Todos Los Comandos CCNA
Todos Los Comandos CCNA
Todos Los Comandos CCNA
http://www.taringa.net/posts/info/4387780/comandos-de-ccna-exploracion-4_0.html
*************************
CCNA COMMANDS
*************************
Configuración del Hostname
Router#configure terminal
Router(config)#hostname [Nombre]
Nombre(config)#Ctrl + z
Nombre#
Configuración de Password
1.- Enable Password
Nombre#configure terminal
Nombre(config)#enable password [password]
Nombre(config)#Ctrl + z
Nombre#
3.- Terminal
Nombre#configure terminal
Nombre(config)#line vty 0 4
Nombre(config-line)#login
Nombre(config-line)#password [password]
Nombre(config-line)#Ctrl + z
Nombre#
4.- Consola
Nombre#configure terminal
Nombre(config)#line console 0
Nombre(config-line)#login
Nombre(config-line)#password [password]
Nombre(config-line)#Ctrl + z
Nombre#
5.- Auxiliar
Nombre#configure terminal
Nombre(config)#line auxiliary 0
Nombre(config-line)#login
Nombre(config-line)#password [password]
Nombre(config-line)#Ctrl + z
Nombre#
Displaying comand
Entradas a la Novel Cache
show novell cache
Parámetros de Interface Novell
show novell interface [interface unit]
Tabla de enrutamiento Novell (Routing Table)
show novell route
Novell Servers
show novell servers
Tráfico Novell
show novell traffic
Comandos Copy
Comandos de Inicio
Router(config)# config-register 0x2102
Router(config)# boot system flash igs-j-1.111-5
Router(config)# boot system tftp igs-j-1.111-5
Encapsulamiento PPP
Router(config)# interface Serial 0
Router(config-if)# encapsulation ppp
Router# show interface s 0
PPP con autenticación PAP
Router(config)# interface Serial 0
Router(config-if)# encapsulation ppp
Router(config-if)# ppp authentication pap
Router(config-if)# ppp pap sent-username LabB password class
PPP con autenticación CHAP
Router(config)# interface Serial 0
Router(config-if)# encapsulation ppp
Router(config-if)# ppp authentication chap
Router# username LabB password class
ISDN -Configuración del Router Gateway
Router-Gateway(config)# username ISP pass class
Router-Gateway(config)# isdn switch-type bassic-dms100
Router-Gateway(config)# dialer-list 1 protocol ip list 101
Router-Gateway(config)# access-list 101 deny igrp any any
Router-Gateway(config)# access-list 101 permit ip any any
Router-Gateway(config)# ip route 172.30.0.0 255.255.0.0 bri0
Router-Gateway(config)# interface bri0
Router-Gateway(config-if)# ip add 10.0.0.3 255.0.0.0
Router-Gateway(config-if)# encapsulation ppp
Router-Gateway(config-if)# ppp authen chap
Router-Gateway(config-if)# dialer-group 1
Router-Gateway(config-if)# dialer map ip 10.0.0.4 name ISP 8315551234
Router-Gateway(config-if)# isdn spid1 08443 213
Router-Gateway(config-if)# isdn spid2 08132 344
ISDN -Configuración del Router ISP
Router-ISP(config)# username Gateway pass class
Router-ISP(config)# isdn switch-type bassic-5ess
Router-ISP(config)# dialer-list 1 protocol ip list 101
Router-ISP(config)# access-list 101 permit ip any any
Router-ISP(config)# ip route 192.168.15.0 255.255.255.0 10.0.0.3
Router-ISP(config)# interface bri 0
Router-ISP(config-if)# ip add 10.0.0.4 255.0.0.0
Router-ISP(config-if)# encapsulation ppp
Router-ISP(config-if)# ppp authen chap
Router-ISP(config-if)# dialer-group 1
Router-ISP(config-if)# dialer map ip 10.0.0.3 name Gateway 4085559988
Comandos Opcionales ISDN
Router-ISP(config-if)# dial wait-for-carrier time seconds
Cantidad de segundos que la interface espera a la portadora cuando se realiza un
pedido. El vlor por default es de 30 segundos
Router-ISP(config-if)# dialer idle timeout seconds
Especifica la cantidad de segundos de inactividad que se deben esperar antes de
desconectar una llamada. El valor por default es de 120 segundos
Router-ISP(config-if)# dialer load threshhold load [outbound | inboud | either]
Configura el ancho de banda a pedido estableciendo la carga máxima antes de que el
dispositivo de discado realice otra llamada hacia un destino. La carga equivale
a la carga de interface de 1 a 255, donde 255 corresponde al 100 % del ancho de
banda disponible.
