💾

Cisco IOS – komandna referenca (cheat sheet)

Ovaj dokument objedinjuje sve Cisco IOS komande obrađene u kursu, radi brze reference tokom laboratorijskih vežbi. Dopunjava se paralelno sa svakim narednim modulom koji uvodi nove komande (Moduli 8–16 i dalje). Za puno objašnjenje svake komande (sa primerima i najčešćim greškama), pogledajte odgovarajući modul.

Legenda režima: User EXEC (Router>), Privileged EXEC (Router#), Global Config (Router(config)#), Interface Config (Router(config-if)#), Line Config (Router(config-line)#).

Kretanje kroz režime rada

KomandaOpisRežim (iz kog se pokreće)
enableUlazak u privileged EXECUser EXEC
disablePovratak u user EXECPrivileged EXEC
configure terminalUlazak u global configPrivileged EXEC
exitIzlazak jedan nivo navišeBilo koji config nivo
endDirektan izlazak u privileged EXEC iz bilo kog config nivoaBilo koji config nivo
interface <tip><broj>Ulazak u konfiguraciju interfejsaGlobal Config
line console 0Ulazak u konfiguraciju konzolne linijeGlobal Config
line vty <prvi> <poslednji>Ulazak u konfiguraciju VTY linijaGlobal Config

(Izvor: Modul 7, Teme 2–4)

Osnovna identifikacija i bezbednost uređaja

KomandaOpisRežimPrimer
hostname <ime>Postavlja ime uređajaGlobal Confighostname R1
enable secret <lozinka>Šifrovana lozinka za privileged EXEC (preporučeno)Global Configenable secret Cisco123!
enable password <lozinka>Nešifrovana lozinka za privileged EXEC (zastarelo, ne preporučuje se)Global Configenable password Cisco123
password <lozinka>Postavlja lozinku za trenutnu liniju (konzola ili VTY)Line Configpassword Konzola1!
loginNalaže proveru lozinke prilikom povezivanja na linijuLine Configlogin
banner motd #<tekst>#Poruka prikazana pre prijave (graničnik po izboru, npr. #)Global Configbanner motd #Zabranjen pristup!#
service password-encryptionSkrembluje sve plain-text lozinke u konfiguracijiGlobal Configservice password-encryption

(Izvor: Modul 7, Teme 5–9)

Čuvanje i brisanje konfiguracije

KomandaOpisRežimPrimer
show running-configPrikazuje trenutnu, aktivnu konfiguraciju (RAM)Privileged EXECshow running-config
show startup-configPrikazuje sačuvanu konfiguraciju (NVRAM)Privileged EXECshow startup-config
copy running-config startup-configTrajno čuva trenutnu konfiguracijuPrivileged EXECcopy running-config startup-config
write memoryAlternativa gornjoj komandi, isti efekatPrivileged EXECwrite memory
erase startup-configBriše sačuvanu konfiguracijuPrivileged EXECerase startup-config
reloadPonovo pokreće uređajPrivileged EXECreload

(Izvor: Modul 7, Teme 10, 15)

Konfiguracija interfejsa

KomandaOpisRežimPrimer
ip address <adresa> <maska>Dodeljuje IPv4 adresu interfejsuInterface Configip address 192.168.1.1 255.255.255.0
no shutdownAdministrativno aktivira interfejs (obavezno!)Interface Configno shutdown
shutdownAdministrativno isključuje interfejsInterface Configshutdown
description <tekst>Dokumentaciona beleška uz interfejsInterface Configdescription Link ka LAN

(Izvor: Modul 7, Tema 11)

Dijagnostičke (show) komande

KomandaOpisRežim
show ip interface briefSažet pregled IP adresa i statusa svih interfejsaPrivileged EXEC (i User EXEC)
show versionIOS verzija, uptime, hardverPrivileged EXEC
show interfaces [tip broj]Detaljne statistike i status interfejsaPrivileged EXEC
show ip routeTabela rutiranjaPrivileged EXEC

(Izvor: Modul 7, Tema 12)

Mrežna dijagnostika sa uređaja

KomandaOpisRežimPrimer
ping <adresa>Testira dostupnost odredišta (ICMP)User EXEC ili Privileged EXECping 192.168.1.10
traceroute <adresa>Prikazuje svaki hop na putu do odredištaUser EXEC ili Privileged EXECtraceroute 8.8.8.8

(Izvor: Modul 7, Tema 13)

SSH pristup

KomandaOpisRežimPrimer
ip domain-name <domen>Postavlja domensko ime (preduslov za RSA ključ)Global Configip domain-name firma.rs
username <ime> secret <lozinka>Kreira lokalni korisnički nalogGlobal Configusername admin secret Cisco123!
crypto key generate rsaGeneriše RSA ključeve za SSHGlobal Configcrypto key generate rsa
transport input sshOgraničava VTY isključivo na SSH (bez Telnet-a)Line Configtransport input ssh
login localVTY autentifikacija preko lokalnih nalogaLine Configlogin local

Tačan redosled za osnovnu SSH konfiguraciju: hostname → ip domain-name → username ... secret ... → crypto key generate rsa → line vty 0 4 → transport input ssh → login local.

