Ezzel a paranccsal a forgalomirányító létrehozhat egy ideiglenes bejegyzést egy dinamikus hozzáférési listában, amely átmeneti engedélyt biztosít bizonyos forgalom számára.
access-enable
Manuálisan elhelyez egy ideiglenes hozzáférési lista-bejegyzést azon a forgalomirányítón, amelyhez kapcsolódik, így gyorsan szabályozható a hálózati hozzáférés.
access-template
Az operációs rendszer manuális betöltésére szolgál, amikor a normál indítási folyamatot meg kell kerülni.
b
Beállítja az interfész sávszélességét, amelyet a forgalomirányító figyelembe vesz a hálózati tervezés és forgalomszabályozás során.
bandwidth
Megadja a „nap üzenetét” (Message of the Day), amelyet a felhasználók a bejelentkezéskor látnak.
banner motd
A manuális vészhelyzetmódok beállítására szolgál, amikor speciális körülmények között kell működtetni a rendszert.
bfe
Megadja, hogy a forgalomirányító induláskor honnan töltse be a rendszerkódot, például flash memóriából vagy hálózati forrásból.
boot system
Kezeli a hardvernaptárat, amely időalapú funkciókhoz és eseményekhez használható a rendszerben.
calendar
Átvált egy másik eszközre vagy könyvtárra, lehetővé téve a fájlok és konfigurációk kezelését.
cd
Engedélyezi a Cisco Discovery Protocolt egy interfészen, amely információt szolgáltat a hálózati eszközök közötti kapcsolatokról.
cdp enable
Alaphelyzetbe állítja a funkciókat, törölve a korábbi beállításokat vagy állapotokat.
clear
Törli az interfész számlálókat, így újraindítja a statisztikák gyűjtését a hálózati forgalomról.
clear counters
Beállítja a soros interfészeken keresztüli hardverkapcsolatok órajelét egy elfogadható bitsebességre, biztosítva a stabil adatátvitelt.
clockrate
Elindítja vagy leállítja az FDDI kapcsolatkezelési funkciókat, így szabályozva a hálózati összeköttetést.
cmt
Segítségével módosítható egy meglévő konfiguráció, és a konfigurációs információk eltárolhatók egy központi helyre.
configure
Betölti a konfigurációs információkat az NVRAM-ból, így visszaállítható a korábban mentett beállítás.
configure memory
Megváltoztatja a konfigurációs regiszter beállításait, amelyek meghatározzák az eszköz indítási módját.
config-register
Terminál manuális konfigurálása a konzolterminálról, közvetlen parancsbevitellel.
configure terminal
Létrehoz egy terminálkapcsolatot, amely lehetővé teszi a közvetlen kommunikációt más eszközökkel.
connect
Konfiguráció vagy rendszerkód másolására szolgál, például biztonsági mentéshez vagy frissítéshez.
copy
A rendszerkódot a Flash memóriából egy TFTP kiszolgálóra másolja, biztonsági mentés céljából.
copy flash tftp
A RAM-ban levő aktuális konfigurációt eltárolja egy hálózati TFTP kiszolgálón, így megőrizhető a beállítás.
copy running-config tftp
A RAM-ban levő aktuális konfigurációt eltárolja az NVRAM-ban, hogy újraindítás után is megmaradjon.
copy running-config startup-config
Átmásol egy új rendszerkódot egy TFTP kiszolgálóról a Flash memóriába, frissítéshez vagy helyreállításhoz.
copy tftp flash
Betölti a konfigurációs információkat egy hálózati TFTP kiszolgálóról, így gyorsan alkalmazható új beállítás.
copy tftp runnig-config
Hibakeresési funkciók használata, amelyek részletes információt adnak a rendszer működéséről.
debug
Megjeleníti az elküldött és vett RIP irányítási frissítéseket, segítve a protokoll hibakeresését.
debug ip rip
Töröl egy fájlt a rendszerből, felszabadítva a tárhelyet vagy eltávolítva felesleges adatokat.
delete
Felsorolja egy adott eszközön található fájlokat, így gyors áttekintést ad a tartalomról.
dir
Kikapcsolja a privilegizált parancsokat, visszalépve az alap parancsszintre.
disable
Megszakítja egy meglévő hálózati kapcsolatot, lezárva az aktív kommunikációt.
disconnect
Bekapcsolja a privilegizált parancsokat, lehetővé téve a magasabb szintű konfigurációt.
enable
Helyi jelszót állít be, amely szabályozza a különböző hozzáférési szintek elérését.
enable password
Az enable passwordnél magasabb biztonsági szintet biztosít titkosított jelszóval.
enable secret
Törli a flash vagy a konfigurációs memóriát, eltávolítva a korábbi beállításokat.
erase
Törli az NVRAM tartalmát, így eltávolítja az indításkor betöltődő konfigurációt.
erase startup-config
Kilép bármely konfigurációs módból, lezárja az aktív kapcsolatot, és visszatér az EXEC módhoz.
exit
Megformáz egy eszközt, előkészítve azt új adatok vagy rendszerkód tárolására.
format
Az interaktív súgórendszer használata, amely útmutatást ad a parancsokhoz.
help
Engedélyezi a parancselőzmény funkciót, így visszanézhetők a korábban kiadott parancsok.
history
Beállítja az interfész típusát, és belép az interfész konfigurációs módba.
interface
Egy interfészhez hozzárendel egy IP címet és alhálózati maszkot, aktiválva az IP kommunikációt.
ip address
Meghatároz egy alapértelmezett útvonalat, amelyet a forgalomirányító használ.
ip default-network
Engedélyezi a név–cím fordítást, lehetővé téve a hostnevek IP címre váltását.
ip domain-lookup
Statikus név–cím bejegyzést ad a konfigurációhoz, amelyet a forgalomirányító használhat.
ip host
Megadja legfeljebb négy névkiszolgáló címét, amelyek a névfeloldáshoz használhatók.
ip name-server
Statikus útvonalakat határoz meg, amelyek irányítják a hálózati forgalmat.
ip route
Meghatározza a konfigurálandó vonalat, és belép a vonalkonfigurációs módba.
line
Zárolja a terminált, megakadályozva a jogosulatlan hozzáférést.
lock
Bejelentkezés egy adott felhasználóként, jelszóellenőrzéssel a hozzáférés biztosítására.
login
Kilépés az EXEC módból, lezárva az aktív munkamenetet.
logout
Csoportos üzenet esetén az adott csoport alatti ágak nyomonkövetése.
mbranch
Szomszéd- és verzióinformációt kér egy csoport-forgalomirányítótól, így ellenőrizhető a multicast környezet állapota.
mrinfo
Statisztikai adatokat jelenít meg több csoportos útvonalkövetés után, segítve a multicast hálózat teljesítményének elemzését.
mstat
Útvonal nyomonkövetése a forrástól a célig egy csoportos terjesztési fában, megmutatva az adatcsomagok útját.
mtrace
Elnevez egy meglévő hálózati kapcsolatot, így könnyebben azonosítható és kezelhető.
name-connection
Olyan hálózati kártya alapú címet rendel hozzá, amelyhez a forgalomirányító közvetlenül kapcsolódik.
network
Újraindít egy letiltott interfészt, aktiválva a hálózati kapcsolatot.
no shutdown
Visszhangválaszt küld, alapvető tesztet biztosítva a hálózati kapcsolat ellenőrzésére.
ping
Elindítja az IETF Point-to-Point protokollt, amelyet két hálózati eszköz közötti közvetlen kapcsolat létrehozására használnak.
ppp
Megjeleníti az aktuális eszközt vagy könyvtárat, amelyben a felhasználó éppen dolgozik.
pwd
Leállítja, majd újraindítja az operációs rendszert, ezzel frissítve a rendszer működését.
reload
Távoli rlogin kapcsolat létrehozása egy másik eszközhöz, közvetlen hozzáférést biztosítva.
