Cisco config
  • General configs
  • Switching
  • Routing
  • További weboldalak
    Hangosviz
    Army Webshop

Hosztnév

Ez a parancs az eszköz hosztnevének meghatározására szolgál.

Alapértelmezetten minden eszköz vagy 'Router' vagy 'Switch', ha megváltoztatjuk ezt, akkor felismerhetőbb lesz és CDP-ben (Cisco Discovery Protocol) is ez jelenik meg.

A parancsot a globális konfigurációs módban kell kiadni, mint ahogy lejjebb megjelnik.

A hosztnévben ne alkalmazz ékezetet, mert nem fogja elfogadni!

A parancs kiadása a következőképpen néz ki:

  • Router> enable
  • Router# configure terminal
  • Router(config)# hostname Pelda
  • Pelda(config)#

Parancs generálása:



Konfigok másolása

Ha konfigurálunk valamit az eszközön, akkor az a running-configba kerül be, ami viszont egy újraindítást követően elvész. Ezért le kell mentenünk a konfigokat startup-configként, amit minden indításkor betölt az eszköz (write command)

Viszont nem csak oda lehet tenni, ki lehet másolni más eszközökre is, illetve fordítva, vissza is lehet másolni.

Amikor elkezded kiválasztani, hogy honnan hova kérlek ha running-configot szeretnél menteni válaszd ki mégegyszer!

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# copy running-config startup-config

Parancs generálása:





Konzol jelszó

Amikor csatlakozunk egy eszközhöz, először a felhasználói EXEC módba kerülünk.

A konozol jelszó beállításával, ezt a belépést jelszavazzuk le.

Ne alkalmazz ékezetes karaktereket!

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# line console 0
  • Pelda(config-line)# password [jelszó]
  • Pelda(config-line)# login
  • Pelda(config-line)# exit
  • Pelda(config)#

Parancs generálása:



Egyéb vonali beállítások

Hosszabb konzol munkamenet

Amikor konfigurálunk egy eszközt, vagy éppen hibát keresünk, nem biztos, hogy akkor munkamenetet szeretnénk beállítani, mint a termelésben részt vevő eszközökön, ezért ilyenkor ezt át szoktuk állítani, hogy miközben böngésszük a kiadott parancsok előzményeit, ne dobjon ki minket.

Ezt a parancsot a virtuális vonalra is ki lehet adni.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# line console 0
  • Pelda(config-line)# exec-timeout [0-35791] [0-2147483]
  • Pelda(config-line)# exit

Parancs generálása:




Log várakoztatás

Amikor konfigurálunk egy eszközt, és a státusz változásokat, logokat kinyomja a parancsunk közepére, akkor nem is pontosan tudjuk, hogy hol tartottunk és ez megzavarhatja a munkánkat.

Ezért használjuk a logging synchronous parancsot ami, csak azután fogja kiírni a log üzenetet, hogy leütöttük az ENTER billentyűt.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# line console 0
  • Pelda(config-line)# logging synchronous
  • Pelda(config-line)# exit

Parancs generálása:

Enable jelszó

Ahhoz, hogy rendszergazdai hozzáférésünk legyen minden IOS-parancshoz, és konfigurálhassuk az eszközt, privilegizált EXEC(conf t) hozzáférés kell. Ez nagyon fontos mód, mert teljes hozzáférést kapunk az eszközhöz.

A nem hashelt jelszó beállításához használjuk, ezt a parancsot.

Ne alkalmazz ékezetes karaktereket!

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# enable password [jelszó]

Parancs generálása:



Enable secret

Ahhoz, hogy rendszergazdai hozzáférésünk legyen minden IOS-parancshoz, és konfigurálhassuk az eszközt, privilegizált EXEC(conf t) hozzáférés kell. Ez nagyon fontos mód, mert teljes hozzáférést kapunk az eszközhöz.

Ha ezt a parancsot használjuk a running-configba a jelszó hashelt formában kerül be.Pelda

A parancs kiadása a következőképpen néz ki:

  • Pelda>enable
  • Pelda#configure terminal
  • Pelda(config)#enable secret jelszavad

Parancs generálása:



Virtuális terminál jelszó

A virtuális terminál (VTY) vonalak Telnet vagy SSH segítségével távoli hozzáférést biztosítanak az eszközhöz, ezért fontos, hogy kezeljük ennek megfelelően, kellő biztonsággal.

