{"id":302,"date":"2013-10-05T17:36:32","date_gmt":"2013-10-05T16:36:32","guid":{"rendered":"http:\/\/www.tinone71.com\/wordpress\/?p=302"},"modified":"2015-01-09T15:47:38","modified_gmt":"2015-01-09T15:47:38","slug":"breve-guida-cisco","status":"publish","type":"post","link":"https:\/\/www.tinone71.com\/wp\/?p=302","title":{"rendered":"Breve guida Cisco"},"content":{"rendered":"<div style=\"\" class=\"ssag-opads-main     \" ><\/div><p><span style=\"color: slategray;\">LA STRUTTURA DELLA CLI<\/span><\/p>\n<p>La CLI di IOS \u00e8 gerarchica. Questo vuol dire che a seconda di dove vi trovate nel prompt potrete fare e avrete a disposizione solo certi tipo di comandi. LA LISTA DEI COMANDI DISPONIBILI VARIA A SECONDA DI DOVE VI TROVATE. Questo \u00e8 molto importante.<\/p>\n<p>di solito all&#8217;accensione vi dovreste trovare:<br \/>\nrouter&gt;<br \/>\nil simbolo &gt; significa che siete un user mode. Potete solo lanciare comandi per vedere parte dello stato del router, ma non vedrete la configurazione. Per cambiare i paramtetri dovete entrare in priviledged mode. Per farlo:<\/p>\n<p>router&gt;enable<br \/>\nrouter#<\/p>\n<p>il # significa che siete in modalita priviledged e avete diritto di vita e di morte sul router. Delle password parliamo poi.<\/p>\n<p><span style=\"color: slategray;\">CONFIGURAZIONE DELL&#8217;ETHERNET PART 1<\/span><\/p>\n<p>NOTA: io uso spesso delle abbreviazione dei comandi perche si fa prima e l&#8217;ios lo accetta:<br \/>\nes: enable &#8211; ena\/ configure terminal &#8211; conf t \/ etc&#8230;<\/p>\n<p>evvai i primi comandi !<\/p>\n<p>entrate in priviledged:<\/p>\n<p>router&gt;enable (qui potete appunto mettere anche ena)<br \/>\nrouter#configure terminal (passate in global configuration e il prompt cambia)<br \/>\nrouter(config)#interface fastethernet 0\/0<\/p>\n<p>e qui aprimao una parentesi:<\/p>\n<p><span style=\"color: slategray;\">ENUMERAZIONE DELLE INTERFACCIE<\/span><\/p>\n<p>Le interfacce in ios vengono viste come una conseguente all&#8217;altra divise per tipologia e slot. Esempio:<\/p>\n<p>ethernet viene vista come fastethernet 0\/0<br \/>\nse c&#8217;\u00e8 un altra etherent sullo stesso slot : fastethernet 0\/1<br \/>\nse c&#8217;\u00e8 un interfaccia su una altro slot : fastethernet 1\/0<br \/>\ne cosi via anche per le altre interfaccie.<\/p>\n<p>Per avere la lista di tutte le interfaccie installate:<\/p>\n<p>router#show ip interface brief<\/p>\n<p><span style=\"color: slategray;\">CONFIGURAZIONE DELL&#8217;ETHERNET PART 2<\/span><\/p>\n<p>Bene eravamo rimasti qui:<\/p>\n<p>router(config)#interface fastethernet 0\/0 (notare che il prompt cambia ancora)<br \/>\nrouter(config-if)#ip address x.x.x.x y.y.y.y (x=ip y=Mask)<br \/>\nrouter(config-if)#no shutdown (si accende l&#8217;interfaccia, di default \u00e8 shutdown)<br \/>\nrouter(config-if)#no keep alive (opzionale, mantiene up l&#8217;interfaccia anche se il cavo \u00e8 scollegato).<br \/>\nrouter(config-if)#exit<br \/>\nrouter(config)#exit<br \/>\nrouter#copy run start (salviamo la configurazione).<br \/>\nrouter#would you like to write configuration file? YES (o quelcosa del genere).