젊은 시스코 파이터를 위한 과정: 콘솔을 소유하는 기술.

OSPF(최단 경로 우선 개방)

라우터 ospf(ospf 프로세스 시작)
방법:
라우터(구성)#
통사론:
라우터 OSPF 프로세스 ID|| 라우터 ospf가 없습니다 프로세스 ID
설명:
process-id: OSPF 프로세스 번호. (모든 숫자 > 0) (여러 프로세스를 시작할 수 있음)
예:
라우터(구성)# 라우터 ospf 1

네트워크 영역
방법:
라우터(구성-라우터)#
통사론:
회로망 주소 와일드카드 마스크영역 지역 ID|| 네트워크 없음 주소 와일드카드 마스크영역 지역 ID
설명:
address wildcard-mask: OSPF 라우팅에 참여할 네트워크의 주소 및 와일드카드 마스크입니다. (OSPF가 실행될 인터페이스도 정의함)
예:
라우터(config-router)# 네트워크 10.0.0.0 0.0.0.255 영역 1

IP OSPF 비용
방법:
라우터(config-if)#
통사론:
IP OSPF 비용 비용|| IP OSPF 없음 비용
설명:
비용: OSPF 라우팅을 위한 (특정 인터페이스에 대한) 경로의 비용(메트릭)입니다. (1부터 65535까지). 이 명령이 없으면 이 인터페이스의 비용(메트릭)은 처리량을 기준으로 계산됩니다. (대역폭 명령 참조)
예:
라우터(config-if)# ip ospf 비용 100

IP OSPF 우선순위
방법:
라우터(config-if)#
통사론:
IP OSPF 우선순위 숫자|| IP OSPF 우선순위 없음
설명:
번호: 라우터 우선순위. (1부터 65535까지). 우선순위는 지정된 라우터를 선택할 때 사용됩니다. 우선순위가 높을수록 이 라우터가 전용 라우터가 될 가능성이 높아집니다.
예:
라우터(config-if)#ip ospf 우선순위 15

영역
방법:
라우터(구성-라우터)#
통사론:
지역 지역 ID(
입증
그루터기
NSA
기본 비용
범위 주소 마스크
가상 링크 라우터 ID
}
설명:

  • Area-id: 추가 설정이 이루어질 영역입니다.
  • 인증 이 영역에 대해 인증이 활성화되었음을 나타냅니다. (ip ospf 인증-키 명령 참조)
  • message-digest 매개변수가 지정되면 MD5 키를 사용한 인증이 사용됩니다. (ip ospf message-digest-key 명령 참조)
  • stub은 이 영역이 스텁 영역임을 나타냅니다. 채널 상태 변경에 대한 업데이트는 보내지 않고 요약된 데이터만 보냅니다. 매개변수를 지정할 때 요약 없음요약 데이터(LSA 유형 3)는 전송되지 않습니다.
  • nssa Cisco는 평소와 같이 OSPF 프로토콜에 5센트를 삽입했습니다. :-). NSSA = 그다지 뭉툭하지 않은 지역. 정확히 막다른 지역은 아닙니다. (아, 어떻게!) 스텁과 동일하지만 라우터가 외부 경로를 가져옵니다.
  • default-information-originate 옵션은 0.0.0.0 경로가 나를 통과한다는 것을 모든 사람에게 알려줍니다.
  • default-cost cost 스텁 영역으로 전송되는 기본 요약 경로의 비용(메트릭)을 나타냅니다.
  • 범위 주소 마스크는 영역 경계에서 합계 주소와 마스크를 지정하는 데 사용됩니다.
예: Router(config-router)#area 1 범위 10.0.0.1 255.255.0.0
  • virtual-link router-id 라우터가 영역 0(OSPF 프로토콜의 요구 사항)에 직접 연결되어 있지 않지만 영역 1에 연결되어 있는 경우 영역 1은 "transit"(가상)로 선언됩니다. ).
구성의 예(환승 구역에서 승인이 있는 경우 포함)는 여기에 있습니다.
예:
Router(config-router)# 영역 0 인증 메시지-다이제스트

ip ospf 인증 키
방법:
라우터(config-if)#
통사론:
ip ospf 인증 키 비밀번호|| IP OSPF 인증 키가 없습니다
설명:
비밀번호: 유사한 방식으로 인증이 구성된 인접 라우터의 패킷을 인증하기 위한 비밀번호입니다.(최대 8자) 인증을 활성화하려면 지역 인증 명령을 사용하여 특정 영역에 대해 이를 명시적으로 지정해야 합니다.
예:
라우터(config-if)# ip ospf 인증-키 thispwd

IP OSPF 메시지-다이제스트-키
방법:
라우터(config-if)#
통사론:
IP OSPF 메시지-다이제스트-키 키 ID MD5 열쇠|| IP OSPF 메시지 다이제스트 키가 없습니다 키 ID
설명:
이 명령은 MD5 알고리즘을 사용하여 인증 매개변수를 설정하는 데 사용됩니다. key-id: 키 번호입니다. (1부터 255까지). 키: 비밀번호(영숫자). (최대 16자) key-id와 key는 인접 라우터에서 일치해야 합니다. 인증을 활성화하려면 지역 인증 명령을 사용하여 특정 영역에 대해 이를 명시적으로 지정해야 합니다.
예:
라우터(config)# 인터페이스 이더넷 0/1
라우터(config-if)# ip ospf message-digest-key 1 md5 coolpwd1

IP OSPF 네트워크
방법:
라우터(config-if)#
통사론:
IP OSPF 네트워크(
방송
비방송(
지점 대 다중 지점
}
) || IP OSPF 네트워크가 없습니다
설명:
이 명령은 OSPF 프로토콜에 이 인터페이스가 연결된 네트워크 유형을 알려줍니다.
예:
Router(config-if)# ip ospf 네트워크 비브로드캐스트

라우터 ID
방법:
라우터(구성-라우터)#
통사론:
라우터 ID IP 주소|| 라우터 ID 없음 IP 주소
설명:
라우터 ID를 명시적으로 지정하려면 이 명령이 필요합니다. (그렇지 않으면 ID가 자동으로 할당됩니다.) 서로 다른 라우터의 ID는 동일하면 안됩니다!
예:
라우터(config-router)# 라우터 ID 10.0.0.1