Általában felhasználokat szokás létrehozni, és ezt követően pedig, azokkal belépni SSH-n keresztül, viszont lehetséges, hogy csak jelszót akarunk beállítani, akkor ezt parancsot kell alkalmaznunk.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# line vty 0 4
  • Pelda(config-line)# password [jelszó]
  • Pelda(config-line)# login
  • Pelda(config-line)# exit

Parancs generálása:



Radius bejelentkezés

Radius segítségével, egy központi szereveren tárolhatunk bejelentkezési adatokat, amit használhatunk Cisco eszközökbe való bejelentkezéshez is.

A parancs létrehoz egy backup felhasználót is! Ennek az adatait jobb oldalon változtasd meg a biztonságod érdekében!

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# aaa new-model
  • Pelda(config)# radius server [szerver neve]
  • Pelda(config-radius-server)# address [ipv4/ipv6] [ip cím] auth-port [portszám] acct-port [portszám]
  • Pelda(config-radius-server)# key [kulcs jelszó]
  • Pelda(config-radius-server)# exit
  • Pelda(config)#
  • Pelda(config)# aaa group server radius [csoport neve]
  • Pelda(config-sg-radius)# server name [szerver neve]
  • Pelda(config-sg-radius)# exit
  • Pelda(config)# aaa authentication login default group [csoport neve] local
  • Pelda(config)# aaa authorization exec default group [csoport neve] local
  • Pelda(config)#
  • Pelda(config)# username [felhasználónév] privilege 15 password [jelszó]

Parancs generálása:











Jelszavak titkosítása

A startup-config és a running-config fájlok a legtöbb jelszót egyszerű szövegként jelenítik meg. Ez biztonsági fenyegetést jelent, mert bárki megláthatja a jelszavakat, ha hozzáfér ezekhez a fájlokhoz. Az egyszerű megvédésükhöz ezt a parancsot kell alkalmazni.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# service password-encryption

Parancs generálása:

Banner üzenetek

A cisco eszközökön a Banner Messeage of the day-t tehát a nap üzenetét, úgy szokás beállíteni, hogy a figylemeztetjük a felhasználókat, hogy jogosulatlan a használat következményére, viszont sokkal hasznosabban, a rendszergazdákat információval ellátva is kitölthetjük ezt a parancsrészt (mivel senki se olvassa el csak az aki tudja, hogy van értelme).

A szöveget 2 határoló karakter közé (amit nem használsz a szövegben), kell beírni, több soros is lehet, ha ilyet szeretnél a hozzáfűzést követően változtasd meg a parancsot a jobb oldalon -->

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# banner motd #[üzenet]#

Parancs generálása:



Felhasználó létrehozás

Az eszközöket nem csak jelszóval lehet védeni, hanem felhasználókkal, mit is jelent ez? Azt, hogy nem csak egy jelszó védi az eszközünket, hanem a megadott felhasználok (akiknek más privilégiumai is lehetnek) férhetnek hozzá az eszközökhöz.

Ahhoz, hogy használhassuk ezeket, létre kell hozni a felhasználókat valamint, azon a vonalon, ahol az ilyen belépést szeretnénk engedélyezni (vty 0 15, con 0, ...) kell ezt a login local paranccsal.

FONTOS! Nem összekeverendő a login paranccsal (neked kell beleírni a parancsba), mert ki fogod zárni magad az eszközből! (fordítva is)

Csak az egyik jelszót töltsd ki! A legnagyobb privilege 15!

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# username [felhasználónév] privilege [0-15] [password/secret] [jelszó]

Parancs generálása:









Időzóna

Egy productionbe lévő eszköznél, fontos, hogy pontos idő szerint menjen, a logok, leállások, illetve Certek miatt. Ezért fontos, hogy pontos időbeállítást kövessen az eszköz.

Ha szeretnéd megváltoztatni az óra idejét, vagy a nyári időszámítás átváltását, írd át a konfigurációs boxban, miután hozzáfűzted. Magyar időzónát állít be.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# clock timezone CET 1 0
  • Pelda(config)# clock summer-time CEST recurring last Sun Mar 2:00 last Sun Oct 3:00

Parancs generálása:

IPv4 címzés

A router interfészeinek IPv4 beállítása a legalapvetőbb dolog, ami a forgalomirányításhoz, illetve a intranet, vagy internet felőli eléréshez szükséges.

