نوشته‌ها

آموزش سیسکو استفاده از علامت سوال در CLI

آموزش سیسکو استفاده از علامت سوال در CLI

آموزش سیسکو استفاده از علامت سوال در CLI

آموزش سیسکو استفاده از علامت سوال در CLI : در IOS دستگاه های سوئیچ و روتر، دستورات و پارامتر های زیادی برای تنظیم وجود دارد. بنابراین حفظ و بخاطر سپردنشان دشواراست. استفاده از قابلیت علامت سوال (?) باعث افزایش جذابیت استفاده از cli و همچنین کمک در هنگام فراموشی دستورات می شود.

لیست همه command هایی که می توان در این مد استفاده کرد را نشان می دهد :

?#Router

لیست همه command هایی که حرف اولشان c است را نشان میدهد :

clear , clock , configure , connect , copy

اگر علامت سوال را با فاصله  از command استفاده کنید لیست subcommand های بعدی که می توانید استفاده کنید را نشان می دهد :

? Router#clock

خروجی : set Set the time and date

وقتی command یا دستور کامل شده است و subcommand دیگری برای تنظیم ندارد :

? Router#clock set 10:30:30 december 18 2017

<cr> : خروجی

کوتاه کردن دستورات و استفاده از کلیدTab :

Router>enable یا Router>en یا Router>enab

Router#configure terminal یا Router#conf t

نوشتن بخشی از command و استفاده از کلید Tab باعث کامل شدن command میشود:

Router>en (Tab کلید)
خروجی : Router>enable

Router#conf t (Tab کلید)
خروجی : Router#conf terminal

آشنایی با چند دستور ساده در Router

تغییر نام Router با دستور ، (hostname) :

Router>enable
Router#conf t
Router(config)# hostname R1
R1(config)#

فعال کردن درخواست رمزعبور هنگام ورود به Privileged Mode :

R1>enable
R1#conf terminal
R1(config)# enable password 123456

بهتراست که از enable secret ) command ) ، بجای (enable password) استفاده کرد. بدلیل اینکه (enable secret) با الگوریتم md5 رمزنگاری (hash) شده است .
البته اگر برای هردو enable secret و enable password پسورد تعیین کرده باشید، اولویت با enable secret است و در هنگام درخواست پسورد ، شما باید پسورد enable secret را وارد کنید.

R1(config)# enable secret 123456

البته با دستور service password-encryption هم میتوان همه پسورد های مورد استفاده در ios را بصورت رمزنگاری درآورد. گرچه این روش رمزنگاری، رمزگشایی شده است ولی بهتر از پسورد قابل شنود (sniff) یا واضح (Clear Text) است.

R1(config)# service password-encryption

بدلیل ارتباط مستقیم console به دستگاه، برای برقراری امنیت دسترسی کابر در هنگام ورود از طریق console به cli بهتر است پسورد گذاشته شود. با دستور line console 0 وارد مد config-line می شویم و با دستور password، پسورد دلخواهی می گذارید و حتما بعد از وارد شدن و تعیین پسورد در console line باید با دستور login تنظیمات مربوط را فعال کنید.

Router(config)# line console 0 [عدد صفر شماره پورت کنسول روی دستگاه ]
Router(config-line)# password 123456
Router(config-line)# login

نحوه ذخیره تنظیمات در حافظ NVRAM :

هنگامی که در حال تنظیم در ios و مشغول command نویسی هستیم، در واقع در محیط running-config یا حافظ RAM که در حال پردازش است، هستیم و با ریست شدن دستگاه، تنظیمات پاک می شود. بنابراین برای ریست نشدن تنظیمات، نیاز به حافظه ای برای ذخیره سازی است.

startup-config :

محل ذخیره دائمی تنظیمات یا همان حافظ NVRAM است.
با دستور زیر، تنظیمات به ترتیب نوشتن از running-config حافظه RAM به startup-config حافظه NVRAM منتقل و ذخیره می شوند.

R1#copy running-config startup-config

و البته میتوان از دستور write که معادل دستور ” copy running-config startup-config” است، هم استفاده کرد.

