X
    Categories: Hasznos információk!

Packet parancsok

https://szit.hu/doku.php?id=oktatas:halozat:cisco
promt # röviden
# configure terminal # conf t
mentés az indító memóriába # copy running-config startup-config
mentés a memóriába # write memory
# copy running-config tftp
állomásnév # hostname  ..állomásnév..
állomástábla # ip host ..állomás név.. ..intface ip címek.. pl BP2  192.168.10.1 192.168.20.2 /  ip host [hostname] [ip_address] [port_number]
nap üzenete, szalagcím # banner motd #..üzenet..# A routerre bejelentkező személyeknek lehet vele üzenetet közölni.
jelszavak hossza # security password min-length 10
jelszavak titkosítása a konfiguráció kiírásakor # service password-encryption
felhasználónév megadása # username ..cisco..
felhasználóhoz tartozó jelszó megadása # secret  ..cisconet2014..
vagy # password  ..cisconet2014..
felhasználónév és hozzátartozó jelszó megadása # username ..cisco.. secret  ..cisconet2014..
vagy # username ..cisco.. password  ..cisconet2014..
kulcs megadásának engedélyezése # crypto key generate rsa
SSH engedélyezése # ip domain-name ccna.net
DNS-keresés letiltása # no ip domain-lookup
promt #
jelszavak consol # line console 0
(EXEC mód hozzáférését) # password ..jelszó..
# login
# exit
enable # enable password  ..jelszó..
# exit
titkos enable # enable secret ..jelszó..
# exit
távoli elérés jelszava router # line vty 0 4 0 4 /az első 4 vonal lekérdezni!!!
Telnet eléréshez ezeket kell beállítani # pasword ..jelszó.. line vty 0 ?
# login (belépéskor kérje) követeljük meg a felhasználók hitelesítését
SSH eléréshez kell ez!!!! # transport input   ssh
# exit
telnet switch # line vty 0 ?
# line vty 0 15 0 15 /az első 15 vonal
# pasword ..jelszó.. 5 15 /5-15 vonal beállítása
# login login v user v stb
# exit
SSH eléréshez kell ez!!!! # line vty 0 15
plussz jelszó ha még nem volt beállítva a távoli elérés # login local  (helyifelhasználó) a megadott felhasználó -user (ha nem kell a bizt akkor csak login)
# transport input ssh biztonságos távoli elérést biztosít
# exit
Switch ip megadása # int vlan 1
távolról is elérhető legyen # no sh
# ip address 192.168.1.157 255.255.255.240 # ip add 192.168.1.157 255.255.255.240
# exit
# default gateway 192.168.1.157
interface konfigurlása serial # interface serial ..0/0.. # int se ..0/0..
(soros) # ip address (..ip cím..)  (..hálózati maszk..) # ip add 192.168.1.157 255.255.255.240
# clock rate 56000    (órajel)
# no shutdown         (ne legyen kikapcsolva) # no sh
# description ..leírás..
# exit
FastEthernet # interface fastethernet ..0/0.. # int fa ..0/0.. Switch(config)# int range fa 0/1 – 24
# ip address (..ip cím..)  (..hálózati maszk..) # ip add 192.168.1.157 255.255.255.240
# no shutdown         (ne legyen kikapcsolva) # no sh
# description ..leírás..
# exit
Gigabit ethernet # ipv6 unicast-routing
# interface g 0/1 # int g ..0/0..
# ipv6 address 2001:db8:acad:B::1/64 pl.: 2001:db8:acad:10::1/64
# ipv6 address FE80::1 link-local
# no shutdown
# exit
 loopback # interface loopback 0 routerben vagy switchben / tesztelés és hibaelhárítás, használatával biztosítható, hogy a gép a saját magával való kommunikációban mindig válaszoljon
(virtuális interfész) # ip address 192.168.1.1 255.255.255.0 # ip add 192.168.1.157 255.255.255.240
hitelesítés beállítására egy interfészen # interface serial ..0/0.. # int se ..0/0..
