configure is locked cisco packet tracer ΡΡΠΎ Π΄Π΅Π»Π°ΡΡ
Remove Access Mode on Cisco switch port
This is driving me crazy.
I have a port on a switch i’m trying to remove the access mode from. I’ve got bunch of other ports with no mode configured (see screenshot) but it keeps telling me «An Interface must be configured to the access or trunk. modes to be configured to no negotiate»
I know i’m almost there and probably missing something stupid but hey, it’s almost the weekend π
The help desk software for IT. Free.
Track users’ IT needs, easily, and with only the features you need.
15 Replies
no switchport mode access
no switchport mode access
Thanks but getting the same message: «An interface must be configured to the access or trunk. Modes to be configured to no negotiate»
no switchport mode access
Thanks but getting the same message: «An interface must be configured to the access or trunk. Modes to be configured to no negotiate»
Which model of switch is this on? and did you try turning on dot1q first?
no switchport mode access
Thanks but getting the same message: «An interface must be configured to the access or trunk. Modes to be configured to no negotiate»
Which model of switch is this on? and did you try turning on dot1q first?
It’s a 2960 and I’m using it on Packet Tracer.
I did not turn it on. Can you share how please?
Newer devices don’t support ISL so you can only run 802.1Q. That means that there is no need for an encapsulation command because only one encapsulation is supported. If the device had support for ISL then you would also have that command.
Try «switchport mode trunk» instead.
switchport mode trunk
Sorry, the PC I am on right now does not have Packet Tracer on it so I can not duplicate what you are seeing right now.
can you post the whole show run? I wonder if the port is member of a trunk group and that is why it wont let you change it
no switchport nonegotiate
no switchport mode trunk or access whichever it is set to now.
no switchport mode
Sounds like a bug, I have no issue testing. Save and reload the switch.
If you had a layer 3 switch (which this is not), using the command «no switchport» or «no switchport mode access» would make the interface a layer 3 interface instead of layer 2. Using the command «switchport mode trunk» may not be what you want either because that introduces a functionality, and security concern, that may be unwanted (allowing traffic from all VLANs across the link).
This is an innocuous bit of configuration because any of the interfaces that don’t specify «switchport mode access» are still acting as access mode interfaces. That’s the default. If you are truly OCD and simply want to get rid of this line in the configuration, edit the text based configuration to remove that line from the interface, then re-upload it to the switch’s startup config so it matches the other interfaces. Then reboot to see the change.
can you post the whole show run? I wonder if the port is member of a trunk group and that is why it wont let you change it
If you had a layer 3 switch (which this is not), using the command «no switchport» or «no switchport mode access» would make the interface a layer 3 interface instead of layer 2. Using the command «switchport mode trunk» may not be what you want either because that introduces a functionality, and security concern, that may be unwanted (allowing traffic from all VLANs across the link).
This is an innocuous bit of configuration because any of the interfaces that don’t specify «switchport mode access» are still acting as access mode interfaces. That’s the default. If you are truly OCD and simply want to get rid of this line in the configuration, edit the text based configuration to remove that line from the interface, then re-upload it to the switch’s startup config so it matches the other interfaces. Then reboot to see the change.
no switchport nonegotiate
no switchport mode trunk or access whichever it is set to now.
Guys i’ve exited the PacketTracer and came back in and guess what, it cleaned it from that port. I guess it was a bug?
Π‘Π±ΡΠΎΡ ΠΏΠ°ΡΠΎΠ»Ρ ΠΈ Π±Π°Π·ΠΎΠ²Π°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° Cisco 1941
ΠΡΠ²Π°Π΅Ρ ΡΠ°ΠΊ, ΡΡΠΎ ΠΏΡΠΈΡ ΠΎΠ΄ΠΈΡΡΡ ΡΡΠ°Π»ΠΊΠΈΠ²Π°ΡΡΡΡ Ρ Π·Π°Π΄Π°ΡΠ°ΠΌΠΈ, ΠΊ ΡΠ΅ΡΠ΅Π½ΠΈΡ ΠΊΠΎΡΠΎΡΡΡ ΡΡ Π²ΡΠΎΠ΄Π΅ Π±Ρ ΠΈ Π½Π΅ Π³ΠΎΡΠΎΠ², Π° ΠΏΠΎΠ»ΡΡΠΈΡΡ ΡΠ΅Π·ΡΠ»ΡΡΠ°Ρ Π½Π°Π΄ΠΎ Π·Π΄Π΅ΡΡ ΠΈ ΡΠ΅ΠΉΡΠ°Ρ. ΠΠ½Π°ΠΊΠΎΠΌΠΎ, Π΄Π°? ΠΠΎΠ±ΡΠΎ ΠΏΠΎΠΆΠ°Π»ΠΎΠ²Π°ΡΡ Π² ΠΌΠΈΡ Π²ΠΎΡΡΠΎΡΠ½ΠΎΠ΅Π²ΡΠΎΠΏΠ΅ΠΉΡΠΊΠΎΠ³ΠΎ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½ΡΠ° Ρ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠ΅ΠΉ ΠΊΡΠ»ΡΡΡΡΠΎΠΉ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ.
ΠΡΠ°ΠΊ, Π΄ΠΎΠΏΡΡΡΠΈΠΌ, ΡΡ ΠΏΡΠ΅Π΄ΡΡΠ°Π²ΠΈΡΠ΅Π»Ρ ΠΌΠ΅ΡΡΠ΅ΡΠΊΠΎΠ²ΠΎΠ³ΠΎ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ°, ΡΠΆΠ΅ Π·Π½Π°ΡΡΠΈΠΉ, ΠΊΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΊΠ°ΠΊΠΎΠΉ-Π½ΠΈΠ±ΡΠ΄Ρ ASUS, Π½ΠΎ Π²ΠΎΠ»Π΅Ρ ΡΡΠ΄ΡΠ±Ρ Π΅ΡΡ Π½Π΅ ΠΏΠΎΠ»ΡΡΠΈΠ²ΡΠΈΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ CCNA. Π ΡΠ΄ΠΎΠΌ Ρ ΡΠΎΠ±ΠΎΠΉ ΡΡΠΎΠΈΡ ΠΌΠ΅ΡΡΠ½ΡΠΉ Π°Π΄ΠΌΠΈΠ½, ΡΠΎΠΆΠ΅ Π±Π΅Π· ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°, Π³Π»Π°Π·Π°ΠΌΠΈ ΠΌΠΎΠ»ΡΡΠΈΠΉ Π½ΠΈΡΠ΅Π³ΠΎ Π½Π΅ «ΡΠ±ΡΠ°ΡΡΠ²Π°ΡΡ Π² Π½ΠΎΠ»Ρ», ΠΈΠ±ΠΎ «Π²ΡΡ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ, Ρ ΠΏΡΠΎΡΡΠΎ Π½Π΅ Π·Π½Π°Ρ ΠΏΠ°ΡΠΎΠ»Ρ, ΡΠΎΠ»ΡΠΊΠΎ Π²Ρ Π½ΠΈΠΊΠΎΠΌΡ Π½Π΅ Π³ΠΎΠ²ΠΎΡΠΈΡΠ΅».
ΠΠΎΠ΄ΠΎΠ±Π½ΡΠ΅ ΡΠΈΡΡΠ°ΡΠΈΠΈ Π½Π΅ ΡΠ΅Π΄ΠΊΠΎΡΡΡ Π² Π½Π°ΡΠ΅ ΠΊΠΎΠ²ΠΈΠ΄Π½ΠΎΠΌ ΠΌΠΈΡΠ΅, ΠΊΠΎΠ³Π΄Π° ΠΎΡΠ΄Π΅Π»Ρ ΡΠΎ ΡΠ²ΠΎΠ΅ΠΉ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠΎΠΉ ΡΠ°ΡΡΡΡΡ Π΅ΠΆΠ΅ΠΊΠ²Π°ΡΡΠ°Π»ΡΠ½ΠΎ, Π΄ΠΈΡΠ΅ΠΊΡΠΎΡΠ° Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠΉ ΡΠ°ΠΈΠ½ΡΡΠ²Π΅Π½Π½ΠΎ ΠΈΡΡΠ΅Π·Π°ΡΡ, Π° ΠΎΡΠ΅ΡΠ΅Π΄Π½ΠΎΠΉ ΡΠΏΡΠ°Π²Π»Π΅Π½Π΅Ρ, Π΄Π°Π±Ρ ΠΏΡΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΡ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎΡΡΡ, ΡΡΠΎΡΠΈΡΡΡ Ρ Π΅Π΄ΠΈΠ½ΡΡΠ²Π΅Π½Π½ΡΠΌ ΡΠΈΡΠΊΠ°ΡΡΠΌ Π² ΠΎΠΊΡΡΠ³Π΅ ΠΈ Π·Π°ΠΊΠ»ΡΡΠ°Π΅Ρ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡΠ° ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°Π½ΠΈΡ ΠΏΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ ΡΠ°ΠΉΡΠ° ΠΎΠ±ΡΡΠ²Π»Π΅Π½ΠΈΠΉ.
ΠΡΠΎΠ²Π΅Π΄ΡΠΌ ΠΆΠ΅ Π²ΠΌΠ΅ΡΡΠ΅ ΡΠ΅Π°Π½Ρ ΡΡΡΠ½ΠΎΠΉ Π°ΠΉΡΠΈΡΠ½ΠΎΠΉ ΠΌΠ°Π³ΠΈΠΈ Ρ ΠΏΠΎΡΠ»Π΅Π΄ΡΡΡΠΈΠΌ Π΅Ρ ΡΠ°Π·ΠΎΠ±Π»Π°ΡΠ΅Π½ΠΈΠ΅ΠΌ. Π ΠΈΠΌΠ΅Π½Π½ΠΎ : ΡΠ±ΡΠΎΡΠΈΠΌ ΠΏΠ°ΡΠΎΠ»Ρ, Π½Π°ΡΡΡΠΎΠΈΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ (Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ ΠΈ Π²Π½Π΅ΡΠ½ΠΈΠΉ), ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΠΌ ΡΡΠΈ ΡΠ΅ΡΠΈ ΠΌΠ°ΡΡΡΡΡΠ°ΠΌΠΈ ΠΈ ΡΡΠ°Π½ΡΠ»ΡΡΠΈΠ΅ΠΉ Π°Π΄ΡΠ΅ΡΠΎΠ² ΠΈ ΠΏΡΠΈΠΊΡΠΎΠ΅ΠΌ(Π½Π΅Ρ) ΡΠ°Π΅ΡΠ²ΠΎΠ»ΠΎΠΌ. ΠΠΈΡΠΏΠΈΡ Ρ ΡΠΈΡΠΌΠ΅Π½Π½ΡΠΌ ΡΠΈΠ»ΡΠ΄ΠΈΠΊΠΎΠΌ Π²ΠΎΠ»ΡΠ΅Π±Π½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ ΠΏΡΠ΅Π²ΡΠ°ΡΠΈΡΡΡ Π² ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠ΅ ΡΠ΅ΡΠ΅Π²ΠΎΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ.
