第 2 章 乙太網路與交換器運作

IOS CLI 入門:你跟設備溝通的方式

從這節開始你會一直敲指令。先把模式和導覽搞清楚,之後才不會迷路。

14 分鐘


三種主要模式

Switch>                     使用者模式 (User EXEC)
   │                        只能看基本資訊
   │  enable
   ▼
Switch#                     特權模式 (Privileged EXEC)
   │                        可以看全部、存檔、重開機
   │  configure terminal
   ▼
Switch(config)#             全域設定模式 (Global Config)
   │                        改整台設備的設定
   │  interface gi0/1
   ▼
Switch(config-if)#          介面設定模式
                            只改這個介面

回上一層:exit        直接跳回 #:end 或 Ctrl+Z
IOS 模式階層與提示符號

最基本的初始設定

一台新交換器的標準開場
Switch> enable
Switch# configure terminal

! 改主機名稱(改完提示符號馬上變)
Switch(config)# hostname SW1

! 特權模式密碼(enable secret 是加密的,一定用這個)
SW1(config)# enable secret Cisco123!

! 所有明文密碼加密(弱加密,但聊勝於無)
SW1(config)# service password-encryption

! 登入橫幅,法律上有用
SW1(config)# banner motd #Authorized access only#

! 管理用 IP(交換器的 IP 掛在 VLAN 介面上,不是實體埠)
SW1(config)# interface vlan 1
SW1(config-if)# ip address 192.168.1.2 255.255.255.0
SW1(config-if)# no shutdown
SW1(config-if)# exit

! 預設閘道,讓交換器能被跨網段管理
SW1(config)# ip default-gateway 192.168.1.1
SW1(config)# end

! 存檔!沒存的話重開就沒了
SW1# copy running-config startup-config

設定 SSH 遠端登入

SSH 需要四個前置條件,缺一不可
! 1. 要有主機名稱和網域名稱(產金鑰要用)
SW1(config)# hostname SW1
SW1(config)# ip domain-name example.com

! 2. 產生 RSA 金鑰,長度至少 1024 才能跑 SSHv2
SW1(config)# crypto key generate rsa modulus 2048

! 3. 建本機帳號(SSH 一定要帳號,不能只有密碼)
SW1(config)# username admin privilege 15 secret Str0ngP@ss

! 4. 在 VTY 線路上啟用 SSH 並改用本機帳號驗證
SW1(config)# line vty 0 15
SW1(config-line)# transport input ssh
SW1(config-line)# login local
SW1(config-line)# exec-timeout 5 0
SW1(config-line)# exit

! 強制只用 SSHv2
SW1(config)# ip ssh version 2

好用到必須知道的 CLI 技巧

技巧說明
?隨時按,列出這個位置可以打什麼
Tab自動補完指令
縮寫只要不歧義就能簡寫,sh ip int br = show ip interface brief
no 開頭取消任何設定,例如 no shutdownno ip address
do在設定模式下執行特權指令,do show ip route
| include過濾輸出,show run | include hostname
| section抓整段,show run | section interface
Ctrl+Shift+6中斷卡住的指令(例如打錯字被當成 DNS 查詢)

實驗 2-1:交換器初始設定

目標:完成一台交換器的基本設定並用 SSH 從 PC 連上去。

  1. 在 Packet Tracer 拉一台 2960 交換器和一台 PC,用直通線連 PC 到 Fa0/1。
  2. PC 設 IP 192.168.1.10 / 255.255.255.0
  3. 點交換器 → CLI 分頁,照上面的初始設定敲一遍(hostname、enable secret、VLAN 1 IP 設 192.168.1.2)。
  4. 再照 SSH 那四步設定完成。
  5. 回到 PC → Desktop → Command Prompt,輸入 ssh -l admin 192.168.1.2
怎麼確認做對了:
應該會要你輸入密碼,通過後看到 SW1#(privilege 15 會直接進特權模式)。連不上的話依序檢查:PC 能不能 ping 到 192.168.1.2?VLAN 1 有沒有 no shutdown?transport input 和 login local 有沒有下?

立即測驗這一節(3 題)