Capítulo 8
Funcionamiento de los switches Cisco LAN
El switchLAN puede serel dispositivode redmáscomúnen lasredesempresariales actuales, proporcionanun
puntode conexiónparalosdispositivosEthernetparaque losdispositivosde laLAN puedan comunicarse entre
sí y con el restode una redempresarial oconInternet.LosroutersCiscotambiénutilizanlamismainterfazde
usuarioque losswitchesCisco Catalyst, lainterfazde usuariode losroutersCiscofuncionande lamismaforma.
Temas fundamentales
Al comprar un switchCiscoCatalyst,puede sacarlode lacaja, encenderloconectando el cable de alimentación y
enchufándolo,yconectarlos hostsal switchutilizandoloscablesUTPcorrectos,y el switchfuncionará.Notiene
que hacer nada más, y naturalmente notiene que deciral switchque empiece aenviartramas Ethernet.
El switchutilizalosajustespredeterminadosparaque todaslasinterfacesfuncionen, asumiendoque se han
conectadoal switchloscables ylosdispositivoscorrectos,y el switchdaentradao salidaa las tramas porcada
interfaz. Sinembargo,lamayoríade las empresasquerrápodercomprobarel estadodel switch,consultar
informaciónsobre loque el switchestáhaciendoy,posiblemente,configurar algunasde suscaracterísticas
específicas,activarfuncionalidadesde seguridadque lespermitanaccederconseguridadsin servulnerables,un
ingenierode redesdebe conectarconlainterfazde usuario del switch.
Ciscotiene dosimportantesmarcasde productosde conmutación LAN.La marca Cisco Catalyst incluye una
ampliacolecciónde switches,todosellosdiseñadosteniendoen mentelaempresa(compañías,gobiernos).Los
switchesCatalystse ofrecenenun amplioabanicode tamaños,funcionesyvelocidadesde envío.Lamarca Cisco
Linksys incluye variosswitchesdiseñadosparasuuso doméstico.
Acceso a la CLI del switch Cisco Catalyst 2960
Ciscoutiliza interfazde líneade comandos(CLI, command-line interface) consusproductosde routery con la
mayoría de sus productosde conmutación.Es una interfazbasadaentextoen la que el usuario,introduce un
comandode textoy pulsaIntro,estaenvía el comandoal switch ,que indicaal dispositivoque hagaalgo.El
switchhace lo que el comandodice,e informande los resultados del comando.
Switches Cisco Catalyst y el switch 2960
Ciscoclasificalaserie (familia) de switches2960 como bajocoste,esde esperarque utilice losswitches2960
como switchesde acceso que proporcionanel puntode conexiónparalosdispositivos de usuariofinal,conel
cableadotendidodesdelasmesasde trabajohastael switchubicado enun armariode cableadocercano.Los
switchesde acceso 2960 tambiénse conectaríanal resto de la redempresarial utilizandounparde enlacesde
subida,a menudoparaconectar con losswitchesde lacapa de distribución.Estosúltimossuelenser diferentes,
normalmente de unaserie de productosmáspotentesycaros.
Estado del switch a través de los LEDs
El hardware del switchincluye variosLEDs que ofrecenalgode informaciónsobre el estadoyque pueden
resultarde utilidadparalaresoluciónde problemas,tantodurante el tiempoinmediatamenteposterioral
encendidodel switchcomodurante las operacionesencurso.Antesde pasara hablarde la CLI. La mayoría de
losswitchesCiscoCatalysttienenalgunosLEDs,incluyendounopara cada interfazEthernetfísica.
1 SYS (Sistema) Denotael estadoglobal del sistema.
2 RPS (suministroredundante de energía) Alude al estadodel suministro adicional(redundante)
de energía.
3 STAT (estado) Si está activado(verde),significaque cada
LED de puertoalude al estadode ese puerto.
4 DUPLX (dúplex) Si está activado(vende),cadaLED de puertoalude al
modode dúplex de ese puerto(on/verde es dúplex;off
significa"semi").
5 SPEED (velocidad) Si está activado(verde),cadaLED de puerto
alude a lavelocidadde ese puerto:off significa
10 Mbps, verde fijosignifica100 Mbps,y
verde parpadeante significa1Gbps.
7 Port (puerto) Tiene diferentessignificados,enfuncióndel
modode puertosegúnel usodel botónde
modo.
Ejemplosespecíficospuedenayudarle aentendermejorlosLEDs.Por ejemplo,piense unmomentoenel LED
SYST. Este LED informarápidamente delestado global delswitch;ofrecetresestadosenlamayoríade los
modelosde laserie 2960:
• Off.El switchnoestáencendido.
• On (verde).El switchestáencendidoyenfuncionamiento(se hacargadoel Cisco IOS).
• On (ámbar).El procesode pruebasal inicio(POST,Power-OnSelfTest) delswitchha
 fallado,yel CiscoIOSno se ha cargado.
Ademásdel LED SYST,los LEDs de los puertos(lossituadosencimaodebajode cada puertoEthernet) significan
algodistintoenfunciónde cuál de lostres modosde LEDs de puertosestáutilizandoactualmente enel switch.
Los switchestienenunbotónde modo,al pulsarse, pasapor lostresmodosde los LEDs de puerto.El modode
LED de puertoactual quedaidentificadoporunLED STAT,DUPLX o SPEED de colorverde estáticoParapasar a
otro modode LED de puerto,sólotiene que pulsarunao dosvecesmásel botónde modo. Cada unode los tres
modosde losLEDs de puertocambiael significadoasociadoa cada puerto.Porejemplo,enel modoSTAT
(estado),cadaLED de puertoespecificala informaciónde estadoasociadaaese puerto.Porejemplo:
• Off.El enlace noestáfuncionando.
• Verde fijo.El enlace estáfuncionando,peroactualmentenohaytráfico.
• Verde parpadeante.El enlace estáfuncionando,yactualmente estápasandotráfico porlainterfaz.
• Ámbarparpadeante.Lainterfazestáadministrativamente deshabilitadaose ha desactivado
dinámicamentepordistintasrazones.
Por el contrario,enel modoSPEED de losLEDs de puerto, estosLEDs indicanlavelocidad de funcionamientode
la interfaz:un LED apagado indica10 Mbps, una luzverde fijaindica100 Mbps, y una luzverde parpadeante
indica1000 Mbps (1 Gbps), no esnecesariomemorizarel significadoespecíficode lasdistintascombinaciones
de LEDs.
El conceptode un botónde modoque cambia el significadode losLEDsde puerto,ylos tressignificados delLED
SYST mencionados anteriormente enestasección. Casi siempre,losswilchessimplementese enciendenycargan
el CiscoIOS,y el ingeniero únicamenteaccede ala CLI para realizaroperacionesyexaminarel switch.
Acceso a la CLI del Cisco IOS
El software CiscoIOSpara losswitchesCatalystimplementaycontrolalalógicay las funciones ejecutadasporun
switchCisco,controlael rendimientoyel comportamientodel switch,CiscoIOStambiéndefineunainterfaz
para el usuariodenominadaCLIque permite al usuarioutilizarunprograma de emulaciónde terminal,que
acepta el textointroducidoporel usuario.Cuandoel usuariopulsa Intro,el emuladorde terminal envíaese
textoal switch.Éste procesael textocomo si se tratara de un comando,hace lo que el comandoindica,y
responde conuntextoal emuladorde terminal.
