Cheatsheet Cisco IOS
Modalità operative
| Modalità | Prompt | Accesso |
|---|---|---|
| User EXEC | Router> | Default all’avvio. Monitoraggio di base. |
| Privileged EXEC | Router# | enable dalla modalità utente. |
| Global Configuration | Router(config)# | configure terminal dalla modalità privilegiata. |
| Interface Configuration | Router(config-if)# | interface [tipo][numero] dalla config globale. |
Comandi base
Navigazione e aiuto
? ! Mostra i comandi disponibili
Tab ! Completa automaticamente un comando parziale
Ctrl+Z ! Torna alla modalità privilegiata da qualsiasi punto
exit ! Esce dalla modalità corrente
end ! Torna direttamente alla modalità privilegiata
Monitoraggio
show running-config ! Configurazione corrente in RAM
show startup-config ! Configurazione salvata in NVRAM
show interfaces ! Stato e statistiche delle interfacce
show ip interface brief ! Riepilogo interfacce con IP e stato
show ip route ! Tabella di routing
show version ! Info sul dispositivo e IOS
Configurazione base interfaccia
Router(config)# interface GigabitEthernet0/0
Router(config-if)# ip address 192.168.1.1 255.255.255.0
Router(config-if)# no shutdown
Router(config-if)# description LAN principale
Router(config-if)# exit
Password e sicurezza
Router(config)# enable secret MiaPassword ! Password cifrata per modalità privilegiata
Router(config)# line console 0
Router(config-line)# password ConsolePwd
Router(config-line)# login
Router(config)# line vty 0 4
Router(config-line)# password TelnetPwd
Router(config-line)# login
Salvataggio configurazione
Router# copy running-config startup-config ! Salva la config corrente
Router# write memory ! Equivalente (forma breve)
Router# reload ! Riavvia il dispositivo
Routing dinamico
RIP v2
Router> enable
Router# configure terminal
Router(config)# router rip
Router(config-router)# version 2
Router(config-router)# no auto-summary
Router(config-router)# network 192.168.1.0
Router(config-router)# network 10.0.0.0
Router(config-router)# exit
Router# write memory
OSPF Mono Area (Single-Area)
In una configurazione mono area tutti i router appartengono all’Area 0 (Backbone).
Router1> enable
Router1# configure terminal
Router1(config)# router ospf 1
Router1(config-router)# router-id 1.1.1.1
Router1(config-router)# network 192.168.10.0 0.0.0.255 area 0
Router1(config-router)# network 10.1.1.0 0.0.0.3 area 0
! Impedisce l'invio di hello OSPF verso la LAN (consigliato)
Router1(config-router)# passive-interface GigabitEthernet0/0
Router1(config-router)# end
Router1# write memory
OSPF Multi-Area
Le aree periferiche si collegano sempre all’Area 0. Il router che fa da ponte tra due aree è l’ABR (Area Border Router).
Router-ABR> enable
Router-ABR# configure terminal
Router-ABR(config)# router ospf 1
Router-ABR(config-router)# router-id 2.2.2.2
! Rete di interconnessione → Area 0 (Backbone)
Router-ABR(config-router)# network 10.1.1.0 0.0.0.3 area 0
! Rete della sede periferica → Area 1
Router-ABR(config-router)# network 172.16.0.0 0.0.255.255 area 1
Router-ABR(config-router)# end
Router-ABR# write memory
Verifica OSPF
show ip ospf neighbor ! Adiacenze OSPF
show ip ospf ! Info processo (router-id, aree)
show ip route ospf ! Rotte apprese via OSPF (O = intra-area, O IA = inter-area)
show ip ospf interface brief ! Stato OSPF per interfaccia
debug ip ospf events ! Debug in tempo reale (usare con cautela)
| Concetto | Dettaglio |
|---|---|
| Process ID | Locale al router, non deve essere uguale tra router |
| Router-ID | Deve essere univoco; se non configurato usa l’IP più alto |
| Area 0 | Obbligatoria nel multiarea, tutte le aree devono connettersi ad essa |
| ABR | Router con interfacce in almeno due aree diverse |
| Wildcard mask | Inverso della subnet mask (es. /24 → 0.0.0.255) |
passive-interface | Blocca hello OSPF su interfacce LAN/end-user |
DHCP
Router# configure terminal
Router(config)# ip dhcp pool MioPool
Router(dhcp-config)# network 192.168.1.0 255.255.255.0
Router(dhcp-config)# default-router 192.168.1.1
Router(dhcp-config)# dns-server 8.8.8.8 8.8.4.4
Router(dhcp-config)# lease 1 12 30 ! 1 giorno, 12 ore, 30 min
Router(dhcp-config)# exit
! Esclude gli indirizzi statici dall'assegnazione automatica