Π£ΡΡΡΠΎΠΉΡΡΠ²ΠΎ ΠΈ Π½ΡΠΆΠ½ΡΠ΅ Π½Π°ΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ
ΠΠΎΡ ΠΎΠ½Π°, Π½Π°ΡΠ° Π΄Π΅Π²ΠΎΡΠΊΠ°. ΠΠ°ΠΊ ΠΎΠΏΡΡΠ½ΡΠ΅ ΡΠ΅Π±ΡΡΠ°, ΠΏΠΎΠ΄Ρ ΠΎΠ΄ΠΈΠΌ Ρ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠΉ ΡΡΠΎΡΠΎΠ½Ρ:

ΠΠΎ Π½ΡΠ½Π΅ΡΠ½ΠΈΠΌ Π²ΡΠ΅ΠΌΠ΅Π½Π°ΠΌ COM-ΠΏΠΎΡΡ Π΅ΡΡΡ Π΄Π°Π»Π΅ΠΊΠΎ Π½Π΅ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ Π½ΠΎΡΡΠ΅, ΠΏΠΎΡΡΠΎΠΌΡ ΠΏΡΠΈΠ΄ΡΡΡΡ ΠΊ ΡΡΠΎΠΌΡ ΡΠ½ΡΡΠΊΡ Π±ΡΠ°ΡΡ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠΉ COM-USB ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄Π½ΠΈΠΊ. ΠΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΈΡΠΌΠΎΡΡΠ΅ΡΡΡΡ ΠΈ ΡΠ²ΠΈΠ΄Π΅ΡΡ, ΡΡΠΎ ΡΡΠ΄ΠΎΠΌ ΡΠΎ «ΡΡΠ°ΡΡΠΌ» ΠΊΠΎΠ½ΡΠΎΠ»ΡΠ½ΡΠΌ ΠΏΠΎΡΡΠΎΠΌ Π΅ΡΡΡ mini-usb ΠΏΠΎΡΡ Ρ ΡΠ΅ΠΌ ΠΆΠ΅ Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ΠΌ. ΠΠ΅ΡΠ΅Ρ ΠΎΠ΄Π½ΠΈΠΊ Π² Π΄Π°Π½Π½ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Π²ΡΡΡΠΎΠ΅Π½ Π² ΡΠΈΡΠΊΡ, ΠΈ, Π΄Π°, Π½Π° Π½Π΅Π³ΠΎ Π½ΡΠΆΠ½Ρ Π΄ΡΠ°ΠΉΠ²Π΅ΡΠ°. Π£ΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅ΠΌ ΠΈΡ , ΡΠ΅Π±ΡΡΠΈΠΌΡΡ ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°Π΅ΠΌΡΡ ΡΠ½ΠΎΠ²Π°. ΠΠΎΡΠ»Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Cisco ΡΠ΅ΡΠ΅Π· ΠΊΠ°Π±Π΅Π»Ρ miniusb Π² ΡΠΏΠΈΡΠΊΠ΅ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΡ Π² ΡΠ°Π·Π΄Π΅Π»Π΅ ΠΠΎΡΡΡ (COM ΠΈ LPT) ΠΏΠΎΡΠ²ΠΈΠ»ΡΡ Cisco Serial (COM14) (Π½Π΅ ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ ΠΈΠΌΠ΅Π½Π½ΠΎ 14, Π½Ρ ΡΡΠΎ ΠΏΠΎΠ΄Π΅Π»Π°ΡΡ). ΠΠ»Ρ Π΄Π°Π»ΡΠ½Π΅ΠΉΡΠ΅ΠΉ ΡΠ°Π±ΠΎΡΡ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΡ ΡΠ΅ΡΠΌΠΈΠ½Π°Π»ΡΠ½ΡΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠΊΡ Putty, ΠΈΠ±ΠΎ Π² Π½Π΅ΠΉ Π΅ΡΡΡ Π²ΡΡ, ΡΡΠΎ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ, ΠΈ ΠΎΠ½Π° ΠΏΡΠΎΡΡΠ°, ΠΊΠ°ΠΊ ΠΏΠΎΠ»Π΅Π½ΠΎ. ΠΠ° ΡΠ΅Π³ΠΎΠ΄Π½Ρ Π½Π°ΠΌ ΠΎΡ Π½Π΅Ρ Π½ΡΠΆΠ½ΠΎ Π±ΡΠ΄Π΅Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ Serial (Com14) ΠΈ Π²ΠΏΠΎΡΠ»Π΅Π΄ΡΡΠ²ΠΈΠΈ Telnet (TCP23).
Π‘Π±ΡΠ°ΡΡΠ²Π°Π΅ΠΌ ΠΏΠ°ΡΠΎΠ»ΠΈ
ΠΠΊΠ»ΡΡΠ°Π΅ΠΌ ΡΠΈΡΠΊΡ ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°Π΅ΠΌΡΡ Π² Putty ΠΊ ΠΏΠΎΡΡΡ Serial (Π½Π°Π·Π²Π°Π½ΠΈΠ΅ COM14, Baud Rate 9600). Π£Π±Π΅ΠΆΠ΄Π°Π΅ΠΌΡΡ, ΡΡΠΎ ΠΊΠΎΠ½Π½Π΅ΠΊΡ Π΅ΡΡΡ. ΠΠ°Π»Π΅Π΅ Π½Π°Π΄ΠΎ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Π² ROMMON β Π½Π°ΡΠ°Π»ΡΠ½ΡΠΉ Π·Π°Π³ΡΡΠ·ΡΠΈΠΊ β ΡΠΎΠ²ΡΠ΅ΠΌ ΡΡΠ΅Π·Π°Π½Π½ΡΡ Π²Π΅ΡΡΠΈΡ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΡ, ΠΊΠΎΡΠΎΡΠ°Ρ Π·Π°Π³ΡΡΠΆΠ°Π΅ΡΡΡ Π΄ΠΎ cisco IOS ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π΄Π»Ρ ΡΠ΅ΡΠ²ΠΈΡΠ½ΡΡ ΡΠ΅Π»Π΅ΠΉ (ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ IOS, Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΠ°ΡΠΎΠ»Ρ). Π§ΡΠΎΠ±Ρ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Π² ROMMON, Π½ΡΠΆΠ½ΠΎ ΠΏΡΠ΅ΡΠ²Π°ΡΡ ΠΎΠ±ΡΡΠ½ΡΠΉ ΠΏΡΠΎΡΠ΅ΡΡ Π·Π°Π³ΡΡΠ·ΠΊΠΈ Π² IOS β Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ Π² ΡΠ°ΠΌΠΎΠΌ Π½Π°ΡΠ°Π»Π΅ Π·Π°Π³ΡΡΠ·ΠΊΠΈ Π½Π°Π΄ΠΎ ΠΎΡΠΏΡΠ°Π²ΠΈΡΡ ΡΠΈΠ³Π½Π°Π» ΠΏΡΠ΅ΡΡΠ²Π°Π½ΠΈΡ.
ΠΡΠΊΠ»ΡΡΠ°Π΅ΠΌ, ΠΈ Π½Π΅ ΡΠ°Π·ΡΡΠ²Π°Ρ ΠΊΠΎΠ½ΡΠΎΠ»ΡΠ½ΡΠΉ ΡΠ΅Π°Π½Ρ, ΠΠΊΠ»ΡΡΠ°Π΅ΠΌ Cisco 1941 ΠΈ Π½Π°ΠΆΠΈΠΌΠ°Π΅ΠΌ ΠΊΠ»Π°Π²ΠΈΡΡ Break (ΠΎΠ½Π° ΠΆΠ΅ ΠΊΠ»Π°Π²ΠΈΡΠ° Pause) ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°ΡΠΈΡ Ctrl+Break Π½Π° ΠΊΠ»Π°Π²ΠΈΠ°ΡΡΡΠ΅ (Π΅ΡΠ»ΠΈ Π² Π½ΠΎΡΡΠ΅ ΡΡΠΎΠ³ΠΎ Π½Π΅Ρ, Π² Putty ΠΏΠΎ ΠΏΡΠ°Π²ΠΎΠΉ ΠΊΠ½ΠΎΠΏΠΊΠ΅ ΠΌΡΡΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π²ΡΠ·Π²Π°ΡΡ special command β break). ΠΠΎΠ»Π½Π°Ρ ΡΠ°Π±Π»ΠΈΡΠ° Ρ ΡΠΈΠ³Π½Π°Π»Π°ΠΌΠΈ ΠΏΡΠ΅ΡΡΠ²Π°Π½ΠΈΡ Π΄Π»Ρ ΡΠ°Π·Π½ΡΡ ΡΠ΅ΡΠΌΠΈΠ½Π°Π»ΠΎΠ² Π½Π°Ρ ΠΎΠ΄ΠΈΡΡΡ Π·Π΄Π΅ΡΡ.
ΠΠΈΠ΄ΠΈΠΌ ΠΏΡΠΈΠ³Π»Π°ΡΠ΅Π½ΠΈΠ΅ Π² ΡΠ΅ΠΆΠΈΠΌ rommon (ROM monitor) :
ΠΠ²ΠΎΠ΄ΠΈΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΡΠ΅Π³ΠΈΡΡΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ confreg ΠΈ ΠΏΠΎΡΠ»Π΅ ΠΏΠ΅ΡΠ΅Π·Π°ΠΏΡΡΠΊΠ°Π΅ΠΌ ΡΠΎΡΡΠ΅Ρ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ reset
rommon 1 > confreg 0x2142
ΠΠΎΠ²ΡΡΠ°Π΅ΠΌ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ enable ΠΈΠ»ΠΈ ΠΏΡΠΎΡΡΠΎ en Π ΠΏΠ°ΡΠΎΠ»Ρ ΠΎΠ½Π° ΡΡΡ Π½Π΅ ΠΏΡΠΎΡΠΈΡ π
ΠΠΎΠΏΠΈΡΡΠ΅ΠΌ Β«Π·Π°ΠΏΠ°ΡΠΎΠ»Π΅Π½Π½ΡΠΉΒ» ΠΊΠΎΠ½ΡΠΈΠ³ Π² ΠΏΠ°ΠΌΡΡΡ ΡΠΎΡΡΠ΅ΡΠ°:
Router1#copy startup-config running-config
ΠΠΎΡΠ»Π΅ ΡΡΠΎΠ³ΠΎ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡΡ ΡΡΠ°ΡΡΠΉ ΠΊΠΎΠ½ΡΠΈΠ³, ΠΊΠΎΡΠΎΡΡΠΉ Π±ΡΠ» Π·Π°ΠΏΠ°ΡΠΎΠ»Π΅Π½, Π½ΠΎ ΠΏΡΠΈ ΡΡΠΎΠΌ ΠΌΡ ΡΠΆΠ΅ Π½Π°Ρ ΠΎΠ΄ΠΈΠΌΡΡ Π² ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅, ΠΎΡΠΊΡΠ΄Π° ΠΌΠΎΠΆΠ΅ΠΌ Π²ΡΡΡΠ°Π²ΠΈΡΡ Π½ΠΎΠ²ΡΠ΅ ΠΏΠ°ΡΠΎΠ»ΠΈ Π΄Π»Ρ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΡΠ΅ΠΆΠΈΠΌΠ°, telnet ΠΈ ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ.
Router1(config)#line vty 0 4
Router1(config)#line console 0
ΠΠ»Π°Π²Π½ΠΎΠ΅, Π² ΠΊΠΎΠ½ΡΠ΅ Π½Π΅ Π·Π°Π±ΡΡΡ Π²Π΅ΡΠ½ΡΡΡ Π·Π½Π°ΡΠ΅Π½ΠΈΡ ΡΠ΅Π³ΠΈΡΡΡΠΎΠ² ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ. ΠΡΠ»ΠΈ ΡΡΠΎΠ³ΠΎ Π½Π΅ ΡΠ΄Π΅Π»Π°ΡΡ, ΡΠΎ Π½Π°Ρ Π½ΠΎΠ²ΡΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ ΡΠ½ΠΎΠ²Π° Π±ΡΠ΄Π΅Ρ ΠΏΡΠΎΠΈΠ³Π½ΠΎΡΠΈΡΠΎΠ²Π°Π½ ΠΏΠΎΡΠ»Π΅ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΡΠΎΡΡΠ΅ΡΠ°.
Router1(config)# config-register 0x2102
ΠΠΎΠΏΠΈΡΡΠ΅ΠΌ Π·Π°Π³ΡΡΠΆΠ΅Π½Π½ΡΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ Π² ΡΡΠ°ΡΡΠΎΠ²ΡΠΉ ΠΈ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠΆΠ°Π΅ΠΌΡΡ:
Router1# copy running-config startup-config
Π ΠΎΡΡΠ΅Ρ ΡΠ΅ΠΏΠ΅ΡΡ Ρ Π½ΠΎΠ²ΡΠΌ ΠΏΠ°ΡΠΎΠ»Π΅ΠΌ Π΄Π»Ρ ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ, ΡΠ΅Π»Π½Π΅ΡΠ° ΠΈ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΡΠ΅ΠΆΠΈΠΌΠ°. Π£ΡΠ°. ΠΠΎΠΆΠ½ΠΎ ΠΎΡΠ΄Π°ΡΡ ΡΠΈΡΠΊΡ ΠΏΡΠΎΡΠΈΡΠ²ΡΠ΅ΠΌΡ Π°Π΄ΠΌΠΈΠ½Ρ Π²ΠΌΠ΅ΡΡΠ΅ Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°ΠΌΠΈ «Π½ΠΎΠ²ΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠ°» (ΠΌΡ ΠΆΠ΅ ΠΎΡ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ° ΠΏΡΠΈΠ΅Ρ Π°Π»ΠΈ, ΠΏΠΎΠΌΠ½ΠΈΡΠ΅?). ΠΡΠ»ΠΈ Π²ΠΎ Π²Π·Π³Π»ΡΠ΄Π΅ ΠΌΠ΅ΡΡΠ½ΠΎΠ³ΠΎ ΡΠΈΡΡΠ΅ΠΌΠ½ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ° Π·Π°ΡΠ°ΠΈΠ»ΠΈΡΡ Π½Π΅ΡΠ΅ΡΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡ ΠΈ ΡΡΡΠ°Ρ , ΡΠΎ ΠΏΠΎΠΌΠΎΠΆΠ΅ΠΌ Π±Π΅Π΄ΠΎΠ»Π°Π³Π΅.
