Comandos
Enable - entra no modo privilegiado
Disable - sai do modo privilegiado e volta para o modo usuário
Configure terminal - Para entrar e sair de um modo de configuração global, use o comando do modo EXEC privilegiado
configure terminal. Para retornar ao modo EXEC privilegiado, insira o comando do modo de config global exit.
Exit - Para sair de um modo de subconfiguração e voltar ao modo de configuração global, use o comando exit.
Line - para entrar no modo de subconfiguração de linha, use o comando line seguido pelo tipo de linha de
gerenciamento e número que deseja acessar. Ex.: Switch(config)# line console 0
Interface - para entrar no modo de subconfiguração de interface, use o comando interface seguido pelo tipo de
interface que deseja acessar. Ex.: Switch(config)# line console 0
End ou Ctrl+Z - Para passar de um modo de subconfiguração para o modo EXEC privilegiado, digite o comando end ou
pressione a combinação de teclas Ctrl+Z.
Reload - Para restaurar a configuração de inicialização.A desvantagem de usar o comando reload para remover uma
configuração ativa não salva é o breve tempo que o dispositivo ficará offline, o que causará um tempo de inatividade na
rede.
erase startup-config - se alterações não desejadas forem salvas na configuração de inicialização, talvez seja necessário
limpar todas as configurações. Isso exige apagar a configuração de inicialização e reiniciar o dispositivo
show ip interface brief - Esse comando é útil para verificar a condição das interfaces de um switch.
R1# show ip interface brief
show ip route – Exibe o conteúdo da tabela de roteamento IPv4 armazenada na RAM.
R1# show ip route
show interfaces – Exibe a estatística de todas as interfaces no dispositivo.
R1# show interfaces
show ip interface – Exibe estatísticas de IPv4 para todas as interfaces em um roteador.
R1# show ip interface
show flash - Examine o conteúdo da memória flash
R1# show flash
copy startup-config flash - Salve o arquivo de configuração inicial na memória flash
R1# copy startup-config flash
Destination filename [startup-config]
ip default-gateway - Para configurar um gateway padrão em um switch, use o comando de configuração global
S1 (config) # ip default-gateway 192.168.xxx.xxx
Configurar a interface (ex.Gigabitethernet 0/0)
R1 (config)# interface gigabitethernet 0/0
R1 (config-if)# ip address 192.xxx.xxx.xxx 255.xxx.xxx.xxx
R1 (config-if)# description texto (ex.: conecta a rede LAN-10)
R1 (config-if)# no shutdown
Show ip route -
Show Mac ????
Tracert –
Configurar o nome do dispositivo
hostname nome
Proteger o modo EXEC usuário
line console 0
password senha
Login
Proteger o acesso remoto Telnet/SSH
line vty 0 15
password senha
Login
Proteger o modo EXEC privilegiado
enable secret senha
Proteger todas as senhas do arquivo de configuração
service password-encryption
Apresentar a notificação legal
banner motd delimitador mensagem delimitador
Configurar SVI de gerenciamento
interface vlan 1
ip address ip-address subnet-mask
no shutdown
Salvar a configuração
copy running-config startup-config
%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%
- Modo Usuário - Esse modo tem recursos limitados, mas é útil para operações básicas. Ele permite apenas um número
limitado de comandos de monitoramento básicos, mas não permite a execução de nenhum comando que possa alterar
a configuração do dispositivo.
Switch> ou router>
- Modo privilegiado ou Administrador - Para executar comandos de configuração, um administrador de redes precisa
acessar o modo EXEC privilegiado. Modos de configuração mais altos, como o modo de configuração global, só podem
ser acessados do modo EXEC privilegiado. O modo EXEC privilegiado pode ser identificado pelo prompt que termina com
o símbolo #.
Switch# ou Router#
- Modo de configuração Global - Para configurar o dispositivo, o usuário deve entrar no Modo de configuração global,
geralmente denominado modo de config global.
No modo de config global, são feitas alterações na configuração via CLI que afetam o funcionamento do dispositivo
como um todo. O modo de configuração global é identificado por um prompt que termina com (config)# depois do
nome do dispositivo, como Switch(config)#.
Switch# ou Router# Configure terminal (enter)
Switch(config)#
Dois modos de subconfiguração comuns:
* Modo de configuração de linha - Usado para configurar o acesso de console, SSH, Telnet ou AUX.
Switch(config)#interface vlan 1 (enter)
Switch(config-if)#
* Modo de configuração de interface - Usado para configurar uma porta de um switch ou uma interface de rede de
um roteador.
