Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface vlan 1
Switch(config-if)#ip address 192.168.0.11 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#end
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname Sw01
SSH-Configuración 01
1. Configuración de dominio IP
2. Generación pares de claves RSA
Sw01(config)#
Sw01(config)#ip domain-name cisco.com
Sw01(config)#crypto key generate rsa
The name for the keys will be: Sw01.cisco.com
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.
192.168.0.11
192.168.0.21
… en el PC
SSH-Conexión Switch-PC
192.168.0.11
192.168.0.21
… en el PC
SSH-Conexión Switch-PC
192.168.0.11
192.168.0.21
… en el PC
SSH-Conexión Switch-PC
Ping 192.168.0.11
192.168.0.11
192.168.0.21
… en el PC
SSH-Conexión Switch-PC
(ssh –l user IP)
192.168.0.11
192.168.0.21
… en el PC
Seguridad en puertos
Sw01>enable
Sw01#configure terminal
Enter configuration commands, one per line. End with
CNTL/Z.
Sw01(config)#interface gigabitEthernet 0/1
Sw01(config-if)#shutdown
Seguridad en puertos
Definición:
• Partición lógica de una red: Se crean en los switches
• Se pueden crear varias particiones para que coexistan varias
VLAN en el mismo switch.
• Cada VLAN es un dominio de broadcast: propia red IP
Características:
• VLAN se aíslan mutuamente: no hay comunicación entre
ellas
• VLAN se pueden comunicar entre ellas mediante un router.
• Los hosts que se agrupan dentro de una VLAN desconocen
la existencia de esta.
Vlans
Seguridad:
• Reducción de costos
• Mejor rendimiento
• Reducción de dominios de broadcast
• Mejora eficiencia del personal de TI
• Administración más simple de aplicaciones y proyectos
Tipos :
• VLAN de datos
• VLAN predeterminada
• VLAN nativa
• VLAN de administración
• VLAN de Voz
Vlans… A tener en cuenta
Se pueden establecer:
• Entre switches para que dispositivos de una misma VLAN se puedan
comunicar.
• Entre switches y router para permitir el enrutamiento entre VLAN
Vlans… Topología
Vlans & DHCP
02. Ejemplo
Vlans & DHCP
Proveedor01
Router>enable
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#line console 0
Router(config-line)#login local
Router(config-line)#exit
Router(config)#username CLARO password PROVEEDOR01
Router(config)#enable secret SISTEMAS
Router(config)#banner mot #SERVICIO-DHCP-01#
Router(config)#hostname R01-DHCP01
R01-DHCP01(config)#end
R01-DHCP01#
%SYS-5-CONFIG_I: Configured from console by console
R01-DHCP01#wr memory
Building configuration...
[OK]
Vlans & DHCP
Proveedor01
R01-DHCP01#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
R01-DHCP01(config)#interface gigabitEthernet 0/0/1
R01-DHCP01(config-if)#description DHCP01-VLAN11
R01-DHCP01(config-if)#ip address 10.0.11.1 255.255.255.0
R01-DHCP01(config-if)#no shutdown
R01-DHCP01(config-if)#
%LINK-5-CHANGED: Interface GigabitEthernet0/0/1, changed state to up
R01-DHCP01(config-if)#exit
R01-DHCP01(config)#ip dhcp pool VLAN11-DHCP01
R01-DHCP01(dhcp-config)#default-router 10.0.11.1
R01-DHCP01(dhcp-config)#dns-server 8.8.8.8
R01-DHCP01(dhcp-config)#network 10.0.11.0 255.255.255.0
R01-DHCP01(dhcp-config)#end
R01-DHCP01#wr memory
Building configuration...
[OK]
R01-DHCP01#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
R01-DHCP01(config)#ip dhcp excluded-address 10.0.11.2 10.0.11.10
R01-DHCP01(config)#end
R01-DHCP01#wr memory
Vlans & DHCP
Switch-empresa
Sw01#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Sw01(config)#interface fastEthernet 0/11
Sw01(config-if)#switchport mode access
Sw01(config-if)#switchport access vlan 11
Sw01(config-if)#description PC01-VLAN11
Sw01(config-if)#end
Sw01#wr memory
Building configuration...
[OK]
Vlans & DHCP
Switch-empresa
Sw01#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Sw01(config)#interface fastEthernet 0/1
Sw01(config-if)#switchport mode trunk
Sw01(config-if)#switchport trunk allowed vlan 11,22,99
Sw01(config-if)#switchport nonegotiate
Sw01(config-if)#description CONEXION SW01-SW02
Sw01(config-if)#end
Sw01#wr memory
Building configuration...
[OK]
Vlans & DHCP
Switch01-02-empresa-administracion
Sw01#configure terminal
Enter configuration commands, one per line. End with CNTL/Z
Sw01(config)#vlan 99
Sw01(config)#name VLAN-ADMINISTRACION
Sw01(config)#interface vlan 99
Sw01(config-if)#ip address 172.16.99.9 255.255.255.0
Sw01(config-if)#no shutdown
Sw01(config-if)#description ADMINISTRACION
Sw01(config-if)#end
Sw01#wr memory
Building configuration...
[OK]
Vlans & DHCP
Switch01-02-empresa-administracion
Sw02#configure terminal
Enter configuration commands, one per line. End with CNTL/Z
Sw01(config)#vlan 99
Sw01(config)#name VLAN-ADMINISTRACION
Sw02(config)#interface vlan 99
Sw02(config-if)#ip address 172.16.99.10 255.255.255.0
Sw02(config-if)#description ADMINISTRACION
Sw02(config-if)#no shutdown
Sw02(config-if)#end
Sw02#wr memory
Building configuration...
[OK]
Vlans & DHCP
Switch01-02-empresa-administracion