Cisco IOS — Comandos e Configuração
Usuário local + SSH (recomendado)
enable
configure terminal
! Usuário local com senha em hash (scrypt é o recomendado hoje)
username marcos privilege 15 algorithm-type scrypt secret SenhaForte@123
! AAA local exigindo login por usuário
aaa new-model
aaa authentication login default local
aaa authorization exec default local
! Identidade do equipamento + SSHv2
ip domain-name exemplo.local
crypto key generate rsa modulus 2048
ip ssh version 2
! Liberar SSH nas VTYs
line vty 0 4
login local
transport input ssh
secretaplica hash;passwordgrava reversível/texto claro nas versões antigas. Sempre prefirasecret. Em produção o comum é TACACS+/RADIUS centralizado, com o usuário local só como fallback.
Verificação: show running-config | section username, show users, show aaa sessions.
BGP
router bgp 65001
bgp router-id 1.1.1.1
neighbor 200.1.1.2 remote-as 65002
neighbor 200.1.1.2 description UPSTREAM
address-family ipv4
network 203.0.113.0 mask 255.255.255.0
neighbor 200.1.1.2 activate
neighbor 200.1.1.2 send-community
Verificação:
show ip bgp summary
show ip bgp neighbors 200.1.1.2 advertised-routes
show ip bgp neighbors 200.1.1.2 received-routes
show ip bgp
Filtros (prefix-list + route-map):
ip prefix-list CLIENTES seq 10 permit 203.0.113.0/24
route-map OUT permit 10
match ip address prefix-list CLIENTES
set local-preference 200
Estados da sessão: Idle → Connect → Active → OpenSent → OpenConfirm → Established. Preso em Active/Connect = alcançabilidade ou bloqueio de TCP/179; preso em Idle = remote-as errado ou neighbor não configurado do outro lado.
OSPF
router ospf 1
router-id 1.1.1.1
network 10.0.0.0 0.0.0.255 area 0
network 10.0.1.0 0.0.0.255 area 1
area 1 range 10.0.1.0 255.255.255.0
passive-interface GigabitEthernet0/1
Verificação: show ip ospf neighbor, show ip ospf database, show ip ospf interface brief, show ip protocols.
MPLS L3VPN (PE)
interface GigabitEthernet0/0
mpls ip
ip vrf CLIENTE_A
rd 65001:100
route-target export 65001:100
route-target import 65001:100
interface GigabitEthernet0/1
ip vrf forwarding CLIENTE_A
ip address 192.168.1.1 255.255.255.0
router bgp 65001
address-family vpnv4
neighbor 10.0.0.2 activate
neighbor 10.0.0.2 send-community extended
address-family ipv4 vrf CLIENTE_A
redistribute connected
Verificação: show mpls ldp neighbor, show mpls forwarding-table, show ip bgp vpnv4 vrf CLIENTE_A, show ip vrf CLIENTE_A.
Troubleshooting de LAN (switch)
show interfaces status
show interfaces GigabitEthernet0/1 counters
show vlan brief
show interfaces trunk
show mac address-table
show spanning-tree vlan 10
show arp
show power inline # PoE
show logging
! Reset de porta
interface GigabitEthernet0/1
shutdown
no shutdown
Veja também: Huawei VRP · MikroTik RouterOS