Professional Documents
Culture Documents
copy running-config startup-config - Copiar la configuracin activa a la NVRAM copy startup-config running-config - Copiar la configuracin en la NVRAM a la RAM erase startup-configuration - !orrar la configuracin almacenada en la NVRAM reload " Reiniciar router ping ip#address - $acer ping a esa direccin traceroute ip#address - Rastrear cada salto a esa direccin s%o& interfaces - Mostrar las estad'sticas para todas las interfaces de un dispositivo s%o& ip (interface) arp) %ttp) ss%* - Mostrar informacin I+ s%o& ss% - Mostrar informacin de protocolo ,,$ s%o& cloc- - Mostrar el tiempo establecido en el router s%o& version - Mostrar la versin de I., cargada actualmente) %ard&are e informacin del dispositivo s%o& arp - Mostrar la tabla AR+ del dispositivo s%o& startup-config - Mostrar la configuracin almacenada en la NVRAM s%o& running-config - Mostrar el contenido del arc%ivo de configuracin actualmente en e/ecucin s%o& ip interface - Mostrar las estad'sticas de I+ para la0s interfa10ces de un router s%o& %istory " Muestra los 2ltimos comandos EXEC ingresados s%o& processes " Muestra el uso de la C+3 para cada proceso e/ecutado en el router s%o& file systems " Muestra el tamano total y disponible 4ue tiene la NVRAM y 56A,$) sus permisos) etc s%o& flas%7 " Muestra los arc%ivos guardados en la 56A,$ del router dir " Muestra el detalle de arc%ivos 4ue contiene el sistema de arc%ivos por defecto 8el 4ue tiene un 9: cd (nvram7 flas%7* " Cambiar de sistema de arc%ivo p&d " Muestra en cu;l sistema de arc%ivo se encuentra terminal monitor - Muestra los resultados del comando debug para el terminal y sesin actual Cuando se %ace <elnet a un dispositivo y se e/ecuta un comando debug) no se muestran los resultados a menos 4ue se introdu1ca este comando configure terminal - Ingresar al modo Configuracin de terminal clear counters " Reinicia los contadores a cero auto secure " =esactiva procesos y servicios no esenciales del sistema y elimina amena1as de seguridad potenciales
%ostname (%ostname* - Asignar un nombre de %ost al dispositivo enable pass&ord (pass&ord* - Establecer una contraseCa de enable no encriptada enable secret (pass&ord* - Establecer una contraseCa de enable encriptada en forma segura service pass&ord-encryption - Encriptar la visuali1acin de todas las contraseCas) eDcepto la secreta banner motd (E message E* - Establecer un t'tulo con el mensa/e del d'a security pass&ords min-leng% (n2mero* " Configurar longitud m'nima de las contraseCas del router 8,uperior
a I.,>@ >: line console ? - Ingresar al modo Configuracin de la l'nea de consola line vty ? F - Ingresar al modo Configuracin de l'nea de terminal virtual 8<elnet: ip %ost (nombre del %ost* (direccion ip* - Asociar I+ con nombre de %ost ip domain name (nombre de dominio* " ip ss% time-out (n2mero* - Configurar tiempo de coneDin inactiva ,,$ ip ss% aut%entication-retries (n2mero* - Configurar n2mero de intentos de autenticacin crypto -ey generate rsa " $abilitar el servidor ,,$ para la autenticacin remota y local en el router y generar un par de claves R,A crypto -ey 1eroi1e rsa " Eliminar el par de claves R,A ,e des%abilita autom;ticamente el servidor ,,$ interface (Interface#name* - Ingresar al modo Configuracin de interfa1 boot system flas% (nombre de imagen ios* boot system tftp (nombre de imagen ios* (ip del servidor tftp* boot system rom config-register (F digitos %eDa* - Configurar Registro de Configuracin service tcp--eepalive-in " Activacin de los mensa/es de actividad de <C+ en las coneDiones entrantes username (name* privilege (n2mero* secret (contrasena* ip %ttp server ip %ttp secure-server ip %ttp aut%entication local service timestamps debug datetime msec " Agregar una marca %oraria a un comando debug o mensa/e de registro access list (id lista de acceso >??