Documentos de Académico
Documentos de Profesional
Documentos de Cultura
switch>enable
switch#configure terminal
switch#erase startup-config
switch#reload
Reinicie el dispositivo
firewall#write erase
firewall#reload
Guardar configuracin
tiles
switch#show <opcin>
muestra por pantalla <opcin>.
switch#show ?
muestra todos los comandos que se pueden ingresar despues de show, ? muestra la
lista de comandos que pueden ser ingresados.
switch#configure <tab>
el tabulador completa el comando ingresado, si existe ms de una opcin , muestra una
lista.
switch#no <comando>
hace lo contrario al comando ingresado, por ejemplo, shutdown apaga una interfaz,
no shutdown la enciende.
Este material est basado en el documento original creado por Alexis Gaete (alexisgaete@gmail.com)
2
2.1
2.2
RSTP
Habilitar Rapid Spanning-tree
switch# spanning-tree mode rstp
2.3
VLAN
Creacin de Vlan
switch(configure)#vlan <id>
switch(config-vlan)# name vlan de prueba
Configuracin de puertos en modo access y modo trunk
switch(configure)#interface fastethernet 0/x
ingreso al puerto x del switch
switch(config-if)#switchport mode access
Configura el puerto en modo access
switch(config-if)#switchport access vlan <id>
Configura el puerta para darle acceso a la vlan <id>
switch(configure)#interface fastethernet 0/y
switch(config-if)#switchport mode trunk
Configura el puerto y como troncal
switch(config-if)#switchport trunk allowed vlan 1,2,25,...100
Indica que vlans son las autorizadas a ser cursadas por el troncal
2.4
Link aggregation
Asignar interfaces al channel-group
switch(configure)#interface fastethernet 0/x
switch(configure-if)#channel-group 1 mode active
switch(configure-if)#exit
switch(configure)#interface fastethernet 0/y
switch(configure-if)#channel-group 1 mode active
Con esto el puerto x e y forman a ser un solo enlace lgico (port-channel 1) que posee
BW del puerto (x+y)
3.1
Default gateway
Si el default gateway del router es la ip 200.1.21.1, la configuracin es la siguiente.
router(config)#ip route 0.0.0.0 0.0.0.0 200.1.21.1
3.2
Ruteo esttico
Ejemplo:
Supongamos que para llegar a la red 192.168.2.0/24 se debe enviar el trfico al router con ip
192.168.3.1 (suponiendo que nuestro router puede lograr conectividad con la ip 192.168.3.1).
3.3
Ruteo dinmico
3.3.1
RIPv2
Supongamos que nuestro equipo se encuentra conectado a las redes 192.168.3.0/24, 192.168.4.0/24
y 10.2.10.0/24.
router(config)#router rip
router(config-router)#version 2
router(config-router)#network 192.168.3.0
router(config-router)#network 192.168.4.0
router(config-router)#network 10.2.10.0
3.3.2
OSPF
router(config-if)#no shutdown
router(config-if)#exit
router(config-if)#no shutdown
router(config-if)#exit
3.4
Listas de acceso
router(config-ext-nacl)#<permit|deny>
<protocolo>
<red_destino> <mask_destino> <opciones>
<red_origen>
<mask_origen>
Ntese que para que un access-list quede ligada a un access-group, los <id> deben ser los mismos, por
ejemplo access-list 101 con access-group 101
4.1
Configuracin de interfaces
Firewall(config)#interface ethernet x
Firewall(config-if)#nameif <name>
Firewall(config-if)#security-level <num>
Firewall(config-if)#no shutdown
4.2
Default Gateway
Suponiendo que nuestra interfaz hacia internet tiene por nombre outside.
4.3
Protocolos de Ruteo
Los algoritmos de ruteo dinmicos funcionan de igual forma que en el router.
4.4
NAT, PAT
firewall(config)#nat (inside) id 0 0
4.4.1
NAT Esttico
4.4.2
Dinmico
4.5
ACL
<protocolo>
<ip_origen>