Monitoreo y Prueba de ISDN
Router-ISP# show dialer Muestra el estado actual del enlace
Router-ISP# show isdn active Muestra el estado de llamada mientras se está efectua
ndo la misma
Router-ISP# show isdn status Muestra el estado si hay una conexión ISDN
Router-ISP# show dialer map Muestra las sentencias de dialer map ip
Router-ISP# debug q921 Muestra el establecimiento de la conexión de llamada y su d
esconexión
Router-ISP# debug dialer Muestra la configuración y la operación del dispositivo de
marcación
Comandos Para Frame Relay
Router-1
Router-1(config)# interface s 1
Router-1(config-if)# ip add 10.16.0.1 255.255.255.0
Router-1(config-if)# encapsulation frame-relay
Router-1(config-if)# bandwidth 56
Router-1(config-if)# frame-relay map ip 10.16.0.2 110 broadcast ietf
Router-1(config-if)# frame-relay lmi-type ansi (Se necesita para versiones anter
iores a 11.0
IOS 11.0 soporta sensor LMI automático)
Router-1(config)# router rip
Router-1(config-router)# network 10.0.0.0
Router-2
Router-2(config)# interface s 1
Router-2(config-if)# ip add 10.16.0.2 255.255.255.0
Router-2(config-if)# encapsulation frame-relay
Router-2(config-if)# bandwidth 56
Router-1(config-if)# frame-relay map ip 10.16.0.1 110 broadcast ietf
Router-1(config-if)# frame-relay lmi-type ansi (Se necesita para versiones anter
iores a 11.0
IOS 11.0 soporta sensor LMI automático)
Router-1(config)# router rip
Router-1(config-router)# network 10.0.0.0
R1(config-if)#
El IOS envía mensajes no solicitados a la consola cuando se activa una interfaz co
n el comando no
shutdown. Sin embargo, estos mensajes interrumpen el siguiente comando que ingre
se (en este caso,
description). El comando logging synchronous soluciona este problema al copiar e
l comando
que se ingresó hasta ese momento debajo del próximo indicador de router.
R1(config)#interface fastethernet 0/0
R1(config-if)#ip address 172.16.3.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#description
*Mar 1 01:28:040,242: %LINK-3-UPDOWN: Interface FastEthernet0/0, changed
state to up
*Mar 1 01:28:050,243: %LINEPROTO-5-UPDOWN: Line protocol on Interface
FastEthernet0/0, changed state to up
R1(config-if)#description <-- Keyboard input copied after message
Aquí se muestra R1 como ejemplo. Agregue logging synchronous a las líneas de consola
y de
terminal virtual en todos los routers.
R1(config)#line console 0
R1(config-line)#logging synchronous
R1(config-line)#line vty 0 4
R1(config-line)#logging synchronous
Paso 4: Agregue el comando exec-timeout a las líneas de consola y de terminal virt
ual.
Se puede utilizar el comando de configuración de línea exec-timeout para establecer
el intervalo que
el intérprete de comandos EXEC espera hasta detectar la entrada del usuario. Si no
detecta ninguna
entrada durante el intervalo, el servicio de EXEC reanuda la conexión actual. Si n
o existe ninguna
conexión, el servicio de EXEC regresa la terminal al estado inactivo y desconecta
la sesión entrante.
Este comando le permite controlar la cantidad de tiempo que una línea de consola o
de terminal virtual
puede estar inactiva antes de finalizar la sesión. La sintaxis es la siguiente:
Router(config-line)#exec-timeout minutes [seconds]
Descripción de la sintaxis:
minutes: número entero que especifica la cantidad de minutos.
seconds: intervalos adicionales de tiempo en segundos (opcional).
En un entorno de laboratorio se puede especificar no timeout (sin tiempo de espera
) mediante el
comando exec-timeout 0 0. Este comando es muy útil, ya que el tiempo de espera por
defecto para
las líneas es de 10 minutos. No obstante, por seguridad, generalmente no se establ
ecen líneas para
no timeout en un ambiente de producción.
Aquí se muestra R1 como ejemplo.
Agregue exec-timeout 0 0 a las líneas de consola y de terminal virtual en todos lo
s routers.
R1(config)#line console 0
R1(config-line)#exec-timeout 0 0
R1(config-line)#line vty 0 4
R1(config-line)#exec-timeout 0 0
Tarea 3: Interpretar el resultado de la depuración.
Nota: Si ya configuró el direccionamiento IP en R1, elimine todos los comandos int
erface antes de
continuar. R1, R2 y R3 deben configurarse hasta el final de la Tarea 2 sin reali
zar ninguna configuración
de las interfaces.
Paso 1: Ingrese el comando debug ip routing desde el modo EXEC privilegiado en R
1.
R1#debug ip routing
IP routing debugging is on
El comando debug ip routing muestra cuándo se agregan, modifican o borran routers
de la tabla de
enrutamiento. Por ejemplo, cada vez que configura y activa una interfaz con éxito,
IOS de Cisco agrega una
ruta a la tabla de enrutamiento. Para verificarlo observe el resultado del coman
do debug ip routing.
Paso 2: Ingrese al modo de configuración de interfaz para la interfaz LAN de R1.
R1#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
R1(config)#interface fastethernet 0/0
Configure la dirección IP como se especifica en el Diagrama de topología.
