6 Polecenia skrótowo

HASŁA

Hasło na enable

Config#    ENABLE SECRET ……

Hasło na console:                                   Hasło na porty:
Config#     LINE CONSOLE 0                   Config#     LINE VTY 0 4
                                                                      Tu ssh
Line#         PASSWORD ………                 Line#          PASSWORD ……
Line#         LOGIN                                     Line#          LOGIN local ?


Kodowanie hasła:

Config#     SERVICE PASSWORD-ENCRYPTION


Włącza ssh na portach:

          Line#          TRANSPORT  INPUT  SSH

Ale najpierw 1) username 2)ip domain-name 3)crypto key generate rsa 4) ip ssh version 2

Messageof the Day MOTD, LOGIN, EXEC
Config#                BANNER MOTD #.......#

Kopiowanie do NVRAM:
#                         COPY RUNNING-CONFIG STARTUP-CONFIG

Reset switcha

#                        ERASE STARTUP-CONFIG
#                        DELETE VLAN.DAT

Zegar
#                        CLOCK SET hh:mm:ss dzien miesiac rok


#Show history
#show version
#show flash


Przypisanie IP
Config#  interface vlan1
config-if#ip address 192.168.0.111  255.255.255.0
config-if#no shutdown
brama (bez if)
config# ip default-gateway 192.168.0.1

If# description — służy do umieszczenia opisu interfejsu

Config-If#  ip address dhcp

Tablica MAC adresów:
#show mac address-table


Port security 
Config-if# switchport mode access
Config-if# switch port-security
Config-if# switch port-security maximum 1
Config-if# switch port-security violation shutdown  (protect nie wpuści więcej, restrict wyśle powiad)
Config-if# switch port-security mac-address sticky   (sam dopisze, albo podać adres)

aby zobaczyć

show port-security interface FastEthernet 0/2


#terminal monitor     - pokazuje wszystko co się dzieje na switchu

#logging synchronous — zapobiega przerywaniu wpisywanych poleceń przez wyskakujące
komunikaty.

Ważne , wyłączenie rozwiązywania nazwy  dns błędnych poleceń

Config#no ip domain-lookup

Konfiguracja I. szeregowego:

Config#       interf serial 0/0
Config-If#   ip addres 192.168.6.1  255.255.255.0
Config-If#   encapsulation hdlc                 (standardowa enkapsulacja cisco)
Config-If#   clock rate 64000         (tylko na DTE)
Config-If#   no shutdown


  
ROUTING

statyczny:
Config#  ip route 192.168.8.0  255.255.255.0  adres portu na routerze/albo port np ...2.2

wyświetlenie tablicy routingu:
#show ip route

S   192.168.0/24     S – static

Trasa domyślna
config# ip route   0.0.0.0  0.0.0.0    192.168.2.1   2.1 to adres drugiego routera!
                                                                      (jeśli Serial, na Ethernecie może być własne IP)


RIPv2

Config#              router rip
Config-router#   network 192.168.8.0            (tylko te bezpośrednio połączone)
Config-router#   network 192.168.2.0
Config-router#   version 2

R    192.168.1.0  [120/1]  via  192.168.2.1   R-routing, pierwsza to widoczna siec, adres na 2 routerze!
                                                                      (jeśli Serial, na Ethernecie może być własne IP)

EIGRP
R1(config)#router eigrp 1
R1(config-router)#network 192.168.2.0              - eigrp uruch. na wszystk interf tej pods.
R1(config-router)#network 172.16.1.0  0.0.0.3    - tutaj rozgłoszona tylko ta konkretna siec


w tablicy routingu
show ip route

D   172.16.1.0     - D czyli DUAL od EIGRP

OSPF
R1(config)#router ospf 1
R1(config-router)#network 192.168.1.8 0.0.0.3 area 0
R1(config-router)#network 192.168.1.4 0.0.0.3 area 0


W tablicy routingu
show ip route

O   172.16.0.0        O czyli routing OSPF



Switching

VLAN


Config#    VLAN 10
 Vlan#      NAME nazwa
if#            SWITCHPORT ACCESS VLAN 10

if#            SWITCHPORT MODE ACCESS – tylko nie tagowane ramki, czyli do hosta (nie trunk)


