Cisco IOS – komandna referenca (cheat sheet)
Ovaj dokument objedinjuje sve Cisco IOS komande obrađene u kursu, radi brze reference tokom laboratorijskih vežbi. Dopunjava se paralelno sa svakim narednim modulom koji uvodi nove komande (Moduli 8–16 i dalje). Za puno objašnjenje svake komande (sa primerima i najčešćim greškama), pogledajte odgovarajući modul.
Legenda režima: User EXEC (
Router>), Privileged EXEC (Router#), Global Config (Router(config)#), Interface Config (Router(config-if)#), Line Config (Router(config-line)#).
Kretanje kroz režime rada
| Komanda | Opis | Režim (iz kog se pokreće) |
|---|---|---|
enable | Ulazak u privileged EXEC | User EXEC |
disable | Povratak u user EXEC | Privileged EXEC |
configure terminal | Ulazak u global config | Privileged EXEC |
exit | Izlazak jedan nivo naviše | Bilo koji config nivo |
end | Direktan izlazak u privileged EXEC iz bilo kog config nivoa | Bilo koji config nivo |
interface <tip><broj> | Ulazak u konfiguraciju interfejsa | Global Config |
line console 0 | Ulazak u konfiguraciju konzolne linije | Global Config |
line vty <prvi> <poslednji> | Ulazak u konfiguraciju VTY linija | Global Config |
(Izvor: Modul 7, Teme 2–4)
Osnovna identifikacija i bezbednost uređaja
| Komanda | Opis | Režim | Primer |
|---|---|---|---|
hostname <ime> | Postavlja ime uređaja | Global Config | hostname R1 |
enable secret <lozinka> | Šifrovana lozinka za privileged EXEC (preporučeno) | Global Config | enable secret Cisco123! |
enable password <lozinka> | Nešifrovana lozinka za privileged EXEC (zastarelo, ne preporučuje se) | Global Config | enable password Cisco123 |
password <lozinka> | Postavlja lozinku za trenutnu liniju (konzola ili VTY) | Line Config | password Konzola1! |
login | Nalaže proveru lozinke prilikom povezivanja na liniju | Line Config | login |
banner motd #<tekst># | Poruka prikazana pre prijave (graničnik po izboru, npr. #) | Global Config | banner motd #Zabranjen pristup!# |
service password-encryption | Skrembluje sve plain-text lozinke u konfiguraciji | Global Config | service password-encryption |
(Izvor: Modul 7, Teme 5–9)
Čuvanje i brisanje konfiguracije
| Komanda | Opis | Režim | Primer |
|---|---|---|---|
show running-config | Prikazuje trenutnu, aktivnu konfiguraciju (RAM) | Privileged EXEC | show running-config |
show startup-config | Prikazuje sačuvanu konfiguraciju (NVRAM) | Privileged EXEC | show startup-config |
copy running-config startup-config | Trajno čuva trenutnu konfiguraciju | Privileged EXEC | copy running-config startup-config |
write memory | Alternativa gornjoj komandi, isti efekat | Privileged EXEC | write memory |
erase startup-config | Briše sačuvanu konfiguraciju | Privileged EXEC | erase startup-config |
reload | Ponovo pokreće uređaj | Privileged EXEC | reload |
(Izvor: Modul 7, Teme 10, 15)
Konfiguracija interfejsa
| Komanda | Opis | Režim | Primer |
|---|---|---|---|
ip address <adresa> <maska> | Dodeljuje IPv4 adresu interfejsu | Interface Config | ip address 192.168.1.1 255.255.255.0 |
no shutdown | Administrativno aktivira interfejs (obavezno!) | Interface Config | no shutdown |
shutdown | Administrativno isključuje interfejs | Interface Config | shutdown |
description <tekst> | Dokumentaciona beleška uz interfejs | Interface Config | description Link ka LAN |
(Izvor: Modul 7, Tema 11)
Dijagnostičke (show) komande
| Komanda | Opis | Režim |
|---|---|---|
show ip interface brief | Sažet pregled IP adresa i statusa svih interfejsa | Privileged EXEC (i User EXEC) |
show version | IOS verzija, uptime, hardver | Privileged EXEC |
show interfaces [tip broj] | Detaljne statistike i status interfejsa | Privileged EXEC |
show ip route | Tabela rutiranja | Privileged EXEC |
(Izvor: Modul 7, Tema 12)
Mrežna dijagnostika sa uređaja
| Komanda | Opis | Režim | Primer |
|---|---|---|---|
ping <adresa> | Testira dostupnost odredišta (ICMP) | User EXEC ili Privileged EXEC | ping 192.168.1.10 |
traceroute <adresa> | Prikazuje svaki hop na putu do odredišta | User EXEC ili Privileged EXEC | traceroute 8.8.8.8 |
(Izvor: Modul 7, Tema 13)
SSH pristup
| Komanda | Opis | Režim | Primer |
|---|---|---|---|
ip domain-name <domen> | Postavlja domensko ime (preduslov za RSA ključ) | Global Config | ip domain-name firma.rs |
username <ime> secret <lozinka> | Kreira lokalni korisnički nalog | Global Config | username admin secret Cisco123! |
crypto key generate rsa | Generiše RSA ključeve za SSH | Global Config | crypto key generate rsa |
transport input ssh | Ograničava VTY isključivo na SSH (bez Telnet-a) | Line Config | transport input ssh |
login local | VTY autentifikacija preko lokalnih naloga | Line Config | login local |
Tačan redosled za osnovnu SSH konfiguraciju: hostname → ip domain-name → username ... secret ... → crypto key generate rsa → line vty 0 4 → transport input ssh → login local.