(Izvor: Modul 7, Tema 14)

Switching (Modul 8)

KomandaOpisRežimPrimer
show mac address-tablePrikazuje MAC adresnu tabelu svičaPrivileged EXECshow mac address-table
show mac address-table interface <port>MAC adrese naučene na konkretnom portuPrivileged EXECshow mac address-table interface fa0/1
interface vlan 1Ulazak u upravljački (SVI) interfejs svičaGlobal Configinterface vlan 1
ip default-gateway <adresa>Gateway za upravljanje svičem van njegove lokalne mrežeGlobal Configip default-gateway 192.168.1.1
switchport mode accessEksplicitno postavlja port u access režimInterface Configswitchport mode access
duplex auto|full|halfPodešava duplex režim portaInterface Configduplex full
speed auto|10|100|1000Podešava brzinu portaInterface Configspeed 100
show interfaces statusSažet pregled statusa/VLAN/duplex/brzine svih portovaPrivileged EXECshow interfaces status
shutdown / no shutdownAdministrativno isključuje/uključuje portInterface Configshutdown
switchport port-securityOmogućava port security na portu (nakon switchport mode access)Interface Configswitchport port-security
switchport port-security maximum <broj>Maksimalan broj dozvoljenih MAC adresaInterface Configswitchport port-security maximum 1
switchport port-security mac-address stickyAutomatsko, trajno učenje dozvoljenih MAC adresaInterface Configswitchport port-security mac-address sticky
switchport port-security violation shutdown|restrict|protectAkcija pri prekršajuInterface Configswitchport port-security violation shutdown
show port-security interface <port>Status port security-ja na portuPrivileged EXECshow port-security interface fa0/3

(Izvor: Modul 8, sve teme)

VLAN mreže (Modul 9)

KomandaOpisRežimPrimer
vlan <broj>Kreira VLAN i ulazi u njegovu konfiguracijuGlobal Configvlan 10
name <ime>Dodeljuje opisno ime VLAN-uVLAN Configname Prodaja
switchport access vlan <broj>Dodeljuje access port VLAN-uInterface Configswitchport access vlan 10
switchport mode trunkPostavlja port u trunk režimInterface Configswitchport mode trunk
switchport trunk native vlan <broj>Postavlja native VLAN za trunkInterface Configswitchport trunk native vlan 99
switchport trunk allowed vlan <lista>Ograničava VLAN-ove dozvoljene na trunk veziInterface Configswitchport trunk allowed vlan 10,20,30,99
switchport trunk allowed vlan add <broj>Dodaje VLAN postojećoj allowed listiInterface Configswitchport trunk allowed vlan add 40
switchport voice vlan <broj>Dodeljuje voice VLAN na access portuInterface Configswitchport voice vlan 50
interface <tip><broj>.<sub>Kreira subinterfejs (router-on-a-stick)Global Configinterface GigabitEthernet0/0.10
encapsulation dot1Q <vlan>Povezuje subinterfejs sa VLAN ID-jemSubinterface Configencapsulation dot1Q 10
ip routingOmogućava rutiranje na Layer 3 svičuGlobal Configip routing
show vlan briefPregled svih VLAN-ova i dodeljenih portovaPrivileged EXECshow vlan brief
show interfaces trunkPregled svih trunk portova i njihove konfiguracijePrivileged EXECshow interfaces trunk
show interfaces <port> switchportDetaljan VLAN status jednog portaPrivileged EXECshow interfaces fa0/1 switchport

(Izvor: Modul 9, sve teme)

STP i redundansa (Modul 10)