A la CLI del switchse puede accederde tresformas: laconsola,TelnetySSH (Shell seguro,Secure Shell).Dosde
estosmétodos(TelnetySSH) utilizanlaredIPenla que reside el switchparapoderalcanzarlo.La consolaesun
puertofísicocreadoespecíficamentepara poderaccedera la CLI.
Acceso a la CLI desde la consola
El puertode consolaofrece unaformade conectarcon la CLI del switch,inclusoaunque éstetodavíanoesté
conectadoa una red.Todos losswitchesCisco tienenunpuertode consola, que físicamenteesunpuertoRJ-45.
Un PC se conectaal puertode consolamediante uncable UTPtotalmente cruzado, que tambiénse conectaal
puertoserie del PC.El cable UTP totalmente cruzadotieneconectoresRJ-45encada extremo.
En algunoscasos,la interfazserie de unPCno utilizaunconectorRJ-45,por lo que debe utilizarseunadaptador
para convertirlainterfazfísicadel PC(normalmente unconector de nueve pinesounconectorUSB) enun RJ-
45.
El extremo RJ-45 del cable de consola conectado a un switch y el extremo DB-9 conectado a un PC portátil.
Tan prontocomo el PC estáconectadofísicamente al puertode consola,debe instalarse yconfigurarse enel PC
un paquete de software de emulaciónde terminal.Actualmente, este paquete incluye soporteparaTelnetySSH
(shell seguro),que puedeusarse para accedera la CLI de switcha travésde la red, perono a travésde la
consola.
Tera Term Pro (http://www.ayera.com).El emuladordebe configurarse parautilizarel puerto serie del PC,
coincidiendoconlosajustesdel puertode consoladel sivitch.Losajustespredeterminados del puertode
consolade un switchsonlossiguientes:
 9600 bits/segundo.
 Sincontrol del flujode hardware.
 ASCII8 bits.
 Sinbitsde parada.
 1 bitde paridad.
A lostresúltimosparámetrosse hace referenciacolectivamentecomo"8N1".
El textoEmma#showmac addres stable dynamic.Laparte Emma# es el indicadorde comandos,que
normalmente muestrael nombre de hostdel switch(eneste caso,Emma).El indicadorde comandosestexto
creadopor el switchy enviadoal emulador. Laparte show mac address-table dynamicesel comando
introducidoporel usuario.El textoque aparece debajodel comandoeslasalidageneradaporel switchy
enviadaal emulador.Porúltimo,el textoinferiorresaltado, Emma#,muestrade nuevoel indicadorde
comandos,enviadoal emuladorporel switch. Laventanapermaneceráeneste estadohastaque el usuario
introduzcaalgomás enla líneade comandos.
Acceso a la CLI con Telnet y SSH
La aplicaciónTCP/IPTelnetpermiteaunemulador de terminal comunicarse conun dispositivo,de forma
parecidaa lo que ocurre con un emuladorenunPC conectadoa la consola.Sinembargo,Telnetutilizaunared
IP para enviary recibirdatos,enlugar de usar un cable especializadoyunpuertofísicoenel dispositivo.Telnet
esun protocolode capa de aplicación basadoenTCPque utilizael conocidopuerto23,el usuariodebe instalar
un paquete de software de cliente Telneten
su PC. El switchejecutade manerapredeterminadael software de servidorTelnetpero el switchnonecesita
tenerunadirección IPconfiguradapara poderenviaryrecibirpaquetesIP.Además,laredentre
el PC y el switchtiene que estaractivadayenfuncionamientoparaque el PCy el switch puedanintercambiar
paquetesIP.
Muchos ingenierosde redesutilizanhabitualmente unclienteTelnetparamonitorizar
losswitches.
SSH llevaacabo las mismastareasbásicasque Telnet,perode unaformamás segura porque utilizael cifrado.Al
igual que el modeloTelnet,el softwarede clienteSSHincluye unemuladorde terminal ylacapacidadde enviar
y recibirlosdatosmediante IP.El SSH utilizaTCP,aunque utilizandoel conocidopuerto22el servidorSSH(enel
switch) recibe el textode cadacliente SSH,procesael textocomouncomandoy envíamensajesde vueltaal
cliente.Laprincipal diferenciacon TelnetySSH recae enel hechode que todaslas comunicacionesson cifradas
y privadasy menospropensasariesgosde seguridad.
Seguridad de la contraseña para acceder a la CLI
Un switchCiscoes muy segurosiempre y cuandose encuentre enunasala bajo llave.Pordefecto,sólopermite
el acceso de consola,peronolosaccesos TelnetoSSH. Desde laconsola,puede obteneraccesototal a todos los
comandosdel switch, ysi es menester,puede detener todaslasfuncionesdelmismo.Sinembargo,el accesode
consolarequiere accederfísicamente.
Es lógicoprotegerel accesode consola mediante unacontraseña,asícomo tambiénel accesoTelnetySSH.Para
añadiruna comprobación básicamediante contraseña paralaconsolay para Telnet,el ingenierotieneque
configurarunpar de comandos básicospuede hacerse unaideageneral de loscomandosconsultando laúltima
columnade la Tabla
Acceso desde Tipo de contraseña Ejemplo de configuración
Consola Contraseña de consola Line console0
Login
Password faith
telnet Contraseña vty Line vty 0 15
Login
Password love
Los switchesCiscose refierenalaconsolacomo líneade consola;concretamente,consoleline0.Del mismo
modo,losswitchessoportan16 sesionesTelnetconcurrentes,alasque
se hace referenciacomolíneas0a 15 de terminal virtual (vty).(El términovtyse refierea
un antiguonombre de losemuladoresde terminal.) El comandode configuraciónline vty
0 15 indicaal switchque loscomandosque siguense aplicana las16 posiblesconexiones
con el switchde terminal virtual concurrentes,incluyendoTelnetyel accesoSSH.
Despuésde añadirlaconfiguración,aun usuarioque se conectacon la consolase le solicitaunacontraseñay,en
este caso,tendráque facilitarlapalabra faith.Los nuevosusuariosde Telnettambiénsoninstadosaintroducir
una contraseña,siendolovelacontraseñarequerida.Asimismo,conestaconfiguración,nose necesitaun
nombre de usuario;sólose necesitauna contraseña.
La configuraciónde SSHrequiere unpocomásde esfuerzoque losejemplosde configuración
de contraseñade consolay TelnetmostradosenlaTabla.SSH utilizael cifrado de clave públicapara
intercambiarunaclave de sesióncompartida,que asuvezse utilizaparael cifrado;muyparecidoa losprocesos
de seguridad SSL(Secure SocketLayer,Capa de Socketseguro) Adicionalmente,SSHrequiere unaseguridad
ligeramentemejorenel iniciode sesión,de modoque exigeal menosunacontraseña yun nombre de usuario.
