Cisco Lekce 1

 

Co to je ccna a kde to najdu

Český web o ciscu http://www.samuraj-cz.com

https://www.netacad.com/ do kurzu může zapsat pouze cisco academy center CAC. Abychom se jim mohli stát CAC . Musíme mít  lektory, vybavení a kontaktní osobou pro komunikaci mezi Cisco a CAC je www.i-com-unity.cz (jediné centrum v ČR), zde také můžeme získat lektorské kurzy, není možné je získat jinde.

přihlášní na https://www.netacad.com/ user je petrgrussmann heslo moje

packet tracer (testovani virtualizace IOS aplikace) Pages->Student Resource ->Packet Tracer download – pokud zůstaneme  nebo windows , Linux

pro linux a 64 bit platformu návod na doinstalaci i386 balíčků http://www.dedunu.info/2013/12/installing-cisco-packet-tracer-601-on.html

Dynamips (simulační nástroj typu jako KVM, XEN …)->  podpora IOS (SW od Cisco) image  (licence omezuje použití na Cisco HW !!, ale nikdo to neřeší.)

GNS3 (grafická nástavba nad Dynamips) stáhnout z Google www.gns3.net a download

Cisco standartně nepodporuje web rozhraní musíte se připojit přes sériovou konzoli

připojení přes RS232 9600bps 8N1 NOFLOW připojíte se přes minicom(linux) ve (windows) Putty nebo Teraterm

Dokumentace CCNA_Exploration_1_1_CZ

testy a správná odpověd http://ciscoteach.blogspot.cz/2012/08/ccna-1-final-exam-question-and-answer.html

 

po prvním připojení  máme interaktivního průvodce, pokud chcete tak na směrovačích jde toto obejít příkazem user: cisco a heslo:cisco

příkazem dir se podíváme na flash disk routeru nebo switche

mazání souborů s asistentem na flash0

# delete flash0:/[soubor]
# delete /force /recursive flash0:/[soubor]  ; pro adresar
#erase startup-config ; smazání konfiguračního souboru , který je uložen (dostaneme to do default configurace)

#reload ; pozor neuložit aktuální běžící konfiguraci

> ; v tomto režimu nic neuděláte
enable ; skok do konfigurace
conf t + enter ; tak a můžete konfigurovat
písmeno<tab>  ;dopisuje
? nápověda
show ? ; nápověda co mohu vědět
enter ; skok na další řádek
mezerník ; odlistování celé stránky
stačí psát jenom kousek např. místo show sh

pro získání S/N boxu
#show version
#show licence udi

# sh ip int brief ;   vypis stavu interface
copy running-config startup-config ; kopirovani z pameti na flash
write memory ; starsi prikaz na novych zarizenich nejede

# hledat další switche v siti i bez IP adress
show cdp neighbors

# zaheslovat do enable rezimu

enable secret [heslo]

# zapnuti hashovaci funkce na hesla
service password-encryptions

# zaheslovat cisco localnim uzivatelem
enable
conf t
line console 0
login local
exit
username admin password cisco

# zapnout telnet
conf t
line vty 0 15
login local
transport input telnet
exit

# pro prihlaseni přes ssh je nutno udelat vice kroku
conf t
line vty 0 15
login local
transport input ssh
exit
hostname test
ip domain-name sspu-opava.cz
ip ssh version 2
crypto key generate rsa

zadame delku klice 2048

# kdo je prihlasen
show users

#přidělení ip adres pro switch

enable
conf t
interface vlan 1
ip address 192.168.1.1 255.255.255.0
exit

#ping host repeat 10 posle 10 pingu
ping 192.168.1.1 repeat 22222222
# ukonceni chodu procesu Ctrl+Shift+6

 ukazka jak propojit openwrt na cisco switch s podporou vlanu

 http://blog.coildomain.com/2010/03/vlan-trunking-with-dd-wrt-and-a-catalyst-2950-24/

Cisco#show vlan
 
VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------------
1    default                          active    Fa0/13, Fa0/14, Fa0/15, Fa0/16
                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
                                                Fa0/21, Fa0/22
2    Network                          active    Fa0/2, Fa0/3, Fa0/5, Fa0/6
                                                Fa0/8, Fa0/9, Fa0/11, Fa0/12
                                                Fa0/23
3    Storage                          active
4    Management                       active    Fa0/1, Fa0/4, Fa0/7, Fa0/10
Cisco#show ip int brief
 
Interface                  IP-Address      OK? Method Status                Protocol
Vlan1                      10.0.0.254      YES manual up                    up
Vlan2                      10.1.1.1        YES manual administratively down down
Vlan3                      10.2.2.1        YES manual administratively down down
Vlan4                      10.10.10.1      YES manual administratively down down
Cisco#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Cisco(config)#int fa0/24
Cisco(config-if)#switchport mode trunk
Cisco(config-if)#switchport trunk native vlan 1
Cisco(config-if)#switchport trunk allowed vlan 1-4
Cisco(config-if)#^Z
Cisco#
00:23:46: %SYS-5-CONFIG_I: Configured from console by console
Cisco#show int trunk
 
Port        Mode         Encapsulation  Status        Native vlan
Fa0/24      on           802.1q         trunking      1
 
Port      Vlans allowed on trunk
Fa0/24      1-4
 
Port        Vlans allowed and active in management domain
Fa0/24      1-4
 
Port        Vlans in spanning tree forwarding state and not pruned
Fa0/24      1-4

All of the ports on VLAN 1 are currently unused.

# LACP port trunking
interface port-channel 1

# Reset switche do zakladniho nastaveni (password recovery režim)

power off + drž tlačítko  na přepínání statusu.

z konzoli:

flash_init ; start režimu
dir flash://
delete flash://config.text
delete flash://private-config.text
boot
# pokud chci jiny IOS nejdříve vyber
boot systém [nazev IOSU]
boot

#reset routeru do zakladniho nastaveni

po resetu poslat znak Break ( v putty Special command – Break, v minicomu Ctrl + a +f)
dostanete se do rezimu
rommon  1 >

dále postupujeme stejne jako na switchi
#moznost vypnout nahravani startup-configu

confreg 0x2102 – nahrava se startup-config
confreg 0x2142 – nenahrava se startup

# zalohovani (pripadne obnova) na externi systém jak ios tak konfiguraci spustit na serveru tftp daemon Windows – tftpd64, linux in.tftpd a CPTR na serveru service tftp
copy running-config tftp:
copy flash:/[cesta/IOS.image]  tftp: