|
|
|
# |
hostname ……………….. |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Switch ip megadása |
|
|
# |
int vlan 1 |
|
|
|
|
távolról is elérhető legyen |
|
|
# |
no sh |
|
|
|
|
|
|
|
# |
ip address 192.168.1.157 255.255.255.240 |
|
|
|
|
|
|
|
# |
exit |
|
|
végpontokon adjuk meg PC-k, szerverek, Ip-zett Switchek |
|
|
config |
# |
ip default-gateway 192.168.1.157 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Konzolos hozzáféréshez |
|
|
# |
line console 0 |
|
|
|
|
|
|
|
# |
password ..jelszó.. |
|
|
|
|
|
|
|
# |
login |
|
|
|
|
|
|
|
# |
exit |
|
|
|
|
|
|
|
|
|
|
|
|
|
Távoli eléréshez (Telnet/SSH – VTY): |
|
|
# |
line vty 0 4 |
|
Secure Shell biztonságos távoli hozzáférést biztosít titkosított kapcsolaton keresztül. |
|
|
|
# |
pasword ..jelszó.. |
|
|
|
|
|
|
|
# |
login |
|
|
|
|
|
|
|
# |
exit |
|
|
|
|
|
|
|
|
|
|
|
|
|
Telnet engedélyezése: |
|
|
# |
line vty 0 4 |
|
|
|
|
|
|
|
# |
transport input telnet |
|
|
|
|
|
|
|
# |
exit |
|
|
|
|
|
|
|
|
|
|
|
|
|
SSH engedélyezése |
|
|
# |
ip domain-name …ccna.net… |
|
|
|
|
|
|
|
|
|
|
|
|
|
RSA kulcsgenerálás (SSH titkosításhoz) |
|
|
# |
crypto key generate rsa |
|
|
|
|
|
|
|
|
amikor kéri: 1024 |
|
|
|
|
|
|
|
|
|
|
|
|
|
Felhasználó beállítása SSH-hoz |
|
|
# |
username ..cisco.. secret ..cisconet2014.. |
|
|
|
|
|
|
vagy |
# |
username ..cisco.. password ..cisconet2014.. |
|
|
|
|
|
|
|
|
|
|
|
|
SSH engedélyezése a VTY vonalon |
|
|
# |
line vty 0 4 |
|
line vty 0 15 |
|
|
|
|
# |
transport input ssh |
|
transport input ssh kikapcsolja a Telnetet, és csak SSH-t engedélyez. |
|
|
|
# |
login local |
|
helyi adatbázisban lévő felhasználónévvel és jelszóval kell bejelentkezni. |
|
|
|
# |
exit |
|
|
|
|
|
|
|
|
|
|
|
|
|
Nem használt portok shutdown-olása |
|
|
# |
interface range fa0/1 – 24 |
|
range = hatótávolság |
|
tiltása |
|
# |
shutdown |
|
|
|
|
|
|
|
# |
exit |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
# |
interface range fa0/1 – 24 |
|
|
|
|
|
|
|
# |
shutdown |
|
|
|
|
|
|
|
# |
descriptiom …….. |
|
|
|
|
|
|
|
# |
exit |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
engedélyezése |
# |
interface range fa0/1 – 24 |
|
|
|
|
|
|
|
# |
no shutdown |
|
|
|
|
|
|
|
# |
descriptiom …….. |
|
|
|
|
|
|
|
# |
exit |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Töröld a VLAN adatbázist |
|
|
# |
delete flash:vlan.dat |
|
|
|
|
Töröld a kapcsoló indító konfigurációs fájlját |
|
|
# |
erase startup-config |
|
|
|
|
Szoftveres újraindítás |
|
|
# |
reload |
|
no válasz az újraindításhoz |
Töröld a VTP protokollt |
|
|
# |
delete vtp |
|
|
|
|
Töröld a kapcsoló indító konfigurációs fájlját az NVRAM-ból! |
# |
delete nvram |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
rendszerfájl nevének megjelenítése |
|
|
# |
show boot |
|
|
|
|
jelenítsd meg a könyvtár tartalmát |
|
|
# |
dir flash vagy show flash |
|
|
|
|
|
|
|
|
|
|
|
|
|
MAC cím, feszítőfa jerlzés kiírás? |
|
|
# |
show interface vlan 1 |
|
|
|
|
feszítőfa megjelenítése: |
|
|
# |
show spanning-tree brief |
|
|
|
|
operációs rendszer verziószámát |
|
|
# |
show version |
|
|
|
|
VLAN interfészadatok megjelenítése |
|
|
# |
show vlan |
|
|
|
|
VLAN-okhoz hozzárendelve portok? |
|
|
# |
show vlan-membership |
|
|
|
|
VLAN2 interfészadatok megjelenítése |
|
|
# |
show vlan name VLAN2 |
|
|
|
|
|
|
|
|
|
|
|
|
|
ismert MAC-címek megtekintése |
|
|
# |
show mac-address-table |
|
|
|
|
MAC tábla opciók – parancsok |
|
|
# |
mac-address-table ? |
|
lekérdezni hogy kell beírni!!!!! |
Statikus MAC-cím beállítása |
|
|
# |
mac-address-table static 00e0.2917.1884 interface fastethernet 0/4 vlan 1 |
|
MAC-tábla törlése |
|
|
# |
clear mac-address-table dynamic |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
portbiztonsági opciók megjelenítése |
|
|
# |
interface fastethernet 0/4 |
|
|
|
|
|
|
|
# |
switchport port-security ? vagy port secure ? |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
# |
interface fastethernet 0/4 |
|
|
|
|
|
|
|
# |
switchport mode access |
|
|
|
|
|
|
|
# |
switchport port-security |
|
|
|
|
kapcsolóport csak egy eszközt fogadjon |
|
|
# |
switchport port-security mac-address sticky |
|
|
|
egy porthoz kapcsolódó állomások száma |
|
|
# |
switchport port-security maximum 1 vagy port secure max-mac-count 1 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
gyökérponti híd – feszítőfa parancsai |
|
|
# |
spanning-tree ? |
|
|
|
|
|
|
|
|
|
|
|
|
|
nem gyökérponti kapcsoló prioritása |
|
|
# |
spanning-tree priority 1 vagy spanning-tree vlan 1 priority 4096 |
|
|
|
|
|
|
|
|
|
|