Łapka LogoŁapka Infa
🌐
INF.02

Cisco CLI: Podstawy i Zabezpieczenia

Poznaj wiersz poleceń (IOS) switchy i routerów Cisco. Tryby dostępu, hasłowanie portów i zapisywanie konfiguracji.

Cisco CLI: Podstawy Konfiguracji

Urządzenia Cisco (Przełączniki i Routery) to absolutny fundament i "szara eminencja" infrastruktury sieciowej i egzaminów CKE INF.02. W przeciwieństwie do TP-Linków, tu nie ma myszki. Klikamy Enter i wpisujemy z palca komendy do systemu zwanego Cisco IOS.

Zadania egzaminacyjne realizuje się w oprogramowaniu Cisco Packet Tracer lub na fizycznym, głośnym sprzęcie podłączając do niego niebieski kabel "Konsolowy".

1. Trzy tryby dowodzenia

Zaraz po uruchomieniu urządzenia i wejściu w terminal (konsolę), pojawia się znak zachęty: Switch>. Oznacza to, że jesteśmy w trybie użytkownika.

  • Tryb Użytkownika: Switch> (Tylko podstawowe statystyki. Tu nic nie zmienisz!).
  • Tryb Uprzywilejowany (Privileged EXEC): Aby do niego przejść wpisujesz enable. Znak zmieni się na Switch#. Tutaj możesz przeglądać konfigurację (np. komendą show running-config), ale nadal jej nie zmieniasz.
  • Tryb Konfiguracji Globalnej: Aby do niego wejść z trybu uprzywilejowanego, wpisujesz configure terminal (skrótowo: conf t). Znak zmienia się na Switch(config)#. Tutaj dzieje się cała magia! Zmieniasz serce przełącznika.

(Aby cofnąć się o poziom wyżej, wpisz exit lub użyj skrótu Ctrl+Z).

2. Podstawy z Arkusza CKE

Gdy jesteś w Switch(config)#:

1. Zmiana nazwy urządzenia (np. na SW1):

Switch(config)# hostname SW1
SW1(config)# 

2. Ochrona trybu Uprzywilejowanego Hasłem: (Arkusz każe zahasłować komendę 'enable' hasłem 'tajne')

SW1(config)# enable secret tajne

(Zawsze używaj enable secret, a nie starego enable password. Secret natychmiast szyfruje wpisane przez Ciebie słowo, password zapisuje je jawnym tekstem!)

3. Zahasłowanie Konsoli: Osoba ze swoim laptopem i niebieskim kablem nie powinna mieć dostępu do switcha!

SW1(config)# line console 0
SW1(config-line)# password cisco
SW1(config-line)# login
SW1(config-line)# exit

4. Szyfrowanie wszystkich starych haseł: Jeśli użyliśmy gdziekolwiek jawnych haseł, CKE nakazuje zaszyfrowanie ich tzw. Szyfrem typu 7 w pliku konfiguracyjnym:

SW1(config)# service password-encryption

5. Zapisywanie konfiguracji (BARDZO WAŻNE!) 🪤 Jeżeli wykonasz wszystkie komendy i urządzenie straci prąd (ktoś wyrwie kabel) – wszystko przepada! Działasz na Pamięci RAM (Running-config). Musisz ją przekopiować na stałą Pamięć NVRAM (Startup-config). Musisz być w trybie SW1# (użyj exit, by wyjść z konfiguracji).

SW1# copy running-config startup-config

(Zatwierdź enterem domyślną nazwę pliku). Ewentualnie użyj skróconej wersji dla weteranów: write memory lub po prostu wr.