->GG @???-@BGG* (permitH denyH remar-* (protocol source* (ip origenH any para el caso de remar- se coloca una descripcion de no mas de >?? caracteres* I(&ildcard origen*J Ioperator (operand*J Iport (port number o name*J (ip destinoH any* Idestination-&ildcardJ Ioperator (operand*J Iport (port number o name*J Iestablis%edJ " Creacin de 6ista de Acceso EDtendida access list (id lista de acceso >-GG >K??->GGG* (permitH denyH remar-* I%ostJ (ip origenH any para el caso de remar- se coloca una descripcion de no mas de >?? caracteres* (&ildcard origen slo cuando se ingresa ip origen* IlogJ " Creacin de 6ista de Acceso Est;ndar ip access list Istandard eDtendedJ (nombre 4ue no puede comen1ar con n2meros* - Creacin de 6ista de Acceso nombrada (n2mero de l'nea de AC6* (permitH denyH remar-* I%ostJ (ip origenH any para el caso de remar- se coloca una descripcion de no mas de >?? caracteres* (&ildcard origen slo cuando se ingresa ip origen* IlogJ 8configstd eDt-nacl: " =etalles de la 6ista de Acceso Est;ndar cuando se emplean nombres
login IlocalJ - $abilitar la comprobacin de contraseCas en el inicio de sesin pass&ord (pass&ord* - Establecer la contraseCa de l'nea transport input (telnet) ss%) all* - $abilitar protocolo para acceder remotamente al router logging sync%ronous 8Econfig-line: eDec-timeout (n2mero* - Configurar tiempos de espera en l'neas V<L privilege level (n2mero ? - >A* - Cambiar nivel de privilegio 8a >A: access-class (n2mero de lista de acceso* (inHout* - 5iltra sesiones de <elnet entrante y0o saliente
ip address (ip#address* (netmas-* - Establecer la direccin I+ de la interfa1 y m;scara de subred description (description* - Establecer la descripcin de la interfa1 cloc- rate (value* - Establecer la frecuencia de relo/ para el dispositivo =CE no s%utdo&n - Establecer la activacin de la interfa1 s%utdo&n - Administrativamente) establecer la desactivacin de la interfa1 band&it%
no band&idt% 8restablece el valor predeterminado: encapsulation dot>4 (vlan id* InativeJ ip access-group (n2mero de lista de acceso nombre de lista de acceso* (inH out* - Aplicar lista de acceso de entrada o salida a una interfa1
Configuracin ! Estatus
s%o& running-config 8E: s%o& startup-config 8E: s%o& interfaces 8E: s%o& ip interface brief 8E: s%o& controllers 8E: serial fastet%ernet
"e#ug
s%o& debugging 8E: -- =etermina cu;les tipos de MdebuggingNest;n %abilitados debug frame relay 8E: debug eigrp 8E: debug ip rip 8E: debug ip routing 8E: undebug ip routing 8E: undebug all o no debug all 8E: -- +ara desactivar la depuracin terminal monitor 8E: -- +ara enviar la salida del debug al terminal de sesin <elnet
Protocolo C"P$ O s%o& cdp 8E: -- Muestra la configuracin global del protocolo C=+
O s%o& cdp interface 8E: - Muestra frecuencia con 4ue se envian los pa4uetes C=+) tipo de encapsulacin) condiciones administrativas y de protocolo de la interface O s%o& cdp neig%bors 8E: O s%o& cdp neig%bors detail 8E: O cdp run 8configE: - $abilitar C=+ globalmente 8iniciar con MnoN) lo des%abilita: O cdp enable 8config-ifE: - $abilitar C=+ en una interfa1 8iniciar con MnoN) lo des%abilita: O clear cdp table 8E: -- Elimina la tabla C=+ de informacin de vecinos
Protocolo R&P$ O router rip 8configE: Este comando solo) no inicia el proceso de rip--* Econfig-router
