nKB

nKB

シンプルにいこうよ

Cisco Configuration

INDEX


Interface

・インターフェースコンフィグレーションモード
Switch(config)# interface <interface-id>
Switch(config-if)#

・アクセスポートの設定
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan <vlan-id>
Switch(config-if)# spanning-tree portfast

・トランクポートの設定
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan <vlan-id>

・ストームコントロール
Switch(config-if)# storm-control broadcast level bps 10m
Switch(config-if)# storm-control multicast level bps 10m
Switch(config-if)# storm-control action shutdown
Switch(config-if)# storm-control action trap

`・ポートチャネル
Switch(config-if)# channel-group <port-channel ID> mode on

・対向装置がCDPをサポートしない装置の場合
Switch(config-if)# no cdp enable

・対向装置がサーバ、クライアントの場合
Switch(config-if)# spanning-tree portfast

vlan

・トランスペアレントモードの設定
Switch(config)# vtp mode transparent

・vlan作成
Switch(config)# vlan 10
Switch(config-vlan)# name test

・vlan1は原則禁止
Switch(config)# vlan 1
Switch(config-vlan)# shutdown

STP

Switch(config)# spanning-tree mode pvst
Switch(config)# spanning-tree loopguard default

HSRP

※冗長させる2台で設定する
Switch(config)# no ip redirects
Switch(config)# standby delay minimun 60
Switch(config)# standby ip <v-ip>
Switch(config)# standby priority
Switch(config)# standby preempt

SNMP

セキュリティ

・設定ファイルのパスワードは暗号化する
Switch(config)# service password-encryption

ポートセキュリティ

Switch(config)# errdisable recovery cause storm-control
Switch(config)# errdisable recovery interval 600

時刻設定・NTP

Switch(config)# service timestamps debug datetime localtime show-timezone
Switch(config)# service timestamps log datetime localtime show-timezone
Switch(config)# clock timezone JST 9
Switch(config)# ntp source <loopback-address>
Switch(config)# ntp server

SNMP

Switch(config)# snmp-server host <ip address> <community>  
Switch(config)# snmp-server enable traps [option]  

※オプションを指定しない場合、設定対象の機器で使用できる全てのトラップが対象となる。
SNMP-Server Enabled Traps を設定した場合に送信されるトラップ

ログイン設定

・コンソールログイン
Switch(config)# line console 0

telnetログイン
Switch(config)# line vty 0 15

Switch(config-line)# password
Switch(config-line)# login local
Switch(config-line)# exec prompt timestamp

・ログイン後にバナーを表示
Switch(config)# banner exec

シスログ

Switch(config)# logging Switch(config)# logging source-interface <管理VLAN> Switch(config)# logging trap debugging
Switch(config)# logging buffered

SSH

鍵の生成

Switch(config)# crypto key generate rsa modulus 2048

Cisco IOS セキュリティ コマンド リファレンス:コマンド A ~ C、Cisco IOS XE Release 3SE(Catalyst 3850 スイッチ) - crypto key generate rsa [Cisco Catalyst 3850 シリーズ スイッチ] - Cisco