R1(config-if)#ip address 172.16.3.1 255.255.255.0
is_up: 0 state: 6 sub state: 1 line: 1 has_route: False
CCNA 4: PRACTICA No. 1
1.1. CONFIGURACION DE NAT
1.2. CONFIGURACION DE PAT
1.3. CONFIGURACION DE DHCP
1.4. CONFIGURACION PPP
1.5. CONFIGURACION VPN
CONFIGURACION DE NAT
Con los comandos anteriores se logra que cada vez que un paquete llegue a la int
erface e0 de EMPRESA1, y este necesite ser enviado a redes externas por medio de
la s0, se traduzca su dirección privada a la pública 199.6.13.10.
d. Pruebas de conectividad. Realice las siguientes pruebas y confronte con sus r
esultados.
?Ping desde: PC11 ; hacia: 10.0.0.2 ; resultado: prueba exitosa
?Ping desde: WebServer ; hacia: 192.168.1.2 ; resultado: host de destino inaccesi
ble
?Ping desde: WebServer ; hacia: 199.6.13.10 ; resultado: prueba exitosa
Nota: Aun con el uso de NAT no es posible hacer Ping directamente a direcciones
privadas (ese es el objetivo de la práctica), pero si se puede acceder a la PC11 a
través de su dirección pública.
e. Revise el estado de las traducciones en el enrutador EMPRESA1. Use el comando
siguiente:
EMPRESA1# show ip nat translation [Enter]
Esta traducción al haber sido creada de manera estática, permanecerá aun cuando se bor
ren las traducciones activas con el comando:
EMPRESA1# clear ip nat translation * [Enter]
Veremos más adelante como este comando si afecta a las traducciones dinámicas.
Paso 6: Configuración de traducciones dinámicas en enrutador EMPRESA1
a. Cambie la dirección IP de PC11 a: 192.168.1.3
b. Repita las pruebas de conectividad del apartado (d) del paso 5. Notará como al
intentar acceder a redes externas con otras direcciones privadas, esto no es pos
ible, y si se mantiene el esquema de traducción estática, sería necesario crear una tr
aducción para cada dirección privada de manera manual e individual.
c. Para solventar esta situación, activaremos una traducción basada en un grupo de d
irecciones públicas, que serán asignadas dinámicamente por orden de llegada con respec
to a las privadas. Primero eliminamos la traducción estática creada con anterioridad
.
EMPRESA1# configure terminal
EMPRESA1(config)# no ip nat inside source static 192.168.1.2 199.6.13.10
EMPRESA1(config)# exit
EMPRESA1# clear ip nat translation *
EMPRESA1# show ip nat translation
Al ejecutar el comando show de la última línea podrá verificar que la traducción estática
ya no existe.
d. Creación del grupo (pool) de direcciones públicas:
EMPRESA1# configure terminal
EMPRESA1(config)# ip nat pool grupo1 199.6.13.10 199.6.13.14 netmask 255.255.255
.248
EMPRESA1(config)# CTRL+Z
e. Creación de una lista de acceso estándar que permita comparar las direcciones de
origen (privadas) y decidir si luego estas serán traducidas a direcciones públicas.
En este caso incluiremos en el derecho a ser traducidas a toda la red 192.168.1.
0 / 24
EMPRESA1# configure terminal
EMPRESA1(config)# access-list 1 permit 192.168.1.0 0.0.0.255
EMPRESA1(config)# CTRL+Z
La lista de acceso anterior NO SE DEBE APLICAR a ninguna interface. Recuerde, se
usa solo para efectos de comparar el origen de los paquetes y tomar la decisión s
obre la traducción. No se usa la lista de acceso para afectar al tráfico entrante o
saliente en las interfaces involucradas en la traducción.
f. Ahora se configurará la traducción dinámica con base en el pool y la lista de acces
o creadas previamente.
EMPRESA1# configure terminal
EMPRESA1(config)# ip nat inside source list 1 pool grupo1
EMPRESA1(config)# CTRL+Z
No es necesario volver a definir el sentido de la traducción (inside / outside), y
a que si recuerda eso ya se había configurado en la traducción estática y no debe camb
iar (e0 ??inside ; s0 ??outside).
g. Haga una prueba Ping desde PC11 (recuerde que esta todavía tiene la dirección 192
.168.1.3) hacia 10.0.0.2. En este caso la traducción se llevará a cabo correctamente
y se obtendrá una respuesta exitosa. Revise de nuevo el estado de las traduccione
s usando el comando show ip nat translation
h. Ahora que esta usando un pool o grupo de direcciones también puede usar el sigu
iente comando para obtener mas información sobre el estado actual de NAT en el enr
utador.
EMPRESA1# show ip nat statistics [Enter]
Este comando le informará sobre la cantidad de direcciones estáticas y dinámicas tradu
cidas, tamaño del pool, porcentaje utilizado, etc.
i. Veamos que sucede cuando las traducciones requeridas exceden el número de direc
ciones públicas que comprenden el pool. Haga lo siguiente:
?Cambie la dirección de PC11 a: 192.168.1.4 ; haga ping a: 10.0.0.2 ; revise las tr
aducciones
Notará que se crea una nueva traducción por cada IP privada que necesita acceso a re
des externas
CONFUGURACION PPP