Router> - felhasználói exec mód
Router# - privilegizált exec mód
Router(config) – globális konfigurációs mód
Host név beállítása:
Router(config)# hostnamerouter_neve
IP cím beállítások:
Router(config)# interfaceinterface_neve
Router(config-if)#ipaddressip_cím alhálózati_maszk
Router(config-if)#no shutdown
Jelszavak:
Konzol jelszó:
Router(config)#line console 0
Router(config-line)#passwordjelszó
Router(config-line)#login
Terminál jelszó:
Router(config)#line vty 0 4
Router(config-line)#passwordjelszó
Router(config-line)#login
Enable jelszó:
Router(config)#passwordjelszó
Titkos enable jelszó:
Router(config)#enablesecretjelszó
Minden jelszó titkosítása:
Router(config)#service password-encryption
RIP irányító protokoll konf.:
Router(config)#routerrip
Router(config-router)#version 2 – (HA VLSM-et használunk)
Router(config-router)#networkhálózatcím – (Annyi sor, amennyi hálózat csatlakozik a routerre)
DHCP konf:
Router(config)#ipdhcppoolpool_neve
Router(dhcp-config)#networkhálózatcím maszk
Router(dhcp-config)#default-routeralapértelmezett_átjáró_címe
NAT (PAT):
Nat hoz kell
ip nat pool kulso 121.192.13.161 121.192.13.174 netmask 255.255.255.240
ip nat inside source list 1 pool kulso
igy a pat ot kell
Router(config)#access-list 1 permit hálózatcím fordított_maszk – Itt adjuk meg a helyi lokális
címeket, amiket fordítani akarunk
Router(config)#ipnatinsidesourcelist 1 interfaceinterface_neve overload – Interface: annak az
interface-nak a neve, amelyik IP címére fordítjuk a címeinket.
Router(config)#interfaceinterface_neve
Router(config-if)#ipnatinside v. outside – attól függően, hogy a nyilvános v. a helyi hálózathoz
tartozik az interface.
Alapértelmezett útvonal:
Router(config)#iproute 0.0.0.0 0.0.0.0kimenő_interface
EIGRP konfigurálása:
router(config)#routereigrp (szám)
router(config)#network (alhálozat)
OSPF konfigurálása:
(config)#routerospf 115
(config-router)#log-adjacency-changes
(config-router)#network 195.220.123.0 0.0.0.255 area 0
(config-router)#network 193.155.145.0 0.0.0.255 area 0
(config-router)#network 188.15.70.0 0.0.0.255 area 0
(config-router)#exit
Router-azonosító megadása:
(config-router)#router-id 200.0.0.1
Interfész prioritásának megadása (ha 0, nem vesz részt a DR/BDR választásban):
(config-if)#ipospfpriority 100
Költségérték módosítása:
(config-if)#ipospfcost 100 (az érték 1-255 lehet)
Loopback interfész létrehozása:
(config)#interfaceloopback 0
(config-if)#ipaddress 200.0.0.1 255.255.255.255
Hitelesítés jelszóval:
(config-router)#area 0 authentication
(config-if)#ipospfauthentication-key titok
Hitelesítés MD5 segítségével:
(config-router)#area 0 authenticationmessage-digest
(config-if)#ipospfmessage-digest-key 1 md5 titok123
Ellenőrzés:
#shipospfinterface
#shipospfneighbour [detail]
#debugipospf adj | events
Hello és halott időzítők beállítása:
(config-if)#ipospfhello-interval 15
(config-if)#ipospfdead-interval 50
Alapértelmezett útvonal hirdetése:
(config-router)#default-informationoriginate
FRAME RELAY konfigurálása:
(config-if)#encapsulationframe-relay
(config-if)#bandwitdth 128 (kbit/sec értékben)
(config-if)#frame-relaylmi-typecisco | ansi | q933a
#show frame-relay map | pvc | lmi
ACLkonfigurálása:
Normál ACL a 193.225.10.0/24 célhálózathoz:
(config)#access-list 1 permit 193.225.10.0 0.0.0.255
Normál ACL egy számítógép tiltásához:
(config)#access-list 1 denyhost 195.140.100.5
VLAN konfigurálása:
switch(config)#vlan (vlan_szám)
Switch(config-vlan)#name (vlan_név)
Switch(config-vlan)#exit
Switch(config)#interface fa0/(port_szám)
Switch(config-if)#switchportaccessvlan (vlan_szám)
Switch(config-if)#exit
Trönkport beállítása:
Switch(config)#int (port)
Switch(config-if)#switchportmodetrunk
VTP konfigurálása:
Első módszer (switchportot is támogató routereken csak ez működik):
Switch# vlandatabase
Switch(vlan)# vtpdomaintartománynév
Jelszó beállítása:
Switch(vlan)#vtppasswordjelszó
Protokoll verziójának beállítása:
Switch(vlan)# vtp v2-mode
Eszköz üzemmódjának beállítása (alapesetben szerverként működik, a kliens csak fogadja a
módosításokat, a transzparens átengedi a VTP-t és tőle függetlenül működtethet saját
VLANokat):
Switch(vlan)# vtpmode server | client | transparent
Második módszer (globális konfig módban működik):
Switch(config)# vtpdomain tartománynév
Switch(config)# vtppassword jelszó
Switch(config)# vtp version 2
Switch(config)# vtpmode server | client | transparent
PPP konfigurálása:
router(config)# int (soros port)
router(config-if)#encapsulationppp
PAP konfigurálása:
(config)#hostname egyik_router
(config)#usernamemasik_routerpassword paptitok
(config)#interfaceSerial 1
(config-if)#ipaddress 188.15.70.1 255.255.255.0
(config-if)#encapsulationppp
(config-if)#pppauthentication pap
(config-if)#ppp pap sent-username egyik_router
(config-if)#no shutdown
CHAP konfigurálása:
(config)#hostname egyik_router
(config)#usernamemasik_routerpasswordchaptitok
(config)#interfaceSerial 1
(config-if)#ipaddress 188.15.70.1 255.255.255.0
(config-if)#encapsulationppp
(config-if)#pppauthenticationchap
(config-if)#no shutdown
SSH engedélyezése
(config)#hostname router1
(config)#ipdomain-name teszt.hu
(config)#cryptokeygeneratersa
(config)#ipssh version 1 | 2
(config)#usernameadminpassword 0 cisco
(config)#line vty 0 15
(config-line)#login local
(config-line)#transport input ssh
Nincsenek megjegyzések:
Megjegyzés küldése