2.1.1.6 Lab - Configuring Basic Switch Settings
2.1.1.6 Lab - Configuring Basic Switch Settings
Topología
Tabla de direccionamiento
Gateway
Máscara de predeterminad
Dispositivo Interfaz Dirección IP subred o
Objetivos
Parte 1: tender el cableado de red y verificar la configuración predeterminada del switch
Parte 2: configurar los parámetros básicos de los dispositivos de red
Configurar los parámetros básicos del switch.
Configurar la dirección IP de la computadora.
Parte 3: verificar y probar la conectividad de red
Mostrar la configuración del dispositivo.
Probar la conectividad de extremo a extremo con ping.
Probar las capacidades de administración remota con Telnet.
Guardar el archivo de configuración en ejecución del switch.
Parte 4: administrar la tabla de direcciones MAC
Registrar la dirección MAC del host.
Determine las direcciones MAC que el switch ha aprendido.
Enumere las opciones del comando show mac address-table.
Configure una dirección MAC estática.
Información básica/situación
Los switches Cisco se pueden configurar con una dirección IP especial, conocida como “interfaz
virtual de switch” (SVI). La SVI o dirección de administración se puede usar para el acceso remoto
al switch a fin de ver o configurar parámetros. Si se asigna una dirección IP a la SVI de la VLAN 1,
de manera predeterminada, todos los puertos en la VLAN 1 tienen acceso a la dirección IP de
administración de SVI.
En esta práctica de laboratorio, armará una topología simple mediante cableado LAN Ethernet y
accederá a un switch Cisco utilizando los métodos de acceso de consola y remoto. Examinará la
configuración predeterminada del switch antes de configurar los parámetros básicos del switch. Esta
configuración básica del switch incluye el nombre del dispositivo, la descripción de interfaces, las
contraseñas locales, el mensaje del día (MOTD), el direccionamiento IP, la configuración de una
dirección MAC estática y la demostración del uso de una dirección IP de administración para la
administración remota del switch. La topología consta de un switch y un host que solo usa puertos
Ethernet y de consola.
Nota: el switch que se utiliza es Cisco Catalyst 2960 con IOS de Cisco versión 15.0(2) (imagen
lanbasek9). Se pueden utilizar otros switches y otras versiones del IOS de Cisco. Según el modelo y
la versión de IOS de Cisco, los comandos disponibles y los resultados que se obtienen pueden diferir
de los que se muestran en las prácticas de laboratorio.
Nota: asegúrese de que el switch se haya borrado y no tenga una configuración de inicio. Consulte el
apéndice A para conocer los procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
1 switch (Cisco 2960 con IOS de Cisco versión 15.0(2), imagen lanbasek9 o comparable)
1 computadora (Windows 7, Vista o XP con un programa de emulación de terminal, como
Tera Term, y capacidad para Telnet)
Cable de consola para configurar el dispositivo con IOS de Cisco mediante el puerto de consola
Cable Ethernet, como se muestra en la topología
Observe que el indicador cambia en la configuración para reflejar el modo EXEC privilegiado.
Verifique que el archivo de configuración esté limpio con el comando show running-config del
modo EXEC privilegiado. Si se guardó un archivo de configuración anteriormente, se debe
eliminar. Según cuál sea el modelo del switch y la versión del IOS, la configuración podría
variar. Sin embargo, no debería haber contraseñas ni direcciones IP configuradas. Si su switch no
tiene una configuración predeterminada, borre y recargue el switch.
Nota: en el apéndice A, se detallan los pasos para inicializar y volver a cargar los dispositivos.
Figura 2. Comando de “show running-config”.
¿Por qué aparece este mensaje? Aún no tiene ninguna configuración guardada en al NVRAM.
Examine las características de la SVI para la VLAN 1.
Switch# show interface vlan1
Los archivos poseen una extensión, tal como .bin, al final del nombre del archivo. Los
directorios no tienen una extensión de archivo.
¿Cuál es el nombre de archivo de la imagen de IOS de Cisco?
2960-lanbasek9-mz.150-2.SE4.bin
Parte 2. configurar los parámetros básicos de los dispositivos de red
En la parte 2, configurará los parámetros básicos para el switch y la computadora.
Paso 1. configurar los parámetros básicos del switch, incluidos el nombre de host, las
contraseñas locales, el mensaje MOTD, la dirección de administración y el acceso por
Telnet.
En este paso, configurará la computadora y los parámetros básicos del switch, como el nombre de
host y la dirección IP para la SVI de administración del switch. La asignación de una dirección IP en
el switch es solo el primer paso. Como administrador de red, debe especificar cómo se administra el
switch. Telnet y SSH son los dos métodos de administración que más se usan. No obstante, Telnet
no es un protocolo seguro. Toda la información que fluye entre los dos dispositivos se envía como
texto no cifrado. Las contraseñas y otra información confidencial pueden ser fáciles de ver si se las
captura mediante un programa detector de paquetes.
a. Si se parte de la suposición de que el switch no tenía ningún archivo de configuración
almacenado en la NVRAM, verifique que usted esté en el modo EXEC privilegiado. Introduzca
el comando enable si la petición de entrada volvió a cambiar a Switch>.
Switch> enable
Switch#
e. Asigne class como contraseña secreta para el acceso al modo EXEC privilegiado.
S1(config)# enable secret class
S1(config)#
¿Qué teclas de método abreviado se usan para ir directamente del modo de configuración global
al modo EXEC privilegiado? _________
i. Vuelva al modo EXEC privilegiado desde el modo EXEC del usuario. Introduzca la contraseña
class cuando se le solicite hacerlo.