KomandaOpisRežimPrimer
spanning-tree vlan <broj> priority <vrednost>Ručno postavlja STP prioritet za dati VLAN (umnožak od 4096)Global Configspanning-tree vlan 1 priority 4096
spanning-tree vlan <broj> root primaryAutomatski postavlja dovoljno nisku prioritetnu vrednost da svič postane root bridgeGlobal Configspanning-tree vlan 1 root primary
spanning-tree vlan <broj> root secondaryPostavlja svič kao rezervnog (backup) root bridge kandidataGlobal Configspanning-tree vlan 1 root secondary
show spanning-tree vlan <broj>Prikazuje STP status, root bridge i ulogu/stanje portova za dati VLANPrivileged EXECshow spanning-tree vlan 1
show spanning-tree summaryPrikazuje aktivan STP protokol (ieee/rstp) i sažetak stanja portovaPrivileged EXECshow spanning-tree summary
spanning-tree portfastUključuje PortFast na access portu (odmah Forwarding, samo za krajnje uređaje)Interface Configspanning-tree portfast
spanning-tree bpduguard enableUključuje BPDU Guard na pojedinačnom interfejsuInterface Configspanning-tree bpduguard enable
spanning-tree portfast bpduguard defaultGlobalno uključuje BPDU Guard na svim PortFast portovimaGlobal Configspanning-tree portfast bpduguard default
show interfaces status err-disabledPrikazuje portove u err-disabled stanju i razlog gašenjaPrivileged EXECshow interfaces status err-disabled
spanning-tree mode rapid-pvstUključuje Rapid PVST+ (RSTP po VLAN-u) na svič-uGlobal Configspanning-tree mode rapid-pvst
channel-group <broj> mode activeDodaje interfejs u EtherChannel grupu koristeći LACP, aktivno pregovaranjeInterface Configchannel-group 1 mode active
channel-group <broj> mode passiveDodaje interfejs u LACP EtherChannel grupu, pasivno pregovaranjeInterface Configchannel-group 1 mode passive
channel-group <broj> mode desirableDodaje interfejs u PAgP EtherChannel grupu, aktivno pregovaranjeInterface Configchannel-group 2 mode desirable
channel-group <broj> mode autoDodaje interfejs u PAgP EtherChannel grupu, pasivno pregovaranjeInterface Configchannel-group 2 mode auto
show etherchannel summaryPrikazuje status svih EtherChannel grupa i njihovih fizičkih članovaPrivileged EXECshow etherchannel summary

(Izvor: Modul 10, sve teme)


Rutiranje (Modul 11)

KomandaOpisRežimPrimer
ip route <mreža> <maska> <next-hop>Dodaje statičku rutu preko next-hop adreseGlobal Configip route 192.168.20.0 255.255.255.0 10.0.0.2
ip route <mreža> <maska> <interfejs>Dodaje statičku rutu preko izlaznog interfejsaGlobal Configip route 192.168.20.0 255.255.255.0 Serial0/0/0
ip route <mreža> <maska> <next-hop> <AD>Dodaje floating static rutu sa prilagođenom administrativnom udaljenošćuGlobal Configip route 192.168.30.0 255.255.255.0 10.0.0.10 200
ip route 0.0.0.0 0.0.0.0 <next-hop/interfejs>Dodaje podrazumevanu (default) rutuGlobal Configip route 0.0.0.0 0.0.0.0 203.0.113.1
no ip route <mreža> <maska> <next-hop>Uklanja statičku rutuGlobal Configno ip route 192.168.20.0 255.255.255.0 10.0.0.2
show ip routePrikazuje kompletnu IPv4 routing tabeluPrivileged EXECshow ip route
show ip route staticPrikazuje samo statički konfigurisane rutePrivileged EXECshow ip route static
show ip route connectedPrikazuje samo directly connected i local rutePrivileged EXECshow ip route connected
show ip route <mreža>Detaljan prikaz jedne konkretne rute (izvor, AD, metrika)Privileged EXECshow ip route 192.168.30.0
show ip interface briefSažet status svih interfejsa i njihove IP adresePrivileged EXECshow ip interface brief
clock rate <brzina>Podešava brzinu takta na DCE strani serijske vezeInterface Configclock rate 64000
ipv6 unicast-routingGlobalno uključuje IPv6 rutiranje na ruteruGlobal Configipv6 unicast-routing
ipv6 route <prefiks/dužina> <next-hop>Dodaje statičku IPv6 rutuGlobal Configipv6 route 2001:db8:20::/64 2001:db8:1::2
show ipv6 routePrikazuje IPv6 routing tabeluPrivileged EXECshow ipv6 route
traceroute <adresa> / tracert <adresa>Prikazuje putanju paketa kroz svaki skok do odredištaPrivileged EXEC / Windowstraceroute 192.168.20.10

(Izvor: Modul 11, sve teme)


Dinamičko rutiranje – OSPF (Modul 12)

