Marcos Max

Wiki Max - TI

View on GitHub

Cisco IOS — Comandos e Configuração

Usuário local + SSH (recomendado)

enable
configure terminal

! Usuário local com senha em hash (scrypt é o recomendado hoje)
username marcos privilege 15 algorithm-type scrypt secret SenhaForte@123

! AAA local exigindo login por usuário
aaa new-model
aaa authentication login default local
aaa authorization exec default local

! Identidade do equipamento + SSHv2
ip domain-name exemplo.local
crypto key generate rsa modulus 2048
ip ssh version 2

! Liberar SSH nas VTYs
line vty 0 4
 login local
 transport input ssh

secret aplica hash; password grava reversível/texto claro nas versões antigas. Sempre prefira secret. Em produção o comum é TACACS+/RADIUS centralizado, com o usuário local só como fallback.

Verificação: show running-config | section username, show users, show aaa sessions.

BGP

router bgp 65001
 bgp router-id 1.1.1.1
 neighbor 200.1.1.2 remote-as 65002
 neighbor 200.1.1.2 description UPSTREAM
 address-family ipv4
  network 203.0.113.0 mask 255.255.255.0
  neighbor 200.1.1.2 activate
  neighbor 200.1.1.2 send-community

Verificação:

show ip bgp summary
show ip bgp neighbors 200.1.1.2 advertised-routes
show ip bgp neighbors 200.1.1.2 received-routes
show ip bgp

Filtros (prefix-list + route-map):

ip prefix-list CLIENTES seq 10 permit 203.0.113.0/24
route-map OUT permit 10
 match ip address prefix-list CLIENTES
 set local-preference 200

Estados da sessão: Idle → Connect → Active → OpenSent → OpenConfirm → Established. Preso em Active/Connect = alcançabilidade ou bloqueio de TCP/179; preso em Idle = remote-as errado ou neighbor não configurado do outro lado.

OSPF

router ospf 1
 router-id 1.1.1.1
 network 10.0.0.0 0.0.0.255 area 0
 network 10.0.1.0 0.0.0.255 area 1
 area 1 range 10.0.1.0 255.255.255.0
 passive-interface GigabitEthernet0/1

Verificação: show ip ospf neighbor, show ip ospf database, show ip ospf interface brief, show ip protocols.

MPLS L3VPN (PE)

interface GigabitEthernet0/0
 mpls ip

ip vrf CLIENTE_A
 rd 65001:100
 route-target export 65001:100
 route-target import 65001:100

interface GigabitEthernet0/1
 ip vrf forwarding CLIENTE_A
 ip address 192.168.1.1 255.255.255.0

router bgp 65001
 address-family vpnv4
  neighbor 10.0.0.2 activate
  neighbor 10.0.0.2 send-community extended
 address-family ipv4 vrf CLIENTE_A
  redistribute connected

Verificação: show mpls ldp neighbor, show mpls forwarding-table, show ip bgp vpnv4 vrf CLIENTE_A, show ip vrf CLIENTE_A.

Troubleshooting de LAN (switch)

show interfaces status
show interfaces GigabitEthernet0/1 counters
show vlan brief
show interfaces trunk
show mac address-table
show spanning-tree vlan 10
show arp
show power inline          # PoE
show logging

! Reset de porta
interface GigabitEthernet0/1
 shutdown
 no shutdown

Veja também: Huawei VRP · MikroTik RouterOS