Вы находитесь на странице: 1из 5

Alumno: Maricruz Cruz Snchez

Configuracin bsica del switch


Se debe configurar el acceso por consola, el acceso de las comunicaciones virtuales, la seguridad de los puertos Switch>ena Switch#delete vlan.dat Switch#erase startup-config

Creacin de una vlan


Switch(config)#vlan 10 Switch(config-vlan)#name eswtudiantes Switch(config-vlan)#exit Switch(config)#end Switch(config)#interface range f0/1-f0/16 Switch(config-if-range)#switchport mode access Switch(config-if-range)#switchport access vlan 10 Switch(config-if-range)#end Switch(config)#interface vlan 100 Switch(config-if)#ip address 192.168.100.1 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#end

Asignacin del nombre al switch


Switch(config)#hostname SA1

Asignacin de contraseas
SA1(config)#enable secret passenable

SA1(config)#line console 0 SA1(config-line)#password passcon SA1(config-line)#login SA1(config-line)#exit SA1(config)#line vty 0 15 SA1(config-line)#password passvty SA1(config-line)#login SA1(config-line)#end SA1(config)#username user1 secret passuser1 SA1(config)#username user1 secret passuser2 SA1(config)#username user1 secret passuser3 SA1(config)#end

Configurar una troncal


SA1(config)#int g1/1 SA1(config-if)#switchport mode trunk SA1(config-if)#switchport trunk native vlan 100 SA1(config-if)#no shutdown SA1(config-if)#exit SA1(config)#end SA1#show int trunk SA1#copy run start

Configurar la interfaz la seguridad de puertos de acceso


SA1(config)#interface range f0/1-f0/24 SA1(config-if-range)#switchport mode access SA1(config-if-range)#switch port-security SA1(config-if-range)#switch port-security maximum 1 SA1(config-if-range)#switch port-security mac-address sticky

SA1(config-if-range)#switch port-security violation shutdown SA1(config-if-range)#end SA1#copy run start

Desbloquear un puerto de acceso


SA2#conf term SA2(config)#int f0/1 SA2(config-if)#shutdown SA2(config-if)#no shutdown SA2(config-if)#end SA2#copy run start

Configuracion de ssh (acceso seguro a vty)


SA1#ena SA1#config term SA1# ip domain-name domino.com SA1#crypto key generate rsa SA1# 1024

SA1# line vty 0 15 SA1(config-line)Transport input ? SA1(config-line)Transport input ssh SA1(config-line)end SA1# copy run start SA1#conf term SA1(config)# username ? SA1#username user1 secret passuser1 SA1(config)# end SA1# copy run start

Configurar acceso seguro a router


Router>ena Router#conf term Router(config)#hostname GW GW(config)#enable secret passenable GW(config)#line console 0 GW(config-line)#password passcon GW(config-line)#login GW(config-line)#exit GW(config)#line vty 0 15 GW(config-line)#password passvty GW(config-line)#login GW(config-line)#end GW#copy run start GW(config)#do show ip int brief GW(config-if)#interface fast0/0.10 GW(config-subif)#ip address 192.168.10.254 255.255.255.0 GW(config-subif)#encapsulation dot1Q 10 GW(config-subif)#ip address 192.168.10.254 255.255.255.0 SND(config)#int f0/1 SND(config-if)#switchport mode trunk SND(config-if)#switchport mode trunk SND(config-if)#switchport trunk native vlan SND(config-if)#switchport trunk native vlan 100 SND(config-if)#no shutdown SND(config-if)#exit SND(config)#end

SND#copy run start

GW#copy run start

Вам также может понравиться