# ip ospf message-digest-key 1 md5 7 asecret hitelesítési kulcsot állít be.
Switch(config-if-range) # spanning-tree portfast Engedd fel azonnal aktív (forwarding) állapotba
statikus forgalomirányítás ?????
irányító protokol több router esetén
szomszédos hálózatok irányítótáblán kiírt rövidítések
RIP # router rip L – Lokális,  helyi interfész IP-címe
azonos maszkok # network ..hálózat ip címek.. C – Connect v. Contact -közvetlenül csatlakozó hálózat
# network ..hálózat ip címek.. S – Statikus – rendszergazda által kézzel létrehozott statikus útvonal
# network ..hálózat ip címek.. O – OSPF
# exit D – EIGRP
RIP 2 # router rip
eltérő maszkok # version 2
# network ..hálózat ip címek..
# network ..hálózat ip címek..
# network ..hálózat ip címek..
# exit
ospf 1-20-50-100 eltérő folyamat azonosító,
OSPF # router ospf 100 ospf 100 folyamat azonosító,
# network 40.40.40.0 0.0.0.3 area 10 area 10  = 10 es terület area 0 (nulla) közvetíti a többi hálózatot, minden más csak sajátot közveteít
# network 30.30.30.0 0.0.0.7 area 10 255- helyettesítő maszk
# network 172.30.0.0 0.0.255.255 area 10
# exit
OSPF hitelesítése # interface Serial 0
# ip ospf message-digest-key 1 md5 7 asecret
OSPF hitelesítés engedélyezése  0-s területen # router ospf 1
# area 0 authentication message-digest
OSPF időzítők módosítása # interface Serial 0 Hello – Halott
Hello – Halott # ip ospf hello-interval 5
# ip ospf dead-interval 20
# show ip ospf interface
# show ip ospf neighbor mutasd hogy létezik-e OSPF szomszéd!
# debug ip ospf events OSPF adatátvitelek megtekintése
EIGRP # router eigrp 100 Az “100” az AS (azonosító)szám, ezt minden routeren azonosra kell állítani.
# network 40.40.40.0
# network 30.30.30.0
# network 172.30.0.0
# exit
# show ip eigrp neighbors EIGRP szomszédok megjelenítése
# show ip eigrp topology 192.168.1.0 topológiatábla megtekintése
# show ip eigrp traffic fontosabb EIGRP statisztikák
# show ip eigrp interfaces
Alapértelmezett útvonal statikusan # ip route 0.0.0.0 0.0.0.0 30.30.30.6 honnan ..ipcím.. (bárhonnan) ..maszk .. melyik kapun keresztül továbbítsa-éri el
Alapértelmezett átjáró statikusan # ip route 0.0.0.0 0.0.0.0 g0/1 honnan ..ipcím.. (bárhonnan) ..maszk .. melyik interface -n keresztül továbbítsa-éri el
statikusan # ip route 0.0.0.0 0.0.0.0 192.168.1.1
# default ? megmutatja milyen kimeneti lehetőségeket tudok állítani
kimenetei kapu/átjáró # default gateway 192.168.1.157
# default-information originate minden, alapértelmezett információk megosztása
DHCP (Dynamic Host Configuration Protocol) automatikusan rendeljen (osszon) IP-címeket a felhasználóknak
Automatizált IP-kezelés
DHCP beállítás # ip dhcp pool  ..hálózat név.. (nem hostname)
# network ..hálózati cím alhálózati cím…
# default-router ..kimeneti kapu ip..
# dns-server 0.0.0.0
# exit
ne ossza ki az első három IP címet: # ip dhcp excluded-address  ..első ip cím.. ..utolsó ip cím.. ip dhcp excluded-address 172.30.255.235 172.30.255.237
# exit
a meghatározott IP címeket ossza ki:
Wifi név, kulcs beállítás
automatikus IP beállítás
Admin :