rlogin
Elindít egy irányítási folyamatot, amelyben meghatározható a használt IP irányító protokoll, például RIP vagy OSPF.
router
Távoli parancs végrehajtása egy másik eszközön, hálózati kapcsolaton keresztül.
rsh
SDLC tesztkeretek küldése a hálózati kapcsolatok ellenőrzésére.
sdlc
Üzenet küldése tty vonalakon keresztül, kommunikáció céljából.
send
Engedélyezi a jelszótitkosítást, így biztonságosabbá teszi a konfigurációban tárolt jelszavakat.
service password-encryption
Belépés a setup programba, amely segít az alapvető konfigurációk gyors beállításában.
setup
Megjeleníti a hálózati kiszolgáló pufferkészletének statisztikáját, segítve a memóriahasználat elemzését.
show buffers
Megjeleníti a CDP-táblában szereplő egyik szomszédos eszköz részletes adatait.
show cdp entry
Információkat jelenít meg azokról az interfészekről, amelyeken a CDP engedélyezve van.
show cdp interface
Megjeleníti a CDP felfedezési folyamat eredményét, vagyis a közvetlenül kapcsolódó eszközöket.
show cdp neighbors
Megjeleníti a Flash memória elrendezését és tartalmát, így láthatóak a tárolt fájlok.
show flash
Megjeleníti a gyorsítótárban tárolt állomásneveket és címeket, amelyek a névfeloldáshoz használhatók.
show hosts
Megjeleníti a forgalomirányító konfigurált interfészeire vonatkozó statisztikai adatokat és állapotokat.
show interfaces
Megjeleníti egy interfész állapotát és globális IP paramétereit, segítve a hálózati diagnosztikát.
show ip interface
Megjeleníti az aktív irányító protokoll paramétereit és aktuális állapotát, így látható, mely protokollok működnek.
show ip protocols
Megjeleníti az IP-irányítótábla tartalmát, amely az útvonalakat és azok állapotát mutatja.
show ip route
Megjeleníti a forgalomirányító memóriastatisztikáját, beleértve a szabad és használt memóriaterületet.
show memory
Az aktív folyamatokra vonatkozó információkat jeleníti meg, segítve a rendszer teljesítményének ellenőrzését.
show processes
Megjeleníti a konfigurált protokollokat, beleértve az összes 3. rétegbeli protokoll állapotát.
show protocols
Megjeleníti a RAM-ban levő aktuális konfigurációt, vagyis a pillanatnyilag érvényes beállításokat.
show running-config
Figyeli a folyamatok veremhasználatát és a megszakítási rutinokat, valamint megjeleníti a legutóbbi újrabetöltés okát.
show stacks
Megjeleníti az elmentett konfigurációt, vagyis az NVRAM-ban tárolt beállításokat, amelyek induláskor betöltődnek.
show startup-config
Megjeleníti a rendszerhardver konfigurációját, a szoftver verzióját, a konfigurációs fájlok nevét és forrását, valamint a rendszerbetöltő kódot.
show version
Letilt egy interfészt, megszüntetve annak hálózati működését.
shutdown
Bejelentkezés egy állomásra, amely támogatja a Telnet protokollt, távoli elérés céljából.
telnet
Megadja az aktuális kapcsolathoz tartozó hálózati maszkok formátumát, segítve az IP címek kezelését.
term ip
Meghatározza azt az útvonalat, amelyen a csomagok eljutnak a célig, nyomon követve a hálózati útvonalat.
trace
Ellenőrzi egy Flash memóriában található fájl ellenőrző összegét, így biztosítva a fájl épségét és megbízhatóságát.
verify
Felsorolja az aktív hálózati kapcsolatokat, megmutatva a jelenleg használt csatornákat és állomásokat.
where
OSI útvonaltábla-keresést végez, majd megjeleníti az eredményt, segítve az útvonalak diagnosztikáját.
which-route
Az aktuális konfigurációt kiírja memóriába, hálózatra vagy terminálra, így mentve a beállításokat.
write
A korábbi indítási konfiguráció törlésére szolgál, de ezt a parancsot az erase startup-config váltotta fel.
