Modes Cisco IOS
Le symbole de l’invite indique le mode actuel.
Switch>Mode utilisateurSwitch#Mode privilégié après enableSwitch(config)#Configuration globale après configure terminalSwitch(config-if)#Configuration d’interfaceConfiguration initiale
enablePasser en mode privilégiéconfigure terminalEntrer en configuration globalehostname SW1Définir le nomenable secret MotDePasseFortProtéger le mode privilégiéservice password-encryptionMasquer les mots de passe simplesbanner motd #Accès réservé#Afficher une bannièreno ip domain-lookupÉviter les recherches DNS après une faute de frappeConsole et SSH
username admin privilege 15 secret MotDePasseFortCréer un administrateur localip domain-name warx.homeNom de domaine requis pour les clés RSAcrypto key generate rsa modulus 2048Créer les clés SSHip ssh version 2Forcer SSH v2line console 0
login local
logging synchronous
exec-timeout 10 0Sécuriser la consoleline vty 0 15
login local
transport input sshAutoriser seulement SSHInterfaces
interface gigabitEthernet 0/1
description Vers-SW2
no shutdownConfigurer et activer une interfaceinterface range gigabitEthernet 0/1-4Configurer plusieurs portsSauvegarder et restaurer
copy running-config startup-configSauvegarder la configurationshow running-configAfficher la configuration activeshow startup-configAfficher la configuration de démarrageerase startup-configEffacer la configuration sauvegardéereloadRedémarrer l’équipementVérification
show ip interface briefRésumé des interfaces et étatsshow versionVersion IOS, modèle, uptimeshow running-config | section line vtyAfficher une section précisePièges fréquents
- Oublier
no shutdownsur une interface routée ou une SVI. - Configurer SSH sans nom de domaine ni clé RSA.
- Quitter sans sauvegarder la running-config.
- Utiliser Telnet au lieu de SSH.