Cisco, Linux i Windows: Kompendium Poleceń CLI & Standardów (NIS2 / CIS)

Cisco Linux Windows Command Deck i Standardy Bezpieczeństwa

Współczesna infrastruktura IT rzadko opiera się na jednym ekosystemie. Administratorzy i inżynierowie bezpieczeństwa codziennie przełączają się między konsolami switchy Cisco IOS, serwerami Linux oraz stacjami roboczymi i kontrolerami domeny Windows (PowerShell). Co więcej — nowe regulacje unijne (NIS2, DORA) oraz standardy CIS Benchmarks i ISO/IEC 27001 wymagają natychmiastowego wykazania zgodności na każdym z tych poziomów.

Oto zintegrowane kompendium: od wymogu prawnego i audytowego do konkretnego polecenia w terminalu, z interaktywną wyszukiwarką i funkcją natychmiastowego kopiowania składni do schowka.

1. Wymogi Biznesowe i Audytowe (NIS2 / DORA / CIS)

🛡️ Checklista Audytowa Zgodności Infrastruktury:

  • Kontrola Nieużywanych Portów (NIS2 art. 21 / CIS Control 4): Wszystkie fizyczne porty switchy oraz otwarte porty sieciowe w systemach operacyjnych muszą być wyłączone lub zablokowane zaporą sieciową.
  • Polityka Ograniczania Sesji (ISO 27001 A.8.20): Automatyczne wylogowanie bezczynnego administratora (timeout) w sesjach SSH, VTY i konsoli.
  • Ochrona Warstwy Dostępowej (Zero-Trust L2): Wdrożenie port-security (Sticky MAC, limit adresów MAC) w celu zapobiegania atakom typu CAM Overflow i DHCP starvation.
  • Weryfikacja Ciągłości Czasu (NTP / DORA): Zsynchronizowany czas we wszystkich urządzeniach dla zapewnienia nienaruszalności i korelacji logów w SIEM.

2. Interaktywny „Kamień z Rosetty” (Porównywarka Odpowiedników)

Wiesz, jak wykonać zadanie w Linuxie, ale zapomniałeś składni w PowerShellu lub Cisco? Wpisz szukaną frazę lub przefiltruj polecenia:

Zadanie Administracyjne 🌐 Cisco IOS 🐧 Linux CLI 🪟 Windows PowerShell
Tablica Routingu
Podgląd tras i bramy
show ip route ip route show Get-NetRoute
Nasłuchujące Porty
Weryfikacja usług
show control-plane host open-ports ss -tulpn Get-NetTCPConnection -State Listen
Test Portu TCP
Weryfikacja zapory (zamiast telnetu)
telnet 10.0.0.1 443 nc -zv 10.0.0.1 443 Test-NetConnection 10.0.0.1 -Port 443
Tablica Sąsiadów (ARP)
Powiązania IP z adresem MAC
show ip arp ip neigh show Get-NetNeighbor
Statystyki Interfejsu
Liczba pakietów i błędy CRC
show interfaces status ip -s link Get-NetAdapterStatistics
Restart Interfejsu
Wyłączenie i włączenie łącza
shutdown
no shutdown
ip link set eth0 down && up Restart-NetAdapter -Name "Ethernet"
Reguła Zapory (Port 443)
Zezwolenie na ruch HTTPS
permit tcp any any eq 443 ufw allow 443/tcp New-NetFirewallRule -Name "HTTPS" -Port 443 -Protocol TCP -Action Allow
Czyszczenie Cache DNS
Odświeżenie wpisów domenowych
clear hosts cache resolvectl flush-caches Clear-DnsClientCache
Podgląd Adresów IP
Wszystkie aktywne interfejsy
show ip interface brief ip -br addr show Get-NetIPAddress -AddressFamily IPv4

