SlideShare una empresa de Scribd logo
1 de 10
Creadopor: JACUMO@GMAIL.COM
COMANDO EXPLICACIÓN
Router>enable Para ingresar a modo exec usuario privilegiado.
Router#show clock Muestra fecha y hora del dispositivo.
Router#clock set 15:19 May 08 2020 Asigna hora y fecha que corresponda.
Router#show version Información de dispositivo: tipo, modelo, versión de IOS, ID del procesador, cantidad-tipos de
interfaces, memorias, Licencias, número registro de configuración (0x2102 = configuración normal)
Router#show arp Muestra caché ARP (Protocolo Resolución de Direcciones; IP y MAC correspondiente)
Router#configure terminal
Router(config)#hostname R1
Router(config)#security password min-length 8
R1(config)#enable secret cisco123
R1(config)#ip host R1 10.0.0.1
R1(config)#username admin secret admin123
R1(config)#no ip domain-lookup
R1(config)#service password-encryption
R1(config)#banner motd #Prohibido el Ingreso,
Ley 19.223#
Para ingresar al modo de configuración global.
Para asignar nombre al dispositivo.
Al crear contraseñas, obliga que éstas sean al menos de 8 caracteres de largo.
Asigna contraseña cifrada con MD5 para modo privilegiado.
Asocia nombre de equipo con su IP (como un DNS local).
Crea usuario admin y contraseña (admin123) cifrada con MD5.
Desactiva búsqueda DNS al ingresar comandos errados.
Cifra con MD7 todas las password que estén en texto claro.
Mensaje del día (motd = Message Of Today) es un mensaje de advertencia para intrusos o hackers.
R1(config)#Line console 0
R1(config-line)#password cisco
Router(config-line)#exec-timeout 5
R1(config-line)#logging synchronous
R1(config-line)#login
Modo línea de consola (fuera de banda), para configurar dispositivo, conectado con cable de consola.
Configura contraseña de acceso por consola.
Tiempo de inactividad o espera en minutos.
Evita mensajes molestos al ingresar comandos.
Obliga a ingresar contraseña al acceder por línea de consola.
R1(config-line)#Line vty 0 4
R1(config-line)#password cisco123
R1(config-line)#exec-timeout 2 30
R1(config-line)#logging synchronous
R1(config-line)#login local
R1(config-line)#no transport input
R1(config-line)#transport input ssh
R1(config-line)#end
Ingresa al modo línea terminal virtual (en banda), acceso remoto mediante Telnet o SSH.
Configura contraseña de acceso por línea terminal virtual.
Tiempo de inactividad o espera en minutos y segundos.
Evita mensajes molestos al ingresar comandos.
Obliga a ingresar nombre de usuario y contraseña creados en R1, al acceder por línea terminal virtual.
Impide conexiones remotas por telnet.
Permite solo conexiones remotas por SSH.
Sale desde cualquier prompt o indicador, al modo exec usuario privilegiado.
R1#copy running-config startup-config Guarda los cambios desde la RAM (configuración corriendo) a la NVRAM (configuración inicial que no
se borra al reiniciar el dispositivo).
Comandos Cisco IOS para Configuración de Redes:
Creadopor: JACUMO@GMAIL.COM
Comandos de configuración de SSH (Secure Shell):
Router(config)#hostname R1
R1(config)#ip domain-name redes.local
R1(config)#Crypto key zeroize rsa
R1(config)#Crypto key generate rsa
1024
R1(config)#ip ssh version 2
R1(config)#ip ssh time-out 60
R1(config)#ip ssh authentication-retries 3
R1(config)#login block-for 30 attemps 3 within 60
Para asignar nombre al dispositivo.
Crea nombre de dominio para SSH (el dispositivo debe tener su nombre previamente).
Elimina cualquier clave RSA previamente configurada.
Crea clave RSA.
Indicar el largo de la clave RSA.
Proporciona autenticación y cifrado más fuerte.
Tiempo de inactividad máximo; default es 120 seg.
Define cantidad de intentos de inicio de sesión (login) en ssh.
Bloquea el login durante 30 segundos, si hay 3 intentos dentro de 60 segundos.
R1#ssh - l admin 10.0.0.1 Para acceder remotamente al dispositivo, usando SSH.
Configuración de IPv4 en Interfaces del router
R1(config)#interface GigaEthernet 0/0
R1(config-if)#no shutdown
R1(config-if)#description Conexión a LAN Piso 1
R1(config-if)#ip address 172.16.0.1 255.255.0.0
Ingresa al modo configuración de interface (G0/0 en este ejemplo)
Enciende, activa o habilita la interface indicada.
Agrega una descripción acerca de que se conecta por esa interface. (es un comentario, es opcional)
Asigna dirección IP a la interface y su máscara de subred que corresponda.
R1(config)#interface Serial 0/0/1
R1(config-if)#no shutdown
R1(config-if)#description Conexión a Router R2
R1(config-if)#ip address 10.0.0.1 255.255.255.252
Ingresa al modo configuración de interface (S0/0 en este ejemplo)
Enciende, activa o habilita la interface indicada.
Agrega una descripción acerca de que se conecta por esa interface. (es un comentario, es opcional)
Asigna dirección IP a la interface y su máscara de subred que corresponda.
Configuración de IPv6 en Interfaces del router
R1(config)#interface g0/0 Ingresa a una interface del router
R1(config-if)#ipv6 address 2020:DB8:ACAD:A::1/64 Asigna dirección IPv6 a la interface
R1(config-if)#no shutdown Activa la interface
R1(config-if)#ipv6 address FE80::1 link-local Define la IP de enlace local entre dos router, No es ruteable.
R1(config)#ipv6 unicast-routing Para habilitar el enrutamiento IPv6 que se configure en el router.
Solo en el switch los siguientes 4 comandos:
Switch(config)#Ip default-gateway 10.0.0.1 Para indicar puerta de enlace predeterminada, cada switch debe apuntar a la misma IP.
Switch(config)#Interface vlan 55 Para ingresar a Interface VLAN de Switch (SVI) para poder administrar el switch remotamente.
Switch(config-if)#ip address 10.0.0.1
255.255.255.0
Asigna IP y Máscara a la interface vlan.
Switch(config-if)#no shutdown Activa interface vlan.
Comandos Cisco IOS para Configuración de Redes:
Creadopor: JACUMO@GMAIL.COM
R1#copy startup-config tftp
Address or name of remote host []?
192.168.1.1
Destination filename [R1-confg]?
Writing startup-config.....
Para hacer respaldo del archivo de configuración inicial del dispositivo (guardado en NVRAM), en un
servidor TFTPdisponible en la red (debe ingresar la IP del servidor y el nombre que asignará al archivo
de respaldo), presionar Enter cada vez que se solicite.
R1#copy tftp: startup-config
Address or name of remote host []?
192.168.1.1
Source filename []? R1-Confg
Destination filename [startup-config]?
Accessing tftp://192.168.1.1/R1-Confg......
Para restaurar archivo de configuración inicial del dispositivo que fue guardado previamente en un
servidor TFTP ( debe ingresar la IP de servidor TFTP, el nombre del archivo, y el nombre del archivo
de destino que va a restaurar)
SW2#erase startup-config
Erasing the nvram filesystem will remove all
configuration files! Continue? [confirm]
[OK]
Erase of nvram: complete
%SYS-7-NV_BLOCK_INIT: Initialized the
geometry of nvram
Elimina configuraciones previas del dispositivo (router o switch). Se debe presionar varias veces Enter
para confirmar el borrado.
SW2#delete vlan.dat Delete
filename [vlan.dat]? Delete
flash:/vlan.dat? [confirm]
Elimina todas las VLANs cradas previamente en un Switch. Excepto la VLAN 1 que no se puede borrar.
SW2#reload
SW2#reload
System configuration has been modified.
Save? [yes/no]:no
Proceed with reload? [confirm]
Reinicia el dispositivo, confirmando el borrado anterior.
COMANDO EXPLICACIÓN
Respaldo de Archivos del router o switch:
Comandos Cisco IOS para Configuración de Redes:
Creadopor: JACUMO@GMAIL.COM
COMANDO EXPLICACIÓN
Creación de VLANs (en el switch):
S1(config)#vlan 10 Crea VLAN en configuración global, número 10 en este ejemplo.
S1(config-vlan)#name VENTAS Asigna nombre a una VLAN (VENTAS en este ejemplo).
S1(config-vlan)#exit Para volver al modo configuración global.
Asignación de interfaces del switch para VLAN
S1(config)#interface range f0/1-8 Selecciona un rango de interfaces del switch para configurarlas simultáneamente.
S1(config-if)#switchport mode access Para forzar que las interfaces queden en modo de acceso (conexión dispositivos finales).
S1(config-if)#switchport access vlan 10 Para permitir conectar hosts que pertenezcan a VLAN correspondiente en esos puertos.