Mivel az IPv6-ra még csak átállunk, ezért szörnyen fontos megtanulni IPv4 címeket és maszkokat számolni. Ez a beállítás annyiban, segít, hogy a hálózati, és a szórási címeket nem engedi megadni kivétel a /31 és /32-es maszkoknál (Loopback és Point to point interfacekhez)

Ha Switchre állítasz be konfigurációt pipáld ki a dobozt, hogy működjön ott is a beállítás!

Hasznos show parancsok: show ip interface brief

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# interface [interfész]
  • Pelda(config-if)# ip address [IPv4 cím] [alhálózati maszk]
  • Pelda(config-if)# no shutdown
  • Pelda(config-if)# exit

Parancs generálása:


/ /





Alapértelmezett átjáró

Egy mezei Switch (nem L3) nem képes kommunikálni a lokális hálózatával egy IP cím beállítását követően (L3-se, de ő általában routeol).

Ahhoz, hogy tudjon kommunikálni, a routeren keresztül fel kell neki venni egy alapértelmezett átjárót mind a számítógépekre.

A parancs kiadása a következőképpen néz ki:

  • PeldaSw>enable
  • PeldaSw#configure terminal
  • PeldaSw(config)#ip default-gateway 192.168.10.1

Parancs generálása:



SSH bekapcsolása

Ahhoz, hogy távolról tudjunk menedzselni egy eszközt két vagy Telneten, vagy SSH-n keresztül be kell lépnünk az eszközre. A Telnet, nem elég biztonságos mára már, ezért SSH-t használunk a távoli parancsosor elérésre, ezekhez az eszközökhöz.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# hostname SSH
  • SSH(config)# ip domain-name tg.net
  • SSH(config)# crypto key generate rsa 4096
  • SSH(config)# ip ssh version 2
  • SSH(config)# line vty 0 15
  • SSH(config-line)# transport input ssh
  • SSH(config-line)# exit

Parancs generálása:










IPv6 címzés

Mikor megalkották az internetet nem gondoltak rá, hogy ennyi hostja lesz, nem is erre tervezték, ezért van NAT, PAT, összevissza cím kiosztás 3 éves várakozás egy /24-es tartományra, és ezért kell az IPv6.

Az IPv6 GUA címek megegyeznek a nyilvános IPv4-címekkel. Globálisan egyediek és továbbíthatók az interneten. Egy IPv6 LLA(Link-local address) csak azt teszi lehetővé, hogy két IPv6-eszköz ugyanazon a linken (alhálózaton) belül kommunikáljon egymással.

A konfigurálásnál figyelni kell, hogy amikor GUA címet állítasz be nincs szóköz a maszk és cím között.

Ha random link-local címet szeretnél, akkor az ipv6 enable parancsot kell kiadni, lejjeb pedig egy gombot kell kiválasztani hozzá.

Hasznos show parancsok: show ipv6 interface brief

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# interface [interfész]
  • Pelda(config-if)# ipv6 address [IPV6 cím(GUA)/prefix-hossz]
  • Pelda(config-if)# ipv6 address [IPV6 cím(LLA)] link-local
  • Pelda(config-if)# no shutdown
  • Pelda(config-if)# exit

Parancs generálása:


/ /






Logok küldése

A logokat általában egy központi szereveren szokás tárolni, így egy helyről végig lehet nézni az összes eszközét.

Azokon belül lehet szűrni, és így nem kell külön, külön minden eszközt végignézni.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# logging trap debugging
  • Pelda(config)# logging facility local6
  • Pelda(config)# logging [ip cím]

Parancs generálása:



SNMP

A szerverek elérhetőségét ellenőrizhetjük egy központi SNMP szerveren keresztül, ilyenkor látjuk, amikor egy eszköz UP/DOWN state-ben van. Megfelelő SNMP szervereken még emailt is küldhetünk róla magunknak.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# snmp-server group [csoportnév] v3 priv
  • Pelda(config)# snmp-server user [felhasználónév] [csoportnév] v3 auth md5 [md5-jelszó] priv aes 256 [aes-jelszó]
  • Pelda(config)# snmp-server location [elhelyezkedés]

Parancs generálása:











A weboldal projektként készült IKT2 órára. Hibás kimenetek esetén jelezd csapatunk felé a hibát a: teringer.gergo @students.jedlik.eu email címen!