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ²
Π§ΡΠΎΠ± Π΄Π²Π° ΡΠ°Π·Π° Π½Π΅ ΠΏΡΠΈΠ΅Π·ΠΆΠ°ΡΡ, ΠΏΡΠΎΠ±Π΅ΠΆΠΈΠΌΡΡ ΠΏΠΎ Π²ΡΠ΅ΠΌ Π½ΡΠΆΠ½ΡΠΌ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°ΠΌ «ΡΡΠΎΠ± Π²Π·Π»Π΅ΡΠ΅Π»ΠΎ». Π£ ΡΠΈΡΠΊΠΈ Π΄Π²Π° «ΠΆΡΠ»ΡΡΡ » ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°: GigabitEthernet0/0 ΠΈ GigabitEthernet0/1. ΠΠ±ΡΡΠ½ΠΎ ΠΎΠ½ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ ΡΠΌΠΎΡΡΠ΅ΡΡ Π² ΡΡΠΎΡΠΎΠ½Ρ WAN ΠΈ LAN ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²Π΅Π½Π½ΠΎ, Π΄Π° Π±ΡΠ΄Π΅Ρ ΡΠ°ΠΊ.
ΠΠ΄ΡΠ΅ΡΠ°ΡΠΈΡ Π² WAN, Π΄ΠΎΠΏΡΡΡΠΈΠΌ 100.200.100.202/30 ΡΠΎ ΡΠ»ΡΠ·ΠΎΠΌ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ° 100.200.100.201
ΠΠ΄ΡΠ΅ΡΠ°ΡΠΈΡ Π² LAN, ΠΊΠ°ΠΊ Π²ΠΎΠ΄ΠΈΡΡΡ, 192.168.1.1/24 Ρ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠΌ ΡΠΈΡΠΊΠΈ 192.168.1.1
ΠΡΡ Π΄Π΅Π»Π°Π΅ΠΌ ΠΈΠ· ΠΏΠΎΠ΄ ΡΡΡΠ°:
ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ:
#ip address 192.168.1.1 255.255.255.0
#ip dhcp excluded-address 192.168.1.200 192.168.1.254
#ip dhcp excluded-address 192.168.1.1 192.168.1.50
#ip dhcp ping packets 4
#ip dhcp pool MY_DHCP_POOL_1
#network 192.168.1.0 255.255.255.0
ΠΡΡ, ΠΏΠΎΡΠ»Π΅ ΡΡΠΎΠΉ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°ΡΡΡΡ ΡΠ΅Π»Π½Π΅ΡΠΎΠΌ ΠΈΠ· Π»ΠΎΠΊΠ°Π»ΠΊΠΈ ΠΏΡΠΈ ΠΆΠ΅Π»Π°Π½ΠΈΠΈ (ΡΠ΄ΠΎΠ±Π½ΠΎ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΎΠΊ)
ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌ Π²Π½Π΅ΡΠ½ΠΈΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ:
#ip address 100.200.100.202 255.255.255.252
#ip forward-protocol nd
#ip route 0.0.0.0 0.0.0.0 100.200.100.201
Π’ΡΡ ΠΎΡ ΡΠ°ΠΌΠΎΠΉ ΡΠΈΡΠΊΠΈ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π½Π°ΡΠ°ΡΡ ΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡΡΡ 8.8.8.8
#ip domain timeout 2
#ip name-server 8.8.8.8
#ip name-server 77.88.8.8
Π’ΡΡ ΠΎΡ ΡΠ°ΠΌΠΎΠΉ ΡΠΈΡΠΊΠΈ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π½Π°ΡΠ°ΡΡ ΠΏΠΈΠ½Π³ΠΎΠ²Π°ΡΡΡΡ ya.ru
#copy running-config startup-config (ΠΈΠ»ΠΈ ΠΏΡΠΎΡΡΠΎ #wr )
Π ΠΈΡΠΎΠ³Π΅ ΠΌΡ Π½Π°ΡΡΡΠΎΠΈΠ»ΠΈ Π½Π° ΡΠΈΡΠΊΠ΅ Π΄Π²Π΅ ΡΠ΅ΡΠΈ, Π² ΠΊΠΎΡΠΎΡΡΡ ΠΎΠ½Π° Π±ΡΠ΄Π΅Ρ ΠΆΠΈΡΡ ΠΈ ΡΡΡΠ΄ΠΈΡΡΡΡ. ΠΠ°Π»Π΅Π΅ Π½Π°Π΄ΠΎ Π±ΡΠ΄Π΅Ρ ΠΈΡ ΡΠΎΠ΅Π΄ΠΈΠ½ΠΈΡΡ.
ΠΠ³ΠΎ Π²Π΅Π»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΡΠΊΡΠ°Π½
Π‘ΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ, Π΅Π³ΠΎ Π²Π΅Π»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΡΠ°Π΅Ρ. Π ΠΈΠΏΠΎΡΡΠ°ΡΡΡ NAT ΠΈ ΡΠΏΠΈΡΠΊΠΎΠ² Π΄ΠΎΡΡΡΠΏΠ° (ACL)
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° NAT
Π‘ΠΎΠ±ΠΈΡΠ°Π΅ΠΌ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΡ ΠΎΠ±Π»Π°ΡΡΡ Π΄Π»Ρ ΠΌΠ°ΡΠΊΠ°ΡΠ°Π΄ΠΈΠ½Π³Π° (Π΄Π°, Ρ Π·Π½Π°Ρ, ΡΡΠΎ ΡΡΠΎ ΡΠ΅ΡΠΌΠΈΠ½ Π΄Π»Ρ iptables, Π½ΠΎ ΡΡΡΡ ΡΠ° ΠΆΠ΅):
#ip access-list standard 10
#permit 192.168.1.0 0.0.0.255
ΠΠ°Π·Π½Π°ΡΠ°Π΅ΠΌ ΡΡΠΎΡΠΎΠ½Ρ ΠΌΠ°ΡΠΊΠ°ΡΠ°Π΄ΠΈΠ½Π³Π° (ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ):
CΠ°ΠΌΠΎΠ΅ Π²Π°ΠΆΠ½ΠΎΠ΅: Π²ΠΊΠ»ΡΡΠ°Π΅ΠΌ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ (ΠΎΠ΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΎΠΉ):
#ip nat inside source list 10 interface gigabitethernet0/0 overload
ΠΠ°ΠΊΡΡΠ²Π°Π΅ΠΌΡΡ ΠΎΡ Π°ΡΠ°ΠΊΠΈ ΠΏΠΎ TCPSYN:
#ip tcp synwait-time 30
ΠΠΈΡΠ΅ΠΌ ΡΠΏΠΈΡΠΎΠΊ (ΠΎΡΠΎΠ±ΠΎΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ β ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ icmp)
#ip access-list extended 101
#deny tcp any any eq 23
#permit tcp any any
#permit udp any any
#permit icmp any any echo-reply
#permit icmp any any time-exceeded
#permit icmp any any unreachable
ΠΠ΅ΡΠ°Π΅ΠΌ ΡΠΏΠΈΡΠΎΠΊ Π½Π° Π²Ρ ΠΎΠ΄ Π²ΠΎ Π²Π½Π΅ΡΠ½ΠΈΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ:
#ip access-group 101 in
#copy running-config startup-config (ΠΈΠ»ΠΈ ΠΏΡΠΎΡΡΠΎ #wr )
Π’Π°ΠΊ ΡΠΎ ΡΠΏΠΈΡΠΎΠΊ ΡΠΎΠ»ΡΠΊΠΎ Π±Π°Π·ΠΎΠ²ΡΡ «Π·Π°ΡΠΈΡΡ» ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°Π΅Ρ, Π½ΠΎ ΡΡΠΎ Π³ΠΎΠ»ΠΎΠ²Π½Π°Ρ Π±ΠΎΠ»Ρ Π°Π΄ΠΌΠΈΠ½Π° ΡΠΆΠ΅. ΠΠΎΡΠ»Π΅ ΠΏΠΎΠ΄Π½ΡΡΠΈΡ Π²ΡΠ΅Ρ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² ΠΈ ΠΈΡ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ, ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΏΠΈΡΠ°ΡΡ ΠΏΠΎΡΡΡΠΎΠΆΠ΅ ΠΈ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡ.
Π£ Π½Π°Ρ ΠΏΠΈΠ½Π³ΡΠ΅ΡΡΡ Π²ΡΡ ΠΈΠ·Π½ΡΡΡΠΈ ΠΈ ΡΠΈΡΠΊΠ° ΡΠ½Π°ΡΡΠΆΠΈ. ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ, ΠΏΠΎΡΡΠ° Ρ ΠΎΠ΄ΠΈΡ. ΠΡΠ΅ ΡΡΠ°ΡΡΠ»ΠΈΠ²Ρ, ΡΠ°Π½ΡΡΡΡ, ΠΎΠ±Π½ΠΈΠΌΠ°ΡΡΡΡ, Π΄Π΅Π½ΡΠ³ΠΈ Π² ΠΊΠ°ΡΠΌΠ°Π½Ρ Π·Π°ΡΠΎΠ²ΡΠ²Π°ΡΡ. Π’Π²ΠΎΠΉ ΡΠΎΡΠΈΠ°Π»ΡΠ½ΡΠΉ ΡΠ΅ΠΉΡΠΈΠ½Π³ ΡΠ°ΡΡΡΡ Π½Π° Π³Π»Π°Π·Π°Ρ .
P.S. ΠΠΎΠ»Π΅Π·Π½ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ
Π‘ΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎ, Π²ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΡΠ΅Π³ΠΎ-Π»ΠΈΠ±ΠΎ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Π²ΡΠ³Π»ΡΠ΄ΠΈΡ Π²ΠΎΡ ΡΠ°ΠΊ:
ΠΡΠ²Π΅Π΄Π΅ΠΌ Π½Π° ΠΏΠΎΡΠΈΡΠ°ΡΡ/ΡΠΊΠΎΠΏΠΈΡΠΎΠ²Π°ΡΡ Π²Π΅ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³:
ΠΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΠΌΠΎΡΡΠ΅ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ show:
ΠΡΠΎΡΠΌΠΎΡΡ ΡΠ²ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΏΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°ΠΌ:
#show ip interface brief
ΠΡΠΎΡΠΌΠΎΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΏΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°ΠΌ L2:
#show interface summary
ΠΡΠΎΡΠΌΠΎΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ², Π²ΡΠ΄Π°Π½Π½ΡΡ ΠΏΠΎ DHCP:
Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ ΡΡΡΠΎΠΊ ΠΊΠΎΠ½ΡΠΈΠ³Π°:
ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠ΄Π°Π»ΠΈΠΌ ΡΠ»ΡΠ· ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ:
#no ip default-gateway
Π£Π΄Π°Π»ΡΠ΅ΠΌ ΠΠΠ‘Π¬ ΡΠΏΠΈΡΠΎΠΊ Π΄ΠΎΡΡΡΠΏΠ°:
#no ip access-list extended 101
Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠ°:
#no ip route [ΠΌΠ°ΡΡΡΡΡ]
Π§ΡΠΎ-ΠΆ Π΄Π»Ρ ΠΏΠ΅ΡΠ²ΠΎΠ³ΠΎ Π²ΠΈΠ·ΠΈΡΠ° Π²ΠΏΠΎΠ»Π½Π΅ Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ. ΠΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ ΡΡΠΎΠΉ Π½Π΅Ρ ΠΈΡΡΠΎΠΉ ΠΌΠ°Π³ΠΈΠΈ ΡΡ Π·Π°Π²Π΅Π΄ΡΡΡ ΡΠ΅Π±Π΅ ΠΌΠ½ΠΎΠ³ΠΎ Π΄ΡΡΠ·Π΅ΠΉ, ΡΠ½ΡΠΉ ΠΏΠ°Π΄Π°Π²Π°Π½ π Π Π½Π΅ Π·Π°Π±ΡΠ΄Ρ ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅Π΄ΠΈΡΡ ΠΌΠ΅ΡΡΠ½ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½Π° ΠΎ ΡΠΎΠΌ, ΡΡΠΎ Π΅ΡΠ»ΠΈ ΠΎΠ½ ΠΊΠ°ΠΊ ΡΠ»Π΅Π΄ΡΠ΅Ρ Π½Π΅ Π½Π°ΡΡΡΠΎΠΈΡ ACL, ΠΈΡ ΡΠ΅ΡΠΊΡ ΠΌΠΎΠ³ΡΡ Π² ΡΠΊΠΎΡΠΎΠΌ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ ΠΆΠ΄Π°ΡΡ ΠΊΡΡΠΏΠ½ΡΠ΅ Π½Π΅ΠΏΡΠΈΡΡΠ½ΠΎΡΡΠΈ. ΠΠΎ ΡΡΠΎ ΡΠΆΠ΅ ΡΠΎΠ²ΡΠ΅ΠΌ Π΄ΡΡΠ³Π°Ρ ΠΈΡΡΠΎΡΠΈΡ.