2 부

기본 라우팅 정보 수집 show version 명령은 시스템의 기본 하드웨어 구성에 대한 정보는 물론 소프트웨어 버전 번호, 부팅 이미지와 함께 구성 파일의 이름 및 소스를 제공합니다. 라우터#sh 버전 Cisco Internetwork 운영 체제 소프트웨어 IOS(tm) 2500 소프트웨어(C2500-JS-L), 버전 12.0(8), 릴리스 소프트웨어(fcl) 저작권 (c) 1986-1999 by cisco Systems, Inc. kpma가 1999년 11월 29일 월요일 14:52에 편집함. 이미지 텍스트 기반: Ox0305lC3C, 데이터베이스: 0x00001000 ROM: 시스템 부트스트랩, 버전 ll.O(lOc), 소프트웨어 부트플래시: 3000 부트스트랩 소프트웨어(IGS-BOOT-R), 버전 ll.O(10c), 릴리스 소프트웨어( fcl) RouterA 가동 시간은 5분입니다. 전원을 켜면 시스템이 다시 시작됩니다. 시스템 이미지 파일은 "flash:c2500-js-Ll20-8.bin"(시스템 이미지 파일)입니다. cisco 2522(68030) 프로세서(개정 N), 14336K/2048K 바이트 메모리, (Cisco 프로세서 2522(68030) 업데이트 N, 14336K/2048K 바이트 메모리 포함) 프로세서 보드 ID 15662842, 하드웨어 수정 버전 00000003(하드웨어 업데이트 II 00000003이 포함된 프로세서 보드 ID 15662842) 브리징 소프트웨어. (브리지 기능용 소프트웨어) X.25 소프트웨어. 버전 3.O.O. SuperLAT 소프트웨어(저작권 1990년 Meridian Technology Corp). TN3270 에뮬레이션 소프트웨어. (TN3270 에뮬레이션 소프트웨어) 기본 속도 ISDN 소프트웨어 버전 1.1. (ISDN 기본 레벨 소프트웨어 버전 1.1) 1 이더넷/IEEE 802.3 인터페이스 2 직렬 네트워크 인터페이스 8 저속 직렬(동기/비동기) 네트워크 인터페이스 1 ISDN 기본 속도 인터페이스 32K 바이트 비휘발성 구성 메모리. (비휘발성 구성 메모리의 경우 32KB) 프로세서 보드의 16384KB 시스템 플래시(읽기 전용)(읽기 전용 모드의 경우 프로세서 보드 플래시의 시스템 메모리의 16384KB) 구성 레지스터는 0x2102입니다(구성 레지스터 0x2102). show version 명령을 사용하면 라우터가 실행된 기간, 다시 시작한 방법, IOS 실행 파일 이름, 프로세서 및 하드웨어 버전, DRAM 메모리 크기를 확인할 수 있습니다. 또한 구성 레지스터의 값이 지정됩니다. 비밀번호 설정 Cisco 라우터를 보호하는 데 사용되는 비밀번호는 5가지입니다. 처음 두 개의 비밀번호는 권한 모드를 보호하는 허가된 비밀번호를 설정하는 데 사용됩니다. 활성화 명령을 입력하면 사용자에게 비밀번호를 묻는 메시지가 표시됩니다. 나머지 세 개의 비밀번호는 콘솔 포트, 보조 포트 및 Telnet 프로토콜을 통한 사용자 액세스를 위한 비밀번호를 구성하는 데 사용됩니다. 허용된 비밀번호활성화된 비밀번호를 설정하려면 전역 구성 모드에 있어야 합니다. 라우터(구성)#활성화 ?

TACACS 서버가 응답하지 않는 경우 활성화 작업 정의

권한 수준 비밀번호 할당

특권 수준 비밀 할당

TACACS를 사용하여 비밀번호 활성화를 확인하세요.

최후의 조치(극단적인 경우) 접근이 불가능한 tacacs 서버를 통해 인증을 설정한 후 사용한다. 이 모드를 사용하면 이러한 경우에도 관리자가 라우터에 로그인할 수 있습니다. 단, tacacs 서버가 실행 중인 경우에는 이 모드를 사용할 수 없습니다. 비밀번호(비밀번호) 10.3 이전 버전의 레거시 시스템에서 활성화된 비밀번호를 설정하는 데 사용됩니다. 활성화된 비밀이 설정된 경우에는 사용되지 않습니다. 비밀(비밀) 새로운 암호화된 비밀번호입니다. 설치 후에는 허용된 비밀번호를 무시합니다. 유즈타카(tacacs 사용) tacacs 서버를 통해 인증하도록 라우터에 지시합니다. 이는 수십, 수백 개의 라우터를 유지 관리해야 할 때 편리합니다. 200개 라우터의 비밀번호를 어떻게 변경할 수 있나요? tacacs 서버를 사용하면 비밀번호를 한 번 변경할 수 있으며 이는 모든 장치에 적용됩니다. Router(config)#enable secret todd선택한 활성화 비밀번호는 활성화 비밀과 동일합니다. 이는 권장되지 않습니다. 활성화 비밀번호를 다시 입력하세요. (선택한 활성화 비밀번호는 활성화된 비밀번호와 동일합니다. 권장하지 않습니다. 다른 활성화된 비밀번호를 입력하세요.) 동일한 활성화된 비밀번호와 활성화된 비밀번호를 입력하려고 하면 다음과 같은 정중한 경고가 표시됩니다. 이 선택은 유효하지 않습니다. 그러나 동일한 비밀번호를 다시 입력하면 허용된 비밀번호와 일치하더라도 공유기에서 해당 비밀번호가 설정됩니다. 동시에 비밀번호는 동시에 작동하지 않습니다. (이전 레거시 라우터가 아닌) 최신 라우터를 사용하면 허용된 비밀번호 사용에 대해 걱정할 필요가 없습니다. 사용자 모드 비밀번호는 line 명령으로 할당됩니다. 보조(보조) 보조 포트에 대한 사용자 모드 비밀번호를 설정합니다. 일반적으로 라우터에서 모뎀 설정을 구성하는 데 사용되지만 콘솔에 액세스하는 데에도 사용할 수 있습니다. 콘솔(콘솔) 사용자 모드 콘솔 비밀번호를 설정하는 데 사용됩니다. Vty (가상 터미널) 라우터에 Telnet 비밀번호를 설정하는 데 사용됩니다. 이러한 비밀번호가 설정되지 않으면 Telnet은 기본적으로 비활성화됩니다. 사용자 모드 비밀번호를 구성하려면 먼저 원하는 라인을 구성한 다음 login 또는 no login 명령을 실행하여 라우터에서 인증 프롬프트를 실행하십시오. 보조 비밀번호보조 비밀번호를 설정하려면 전역 구성 모드로 이동하여 aux? 라인을 입력하세요. 보조 포트가 하나이므로 선택 목록에는 0-0 줄만 포함됩니다. 라우터#구성라우터(config)#line aux ? <0-0>첫 번째 줄 번호 라우터(구성)#line aux 0 라우터(config-line)#login로그인 명령을 기억하는 것이 중요합니다. 그렇지 않으면 보조 포트에 인증 프롬프트가 표시되지 않습니다. 콘솔 비밀번호콘솔 비밀번호를 설정하려면 콘솔 0 명령줄을 사용하세요. 그러나 보조 포트 설정과 마찬가지로 콘솔 0 ? 줄을 입력하면 오류가 발생합니다. 명령줄 콘솔 0을 입력해야 하며 이후에는 도움말 화면을 사용할 수 없습니다. 한 레벨 위로 돌아가려면 "exit"를 지정하십시오. Router(config-line)#line 콘솔 ?% 인식할 수 없는 명령, (인식할 수 없는 명령) 라우터(config-line)#exit Router(config)#line 콘솔 ? <0-0>첫 번째 줄 번호 라우터(config)#line 콘솔 0 라우터(config-line)#login 라우터(config-line)#password todd1콘솔 포트가 하나뿐이므로 라인 콘솔 0을 사용할 수 있습니다. 기타 콘솔 포트 명령기억해야 할 몇 가지 중요한 콘솔 포트 명령이 있습니다. 팀 실행 시간 초과 O O EXEC 콘솔 세션 시간 초과 시간을 0으로 설정합니다(즉, 시간 초과가 비활성화됨). 시간 초과를 O 1로 설정하여 직장 동료에게 장난을 칠 수 있습니다. 그러면 매초 터미널 세션이 중단됩니다! 이 경우 다른 손으로 타임아웃 시간 변경을 입력하는 동안 아래쪽 화살표 키를 계속 누르면 세션이 중단되는 것을 방지할 수 있습니다. 로깅 동기 명령은 기본적으로 설치되어야 하지만 그렇지 않습니다. 이 명령은 콘솔 모드에서 명령 입력을 중단하는 콘솔 메시지의 출력을 비활성화합니다. 이렇게 하면 더 쉽게 메시지를 읽고 라우터에 입력할 수 있습니다. 언급된 명령의 예: 라우터(config)#line con 0 라우터(config-line)#exec-timeout? <0-35791>시간 초과(분) 라우터(config-line)#exec-timeout 0 ? <0-2147483>시간 초과(초)< сг > 라우터(config-line)#exec-timeout 0 0 라우터(config-line)#로깅 동기

