SRWE - Module - 1 (Resúmen)
SRWE - Module - 1 (Resúmen)
SRWE - Module - 1 (Resúmen)
del dispositivo
Objetivo del módulo: Configurar dispositivos utilizando las mejores prácticas de seguridad.
Comando Definición
El botón Modo se utiliza para moverse entre los diferentes modos: STAT, DUPLX,
SPEED y PoE
La línea de comandos de boot loader admite comandos para formatear el sistema de archivos flash,
volver a instalar el software del sistema operativo y recuperar una contraseña perdida u olvidada. Por
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
ejemplo, el comando dir puede usar para ver una lista de archivos dentro de un directorio específico.
Información confidencial de Cisco 8
Configurar un switch con parámetros iniciales
Configurar el acceso a la administración de un switch
Para el acceso a la administración remota
de un switch, este se debe configurar con
una dirección IP y una máscara de subred.
• Para administrar el switch desde una
red remota, el switch debe configurarse
con una puerta de enlace
predeterminada. Este es un proceso
muy similar a la configuración de la
información de dirección IP en los
dispositivos host.
• En la ilustración, se debe asignar una
dirección IP a la interfaz virtual del
switch (SVI) de S1. La SVI es una
interfaz virtual, no un puerto físico del
switch. Se utiliza un cable de consola
para conectarse a un PC de modo que
el switch pueda configurarse © 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Nota: El SVI para VLAN 99 no aparecerá como "activo / activo" hasta que se cree VLAN 99
y haya un dispositivo conectado a un puerto de switch asociado con VLAN 99.
Nota: Es posible que el switch deba configurarse para IPv6. Por ejemplo, antes de que
pueda configurar el direccionamiento IPv6 en un Cisco Catalyst 2960 con IOS versión 15.0,
deberá ingresar el comando de configuración global sdm, preferir dual-ipv4-and ipv6
default y, a continuación, reiniciar el switch.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 10
Configurar un switch con parámetros iniciales
Ejemplo de configuración de SVI (Cont.)
Tarea Comandos IOS
Ingrese al modo de configuración global. S1# configure terminal
Ingrese al modo de configuración de
S1(config)# interface vlan 99
interfaz para la SVI.
Configure la dirección IPv4 de la interfaz
S1(config-if)# ip address 172.17.99.11 255.255.255.0
de administración.
Configure la dirección IPv6 de la interfaz
S1 (config-if) # ipv6 address 2001:db8:acad:99: :1/64
de administración
Habilite la interfaz de administración. S1(config-if)# no shutdown
Vuelva al modo EXEC privilegiado. S1(config-if)# end
Guarde la configuración en ejecución en
S1# copy running-config startup-config
la configuración de inicio.
Todos los puertos de fibra óptica, como los puertos 1000BASE-SX, solo funcionan a una velocidad
predefinida y siempre son dúplex completo. © 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 16
Configurar puertos de Switch
Configurar puertos de switch en la capa física
Para examinar la configuración de auto-MDIX de una interfaz específica, use el comando show
controllers ethernet-controller con la palabra clave phy. Para limitar los resultados a las líneas que
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
se refieren a auto-MDIX, use el filtro include Auto-MDIX. Información confidencial de Cisco 18
Configurar los puertos de un switch
Comandos de verificación del switch
Tarea Comandos IOS
Muestra el estado y la configuración de la
S1# show interfaces [interface-id]
interfaz.
Muestra la configuración de inicio actual. S1# show startup-config
Muestra la configuración actual en ejecución. S1# show running-config
Muestra información sobre el sistema de
S1# show flash
archivos flash.
Muestra el estado del hardware y el software del
S1# show version
sistema.
Muestra la configuración actual en ejecución. S1# show history
S1# show ip interface [interface-id]
Muestra información de IP de una interfaz. O
S1# show ipv6 interface [interface-id]
S1# show mac-address-table
Muestra la tabla de direcciones MAC. O
S1# show mac address-table
Para que una interfaz esté disponible, debe cumplir los siguientes requisitos:
• Configurado con al menos una dirección IP : utilice los comandos de configuración de ip
addressip-address subnet-mask y ipv6 addressipv6-address/prefix interface.
• Activar la interfaz: - las interfaces LAN y WAN no están activadas (shutdown). Para habilitar
una interfaz, esta se debe activar mediante el comando no shutdown . (Es como encender la
interfaz.) La interfaz también debe estar conectada a otro dispositivo (un hub, un switch u otro
router) para que la capa física se active.