Modos de usuario y enable (privilegiado)
Los tresmétodosde accesoa laCLI explicadoshastaahora(consola,TelnetySSH) colocanal usuarioenun área
de la CLI denominadamodoEXECde usuario.Este modo, tambiéndenominadoavecesmodode usuario,
permite al usuarioecharun vistazosin interrumpirnada.La parte "modoEXEC" del nombre se refiere al hecho
de que en este modo,al introduciruncomando,el switchejecutaese comandoydespuésvisualizamensajes
que describenlosresultadosdel mismo. CiscoIOSsoportaunmodoEXEC más potente denominadomodo
enable (también conocidocomomodoprivilegiadoomodoEXECprivilegiado).El modoenable se llama
así porque se utilizael comandoenable paraaccedera él.El modo privilegiado debe sunombre aque permite
ejecutarcomandospotentesoprivilegiados, como,porejemplo,el comandoreload,que indicaal switchque
reinicialice orestablezcael CiscoIOS,sólodesde el modoenable.
El comandode configuraciónpreferidopara configurarlacontraseñanecesariapara entraren el modoenable es
enable secretcontraseña,donde contraseñaesel textode lacontraseña. Si lacontraseñaenable noestá
configurada(eslopredeterminado),CiscoIOS impide alosusuariosde TelnetySSHentrar enel modoenable,
perono se lo impide aun usuariode consola.Esta acción predeterminadaescoherente conlaideade que,por
defecto,losusuariosque se encuentranfuerade lasala cerrada donde estáel switchnopuedenaccedersinuna
configuraciónadicionalconcedidaporel ingeniero.
Funcionalidades de ayuda de la CLI
Es impensableque alguientengaque memorizar todosloscomandos;ynadie lohace.Existenvarias
herramientassencillasque puede usarpararecordarlos comandosyahorrar tiempoal escribirlos.
Lo que se escribe Lo que se obtiene
? Ayudasobre todosloscomandos
help Obtenerayuda
Comando? Textode ayuda que describe todaslasprimerasopcionesde parámetrosparael
comando.
Com ? Una listade comandosque empiezanporcom
Comandoparm? Este estilode ayudamuestratodoslosparámetrosque empiezanporparm.
Comandoparm <Tab> Si pulsala teclaTab en mediode unapalabra,la CLI deletreael restode
este parámetroenla líneade comandoso no hace nada. Si la CLI no hace
nada,significaque estacadenade caracteresrepresentamásde un posible
parámetro,de modoque la CLI no sabe cuál de ellosdebe completar
Comandoparm1 ? Se insertaun espacionpordelante del interriogable, laCLImuestratodoslosparámetros
siguientesjuntoconunabreve explicaciónde cadauno.
La informaciónproporcionadapor laayudadepende del modode CLI,se visualizanloscomandospermitidosen
este modo,peronoaparecenloscomandosdisponiblessóloenel modoemble(noenel modode usuario).
Además,laayudaestádisponibleenel modode configuración,que es el modoque se utilizaparaconfigurarel
sivilch. El modode configuracióntienemuchos modosde subconfiguracióndiferentes,comose explicamás
adelante enlasección "Submodosde configuraciónycontextos".
CiscoIOS almacenaloscomandosintroducidosenunbúferhistórico;pordefecto,almacenadiezcomandos.La
CLI permite moverse adelanteyatráspor el históricode comandosy despuéseditarel comandoantesde volver
a ejecutarlo.
Secuenciasclave paralaediciónyrellamadade comandos.
Los comandosdebugyshow
Los comandos debug y show
El comandoshowes,el comandomás popularde CiscoIOS.Este comandoofrece unagran variedadde opciones
el estadode casi todas las funcionalidadesde CiscoIOS,visualizalosdatosconocidos sobre el estadofuncional
del switch, esdetectarel estadoactual y mostrarla informacióncomo mensajesque se envíanal usuario.
Debug. instaal switcha continuarmonitorizandodiferentesprocesosdel mismo.El switchenvíadespués
mensajesde progresoal usuariocuandose producendiferentes eventos.
Los efectosde loscomandosshowydebugpueden compararse conunafotografía y unapelícula.A l igual que
una fotografía,uncomandoshow muestralo que esciertoenun determinadomomentode tiempo,yrequiere
un pequeñoesfuerzo.El comandodebug muestraloque esciertoa lo largodel tiempo,perorequiere más
esfuerzo.Enconsecuencia, el comandodebugrequiere másciclosde CPU,peropermite consultarloque
ocurre enun switchmientrasestásucediendo.
Tengaen cuentaque algunasopcionesde debuggenerantantosmensajesque CiscoIOS nopuede procesarlos,
loque puede provocaruna caída del mismo.Esposible comprobar el usoactual de la CPU del switchconel
comandoshowprocessantesde ejecutarcualquier comandodebug.Parasermáscuidadoso,antesde habilitar
una opcióndel comando debugque le seapocofamiliar,ejecuteuncomandonodebugall,ydespuésejecuteel
comandodebugque quiere utilizar.
Configuración del software Cisco IOS
El modode configuraciónesotromodode laCLI de Cisco, parecidoalos modosde usuarioy privilegiado.El
modode usuariopermite ejecutarcomandosnodestructivosy visualizaralgunainformación.El modo
privilegiadosoportaunsuperconjuntode comandosencomparaciónconel modode usuario, incluyendo
comandosque podrían dañar el switch.Sinembargo,ningunode loscomandosdel modode usuarioo
privilegiadocambialaconfiguracióndelswitch.El modode configuraciónaceptacomandosde configuración
(comandosque indicanal switchlosdetallesde loque debe hacer,ycómo hacerlo).
Los comandosintroducidosenel modode configuraciónactualizanel archivode configuración activo.Estos
cambiosenla configuración se produceninmediatamente cada vezque pulsalateclaIntroal final de un
comando.
Submodos de configuración y contextos
Estos comandosde configuraciónde contextoindican al switchel temasobre el que introducirálossiguientes
comandosde configuración.Yloque es más importante,el contexto le indicaal switchel temasobre el que está
ahora mismointeresado,porloque cuandoutilice ?para obtenerayuda,el switchle ofreceráayudaúnicamente
sobre ese tema.
El comandointerface esunode loscomandosde configuraciónde contextomásutilizados.
Cuandoempiece apracticar con la CLI en unequiporeal,lanavegaciónentre losmodos le resultaráalgonatural.
Por ahora,considere que muestralosiguiente:
 Conmutacióndel modoenable al modode configuraciónglobal utilizandoel comandoEXECconfigure
terminal.
 Uso del comandode configuraciónglobal hostname Fredparaconfigurarel nombre del switch.
 Conmutacióndel modode configuraciónglobalal modode configuraciónde línea de consola(utilizando
el comandoline console 0).
 Configuraciónde lacontraseñasimple de consolaahope (conel subcomandode líneapasswordhope).
 Conmutacióndel modode configuraciónde consolaal modode configuraciónde interfaz(mediante el
comandointerface).
 Configuraciónde lavelocidada100 Mbps para la interfazFa0/1(con el subcomando de interfazspeed
100).
 Conmutacióndel modode configuraciónde líneade consolaal modode configuración global (conel
comandoexit).
El textoentre paréntesisdel indicadorde comandosidentificael modode configuración.
Modos comunesde configuraciónde unswitch.
Indicador Nombre del modo Comandos de configuraciónde contexto para alcanzar este
modo
Nombrehost(config)# Global Ninguno;primer modo después de que configure terminal
Nombrehost(config-line)# Línea Line console 0
Line vty0 15
Nombrehost(config-if)# Interfaz Interfaz de tipo numero
No existe ningunareglasobre qué comandossoncomandosglobalesosubcomandos.
