Documente Academic
Documente Profesional
Documente Cultură
(config)# line vty 0 4 acces modul virtual terminal (0 4 este pentru SSH)
(config-line)# password <parola> setare parola
(config-line)# transport input ssh Acces cu toate protocoalele <ALL> sau dedicat pe <TELNET, etc>
(config-line)# Login activeaza parola la logare Fara user
(config-line)# Login local activeaza parola la logare CU user
Această comandă este utilă pentru ca mesajele de sistem să nu întrerupă tastarea. Implicit, mesajele vor
(config-line)# logging synchronous
apărea imediat când sunt procesate de sistem,iar cursorul CLI va apărea la sfârșitul mesajului afișat
(config-line)# exec-timeout 60 Se deconecteaza dupa 60 minute de inactivitate
Router & Line vty 0 4
(config)# ip domain-name <nume domeniu> Seteaza default domain
Switch (SSH)
crypto key generate rsa
(config)# Genereaza key publice si private (RSA)
How many bits in the modulus [512]: 1024
(config)# ip ssh version 2 Activeaza serverul SSH cu veriunea 2 (/1)
(config)# ip ssh time-out 120 Se seteaza cat timp sa fia activa sesiunea
(config)# ip ssh authentication-retries 2 Se seteaza numarul maxim de incercari (2)
(config)# username <nume user>privilege 15 secret <pass> Seteaza userul <nume user> cu drepul <15> si parola criptata <0> <pass>
(config-line)# access -class 21 IN Se seteaza grupul de ACL-uri 21 ca fiind de IN pe interfata de VTY
(config)# line vty 5 15 acces modul virtual terminal (0 4 este pentru SSH)
(config-line)# password <parola> setare parola
(config-line)# transport input telnet Acces cu toate protocoalele <ALL> sau dedicat pe <TELNET, etc>
Router & Line vty 5 15
(config-line)# Login activeaza parola la logare Fara user
Switch (TELNET)
(config-line)# Login local activeaza parola la logare CU user
(config-line)# access -class 21 IN Se seteaza grupul de ACL-uri 21 ca fiind de IN pe interfata de VTY
Switch Activare serviciu IPv6 Switch (config)# sdm prefer dual-ipv4-and-ipv6 default Activeaza serviciul de IPv4 si IPv6. (se verifica daca versiunea de iOS suporta, daca nu se actualizeaza)
Router Activare serviciu IPv6 Router (config)# ipv6 unicast-routing Se activeaza serviciul de IPv6 pe router.
(config)# vtp mode <client / server / transparent> Activeaza serviciul vtp ca Client (primeste vlan-uri), Server (trimite VLAN-uri), Transparent (Lasa sa treaca)
(config)# vtp domain <nume domeniu> Se seteaza un nume de domeniu care trebuie sa fie la fel pe Server si Client
VTP
Switch (config)# vtp password <parola> Se setaza o parola aceeasi pe server si client
Configurare
(config)# vtp version 1 sau 2 Se alege versiunea de vtp 1 sau 2 acceeasi setare pe server dar si client
(config)# ip route <IPv4> <MASC> <Port> Rutare statica IPV4 catre o retea externa aflata pe interfata <Port>
(config)# ip route <IPv4> <MASC> <Pv4 next hop> Rutare statica IPV4 de next-hop
(config)# ip route IPv4> <MASC> <Port> <Pv4 next hop> Rutare statica IPV4 de next-hop pe interfata <Port> FARA CEF cu conexiune ETH
Router Tabela de routare Statica (config)# ip route 0.0.0.0 0.0.0.0 { exit-intf | next-hop-ip } Rutare statica IPV4 default. Lasa datele sa iasa care un router central.
(config)# ipv6 route <IPv6>/<prefix> <Port> Rutare statica IPV6 catre o retea externa accesibila pe portul x
(config)# ipv6 route ::/0 <Port> Rutare statica IPV6 default accesibila pe portul X
1/3
Comenzi pentru ROUTER
Device Functie MOD Comanda Descriere functie
(config)# ip dhcp pool <Nume> Se activeaza servicoi de DHCP si se trece un Nume la Pool
(config-dhcp)# network <IPv4 MASC> Se trece IP de retea urmat de masca de retea
Router Serviciul de DHCP IPv4 (config-dhcp)# default-router <IPv4> Se trece IP default Router
(config-dhcp)# dns-server <IPv4> DNS Server daca este cazul.