텔넷 비밀번호

Telnet을 통해 라우터에 액세스할 때 사용자 모드 비밀번호를 설정하려면 line vty 명령을 사용하십시오. Cisco IOS 운영 체제의 Enterprise Edition을 실행하지 않는 라우터에는 기본적으로 5개의 VTY 라인(0~4)이 있습니다. 그러나 Enterprise 버전에는 198(0 - 197)이라는 줄이 더 많이 있습니다. 줄 수를 알아내는 가장 쉬운 방법은 물음표를 사용하는 것입니다. Router(config-line)#line vty 0 ? <1-197>마지막 줄 번호 * 라우터(config-line)#login 라우터(구성 - 라인)# 비밀번호 todd 2 VTY 회선 비밀번호가 구성되지 않은 라우터로 텔넷 세션을 설정하려고 하면 "비밀번호가 설정되지 않았기 때문에 연결에 실패했습니다."라는 오류 메시지가 표시됩니다. no login 명령을 사용하여 비밀번호 없이 텔넷 연결을 허용하도록 라우터에 지시할 수 있습니다. 라우터(config-line)#line vty 0 197 라우터(config-line)#로그인 없음(라우터의 IP 주소를 구성한 후 콘솔 포트를 통하지 않고 Telnet 유틸리티를 사용하여 장치를 구성하고 테스트할 수 있습니다. Telnet 유틸리티를 실행하려면 명령 프롬프트(DOS 또는 Cisco)에서 telnet을 입력하십시오. 비밀번호 암호화기본적으로 확인된 비밀 비밀번호만 암호화됩니다. 사용자 모드 및 인증된 비밀번호에 대한 암호화 모드를 수동으로 설정할 수 있습니다. 라우터에서 show running-config 명령을 실행하면 허용된 비밀번호를 제외한 모든 비밀번호를 볼 수 있습니다. 라우터 # sh 실행 [목록 단축] 비밀 5 $l$rFbM$8.aXocHg6yHrM/zzeNkAT를 활성화합니다. 비밀번호 활성화 [목록 단축] 라인 콘 0 비밀번호 토들 로그인 라인 Aux 0 비밀번호 토드 로그인 Iine vty 0 4 비밀번호 todd2 로그인 이네브티 5 197 비밀번호 toddZ 로그인 ! 라우터#비밀번호를 수동으로 암호화하려면 서비스 비밀번호 암호화 명령을 실행하십시오. 수동 비밀번호 암호화의 예: 라우터#구성한 줄에 하나씩 구성 명령을 입력합니다. CNTL/Z로 끝납니다. 라우터(config)#서비스 비밀번호-암호화 Router(config)#enable 비밀번호 todd 라우터(config)#line vty 0 197 라우터(config-line)#login 라우터(config-line)#password todd2 라우터(config-line)#line con 0 라우터(config-line)#login 라우터(config-tine)#password toddl 라우터(config-line)#line aux 0 라우터(config-line)#login 라우터(config-line)#password todd 라우터(config-line)#exit 라우터(config)#no 서비스 비밀번호-암호화 라우터(구성)# /v Z show running - config 명령을 입력하면 허용된 비밀번호와 라인 비밀번호가 암호화된 것을 확인할 수 있습니다.

배너

Cisco 라우터에서는 배너(배너 - 환영 메시지)를 설치하여 라우터 시스템에 대한 사용자 등록(로그인) 중에 표시하거나 Telnet 세션 중에 이 장치를 관리할 수 있습니다. 예를 들어 배너는 추가 도움말을 표시할 수 있습니다. 정보(일반적으로 배너는 기본 배너 유형을 통해 공격자가 네트워크에서 감지된 장치의 유형과 모델을 확인할 수 없도록 변경됩니다. - 참고, 번역). 배너 변경의 또 다른 이유는 인터네트워크를 통해 원격으로 장치에 액세스하는 사용자를 위한 보안 경고를 추가하기 위해서입니다. 네 가지 다른 배너를 사용할 수 있습니다(러시아어로 번역됨): 라우터(구성)#배너 ?가장 많이 사용되는 배너 오늘의 메시지, Telnet, 보조 포트 또는 콘솔 포트를 통해 라우터에 연결하는 모든 사람(전화 접속 회선 포함)에게 표시됩니다. 라우터(설정)#배너 motd ?배너 텍스트가 있는 LINE, 여기서 " with "는 구분 문자입니다. 라우터(config)#배너 motd # TEXT 메시지를 입력하세요. 끝 와 더불어문자" 1. Acme.com 네트워크에 맞게 크기가 조정되면 즉시 연결을 끊어야 합니다. 라우터(구성)# A Z 라우터# 00:25:12: %SYS-5-CONFIG_I: 콘솔별로 콘솔에서 구성됨 라우터#exit이제 라우터 con0을 사용할 수 있습니다. 시작하려면 RETURN을 누르세요. Acme.com 네트워크에 접속할 권한이 없는 경우 즉시 연결을 끊어야 합니다. (Acme.com 네트워크에 로그인하지 않은 경우 즉시 로그아웃됩니다.) 라우터>표시된 배너는 라우터에 연결하려면 인증이 필요하다는 것을 알려줍니다. 그렇지 않으면 종료가 발생합니다. 구분 기호 사용에 유의하세요. 메시지가 끝났음을 라우터에 표시하는 모든 문자를 사용할 수 있습니다. 따라서 배너 텍스트에는 구분 기호를 사용할 수 없습니다. 또한 메시지 끝을 표시하려면 먼저 Return 키를 누른 다음 구분 기호를 입력하고 다시 Return 키를 눌러야 합니다. 다르게 하면 배너도 생성되지만, 여러 개의 배너를 사용하면 한 줄 메시지로 합쳐지게 됩니다. 다른 유형의 배너: 임원 배너 EXEC 프로세스가 생성될 때(예: 라인 활성화 또는 VTY 라인에 대한 입력 연결) 출력되도록 라인 활성화(exec) 배너를 구성할 수 있습니다. 입구 배너(수신 배너) 리턴 텔넷 회선으로 연결된 단말기에 배너가 표시되도록 구성할 수 있습니다. 이 배너는 역방향 Telnet 절차를 사용하는 방법에 대한 지침을 사용자에게 전달하는 데 유용합니다. 등록배너(로그인 배너) 연결된 모든 단말기에 로그인 배너가 표시되도록 구성할 수 있습니다. 이 배너는 MOTD 배너 뒤, 등록(로그인) 프롬프트 앞에 나타납니다. 개별 회선에 대해서는 등록 배너를 취소할 수 없습니다. 을 위한 완전한 실패배너 로그인 명령을 사용하여 등록 배너에서 이를 제거해야 합니다. 라우터 인터페이스인터페이스 구성은 라우터의 가장 중요한 절차입니다. 인터페이스가 없으면 라우터는 쓸모가 없습니다. 인터페이스 구성은 다른 장치와 상호 작용해야 합니다. 인터페이스 구성 매개변수에는 네트워크 계층 주소, 미디어 유형, 대역폭 및 기타 관리 특성이 포함됩니다. 라우터마다 다른 방법을 사용하여 인터페이스를 선택합니다. 예를 들어 아래 명령은 10개의 직렬 인터페이스(0~9)가 있는 2522 시리즈 라우터에 대한 것입니다. Router(config)#int 직렬 ? <0-9>직렬 인터페이스 번호 그런 다음 구성할 인터페이스를 선택해야 하며 이 인터페이스 구성으로 들어갑니다. 예를 들어 직렬 포트 5를 선택하는 명령은 다음과 같습니다. 라우터(config)#int 직렬 5 라우터(구성)-if)# 2522 라우터에는 하나의 이더넷 lOBaseT 포트가 있습니다. 인터페이스 이더넷 0을 입력하면 해당 인터페이스 구성이 시작됩니다. Router(config)#int 이더넷 ? <0-0>이더넷 인터페이스 번호 라우터(구성)#int 이더넷 0 라우터(config-if)# 2500 시리즈 라우터에는 고정된 구성이 있습니다. 한 번 구입한 장치의 구성은 변경할 수 없습니다. 인터페이스를 구성하려면 항상 인터페이스에 할당된 일련 번호를 사용해야 합니다. 그러나 2600, 3600, 4000 및 7000 시리즈 라우터는 물리적 슬롯과 포트 번호를 사용하여 이동식 모듈을 슬롯에 삽입합니다. 예를 들어, 2600 라우터에서 구성하려면 인터페이스 유형 슬롯/포트를 입력해야 합니다.

