1 Podstawy

Polecenia Windows
netstat
ipconfig /renew
arp -a
nslookup - nazwy domyslnych serwerow DNS
tracert 192...



PODSTAWOWE

Warstwy:







Szczegóły modelu TCP:

warstwy:
1) Aplikacji - najbliższa użytkownikowi, aplikacje działają z wykorzystaniem grupy protokołów:
FTP, HTTP, DHCP, SMTP(przesyłka poczty tekstowo), POP3 (odbieranie poczty), SSL - szyfrowanie komunikacji, DNS. Dane
2) Transportu: protokoły TCP i UDP. Tcp połączeniowy, wiarygodny, odbiorca steruje prędkością nadawania(okna i wstrzymywanie potwierdzen). UDP niewiarygodny, szybszy. Oba działają wykorzystując numery portów. Segmenty - porty 
3) Internetowa (sieci) - odpowiada za znalezienie drogi do celu, w niej pracują routery.  Protokół IP komunikacyjny umożliwia tworzenie i wysyłanie pakietów ip.
4) Dostępu do sieci (fizyczna) - odpowiedzialna za przesyłanie danych przez medium sieciowe. Ramki (mac), bity (elektryczny)


PORTY (warstwa transportu)
- porty dobrze znane (ang. well known ports) zawierające się w zakresie
od 0 do 1023,
- porty dynamiczne (ang. dynamic ports) zawierające się w zakresie
od 1024 do 65535.

Lista niektórych portów dobrze znanych
Port Protokół transportu Protokół aplikacji
20 TCP FTP
21 TCP FTP
23 TCP TELNET
25 TCP SMTP
53 TCP oraz UDP DNS
69 UDP TFTP
80 TCP HTTP
110 TCP POP3
161 UDP SNMP


HASŁA

Hasło na enable

Config#    ENABLE SECRET ……

Hasło na console:                                   Hasło na porty:
Config#     LINE CONSOLE 0                   Config#     LINE VTY 0 4
                                                                      Tu ssh
Line#         PASSWORD ………                 Line#          PASSWORD ……
Line#         LOGIN                                     Line#          LOGIN local ?


Kodowanie hasła:

Config#     SERVICE PASSWORD-ENCRYPTION


Włącza ssh na portach:

          Line#          TRANSPORT  INPUT  SSH
transport input all — umożliwia logowanie się do routera przy użyciu protokołu telnet oraz SSH.

ale najpierw
Config# username marcin password cisco_ssh
Config# ip domain-name  test.com
Config# crypto key generate rsa
Config# ip ssh version 2

show users  - lista zalogowanych

Config# exec-timeout 60


Messageof the Day MOTD, LOGIN, EXEC
Config#                BANNER MOTD #.......#

Kopiowanie do NVRAM:
#                         COPY RUNNING-CONFIG STARTUP-CONFIG

Reset switcha

#                        ERASE STARTUP-CONFIG
#                        DELETE VLAN.DAT

Zegar
#                        CLOCK SET hh:mm:ss dzien miesiac rok


#Show history
#show version
#show flash


Przypisanie IP
Config#  interface vlan1
config-if#ip address 192.168.0.111  255.255.255.0
config-if#no shutdown
brama (bez if)
config# ip default-gateway 192.168.0.1

If# description — służy do umieszczenia opisu interfejsu

Config-If#  ip address dhcp





Tablica MAC adresów:
#show mac address-table


Port security 
Config-if# switchport mode access
Config-if# switch port-security
Config-if# switch port-security maximum 1
Config-if# switch port-security violation shutdown  (protect nie wpuści więcej, restrict wyśle powiad)
Config-if# switch port-security mac-address sticky   (sam dopisze, albo podać adres)

aby zobaczyć

show port-security interface FastEthernet 0/2


#terminal monitor     - pokazuje wszystko co się dzieje na switchu

#logging synchronous — zapobiega przerywaniu wpisywanych poleceń przez wyskakujące
komunikaty.

