Sei sulla pagina 1di 5

COMANDOS PARA CONFIGURACION DE SWITCHES Y ROUTERS

CONFIGURACION INICIAL LO QUE SE ENCUENTRA EN ( ) PUEDE MODIFICARSE


Enable --------------------------------------------------------------------------- Ingreso al dispositivo
configure terminal ------------------------------------------------------------- Ingreso al modo de configuración global
hostname (Router1) ---------------------------------------------------------- Cambia el nombre del dispositivo
banner motd (SE ENCUENTRA) ----------------------------------------- Se ingresa un mensaje de entrada al router

CONFIGURACIÓN DE LA LINEA DE CONSOLA LO QUE SE ENCUENTRA EN ( ) PUEDE MODIFICARSE


Line console 0 ---------------------------------------------------------------- Ingresa a la línea de consola
Password () ------------------------------------------------------------------------------------ Ingreso de la contraseña
Login -------------------------------------------------------------------------------------------- Comando que solicita las contraseñas al ingresar

CONFIGURACION DE LINEA VTY LO QUE SE ENCUENTRA EN ( ) PUEDE MODIFICARSE


line vty (0) ----------------------------------------------------------------------- Se ingresa a la línea VTY que se desea
password (ciscointe) -------------------------------------------------------- Se configura la contraseña de la línea VTY
transport input (ssh telnet) ------------------------------------------------- Se configura el modo por el cual se tendrá acceso
login local ----------------------------------------------------------------------- Comando que solicita el usuario y la contraseña

CONFIGURACION DE SEGURIDAD, LO QUE SE ENCUENTRA EN ( ) PUEDE MODIFICARSE


Enable secret ------------------------------------------------------------------ Configura la contraseña secreta
Logging synchronous -------------------------------------------------------- Evita los mensajes de consola
enable password (ciscointe) ----------------------------------------------- Se configura la contraseña para ingreso
security passwords min-length (9) --------------------------------------- Comando que solicita el tamaño de las contraseñas
service password-encryption ---------------------------------------------- Encripta todas las contraseñas
login block-for (60) attempts (3) within (60) ---------------------------- Bloquea el ingreso luego de 3 intentos
exec-timeout (10) ------------------------------------------------------------- Comando que cierra sesión luego de inactividad
No ip domain-lookup --------------------------------------------------------- Evita búsquedas de dominio en los routers
no ip http server --------------------------------------------------------------- Se niega el acceso por medio del http

CONFIGURACION DE SSH V2
Ip ssh version 2---------------------------------------------------------------- Configuración de ssh versión 2

CONFIGURACION DE INTERFACES ROUTER SWITCH LO QUE SE ENCUENTRA EN ( ) PUEDE MODIFICARSE


interface (gigabitEthernet 0/0) --------------------------------------------- Se configura la interface seleccionada
ip address (10.10.2.1)( 255.255.255.0) --------------------------------- Se configura la ip y la máscara de la red
no shutdown-------------------------------------------------------------------- Enciende la interface seleccionada
Ip default-gateway ------------------------------------------------------------ Comando para la configuración de gateway en un switch

CONFIGURACION DE SSH LO QUE SE ENCUENTRA EN ( ) PUEDE MODIFICARSE


ip domain name (PRINCIPAL) ------------------------------------------- Se ingresa un nombre al dominio
crypto key generate rsa ---------------------------------------------------- Comando para generar la llave de conexión
username (usuario1) privilege (15) secret (ciscointe) --------------- Configuración de usuario, privilegio y contraseña
ip ssh time-out 75 ------------------------------------------------------------- Comando para cierre de sesión por inactividad
ip ssh authentication-retries 2 --------------------------------------------- Configuración de intentos por ssh

PARA VER LAS CONFIGURACIONES ( se puede colocar DO si se encuentra en el estado de configuración)