• Descripción - Opcionalmente, la interfaz también se puede configurar con una breve
descripción de hasta 240 caracteres. Es aconsejable configurar una descripción en cada
interfaz. En las redes de producción, los beneficios de las descripciones de la interfaz se
obtienen rápidamente, ya que son útiles para solucionar problemas e identificar una conexión
de terceros y la información de contacto. © 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 39
Configuración básica de un router
Configurar interfaces del router (Cont.)
El ejemplo muestra la configuración de las interfaces en R1:
Los siguientes comandos son especialmente útiles para identificar rápidamente el estado
de una interfaz:
• show ip interface brief y show ipv6 interface brief - stos muestran un resumen de
todas las interfaces, incluida la dirección IPv4 o IPv6 de la interfaz y el estado
operativo actual.
• show running-config interface interface-id - Esto muestra los comandos aplicados a
la interfaz especificada.
• show ip route and show ipv6 route - muestra el contenido de la tabla de routing de
IPv4 almacenada en la RAM. En el IOS de Cisco 15, las interfaces activas deben
aparecer en la tabla de routing con dos entradas relacionadas identificadas con el
código ‘C’ (conectada) o ‘L’ (Local). En versiones anteriores de IOS, solo aparece una
única entrada con el código ‘C’ .
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 43
Verificar las redes conectadas directamente
Verifique el estado de la interfaz
La salida de los comandos show ip interface brief y show ipv6 interface brief se puede utilizar para
revelar rápidamente el estado de todas las interfaces del router. Puede verificar que las interfaces están
activas y operativas como se indica en el estado de «up» y el protocolo de «up», como se muestra en el
ejemplo. Un resultado distinto indicaría un problema con la configuración o el cableado.
El resultado del comando show ipv6 interface gigabitethernet 0/0/0 muestra el estado de la interfaz y
todas las direcciones IPv6 que pertenecen a la interfaz. Junto con la dirección local del enlace y la
dirección de unidifusión global, la salida incluye las direcciones de multidifusión asignadas a la interfaz,
comenzando con el prefijo FF02, como se muestra en el ejemplo.
Los dos comandos siguientes se usan para recopilar información más detallada sobre la interfaz:
• show interfaces- Muestra la información de la interfaz y el recuento de flujo de paquetes para todas las interfaces en
el dispositivo.
• show ip interface y show ipv6 interface - Muestra la información relacionada con IPv4 e IPv6 para todas las
interfaces en un router..
Otra característica muy útil que mejora la experiencia del usuario en la CLI es el filtrado de salida del
comando show . Los comandos de filtrado se pueden utilizar para mostrar secciones específicas de
los resultados. Para habilitar el comando de filtrado, introduzca una barra vertical (|) después del
comando show y, a continuación, introduzca un parámetro de filtrado y una expresión de filtrado.
Hay cuatro parámetros de filtrado que se pueden configurar después del pipe:
• section - Muestra la sección completa que comienza con la expresión de filtrado.
• Include - Incluye todas las líneas de resultados que coinciden con la expresión de filtrado.
• exclude - Excluye todas las líneas de resultados que coinciden con la expresión de filtrado.
• Begin : Muestra todas las líneas de resultados desde determinado punto,© comenzando por la línea que coincide
2016 Cisco y/o sus filiales. Todos los derechos reservados.
con la expresión de filtrado. Información confidencial de Cisco 49
Verificar las redes conectadas directamente
Función de historial de comandos
La función de historial de comandos es útil porque almacena temporalmente la lista de
comandos ejecutados para recuperar.
• Para recuperar los comandos en el búfer de historial, presione Ctrl+P o la tecla de Up
Arrow. El resultado de los comandos comienza con el comando más reciente. Repita
la secuencia de teclas para recuperar sucesivamente los comandos más antiguos.
Para volver a los comandos más recientes en el búfer de historial, presione Ctrl+N o
la tecla Down Arrow . Repita la secuencia de teclas para recuperar sucesivamente
los comandos más recientes.
• De manera predeterminada, el historial de comandos está habilitado, y el sistema
captura las últimas 10 líneas de comandos en el búfer de historial. Utilice el
comando show history para mostrar el contenido del búfer.
• También es práctico aumentar la cantidad de líneas de comandos que registra el búfer
de historial solamente durante la sesión de terminal actual. Utilice el
comando terminal history size el modo EXEC del usuario para aumentar o reducir el
tamaño del búfer.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 50