<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cisco | Chia-An Lee</title><link>https://calee0219.github.io/tag/cisco/</link><atom:link href="https://calee0219.github.io/tag/cisco/index.xml" rel="self" type="application/rss+xml"/><description>Cisco</description><generator>HugoBlox Kit (https://hugoblox.com)</generator><language>en-us</language><copyright>©</copyright><lastBuildDate>Mon, 09 Aug 2021 07:48:37 +0800</lastBuildDate><image><url>https://calee0219.github.io/media/icon_hu_da05098ef60dc2e7.png</url><title>Cisco</title><link>https://calee0219.github.io/tag/cisco/</link></image><item><title>Cisco Router 設定</title><link>https://calee0219.github.io/blog/note_cisco_router/</link><pubDate>Mon, 09 Aug 2021 07:48:37 +0800</pubDate><guid>https://calee0219.github.io/blog/note_cisco_router/</guid><description>&lt;h3 id="password-recorivy"&gt;Password Recorivy&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;Power ON, CTRL-break&lt;/li&gt;
&lt;li&gt;confreg 0x2142&lt;/li&gt;
&lt;li&gt;reload&lt;/li&gt;
&lt;li&gt;enable&lt;/li&gt;
&lt;li&gt;copy startup-config running-config&lt;/li&gt;
&lt;li&gt;no shutdown: open port&lt;/li&gt;
&lt;li&gt;change password&lt;/li&gt;
&lt;li&gt;config-register 0x2102: get back to normal boot&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="7609"&gt;7609&lt;/h2&gt;
&lt;h3 id="洗掉-config"&gt;洗掉 config&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;enable&lt;/li&gt;
&lt;li&gt;write erase&lt;/li&gt;
&lt;li&gt;reload&lt;/li&gt;
&lt;li&gt;這時候可能 default reboot 會進入 Romman 狀態，繼續下 boot 會來到正常狀態&lt;/li&gt;
&lt;li&gt;下 &lt;code&gt;configreg 0x2102&lt;/code&gt; (或 &lt;code&gt;configreg 0x2101&lt;/code&gt;) 讓開機直接進到正常狀態&lt;/li&gt;
&lt;li&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="reset"&gt;Reset&lt;/h3&gt;
&lt;h2 id="routing"&gt;Routing&lt;/h2&gt;
&lt;h3 id="vrrp"&gt;vrrp&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;作 gateway 備援使用&lt;/li&gt;
&lt;li&gt;有三種狀態 &lt;code&gt;初始狀態(Initialize)&lt;/code&gt;、&lt;code&gt;主狀態(Master)&lt;/code&gt;、&lt;code&gt;備援狀態(Backup)&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="nx-os"&gt;NX-OS&lt;/h2&gt;
&lt;h3 id="沒有權限時重設-admin-密碼"&gt;沒有權限時，重設 admin 密碼&lt;/h3&gt;
&lt;p&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;開機&lt;/li&gt;
&lt;li&gt;按 &lt;code&gt;ctrl-C&lt;/code&gt; 或 &lt;code&gt;ctrl-R&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;進入 &lt;code&gt;loader&amp;gt;&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;loader&amp;gt; dir&lt;/code&gt; 看有哪些 boot file&lt;/li&gt;
&lt;li&gt;&lt;code&gt;boot n3000-xxx&lt;/code&gt; 選擇你要 boot 的檔案 (可能選有 kickstart 的)&lt;/li&gt;
&lt;li&gt;進入 &lt;code&gt;switch(boot)#&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;conf t&lt;/code&gt; -&amp;gt; &lt;code&gt;admin-password&lt;/code&gt; -&amp;gt; 輸入 admin 密碼 -&amp;gt; &lt;code&gt;exit&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;dir bootflash:&lt;/code&gt; 列出有的開機檔案&lt;/li&gt;
&lt;li&gt;&lt;code&gt;load bootflash:n3000-xxx&lt;/code&gt; 選擇以 xx 檔案開機&lt;/li&gt;
&lt;li&gt;帳號: admin, 密碼: 剛剛設定的&lt;/li&gt;
&lt;li&gt;進入系統後，記得要把 kickstart 與 system 指向對的地方&lt;/li&gt;
&lt;li&gt;&lt;code&gt;conf t&lt;/code&gt; -&amp;gt; &lt;code&gt;boot kickstart n3000-xxx&lt;/code&gt; -&amp;gt; &lt;code&gt;boot system n3000-kickstart-xxx&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;如果沒做上面的動作，有可能 &lt;code&gt;reload&lt;/code&gt; 後會回到 &lt;code&gt;loader&amp;gt;&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="恢復原廠設定"&gt;恢復原廠設定&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;enable&lt;/li&gt;
&lt;li&gt;write erase&lt;/li&gt;
&lt;li&gt;reload&lt;/li&gt;
&lt;li&gt;如果 reload 卡在 loader，做上面的動作，並記得指向正確的 system 與 kickstart&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Cisco Switch 設定</title><link>https://calee0219.github.io/blog/note_cisco_switch/</link><pubDate>Mon, 09 Aug 2021 07:48:37 +0800</pubDate><guid>https://calee0219.github.io/blog/note_cisco_switch/</guid><description>&lt;h2 id="2960"&gt;2960&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="document"&gt;
