cisco IOS routing OSPF RIP VLAN NAT DHCP cheatsheet

Cheatsheet Cisco IOS

Modalità operative

ModalitàPromptAccesso
User EXECRouter>Default all’avvio. Monitoraggio di base.
Privileged EXECRouter#enable dalla modalità utente.
Global ConfigurationRouter(config)#configure terminal dalla modalità privilegiata.
Interface ConfigurationRouter(config-if)#interface [tipo][numero] dalla config globale.

Comandi base

?          ! Mostra i comandi disponibili
Tab        ! Completa automaticamente un comando parziale
Ctrl+Z     ! Torna alla modalità privilegiata da qualsiasi punto
exit       ! Esce dalla modalità corrente
end        ! Torna direttamente alla modalità privilegiata

Monitoraggio

show running-config           ! Configurazione corrente in RAM
show startup-config           ! Configurazione salvata in NVRAM
show interfaces               ! Stato e statistiche delle interfacce
show ip interface brief       ! Riepilogo interfacce con IP e stato
show ip route                 ! Tabella di routing
show version                  ! Info sul dispositivo e IOS

Configurazione base interfaccia

Router(config)# interface GigabitEthernet0/0
Router(config-if)# ip address 192.168.1.1 255.255.255.0
Router(config-if)# no shutdown
Router(config-if)# description LAN principale
Router(config-if)# exit

Password e sicurezza

Router(config)# enable secret MiaPassword     ! Password cifrata per modalità privilegiata
Router(config)# line console 0
Router(config-line)# password ConsolePwd
Router(config-line)# login
Router(config)# line vty 0 4
Router(config-line)# password TelnetPwd
Router(config-line)# login

Salvataggio configurazione

Router# copy running-config startup-config    ! Salva la config corrente
Router# write memory                          ! Equivalente (forma breve)
Router# reload                                ! Riavvia il dispositivo

Routing dinamico

RIP v2

Router> enable
Router# configure terminal
Router(config)# router rip
Router(config-router)# version 2
Router(config-router)# no auto-summary
Router(config-router)# network 192.168.1.0
Router(config-router)# network 10.0.0.0
Router(config-router)# exit
Router# write memory

OSPF Mono Area (Single-Area)

In una configurazione mono area tutti i router appartengono all’Area 0 (Backbone).

Router1> enable
Router1# configure terminal
Router1(config)# router ospf 1
Router1(config-router)# router-id 1.1.1.1
Router1(config-router)# network 192.168.10.0 0.0.0.255 area 0
Router1(config-router)# network 10.1.1.0 0.0.0.3 area 0
! Impedisce l'invio di hello OSPF verso la LAN (consigliato)
Router1(config-router)# passive-interface GigabitEthernet0/0
Router1(config-router)# end
Router1# write memory

OSPF Multi-Area

Le aree periferiche si collegano sempre all’Area 0. Il router che fa da ponte tra due aree è l’ABR (Area Border Router).

Router-ABR> enable
Router-ABR# configure terminal
Router-ABR(config)# router ospf 1
Router-ABR(config-router)# router-id 2.2.2.2
! Rete di interconnessione → Area 0 (Backbone)
Router-ABR(config-router)# network 10.1.1.0 0.0.0.3 area 0
! Rete della sede periferica → Area 1
Router-ABR(config-router)# network 172.16.0.0 0.0.255.255 area 1
Router-ABR(config-router)# end
Router-ABR# write memory

Verifica OSPF

show ip ospf neighbor          ! Adiacenze OSPF
show ip ospf                   ! Info processo (router-id, aree)
show ip route ospf             ! Rotte apprese via OSPF (O = intra-area, O IA = inter-area)
show ip ospf interface brief   ! Stato OSPF per interfaccia
debug ip ospf events           ! Debug in tempo reale (usare con cautela)
ConcettoDettaglio
Process IDLocale al router, non deve essere uguale tra router
Router-IDDeve essere univoco; se non configurato usa l’IP più alto
Area 0Obbligatoria nel multiarea, tutte le aree devono connettersi ad essa
ABRRouter con interfacce in almeno due aree diverse
Wildcard maskInverso della subnet mask (es. /24 → 0.0.0.255)
passive-interfaceBlocca hello OSPF su interfacce LAN/end-user

DHCP

Router# configure terminal
Router(config)# ip dhcp pool MioPool
Router(dhcp-config)# network 192.168.1.0 255.255.255.0
Router(dhcp-config)# default-router 192.168.1.1
Router(dhcp-config)# dns-server 8.8.8.8 8.8.4.4
Router(dhcp-config)# lease 1 12 30                      ! 1 giorno, 12 ore, 30 min
Router(dhcp-config)# exit
! Esclude gli indirizzi statici dall'assegnazione automatica
Router(config)# ip dhcp excluded-address 192.168.1.1 192.168.1.10
Router(config)# exit
Router# write memory