조각 유형 슬롯/포트 또는 int fastethernet 0 / 0 을 사용하는 명령입니다. 또한 int fa 0 / 0 유형을 지정할 수 있습니다. 연결 유형을 설정하려면 media-type 명령을 사용하십시오. 그러나 이 유형은 일반적으로 자동으로 감지됩니다. 라우터(구성)#int fa 0/0 라우터(config-if)#미디어 유형 ? 100BaseX -TX에는 RJ45를 사용합니다. -FX용 SC FO Mil 사용 Mil 커넥터 인터페이스 활성화 shutdown 명령을 사용하면 인터페이스를 끌 수 있으며, shutdown 명령을 사용하면 인터페이스를 켤 수 없습니다. 작동이 중지된 인터페이스는 show 인터페이스 명령의 출력에 "관리적으로 작동 중지"로 표시됩니다. 그러나 show running-config 명령은 종료된 인터페이스를 표시합니다. 모든 인터페이스는 기본적으로 비활성화되어 있습니다. 라우터#sh inte 0 Ethernet0이 관리상 다운되고 회선 프로토콜이 다운되었습니다. [단축 목록] no shutdown 명령으로 인터페이스 활성화: 라우터#구성한 줄에 하나씩 구성 명령을 입력합니다. CNTL/Z로 끝납니다. 라우터(구성)#int e0 라우터(config-if)#종료 없음 라우터(config-if)# ^ Z 00:57:08: %LINK-3-UPDOWN: 인터페이스 Ethernet0, 상태가 up으로 변경됨 00:57:09: %LINEPROTO-5-UPDOWN: 인터페이스 Ethernet0의 라인 프로토콜, 상태가 up으로 변경됨 라우터#sh int e0 Ethernet0이 작동 중이고 라인 프로토콜이 작동 중입니다. 인터페이스 IP 주소 설정 IP 프로토콜을 라우터에서 반드시 사용할 필요는 없지만 모든 라우터에서 사용됩니다. 인터페이스의 IP 주소를 구성하려면 인터페이스 구성 모드에서 ip address 명령을 사용하십시오. 라우터(구성)#int e0 라우터(config-if)#ip 주소 172.16.10.2 255.255.255.0 라우터(config-if)#닫지 않음 no shutdown 명령을 사용하여 인터페이스를 활성화하는 것을 잊지 마십시오. 예를 들어, show interface eO 명령을 사용하여 활성화되었는지 확인할 수 있습니다. 이 인터페이스의 상태(비활성화 또는 관리 활성화)가 표시됩니다. show running-config 명령은 비활성화된 인터페이스도 표시합니다. 인터페이스에 두 번째 서브넷 주소를 추가해야 하는 경우 보조 명령을 사용해야 합니다. 다른 IP 주소를 입력하고 Enter를 누르면 기존 IP 주소와 서브넷 마스크가 대체됩니다. 두 번째 IP 주소를 추가하려면 보조 명령을 사용하십시오. 라우터(config-if)#ip 주소 172.16.20.2 255.255.255.0 보조 라우터(config-if)# A Z show running-config 명령(약식: sh run)을 사용하여 두 인터페이스 주소의 구성을 확인할 수 있습니다. 라우터#sh 실행건물 구성... 현재 구성: [목록 단축] I 인터페이스 이더넷0 IP 주소 172.16.20.2 255.255.255.0 보조 IP 주소 172.16.10.2 255.255.255.0

VIP 카드

VIP(Versatile Interface Processor) 카드가 있는 7000 및 7500 시리즈 라우터에서는 인터페이스 유형 슬롯/포트 어댑터/포트 번호 명령을 사용하여 인터페이스 정의가 수행됩니다. 예: 7000(config)#인터페이스 이더넷 2/0/0 직렬 명령

직렬 인터페이스를 구성하려면 해당 기능을 알아야 합니다. 인터페이스는 라인에 클록 주파수를 제공하는 CSU/DSU 유형 장치에 연결됩니다. 그러나 랩 환경에서 일대일 구성을 사용하는 경우 연결의 한 당사자만 클럭 속도를 제공해야 합니다. 이는 DCE 케이블 종단 장치일 수 있습니다. Cisco 라우터는 기본적으로 DTE 장치이므로 해당 인터페이스가 ALL 모드에서 실행 중인 경우 클럭 속도를 제공하도록 인터페이스에 명시적으로 알려야 합니다. 직렬 인터페이스를 ALL 모드로 설정하는 것은 clock rate 명령을 사용하여 수행됩니다.

