Ccna 200 - 301 Material Abril 2023
Ccna 200 - 301 Material Abril 2023
Ccna 200 - 301 Material Abril 2023
Switch>enable
Switch#configure terminal
Switch(config)#vlan 10
Switch#show vlan
Switch#configure terminal
Switch#configure terminal
Switch(config)#
De manera opcinal si tienes VLAN de voz, aca la asignar VLAN de voz:
Verificación:
Switch#show vlan
VLAN Nativa:
Verificación:
Switch#show vlan
Switch#configure terminal
Switch#show interfaces trunk
SVIs
Crear la VLAN:
Switch#configure terminal
Switch(config)#vlan 100
Switch(config)#vlan 100
Switch(config)#no shutdown
CDP
Switch(config)#cdp run
Verificación:
LLDP
Switch(config)#lldp run
Verificación:
Switch#show lldp
Etherchannel
Generalmente, en un etherchannel se busca transmitir más de una VLAN, por tanto, los
puertos se configuran como trunk, pero es posible también hacerlo como access si así se requiere.
Port Aggregation Protocol (PAgP) tiene dos Channel modes y ellos son "Desirable" y "Auto".
Link Aggregation Control Protocol (LACP) tiene dos Channel modes y ellos son "Active" y
"Passive".
Verificación:
Verificación:
Verificación:
Switch#show spanning-tree
MST
Activar MST.
Switch(config-mst)# revision 5
Las VLAN que no se incluyan en la instancia creada, pasarán automáticamente a ser parte de la
instancia por default (instancia 0).
Conectividad IP
Rutas estáticas
Router>enable
Router#configure terminal
Router(config)#
Verificación:
Router#show ip route
Activar OSPF:
El process_ID es significativo solo de forma local, y puede estar entre 1 y 65,535.
La wildcard mask es diferente a la máscara de sub-red. La wildcard mask le dice al proceso
OSPF la parte de la red que debe coincidir en la interfaz.
El router-ID es un identificador único del router OSPF. A diferencia del ID de proceso, este
tiene importancia en toda la red OSPF, no solo de forma local. Se escribe en el mismo formato
que las direcciones IPv4. Si no se define manualmente, el router la asignará de forma
automática.
Router(config-router)#router-id ip_address_format
Verificación:
Router#show ip protocols
Router#show ip ospf
OSPF Multi Area
Activar OSPF:
Definir las interfaces que van a participar en el proceso OSPF. Importante fijar el área donde se
encuentra la interfaz:
Definir router-ID:
Router(config-router)#router-id ip_address_format
Verificación:
Router#show ip protocols
Router#show ip ospf
HSRP
Router(config)#interface Interface-id
Configurar el grupo y la IP primaria o secundaria:
Configurar prioridad HSRP, rango de 1 a 255, default es 100, el número más alto representa la
mayor prioridad:
Cambiar de estado a activo cuando el router tiene una interfaz con una prioridad más alta:
Verificación:
VRRP
Seleccionar la interfaz:
Router(config)#interface interface-id
Router(config-if)# vrrp group description text
Cambiar de estado a activo cuando el router tiene una interfaz con una prioridad más alta:
Configurar intérvalo entre cada aviso sucesivo del router master. Tiene que ser igual en todos los
routers del mismo grupo VRRP:
Configurar router virtual backup para aprender el tiempo de aviso del router master:
Servicios IP
ACL STANDARD
Configurar ACL. Las ACL estándar usan los números 1 a 99 y 1300 a 1999.:
Si la ACL afecta solo a un host, se puede utilizar el siguiente comando:
Router(config)#interface Interface-id
Verificación:
Router#show ip access-lists
ACL EXTENDED
Verificación:
Router#show ip access-lists
ACL NAMED
Puede ser estándar o extendida:
Verificación:
Router#show ip access-lists
NAT STATICO
Router(config)#ip nat inside source static [inside local ip address] [inside global IP address]
Router(config)#interface Interface-id
Router(config)#interface Interface-id
Verificación:
NAT DINAMICO
Primero configurar ACL estándar para definer redes internas locales a traducir:
Router(config)#ip nat pool [Pool Name] [Start IP address] [End IP address] netmask [Subnet mask]
Router(config)#ip nat inside source list [access list name or number] pool [pool name]
Router(config)#interface Interface-id
Router(config)#interface Interface-id
Verificación:
Router#show ip access-lists
NTP
Verificación:
Router#show clock
DHCP
Definir gateway:
Router(dhcp-config)#default-router IP_Gateway
Router(dhcp-config)#dns-server IP_DNS
Verificación:
Router#show ip dhcp
DNS
Verificación:
Router# ping www.yahoo.com
SYSLOG
Verificación:
Router#debug ip protocolo
SSH
Router(config)#hostname Cisco
Cisco(config)#line vty 0 10
Cisco(config-line)#login local
Cisco(config-line)#transport input ssh
Verificación:
Cisco#show ip ssh
Seguridad
Port security
Máximo número de direcciones MAC seguras (default: 1):
Verificación:
DHCP snooping
Configurar el trusted port, el puerto que está directamente conectado al servidor DHCP.
Verificación:
En el caso de que los dos Switches involucrados soporten ARP inspection y DHCP Snooping:
Switch(config-if)#end
Verificación:
En el caso de que los dos Switches involucrados no soporten ARP inspection o DHCP Snooping:
Asociar manualmente la dirección IP del host a su dirección MAC y guardarla en la base de datos del
Switch:
Verificación: