HASŁA
Hasło na enable
Config#
ENABLE SECRET ……
Hasło na
console: Hasło na porty:
Config#
LINE CONSOLE
0
Config# LINE VTY 0 4
Tu ssh
Tu ssh
Line#
PASSWORD
………
Line# PASSWORD ……
Line#
LOGIN
Line# LOGIN local ?
Kodowanie hasła:
Config#
SERVICE PASSWORD-ENCRYPTION
Włącza ssh na portach:
Line#
TRANSPORT INPUT SSH
Ale najpierw 1) username 2)ip domain-name 3)crypto key
generate rsa 4) ip ssh version 2
Messageof the Day MOTD, LOGIN,
EXEC
Config#
BANNER MOTD
#.......#
Kopiowanie do NVRAM:
#
COPY RUNNING-CONFIG STARTUP-CONFIG
Reset switcha
#
ERASE STARTUP-CONFIG
#
DELETE VLAN.DAT
Zegar
#
CLOCK SET hh:mm:ss dzien miesiac rok
#Show history
#show version
#show flash
Przypisanie IP
Config# interface vlan1
config-if#ip address 192.168.0.111 255.255.255.0
config-if#no shutdown
brama (bez if)
config# ip default-gateway 192.168.0.1
If# description — służy do umieszczenia opisu interfejsu
Config-If# ip address dhcp
#Show history
#show version
#show flash
Przypisanie IP
Config# interface vlan1
config-if#ip address 192.168.0.111 255.255.255.0
config-if#no shutdown
brama (bez if)
config# ip default-gateway 192.168.0.1
If# description — służy do umieszczenia opisu interfejsu
Config-If# ip address dhcp
Tablica MAC adresów:
#show mac address-table
Port security
Config-if# switchport mode access
Config-if# switch port-security
Config-if# switch port-security maximum 1
Config-if# switch port-security violation shutdown (protect nie wpuści więcej, restrict wyśle powiad)
Config-if# switch port-security mac-address sticky (sam dopisze, albo podać adres)
aby zobaczyć
show port-security interface FastEthernet 0/2
#terminal monitor - pokazuje wszystko co się dzieje na switchu
#logging synchronous — zapobiega przerywaniu wpisywanych poleceń przez wyskakujące
komunikaty.
Ważne , wyłączenie rozwiązywania nazwy dns błędnych poleceń
Config#no ip domain-lookup
#show mac address-table
Port security
Config-if# switchport mode access
Config-if# switch port-security
Config-if# switch port-security maximum 1
Config-if# switch port-security violation shutdown (protect nie wpuści więcej, restrict wyśle powiad)
Config-if# switch port-security mac-address sticky (sam dopisze, albo podać adres)
aby zobaczyć
show port-security interface FastEthernet 0/2
#terminal monitor - pokazuje wszystko co się dzieje na switchu
#logging synchronous — zapobiega przerywaniu wpisywanych poleceń przez wyskakujące
komunikaty.
Ważne , wyłączenie rozwiązywania nazwy dns błędnych poleceń
Config#no ip domain-lookup
Konfiguracja I. szeregowego:
Config# interf serial 0/0
Config-If# ip addres 192.168.6.1 255.255.255.0
Config-If# encapsulation hdlc (standardowa enkapsulacja cisco)
Config-If# clock rate 64000 (tylko na DTE)
Config-If# no shutdown
Config# interf serial 0/0
Config-If# ip addres 192.168.6.1 255.255.255.0
Config-If# encapsulation hdlc (standardowa enkapsulacja cisco)
Config-If# clock rate 64000 (tylko na DTE)
Config-If# no shutdown
ROUTING
statyczny:
statyczny:
Config# ip route
192.168.8.0 255.255.255.0 adres portu na routerze/albo port np
...2.2
wyświetlenie tablicy routingu:
#show ip route
S 192.168.0/24 S – static
wyświetlenie tablicy routingu:
#show ip route
S 192.168.0/24 S – static
Trasa domyślna
config# ip route 0.0.0.0 0.0.0.0 192.168.2.1 2.1 to adres drugiego routera!
(jeśli Serial, na Ethernecie może być własne IP)
config# ip route 0.0.0.0 0.0.0.0 192.168.2.1 2.1 to adres drugiego routera!
(jeśli Serial, na Ethernecie może być własne IP)
RIPv2
Config# router rip
Config-router# network 192.168.8.0 (tylko te bezpośrednio połączone)
Config-router# network 192.168.2.0
Config-router# version 2
R 192.168.1.0 [120/1] via 192.168.2.1 R-routing, pierwsza to widoczna siec, adres na 2 routerze!
(jeśli Serial, na Ethernecie może być własne IP)
Config# router rip
Config-router# network 192.168.8.0 (tylko te bezpośrednio połączone)
Config-router# network 192.168.2.0
Config-router# version 2
R 192.168.1.0 [120/1] via 192.168.2.1 R-routing, pierwsza to widoczna siec, adres na 2 routerze!
(jeśli Serial, na Ethernecie może być własne IP)
EIGRP
R1(config)#router eigrp 1
R1(config-router)#network 192.168.2.0 - eigrp uruch. na wszystk interf tej pods.