(Izvor: Modul 7, Tema 14)
Switching (Modul 8)
| Komanda | Opis | Režim | Primer |
|---|---|---|---|
show mac address-table | Prikazuje MAC adresnu tabelu sviča | Privileged EXEC | show mac address-table |
show mac address-table interface <port> | MAC adrese naučene na konkretnom portu | Privileged EXEC | show mac address-table interface fa0/1 |
interface vlan 1 | Ulazak u upravljački (SVI) interfejs sviča | Global Config | interface vlan 1 |
ip default-gateway <adresa> | Gateway za upravljanje svičem van njegove lokalne mreže | Global Config | ip default-gateway 192.168.1.1 |
switchport mode access | Eksplicitno postavlja port u access režim | Interface Config | switchport mode access |
duplex auto|full|half | Podešava duplex režim porta | Interface Config | duplex full |
speed auto|10|100|1000 | Podešava brzinu porta | Interface Config | speed 100 |
show interfaces status | Sažet pregled statusa/VLAN/duplex/brzine svih portova | Privileged EXEC | show interfaces status |
shutdown / no shutdown | Administrativno isključuje/uključuje port | Interface Config | shutdown |
switchport port-security | Omogućava port security na portu (nakon switchport mode access) | Interface Config | switchport port-security |
switchport port-security maximum <broj> | Maksimalan broj dozvoljenih MAC adresa | Interface Config | switchport port-security maximum 1 |
switchport port-security mac-address sticky | Automatsko, trajno učenje dozvoljenih MAC adresa | Interface Config | switchport port-security mac-address sticky |
switchport port-security violation shutdown|restrict|protect | Akcija pri prekršaju | Interface Config | switchport port-security violation shutdown |
show port-security interface <port> | Status port security-ja na portu | Privileged EXEC | show port-security interface fa0/3 |
(Izvor: Modul 8, sve teme)
VLAN mreže (Modul 9)
| Komanda | Opis | Režim | Primer |
|---|---|---|---|
vlan <broj> | Kreira VLAN i ulazi u njegovu konfiguraciju | Global Config | vlan 10 |
name <ime> | Dodeljuje opisno ime VLAN-u | VLAN Config | name Prodaja |
switchport access vlan <broj> | Dodeljuje access port VLAN-u | Interface Config | switchport access vlan 10 |
switchport mode trunk | Postavlja port u trunk režim | Interface Config | switchport mode trunk |
switchport trunk native vlan <broj> | Postavlja native VLAN za trunk | Interface Config | switchport trunk native vlan 99 |
switchport trunk allowed vlan <lista> | Ograničava VLAN-ove dozvoljene na trunk vezi | Interface Config | switchport trunk allowed vlan 10,20,30,99 |
switchport trunk allowed vlan add <broj> | Dodaje VLAN postojećoj allowed listi | Interface Config | switchport trunk allowed vlan add 40 |
switchport voice vlan <broj> | Dodeljuje voice VLAN na access portu | Interface Config | switchport voice vlan 50 |
interface <tip><broj>.<sub> | Kreira subinterfejs (router-on-a-stick) | Global Config | interface GigabitEthernet0/0.10 |
encapsulation dot1Q <vlan> | Povezuje subinterfejs sa VLAN ID-jem | Subinterface Config | encapsulation dot1Q 10 |
ip routing | Omogućava rutiranje na Layer 3 sviču | Global Config | ip routing |
show vlan brief | Pregled svih VLAN-ova i dodeljenih portova | Privileged EXEC | show vlan brief |
show interfaces trunk | Pregled svih trunk portova i njihove konfiguracije | Privileged EXEC | show interfaces trunk |
show interfaces <port> switchport | Detaljan VLAN status jednog porta | Privileged EXEC | show interfaces fa0/1 switchport |
(Izvor: Modul 9, sve teme)
STP i redundansa (Modul 10)
| Komanda | Opis | Režim | Primer |
|---|---|---|---|
spanning-tree vlan <broj> priority <vrednost> | Ručno postavlja STP prioritet za dati VLAN (umnožak od 4096) | Global Config | spanning-tree vlan 1 priority 4096 |
spanning-tree vlan <broj> root primary | Automatski postavlja dovoljno nisku prioritetnu vrednost da svič postane root bridge | Global Config | spanning-tree vlan 1 root primary |
spanning-tree vlan <broj> root secondary | Postavlja svič kao rezervnog (backup) root bridge kandidata | Global Config | spanning-tree vlan 1 root secondary |