<\/p>\n<p>COSI AVRETE LA ETH UP E CONFIGURATA CON UN IP.<\/p>\n<p><span style=\"color: slategray;\">CONFIGURAZIONE DELLA WAN <\/span><\/p>\n<p>Ebbene. Intendiamo con Wan tutto quello che vi permette di collegarvi al mondo esterno, la maggior parte delle volte ad internet.<\/p>\n<p>Ci sono essenzialemente 2 tipologie di collegamenti:<\/p>\n<p>-quelli in ATM (cio\u00e8 ADSL)<br \/>\n-quelli in X25 (cio\u00e8 HDSL su Frame Relay). Tralascio il discorso di cosa sia una frame relay senno facciamo notte.<\/p>\n<p>NOTA: che differenza c&#8217;\u00e8 tra una adsl e una hdsl?La banda di upload: l&#8217;hdsl ha 2 mega, la adsl 640kb.<\/p>\n<p><span style=\"color: slategray;\">CONFIGURAZIONE PER UNA ATM (ADSL)<\/span><\/p>\n<p>Do per scontato che l&#8217;eth sia gi\u00e0 configurata con indirizzo che va da 192.168.1.0 a 192.168.1.255. Gli hosts nella lan devono essere nello stesso range.<\/p>\n<p>Router(config)#interface dialer 0<br \/>\nRouter(config -if)#ip address negotiated<br \/>\nRouter(config -if)#ip nat outside<br \/>\nRouter(config -if)#encapsulation ppp<br \/>\nRouter(config -if)#dialer pool 1<br \/>\nRouter(config -if)#exit<br \/>\nRouter(config)#interface ATM 0<br \/>\nRouter(config -if)#pvc 8\/35<br \/>\nRouter (config-atm-vc)#encapsulation aal5mux ppp dialer<br \/>\nRouter (config-atm-vc)#dialer pool-member 1<br \/>\nRouter (config-atm-vc)#no shutdown<br \/>\nRouter (config-atm-vc)#exit<br \/>\nRouter (config)#ip nat inside source list 1 interface dialer 0 overload<br \/>\nRouter (config)#ip route 0.0.0.0 0.0.0.0 dialer 0<br \/>\nRouter (config)#access-list 1 permit 192.168.1.0 0.0.0.255 (dipende dal range di ip qui va da 192.168.1.0 a 192.168.1.255 della lan)<br \/>\nRouter (config)#interface ethernet 0<br \/>\nRouter (config-if)#ip nat inside<br \/>\nRouter (config-if)#no shutdown<br \/>\nRouter (config-if)#exit<br \/>\nRouter (config)#int dialer 0<br \/>\nRouter (config-if)#ppp chap hostname xxxxxxx (la user id)<br \/>\nRouter (config-if)#ppp chap password yyyyyy (la password)<br \/>\nRouter (config-if)#ppp pap sent-username xxxxxx password yyyyyy (lo stesso)<br \/>\nRouter (config-if)#exit<br \/>\nRouter (config)#exit<br \/>\nRouter# copy run start<\/p>\n<p><span style=\"color: slategray;\">CONFIGURAZIONE PER UNA X25 (HDSL)<\/span><\/p>\n<p>Molte dei router hdsl hanno un backup isdns. Qui \u00e8 postata anche come configurare l&#8217;isdn di backup. Se non c&#8217;\u00e8 togliete la parte del bri0 e dialer.<\/p>\n<p>Quando vi portano la frame relay vi danno anche una scatoletta dove dovete collegare il router. Su quella scatoletta c&#8217;\u00e8 di solito scritto sopra il dlci. Oppure lo chiedete al vosto isp. Il dlci \u00e8 necessario alla configurazione.<br \/>\nHo omesso il prompt. Mettete i comandi uno dietro l&#8217;altro e dovrebbe andare.<br \/>\nQuelli in corsivo li dovete riempire voi.<\/p>\n<p>Anche qui suppongo che la eth sia gi\u00e0 configurata.