KomandaOpisRežimPrimer
router ospf <process-id>Pokreće OSPF proces (process ID je lokalno značajan)Global Configrouter ospf 1
router-id <RID>Ručno postavlja OSPF Router IDRouter Config (OSPF)router-id 1.1.1.1
network <mreža> <wildcard> area <id>Uključuje interfejse date mreže u OSPF, u navedenoj oblastiRouter Config (OSPF)network 192.168.1.0 0.0.0.255 area 0
passive-interface <interfejs>Zaustavlja slanje/primanje Hello paketa na interfejsu, uz zadržavanje oglašavanja mrežeRouter Config (OSPF)passive-interface GigabitEthernet0/0
passive-interface defaultČini sve interfejse pasivnim odjednomRouter Config (OSPF)passive-interface default
default-information originatePropagira postojeću default rutu kroz OSPF domenRouter Config (OSPF)default-information originate
default-information originate alwaysPropagira default rutu bez obzira da li je ruter sam poseduje (rizik od black hole rutiranja)Router Config (OSPF)default-information originate always
ip ospf priority <0-255>Postavlja OSPF prioritet interfejsa za DR/BDR izbor (0 = nikad DR/BDR)Interface Configip ospf priority 255
ip ospf cost <vrednost>Ručno postavlja OSPF cost interfejsaInterface Configip ospf cost 20
auto-cost reference-bandwidth <Mbps>Menja referentnu propusnost za računanje cost-a (mora biti ista na svim ruterima)Router Config (OSPF)auto-cost reference-bandwidth 10000
show ip ospf neighborPrikazuje status OSPF suseda (stanje, DR/BDR/DROTHER)Privileged EXECshow ip ospf neighbor
show ip ospf interface briefSažet prikaz OSPF statusa svih interfejsa (oblast, cost, broj suseda)Privileged EXECshow ip ospf interface brief
show ip ospf interface <interfejs>Detaljan OSPF status jednog interfejsa (cost, Hello/Dead interval, DR/BDR)Privileged EXECshow ip ospf interface Serial0/0/0
show ip ospf databasePrikazuje sadržaj link-state baze podataka (LSDB)Privileged EXECshow ip ospf database
show ip route ospfPrikazuje samo OSPF naučene rute (O, O IA, O E1/E2)Privileged EXECshow ip route ospf
show ip protocolsSažet pregled konfiguracije protokola rutiranja (mreže, pasivni interfejsi, AD)Privileged EXECshow ip protocols
debug ip ospf eventsPrikazuje detaljnu razmenu Hello paketa i promene stanja u realnom vremenu (koristiti oprezno)Privileged EXECdebug ip ospf events
no debug ip ospf events / undebug allIsključuje debug izlazPrivileged EXECundebug all

(Izvor: Modul 12, sve teme)


DHCP, DNS, NAT i mrežni servisi (Modul 13)

KomandaOpisRežimPrimer
ip dhcp excluded-address <početak> <kraj>Isključuje opseg adresa iz automatske DHCP dodeleGlobal Configip dhcp excluded-address 192.168.1.1 192.168.1.9
ip dhcp pool <ime>Kreira/ulazi u DHCP pool konfiguracioni režimGlobal Configip dhcp pool LAN1
network <mreža> <maska>Definiše opseg adresa DHCP pool-aDHCP Pool Confignetwork 192.168.1.0 255.255.255.0
default-router <adresa>Postavlja gateway koji se šalje DHCP klijentimaDHCP Pool Configdefault-router 192.168.1.1
dns-server <adresa>Postavlja DNS server koji se šalje DHCP klijentimaDHCP Pool Configdns-server 8.8.8.8
lease <dani> [sati] [minuti]Postavlja trajanje DHCP lease-a (podrazumevano 24h)DHCP Pool Configlease 7
ip helper-address <adresa>Konfiguriše DHCP relay ka udaljenom DHCP serveruInterface Configip helper-address 10.0.0.1
show ip dhcp bindingPrikazuje trenutno dodeljene DHCP adresePrivileged EXECshow ip dhcp binding
show ip dhcp poolPrikazuje statistiku i status DHCP pool-aPrivileged EXECshow ip dhcp pool LAN1
ip domain-name <domen>Postavlja podrazumevani domen za klijentsku DNS rezolucijuGlobal Configip domain-name firma.rs
ip name-server <adresa> [...]Definiše DNS server(e) koje ruter koristi za rezolucijuGlobal Configip name-server 8.8.8.8
no ip domain-lookupIsključuje DNS rezoluciju na ruteruGlobal Configno ip domain-lookup
ip nat insideOznačava interfejs kao interni (privatni) deo NAT graniceInterface Configip nat inside
ip nat outsideOznačava interfejs kao spoljni (javni) deo NAT graniceInterface Configip nat outside
ip nat inside source static <privatna> <javna>Konfiguriše static NAT (trajno mapiranje jedan-na-jedan)Global Configip nat inside source static 192.168.1.100 203.0.113.50
ip nat pool <ime> <prva> <poslednja> netmask <maska>Definiše pool javnih adresa za dynamic NATGlobal Configip nat pool JAVNE 203.0.113.10 203.0.113.20 netmask 255.255.255.0
ip nat inside source list <ACL> pool <ime>Povezuje ACL i pool za dynamic NATGlobal Configip nat inside source list 1 pool JAVNE
ip nat inside source list <ACL> interface <int> overloadKonfiguriše PAT (NAT Overload) preko adrese interfejsaGlobal Configip nat inside source list 1 interface GigabitEthernet0/1 overload
show ip nat translationsPrikazuje trenutnu NAT tabelu (sve aktivne prevode)Privileged EXECshow ip nat translations
show ip nat statisticsPrikazuje sažetu statistiku NAT-a (broj prevoda, inside/outside interfejsi)Privileged EXECshow ip nat statistics
clear ip nat translation *Briše sve dinamičke NAT unosePrivileged EXECclear ip nat translation *
ntp server <adresa>Sinhronizuje sat rutera sa NTP serveromGlobal Configntp server 203.0.113.1
show ntp status / show ntp associationsPrikazuje status NTP sinhronizacijePrivileged EXECshow ntp status
logging <adresa>Šalje Syslog poruke ka navedenom serveruGlobal Configlogging 192.168.1.5
logging trap <nivo>Određuje minimalni severity nivo poruka koje se šaljuGlobal Configlogging trap informational
copy running-config tftpPrenosi trenutnu konfiguraciju na TFTP serverPrivileged EXECcopy running-config tftp

