Está en la página 1de 2

hostname RX # Asignar un nombre al dispositivo

banner motd #SOLO ACCESO AUTORIZADO# # Introducir un mensaje MOTD


(mensaje del d�a) de inicio de sesi�n
no ip domain-lookup # Evitar b�squedas de DNS no deseadas
login block-for 120 attempts 2 within 60 # Si alguien falla en dos intentos en un
per�odo de 60 segundos,
# el router bloquea los intentos de inicio de
sesi�n por 120 segundos

security passwords min-length 10 # Habilita un m�nimo de 10 caracteres


para todas las contrase�as
enable secret cisco # Contrase�a modo privilegiado protegida
service password-encryption # Encriptar las contrase�as de texto no
cifrado
ipv6 unicast-routing # Habilitar el enrutamiento IPv6
!
username cisco secret cisco17 # Crear usuario y contrase�a protegida
!
ip ssh version 2 # Cambio a la versi�n segura de SSH (2)
ip ssh authentication-retries 2 # Permite s�lo dos reintentos.
ip ssh time-out 60 # La sesi�n se cierra si el dispositivo
se deja desatendido por 60 segundos
ip domain-name duoc.cl # Configurar dominio
crypto key generate rsa (1024) # Generar la clave RSA
!
line con 0 # Protecci�n por consola. Configuraci�n y login
de acceso local.
exec-timeout 1 0 # Cierra la sesi�n de la l�nea despu�s de un
minutos de inactividad
password cisco
login
!
line vty 0 4 # Configurar la l�nea de terminal virtual
(VTY) para que el dispositivo permita el acceso por Telnet o SSH
exec-timeout 1 0 # Cierra la sesi�n de la l�nea despu�s de un
minutos de inactividad
password cisco
login local # Habilitar el login a la base de datos
local
transport input ssh # Habilitar s�lo SSH en estas l�neas
!
ip route 192.168.1.0 255.255.255.0 10.1.1.2 # Ruta est�tica con IP de router de
siguiente salto
ip route 192.168.0.0 255.255.255.0 s0/0/0 # Ruta est�tica con interfaz de salida
ip route 0.0.0.0 0.0.0.0 s0/0/1 # Ruta por defecto con interfaz de
salida
ip route 0.0.0.0 0.0.0.0 10.1.1.2 # Ruta por defecto con IP de siguiente
salto
!
ipv6 route 2001:DB8:ACAD:B::/64 serial 0/0/1 # Ruta est�tica con interfaz de
salida
ipv6 route 2001:DB8:ACAD:B::/64 FC00::2 # Ruta est�tica con IP de router de
siguiente salto
ipv6 route ::/0 serial 0/0/1 # Ruta por defecto con interfaz de salida
ipv6 route ::/0 FC00::2 # Ruta por defecto con IP de siguiente
salto
!
# COMANDOS RIPV2 #
router rip # Ingresar a la configuraci�n RIP.
version 2 # Cambiar a la versi�n 2.
passive-interface g0/1 # Evita que actualizaciones RIP se env�en
por esa interfaz
network 172.30.0.0 # Declarar las redes directamente
conectada.
no auto-summary # Desactiva a sumarizaci�n autom�tica
default-information originate # Redistribuci�n de rutas por defecto
!
# COMANDOS RIPNG #

interface s0/0/0 | G0/0 #


ipv6 rip Test1 enable # se habilita el routing de unidifusi�n
IPv6 y se habilitan las interfaces Gigabit Ethernet 0/0 y
# Serial 0/0/0 para RIPng mediante el nombre de
dominio Test1.

ipv6 rip Test1 default-information originate # Esto ordena que sea el origen de
la informaci�n de la ruta predeterminada y
# que propague la ruta est�tica predeterminada
en las actualizaciones RIPng enviadas
# por la interfaz configurada.

!
copy running-config startup-config # guardar la configuraci�n en ejecuci�n
en el archivo de inicio de la memoria de acceso aleatorio no vol�til
show running-config # Mostrar la configuraci�n actual
!
int g0/0 #
description Connection to PC-B. # Configurar IPv4, describir y
levantar una interfaz.
ip address 192.168.0.1 255.255.255.0 #
no shutdown #
!
interface g0/0 #
ipv6 address 2001:db8:acad:a::1/64 # Configurar IPv6.
ipv6 address fe80::1 link-local # Configurar una direcci�n IPv6 de
enlace local.
no shutdown # No shutdown sirve para levantar las
interfaces.
!
S1(config)# interface vlan 1 #
S1(config-if)# ip address 192.168.1.2 255.255.255.0 # configurar la direcci�n IP
de la SVI para permitir la administraci�n remota de switch.
S1(config-if)# no shutdown # No shutdown sirve para levantar
las interfaces.
!
S1(config)# ip default-gateway 192.168.1.1 # Configurar el gateway
predeterminado en el switch

También podría gustarte