Professional Documents
Culture Documents
1. Forgalomirnytk konfigurlsa
Hostname megadsa: (config)#hostname LAB_A Konzol s telnet kapcsolatok jelszavainak megadsa: (config)#line con 0 (config-line)#password cisco (config-line)#login (config-line)#exit (config)#line vty 0 5 (config-line)#password cisco (config-line)#login (config-line)#exit Felhasznli nvvel val belps (aki 15-s szinten van, enable jelsz nlkl is erre a szintre kerl): (config)# username admin privilege 15 secret cisco (config)#line vty 0 15 (config-line)#privilege level 15 (config-line)#login local Privilegizlt (EXEC) zemmd jelszavnak (class) megadsa: (config)#enable secret 0 class SSH engedlyezse (config)#hostname router1 (config)#ip domain-name teszt.hu (config)#crypto key generate rsa vagy: (config)#crypto key generate rsa general-keys modulus 1024 (config)#ip ssh version 1 | 2 esetleg mg: (config)#ip ssh time-out 60 (mp-ben megadva) (config)#ip ssh authentication-retries 2 (config)#username admin privilege 15 password 0 cisco (config)#line vty 0 15 (config-line)#login local (config-line)#transport input ssh (config-line)#privilege level 15 Kulcs trlse: (config)#crypto key zeroize rsa IP tvlaszts engedlyezse:
(config)#ip routing Interfsz konfigurci (Ethernet, soros DCE s DTE interfsz): (config)#interface Ethernet 0 (config-if)#ip address 195.220.123.1 255.255.255.0 (config-if)#description LAN-kapcsolat (config-if)#no shutdown (config-if)#exit (config)#interface Serial 0 (config-if)#ip address 193.155.145.2 255.255.255.0 (config-if)#encapsulation hdlc (config-if)#clock rate 64000 (config-if)#no shutdown (config-if)#exit (config)#interface Serial 1 (config-if)#ip address 188.15.70.1 255.255.255.0 (config-if)#encapsulation hdlc (config-if)#no shutdown (config-if)#exit PPP hitelests (PAP) (config)#hostname egyik_router (config)#username masik_router password paptitok (config)#interface Serial 1 (config-if)#ip address 188.15.70.1 255.255.255.0 (config-if)#encapsulation ppp (config-if)#ppp authentication pap (config-if)#ppp pap sent-username egyik_router password paptitok (config-if)#no shutdown PPP hitelests (CHAP) (config)#hostname egyik_router (config)#username masik_router password chaptitok (config)#interface Serial 1 (config-if)#ip address 188.15.70.1 255.255.255.0 (config-if)#encapsulation ppp (config-if)#ppp authentication chap (config-if)#no shutdown Mindkt mdszernl a msik routeren hasonlan, de a megfelel adatokkal (hostnevek, jelszavak) kell eljrni. Frame-Relay belltsa
(config-if)#encapsulation frame-relay [ ietf ] (config-if)#bandwidth 128 (kbit/sec rtkben) (config-if)#frame-relay lmi-type cisco | ansi | q933a #show frame-relay map | pvc | lmi Alinterfszek ltrehozsa: Pont-pont (2-2 router van azonos alhlzaton): (config)# int s0/0/0 (config-if)#encap frame-relay (config-if)#no ip address (config)#int s0/0/0.102 point-to-point (config-if)#ip address x.y (config-if)#frame-relay interface-dlci 102 Multipoint (tbb router is azonos alhlzaton van): (config)# int s0/0/0 (config-if)#encap frame-relay (config-if)#no ip address (config)#int s0/0/0.1 multipoint (config-if)#ip address x.y (config-if)#frame-relay interface-dlci 102 (config-if)#frame-relay interface-dlci 103