Hosztnév

Ez a parancs az eszköz hosztnevének meghatározására szolgál.

Alapértelmezetten minden eszköz vagy 'Router' vagy 'Switch', ha megváltoztatjuk ezt, akkor felismerhetőbb lesz és CDP-ben (Cisco Discovery Protocol) is ez jelenik meg.

A parancsot a globális konfigurációs módban kell kiadni, mint ahogy lejjebb megjelnik.

A hosztnévben ne alkalmazz ékezetet, mert nem fogja elfogadni!

A parancs kiadása a következőképpen néz ki:

  • Router> enable
  • Router# configure terminal
  • Router(config)# hostname Pelda
  • Pelda(config)#

Parancs generálása:



Konzol jelszó

Amikor csatlakozunk egy eszközhöz, először a felhasználói EXEC módba kerülünk.

A konozol jelszó beállításával, ezt a belépést jelszavazzuk le.

Ne alkalmazz ékezetes karaktereket!

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# line console 0
  • Pelda(config-line)# password [jelszó]
  • Pelda(config-line)# login
  • Pelda(config-line)# exit
  • Pelda(config)#

Parancs generálása:



Egyéb vonali beállítások

Hosszabb konzol munkamenet

Amikor konfigurálunk egy eszközt, vagy éppen hibát keresünk, nem biztos, hogy akkor munkamenetet szeretnénk beállítani, mint a termelésben részt vevő eszközökön, ezért ilyenkor ezt át szoktuk állítani, hogy miközben böngésszük a kiadott parancsok előzményeit, ne dobjon ki minket.

Ezt a parancsot a virtuális vonalra is ki lehet adni.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# line console 0
  • Pelda(config-line)# exec-timeout [0-35791] [0-2147483]
  • Pelda(config-line)# exit

Parancs generálása:




Log várakoztatás

Amikor konfigurálunk egy eszközt, és a státusz változásokat, logokat kinyomja a parancsunk közepére, akkor nem is pontosan tudjuk, hogy hol tartottunk és ez megzavarhatja a munkánkat.

Ezért használjuk a logging synchronous parancsot ami, csak azután fogja kiírni a log üzenetet, hogy leütöttük az ENTER billentyűt.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# line console 0
  • Pelda(config-line)# logging synchronous
  • Pelda(config-line)# exit

Parancs generálása:

Enable jelszó

Ahhoz, hogy rendszergazdai hozzáférésünk legyen minden IOS-parancshoz, és konfigurálhassuk az eszközt, privilegizált EXEC(conf t) hozzáférés kell. Ez nagyon fontos mód, mert teljes hozzáférést kapunk az eszközhöz.

A nem hashelt jelszó beállításához használjuk, ezt a parancsot.

Ne alkalmazz ékezetes karaktereket!

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# enable password [jelszó]

Parancs generálása:



Enable secret

Ahhoz, hogy rendszergazdai hozzáférésünk legyen minden IOS-parancshoz, és konfigurálhassuk az eszközt, privilegizált EXEC(conf t) hozzáférés kell. Ez nagyon fontos mód, mert teljes hozzáférést kapunk az eszközhöz.

Ha ezt a parancsot használjuk a running-configba a jelszó hashelt formában kerül be.Pelda

A parancs kiadása a következőképpen néz ki:

  • Pelda>enable
  • Pelda#configure terminal
  • Pelda(config)#enable secret jelszavad

Parancs generálása:



Virtuális terminál jelszó

A virtuális terminál (VTY) vonalak Telnet vagy SSH segítségével távoli hozzáférést biztosítanak az eszközhöz, ezért fontos, hogy kezeljük ennek megfelelően, kellő biztonsággal.

