netstat
ipconfig /renew
arp -a
nslookup - nazwy domyslnych serwerow DNS
tracert 192...
PODSTAWOWE
Warstwy:
Szczegóły modelu TCP:
warstwy:
1) Aplikacji - najbliższa użytkownikowi, aplikacje działają z wykorzystaniem grupy protokołów:
FTP, HTTP, DHCP, SMTP(przesyłka poczty tekstowo), POP3 (odbieranie poczty), SSL - szyfrowanie komunikacji, DNS. Dane
2) Transportu: protokoły TCP i UDP. Tcp połączeniowy, wiarygodny, odbiorca steruje prędkością nadawania(okna i wstrzymywanie potwierdzen). UDP niewiarygodny, szybszy. Oba działają wykorzystując numery portów. Segmenty - porty
3) Internetowa (sieci) - odpowiada za znalezienie drogi do celu, w niej pracują routery. Protokół IP komunikacyjny umożliwia tworzenie i wysyłanie pakietów ip.
4) Dostępu do sieci (fizyczna) - odpowiedzialna za przesyłanie danych przez medium sieciowe. Ramki (mac), bity (elektryczny)
PORTY (warstwa transportu)
- porty dobrze znane (ang. well known ports) zawierające się w zakresie
od 0 do 1023,
- porty dynamiczne (ang. dynamic ports) zawierające się w zakresie
od 1024 do 65535.
Lista niektórych portów dobrze znanych
Port Protokół transportu Protokół aplikacji
20 TCP FTP
21 TCP FTP
23 TCP TELNET
25 TCP SMTP
53 TCP oraz UDP DNS
69 UDP TFTP
80 TCP HTTP
110 TCP POP3
161 UDP SNMP
HASŁA
Hasło na enable
Config# ENABLE SECRET ……
Hasło na console: Hasło na porty:
Config# LINE CONSOLE 0 Config# LINE VTY 0 4
Tu ssh
Tu ssh
Line# PASSWORD ……… Line# PASSWORD ……
Line# LOGIN Line# LOGIN local ?
Kodowanie
hasła:
Config# SERVICE PASSWORD-ENCRYPTION
Włącza ssh na portach:
Line# TRANSPORT INPUT SSH
transport input all — umożliwia logowanie się do routera przy użyciu protokołu telnet oraz SSH.
ale najpierw
Config# username marcin password cisco_ssh
Config# ip domain-name test.com
transport input all — umożliwia logowanie się do routera przy użyciu protokołu telnet oraz SSH.
ale najpierw
Config# username marcin password cisco_ssh
Config# ip domain-name test.com
Config# crypto key generate rsa
Config# ip ssh version 2
show users - lista zalogowanych
Config# exec-timeout 60
Config# ip ssh version 2
show users - lista zalogowanych
Config# exec-timeout 60
Messageof the Day MOTD, LOGIN, EXEC
Config# BANNER
MOTD #.......#
Kopiowanie do NVRAM:
# COPY RUNNING-CONFIG
STARTUP-CONFIG
Reset switcha
# ERASE STARTUP-CONFIG
# DELETE VLAN.DAT
Zegar
#
CLOCK SET hh:mm:ss dzien miesiac rok
#Show history
#show version
#show flash
Przypisanie IP
Config# interface vlan1
config-if#ip address 192.168.0.111 255.255.255.0
config-if#no shutdown
brama (bez if)
config# ip default-gateway 192.168.0.1
If# description — służy do umieszczenia opisu interfejsu
Config-If# ip address dhcp
#Show history
#show version
#show flash
Przypisanie IP
Config# interface vlan1
config-if#ip address 192.168.0.111 255.255.255.0
config-if#no shutdown
brama (bez if)
config# ip default-gateway 192.168.0.1
If# description — służy do umieszczenia opisu interfejsu
Config-If# ip address dhcp
#show mac address-table
Port security
Config-if# switchport mode access
Config-if# switch port-security
Config-if# switch port-security maximum 1
Config-if# switch port-security violation shutdown (protect nie wpuści więcej, restrict wyśle powiad)
Config-if# switch port-security mac-address sticky (sam dopisze, albo podać adres)
aby zobaczyć
show port-security interface FastEthernet 0/2
#terminal monitor - pokazuje wszystko co się dzieje na switchu
#logging synchronous — zapobiega przerywaniu wpisywanych poleceń przez wyskakujące
komunikaty.
