2014年12月4日 星期四

EIGRP and OSPF

啟動EIGRP
R1#config t
R1(config)#router eigrp 20
R1(config-router)#network 172.16.0.0
R1(config-router)#network 10.0.0.0

讓某介面停用EIGRP
R1(config)#router eigrp 20
R1(config-router)#passive-interface serial 0/1

自動總結
R1#config t
R1(config)#router eigrp 20
R1(config-router)#no auto-summary

修改頻寬與延遲
R1#config t
R1(config)#int s0/0/1
R1(config-if)#bandwith 256
R1(config-if)#delay 300000

確認EIGRP的指令
R1#show ip route
R1#show ip route eigrp
R1#show ip route eigrp neighbors
R1#show ip protocols
R1#debug eigrp packet

啟用OSPF  192.168.10.65/29 and 10.255.255.81/30
R1#config t
R1(config)#router ospf 1
R1(config-router)#network 192.168.10.64 0.0.0.7 area 0
R1(config-router)#network 10.255.255.80 0.0.0.3 area 0

確認OSPF的指令
R1#show ip route
R1#show ip int brief
R1#show ip ospf
R1#show ip ospf int f0/0
R1#show ip route ospf neighbor
R1#show ip protocols
R1#debug ospf packet
R1#debug ospf hello
R1#debug ospf adj







2014年11月19日 星期三

RIP與RIPv2遶送

R1#show ip route

設定RIP遶送
R1#config
R1(config)#router rip
R1(config-router)#network 172.16.1.0

阻止RIP宣傳出去扔然可以接收RIP更新
R1#config
R1(config)#router rip
R1(config-router)#network 172.16.1.0
R1(config-router)#passive-interface serial 0/0

設定RIPv2遶送(使用多點傳播位址224.0.0.9)
R1#config
R1(config)#router rip
R1(config-router)#network 172.16.1.0
R1(config-router)#version 2

顯示路由器上的遶送協定
R1#sh ip protocols

顯示路由器上的資訊
R1#sh ip interface brief

將路由器所傳送與接收的路徑更新資訊(如果使用telnet須使用terminal monitor命令才能接收輸出)
R1#debug ip rip

2014年11月18日 星期二

Cisco 忘記密碼 備份

復原密碼
1.開機按Ctrl+Break
2.出現ROOM監視模式
rommon 1>
3.
rommon 1>confreg 0x2142
rommon 1>reset
4.
>o輸入後會出現選單
>o/r 0x2142
輸入
>I或reset
Entert後可進入特權模式
copy start run
改變密碼
config t
enable secret test

config t
config-register 0x2102

確認flash ram
Router#sh flash (會秀所有檔案)

Router#sh ver(僅秀目前運行中之檔案)

備份IOS
Router#copy flash tftp
復原或升級IOS
Router#copy tftp flash

R1#show file info flash:filename.bin
R1#delete flash:filename.bin

備份復原組態
R1#copy run start
R1#copy start run
R1#copy run tftp

R1#erase start 刪除啟動組態檔
R1#reload重啟後會進入裝配模式

發現協定CDP
關閉CDP
R1#no cdp run
收集鄰居資訊
R1#sh cdp neighbors
R1#sh cdp neighbors detail




2014年10月29日 星期三

Cisco設定路由器與交換器的管理性組態

主機名稱
Router(config)#hostname R1

標題訊息
R1(config)#banner motd #
If you are not authorized to be in Acme.com network, then you must disconnect immediately.
 #

設定密碼

S1(config)#enable secret 1qaz@WSX(否則不會出現提示)

line進入設定使用者密碼模式後須輸入login

S1(config)#line aux 0
S1(config-line)#login
S1(config-line)#password 1qaz@WSX
S1(config-line)#login

S1(config)#line con 0
S1(config-line)#password 1qaz@WSX
S1(config-line)#login

S1(config)#line con 0
S1(config-line)#password 1qaz@WSX
S1(config-line)#login
S1(config-line)#exec-time 0 0 控制台不逾時跳出
S1(config-line)#logging synchronous 讓控制台不跳出干擾訊息

