Beruflich Dokumente
Kultur Dokumente
C:\>ipv6 install
ejemplos de direccin de host ipv6
primero se debe hacer un show address de la configuracin actual de cada interface
de la pc,
ya sea inalmbrica,bluetooth o red local
c:\>pkgmgr /iu:"TelnetClient"
===================================================================================
=====================
CONFIGURACION SSH
()=campos que se pueden cambiar a eleccin del usuario
===================================================================================
==================0000000
SEGURIDAD EN UN SWITCH
*direcciones Mac que el switch ha aprendido dinmica y estticamente
S1#show mac-address-table
*las sesiones http envian todo como texto no cifrado, por lo q se debe desactivar
el servicio HTTP
S1#show ip http server status ;es estado debe estar en disable
S1(config)#no ip http server
===================================================================================
=======================00000
VER UNA DIRECCION MAC
R1# show interface g0/1
S1(config)#vlan 10
S1(config-vlan)#name (Student)
S1(config)#vlan 20
S1(config-vlan)#name (Faculty)
S1(config)#vlan 99
S1(config-vlan)#name (Management)
S1#show vlan
S1(config)#interface vlan 99
S1(config-vlan)#ip add 192.168.1.11 255.255.255.0 ;dir. ip en el mismo dominio de
broadcast de la red lan
S1# show vlan brief
CAMBIAR UNA INTERFAZ DE UNA VLAN A OTRA
S1(config)#interface fa0/6
S1(config)#no switchport access vlan ;seguramente vuelve a la vlan
predeterminada la vlan1
S1(config)#end
*Segundo mtodo
S1(config)#interface fa0/6
S1(config)#switchport mode access vlan 30 ;si la vlan no esta creada se crea sola
con el nombre VLAN0030
*para eliminar
S1(config)#no vlan 30
S1(config)#end
*otra opcion
S1(config)#interface fa0/1
S1(config)#switchport mode trunk
SEGURIDAD EN VLAN
*en el ejemplo se tienen 2 switch
*configurar los paramentros basico en cada switch y desactivar el servicio http
S1(config)#no ip http server
S2(config)#no ip http server
*S1(config)#interface fa0/1
S1(config-if)#switchport mode trunk
S1#show interfces trunk ;nos muestra las interfaces troncales y las vlan
permitidas(verificar en ambos switches)
*si bien una interface troncal no pertecene a ninguna vlan, si se envian datos que
no son etiquetadas por la vlan nativa
*o sea q no tienen una etiqueta q indique a que vlan pertenecen los datos q se
estan enviando, por lo q por seguridad
*se cambia la vlan nativa q de forma predeterminada es la vlan 1 a otra de
administracion q hubieramos creado por ej. vlan 99
S1(config)#interface fa0/1
S1(config-if)#switchport mode trunk
S1(config-if)#switchport trunk native vlan 99 ;hacer esto en ambos switches
DESACTIVAR EL USO DE DTP EN SWITCHES CISCO
*el modo dtp es el protocolo de enlace troncal dinmico, exclusivo de Cisco que
negocia un enlace troncal de forma
*dinmica.
S1#show interface fa0/1 switchport ;Negotiation of Trunking:on =>debe estar en
off
S1(config)#interface fa0/1
S1(config-if)#switchport nonegotiate ;hacer esto en ambos switches
===================================================================================
======================================
CONFIGURACION DE RUTAS ESTTICAS Y PREDETERMINADAS IPV4
*ruta estatica recursiva
R1(config)#ip route direccion_red mascara_subred dir_ip_de_sgte_salto
*ruta predeterminada
R1(config)#ip route 0.0.0.0 0.0.0.0 {ip-add-sgte-salto or interfaz_local}
===================================================================================
======================================
CONFIGURACION DE RUTAS ESTTICAS Y PREDETERMINADA IPV6
*PRIMERO SE HABILITA EL ENRUTAMIENTO PARA IPV6
R1(config)#ipv6 unicast-routing
R1(config)#int g0/1
R1(config-if)#ipv6 address 2001:db8:acad:a::/64 eui-64 ;este metodo completa
los ultimos 64 bit con la mac del puerto si embargo la interfaz serial no tiene una
direccion mac *revisar
R1(config-if)#no shutdown
*se utiliza en comando ping -6 para emitir un ping ipv6 desde el host al router
c:\users\user1\ping -6 <default-gateway-address>
===================================================================================
======================================
===================================================================================
======================================
===================================================================================
======================================
===================================================================================
======================================
===================================================================================
======================================