Por reglageneral,cuandoenunswitchse puedenestablecervariasinstanciasde unparámetro, el comando
utilizadoparaestablecerel parámetroesprobablemente unsubcomando de configuración.Loselementosque
se establecenunavezparatodo el switchson probablementecomandosglobales.Porejemplo,el comando
hostname esuncomandomglobal porque sólohayun nombre de hostpor switch.Porel contrario,el comando
dúplex esunsubcomandode interfazque permite al switchutilizarunaconfiguracióndiferenteen
lasdistintasinterfaces.
Almacenamiento de los archivos de configuración del switch
Al configurarun switch,éste tieneque utilizarlaconfiguración.Tambiéntiene que poderretenerla
configuraciónsi pierde el suministroeléctrico.LosswitchesCiscocuentan conunamemoriade acceso aleatorio
(RAM) para guardar datos mientrasCiscoIOSlos estáutilizando, perolaRAMpierde sucontenidocuando
pierdenlaalimentación eléctrica.Paraalmacenarlainformaciónque debeconservarseauncuandoel switch
estáapagado,los switchesCiscoutilizanvariostiposde memoriamáspermanentes,ninguno
de loscualestiene partesmóviles.Al evitarcomponentesconpartes móviles(comolastradicionales unidades
de disco),losswitchespuedenofrecer unmejortiempode actividady unamayordisponibilidad.
La siguientelistadetallaloscuatrotiposde memoriaprincipalesque losswitchesCisco incorporan,asícomoel
uso máscomún de cada uno:
Ram (Memoriade
trabajoy configuración
o ejecución)
Flash
(software
CiscoIOS)
Rom
(Programa
bootstrap)
NVRAM
(Configuración
inicial)
CiscoIOS almacenalacolecciónde comandosde configuraciónenunarchivode configuración.
De hecho,losswitchesutilizanvariosarchivosde configuración:unoparala configuración inicial que se utiliza
cuandose enciende el switch, yotroarchivode configuración parala configuraciónactiva,en ejecución,tal
como estáalmacenadaenla RAM.
Nombresyobjetivosde losdosarchivosde configuraciónde CiscoIOSprincipales.
Nombre del archivode
configuración
propósito Donde está
almacenado
Startup-config Almacenalaconfiguracióninicial que se utilizasiempre que el switch
recarga cisco IOS.
NVRAM
Running-config Almacenaloscomandosde configuraciónactualmente utilizados.Este
archivocambiadinámicamente cuandoalguienintroduce comandos
enel modo de configuración
RAM
En esencia,cuando usaun modode configuración,sólocambiael archivode configuración enejecución, sólo
actualizael archivode configuraciónenejecución.Sin embargo,si el switchpierde laalimentacióndespuésde
este ejemplo,se perderíatodaesa configuración.Si quiere conservarla,tiene que hacerunacopiadel archivode
configuración enejecuciónenlaNVRAM,sobrescribiendoel archivode configuracióninicial antiguo.
El ejemplomuestralos siguientesconceptosypasos:
Paso1. El comandohostname original enel switch,conel archivode configuracióninicialidénticoal archivode
configuraciónenejecución.
Paso2. El comandohostname modificael nombre de host,perosóloenel archivode configuraciónen
ejecución.
Paso3. Los comandosshowrunning-configyshow startup-configse muestran,sólocon loscomandoshostname
para abreviar,para resaltarque losdosarchivosde configuraciónsonahora diferentes.
Copia y eliminación de archivos de configuración
Utilizarel comandocopyrunning-configstartup-config,que sobrescribeel archivo de configuracióninicial conlo
que hay actualmente enel archivo de configuraciónenejecución. El comandocopypuede utilizarse paracopiar
archivosenun switch,aunque suele usarseparacopiarun archivode configuraciónouna nuevaversióndel
software Cisco IOS.El métodomás básicopara moverlosarchivosde configuraciónhaciaydesde un switches
usar el comandocopy para copiararchivosentre la RAMo la NVRAMde un switchy unservidorTFTP
Los comandos para copiar las configuraciones de Cisco IOS puedenresumirse de este
modo: copy{ tftp | running-config ¡ startup-config} { tftp ¡ running-config ¡ startup-config}
El primerconjuntode parámetrosencerradosentre llaves({}) eslaubicación"desde"; el siguiente conjuntode
parámetrosesla ubicación"hasta".
El comandocopy siempre reemplazael archivoexistente cuandoel archivoescopiado enlaNVRAMo enun
servidorTFTP.Es decir,actúa como si se borrase el archivode destino yel nuevosustituyeracompletamente el
antiguo. Noobstante,cuandoel comando copycopia unarchivode configuraciónenel archivode configuración
enejecuciónque hayenlaRAM, el archivo de configuraciónenRAMno esreemplazado,sinofusionado.
Si cambia la configuraciónenejecuciónydespuésdecideque quiere volveraloque hay enel archivode
configuracióninicial,el resultadodel comandocopystartup-corrfig, running-confignosondosarchivos
realmente iguales.Laúnicaforma de conseguirque los dosarchivosde configuracióncoincidanesejecutarel
comandoreload,que recarga,o reinicia, el switch,borralaRAMy despuéscopialaconfiguracióninicial enla
RAMcomo parte del procesode recarga.
Los comandoswrite erase yerase startup-configsonantiguos,mientrasque erase nvram:esel comandomás
reciente yrecomendado.Lostrescomandos borranel contenidodel archivo de configuraciónNVRAM.Por
supuesto,si el switches recargadoeneste punto,nohay ningunaconfiguración inicial.
Nombre comúndel archivode configuracion Nombre alternativo
Configuracióninicial Nvram:
Nvram:stratup-config
Configuraciónenejecución System:running-config
Configuración inicial (modo de setup)
El software CiscoIOSsoportados métodosprincipalesparaproporcionarunaconfiguraciónbásicainicial aun
switch:modode configuraciónyun modode setup.Este últimodirige al administradorde unswitcha una
configuraciónbásicautilizandopreguntasque interroganal administrador sobre los parámetrosde
configuraciónbásicos, modode setup, loutilizan especialmente hastaque se familiarizanconel modode
configuración CLI.
El setupse comportacomo se muestraen el Ejemplo 8.3,independientementede que se hayaalcanzadoel
setuparrancandocon una NVRAMvacía o se haya utilizadoel comandoEXECprivilegiadosetup.Enprimerlugar,
el switchpreguntasi quiere entraren el diálogode configuracióninicial.Si responde yoyesentrará enel modo
de setup.En este momento,el switchnodejade hacerpreguntas,ytendráque seguirrespondiendohasta que
haya respondidotodas laspreguntasde configuración. Trasresponderlaspreguntasde configuración,el switch
le pediráque elijaunade tres opciones:
0: Noguarda nada de estaconfiguraciónyremite al indicadorde comandosde laCLI.
1: Noguarda nada de estaconfiguración,perollevade nuevoal modode setup.
2: Guarda la configuraciónenlaconfiguracióninicial yen laconfiguraciónenejecución,yremite al indicadorde
comandosde la CLI.
