đó là "mọi mạng". tớ nghĩ nên gọi là "mạng ko tìm thấy trong routing table"
[Up] [Print Copy]
  [Question]   Cấu hình ADSl trên Router Cisco 01/09/2007 11:40:07 (+0700) | #9 | 82654
[Avatar]
Mulan
HVA Friend

Joined: 01/02/2002 15:09:07
Messages: 274
Location: 127.0.0.1
Offline
[Profile] [PM]
1.Lệnh ip route 0.0.0.0 0.0.0.0 s0 là tạo ra default route, nó được sử dụng khi router của bạn sử dụng routing là static. Nếu 1 gói tin có địa chỉ đích không nằm trong routing table thì router sẽ gửi gói tin đó đi qua cổng s0 default đó. (có thể là cổng s0, cũng có thể là nexthop).

2. Lệnh ip default-network: cũng nhằm mục đích tạo ra default route nhưng nó được sử dụng khi router của bạn sử dụng routing là dynamic.
Nếu 1 gói tin có địa chỉ đích không nằm trong bảng dynamic thì router sẽ gửi gói tin đó tới lớp mạng 192.168.0.0 để xử lý tiếp.
[Up] [Print Copy]
  [Question]   Re: Cấu hình ADSl trên Router Cisco 01/09/2007 13:14:18 (+0700) | #10 | 82682
father_nghia_den
Elite Member

[Minus]    0    [Plus]
Joined: 06/10/2003 16:48:21
Messages: 95
Offline
[Profile] [PM]

_VoT_ wrote:

beo_beo37 wrote:


câu lệnh này của bạn có nghĩa là muốn đến dải địa chỉ 192.168.1.0 phải đi qua thằng dialer 0
có phải trái ngược ko?
bạn muốn đi ra ngoài internet trong khi câu lệnh của bạn lại quay trở lại mạng trong
--->Tôi ko hiểu ý bạn thế nào?

Thế khi nó ra ngoài thì bạn định trỏ nó đến đâu?
vậy dùng 0.0.0.0 0.0.0.0 để làm gì?

Thân 


tớ hỏi về so sánh giữa 2 kiểu viết 192.168.1.0 0.0.0.0 và 0.0.0.0 0.0.0.0 thì kết quả phép toán AND đều là 0.0.0.0
=> có bắt buộc cứ phải viết 0.0.0.0 0.0.0.0 hay ko?

còn việc nói "ra ngoài internet" thì đúng, nhưng tớ ko đồng ý khi coi đó là "mọi mạng". tớ nghĩ nên gọi là "mạng ko tìm thấy trong routing table" 


AND làm gì? Tại sao lại thực hiện thuật toán AND ở đây? Mục đích AND trong trường hợp này để làm gì?

Trong cái command trên rất rõ ràng.
Nếu destination không có trong bảng routing table hay có thể nói cách khác là nếu destination không match với bất cứ route nào trên bảng routing thì sẽ đi ra với Interface Dialer 0.

Routing table thông thường chỉ lưu những route trong quyền kiểm soát của 1 đơn vị 1 tổ chức.
Do đó những địa chỉ trên Internet không thể nằm hết trong routing table.
Và command static route 0.0.0.0 0.0.0.0 để giải quyết vấn đề này.

Cái thuật toán AND mà bạn nói chỉ để tính subnet thôi.
Chứ nó chẳng liên quan gì đến cái command static route kia cả.
[Up] [Print Copy]
  [Question]   Cấu hình ADSl trên Router Cisco 01/09/2007 13:37:47 (+0700) | #11 | 82688
[Avatar]
_VoT_
Member

[Minus]    0    [Plus]
Joined: 26/06/2006 00:56:37
Messages: 162
Offline
[Profile] [PM]
Tớ hiểu thế này:

câu lệnh ip route bình thường như sau:
(config)#ip route 172.16.1.0 255.255.255.0 s0
Router thực hiện phép AND giữa 255.255.255.0 với 172.16.1.0 tìm ra địa chỉ mạng 172.16.1.0 , so sánh trong routing table tìm ra con đường ngắn nhất để gửi gói tin đi.

còn với
(config)#ip route 0.0.0.0 0.0.0.0 s0
Router thực hiện phép AND giữa 0.0.0.0 với 0.0.0.0 tìm ra địa chỉ mạng 0.0.0.0 và phải đẩy ra S0.
=> R học được rằng với mọi mạng ko math trong routing table, R đối xử bằng cách đẩy ra s0.

Nếu tớ thay vào bằng câu lệnh
(config)#ip route X.Y.Z.M 0.0.0.0 s0
Phép toán AND giữa 0.0.0.0 và X.Y.Z.M vẫn cho ra mạng đích là 0.0.0.0 và (có lẽ) R vẫn thực hiện chức năng như câu lệnh ip route 0.0.0.0 0.0.0.0 s0

Mọi người góp ý xem tớ suy nghĩ sai ở điểm nào?
[Up] [Print Copy]
  [Question]   Cấu hình ADSl trên Router Cisco 03/09/2007 12:01:13 (+0700) | #12 | 83015
[Avatar]
Mulan
HVA Friend

Joined: 01/02/2002 15:09:07
Messages: 274
Location: 127.0.0.1
Offline
[Profile] [PM]
C:\route add 192.168.1.0 mask 0.0.0.0 192.168.1.1
The route addition failed: The specified mask parameter is invalid. (Destination & Mask) != Destination.