Configuración de Enlace troncal entre switches:
S1(config)#interface range f0/23-24 Selecciona un rango de interfaces del switch para configurarlas simultáneamente.
S1(config-if)#switchport mode trunk Habilita interfaces o puertos para enlace troncal y permite el paso de múltiples VLANs.
S1(config-if)#switchport trunk native vlan 77 Para indicar cuál será la VLAN nativa para que permita tramas no etiquetadas a VLANs.
S1(config-if)#switchport trunk allowed vlan 77, 10 Por seguridad, establecer qué VLANs podrán pasar por el enlace troncal. (Por defecto pasan todas)
Seguridad de puertos:
S1(config)#interface range f0/1-8 Selecciona un rango de interfaces del switch para configurarlas simultáneamente.
S1(config-if)#switchport port-security Activa la seguridad de puertos
S1(config-if)#switchport port-security mac-
address sticky
Aprende MACs en forma automática y persistente.
S1(config-if)#switchport port-security mac-
address mac-addr
Asigna estáticamente una MAC al puerto. (reemplace “mac-addr” por la MAC un PC)
S1(config-if)#switchport port-security max 3 Cantidad de MACs que el puerto podrá aprender (3 MACs distintas en este ejemplo)
S1(config-if)#switchport port-security violation
restrict
En caso de violación de seguridad de puerto, no desactiva el puerto, pero deja de aprender MACs,
aumenta el contador de violaciones, y envía TRAP o mensaje a consola o servidor syslog.
S1(config-if)#swithport port-security violation
protect
En caso de violación de seguridad de puerto, , no desactiva el puerto, pero deja de aprender MACs
solamente.
S1(config-if)#swithport port-security violation
shutdown
En caso de violación de seguridad de puerto, desactiva el puerto (modo por defecto).
Comandos Cisco IOS para Configuración de Redes:
Creadopor: JACUMO@GMAIL.COM
COMANDO EXPLICACIÓN
Interface Virtual de Switch (SVI), switch capa 3 o MLS (para enrutamiento entre VLANs)
S1(config)#ip routing Habilita el enrutamiento en switch capa 3.
S1(config)#interface g0/1 Ingresa a una interface del switch
S1(config-if)#no switchport Para designar un puerto de switch como puerto de routing
S1(config-if)#ip address 10.10.10.1
255.255.255.252
Asigna IP al puerto enrutado de un switch capa 3 o MLS.
S1(config-if)#exit Para salir del modo de interface
S1(config)#interface VLAN 20 Crea o Ingresa a la interface SVI (para la vlan 20 en este ejemplo)
S1(config-if)#no shutdown Activa la interface SVI
S1(config-if)#ip address 172.16.20.1 255.255.255.0 Asigna IP a la SVI. (esto se hace por cada VLAN y su correspondiente subred)
Router on a Stcik o subinterfaces, para enrutamiento entre VLANs (en un router):
R1(config)#interface g0/0 Ingresa a una interface del router
R1(config-if)#no shutdown Activa la interface física del router
R1(config-if)#no ip address Elimina cualquier IP preexistente en la interface
R1(config-if)#interface g0/0.10 Crea una subinterface, en este caso para la vlan 10
R1(config-if)#encapsulation dot1q 10 Habilita encapsulación IEEE802.1 Q para permitir tramas de la vlan 10 en este ejemplo.
R1(config-if)#ip address 172.16.10.1
255.255.255.0
Asigna IP a la subinterface, esta IP será el Gateway para los hosts de la VLAN 10.
Creación de interface virtual loopback:
R1(config)#interface loopback 0 Crea a una interface virtual loopback, puede ser cualquier número, se activa automáticamente.
R1(config-if)#ip address 1.1.1.1 255.255.255.252 Asigna IP y Máscara.
Etherchannel PAgP
S1(config)#interface range f0/1-2 Selecciona un rango de interfaces para incluir en el portchannel (hasta 16, 8 interfaces activas)
S1(config-if)#shutdown Desactiva las interfaces y evita que queden en estado err-disable
S1(config-if)#channel-group 1 mode desirable Habilita etherchannel PAgP. El N° potchannel puede ser del 1 al 6 localmente.
S1(config-if)#no shutdown Habilitar las interfaces después de creado el Etherchannel
S1#show etherchannel summary Muestra tipo de etherchannel, puertos usados y estado.
S1#show interfaces trunk No mostrará las interfaces individualmente sino como una sola interface lógica (portchannel).
S1(config)#interface Port-channel 1 Ingresa a la interface lógica creada.
Comandos Cisco IOS para Configuración de Redes:
Creadopor: JACUMO@GMAIL.COM
S1(config-if)#switchport trunk encapsulation
dot1q
Habilita encapsulación dot1q para VLANs
S1(config-if)#switchport trunk native vlan 44 Indica que VLAN es la nativa
S1(config-if)#switchport trunk allowed vlan
10,20,30,44
Define que VLAN podrán utilizar el canal
S1(config-if)#switchport mode trunk Habilita que el canal será troncal
S1(config-if)#switchport nonegotiate Deshabilita la auto negociación del DTP
Etherchannel LACP
S1(config)#interface range f0/1-2 Selecciona un rango de interfaces para incluir en el portchannel (hasta 8 interfaces)
S1(config-if)#shutdown Evita que las interfaces queden en estado err-disable
S1(config-if)#channel-group 1 mode active Negocia activamente para formar un enlace LACP. El N° portchannel puede ser del 1 al 48 localmente.
S1(config-if)#no shutdown Habilitar las interfaces después de creado el Etherchannel
S1#show etherchannel summary Muestra tipo de etherchannel, puertos usados y estado.
S1#show interfaces trunk No mostrará las interfaces individualmente sino como una sola interface lógica (portchannel)
HSRP: Hot Stanby Router Protocol (Router Activo)
MLS1(config)# interface vlan 10 Crea la SVI para la VLAN 10 (en un router se configura la interface que conecta hacia la red interna)
MLS1(config-if)# ip address 172.16.10.1
255.255.255.0
Asigna IP a la SVI de la VLAN 10. (En un router se asigna IP a la Interface física que representa el
Gateway para los PC)
MLS1(config-if)# standby 10 ip 172.16.10.5 Se crea el grupo HSRP (dentro de la interface) y se asigna la IP del Gateway virtual.
MLS1(config-if)# standby 10 preempt Para recuperar su rol de router activo luego de una falla
MLS1(config-if)# standby 10 priority 110 Se aumenta la prioridad para asegurar que tomará el rol de router activo (default es 100)
MLS1(config-if)# end Sale de la configuración.
HSRP: Hot Stanby Router Protocol (Router Standby)
MLS2(config)# interface vlan 10 Crea la SVI para la VLAN 10 (en un router se configura la interface que conecta hacia la red interna)
MLS2(config-if)# ip address 172.16.10.2
255.255.255.0
Asigna IP a la SVI de la VLAN 10
MLS2(config-if)# standby 10 ip 172.16.10.5 Se crea el grupo HSRP (dentro de la interface) y se asigna la IP del Gateway virtual.
MLS2(config-if)# standby 10 preempt Para recuperar su rol de router activo luego de una falla
MLS2(config-if)# end Sale de la configuración.
Comandos Cisco IOS para Configuración de Redes:
Creadopor: JACUMO@GMAIL.COM
COMANDO EXPLICACIÓN
VRRP: Virtual Router Redundancy Protocol (Router Master)
MLS1(config)# interface vlan 10 Crea la SVI para la VLAN 10 (en un router se configura la interface que conecta hacia la red interna)
MLS1(config-if)# ip address 172.16.10.1
255.255.255.0
Asigna IP a la SVI de la VLAN 10
MLS1(config-if)# vrrp 10 ip 172.16.10.5 Se crea el grupo HSRP (dentro de la interface) y se asigna la IP del Gateway virtual.
MLS1(config-if)# vrrp 10 preempt Para recuperar su rol de router activo luego de una falla
MLS1(config-if)# vrrp 10 priority 110 Se aumenta la prioridad para asegurar que tomará el rol de router activo (default es 100)
MLS1(config-if)# end Sale de la configuración.
VRRP: Virtual Router Redundancy Protocol (Router Backup)
MLS2(config)# interface vlan 10 Crea la SVI para la VLAN 10 (en un router se configura la interface que conecta hacia la red interna)
MLS2(config-if)# ip address 172.16.10.2
255.255.255.0
Asigna IP a la SVI de la VLAN 10
MLS2(config-if)# vrrp 10 ip 172.16.10.5 Se crea el grupo HSRP (dentro de la interface) y se asigna la IP del Gateway virtual.
MLS2(config-if)# vrrp 10 preempt Para recuperar su rol de router activo luego de una falla
MLS2(config-if)# end Sale de la configuración.
MLS1# show vrrp brief VerificaVRRP
Enrutamiento Estático IPv4:
R1(config)#ip route 192.168.10.0 255.255.255.0