show spanning-tree vlan <broj> | Prikazuje STP status, root bridge i ulogu/stanje portova za dati VLAN | Privileged EXEC | show spanning-tree vlan 1 |
show spanning-tree summary | Prikazuje aktivan STP protokol (ieee/rstp) i sažetak stanja portova | Privileged EXEC | show spanning-tree summary |
spanning-tree portfast | Uključuje PortFast na access portu (odmah Forwarding, samo za krajnje uređaje) | Interface Config | spanning-tree portfast |
spanning-tree bpduguard enable | Uključuje BPDU Guard na pojedinačnom interfejsu | Interface Config | spanning-tree bpduguard enable |
spanning-tree portfast bpduguard default | Globalno uključuje BPDU Guard na svim PortFast portovima | Global Config | spanning-tree portfast bpduguard default |
show interfaces status err-disabled | Prikazuje portove u err-disabled stanju i razlog gašenja | Privileged EXEC | show interfaces status err-disabled |
spanning-tree mode rapid-pvst | Uključuje Rapid PVST+ (RSTP po VLAN-u) na svič-u | Global Config | spanning-tree mode rapid-pvst |
channel-group <broj> mode active | Dodaje interfejs u EtherChannel grupu koristeći LACP, aktivno pregovaranje | Interface Config | channel-group 1 mode active |
channel-group <broj> mode passive | Dodaje interfejs u LACP EtherChannel grupu, pasivno pregovaranje | Interface Config | channel-group 1 mode passive |
channel-group <broj> mode desirable | Dodaje interfejs u PAgP EtherChannel grupu, aktivno pregovaranje | Interface Config | channel-group 2 mode desirable |
channel-group <broj> mode auto | Dodaje interfejs u PAgP EtherChannel grupu, pasivno pregovaranje | Interface Config | channel-group 2 mode auto |
show etherchannel summary | Prikazuje status svih EtherChannel grupa i njihovih fizičkih članova | Privileged EXEC | show etherchannel summary |
(Izvor: Modul 10, sve teme)
Rutiranje (Modul 11)
| Komanda | Opis | Režim | Primer |
|---|---|---|---|
ip route <mreža> <maska> <next-hop> | Dodaje statičku rutu preko next-hop adrese | Global Config | ip route 192.168.20.0 255.255.255.0 10.0.0.2 |
ip route <mreža> <maska> <interfejs> | Dodaje statičku rutu preko izlaznog interfejsa | Global Config | ip route 192.168.20.0 255.255.255.0 Serial0/0/0 |
ip route <mreža> <maska> <next-hop> <AD> | Dodaje floating static rutu sa prilagođenom administrativnom udaljenošću | Global Config | ip route 192.168.30.0 255.255.255.0 10.0.0.10 200 |
ip route 0.0.0.0 0.0.0.0 <next-hop/interfejs> | Dodaje podrazumevanu (default) rutu | Global Config | ip route 0.0.0.0 0.0.0.0 203.0.113.1 |
no ip route <mreža> <maska> <next-hop> | Uklanja statičku rutu | Global Config | no ip route 192.168.20.0 255.255.255.0 10.0.0.2 |
show ip route | Prikazuje kompletnu IPv4 routing tabelu | Privileged EXEC | show ip route |
show ip route static | Prikazuje samo statički konfigurisane rute | Privileged EXEC | show ip route static |
show ip route connected | Prikazuje samo directly connected i local rute | Privileged EXEC | show ip route connected |
show ip route <mreža> | Detaljan prikaz jedne konkretne rute (izvor, AD, metrika) | Privileged EXEC | show ip route 192.168.30.0 |
show ip interface brief | Sažet status svih interfejsa i njihove IP adrese | Privileged EXEC | show ip interface brief |
clock rate <brzina> | Podešava brzinu takta na DCE strani serijske veze | Interface Config | clock rate 64000 |
ipv6 unicast-routing | Globalno uključuje IPv6 rutiranje na ruteru | Global Config | ipv6 unicast-routing |
ipv6 route <prefiks/dužina> <next-hop> | Dodaje statičku IPv6 rutu | Global Config | ipv6 route 2001:db8:20::/64 2001:db8:1::2 |
show ipv6 route | Prikazuje IPv6 routing tabelu | Privileged EXEC | show ipv6 route |
traceroute <adresa> / tracert <adresa> | Prikazuje putanju paketa kroz svaki skok do odredišta | Privileged EXEC / Windows | traceroute 192.168.20.10 |
(Izvor: Modul 11, sve teme)
Dinamičko rutiranje – OSPF (Modul 12)
| Komanda | Opis | Režim | Primer |
|---|---|---|---|
router ospf <process-id> | Pokreće OSPF proces (process ID je lokalno značajan) | Global Config | router ospf 1 |