Π£ Π½Π°Ρ Π±ΡΡΡΡΡΠ΅ ΡΠ΅ΡΠ²Π΅ΡΡ Π΄Π»Ρ Π»ΡΠ±ΡΡ ΡΠΊΡΠΏΠ΅ΡΠΈΠΌΠ΅Π½ΡΠΎΠ².
ΠΠ°ΡΠ΅Π³ΠΈΡΡΡΠΈΡΡΠΉΡΠ΅ΡΡ ΠΏΠΎ ΡΡΡΠ»ΠΊΠ΅ Π²ΡΡΠ΅ ΠΈΠ»ΠΈ ΠΊΠ»ΠΈΠΊΠ½ΡΠ² Π½Π° Π±Π°Π½Π½Π΅Ρ ΠΈ ΠΏΠΎΠ»ΡΡΠΈΡΠ΅ 10% ΡΠΊΠΈΠ΄ΠΊΡ Π½Π° ΠΏΠ΅ΡΠ²ΡΠΉ ΠΌΠ΅ΡΡΡ Π°ΡΠ΅Π½Π΄Ρ ΡΠ΅ΡΠ²Π΅ΡΠ° Π»ΡΠ±ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ!
Cisco Packet Tracer. ΠΠ΅ ΡΠ°Π±ΠΎΡΠ°ΡΡ ACL ΠΏΡΠΈΠΊΡΠ΅ΠΏΠ»ΡΠ½Π½ΡΠ΅ ΠΊ ΠΏΠΎΡΡΠ°ΠΌ ΡΠΎΡΡΠ΅ΡΠ°
ΠΠΎΠ±ΡΠΎΠ³ΠΎ Π²ΡΠ΅ΠΌΠ΅Π½ΠΈ ΡΡΡΠΎΠΊ, ΡΠΎΡΡΠΌΡΠ°Π½Π΅. ΠΠΎΡΠ²ΠΈΠ»Π°ΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ° Π² Π‘Π Π’, Π² Π²ΠΈΠ΄Π΅ Π½Π΅ ΡΠ°Π±ΠΎΡΠ°ΡΡΠΈΡ ACL-Π»ΠΈΡΡΠΎΠ² Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅ ΡΠΎΡΡΠ΅ΡΠ°. ΠΡΠΎΠ±ΠΎΠ²Π°Π» ΠΈ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠΌΠΈ ΠΈ ΡΠ°ΡΡΠΈΡΠ΅Π½Π½ΡΠΌ Π»ΠΈΡΡΠ°ΠΌΠΈ, ΠΈ ΠΏΡΠΎΠ±ΠΎΠ²Π°Π» ΠΏΡΠΎΠΏΠΈΡΡΠ²Π°ΡΡ deny 172.16.2.0 0.0.0.255, ΠΏΠΈΠ½Π³ΠΈ Π²ΡΠ΅ ΡΠ°Π²Π½ΠΎ Ρ ΠΎΠ΄ΡΡ. ΠΡΠ΄Ρ ΠΎΡΠ΅Π½Ρ Π±Π»Π°Π³ΠΎΠ΄Π°ΡΠ΅Π½, Π΅ΡΠ»ΠΈ ΠΏΠΎΠ΄ΡΠΊΠ°ΠΆΠΈΡΠ΅ Π³Π΄Π΅ Π½Π°ΠΊΠΎΡΡΡΠΈΠ».
ΠΠΎΠ΄ ΡΠΏΠΎΠΉΠ»Π΅ΡΠΎΠΌ ΡΠΏΡΡΡΠ°Π½Ρ ΡΠΊΡΠΈΠ½Ρ ΡΠ΅ΡΠΈ ΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΠΎΠ².
ΠΠΎΠΌΠΎΡΡ Π² Π½Π°ΠΏΠΈΡΠ°Π½ΠΈΠΈ ΠΊΠΎΠ½ΡΡΠΎΠ»ΡΠ½ΡΡ , ΠΊΡΡΡΠΎΠ²ΡΡ ΠΈ Π΄ΠΈΠΏΠ»ΠΎΠΌΠ½ΡΡ ΡΠ°Π±ΠΎΡ Π·Π΄Π΅ΡΡ.
Π Π°ΡΡΠΈΡΠ΅Π½Π½ΡΠ΅ ACL (Π² cisco packet tracer)
ΠΠΎΠ±ΡΡΠΉ Π΄Π΅Π½Ρ! ΠΡΠ΄Ρ ΠΏΡΠΈΠ·Π½Π°ΡΠ΅Π»ΡΠ½Π°, Π΅ΡΠ»ΠΈ ΡΠΊΠ°ΠΆΠ΅ΡΠ΅ Π½Π° ΠΎΡΠΈΠ±ΠΊΠΈ (ΡΠ°ΠΉΠ» Π² Π°ΡΡ
ΠΈΠ²Π΅) ΠΠ΅ ΡΠ²Π΅ΡΠ΅Π½Π°, ΡΡΠΎ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎ.
Π‘ΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠΉ ACL Cisco Packet Tracer 7.1
ΠΠ΄ΡΠ°Π²ΡΡΠ²ΡΠΉΡΠ΅! Π‘ΡΠΎΠ»ΠΊΠ½ΡΠ»ΡΡ ΡΠΎ ΡΡΡΠ°Π½Π½ΠΎΠΉ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΎΠΉ ΠΏΡΠΈ ΠΈΠ·ΡΡΠ΅Π½ΠΈΠΈ ACL Π½Π° cisco : Π ΡΠ΅ΠΎΡΠΈΠΈ Π°Π΄ΡΠ΅ΡΠ°.

ΠΡΡΡ ΡΠ΅ΡΡ Π² ΡΠΈΠΌΡΠ»ΡΡΠΎΡΠ΅ CPT (ΡΠ΅Π½ΡΡΠ°Π»ΡΠ½ΡΠΉ ΠΎΡΠΈΡ, ΡΠΈΠ»ΠΈΠ°Π» 1, ΡΠΈΠ»ΠΈΠ°Π» 2, ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ). ΠΡΡΡ Π΄Π²Π° web-ΡΠ΅ΡΠ²Π΅ΡΠ°.
Cisco Packet Tracer. ACL Π½Π° ΡΠ²ΠΈΡΠ°Ρ
ΠΠ΄ΡΠ°Π²ΡΡΠ²ΡΠΉΡΠ΅. ΠΠΎΠΌΠΎΠ³ΠΈΡΠ΅ ΠΏΠΎΠ½ΡΡΡ ΠΊΠ°ΠΊ ΠΏΡΠΈΠΌΠ΅Π½ΠΈΡΡ ACL Π½Π° ΡΠ²ΠΈΡΠ΅ Π² ΠΏΡΠΎΠ³Π΅. Π‘ΠΎΠ·Π΄Π°Π²Π°ΡΡ ACL ΡΠ²ΠΈΡ WS-C2950-24.
ΠΠ½Π΅ Π½Π°Π΄ΠΎ ΡΠ΄Π΅Π»Π°ΡΡ ΡΠ°ΠΊ, ΡΡΠΎ Π±Ρ vlan 3 ΠΈΠΌΠ΅Π» Π΄ΠΎΡΡΡΠΏ ΠΊ vlan 4, Π° vlan 2 Π½Π΅Ρ.
ΠΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ ΡΠ΅ΡΠ΅Π· 4 ΠΌΠΈΠ½ΡΡΡ
Π Π΅ΡΠ»ΠΈ ΠΌΠ½Π΅ Π½ΡΠΆΠ½ΠΎ Π·Π°ΠΊΡΡΡΡ vlan 4 ΠΎΡ vlan 2 ΠΈ ΡΠ°ΡΡΠΈΡΠ½ΠΎ ΠΎΡ vlan 3, ΡΠΎ ΠΊΠΎΠ΄ Π±ΡΠ΄Π΅Ρ Π²ΡΠ³Π»ΡΠ΄Π΅ΡΡ ΠΏΡΠΈΠΌΠ΅ΡΠ½ΠΎ ΡΠ°ΠΊ:
Π‘ΡΡΠΎΠΊΠΈ Π² Π»ΠΈΡΡΠ°Ρ ΡΠΈΡΠ°ΡΡΡΡ ΡΠ²Π΅ΡΡ Ρ Π²Π½ΠΈΠ· Π΄ΠΎ ΠΏΠ΅ΡΠ²ΠΎΠ³ΠΎ ΡΠΎΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΡ. Π ΠΊΠΎΠ½ΡΠ΅ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΡΠΏΠΈΡΠΊΠ° Π΅ΡΡΡ Π½Π΅ΡΠ²Π½ΠΎΠ΅ deny ip any any
Π‘ΠΎΠ·Π΄Π°Π», ΠΏΡΠΈΠΊΡΡΡΠΈΠ» Π½Π° int gi0/1.4, Π½Π΅ ΠΏΠ°ΡΠ΅Ρ. ΠΠ»ΠΈ ΡΡΠΎ Ρ ΡΠΆΠ΅ ΡΡΠΏΠΈΡΡ ΠΊΡΠ΅ΠΏΠΊΠΎ Π½Π°ΡΠΈΠ½Π°Ρ))
ip access-group 100 out
gateway-011#sh run
Building configuration.
Current configuration : 1649 bytes
!
version 15.1
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname gateway-011
!
!
!
!
!
!
!
!
ip cef
no ipv6 cef
!
!
!
!
license udi pid CISCO2911/K9 sn FTX1524G5NX-
!
!
!
!
!
!
!
!
!
!
!
spanning-tree mode pvst
!
!
!
!
!
!
interface GigabitEthernet0/0
no ip address
duplex auto
speed auto
!
interface GigabitEthernet0/0.2
encapsulation dot1Q 2
ip address 172.16.2.1 255.255.255.0
ip helper-address 172.16.3.2
!
interface GigabitEthernet0/0.3
encapsulation dot1Q 3
ip address 172.16.3.1 255.255.255.0
!
interface GigabitEthernet0/0.999
encapsulation dot1Q 999
ip address 10.0.0.1 255.255.255.0
!
interface GigabitEthernet0/1
no ip address
duplex auto
speed auto
!
interface GigabitEthernet0/1.4
encapsulation dot1Q 4
ip address 172.16.4.1 255.255.255.0
ip helper-address 172.16.3.2
ip access-group 100 out
!
interface GigabitEthernet0/1.999
encapsulation dot1Q 999
ip address 10.0.1.1 255.255.255.0
!
interface GigabitEthernet0/2
no ip address
duplex auto
speed auto
shutdown
!
interface Vlan1
no ip address
shutdown
!
ip classless
!
ip flow-export version 9
!
!
access-list 1 permit 172.16.4.0 0.0.0.255
access-list 100 deny ip 172.16.4.0 0.0.0.255 172.16.2.0 0.0.0.255
access-list 100 permit ip 172.16.4.0 0.0.0.255 host 172.16.3.2
access-list 100 deny ip 172.16.4.0 0.0.0.255 172.16.3.0 0.0.0.255
access-list 100 permit ip 172.16.4.0 0.0.0.255 any
!
!
!
!
!
!
line con 0
!
line aux 0
!
line vty 0 4
access-class 1 in
password admin
login
privilege level 15
line vty 5 15
access-class 1 in
password admin
login
privilege level 15
!
!