Show running config -------------------------------------------------------- Se miran todas las configuraciones de la ram
show interfaces --------------------------------------------------------------- Se miran las configuraciones de las interfaces
Show flash ---------------------------------------------------------------------- Se observa la configuración de la flash
Show history ------------------------------------------------------------------- Se observa el historial del dispositivo
Show mac address-table --------------------------------------------------- Se observa la tabla de direcciones mac registradas
show arp ------------------------------------------------------------------------ Se miran las mac adres que se conocen
show protocols----------------------------------------------------------------- Se ven los protocolos utilizados
show file system--------------------------------------------------------------- Se miran los sistemas de archivos disponibles
show ip route ------------------------------------------------------------------ Se observan las rutas de las redes conectadas
show Ip interface brief ------------------------------------------------------- Se Observan las configuraciones de los puertos
Show ip privilegios ----------------------------------------------------------- Para ver los privilegios que se tienen actualmete
Show isepv6 interface brief ------------------------------------------------ Conoce las configuraciones de las interfaces en v6.
Show file sistems ------------------------------------------------------------- Enumera todos los sistemas de archivos
Show ip http server status ------------------------------------------------- Muestra el estado del https
Show controllers ethermet-controller fa 0/1 ---------------------------
show version ------------------------------------------------------------ Muestra las versiones de los dispositivos
Arp -a----------------------------------------------------------------------------- Muestra las tablas de direcciones
Show port-security interface 0/5 ------------------------------------------ Se observa la configuración de la interface establecida

COMANDOS PARA CONOCER NUEVAS RUTAS


Ip route 0.0.0.0 0.0.0.0 192.168.99.2 ---------------------------------- Forma de conocer rutas predeterminadas por ip
Ip route 0.0.0.0 0.0.0.0 gigabiteternet 0/1 ---------------------------- Forma de conocer rutas por interface

COMANDO PARA INGRESAR POR UNA PC POR MEDIO DE SSH POR MEDIO DE CMD
ssh -l nombre del usuario luego la ip del dispositivo a entrar

COMANDOS DE COPIADO DE CONFIGUACIONES


copy running-config startup-config --------------------------------------- Guarda la configuración en ejecución hacia la conf. De inicio
copy startup-config tftp ------------------------------------------------------ Guarda la configuración de inicio hacia un servidor ftp
copy running-config tftp ---------------------------------------------------- Guarda la configuración en ejecución en el servidor tftp
copy running-config usbflash0--------------------------------------------- Guarda la configuración en ejecución a la unidad usb
copy startup-config usbflash0 --------------------------------------------- Guarda la configuración de inicio a la unidad usb

CONFIGURACION PARA RESTABLECER UN DISPOSITIVO A SU ESTADO DE FABRICA


Erase startup-config ---------------------------------------------------------- Elimina los archivos configurados y lo reestablece el dispositivo
Reload -------------------------------------------------------------------------- Carga el archivo de la nvram hacia la ram para recargarse
Erase vlan.net ----------------------------------------------------------------- Elimina el archivo donde se encuentran configuradas la vlans

COMANDOS PARA LA CONFIGURACION DE IPV6


ipv6 unicast-routing ---------------------------------------------------------- Habilita la recepción y el envío de paquetes IPV6
ipv6 address xxxx:00:::: --------------------------------------------------- Comando para ingresar las ips a los routers
ipv6 route ::/0 ------------------------------------------------------------------ Configuración de ruta predeterminada en ipv6 en router

COMANDO PARA FULL DUPLEX EN SWITCH


Duplex full
Speed 100

Duplex auto
Speed auto
Mdix auto
CONFIGURACION DE RANGO DE INTERFACES
Interface range f0/1 – 24, g0/1 – 2 --------------------------------------- Se configura el rango de las interfaces
Switchport Access vlan 99 ------------------------------------------------- Se configura los accesos de las interfaces a la vlan 99
switchport port-security maximum 2 ------------------------------------- Seguridad que reconoce solo 2 ps
switchport port-security mac-address stiky ---------------------------- Seguridad que reconoce las primeras mac addres que se conecta
switchport port-security violation shutdown --------------------------- Seguridad que apaga la interface al momento de reconocer otro
dispositivo.

CONFIGURACION MODO TRONCAL SWITC


Switchport access vlan xxx ------------------------------------------------ Se le da modo acceso a la interface
Switchport trunk native vlan xx -------------------------------------------- Coloca la vlan como nativo
Switchport trunk allowed vlan xx,xx,xx ---------------------------------- Coloca las vlans en el modo troncal
Switchport mode trunk ------------------------------------------------------- Coloca la interface de modo troncal
Inferface gigcabit 0/10 ------------------------------------------------------- Se ingresa a la interface que se va a configurar de modo truncal
Switchport mode trunk ------------------------------------------------------- Comando para configurar el modo truncal

CONFIGURACION DE INERFACES DE ROUTER ENCAPSULADOS


Interface gigabitethernet 0/0.10 ------------------------------------------ Se ingresa a la interface con su vlan
Encapsulatiom dot1q 10 ---------------------------------------------------- Encapsula la vlan/
Ip addres 0.0.0.0 0.0.0.0. --------------------------------------------------- Se coloca ip que tendrá la interface virtual

Potrebbero piacerti anche