인터페이스에서 클럭 속도를 설정하면 문제가 발생하지 않지만 클럭 속도 명령은 초당 비트 단위의 값을 가정한다는 점을 알아야 합니다. 또한 대역폭 명령을 알고 있어야 합니다. 모든 Cisco 라우터에는 직렬 인터페이스에 설치된 TG 라인용 대역폭(예: 속도 1.544Mbit/s)이 함께 제공됩니다. 그러나 이는 회선을 따른 데이터 전송 속도에 어떤 방식으로도 영향을 미치지 않습니다. 대역폭 값은 IGRP, EIGRP 및 OSPF 라우팅 프로토콜에서 원격 네트워크 경로에 대한 최상의 비용을 계산하는 데 사용됩니다. RIP 라우팅을 사용하는 경우 대역폭 값은 고려되지 않습니다. 라우터(config-if)#대역폭 ? <1-10000000>대역폭(킬로비트) 라우터(config-if)#대역폭 64클럭 속도 명령과 달리 대역폭 명령은 값을 킬로비트 단위로 설정합니다. 호스트 이름라우터에서 호스트 이름을 설정하려면 호스트 이름 명령을 사용하십시오. 이 이름은 로컬에서 유효합니다. 라우터가 인터네트워크에서 이름을 찾을 때 고려되지 않습니다. 라우터#구성한 줄에 하나씩 구성 명령을 입력합니다. CNTL/Z로 끝납니다. 라우터(구성)#호스트 이름 todd todd(config)#호스트 이름 애틀랜타 애틀랜타 (구성)#호스트 이름으로 사용자 정의 이름을 선택하는 것이 가장 좋지만 지역에 따라 라우터 이름을 지정하는 것이 좋습니다. 설명인터페이스 설명을 설정하면 관리자에게 도움이 되지만 호스트 이름과 마찬가지로 설명도 로컬에서만 유효합니다. 회로 번호와 같은 추가 인터페이스 특성을 지정할 수 있습니다. 애틀랜타(구성)#int e0 애틀랜타(config-if)#description 판매 LAN 애틀랜타(config-if)#int s0 애틀랜타(config-if)#desc 완-마이애미 회로:6fdda4321인터페이스 설명을 보려면 show running-config 및 show 인터페이스 명령을 사용하십시오. 애틀랜타 #sh 실행 [목록 단축] 인터페이스 이더넷0 설명 판매 LAN IP 주소 172.16.10.30 255.255.255.0 IP 직접 방송 없음 [목록 단축] 인터페이스 Serial0 설명 Wan to Miami 회로:6fdda4321 IP 주소 없음 IP 직접 방송 없음 IP 경로 캐시 없음 애틀랜타 #sh int e0 Ethernet0이 작동 중이고 라인 프로토콜이 작동 중입니다. 하드웨어는 Lance, 주소는 0010.7be8.25db (bia 0010.7be8.25db) 설명: 판매 Lan [목록 단축] 애틀랜타 #shintsO SerialO가 작동 중이고 라인 프로토콜이 작동 중입니다. 하드웨어는 HD64570입니다. 설명: Wan to Miami 회로:6fdda4321 [목록 단축] 애틀랜타# 구성 보기 및 저장설치 절차의 모든 단계를 거친 후 생성된 구성을 저장하라는 초대를 받게 됩니다. 예라고 대답하면 구성이 DRAM(즉, 실행 가능한 구성이 됨), NVRAM 또는 start-config라는 파일에 기록됩니다. running-config start-config 명령을 사용하여 DRAM에서 NVRAM으로 파일을 수동으로 복사할 수 있습니다. 이 명령의 짧은 형식은 다음과 같습니다. copy run start also. 라우터#복사 실행 시작 Destination filename ?return 경고: 이전에 다른 버전의 시스템 이미지로 작성된 NVRAM 구성을 덮어쓰려고 합니다. (경고: 다른 버전의 시스템 이미지에서 작성된 구성을 NVRAM에 덮어쓰려는 시도) 이전 NVRAM 구성 덮어쓰기?return (이전 구성을 NVRAM에 덮어쓰기) 구성 구축... 메시지는 쓰기 시도를 나타냅니다. 이전 구성 start-config 위에 있습니다. IOS 운영체제는 12.8 버전으로 업데이트 되었지만, 마지막 파일 저장시에는 11.3 버전이 사용되었습니다. 파일을 보려면 특권 모드에서 show running-config 또는 show start-config 명령을 사용하십시오. sh run 명령(약식 show running-config)은 현재 구성을 표시합니다. 라우터#sh 실행건물 구성... . 현재 구성: 버전 12.0 서비스 타임스탬프 디버그 가동 시간 서비스 타임스탬프 로그 가동 시간 서비스 없음 비밀번호 암호화 | 호스트 이름 라우터 IP 서브넷-제로 프레임 릴레이 전환 | [축약된 목록] sh start 명령(약식 show start-config)은 다음에 라우터가 재부팅될 때 사용될 구성을 표시하고 시작 구성 파일을 저장할 NVRAM 메모리의 양도 표시합니다. 라우터#sh 시작 32762바이트 중 4850바이트 버전 12.0 서비스 타임스탬프 사용 디버그 가동 시간 서비스 타임스탬프 로그 가동 시간 서비스 비밀번호 암호화 없음! 호스트 이름 라우터 IP 서브넷-제로 프레임 릴레이 전환 ! [목록 단축] erasure start-config 명령을 사용하여 start-config 파일을 삭제할 수 있습니다. 이후 시작 구성 파일(startup-config)을 보려고 하면 오류가 표시됩니다. 라우터#erase 시작 구성 nvram 파일 시스템을 지우면 모든 파일이 제거됩니다! 계속하다? nvram 삭제: 완료 ; 라우터#sh 시작%% 비휘발성 구성 메모리가 없습니다. 라우터# 구성 확인물론 show running - config 명령으로 탐색하면서 구성을 확인하는 것이 가장 좋습니다. show start -config 명령을 사용하면 다음에 라우터를 다시 시작할 때 부팅되도록 설정된 구성을 확인할 수 있습니다. 그러나 running-config 실행 가능 구성을 확인한 후 모든 것이 정상이면 Ping 및 Telnet 유틸리티를 사용하여 구성을 추가로 확인할 수 있습니다. 다른 프로토콜을 사용하면 다음을 입력하여 Ping을 사용하여 확인할 수 있습니다. ? V라우터의 사용자 또는 특권 모드. 라우터#ping? WORD Ping 대상 주소 또는 호스트 이름 텔넷은 큰 잠재력을 가지고 있습니다. 이 유틸리티는 네트워크 계층의 IP와 전송 계층의 TCP를 사용하여 원격 호스트와의 세션을 생성합니다. Telnet을 통해 장치에 접속할 수 있으면 IP를 통한 연결이 올바른 것입니다. Telnet은 IP 주소에만 액세스할 수 있지만 Windows 호스트를 사용하거나 Telnet 유틸리티를 사용하도록 라우터를 초대하는 것도 허용됩니다. 라우터#telnet ? WORD 원격 시스템의 IP 주소 또는 호스트 이름 라우터 프롬프트에서는 telnet 명령을 입력할 필요가 없습니다. 호스트 이름이나 IP 주소를 입력하는 경우 기본값은 Telnet을 사용하는 것입니다. 인터페이스 표시 명령으로 확인구성을 확인하는 또 다른 방법은 show 인터페이스 명령을 사용하는 것입니다. 구성에 사용 가능한 모든 인터페이스를 보려면 먼저 show 인터페이스 ?를 입력하는 것이 좋습니다. 일반 규칙을 따르지 않는 유일한 인터페이스는 이더넷과 직렬입니다. 라우터#sh int?이더넷 IEEE 802.3 Null Null 인터페이스 직렬 직렬 계정 인터페이스 계정 표시 crb 인터페이스 라우팅/브리징 정보 표시 irb 인터페이스 라우팅/브리징 정보 표시 다음 show interface ethernet 0 명령은 하드웨어 주소, 논리 주소, 캡슐화 방법은 물론 충돌 통계도 표시합니다. 라우터#sh int e0 EthernetO가 작동 중이고 라인 프로토콜이 작동 중입니다 하드웨어는 Lance, 주소는 0010.7b7f.c26c(bia 0010.7b7f.c26c) 인터넷 주소는 172.16.10.1/24 MTU 1500바이트, BW10000 Kbit, DLY1000 usec, 신뢰성 255/255, txload 1 /255, rxload 1/255 캡슐화 ARPA, 루프백이 설정되지 않음 keepalive 설정(10초) ARP 유형: ARPA, ARP 시간 초과 04:00:00 마지막 입력 00:08:23, 출력 00:08:20, 출력 정지 없음 마지막 "인터페이스 표시" 카운터를 지우지 않음 대기열 전략: fifo 출력 대기열 0/40.0 삭제; 입력 대기열 0/75.0 삭제 5분 입력 속도 0비트/초, 0패킷/초 5분 출력 속도 0비트/초, 0패킷/초 25개 패킷 입력, 2459바이트, 0 버퍼 없음 수신된 25개 브로드캐스트, 0개 런트, 0 자이언트, 스로틀 0개 입력 오류 0개, CRC 0개, 프레임 0개, 오버런 0개, 무시 0개, 중단 0개 드리블 조건이 감지된 입력 패킷 0개 33개 패킷 출력 7056바이트, 언더런 0개 출력 오류 0개, 충돌 0개, 인터페이스 재설정 0개 옹알이, 0개의 늦은 충돌, 0개의 지연된 0개, 캐리어 손실 0개, 캐리어 없음 0개, 출력 버퍼 오류 0개, 교체된 출력 버퍼 0개 show 인터페이스 명령 목록에서 가장 중요한 정보는 출력 라인 및 링크 계층 프로토콜 상태에 대한 정보입니다. 인터페이스 이더넷 0이 활성화되면 라인 프로토콜이 활성화됩니다. 또한 라인 자체도 작동합니다. RouterA#sh int e0 EthernetO가 작동 중이고 라인 프로토콜이 작동 중입니다. 첫 번째 매개변수는 물리 계층을 나타냅니다. 수신기가 이를 감지하면 켜집니다. 두 번째 매개변수는 링크 계층과 관련되어 있으며 연결 반대편 끝의 연결 유지 시간을 나타냅니다. RouterA#sh int s0 Serial0은 작동 중이고 회선 프로토콜은 작동 중지 상태입니다. 회선은 작동 중이지만 프로토콜이 작동 중지된 경우 클럭 주파수(keepalive) 또는 프레임에 문제가 있는 것입니다. 연결 양쪽 끝에서 keepalive 매개변수의 값을 확인하십시오. 이 값은 일치해야 하고, 시계는 (필요한 경우) 설정되어야 하며, 캡슐화 유형은 연결의 양쪽 끝에서 일치해야 합니다. RouterA#sh int s0 Serial0이 다운되고 라인 프로토콜이 다운되었습니다. 라인과 프로토콜이 꺼진 경우 문제는 케이블이나 인터페이스와 관련된 것입니다. 또한 링크의 한쪽 끝이 관리상 종료되면 원격 끝도 종료되어야 합니다. 인터페이스를 활성화하려면 인터페이스 구성에 no shutdown 명령을 입력합니다. RouterB#sh int s0 Serial0이 관리상 다운되었고 회선 프로토콜이 다운되었습니다. 다음 명령은 기본 MTU(최대 전송 단위)가 1500바이트인 직렬 회선을 보여줍니다. 또한 모든 Cisco 직렬 회선(BW)의 기본 대역폭은 1.544Kbps입니다. 이 값은 IGRP, EIGRP 및 OSPF 라우팅 프로토콜의 대역폭을 계산하는 데 사용됩니다. 또 다른 중요한 구성 매개변수는 Keepalive 시간이며 기본값은 10초입니다. 모든 라우터는 10초마다 이웃에게 연결 유지 메시지를 보냅니다. 두 라우터가 모두 동일한 연결 유지 간격으로 구성되지 않은 경우 연결 유지가 작동하지 않습니다. 인터페이스에서 카운터를 지우려면 Clear counters 명령을 사용하십시오.

