KIẾN THỨC LÀ VÔ TẬN

ĐI MỘT NGÀY ĐÀNG HỌC MỘT SÀNG KHÔN

Tất cả tin tức

Tổng hợp lệnh Cisco quan trọng nhất: Cheat Sheet cho CCNA & CCNP

Đăng bởi PVYSTORE 2026-04-13 16:35:32 👁 52 lượt xem

Bài viết này do AI tạo ra, có thể mắc sai sót.

Mở bài

Cấu hình router và switch Cisco là kỹ năng bắt buộc của mọi network engineer. Từ đặt hostname, tạo VLAN, bật OSPF đến bảo vệ port — tất cả đều xoay quanh những dòng lệnh CLI cụ thể. Bài viết này tổng hợp đầy đủ các lệnh Cisco quan trọng nhất theo từng nhóm chức năng, giúp bạn tra cứu nhanh khi lab hoặc phỏng vấn CCNA/CCNP.

Video đang nói gì?

Giải thích bản chất

1) Cấu hình cơ bản Router/Switch

Đây là nhóm lệnh đầu tiên khi bạn mở hộp một thiết bị Cisco mới:

LệnhMô tả
enableVào Privileged EXEC mode
configure terminalVào Global Configuration mode
hostname R1Đặt tên thiết bị
enable secret <password>Đặt mật khẩu enable (mã hoá MD5)
line console 0password <pass>loginBảo vệ console port bằng mật khẩu
line vty 0 4password <pass>loginBảo vệ truy cập Telnet/SSH (5 session)
service password-encryptionMã hoá tất cả password dạng plaintext
banner motd #Unauthorized access prohibited#Hiển thị banner cảnh báo khi login
interface GigabitEthernet0/0ip address 10.0.0.1 255.255.255.0no shutdownGán IP cho interface và bật lên

2) VLAN & Trunk

Chia mạng thành các nhóm logic để quản lý và bảo mật tốt hơn:

LệnhMô tả
vlan 10name SALESTạo VLAN 10 với tên SALES
interface fa0/1switchport mode accessswitchport access vlan 10Gán port vào VLAN 10 (access mode)
interface fa0/24switchport mode trunkCấu hình trunk link giữa 2 switch
switchport trunk allowed vlan 10,20,30Chỉ cho phép VLAN cụ thể qua trunk
switchport trunk native vlan 99Đặt native VLAN cho trunk

3) STP & Port Security

Chống loop mạng và bảo vệ access port:

LệnhMô tả
spanning-tree mode rapid-pvstBật Rapid PVST+ (hội tụ nhanh hơn)
spanning-tree portfastBỏ qua STP delay trên access port
spanning-tree bpduguard enableTự shutdown port nếu nhận BPDU (chống switch lậu)
spanning-tree vlan 10 priority 4096Đặt priority để chọn Root Bridge
switchport port-securityBật Port Security
switchport port-security maximum 2Cho phép tối đa 2 MAC address
switchport port-security mac-address stickyTự học và ghi nhớ MAC đầu tiên
switchport port-security violation shutdownShutdown port nếu vi phạm

4) Định tuyến: OSPF & EIGRP

LệnhMô tả
router ospf 1Bật OSPF process ID 1
network 10.0.0.0 0.0.0.255 area 0Quảng bá mạng 10.0.0.0/24 vào area 0
passive-interface GigabitEthernet0/0Không gửi OSPF Hello trên interface LAN
ip ospf cost 10Điều chỉnh cost để chọn đường tối ưu
router eigrp 100Bật EIGRP AS 100
network 192.168.1.0Quảng bá mạng vào EIGRP
no auto-summaryTắt auto-summary (tránh lỗi routing)

5) DHCP Server trên Router

LệnhMô tả
ip dhcp pool LANTạo DHCP pool tên LAN
network 10.0.0.0 255.255.255.0Dải IP cấp phát
default-router 10.0.0.1Gateway mặc định cho client
dns-server 8.8.8.8DNS server cho client
ip dhcp excluded-address 10.0.0.1 10.0.0.10Loại trừ IP khỏi pool (dùng cho server/gateway)

6) Lệnh Show & Debug (Troubleshooting)

LệnhMô tả
show running-configXem toàn bộ config đang chạy
show startup-configXem config đã lưu trong NVRAM
show ip interface briefTổng quan IP và trạng thái mọi interface
show vlan briefXem danh sách VLAN và port assignment
show ip routeXem bảng routing
show ip ospf neighborXem OSPF neighbor adjacency
show spanning-treeXem trạng thái STP
show port-security interface fa0/1Kiểm tra Port Security trên port
debug ip ospf eventsDebug OSPF real-time (cẩn thận trên production!)
copy running-config startup-configLưu config vào NVRAM (quan trọng nhất!)

Sơ đồ minh hoạ

Sơ đồ tổng hợp Cisco Commands

Áp dụng thực tế

Kết luận

Bài viết tổng hợp hơn 40 lệnh Cisco thiết yếu nhất chia theo 6 nhóm: cấu hình cơ bản, VLAN/Trunk, STP/Port Security, OSPF/EIGRP, DHCP, và Show/Debug. Đây là nền tảng mà mọi người học CCNA/CCNP đều cần thuộc lòng. Bookmark bài này để tra cứu nhanh mỗi khi lab hoặc cấu hình thiết bị thực tế.

Nguồn tham khảo

Xem video gốc

Nội dung tổng hợp từ metadata video và thông số kỹ thuật công khai.

× Zalo QR Alexz