Általában felhasználokat szokás létrehozni, és ezt követően pedig, azokkal belépni SSH-n keresztül, viszont lehetséges, hogy csak jelszót akarunk beállítani, akkor ezt parancsot kell alkalmaznunk.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# line vty 0 4
  • Pelda(config-line)# password [jelszó]
  • Pelda(config-line)# login
  • Pelda(config-line)# exit

Parancs generálása:



Radius bejelentkezés

Radius segítségével, egy központi szereveren tárolhatunk bejelentkezési adatokat, amit használhatunk Cisco eszközökbe való bejelentkezéshez is.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# aaa new-model
  • Pelda(config)# radius server [szerver neve]
  • Pelda(config-radius-server)# address [ipv4/ipv6] [ip cím] auth-port [portszám] acct-port [portszám]
  • Pelda(config-radius-server)# key [kulcs jelszó]
  • Pelda(config-radius-server)# exit
  • Pelda(config)#
  • Pelda(config)# aaa group server radius [csoport neve]
  • Pelda(config-sg-radius)# server name [szerver neve]
  • Pelda(config-sg-radius)# exit
  • Pelda(config)# aaa authentication login default group [csoport neve] local
  • Pelda(config)# aaa authorization exec default group [csoport neve] local
  • Pelda(config)#
  • Pelda(config)# username [felhasználónév] privilege 15 password [jelszó]

Parancs generálása:











Jelszavak titkosítása

A startup-config és a running-config fájlok a legtöbb jelszót egyszerű szövegként jelenítik meg. Ez biztonsági fenyegetést jelent, mert bárki megláthatja a jelszavakat, ha hozzáfér ezekhez a fájlokhoz. Az egyszerű megvédésükhöz ezt a parancsot kell alkalmazni.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# service password-encryption

Parancs generálása:

Banner üzenetek

A cisco eszközökön a Banner Messeage of the day-t tehát a nap üzenetét, úgy szokás beállíteni, hogy a figylemeztetjük a felhasználókat, hogy jogosulatlan a használat következményére, viszont sokkal hasznosabban, a rendszergazdákat információval ellátva is kitölthetjük ezt a parancsrészt (mivel senki se olvassa el csak az aki tudja, hogy van értelme).

A szöveget 2 határoló karakter közé (amit nem használsz a szövegben), kell beírni, több soros is lehet, ha ilyet szeretnél a hozzáfűzést követően változtasd meg a parancsot a jobb oldalon -->

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# banner motd #[üzenet]#

Parancs generálása:



Felhasználó létrehozás

Az eszközöket nem csak jelszóval lehet védeni, hanem felhasználókkal, mit is jelent ez? Azt, hogy nem csak egy jelszó védi az eszközünket, hanem a megadott felhasználok (akiknek más privilégiumai is lehetnek) férhetnek hozzá az eszközökhöz.

Ahhoz, hogy használhassuk ezeket, létre kell hozni a felhasználókat valamint, azon a vonalon, ahol az ilyen belépést szeretnénk engedélyezni (vty 0 15, con 0, ...) kell ezt a login local paranccsal.

FONTOS! Nem összekeverendő a login paranccsal (neked kell beleírni a parancsba), mert ki fogod zárni magad az eszközből! (fordítva is)

Csak az egyik jelszót töltsd ki! A legnagyobb privilege 15!

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# username [felhasználónév] privilege [0-15] [password/secret] [jelszó]

Parancs generálása:









Időzóna

Egy productionbe lévő eszköznél, fontos, hogy pontos idő szerint menjen, a logok, leállások, illetve Certek miatt. Ezért fontos, hogy pontos időbeállítást kövessen az eszköz.

Ha szeretnéd megváltoztatni az óra idejét, vagy a nyári időszámítás átváltását, írd át a konfigurációs boxban, miután hozzáfűzted. Magyar időzónát állít be.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# clock timezone CET 1 0
  • Pelda(config)# clock summer-time CEST recurring last Sun Mar 2:00 last Sun Oct 3:00

Parancs generálása:

IPv4 címzés

A router interfészeinek IPv4 beállítása a legalapvetőbb dolog, ami a forgalomirányításhoz, illetve a intranet, vagy internet felőli eléréshez szükséges.