Trunk:
If#             SWITCHPORT MODE TRUNK
If#             SWITCHPORT TRUNK NATIVE VLAN 10
If#             SWITCHPORT TRUNK ALLOWED VLAN 20,30


VTP
SW1(config)#vtp domain TEST

w standardzie każdy jest serwerem zmiana switcha na klienta(odbiera, ale domene tez trzeba ustawic):

Config# vtp mode client

Router na patyku:    (na switchu w kierunku routera włączamy SWITCHPORT MODE TRUNK )

R1(Config)#     INTERFACE F0/0.10      -subinterfejs

Sub-if#             ENCAPSULATION   DOT1Q  10   - taguje I czyta 10 vlan
Sub-if#             IP ADDRESS 172… 255…               - ip z zakresu 10 vlanu


I to samo dla kolejnych vlanów I subinterfejsów (dac no shutdown na f0/0)


STP IF#spanning-tree portfast   w kierunku hosta, nie uczy się i od razu działa !
Pvst+
Uruchomienie

SW1(config)# spanning-tree mode pvst

Metoda 1 – okreslenie primary I secondary

S1(config)#             SPANNING-TREE VLAN 1 ROOT PRIMARY

S2(config)#             SPANNING-TREE VLAN 1 ROOT SECONDARY


Rapid Pvst+

Config#                 SPANNING-TREE MODE RAPID-PVST
IF#                         SPANNING-TREE LINK-TYPE  POINT-TO-POINT  / SHARED



ACL

Access Control Lists (ACL)
Standardowa 
numery  1-99  i  1300-1999 
bada tylko zródłowe ip
umieszczana  najbliżej celu (na ruterze do którego ma nie dochodzić, )

                                                                          wildcard
Config#      ACCES-LIST 10 PERMIT  192…     0..0…  - zezwala na ruch pakietów przychodzących z adresu 192…

Całą resztę blokuje.
R1(config)#int fa1/0
R1(config-if)#ip access-group 10 out

Extended 
numery 100-199 i 2000-2699 
bada źródłowy, docelowy ip i rodzaj portu
najbliżej źródła (z którego ma wychodzić)
Config#      ACCESS-LIST 103 PERMIT TCP 192…   0.0…   ANY  EQ80
Konfigurowanie acceslisty na interfejsie :
If#    IP ACCESS-GROUP 103  OUT    - nr acces listy i okreslenie czy port wyjściowy czy wejściowy danych pakietow

Nazwana:                              albo   EXTENDED
Config#        IP ACCESS-LIST   STANDARD   nazwa
 Std-nacl#    DENY HOST 192.168.11.10                               - polecenie HOST i wtedy konkretny adres bez maski
Std-nacl#     PERMIT ANY

I na interfejsie:
If#                IP ACCESS-GROUP nazwa OUT


NAT
Static nat (1na1)                                                         wew              zew
Config#      IP NAT INSIDE SOURCE STATIC    192.1681.2    10.0.0.2                                                                                            

If#               IP NAT INSIDE / OUTSIDE

PAT
Config#         ACCESS-LIST  11  PERMIT   192.168.1.0   0.0.0.255
Config#         IP NAT INSIDE SOURCE LIST  11  INTERFACE  Fe0/1  OVERLOAD
If#                  IP NAT INSIDE                   - port ten od 192

If#                  IP NAT OUTSIDE              - Fe0/1


DHCP
rozdawanie:

Config#                IP DHCP POOL   nazwa
Dhcp-config#      NETWORK                     192.168.10.0  255.255.255.0      - w jakiej sieci
Dhcp-config#      DEFUAULT-ROUTER   192.168.10.1                                   - brama

Dhcp-config#       DNS-SERVER                192.168.10.1


Wykluczenie puli (stałych) adresów z usługi dhcp


Config#      IP DHCP EXCLUDED-ADDRESS 192.168.10.1   192.168.10.9