router-id <RID> | Ručno postavlja OSPF Router ID | Router Config (OSPF) | router-id 1.1.1.1 |
network <mreža> <wildcard> area <id> | Uključuje interfejse date mreže u OSPF, u navedenoj oblasti | Router Config (OSPF) | network 192.168.1.0 0.0.0.255 area 0 |
passive-interface <interfejs> | Zaustavlja slanje/primanje Hello paketa na interfejsu, uz zadržavanje oglašavanja mreže | Router Config (OSPF) | passive-interface GigabitEthernet0/0 |
passive-interface default | Čini sve interfejse pasivnim odjednom | Router Config (OSPF) | passive-interface default |
default-information originate | Propagira postojeću default rutu kroz OSPF domen | Router Config (OSPF) | default-information originate |
default-information originate always | Propagira default rutu bez obzira da li je ruter sam poseduje (rizik od black hole rutiranja) | Router Config (OSPF) | default-information originate always |
ip ospf priority <0-255> | Postavlja OSPF prioritet interfejsa za DR/BDR izbor (0 = nikad DR/BDR) | Interface Config | ip ospf priority 255 |
ip ospf cost <vrednost> | Ručno postavlja OSPF cost interfejsa | Interface Config | ip ospf cost 20 |
auto-cost reference-bandwidth <Mbps> | Menja referentnu propusnost za računanje cost-a (mora biti ista na svim ruterima) | Router Config (OSPF) | auto-cost reference-bandwidth 10000 |
show ip ospf neighbor | Prikazuje status OSPF suseda (stanje, DR/BDR/DROTHER) | Privileged EXEC | show ip ospf neighbor |
show ip ospf interface brief | Sažet prikaz OSPF statusa svih interfejsa (oblast, cost, broj suseda) | Privileged EXEC | show ip ospf interface brief |
show ip ospf interface <interfejs> | Detaljan OSPF status jednog interfejsa (cost, Hello/Dead interval, DR/BDR) | Privileged EXEC | show ip ospf interface Serial0/0/0 |
show ip ospf database | Prikazuje sadržaj link-state baze podataka (LSDB) | Privileged EXEC | show ip ospf database |
show ip route ospf | Prikazuje samo OSPF naučene rute (O, O IA, O E1/E2) | Privileged EXEC | show ip route ospf |
show ip protocols | Sažet pregled konfiguracije protokola rutiranja (mreže, pasivni interfejsi, AD) | Privileged EXEC | show ip protocols |
debug ip ospf events | Prikazuje detaljnu razmenu Hello paketa i promene stanja u realnom vremenu (koristiti oprezno) | Privileged EXEC | debug ip ospf events |
no debug ip ospf events / undebug all | Isključuje debug izlaz | Privileged EXEC | undebug all |
(Izvor: Modul 12, sve teme)
DHCP, DNS, NAT i mrežni servisi (Modul 13)
| Komanda | Opis | Režim | Primer |
|---|---|---|---|
ip dhcp excluded-address <početak> <kraj> | Isključuje opseg adresa iz automatske DHCP dodele | Global Config | ip dhcp excluded-address 192.168.1.1 192.168.1.9 |
ip dhcp pool <ime> | Kreira/ulazi u DHCP pool konfiguracioni režim | Global Config | ip dhcp pool LAN1 |
network <mreža> <maska> | Definiše opseg adresa DHCP pool-a | DHCP Pool Config | network 192.168.1.0 255.255.255.0 |
default-router <adresa> | Postavlja gateway koji se šalje DHCP klijentima | DHCP Pool Config | default-router 192.168.1.1 |
dns-server <adresa> | Postavlja DNS server koji se šalje DHCP klijentima | DHCP Pool Config | dns-server 8.8.8.8 |
lease <dani> [sati] [minuti] | Postavlja trajanje DHCP lease-a (podrazumevano 24h) | DHCP Pool Config | lease 7 |
ip helper-address <adresa> | Konfiguriše DHCP relay ka udaljenom DHCP serveru | Interface Config | ip helper-address 10.0.0.1 |
show ip dhcp binding | Prikazuje trenutno dodeljene DHCP adrese | Privileged EXEC | show ip dhcp binding |
show ip dhcp pool | Prikazuje statistiku i status DHCP pool-a | Privileged EXEC | show ip dhcp pool LAN1 |
ip domain-name <domen> | Postavlja podrazumevani domen za klijentsku DNS rezoluciju | Global Config | ip domain-name firma.rs |
ip name-server <adresa> [...] | Definiše DNS server(e) koje ruter koristi za rezoluciju | Global Config | ip name-server 8.8.8.8 |
no ip domain-lookup | Isključuje DNS rezoluciju na ruteru | Global Config | no ip domain-lookup |
ip nat inside | Označava interfejs kao interni (privatni) deo NAT granice | Interface Config | ip nat inside |