!
end
Cisco Π±Π°Π·ΠΎΠ²ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ
Cisco Π±Π°Π·ΠΎΠ²ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ ΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ
show startup-config
ΠΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΡΠΎΠ΄Π΅ΡΠΆΠΈΠΌΠΎΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΡΡΡ ΠΏΡΠΈ Π·Π°Π³ΡΡΠ·ΠΊΠ΅. ΠΠΎΠΆΠ½ΠΎ ΡΠΊΠΎΠΏΠΈΡΠΎΠ²Π°ΡΡ ΡΡΠΈ Π΄Π°Π½Π½ΡΠ΅ Π² Π±ΡΡΠ΅Ρ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΈ ΡΠΎΡ
ΡΠ°Π½ΠΈΡΡ Π² ΡΠ°ΠΉΠ» Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π±ΡΠΊΠ°ΠΏΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ. ΠΡΠΎΡ ΡΠ°ΠΉΠ» ΠΏΠΎΡΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΎΡΡΠΎ Π²ΡΡΠ°Π²ΠΈΡΡ (Ρ Π½Π΅Π±ΠΎΠ»ΡΡΠΈΠΌΠΈ ΠΎΠ³ΠΎΠ²ΠΎΡΠΊΠ°ΠΌΠΈ) ΠΈΠ· Π±ΡΡΠ΅ΡΠ° ΠΎΠ±ΠΌΠ΅Π½Π° Π² ΡΠΊΡΠ°Π½ ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ, Π΄Π°ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ wr mem, ΠΈ ΡΡΠΈΠΌ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ (ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ, Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΡΠΎΡ
ΡΠ°Π½ΡΡΡΠΈΠ΅ ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡΡΠΈΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ, ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡ ΠΊΠ°ΠΊ ΡΠ°Π· ΡΠ°ΠΊΠΎΠΉ ΠΌΠ΅ΡΠΎΠ΄).
show running-config
ΠΠΎΠΌΠ°Π½Π΄Π° show running-config ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΡΠ΅ΠΊΡΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°. Running-configuration β ΡΡΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ, Π·Π°Π³ΡΡΠΆΠ΅Π½Π½Π°Ρ Π² Π΄Π°Π½Π½ΡΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ Π² ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΡΡ ΠΏΠ°ΠΌΡΡΡ ΡΠΎΡΡΠ΅ΡΠ°. ΠΠΎΠ³Π΄Π° Π²Ρ Π²Π½ΠΎΡΠΈΡΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π² ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅, ΠΊΠ°ΠΊ ΡΠ°Π· ΡΡΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΈΠ·ΠΌΠ΅Π½ΡΠ΅ΡΡΡ. ΠΠ ΠΠΠ‘ΠΠ ΠΠΠ ΠΠΠΠΠ Π£ΠΠΠ ΠΠ ΠΠΠΠΠΠ―ΠΠ’Π‘Π― ΠΠ startup-config, ΡΠ°ΠΊ ΡΡΠΎ Π½Π΅ Π±ΠΎΠΉΡΠ΅ΡΡ ΠΈΡΠΏΠΎΡΡΠΈΡΡ ΠΏΠΎΡΠ»Π΅ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΊΠΈ Π²ΡΠ΅ Π²Π΅ΡΠ½Π΅ΡΡΡΡ.
copy startup-config running-config
ΠΡΠΌΠ΅Π½ΡΠ΅Ρ Π²ΡΠ΅ ΡΠ΄Π΅Π»Π°Π½Π½ΡΠ΅ (Π΅ΡΠ»ΠΈ Π±ΡΠ»ΠΈ) ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ. Π’ΠΎ ΠΆΠ΅ ΡΠ°ΠΌΠΎΠ΅ ΠΏΡΠΎΠΈΠ·ΠΎΠΉΠ΄Π΅Ρ, Π΅ΡΠ»ΠΈ Π²ΡΠΊΠ»ΡΡΠΈΡΡ/Π²ΠΊΠ»ΡΡΠΈΡΡ ΠΏΠΈΡΠ°Π½ΠΈΠ΅ (ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ).
copy running-config startup-config
Π‘ΠΎΡ
ΡΠ°Π½ΡΠ΅Ρ Π² ΡΠ½Π΅ΡΠ³ΠΎΠ½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎΠΉ ΠΏΠ°ΠΌΡΡΠΈ Π²ΡΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ, ΡΠ΄Π΅Π»Π°Π½Π½ΡΠ΅ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ. ΠΠΎΠ»Π½ΡΠΉ Π°Π½Π°Π»ΠΎΠ³ ΠΊΠΎΠΌΠ°Π½Π΄Ρ write ΠΈΠ»ΠΈ write memory.
ΠΠ°ΠΊ Π·Π°ΠΉΡΠΈ Π² ΡΠ΅ΠΆΠΈΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ cisco:
ΠΠ°ΠΊ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ ΡΡΡΠΎΡΠΊΡ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ:
ΠΏΡΠΈΠΌ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ ΠΏΡΠΎΠ±ΡΠΎΡ (ΠΏΡΠΎΡΡΠΎ ΠΏΠΈΡΠ΅ΠΌ ΡΡΡΠΎΡΠΊΡ):
ip nat inside source static tcp 192.168.10.4 22 XXX.XXX.XXX.XXXX 22 extendable
ΠΡΠΈΠΌΠ΅Ρ: Π΄ΠΎΠ±Π°Π²ΠΈΡΡ ip Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅:
interface Vlan1 (Π²Π½Π°ΡΠ°Π»Π΅ ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΠΌ Π½Π° ΠΊΠ°ΠΊΠΎΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅)
ip address 192.168.10.4 255.255.255.0 secondary (Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅ΠΌ Π²ΡΠΎΡΠΎΠΉ, Π΅ΡΠ»ΠΈ Π±Π΅Π· secondary ΡΠΎ Π·Π°ΠΌΠ΅Π½ΠΈΡΠ΅)
ΠΠ°ΠΊ ΡΠ΄Π°Π»ΠΈΡΡ ΡΡΡΠΎΡΠΊΡ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ:
ΠΠ΅ΡΠ΅Π΄ ΡΡΡΠΎΡΠΊΠΎΠΉ ΠΏΠΈΡΠ΅ΠΌ no ΠΈ ΠΏΠΈΡΠ΅ΠΌ ΡΡΡΠΎΡΠΊΡ ΠΏΡΠΈΠΌ:
no ip nat inside source static tcp 192.168.10.4 22 XXX.XXX.XXX.XXXX 22 extendable
ΠΠ°ΠΊ ΠΏΠ΅ΡΠ΅Π³ΡΡΠ·ΠΈΡΡ cisco:
reload in 1 (1 ΡΡΠΎ Π²ΡΠ΅ΠΌΡ Π² ΠΌΠΈΠ½ΡΡΠ°Ρ ΡΠ΅ΡΠ΅Π· ΡΠΊΠΎΠ»ΡΠΊΠΎ)
Π ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΠΊΠ°ΠΊ Π² cisco 871 ΠΎΡΠΊΡΡΡΡ SSH Π²ΠΎ Π²Π½Π΅, ΡΠ΄Π΅Π»Π°ΡΡ ΠΏΡΠΎΠ±ΡΠΎΡ ΠΏΠΎΡΡΠ° Π½Π° Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΉ IP
100 ΠΊΠΎΠΌΠ°Π½Π΄ Cisco IOS
show running-configuration
ΠΠΎΠΌΠ°Π½Π΄Π° show running-config ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΡΠ΅ΠΊΡΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°. Running-configuration β ΡΡΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ, Π·Π°Π³ΡΡΠΆΠ΅Π½Π½Π°Ρ Π² Π΄Π°Π½Π½ΡΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ Π² ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΡΡ ΠΏΠ°ΠΌΡΡΡ ΡΠΎΡΡΠ΅ΡΠ°. ΠΠΎΠ³Π΄Π° Π²Ρ Π²Π½ΠΎΡΠΈΡΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π² ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅, ΠΊΠ°ΠΊ ΡΠ°Π· ΡΡΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΈΠ·ΠΌΠ΅Π½ΡΠ΅ΡΡΡ.
ΠΠ°ΠΆΠ½ΠΎ ΠΏΠΎΠΌΠ½ΠΈΡΡ, ΡΡΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π½Π΅ ΡΠΎΡ
ΡΠ°Π½ΡΠ΅ΡΡΡ ΠΏΠΎΠΊΠ° Π½Π΅ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ copy running-configuration startup-configuration. ΠΠΎΠΌΠ°Π½Π΄Ρ show running-config ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠΊΡΠ°ΡΠ°ΡΡ Π΄ΠΎ sh run.
copy running-configuration startup-configuration
ΠΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π° ΡΠΎΡ
ΡΠ°Π½ΠΈΡ ΡΠ΅ΠΊΡΡΠΈΠ΅ ΠΌΠΎΠ΄ΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ
(running-configuration, ΠΊΠΎΡΠΎΡΠ°Ρ Ρ
ΡΠ°Π½ΠΈΡΡΡ Π² RAM), Π² ΡΠ½Π΅ΡΠ³ΠΎΠ½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΡΡ RAM (NVRAM). ΠΡΠ»ΠΈ Π²Π½Π΅Π·Π°ΠΏΠ½ΠΎ ΠΈΡΡΠ΅Π·Π½Π΅Ρ ΡΠ»Π΅ΠΊΡΡΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅, ΡΠΎ Π΄Π°Π½Π½ΡΠ΅ Π² NVRAM ΡΠΎΡ
ΡΠ°Π½ΡΡΡΡ. ΠΡΡΠ³ΠΈΠΌΠΈ ΡΠ»ΠΎΠ²Π°ΠΌΠΈ, Π΅ΡΠ»ΠΈ Π²Ρ Π²Π½Π΅ΡΡΡΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΡΠΎΡΡΠ΅ΡΠ° ΠΈΠ»ΠΈ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΠ΅ Π΅Π³ΠΎ, Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ ΠΏΠ΅ΡΠ΅Π΄ ΡΡΠΈΠΌ Π΄Π°Π½Π½ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, ΡΠΎ Π²ΡΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π±ΡΠ΄ΡΡ ΡΡΠ΅ΡΡΠ½Ρ. ΠΠΎΠΌΠ°Π½Π΄Ρ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠΊΡΠ°ΡΠΈΡΡ Π΄ΠΎ copy run start.
ΠΠΎΠΌΠ°Π½Π΄Π° copy ΡΠ°ΠΊΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π΄Π»Ρ ΠΊΠΎΠΏΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠ΅ΠΊΡΡΠ΅ΠΉ ΠΈΠ»ΠΈ ΡΡΠ°ΡΡΠΎΠ²ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ Π½Π° TFTP-ΡΠ΅ΡΠ²Π΅Ρ.
ΠΠΎΠ»Π΅Π΅ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ½Π½ΡΠΌΠΈ, ΡΠ΅ΠΌ show interface ΡΠ²Π»ΡΡΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ:
show ip interface ΠΈ show ip interface brief.
ΠΠΎΠΌΠ°Π½Π΄Π° show ip interface ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ ΠΎΠ³ΡΠΎΠΌΠ½ΠΎΠ΅ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΠΈ ΡΠΎΡΡΠΎΡΠ½ΠΈΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° IP ΠΈ Π΅Π³ΠΎ ΡΠ»ΡΠΆΠ±Π°Ρ
Π½Π° Π²ΡΠ΅Ρ
ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°Ρ
.
ΠΠΎΠΌΠ°Π½Π΄Π° show ip interface brief Π΄Π°ΡΡ ΠΊΡΠ°ΡΠΊΠΈΠΉ ΠΎΠ±Π·ΠΎΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ², Π²ΠΊΠ»ΡΡΠ°Ρ IP-Π°Π΄ΡΠ΅Ρ, ΡΡΠ°ΡΡΡΡ Layer 2 ΠΈ Layer 3.
config terminal, enable, interface, and router
Π£ ΡΠΎΡΡΠ΅ΡΠΎΠ² Cisco Π΅ΡΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΠ°Π·Π½ΡΡ
ΡΠ΅ΠΆΠΈΠΌΠΎΠ² ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ, Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ· Π½ΠΈΡ
ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°ΡΡΡΡ ΠΈΠ»ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡΡΡ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΠ½Π½ΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ. ΠΡΠ΅Π½Ρ Π²Π°ΠΆΠ½ΠΎ ΡΠΌΠ΅ΡΡ ΠΏΠ΅ΡΠ΅ΠΌΠ΅ΡΠ°ΡΡΡΡ ΠΌΠ΅ΠΆΠ΄Ρ ΡΡΠΈΠΌΠΈ ΡΠ΅ΠΆΠΈΠΌΠ°ΠΌΠΈ Π΄Π»Ρ ΡΡΠΏΠ΅ΡΠ½ΠΎΠΉ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°.
ΠΠΎΠ³Π΄Π° Π²Ρ Π°Π²ΡΠΎΡΠΈΠ·ΡΠ΅ΡΠ΅ΡΡ Π½Π° ΡΠΎΡΡΠ΅ΡΠ΅ (SSH, Telnet, Console), ΡΠ½Π°ΡΠ°Π»Π° Π²Ρ ΠΏΠΎΠΏΠ°Π΄Π°Π΅ΡΠ΅ Π² user mode (ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΈΠΉ ΡΠ΅ΠΆΠΈΠΌ, Π³Π΄Π΅ ΠΏΡΠΈΠ³Π»Π°ΡΠ΅Π½ΠΈΠ΅ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ ΠΊΠ°ΠΊ >).
Π ΡΡΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΏΠΈΡΠ°ΡΡ enable Π΄Π»Ρ ΠΏΠ΅ΡΠ΅ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π² ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ ΡΠ΅ΠΆΠΈΠΌ
(ΠΏΡΠΈΠ³Π»Π°ΡΠ΅Π½ΠΈΠ΅ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ ΠΊΠ°ΠΊ #).