Router(config)#ip route 192.168.1.33 0.0.0.0 192.168.1.1
%Inconsistent address and mask


Một địa chỉ IP với Subnet Mask như _VoT_ nói thì phần nào là host ID, phần nào là net ID thế ???
[Up] [Print Copy]
  [Question]   Cấu hình ADSl trên Router Cisco 03/09/2007 22:51:27 (+0700) | #13 | 83072
pnco
HVA Friend

Joined: 24/06/2005 16:33:48
Messages: 515
Offline
[Profile] [PM] [WWW]

_VoT_ wrote:
Tớ hiểu thế này:

câu lệnh ip route bình thường như sau:
(config)#ip route 172.16.1.0 255.255.255.0 s0
Router thực hiện phép AND giữa 255.255.255.0 với 172.16.1.0 tìm ra địa chỉ mạng 172.16.1.0 , so sánh trong routing table tìm ra con đường ngắn nhất để gửi gói tin đi.

còn với
(config)#ip route 0.0.0.0 0.0.0.0 s0
Router thực hiện phép AND giữa 0.0.0.0 với 0.0.0.0 tìm ra địa chỉ mạng 0.0.0.0 và phải đẩy ra S0.
=> R học được rằng với mọi mạng ko math trong routing table, R đối xử bằng cách đẩy ra s0.

Nếu tớ thay vào bằng câu lệnh
(config)#ip route X.Y.Z.M 0.0.0.0 s0
Phép toán AND giữa 0.0.0.0 và X.Y.Z.M vẫn cho ra mạng đích là 0.0.0.0 và (có lẽ) R vẫn thực hiện chức năng như câu lệnh ip route 0.0.0.0 0.0.0.0 s0

Mọi người góp ý xem tớ suy nghĩ sai ở điểm nào?  

Tui hiểu ý bạn. Về nguyên tắc (dựa trên phép and) thì không sai nhưng khi thi hành thì không được vì mạng 0.0.0.0 0.0.0.0 có tính đại diện cho tất cả các mạng. Những mạng khác thì thì tùy theo lớp mà sẽ có subnet mask khác nhau. Ở trên phép and của bạn cũng sai, người ta lấy địa chỉ host and với subnet mask chứ không có làm ngược lại smilie

@minhmang: Đừng nói vậy nhé người ta cười tui chết.
[Up] [Print Copy]
  [Question]   Cấu hình ADSl trên Router Cisco 04/09/2007 02:09:24 (+0700) | #14 | 83115
[Avatar]
_VoT_
Member

[Minus]    0    [Plus]
Joined: 26/06/2006 00:56:37
Messages: 162
Offline
[Profile] [PM]

pnco wrote:

Tui hiểu ý bạn. Về nguyên tắc (dựa trên phép and) thì không sai nhưng khi thi hành thì không được vì mạng 0.0.0.0 0.0.0.0 có tính đại diện cho tất cả các mạng. Những mạng khác thì thì tùy theo lớp mà sẽ có subnet mask khác nhau.

 


Điều đó có nghĩa câu lệnh ko thể khác do "quy ước" ? tớ thử với Boson ko đc, có lẽ là bồ đúng.

pnco wrote:
Ở trên phép and của bạn cũng sai, người ta lấy địa chỉ host and với subnet mask chứ không có làm ngược lại smilie 


Tớ cứ AND cho ra kết quả chứ chả để ý đến đồng nào mua mắm, đồng nào mua muối cả smilie
[Up] [Print Copy]
  [Question]   Re: Cấu hình ADSl trên Router Cisco 04/09/2007 03:16:34 (+0700) | #15 | 83131
[Avatar]
lonely_Xorhandsome
Elite Member

[Minus]    0    [Plus]
Joined: 26/06/2006 12:14:07
Messages: 558
Location: HCM beside you !
Offline
[Profile] [PM]

_VoT_ wrote:
Router(config)#ip router 0.0.0.0 0.0.0.0 dialer 0

// Tạo định tuyến tĩnh cho việc kết nối Internet  


Theo tớ được biết thì R sẽ thực hiện phép AND giữa subnet mask 0.0.0.0 với địa chỉ 0.0.0.0
nếu để là 192.168.1.0 0.0.0.0 thì kết quả phép AND vẫn thế
=> có bắt buộc phải là 0.0.0.0 0.0.0.0 như ở trên ko vậy? 