Switch(config)#line console 0
Switch(config-line)#
Você também pode passar diretamente de um modo de subconfiguração para outro. Observe que, depois do nome do
dispositivo de rede, o prompt de comando muda de (config-line)# para (config-if)#.
Switch(config-line)# interface FastEthernet 0/1
Switch(config-if)#
##################################################################################################
- Modo usuárrio configurações básicas:
connect Open a terminal connection
disable Turn off privileged commands
disconnect Disconnect an existing network connection
enable Turn on privileged commands
exit Exit from the EXEC
logout Exit from the EXEC
ping Send echo messages
resume Resume an active network connection
show Show running system information
telnet Open a telnet connection
terminal Set terminal line parameters
traceroute Trace route to destination
- Modo Privilegiado
Exec commands:
clear Reset functions
clock Manage the system clock
configure Enter configuration mode
connect Open a terminal connection
copy Copy from one file to another
debug Debugging functions (see also 'undebug')
delete Delete a file
dir List files on a filesystem
disable Turn off privileged commands
disconnect Disconnect an existing network connection
enable Turn on privileged commands
erase Erase a filesystem
exit Exit from the EXEC
logout Exit from the EXEC
more Display the contents of a file
no Disable debugging informations
ping Send echo messages
reload Halt and perform a cold restart
resume Resume an active network connection
setup Run the SETUP command facility
show Show running system information
ssh Open a secure shell client connection
telnet Open a telnet connection
terminal Set terminal line parameters
traceroute Trace route to destination
undebug Disable debugging functions (see also 'debug')
vlan Configure VLAN parameters
write Write running configuration to memory, network, or terminal
- Modo Privilegiado - Configuração terminal
Switch(config)#?
Configure commands:
access-list Add an access list entry
banner Define a login banner
boot Boot Commands
cdp Global CDP configuration subcommands
clock Configure time-of-day clock
crypto Encryption module
do To run exec commands in config mode
enable Modify enable password parameters
end Exit from configure mode
exit Exit from configure mode
hostname Set system's network name
interface Select an interface to configure
ip Global IP configuration subcommands
line Configure a terminal line
lldp Global LLDP configuration subcommands
logging Modify message logging facilities
mac MAC configuration
mac-address-table Configure the MAC address table
mls mls global commands
monitor
no Negate a command or set its defaults
port-channel EtherChannel configuration
privilege Command privilege parameters
sdm Switch database management
service Modify use of network based services
snmp-server Modify SNMP engine parameters
spanning-tree Spanning Tree Subsystem
username Establish User Name Authentication
vlan Vlan commands
vtp Configure global VTP state
- Modo Privilegiado - Configuração terminal - interface
Switch(config)#interface ?
Ethernet IEEE 802.3
FastEthernet FastEthernet IEEE 802.3
GigabitEthernet GigabitEthernet IEEE 802.3z
Port-channel Ethernet Channel of interfaces
Vlan Catalyst Vlans
range interface range command
- Modo Privilegiado - Configuração terminal - Line
Switch(config)#line ?
<0-16> First Line number
console Primary terminal line
vty Virtual terminal
- Modo Privilegiado - Configuração terminal - Service
Switch(config)#service ?
dhcp Enable DHCP server and relay agent
password-encryption Encrypt system passwords
timestamps Timestamp debug/log messages
#################################################################################################
Configurar senhas:
- Criptografar todas as senhas: - entrar modo privilegiado - configure terminal -
Switch(config)#service password-encryption (enter)
- Proteger o acesso Privilegiado com senha: - entrar modo privilegiado - configure terminal -
Switch(config)#enable secret "senha" (enter)
- Proteger a linha de console com senha: - entrar modo privilegiado - configure terminal - line console 0
Switch(config-line)#line console 0 (enter)
Switch(config-line)#password "senha" (enter)
Switch(config-line)#login (enter)
Switch(config-line)#
- Proteger as 16 primeiras linha VTY: - entrar modo privilegiado - configure terminal - line vty 0 15
Switch(config-line)#line vty 0 15 (enter)
Switch(config-line)#password "senha" (enter)
Switch(config-line)#login (enter)
Switch(config-line)#
?????????????????????????????????????????????????????????????????????????????????????????????????????????
Dúvidas -
1) SW-1(config)#enable ?
password Assign the privileged level password
secret Assign the privileged level secret
[diferença de password para secret] ?
Pq aqui não tem que usar o comando login?
2) Pq na line console e vty eu uso depois de colocar a senha o comando Login
3)Depois de realizar a configuração em um equipamento quero replicar em outro:
eu copio as linhas de comando feitos ou running-config?
e copio no segundo equipamento em que lugar?