Ważne , wyłączenie rozwiązywania nazwy dns błędnych poleceń
Config#no ip domain-lookup
Kopiowanie konfiguracji na tftp
# copy running-config tftp (albo odwrotnie jeśli z tftp)
WAN
-linie dzierżawione (leased line)
-przełączanie obwodów (circuit sw -telefoniczne)
-przełączanie pakietów (packet sw Frame Realay)
Frame-Relay
działa w 1 i 2 warstwie, komunikacja połączeniowa, dwukierunkowa komunikacja DTE i DCE.
SVC - na rządanie połączenie
PVC - stałe połączenie
CIR - gwarantowana minimalna
EIR - niegwarantowana maksymalna
PPP
Point to Point Protocol umożliwia komunikację szeregową z wykorzystaniem linii dedykowanych oraz komutowanych. W większości przypadków stosowany jest podczas komunikacji za pomocą modemów. Bogatszy od HDLC o uwierzytelnianie PAP i CHAP
DSL (ang. Digital Subscriber Line) jest technologią szerokopasmowego dostępu do internetu, realizowaną za pomocą modemów DSL i wykorzystującą istniejące infrastruktury telekomunikacyjne.
Konfiguracja I. szeregowego:
Config# interf serial 0/0
Config-If# ip addres 192.168.6.1 255.255.255.0
Config-If# encapsulation hdlc (standardowa enkapsulacja cisco)
Config-If# clock rate 64000 (tylko na DTE)
Config-If# no shutdown
aby sprawdzić ustawienie enkapsulacji:
show interface srial...
show controlers serial...
ROUTING
statyczny:
wyświetlenie tablicy routingu:
#show ip route
C 192.168.0/24 C znaczy conected
sieci bezpośrednio połączone nie wymagają uruchomienia protokołów routingu, ale już między 2 routerami tak.
Config# ip route 192.168.8.0 255.255.255.0 adres portu na routerze/albo port np ...2.2
S 192.168.8.0/24 via 192.168.2.2 S statyczny drugi adres nie portu, ale 2 routera!
(jeśli Serial, na Ethernecie może być własne IP)
Jeśli pomiędzy 2 routerami to na każdym wskazywać sieć z którą chce się połączyć.
usuwanie trasy statycznej
Config# no ip route 192....
Trasa domyślna
config# ip route 0.0.0.0 0.0.0.0 192.168.2.1 2.1 to adres drugiego routera!
(jeśli Serial, na Ethernecie może być własne IP)
wyświetlana potem jako:
S* 0.0.0.0 via 2.1 również jako Gateway of last resort
dynamiczny:
-wektor odległości - ilości skoków (RIP, EIGRP) (RIP max 15 skoków)
-łącze-stan (szybkość) (OSPF)
-klasowy -nie wysyłają maski, nieużywane (RIPv1)
-bezklasowy - zmienne maski sieciowe VLSM i bezklasowy routing CIDR (RIPv2, EIGRP,OSPF)
Konfiguracja:
RIPv2
Config# router rip
Config-router# network 192.168.8.0 (tylko te bezpośrednio połączone)
Config-router# network 192.168.2.0
Config-router# version 2
R 192.168.1.0 [120/1] via 192.168.2.1 R-routing, pierwsza to widoczna siec, adres na 2 routerze!
(jeśli Serial, na Ethernecie może być własne IP)
statyczna 1 dysnansu
EIGRP(wew) - 90
OSPF - 110
RIP - 120
EIGRP(zew) - 170
Sprawdzenie jaki protokuł routingu jest obecnie uruchomiony:
#show ip protocols -
CDP
#show cpd entry *
#show cdp neighbors
wyłączanie na całym
Config# no cdp run
na porcie:
If# no cdp enable
WiFi
802.11g - 2,4 GHz 54Mb/s
802.11n - 5,0 GHz 100Mb/s
802.11ac - 5,0 GHz 300Mb/s
SSID - identyfikator sieci
WPA2 - szyfrowanie 128 bitowe klucze