Router(config)# ip dhcp excluded-address 192.168.1.1 192.168.1.10
Router(config)# exit
Router# write memory
DHCP Relay (ip helper-address)
Quando il server DHCP si trova su una subnet diversa:
Router(config)# interface GigabitEthernet0/1
Router(config-if)# ip helper-address 10.0.0.1 ! IP del server DHCP
VLAN
Creare una VLAN
Switch# configure terminal
Switch(config)# vlan 10
Switch(config-vlan)# name Ufficio
Switch(config-vlan)# exit
Switch(config)# write memory
Assegnare una porta alla VLAN (access port)
Switch(config)# interface FastEthernet0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Switch(config-if)# exit
Configurare più interfacce contemporaneamente
! Intervallo contiguo
Switch(config)# interface range FastEthernet0/1 - 5
! Interfacce non contigue
Switch(config)# interface range FastEthernet0/1, FastEthernet0/3, FastEthernet0/5
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 10
Switch(config-if-range)# exit
Trunk port
Switch(config)# interface GigabitEthernet0/1
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan 10,20,30
Switch(config-if)# exit
Verifica VLAN
show vlan brief
show interfaces trunk
VTP (VLAN Trunking Protocol)
Switch SERVER
sw0(config)# vtp mode server
sw0(config)# vtp domain azienda
sw0(config)# vtp password 123456
sw0(config)# vtp version 2
sw0(config)# end
sw0# write memory
Switch CLIENT
sw1(config)# vtp mode client
sw1(config)# vtp domain azienda
sw1(config)# vtp password 123456
sw1(config)# end
sw1# write memory
show vtp status ! Verifica configurazione VTP
Interfacce virtuali (Router-on-a-Stick)
Permette a un singolo router di instradare traffico tra più VLAN tramite sotto-interfacce:
Router# configure terminal
Router(config)# interface GigabitEthernet0/1.10
Router(config-subif)# encapsulation dot1Q 10
Router(config-subif)# ip address 192.168.10.254 255.255.255.0
Router(config-subif)# exit
Router(config)# interface GigabitEthernet0/1.20
Router(config-subif)# encapsulation dot1Q 20
Router(config-subif)# ip address 192.168.20.254 255.255.255.0
Router(config-subif)# exit
NAT, PAT e Port Forwarding
0. Prerequisiti — Definire le interfacce
Router(config)# interface GigabitEthernet0/1
Router(config-if)# ip nat inside ! Interfaccia LAN
Router(config-if)# exit
Router(config)# interface GigabitEthernet0/0
Router(config-if)# ip nat outside ! Interfaccia WAN/Internet
Router(config-if)# exit
1. NAT Statico (1 IP privato → 1 IP pubblico fisso)
Router(config)# ip nat inside source static 192.168.1.10 209.165.200.225
2. NAT Dinamico (pool di IP pubblici)
! Passo A: definire il pool di IP pubblici
Router(config)# ip nat pool MioPool 209.165.200.226 209.165.200.230 netmask 255.255.255.248
! Passo B: ACL per il traffico interno autorizzato
Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255
! Passo C: associare ACL al pool
Router(config)# ip nat inside source list 1 pool MioPool
3. PAT / NAT Overload (molti IP privati → 1 IP pubblico)
! Passo A: ACL
Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255
! Passo B: overload sull'interfaccia WAN
Router(config)# ip nat inside source list 1 interface GigabitEthernet0/0 overload
La parola chiave
overloadè fondamentale: senza di essa il router farebbe NAT Dinamico e supporterebbe solo 1 utente alla volta.
4. Port Forwarding (PAT Statico)
! Web server interno 192.168.1.50:80 esposto su porta 80 pubblica
Router(config)# ip nat inside source static tcp 192.168.1.50 80 209.165.200.225 80
! SSH interno porta 22, esposto su porta 2222 (più sicuro)
Router(config)# ip nat inside source static tcp 192.168.1.50 22 209.165.200.225 2222
Verifica e debug NAT
show ip nat translations ! Tabella traduzioni attive
show ip nat statistics ! Statistiche generali
clear ip nat translation * ! Cancella tutte le traduzioni
debug ip nat ! Debug in tempo reale (solo in lab!)
| Tipo | Comando chiave | Quando usarlo |
|---|---|---|
| NAT Statico | static <local_ip> <global_ip> | Server pubblici (Web, Mail) |
| NAT Dinamico | pool <nome> + list <acl> | Molti IP pubblici disponibili |
| PAT (Overload) | list <acl> interface <int> overload | Accesso Internet standard |
| Port Forwarding | static tcp <local_ip> <port> ... | Aprire porte specifiche |
EC