Alap Cisco-s eszközökön használatos parancsok
Alap Cisco-s eszközökön használatos parancsok
1. Alapok – Eszközök alapszintű konfigurálása
----------------------------------------------
Eszköz hostname és jelszavak beállítása
enable
configure terminal
hostname SW1
enable secret cisco123
line console 0
password cisco
login
line vty 0 4
password cisco
login
transport input ssh
IP-cím beállítása VLAN interfészre
interface vlan 1
ip address 192.168.1.1 255.255.255.0
no shutdown
2. VLAN-ok és trunk port
--------------------------
VLAN létrehozás
vlan 10
name HR
Port hozzárendelése VLAN-hoz
interface fastethernet 0/1
switchport mode access
switchport access vlan 10
Trunk port beállítása
interface fa0/24
switchport mode trunk
switchport trunk allowed vlan 10,20,30
3. VLAN-ok közötti forgalomirányítás (Inter-VLAN Routing)
----------------------------------------------------------
Router-on-a-Stick módszer
interface g0/0.10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
Vagy: L3 switch használata
ip routing
interface vlan 10
ip address 192.168.10.1 255.255.255.0
no shutdown
4. STP (Spanning Tree Protocol)
-------------------------------
STP mód beállítása
spanning-tree mode rapid-pvst
Root bridge manuális beállítása
spanning-tree vlan 1 priority 4096
5. EtherChannel (Port Aggregation)
----------------------------------
interface range fa0/1 - 2
channel-group 1 mode active # LACP (active-passive or active-active)
6. Dinamikus IP kiosztás (DHCP)
-------------------------------
DHCP pool létrehozása routeren
ip dhcp pool LAN1
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
dns-server 8.8.8.8
7. IPv6 címzés + DHCPv6
------------------------
IPv6 engedélyezés interfészen
interface g0/0
ipv6 address 2001:DB8::1/64
ipv6 enable
DHCPv6 konfigurálása
ipv6 unicast-routing
ipv6 dhcp pool DHCPv6-POOL
address prefix 2001:DB8::/64
dns-server 2001:4860:4860::8888
8. Forgalomirányítás
---------------------
Statikus útvonal
ip route 192.168.20.0 255.255.255.0 192.168.10.2
OSPF dinamikus routing
router ospf 1
network 192.168.10.0 0.0.0.255 area 0
EIGRP konfigurálása
router eigrp 100
network 192.168.10.0
9. NAT (Statikus és Dinamikus)
------------------------------
Statikus NAT
ip nat inside source static 192.168.1.10 203.0.113.1
Dinamikus NAT
ip nat pool NATPOOL 203.0.113.100 203.0.113.200 netmask 255.255.255.0
ip nat inside source list 1 pool NATPOOL
access-list 1 permit 192.168.1.0 0.0.0.255
10. Hozzáférési listák (ACL)
-----------------------------
Egyszerű ACL
access-list 10 deny 192.168.10.5
access-list 10 permit any
Hozzárendelés interfészhez
interface g0/0
ip access-group 10 in
11. Kapcsoló biztonságossá tétele
---------------------------------
Port biztonság
interface fa0/1
switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security violation restrict
switchport port-security mac-address sticky
12. Harmadik rétegbeli redundancia (HSRP)
-----------------------------------------
interface g0/0
standby 1 ip 192.168.1.1
standby 1 priority 110
standby 1 preempt
13. Vezeték nélküli technológiák – alapok
-----------------------------------------
SSID konfigurálás Cisco AP-n
dot11 ssid MyNetwork
authentication open
guest-mode
vlan 10
14. VPN (alapszintű GRE/IPSec)
------------------------------
GRE tunnel beállítása
interface Tunnel0
ip address 10.0.0.1 255.255.255.0
tunnel source 192.168.1.1
tunnel destination 192.168.2.1
15. WAN technológiák
---------------------
Példa PPP beállításra:
interface serial0/0
encapsulation ppp
ppp authentication chap
16. Minőségbiztosítás (QoS)
---------------------------
Egyszerű QoS példák
class-map match-all VOICE
match ip dscp ef
policy-map QOS_POLICY
class VOICE
priority 1000
interface fa0/1
service-policy output QOS_POLICY
17. Hálózatfelügyelet
----------------------
SNMP példa
snmp-server community public RO
18. Hálózattervezés és hibaelhárítás
-------------------------------------
Használj:
- ping, traceroute
- show ip route
- show vlan, show interfaces status
- debug parancsokat óvatosan!
19. Virtualizáció és automatizáció
----------------------------------
- Cisco Packet Tracer vagy GNS3 szimulátor
- Automatizálás: Python + Netmiko, vagy Ansible + YAML Playbookok
20. Komplex hálózat tervezése
------------------------------
- Tervezési lépések: igényfelmérés → topológia → IP-címzés → biztonság → skálázhatóság
- Cisco hierarchikus modell: Access – Distribution – Core