O version @ 8config-routeE: O net&or- 8config-routeE: O ip rip receive version (> o @* 8config-ifE: O ip rip send version (> o @* 8config-ifE: O passive-interface (tipo interfa1* (numero interfa1* 8config-routerE: -- Evita 4ue el router transmita actuali1aciones de enrutamiento a travPs de una interfa1) pero igual recibe actuali1aciones por dic%a interfa1 O passive-interface default 8config-routerE: -- ,uprime actuali1aciones de enrutamiento en todas las interfaces O maDimum-pat%s (numero* 8config-routerE: O update-timer (E segundos* 8config-routerE: O default-information originate 8config-routerE: O redistribute static 8config-routerE: -- +ara publicar rutas estaticas a traves de protocolos de enrutamiento O no auto-summary 8config-routerE: -- Aplic solo para RI+v@ O no router rip 8config-routeE configE: O s%o& ip route 8E: connected " Visuali1a redes directamente conectadas reportadas en tabla de enrutamiento rip " Visuali1a redes aprendidas e instaladas en la tabla de enrutamiento a travPs del protocolo RI+ ospf " Visuali1a redes aprendidas e instaladas en la tabla de enrutamiento a travPs del protocolo .,+5 eigrp " Visuali1a redes aprendidas e instaladas en la tabla de enrutamiento a travPs del protocolo EIQR+ igrp " Visuali1a redes aprendidas e instaladas en la tabla de enrutamiento a travPs del protocolo IQR+ static " Visuali1a redes configuradas manualmente e instaladas en la tabla de enrutamiento O s%o& ip rip database 8E: O s%o& ip protocols 8E: O -ey c%ain (nombre* 8configE: O -ey (n2mero* 8config--eyc%ainE: O -ey-string (cadena de caracteres* 8config--eyc%ain--eyE: O ip rip aut%entication mode mdA 8config-ifE: O ip rip aut%entication -ey-c%ain (nombre* 8config-ifE:
Protocolo E&'RP$ O router eigrp (A, number0I= de proceso* 8configE: -- $abilitar EIQR+ y definir el sistema autnomo
O net&or- (I+ de red* I&ildcard-mas-J 8config-routeE: -- +ara indicar las redes 4ue pertenecen al sistema autnomo EIQR+ en el router local O band&idt% (-ilobits* -- Configurar el anc%o de banda de la interfa1 O eigrp log-neig%bor-c%anges 8config-ifE: -- +ara %abilitar el registro de los cambios de adyacencia del vecino para monitori1ar la estabilidad del sistema de enrutamiento y ayudar a la deteccin de problemas O InoJ auto-summary 8config-routerE: - =esactiva el autoresumen O metric &eig%ts 8config-routeE: O maDimum-pat%s (numero* 8config-routerE: O passive-interface (tipo interfa1* (numero interfa1* 8config-routerE: -- Evita 4ue el router transmita actuali1aciones de enrutamiento a travPs de una interfa1 O ip summary-address eigrp (n2mero sistema autnomo* (ip* (mas-* (distancia administrativa* 8config-ifE: O ip band&it%-percent eigrp 8config-ifE: -+orcenta/e de Anc%o de !anda 4ue EIQR+ puede utili1ar en una interfa1 O ip %ello-interval eigrp 8config-ifE: O ip %old-time eigrp 8config-ifE: O s%o& ip route 8E: connected " Visuali1a redes directamente conectadas reportadas en tabla de enrutamiento rip " Visuali1a redes aprendidas e instaladas en la tabla de enrutamiento a travPs del protocolo RI+ ospf " Visuali1a redes aprendidas e instaladas en la tabla de enrutamiento a travPs del protocolo .,+5 eigrp " Visuali1a redes aprendidas e instaladas en la tabla de enrutamiento a travPs del protocolo EIQR+ igrp " Visuali1a redes aprendidas e instaladas en la tabla de enrutamiento a travPs del protocolo IQR+
