2017/08/06 00:54 1/6 Commandes Cisco Commandes Cisco TFTP Copier la configuration à distance copy flash:config.text tftp://192.168.1.240/sw1-config.text Rapatrier la configuration d'un serveur TFTP Router#copy tftp: running-config Address or name of remote host []? 64.104.207.171 Source filename []? backup_cfg_for_my_router Destination filename [running-config]? Accessing tftp://10.66.64.10/backup_cfg_for_my_router... Loading backup_cfg_for_router from 64.104.207.171 (via FastEthernet0/0):! [OK - 1030 bytes] 1030 bytes copied in 9.612 secs (107 bytes/sec) Enregistrer IOS sur serveur TFTP copy flash:c2960-lanbasek9-mz.122-50.se5/c2960-lanbasek9-mz.122-50.se5.bin tftp://192.168.1.240/ Copier un IOS depuis un serveur TFTP copy tftp://192.168.1.240/c2960-lanbasek9-mz.122-50.se5.bin flash:c2960- lanbasek9-mz.122-50.se5.bin Gestion de l'ios Supprimer l'ancien IOS de la flash delete /recursive /force flash:c2960-lanbase-mz.122-35.se5}} Configurer le démarrage sur nouvel ios boot system flash:c2960-lanbasek9-mz.122-50.se5.bin write reload Vérification de la version show version Doku Manu - http://wiki.lacavernedemanu.fr/
Last update: 2015/01/20 18:59 wiki:reseau:cisco http://wiki.lacavernedemanu.fr/doku.php?id=wiki:reseau:cisco Connexions administratives Connexion en SSH Pour pouvoir configurer le SSH, il faut que l'ios supporte la cryptographie, on le sait si son nom comporte la mention K9 Génération d'une clé de cryptage SSH crypto key generate rsa general-keys modulus 1024 / 2048 Activation d'ssh ip ssh version 2 Activation du log des sessions SSH ip ssh logging events Activation d'un timeout de 30 secondes à la connexion SSH ip ssh time-out 30 Activation du nombre maximum d'authentifications ip ssh authentication-retries 3 Création d'un compte de connexion username cisco password 0 cisco Désactivation de la connexion Telnet au profit du SSH line vty 0 15 login local transport input ssh Connexion en telnet Sur le switch Line vty 0 15 Password cisco Login Logging synchronous Cmd Sur windows, exécuter http://wiki.lacavernedemanu.fr/ Printed on 2017/08/06 00:54
2017/08/06 00:54 3/6 Commandes Cisco telnet 192.168.1.1 (@IP) (pour quitter) Sécurité Mot de passe Déconnecter la console si aucune action après 5 minutes 0 secondes Router(config-line)# exec-timeout 5 0 Créer un mot de passe chiffré en MD5 secret class Créer un mot de passe user pas en clair dans le fichier de configuration (Chiffrement Cisco, très peu sécurisé) service password-encryption Mettre un mot de passe pour la connexion console line console 0 password cisco login Configuration d'une adresse MAC statique Mac-address-table static xx-xx-xx-xx-xx vlan 99 interface fastethernet 0/18 (ajoute la mac XX au vlan 99 sur le port 18) Suppression d'une adresse MAC statique No mac-address-table static xx-xx-xx-xx-xx vlan 99 interface fastethernet 0/18 (supprime la mac XX au vlan 99 sur le port 18) Afficher les adresse MAC connues Doku Manu - http://wiki.lacavernedemanu.fr/
Last update: 2015/01/20 18:59 wiki:reseau:cisco http://wiki.lacavernedemanu.fr/doku.php?id=wiki:reseau:cisco Show mac-address-table (Montre toutes les MAC) Show mac-address-table dynamic (Montre les MAC dynamics) Show mac-address-table xx-xx-xx-xx-xx (Montre la MAC spécifié) Clear mac-address-tabe dynamic (Efface la table MAC dynamic) Voir la sécurité d'un port Interace fastethernet 0/18 (selectionne le port 18) Switchport port-security (Affiche les paramètres de sécurité)}} Configuration Réseau Configurer une adresse ip d'administration Interface vlan 1 Ip address 192.168.1.1 255.255.255.0 No shutdown (@IP Masque) Enlever l'adresse ip d'une interface Interface vlan 1 No ip address Shutdown Création d'un VLAN Vlan 99 (99 -> numero de vlan) Interface vlan99 Ip address 172.17.99.11 255.255.255.0 (@IP Masque) No shutdown Affecter des ports à un VLAN Interface range fa0/1 24 (Selectionne les ports 1 à 24) Switchport access vlan 99 (Les attribu au vlan 99) Définition d'une passerelle par défaut http://wiki.lacavernedemanu.fr/ Printed on 2017/08/06 00:54
2017/08/06 00:54 5/6 Commandes Cisco Ip default-gateway 172.17.99.1 (@IPgateway) Changer les paramètres de vitesse d'un port Interface fastethernet 0/18 (Selectionne l interface 18) Speed 100 (Vitesse 100 Mbit/s) Duplexfull (Full duplex) End Réinitialisation Pour réinitialiser le Cisco 2960, il suffit de rester appuyer 10 seconde sur le bouton en façade (les led vont d'abord clignoter, puis se figer, il faut alors relacher, le switch redémarre en configuration d'usine.) Supprimer le fichier de configuration delete flash:config.texte Enlever les informations systèmes sur la connexion console Line console 0 Logging synchronous reload Changer le nom du switch Hostname SW1 ip domain-name toto.local Sauvegarder la configuration Copy running-config startup-config Dir nvram Afficher la conf des VLAN & interfaces show vlan brief Doku Manu - http://wiki.lacavernedemanu.fr/
Last update: 2015/01/20 18:59 wiki:reseau:cisco http://wiki.lacavernedemanu.fr/doku.php?id=wiki:reseau:cisco show ip interface brief Filtrer l'affichage du running-conf sur les lignes comprenant le mot interface, à l'image de grep sous Linux show running-config include interface Changer le port SSH From: http://wiki.lacavernedemanu.fr/ - Doku Manu Permanent link: http://wiki.lacavernedemanu.fr/doku.php?id=wiki:reseau:cisco Last update: 2015/01/20 18:59 http://wiki.lacavernedemanu.fr/ Printed on 2017/08/06 00:54