You are on page 1of 3

s#############

# ROTEADOR #
#############

>enable
#configure terminal
(config)#hostname R1
(config)#banner motd # SOMENTE PESSOAL AUTORIZADO #
(config)#service password-encryption
(config)#enable secret class12345
(config)#security password min-length 10
(config)#login block-for 120 attempts 2 within 30
(config)#no ip domain-lookup
(config)#ip domain-name ---------.---
(config)# ipv6 unicast-routing
(config)#crypto key generate rsa
:1024
(config)#line console 0
password -------
login ipv6 unicast-routing
logging synchronous
exec-timeout 60
exit
(config)#line vty 0 4
password -------
transport input ssh
login local
exec-timeout 60
exit
(config)#line aux 0
password ------
login
logging synchronous
exec-timeout 60
exit
(config)#ip ssh version 2
ip ssh time-out 120
(config)#username ------- privilege 15 secret -----------
(config)#interface g0/0
ip address 192.168.1.126 255.255.255.0
description ---------
ipv6 address 2001:db8:acad:a::1/64
ipv6 address fe80::1 link-local
no shutdown
exit
(config)#interface g0/1
ip address 192.168.1.158 255.255.255.0
description ---------
ipv6 address 2001:db8:acad:a::1/64
ipv6 address fe80::1 link-local
no shutdown
ipv6 unicast routing
exit
(config)#write
#copy running-config startup-config

##########
# SWITCH #
##########

>enable
# erase startup-config
# delete vlan.dat
(config)#hostname Xablau
(config)# sdm prefer dual-ipv4-and-ipv6 default
# reload
#configure terminal
(config)#hostname S1
(config)#banner motd # SOMENTE PESSOAL AUTORIZADO #
(config)#service password-encryption
(config)#enable secret class12345
(config)#no ip domain-lookup
(config)# sdm prefer dual-ipv4-and-ipv6 default

(config)#line console 0
password -------
login
logging synchronous
exec-timeout 60
exit
(config)#line vty 0 15
password -------
login
logging synchronous
exec-timeout 60
exit
(config)#interface vlan 1
ip add 192.168.1.157 255.255.255.0
description xablau
no shutdown
ip default-gateway 192.168.1.158 ----> ip da interface conectada do roteador
exit
(config)#int range g1/0/1-24 ----------> marcar as interfaces
switchport access vlan 99 -----------> atribuir a uma vlan diferente
#copy running-config startup-config
----------------------------------------
obs:
-para desfazer os comandos feitos, é necessário escrever NO antes
-sempre desativar as portas não utilizadas do switch
----------------------------------------
comandos para achar a entrada conectada no console:

dmesg | grep tty --- específico conectados


dmesg | grep usb --- mostra todas as portas

putty -----------------
router
comando config-register 0x2102
erase startup-config --- apagar as configurações do startup

switch
erase startup-config --- apagar as configurações do startup
delete vlan.dat --- apagar a vlan (verificar no dir)

----------------------------------------------------------------
adicionar o ip pelo terminal
ifconfig --help ---- mostra os comandos que podem ser utiliados
ifconfig ---- mostra as redes disponíveis
ifconfig -a enp0s31f6:2 (rede) 192.168.1.1/24 (ip) up
sudo ifconfig enp0s31f6 inet6 add 2001:db8:acad:1::3/64 ---- add ipv6
sudo ifconfig enp0s31f6 inet6 del 2001:db8:acad:1::3/64 ---- del ipv6 (NOTA: se errar o
ipv6, terá de apaga-lo para adicionar outro)
sudo route -A inet6 add ::/0 gw 2001:db8:acad:1::3 dev enp0s31f6:2 ---- gateway ipv6

----------------------------------------------------------------
ADICIONAR DEFAULT GATEWAY
sudo route add default gw 192.168.1.3/24 (ip)
route ---- mostra as rotas

---------------------------------------------------------------
PARA SABER A SENHA PELO TELNET :D
ps: caso não tenha ssh nos baguio

entrar no telnet pelo terminal


entrou? agora abra o wireshark
seleciona a rede (nesse pc é geralmente enp0s331f6)
vá no terminal e entre no modo de exec
ponha a senha tanto de line quanto de enable
agora a parte legal! vai no wire e clique em ANALYZE
aperte follow e depois em TCP Strem
TCHARAAAM senha liberada pra geral

You might also like