Obsah

ÚVOD » tajná oblast CLnet » 3comCiscoHuaweiIPv6LinuxMicrosoftNovellRouterboardVMwareostatní instalaceknihovna


04.01.2015 09:55

Nastavování

smazání NVRAM

= erase startup-config : smaže startup config

nastavení IP

= enable : vstup do konfigurační části
= config terminal : konfigurace pres terminál
= interface FastEthernet 0/0 : interface configuration mode
= ip address 10.10.204.50 255.255.0.0 : nastavení IP
= ip address 10.11.204.50 255.255.0.0 secondary : nastavení sekundární IP
= no shutdown : nastartování ethernetu
= end : vyskočit z konfigurace
= write memory : zapsat do paměti

nastavení DNS

ip domain lookup
ip name-server 10.10.30.30

nastavení def. route

= enable : vstup do konfigurační části
= config terminal : konfigurace pres terminál
= ip route 0.0.0.0 0.0.0.0 212.158.133.129 permanent :

různé příkazy

= ip helper-address <adresa> : přesměruje broadcasty z VLANy na určenou IP
= ip proxy-arp : "propouští" ARP protokol přes router mezi sítěmi - více na http://cs.wikipedia.org/wiki/Proxy_ARP

DHCP

policy-routing

ip access-list extended route2sophos
 remark -- CZHOBIT1
 deny   ip host 10.9.2.38 10.0.0.0 0.255.255.255
 deny   ip host 10.9.2.38 192.168.0.0 0.0.255.255
 deny   ip host 10.9.2.38 172.16.0.0 0.15.255.255
 permit ip host 10.9.2.38 any
 
route-map routemapVlan1 permit 10
 match ip address route2sophos
 ! ip default vyhoví jen při podmínce, že v routovací tabulce není žádný záznam o cílové síti a musela by se použít def.GW
 set ip default next-hop 10.9.2.5
 
interface Vlan1
 ip policy route-map routemapVlan1 

ip forward-protocol

nastavení CONSOLE hesla

= enable : vstup do konfigurační části
= config terminal : konfigurace pres terminál
= line console 0 : přepnutí na nastavení konzole
= login : Enable password checking
= password cisco :  nastavit heslo

nastavení TERMINAL hesla

= enable : vstup do konfigurační části
= config terminal : konfigurace pres terminál
= line vty 0 4 : přepnutí na nastavení terminálu 0-4
= login : Enable password checking
= password cisco :  nastavit heslo

nastavení ENABLE hesla

= enable : vstup do konfigurační části
= config terminal : konfigurace pres terminál
= enable password cisco :  nastavit heslo

nastavení SNAT/DNAT

= enable : vstup do konfigurační části
= config terminal : konfigurace pres terminál
= interface FastEthernet 0/0 : ethernet který je vevnitř
= ip nat inside : nastavení NAT
= interface Ethernet 0/0 : ethernet na kterým je internet
= ip nat outside : nastavení NAT
= access-list 1 permit 10.10.0.0 0.0.255.255 : nastavit pravidlo pro vnitřní síť
= ip nat inside source list 1 interface Ethernet 0/0 overload : SNAT
= ip nat inside source static &lt;tcp|udp> &lt;private_IP> &lt;port> interface Ethernet 0/0 &lt;port> : DNAT
= end :
= show ip nat translations :

nastavení NTP

= enable : vstup do konfigurační části
= config terminal : konfigurace pres terminál
= sntp server ntp.cesnet.cz : NTP server
= clock timezone Prague 2 : nastavení časové zóny
= access-list 100 permit udp any any eq ntp : povolit UDP pro NTP
clock timezone Prague 1
clock summer-time Prague recurring last Sun Mar 2:00 last Sun Oct 3:00

nastavení access-listů

standard ACL

extend ACL

nastavení TRUNK

interface Gi1/0/23
  shutdown
  switchport trunk encapsulation dot1q
  switchport trunk native vlan 1
  switchport trunk allowed vlan all
  switchport mode trunk
  switchport nonegotiate
  no shutdown

TFTP zálohování (včetně prostupu přes VPN)

tftp-server inside 10.151.1.44 ZOS-ASA.32.1.cfg
management-access inside
write net

nastavení spanning-tree

= enable : vstup do konfigurační části
= config terminal : konfigurace pres terminál
= interface FastEthernet 0/0 : výber portu
= spanning-tree portfast : jen pokud je připojena stanice, pro připojení switche se toto musí vypnout

nastavení etherchanell

interface GigabitEthernet1/0/25
 channel-group 1 mode desirable

interface GigabitEthernet1/0/26
 channel-group 1 mode desirable
 
interface Port-channel1
 switchport trunk encapsulation dot1q
 switchport mode trunk
 

WOL do jiné VLAN

ADSL na routeru

dialer-list 1 protocol ip permit
interface ATM0
 no ip address
 no atm ilmi-keepalive
 dsl operating-mode auto
 no shutdown
interface ATM0.1 point-to-point
  pvc 8/48
  encapsulation aal5mux ppp dialer
  dialer pool-member 1
interface Dialer0
 ip address negotiated
 ip nat outside
 ip virtual-reassembly
 encapsulation ppp
 dialer pool 1
 dialer-group 1
 no cdp enable
 ppp authentication pap callin
 ppp pap sent-username 487834430@bluetone.adsl password 0 487834430

Show

= show clock : ukáže čas
= show sntp : ukáže nastavení NTP
= show version : ukáže verzi
= show running-config : aktuální konfigurace
= show startup-config : konfigurace uložená v RAM
= show flash : ukáže IOS
= show log : všechny logy v paměti
= show interfaces FastEthernet 0/0 : stav ethernetu
= show ip protocols : aktuální routované protokoly
= show ip route : aktuální routování
= show access-lists : aktuální access listy

update IOS

update IOS 3850

backup IOS

kopírování

= copy running-config startup-config : uložení aktuálního konfigu do NVRAM
= copy startup-config running-config : načtení konfigu z NVRAM do aktuálního
= copy running-config tftp&#58;//10.10.204.2/204.50-confg : kopie bežího konfigu na tftp
= copy tftp&#58;//10.10.204.2/204.50-confg startup-config : nahrání konfigu z TFTP do startup-config
= copy flash tftp : zazálohování IOS na TFTP
= copy tftp flash : upgrade IOS z TFTP

stack

nepodporované SFP