Вы находитесь на странице: 1из 23

Utilizacin de Comandos de Interfaz de Consola

(CLI) para la configuracin de Routers y Switches


Router Modes:
Router>: User mode - Limitado a comandos bsicos de monitoreo
Router#: Privileged mode (exec-level mode)
Proporciona acceso a todos los comandos del router
Router(config)#: global configuration mode
Comandos que afectan el sistema entero
Router(config-if)#: interface mode
Comandos que afectan las interfaces
Router(config-subif)#: subinterface mode
Comandos que afectan subinterfaces
Router(config-line)#: line mode
Comandos de configuracin de lineas (console, vty, aux)
Router(config-router)#: router configuration mode
Comandos de configuracin de protocolos de enrutamiento

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Changing switch hostname
Switch(config)# hostname SW1
Configure a username and password:
SW1(config)# username admin password cisco
Configuring passwords:
SW1(config)# enable secret cisco ! MD5 hash
SW1(config)# enable password notcisco ! Clear text

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Securing console port:
SW1(config)# line con 0
SW1(config-line)# password cisco
SW1(config-line)# login
Securing terminal lines:
SW1(config)# line vty 0 4
SW1(config-line)# password cisco
SW1(config-line)# login
Configuring banners:
SW1(config)# banner motd $
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=UNAUTHORIZED ACCESS IS PROHIBITED
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=$

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches

Giving the switch an IP address::


SW1(config)# interface vlan 1
SW1(config-if)# ip address 172.16.1.11 255.255.255.0
SW1(config-if)# no shutdown
Setting the default gateway:
SW1(config)# ip default-gateway 172.16.1.1

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Saving configuration:
SW1# copy running-config startup-config
Destination filename [startup-config]? ! Press enter
to confirm file name.
Building configuration
[OK]

! Short for write memory.


SW1# wr
Building configuration
[OK]

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Working environment:

SW1(config)# no ip domain-lookup
! desactiva la traduccin de nombres a direccin del dispositiv
SW1(config)# line vty 0 4
SW1(config-line)# history size 15
!cuantos comandos sern recordados (default 20)
SW1(config-line)# exec-timeout 10 30
!cantidad de tiempo que esperar la terminal a que se
!introduzca un comando (minutos segundos)
SW1(config-line)# logging synchronous
! evita que los mensajes inesperados que aparecen en
!pantalla, nos desplacen los comandos que estamos
!escribiendo en elmomento

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Configure DNS domain name:
SW1(config)# ip domain-name example.com
Configure DNS servers:
SW1(config)# ip name-server 10.1.25.251 10.1.70.40
!mximo 6 DNS servers
Configure aliases
SW1(config)# alias exec c configure terminal
SW1(config)# alias exec s show ip interface brief
SW1(config)# alias exec sr show running-config

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Generate encryption keys:
SW1(config)# crypto key generate rsa
How many bits in the modulus [512]: 1024
Define SSH version to use:
SW1(config)# ip ssh version 2
Enable vty lines to use SSH:
SW1(config)# line vty 0 4
SW1(config-line)# login local
! Se pueden configurar los terminal lines para usar telnet, ssh o ambos
SW1(config-line)# transport input telnet ssh

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Description, speed and duplex:
SW1(config)# interface fastEthernet 0/1
SW1(config-if)# description LINK TO INTERNET ROUTER
SW1(config-if)# speed 100 ! Options: 10, 100, auto
! The range keyword used to set a group of interfaces at once.
SW1(config)# interface range fastEthernet 0/5 10
SW1(config-if-range)# duplex full (options: half, full, auto)

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Verificacin de la Configuracin:
Muestra informacin sobre el router o el switch y sus interfaces, RAM,
NVRAM, flash, IOS, etc
SW1# show version
Muestra la configuracin actual almacenada en la DRAM
SW1# show running-config
Muestra la configuracin almacenada en la NVRAM la cual es
Cargada cuando se reinicia el equipo
SW1# show startup-config
Muestra una visin general de todas las interfaces, su estatus de
Conexin fsica, estatus del protocolo y direccin IP
SW1# show ip interface brief

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches

Muestra informacin detallada sobre la interface especificada, su estatus


Protocolo, modo de duplex, velocidad, encapsulacin, trafico de los
ltimos 5 minutos
SW1# show interface vlan 1
SW1# show interface GigabitEthernet 1/0/1
Muestra el estatus de todas las interfaces
SW1# show interfaces status

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Configuring VLANs:
Crear una nueva VLAN y asignarle un nombre
SW1(config)# vlan 10
SW1(config-vlan)# name VENTAS
Asignar una interface de acceso a una VLAN
SW1(config)# interface fastEthernet 0/5
SW1(config-if)# switchport mode access
SW1(config-if)# switchport access vlan 10

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Configuring an auxiliary VLAN for cisco IP phones:
SW1(config)# interface fastEthernet 0/5
! accessing vlan 10 (data) and 12 (VoIP)
SW1(config-if) #switchport access vlan 10
SW1(config-if) #switchport voice vlan 12
Configuring Trunks:
SW1(config)# interface fastEthernet 0/1
SW1(config-if)# switchport trunk encapsulation dot1q
SW1(config-if)# switchport mode trunk
SW1(config-if)# switchport trunk allowed vlan add 10

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Securing VLANs and Trunking:
Administrativamente deshabilitar interfaces no usadas
SW1(config-if)# shutdown
Prevenir trunking deshabilitando la auto negociacin
SW1(config-if)# switchport nonegotiate
! configurar el puerto como puerto de acceso
SW1(config-if)# switchport mode access
Asignar el puerto a una VLAN que no este en uso
SW1(config-if)# switchport access vlan 222

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Configuring port security:
Configurar el puerto como acceso
SW1(config-if)# switchport mode access
Habilitar port security
SW1(config-if)# switchport port-security
Especificar el numero mximo de direcciones MAC permitidas
SW1(config-if)# switchport port-security maximum 1
Definir la accin a tomar cuando una violacin de seguridad ocurre
SW1(config-if)# switchport port-security violation shutdown
! options: shutdown, protect, restrict
Especificar la MAC address permitida
SW1(config-if)# switchport port-security mac-address
68b5.9965.1195
! options: H.H.H, sticky

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Verify port security:
Muestra el contenido de la tabla de direccones MAC
SW1# show mac-address-table
Vista general de port security en todas las interfaces
SW1# show port-security
Muestra informacin detallada de la seguridad de un puerto especfico
SW1# show port-security interface fa0/5

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Configuring VTP:
Configurar el VTP mode
SW1(config)# vtp mode server ! options: server, client, transparent
Configurar el dominio de VTP
SW1(config)# vtp domain EXAMPLE ! case-sensitive
Configurar el password para VTP (opcional)
SW1(config)# vtp password cisco ! case-sensitive
Configurar VTP pruning (opcional)
SW1(config)# vtp pruning ! only works on VTP servers
Habilitar VTP versin 2 (opcional)
SW1(config)# vtp version 2

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Verify VLANs and VTP:
Lista informacin sobre la configuracin administrativa y estatus
operacional de las interfaces
SW1# show interfaces switchport
Lista todos los puertos trunk en el switch incluyendo las VLAN
permitidas
SW1# show interfaces trunk
Lista informacin sobre las VLAN
SW1# show vlan {brief | id | name | summary}
Lista la configuracin de VTP (mode, domain, version, etc)
SW1# show vtp status

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Enabling or disabling CDP:
Habilitar CDP de manera global en el switch
SW1(config)# cdp run
Deshabilitar CDP en una interface
SW1(config-if)# no cdp enable
Muestra informacin acerca de los dispositivos Cisco conectados
directamente
SW1# show cdp neighbors
Muestra informacin detallada acerca de los dispositivos Cisco
conectados directamente
SW1# show cdp neighbors detail

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Configuring router interfaces:
R1(config)# interface fastEthernet 0/0
R1(config-if)# description LINK TO LOCAL LAN THROUGH SW1
R1(config-if)# ip address 172.16.1.1 255.255.255.0
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)# interface serial 0/1/0
R1(config-if)# description WAN CONNECTION TO R2
R1(config-if)# ip address 10.1.1.1 255.255.255.252
R1(config-if)# clock rate 128000
R1(config-if)# no shutdown

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Configuring Router-On-Stick for vlan routing:
R1(config)# interface fastEthernet 0/0
R1(config-if)# no shutdown
R1(config)# interface fastEthernet 0/0.10
R1(config-subif)# encapsulation dot1q 10
R1(config-subif)# ip address 192.168.10.1
255.255.255.0
R1(config-subif)# interface fastEthernet 0/0.20
R1(config-subif)# encapsulation dot1q 20
R1(config-subif)# ip address 192.168.20.1
255.255.255.0

Utilizacin de Comandos de Interfaz de Consola


(CLI) para la configuracin de Routers y Switches
Static route:
Usando el siguiente salto (next hop):
R1(config)# ip route 10.1.2.0 255.255.255.0 10.1.128.1
Usando la interface de salida
R1(config)# ip route 10.1.2.0 255.255.255.0 Serial 0/0
*Note: Exit interface can be used in point-to-point serial links.
Default Route:
R1(config)# ip route 0.0.0.0 0.0.0.0 199.1.1.1

Anlisis y operacin de protocolos de Capa de


Red y Capa de Transporte del Modelo OSI.
TCP 3-Way Handshake
Host B

Host A

SYNchonize packet
SYNchonize-ACKnowledgement packet
ACKnowledge packet
TCP socket connection is ESTABLISHED

Вам также может понравиться