R1(config-router)#network 172.16.1.0 0.0.0.3 - tutaj rozgłoszona tylko ta konkretna siec
w tablicy routingu
show ip route
D 172.16.1.0 - D czyli DUAL od EIGRP
R1(config-router)#network 192.168.2.0 - eigrp uruch. na wszystk interf tej pods.
R1(config-router)#network 172.16.1.0 0.0.0.3 - tutaj rozgłoszona tylko ta konkretna siec
w tablicy routingu
show ip route
D 172.16.1.0 - D czyli DUAL od EIGRP
OSPF
R1(config)#router ospf 1
R1(config-router)#network 192.168.1.8 0.0.0.3 area 0
R1(config-router)#network 192.168.1.4 0.0.0.3 area 0
W tablicy routingu
show ip route
O 172.16.0.0 O czyli routing OSPF
R1(config-router)#network 192.168.1.8 0.0.0.3 area 0
R1(config-router)#network 192.168.1.4 0.0.0.3 area 0
W tablicy routingu
show ip route
O 172.16.0.0 O czyli routing OSPF
Switching
VLAN
Config# VLAN
10
Vlan#
NAME nazwa
if#
SWITCHPORT ACCESS VLAN 10
if#
SWITCHPORT MODE ACCESS – tylko nie tagowane
ramki, czyli do hosta (nie trunk)
Trunk:
If#
SWITCHPORT MODE TRUNK
If#
SWITCHPORT TRUNK NATIVE VLAN 10
If#
SWITCHPORT TRUNK ALLOWED VLAN 20,30
VTP
SW1(config)#vtp domain TEST
w standardzie każdy jest serwerem zmiana switcha na klienta(odbiera, ale domene tez trzeba ustawic):
Config# vtp mode client
w standardzie każdy jest serwerem zmiana switcha na klienta(odbiera, ale domene tez trzeba ustawic):
Config# vtp mode client
Router na patyku: (na switchu w kierunku routera włączamy SWITCHPORT MODE
TRUNK )
R1(Config)#
INTERFACE F0/0.10 -subinterfejs
Sub-if#
ENCAPSULATION DOT1Q 10 - taguje I czyta 10 vlan
Sub-if#
IP ADDRESS 172…
255…
- ip z zakresu 10 vlanu
I to samo dla kolejnych vlanów I subinterfejsów (dac no shutdown na f0/0)
STP IF#spanning-tree portfast w kierunku
hosta, nie uczy się i od razu działa !
Pvst+
Uruchomienie
SW1(config)# spanning-tree
mode pvst
Metoda 1 – okreslenie primary
I secondary
S1(config)#
SPANNING-TREE VLAN 1 ROOT PRIMARY
S2(config)#
SPANNING-TREE VLAN 1 ROOT SECONDARY
Rapid Pvst+
Config#
SPANNING-TREE
MODE RAPID-PVST
IF#
SPANNING-TREE LINK-TYPE POINT-TO-POINT / SHARED
ACL
Access Control Lists (ACL)
Standardowa
numery 1-99 i 1300-1999
bada tylko zródłowe ip
umieszczana najbliżej celu (na ruterze do którego ma
nie dochodzić, )
wildcard
Config# ACCES-LIST 10 PERMIT
192… 0..0… - zezwala na ruch pakietów
przychodzących z adresu 192…
Całą resztę blokuje.
R1(config)#int fa1/0
R1(config-if)#ip access-group 10 out
Extended
numery 100-199 i 2000-2699
bada źródłowy, docelowy ip i rodzaj portu
najbliżej źródła (z którego ma wychodzić)
Config# ACCESS-LIST 103 PERMIT TCP
192… 0.0…
ANY EQ80
Konfigurowanie acceslisty na interfejsie :
If# IP ACCESS-GROUP 103 OUT - nr
acces listy i okreslenie czy port wyjściowy czy wejściowy danych pakietow
Nazwana:
albo EXTENDED
Config#
IP ACCESS-LIST STANDARD
nazwa
Std-nacl#
DENY HOST 192.168.11.10
-
polecenie HOST i wtedy konkretny adres bez maski
Std-nacl#
PERMIT ANY
I na interfejsie:
If#
IP ACCESS-GROUP nazwa OUT
NAT
Static nat (1na1)
wew
zew
Config#
IP NAT INSIDE SOURCE STATIC 192.1681.2
10.0.0.2
If#
IP NAT INSIDE / OUTSIDE
PAT
Config#
ACCESS-LIST 11 PERMIT 192.168.1.0 0.0.0.255
Config#
IP NAT INSIDE SOURCE LIST 11 INTERFACE Fe0/1 OVERLOAD
If#
IP NAT
INSIDE
- port ten od 192
If#
IP NAT OUTSIDE
-
Fe0/1
DHCP
rozdawanie:
Config# IP DHCP POOL nazwa
Dhcp-config#
NETWORK
192.168.10.0 255.255.255.0 - w jakiej sieci
Dhcp-config#
DEFUAULT-ROUTER
192.168.10.1
- brama
Dhcp-config#
DNS-SERVER
192.168.10.1
Wykluczenie puli (stałych) adresów z usługi dhcp
Config#
IP DHCP EXCLUDED-ADDRESS 192.168.10.1 192.168.10.9