Você está na página 1de 8

Comandos

Enable - entra no modo privilegiado

Disable - sai do modo privilegiado e volta para o modo usuário

Configure terminal - Para entrar e sair de um modo de configuração global, use o comando do modo EXEC privilegiado
configure terminal. Para retornar ao modo EXEC privilegiado, insira o comando do modo de config global exit.

Exit - Para sair de um modo de subconfiguração e voltar ao modo de configuração global, use o comando exit.

Line - para entrar no modo de subconfiguração de linha, use o comando line seguido pelo tipo de linha de
gerenciamento e número que deseja acessar. Ex.: Switch(config)# line console 0

Interface - para entrar no modo de subconfiguração de interface, use o comando interface seguido pelo tipo de
interface que deseja acessar. Ex.: Switch(config)# line console 0

End ou Ctrl+Z - Para passar de um modo de subconfiguração para o modo EXEC privilegiado, digite o comando end ou
pressione a combinação de teclas Ctrl+Z.

Reload - Para restaurar a configuração de inicialização.A desvantagem de usar o comando reload para remover uma
configuração ativa não salva é o breve tempo que o dispositivo ficará offline, o que causará um tempo de inatividade na
rede.

erase startup-config - se alterações não desejadas forem salvas na configuração de inicialização, talvez seja necessário
limpar todas as configurações. Isso exige apagar a configuração de inicialização e reiniciar o dispositivo

show ip interface brief - Esse comando é útil para verificar a condição das interfaces de um switch.

R1# show ip interface brief

show ip route – Exibe o conteúdo da tabela de roteamento IPv4 armazenada na RAM.

R1# show ip route

show interfaces – Exibe a estatística de todas as interfaces no dispositivo.

R1# show interfaces

show ip interface – Exibe estatísticas de IPv4 para todas as interfaces em um roteador.

R1# show ip interface

show flash - Examine o conteúdo da memória flash


R1# show flash

copy startup-config flash - Salve o arquivo de configuração inicial na memória flash


R1# copy startup-config flash
Destination filename [startup-config]

ip default-gateway - Para configurar um gateway padrão em um switch, use o comando de configuração global

S1 (config) # ip default-gateway 192.168.xxx.xxx


Configurar a interface (ex.Gigabitethernet 0/0)

R1 (config)# interface gigabitethernet 0/0

R1 (config-if)# ip address 192.xxx.xxx.xxx 255.xxx.xxx.xxx

R1 (config-if)# description texto (ex.: conecta a rede LAN-10)

R1 (config-if)# no shutdown

Show ip route -

Show Mac ????

Tracert –

Configurar o nome do dispositivo

hostname nome

Proteger o modo EXEC usuário

line console 0

password senha

Login

Proteger o acesso remoto Telnet/SSH

line vty 0 15

password senha

Login

Proteger o modo EXEC privilegiado

enable secret senha

Proteger todas as senhas do arquivo de configuração

service password-encryption

Apresentar a notificação legal

banner motd delimitador mensagem delimitador

Configurar SVI de gerenciamento

interface vlan 1

ip address ip-address subnet-mask

no shutdown

Salvar a configuração
copy running-config startup-config

%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%%

- Modo Usuário - Esse modo tem recursos limitados, mas é útil para operações básicas. Ele permite apenas um número
limitado de comandos de monitoramento básicos, mas não permite a execução de nenhum comando que possa alterar
a configuração do dispositivo.

Switch> ou router>

- Modo privilegiado ou Administrador - Para executar comandos de configuração, um administrador de redes precisa
acessar o modo EXEC privilegiado. Modos de configuração mais altos, como o modo de configuração global, só podem
ser acessados do modo EXEC privilegiado. O modo EXEC privilegiado pode ser identificado pelo prompt que termina com
o símbolo #.

Switch# ou Router#

- Modo de configuração Global - Para configurar o dispositivo, o usuário deve entrar no Modo de configuração global,
geralmente denominado modo de config global.

No modo de config global, são feitas alterações na configuração via CLI que afetam o funcionamento do dispositivo
como um todo. O modo de configuração global é identificado por um prompt que termina com (config)# depois do
nome do dispositivo, como Switch(config)#.

Switch# ou Router# Configure terminal (enter)

Switch(config)#

Dois modos de subconfiguração comuns:

* Modo de configuração de linha - Usado para configurar o acesso de console, SSH, Telnet ou AUX.

Switch(config)#interface vlan 1 (enter)

Switch(config-if)#
* Modo de configuração de interface - Usado para configurar uma porta de um switch ou uma interface de rede de
um roteador.

