Cisco機器の初期設定入門|ルーター・スイッチのCLI基礎コマンドを現役講師が解説

※本記事はプロモーションを含みます。
本記事では、Cisco機器のCLI初期設定について、現役IT講師による実務的な解説を行います。この記事を読むことで、ルーターやスイッチの基本的な設定手順と現場で最初に使うコマンドを習得できるとされています。読了時間の目安は約12分です。
CCNA取得後に実機に触れてみると戸惑うという声をよく聞きます。試験対策のシミュレーター学習と実際の現場では、求められるスキルが異なるためです。本記事では、Cisco Packet Tracerでの学習だけでは習得できない、実機で最初に必要となるCLI操作を体系的にまとめました。
CLIの三層構造を理解する(初期設定に必要な範囲)
Cisco機器のCLIは「ユーザーモード(Router>)」「特権モード(Router#)」「グローバルコンフィグモード(Router(config)#)」の3階層構造です。enableで特権モードへ、configure terminalでグローバルコンフィグモードへ移行し、設定変更はグローバルコンフィグモード以下で行います。各モードで実行できるコマンドの詳しい一覧・showコマンドの体系的なリファレンスは、姉妹記事「CiscoルータのCLI基礎入門|最初に覚えるコマンド20選」にまとめています。以下、初期設定の実施順に沿って進めます。
初期設定の手順と実践
実機に接続したら、すべての設定をゼロから行う必要があります。以下は、現場で最初に実施される初期設定手順です。この順序に従うことで、トラブルを最小限に抑えられるとされています。
ホスト名の設定
最初に実施すべき設定はホスト名です。複数の機器を管理する環境では、各機器を識別するため、わかりやすいホスト名を付ける必要があります。
Router(config)# hostname RTR-TOKYO RTR-TOKYO(config)#
ホスト名は設定後すぐにプロンプトに反映されます。運用現場では、拠点名や機器の役割を含めた命名規則を定めている場合がほとんどです。例えば、「RTR-TOKYO-GW」(東京拠点のゲートウェイ)といった形式が考えられます。
特権パスワードの設定
特権モードへのアクセスを保護するため、enableパスワードを設定します。セキュリティの観点から、平文ではなくハッシュ化されたパスワードを設定することが推奨されます。
RTR-TOKYO(config)# enable secret Password123 RTR-TOKYO(config)#
「enable secret」コマンドを使用すると、パスワードは自動的にハッシュ化されます(MD5またはより強力なアルゴリズム)。これに対して「enable password」コマンドは平文で保存されるため、セキュリティ上推奨されないとされています。
コンソールパスワード設定
機器に直接接続するコンソールポートアクセスを保護するため、コンソールパスワードを設定します。
RTR-TOKYO(config)# line console 0 RTR-TOKYO(config-line)# password Console123 RTR-TOKYO(config-line)# login RTR-TOKYO(config-line)# exit
「login」コマンドを忘れるとパスワード保護が有効にならない点に注意が必要です。
インターフェース設定
ルーターやスイッチが通信を行うためには、各インターフェースにIPアドレスを設定する必要があります。
RTR-TOKYO(config)# interface GigabitEthernet0/0 RTR-TOKYO(config-if)# ip address 192.168.1.1 255.255.255.0 RTR-TOKYO(config-if)# no shutdown RTR-TOKYO(config-if)# exit
重要な点として、「no shutdown」コマンドでインターフェースを有効化する必要があります。デフォルトではほぼすべてのインターフェースがシャットダウン状態にあるとされています。
複数のインターフェースがある場合は、同じ手順を繰り返します:
| インターフェース | IPアドレス | サブネットマスク | 用途 |
|---|---|---|---|
| GigabitEthernet0/0 | 192.168.1.1 | 255.255.255.0 | 本社LAN |
| GigabitEthernet0/1 | 203.0.113.1 | 255.255.255.0 | インターネット |
| GigabitEthernet0/2 | 10.0.0.1 | 255.255.255.0 | 支店接続 |
SSH設定(リモート管理)
コンソールケーブルでの物理接続が困難な環境では、SSHでリモート管理する必要があります。SSHを有効化するには複数のステップが必要です。
RTR-TOKYO(config)# ip domain-name example.com RTR-TOKYO(config)# crypto key generate rsa modulus 2048 RTR-TOKYO(config)# line vty 0 4 RTR-TOKYO(config-line)# transport input ssh RTR-TOKYO(config-line)# password SSH123 RTR-TOKYO(config-line)# login RTR-TOKYO(config-line)# exit
「crypto key generate rsa」で暗号化キーを生成しますが、初回実行時は数十秒の処理時間がかかる場合があります。RSA鍵長は、セキュリティと処理性能のバランスから2048ビット以上を推奨するとされています。
デフォルトルートの設定
インターネットに接続するルーターの場合、デフォルトルートを設定する必要があります。
RTR-TOKYO(config)# ip route 0.0.0.0 0.0.0.0 203.0.113.254 RTR-TOKYO(config)#
この設定により、経路が不明なパケットはすべてゲートウェイ(203.0.113.254)に転送されます。
設定の保存
ここまでの設定はメモリに保存されているだけです。機器を再起動すると失われてしまいます。永続的に保存する必要があります。
RTR-TOKYO# copy running-config startup-config Destination filename [startup-config]? 1234 bytes copied in 0.123 secs RTR-TOKYO#
短縮形の「wr」(write memory)も同じ効果があります。
設定確認の基本showコマンド
初期設定後は「show」系コマンドで反映結果を確認します。show ip interface brief(インターフェース一覧)・show ip route(ルーティングテーブル)・show version(機器情報)など、showコマンドの体系的な一覧と出力例は姉妹記事「CiscoルータのCLI基礎入門|最初に覚えるコマンド20選」にまとめています。ここでは初期設定の確認で最初に使う「running-configの絞り込み表示」のみ紹介します。
Router# show running-config
現在、機器で動作している全ての設定を表示します。大規模な設定では出力が非常に長くなるため、パイプで絞り込みます:
Router# show running-config | include hostname hostname RTR-TOKYO
設定管理の実務的ポイント
初期設定後、運用フェーズでは設定ファイルの管理が重要になります。バックアップや比較、トラブル時のロールバックなどが必要になる可能性があります。
設定ファイルのバックアップ
現在の設定をテキストファイルとして保存することをお勧めします。
Router# copy running-config tftp://192.168.1.100/RTR-TOKYO.cfg
TFTP(Trivial File Transfer Protocol)サーバーがある環境であれば、この方法でバックアップを取得できるとされています。
startup-config
機器をデフォルト状態に戻す場合、startup-configをクリアして再起動します。
Router# erase startup-config Erasing the nvram filesystem will remove all files! Continue? [confirm] Router# reload
この操作は取り消せないため、慎重に実行する必要があります。
セキュリティ設定の確認ポイント
初期設定後、最低限以下のセキュリティ設定が実装されていることを確認することをお勧めします:
- enable secretパスワードが設定されている
- コンソールパスワードが設定されている
- SSHが有効で、telnetが無効化されている
- 不要なインターフェースがシャットダウンされている
- ACL(アクセスコントロールリスト)で不正アクセスが制限されている
Cisco公式ドキュメント(出典: Cisco System, Inc.)では、セキュリティ設定の最新情報や推奨事項が定期的に更新されていますので、本番環境での設定前に確認することをお勧めします。
Packet Tracerと実機の違い
CCNA試験対策で使用されるCisco Packet Tracerと実機では、いくつかの重要な違いがあるとされています。
処理速度と応答性
Packet Tracerでは、コマンド実行や設定反映がほぼリアルタイムです。しかし実機では、特に大量の設定をロードする際や、複雑なルーティング計算を行う際に数秒~数分の遅延が生じる可能性があります。
エラーメッセージの詳しさ
Packet Tracerでは簡潔なエラーメッセージが表示されることがあります。一方、実機ではより詳細なエラー情報が得られることがほとんどです。これにより、問題の原因特定がしやすくなる可能性があります。
IOSバージョンによる挙動の違い
Cisco IOSのバージョンによって、コマンドの挙動やオプションが異なる場合があります。Packet Tracerは特定のIOSバージョンに基づいていますが、実機では異なるバージョンが動作していることがあります。
本番環境での設定前には、必ず実機で動作確認を行うことをお勧めします。
トラブルシューティングの基本手順
初期設定後に通信ができない場合は「pingで疎通確認→show ip routeで経路確認→show loggingでログ確認」の順に切り分けます。各コマンドの詳しい使い方は姉妹記事「CiscoルータのCLI基礎入門|最初に覚えるコマンド20選」のトラブルシューティングコマンド一覧を参照してください。
まとめ
Cisco機器のCLI初期設定は、以下の流れで実施されます:
- CLIモード理解:ユーザーモード→特権モード→グローバルコンフィグモードの3階層構造を把握する
- 初期設定実施:ホスト名、パスワード、IP設定、ルート設定を順序よく実施する
- 設定確認:show系コマンドで設定が正しく反映されたか確認する
- 設定保存:copy running-config startup-configで永続化する
- バックアップ取得:設定ファイルをバックアップして管理する
CCNA試験に合格した後、実機でのスキル習得は容易ではないとされていますが、本記事で解説した基本コマンドと手順を繰り返し練習することで、確実に実務スキルが向上する可能性があります。
また、Cisco IOSのバージョンやハードウェア機器の種類によっては、コマンドの細部が異なる場合があります。本番環境での設定前には、Cisco公式ドキュメント(出典: Cisco System, Inc.)で最新情報を確認し、セキュリティ設定も公式ドキュメントで推奨される内容を適用することをお勧めします。
実機での経験を積み重ねることで、ネットワークエンジニアとしての実践的スキルが確立されるとされています。
資格取得後のキャリアに、AI活用という選択肢を
資格取得の先に現場でのIT効率化を任される場面が増えます。職場のルーティン業務にAIをどう組み込めるか、無料のセルフ診断(4問・約3分)でヒントが得られます。
この記事を読んでいる方へのおすすめ:
本記事はInfra Academy編集部が各ベンダー・技術標準の公式ドキュメントをもとに作成しています。 インフラ・クラウド技術に関する最終判断は実際の環境・バージョンで検証のうえ実施してください。 情報の正確性には万全を期していますが、最新情報は各公式ドキュメントをご確認ください。 編集ポリシーはこちら
この記事で学んだスキルをさらに深めたい方へ
Linuxの知識をさらに深めたい方はこちらの技術書がおすすめです。コマンドラインからサーバー管理まで網羅しています。
Amazonアソシエイトプログラムを利用しています。