Tambiénpuede cancelarel procesode configuraciónantesde respondertodaslaspreguntas,yvolveral
indicadorde comandosde la CLI,pulsandoCtrl+C.La respuesta2 escribe laconfiguraciónenlosarchivosde
configuracióninicialy de configuraciónenejecución, mientrasque el modode configuraciónsólocambiael
archivode configuraciónenejecución.
Referencias de comandos
Configuración
ComandosEXEC

Capítulo 8 ccent/ccna 1

  • 1.
    Capítulo 8 Funcionamiento delos switches Cisco LAN El switchLAN puede serel dispositivode redmáscomúnen lasredesempresariales actuales, proporcionanun puntode conexiónparalosdispositivosEthernetparaque losdispositivosde laLAN puedan comunicarse entre sí y con el restode una redempresarial oconInternet.LosroutersCiscotambiénutilizanlamismainterfazde usuarioque losswitchesCisco Catalyst, lainterfazde usuariode losroutersCiscofuncionande lamismaforma. Temas fundamentales Al comprar un switchCiscoCatalyst,puede sacarlode lacaja, encenderloconectando el cable de alimentación y enchufándolo,yconectarlos hostsal switchutilizandoloscablesUTPcorrectos,y el switchfuncionará.Notiene que hacer nada más, y naturalmente notiene que deciral switchque empiece aenviartramas Ethernet. El switchutilizalosajustespredeterminadosparaque todaslasinterfacesfuncionen, asumiendoque se han conectadoal switchloscables ylosdispositivoscorrectos,y el switchdaentradao salidaa las tramas porcada interfaz. Sinembargo,lamayoríade las empresasquerrápodercomprobarel estadodel switch,consultar informaciónsobre loque el switchestáhaciendoy,posiblemente,configurar algunasde suscaracterísticas específicas,activarfuncionalidadesde seguridadque lespermitanaccederconseguridadsin servulnerables,un ingenierode redesdebe conectarconlainterfazde usuario del switch. Ciscotiene dosimportantesmarcasde productosde conmutación LAN.La marca Cisco Catalyst incluye una ampliacolecciónde switches,todosellosdiseñadosteniendoen mentelaempresa(compañías,gobiernos).Los switchesCatalystse ofrecenenun amplioabanicode tamaños,funcionesyvelocidadesde envío.Lamarca Cisco Linksys incluye variosswitchesdiseñadosparasuuso doméstico. Acceso a la CLI del switch Cisco Catalyst 2960 Ciscoutiliza interfazde líneade comandos(CLI, command-line interface) consusproductosde routery con la mayoría de sus productosde conmutación.Es una interfazbasadaentextoen la que el usuario,introduce un comandode textoy pulsaIntro,estaenvía el comandoal switch ,que indicaal dispositivoque hagaalgo.El switchhace lo que el comandodice,e informande los resultados del comando. Switches Cisco Catalyst y el switch 2960 Ciscoclasificalaserie (familia) de switches2960 como bajocoste,esde esperarque utilice losswitches2960 como switchesde acceso que proporcionanel puntode conexiónparalosdispositivos de usuariofinal,conel cableadotendidodesdelasmesasde trabajohastael switchubicado enun armariode cableadocercano.Los switchesde acceso 2960 tambiénse conectaríanal resto de la redempresarial utilizandounparde enlacesde subida,a menudoparaconectar con losswitchesde lacapa de distribución.Estosúltimossuelenser diferentes, normalmente de unaserie de productosmáspotentesycaros. Estado del switch a través de los LEDs El hardware del switchincluye variosLEDs que ofrecenalgode informaciónsobre el estadoyque pueden resultarde utilidadparalaresoluciónde problemas,tantodurante el tiempoinmediatamenteposterioral
  • 2.
    encendidodel switchcomodurante lasoperacionesencurso.Antesde pasara hablarde la CLI. La mayoría de losswitchesCiscoCatalysttienenalgunosLEDs,incluyendounopara cada interfazEthernetfísica. 1 SYS (Sistema) Denotael estadoglobal del sistema. 2 RPS (suministroredundante de energía) Alude al estadodel suministro adicional(redundante) de energía. 3 STAT (estado) Si está activado(verde),significaque cada LED de puertoalude al estadode ese puerto. 4 DUPLX (dúplex) Si está activado(vende),cadaLED de puertoalude al modode dúplex de ese puerto(on/verde es dúplex;off significa"semi"). 5 SPEED (velocidad) Si está activado(verde),cadaLED de puerto alude a lavelocidadde ese puerto:off significa 10 Mbps, verde fijosignifica100 Mbps,y verde parpadeante significa1Gbps. 7 Port (puerto) Tiene diferentessignificados,enfuncióndel modode puertosegúnel usodel botónde modo. Ejemplosespecíficospuedenayudarle aentendermejorlosLEDs.Por ejemplo,piense unmomentoenel LED SYST. Este LED informarápidamente delestado global delswitch;ofrecetresestadosenlamayoríade los modelosde laserie 2960: • Off.El switchnoestáencendido. • On (verde).El switchestáencendidoyenfuncionamiento(se hacargadoel Cisco IOS). • On (ámbar).El procesode pruebasal inicio(POST,Power-OnSelfTest) delswitchha  fallado,yel CiscoIOSno se ha cargado. Ademásdel LED SYST,los LEDs de los puertos(lossituadosencimaodebajode cada puertoEthernet) significan algodistintoenfunciónde cuál de lostres modosde LEDs de puertosestáutilizandoactualmente enel switch. Los switchestienenunbotónde modo,al pulsarse, pasapor lostresmodosde los LEDs de puerto.El modode LED de puertoactual quedaidentificadoporunLED STAT,DUPLX o SPEED de colorverde estáticoParapasar a otro modode LED de puerto,sólotiene que pulsarunao dosvecesmásel botónde modo. Cada unode los tres modosde losLEDs de puertocambiael significadoasociadoa cada puerto.Porejemplo,enel modoSTAT (estado),cadaLED de puertoespecificala informaciónde estadoasociadaaese puerto.Porejemplo:
  • 3.
