CISCO - Router | Grundkonfiguration

Transcription

CISCO - Router | Grundkonfiguration
Christian Lepuschitz
HTL - Villach
Basiskonfiguration
CISCO - Router | Grundkonfiguration
Grundkonfigurationen
#erase startup-config
#reload
#configure terminal
(config)#hostname XXX
(config)#ip host name NAME x.x.x.x
(config)#no ip domain-lookup
(config)#enable secret xxxx
KONSOLE ABSICHERN
(config)#line console 0
(config-line)#password xxxx
(config-line)#login
TELNET ABSICHERN
(config)#line vty 0 4
(config-line)#password xxx
(config-line)#login
NÜTZLICHES
(config-line)#logging synchronous
#copy running-config startup-config
löscht NVRAM
Reboot
Hostname einstellen
Eintrag zur Hosttabelle hinzufügen
DNS-Lookup deaktivieren
MD5-Passwort einstellen
Umschalten in den KonsoleKonfigurationsmodus
Passwort vergeben
Benutzer muss sich anmelden
Umschalten in Telnet-Konfigurationsmodus (0 4)!
Passwort vergeben
Benutzer muss sich anmelden
Logmeldungen in extra Zeile
Aktive Konfiguration in den NVRAM laden
Netzwerkschnittstellen
ETHERNET
(config)#interface Ethernet 0/0
(config-if)#description xxx
(config-if)#ip address x.x.x.x y.y.y.y
(config-if)#no shutdown
SERIAL
(config)#interface Serial 0/0
(config-if)#description xxx
(config-if)#ip address x.x.x.x y.y.y.y
(config-if)#clock rate 56000
(config-if)#no shutdown
LOOPBACK
(config)#interface lookback 0
(config-if)#ip address x.x.x.x y.y.y.y
Umschalten aus globalen Konfigurationsmodus
Beschreibung
IP / SM einstellen
Interface aktivieren
Umschalten aus globalem Konfigurationsmodus
Beschreibung
IP / SM einstellen
Clockrate einstellen (DCE)
Interface aktivieren
Umschalten aus globalem Konfigurationsmodus
IP / SM einstellen
Christian Lepuschitz
HTL - Villach
Basiskonfiguration
OSPF
(config)#router ospf 1
(config-router)#network x.x.x.x 0.0.0.0 area 20
Alle Netzwerke 0.0.0.0 255.255.255.255
default-information originate //default route
mitschicken
(config-router)#auto-cost reference-bandwith 10 10^10
(config-if)#bandwith 64
Bandbreite auf 64KBit/s setzen
(config-if)#ip ospf priority <num>
Priorität setzen
(config-if)#ip ospf cost <num>
Kosten setzen
VLAN - VTP
#delete flash:vlan.dat
#vlan database
(vlan)#vlan 2 name kueche
(vlan)#end
(config)#interface vlan 2
(config-if)#ip address x.x.x.x y.y.y.y
(config-if)#no shutdown
PORTZUORDNUNG (ACCESS)
(config)#int range fa0/1 - 11
(config-if)#switchport mode access
(config-if)#switchport access vlan 2
(config-if)#no shutdown
VLAN NATIV
(config)#interface Fa0/1
(config)#switchport trunk native vlan 3
TRUNK LINKS
(config)#interface fa0/23
(config-if)#switchport mode trunk
(config-if)#no shutdown
VTP MODES
(config)#vtp mode server/client/transparent
(config)#vtp version 2
(config)#vtp domain xxx
(config)#vtp password xxx
Alte VLAN Konfiguration löschen
VLAN 2 mit bestimmtem Namen erstellen
Nur beim Management VLAN!
VLAN - Interface aktivieren
(ab bestimmter IOS Version)
VTP - Modus einstellen
VTP - Version festlegen
Domainnamen festlegen
VTP - Passwort einstellen
RIPv2
(config)#router rip
(config-router)#version 2
(config-router)#network 192.168.1.0
(config-router)#no auto-summary
(config-router)#passive-interface Fa0/1
#show rip database
Etherchannel
(config)#interface range gi0/4 - 5
(config-if-range)#switchport mode access
RIP - Version einstellen
Netzwerk hinzufügen
Fa0/1 in den passiven Modus schalten
Zeigt den Inhalt der RIP-Routing-Table
Christian Lepuschitz
HTL - Villach
Basiskonfiguration
(config-if-range)#switchport access vlan 10
(config-if-range)#channel-group 5 mode
desireable
(config-if-range)#exit
Router on a Stick
(config)#int fa0/0
(config-if)#no shutdown
(config-if)#exit
(config)#int fa0/0.1
(config-subif)#encapsulation dot1Q 1 native
(config-subif)#encapsulation dot1Q 10
(config-subif)#ip address x.x.x.x y.y.y.y
VLAN 10
STP
#show spanning-tree
(config)#spanning-tree vlan 1 priority 4096
STP - Priotität setzen
Inter VLAN Routing
(config)#ip routing
(config)#interface vlan 2
(config-if)ip address x.x.x.x y.y.y.y
(config-if)#no shutdown
Default-Gateway für das VLAN
Port Security - Switch
mac-address-table static <mac> vlan 1 int fa0/2
switchport port-security mac-address <mac>
switchport port-security mac-address sticky
Statischer Eintrag
Port-Security
Sticky
VLSM
Anzahl der Hosts
2
6
14
30
62
126
254
510
1022
2046
4094
8190
16383
32767
65535
Subnetzmaske
255.255.255.252
255.255.255.248
255.255.255.240
255.255.255.224
255.255.255.192
255.255.255.128
255.255.255.0
255.255.254.0
255.255.252.0
255.255.248.0
255.255.240.0
255.255.224.0
255.255.192.0
255.255.128.0
255.255.0.0
CIDR - Nummer
30
29
28
27
26
25
24
23
22
21
20
19
18
17
16
Christian Lepuschitz
HTL - Villach
Basiskonfiguration