R1#write

برای بررسی و مشاهده تنظیمات ، عیب یابی و … میتوانید از (show) در Privileged Mode استفاده کنید:

مشاهده تنظیمات در حال اجرا در running-config

R1#show running-config

مشاهده تنظیمات ذخیره شده در startup-config

R1#show startup-config

پاک کردن تنظیمات از startup-config یا NVRAM :

R1#erase startup-config

یا

R1#write erase

بعد از اجرای erase سوالی برای تایید اطمینان از درخواست پاک شدن تنظیمات پرسیده میشود

Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]y[OK]
Erase of nvram: complete

البته هر command یا دستوری که باید در Privileged Mode نوشته شود را می توان با اضافه کردن کلمه (do) به اول هر command ، در Mode Configuration یا (Global) هم نوشت و اجرا کرد.
مثال:

Router(config)# do show running-config
Router(config)# do write

شما میتوانید با دستور reload ، دستگاه Router را بعد از تایید، ریست کنید.

Router#reload
Proceed with reload? [confirm]

مطالب مرتبط با این مقاله:

آموزش دستورات Show در روترهای سیسکو

آموزش سیسکو Cisco قسمت اول

آموزش سیسکو Cisco قسمت دوم

آموزش سیسکو Cisco قسمت سوم

آموزش سیسکو Cisco قسمت چهارم

آموزش سیسکو Cisco قسمت پنجم

آموزش پیکربندی VLAN سوئیچ سیسکو

آموزش مفاهیم اولیه پل ها سوئیچ های سیسکو

آموزش بکاپ گرفتن از IOS سیسکو و بازیابی آن

آموزش روتینگ سوئیچ لایه سه سیسکو

 

انواع اینترفیس های روتر و سوئیچ سیسکو

اینترفیس های روتر و سوئیچ سیسکو

اینترفیس های روتر و سوئیچ سیسکو

ارتباط و اتصال دستگاه‌های شبکه به روتر و سوئیچ سیسکو از طریق Interface یا پورت اترنت انجام می‌شود. این پورت‌ها به صورت ثابت یا در اصطلاح Fixed هستند و براساس سرعت، پهنای باند و نوع استفاده در شبکه LAN و WAN متفاوت خواهند بود.

(Ethernet (10Mbps

(Fast Ethernet (100Mbps

(Gigabit Ethernet(1000Mbps

در روتر و سوئیچ‌های ماژولار(Modular) فضایی به نام اسلات تعبیه شده است که می‌توان اینترفیس‌های مورد نیاز را به آن اضافه کرد. اینترفیس پورت سریال (Serial Interface) برای ارتباط در شبکه WAN و اتصال نقطه به نقطه یا همان Point to Point دو روتر با یکدیگر مورد استفاده قرار می‌گیرد. اینترفیس پورت سریال را می‌توان براساس سرعت، پهنای باند و دیگر پارامترها تنظیم کرد.

پورت‌های FXS و FXO هم اغلب بر روی هر روتر مشاهده می‌شود که در فناوری ویپ Voip از آن بهره می‌برند. همچنین پورت AUX یا Auxiliary Port نیز به عنوان پشتیبانی برای دسترسی ضروری به روتر پیش‌بینی شده است. این درگاه برای ارتباط از راه دور و مستقیم کنسول به روتر کاربرد دارد.

auxillary port

دستور show interfaces

با دستور show interfaces در سوئیچ یا روتر می‌توان تعداد اینترفیس‌ها را با جزئیات بیشتری مشاهده و بررسی کرد:

Router#show interfaces
(FastEthernet0/0 is administratively down, line protocol is down (disabled
(Hardware is Lance, address is 000a.41a2.6501 (bia 000a.41a2.6501
,MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
,ARP type: ARPA, ARP Timeout 04:00:00
….Last input 00:00:08, output 00:00:05, output hang

این اطلاعات شامل مشخصات سخت‌افزاری مانند روشن و خاموش بودن اتصال یا عدم اتصال کابل به اینترفیس، آدرس فیزیکی مک یا MAC address، پهنای باند، نوع Encapsulation، پورت اترنت و موارد دیگر می‌شود.

با دستور [نام اینترفیس] show interfaces می‌توان یک اینترفیس خاص را بررسی کرد:

R1#show interfaces ethernet 0/0
Ethernet0/0 is administratively down, line protocol is down
(Hardware is AmdP2, address is cc01.1804.0000 (bia cc01.1804.0000
,MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
,….ARP type: ARPA, ARP Timeout 04:00:00

همچنین برای مشاهده ماژول‌های نصب شده می‌توان از دستور show diag کمک گرفت:

R1#show diag
Slot 0:
Ethernet Port adapter, 4 ports
Port adapter is analyzed
Port adapter insertion time unknown
EEPROM contents at hardware discovery:
Hardware revision 1.0 Board revision B0
,….Serial number 7720321 Part number 800-03490-01

اختصاص IP Address به اینترفیس‌های روتر

روتر در لایه 3 مدل OSI فعالیت می‌کند، مسیریابی را از طریق پروتکل IP انجام می‌دهد و باعث ارتباط Subnet های مختلف می‌شود. بنابراین اینترفیس‌های روتر قابلیت گرفتن آدرس IP را مانند بخشی از سابنت دارند و واسطی برای انتقال داده می‌شوند.