192.168.0.1
Se debe agregar la dirección de red de destino, máscara de la red, [IP del próximo salto o Interface de
salida], distancia administrativa (opcional, se utiliza para ruta flotante de respaldo).
Ejemplo ruta estática flotante:
R1(config)#ip route 192.168.10.0 255.255.255.0
serial 0/0/0
Los paquetes hacia la red de destino saldrán por la serial 0/0/0, por tener una métrica por defecto (1,
aunque no se escribe, está implícita al final del comando)
R1(config)#ip route 192.168.10.0 255.255.255.0
serial 0/0/1 50
El valor de la métrica mayor a la por defecto (50 en este ejemplo) permite que si la ruta de salida por
la serial 0/0/0 falla o no está disponible, utilizará la ruta de respaldo por la serial 0/0/1.
R1(config)#ip route 0.0.0.0 0.0.0.0 serial 0/0/0 Ruta por Defecto o Predeterminada 0.0.0.0 = cualquier dirección de red de destino; 0.0.0.0 = con
cualquier máscara de la red, envía los paquetes por…[IP del próximo salto o Interface de salida].
Enrutamiento Estático IPv6:
R1(config)#ipv6 route 2020:ACAD:DB8:B::2/64
2020:ACAD:DB8:A::1
Se debe agregar la dirección IPv6 de red de destino, prefijo de la red, [IPv6 del próximo salto o
Interface de salida], distancia administrativa (opcional, se utiliza para ruta flotante de respaldo).
R1(config)#ipv6 route ::/0 serial 0/0/0 Ruta IPv6 por Defecto o Predeterminada ::/ 0 = cualquier dirección IPv6 de red de destino con
cualquier prefijo, envía los paquetes por…
[IPv6 del próximo salto o Interface de salida].
Comandos Cisco IOS para Configuración de Redes:
Creadopor: JACUMO@GMAIL.COM
COMANDO EXPLICACIÓN
Protocolo de Enrutamiento RIP:
R1(config)#router rip Habilita protocolo de enrutamiento vector distancia RIP
R1(config-router)#version 2 Permite uso de VLSM
R1(config-router)#no auto-summary Deshabilita resumen automático de redes no contiguas y evita problemas de enrutamiento.
R1(config-router)#network 192.168.10.0 Se publica cada una de las redes directamente conectadas, excepto red de conexión a Internet.
R1(config-router)#passive-interface s0/0/1 No envía información de enrutamiento por interfaces que no sea necesario o inseguro.
R1(config-router)#default-information originate Propaga o redistribuye ruta por defecto a los demás router de la red (indica salida a Internet).
Protocolo de Enrutamiento RIPng (para IPv6):
R1(config)#ipv6 unicast-routing Para habilitar el enrutamiento IPv6 que se configure en el router.
R1(config)#ipv6 router rip NombredeProceso Habilita protocolo de enrutamiento vector distancia RIPv6 (NombredeProceso o identificador)
Habilitación de RIPng (para IPv6) en cada interface:
R1(config)#interface s0/0/0 Ingresar a cada interface que participará del proceso RIPv6, ejemplo serial 0/0/0.
R1(config-if)#ipv6 rip NombredeProceso enable Habilita enrutamiento RIPng en la interface, debe coincidir el nombre de proceso.
Protocolo de Enrutamiento EIGRP:
R1(config)#router eigrp 300 Habilita protocolo EIGRP y su Número de Sistema Autónomo (ASN) de 32 bits, asignado por IANA.
R1(config-router)#eigrp router-id 1.1.1.1 A.B.C.D en formato decimal, para identificar el origen de una actualización de ruta.
R1(config-router)#no auto-summary Deshabilita resumen automático de redes no contiguas y evita problemas de enrutamiento.
R1(config-router)#network 192.168.10.0 0.0.0.255 Se declara redes directamente conectadas, excepto red de conexión a Internet. (WildCard opcional)
R1(config-router)#passive-interface s0/0/1 No envía información de enrutamiento por interfaces que no sea necesario o inseguro.
R1(config-router)#default-information originate Para generar una ruta por defecto a los demás router eigrp de la red (indica salida a Internet).
Protocolo de Enrutamiento EIGRP para IPv6:
R1(config)#ipv6 unicast-routing Para habilitar el enrutamiento IPv6 que se configure en el router.
R1(config-rtr)#ipv6 router eigrp 3000 Habilita protocolo EIGRP para IPv6, Número Sistema Autónomo (ASN) de 32 bits, asignado por IANA.
R1(config-rtr)#eigrp router-id 10.10.10.10 A.B.C.D en formato decimal, para identificar el origen de una actualización de ruta.
R1(config-rtr)#no shutdown Para activar o habilitar el proceso EIGRP para IPv6.
Habilitación de EIGRP para IPv6 en cada interface:
R1(config)#interface s0/0/0 Ingresar a cada interface que participará de EIGRP, ejemplo serial 0/0/0.
R1(config-if)#ipv6 eigrp 3000 Habilita EIGRP para IPv6 en cada interface (excepto interface salida a Internet), debe coincidir el ASN.
Comandos Cisco IOS para Configuración de Redes:
Creadopor: JACUMO@GMAIL.COM
COMANDO EXPLICACIÓN
Modificación de parámetros de EIGRP
R1(config)#interface s0/0/0 Ingresar a cada interface que participará de EIGRP, ejemplo serial 0/0/0.
R1(config-if)#ip hello-interval eigrp 3000 10 Modifica el tiempo de saludo de eigrp, por defecto es 5 segundos (3000 = ASN; 10 = 10 seg)
R1(config-if)#ip hold-time eigrp 3000 30 Modifica el tiempo de espera eigrp antes de marcar la ruta como inaccesible.
R1(config-if)#bandwidth 1024 Modifica el ancho de banda del enlace, valores en Kbps.
Verificación del funcionamiento de EIGRP (para IPv6 solo cambie: ip por ipv6)
R1#show ip protocolos Muestra los protocolos configurados en el router y sus parámetros específicos.
R1#show ip eigrp neighbor Muestra la tabla de vecinos eigrp, puede agregar la opción detail al final del comando.
R1#show ip eigrp topology Muestra la tabla de topología eigrp, incluye todas las rutas para cada destino.
R1#show ip route eigrp Muestra la tabla de enrutamiento con entradas eigrp, solo la mejor ruta a cada red de destino.
Protocolo de Enrutamiento OSPF:
R1(config)#router ospf 300 Habilita protocolo OSPF y su ID de proceso de 32 bits de importancia local en cada router de OSPF.
R1(config-router)#router-id 5.5.5.5 Útil para elección del DR y BDR (1° la prioridad) y para identificar origen de actualizaciones de ruta.
R1(config-router)#network 10.0.0.0 0.0.0.3 area 0 Se publica redes directamente conectadas, excepto red de conexión a Internet, area 0 es backone.
R1(config-router)#passive-interface s0/0/1 No envía información de enrutamiento por interfaces que no sea necesario o inseguro.
R1(config-router)#default-information originate Inyecta una ruta por defecto dentro de un área normal de ospf, se puede agregar además la palabra
always al final del comando.
Protocolo de Enrutamiento OSPFv3:
R1(config)#ipv6 unicast-routing Para habilitar el enrutamiento IPv6 que se configure en el router.
R1(config-rtr)#ipv6 router ospf 400 Habilita OSPFv3 con un ASN de 32 bits, se puede reemplazar por el comando router ospfv3
R1(config-rtr)#router-id 20.20.20.20 Útil para elección del DR y BDR (1° la prioridad) y para identificar origen de actualizaciones de ruta.
R1(config-router)#passive-interface s0/0/1 No envía información de enrutamiento por interfaces que no sea necesario o inseguro.
Habilitación de OSPFv3 en cada interface:
R1(config)#interface s0/0/0 Se debe ingresar a cada interface que participará de OSPF, ejemplo serial 0/0/0.
R1(config-if)#ipv6 ospf 400 area 0 Habilitar OSPFv3 en cada interface (excepto salida a Internet), debe coincidir el ASN en cada interface.
Comandos Cisco IOS para Configuración de Redes:
Creadopor: JACUMO@GMAIL.COM
COMANDO EXPLICACIÓN
Modificación de parámetros de OSPF
R1(config)#interface s0/0/0 Ingresar a cada interface que participará de OSPF, ejemplo serial 0/0/0.
R1(config-if)#ip ospf hello-interval 30 Modifica el tiempo de saludo de ospf, por defecto es 10 segundos
R1(config-if)# ip ospf dead-interval 120 Tiempo de espera ospf antes de marcar la ruta como inaccesible. Por defecto es 4 veces el hello.
R1(config-if)#bandwidth 1544 Modifica ancho de banda del enlace, valores en Kbps. Automáticamente obtiene el costo del enlace.
R1(config-if)#ip ospf cost 647 Manualmente se asigna el costo. (mayor ancho de banda = menor costo = mejor ruta)
R1(config-if)#ip ospf priority 0 Rango de 0 a 255, DR será el router con mayor prioridad; 0 indica que nunca será elegido como DR.
Comandos Cisco IOS para Configuración de Redes:

Más contenido relacionado

Similar a 511591245-Comandos-CCNA-v7.pptx

Comandos CCNA 1 y 2 V5 RS.pdf
Comandos CCNA 1 y 2 V5 RS.pdfComandos CCNA 1 y 2 V5 RS.pdf
Comandos CCNA 1 y 2 V5 RS.pdfCristianCasanova9
 
Comandos ccna 1 y 2 v5 rs
Comandos ccna 1 y 2 v5 rsComandos ccna 1 y 2 v5 rs
Comandos ccna 1 y 2 v5 rsssuser041e3c
 
Comandos ccna 1 y 2 v5 rs
Comandos ccna 1 y 2 v5 rsComandos ccna 1 y 2 v5 rs
Comandos ccna 1 y 2 v5 rsM Pardo
 
Comandos cli router
Comandos cli routerComandos cli router
Comandos cli routercyberleon95
 
Configuracionbasicacisco 100831064759-phpapp02
Configuracionbasicacisco 100831064759-phpapp02Configuracionbasicacisco 100831064759-phpapp02
Configuracionbasicacisco 100831064759-phpapp02YAK2067
 
Configuracion basica de routers CCNA
Configuracion basica de routers CCNAConfiguracion basica de routers CCNA
Configuracion basica de routers CCNAmcallac
 
CABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docx
CABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docxCABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docx
CABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docxManuelAlejandroUlloa3
 
Routers Cisco. Configuración básica
Routers Cisco. Configuración básicaRouters Cisco. Configuración básica
Routers Cisco. Configuración básicaJosu Orbe
 
Comandos de configuracion de dispositivos cisco
Comandos de configuracion de dispositivos ciscoComandos de configuracion de dispositivos cisco
Comandos de configuracion de dispositivos ciscoCISCO NETWORKING
 
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01mauro permacult
 
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)Donato Aquino
 
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01Jarch Rodriguez
 
Comandos para configurar routers y switches
Comandos para configurar routers y switchesComandos para configurar routers y switches
Comandos para configurar routers y switcheschristian384012
 
Configuracion basica cisco
Configuracion basica ciscoConfiguracion basica cisco
Configuracion basica cisco1 2d
 

Similar a 511591245-Comandos-CCNA-v7.pptx (20)

Comandos ccna 1 y 2 v5 rs
Comandos ccna 1 y 2 v5 rsComandos ccna 1 y 2 v5 rs
Comandos ccna 1 y 2 v5 rs
 
Command which is use in CCNA AND CCNP
Command which is use in CCNA AND CCNP Command which is use in CCNA AND CCNP
Command which is use in CCNA AND CCNP
 
Comandos CCNA 1 y 2 V5 RS.pdf
Comandos CCNA 1 y 2 V5 RS.pdfComandos CCNA 1 y 2 V5 RS.pdf
Comandos CCNA 1 y 2 V5 RS.pdf
 
Comandos ccna 1 y 2 v5 rs
Comandos ccna 1 y 2 v5 rsComandos ccna 1 y 2 v5 rs
Comandos ccna 1 y 2 v5 rs
 
Comandos ccna 1 y 2 v5 rs
Comandos ccna 1 y 2 v5 rsComandos ccna 1 y 2 v5 rs
Comandos ccna 1 y 2 v5 rs
 
Configuraciones cisco
Configuraciones ciscoConfiguraciones cisco
Configuraciones cisco
 
Comandos cli router
Comandos cli routerComandos cli router
Comandos cli router
 
Configuracionbasicacisco 100831064759-phpapp02
Configuracionbasicacisco 100831064759-phpapp02Configuracionbasicacisco 100831064759-phpapp02
Configuracionbasicacisco 100831064759-phpapp02
 
Configuracion basica de routers CCNA
Configuracion basica de routers CCNAConfiguracion basica de routers CCNA
Configuracion basica de routers CCNA
 
CABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docx
CABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docxCABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docx
CABLEADO_ESTRUCTURADO_Norma_EIA_TIA_568A.docx
 
Trabajo de expo redes!!!
Trabajo de expo redes!!!Trabajo de expo redes!!!
Trabajo de expo redes!!!
 