(Izvor: Modul 13, sve teme)


WAN, VPN i pristup internetu (Modul 15)

KomandaOpisRežimPrimer
encapsulation pppMenja enkapsulaciju serijskog interfejsa u PPP (umesto podrazumevanog HDLC)Interface Configencapsulation ppp
ppp authentication chapUključuje CHAP autentifikaciju na PPP veziInterface Configppp authentication chap
ppp authentication papUključuje PAP autentifikaciju na PPP veziInterface Configppp authentication pap
username <ime> password <lozinka>Definiše kredencijale za CHAP/PAP autentifikaciju udaljenog ruteraGlobal Configusername R2 password Deljena-Lozinka123
interface tunnel <broj>Kreira/ulazi u konfiguraciju GRE tunel interfejsaGlobal Configinterface tunnel 0
tunnel source <adresa>Postavlja lokalnu (javnu) izvornu adresu GRE tunelaInterface Config (Tunnel)tunnel source 203.0.113.1
tunnel destination <adresa>Postavlja udaljenu (javnu) odredišnu adresu GRE tunelaInterface Config (Tunnel)tunnel destination 198.51.100.1
crypto isakmp policy <broj>Kreira/ulazi u ISAKMP (IKE Faza 1) policyGlobal Configcrypto isakmp policy 10
encryption, hash, authentication, groupDefinišu enkripciju, heš, autentifikaciju i DH grupu unutar ISAKMP policy-jaISAKMP Policy Configencryption aes 256
crypto isakmp key <ključ> address <adresa>Postavlja pre-shared key za dati udaljeni peerGlobal Configcrypto isakmp key VezaPoslovnica123 address 198.51.100.1
crypto ipsec transform-set <ime> <esp-enkripcija> <esp-integritet>Definiše IPsec transform-set (IKE Faza 2 parametri)Global Configcrypto ipsec transform-set MOJ-TS esp-aes 256 esp-sha256-hmac
mode transport / mode tunnelPostavlja IPsec mod unutar transform-setaTransform-Set Configmode transport
crypto map <ime> <sekvenca> ipsec-isakmpKreira/ulazi u konfiguraciju crypto map-eGlobal Configcrypto map MOJA-MAPA 10 ipsec-isakmp
set peer <adresa>Definiše udaljeni IPsec peer unutar crypto map-eCrypto Map Configset peer 198.51.100.1
set transform-set <ime>Povezuje transform-set sa crypto map-omCrypto Map Configset transform-set MOJ-TS
match address <ACL>Povezuje ACL (koji definiše saobraćaj za zaštitu) sa crypto map-omCrypto Map Configmatch address 100
crypto map <ime> (na interfejsu)Primenjuje crypto map-u na fizički (izlazni) interfejsInterface Configcrypto map MOJA-MAPA
show crypto isakmp saPrikazuje status IKE Faze 1 sesijaPrivileged EXECshow crypto isakmp sa
show crypto ipsec saPrikazuje status IPsec SA i brojače enkapsuliranih/dekapsuliranih paketaPrivileged EXECshow crypto ipsec sa
clear crypto isakmpBriše aktivne ISAKMP sesije (koristi se pri dijagnostici)Privileged EXECclear crypto isakmp
clear crypto ipsec saBriše aktivne IPsec SA (koristi se pri dijagnostici)Privileged EXECclear crypto ipsec sa
show interfaces tunnel <broj>Prikazuje status GRE tunel interfejsaPrivileged EXECshow interfaces tunnel 0