    • Off.El enlacenoestáfuncionando. • Verde fijo.El enlace estáfuncionando,peroactualmentenohaytráfico. • Verde parpadeante.El enlace estáfuncionando,yactualmente estápasandotráfico porlainterfaz. • Ámbarparpadeante.Lainterfazestáadministrativamente deshabilitadaose ha desactivado dinámicamentepordistintasrazones. Por el contrario,enel modoSPEED de losLEDs de puerto, estosLEDs indicanlavelocidad de funcionamientode la interfaz:un LED apagado indica10 Mbps, una luzverde fijaindica100 Mbps, y una luzverde parpadeante indica1000 Mbps (1 Gbps), no esnecesariomemorizarel significadoespecíficode lasdistintascombinaciones de LEDs. El conceptode un botónde modoque cambia el significadode losLEDsde puerto,ylos tressignificados delLED SYST mencionados anteriormente enestasección. Casi siempre,losswilchessimplementese enciendenycargan el CiscoIOS,y el ingeniero únicamenteaccede ala CLI para realizaroperacionesyexaminarel switch. Acceso a la CLI del Cisco IOS El software CiscoIOSpara losswitchesCatalystimplementaycontrolalalógicay las funciones ejecutadasporun switchCisco,controlael rendimientoyel comportamientodel switch,CiscoIOStambiéndefineunainterfaz para el usuariodenominadaCLIque permite al usuarioutilizarunprograma de emulaciónde terminal,que acepta el textointroducidoporel usuario.Cuandoel usuariopulsa Intro,el emuladorde terminal envíaese textoal switch.Éste procesael textocomo si se tratara de un comando,hace lo que el comandoindica,y responde conuntextoal emuladorde terminal. A la CLI del switchse puede accederde tresformas: laconsola,TelnetySSH (Shell seguro,Secure Shell).Dosde estosmétodos(TelnetySSH) utilizanlaredIPenla que reside el switchparapoderalcanzarlo.La consolaesun puertofísicocreadoespecíficamentepara poderaccedera la CLI. Acceso a la CLI desde la consola El puertode consolaofrece unaformade conectarcon la CLI del switch,inclusoaunque éstetodavíanoesté conectadoa una red.Todos losswitchesCisco tienenunpuertode consola, que físicamenteesunpuertoRJ-45. Un PC se conectaal puertode consolamediante uncable UTPtotalmente cruzado, que tambiénse conectaal puertoserie del PC.El cable UTP totalmente cruzadotieneconectoresRJ-45encada extremo. En algunoscasos,la interfazserie de unPCno utilizaunconectorRJ-45,por lo que debe utilizarseunadaptador para convertirlainterfazfísicadel PC(normalmente unconector de nueve pinesounconectorUSB) enun RJ- 45. El extremo RJ-45 del cable de consola conectado a un switch y el extremo DB-9 conectado a un PC portátil. Tan prontocomo el PC estáconectadofísicamente al puertode consola,debe instalarse yconfigurarse enel PC un paquete de software de emulaciónde terminal.Actualmente, este paquete incluye soporteparaTelnetySSH (shell seguro),que puedeusarse para accedera la CLI de switcha travésde la red, perono a travésde la consola.
  • 4.
    Tera Term Pro(http://www.ayera.com).El emuladordebe configurarse parautilizarel puerto serie del PC, coincidiendoconlosajustesdel puertode consoladel sivitch.Losajustespredeterminados del puertode consolade un switchsonlossiguientes:  9600 bits/segundo.  Sincontrol del flujode hardware.  ASCII8 bits.  Sinbitsde parada.  1 bitde paridad. A lostresúltimosparámetrosse hace referenciacolectivamentecomo"8N1". El textoEmma#showmac addres stable dynamic.Laparte Emma# es el indicadorde comandos,que normalmente muestrael nombre de hostdel switch(eneste caso,Emma).El indicadorde comandosestexto creadopor el switchy enviadoal emulador. Laparte show mac address-table dynamicesel comando introducidoporel usuario.El textoque aparece debajodel comandoeslasalidageneradaporel switchy enviadaal emulador.Porúltimo,el textoinferiorresaltado, Emma#,muestrade nuevoel indicadorde comandos,enviadoal emuladorporel switch. Laventanapermaneceráeneste estadohastaque el usuario introduzcaalgomás enla líneade comandos. Acceso a la CLI con Telnet y SSH La aplicaciónTCP/IPTelnetpermiteaunemulador de terminal comunicarse conun dispositivo,de forma parecidaa lo que ocurre con un emuladorenunPC conectadoa la consola.Sinembargo,Telnetutilizaunared IP para enviary recibirdatos,enlugar de usar un cable especializadoyunpuertofísicoenel dispositivo.Telnet esun protocolode capa de aplicación basadoenTCPque utilizael conocidopuerto23,el usuariodebe instalar un paquete de software de cliente Telneten su PC. El switchejecutade manerapredeterminadael software de servidorTelnetpero el switchnonecesita tenerunadirección IPconfiguradapara poderenviaryrecibirpaquetesIP.Además,laredentre el PC y el switchtiene que estaractivadayenfuncionamientoparaque el PCy el switch puedanintercambiar paquetesIP. Muchos ingenierosde redesutilizanhabitualmente unclienteTelnetparamonitorizar losswitches. SSH llevaacabo las mismastareasbásicasque Telnet,perode unaformamás segura porque utilizael cifrado.Al igual que el modeloTelnet,el softwarede clienteSSHincluye unemuladorde terminal ylacapacidadde enviar y recibirlosdatosmediante IP.El SSH utilizaTCP,aunque utilizandoel conocidopuerto22el servidorSSH(enel switch) recibe el textode cadacliente SSH,procesael textocomouncomandoy envíamensajesde vueltaal cliente.Laprincipal diferenciacon TelnetySSH recae enel hechode que todaslas comunicacionesson cifradas y privadasy menospropensasariesgosde seguridad. Seguridad de la contraseña para acceder a la CLI Un switchCiscoes muy segurosiempre y cuandose encuentre enunasala bajo llave.Pordefecto,sólopermite el acceso de consola,peronolosaccesos TelnetoSSH. Desde laconsola,puede obteneraccesototal a todos los comandosdel switch, ysi es menester,puede detener todaslasfuncionesdelmismo.Sinembargo,el accesode consolarequiere accederfísicamente.
  • 5.
    Es lógicoprotegerel accesodeconsola mediante unacontraseña,asícomo tambiénel accesoTelnetySSH.Para añadiruna comprobación básicamediante contraseña paralaconsolay para Telnet,el ingenierotieneque configurarunpar de comandos básicospuede hacerse unaideageneral de loscomandosconsultando laúltima columnade la Tabla Acceso desde Tipo de contraseña Ejemplo de configuración Consola Contraseña de consola Line console0 Login Password faith telnet Contraseña vty Line vty 0 15 Login Password love Los switchesCiscose refierenalaconsolacomo líneade consola;concretamente,consoleline0.Del mismo modo,losswitchessoportan16 sesionesTelnetconcurrentes,alasque se hace referenciacomolíneas0a 15 de terminal virtual (vty).(El términovtyse refierea un antiguonombre de losemuladoresde terminal.) El comandode configuraciónline vty 0 15 indicaal switchque loscomandosque siguense aplicana las16 posiblesconexiones con el switchde terminal virtual concurrentes,incluyendoTelnetyel accesoSSH. Despuésde añadirlaconfiguración,aun usuarioque se conectacon la consolase le solicitaunacontraseñay,en este caso,tendráque facilitarlapalabra faith.Los nuevosusuariosde Telnettambiénsoninstadosaintroducir una contraseña,siendolovelacontraseñarequerida.Asimismo,conestaconfiguración,nose necesitaun nombre de usuario;sólose necesitauna contraseña. La configuraciónde SSHrequiere unpocomásde esfuerzoque losejemplosde configuración de contraseñade consolay TelnetmostradosenlaTabla.SSH utilizael cifrado de clave públicapara intercambiarunaclave de sesióncompartida,que asuvezse utilizaparael cifrado;muyparecidoa losprocesos de seguridad SSL(Secure SocketLayer,Capa de Socketseguro) Adicionalmente,SSHrequiere unaseguridad ligeramentemejorenel iniciode sesión,de modoque exigeal menosunacontraseña yun nombre de usuario. Modos de usuario y enable (privilegiado) Los tresmétodosde accesoa laCLI explicadoshastaahora(consola,TelnetySSH) colocanal usuarioenun área de la CLI denominadamodoEXECde usuario.Este modo, tambiéndenominadoavecesmodode usuario, permite al usuarioecharun vistazosin interrumpirnada.La parte "modoEXEC" del nombre se refiere al hecho de que en este modo,al introduciruncomando,el switchejecutaese comandoydespuésvisualizamensajes que describenlosresultadosdel mismo. CiscoIOSsoportaunmodoEXEC más potente denominadomodo enable (también conocidocomomodoprivilegiadoomodoEXECprivilegiado).El modoenable se llama así porque se utilizael comandoenable paraaccedera él.El modo privilegiado debe sunombre aque permite ejecutarcomandospotentesoprivilegiados, como,porejemplo,el comandoreload,que indicaal switchque reinicialice orestablezcael CiscoIOS,sólodesde el modoenable.
