Comandos Configuracion Red Cisco
Comandos Configuracion Red Cisco
Comandos Configuracion Red Cisco
Contrasea.
Direccin IPv4/IPv6.
R1(config)#service password-encryption
R1(config-line)#password cisco_con
R1(config-line)#login
R1(config-line)#exec-timeout 10 (minutos)
R1(config-line)#password cisco_aux
R1(config-line)#login
R1(config-line)#exec-timeout 10 (minutos)
Configuracin Linea Telnet
R1(config)#line vty 0 15
R1(config-line)#password cisco_vty
R1(config-line)#login
R1(config-line)#exec-timeout 10 (minutos)
PC>telnet 192.168.1.1
Configuracin SSH
R1(config)#ip ssh version 2
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.
How many bits in the modulus [512]: 1024 (bits de la contrasea encriptada)
R1(config)#line vty 0 15
R1(config-line)#login local
R1(config-if)#description RED1
R1(config-if)#no shutdown
R1(config-if)#description RED1
R1(config-if)#no shutdown
R1(config-if)#description RED1
R1(config-if)#no shutdown
Switch(config-if)#description SVI
Switch(config-if)#no shutdown
Switch(config-if)#mdix auto
Configuracin Seguridad :
Switch(config-if-range)#shutdown
Configuracin CDP
Switch#show cdp neighbors (Sirve para ver equipos conectados al equipo)
Switch(config-if)#ip dhcp snooping limit rate 5 (Limita el nmero de peticiones DHCP por segundo)
Switch(config-if-range)#switchport port-security
Configuracin NTP
Router1(config)#ntp master 1 (Nivel de prioridad 1-15)
Router2(config)#ntp server 10.1.1.1 (Direccin del router master con el que sincroniza)
Configuracin VLANs :
Switch(config)#vlan 2
Switch(config-vlan)#name profesores
Switch(config-vlan)#vlan 3
Switch(config-vlan)#name estudiantes
Switch(config-if-range)#switchport access vlan 1 (Al borrar la VLAN 3 hay que devolver las interfaces a la VLAN 1)
Switch(config)#interface vlan 99
Switch(config-if)#no shutdown
R1(config-subif)#description VLAN 2
R1(config)#interface fa 0/0
Switch(config-if)#mls qos trust cos (Dice al puerto que se fe de la etiqueta QoS que le llegue)
Switch(config-if)#switchport voice vlan 150 (Los telfonos IP de Cisco tienen un nivel de prioridad QoS de 5)
Configuracin Rutas :
R1(config)#show ip route
R1(config)#ip route 0.0.0.0 0.0.0.0 fa 0/0 (Interfaz de salida del propio router)
R1(config)#ipv6 route ::/0 FD00:DB8:ACAD:1::1 (IP del siguiente salto) (Preferible para
ethernet)
Configuracin RIPv1/RIPv2
R1#show ip protocols
R1(config)#router rip
R1(config)#ipv6 unicast-routing
R1(config-if)#ipv6 rip RIP-AS default-information originate (Propaga una ruta por defecto)
Configuracin OSPFv2
R1#show ip ospf neighbors
R1(config)#router ospf 10
R1(config-router)#router-id 1.1.1.1
R1#clear ip ospf process (Cambia el Router-ID sin tener que reiniciar el router)
R1(config)#interface fa 0/0
R1(config)#interface fa 0/0
R1(config)#interface fa 0/1
R1(config)#interface fa 0/1
Configuracin OSPFv3
R1#show ipv6 ospf neighbors
R1(config-rtr)#router-id 1.1.1.1
R1#clear ipv6 ospf process (Cambia el Router-ID sin tener que reiniciar el router)
R1(config)#router ospf 10
Configuracin EIGRP
R1#show ip eigrp topology
R1(config-router)#network 172.16.0.0 (Publica todas las rutas que caigan dentro de sta red)
R1(config-router)#network 192.168.10.0 (Publica todas las rutas que caigan dentro de sta red)
R1(config-router)#network 192.168.10.0 0.0.0.15 (Al poner la mscara especificamos la ruta que queremos publicar)
R1(config-router)#metric weights 0 1 0 1 0 0 (Los 4 digitos de en medio activan o desactivan las diferentes variables)
R1(config)#interface fa 0/0
R1(config-if)#ip summary-address eigrp 1 192.168.1.0 255.255.252.0 (Se mandan todas las rutas que caigan dentro
de esta red)
R1(config)#interface fa 0/0
R1(config-if)#ip authentication mode eigrp 1 md5 (Indica a la interfaz que va a autenticar con MD5)
R1(config)#interface fa 0/1
R1(config-if)#ip authentication mode eigrp 1 md5 (Indica a la interfaz que va a autenticar con MD5)
R1(config-if)#ipv6 eigrp 1
R1(config-if)#ipv6 eigrp 1
R1(config-if)#ipv6 summary-address eigrp 1 2001:db8:acad::/52 (Se mandan todas las rutas que caigan dentro de
esta red)
Configuracin Access Lists Stndar Numerada
R1#show access-lists
R1(config)#interface fa 0/0
R1(config-std-nacl)#15 deny host 192.168.1.10 (Se colocara sta condicin entre la 10 y la 20)