Comandos básicos
Comandos básicosComandos básicos
Comandos básicos
 
Routers Cisco. Configuración básica
Routers Cisco. Configuración básicaRouters Cisco. Configuración básica
Routers Cisco. Configuración básica
 
Comandos de configuracion de dispositivos cisco
Comandos de configuracion de dispositivos ciscoComandos de configuracion de dispositivos cisco
Comandos de configuracion de dispositivos cisco
 
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
 
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)
 
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
 
Comandos para configurar routers y switches
Comandos para configurar routers y switchesComandos para configurar routers y switches
Comandos para configurar routers y switches
 
Configuracion basica cisco
Configuracion basica ciscoConfiguracion basica cisco
Configuracion basica cisco
 
Configuracion basica cisco
Configuracion basica ciscoConfiguracion basica cisco
Configuracion basica cisco
 

Último

CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdfCAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdfReneBellido1
 
Caldera Recuperadora de químicos en celulosa tipos y funcionamiento
Caldera Recuperadora de químicos en celulosa  tipos y funcionamientoCaldera Recuperadora de químicos en celulosa  tipos y funcionamiento
Caldera Recuperadora de químicos en celulosa tipos y funcionamientoRobertoAlejandroCast6
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)ssuser563c56
 
Presentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdfPresentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdfMirthaFernandez12
 
SEGURIDAD EN CONSTRUCCION PPT PARA EL CIP
SEGURIDAD EN CONSTRUCCION PPT PARA EL CIPSEGURIDAD EN CONSTRUCCION PPT PARA EL CIP
SEGURIDAD EN CONSTRUCCION PPT PARA EL CIPJosLuisFrancoCaldern
 
Tiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo IITiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo IILauraFernandaValdovi
 
clases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfclases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfDanielaVelasquez553560
 
estadisticasII Metodo-de-la-gran-M.pdf
estadisticasII   Metodo-de-la-gran-M.pdfestadisticasII   Metodo-de-la-gran-M.pdf
estadisticasII Metodo-de-la-gran-M.pdfFlorenciopeaortiz
 
Magnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principiosMagnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principiosMarceloQuisbert6
 
Residente de obra y sus funciones que realiza .pdf
Residente de obra y sus funciones que realiza  .pdfResidente de obra y sus funciones que realiza  .pdf
Residente de obra y sus funciones que realiza .pdfevin1703e
 
Flujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptxFlujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptxEduardoSnchezHernnde5
 
4.6 DEFINICION DEL PROBLEMA DE ASIGNACION.pptx
4.6 DEFINICION DEL PROBLEMA DE ASIGNACION.pptx4.6 DEFINICION DEL PROBLEMA DE ASIGNACION.pptx
4.6 DEFINICION DEL PROBLEMA DE ASIGNACION.pptxGARCIARAMIREZCESAR
 
AMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptx
AMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptxAMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptx
AMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptxLuisvila35
 
Proyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctricaProyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctricaXjoseantonio01jossed
 
ECONOMIA APLICADA SEMANA 555555555555555555.pdf
ECONOMIA APLICADA SEMANA 555555555555555555.pdfECONOMIA APLICADA SEMANA 555555555555555555.pdf
ECONOMIA APLICADA SEMANA 555555555555555555.pdffredyflores58
 
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdfCENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdfpaola110264
 
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONALCHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONALKATHIAMILAGRITOSSANC
 
sistema de construcción Drywall semana 7
sistema de construcción Drywall semana 7sistema de construcción Drywall semana 7
sistema de construcción Drywall semana 7luisanthonycarrascos
 
183045401-Terminal-Terrestre-de-Trujillo.pdf
183045401-Terminal-Terrestre-de-Trujillo.pdf183045401-Terminal-Terrestre-de-Trujillo.pdf
183045401-Terminal-Terrestre-de-Trujillo.pdfEdwinAlexanderSnchez2
 

Último (20)

CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdfCAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
 
Caldera Recuperadora de químicos en celulosa tipos y funcionamiento
Caldera Recuperadora de químicos en celulosa  tipos y funcionamientoCaldera Recuperadora de químicos en celulosa  tipos y funcionamiento
Caldera Recuperadora de químicos en celulosa tipos y funcionamiento
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
 
Presentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdfPresentación Proyecto Trabajo Creativa Profesional Azul.pdf
Presentación Proyecto Trabajo Creativa Profesional Azul.pdf
 
SEGURIDAD EN CONSTRUCCION PPT PARA EL CIP
SEGURIDAD EN CONSTRUCCION PPT PARA EL CIPSEGURIDAD EN CONSTRUCCION PPT PARA EL CIP
SEGURIDAD EN CONSTRUCCION PPT PARA EL CIP
 
Tiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo IITiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo II
 
clases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfclases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdf
 
estadisticasII Metodo-de-la-gran-M.pdf
estadisticasII   Metodo-de-la-gran-M.pdfestadisticasII   Metodo-de-la-gran-M.pdf
estadisticasII Metodo-de-la-gran-M.pdf
 
Magnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principiosMagnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principios
 
VALORIZACION Y LIQUIDACION MIGUEL SALINAS.pdf
VALORIZACION Y LIQUIDACION MIGUEL SALINAS.pdfVALORIZACION Y LIQUIDACION MIGUEL SALINAS.pdf
VALORIZACION Y LIQUIDACION MIGUEL SALINAS.pdf
 
Residente de obra y sus funciones que realiza .pdf
Residente de obra y sus funciones que realiza  .pdfResidente de obra y sus funciones que realiza  .pdf
Residente de obra y sus funciones que realiza .pdf
 
Flujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptxFlujo multifásico en tuberias de ex.pptx
Flujo multifásico en tuberias de ex.pptx
 
4.6 DEFINICION DEL PROBLEMA DE ASIGNACION.pptx
4.6 DEFINICION DEL PROBLEMA DE ASIGNACION.pptx4.6 DEFINICION DEL PROBLEMA DE ASIGNACION.pptx
4.6 DEFINICION DEL PROBLEMA DE ASIGNACION.pptx
 
AMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptx
AMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptxAMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptx
AMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptx
 
Proyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctricaProyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctrica
 
ECONOMIA APLICADA SEMANA 555555555555555555.pdf
ECONOMIA APLICADA SEMANA 555555555555555555.pdfECONOMIA APLICADA SEMANA 555555555555555555.pdf
ECONOMIA APLICADA SEMANA 555555555555555555.pdf
 
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdfCENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
 
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONALCHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
CHARLA DE INDUCCIÓN SEGURIDAD Y SALUD OCUPACIONAL
 
sistema de construcción Drywall semana 7
sistema de construcción Drywall semana 7sistema de construcción Drywall semana 7
sistema de construcción Drywall semana 7
 
183045401-Terminal-Terrestre-de-Trujillo.pdf
183045401-Terminal-Terrestre-de-Trujillo.pdf183045401-Terminal-Terrestre-de-Trujillo.pdf
183045401-Terminal-Terrestre-de-Trujillo.pdf
 

