Sei sulla pagina 1di 8

ENRUTAMIENTIO ESTATICO

#ip route 192.168.1.1 255.255.255.0 10.0.0.1

#ip route 0.0.0.0 0.0.0.0 10.0.0.1

#ip route 192.168.1.1 255.255.255.0 fa 0/0

IPV6

#ipv6 unicast-routing

#Ipv6 route 2001:db8:café:1::/64 2001:db8:café:2::1

#ipv6 route ::/64 2001:db8:café:2::1

Ipv6 route 2001:db8:café:1::/64 fa 0/0

RUTA FLOTANTE

#ip route 192.168.1.1 255.255.255.0 10.0.1.1 10

IPV6

#ipv6 route 2001:db8:café:1::/64 2001:db8:café:2::1 10

INTERVLAN ROUTING

MILTILAYER SWITCH

1.En el switch que se encuentran directamente conectadas las pc se


asignan las vlan a cada puerto

#interface fa 0/0

#switchport mode accesss

#switchport access vlan 10

#exit

2.Luego los otros puertos que están conectados a otros switches se


le asignan los enlaces troncales

#interface fa 0/1

#swtchport mode trunk

#exit

3.En los otros switches solo se agregan las vlan y los enlaces
troncales a los puertos que los necesitan
4.luego en el multilayer switch se hace lo siguiente

#ip routing

#vlan 10

#vlan 20

#vlan 30

#interface vlan 10

#ip address 192.168.0.254 255.255.255.0

#exit

5.Se crean los enlaces troncales en los puertos que lo necesiten

#interface fa 0/0

#swtchport trunk encapsulation dotq

#swtchport mode trunk

#exit

IPV6

En ipv6 se hace todo lo mismo solamente que antes de comenzar a


configurar en el router ingresamos el comando#ipv6 unicast-routing
para que el router acepte direcciones ipv6

INTERVLAN ROUTING ON A STICK

1.en el switch que al que se encuentran directamente conectadas


las pc

#interface fa 0/0

#switchport mode Access

#switchport Access vlan 10

#exit

2.Luego se crean los enlaces troncales q se necesiten conectar a


los otros switches

#interface fa 0/1

#switchport mode trunk

#exit
3.en los otros switches solo se agregan las vlan y los enlaces
troncales que se necesiten

4.en el puerto del switch que este directamente conectado con el


router se le asigna un enlace troncal

5.en el router ingresamos a crear las subinterfaces

#interface fa 0/0.10

#encapsulation dotq 10

#ip address 192.168.0.254 255.255.255.0

#exit

#interface fa 0/0.20

#encapsulation dotq 20

#ip address 192.168.1.254 255.255.255.0

#exit

#interface fa 0/0

#no shut down

IPV6

En ipv6 se hace todo lo mismo solamente que antes de comenzar a


configurar en el router ingresamos el comando#ipv6 unicast-routing
para que el router acepte direcciones ipv6

ENRUTAMIENTO DINAMICO RIP

#router rip

#version 2

#network 192.168.0.0

#network 192.168.1.0 son las redes directamente conectadas

#network 192.168.2.0

#no auto-sumary

#exit

Configurar las interfaces pasivas para que no se propagen los


hellos hacias las pc

#router rip

#passsive-interface fa 0/0
Cuando son muchas

# passive-interface defauld y luego se eliminan las q no tinen


que estar en pasivo con el comando

#no passsive-interface fa 0/0

IPV6

#ipv6 unicast-routing

#interface fa 0/0

#ipv6 rip rip-as enable

#exit

ENRUTEMIENTO DINAMICO OSPF

1.

#router ospf 1

#router-id 1.1.1.1 en cada roter tiene q ser diferente

#network 192.168.0.0 0.0.0.255 area 0 redes directamente conetadas

#network 192.168.1.0 0.0.0.3 area 0

#network 192.168.2.0 0.0.0.3 area 0

2.Se configuran las interfaces pasivas

#router ospf 1

#passsive-interface fa 0/0

#exit

3.Para cambiar el ancho de banda de las interfaces

#interface fa 0/0

#banwid 64

#end

4.Es importante saber que este cambio se hace también en la


interface del router al que este esta directamente conectado

5.para cambiar los costos de las interfaces de iwal manera se usa


el concepto del punto anterior

#interface se 0/0/0

#ip ospf cost 1554


OSPF IPV6

#ipv6 unicast-routing

#ipv6 router ospf

#router-id 1.1.1.1

#interface serial 0/0/0

#ipv6 ospf 1area 0

#exit

ACL(ACCES-LIST-CONTROL)

ACL ESTANDAR

#ip Access-list estándar 10

#permit host 10.0.0.1 con la ip de host

#deny 10.0.0.0 0.0.0.255 co la ip de red

ACL EXTENDIDAS

#ip Access-list extended 10

#permit ip host 192.168.1.1 host 10.0.0.1 de host a host

#deny ip 10.0.0.0 0.0.0.255 192.168.1.0 0.0.0.255 de red a red

#permit tcp host 10.0.0.1 host 192.168.1.1 eq 80 de host a host


con puerto

Luego se configuran estas listas de acceso en una interfaz de


router como entrada o salida

#interface fa 0/0

#ip Access-group 10 in

#exit
Como configurar el acceso por telnet a un router desde un router
determinado

#line vty 0 4

#password cisco

#loging

#ip Access-list estándar 10

#permit host 10.0.0.1

#line vty 0 4

#ip Access-class estándar in

#exit

DHCP

Exclusión de asignaciones

#ip dhcp excluded-address 192.168.0.1 192.168.0.20

Definición de pool

#ip dhcp pool Kenneth

#network 192.168.0.0 255.255.255.0

#defauld-router 192.168.0.254

#dns-server 10.0.0.2

#exit

Para convertir el broadcast en unicast

#interface fa 0/0

#ip helper-address 10.0.0.2 ip del servidor

#end
NAT

ESTATICAMENTE

1.definir las zonas de nat

#interface fa 0/0

#ip nat outside

#exit

#interface fa 0/1

#ip nat inside

#exit

#ip nat inside source static ip local ip global

NAT

DINAMICAMENTE

1.Definir zonas de nat

#interface fa 0/0

#ip nat outside

#interface fa 0/1

#ip nat inside

2.crear una acl

#ip Access-list extended 100

#permit ip 10.0.0.0 any

3.se crea un pool de direcciones ip por donde se quiere q salgan

#ip nat pool Kenneth 10.0.0.1 10.0.0.20 netmask 255.255.255.0d red

4. para q solo se seleccione un puert de salida

#ip nat pool Kenneth 10.0.0.1 10.0.0.1 netmask 255.255.255.0

5.para q funcione

#ip nat inside source list 100 pool Kenneth

#exit

Potrebbero piacerti anche