Cisco
Содержание
Общая информация
Подключиться к Cisco через telnet (порт 23):
telnet 10.0.10.1
Существует несколько режимов работы, текущий можно определить по приглашению командной строки (сначала указывается имя устройства):
- cisco> - непривилегированный режим
- cisco# - Перейти в режим суперпользователя (root). Команда для перехода в него: > enable
- cisco(config)# - Перейти в режим конфигурирования (config). Команда для перехода в него: # configure terminal
- Чтобы выполнить команды находясь в этом режиме их нужно предварить оператором do, например, следующее равноправно:
(config)# do write # write
- Cisco распознаёт команды по первым нескольким буквам, поэтому: "configure terminal" = "conf t"
- Чтобы прервать выполнение команды, нужно послать символ "^", т.е. нажать Ctrl + Shift + 6
- Если после команды указать "?" знак вопроса, то узнаем все её опции.
Команда show
В разных режимах доступны разные опции.
- >show ip int bri - показать кратко параметры интерфейсов
- >show ip route - показать таблицу маршрутов
- >show ip route | i 192.168.0 - показать маршруты, отфильтровав
- >show ip ospf database - показать базы OSPF
- #show config - Посмотреть сохранённую конфигурацию
- #show run - Посмотреть действующую конфигурацию (может отличаться от сохранённой, если после изменений ещё не сохраняли)
Маршрутизация
Разрешаем маршрутизацию:
(config)#ip routing
Добавляем маршрут по умолчанию и обычный маршрут:
(config)#ip route 0.0.0.0 0.0.0.0 10.0.0.1 (config)#ip route 192.168.10.0 255.255.255.0 10.0.0.2
Запретить маршрутизацию и удалить маршрут можно той же командой, что и добавляли, только перед командой укажем оператор no:
(config)#no ip routing (config)#no ip route 192.168.10.0 255.255.255.0 10.0.0.2
Сохранение конфигурации
После всех изменений выходим из режима конфигурирования, сохраняем конфигурацию и просматриваем все сделанные нами изменения:
(config)# exit # wr # show config
Сохранить конфигурацию можно простым копированием выводимых на терминал строк в текстовый файл.
Загрузить конфигурацию можно копированием строк из текстового файла, только предварительно нужно перейти в режим конфигурирования.
Поменять ip адрес интерфейса
#en #conf term (config)#int fast 0/0 (config-if)#ip add 10.0.254.39 255.255.255.0 (config-if)#no shut (config-if)#exit (config)#exit #wr
no shut - no shutdown - поднять (включить) интерфейс.
Добавление пользователя
Сначала выполним магическое заклинание:
no ip domain-look ! enable secret cisco ! line con 0 exec-ti 0 0 no login loggi syn ! line vty 0 4 exec-ti 0 0 no login loggi syn
Затем добавим пользователя user c паролем cisco:
(config)#username cisco privilege 15 password 0 cisco
Ссылки
- http://www.ifm.net.nz/cookbooks/passwordcracker.html - Как восстановить пароль