컨트롤러 표시 명령 사용 show Controllers 명령은 물리적 인터페이스 자체에 대한 정보를 표시합니다. 또한 포트에 연결된 직렬 케이블 유형도 표시됩니다. 일반적으로 이러한 케이블은 DSU(Data Service Unit) 모드에서 인터페이스에 연결되는 DTE 케이블입니다. Router#sh 컨트롤러 s 0 HD 장치 0, idb = Oxl229E4, Oxl27E70 버퍼 크기 1524의 드라이버 구조 HD 장치 0, V.35 DTE 케이블 cpb = OxE2, eda = 0x4140, cda = 0x4000 라우터#sh 컨트롤러 1 HD 장치 1, idb = Oxl2C174, 0x131600 버퍼 크기의 드라이버 구조 1524 HD 장치 1, V.35 DCE 케이블 cpb = OxE3, eda - 0x2940, cda = 0x2800 직렬 0 인터페이스에는 연결되어 있지만 DTE 케이블이 있다는 점에 유의하십시오. 직렬 1 케이블 모두에. 직렬 1 인터페이스는 클록 속도 명령에 의해 설정된 라인 클록 주파수를 제공합니다. 그러나 직렬 0 인터페이스는 DSU 케이블로부터 클럭 펄스를 수신합니다. 이 명령은 뒤에 공백이 필요한 유일한 명령이라는 점에 유의하십시오. 라우터#sh 컨트롤러 s1% "L" 마커에서 잘못된 입력이 감지되었습니다.

Cisco IOS 운영 체제는 매우 강력하고 유연하기 때문에 구성하는 데 상당한 시간이 소요될 수 있으므로 기본 명령을 아는 것이 필수적입니다. 이번 글에서는 장치를 구성하거나 진단할 때 유용할 수 있는 10가지 기본 명령을 살펴보겠습니다.

모든 사용자가 알아야 할 10가지 명령시스코 iOS

№1: “?”

얼핏 보면 용도는? 도움을 요청하는 것은 충분히 간단해 보입니다. 그러나 Cisco IOS는 help 명령 사용 측면에서 다른 운영 체제와 근본적으로 다릅니다. Cisco IOS는 다음을 갖춘 운영 체제이기 때문에 명령 인터페이스, 구성 및 관리를 위한 수천 개의 명령이 있지만 사용은 어떻습니까? 많은 시간을 절약하는 데 도움이 될 것입니다.

이 명령을 사용할 수 있습니다 다른 방법들. 먼저 어떤 명령어를 써야할지 모르겠다면 ?를 사용하세요. 예를 들어 글을 쓸 수 있나요? 명령줄에서 가능한 모든 명령을 표시합니다.

명령의 인수를 모르는 경우에는 ?를 사용할 수도 있습니다. 예를 들어 다음을 입력할 수 있습니다. 보여주다 아이피? 명령에 인수가 필요하지 않으면 라우터는 CR(캐리지 리턴)만 제공합니다.

마지막으로 사용할 수 있나요? 특정 문자로 시작하는 모든 명령을 보려면 예를 들어, 보여주다 ? 문자로 시작하는 모든 명령을 표시합니다 .

2: 실행 구성 표시

보여주다 달리기- 구성현재 장치 구성을 보여줍니다. Running-configuration은 현재 라우터의 RAM에 로드된 구성입니다. 하드웨어를 변경하면 이 구성이 변경됩니다.

c를 실행할 때까지 구성이 저장되지 않는다는 점을 기억하는 것이 중요합니다. 오피 달리기- 구성 시작- 구성. 팀 실행 중인 구성 표시로 단축될 수 있다 쉬 달려.

#3: 실행 구성 시작 구성 복사

이 명령은 설정(RAM에 저장되는 실행 구성)의 현재 수정 사항을 비휘발성 RAM(NVRAM)에 저장합니다. 전원 공급 장치가 갑자기 사라지더라도 NVRAM의 데이터는 유지됩니다. 즉, 먼저 사용하지 않고 라우터 구성을 변경하거나 재부팅하는 경우 이 명령을 선택하면 모든 변경 사항이 손실됩니다. 팀은 다음과 같이 축소될 수 있습니다. 복사 실행 시작.

복사현재 또는 시작 구성을 TFTP 서버에 복사하는 데에도 사용됩니다.

4: 인터페이스 표시

보여주다 상호 작용라우터 인터페이스의 상태를 표시합니다. 다음은 몇 가지 출력 매개변수입니다.

  • 상태 상호 작용 (~에./ 끄다.)
  • 인터페이스의 프로토콜 상태
  • 용법
  • 오류

이 명령은 라우터나 스위치를 진단하는 데 중요한 역할을 합니다. 특정 인터페이스를 지정하는 데에도 사용할 수 있습니다. 예를 들면 다음과 같습니다. 정수 0/0 .

№5: 보여주다 아이피 상호 작용

보다 일반적 보여주다 상호 작용팀들이에요 보여주다 아이피 상호 작용그리고 보여주다 아이피 상호 작용 짧은. 팀 보여주다 아이피 상호 작용모든 인터페이스의 IP 프로토콜과 해당 서비스의 구성 및 상태에 대한 풍부한 정보를 제공합니다. 팀 보여주다 아이피 상호 작용 짧은준다 짧은 리뷰 IP 주소, 레이어 2 및 레이어 3 상태를 포함한 인터페이스.

6번: 터미널, 활성화, 인터페이스 및 라우터 구성

Cisco 라우터에는 여러 가지 관리 모드가 있으며 각 모드는 특정 매개변수를 표시하거나 변경합니다. 라우터를 성공적으로 구성하려면 이러한 모드 사이를 탐색할 수 있는 것이 매우 중요합니다.

라우터(SSH, Telnet, 콘솔)에 로그인하면 먼저 사용자 모드(프롬프트가 >와 같은 사용자 모드)로 들어갑니다. 이 모드에서는 다음과 같이 쓸 수 있습니다. ~할 수 있게 하다권한 모드로 전환합니다(프롬프트는 #과 같습니다). 권한 모드에서는 모든 정보가 표시되지만 변경할 수는 없습니다. 전역 구성 모드로 들어가려면 다음을 입력하십시오. 구성 터미널(또는 구성 t), 프롬프트는 이제 (config)#처럼 보입니다. 이 모드에서는 모든 설정을 변경할 수 있습니다. 인터페이스 매개변수(예: IP 주소)를 변경하려면 다음 명령을 사용하여 구성 모드로 전환하십시오. 상호 작용(프롬프트는 (config-if)#과 같습니다). 또한 전역 구성 모드에서 다음 명령을 사용하여 라우터 구성 모드로 들어갈 수 있습니다. 라우터 { 규약} . 모드를 종료하려면 다음을 입력하십시오. 출구.

7번: 종료 없음

아니요 일시 휴업인터페이스를 켭니다. 인터페이스 구성 모드에서 사용됩니다. 새로운 인터페이스를 진단하거나 구성할 때 유용할 수 있습니다. 인터페이스에 문제가 있는 경우 다음을 입력해 보세요. 닫다그리고 아니요 닫다. 물론 인터페이스를 끄려면 다음을 입력하십시오. 일시 휴업. 팀은 다음과 같이 축소될 수 있습니다. 아니요 닫다.