Router>enable
Router#conf terminal
#(Router(config
Router(config)# interface fastEthernet 0/0

بعد از وارد شدن به مد Configuration، با دستور interface، اینترفیس پورت مورد نظر را انتخاب می‌کنیم. در این مثال (fastEthernet 0/0) مدنظر است که پس از آن وارد مد اینترفیس config-if می‌شویم.

توجه داشته باشید که اولین اسلات اینترفیس در روتر شماره (صفر) است و اگر قصد دارید اینترفیسی را به صورت ماژولار اضافه کنید، باید از اسلات دوم استفاده کنید. بدیهی است که شماره آن در روتر (یک) خواهد بود. بنابراین fastEthernet 0/0 یا (fastEthernet slot/port) به ترتیب شماره slot ممیز و شماره port تعیین می‌شود.

Router(config-if)# ip address 192 .168.1.1 255 .255.255.0

بعد از مشخص کردن اینترفیس با دستور ip address، آدرس IP و Subnet Mask مورد نظر را وارد می‌کنیم:

Router(config-if)# no shutdown

اینترفیس‌های روتر به صورت پیش‌فرض خاموش و غیرفعال هستند. با دستور no shutdown آن را فعال می‌کنیم. دستور no در اغلب موارد برای نقض و غیرفعال کردن یک پارامتر استفاده می‌شود.

Router(config-if)#
%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

بعد از انجام هر config یا پیکربندی، پیام‌های syslog را مشاهده خواهید کرد که اعمال تنظیمات و تغییراتی که انجام داده‌ایم را به ما نشان می‌دهد. در syslog دستور بالا، تغییر حالت اینترفیس و اتصال اینترفیس به شبکه را اعلام کرده است.

Router#show ip interface brief

Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 ۱۹۲ .۱۶۸.۱.۱ YES manual up up
FastEthernet0/1 unassigned YES NVRAM administratively down down

بادستورshow ip interface brief می‌توان وضعیت IP Address، تعداد اینترفیس‌ها و پارامترهای دیگری را به صورت خلاصه مشاهده و بررسی کرد. همان‌طور که می‌بینید fastEthernet0/0 با گرفتن آدرس آی‌پی فعال شده (Status up, Protocol up) اما fastEthernet0/1 هنوز پیکربندی نشده است.

مطالب مرتبط:

آموزش مفاهیم مسیریابی

آموزش دستورات Show در روترهای سیسکو

پروتکل های مسیریابی Classful vs Classless

دستورات پیکربندی سوئیچ سیسکودستورات پیکربندی سوئیچ سیسکو

دستورات تنظیمات روتر و سوئیچ سیسکو

آموزش دستورات Show در روترهای سیسکو

آموزش دستورات Show در روترهای سیسکو

آموزش دستورات Show در روترهای سیسکو:

 در این مقاله با اجرای دستور زیر جدول روتینگ را بررسی می‌کنیم.

دستور Show IP Route:

Router#show ip route

Codes: C – connected, S – static, I – IGRP, R – RIP, M – mobile, B – BGP

D – EIGRP, EX – EIGRP external, O – OSPF, IA – OSPF inter area

N1 – OSPF NSSA external type 1, N2 – OSPF NSSA external type 2

E1 – OSPF external type 1, E2 – OSPF external type 2, E – EGP

i – IS-IS, L1 – IS-IS level-1, L2 – IS-IS level-2, ia – IS-IS inter area

* – candidate default, U – per-user static route, o – ODR

P – periodic downloaded static route

Gateway of last resort is not set

D 192.168.1.0/24 [90/30720] via 192.168.2.1, 00:04:48, FastEthernet0/0

C 192.168.2.0/24 is directly connected, FastEthernet0/0

D 192.168.3.0/24 [90/30720] via 192.168.2.2, 00:04:47, FastEthernet0/0

C 192.168.4.0/24 is directly connected, FastEthernet0/1

با دستور Show IP Route، جدول روتینگ نمایش داده شده است که اگر به جدول توجه کنید، دو شبکه را دریافت کرده که با حرف D شروع می‌ شوند. حرف D به معنای Eigrp است و نشان‌ دهنده‌ ی این است که از روترهای دیگر این شبکه ها را یاد گرفته، شبکه‌ های پشت روترهای R2 و R3 را یاد گرفته است. در روترهای دیگر هم به همین صورت است.

