0% encontró este documento útil (0 votos)
41 vistas5 páginas

Resumen CCNA - 3

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1/ 5

Resumen CCNA 3

Uso de configuraciones a router


Para facilitar la configuración de los puertos de un swich podemos configurar varios
puertos a la vez usando la opción range.
S1(config)# interface range fa0/1 – 24 ( configuraríamos todos los puertos entre el 0/1 y el 0/24)
o
S2(config)# interface range fa0/6, fa0/11, fa0/18 ( configuraríamos los puertos 0/6, 0/11 y 0/18 )

Configuraciones básicas
Las configuraciones básicas de un Switch son iguales que un router
 Configuración del nombre
hostname

 Contraseñas del modo privilegiado


enable password class
o
enable secret class

 Banner de bienvenida
banner motd &

 Contraseña para la conexión por consola


line console 0
password cisco
login

 Contraseña para la conexión en remoto


line vty 0
password cisco
login

 Configuración de las interfaces


interface fa0/1
ip address 192.168.1.1 255.255.255.0
no shutdown

 Salvar la configuración

R1#copy running-config startup-config


Configuraciones especificas del Switch
Cuando comenzamos la configuración de un switch es conveniente apagar todos los puertos
para evitar dejar puertos activos no seguros.
S1(config)# interface range fa0/1 - 24
S1(config)# no shutdown
Configurar gateway por defecto
S1(config)#ip default-gateway 172.17.99.1
Asignar una IP a un puerto
Si es preciso podemos asignar una mac de host a un puerto en concreto, aunque la opción
sticky nos permite asignársela automáticamente.

S1(config)# mac-address-table static 00e0.2917.1884 interface fastethernet 0/18


vlan 99

Creación de VLAN

S1(config)#vlan 10
S1(config-vlan)#name faculty/staff
S1(config-vlan)#vlan 20
S1(config-vlan)#name students
S1(config-vlan)#vlan 30
S1(config-vlan)#name guest
S1(config-vlan)#vlan 99
S1(config-vlan)#name management
S1(config-vlan)#end

Configurar puertos troncales


A la hora de conectarse a un switch para administrarlo debemos:
Crear una VLAN nativa

S1(config-vlan)#vlan 99
S1(config-vlan)#name management

Asignarle una IP a la VLAN para poder conectarnos en remoto al switch

S2(config)#interface vlan 99
S2(config-if)#ip address 172.17.99.12 255.255.255.0
S2(config-if)#no shutdown

Poner algunos puertos en modo troncal y asignarles la VLAN de administración

S1(config)# interface range fa0/1-5


S1(config-if-range)# switchport mode trunk
S1(config-if-range)# switchport trunk native vlan 99
S1(config-if-range)# no shutdown
Configurar puertos de acceso
Configuramos los puertos de acceso en los switch en los que se conectan los host.
Para ello los configuramos en modo acceso

S2(config)#interface range fa0/6-24


S2(config-if-range)#switchport mode access
S2(config-if-range)#no shutdown

Asignación de VLAN a puertos


Le asignamos los puertos a las distintas VLAN
S3(config)#interface range fa0/6-10
S3(config-if-range)#switchport access vlan 30
S3(config-if-range)#interface range fa0/11-17
S3(config-if-range)#switchport access vlan 10
S3(config-if-range)#interface range fa0/18-24
S3(config-if-range)#switchport access vlan 20

Configuraciones de seguridad
Para configurar las opciones de seguridad de un puerto se usa el comando switchport port-
security. Las opciones de este comando son las siguientes:
Mac-address
Direcciones Mac asociadas al puerto
S3(config-if)# switchport port-security mac-address sticky
(Asigna la mac automaticamente)
S3(config-if)# switchport port-security mac-address “una mac”
(Asignamos manualmente una MAC)
Maximum
Numero máximo de MACs que admitirá el puerto
S3(config-if)# switchport port-security maximum 1
Violation
Actuación en caso de que se viole la seguridad
S3(config-if)#switchport port-security violation shutdown protect
o
S3(config-if)#switchport port-security violation shutdown shutdown
o
S3(config-if)#switchport port-security violation shutdown restrict
Configuraciones VTP
VTP es un protocolo que permite que los cambios en las VLAN se transmitan desde un equipo
servidor a los equipos clientes. Los pasos a configurar son los siguientes:
Modo VTP: server, client o transparent
S1(config)#vtp mode server
o
S1(config)#vtp mode client
o
S1(config)#vtp mode transparent
Configuracion del dominio y del password
S1(config)#vtp domain Lab4
S1(config)#vtp password cisco
Una vez configurado el VTP solo podremos configurar las VLAN en el server

Configuraciones Spanning Tree


El spanning tree es el protocolo que se encarga de los enlaces redundantes. A la hora de
configurar el spanning tree solo deberemos tener en cuenta la prioridad que se le asigne a
cada VLAN.
S1(config)#spanning-tree vlan 1 priority 4096
S1(config)#spanning-tree vlan 10 priority 4096
S1(config)#spanning-tree vlan 20 priority 4096
S1(config)#spanning-tree vlan 30 priority 4096

Una configuración defectuosa provocara ana subutilización de los enlaces troncales.

Configuraciones Inter VLAN


Cuando conectamos un switch a un router, necesitaríamos un interfaces por cada una de las
VLAN. Para que las VLAN compartan interfaces usaremos el protocolo interVLAN. Este
protocolo divide la interfaces en subinterfaces y configuraremos cada subinterfaces con la
dirección de gateway de cada una de las VLAN. Los pasos son los siguientes
Encendemos la interface
R1(config)#interface fastethernet 0/1
R1(config-if)#no shutdown

Entramos en las interfaces y activamos el inter VLAN y asignamos las IPs

R1(config-if)#interface fastethernet 0/1.1


R1(config-subif)#encapsulation dot1q 1
R1(config-subif)#ip address 172.17.1.1 255.255.255.0
R1(config-if)#interface fastethernet 0/1.10
R1(config-subif)#encapsulation dot1q 10
R1(config-subif)#ip address 172.17.10.1 255.255.255.0
R1(config-if)#interface fastethernet 0/1.20
R1(config-subif)#encapsulation dot1q 20
R1(config-subif)#ip address 172.17.20.1 255.255.255.0
R1(config-if)#interface fastethernet 0/1.30
R1(config-subif)#encapsulation dot1q 30
R1(config-subif)#ip address 172.17.30.1 255.255.255.0
Entramos en la subinterface troncal y realizamos las configuraciones
R1(config-if)#interface fastethernet 0/1.99
R1(config-subif)#encapsulation dot1q 99 native
R1(config-subif)#ip address 172.17.99.1 255.255.255.0

También podría gustarte