3. Moduł Cisco IOS — Niezbędnik Konfiguracyjny

Konfiguracja VLAN i Trunking 802.1Q Cisco IOS
Utworzenie VLANu oraz konfiguracja portu magistrali (Trunk) z dozwoloną listą identyfikatorów.
vlan 10 name SERWERY_PROD exit interface GigabitEthernet0/1 description UPLINK-DO-ROUTERA switchport trunk encapsulation dot1q switchport mode trunk switchport trunk allowed vlan 10,20,30 no shutdown
Port-Security & Sticky MAC (Ochrona L2) Cisco IOS
Zabezpieczenie portu dostępowego przed podłączeniem obcych urządzeń (automatyczne wyłączenie portu w razie naruszenia).
interface GigabitEthernet0/2 switchport mode access switchport port-security switchport port-security maximum 2 switchport port-security mac-address sticky switchport port-security violation shutdown
Routing Dynamiczny OSPF v2 Cisco IOS
Aktywacja procesu OSPF oraz rozgłoszenie podsieci w obszarze Area 0.
router ospf 1 router-id 1.1.1.1 network 192.168.1.0 0.0.0.255 area 0 passive-interface GigabitEthernet0/0
Szybka Weryfikacja i Troubleshooting Cisco IOS
Zestaw najważniejszych poleceń podglądu stanu switcha/routera.
show ip interface brief ! Stan portów i przydzielone adresy IP show cdp neighbors detail ! Podgląd podłączonych urządzeń Cisco show mac address-table dynamic ! Dynamiczna tablica adresów fizycznych show running-config | section ospf ! Filtrowanie bieżącej konfiguracji

4. Moduł Linux (CLI) — Nowoczesna Administracja

Zarządzanie Adresacją i Trasami (iproute2) Linux CLI
Dodawanie statycznego adresu IP, maski CIDR oraz domyślnej bramy sieciowej bez restartu interfejsu.
sudo ip addr add 192.168.10.50/24 dev eth0 sudo ip link set dev eth0 up sudo ip route add default via 192.168.10.1 dev eth0
Inspekcja Otwartych Portów i Socketów (`ss` / `lsof`) Linux CLI
Błyskawiczne wykrycie, jakie procesy nasłuchują na portach TCP/UDP (zamiennik przestarzałego netstat).
sudo ss -tulpn # Podgląd procesów nasłuchujących (PID i nazwa) sudo lsof -i :80 # Który konkretnie proces zajmuje port 80? sudo resolvectl status # Aktywne serwery DNS w systemd-resolved
Konfiguracja Zapory UFW (Hardening NIS2) Linux CLI
Domyślne zablokowanie całego ruchu przychodzącego i otwarcie wyłącznie autoryzowanych portów.
sudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw allow from 192.168.1.0/24 to any port 22 proto tcp sudo ufw allow 443/tcp sudo ufw enable && sudo ufw status verbose
Analiza Logów i Usług (systemd / journalctl) Linux CLI
Podgląd logów awarii usług w czasie rzeczywistym z filtrowaniem po jednostce systemowej.
sudo journalctl -u nginx.service -f --no-tail sudo journalctl -p err..emerg -b 0 # Tylko krytyczne błędy od startu sudo systemctl list-units --type=service --state=failed

5. Moduł Windows PowerShell — NetOps & Bezpieczeństwo

Adresacja i Diagnostyka Adapterów Sieciowych PowerShell
Nowoczesne polecenia PowerShell zastępujące klasyczne ipconfig i route print.
Get-NetIPConfiguration | Format-Table InterfaceAlias, IPv4Address, IPv4DefaultGateway New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress 10.10.10.5 -PrefixLength 24 -DefaultGateway 10.10.10.1 Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses ("1.1.1.1","8.8.8.8")
Zaawansowany Test Połączenia (`Test-NetConnection`) PowerShell
Jednoczesny test pingu, rozwiązywania nazw DNS, routingu oraz otwarcia portu TCP.
Test-NetConnection -ComputerName dc01.corp.local -Port 389 -InformationLevel Detailed Get-NetTCPConnection -State Listen | Select-Object LocalAddress, LocalPort, OwningProcess
Zarządzanie Zaporą Windows Defender PowerShell
Dodawanie bezpiecznych reguł blokujących lub zezwalających na dostęp administracyjny.
New-NetFirewallRule -DisplayName "SSH-Admin-Access" -Direction Inbound -LocalPort 22 -Protocol TCP -Action Allow -RemoteAddress 192.168.1.0/24 Get-NetFirewallRule -Enabled True | Where-Object Direction -eq "Inbound"

⚡ Potrzebujesz Narzędzia Interaktywnego?

Nie trać czasu na ręczne pisanie boilerplate'ów. Skorzystaj z wyspecjalizowanych generatorów i kalkulatorów ekosystemu SpecInfo:

SpecInfo.org jest rozwijane jako niezależny standard technologiczny. Jeśli to kompendium pomogło Ci w codziennej pracy, wesprzyj rozwój projektu.
☕ Wesprzyj Projekt ↗