Professional Documents
Culture Documents
BASIC
Cập nhật Firmware Cập nhật Firmware thiết bị lên phiên bản mới nhất
Banner Cấu hình banner : "Welcome to tên_tổ_chức network"
License Tải license và add vào thiết bị
Tên thiết bị "tên_tổ_chức-vị_trí-loại_thiết_bị-số_thứ_tự"
Domain name Kết hợp tên thiết bị và domain khách hàng
Time Cấu hình thời gian trên thiết bị, time zone
DNS Trỏ về DNS server
NTP Đồng bộ thời gian với Time Server
Tạo Key cho Certificate với RSA hoặc DSA
Cấu hình dịch vụ SSH hoặc
Giới hạn idle time cho phiên kết nối SSH, HTTPS
HTTPS
Giới hạn phiên kết nối đồng thời đến thiết bị
Đặt mật khẩu đăng nhập qua Console
Console
Giới hạn idle time cho phiên kết nối console
Đặt mật khẩu đăng nhập AUX
AUX
Giới hạn idle time cho phiên kết nối console
Cấu hình xác thực bằng tài khoản local trên thiết bị
Cấu hình xác thực bằng Radius, LDAP, TACACS
Credential
Phân quyền tài khoản theo các level: quản trị, xem cấu hình, vận hành,
Cấu hình quản trị in band
Management IP
Cấu hình quản trị out of band
Cấu hình IP của Sysog server
Đẩy tất cả các mức độ log về Syslog Server
Logging
Tối ưu lưu trữ log trên bộ nhớ thiết bị chỉ lưu các log: Emergency,
alert, cirtical
Tạo tài khoản cho phép đọc file cấu hình
Backup file cấu hình về máy chủ lưu trữ
Quản trị file cấu hình
Backup file cấu hình trên thiết bị
Đặt thời gian tự động đẩy file cấu hình
Cấu hình community string
Cấu hình SNMP
Cấu hình SNMP trap
LAYER 2 SWITCHING
VLAN Tạo VLAN ID, name, description
Cấu hình mode trunk trên port
Allow VLAN cần thiết được phép đi qua
Trunking
Description
Cấu hình Native VLAN
Cấu hình mode access trên port
Access Gán VLAN vào Access Port
Tắt các port không sử dụng
Bật các tính năng: RSTP+, RSTP
Cấu hình Bridge Priority
Cấu hình cost để bầu chọn các port được phép forwarding hoặc block
Spanning Tree Bật Portfast
Root Guard
BPDU Guard
Spanning Tree
Loop Guard
Cấu hình chính sách khi xảy ra vi phạm
Dò quét thông tin thiết bị Cấu hình kiểm soát CDP và LLDP
LAYER 2 HIGH AVAILBILITY
Cấu hình bó cổng trên switch
Link Aggregation
Cấu hình LACP trên cổng bó
Virtual Chassis
MC-LAG, MLAG,VSS,VLT,VPC
Cấu hình HA thiết bị
VSS
Cisco Stacking
LAYER 2 SECURITY
Management network Access list hạn chế truy cập đến Management Network
DHCP snooping Chống giả mạo DHCP, cấp IP ngược lại vào hệ thống mạng
Mac Flooding
ARP Snoofing
Dynamic ARP Inspection
Chống tấn công Spaning -tree
Dynamic ARP Inspection
IP source guard
DNS Snoofing
VLAN hopping attack
Add địa chỉ MAC vào port/MAC sticky
Giới hạn số lượng MAC addresses trên một port
Port Security Số lần di chuyển một địa chỉ MAC trong một VLAN
Chính sách chặn port khi xảy ra vi phạm: shutdown, error-disabled, cài
đặt thời gian port bị error-disabled
Storm Control Broadcast control, Multicast control, Unicast control
Non stop switching
(Optional)
VLAN Tạo VLAN ID, name, description, gán VLAN vào các port
LAYER 2 ADVANCED SWITCHING
Filter-Based VLAN
Ethernet Switching
Private VLAN: Community VLAN, Isolation VLAN
MSTP
Advanced Spanning Tree PVSTP+, VSTP
Common Spanning Tree
QoS Class of Service
LAYER 2 ADVANCED SECURITY
802.1X
Kiểm soát xác thực và truy
cập MAC RADIUS
Captive Portal
LAYER 3 ROUTING
Virtual Interface Interface VLAN, sub Interface
Default Route
Static Routing
Static Route
Summarize Route
Policy Based Routing
Load Balancing Route
Policy Based Routing- Filter
Based Routing
Stub, not-so stubby, totally stubby area
Xác thực OSPF
OSPF Summarization Route
Redistribute Route
Bidirectional Forwrading Detection
Thiết lập AS
BGP IBGP, EBGP
Thiết lập local address và neighbor address
LAYER 3 HIGH AVAILABILITY
HSRP
VRRP
GLBP
Non stop routing (optional) OSPF, EIGRP,BGP
MONITORING
Syslog Trỏ vào Syslog Server
Level
Logging
Logging Archive
Alert Mail alert
Port cần thu thập
Netflow Tần suất gửi gói tin
Trỏ về Netflow Server
BACKUP
Backup OS
Backup cấu hình
ADVANCED
PPPoE
NAPT
NAT Port-forwarding
NAT Static ( One to One)
Command
ASA
Abort sequence: Hủy một lệnh, thủ tục
Suspend Telnet Session: Tạm dừng phiên telnet
RS232
Displays the end-to-end status: Hiển thị trạng thái
end-to-end
Displays the type of LMI and the number LMI
frames: Xem kiểu LMI và số khung LMI.
Displays the frame relay inverse ARP table: Hiện thị
bảng frame relay inverse ARP.
Xem danh sách ospf neighbor và trạng thái của
chúng
Xem trạng thái interface ospf.
Xem danh sách eigrp neighbor và trạng thái của
chúng.
Xem trạng thái interface EIGRP.
Xem tất cả trunk port trên thiết bị
ping IPv6
Xem trạng thái lỗi cổng
CISCO Juniper Aruba HP
<Shift> <Ctrl> 6
Nhấn cùng lúc <Shift> <Ctrl> 6, thả hết các
phím ra và nhấn ngay x
Switch#show sessions
Switch#disconnect
Switch#show version
Switch#show flash
Switch#show clock
Switch#show users
Switch#show history
Switch#show arp
Switch#show spanning-tree vlan 1
Switch#show vlan
Switch#ping 10.1.1.1
Switch#ping
enable
disable
logout/exit/quit
Router#show version
Router#show running-config
Router#show startup-config
Router#show flash
Router#show log
Router#show interface e0
Router#show controllers 0
Router#show cdp neighbor
Router#show cdp entry *
Router#show ip protocols
Router#show ip route
Router#show access-lists
Router#show controllers s 0
Lists all the configured vlans: Liệt kê tất cả vlan đã cấu hình.
Switch#show clock
Switch#show users
Switch#show history
Switch#show arp
Switch#show spanning-tree
Switch#show vlan
Router#show running-config
Router#show startup-config
Router#show flash
Router#show log
Router#show interface e0