
net4me.net
Linux технологии, сети и электроника
Архив. Старые статьи.
Конфиги cisco
дата статьи где-то 2004-2007гг.
Linux технологии, сети и электроника
Архив. Старые статьи.
Конфиги cisco
дата статьи где-то 2004-2007гг.
Cisco IOS
(от англ. Internetwork Operating System — Межсетевая Операционная Система) — программное обеспечение, используемое в маршрутизаторах Cisco, и некоторых сетевых коммутаторах.?
" и циска ответит списком возможных для данного уровня управления команд.no
»будут считаться текущими
!copy running-config startup-config
(или просто copy run sta
). (это правильнее, чем write или wr
)logout
, особенно если вы в enable.?
" вы получите полный список вариантов продолжения.sh
- в корне означает - show
, а при конфигурировании интерфейса/сабинтерфейса - означает shut
, т.е. shutdown
Подключаем
циску консольным кабелем (обычно идет в комплекте) к COM-порту
компьютера.HyperTerminal
, а в Linux, например minicom
. Для COM-порта важно выставить скорость 9600 kb/s).Router>enable
Router#erase startup-config
Router#reload
5. Отказываемся от автоматической настройки:
Would you like to enter the initial dialog?[yes]:no
6. Спустя некоторое время появится приглашение к вводу команд:Router>
У циски есть несколько режимов конфигурирования и для того чтобы увидеть
доступные команды для данного режима — нажимаем знак вопроса:enable
видно, что команда включает привелигированный режим управления маршрутизаторомenable Turn on privileged commands
#erase startup-config
дабы избавится от преднастроеного мусора и перегружаемся.service password-encryption
! используем новую модель ААА и локальную базу пользователей
aaa new-model
aaa authentication login default local
username admin privilege 15 secret PASSWORD
hostname <...>
ip domain-name router.domain
! генерируем ключик для SSH
crypto key generate rsa modulus 1024
ip ssh time-out 60
ip ssh authentication-retries 2
ip ssh version 2
line vty 0 4
transport input telnet ssh
privilege level 15
ip cef
clock timezone MSK 3
clock summer-time MSK recurring last Sun mar 3:00 last Sun Oct 2:00
sh clock
ntp update-calendar
! ntp сервера лучше задавать по айпи, ибо если при перегрузке DNS-сервера не доступны то настройки по именам слетают.ntp server NTP.SERVER.1.IP
ntp server NTP.SERVER.2.IP
archive
log config
logging enable
hidekeys
show archive log config all
ip domain-lookup
ip dns server
ip name-server XXX.XXX.XXX.XXX
ip name-server 4.2.2.2
ip name-server 208.67.222.222
ip name-server 208.67.220.220
interface Vlan1
description === LAN ===
ip address 192.168.???.1
ip accounting output-packets
show ip accounting
! очистить
clear ip accounting
ip dhcp excluded-address 192.168.???.1 192.168.???.99
ip dhcp pool LAN
network 192.168.???.0 255.255.255.0
default-router 192.168.???.1
dns-server 192.168.???.1
ip access-list extended FIREWALL
permit tcp any any eq 22
ip inspect name INSPECT_OUT dns
ip inspect name INSPECT_OUT icmp
ip inspect name INSPECT_OUT ntp
ip inspect name INSPECT_OUT tcp router-traffic
ip inspect name INSPECT_OUT udp router-traffic
ip inspect name INSPECT_OUT icmp router-traffic
interface FastEthernet0/0
description === Internet ===
ip address ???.???.???.??? 255.255.255.???
ip virtual-reassembly
ip verify unicast reverse-path
no ip redirects
no ip directed-broadcast
no ip proxy-arp
no cdp enable
ip inspect INSPECT_OUT out
ip access-group FIREWALL in
ip route 0.0.0.0 0.0.0.0 ???.???.???.???
interface FastEthernet0/0
ip nat outside
interface Vlan1
ip nat inside
ip access-list extended NAT
permit ip host 192.168.???.??? any
ip nat inside source list NAT interface FastEthernet0/0 overload
ip inspect name INSPECT_OUT http
ip inspect name INSPECT_OUT https
ip inspect name INSPECT_OUT ftp
no service tcp-small-servers
no service udp-small-servers
no service finger
no service config
no service pad
no ip finger
no ip source-route
no ip http server
no ip http secure-server
no ip bootp server