511591245-Comandos-CCNA-v7.pptx

  • 1. Creadopor: JACUMO@GMAIL.COM COMANDO EXPLICACIÓN Router>enable Para ingresar a modo exec usuario privilegiado. Router#show clock Muestra fecha y hora del dispositivo. Router#clock set 15:19 May 08 2020 Asigna hora y fecha que corresponda. Router#show version Información de dispositivo: tipo, modelo, versión de IOS, ID del procesador, cantidad-tipos de interfaces, memorias, Licencias, número registro de configuración (0x2102 = configuración normal) Router#show arp Muestra caché ARP (Protocolo Resolución de Direcciones; IP y MAC correspondiente) Router#configure terminal Router(config)#hostname R1 Router(config)#security password min-length 8 R1(config)#enable secret cisco123 R1(config)#ip host R1 10.0.0.1 R1(config)#username admin secret admin123 R1(config)#no ip domain-lookup R1(config)#service password-encryption R1(config)#banner motd #Prohibido el Ingreso, Ley 19.223# Para ingresar al modo de configuración global. Para asignar nombre al dispositivo. Al crear contraseñas, obliga que éstas sean al menos de 8 caracteres de largo. Asigna contraseña cifrada con MD5 para modo privilegiado. Asocia nombre de equipo con su IP (como un DNS local). Crea usuario admin y contraseña (admin123) cifrada con MD5. Desactiva búsqueda DNS al ingresar comandos errados. Cifra con MD7 todas las password que estén en texto claro. Mensaje del día (motd = Message Of Today) es un mensaje de advertencia para intrusos o hackers. R1(config)#Line console 0 R1(config-line)#password cisco Router(config-line)#exec-timeout 5 R1(config-line)#logging synchronous R1(config-line)#login Modo línea de consola (fuera de banda), para configurar dispositivo, conectado con cable de consola. Configura contraseña de acceso por consola. Tiempo de inactividad o espera en minutos. Evita mensajes molestos al ingresar comandos. Obliga a ingresar contraseña al acceder por línea de consola. R1(config-line)#Line vty 0 4 R1(config-line)#password cisco123 R1(config-line)#exec-timeout 2 30 R1(config-line)#logging synchronous R1(config-line)#login local R1(config-line)#no transport input R1(config-line)#transport input ssh R1(config-line)#end Ingresa al modo línea terminal virtual (en banda), acceso remoto mediante Telnet o SSH. Configura contraseña de acceso por línea terminal virtual. Tiempo de inactividad o espera en minutos y segundos. Evita mensajes molestos al ingresar comandos. Obliga a ingresar nombre de usuario y contraseña creados en R1, al acceder por línea terminal virtual. Impide conexiones remotas por telnet. Permite solo conexiones remotas por SSH. Sale desde cualquier prompt o indicador, al modo exec usuario privilegiado. R1#copy running-config startup-config Guarda los cambios desde la RAM (configuración corriendo) a la NVRAM (configuración inicial que no se borra al reiniciar el dispositivo). Comandos Cisco IOS para Configuración de Redes:
  • 2. Creadopor: JACUMO@GMAIL.COM Comandos de configuración de SSH (Secure Shell): Router(config)#hostname R1 R1(config)#ip domain-name redes.local R1(config)#Crypto key zeroize rsa R1(config)#Crypto key generate rsa 1024 R1(config)#ip ssh version 2 R1(config)#ip ssh time-out 60 R1(config)#ip ssh authentication-retries 3 R1(config)#login block-for 30 attemps 3 within 60 Para asignar nombre al dispositivo. Crea nombre de dominio para SSH (el dispositivo debe tener su nombre previamente). Elimina cualquier clave RSA previamente configurada. Crea clave RSA. Indicar el largo de la clave RSA. Proporciona autenticación y cifrado más fuerte. Tiempo de inactividad máximo; default es 120 seg. Define cantidad de intentos de inicio de sesión (login) en ssh. Bloquea el login durante 30 segundos, si hay 3 intentos dentro de 60 segundos. R1#ssh - l admin 10.0.0.1 Para acceder remotamente al dispositivo, usando SSH. Configuración de IPv4 en Interfaces del router R1(config)#interface GigaEthernet 0/0 R1(config-if)#no shutdown R1(config-if)#description Conexión a LAN Piso 1 R1(config-if)#ip address 172.16.0.1 255.255.0.0 Ingresa al modo configuración de interface (G0/0 en este ejemplo) Enciende, activa o habilita la interface indicada. Agrega una descripción acerca de que se conecta por esa interface. (es un comentario, es opcional) Asigna dirección IP a la interface y su máscara de subred que corresponda. R1(config)#interface Serial 0/0/1 R1(config-if)#no shutdown R1(config-if)#description Conexión a Router R2 R1(config-if)#ip address 10.0.0.1 255.255.255.252 Ingresa al modo configuración de interface (S0/0 en este ejemplo) Enciende, activa o habilita la interface indicada. Agrega una descripción acerca de que se conecta por esa interface. (es un comentario, es opcional) Asigna dirección IP a la interface y su máscara de subred que corresponda. Configuración de IPv6 en Interfaces del router R1(config)#interface g0/0 Ingresa a una interface del router R1(config-if)#ipv6 address 2020:DB8:ACAD:A::1/64 Asigna dirección IPv6 a la interface R1(config-if)#no shutdown Activa la interface R1(config-if)#ipv6 address FE80::1 link-local Define la IP de enlace local entre dos router, No es ruteable. R1(config)#ipv6 unicast-routing Para habilitar el enrutamiento IPv6 que se configure en el router. Solo en el switch los siguientes 4 comandos: Switch(config)#Ip default-gateway 10.0.0.1 Para indicar puerta de enlace predeterminada, cada switch debe apuntar a la misma IP. Switch(config)#Interface vlan 55 Para ingresar a Interface VLAN de Switch (SVI) para poder administrar el switch remotamente. Switch(config-if)#ip address 10.0.0.1 255.255.255.0 Asigna IP y Máscara a la interface vlan. Switch(config-if)#no shutdown Activa interface vlan. Comandos Cisco IOS para Configuración de Redes:
  • 3. Creadopor: JACUMO@GMAIL.COM R1#copy startup-config tftp Address or name of remote host []? 192.168.1.1 Destination filename [R1-confg]? Writing startup-config..... Para hacer respaldo del archivo de configuración inicial del dispositivo (guardado en NVRAM), en un servidor TFTPdisponible en la red (debe ingresar la IP del servidor y el nombre que asignará al archivo de respaldo), presionar Enter cada vez que se solicite. R1#copy tftp: startup-config Address or name of remote host []? 192.168.1.1 Source filename []? R1-Confg Destination filename [startup-config]? Accessing tftp://192.168.1.1/R1-Confg...... Para restaurar archivo de configuración inicial del dispositivo que fue guardado previamente en un servidor TFTP ( debe ingresar la IP de servidor TFTP, el nombre del archivo, y el nombre del archivo de destino que va a restaurar) SW2#erase startup-config Erasing the nvram filesystem will remove all configuration files! Continue? [confirm] [OK] Erase of nvram: complete %SYS-7-NV_BLOCK_INIT: Initialized the geometry of nvram Elimina configuraciones previas del dispositivo (router o switch). Se debe presionar varias veces Enter para confirmar el borrado. SW2#delete vlan.dat Delete filename [vlan.dat]? Delete flash:/vlan.dat? [confirm] Elimina todas las VLANs cradas previamente en un Switch. Excepto la VLAN 1 que no se puede borrar. SW2#reload SW2#reload System configuration has been modified. Save? [yes/no]:no Proceed with reload? [confirm] Reinicia el dispositivo, confirmando el borrado anterior. COMANDO EXPLICACIÓN Respaldo de Archivos del router o switch: Comandos Cisco IOS para Configuración de Redes:
  • 4. Creadopor: JACUMO@GMAIL.COM COMANDO EXPLICACIÓN Creación de VLANs (en el switch): S1(config)#vlan 10 Crea VLAN en configuración global, número 10 en este ejemplo. S1(config-vlan)#name VENTAS Asigna nombre a una VLAN (VENTAS en este ejemplo). S1(config-vlan)#exit Para volver al modo configuración global. Asignación de interfaces del switch para VLAN S1(config)#interface range f0/1-8 Selecciona un rango de interfaces del switch para configurarlas simultáneamente. S1(config-if)#switchport mode access Para forzar que las interfaces queden en modo de acceso (conexión dispositivos finales). S1(config-if)#switchport access vlan 10 Para permitir conectar hosts que pertenezcan a VLAN correspondiente en esos puertos. Configuración de Enlace troncal entre switches: S1(config)#interface range f0/23-24 Selecciona un rango de interfaces del switch para configurarlas simultáneamente. S1(config-if)#switchport mode trunk Habilita interfaces o puertos para enlace troncal y permite el paso de múltiples VLANs. S1(config-if)#switchport trunk native vlan 77 Para indicar cuál será la VLAN nativa para que permita tramas no etiquetadas a VLANs. S1(config-if)#switchport trunk allowed vlan 77, 10 Por seguridad, establecer qué VLANs podrán pasar por el enlace troncal. (Por defecto pasan todas) Seguridad de puertos: S1(config)#interface range f0/1-8 Selecciona un rango de interfaces del switch para configurarlas simultáneamente. S1(config-if)#switchport port-security Activa la seguridad de puertos S1(config-if)#switchport port-security mac- address sticky Aprende MACs en forma automática y persistente. S1(config-if)#switchport port-security mac- address mac-addr Asigna estáticamente una MAC al puerto. (reemplace “mac-addr” por la MAC un PC) S1(config-if)#switchport port-security max 3 Cantidad de MACs que el puerto podrá aprender (3 MACs distintas en este ejemplo) S1(config-if)#switchport port-security violation restrict En caso de violación de seguridad de puerto, no desactiva el puerto, pero deja de aprender MACs, aumenta el contador de violaciones, y envía TRAP o mensaje a consola o servidor syslog. S1(config-if)#swithport port-security violation protect En caso de violación de seguridad de puerto, , no desactiva el puerto, pero deja de aprender MACs solamente. S1(config-if)#swithport port-security violation shutdown En caso de violación de seguridad de puerto, desactiva el puerto (modo por defecto). Comandos Cisco IOS para Configuración de Redes:
  • 5. Creadopor: JACUMO@GMAIL.COM COMANDO EXPLICACIÓN Interface Virtual de Switch (SVI), switch capa 3 o MLS (para enrutamiento entre VLANs) S1(config)#ip routing Habilita el enrutamiento en switch capa 3. S1(config)#interface g0/1 Ingresa a una interface del switch S1(config-if)#no switchport Para designar un puerto de switch como puerto de routing S1(config-if)#ip address 10.10.10.1 255.255.255.252 Asigna IP al puerto enrutado de un switch capa 3 o MLS. S1(config-if)#exit Para salir del modo de interface S1(config)#interface VLAN 20 Crea o Ingresa a la interface SVI (para la vlan 20 en este ejemplo) S1(config-if)#no shutdown Activa la interface SVI S1(config-if)#ip address 172.16.20.1 255.255.255.0 Asigna IP a la SVI. (esto se hace por cada VLAN y su correspondiente subred) Router on a Stcik o subinterfaces, para enrutamiento entre VLANs (en un router): R1(config)#interface g0/0 Ingresa a una interface del router R1(config-if)#no shutdown Activa la interface física del router R1(config-if)#no ip address Elimina cualquier IP preexistente en la interface R1(config-if)#interface g0/0.10 Crea una subinterface, en este caso para la vlan 10 R1(config-if)#encapsulation dot1q 10 Habilita encapsulación IEEE802.1 Q para permitir tramas de la vlan 10 en este ejemplo. R1(config-if)#ip address 172.16.10.1 255.255.255.0 Asigna IP a la subinterface, esta IP será el Gateway para los hosts de la VLAN 10. Creación de interface virtual loopback: R1(config)#interface loopback 0 Crea a una interface virtual loopback, puede ser cualquier número, se activa automáticamente. R1(config-if)#ip address 1.1.1.1 255.255.255.252 Asigna IP y Máscara. Etherchannel PAgP S1(config)#interface range f0/1-2 Selecciona un rango de interfaces para incluir en el portchannel (hasta 16, 8 interfaces activas) S1(config-if)#shutdown Desactiva las interfaces y evita que queden en estado err-disable S1(config-if)#channel-group 1 mode desirable Habilita etherchannel PAgP. El N° potchannel puede ser del 1 al 6 localmente. S1(config-if)#no shutdown Habilitar las interfaces después de creado el Etherchannel S1#show etherchannel summary Muestra tipo de etherchannel, puertos usados y estado. S1#show interfaces trunk No mostrará las interfaces individualmente sino como una sola interface lógica (portchannel). S1(config)#interface Port-channel 1 Ingresa a la interface lógica creada. Comandos Cisco IOS para Configuración de Redes:
  • 6. Creadopor: JACUMO@GMAIL.COM S1(config-if)#switchport trunk encapsulation dot1q Habilita encapsulación dot1q para VLANs S1(config-if)#switchport trunk native vlan 44 Indica que VLAN es la nativa S1(config-if)#switchport trunk allowed vlan 10,20,30,44 Define que VLAN podrán utilizar el canal S1(config-if)#switchport mode trunk Habilita que el canal será troncal S1(config-if)#switchport nonegotiate Deshabilita la auto negociación del DTP Etherchannel LACP S1(config)#interface range f0/1-2 Selecciona un rango de interfaces para incluir en el portchannel (hasta 8 interfaces) S1(config-if)#shutdown Evita que las interfaces queden en estado err-disable S1(config-if)#channel-group 1 mode active Negocia activamente para formar un enlace LACP. El N° portchannel puede ser del 1 al 48 localmente. S1(config-if)#no shutdown Habilitar las interfaces después de creado el Etherchannel S1#show etherchannel summary Muestra tipo de etherchannel, puertos usados y estado. S1#show interfaces trunk No mostrará las interfaces individualmente sino como una sola interface lógica (portchannel) HSRP: Hot Stanby Router Protocol (Router Activo) MLS1(config)# interface vlan 10 Crea la SVI para la VLAN 10 (en un router se configura la interface que conecta hacia la red interna) MLS1(config-if)# ip address 172.16.10.1 255.255.255.0 Asigna IP a la SVI de la VLAN 10. (En un router se asigna IP a la Interface física que representa el Gateway para los PC) MLS1(config-if)# standby 10 ip 172.16.10.5 Se crea el grupo HSRP (dentro de la interface) y se asigna la IP del Gateway virtual. MLS1(config-if)# standby 10 preempt Para recuperar su rol de router activo luego de una falla MLS1(config-if)# standby 10 priority 110 Se aumenta la prioridad para asegurar que tomará el rol de router activo (default es 100) MLS1(config-if)# end Sale de la configuración. HSRP: Hot Stanby Router Protocol (Router Standby) MLS2(config)# interface vlan 10 Crea la SVI para la VLAN 10 (en un router se configura la interface que conecta hacia la red interna) MLS2(config-if)# ip address 172.16.10.2 255.255.255.0 Asigna IP a la SVI de la VLAN 10 MLS2(config-if)# standby 10 ip 172.16.10.5 Se crea el grupo HSRP (dentro de la interface) y se asigna la IP del Gateway virtual. MLS2(config-if)# standby 10 preempt Para recuperar su rol de router activo luego de una falla MLS2(config-if)# end Sale de la configuración. Comandos Cisco IOS para Configuración de Redes:
  • 7. Creadopor: JACUMO@GMAIL.COM COMANDO EXPLICACIÓN VRRP: Virtual Router Redundancy Protocol (Router Master) MLS1(config)# interface vlan 10 Crea la SVI para la VLAN 10 (en un router se configura la interface que conecta hacia la red interna) MLS1(config-if)# ip address 172.16.10.1 255.255.255.0 Asigna IP a la SVI de la VLAN 10 MLS1(config-if)# vrrp 10 ip 172.16.10.5 Se crea el grupo HSRP (dentro de la interface) y se asigna la IP del Gateway virtual. MLS1(config-if)# vrrp 10 preempt Para recuperar su rol de router activo luego de una falla MLS1(config-if)# vrrp 10 priority 110 Se aumenta la prioridad para asegurar que tomará el rol de router activo (default es 100) MLS1(config-if)# end Sale de la configuración. VRRP: Virtual Router Redundancy Protocol (Router Backup) MLS2(config)# interface vlan 10 Crea la SVI para la VLAN 10 (en un router se configura la interface que conecta hacia la red interna) MLS2(config-if)# ip address 172.16.10.2 255.255.255.0 Asigna IP a la SVI de la VLAN 10 MLS2(config-if)# vrrp 10 ip 172.16.10.5 Se crea el grupo HSRP (dentro de la interface) y se asigna la IP del Gateway virtual. MLS2(config-if)# vrrp 10 preempt Para recuperar su rol de router activo luego de una falla MLS2(config-if)# end Sale de la configuración. MLS1# show vrrp brief VerificaVRRP Enrutamiento Estático IPv4: R1(config)#ip route 192.168.10.0 