(config-if)# ipv6 nd alt-config-flag Pentru a modifica mesajul RA trimis pe interfața unui router pentru a indica stateless DHCPv6
DHCPv6 (config-if)# ipv6 nd gestionat-config-flag Se utilizată pentru a schimba steagul M de la 0 la 1 pentru a indica stateful DHCPv6
Router
Alte chesti (config-if)# no ipv6 nd managed-config-flag Resetarea flag-urilor M si O la valoarea 0
(config)# ip nat inside source static <IP Local> <IP Global> Activare NAT Static pentru un IP Local (LAN) cu un IP Global (WAN)
(config)# interface <Interfata> Acces la interfata dorita
Router NAT Static (config-if)# ip nat inside Configurarea interfetei ca NAT Inside; pentru interfata de intrare
(config-if)# ip nat outside Configurarea interfetei ca NAT Outside; pentru interfata de iesire
(config)# ip nat pool <Nume_Pool> <IP Start> <IP Stop> netmask <Masca> Se defineste un Pool de IP-uri globale care sa fie translatate.
(config)# access-list <ID> permit <Source> / <Source-Wildcard> Se creaza o lista de ACL Standard care sa permita adresele sa fie translatate.
(config)# ip nat inside source list <ACL_ID> pool <Nume_Pool> Se stabileste translatarea dinamica a surelor, specificand lista de ACL si grupul de NAT definit prin POOL
Router NAT Dinamic (config)# interface <Interfata> Acces la interfata dorita
(config-if)# ip nat inside Configurarea interfetei ca NAT Inside; pentru interfata de intrare
(config-if)# ip nat outside Configurarea interfetei ca NAT Outside; pentru interfata de iesire
(config)# ip nat pool <Nume_Pool> <IP Start> <IP Stop> netmask <Masca> Se defineste un Pool de IP-uri globale care sa fie translatate.
(config)# access-list <ID> permit <Source> / <Source-Wildcard> Se creaza o lista de ACL Standard care sa permita adresele sa fie translatate.
Router PAT (config)# ip nat inside source list <ACL_ID> pool <Nume_Pool> overload Se stabileste translatarea dinamica a surselor, specificand lista de ACL si grupul de NAT definit prin POOL
(config-if)# ip nat inside Configurarea interfetei ca NAT Inside; pentru interfata de intrare
(config-if)# ip nat outside Configurarea interfetei ca NAT Outside; pentru interfata de iesire
(config-if)# ip nat inside source static <TCP / UDP><IP Local> <Port> <IP Global> <Port> Stabileste translatarea dintr-o adresa locala cu port local si adresa globala cu port global
Router Port Forwarding in iOS (config-if)# ip nat inside Configurarea interfetei ca NAT Inside; pentru interfata de intrare
(config-if)# ip nat outside Configurarea interfetei ca NAT Outside; pentru interfata de iesire
(config)# cdp run porneste functia CDP
(config)# no cdp run Opreste functia CDP
Router & (config)# interface <Interfata> Acces la interfata dorita
CDP
Switch (config-if)# cdp enable Activeaza functia CDP pe interfata
(config-if)# no cdp enable Dezactiveaza functia CDP pe interfata
Router & # clock set HH:MM:SS MM DD YYYY Se seteaza ora manual. (EX. 20:36:00 jan 11 2015)
Clock
Switch
(config)# ntp server <ip-address> Se activeaza funtia NTP si se seteaza IP hostului de unde se va sincroniza ora si data
Router &
NTP (config)# ntp update-calendar Se configureaza NTP-ul ca sa actualizeze calendarul.
Switch
Router &
# show running-config Afiseaza configuratia active din memorie cat si modificarile configuratiei facute
Switch
Router &
# show running-config | selection line vty Afiseaza configuratia pentru vty
Switch
Router &
# show ip interface brief Afiseaza detaliile primare despre interfete
Switch
Router &
# show ip interface brief | include up Afiseaza detaliile primare despre interfetele UP
Switch
Router &
# show ip interface brief | exclude unassingned Afiseaza detaliile primare despre interfetele active (Asignate)
Switch
Router # show ip protocols Afișează setările protocolului de rutare IPv4 configurate în prezent pe router.
Router &
# show startup-config Afiseaza configuratia din NVRAM
Switch
Router &
# show interfaces <interfata> Afiseaza detalii despre interfata
Switch
Router # show ip route Afiseaza detalii despre rute IPV4
Router # show ip route | begin Gateway Afiseaza detalii despre rute ???
Router # show ipv6 dhcp pool Verifică numele poll-ului DHCPv6 și parametrii acestuia
Router # debug ipv6 dhcp detail Arată mesajele DHCPv6 schimbate între client și server.
3/3