Π ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅ ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Π΅ΡΡΡ Π»ΡΠ±Π°Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ, Π½ΠΎ Π½Π΅Π»ΡΠ·Ρ Π²Π½ΠΎΡΠΈΡΡ Π½ΠΈΠΊΠ°ΠΊΠΈΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ. ΠΠ»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΠΏΠΎΠΏΠ°ΡΡΡ Π² ΡΠ΅ΠΆΠΈΠΌ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ Π²Π²Π΅Π΄ΠΈΡΠ΅:
config terminal (ΠΈΠ»ΠΈ config t)
(ΠΏΡΠΈΠ³Π»Π°ΡΠ΅Π½ΠΈΠ΅ ΡΡΠ°Π½Π΅Ρ Π²ΡΠ³Π»ΡΠ΄Π΅ΡΡ ΠΊΠ°ΠΊ (config)# ).
Π ΡΡΠΎΠΌ ΡΠ΅ΠΆΠΈΠΌΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡ Π»ΡΠ±ΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ. ΠΠ»Ρ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, IP-Π°Π΄ΡΠ΅ΡΠ°) ΠΏΠ΅ΡΠ΅ΠΊΠ»ΡΡΠΈΡΠ΅ΡΡ Π² ΡΠ΅ΠΆΠΈΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ: interface
(ΠΏΡΠΈΠ³Π»Π°ΡΠ΅Π½ΠΈΠ΅ Π²ΡΠ³Π»ΡΠ΄ΠΈΡ ΠΊΠ°ΠΊ (config-if)#).
ΠΠΎΠΌΠΈΠΌΠΎ ΡΡΠΎΠ³ΠΎ, ΠΈΠ· ΡΠ΅ΠΆΠΈΠΌΠ° Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠΉ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ Π²Ρ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΏΠΎΠΏΠ°ΡΡΡ Π² ΡΠ΅ΠΆΠΈΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΡΠΎΡΡΠ΅ΡΠ° Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ router
no shutdown
ΠΠΎΠΌΠ°Π½Π΄Π° no shutdown Π²ΠΊΠ»ΡΡΠ°Π΅Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ. ΠΠ½Π° ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°. ΠΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΏΠΎΠ»Π΅Π·Π½Π° ΠΏΡΠΈ Π΄ΠΈΠ°Π³Π½ΠΎΡΡΠΈΠΊΠ΅ ΠΈΠ»ΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ Π½ΠΎΠ²ΡΡ
ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ². ΠΡΠ»ΠΈ Ρ ΠΊΠ°ΠΊΠΈΠΌ-Π»ΠΈΠ±ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠΌ Π²ΠΎΠ·Π½ΠΈΠΊΠ»Π° ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ°, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΏΡΠΎΠ±ΠΎΠ²Π°ΡΡ Π²Π²Π΅ΡΡΠΈ shut ΠΈ no shut. Π Π°Π·ΡΠΌΠ΅Π΅ΡΡΡ, Π΄Π»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ Π²ΡΠΊΠ»ΡΡΠΈΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π²Π²Π΅Π΄ΠΈΡΠ΅ shutdown. ΠΠΎΠΌΠ°Π½Π΄Ρ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠΊΡΠ°ΡΠΈΡΡ Π΄ΠΎ no shut.
show ip route
ΠΠΎΠΌΠ°Π½Π΄Π° show ip route Π²ΡΠ²ΠΎΠ΄ΠΈΡ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ ΡΠΎΡΡΠ΅ΡΠ°. ΠΠ½Π° ΡΠΎΡΡΠΎΠΈΡ ΠΈΠ· ΡΠΏΠΈΡΠΊΠ° Π²ΡΠ΅Ρ
ΡΠ΅ΡΠ΅ΠΉ, ΠΊΠΎΡΠΎΡΡΠ΅ Π΄ΠΎΡΡΡΠΏΠ½Ρ ΡΠΎΡΡΠ΅ΡΡ, ΠΈΡ
ΠΌΠ΅ΡΡΠΈΠΊΠ΅ (ΠΏΡΠΈΠΎΡΠΈΡΠ΅Ρ ΠΌΠ°ΡΡΡΡΡΠΎΠ²) ΠΈ ΡΠ»ΡΠ·Π°. ΠΠΎΠΌΠ°Π½Π΄Ρ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠΊΡΠ°ΡΠΈΡΡ Π΄ΠΎ sh ip ro. Π’Π°ΠΊΠΆΠ΅ ΠΏΠΎΡΠ»Π΅ Π½Π΅Ρ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ sh ip ro ospf (ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ Π²ΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ OSPF).
ΠΠ»Ρ ΠΎΡΠΈΡΡΠΊΠΈ Π²ΡΠ΅ΠΉ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ clear ip route *. ΠΠ»Ρ ΡΠ΄Π°Π»Π΅Π½ΠΈΡ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠ° Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΊΠ°Π·Π°ΡΡ Π°Π΄ΡΠ΅Ρ ΡΠ΅ΡΠΈ ΠΏΠΎΡΠ»Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ clear ip route 1.1.1.1.
show version
ΠΠΎΠΌΠ°Π½Π΄Π° show version ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΡΠ΅Π³ΠΈΡΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ (Π² ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΌ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°), ΠΊΠΎΠ³Π΄Π° ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΠΉ ΡΠ°Π· ΡΠΎΡΡΠ΅Ρ Π·Π°Π³ΡΡΠΆΠ°Π»ΡΡ, Π²Π΅ΡΡΠΈΡ IOS, ΠΈΠΌΡ ΡΠ°ΠΉΠ»Π° IOS, ΠΌΠΎΠ΄Π΅Π»Ρ ΡΡΡΡΠΎΠΉΡΡΠ²Π°, Π° ΡΠ°ΠΊΠΆΠ΅ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ ΠΈ ΡΠ»ΡΡ-ΠΏΠ°ΠΌΡΡΠΈ. ΠΠΎΠΌΠ°Π½Π΄Ρ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠΊΡΠ°ΡΠΈΡΡ Π΄ΠΎ sh ver.
debug
Π£ ΠΊΠΎΠΌΠ°Π½Π΄Ρ debug Π΅ΡΡΡ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ², ΠΈ ΠΎΠ½Π° Π½Π΅ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π±Π΅Π· Π½ΠΈΡ
. ΠΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΠ΅Ρ Π΄Π΅ΡΠ°Π»ΡΠ½ΡΡ ΠΎΡΠ»Π°Π΄ΠΎΡΠ½ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΏΠΎ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠΌΡ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ, ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ ΠΈΠ»ΠΈ ΡΠ»ΡΠΆΠ±Π΅. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, debug ip route Π±ΡΠ΄Π΅Ρ ΡΠΎΠΎΠ±ΡΠ°ΡΡ Π²Π°ΠΌ ΠΊΠ°ΠΆΠ΄ΡΠΉ ΡΠ°Π·, ΠΊΠΎΠ³Π΄Π° ΠΌΠ°ΡΡΡΡΡ Π΄ΠΎΠ±Π°Π²Π»ΡΠ΅ΡΡΡ ΠΈΠ»ΠΈ ΡΠ΄Π°Π»ΡΠ΅ΡΡΡ ΠΈΠ· ΡΠΎΡΡΠ΅ΡΠ°.
show startup-config
ΠΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΡΠΎΠ΄Π΅ΡΠΆΠΈΠΌΠΎΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΡΡΡ ΠΏΡΠΈ Π·Π°Π³ΡΡΠ·ΠΊΠ΅. ΠΠΎΠΆΠ½ΠΎ ΡΠΊΠΎΠΏΠΈΡΠΎΠ²Π°ΡΡ ΡΡΠΈ Π΄Π°Π½Π½ΡΠ΅ Π² Π±ΡΡΠ΅Ρ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΈ ΡΠΎΡ
ΡΠ°Π½ΠΈΡΡ Π² ΡΠ°ΠΉΠ» Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π±ΡΠΊΠ°ΠΏΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ. ΠΡΠΎΡ ΡΠ°ΠΉΠ» ΠΏΠΎΡΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡΠΎΡΡΠΎ Π²ΡΡΠ°Π²ΠΈΡΡ (Ρ Π½Π΅Π±ΠΎΠ»ΡΡΠΈΠΌΠΈ ΠΎΠ³ΠΎΠ²ΠΎΡΠΊΠ°ΠΌΠΈ) ΠΈΠ· Π±ΡΡΠ΅ΡΠ° ΠΎΠ±ΠΌΠ΅Π½Π° Π² ΡΠΊΡΠ°Π½ ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ, Π΄Π°ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Ρ wr mem, ΠΈ ΡΡΠΈΠΌ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ (ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ, Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΡΠΎΡ
ΡΠ°Π½ΡΡΡΠΈΠ΅ ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡΡΠΈΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ, ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡ ΠΊΠ°ΠΊ ΡΠ°Π· ΡΠ°ΠΊΠΎΠΉ ΠΌΠ΅ΡΠΎΠ΄).
copy startup-config running-config
ΠΡΠΌΠ΅Π½ΡΠ΅Ρ Π²ΡΠ΅ ΡΠ΄Π΅Π»Π°Π½Π½ΡΠ΅ (Π΅ΡΠ»ΠΈ Π±ΡΠ»ΠΈ) ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ. Π’ΠΎ ΠΆΠ΅ ΡΠ°ΠΌΠΎΠ΅ ΠΏΡΠΎΠΈΠ·ΠΎΠΉΠ΄Π΅Ρ, Π΅ΡΠ»ΠΈ Π²ΡΠΊΠ»ΡΡΠΈΡΡ/Π²ΠΊΠ»ΡΡΠΈΡΡ ΠΏΠΈΡΠ°Π½ΠΈΠ΅ (ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΈΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎ).
copy running-config startup-config
Π‘ΠΎΡ
ΡΠ°Π½ΡΠ΅Ρ Π² ΡΠ½Π΅ΡΠ³ΠΎΠ½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎΠΉ ΠΏΠ°ΠΌΡΡΠΈ Π²ΡΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ, ΡΠ΄Π΅Π»Π°Π½Π½ΡΠ΅ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ. ΠΠΎΠ»Π½ΡΠΉ Π°Π½Π°Π»ΠΎΠ³ ΠΊΠΎΠΌΠ°Π½Π΄Ρ write ΠΈΠ»ΠΈ write memory.
write
Π‘ΠΎΡ
ΡΠ°Π½ΡΠ΅Ρ Π² ΡΠ½Π΅ΡΠ³ΠΎΠ½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎΠΉ ΠΏΠ°ΠΌΡΡΠΈ Π²ΡΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ, ΡΠ΄Π΅Π»Π°Π½Π½ΡΠ΅ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ. ΠΠΎΠ»Π½ΡΠΉ Π°Π½Π°Π»ΠΎΠ³ ΠΊΠΎΠΌΠ°Π½Π΄Ρ write memory ΠΈΠ»ΠΈ copy running-config startup-config.
show flash
ΠΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΡΠ°Π·ΠΌΠ΅Ρ, ΡΠ²ΠΎΠ±ΠΎΠ΄Π½ΠΎΠ΅ ΠΌΠ΅ΡΡΠΎ ΠΈ ΡΠΎΠ΄Π΅ΡΠΆΠΈΠΌΠΎΠ΅ (Π² Π²ΠΈΠ΄Π΅ ΡΠΏΠΈΡΠΊΠ°) ΡΠ½Π΅ΡΠ³ΠΎΠ½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎΠΉ ΠΏΠ°ΠΌΡΡΠΈ, ΠΊΠΎΡΠΎΡΠ°Ρ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Ρ ΡΠΎΡΠ½ΠΎ ΡΠ°ΠΊ ΠΆΠ΅, ΠΊΠ°ΠΊ Π΄ΠΈΡΠΊ. ΠΠ° ΡΡΠΎΠΌ Π΄ΠΈΡΠΊΠ΅ Ρ
ΡΠ°Π½ΡΡΡΡ ΡΠ°ΠΉΠ»Ρ, Ρ ΠΊΠΎΡΠΎΡΡΡ
Π·Π°ΠΏΠΈΡΠ°Π½Π° IOS ΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΡΠΈΡΠΊΠΈ (startup-config ΠΈ Π΄ΡΡΠ³ΠΈΠ΅). Π€Π°ΠΉΠ»Π°ΠΌΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΠΌΠ°Π½ΠΈΠΏΡΠ»ΠΈΡΠΎΠ²Π°ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ IOS.
terminal monitor
ΠΠ΅ΡΠ΅ΠΊΠ»ΡΡΠ°Π΅Ρ Π²ΡΠ²ΠΎΠ΄ debug-ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ Ρ ΠΊΠΎΠ½ΡΠΎΠ»ΡΠ½ΠΎΠ³ΠΎ ΠΏΠΎΡΡΠ° (RS232) Π½Π° ΠΊΠΎΠ½ΡΠΎΠ»Ρ, ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½Π½ΡΡ ΡΠ΅ΡΠ΅Π· ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ.