(Izvor: Modul 15, sve teme)


Mrežna bezbednost (Modul 16)

KomandaOpisRežimPrimer
access-list <1-99> permit|deny <izvor> <wildcard>Definiše standardnu ACL (filtrira samo po izvorišnoj adresi)Global Configaccess-list 10 deny 203.0.113.0 0.0.0.255
access-list <100-199> permit|deny <protokol> <izvor> <wildcard> <odredište> <wildcard> [eq <port>]Definiše proširenu ACL (izvor, odredište, protokol, port)Global Configaccess-list 110 permit tcp 192.168.1.0 0.0.0.255 host 10.0.0.5 eq 443
ip access-group <broj/ime> in|outPrimenjuje ACL na interfejs u datom smeruInterface Configip access-group 110 in
show access-listsPrikazuje sve ACL i brojače pogodaka (matches)Privileged EXECshow access-lists
ip dhcp snoopingGlobalno uključuje DHCP snoopingGlobal Configip dhcp snooping
ip dhcp snooping vlan <broj>Uključuje DHCP snooping za dati VLANGlobal Configip dhcp snooping vlan 1
ip dhcp snooping trustOznačava interfejs kao pouzdan (trusted) za DHCP snoopingInterface Configip dhcp snooping trust
show ip dhcp snooping / show ip dhcp snooping bindingPrikazuje status/binding tabelu DHCP snooping-aPrivileged EXECshow ip dhcp snooping binding
ip arp inspection vlan <broj>Uključuje Dynamic ARP Inspection (DAI) za dati VLANGlobal Configip arp inspection vlan 1
ip arp inspection trustOznačava interfejs kao pouzdan (trusted) za DAIInterface Configip arp inspection trust
show ip arp inspectionPrikazuje status DAI-jaPrivileged EXECshow ip arp inspection
service password-encryptionSkrembluje sve plain-text lozinke u konfiguracijiGlobal Configservice password-encryption
security passwords min-length <broj>Postavlja minimalnu dužinu lozinkiGlobal Configsecurity passwords min-length 10
aaa new-modelUključuje AAA okvirGlobal Configaaa new-model
aaa authentication login default localKonfiguriše lokalnu AAA autentifikaciju kao podrazumevanuGlobal Configaaa authentication login default local
aaa authentication login default group tacacs+ localAAA preko TACACS+ servera, sa lokalnim nalogom kao rezervomGlobal Configaaa authentication login default group tacacs+ local
tacacs-server host <adresa> key <ključ>Definiše TACACS+ serverGlobal Configtacacs-server host 10.0.0.50 key TacacsKljuc123
radius-server host <adresa> key <ključ>Definiše RADIUS serverGlobal Configradius-server host 10.0.0.51 key RadiusKljuc123
login localVTY/konzolna autentifikacija preko lokalnih AAA nalogaLine Configlogin local

(Izvor: Modul 16, sve teme)


Nadzor i dokumentovanje (Modul 23)

