Você está na página 1de 2

não usar sdm prefer duo 4-6

transport inp
serv pw-encr

Melhor escrevermos os comando completos para mais facilmente os identificarmos

Comando Descrição

enable muda para


user priviliged
configure terminal muda para
modo de configuração global
do permite
correr comandos dos modos anteriores
show running-config mostra
configrurações correntes (RAM)
show startup-config mostra
configrurações arranque (NVRAM)

configurações básicas

hostname muda o nome do


equipamento/prompt
enable secret xxx coloca password
encriptada xxx para aceder ao modo user priviliged
banner motd xxx coloca mensagem no
equipamento
exit volta ao
modo anterior
service password-encryption ativar encriptação
das passwords nos ficheiros de configuração

line console 0 configuração


da linha de consola
password xxx
login

line vty 0 15 configuração


das linhas vty
password xxx
login

copy running-config startup-config salva


configurações correntes para o startup-config
copy running-config tftp salva
configurações correntes para um servidor TFTP

interface fa0/0 (vlan 1)


ip address 192.168.0.1 255.255.255.0
no shutdown
ip default-gateway configurado
no switch para atribuir um default-gateway

IPv6 interface fa0/0


ipv6 address 2001:db8:acad::1/64 configurar
endereço global unicast
ipv6 address FE80::10 link-local configurar
endereço link-local
ipv6 unicast-routing ativar
roteamento IPv6

Sec security password min-length x passwords com no


mínimo x caracteres (apenas router)
exec-timeout m s após m minutos e s
segundos de inatividade, logout - aplicável às linhas
login block-for 120 attempts 2 within 30 bloqueia durante
120s se houver 2 logins falhados em 30s (apenas router)
no ip domain-lookup desativar as
traduções dns

SSH
ip domain-name airforce.defense.prt regista o
equipamento no domínio ninf.emfa.pt
username admin_cis secret ab123456 cria utilizador
nome_user com password pass_user
username admin_network secret ab123456 cria utilizador
nome_user com password pass_user
username nome_user privilige x secret pass_user cria utilizador nome_user com
password pass_user, com privilégio x
crypto key generate rsa [1024] cria chaves rsa do
domínio/host com 1024 bits
login local (feito nas linhas vty) autenticação
contra BD de utilizadores criados no equipamento
transport input ssh (ou telnet
ou ambos feito nas linhas vty) restinge o acesso aos protocolos inseridos

telnet x.x.x.x aceder ao


equipamento com ip x.x.x.x via telnet
ssh -l user x.x.x.x aceder ao
equipamento com ip x.x.x.x via ssh

Limpar o equipamento
erase startup-config Em routers e
switchs
delete vlan.dat Apenas no switch
- não guardar alterações
reload reinicializa o
equipamento

Você também pode gostar