  • 6.
    El comandode configuraciónpreferidoparaconfigurarlacontraseñanecesariapara entraren el modoenable es enable secretcontraseña,donde contraseñaesel textode lacontraseña. Si lacontraseñaenable noestá configurada(eslopredeterminado),CiscoIOS impide alosusuariosde TelnetySSHentrar enel modoenable, perono se lo impide aun usuariode consola.Esta acción predeterminadaescoherente conlaideade que,por defecto,losusuariosque se encuentranfuerade lasala cerrada donde estáel switchnopuedenaccedersinuna configuraciónadicionalconcedidaporel ingeniero. Funcionalidades de ayuda de la CLI Es impensableque alguientengaque memorizar todosloscomandos;ynadie lohace.Existenvarias herramientassencillasque puede usarpararecordarlos comandosyahorrar tiempoal escribirlos. Lo que se escribe Lo que se obtiene ? Ayudasobre todosloscomandos help Obtenerayuda Comando? Textode ayuda que describe todaslasprimerasopcionesde parámetrosparael comando. Com ? Una listade comandosque empiezanporcom Comandoparm? Este estilode ayudamuestratodoslosparámetrosque empiezanporparm. Comandoparm <Tab> Si pulsala teclaTab en mediode unapalabra,la CLI deletreael restode este parámetroenla líneade comandoso no hace nada. Si la CLI no hace nada,significaque estacadenade caracteresrepresentamásde un posible parámetro,de modoque la CLI no sabe cuál de ellosdebe completar Comandoparm1 ? Se insertaun espacionpordelante del interriogable, laCLImuestratodoslosparámetros siguientesjuntoconunabreve explicaciónde cadauno. La informaciónproporcionadapor laayudadepende del modode CLI,se visualizanloscomandospermitidosen este modo,peronoaparecenloscomandosdisponiblessóloenel modoemble(noenel modode usuario). Además,laayudaestádisponibleenel modode configuración,que es el modoque se utilizaparaconfigurarel sivilch. El modode configuracióntienemuchos modosde subconfiguracióndiferentes,comose explicamás adelante enlasección "Submodosde configuraciónycontextos". CiscoIOS almacenaloscomandosintroducidosenunbúferhistórico;pordefecto,almacenadiezcomandos.La CLI permite moverse adelanteyatráspor el históricode comandosy despuéseditarel comandoantesde volver a ejecutarlo. Secuenciasclave paralaediciónyrellamadade comandos. Los comandosdebugyshow
  • 7.
    Los comandos debugy show El comandoshowes,el comandomás popularde CiscoIOS.Este comandoofrece unagran variedadde opciones el estadode casi todas las funcionalidadesde CiscoIOS,visualizalosdatosconocidos sobre el estadofuncional del switch, esdetectarel estadoactual y mostrarla informacióncomo mensajesque se envíanal usuario. Debug. instaal switcha continuarmonitorizandodiferentesprocesosdel mismo.El switchenvíadespués mensajesde progresoal usuariocuandose producendiferentes eventos. Los efectosde loscomandosshowydebugpueden compararse conunafotografía y unapelícula.A l igual que una fotografía,uncomandoshow muestralo que esciertoenun determinadomomentode tiempo,yrequiere un pequeñoesfuerzo.El comandodebug muestraloque esciertoa lo largodel tiempo,perorequiere más esfuerzo.Enconsecuencia, el comandodebugrequiere másciclosde CPU,peropermite consultarloque ocurre enun switchmientrasestásucediendo. Tengaen cuentaque algunasopcionesde debuggenerantantosmensajesque CiscoIOS nopuede procesarlos, loque puede provocaruna caída del mismo.Esposible comprobar el usoactual de la CPU del switchconel comandoshowprocessantesde ejecutarcualquier comandodebug.Parasermáscuidadoso,antesde habilitar una opcióndel comando debugque le seapocofamiliar,ejecuteuncomandonodebugall,ydespuésejecuteel comandodebugque quiere utilizar. Configuración del software Cisco IOS El modode configuraciónesotromodode laCLI de Cisco, parecidoalos modosde usuarioy privilegiado.El modode usuariopermite ejecutarcomandosnodestructivosy visualizaralgunainformación.El modo privilegiadosoportaunsuperconjuntode comandosencomparaciónconel modode usuario, incluyendo comandosque podrían dañar el switch.Sinembargo,ningunode loscomandosdel modode usuarioo privilegiadocambialaconfiguracióndelswitch.El modode configuraciónaceptacomandosde configuración (comandosque indicanal switchlosdetallesde loque debe hacer,ycómo hacerlo). Los comandosintroducidosenel modode configuraciónactualizanel archivode configuración activo.Estos cambiosenla configuración se produceninmediatamente cada vezque pulsalateclaIntroal final de un comando. Submodos de configuración y contextos Estos comandosde configuraciónde contextoindican al switchel temasobre el que introducirálossiguientes comandosde configuración.Yloque es más importante,el contexto le indicaal switchel temasobre el que está ahora mismointeresado,porloque cuandoutilice ?para obtenerayuda,el switchle ofreceráayudaúnicamente sobre ese tema. El comandointerface esunode loscomandosde configuraciónde contextomásutilizados.
  • 8.
    Cuandoempiece apracticar conla CLI en unequiporeal,lanavegaciónentre losmodos le resultaráalgonatural. Por ahora,considere que muestralosiguiente:  Conmutacióndel modoenable al modode configuraciónglobal utilizandoel comandoEXECconfigure terminal.  Uso del comandode configuraciónglobal hostname Fredparaconfigurarel nombre del switch.  Conmutacióndel modode configuraciónglobalal modode configuraciónde línea de consola(utilizando el comandoline console 0).  Configuraciónde lacontraseñasimple de consolaahope (conel subcomandode líneapasswordhope).  Conmutacióndel modode configuraciónde consolaal modode configuraciónde interfaz(mediante el comandointerface).  Configuraciónde lavelocidada100 Mbps para la interfazFa0/1(con el subcomando de interfazspeed 100).  Conmutacióndel modode configuraciónde líneade consolaal modode configuración global (conel comandoexit). El textoentre paréntesisdel indicadorde comandosidentificael modode configuración. Modos comunesde configuraciónde unswitch. Indicador Nombre del modo Comandos de configuraciónde contexto para alcanzar este modo Nombrehost(config)# Global Ninguno;primer modo después de que configure terminal Nombrehost(config-line)# Línea Line console 0 Line vty0 15 Nombrehost(config-if)# Interfaz Interfaz de tipo numero No existe ningunareglasobre qué comandossoncomandosglobalesosubcomandos. Por reglageneral,cuandoenunswitchse puedenestablecervariasinstanciasde unparámetro, el comando utilizadoparaestablecerel parámetroesprobablemente unsubcomando de configuración.Loselementosque se establecenunavezparatodo el switchson probablementecomandosglobales.Porejemplo,el comando hostname esuncomandomglobal porque sólohayun nombre de hostpor switch.Porel contrario,el comando dúplex esunsubcomandode interfazque permite al switchutilizarunaconfiguracióndiferenteen lasdistintasinterfaces. Almacenamiento de los archivos de configuración del switch Al configurarun switch,éste tieneque utilizarlaconfiguración.Tambiéntiene que poderretenerla configuraciónsi pierde el suministroeléctrico.LosswitchesCiscocuentan conunamemoriade acceso aleatorio (RAM) para guardar datos mientrasCiscoIOSlos estáutilizando, perolaRAMpierde sucontenidocuando
  • 9.