Configuracin Access Lists en Lineas VTY
R1(config)#access-list 21 permit 192.168.1.2 (Permite el trfico de ste host)
R1(config)#line vty 0 15
R1(config-line)#login local
R1(config-line)#access-class 21 in
R1(config)#access-list 100 permit tcp 192.168.1.0 0.0.0.255 host 192.168.2.3 eq 21 (Permite trfico de toda la
red al servidor ftp)
R1(config)#access-list 100 permit icmp 192.168.1.0 0.0.0.255 any (Permite icmp desde la red a todo el mundo )
R1(config)#interface fa 0/1
R1(config-ext-nacl)#deny tcp host 192.168.1.2 192.168.2.0 0.0.0.255 eq 80 (Bloquea trfico http de un host a toda
la red)
R1(config-ext-nacl)#permit tcp 192.168.1.0 0.0.0.255 host 192.168.2.3 eq 21 (Permite trfico de toda la red al
servidor ftp)
R1(config-ext-nacl)#permit icmp 192.168.1.0 0.0.0.255 any (Permite icmp desde la red a todo el mundo )
R1(config)#ip access-list extended ACL2
R1(config)#interface fa 0/1
Configuracin DHCPv4
R1#show ip dhcp binding
R1#debug ip packet (Muestra en tiempo real los eventos que suceden en las interfaces)
R1(config)#interface fa 0/1
R1(config-if)#ip address dhcp (Indica que la IP de la interfaz la coge del servidor DHCP)
R1(config-if)#no shutdown
R2(config)#interface fa 0/0
R2(config-if)#ip helper-address 192.168.10.1 (Indica que las peticiones DHCP que entren por sta interfaz
las reenva a la ip del servidor DHCP)
Configuracin DHCPv6
R1#show ipv6 dhcp binding
R1(config)#interface fa 0/1
R2(config)#interface fa 0/0
R2(config-if)#ipv6 enable
R2(config-if)#ipv6 adress autoconfig (Configura la interfaz del router como cliente STATELESS)
R1(config)#interface fa 0/1
R2(config)#interface fa 0/0
R2(config-if)#ipv6 enable
R2(config-if)#ipv6 adress dhcp (Configura la interfaz del router como cliente STATEFUL)
Relay: (Configura la interfaz para que reenve peticiones DHCP a la direccin del servidor DHCP
en una red remota)
R3(config)#interface fa 1/0
NAT Esttico:
R1(config)#ip nat inside source static 192.168.10.254 209.165.201.5 (IP Privada) (IP Pblica)
NAT Dinmico:
R1(config)#ip nat pool POOL-1 209.165.200.226 209.165.200.240 netmask 255.255.255.224
Switch(config)#interface fa 0/1
Switch(config)#interface fa 0/1
R1(config)#interface fa 0/1
R1(config-if)#no shutdown
R1(config-if)#standby 10 ip 192.168.1.3 (La IP virtual es la misma en todos los routers del grupo)
R1(config-if)# standby 10 priority 110 (Prioridad baja para que sea el router principal)
R2(config)#interface fa 0/2
R2(config-if)#no shutdown
R2(config-if)#standby 10 ip 192.168.1.3 (La IP virtual es la misma en todos los routers del grupo)
R2(config-if)# standby 10 priority 150 (Prioridad alta para que sea el router backup)
R1(config)#interface fa 0/1
R1(config-if)#no shutdown
R1(config-if)#glbp 10 ip 192.168.1.3 (La IP virtual es la misma en todos los routers del grupo)
R1(config-if)#glbp 10 priority 110 (Prioridad baja para que sea el router principal)
R2(config)#interface fa 0/2
R2(config-if)#no shutdown
R2(config-if)#glbp 10 ip 192.168.1.3 (La IP virtual es la misma en todos los routers del grupo)
R2(config-if)#glbp 10 priority 150 (Prioridad alta para que sea el router backup)
Configurar Etherchannel
S1#show etherchannel port-channel
S1(config-if-range)#interface port-channel 1
S2(config)#int range fa 0/1-4
S2(config-if-range)#interface port-channel 1
PPP
R1#show interfaces serial 0/0/0
R1(config-if)#encapsulation ppp
R1(config-if)#ppp multilink
R2(config)#hostname R1
R2(config)#hostname R2
Frame Relay
R1#show frame-relay map
R1(config-if)#encapsulation frame-relay
R1(config-if)#encapsulation frame-relay
R1(config-if)#no shutdown
R1(config)#int tunnel 0
R1(config-if)#router ospf 1
R2(config-if)#router ospf 1
R1(config)# access-list 110 permit ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255 (Decide el trfico que va a pasar por
el tnel)
R1(config)# crypto isakmp key cisco address 10.2.2.2 (Enva la contrasea al router con sta IP)
R1(config-crypto-map)# set peer 10.2.2.2 (Le damos la direccin del otro extremo del tunel)
R3(config)# crypto isakmp key cisco address 10.1.1.2 (Enva la contrasea al router con sta IP)
R3(config-crypto-map)# set peer 10.1.1.2 (Le damos la direccin del otro extremo del tunel)