IOS CLI 入門:你跟設備溝通的方式
從這節開始你會一直敲指令。先把模式和導覽搞清楚,之後才不會迷路。
約 14 分鐘
三種主要模式
Switch> 使用者模式 (User EXEC)
│ 只能看基本資訊
│ enable
▼
Switch# 特權模式 (Privileged EXEC)
│ 可以看全部、存檔、重開機
│ configure terminal
▼
Switch(config)# 全域設定模式 (Global Config)
│ 改整台設備的設定
│ interface gi0/1
▼
Switch(config-if)# 介面設定模式
只改這個介面
回上一層:exit 直接跳回 #:end 或 Ctrl+Z最基本的初始設定
Switch> enable
Switch# configure terminal
! 改主機名稱(改完提示符號馬上變)
Switch(config)# hostname SW1
! 特權模式密碼(enable secret 是加密的,一定用這個)
SW1(config)# enable secret Cisco123!
! 所有明文密碼加密(弱加密,但聊勝於無)
SW1(config)# service password-encryption
! 登入橫幅,法律上有用
SW1(config)# banner motd #Authorized access only#
! 管理用 IP(交換器的 IP 掛在 VLAN 介面上,不是實體埠)
SW1(config)# interface vlan 1
SW1(config-if)# ip address 192.168.1.2 255.255.255.0
SW1(config-if)# no shutdown
SW1(config-if)# exit
! 預設閘道,讓交換器能被跨網段管理
SW1(config)# ip default-gateway 192.168.1.1
SW1(config)# end
! 存檔!沒存的話重開就沒了
SW1# copy running-config startup-config設定 SSH 遠端登入
! 1. 要有主機名稱和網域名稱(產金鑰要用)
SW1(config)# hostname SW1
SW1(config)# ip domain-name example.com
! 2. 產生 RSA 金鑰,長度至少 1024 才能跑 SSHv2
SW1(config)# crypto key generate rsa modulus 2048
! 3. 建本機帳號(SSH 一定要帳號,不能只有密碼)
SW1(config)# username admin privilege 15 secret Str0ngP@ss
! 4. 在 VTY 線路上啟用 SSH 並改用本機帳號驗證
SW1(config)# line vty 0 15
SW1(config-line)# transport input ssh
SW1(config-line)# login local
SW1(config-line)# exec-timeout 5 0
SW1(config-line)# exit
! 強制只用 SSHv2
SW1(config)# ip ssh version 2好用到必須知道的 CLI 技巧
| 技巧 | 說明 |
|---|---|
? | 隨時按,列出這個位置可以打什麼 |
| Tab | 自動補完指令 |
| 縮寫 | 只要不歧義就能簡寫,sh ip int br = show ip interface brief |
no 開頭 | 取消任何設定,例如 no shutdown、no ip address |
do | 在設定模式下執行特權指令,do show ip route |
| include | 過濾輸出,show run | include hostname |
| section | 抓整段,show run | section interface |
| Ctrl+Shift+6 | 中斷卡住的指令(例如打錯字被當成 DNS 查詢) |
實驗 2-1:交換器初始設定
目標:完成一台交換器的基本設定並用 SSH 從 PC 連上去。
- 在 Packet Tracer 拉一台 2960 交換器和一台 PC,用直通線連 PC 到 Fa0/1。
- PC 設 IP
192.168.1.10 / 255.255.255.0。 - 點交換器 → CLI 分頁,照上面的初始設定敲一遍(hostname、enable secret、VLAN 1 IP 設 192.168.1.2)。
- 再照 SSH 那四步設定完成。
- 回到 PC → Desktop → Command Prompt,輸入
ssh -l admin 192.168.1.2。
怎麼確認做對了:
應該會要你輸入密碼,通過後看到
應該會要你輸入密碼,通過後看到
SW1#(privilege 15 會直接進特權模式)。連不上的話依序檢查:PC 能不能 ping 到 192.168.1.2?VLAN 1 有沒有 no shutdown?transport input 和 login local 有沒有下?立即測驗這一節(3 題)