S1(config)#line vty 0 1
S1(config-line)#password 1qaz@WSX
S1(config-line)#login

建立SSH
1.設定主機名稱
Router(config)#hostname R1
2.設定網域名稱
R1(config)#ip domain-name test.com
3.設定使用者名稱讓SSH客戶端能夠存取
R1(config)#username admin password test
4.產生會談所需之金鑰
R1(config)#crypto key generate rsa general-keys modulus 1024
5.產生SSH Version 2版本
R1(config)#ssh version 2
6.連到vty線路
R1(config)#line vty 0 1180
7.設定與皆可使用
R1(config)#transport input ssh telnet

對密碼加密
R1(config)#service password-encryption

附加說明
R1(config)#int s0/0/0
R1(config-if)#description Wan to Intra

設定介面的ip位址
R1(config)#int f0/1
R1(config-if)#ip address 172.16.10.2 255.255.255.0
  增加第二個子網路位址
  R1(config-if)#ip address 172.16.20.2 255.255.255.0 secondary

設定DCE
R1(config)#int s0/0/0
R1(config-if)#clock rate 1000000
顯示DCE
R1#sh controllers s0/2/0

設定頻寬
R1(config)#int s0/0/0
R1(config-if)#bandwidth

---------------------------------
刪除組態
R1(config)#erase startup-config

顯示介面之精簡概要
R1(config)#show ip interface brief

顯示介面第一二層之狀態
R1(config)#show protocols

顯示DCE
R1#sh controllers s0/2/0















各廠牌Switch config file backup

D-Link des-3052
#upload cfg_toTFTP  x.x.x.x *.cfg(filename)
D-Link des-3550
#upload configuration  x.x.x.x filename
D-Link des-3220
#upload cfg_toTFTP x.x.x.x dest_file filename

2014年10月19日 星期日

子網路切割

#二的次方 記2(4)=16其他用部數去推算
2(1)=2
2(2)=4
2(3)=8
2(4)=16
2(5)=32
2(6)=64
2(7)=128
2(8)=256
2(9)=512
2(10)=1024
相繼都是前一個的兩倍

#
128(10000000)
192(11000000)(128+64)
224(11100000)(128+64+32)
240(11110000)(128+64+32+16)
248(11111000)(123+64+32+16+8)
252(11111100)(128+64+32+16+8+4)

128-192-224-240-248-252

#CIDR
255.0.0.0  /8
255.255.0.0  /16
255.255.255.0  /24
#/後面的數字代表有幾個1例:
200.1.1.130/28
/28子網路遮罩為
11111111.11111111.11111111.11110000(28個1)
最右邊4個1分別為128+64+32+16=240

#切割C級子網路
1.多少子網路?(可以切幾個網段)
多少個1 EX:1100000000, 2(2)=4
2.子網路的有效主機 ?
多少個0-2 EX:11000000,2(6)=62
3.有效子網路?
256-子網路遮罩 EX:256-192=64  0,64,128,192
4.廣播位址?
次個子網路的前一 個號碼 EX:0,64,128,192為63,127,191,
5.子網路的有效主機?
扣掉全為0與1

2014年9月15日 星期一

Cisco 設定

#STP
Switch# show spanning interface fastetherent 0/1
其中之Sts可以看出狀態


#Ether Channel設定
S(config)#lacp system-priority 100 設定權重預設(或沒設定為3,2768)
S(config)#interface range fa0/1-2
S(config)#channel-protocol lacp
S(config)#channel-group 1 mode active (最多6組)
S(config)#lacp port-priority 100 S 設定port權重預設(或沒設定為3,2768)
以下設定備援用無指定權重
S(config)#interface range fa0/3-4
S(config)#channel-protocol lacp
S(config)#channel-group 1 mode active