Mẹo và thủ thuật lệnh Cisco IOS

Mẹo và thủ thuật lệnh Cisco IOS

1. Các lệnh khắc phục sự cố cơ bản

Ping
Traceroute
Telnet
Show interfaces (show interfaces GigabitEthernet 3/6)
Show ip interface
Show ip route
Show running-config
Show startup-config
show ip sockets
show conn
show tcp brief

2. Lệnh lưu trữ

archive
log all commands
log config
logging enable
logging size 200
notify syslog contenttype plaintext
hidekeys
path flash:backup-
maximum 8
write-memory

3. Clear IOS configuraiton

write erase

4. Xóa flash: folder

delete /force /recursive flash:/namefolder

5. Các lệnh cơ bản để kích hoạt Telnet/SSH trên thiết bị Cisco

a. Telnet Access

no aaa new-model
username test privilege 15 secret test
line vty 0 15
login local
no password
transport input telnet

b. SSH Access:

hostname Switch1
ip domain-name test.com
crypto key generate rsa general-usage modulus 2048
ip ssh time-out 60
ip ssh version 2
line vty 0 15
transport input ssh

c. Console Access with username/password:

line con 0
login local
exit

6. Kích hoạt IP Accounting trên giao diện

IP Accounting không cung cấp nhiều chức năng nhưng chắc chắn nó cung cấp bản tóm tắt về lưu lượng truy cập đi qua bộ định tuyến. Bộ định tuyến sẽ chỉ ghi lại các gói đi qua bộ định tuyến. Mọi kết nối được khởi tạo từ bộ định tuyến hoặc kết thúc với bộ định tuyến đều không được tính.

interface GigabitEthernet0/1
ip address 100.199.48.15 255.255.255.0
ip accounting output-packets
duplex full
speed 100
end

R1#sh ip accounting
Source Destination Packets Bytes
100.199.48.10 100.199.3853 6 241
100.199.38.53 100.199.48.10 4 183
138.11.117.16 166.6.23.14 1 104

7. Hiển thị cấu hình không ngắt/tạm dừng

@Cisco Router/Switch
terminal length 0

@ASA Firewall
terminal pager 0

8. Quy trình khôi phục mật khẩu iOS

  • Tắt bộ định tuyến sau đó bật nguồn bộ định tuyến
  • Nhấn Break trên bàn phím đầu cuối trong vòng 60 giây sau khi bật nguồn để đưa bộ định tuyến vào Rommon. (Ở một số Bàn phím, phím Tạm dừng được sử dụng để vào chế độ Rommon. Bạn có thể không cần Fn+Pause hoặc CTRL+ Break)
  • Khi lời nhắc Rommon1> xuất hiện, hãy nhập lệnh này: confreg 0x2142
    Sau đó gõ reset để khởi động lại thiết bị Cisco.
  • Khi bạn được nhắc nhập cấu hình ban đầu, hãy nhập No và nhấn Enter.
    Tại dấu nhắc Router>, nhập kích hoạt.
  • Tại dấu nhắc Router#, nhập lệnh cấu hình bộ nhớ và nhấn Enter để sao chép cấu hình khởi động sang cấu hình đang chạy.
  • Sử dụng lệnh config t để vào chế độ cấu hình chung.
  • Sử dụng lệnh này để tạo tên người dùng và mật khẩu mới:
    router(config)# tên người dùng kiểm tra đặc quyền 15 kiểm tra mật khẩu
  • Sử dụng lệnh này để thay đổi câu lệnh khởi động: config-register 0x2102
  • Sử dụng lệnh này để lưu cấu hình: write memory

9. Tải lại thiết bị sau xx phút 

Nó rất hữu ích cho công việc từ xa của bạn trong trường hợp bạn mất kết nối do cấu hình sai

R-Test-Lab#reload in 1
Reload scheduled for 16:55:53 EDT Tue Aug 11 2015 (in 1 minute) by john on console
Reload reason: Reload Command
Proceed with reload? [confirm]
R-Test-Lab#
***
*** — SHUTDOWN in 0:01:00 —
***
R-Test-Lab##show reload
Reload scheduled for 16:55:55 EDT Tue Aug 11 2015 (in 57 seconds) by john on console
Reload reason: Reload Command
R-Test-Lab#reload cancel
R-Test-Lab#
***
*** — SHUTDOWN ABORTED —
***

10. Tắt Bảo vệ giả mạo IP

ip verify reverse-path interface outside
“Deny IP spoof from (10.245.6.1) to 192.168.6.25 on interface inside”

Hi vọng bài viết này sẽ giúp ích cho các bạn trong công việc. Nếu bạn có vấn đề gì thắc mắc đừng ngần ngại liên hệ với chúng tôi theo thông tin dưới đây để được hỗ trợ thêm.

Hẹn gặp lại các bạn trong các bài viết tiếp theo !

CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ DATECH

• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội

• Điện thoại: 02432012368

• Hotline: 098 115 6699

• Email: info@datech.vn

• Website: https://datech.vn