Mivel az IPv6-ra még csak átállunk, ezért szörnyen fontos megtanulni IPv4 címeket és maszkokat számolni. Ez a beállítás annyiban, segít, hogy a hálózati, és a szórási címeket nem engedi megadni kivétel a /31 és /32-es maszkoknál (Loopback és Point to point interfacekhez)

Ha Switchre állítasz be konfigurációt pipáld ki a dobozt, hogy működjön ott is a beállítás!

Hasznos show parancsok: show ip interface brief

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# interface [interfész]
  • Pelda(config-if)# ip address [IPv4 cím] [alhálózati maszk]
  • Pelda(config-if)# no shutdown
  • Pelda(config-if)# exit

Parancs generálása:


/ /





Alapértelmezett átjáró

Egy mezei Switch (nem L3) nem képes kommunikálni a lokális hálózatával egy IP cím beállítását követően (L3-se, de ő általában routeol).

Ahhoz, hogy tudjon kommunikálni, a routeren keresztül fel kell neki venni egy alapértelmezett átjárót mind a számítógépekre.

A parancs kiadása a következőképpen néz ki:

  • PeldaSw>enable
  • PeldaSw#configure terminal
  • PeldaSw(config)#ip default-gateway 192.168.10.1

Parancs generálása:



SSH bekapcsolása

Ahhoz, hogy távolról tudjunk menedzselni egy eszközt két vagy Telneten, vagy SSH-n keresztül be kell lépnünk az eszközre. A Telnet, nem elég biztonságos mára már, ezért SSH-t használunk a távoli parancsosor elérésre, ezekhez az eszközökhöz.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# hostname SSH
  • SSH(config)# ip domain-name tg.net
  • SSH(config)# crypto key generate rsa 4096
  • SSH(config)# ip ssh version 2
  • SSH(config)# line vty 0 15
  • SSH(config-line)# transport input ssh
  • SSH(config-line)# exit

Parancs generálása:










IPv6 címzés

Mikor megalkották az internetet nem gondoltak rá, hogy ennyi hostja lesz, nem is erre tervezték, ezért van NAT, PAT, összevissza cím kiosztás 3 éves várakozás egy /24-es tartományra, és ezért kell az IPv6.

Az IPv6 GUA címek megegyeznek a nyilvános IPv4-címekkel. Globálisan egyediek és továbbíthatók az interneten. Egy IPv6 LLA(Link-local address) csak azt teszi lehetővé, hogy két IPv6-eszköz ugyanazon a linken (alhálózaton) belül kommunikáljon egymással.

A konfigurálásnál figyelni kell, hogy amikor GUA címet állítasz be nincs szóköz a maszk és cím között.

Ha random link-local címet szeretnél, akkor az ipv6 enable parancsot kell kiadni, lejjeb pedig egy gombot kell kiválasztani hozzá.

Hasznos show parancsok: show ipv6 interface brief

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# interface [interfész]
  • Pelda(config-if)# ipv6 address [IPV6 cím(GUA)/prefix-hossz]
  • Pelda(config-if)# ipv6 address [IPV6 cím(LLA)] link-local
  • Pelda(config-if)# no shutdown
  • Pelda(config-if)# exit

Parancs generálása:


/ /






Logok küldése

A logokat általában egy központi szereveren szokás tárolni, így egy helyről végig lehet nézni az összes eszközét.

Azokon belül lehet szűrni, és így nem kell külön, külön minden eszközt végignézni.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# logging trap debugging
  • Pelda(config)# logging facility local6
  • Pelda(config)# logging [ip cím]

Parancs generálása:



SNMP

A szerverek elérhetőségét ellenőrizhetjük egy központi SNMP szerveren keresztül, ilyenkor látjuk, amikor egy eszköz UP/DOWN state-ben van. Megfelelő SNMP szervereken még emailt is küldhetünk róla magunknak.

A parancs kiadása a következőképpen néz ki:

  • Pelda> enable
  • Pelda# configure terminal
  • Pelda(config)# snmp-server group [csoportnév] v3 priv
  • Pelda(config)# snmp-server user [felhasználónév] [csoportnév] v3 auth md5 [md5-jelszó] priv aes 256 [aes-jelszó]
  • Pelda(config)# snmp-server location [elhelyezkedés]

Parancs generálása:











A weboldal projektként készült IKT2 órára. Hibás kimenetek esetén jelezd csapatunk felé a hibát a: teringer.gergo @students.jedlik.eu email címen!