Switch(config)#line console 0

Switch(config-line)#

Você também pode passar diretamente de um modo de subconfiguração para outro. Observe que, depois do nome do
dispositivo de rede, o prompt de comando muda de (config-line)# para (config-if)#.

Switch(config-line)# interface FastEthernet 0/1

Switch(config-if)#

##################################################################################################

- Modo usuárrio configurações básicas:

connect Open a terminal connection

disable Turn off privileged commands

disconnect Disconnect an existing network connection

enable Turn on privileged commands

exit Exit from the EXEC

logout Exit from the EXEC

ping Send echo messages

resume Resume an active network connection

show Show running system information

telnet Open a telnet connection

terminal Set terminal line parameters

traceroute Trace route to destination

- Modo Privilegiado

Exec commands:

clear Reset functions

clock Manage the system clock


configure Enter configuration mode

connect Open a terminal connection

copy Copy from one file to another

debug Debugging functions (see also 'undebug')

delete Delete a file

dir List files on a filesystem

disable Turn off privileged commands

disconnect Disconnect an existing network connection

enable Turn on privileged commands

erase Erase a filesystem

exit Exit from the EXEC

logout Exit from the EXEC

more Display the contents of a file

no Disable debugging informations

ping Send echo messages

reload Halt and perform a cold restart

resume Resume an active network connection

setup Run the SETUP command facility

show Show running system information

ssh Open a secure shell client connection

telnet Open a telnet connection

terminal Set terminal line parameters

traceroute Trace route to destination

undebug Disable debugging functions (see also 'debug')

vlan Configure VLAN parameters

write Write running configuration to memory, network, or terminal

- Modo Privilegiado - Configuração terminal

Switch(config)#?

Configure commands:

access-list Add an access list entry


banner Define a login banner

boot Boot Commands

cdp Global CDP configuration subcommands

clock Configure time-of-day clock

crypto Encryption module

do To run exec commands in config mode

enable Modify enable password parameters

end Exit from configure mode

exit Exit from configure mode

hostname Set system's network name

interface Select an interface to configure

ip Global IP configuration subcommands

line Configure a terminal line

lldp Global LLDP configuration subcommands

logging Modify message logging facilities

mac MAC configuration

mac-address-table Configure the MAC address table

mls mls global commands

monitor

no Negate a command or set its defaults

port-channel EtherChannel configuration

privilege Command privilege parameters

sdm Switch database management

service Modify use of network based services

snmp-server Modify SNMP engine parameters

spanning-tree Spanning Tree Subsystem

username Establish User Name Authentication

vlan Vlan commands

vtp Configure global VTP state

- Modo Privilegiado - Configuração terminal - interface


Switch(config)#interface ?

Ethernet IEEE 802.3

FastEthernet FastEthernet IEEE 802.3

GigabitEthernet GigabitEthernet IEEE 802.3z

Port-channel Ethernet Channel of interfaces

Vlan Catalyst Vlans

range interface range command

- Modo Privilegiado - Configuração terminal - Line

Switch(config)#line ?

<0-16> First Line number

console Primary terminal line

vty Virtual terminal

- Modo Privilegiado - Configuração terminal - Service

Switch(config)#service ?

dhcp Enable DHCP server and relay agent

password-encryption Encrypt system passwords

timestamps Timestamp debug/log messages

#################################################################################################

Configurar senhas:

- Criptografar todas as senhas: - entrar modo privilegiado - configure terminal -

Switch(config)#service password-encryption (enter)

- Proteger o acesso Privilegiado com senha: - entrar modo privilegiado - configure terminal -

Switch(config)#enable secret "senha" (enter)

- Proteger a linha de console com senha: - entrar modo privilegiado - configure terminal - line console 0

Switch(config-line)#line console 0 (enter)

Switch(config-line)#password "senha" (enter)

Switch(config-line)#login (enter)
Switch(config-line)#

- Proteger as 16 primeiras linha VTY: - entrar modo privilegiado - configure terminal - line vty 0 15

Switch(config-line)#line vty 0 15 (enter)

Switch(config-line)#password "senha" (enter)

Switch(config-line)#login (enter)

Switch(config-line)#

?????????????????????????????????????????????????????????????????????????????????????????????????????????

Dúvidas -

1) SW-1(config)#enable ?

password Assign the privileged level password

secret Assign the privileged level secret

[diferença de password para secret] ?

Pq aqui não tem que usar o comando login?

2) Pq na line console e vty eu uso depois de colocar a senha o comando Login

3)Depois de realizar a configuração em um equipamento quero replicar em outro:

eu copio as linhas de comando feitos ou running-config?

e copio no segundo equipamento em que lugar?

Você também pode gostar