ip nat outside | Označava interfejs kao spoljni (javni) deo NAT granice | Interface Config | ip nat outside |
ip nat inside source static <privatna> <javna> | Konfiguriše static NAT (trajno mapiranje jedan-na-jedan) | Global Config | ip nat inside source static 192.168.1.100 203.0.113.50 |
ip nat pool <ime> <prva> <poslednja> netmask <maska> | Definiše pool javnih adresa za dynamic NAT | Global Config | ip nat pool JAVNE 203.0.113.10 203.0.113.20 netmask 255.255.255.0 |
ip nat inside source list <ACL> pool <ime> | Povezuje ACL i pool za dynamic NAT | Global Config | ip nat inside source list 1 pool JAVNE |
ip nat inside source list <ACL> interface <int> overload | Konfiguriše PAT (NAT Overload) preko adrese interfejsa | Global Config | ip nat inside source list 1 interface GigabitEthernet0/1 overload |
show ip nat translations | Prikazuje trenutnu NAT tabelu (sve aktivne prevode) | Privileged EXEC | show ip nat translations |
show ip nat statistics | Prikazuje sažetu statistiku NAT-a (broj prevoda, inside/outside interfejsi) | Privileged EXEC | show ip nat statistics |
clear ip nat translation * | Briše sve dinamičke NAT unose | Privileged EXEC | clear ip nat translation * |
ntp server <adresa> | Sinhronizuje sat rutera sa NTP serverom | Global Config | ntp server 203.0.113.1 |
show ntp status / show ntp associations | Prikazuje status NTP sinhronizacije | Privileged EXEC | show ntp status |
logging <adresa> | Šalje Syslog poruke ka navedenom serveru | Global Config | logging 192.168.1.5 |
logging trap <nivo> | Određuje minimalni severity nivo poruka koje se šalju | Global Config | logging trap informational |
copy running-config tftp | Prenosi trenutnu konfiguraciju na TFTP server | Privileged EXEC | copy running-config tftp |
(Izvor: Modul 13, sve teme)
WAN, VPN i pristup internetu (Modul 15)
| Komanda | Opis | Režim | Primer |
|---|---|---|---|
encapsulation ppp | Menja enkapsulaciju serijskog interfejsa u PPP (umesto podrazumevanog HDLC) | Interface Config | encapsulation ppp |
ppp authentication chap | Uključuje CHAP autentifikaciju na PPP vezi | Interface Config | ppp authentication chap |
ppp authentication pap | Uključuje PAP autentifikaciju na PPP vezi | Interface Config | ppp authentication pap |
username <ime> password <lozinka> | Definiše kredencijale za CHAP/PAP autentifikaciju udaljenog rutera | Global Config | username R2 password Deljena-Lozinka123 |
interface tunnel <broj> | Kreira/ulazi u konfiguraciju GRE tunel interfejsa | Global Config | interface tunnel 0 |
tunnel source <adresa> | Postavlja lokalnu (javnu) izvornu adresu GRE tunela | Interface Config (Tunnel) | tunnel source 203.0.113.1 |
tunnel destination <adresa> | Postavlja udaljenu (javnu) odredišnu adresu GRE tunela | Interface Config (Tunnel) | tunnel destination 198.51.100.1 |
crypto isakmp policy <broj> | Kreira/ulazi u ISAKMP (IKE Faza 1) policy | Global Config | crypto isakmp policy 10 |
encryption, hash, authentication, group | Definišu enkripciju, heš, autentifikaciju i DH grupu unutar ISAKMP policy-ja | ISAKMP Policy Config | encryption aes 256 |
crypto isakmp key <ključ> address <adresa> | Postavlja pre-shared key za dati udaljeni peer | Global Config | crypto isakmp key VezaPoslovnica123 address 198.51.100.1 |
crypto ipsec transform-set <ime> <esp-enkripcija> <esp-integritet> | Definiše IPsec transform-set (IKE Faza 2 parametri) | Global Config | crypto ipsec transform-set MOJ-TS esp-aes 256 esp-sha256-hmac |
mode transport / mode tunnel | Postavlja IPsec mod unutar transform-seta | Transform-Set Config | mode transport |
crypto map <ime> <sekvenca> ipsec-isakmp | Kreira/ulazi u konfiguraciju crypto map-e | Global Config | crypto map MOJA-MAPA 10 ipsec-isakmp |
set peer <adresa> | Definiše udaljeni IPsec peer unutar crypto map-e | Crypto Map Config | set peer 198.51.100.1 |
set transform-set <ime> | Povezuje transform-set sa crypto map-om | Crypto Map Config | set transform-set MOJ-TS |
match address <ACL> | Povezuje ACL (koji definiše saobraćaj za zaštitu) sa crypto map-om | Crypto Map Config | match address 100 |
crypto map <ime> (na interfejsu) | Primenjuje crypto map-u na fizički (izlazni) interfejs | Interface Config | crypto map MOJA-MAPA |
show crypto isakmp sa | Prikazuje status IKE Faze 1 sesija | Privileged EXEC | show crypto isakmp sa |
show crypto ipsec sa | Prikazuje status IPsec SA i brojače enkapsuliranih/dekapsuliranih paketa | Privileged EXEC | show crypto ipsec sa |
clear crypto isakmp | Briše aktivne ISAKMP sesije (koristi se pri dijagnostici) | Privileged EXEC | clear crypto isakmp |
clear crypto ipsec sa | Briše aktivne IPsec SA (koristi se pri dijagnostici) | Privileged EXEC | clear crypto ipsec sa |
show interfaces tunnel <broj> | Prikazuje status GRE tunel interfejsa | Privileged EXEC | show interfaces tunnel 0 |
(Izvor: Modul 15, sve teme)
Mrežna bezbednost (Modul 16)
| Komanda | Opis | Režim | Primer |
|---|---|---|---|
access-list <1-99> permit|deny <izvor> <wildcard> | Definiše standardnu ACL (filtrira samo po izvorišnoj adresi) | Global Config | access-list 10 deny 203.0.113.0 0.0.0.255 |
access-list <100-199> permit|deny <protokol> <izvor> <wildcard> <odredište> <wildcard> [eq <port>] | Definiše proširenu ACL (izvor, odredište, protokol, port) | Global Config | access-list 110 permit tcp 192.168.1.0 0.0.0.255 host 10.0.0.5 eq 443 |
ip access-group <broj/ime> in|out | Primenjuje ACL na interfejs u datom smeru | Interface Config | ip access-group 110 in |
show access-lists | Prikazuje sve ACL i brojače pogodaka (matches) | Privileged EXEC | show access-lists |
ip dhcp snooping | Globalno uključuje DHCP snooping | Global Config | ip dhcp snooping |
ip dhcp snooping vlan <broj> | Uključuje DHCP snooping za dati VLAN | Global Config | ip dhcp snooping vlan 1 |
ip dhcp snooping trust | Označava interfejs kao pouzdan (trusted) za DHCP snooping | Interface Config | ip dhcp snooping trust |
show ip dhcp snooping / show ip dhcp snooping binding | Prikazuje status/binding tabelu DHCP snooping-a | Privileged EXEC | show ip dhcp snooping binding |
ip arp inspection vlan <broj> | Uključuje Dynamic ARP Inspection (DAI) za dati VLAN | Global Config | ip arp inspection vlan 1 |
ip arp inspection trust | Označava interfejs kao pouzdan (trusted) za DAI | Interface Config | ip arp inspection trust |
show ip arp inspection | Prikazuje status DAI-ja | Privileged EXEC | show ip arp inspection |
service password-encryption | Skrembluje sve plain-text lozinke u konfiguraciji | Global Config | service password-encryption |
security passwords min-length <broj> | Postavlja minimalnu dužinu lozinki | Global Config | security passwords min-length 10 |
aaa new-model | Uključuje AAA okvir | Global Config | aaa new-model |
aaa authentication login default local | Konfiguriše lokalnu AAA autentifikaciju kao podrazumevanu | Global Config | aaa authentication login default local |
aaa authentication login default group tacacs+ local | AAA preko TACACS+ servera, sa lokalnim nalogom kao rezervom | Global Config | aaa authentication login default group tacacs+ local |
tacacs-server host <adresa> key <ključ> | Definiše TACACS+ server | Global Config | tacacs-server host 10.0.0.50 key TacacsKljuc123 |
radius-server host <adresa> key <ključ> | Definiše RADIUS server | Global Config | radius-server host 10.0.0.51 key RadiusKljuc123 |
login local | VTY/konzolna autentifikacija preko lokalnih AAA naloga | Line Config | login local |
(Izvor: Modul 16, sve teme)
Nadzor i dokumentovanje (Modul 23)
| Komanda | Namena | Režim | Primer |
|---|---|---|---|
description <tekst> | Opis porta — dokumentacija uz konfiguraciju | Interface Config | description UPLINK-DK-NS-R-01-Gi0/0 |
show interfaces status | Portovi sviča sa opisom, statusom, VLAN-om, brzinom i duplex-om | Privileged EXEC | show interfaces status |
show cdp neighbors [detail] | Direktno povezani Cisco susedi: naziv, lokalni i udaljeni port, platforma, adresa | Privileged EXEC | show cdp neighbors detail |
no cdp enable | Isključuje CDP na interfejsu (portovi ka korisnicima/internetu) | Interface Config | no cdp enable |
lldp run | Uključuje LLDP (standard IEEE 802.1AB) na uređaju | Global Config | lldp run |
show lldp neighbors [detail] | Susedi otkriveni LLDP-om | Privileged EXEC | show lldp neighbors |
show inventory | Moduli i serijski brojevi komponenti uređaja | Privileged EXEC | show inventory |
service timestamps log datetime msec | Datum i vreme sa milisekundama u log porukama | Global Config | service timestamps log datetime msec |
show clock | Trenutno vreme; zvezdica (*) znači da sat nije sinhronizovan | Privileged EXEC | show clock |
show logging | Lokalni log buffer i podešavanja Syslog-a | Privileged EXEC | show logging |
snmp-server community <string> ro [ACL] | SNMPv2c pristup samo za čitanje, opciono ograničen ACL-om | Global Config | snmp-server community N4dz0r-RO ro 99 |
snmp-server location <tekst> / snmp-server contact <tekst> | Lokacija i kontakt vidljivi preko SNMP-a (sysLocation, sysContact) | Global Config | snmp-server location Novi Sad, server sala |
snmp-server host <adresa> version 2c <string> | Odredište za SNMP trap poruke | Global Config | snmp-server host 192.168.99.10 version 2c N4dz0r-RO |
snmp-server enable traps <tip> | Uključuje slanje izabranih trap-ova | Global Config | snmp-server enable traps snmp linkdown linkup |
snmp-server group <ime> v3 priv | SNMPv3 grupa sa autentifikacijom i šifrovanjem | Global Config | snmp-server group NADZOR v3 priv access 99 |
snmp-server user <ime> <grupa> v3 auth sha <lozinka> priv aes 128 <lozinka> | SNMPv3 korisnik (authPriv) | Global Config | snmp-server user nms NADZOR v3 auth sha Auth-Lozinka priv aes 128 Priv-Lozinka |
archive + path, write-memory, time-period | Automatski backup konfiguracije pri svakom čuvanju i periodično | Global Config / Archive Config | path tftp://192.168.99.10/$h-$t |
(Izvor: Modul 23, Teme 2, 6, 8, 9, 10; osnovne NTP/Syslog/TFTP komande su u odeljku Modula 13)
Projektovanje poslovne mreže (Modul 26)
| Komanda | Namena | Režim | Primer |
|---|---|---|---|
switchport trunk encapsulation dot1q | Izbor 802.1Q enkapsulacije na L3 svičevima (npr. 3560) pre prelaska u trunk režim | Interface Config | switchport trunk encapsulation dot1q |
no switchport | Pretvara port L3 sviča u rutirani (L3) port | Interface Config | no switchport + ip address 10.26.255.2 255.255.255.252 |
ip access-list extended <ime> | Imenovana proširena ACL | Global Config | ip access-list extended GOSTI-IN |
ip access-group <ime> in (na SVI) | Primena ACL-a na saobraćaj koji ulazi iz VLAN-a | Interface Config (VLAN) | interface Vlan60 + ip access-group GOSTI-IN in |
access-class <ACL> in | Ograničava odakle je dozvoljen pristup VTY linijama (SSH) | Line Config | access-class 99 in |
ip sla <broj> + icmp-echo <adresa> source-interface <int> + frequency <s> | Periodična provera dostupnosti (npr. gateway-a provajdera) | Global / IP SLA Config | ip sla 1 / icmp-echo 203.0.113.1 source-interface Gi0/0/1 |
ip sla schedule <broj> life forever start-time now | Pokretanje IP SLA provere | Global Config | ip sla schedule 1 life forever start-time now |
track <broj> ip sla <broj> reachability | Objekat praćenja vezan za rezultat IP SLA provere | Global Config | track 1 ip sla 1 reachability |
ip route 0.0.0.0 0.0.0.0 <next-hop> track <broj> | Statička ruta koja postoji samo dok je praćeni objekat Up | Global Config | ip route 0.0.0.0 0.0.0.0 203.0.113.1 track 1 |
route-map <ime> permit <broj> + match ip address + match interface | Uslovi za NAT po izlaznom interfejsu (dve internet veze) | Global / Route-map Config | route-map NAT-ISP1 permit 10 |
ip nat inside source route-map <ime> interface <int> overload | PAT na adresu interfejsa, samo za saobraćaj koji izlazi tim interfejsom | Global Config | ip nat inside source route-map NAT-ISP1 interface Gi0/0/1 overload |
show track / show ip sla statistics | Stanje praćenja i rezultati IP SLA provera | Privileged EXEC | show track 1 |
show ip route static | Samo statičke rute (provera aktivne podrazumevane rute) | Privileged EXEC | show ip route static |
(Izvor: Modul 26, Teme 5, 9, 11 i 12; laboratorijska vežba i Primer 5. IP SLA i route-map NAT su za stvarnu opremu — u Packet Traceru podrška može biti ograničena.)
Napredne mrežne teme (Modul 27)
| Komanda | Namena | Režim | Primer |
|---|---|---|---|
standby <grupa> ip <virtuelna adresa> | HSRP grupa i virtuelna adresa gateway-a | Interface Config (SVI) | standby 10 ip 10.27.1.1 |
standby <grupa> priority <0-255> / standby <grupa> preempt | HSRP prioritet (podrazumevano 100) i preuzimanje uloge | Interface Config | standby 10 priority 110 |
standby <grupa> track <interfejs|objekat> [decrement <n>] | Smanjenje prioriteta kada padne praćeni interfejs ili objekat | Interface Config | standby 10 track 1 decrement 20 |
standby version 2 | HSRP v2 (grupe do 4095, IPv6) | Interface Config | standby version 2 |
show standby brief | HSRP grupe, prioriteti, uloge i virtuelne adrese | Privileged EXEC | show standby brief |
vrrp <grupa> ip <adresa> / vrrp <grupa> priority <n> | VRRP (klasični IOS) | Interface Config | vrrp 10 ip 10.27.1.1 |
area <id> stub [no-summary] | Stub oblast; no-summary na ABR-u = totally stubby | Router Config (OSPF) | area 1 stub no-summary |
area <id> nssa [no-summary] | NSSA oblast (dozvoljen ASBR, LSA tip 7) | Router Config (OSPF) | area 3 nssa |
area <id> range <mreža> <maska> | Sumarizacija ruta oblasti na ABR-u | Router Config (OSPF) | area 1 range 10.27.0.0 255.255.240.0 |
summary-address <mreža> <maska> | Sumarizacija spoljnih ruta na ASBR-u | Router Config (OSPF) | summary-address 172.20.0.0 255.255.0.0 |
redistribute static subnets [route-map <ime>] | Redistribucija statičkih ruta u OSPF | Router Config (OSPF) | redistribute static subnets |
redistribute <protokol> ... metric-type 1 | Spoljne rute tipa E1 umesto E2 | Router Config (OSPF) | redistribute bgp 65027 subnets metric-type 1 |
area 0 authentication message-digest + ip ospf message-digest-key <id> md5 <ključ> | MD5 autentifikacija OSPF-a | Router / Interface Config | ip ospf message-digest-key 1 md5 Kljuc-Area0 |
ip ospf network point-to-point | Point-to-point tip mreže (bez DR/BDR) | Interface Config | ip ospf network point-to-point |
router bgp <AS> / neighbor <adresa> remote-as <AS> | BGP proces i sused (eBGP ili iBGP) | Global / Router Config | neighbor 203.0.113.1 remote-as 64500 |
network <mreža> mask <maska> (BGP) | Oglašavanje prefiksa (mora tačno postojati u tabeli ruta) | Router Config (BGP) | network 198.51.100.0 mask 255.255.255.0 |
neighbor <adresa> route-map <ime> in|out / prefix-list <ime> out | Politike i filteri po susedu | Router Config (BGP) | neighbor 203.0.113.1 prefix-list NAS-OPSEG out |
neighbor <adresa> next-hop-self | iBGP sused dobija sopstvenu adresu kao next-hop | Router Config (BGP) | neighbor 10.100.254.2 next-hop-self |
set local-preference <n> / set as-path prepend <AS ...> | Izbor izlaza / uticaj na ulazni saobraćaj | Route-map Config | set as-path prepend 65027 65027 |
show ip bgp summary / show ip bgp | Stanje BGP suseda / BGP tabela (> najbolja putanja) | Privileged EXEC | show ip bgp summary |
ip policy route-map <ime> + set ip next-hop <adresa> | Policy-based routing na ulaznom interfejsu | Interface / Route-map Config | ip policy route-map PBR-GOSTI |
class-map / policy-map / service-policy output <ime> | QoS (MQC): klasifikacija, politika, primena | Global / Interface Config | service-policy output WAN-SHAPE-100M |
priority percent <n> / bandwidth percent <n> / shape average <bps> | LLQ, CBWFQ i shaping u policy-map-u | Policy-map Class Config | shape average 100000000 |
show policy-map interface <interfejs> | Brojači QoS klasa i odbačeni paketi | Privileged EXEC | show policy-map interface Gi0/0/1 |
ip multicast-routing / ip pim sparse-mode / ip pim rp-address <adresa> | Osnovna multicast konfiguracija (PIM-SM) | Global / Interface Config | ip pim rp-address 10.27.255.1 |
(Izvor: Modul 27 i praktični primeri. VRRP, PBR, QoS i multicast u Packet Traceru imaju ograničenu podršku — za vežbu koristiti emulatore iz Modula 22.)
Napomena o daljem dopunjavanju
Završetkom Modula 27 referenca pokriva sve Cisco IOS komande obrađene u kursu. Komande za Windows, Linux, Wireshark, automatizaciju i cloud nalaze se u komande/windows-komande.md, komande/linux-komande.md, komande/wireshark-filteri.md, komande/automatizacija-komande.md i komande/cloud-komande.md.