255.255.255.0 192.168.0.1 Se debe agregar la dirección de red de destino, máscara de la red, [IP del próximo salto o Interface de salida], distancia administrativa (opcional, se utiliza para ruta flotante de respaldo). Ejemplo ruta estática flotante: R1(config)#ip route 192.168.10.0 255.255.255.0 serial 0/0/0 Los paquetes hacia la red de destino saldrán por la serial 0/0/0, por tener una métrica por defecto (1, aunque no se escribe, está implícita al final del comando) R1(config)#ip route 192.168.10.0 255.255.255.0 serial 0/0/1 50 El valor de la métrica mayor a la por defecto (50 en este ejemplo) permite que si la ruta de salida por la serial 0/0/0 falla o no está disponible, utilizará la ruta de respaldo por la serial 0/0/1. R1(config)#ip route 0.0.0.0 0.0.0.0 serial 0/0/0 Ruta por Defecto o Predeterminada 0.0.0.0 = cualquier dirección de red de destino; 0.0.0.0 = con cualquier máscara de la red, envía los paquetes por…[IP del próximo salto o Interface de salida]. Enrutamiento Estático IPv6: R1(config)#ipv6 route 2020:ACAD:DB8:B::2/64 2020:ACAD:DB8:A::1 Se debe agregar la dirección IPv6 de red de destino, prefijo de la red, [IPv6 del próximo salto o Interface de salida], distancia administrativa (opcional, se utiliza para ruta flotante de respaldo). R1(config)#ipv6 route ::/0 serial 0/0/0 Ruta IPv6 por Defecto o Predeterminada ::/ 0 = cualquier dirección IPv6 de red de destino con cualquier prefijo, envía los paquetes por… [IPv6 del próximo salto o Interface de salida]. Comandos Cisco IOS para Configuración de Redes:
  • 8. Creadopor: JACUMO@GMAIL.COM COMANDO EXPLICACIÓN Protocolo de Enrutamiento RIP: R1(config)#router rip Habilita protocolo de enrutamiento vector distancia RIP R1(config-router)#version 2 Permite uso de VLSM R1(config-router)#no auto-summary Deshabilita resumen automático de redes no contiguas y evita problemas de enrutamiento. R1(config-router)#network 192.168.10.0 Se publica cada una de las redes directamente conectadas, excepto red de conexión a Internet. R1(config-router)#passive-interface s0/0/1 No envía información de enrutamiento por interfaces que no sea necesario o inseguro. R1(config-router)#default-information originate Propaga o redistribuye ruta por defecto a los demás router de la red (indica salida a Internet). Protocolo de Enrutamiento RIPng (para IPv6): R1(config)#ipv6 unicast-routing Para habilitar el enrutamiento IPv6 que se configure en el router. R1(config)#ipv6 router rip NombredeProceso Habilita protocolo de enrutamiento vector distancia RIPv6 (NombredeProceso o identificador) Habilitación de RIPng (para IPv6) en cada interface: R1(config)#interface s0/0/0 Ingresar a cada interface que participará del proceso RIPv6, ejemplo serial 0/0/0. R1(config-if)#ipv6 rip NombredeProceso enable Habilita enrutamiento RIPng en la interface, debe coincidir el nombre de proceso. Protocolo de Enrutamiento EIGRP: R1(config)#router eigrp 300 Habilita protocolo EIGRP y su Número de Sistema Autónomo (ASN) de 32 bits, asignado por IANA. R1(config-router)#eigrp router-id 1.1.1.1 A.B.C.D en formato decimal, para identificar el origen de una actualización de ruta. R1(config-router)#no auto-summary Deshabilita resumen automático de redes no contiguas y evita problemas de enrutamiento. R1(config-router)#network 192.168.10.0 0.0.0.255 Se declara redes directamente conectadas, excepto red de conexión a Internet. (WildCard opcional) R1(config-router)#passive-interface s0/0/1 No envía información de enrutamiento por interfaces que no sea necesario o inseguro. R1(config-router)#default-information originate Para generar una ruta por defecto a los demás router eigrp de la red (indica salida a Internet). Protocolo de Enrutamiento EIGRP para IPv6: R1(config)#ipv6 unicast-routing Para habilitar el enrutamiento IPv6 que se configure en el router. R1(config-rtr)#ipv6 router eigrp 3000 Habilita protocolo EIGRP para IPv6, Número Sistema Autónomo (ASN) de 32 bits, asignado por IANA. R1(config-rtr)#eigrp router-id 10.10.10.10 A.B.C.D en formato decimal, para identificar el origen de una actualización de ruta. R1(config-rtr)#no shutdown Para activar o habilitar el proceso EIGRP para IPv6. Habilitación de EIGRP para IPv6 en cada interface: R1(config)#interface s0/0/0 Ingresar a cada interface que participará de EIGRP, ejemplo serial 0/0/0. R1(config-if)#ipv6 eigrp 3000 Habilita EIGRP para IPv6 en cada interface (excepto interface salida a Internet), debe coincidir el ASN. Comandos Cisco IOS para Configuración de Redes:
  • 9. Creadopor: JACUMO@GMAIL.COM COMANDO EXPLICACIÓN Modificación de parámetros de EIGRP R1(config)#interface s0/0/0 Ingresar a cada interface que participará de EIGRP, ejemplo serial 0/0/0. R1(config-if)#ip hello-interval eigrp 3000 10 Modifica el tiempo de saludo de eigrp, por defecto es 5 segundos (3000 = ASN; 10 = 10 seg) R1(config-if)#ip hold-time eigrp 3000 30 Modifica el tiempo de espera eigrp antes de marcar la ruta como inaccesible. R1(config-if)#bandwidth 1024 Modifica el ancho de banda del enlace, valores en Kbps. Verificación del funcionamiento de EIGRP (para IPv6 solo cambie: ip por ipv6) R1#show ip protocolos Muestra los protocolos configurados en el router y sus parámetros específicos. R1#show ip eigrp neighbor Muestra la tabla de vecinos eigrp, puede agregar la opción detail al final del comando. R1#show ip eigrp topology Muestra la tabla de topología eigrp, incluye todas las rutas para cada destino. R1#show ip route eigrp Muestra la tabla de enrutamiento con entradas eigrp, solo la mejor ruta a cada red de destino. Protocolo de Enrutamiento OSPF: R1(config)#router ospf 300 Habilita protocolo OSPF y su ID de proceso de 32 bits de importancia local en cada router de OSPF. R1(config-router)#router-id 5.5.5.5 Útil para elección del DR y BDR (1° la prioridad) y para identificar origen de actualizaciones de ruta. R1(config-router)#network 10.0.0.0 0.0.0.3 area 0 Se publica redes directamente conectadas, excepto red de conexión a Internet, area 0 es backone. R1(config-router)#passive-interface s0/0/1 No envía información de enrutamiento por interfaces que no sea necesario o inseguro. R1(config-router)#default-information originate Inyecta una ruta por defecto dentro de un área normal de ospf, se puede agregar además la palabra always al final del comando. Protocolo de Enrutamiento OSPFv3: R1(config)#ipv6 unicast-routing Para habilitar el enrutamiento IPv6 que se configure en el router. R1(config-rtr)#ipv6 router ospf 400 Habilita OSPFv3 con un ASN de 32 bits, se puede reemplazar por el comando router ospfv3 R1(config-rtr)#router-id 20.20.20.20 Útil para elección del DR y BDR (1° la prioridad) y para identificar origen de actualizaciones de ruta. R1(config-router)#passive-interface s0/0/1 No envía información de enrutamiento por interfaces que no sea necesario o inseguro. Habilitación de OSPFv3 en cada interface: R1(config)#interface s0/0/0 Se debe ingresar a cada interface que participará de OSPF, ejemplo serial 0/0/0. R1(config-if)#ipv6 ospf 400 area 0 Habilitar OSPFv3 en cada interface (excepto salida a Internet), debe coincidir el ASN en cada interface. Comandos Cisco IOS para Configuración de Redes:
  • 10. Creadopor: JACUMO@GMAIL.COM COMANDO EXPLICACIÓN Modificación de parámetros de OSPF R1(config)#interface s0/0/0 Ingresar a cada interface que participará de OSPF, ejemplo serial 0/0/0. R1(config-if)#ip ospf hello-interval 30 Modifica el tiempo de saludo de ospf, por defecto es 10 segundos R1(config-if)# ip ospf dead-interval 120 Tiempo de espera ospf antes de marcar la ruta como inaccesible. Por defecto es 4 veces el hello. R1(config-if)#bandwidth 1544 Modifica ancho de banda del enlace, valores en Kbps. Automáticamente obtiene el costo del enlace. R1(config-if)#ip ospf cost 647 Manualmente se asigna el costo. (mayor ancho de banda = menor costo = mejor ruta) R1(config-if)#ip ospf priority 0 Rango de 0 a 255, DR será el router con mayor prioridad; 0 indica que nunca será elegido como DR. Comandos Cisco IOS para Configuración de Redes: