S1(config)#service password-encryption cifrar todas las contraseas
R1(config)#security passwords min-lenght 8 contraseas tengan longitud especifica
bloquea los intentos de inicio de sesin
R1(config)# login block-for 120 attempts 3 within durante 120 segundos si hay tres intentos de 60 inicio de sesin fallidos en 60 segundos.
Router(config)# line vty 0 4 configura el dispositivo para desconectar a
Router(config-line)# exec-timeout 10 los usuarios inactivos despus de 10 min.
R1(config)#ip domain-name span.com config nombre de dominio
R1(config)#crypto key generate rsa general- crear claves secretas unidireccionales, keys modulus 1024 mientras mas grande el modulo mejor Cree una entrada de nombre de usuario en la R1(config)#usarname Bob secret cisco base de datos local R1(config)#line vty 0 4 R1(config-line)#login local Habilite las sesiones SSH entrantes mediante R1(config-line)#transport imput ssh los comandos de lnea vty R1(config-line)#exit
Para supervisar el estado de mensajes de
R1#debug ip icmp ICMP en un router Cisco
R1# no debug ip icmp Para desactivar una caracterstica de
depuracin especfica R1# undebug ip icmp Para desactivar todos los comandos debug activos de inmediato/ desconectar las R1# undebug all depuraciones
permite que los mensajes de registro sean
R1# terminal monitor enviados a su sesion remota Para detener los mensajes de registro en una R1# terminal no monitor terminal
S1(config)#enable secret CONTRASEA proteger el acceso a EXEC privilegiado
S1(config)#line console 0 proteger el acceso a la consola
S1(config)#password CONTRASEA S1(config)#login
S1(config)#line vty 0 15 proteger el acceso a VTY
S1(config)#password CONTRASEA S1(config)#login
S1(config)#banner motd #holi# configurar un aviso de MOTD
S1# copy running-config startup-config guardar la configuracion NVRAM
S1(config)#interface vlan 1 modo de config de interfaz para la VLAN 1
S1(config)#ip address 192.168.10.2 config ipv4 y mascara de red 255.255.255.0 S1(config)#no shutdown habilitar interfaz verificar el estado de conectividad de las S1# show ip interface brief interfaces del S1 S1#show run mostrar la configuracion del S1 S1(config)# no ip domain-lookup evite busquedas de DNS no deseadas
S1#show version mostrar la version del IOS y otr info util del S1
S1# erase startup-config eliminar la configuracion S1#reload recargar el switch S1# show startup-config muestra config guardada en la NVRAM
muestra la tabla de routing ipv4 almacenada
R1#show ip route en la RAM muestra info sobre la versin del software R1#show version Cisco IOS que se ejecuta en ese momento en el router muestra las interfaces el rango vty, el nombre R1#show running-config del host del router muestra todas las interfaces ipv4, su ip y su R1#show ip interface brief estado actual muestra informacin sobre la interfaz y el R1#show interfaces gigabitethernet 0/0 conteo de flujo de paquetes de todas las interfaces del dispositivo.
muestra la informacin relacionada con IPv4
R1#show ip interfaces gigabitethernet 0/0 de todas las interfaces de un router.
R1(config)#interface gigabitethernet 0/0
R1(config-if)#ip address 192.168.10.1 255.255.255.0 R1(config-if)#description link to LAN-10 describir como enlace LAN-10 R1(config-if)#no shutdown R1# copy running-config startup-config guardar toda la config R1(config)#interface gigabitethernet 0/0 configurar ipv6 R1(config-if)#ipv6 address si queremos configrurar link local se agrega 2001:db8:acad:1::a/64 nada mas sin el /64 R1(config-if)#no shutdown R1(config-if)#exit
R1(config)#ipv6 unicast-routing. Para habilitar un router como router IPv6
muestra resumen del estado de la interfaz
R1#show ipv6 interface brief ipv6
R1#show ipv6 route muestra la tabla de routing ipv6
R1#show running-config interface muestra los comandos configurados en la
gigabitEthernet 0/0 interfaz especificada. Ahora se puede acceder remotamente al router solo con SSH.