8번: IP 경로 표시

보여주다 아이피 노선라우터의 라우팅 테이블을 표시합니다. 이는 라우터에 액세스할 수 있는 모든 네트워크 목록, 해당 메트릭(경로 우선순위) 및 게이트웨이로 구성됩니다. 팀은 다음과 같이 축소될 수 있습니다. 아이피 . 그 뒤에 매개변수가 있을 수도 있습니다. 예를 들어 아이피 OSPF(모든 OSPF 라우팅을 표시합니다).

전체 라우팅 테이블을 지우려면 다음을 실행해야 합니다. 분명한 아이피 노선 * . 특정 경로를 삭제하려면 명령 뒤에 네트워크 주소를 지정해야 합니다. 예를 들어 분명한 아이피 노선 1.1.1.1 .

9위: 쇼 버전

보여주다 버전다음과 같은 경우 구성 레지스터(기본적으로 라우터 부팅 설정)를 표시합니다. 마지막으로라우터가 로드되었는지, IOS 버전, IOS 파일 이름, 장치 모델, RAM 및 플래시 메모리 용량이 표시됩니다. 팀은 다음과 같이 축소될 수 있습니다. 버전.

#10: 디버그

디버그많은 매개변수가 있으며 매개변수 없이는 작동하지 않습니다. 이 명령은 특정 애플리케이션, 프로토콜 또는 서비스에 대한 자세한 디버깅 정보를 제공합니다. 예를 들어, 디버그 아이피 노선라우터에 경로가 추가되거나 제거될 때마다 알려드립니다.

네트워크 장비를 구성하려면 다양한 Cisco IOS 운영 체제 명령을 사용할 수 있습니다.

네트워크 장치에 로그인할 때 명령줄은 다음과 같습니다.

사용자 수준에서 사용할 수 있는 명령은 권한 수준에서 사용할 수 있는 명령의 하위 집합입니다. 이 명령을 사용하면 네트워크 장치의 설정을 변경하지 않고도 화면에 정보를 표시할 수 있습니다.

전체 명령 집합에 액세스하려면 먼저 권한 모드를 활성화해야 합니다.

시작하려면 Enter 키를 누르세요.

스위치> ~할 수 있게 하다

권한 모드 종료:

스위치# 장애를 입히다

권한 모드로의 전환은 명령줄에 # 기호 형식의 프롬프트가 표시되는 것으로 표시됩니다.

권한 수준에서는 시스템 설정에 대한 정보를 얻고 전역 구성 모드와 인터페이스, 하위 인터페이스, 회선, 네트워크 장치, 경로 맵 등 구성 모드를 포함한 기타 특수 구성 모드에 액세스할 수 있습니다.

IOS 시스템을 종료하려면 키보드에서 종료 명령을 입력해야 합니다.

스위치> 출구

다음 모드에서 작동이 가능합니다.

사용자 모드는 사용자가 네트워크 장치에 대한 특정 정보를 볼 수만 있고 아무것도 변경할 수 없는 탐색 모드입니다. 이 모드에서 초대장은 다음과 같습니다.

권한 모드 - 구성 및 테스트 명령, 네트워크 장치의 세부 테스트, 구성 파일 조작 및 구성 모드에 대한 액세스를 지원합니다. 이 모드에서 초대장은 다음과 같습니다.

전역 구성 모드 - 구성 문제를 해결하는 강력한 한 줄 명령을 구현합니다. 해당 모드에서 초대장은 다음과 같습니다.

IOS는 첫 번째 고유 문자로 모든 모드의 명령을 인식합니다. 탭을 누르면 iOS는 명령을 전체 이름으로 완성합니다.

어떤 모드에서든 명령줄에 명령 이름과 물음표(?)를 입력하면 해당 명령에 대한 설명이 표시됩니다. 한 문자를 입력하면 결과는 모든 모드 명령 목록이 됩니다. 화면에 여러 줄의 화면이 표시될 수 있으므로 때로는 화면 하단에 프롬프트(자세히)가 나타날 수 있습니다. 계속하려면 Enter 또는 스페이스바를 누르세요.

전역 구성 모드 명령은 시스템 전체의 동작을 결정합니다. 또한 전역 구성 모드 명령에는 여러 줄 명령이 필요한 구성을 만드는 데 사용되는 다른 구성 모드로 들어가는 명령이 포함되어 있습니다. 전역 구성 모드로 들어가려면 구성 특권 모드 명령을 사용하십시오. 이 명령을 입력할 때 구성 명령의 소스를 지정해야 합니다.

터미널(터미널),

메모리(비휘발성 메모리 또는 파일),

네트워크(네트워크상의 TFTP 서버(Trivial FTP - 단순화된 FTP)).

기본적으로 명령은 콘솔 터미널에서 입력됩니다. 예:

스위치(구성)#( 명령)

스위치(구성)# 출구

개인 구성 유형을 활성화하기 위한 명령 앞에는 전역 구성 명령이 와야 합니다. 따라서 인터페이스 구성의 경우 초대장으로 가능성이 표시됩니다.

스위치(config-if)#

먼저 전역 명령을 입력하여 인터페이스 유형과 해당 포트 번호를 확인합니다.

스위치#conf

스위치(구성)# 인터페이스 유형 포트

스위치(config-if)# (명령)

스위치(config-if)# 출구

스위치(구성)# 출구

실험실 작업 번호 3. 팀을 만나보세요iOS.

기본 네트워크 장치 명령

1. 로그인 네트워크 장치 Router1

2. 이 모드에서 사용 가능한 모든 명령 목록을 보고 싶습니다. 입력하다

사용 가능한 모든 명령을 보는 데 사용되는 명령:

라우터> ?

Enter 키를 누를 필요가 없습니다.

3. 이제 특권 모드로 들어갑니다.

라우터> ~할 수 있게 하다

4. 권한 모드에서 사용 가능한 명령 목록 보기

라우터# ?

5. 구성 모드로 가자

라우터# 구성단말기

6. 네트워크 장치의 호스트 이름은 로컬 식별에 사용됩니다.

네트워크 장치에 로그인하면 모드 기호(">" 또는 "#") 앞에 호스트 이름이 표시됩니다. 이 이름은 위치를 식별하는 데 사용될 수 있습니다.

네트워크 장치 이름으로 "Router1"을 설정합니다.

라우터(구성)# 호스트 이름 Router1

라우터1(구성)#

7. 접근 비밀번호를 사용하면 권한 있는 접근을 제어할 수 있습니다.

방법. 구성 변경은 권한 모드에서 이루어질 수 있으므로 이는 매우 중요한 비밀번호입니다. 접속 비밀번호를 "password"로 설정하세요.

라우터1(구성)# 비밀번호 활성화

    이 비밀번호를 시도해 보겠습니다. 네트워크 장치에서 로그아웃하고 권한 모드로 들어가 보십시오.

라우터1> ko

비밀번호: *****

표시는 다음과 같습니다: ***** - 이것은 귀하의 비밀번호 입력입니다. 이 문자는 화면에 표시되지 않습니다.

기본 표시 명령.

비활성화 명령을 사용하여 사용자 모드로 전환합니다. 사용 가능한 모든 표시 명령을 보려면 명령을 입력하십시오.

라우터1> 보여주다?

1. show version 명령은 네트워크 장치 플랫폼 유형, 운영 체제 버전, 운영 체제 이미지 파일 이름, 시스템 가동 시간, 메모리 크기, 인터페이스 수 및 구성 레지스터를 얻는 데 사용됩니다.

2. 시청 시간:

라우터1> 시계 보여줘

3. Cisco IOS 운영 체제의 이미지 파일은 네트워크 장치의 플래시 메모리에 저장됩니다. RAM과 달리 실제 장치의 플래시 메모리는 정전 중에도 이미지 파일을 유지합니다.

라우터1> 플래시 보여줘

4. 네트워크 장치의 ICS는 기본적으로 마지막으로 입력한 10개의 명령을 저장합니다.