KomandaNamenaRežimPrimer
description <tekst>Opis porta — dokumentacija uz konfiguracijuInterface Configdescription UPLINK-DK-NS-R-01-Gi0/0
show interfaces statusPortovi sviča sa opisom, statusom, VLAN-om, brzinom i duplex-omPrivileged EXECshow interfaces status
show cdp neighbors [detail]Direktno povezani Cisco susedi: naziv, lokalni i udaljeni port, platforma, adresaPrivileged EXECshow cdp neighbors detail
no cdp enableIsključuje CDP na interfejsu (portovi ka korisnicima/internetu)Interface Configno cdp enable
lldp runUključuje LLDP (standard IEEE 802.1AB) na uređajuGlobal Configlldp run
show lldp neighbors [detail]Susedi otkriveni LLDP-omPrivileged EXECshow lldp neighbors
show inventoryModuli i serijski brojevi komponenti uređajaPrivileged EXECshow inventory
service timestamps log datetime msecDatum i vreme sa milisekundama u log porukamaGlobal Configservice timestamps log datetime msec
show clockTrenutno vreme; zvezdica (*) znači da sat nije sinhronizovanPrivileged EXECshow clock
show loggingLokalni log buffer i podešavanja Syslog-aPrivileged EXECshow logging
snmp-server community <string> ro [ACL]SNMPv2c pristup samo za čitanje, opciono ograničen ACL-omGlobal Configsnmp-server community N4dz0r-RO ro 99
snmp-server location <tekst> / snmp-server contact <tekst>Lokacija i kontakt vidljivi preko SNMP-a (sysLocation, sysContact)Global Configsnmp-server location Novi Sad, server sala
snmp-server host <adresa> version 2c <string>Odredište za SNMP trap porukeGlobal Configsnmp-server host 192.168.99.10 version 2c N4dz0r-RO
snmp-server enable traps <tip>Uključuje slanje izabranih trap-ovaGlobal Configsnmp-server enable traps snmp linkdown linkup
snmp-server group <ime> v3 privSNMPv3 grupa sa autentifikacijom i šifrovanjemGlobal Configsnmp-server group NADZOR v3 priv access 99
snmp-server user <ime> <grupa> v3 auth sha <lozinka> priv aes 128 <lozinka>SNMPv3 korisnik (authPriv)Global Configsnmp-server user nms NADZOR v3 auth sha Auth-Lozinka priv aes 128 Priv-Lozinka
archive + path, write-memory, time-periodAutomatski backup konfiguracije pri svakom čuvanju i periodičnoGlobal Config / Archive Configpath tftp://192.168.99.10/$h-$t

(Izvor: Modul 23, Teme 2, 6, 8, 9, 10; osnovne NTP/Syslog/TFTP komande su u odeljku Modula 13)


Projektovanje poslovne mreže (Modul 26)

KomandaNamenaRežimPrimer
switchport trunk encapsulation dot1qIzbor 802.1Q enkapsulacije na L3 svičevima (npr. 3560) pre prelaska u trunk režimInterface Configswitchport trunk encapsulation dot1q
no switchportPretvara port L3 sviča u rutirani (L3) portInterface Configno switchport + ip address 10.26.255.2 255.255.255.252
ip access-list extended <ime>Imenovana proširena ACLGlobal Configip access-list extended GOSTI-IN
ip access-group <ime> in (na SVI)Primena ACL-a na saobraćaj koji ulazi iz VLAN-aInterface Config (VLAN)interface Vlan60 + ip access-group GOSTI-IN in
access-class <ACL> inOgraničava odakle je dozvoljen pristup VTY linijama (SSH)Line Configaccess-class 99 in
ip sla <broj> + icmp-echo <adresa> source-interface <int> + frequency <s>Periodična provera dostupnosti (npr. gateway-a provajdera)Global / IP SLA Configip sla 1 / icmp-echo 203.0.113.1 source-interface Gi0/0/1
ip sla schedule <broj> life forever start-time nowPokretanje IP SLA provereGlobal Configip sla schedule 1 life forever start-time now
track <broj> ip sla <broj> reachabilityObjekat praćenja vezan za rezultat IP SLA provereGlobal Configtrack 1 ip sla 1 reachability
ip route 0.0.0.0 0.0.0.0 <next-hop> track <broj>Statička ruta koja postoji samo dok je praćeni objekat UpGlobal Configip route 0.0.0.0 0.0.0.0 203.0.113.1 track 1
route-map <ime> permit <broj> + match ip address + match interfaceUslovi za NAT po izlaznom interfejsu (dve internet veze)Global / Route-map Configroute-map NAT-ISP1 permit 10
ip nat inside source route-map <ime> interface <int> overloadPAT na adresu interfejsa, samo za saobraćaj koji izlazi tim interfejsomGlobal Configip nat inside source route-map NAT-ISP1 interface Gi0/0/1 overload
show track / show ip sla statisticsStanje praćenja i rezultati IP SLA proveraPrivileged EXECshow track 1
show ip route staticSamo statičke rute (provera aktivne podrazumevane rute)Privileged EXECshow ip route static

(Izvor: Modul 26, Teme 5, 9, 11 i 12; laboratorijska vežba i Primer 5. IP SLA i route-map NAT su za stvarnu opremu — u Packet Traceru podrška može biti ograničena.)