(no) service password-encryption
ΠΠΎΠΌΠ°Π½Π΄Π°, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΠΏΠ°ΡΠΎΠ»ΠΈ enable Π² ΠΊΠΎΠ½ΡΠΈΠ³Π΅ Π² (ΠΎΡΠΊΡΡΡΠΎΠΌ)Π·Π°ΠΊΡΡΡΠΎΠΌ Π²ΠΈΠ΄Π΅
show vlan (show vlans sh vlans)
ΠΠΎΠΊΠ°Π·Π°ΡΡ ΡΡΡΠ΅ΡΡΠ²ΡΡΡΠΈΠ΅ vlan ΠΈ ΠΏΡΠΈΠ²ΡΠ·ΠΊΡ ΠΊ Π½ΠΈΠΌ ΡΠΈΠ·ΠΈΡΠ΅ΡΠΊΠΈΡ
ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ².
erase nvram
ΠΡΠΈΡΡΠΊΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ (startup-config ΠΈ Π΄ΡΡΠ³Π°Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ), ΠΏΠΎΠ»Π½ΡΠΉ ΡΠ±ΡΠΎΡ ΡΠ½Π΅ΡΠ³ΠΎΠ½Π΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎΠΉ ΠΏΠ°ΠΌΡΡΠΈ.
end
ΠΠΎΠ»Π½ΡΠΉ Π²ΡΡ
ΠΎΠ΄ ΠΈΠ· ΡΠ΅ΠΆΠΈΠΌΠ° configure. Π’ΠΎΡ ΠΆΠ΅ ΡΡΡΠ΅ΠΊΡ Π΄Π°Π΅Ρ Ctrl-Z.
exit
Π¨Π°Π³ Π½Π°Π·Π°Π΄ ΠΏΠΎ Π΄Π΅ΡΠ΅Π²Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π²ΡΡ
ΠΎΠ΄ ΠΈΠ· ΡΠ΅ΠΆ. ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ²).
no vlan n
Π£Π΄Π°Π»ΠΈΡΡ vlan n.
(no) shutdown
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎ (Π²ΠΊΠ»ΡΡΠΈΡΡ) Π²ΡΠΊΠ»ΡΡΠΈΡΡ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ.
show vtp status
ΠΠΎΠΊΠ°Π·Π°ΡΡ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΡΠ΅ΠΆΠΈΠΌΠ° VTP.
vtp mode
ΠΠΊΠ»ΡΡΠΈΡΡ ΡΡΠ΅Π±ΡΠ΅ΠΌΡΠΉ ΡΠ΅ΠΆΠΈΠΌ ΡΠ°Π±ΠΎΡΡ VTP.
show debugging
ΠΠΎΠΊΠ°Π·Π°ΡΡ Π½Π°ΠΊΠΎΠΏΠ»Π΅Π½Π½ΡΡ (Π² ΠΏΠ°ΠΌΡΡΠΈ) ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ ΠΎΡΠ»Π°Π΄ΠΊΠΈ.
undebug all
ΠΠΎΠ»Π½ΠΎΡΡΡΡ Π²ΡΠΊΠ»ΡΡΠΈΡΡ ΠΎΡΠ»Π°Π΄ΠΊΡ.
show process cpu
ΠΠΎΠΊΠ°Π·Π°ΡΡ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΠΏΡΠΎΡΠ΅ΡΡΠΎΡΠ° (Π² ΡΠΎΠΌ ΡΠΈΡΠ»Π΅ ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Π·Π°Π΄Π°ΡΠ΅ΠΉ).
show process cpu history
ΠΠΎΠΊΠ°Π·Π°ΡΡ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ Π·Π°Π³ΡΡΠ·ΠΊΠΈ ΠΏΡΠΎΡΠ΅ΡΡΠΎΡΠ° Ρ Π²ΡΠ΅ΠΌΠ΅Π½Π½ΡΠΌΠΈ Π³ΡΠ°ΡΠΈΠΊΠ°ΠΌΠΈ.
who
ΠΠΎΠΊΠ°Π·Π°ΡΡ ΡΠ΅Π°Π½ΡΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠΎΠ², Π·Π°Π»ΠΎΠ³ΠΈΠ½ΠΈΠ²ΡΠΈΡ
ΡΡ Π² ΡΠ΅ΡΠΌΠΈΠ½Π°Π» ΡΠΈΡΠΊΠΈ. ΠΡΠ²ΠΎΠ΄ΠΈΡ ΠΏΡΠΈΠΌΠ΅ΡΠ½ΠΎ ΡΠ»Π΅Π΄ΡΡΡΠ΅Π΅:
Line User Host(s) Idle Location
* 98 vty 0 ciadmin idle 00:00:00 10.50.9.152
Interface User Mode Idle Peer Address
no banner login
Π£Π΄Π°Π»ΡΠ΅Ρ ΠΈΠ· ΠΊΠΎΠ½ΡΠΈΠ³Π° Π²ΡΠ΅ ΡΡΡΠΎΠΊΠΈ banner login (ΠΏΡΠΈΠ²Π΅ΡΡΡΠ²ΠΈΠ΅ ΠΏΡΠΈ Π»ΠΎΠ³ΠΈΠ½Π΅).
show interfaces port-channel n
ΠΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΡΠΎΡΡΠΎΡΠ½ΠΈΠ΅ ΠΊΠ°Π½Π°Π»Π° ΠΏΠΎΡΡΠΎΠ² ΠΏΠΎΠ΄ Π½ΠΎΠΌΠ΅ΡΠΎΠΌ n, ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΠΎΡΡΡ ΡΡΠ΄Π° Π²Ρ
ΠΎΠ΄ΡΡ.
show ip eigrp neighbors
ΠΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ EIGRP-ΡΠΎΡΠ΅Π΄Π΅ΠΉ, ΠΊΠ°ΠΊΠΈΠΌΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°ΠΌΠΈ Ρ Π½ΠΈΠΌΠΈ ΠΊΠΎΠ½ΡΠ°ΠΊΡ, Π½ΠΎΠΌΠ΅Ρ EIGRP-ΠΏΡΠΎΡΠ΅ΡΡΠ°.
show ip eigrp interfaces
ΠΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΡΠΏΠΈΡΠΎΠΊ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ², Π²ΠΎΠ²Π»Π΅ΡΠ΅Π½Π½ΡΡ
Π² EIGRP, Π½ΠΎΠΌΠ΅Ρ EIGRP-ΠΏΡΠΎΡΠ΅ΡΡΠ°.
show ip eigrp traffic
show ip eigrp topology
ΠΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ ΡΠ°Π±ΠΎΡΡ EIGRP, Π½ΠΎΠΌΠ΅Ρ EIGRP-ΠΏΡΠΎΡΠ΅ΡΡΠ°.
snmp-server community [Π½ΠΎΠΌΠ΅Ρ access-Π»ΠΈΡΡΠ°]
ΠΠΎΠΌΠ°Π½Π΄Π° Π²Π²ΠΎΠ΄ΠΈΡΡΡ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ Π³Π»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ. ΠΠ°ΡΡΡΠ°ΠΈΠ²Π°Π΅Ρ Π΄ΠΎΡΡΡΠΏ ΠΊ Π²Π½ΡΡΡΠ΅Π½Π½Π΅ΠΌΡ snmp-ΡΠ΅ΡΠ²Π΅ΡΡ Π΄Π»Ρ ΡΠΏΠ΅ΡΠΈΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΠ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΡΠΎΠ±Ρ CiscoWorks Device Fault Manager ΠΌΠΎΠ³ ΡΠΎΠ±ΠΈΡΠ°ΡΡ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ ΠΎ ΡΠΎΡΡΠΎΡΠ½ΠΈΠΈ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΡ). ΠΠ°ΡΠ°ΠΌΠ΅ΡΡ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠΎΠ±ΠΎΠΉ community-string, ΠΊΠΎΡΠΎΡΡΠΉ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π΄Π»Ρ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΏΡΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠΈ. ΠΡΠ»ΠΈ ΡΠΊΠ°Π·Π°ΡΡ RW, ΡΠΎ Π±ΡΠ΄Π΅Ρ ΡΠ°Π·ΡΠ΅ΡΠ΅Π½ ΠΏΠΎΠ»Π½ΡΠΉ Π΄ΠΎΡΡΡΠΏ (ΡΡΠ΅Π½ΠΈΠ΅ ΠΈ Π·Π°ΠΏΠΈΡΡ) Π² SNMP Π±Π°Π·Ρ Π΄Π°Π½Π½ΡΡ
ΡΡΡΡΠΎΠΉΡΡΠ²Π° (ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ ΡΡΠΈΡΡΠ²Π°ΡΡ ΡΠΎΡΡΠΎΡΠ½ΠΈΠ΅, Π½ΠΎ ΠΈ ΠΌΠ΅Π½ΡΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°), Π΅ΡΠ»ΠΈ RO, ΡΠΎ Π΄ΠΎΡΡΡΠΏ Π±ΡΠ΄Π΅Ρ ΡΠΎΠ»ΡΠΊΠΎ Π½Π° ΡΡΠ΅Π½ΠΈΠ΅. ΠΠΎΠΌΠ΅Ρ access-Π»ΠΈΡΡΠ° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΎΡΡΠΈΠ»ΡΡΡΠΎΠ²Π°ΡΡ Π½Π΅ΠΆΠ΅Π»Π°ΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ.
setup
ΠΠΎΠΌΠ°Π½Π΄Π° setup ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΡΠ΅ΠΆΠΈΠΌΠ° Π·Π°ΠΏΡΡΠΊΠ°Π΅Ρ ΠΌΠ°ΡΡΠ΅ΡΠ° ΠΏΠ΅ΡΠ²ΠΎΠ½Π°ΡΠ°Π»ΡΠ½ΠΎΠΉ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ.
terminal history size n
ΠΠΎΠΌΠ°Π½Π΄Π°, ΠΌΠ΅Π½ΡΡΡΠ°Ρ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ Π·Π°ΠΏΠΎΠΌΠΈΠ½Π°Π΅ΠΌΡΡ
ΡΠ°Π½Π΅Π΅ Π²Π²Π΅Π΄Π΅Π½Π½ΡΡ
ΠΊΠΎΠΌΠ°Π½Π΄ (n max 256).
telnet IP-Π°Π΄ΡΠ΅Ρ
ΠΠΎΠΌΠ°Π½Π΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠΈΡΡΡΡ ΠΊ Π΄ΡΡΠ³ΠΎΠΉ ΡΠΈΡΠΊΠ΅. ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΏΡΠΈΠΎΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΡΠ΅Π°Π½Ρ Telnet (Π½Π΅ ΡΠ°Π·ΡΡΠ²Π°Ρ Π΅Π³ΠΎ) ΠΈ Π²Π΅ΡΠ½ΡΡΡΡΡ ΠΊ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π°. ΠΠΎΠΌΠ°Π½Π΄Π° disconnect Π±Π΅Π· ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΡΠ°Π·ΠΎΡΠ²Π°ΡΡ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅Π΅ ΠΏΡΠΈΠΎΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅, Π° resume Π±Π΅Π· ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² Π²ΠΎΠ·ΠΎΠ±Π½ΠΎΠ²Π»ΡΠ΅Ρ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅Π΅ ΠΏΡΠΈΠΎΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅.
show diag [Π½ΠΎΠΌΠ΅Ρ ΡΠ»ΠΎΡΠ°]
ΠΠΎΠΌΠ°Π½Π΄Π° ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎ ΠΌΠ°ΡΠ΅ΡΠΈΠ½ΡΠΊΠΎΠΉ ΠΏΠ»Π°ΡΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π° Cisco ΠΈ/ΠΈΠ»ΠΈ ΠΎΠ± ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΡ
Π² ΡΠ»ΠΎΡΡ Π°Π΄Π°ΠΏΡΠ΅ΡΠ°Ρ
.