DHCP Relay (ip helper-address)

Quando il server DHCP si trova su una subnet diversa:

Router(config)# interface GigabitEthernet0/1
Router(config-if)# ip helper-address 10.0.0.1    ! IP del server DHCP

VLAN

Creare una VLAN

Switch# configure terminal
Switch(config)# vlan 10
Switch(config-vlan)# name Ufficio
Switch(config-vlan)# exit
Switch(config)# write memory

Assegnare una porta alla VLAN (access port)

Switch(config)# interface FastEthernet0/1
Switch(config-if)# switchport mode access
Switch(config-if)# switchport access vlan 10
Switch(config-if)# exit

Configurare più interfacce contemporaneamente

! Intervallo contiguo
Switch(config)# interface range FastEthernet0/1 - 5
! Interfacce non contigue
Switch(config)# interface range FastEthernet0/1, FastEthernet0/3, FastEthernet0/5
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 10
Switch(config-if-range)# exit

Trunk port

Switch(config)# interface GigabitEthernet0/1
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan 10,20,30
Switch(config-if)# exit

Verifica VLAN

show vlan brief
show interfaces trunk

VTP (VLAN Trunking Protocol)

Switch SERVER

sw0(config)# vtp mode server
sw0(config)# vtp domain azienda
sw0(config)# vtp password 123456
sw0(config)# vtp version 2
sw0(config)# end
sw0# write memory

Switch CLIENT

sw1(config)# vtp mode client
sw1(config)# vtp domain azienda
sw1(config)# vtp password 123456
sw1(config)# end
sw1# write memory
show vtp status    ! Verifica configurazione VTP

Interfacce virtuali (Router-on-a-Stick)

Permette a un singolo router di instradare traffico tra più VLAN tramite sotto-interfacce:

Router# configure terminal
Router(config)# interface GigabitEthernet0/1.10
Router(config-subif)# encapsulation dot1Q 10
Router(config-subif)# ip address 192.168.10.254 255.255.255.0
Router(config-subif)# exit

Router(config)# interface GigabitEthernet0/1.20
Router(config-subif)# encapsulation dot1Q 20
Router(config-subif)# ip address 192.168.20.254 255.255.255.0
Router(config-subif)# exit

NAT, PAT e Port Forwarding

0. Prerequisiti — Definire le interfacce

Router(config)# interface GigabitEthernet0/1
Router(config-if)# ip nat inside         ! Interfaccia LAN
Router(config-if)# exit

Router(config)# interface GigabitEthernet0/0
Router(config-if)# ip nat outside        ! Interfaccia WAN/Internet
Router(config-if)# exit

1. NAT Statico (1 IP privato → 1 IP pubblico fisso)

Router(config)# ip nat inside source static 192.168.1.10 209.165.200.225

2. NAT Dinamico (pool di IP pubblici)

! Passo A: definire il pool di IP pubblici
Router(config)# ip nat pool MioPool 209.165.200.226 209.165.200.230 netmask 255.255.255.248

! Passo B: ACL per il traffico interno autorizzato
Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255

! Passo C: associare ACL al pool
Router(config)# ip nat inside source list 1 pool MioPool

3. PAT / NAT Overload (molti IP privati → 1 IP pubblico)

! Passo A: ACL
Router(config)# access-list 1 permit 192.168.1.0 0.0.0.255

! Passo B: overload sull'interfaccia WAN
Router(config)# ip nat inside source list 1 interface GigabitEthernet0/0 overload

La parola chiave overload è fondamentale: senza di essa il router farebbe NAT Dinamico e supporterebbe solo 1 utente alla volta.

4. Port Forwarding (PAT Statico)

! Web server interno 192.168.1.50:80 esposto su porta 80 pubblica
Router(config)# ip nat inside source static tcp 192.168.1.50 80 209.165.200.225 80

! SSH interno porta 22, esposto su porta 2222 (più sicuro)
Router(config)# ip nat inside source static tcp 192.168.1.50 22 209.165.200.225 2222

Verifica e debug NAT

show ip nat translations      ! Tabella traduzioni attive
show ip nat statistics        ! Statistiche generali
clear ip nat translation *    ! Cancella tutte le traduzioni
debug ip nat                  ! Debug in tempo reale (solo in lab!)
TipoComando chiaveQuando usarlo
NAT Staticostatic <local_ip> <global_ip>Server pubblici (Web, Mail)
NAT Dinamicopool <nome> + list <acl>Molti IP pubblici disponibili
PAT (Overload)list <acl> interface <int> overloadAccesso Internet standard
Port Forwardingstatic tcp <local_ip> <port> ...Aprire porte specifiche