Interfsz prioritsnak megadsa (ha 0, nem vesz rszt a DR/BDR vlasztsban): (config-if)#ip ospf priority 100 Kltsgrtk mdostsa: (config-if)#ip ospf cost 100 (az rtk 1-255 lehet) Loopback interfsz ltrehozsa: (config)#interface loopback 0 (config-if)#ip address 200.0.0.1 255.255.255.255 Hitelests jelszval: (config-router)#area 0 authentication (config-if)#ip ospf authentication-key titok Hitelests MD5 segtsgvel: (config-router)#area 0 authentication message-digest (config-if)#ip ospf message-digest-key 1 md5 titok123 Ellenrzs: #sh ip ospf interface #sh ip ospf neighbour [detail] #debug ip ospf adj | events Hello s halott idztk belltsa: (config-if)#ip ospf hello-interval 15 (config-if)#ip ospf dead-interval 50 Alaprtelmezett tvonal hirdetse: (config-router)# default-information originate EIGRP protokoll Alapbellts: (config)#router eigrp 111 (config-router)#no auto-summary (config-router)#network 192.168.1.0 (config-router)#network 200.0.0.0 255.255.255.252 (config-router)#network 201.1.1.0 0.0.0.3 Alaprtelmezett tvonal hirdetse: (config-router)#redistribute static Nem egyenl kltsg tvonalakon val terhelseloszts: (config-router)#variance 5 (ekkor a legjobb tvonalnl 5-szr rosszabb kltsg tvonalakat is bevonja az irnyttblba)
Kzvetlenl kapcsold hlzatok bevonsa az irnytsi folyamatba (ezekbe nem kld EIGRP csomagokat): (config-router)#redistribute connected tvonalsszevons: (config-if)#ip summary-address eigrp 111 192.168.0.0 255.255.0.0 Ellenrz parancsok: show ip eigrp neighbors show ip eigrp topology [all-links] debug eigrp fsm | packets
AZ ACL definilsa utn az ACL-t interfszhez kell rendelni. Fontos megadni, hogy kimen vagy bejv interfszhez rendeljk-e! (config)#interface Serial 0 (config-if)#ip access-group 1 out (config)#interface Ethernet 0 (config-if)#ip access-group 101 in
6. SHOW parancsok:
#show running-config #show startup-config #show interfaces #show ip route #show access-lists #show ip interface #show ip protocols #show version #show cdp neighbors #show ip nat translations #show ip dhcp binding Naplzs: Router(config)# Router(config)# Router(config)# Router(config)# Router(config)# SNMP belltsa: Router(config)#snmp-server Router(config)#snmp-server Router(config)#snmp-server Router(config)#snmp-server community olvashat ro community irhatis rw location Szombathely contact Pistike logging on logging host syslog_szerver_ipcme logging trap debugging logging userinfo [ no ] logging console RAM-ban lv fut konfigurci megjenetse NVRAM-ban trolt konfigurci megjelentse Interfszek llapotainak megjelentse IP tvlaszt tbla megjelentse ACL listk megjelentse IP alap interfsz protokoll belltsok megjelentse Aktv irnyt protokollok llapotait jelenti meg Szoftver s hardver verzi informcik CDP protokoll ltal felfedezett szomszdos forgalomirnyt adatainak megjelentse IP NAT alap cmfordtssal kapcsolatos informcik megjelentse DHCP szerver ltal kiadott cmek adatai