&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;不知道後面接啥就 &amp;ldquo;?&amp;rdquo; 一下嚕~~&lt;/li&gt;
&lt;li&gt;Vlan31: 17網段&lt;/li&gt;
&lt;li&gt;Vlan14: 168網段&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="刷新"&gt;刷新&lt;/h3&gt;
&lt;p&gt;
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;開機時長按 mode 鍵，直到燈號快閃&lt;/li&gt;
&lt;li&gt;flash_init&lt;/li&gt;
&lt;li&gt;del flash:config.text&lt;/li&gt;
&lt;li&gt;del flash:vlan.dat&lt;/li&gt;
&lt;li&gt;boot&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="console"&gt;Console&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;connect
&lt;ul&gt;
&lt;li&gt;Serial -&amp;gt; Serial port(在裝置管理員看的到) -&amp;gt; 9600&lt;/li&gt;
&lt;li&gt;screen /dev/tty.usbmodem145231 9600&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;跳過init自己設&lt;/li&gt;
&lt;li&gt;show version: 看版本
&lt;/li&gt;
&lt;li&gt;logging synchronous: 避免 log 擋住正在打的訊息&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="command"&gt;Command&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;copy running-config startup-config: 存config&lt;/li&gt;
&lt;li&gt;enable/disable: 可以開始寫入/結束&lt;/li&gt;
&lt;li&gt;clock set {hh:mm:ss} {day} {month} {year}: 設定時間&lt;/li&gt;
&lt;li&gt;show running-config&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="config"&gt;Config&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;config t: 進入改 config 模式 (下列的指令都要在 config 模式下修改)&lt;/li&gt;
&lt;li&gt;hostname {myhostname}&lt;/li&gt;
&lt;li&gt;clock timezone CST 8 (CST 只是名字，沒有意義)&lt;/li&gt;
&lt;li&gt;no ip http server: 將 HTTP server 關掉&lt;/li&gt;
&lt;li&gt;no ip http secure-server&lt;/li&gt;
&lt;li&gt;username {name} password {clear password}: 設定帳號密碼&lt;/li&gt;
&lt;li&gt;service password-encryption: 密碼加密&lt;/li&gt;
&lt;li&gt;spanning-tree mode rapid-pvst: 使用 rapid-pvst 網路拓樸&lt;/li&gt;
&lt;li&gt;service timestamps log datetime localtime year show-timezone: 讓 log 有時間戳記&lt;/li&gt;
&lt;li&gt;ip name-server {CC 的 nameserver(140.113.235.1)}: 讓 DNS work&lt;/li&gt;
&lt;li&gt;ip default-gateway {通常網段最後一個}&lt;/li&gt;
&lt;li&gt;ntp server ntp.cc.cs.nctu.edu.tw: 設ntp server&lt;/li&gt;
&lt;li&gt;security passwords min-length 8: pw 最短長度&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="ssh-setting"&gt;ssh setting&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;ip domain-name {your domain}&lt;/li&gt;
&lt;li&gt;ip ssh version 2: 用 version 2 的 ssh server&lt;/li&gt;
&lt;li&gt;crypto key generate rsa
&lt;ul&gt;
&lt;li&gt;打自己喜歡的數字&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;line vty 0 15&lt;/li&gt;
&lt;li&gt;transport input ssh&lt;/li&gt;
&lt;li&gt;login local&lt;/li&gt;
&lt;li&gt;username {name} privilege 15 password {pw}: 直接把權限提到最高 (15)&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="限制連線-ip-config-t"&gt;限制連線 ip (config t)&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;access-list 1 permit host {ip}: 在 access-list 1 下設定 access 規則 (只允許某 ip 連入)&lt;/li&gt;
&lt;li&gt;line vty 0 15: 進入 vty&lt;/li&gt;
&lt;li&gt;access-class 1 in: 限制只有 access-list 1 下的規則才能連進來(in)&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="vlan-setting"&gt;Vlan setting&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;interface Vlan 31&lt;/li&gt;
&lt;li&gt;ip address {your IP} {your mask}: 將 Vlan 對上 static ip&lt;/li&gt;
&lt;li&gt;no shutdown: 不要關掉這個 Vlan&lt;/li&gt;
&lt;li&gt;no interface Vlan{num}: 如果不小心開啟不要的 interface，可以用這個指令把他關掉&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="網路孔"&gt;網路孔&lt;/h3&gt;
&lt;h4 id="將-port-接到-vlan-上"&gt;將 port 接到 Vlan 上&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;interface gigabitEthernet 0/1: 進入 no.1 port&lt;/li&gt;
&lt;li&gt;interface range gigabitEthernet 0/1 - 24: 上面的range版&lt;/li&gt;
&lt;li&gt;switchport access vlan 31: 將 port 接到 Vlan 31 上&lt;/li&gt;