Ważne , wyłączenie rozwiązywania nazwy  dns błędnych poleceń

Config#no ip domain-lookup


Kopiowanie konfiguracji na tftp
# copy running-config tftp   (albo odwrotnie jeśli z tftp)




WAN

-linie dzierżawione (leased line)
-przełączanie obwodów (circuit sw -telefoniczne)
-przełączanie pakietów (packet sw Frame Realay)


Frame-Relay
działa w 1 i 2 warstwie, komunikacja połączeniowa, dwukierunkowa komunikacja DTE i DCE.
SVC - na rządanie połączenie
PVC - stałe połączenie
CIR - gwarantowana minimalna
EIR - niegwarantowana maksymalna



PPP
Point to Point Protocol umożliwia komunikację szeregową z wykorzystaniem linii dedykowanych oraz komutowanych. W większości przypadków stosowany jest podczas komunikacji za pomocą modemów. Bogatszy od HDLC o uwierzytelnianie PAP i CHAP

DSL (ang. Digital Subscriber Line) jest technologią szerokopasmowego dostępu do internetu, realizowaną za pomocą modemów DSL i wykorzystującą istniejące infrastruktury telekomunikacyjne.


Konfiguracja I. szeregowego:

Config#       interf serial 0/0
Config-If#   ip addres 192.168.6.1  255.255.255.0
Config-If#   encapsulation hdlc                 (standardowa enkapsulacja cisco)
Config-If#   clock rate 64000         (tylko na DTE)
Config-If#   no shutdown

aby sprawdzić ustawienie enkapsulacji:
show interface srial...
show controlers serial...




ROUTING

statyczny:

wyświetlenie tablicy routingu:
#show ip route

C   192.168.0/24     C znaczy conected

sieci bezpośrednio połączone nie wymagają uruchomienia protokołów routingu, ale już między 2 routerami tak.

Config#  ip route 192.168.8.0  255.255.255.0  adres portu na routerze/albo port np ...2.2

S  192.168.8.0/24  via   192.168.2.2        S  statyczny  drugi adres nie portu, ale 2 routera!
                                                                      (jeśli Serial, na Ethernecie może być własne IP)


Jeśli pomiędzy 2 routerami to na każdym wskazywać sieć z którą chce się połączyć.


usuwanie trasy statycznej
Config#  no ip route 192....


Trasa domyślna
config# ip route   0.0.0.0  0.0.0.0    192.168.2.1   2.1 to adres drugiego routera!
                                                                      (jeśli Serial, na Ethernecie może być własne IP)


wyświetlana potem jako:
S* 0.0.0.0 via  2.1    również jako Gateway of last resort


dynamiczny:

-wektor odległości - ilości skoków   (RIP, EIGRP) (RIP max 15 skoków)
-łącze-stan (szybkość) (OSPF)

-klasowy  -nie wysyłają maski, nieużywane (RIPv1)
-bezklasowy - zmienne maski sieciowe VLSM i bezklasowy routing CIDR (RIPv2, EIGRP,OSPF)


Konfiguracja:

RIPv2

Config#              router rip
Config-router#   network 192.168.8.0            (tylko te bezpośrednio połączone)
Config-router#   network 192.168.2.0
Config-router#   version 2


R    192.168.1.0  [120/1]  via  192.168.2.1   R-routing, pierwsza to widoczna siec, adres na 2 routerze!
                                                                      (jeśli Serial, na Ethernecie może być własne IP)

[120/1] - 120 to dystans administr,  1 - metryka

statyczna  1 dysnansu
EIGRP(wew) - 90
OSPF -             110
RIP     -            120
EIGRP(zew) -  170


Sprawdzenie jaki protokuł routingu jest obecnie uruchomiony:
#show ip protocols  - 

CDP

#show cpd entry *
#show cdp neighbors

wyłączanie na całym
Config# no cdp run

na porcie:
If# no cdp enable


WiFi

802.11g  - 2,4 GHz   54Mb/s
802.11n  - 5,0 GHz   100Mb/s
802.11ac - 5,0 GHz   300Mb/s

SSID - identyfikator sieci

WPA2 - szyfrowanie 128 bitowe klucze