라우터1> 기록 표시

5. 두 가지 명령을 사용하면 이전에 입력한 명령으로 돌아갈 수 있습니다. 위쪽 화살표를 클릭하거나 피.

6. 두 개의 명령을 사용하면 버퍼에 저장된 다음 명령으로 이동할 수 있습니다.

아래쪽 화살표를 클릭하거나 N

7. 모든 인터페이스의 호스트 및 IP 주소 목록을 볼 수 있습니다.

라우터1> 호스트 보여주기

8. 다음 명령은 각 인터페이스에 대한 자세한 정보를 표시합니다.

라우터1> 보여주다인터페이스

9. 다음 명령은 각 텔넷 세션에 대한 정보를 표시합니다.

라우터1> 보여주다세션

10. 다음 명령은 터미널 구성 매개변수를 보여줍니다.

라우터1> 터미널 표시

11. 터미널 라인을 통해 장치에 연결된 모든 사용자 목록을 볼 수 있습니다.

라우터1> 사용자 표시

12. 팀

라우터1> 컨트롤러 표시

인터페이스 컨트롤러의 상태를 보여줍니다.

13. 특권 모드로 전환해 보겠습니다.

라우터1> ko

14. 사용 가능한 모든 표시 명령을 보려면 명령을 입력합니다.

라우터1# 보여주다?

권한 모드에는 모든 사용자 모드 show 명령과 여러 가지 새로운 명령이 포함됩니다.

15. 네트워크 장치 메모리의 활성 구성을 살펴보겠습니다. 권한 모드가 필요합니다. 활성 구성은 자동으로 저장되지 않으며 정전 시 손실됩니다. 라우터 설정을 저장하려면 다음 명령을 사용하십시오.

현재 구성을 저장하는 중:

라우터# 쓰다메모리

라우터# 복사달리다시작

저장된 구성 보기:

라우터# 구성 표시

라우터1# 실행 중인 구성 표시

추가 줄에서 스페이스바를 누르면 다음 정보 페이지를 볼 수 있습니다.

16. 다음 명령을 사용하면 프로토콜의 현재 상태를 볼 수 있습니다.

세 번째 수준:

라우터# 프로토콜 표시

인터페이스 구성 소개.

네트워크 장치 인터페이스를 설정하는 명령을 살펴보겠습니다.

네트워크 장치 Router1에서 구성 모드로 들어갑니다.

라우터1# 회의

라우터1(구성)#

2. 이제 이더넷 인터페이스를 구성하겠습니다. 이렇게 하려면 인터페이스 구성 모드로 들어가야 합니다.

라우터1(구성)# 인터페이스 FastEthernet0/0

라우터1(구성-if)#

3. 이 모드에서 사용할 수 있는 모든 명령을 살펴보겠습니다.

라우터1(구성-if)# ?

전역 구성 모드를 종료하려면 종료를 입력합니다. 인터페이스 구성 모드로 다시 들어갑니다.

라우터1(구성)# 정수 fa0/0

단축된 인터페이스 이름을 사용했습니다.

4. 각 명령에 대해 앞에 단어 no를 배치하여 반대 명령을 실행할 수 있습니다. 다음 명령은 이 인터페이스를 활성화합니다.

라우터1(구성-if)# 종료 없음

5. 인터페이스에 설명을 추가합니다.

라우터1(구성-if)# 설명 라우터 1의 이더넷 인터페이스

이 인터페이스에 대한 설명을 보려면 권한 있는 페이지로 이동하세요.

모드를 선택하고 show 인터페이스 명령을 실행하십시오.

라우터1(구성-if)#

라우터1# 인터페이스 표시

6. 이제 네트워크 장치 Router 2에 가입하고 호스트 이름을 Router2로 변경합니다.

라우터# 회의

라우터(구성)# 호스트 이름 Router2

FastEthernet 0/0 인터페이스에 로그인해 보겠습니다.

라우터2(구성)# 인터페이스 fa0/0

인터페이스를 활성화합니다:

Router2(구성-if)# 아니요일시 휴업

이제 이더넷 연결의 양쪽 끝에 있는 인터페이스가 활성화되었으므로 인터페이스 상태가 활성으로 변경되었음을 나타내는 메시지가 화면에 나타납니다.

7. 직렬 인터페이스 구성으로 넘어 갑시다. Router1로 이동해 보겠습니다.

우리의 라우터가 직렬 통신 회선에 어떤 종류의 장치인지 확인해 봅시다: DTE(데이터 터미널 장비) 터미널 장치 또는 DCE(데이터 회로) 통신 장치:

라우터1# 컨트롤러 표시 fa0/1

메시지가 표시되면:

그러면 라우터는 통신 장치이므로 데이터를 전송할 때 사용되는 클록 펄스의 동기화 주파수를 설정해야 합니다. 주파수는 특정 주파수 범위에서 가져옵니다.

라우터1# conf

라우터1(구성)# 정수 fa0/1

라우터1(구성-if)# 클럭 속도?

주파수 64000을 선택하자

라우터1(구성-if)# 클럭 속도 64000

그리고 인터페이스를 켜세요

라우터1(구성-if)# 아니요닫다

통제 질문.

  1. 라우터의 현재 설정을 보려면 어떤 명령을 사용할 수 있습니까?

    라우터의 네트워크 인터페이스를 구성하는 데 어떤 명령이 사용됩니까?

    스위치의 구성 설정을 보려면 어떻게 해야 합니까?

    스위치 포트 전체에 빌라 분포를 결정하는 방법은 무엇입니까?

    스위치를 설정할 때 주요 구성 모드를 나열하십시오.

    라우터를 설정할 때 주요 구성 모드를 나열하십시오.

    라우터에서 라우팅 테이블을 보는 방법은 무엇입니까?

    라우터의 라우팅 테이블을 구성하는 명령은 무엇입니까?

    스위치에서 Villans를 구성하는 데 어떤 명령이 사용됩니까?

    빌라 간의 상호 작용을 설정하는 명령은 무엇입니까?

"를 사용하면 작업을 자동화할 수 있습니다. 이 지침에서는 애플리케이션이 서로 독립적으로 상호 작용하고 작업을 수행할 수 있도록 자신만의 "짧은 명령"을 만드는 방법을 설명합니다.

Teams는 Apple이 2017년 초에 구입한 Workflow 앱을 기반으로 합니다. 덕분에 팀 구성 원칙은 그대로 유지됐다.

예를 들어 두 가지 명령을 사용하겠습니다. 첫 번째는 "Dropbox에 사진 저장"입니다. 이 명령은 사진 애플리케이션을 실행합니다. 여기에서 사진을 선택한 다음 해당 사진이 업로드될 Dropbox의 폴더를 선택해야 합니다. 이는 애플리케이션과의 상호 작용 원리를 보여주는 간단한 명령입니다.

두 번째 - "Genius에서 노래 검색" - 더보기 어려운 팀, 많은 행동과 연결이 있습니다. 명령을 활성화하면 시스템은 Apple Music에서 재생 중인 트랙을 파악하고 Genius 웹사이트에서 해당 트랙을 찾습니다.

명령을 생성하지 않으려면 다운로드할 수 있습니다.

첫 번째부터 시작해 보겠습니다. 먼저 스마트폰에 Dropbox가 설치되어 있지 않은 경우 Dropbox를 다운로드해야 합니다. Dropbox 대신 다른 서비스를 사용할 수 있습니다. 가장 중요한 것은 "Teams"와 함께 작동한다는 것입니다.

"Dropbox에 사진 저장" 명령을 만드는 방법


팀 설정에서 이름, 아이콘을 변경하고 Siri를 통해 활성화할 문구를 추가할 수 있습니다. 빠른 명령 위젯이나 명령 애플리케이션 라이브러리를 통해 명령을 실행할 수도 있습니다.

"Genius에서 노래 검색" 명령을 만드는 방법


이전 명령과 마찬가지로 설정을 변경하고 Siri에 대한 문구를 추가하고 테스트할 수 있습니다.



mob_info