<\/p>\n<p>ena<br \/>\nconf t<br \/>\nhostname NOMEHOST<br \/>\nenable password PASSWORD<br \/>\ninterface Serial0<br \/>\nno ip address<br \/>\nencapsulation frame-relay<br \/>\nframe-relay lmi-type cisco<br \/>\ninterface Serial0.1 point-to-point<br \/>\nbackup delay 0 15<br \/>\nbackup interface Dialer1<br \/>\ndescription connected to Internet<br \/>\nip unnumbered FastEthernet0<br \/>\nframe-relay interface-dlci METTIQUIILDLCI IETF<\/p>\n<p>interface BRI0<br \/>\ndescription Backup<br \/>\nip unnumbered FastEthernet0<br \/>\nencapsulation ppp<br \/>\ndialer rotary-group 1<br \/>\nno cdp enable<\/p>\n<p>interface FastEthernet0<br \/>\ndescription connected to EthernetLAN<br \/>\nip address INDIRIZZO MASCHERA<br \/>\nno keepalive<br \/>\nspeed auto<\/p>\n<p>interface Dialer1<br \/>\nip address negotiated<br \/>\nencapsulation ppp<br \/>\nno ip split-horizon<br \/>\ndialer in-band<br \/>\ndialer idle-timeout 300<br \/>\ndialer string NUMERODITELEFONO<br \/>\ndialer hold-queue 10<br \/>\ndialer-group 1<br \/>\nno cdp enable<br \/>\nppp authentication chap pap callin<br \/>\nppp chap hostname USERNAME<br \/>\nppp chap password PASSWORD<br \/>\nppp pap sent-username USERNAME password PASSWORD<\/p>\n<p>ip route 0.0.0.0 0.0.0.0 Serial0.1<br \/>\nip route 0.0.0.0 0.0.0.0 Dialer1 100<br \/>\nno ip http server<\/p>\n<p>copy run start<\/p>\n<p><span style=\"font-size: large;\"><b><span style=\"color: blue;\">PASSWORD E SESSIONI TELNET<\/span><\/b><\/span><\/p>\n<p><span style=\"color: slategray;\">LIVELLI DI AUTENTICAZIONE E SICUREZZA<\/span><\/p>\n<p>Esistono vari livelli di autenticazioni e vari livelli di password. I livelli di autenticazione sono:<\/p>\n<p>&#8211; Console (password che viene chiesta appena carica l&#8217;ios)<br \/>\n&#8211; Enable (per entrare in modalit\u00e0 amministrativa)<br \/>\n&#8211; Telnet (le password di telnet)<\/p>\n<p>Per configurare la console:<\/p>\n<p>router(config)#line con 0<br \/>\nrouter(config-line)#password CONSOLEPASSWORD<br \/>\nrouter(config-line)#login<br \/>\nrouter(config-line)#exit<\/p>\n<p>Per configurare l&#8217;enable:<\/p>\n<p>router(config)#enable password PASSWORD<\/p>\n<p>oppure:<\/p>\n<p>router(config)#enable secret PASSWORD<\/p>\n<p>sono tutte e 2 password i enable, ma la seconda ha priorit\u00e0 sulla prima (cio\u00e8 se le impostate tutte e 2 quella valida che vi permettera di entrare sara la seconda), in piu con secret la password viene criptata nel file di configurazione mentre la prima no \u00e8 messa in chiaro.<\/p>\n<p>Per configurare il telnet:<\/p>\n<p>router(config)#line vty 0 4<br \/>\nrouter(config-line)#password TELNETPASSWORD<br \/>\nrouter(config-line)#login<br \/>\nrouter(config-line)#exit<\/p>\n<p>Non sono ammesse password blank per telnet. Avete 5 sessioni con cui potete collegarvi.<\/p>\n<p><span style=\"font-size: large;\"><b><span style=\"color: blue;\">FILE DI CONFIGURAZIONE E SALVATAGGI<\/span><\/b><\/span><\/p>\n<p>Il file di conf \u00e8 salvato nella nvram e caricato in ram appena si avvia il sistema. Quando cambiate la conf con il router accesso, lo fate in quello in ram. Vuol dire che se non lo salvate e riavviate il router tutte le modifiche dall&#8217;ultimo salvataggio verrano perse, i files sono 2:<\/p>\n<p>startup-config: salvato in nvram<br \/>\nrunning-config: quello che attualmente gira, di solito uguale a startup-config, e quello che modificate quando lanciate i comandi.