Router> ==> 처음 모드는 User 모드!!
>> show host ==> RAS에 연결된 Router 보이기
>> clear line 12 ==> 이미 Router 2012포트에 연결된 접속 강제 종료
>> enable ==> previlage 모드로 변경
==> 정보확인 - Show , 저장, 삭제, ping test, telnet접속
- Debug
# reload ==> 설정 초기화 ==> Yes면 현상태 저장하면서
No 면 현상태 저장안하고
>> exit ==> 이전 단계로 넘어가기
# disable ==> User모드로 돌아가기
>> en? ==> 명령어 완성 (같은것 두개 일 경우는 안찾아준다)
enable
>> authentication ? ==> authuentication
priviage모드에서
# configure terminal (=conf term) ==> global 모드
#show runnig-config ==> 설정 정보
#end (=ctrl+Z) ==> 어느 모드에 있든지 privilage모드로
<<<<<< 기본설정 >>>>>>
================================================================================
- Ip 설정
0) 일단 전 설정을 지우자
Router#reload
1) global mode로가서
Router#conf terminal
2) interface 설정
Router(config)#interface serial 0/0
3-1) ip를 설정하자
Router(config-if)#ip address 211.241.224.2 255.255.255.0
3-2) 수동으로 열어주자
Router(config-if)#no shutdown
3-3) DCE일경우 rate 설정
Router(config-if)#clock rate 64000
4) previlage 모드로 가서
Router(config)#end
5)설정된 라우팅 테이블을 보자
Router#show ip route
**)설정된 정보를 보자.
Router#show running-config
Router#show ip interface brief
Interface IP-Address OK? Method Status Protocol
Ethernet0/0 unassigned YES unset administratively down down
Serial0/0 211.241.225.1 YES manual up up
Serial0/1 211.241.224.2 YES manual up up
================================================================================
<<Trouble shooting>>
================================================================================
show ip interface brief 명령을 쳐봤을때.
1) administratively down down : 내가 shutdown 상태
2) manual down down : 상대가 shutdown 상태
3) up down : DCE에 clock rate 설정 이상 side effect
4) up up : 아이피가 이상
================================================================================
<< 암호설정 >>
================================================================================
- console 접속시 암호설정하기
Router(config)#line con 0
Router(config-line)#password cisco
Router(config-line)#login
- 모뎀 접속시 암호설정하기
Router(config)#line aux 0
Router(config-line)#password cisco
Router(config-line)#login
- 텔넷 접속시 암호설정하기
Router(config)#line vty 0 4 (0~4번 포트만 열겠다)
Router(config-line)#password cisco
Router(config-line)#login
**중요 telenet은 password설정안하면 접속자체가 안된다!!
접속은 되고 암호 적용을 안하려면? no login!!
**중요 telnet은 Privilage 모드로 들어가는 암호 설정 안하면
telnet 접속해서 Privilage 모드로 들어가지질 안는다!!
- User모드에서 Privilage모드로 갈때 암호설정하기
Router(config)#enable secret cisco
Router(config)#enable password ciscofan
** secret는 show run으로 확인이 안된다. (MD5로변환되어 출력..)
enable secret 5 $1$hFzm$xQt8eSI/v/hnkSj3qVRzZ1
enable password ciscofan
** secrete과 password 모두 적용시 secrete만 물어본다.
================================================================================
<< 잡다구리 명령어들 >>
================================================================================
- domain 안찾기
Router(config)#no ip domain-lookup
- log 메세지와 내 command 분리하기
Router(config)#line con 0
Router(config-line)#loggin sy
- Auto logout 없애기
Router(config)#line con 0
Router(config-line)#exec-t 0 0
- Ctrl + A
컴맨드 라인에 가장 처음으로 가기
- Ctrl + E
컴맨드 라인에 가장 마지막으로 가기
- 현재 돌아가고 있는 routing protocol 설명
Router#show ip protocol
- routing protocol의 동작 상황 메세지 출력 활성화
Router#debug ip rip
- 활성화된 디버깅 메세지 출력 막기
Router#no debug ip rip
- un all
활성화된 debug 모두 diable
- sh cdp neighbor (=> 시스코 장비끼리 내장비와 연결되어있는 상황 표시)
R1#sh cdp neighbor
Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge
S - Switch, H - Host, I - IGMP, r - Repeater
Device ID Local Intrfce Holdtme Capability Platform Port ID
Router Ser 0 69 R 2610 Ser 0/1
Switch Eth 0 147 S I WS-C2950-1Fas 0/2
R2 Ser 0 129 R 2610 Ser 0/1
=> 나의 Serial 0인터페이스가 2610 모델 R2 라우터의 Serial 0/1과 연결되어 있다.
- 라우팅 테이블 모두 지우기
clear ip route *
-가상 인터페이스 설정
- 가상으로 ethernet interface와 같은 역할
- Loopback 으로 명명됨
rack08r2(config)#interface loopback 0
rack08r2(config-if)#ip address 2.2.2.2 255.255.255.0
rack08r2#show ip route
2.0.0.0/24 is subnetted, 1 subnets
C 2.2.2.0 is directly connected, Loopback0
C 192.168.4.0/24 is directly connected, Serial0/0
S 192.168.5.0/24 [1/0] via 192.168.4.2
S 192.168.1.0/24 [1/0] via 192.168.2.1
C 192.168.2.0/24 is directly connected, Serial0/1
C 192.168.3.0/24 is directly connected, Ethernet0/0
-가상 인터페이스 에 여러 subnet 넣기
- secondary 명령사용
R1(config-if)#ip add 10.1.1.1 255.255.255.0
~~
R1(config-if)#ip add 10.1.8.1 255.255.255.0 secondary
- global 모드에서 Privilage 모드로 안가고도 Privilage 명령 쓰기
-> global 모드에서 do 를 앞에 치고 Priviliage명령을 치면 된다.
그러나 ? 나 tab은 안먹는다.
ex) R1(config-if)#do sh ip ro
- RAM보기 / 지우기
- sh running-config / reload
- 껏다켜면 날라감
- NVRAM 에 저장하기 (중요중요!!!) 반대로 하면 안되!!
- copy running-config startup-config
- NVRAM 에 저장되어있는 내용보기
- show startup-config
- NVRAM 지우기
- erase starup-config
- Register모드 변경
0x2102 -> reload 할때 NVRAM 있으면 불러옴
0x2142 -> NVRAM 안불러옴
- 전원 컸다 켰을때 Ctrl+Break 하고 0x2142 치고 i 치면 reload하면서 NVRAM안불러옴 이렇게 부팅
하고 암호 바꾸도 다시 0x2141
- Subinterface
- 라우터의 ehternet interface를 논리적으로 여러게 나누어쓰기
- inter-connect VLAN에서 사용 (라우터 한대로 여러 VLAN쓰기)
- int e0/0.10 int e0/0.20 ....
================================================================================
'Networking' 카테고리의 다른 글
5. ACL (0) | 2015.01.24 |
---|---|
5. ACL - Wildcard Mask 문제 (0) | 2015.01.24 |
4. IGRP (0) | 2015.01.24 |
3. RIP_v1 routing protocol (0) | 2015.01.24 |
2. 라우팅 프로토콜 개념 (0) | 2015.01.24 |