&lt;li&gt;shutdown: 如果要那個 port 不能連網，記得要關掉&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="trunk"&gt;trunk&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;interface gigabitEthernet 0/48&lt;/li&gt;
&lt;li&gt;switchport mode trunk&lt;/li&gt;
&lt;li&gt;switchport access vlan {Vlan id}: 當 trunks 不 works 時，該用那一個 vlan &amp;lt;- 但是如果用 switchport mode trunk，就不會有這個問題 (trunk 死掉就直接死掉)&lt;/li&gt;
&lt;li&gt;switchport trunk allowed vlan 14,31&lt;/li&gt;
&lt;/ul&gt;
&lt;h4 id="描述"&gt;描述&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;interface gigabiteEthernet 0/1: 進入 port&lt;/li&gt;
&lt;li&gt;description {要寫的描述}&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="3750"&gt;3750&lt;/h2&gt;
&lt;h3 id="connect"&gt;Connect&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;mac
&lt;ul&gt;
&lt;li&gt;screen /dev/tty.usb&amp;hellip; 9600&lt;/li&gt;
&lt;li&gt;或者下載
&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Windows&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="reset"&gt;Reset&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;指令
&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-gdscript3" data-lang="gdscript3"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;&amp;gt;&lt;/span&gt; &lt;span class="n"&gt;en&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# write earse&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# reload&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;System&lt;/span&gt; &lt;span class="n"&gt;configuration&lt;/span&gt; &lt;span class="n"&gt;has&lt;/span&gt; &lt;span class="n"&gt;been&lt;/span&gt; &lt;span class="n"&gt;modified&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt; &lt;span class="n"&gt;Save&lt;/span&gt;&lt;span class="err"&gt;?&lt;/span&gt; &lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="n"&gt;yes&lt;/span&gt;&lt;span class="o"&gt;/&lt;/span&gt;&lt;span class="n"&gt;no&lt;/span&gt;&lt;span class="p"&gt;]:&lt;/span&gt; &lt;span class="n"&gt;n&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;Proceed&lt;/span&gt; &lt;span class="n"&gt;with&lt;/span&gt; &lt;span class="n"&gt;reload&lt;/span&gt;&lt;span class="err"&gt;?&lt;/span&gt; &lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="n"&gt;confirm&lt;/span&gt;&lt;span class="p"&gt;]&lt;/span&gt; &lt;span class="n"&gt;y&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;...&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;Model&lt;/span&gt; &lt;span class="n"&gt;revision&lt;/span&gt; &lt;span class="n"&gt;number&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt; &lt;span class="mi"&gt;02&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="o"&gt;...&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;Would&lt;/span&gt; &lt;span class="n"&gt;you&lt;/span&gt; &lt;span class="n"&gt;like&lt;/span&gt; &lt;span class="n"&gt;to&lt;/span&gt; &lt;span class="n"&gt;enter&lt;/span&gt; &lt;span class="n"&gt;the&lt;/span&gt; &lt;span class="n"&gt;initial&lt;/span&gt; &lt;span class="n"&gt;configuration&lt;/span&gt; &lt;span class="n"&gt;dialog&lt;/span&gt;&lt;span class="err"&gt;?&lt;/span&gt; &lt;span class="p"&gt;[&lt;/span&gt;&lt;span class="n"&gt;yes&lt;/span&gt;&lt;span class="o"&gt;/&lt;/span&gt;&lt;span class="n"&gt;no&lt;/span&gt;&lt;span class="p"&gt;]:&lt;/span&gt; &lt;span class="n"&gt;n&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/li&gt;
&lt;li&gt;物理&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="misc"&gt;Misc&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;no ip domain-lookup&lt;/code&gt;: 關閉 DNS 查詢功能&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;預設情況下，Router的DNS查詢是啟用的&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;當輸入Cisco IOS無法識別的指令時，Router會把這個指令視為主機名稱，然後向DNS查詢。&lt;/li&gt;
&lt;li&gt;但是這個無用的查詢是非常耗時的，若沒有需要可以關閉!!&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;code&gt;switch 1 provision ws-c3750g-24ts&lt;/code&gt;: 3750 可以作 stack，這個跟這台 3750 是在 stack 上的哪一台有關&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;&lt;/li&gt;
&lt;/ul&gt;</description></item></channel></rss>