Bạn ấy dùng default route để nó routing được nhiều hơn chăng .
[Up] [Print Copy]
  [Question]   Re: Cấu hình ADSl trên Router Cisco 06/09/2007 01:20:42 (+0700) | #16 | 83494
[Avatar]
dabu
Elite Member

[Minus]    0    [Plus]
Joined: 03/03/2003 03:31:20
Messages: 226
Offline
[Profile] [PM]
Cho hỏi anh Mulan:
Router(config-if)#mtu 1492
 


Dòng lệnh này có ý nghĩa gì anh? Có phải nó là : Maximum packet size trên interface Dialer 0, thông tin này có ảnh hưởng đến vấn đề VPN Server trên Router Cisco. Nếu trên Router Cisco có thiết lập VPN - IPSec thì các gói tin có định dạng này không bị fragment khi đi qua các router của ISP . không biết có chính xác không?


Router(config-if)#ip tcp adjust-mss 1452 


Câu lệnh này thì không hiểu cho lắm. smilie, với gói tin TCP khi vào phía trong interface Ethernet thì packet size maximum là 1452. Tức trừ đi 5 byte cho packet IP từ internet vào.

:?smilie
It's time to build a new network.
[Up] [Print Copy]
  [Question]   Cấu hình ADSl trên Router Cisco 06/09/2007 13:09:56 (+0700) | #17 | 83610
[Avatar]
Mulan
HVA Friend

Joined: 01/02/2002 15:09:07
Messages: 274
Location: 127.0.0.1
Offline
[Profile] [PM]
Trong router của Cisco có 2 câu lệnh để set MTU đó là:

Router(config-if)#mtu 1492

Router(config-if)#ip mtu 1492

Câu lệnh trên dùng để set MTU cho tất cả các giao thức Layer 3 bao gồm cả ipv4 và ipv6 thành 1492 byte.
Câu lệnh dưới chỉ set MTU cho giao thức IP mà thôi.


Mỗi một network technology có một MTU khác nhau, đó là kích thước tối đa mà một frame có thể được gửi. Lấy ví dụ, Ethernet có MTU là 1526 byte, trừ đi kích thước của Ethernet header và trailer là 26 byte thì IP MTU của Ethernet là 1500 byte, con số quen thuộc mà ta vẫn thường thấy.
IP MTU có thể giảm dần một cách khác nhau khi ta sử dụng tunneling hoặc encapsulation cho việc truyền dữ liệu giữa source và destination.
Tunneling: PPTP, L2TP…
Encapsulation: IPsec, PPPoE…
Để điều chỉnh các IP MTU size phù hợp với từng công nghệ, IP cho phép các packet được fragment bởi các router. Và tất nhiên nó sẽ ảnh hưởng một phần nào đó tới processor, memory cũng như permormance của Router.

Ta cũng có thể kiểm tra MTU bằng cách như sau: Đặt MTU trên interface là 1000.

Vào một máy client nào đó và thực hiện câu lệnh Ping: : ping –f –l 1500 "ip của interface"

Ta sẽ thấy một thông báo như sau: "Packet needs to be fragmented but DF set"

Câu này có nghĩa là gì?

Bạn đang gửi một Packet quá to và Router cần phải fragment nó, nhưng trường DF (Dont Fragment) trong IP header đang được set là 1, vì thế bạn sẽ thấy lỗi này và Packet sẽ bị discard.

Còn

Nếu trên Router Cisco có thiết lập VPN - IPSec thì các gói tin có định dạng này không bị fragment khi đi qua các router của ISP . không biết có chính xác không? 


thì mình cũng không rõ vì không biết trên ISP họ cấu hình Router như thế nào smilie




Router(config-if)#ip tcp adjust-mss 1452  


Guidelines với câu lệnh dadu hỏi này, chú ý phần mầu đỏ nhé:

When a host (usually a PC) initiates a TCP session with a server, it negotiates the IP segment size by using the MSS option field in the TCP SYN packet. The value of the MSS field is determined by the maximum transmission unit (MTU) configuration on the host. The default MSS value for a PC is 1500 bytes.

The PPP over Ethernet (PPPoE) standard supports a MTU of only 1492 bytes. The disparity between the host and PPPoE MTU size can cause the router in between the host and the server to drop 1500-byte packets and terminate TCP sessions over the PPPoE network. Even if the path MTU (which detects the correct MTU across the path) is enabled on the host, sessions may be dropped because system administrators sometimes disable the ICMP error messages that must be relayed from the host in order for path MTU to work.

The ip tcp adjust-mss command helps prevent TCP sessions from being dropped by adjusting the MSS value of the TCP SYN packets.

The ip tcp adjust-mss command is effective only for TCP connections passing through the router.

In most cases, the optimum value for the max-segment-size argument is 1452 bytes. This value plus the 20-byte IP header, the 20-byte TCP header, and the 8-byte PPPoE header add up to a 1500-byte packet that matches the MTU size for the Ethernet link.

If you are configuring the ip mtu command on the same interface as the ip tcp adjust-mss command, it is recommended that you use the following commands and values:

•ip tcp adjust-mss 1452

•ip mtu 1492
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|