write erase
Az aktuális konfigurációt menti az NVRAM-ba, de ezt a parancsot a copy running-config startup-config váltotta fel.
write memory
DHCP pool létrehozása, amely meghatározza a kiosztott IP címek tartományát.
ip dhcp pool LAN
A DHCP poolhoz tartozó hálózat és maszk beállítása.
network 192.168.1.0 255.255.255.0
Az alapértelmezett átjáró (gateway) címe a kliens gépek számára.
default-router 192.168.1.1
A DHCP által kiosztott DNS szerver címe.
dns-server 8.8.8.8 1.1.1.1
A bérleti idő (lease time) beállítása órában, napban, vagy másodpercben.
lease 1 12 0
Azok az IP címek, amelyeket a DHCP nem oszthat ki (pl. statikus eszközöknek fenntartva).
ip dhcp excluded-address 192.168.1.1 192.168.1.10
DHCP relay beállítása, ha a szerver más hálózaton található.
ip helper-address 192.168.100.10
Statikus DHCP hozzárendelés egy adott MAC címhez.
ip dhcp pool Printer
host 192.168.1.50 255.255.255.0
client-identifier 0100.1A2B.3C4D.5E
Az interfész trunk módba állítása, hogy több VLAN forgalmát tudja továbbítani.
interface GigabitEthernet0/1
switchport mode trunk
A trunk interfészen engedélyezett VLAN-ok listája.
switchport trunk allowed vlan 10,20,30
Új VLAN létrehozása és elnevezése.
vlan 10
name HR
Dinamikus NAT beállítása, hogy a belső hálózat egyetlen publikus IP-t használjon.
ip nat inside source list 1 interface GigabitEthernet0/0 overload
Hozzáférés-vezérlési lista létrehozása a forgalom szűrésére.
access-list 100 permit ip 192.168.1.0 0.0.0.255 any
Statikus útvonal beállítása egy távoli hálózat eléréséhez.
ip route 10.0.0.0 255.255.255.0 192.168.1.254
OSPF dinamikus routing protokoll konfigurálása.
router ospf 1
network 192.168.1.0 0.0.0.255 area 0
BGP szomszéd konfigurálása és prefix hirdetése.
router bgp 65001
neighbor 203.0.113.1 remote-as 65002
network 192.168.1.0 mask 255.255.255.0
Port biztonság beállítása, hogy csak meghatározott számú MAC cím csatlakozhasson.
interface FastEthernet0/1
switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security violation restrict
switchport port-security mac-address sticky
Forgalom osztályozása QoS szabályokhoz.
class-map match-any VOICE
match ip dscp ef
QoS policy létrehozása a forgalom kezelésére.
policy-map QOS-POLICY
class VOICE
priority percent 30
class class-default
fair-queue
A QoS policy hozzárendelése egy interfészhez.
interface GigabitEthernet0/0
service-policy output QOS-POLICY
ISAKMP policy létrehozása VPN kapcsolathoz.
crypto isakmp policy 10
encr aes
hash sha256
authentication pre-share
group 2
lifetime 86400
Előre megosztott kulcs beállítása a peerhez.
crypto isakmp key MySecretKey address 203.0.113.1
Transform-set létrehozása az IPSec titkosításhoz.
crypto ipsec transform-set MYSET esp-aes esp-sha-hmac
Crypto map konfigurálása és hozzárendelése interfészhez.
crypto map VPN-MAP 10 ipsec-isakmp
set peer 203.0.113.1
set transform-set MYSET
match address 101
interface GigabitEthernet0/0
crypto map VPN-MAP
Hot Standby Router Protocol konfigurálása redundáns gateway-hez.
interface GigabitEthernet0/1
ip address 192.168.1.2 255.255.255.0
standby 1 ip 192.168.1.1
standby 1 priority 110
standby 1 preempt
Virtual Router Redundancy Protocol konfigurálása.