<\/p>\n<p>Se fate una modifica al file, per salvarlo \u00e8 sufficiente sovrascrivere il file di startup:<\/p>\n<p>router#copy run start<\/p>\n<p>il comando \u00e8 copy e funziona tipo il vecchio copy di dos: copy sorgente dest.<\/p>\n<p>Occhio a non fare il contrario altrimenti se start \u00e8 vuoto cancellerete tutte le modifiche fatte al run.<\/p>\n<p>Per vedere la conf:<br \/>\nrouter#show running-config oppure<br \/>\nrouter#show startup-config<\/p>\n<p>Dipende da cosa vi interessa. Di solito \u00e8 la running.<\/p>\n<p><span style=\"font-size: large;\"><b><span style=\"color: blue;\">TIPS<\/span><\/b><\/span><\/p>\n<p>per avere la lista dei comandi<\/p>\n<p>router#?<\/p>\n<p>se premete il ? senza far altro vi da diretto la lista dei comandi in base al prompt dove vi trovate senza premere invio.<\/p>\n<p>Se non vi ricordate un comando premete TAB e l&#8217;ios lo completer\u00e0 se esiste ed \u00e8 valido per quel prompt.<\/p>\n<p>Per eliminare una riga di conf c&#8217;\u00e8 il sistema dell&#8217;inversione del comando (eh?!), vale a dire: se voi ad esempio volete togliere l&#8217;ip ad un interfaccia quindi sul file di conf avete:<\/p>\n<p>ip address 192.168.1.1 255.255.255.0<\/p>\n<p>per togliero basta metterci un No davanti, quindi:<\/p>\n<p>router(config)#int fastethernet0\/0<br \/>\nrouter(config-if)#no ip address 192.168.1.1 255.255.255.0<\/p>\n<p>Questo vale per tutti i comandi.<\/p>\n<p>Le interfacce sono di default administratively down. Cio\u00e8 in shutdown. Per accenderle vale la stessa regole:<\/p>\n<p>router(config)#int fastethernet0\/0 (int \u00e8 l&#8217;abbreviazione di interface)<br \/>\nrouter(config-if)#no shutdown<\/p>\n<p>Cosi la accendete.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>LA STRUTTURA DELLA CLI La CLI di IOS \u00e8 gerarchica. Questo vuol dire che a seconda di dove<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[18,11],"tags":[],"_links":{"self":[{"href":"https:\/\/www.tinone71.com\/wp\/index.php?rest_route=\/wp\/v2\/posts\/302"}],"collection":[{"href":"https:\/\/www.tinone71.com\/wp\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tinone71.com\/wp\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tinone71.com\/wp\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tinone71.com\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=302"}],"version-history":[{"count":1,"href":"https:\/\/www.tinone71.com\/wp\/index.php?rest_route=\/wp\/v2\/posts\/302\/revisions"}],"predecessor-version":[{"id":370,"href":"https:\/\/www.tinone71.com\/wp\/index.php?rest_route=\/wp\/v2\/posts\/302\/revisions\/370"}],"wp:attachment":[{"href":"https:\/\/www.tinone71.com\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=302"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tinone71.com\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=302"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tinone71.com\/wp\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=302"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}