Comandos compatíveis com os principais Roteadores Cisco
Os comandos abaixo abrangem diferentes linhas de roteadores Cisco utilizadas em ambientes corporativos, provedores de Internet, redes de agregação e infraestrutura de backbone. Além disso, a lista reúne equipamentos das séries ASR, NCS, ISR e Catalyst Router.
- Série ASR 900 / 920 — Acesso e Metro Ethernet
- Cisco ASR 901
- Cisco ASR 903
- Cisco ASR 907
- Cisco ASR 920 Series
- Série ASR 1000 — Borda e Agregação
- ASR 1001 / ASR 1001-X
- ASR 1002 / ASR 1002-X
- ASR 1004
- ASR 1006
- ASR 1009-X
- ASR 1013
- Série ASR 9000 — Backbone e Core
- ASR 9001
- ASR 9006
- ASR 9010
- ASR 9901
- ASR 9904
- ASR 9906
- ASR 9910
- ASR 9912
- ASR 9922
- Série NCS — Core ISP e Datacenter (Nova Geração)
- NCS 500 Series
- NCS 540 Series
- NCS 560 Series
- NCS 5500 Series
- NCS 5700 Series
- NCS 6000 Series
- Série ISR — Branch/Enterprise (uso corporativo e filiais)
- ISR 800 Series
- ISR 900 Series
- ISR 1000 Series
- ISR 2900 / 3900 Series (legado)
- ISR 4300 Series
- ISR 4400 Series
- Série Catalyst Router (L3 - ambiente corporativo)
- Catalyst 8300 Series
- Catalyst 8500 Series
- Catalyst 8500L Series
Acesso e administração
Para começar, entre no modo privilegiado utilizando o comando abaixo.
enable
Em seguida, acesse o modo de configuração global para realizar alterações no equipamento.
configure terminal
Além disso, use o comando abaixo para sair de um nível de configuração e retornar ao contexto anterior.
exit
Quando quiser retornar diretamente ao modo privilegiado, utilize:
end
Por outro lado, para voltar do modo privilegiado ao modo usuário EXEC, utilize:
disable
Para consultar a ajuda disponível no contexto atual, utilize a interrogação.
?
Sistema
Primeiramente, configure o hostname para identificar o roteador na rede.
hostname nome-do-equipamento
Depois disso, salve a configuração atual na memória para preservar as alterações.
write memory
Como alternativa, você pode salvar a configuração utilizando o comando abaixo.
copy running-config startup-config
Quando necessário, reinicie o roteador com o comando a seguir.
reload
Além disso, consulte a versão do sistema e as informações do equipamento com:
show version
Da mesma forma, consulte o histórico dos comandos executados na sessão.
show history
Usuários
Para criar um usuário local com nível privilegiado, utilize:
username username privilege 15 secret senha
Em seguida, configure a senha do modo privilegiado com:
enable secret senha
Por fim, quando precisar remover um usuário local, utilize:
no username username
Interfaces
Para começar a análise das interfaces, consulte um resumo do estado das portas.
show ip interface brief
Em seguida, consulte uma interface específica para verificar seus detalhes operacionais.
show interface GigabitEthernet0/0
Depois disso, entre no contexto da interface que deseja configurar.
interface GigabitEthernet0/0
Para configurar um endereço IPv4 em uma interface de camada 3, utilize:
ip address x.x.x.x y.y.y.y
Além disso, habilite administrativamente a interface com:
no shutdown
Por outro lado, use o comando abaixo para desabilitar a interface.
shutdown
VLAN / Switchport
Para criar uma VLAN em equipamentos com suporte a switchport, utilize:
vlan 10
Em seguida, configure uma porta no modo de acesso e associe a VLAN desejada.
interface GigabitEthernet0/1
switchport mode access
switchport access vlan 10
Por outro lado, quando a porta precisar transportar múltiplas VLANs, configure o modo trunk.
interface GigabitEthernet0/1
switchport mode trunk
switchport trunk allowed vlan all
Roteamento
Para adicionar uma rota estática, informe a rede, a máscara e o próximo salto correspondente.
ip route rede mascara next-hop
Depois disso, consulte a tabela de roteamento para verificar as rotas disponíveis.
show ip route
Diagnóstico
Para começar um teste de conectividade, utilize o comando ping.
ping x.x.x.x
Em seguida, utilize o traceroute para analisar o caminho até o destino.
traceroute x.x.x.x
Além disso, consulte a tabela ARP para verificar os relacionamentos entre endereços IP e MAC.
show ip arp
Quando necessário, limpe as entradas ARP utilizando:
clear ip arp
Da mesma forma, consulte o consumo de CPU do equipamento com:
show processes cpu
Por fim, consulte os registros do sistema para investigar eventos e ocorrências.
show logging
SNMP
Para configurar uma comunidade SNMP com permissão de leitura, utilize:
snmp-server community comname RO
Além disso, para configurar uma comunidade com permissão de escrita, utilize:
snmp-server community comname RW
ACLs (Access-Lists)
Para começar uma configuração básica de controle de acesso, crie uma ACL padrão.
access-list 1 permit x.x.x.x y.y.y.y
Em seguida, quando precisar de critérios mais específicos, utilize uma ACL estendida.
access-list 100 permit ip x.x.x.x y.y.y.y any
Depois disso, aplique a ACL na interface desejada e defina o sentido do tráfego.
interface GigabitEthernet0/0
ip access-group 100 in
NAT Básico
Para configurar NAT Overload, primeiro defina a rede que poderá utilizar a tradução.
access-list 1 permit rede mascara
ip nat inside source list 1 interface GigabitEthernet0/1 overload
Em seguida, marque a interface da rede interna como inside.
interface GigabitEthernet0/0
ip nat inside
Por outro lado, marque a interface voltada para a rede externa como outside.
interface GigabitEthernet0/1
ip nat outside
DHCP Server
Para começar a configuração do servidor DHCP, crie um pool com o nome desejado.
ip dhcp pool nome
Depois disso, defina a rede que será utilizada pelo pool DHCP.
network rede mascara
Em seguida, informe o gateway padrão que os clientes receberão.
default-router gateway
Além disso, defina os servidores DNS que serão entregues aos clientes.
dns-server dns1 dns2
Por fim, exclua do pool os endereços IP que não devem participar da distribuição automática.
ip dhcp excluded-address x.x.x.x x.x.x.x
GPON • REDES • DATACENTER • AUTOMAÇÃO
Explore Nossa Base Técnica
Tudo o que você precisa para configurar e administrar sua rede.