 

دستور show ip eigrp neighbors:

برای نمایش همسایگی (Neighbors)، باید از دستور زیر در مد Privileged استفاده کنید:

 

Router#show ip eigrp neighbors

IP-EIGRP neighbors for process 200

H Address Interface Hold Uptime SRTT RTO Q Seq

(sec) (ms) Cnt Num

۰ ۱۹۲.۱۶۸.۲.۱ Fa0/0 13 00:44:14 40 1000 0 6

۱ ۱۹۲.۱۶۸.۲.۳ Fa0/0 11 00:39:02 40 1000 0 7

این دستور در روتر R2 وارد شده است و نتیجه ی آن را مشاهده می‌ کنید؛ لیست Ip هایی که با آن‌ ها ارتباط همسایگی دارد را نمایش داده است.

 

دستور Show Ip Eigrp Interface:

این دستور برای نمایش اطلاعات interface هایی است که پروتکل EIGRP روی آن فعال‌ شده است. این دستور را در R2 وارد می‌ کنیم:

 

Router#show ip eigrp interface
IP-EIGRP interfaces for process 200
Xmit Queue Mean Pacing Time Multicast Pending
Interface Peers Un/Reliable SRTT Un/Reliable Flow Timer Routes
Fa0/0 2 0/0 1236 0/10 0 0
Fa0/1 0 0/0 1236 0/10 0 0

 

به نتیجه ی کار دقت کنید، اگر به Fa0/0 دقت کنید، نوشته است، PEER 2، یعنی اینکه از طریق اینترفیس Fa0/0 توانسته دو تا Neghibors را یاد بگیرد، Neighbors همان اینتر فیس های روترهای همسایه هستند که روی آن‌ ها Eigrp راه‌ اندازی شده است.

 

دستور Show IP eigrp Topology:

این دستور کل اطلاعات جدول توپولوژی را به شما نمایش می‌ دهد و می‌ گوید که شبکه را از کدام مسیر دریافت کرده و …

 

Router#show ip eigrp topology
IP-EIGRP Topology Table for AS 200
Codes: P – Passive, A – Active, U – Update, Q – Query, R – Reply,r – Reply status
P 192.168.2.0/24, 1 successors, FD is 28160
via Connected, FastEthernet0/0
P 192.168.3.0/24, 1 successors, FD is 28160
via Connected, FastEthernet0/1
P 192.168.4.0/24, 1 successors, FD is 30720
via 192.168.2.3 (30720/28160), FastEthernet0/0
P 192.168.1.0/24, 1 successors, FD is 30720
via 192.168.2.1 (30720/28160), FastEthernet0/0

اگر به گزینه ی اول نگاه کنید، می‌ گوید شبکه ی ۱۹۲.۱۶۸.۲.۰ یک مسیر successor است، یعنی یک مسیر اصلی است و از طریق اینتر فیس FastEthernet 0/0 وارد همین روتر که داخل آن هستیم، شده است. بقیه هم به همین صورت است، پس نتیجه می گیریم که این جدول، کل اینترفیس هایی را به ما نشان می‌ دهد که Eigrp روی آن‌ ها Run شده است.

دستور Show IP eigrp Traffic:

این دستور نشان‌ دهنده ی پکت های دریافتی و ارسالی است، مانند زیر:

 

Router#show ip eigrp traffic
IP-EIGRP Traffic Statistics for process 100
Hellos sent/received: 0/0
Updates sent/received: 0/0
Queries sent/received: 0/0
Replies sent/received: 0/0
Acks sent/received: 0/0
Input queue high water mark 1, 0 drops
SIA-Queries sent/received: 0/0
SIA-Replies sent/received: 0/0

مطالب مرتبط 

 

دستورات تنظیمات روتر و سوئیچ سیسکو

دستورات پیکربندی سوئیچ سیسکو

آموزش سیسکو Cisco قسمت اول

آموزش سیسکو Cisco قسمت دوم

آموزش سیسکو Cisco قسمت سوم

آموزش سیسکو Cisco قسمت چهارم

آموزش سیسکو Cisco قسمت پنجم