You are on page 1of 5

Router>MODO USUARIO Se usan con los comandos show y las utilidades ping y traceroute.

e. Para habilitar el modo EXEC privilegiado, introduzca enable

copy running-config startup-config almacena la configuracin en ejecucin en el archivo de configuracin de inicio. show version para verificar y resolver los problemas de algunos de los componentes bsicos del hardware y el software que se utilizan durante el proceso de arranque. show startup-config para ver si hay un comando bootsystem que est indicando al router utilizar una ubicacin diferente para la imagen IOS de Cisco. show running-config show interfaces show arp show ip route show protocols show version Router# MODO PRIVILEGIADO

Router(config)# CONFIGURACIN GLOBAL Para ingresar a la configuracin global, ingrese el comando configure terminal o config t.

interface [type] [number]: interfaz serial 0/0 Router(config-if)# submodo de configuracin Router(config-if)# ip addres 192.168.0.0 255.255.255.0 Router(config-router)# Este modo se utiliza para configurar los parmetros de enrutamiento. Esta tarea se realiza en el modo de configuracin global con el siguiente comando. Router(config)# hostname <nombre> Los siguientes comandos se usan para restringir el acceso al modo EXEC privilegiado para impedir que usuarios no autorizados realicen cambios en el router: Router(config)# enable password <contrasea> Router(config)# enable secret <contrasea>

Configurar mensaje de inicio de router el mensaje del da (MOTD) Router(config)# #banner motd # escriba el texto # y la informacin de conexin. Router(config)# #banner login # escriba el texto #

Router(config)# logging synchronous sirve para mantener los resultados no solicitados separados de las entradas que se escriben. Router(config)# no ip domain-lookup Deshabilitar la bsqueda de dominios, el enrutador asume que estamos intentando conectarnos por telnet cuando metemos algn nombre en modo privilegiado La configuracin de una contrasea para el acceso a la conexin de consola Route(config)# line console 0 Router(config)# password <contrasea> Router(config)# login Cuando el dispositivo se conecta a la red se puede acceder a l a travs de la conexin de red. Route(config)# line vty 0 4 Router(config)# password <contrasea> Router(config)# login Garantiza que todas las contraseas estn encriptadas. Router(config)# service password-encryption

La configuracin de la ruta predeterminada en un ISR de Cisco debe realizarse en el modo de configuracin global. Router(config)# ip route 0.0.0.0 0.0.0.0 <direccin IP del siguiente salto> Router(config)# ip route 0.0.0.0 0.0.0.0 <tipo de interfaz> <nmero> CONFIGURACION DHCP Router(config)# ip dhcp pool <nombre de conjunto de direcciones ejemplo lan-address>

Router(dhcp-config)# network 172.16.0.0 255.255.0.0 Router(config)#ip dhcp excluded-address 172.16.1.100 172.16.1.110 (en este ejemplo se excluyen desde la 100 hasta la 110) Router(dhcp-config)# domain name cisco.com Router(dhcp-config)# dns-server 172.16.1.110 172.16.2.110 Router(dhcp-config)# default-router 172.16.1.100 Router(dhcp-config)# Lease (days) (hours) (minutes) (infinite) CONFIGURACIN NAT ESTATICA Paso 1. Especificar la interfaz interna. Router(config)# interface fastethernet 0/0 Paso 2. Establecer la direccin IP principal de la interfaz interna. Router(config-if)# ip address 172.16.19.29 255.255.255.0 Paso 3. Identificar la interfaz interna con el comando ip nat inside. Router(config-if)# ip nat inside Router(config-if)# no shutdown Router(config-if)# exit Paso 4. Especificar la interfaz externa. Router(config)# interface serial 0/0 Paso 5. Establecer la direccin IP principal de la interfaz externa. Router(config-if)# ip address 209.165.20.20 255.255.255.0 Paso 6. Identificar la interfaz externa con el comando ip nat outside. Router(config-if)# ip nat outside Router(config-if)# no shutdown Router(config-if)# exit Paso 7. Definir la traduccin de direccin esttica. Router(config-if)# ip nat inside source static 172.16.19.15 209.165.20.30 Paso 8. Verificar la configuracin. Show running-config

show ip nat translations. Muestra las asignaciones detalladas de la NAT. show ip nat statistics muestra la informacin acerca de la cantidad total de traducciones activas, los parmetros de la configuracin de la NAT, cuntas direcciones hay en el grupo y cuntas se han asignado. CONFIGURACIN SWITCH Para configurar la direccin IP asignada a la interfaz de administracin en VLAN 1, ingrese al modo de configuracin global. Switch>enable Switch#configure terminal A continuacin, ingrese el modo de configuracin de interfaz para la VLAN 1. Switch(config)#interface vlan 1 Establezca la direccin IP, la mscara de subred y el gateway predeterminado para la interfaz de administracin. La direccin IP debe ser vlida para la red local donde se instala el switch. Switch(config-if)# ip address 192.168.1.2 255.255.255.0 Switch(config-if)# exit Switch(config)# ip default-gateway 192.168.1.1 switch(config)#end Guarde la configuracin con el comando copy running-configuration startup-configuration. CONFIGURAR LA SEGURIDAD DE PUERTO ESTTICA Switch#configure terminal Switch(config-if)# interface fastethernet 0/0 Switch (config-if)#switchport mode access Switch (config-if)#switchport port-security mac-address [mac-address] Switch (config-if)#end DINAMICA Switch#configure terminal Switch(config-if)# interface fastethernet 0/0

Switch (config-if)#switchport mode access Switch (config-if)#switchport port-security Switch (config-if)#end SIN MODIFICACIN Switch#configure terminal Switch(config-if)# interface fastethernet 0/0 Switch (config-if)#switchport mode access Switch (config-if)#switchport port-security S1(config-if)#switchport port-security maximum 50 S1(config-if)#switchport port-security mac-address sticky

You might also like