IOS kezelse Ments TFTP szerverre: Router#copy flash tftp Msols (frissts) TFTP szerverrl: Router#copy tftp flash Ha tbb IOS van a Flash-ben, megadhat, melyiket indtsa legkzelebb: Router(config)# boot system flash c1841-advipservicesk9-mz.124-15.bin IOS frissts ROM monitor mdban: rommon 1> tftpdnld A megjelen informcik alapjn krnyezeti vltozkkal kell belltani a router IP adatait (a legkisebb sorszm FastEthernet interfszre rtend), valamint a TFTP szerver adatait, majd ezutn jra adjuk ki a tftpdnld parancsot. JELSZVISSZALLTS Routeren: Bekapcsols utn rviddel a HyperTerminlban CTRL+Break megnyomsa -> rommonitor md confreg 2142 boot a router betlti az IOS-t s tlpi az indt konfigurcis fjlt, ezutn belphetnk enable mdba, majd globlis konfigba Router(config)#copy start run Router(config)#enable secret sajatjelszo Router(config)#config-register 0x2102 Router(config)#do wr jraindts utn az eredeti konfigurcival, de mr az j jelszval indul Switch-en: Bekapcsols utn rviddel folyamatosan nyomni kell a Mode gombot, mg folyamatos zlden nem vilgt, ekkor elengedni A cskkentett zemmdban ki kell adni elszr a flash_init, majd a load_helper parancsot A flash-ben lv config.text fjlt t kell nevezni, hogy ne tallja meg az IOS: rename flash:config.text flash:c.text boot parancs kiadsa utn a switch betlti az IOS-t, be tudunk lpni globlis konfig mdba: switch(config)#copy flash:c.txt running-config switch(config)#enable secret sajatjelszo switch(config)#do wr jraindts utn az eredeti konfigurcival, de mr az j jelszval indul
Kapcsolk konfigurlsa
zemmdok:
felhasznli vlts: enable (en), ^vlts: exit privilegizlt vlts: configure terminal (conf t), ^vlts: exit globlis konfigurcis vlts: vltoz, ^vlts: exit, end specilis konfigurcis: vonali, interfsz, VLAN stb. ^vlts: exit, end
Sg hasznlata:
? show ? sh? kilistzza az sszes, adott zemmdban hasznlhat parancsot kilistzza a show parancs paramtereit kilistzza az sszes sh-val kezdd parancsot
Show parancsok:
parancs arp flash: hosts interfaces mac-addr port-security startup-config running-config users version vlan mit listz ARP tblzat tartalma A flash memria tartalma az llomstbla (IP-cmek s nevek sszerendelse) kapcsolportok llapotadatai MAC cmtbla tartalma portbiztonsg adatai (meg kell adni az interfszt is, pl. fa0/1) indt, bootolskor aktv konfigurci aktv, fut konfigurci bejelentkezett felhasznlk adatai az IOS adatai, memriafoglaltsg A VLAN-ok adatai
Konfigurci mentse:
Switch# copy run start vagy Switch# wr
llomsnv belltsa:
Switch(config)# hostname kapcsolo_neve
Konzoljelsz belltsa:
Switch(config)# line console 0 Switch(config-line)# password jelszo Switch(config-line)# login
Jelsztitkosts bekapcsolsa:
Switch(config)# service passwod-encryption
MAC-cmtbla trlse:
Switch#clear mac-address-table dynamic
Portbiztonsg konfigurlsa:
Switch(config)#int fa0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport port-security mac-address sticky vagy ltalunk megadott cmmel: Switch(config-if)#switchport port-security mac-address 0123.4567.89AB Switch(config-if)#switchport port-security violation shutdown ha nem szeretnnk, hogy letiltson: Switch(config-if)#switchport port-security violation [ protect | restrict ]
VLAN-ok ltrehozsa:
Els mdszer: Switch#vlan database Switch(vlan)#vlan 10 name alfa VLAN 10 added: Name: alfa Switch(vlan)#vlan 100 name beta VLAN 100 added: Name: beta Msodik mdszer: Switch(config)#vlan 25 Switch(config-vlan)#name gamma
Trnkport belltsa:
Switch(config)#int fa0/24 Switch(config-if)#switchport mode trunk
VTP ellenrzse:
Switch# show vtp status Switch# show vtp password
VTP pruning:
A kapcsolk nem tovbbtjk a trnk tls felre olyan VLAN-ok adatait, amikbe tartoz llomsok nem lteznek a tloldalon, ezltal kisebb lesz a flsleges hlzati forgalom. 1