    pierdenlaalimentación eléctrica.Paraalmacenarlainformaciónque debeconservarseauncuandoelswitch estáapagado,los switchesCiscoutilizanvariostiposde memoriamáspermanentes,ninguno de loscualestiene partesmóviles.Al evitarcomponentesconpartes móviles(comolastradicionales unidades de disco),losswitchespuedenofrecer unmejortiempode actividady unamayordisponibilidad. La siguientelistadetallaloscuatrotiposde memoriaprincipalesque losswitchesCisco incorporan,asícomoel uso máscomún de cada uno: Ram (Memoriade trabajoy configuración o ejecución) Flash (software CiscoIOS) Rom (Programa bootstrap) NVRAM (Configuración inicial) CiscoIOS almacenalacolecciónde comandosde configuraciónenunarchivode configuración. De hecho,losswitchesutilizanvariosarchivosde configuración:unoparala configuración inicial que se utiliza cuandose enciende el switch, yotroarchivode configuración parala configuraciónactiva,en ejecución,tal como estáalmacenadaenla RAM. Nombresyobjetivosde losdosarchivosde configuraciónde CiscoIOSprincipales. Nombre del archivode configuración propósito Donde está almacenado Startup-config Almacenalaconfiguracióninicial que se utilizasiempre que el switch recarga cisco IOS. NVRAM Running-config Almacenaloscomandosde configuraciónactualmente utilizados.Este archivocambiadinámicamente cuandoalguienintroduce comandos enel modo de configuración RAM En esencia,cuando usaun modode configuración,sólocambiael archivode configuración enejecución, sólo actualizael archivode configuraciónenejecución.Sin embargo,si el switchpierde laalimentacióndespuésde este ejemplo,se perderíatodaesa configuración.Si quiere conservarla,tiene que hacerunacopiadel archivode configuración enejecuciónenlaNVRAM,sobrescribiendoel archivode configuracióninicial antiguo. El ejemplomuestralos siguientesconceptosypasos: Paso1. El comandohostname original enel switch,conel archivode configuracióninicialidénticoal archivode configuraciónenejecución. Paso2. El comandohostname modificael nombre de host,perosóloenel archivode configuraciónen ejecución. Paso3. Los comandosshowrunning-configyshow startup-configse muestran,sólocon loscomandoshostname para abreviar,para resaltarque losdosarchivosde configuraciónsonahora diferentes.
  • 10.
    Copia y eliminaciónde archivos de configuración Utilizarel comandocopyrunning-configstartup-config,que sobrescribeel archivo de configuracióninicial conlo que hay actualmente enel archivo de configuraciónenejecución. El comandocopypuede utilizarse paracopiar archivosenun switch,aunque suele usarseparacopiarun archivode configuraciónouna nuevaversióndel software Cisco IOS.El métodomás básicopara moverlosarchivosde configuraciónhaciaydesde un switches usar el comandocopy para copiararchivosentre la RAMo la NVRAMde un switchy unservidorTFTP Los comandos para copiar las configuraciones de Cisco IOS puedenresumirse de este modo: copy{ tftp | running-config ¡ startup-config} { tftp ¡ running-config ¡ startup-config} El primerconjuntode parámetrosencerradosentre llaves({}) eslaubicación"desde"; el siguiente conjuntode parámetrosesla ubicación"hasta". El comandocopy siempre reemplazael archivoexistente cuandoel archivoescopiado enlaNVRAMo enun servidorTFTP.Es decir,actúa como si se borrase el archivode destino yel nuevosustituyeracompletamente el antiguo. Noobstante,cuandoel comando copycopia unarchivode configuraciónenel archivode configuración enejecuciónque hayenlaRAM, el archivo de configuraciónenRAMno esreemplazado,sinofusionado. Si cambia la configuraciónenejecuciónydespuésdecideque quiere volveraloque hay enel archivode configuracióninicial,el resultadodel comandocopystartup-corrfig, running-confignosondosarchivos realmente iguales.Laúnicaforma de conseguirque los dosarchivosde configuracióncoincidanesejecutarel comandoreload,que recarga,o reinicia, el switch,borralaRAMy despuéscopialaconfiguracióninicial enla RAMcomo parte del procesode recarga. Los comandoswrite erase yerase startup-configsonantiguos,mientrasque erase nvram:esel comandomás reciente yrecomendado.Lostrescomandos borranel contenidodel archivo de configuraciónNVRAM.Por supuesto,si el switches recargadoeneste punto,nohay ningunaconfiguración inicial. Nombre comúndel archivode configuracion Nombre alternativo Configuracióninicial Nvram: Nvram:stratup-config Configuraciónenejecución System:running-config Configuración inicial (modo de setup) El software CiscoIOSsoportados métodosprincipalesparaproporcionarunaconfiguraciónbásicainicial aun switch:modode configuraciónyun modode setup.Este últimodirige al administradorde unswitcha una
  • 11.
    configuraciónbásicautilizandopreguntasque interroganal administradorsobre los parámetrosde configuraciónbásicos, modode setup, loutilizan especialmente hastaque se familiarizanconel modode configuración CLI.
  • 12.
    El setupse comportacomose muestraen el Ejemplo 8.3,independientementede que se hayaalcanzadoel setuparrancandocon una NVRAMvacía o se haya utilizadoel comandoEXECprivilegiadosetup.Enprimerlugar, el switchpreguntasi quiere entraren el diálogode configuracióninicial.Si responde yoyesentrará enel modo de setup.En este momento,el switchnodejade hacerpreguntas,ytendráque seguirrespondiendohasta que haya respondidotodas laspreguntasde configuración. Trasresponderlaspreguntasde configuración,el switch le pediráque elijaunade tres opciones: 0: Noguarda nada de estaconfiguraciónyremite al indicadorde comandosde laCLI. 1: Noguarda nada de estaconfiguración,perollevade nuevoal modode setup. 2: Guarda la configuraciónenlaconfiguracióninicial yen laconfiguraciónenejecución,yremite al indicadorde comandosde la CLI. Tambiénpuede cancelarel procesode configuraciónantesde respondertodaslaspreguntas,yvolveral indicadorde comandosde la CLI,pulsandoCtrl+C.La respuesta2 escribe laconfiguraciónenlosarchivosde configuracióninicialy de configuraciónenejecución, mientrasque el modode configuraciónsólocambiael archivode configuraciónenejecución. Referencias de comandos Configuración
  • 13.