Sie sind auf Seite 1von 4

Nombre de Equipo

Hostname switch1

Grabar
Copy running-config start-config

configyrar interfaz de adm. de switch

interface vlan 1
ip address 192.168.10.2 255.255.255.0
no sh
exit
ip default-gateway 192.168.10.1

Proteger acceso consola

enable secret cisco


line console 0
password cisco
login
exit

Proteger acceso remoto o VTY

line vty 0 4
password cisco
login
exit

encriptacion contrase�a
service password-encryption

banner
banner motd # Switch 1 Bienvenido #

Configuracion inetrfaz serial


interface se0/0
--description Link to Router2
ip address 209.165.200.225 255.255.255.252
clock rate 64000
no sh
exit

Configuracion inetrfaz serial


interface se0/0
--description Link to Router2
ip address 209.165.200.225 255.255.255.252
clock rate 64000
no sh
exit

Configuracion inetrfaz ethernet


interface giga 0/0
ip address 192.168.10.1 255.255.255.0
no sh
exit
Configuracion Ihterfaz Loopback
interface loopback 0
ip address 10.0.0.1 255.255.255.0
exit

Ver interfaces configuradas ipv4


show ip interface brief

Ver interfaces configuradas ipv6


show ipv6 interface brief

Ver tabla de ruteo


show ip route

configuracion enrutamiento estatico x default


ip route 0.0.0.0 0.0.0.0 puerta de salida

configuracion enrutamiento estatico no x default


ip route ip red no conectada mascara puerta de salida o puerta de enlace

Ruteo dinamico
route rip (Version 1)
network direcci�n de red

route rip (Version 2)


version 2
network direcci�n de red

Eliminar autosumarizacion
route rip
no auto-summary
end

Eliminar actualizaci�n de de interfaces RIP


route rip
Passive-interface nombre interfaz
end

Eliminar actualizaci�n de de interfaces RIP


route rip
passive-interface nombre interfaz
end

Eliminar actualizaci�n de todas interfaces RIP


route rip
passive-interface default
end

Convergencia entre protocolo rip y rutas est�ticas


Route rip
default-information originate
End

Switching
Nombre al switch
hostaname nombre del sw

Proteger acceso consola

enable secret cisco


line console 0
password cisco
login
exit

Proteger acceso remoto o VTY

line vty 0 4
password cisco
login
exit

encriptacion contrase�a
service password-encryption

banner
banner motd # Switch 1 Bienvenido #

Configuraci�n vlan administraci�n


configure terminal
interface vlan 99
ip address 172.17.99.11 255.255.255.0
no shutdown
exit

Configuracion gateway predeterminado del switch


configure terminal
ip default-gateway 172.17.99.1
end

Nombre VLAN
vlan id-VLAN
name nombre-VLAN
exit

Asociar la interfaz a a VLAN


interface id_de_interfaz
switchport access vlan id_de_vlan

Verificar la configuraci�n
show ip interface brief

Configuracion Full-Duplex
configure terminal
interfaz nombre de la interfaz
duplex full
speed 100
end

Configuracion MDIX(Selecci�n autom�tica de tipo de cable)


configure terminal
interface nombre interfaz
duplex auto
speed auto
mdix auto
end

Verificar tabla de mac

show mac-address-table
o
show mac address-table

Configuraci�n ssh en un switch


ip domain-name cisco.com
crypto key generate esa

username admin secrect ccna


line vty 0 15
transport input ssh
login local
exit

Opci�n shh v2
Ip ssh version 2
Exit

Deshabitar puertos
interface range escriba el m�dulo/primer-n�mero � �ltimo-n�mero
shutdown

Direcci�n mac estatica


switchport port-security mac-address direcci�n-mac

Direcci�n mac dinamica


switchport port-security mac-address sticky

Si se inhabilita el aprendizaje por persistencia mediante el comando


no switchport port-security mac-address sticky

Se puede configurar una interfaz para uno de tres modos de violaci�n


switchport port-security violation {protect | restrict | shutdown}

Ejemplo
Interface fa0/19
switchport mode access
switchport port-security
switchport port-security maximum 10
switchport port-security mac-address sticky

Verificaci�n
show port-security interface [interface-id]
show port-security address

Das könnte Ihnen auch gefallen