show environment
ΠΠΎΠΌΠ°Π½Π΄Π° Π½Π° Π½Π΅ΠΊΠΎΡΠΎΡΡΡ
ΡΡΡΡΠΎΠΉΡΡΠ²Π°Ρ
(ΡΠ°ΡΠ΅ Π΄ΠΎΡΠΎΠ³ΠΈΡ
ΠΈ ΠΏΡΠΎΠ΄Π²ΠΈΠ½ΡΡΡΡ
) ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΡΠΎΡΡΠΎΡΠ½ΠΈΠ΅ Π²Π΅Π½ΡΠΈΠ»ΡΡΠΎΡΠΎΠ² ΠΈ ΡΠ΅ΠΌΠΏΠ΅ΡΠ°ΡΡΡΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°, ΠΈΠ½ΠΎΠ³Π΄Π° Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ ΠΏΠΈΡΠ°ΡΡΠΈΡ
Π½Π°ΠΏΡΡΠΆΠ΅Π½ΠΈΠΉ.
show ip sockets
ΠΠΎΠΌΠ°Π½Π΄Π° ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΠΎΡΠΊΡΡΡΡΠ΅ ΠΏΠΎΡΡΡ ΠΈ Π°ΠΊΡΠΈΠ²Π½ΡΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π° Cisco.
show ip traffic
ΠΠΎΠΌΠ°Π½Π΄Π° ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΡΡ ΠΈΠ½ΡΠΎ ΠΏΠΎ ΡΡΠ°ΡΠΈΠΊΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² IP (ΠΌΠ½ΠΎΠ³ΠΎ Π²ΡΠ΅Π³ΠΎ, Π² ΡΠΎΠΌ ΡΠΈΡΠ»Π΅ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² broadcast ΠΈ multicast), ICMP, TCP, BGP, IP-EIGRP, PIMv2, IGMP, UDP, OSPF, ARP ΠΈ ΠΎΠ± ΠΎΡΠΈΠ±ΠΊΠ°Ρ
.
show sessions
ΠΠΎΠΌΠ°Π½Π΄Π° ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΏΡΠΈΠΎΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΡ
ΡΠ΅ΡΡΠΈΡΡ
Telnet.
show snmp
ΠΠΎΠΌΠ°Π½Π΄Π° ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° SNMP (ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΏΡΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ΅ ΡΠ°Π±ΠΎΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°).
show tcp
ΠΠΎΠΌΠ°Π½Π΄Π° ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°Π΅Ρ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΡΡ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ ΠΎ Π²ΡΠ΅Ρ
ΠΎΡΠΊΡΡΡΡΡ
ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡΡ
Ρ ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎΠΌ Cisco
send *
ΠΠΎΠΌΠ°Π½Π΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΎΡΡΡΠ»Π°ΡΡ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠ΅ Π² ΠΊΠΎΠ½ΡΠΎΠ»Ρ Π²ΡΠ΅Ρ
Π·Π°Π»ΠΎΠ³ΠΈΠ½Π΅Π½Π½ΡΡ
ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ Π½Π° ΡΡΡΡΠΎΠΉΡΡΠ²Π΅.
verify flash:ΠΈΠΌΡ_ΡΠ°ΠΉΠ»Π°_IOS
ΠΠΎΠΌΠ°Π½Π΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ ΡΠ΅Π»ΠΎΡΡΠ½ΠΎΡΡΡ ΡΠ°ΠΉΠ»Π° (ΠΏΡΠΎΠ²Π΅ΡΡΡΡΡΡ ΠΊΠΎΠ½ΡΡΠΎΠ»ΡΠ½ΡΠ΅ ΡΡΠΌΠΌΡ). ΠΠΎΠ»Π΅Π·Π½ΠΎ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ ΠΏΠΎΡΠ»Π΅ ΠΊΠΎΠΏΠΈΡΠΎΠ²Π°Π½ΠΈΡ IOS Π²ΠΎ ΡΠ»Π΅Ρ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΡΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ IOS-Π°).
clear ip nat translation *
ΠΡΠΈΡΡΠΊΠ° ΡΠ°Π±Π»ΠΈΡΡ NAT, ΠΎΠ±ΡΡΠ½ΠΎ ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΠΌΠ°Ρ ΠΏΡΠΈ ΡΠΌΠ΅Π½Π΅ ΠΏΡΠ°Π²ΠΈΠ» NAT.
ΠΡΠΈΠΌΠ΅ΡΡ:
Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΠΏΠ°ΡΠΎΠ»Ρ Π΄Π»Ρ ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ
R1(config)#line console 0
R1(config-line)#password cisco
R1(config-line)#login
Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΠΏΠ°ΡΠΎΠ»Ρ Π΄Π»Ρ telnet
R1(config)#line vty 0 4
R1(config-line)#password cisco
R1(config-line)#login
Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ½ΡΠΎΠ»ΡΠ½ΠΎΠ³ΠΎ ΠΏΠ°ΡΠΎΠ»Ρ
router(config)#line console 0
router(config-line)#no login
router(config-line)#no password
Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΏΠ°ΡΠΎΠ»Ρ Secret
router(config)#no enable secret
ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ° Register
router>enable
router#show version
ΠΠ°Π΄Π°Π½ΠΈΠ΅ Π°Π΄ΡΠ΅ΡΠ°-ΠΌΠ°ΡΠΊΠΈ ΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅ Π²ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°
R1(config)#interface Serial0/0/0
R1(config-if)#ip address 192.168.2.1 255.255.255.0
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΠΎΠ΅ Π²ΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°
router(config)#int s0/0
router(config-if)#shutdown
ΠΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Serial
router#configure terminal
router(config)#interface s0/0
router(config-if)#no shutdown
Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΡΠ°ΠΊΡΠΎΠ²ΠΎΠΉ ΡΠ°ΡΡΠΎΡΡ Π΄Π»Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Serial
router(config-if)#clock rate 64000
ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Serial
router(config)#show interfaces s0/0
ΠΠΎΠ±Π°Π²ΠΈΡΡ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΡΡ Π·Π°ΠΏΠΈΡΡ Π² ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ
Router(config)#ip route 10.10.10.0 255.255.255.0
ΠΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ
R1#show ip route
ΠΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ
R1#show interfaces
ΠΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ ΠΈ ΠΈΡ
ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ Π² ΡΠ°Π±Π»ΠΈΡΠ½ΠΎΠΌ Π²ΠΈΠ΄Π΅
R1#show ip interface brief
ΠΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΡΠΎΡΠ΅Π΄Π΅ΠΉ ΡΡΡΡΠΎΠΉΡΡΠ²Π°:
Router#show cdp neighbors
Router#show cdp neighbors detail
ΠΠ»ΠΎΠ±Π°Π»ΡΠ½ΠΎΠ΅ Π²ΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ CDP (cisco discovery protocol):
Router(config)#no cdp run
ΠΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ CDP (cisco discovery protocol) Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅:
Router(config-if)#no cdp enable
Π‘ΡΠ°ΡΡΡ DTE/DCE
router#show controllers s0/0
Π‘ΠΎΡ
ΡΠ°Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ
router#copy running-config startup-config
ΠΠ°Π³ΡΡΠ·ΠΊΠ° ΡΠ°ΠΉΠ»Π° (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ IOS) Ρ TFTP ΡΠ΅ΡΠ²Π΅ΡΠ°
R#copy tftp flash:
Π Π΅Π·Π΅ΡΠ²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Startup ΠΊΠΎΠ½ΡΠΈΠ³Π° Π½Π° TFTP
router#copy startup-config tftp
Π‘ΠΎΡ
ΡΠ°Π½Π΅Π½ΠΈΠ΅ Running ΠΊΠΎΠ½ΡΠΈΠ³Π°
router#write memory
router#copy run st
Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ NVRAM
router#write erase
ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ NVRAM
router#show startup-config
ΠΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΡΠ°Π±Π»ΠΈΡΡ MAC Π°Π΄ΡΠ΅ΡΠΎΠ² ΡΠ²ΠΈΡΡΠ°
show mac-address-table
Π‘ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΠΏΡΠΎΠΏΠΈΡΠ°ΡΡ MAC Π°Π΄ΡΠ΅Ρ Π² ΡΠ°Π±Π»ΠΈΡΡ Π°Π΄ΡΠ΅ΡΠΎΠ² ΡΠ²ΠΈΡΡΠ°
#mac-address-table static MAC address vlan <1-4096, ALL>interface interface-id command
Π‘ΠΎΠ·Π΄Π°ΡΡ VLAN
S1(config)#vlan 20
S1(config-vlan)#name students
Π‘ΠΎΠ·Π΄Π°Π΅ΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ Π΄Π»Ρ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ VLAN
S1(config)#interface vlan 20
S1(config-if)#ip address 10.2.2.1 255.255.255.0
S1(config-if)#no shutdown
ΠΠ°Π·Π½Π°ΡΠΈΡΡ ΠΏΠΎΡΡ Π΄Π»Ρ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ VLAN
S1(config)#interface fa0/18
S1(config-if)#switchport mode access
S1(config-if)#switchport access vlan 20
ΠΠ°Π·Π½Π°ΡΠΈΡΡ ΠΏΠΎΡΡ Π΄Π»Ρ ΡΡΠ°Π½ΠΊΠ° Cisco Dynamic Trunking protocol
S1(config)#interface fa0/18
ΠΈΠ»ΠΈ S1(config-if)#switchport mode trunk
Π»ΠΈ S1(config-if)#switchport mode dynamic auto
ΠΈΠ»ΠΈ S1(config-if)#switchport mode dynamic desirable
ΠΈΠ»ΠΈ S1(config-if)#switchport mode nonegotiate
ΠΊΠ°ΠΊΠΈΠ΅ vlan ΠΏΡΠΎΠΏΡΡΠΊΠ°ΡΡ ΡΠ΅ΡΠ΅Π· trunk
S1(config-if)#switchport trunk allowed vlan 18 (ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·ΡΠ²Π°ΡΡ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Ρ ΠΈΠ»ΠΈ all)
ΠΠ΅ΡΠ΅ΠΊΠ»ΡΡΠΈΡΡΡΡ ΠΎΠ±ΡΠ°ΡΠ½ΠΎ ΠΈΠ· trunk Π² ΡΠ΅ΠΆΠΈΠΌ Π΄ΠΎΡΡΡΠΏΠ°
S1(config-if)#no switchport trunk allowed vlan
S1(config-if)#no switchport trunk native vlan
S1(config-if)#switchport mode access
Π Π°Π·ΡΠ΅ΡΠΈΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΌΠ΅ΡΡΠ½ΠΎΠ³ΠΎ (native) VLAN ΡΠ΅ΡΠ΅Π· ΠΏΠΎΡΡ ΡΡΠ°Π½ΠΊΠ°
S1(config)#interface fa0/18
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 18
S1#show interfaces fa0/18 switchport
ΠΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ VLAN
ΠΈΠ»ΠΈ show vlan brief
ΠΈΠ»ΠΈ show vlan id 20
ΠΈΠ»ΠΈ show vlan name students
ΠΈΠ»ΠΈ show vlan summary
ΠΠΎΡΠΌΠΎΡΡΠ΅ΡΡ ΡΡΠ°ΡΠΈΡΡΠΈΠΊΡ ΠΏΠΎΡΡΠΎΠ² ΡΠ²ΠΈΡΡΠ°
show interfaces vlan 20
show interfaces fa0/18 switchport
ΠΠ°Π·Π½Π°ΡΠΈΡΡ ΡΠ»ΡΠ· ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ
S1(config)#ip default gateway 1.2.3.4
ΠΠΊΠ»ΡΡΠΈΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ
R1(config)#router ΠΏΡΠΎΡΠΎΠΊΠΎΠ» (rip, eigrp ΠΈ Ρ.Π΄.)
R1(config-router)#network network_number [wildcard_mask]
R1(config-if)#bandwidth 64
R1(config-router)#passive-interface s 0/0/0 ΠΡΠΊΠ»ΡΡΠΈΡΡ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅
ΠΈΠ»ΠΈ
R1(config-router)#passive-interface default ΠΡΠΊΠ»ΡΡΠΈΡΡ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅ΡΠΊΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ Π½Π° Π²ΡΠ΅Ρ
ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°Ρ
Π° ΠΏΠΎΡΠΎΠΌ Π½Π° Π½Π΅ΠΊΠΎΡΠΎΡΡΡ
Π²ΠΊΠ»ΡΡΠΈΡΡ:
R1(config-router)#no passive-interface s 0/0/0
| R1#conf tEnter configuration commands, one per line. End with CNTL/Z. R1(config)#int fa0/0 R1(config-if)#ip address 10.1.3.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#exit R1(config)#int fa0/1 R1(config-if)#ip address 10.1.2.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#end R1# R1#wr mem ΠΠ°Π·ΠΎΠ²ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π΄Π»Ρ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ CISCO SwitchΠ£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΠΏΠ°ΡΠΎΠ»Ρ Π΄Π»Ρ ΠΊΠΎΠ½ΡΠΎΠ»ΠΈS1(config)#line console 0
|