S1> enable
Password:
S1#
Observe que la interfaz VLAN 99 está en estado down, aunque haya introducido el comando no
shutdown. Actualmente, la interfaz se encuentra en estado down debido a que no se asignaron
puertos del switch a la VLAN 99.
k. Asigne todos los puertos de usuario a VLAN 99.
S1(config)# interface range f0/1 – 24,g0/1 - 2
S1(config-if-range)# switchport access vlan 99
S1(config-if-range)# exit
S1(config)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to up
Figura 8. Configuración VLAN 99
Para establecer la conectividad entre el host y el switch, los puertos que usa el host deben estar
en la misma VLAN que el switch. Observe que, en el resultado de arriba, la interfaz VLAN 1
queda en estado down porque no se asignó ninguno de los puertos a la VLAN 1. Después de
unos segundos, la VLAN 99 pasa al estado up porque ahora se le asigna al menos un puerto
activo (F0/6 con la PC-A conectada).
l. Emita el comando show vlan brief para verificar que todos los puertos de usuario estén en la
VLAN 99.
S1# show vlan brief
o. Configure las líneas de terminal virtual (vty) para que el switch permita el acceso por Telnet. Si
no configura una contraseña de vty, no puede acceder al switch mediante telnet.
S1(config)# line vty 0 15
S1(config-line)# password cisco
S1(config-line)# login
S1(config-line)# end
S1#
*Mar 1 00:06:11.590: %SYS-5-CONFIG_I: Configured from console by console
¿Por qué se requiere el comando login?
Para que no solicite la contraseña
Figura 10. Configuración S1
S1#
Figura 11. Comando de “show run”
b. Verifique la configuración de la VLAN 99 de administración.
S1# show interface vlan 99
Vlan99 is up, line protocol is up
Hardware is EtherSVI, address is 0cd9.96e2.3d41 (bia 0cd9.96e2.3d41)
Internet address is 192.168.1.2/24
MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:06, output 00:08:45, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
175 packets input, 22989 bytes, 0 no buffer
Received 0 broadcasts (0 IP multicast)
0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
1 packets output, 64 bytes, 0 underruns
0 output errors, 0 interface resets
0 output buffer failures, 0 output buffers swapped out
¿Cuál es el ancho de banda en esta interfaz? 100000 Kbit
¿Cuál es el estado de la VLAN 99? Arriba
¿Cuál es el estado del protocolo de línea? Arriba
Figura 12. Comando de “show vlan 99”
b. En el símbolo del sistema de la PC-A, haga ping a la dirección de administración de SVI del S1.
C:\Users\User1> ping 192.168.1.2
Debido a que la PC-A debe resolver la dirección MAC del S1 mediante ARP, es posible que se
agote el tiempo de espera del primer paquete. Si los resultados del ping siguen siendo
incorrectos, resuelva los problemas de configuración de los parámetros básicos del dispositivo.
Revise el cableado físico y el direccionamiento lógico, si es necesario.
Figura 13. Comando de “ping”.
a. Con la ventana cmd abierta en la PC-A, emita un comando de Telnet para conectarse al S1 a
través de la dirección de administración de SVI. La contraseña es cisco.
C:\Users\User1> telnet 192.168.1.2
b. Después de introducir la contraseña cisco, quedará en la petición de entrada del modo EXEC del
usuario. Acceda al modo EXEC privilegiado.
c. Escriba exit para finalizar la sesión de Telnet.
Figura 14. Conexión por Telnet a S1.
Reflexión
1. ¿Por qué debe configurar las líneas vty para el switch?
Si no se configura no se puede hacer la conexión Telnet.
2. ¿Para qué se debe cambiar la VLAN 1 predeterminada a un número de VLAN diferente?
Se debe hacer por seguridad.
3. ¿Cómo puede evitar que las contraseñas se envíen como texto no cifrado?
Usando el comando service password-encryption
4. ¿Para qué se debe configurar una dirección MAC estática en una interfaz de puerto?
Para especificar a que puertos se puede conectar un Host
b. Emita el comando reload para eliminar una configuración antigua de la memoria. Cuando reciba
el mensaje Proceed with reload?, presione Enter. (Si presiona cualquier otra tecla, se cancela la
recarga).
Router# reload
Proceed with reload? [confirm]
*Nov 29 18:28:09.923: %SYS-5-RELOAD: Reload requested by console. Reload Reason:
Reload Command.
Nota: es posible que reciba una petición de entrada para guardar la configuración en ejecución
antes de volver a cargar el router. Responda escribiendo no y presione Enter.
System configuration has been modified. Save? [yes/no]: no
c. Una vez que se vuelve a cargar el router, se le solicita introducir el diálogo de configuración
inicial. Escriba no y presione Enter.
Would you like to enter the initial configuration dialog? [yes/no]: no
d. Aparece otra petición de entrada para finalizar la instalación automática. Responda escribiendo
yes (sí) y presione Enter.
Would you like to terminate autoinstall? [yes]: yes
Nota: es posible que reciba un mensaje para guardar la configuración en ejecución antes de
volver a cargar el switch. Responda escribiendo no y presione Enter.
System configuration has been modified. Save? [yes/no]: no
l. Una vez que se vuelve a cargar el switch, debe ver una petición de entrada del diálogo de
configuración inicial. Responda escribiendo no en la petición de entrada y presione Enter.
Would you like to enter the initial configuration dialog? [yes/no]: no
Switch>