interface GigabitEthernet0/1
ip address 192.168.1.3 255.255.255.0
vrrp 10 ip 192.168.1.1
vrrp 10 priority 120
vrrp 10 preempt
AAA funkciók bekapcsolása a routeren.
aaa new-model
Felhasználó hitelesítés beállítása konzolhoz és vty vonalakhoz.
aaa authentication login default local
aaa authorization exec default local
Lokális felhasználó hozzáadása jelszóval.
username admin privilege 15 secret StrongPassword123
SNMP közösségi string beállítása olvasási joggal.
snmp-server community public RO
SNMP trap küldése egy menedzsment szervernek.
snmp-server host 192.168.100.10 version 2c public
SNMP információk beállítása (admin és hely).
snmp-server contact NetworkAdmin
snmp-server location DataCenter1
SSH bekapcsolása a routeren, szükséges a domain név és a kulcs generálása.
ip domain-name mynetwork.local
crypto key generate rsa modulus 2048
Az SSH protokoll verziójának meghatározása (ajánlott a 2-es verzió).
ip ssh version 2
Lokális felhasználó hozzáadása jelszóval az SSH belépéshez.
username admin privilege 15 secret StrongPassword123
VTY vonalak beállítása SSH eléréshez, jelszóval és AAA hitelesítéssel.
line vty 0 4
transport input ssh
login local
SSH kapcsolat időkorlát beállítása (percben).
ip ssh time-out 60
Maximális próbálkozások száma sikertelen bejelentkezés esetén.
ip ssh authentication-retries 3
Aktívan próbál tárgyalni trunk kapcsolatot a távoli végponttal.
switchport mode dynamic desirable
Csak akkor alakít ki trunk kapcsolatot, ha a távoli végpont kéri.
switchport mode dynamic auto
Soha nem hoz létre trunk kapcsolatot.
switchport mode access
Beállítja a trunk kapcsolat kapszulázási módját IEEE 802.1Q szabvány szerint. Ez határozza meg, hogyan jelöli meg a switch a VLAN-okat a trunk vonalon.
switchport trunk encapsulation dot1q
A kapcsoló VTP szerver módban működik, így képes VLAN információkat létrehozni és terjeszteni a VTP domainen belül.
vtp mode server
Meghatározza a VTP tartomány nevét, amelyhez a kapcsoló tartozik. Csak azonos domainben lévő eszközök osztják meg a VLAN információkat.
vtp domain LASVEGAS
Biztonsági jelszó beállítása a VTP domainhez. Csak az azonos jelszót használó eszközök tudnak csatlakozni és információt cserélni.
vtp password Presl3y
A VTP protokoll verziójának meghatározása. A verzió 2 támogatja a VLAN típusok szélesebb körét és kompatibilitást biztosít.
vtp version 2
Engedélyezi a VTP pruning funkciót, amely eltávolítja a felesleges VLAN forgalmat a trunk vonalakról, így optimalizálja a hálózatot.
vtp pruning
Megjeleníti az aktuális VLAN konfigurációt és hozzárendelt portokat. Hasznos annak ellenőrzésére, hogy egy interfész a megfelelő VLAN‑ban van-e.
show vlan
Listázza az interfészek állapotát (adminisztratív és operatív), sebességet, duplex módot. Segít azonosítani, ha egy port le van tiltva vagy hibásan működik.
show interface status
Megmutatja az interfész switchport beállításait (mód: access/trunk, VLAN hozzárendelés). Ellenőrizhető vele, hogy a port helyesen van-e konfigurálva.
show interface switchport
Megjeleníti az aktív trunk kapcsolatokat és az engedélyezett VLAN‑okat. Hasznos annak vizsgálatára, hogy a trunk megfelelően működik-e.
show interface trunk
Megmutatja a VTP domain nevét, módját, verzióját és a VLAN adatbázis állapotát. Hibakeresésnél ellenőrizhető, hogy a VTP szinkronizáció rendben van-e.
show vtp status
Megjeleníti a VTP domainhez beállított jelszót. Segít ellenőrizni, hogy azonos jelszóval működnek-e az eszközök a domainben.
show vtp password