Napredne mrežne teme (Modul 27)

KomandaNamenaRežimPrimer
standby <grupa> ip <virtuelna adresa>HSRP grupa i virtuelna adresa gateway-aInterface Config (SVI)standby 10 ip 10.27.1.1
standby <grupa> priority <0-255> / standby <grupa> preemptHSRP prioritet (podrazumevano 100) i preuzimanje ulogeInterface Configstandby 10 priority 110
standby <grupa> track <interfejs|objekat> [decrement <n>]Smanjenje prioriteta kada padne praćeni interfejs ili objekatInterface Configstandby 10 track 1 decrement 20
standby version 2HSRP v2 (grupe do 4095, IPv6)Interface Configstandby version 2
show standby briefHSRP grupe, prioriteti, uloge i virtuelne adresePrivileged EXECshow standby brief
vrrp <grupa> ip <adresa> / vrrp <grupa> priority <n>VRRP (klasični IOS)Interface Configvrrp 10 ip 10.27.1.1
area <id> stub [no-summary]Stub oblast; no-summary na ABR-u = totally stubbyRouter Config (OSPF)area 1 stub no-summary
area <id> nssa [no-summary]NSSA oblast (dozvoljen ASBR, LSA tip 7)Router Config (OSPF)area 3 nssa
area <id> range <mreža> <maska>Sumarizacija ruta oblasti na ABR-uRouter Config (OSPF)area 1 range 10.27.0.0 255.255.240.0
summary-address <mreža> <maska>Sumarizacija spoljnih ruta na ASBR-uRouter Config (OSPF)summary-address 172.20.0.0 255.255.0.0
redistribute static subnets [route-map <ime>]Redistribucija statičkih ruta u OSPFRouter Config (OSPF)redistribute static subnets
redistribute <protokol> ... metric-type 1Spoljne rute tipa E1 umesto E2Router Config (OSPF)redistribute bgp 65027 subnets metric-type 1
area 0 authentication message-digest + ip ospf message-digest-key <id> md5 <ključ>MD5 autentifikacija OSPF-aRouter / Interface Configip ospf message-digest-key 1 md5 Kljuc-Area0
ip ospf network point-to-pointPoint-to-point tip mreže (bez DR/BDR)Interface Configip ospf network point-to-point
router bgp <AS> / neighbor <adresa> remote-as <AS>BGP proces i sused (eBGP ili iBGP)Global / Router Configneighbor 203.0.113.1 remote-as 64500
network <mreža> mask <maska> (BGP)Oglašavanje prefiksa (mora tačno postojati u tabeli ruta)Router Config (BGP)network 198.51.100.0 mask 255.255.255.0
neighbor <adresa> route-map <ime> in|out / prefix-list <ime> outPolitike i filteri po suseduRouter Config (BGP)neighbor 203.0.113.1 prefix-list NAS-OPSEG out
neighbor <adresa> next-hop-selfiBGP sused dobija sopstvenu adresu kao next-hopRouter Config (BGP)neighbor 10.100.254.2 next-hop-self
set local-preference <n> / set as-path prepend <AS ...>Izbor izlaza / uticaj na ulazni saobraćajRoute-map Configset as-path prepend 65027 65027
show ip bgp summary / show ip bgpStanje BGP suseda / BGP tabela (> najbolja putanja)Privileged EXECshow ip bgp summary
ip policy route-map <ime> + set ip next-hop <adresa>Policy-based routing na ulaznom interfejsuInterface / Route-map Configip policy route-map PBR-GOSTI
class-map / policy-map / service-policy output <ime>QoS (MQC): klasifikacija, politika, primenaGlobal / Interface Configservice-policy output WAN-SHAPE-100M
priority percent <n> / bandwidth percent <n> / shape average <bps>LLQ, CBWFQ i shaping u policy-map-uPolicy-map Class Configshape average 100000000
show policy-map interface <interfejs>Brojači QoS klasa i odbačeni paketiPrivileged EXECshow policy-map interface Gi0/0/1
ip multicast-routing / ip pim sparse-mode / ip pim rp-address <adresa>Osnovna multicast konfiguracija (PIM-SM)Global / Interface Configip pim rp-address 10.27.255.1

(Izvor: Modul 27 i praktični primeri. VRRP, PBR, QoS i multicast u Packet Traceru imaju ograničenu podršku — za vežbu koristiti emulatore iz Modula 22.)


Napomena o daljem dopunjavanju

Završetkom Modula 27 referenca pokriva sve Cisco IOS komande obrađene u kursu. Komande za Windows, Linux, Wireshark, automatizaciju i cloud nalaze se u komande/windows-komande.md, komande/linux-komande.md, komande/wireshark-filteri.md, komande/automatizacija-komande.md i komande/cloud-komande.md.