static " Visuali1a redes configuradas manualmente e instaladas en la tabla de enrutamiento O s%o& ip protocols 8E: O s%o& ip eigrp neig%bors 8E: O s%o& ip eigrp interfaces 8E: O s%o& ip eigrp topology Iall-lin-sJ 8E: O s%o& ip eigrp traffic Inumero-A,J 8E: O debug eigrp pac-et 8E: - Muestra la <D y RD de pa4uetes EIQR+ O debug eigrp fsm 8E: - Ayuda a observar la actividad de ,ucesor 5actible de EIQR+ y determina si el proceso de enrutamiento est; instalando y0o borrando las actuali1aciones de ruta O -ey c%ain (nombre* 8configE: O -ey (n2mero* 8config--eyc%ainE: O -ey-string (cadena de caracteres* 8config--eyc%ain--eyE: O ip aut%entication mode eigrp (n2mero* mdA 8config-ifE: O ip aut%entication -ey-c%ain eigrp (n2mero* (nombre* 8config-ifE: NOTA7 El n2mero del ,istema Autnomo debe coincidir con todos los router de la red EIQR+ resume las rutas autom;ticamente en el l'mite con clase 6as rutas resumidas EIQR+ tienen una distancia administrativa predeterminada de A .pcionalmente puede configurarse con un valor entre > y @AA El comando Mno auto-summaryN debe utili1arse cuando se resumen manualmente con Rp summaryaddress eigrpN
Protocolo O(P)$
O interface loopbac- (numero* 8configE: O address (dir I+* @AA @AA @AA @AA 8config-ifE: 86a interfa1 loopbac- debe configurarse antes de 4ue comience el proceso .,+5 para sustituir la I+ de la interfa1 mas alta: O router ospf (I= de proceso* 8configE: - Activar protocolo de enrutamiento .,+5 I= de procesoS Entre > y BAAKA O net&or- (net&or- address* (&ildcard-mas-* area (area id* 8config-routerE: O neig%bor (id* 8config-routerE: O router-id (ip address* 8config-routerE: O maDimum-pat%s (numero* 8config-routerE: O clear ip ospf process 8E: O band&idt% 8config-ifE: - Configurancin del anc%o de banda para 4ue el coste sea calculado por ecuacin O ip ospf cost (n2mero entre > y BAAKA* 8config-ifE: -- Configuracin manual del coste del enlace O ip ospf priority (?-@AA* 8config-ifE: - Entrar en la interface 4ue se configura el protocolo .,+5 O ip ospf %ello-interval (>-BAAKA seg* 8config-ifE: O ip ospf dead-interval (>-BAAKA seg* 8config-ifE: O ip ospf aut%entication--ey (contrasena* 8config-ifE: O area (n2mero* aut%entication Imessage-digestJ 8config-routerE: O ip ospf message-digest--ey (id clave* mdA Itipo-cifradoJ (contrasena* 8config-ifE: O auto-cost reference-band&idt% 8TT: O log-ad/acency-c%anges 8config-routerE: TTT O default-information originate 8config-routerE: - +ara propagar ruta gate&ay predeterminado a todos los routers O ip ospf message-digest--ey (n2mero* mdA (clave* 8config-ifE: O ip ospf aut%entication message-digest (n2mero* (nombre* 8config-ifE: O area (n2mero ;rea* aut%entication message-digest 8config-routerE: O s%o& ip route 8E: connected " Visuali1a redes directamente conectadas reportadas en tabla de enrutamiento rip " Visuali1a redes aprendidas e instaladas en la tabla de enrutamiento a travPs del protocolo RI+ ospf " Visuali1a redes aprendidas e instaladas en la tabla de enrutamiento a travPs del protocolo .,+5 eigrp " Visuali1a redes aprendidas e instaladas en la tabla de enrutamiento a travPs del protocolo EIQR+ igrp " Visuali1a redes aprendidas e instaladas en la tabla de enrutamiento a travPs del protocolo IQR+
static " Visuali1a redes configuradas manualmente e instaladas en la tabla de enrutamiento O s%o& ip protocols 8E: O s%o& ip ospf 8E: O s%o& ip ospf interface 8E: O s%o& ip ospf neig%bor 8E: O s%o& ip ospf database 8E: O debug ip ospf events 8E: NOTA7 .,+5 utili1a el coste como mPtrica para determinar la me/or ruta El coste se calcula de la siguiente manera7 >?UV0Anc%o de !anda +ara 4ue los routers .,+5 intercambien informacin deben tener los mismos intervalos $ello y los mismos intervalos de desconeDin +or defecto) el intervalo de desconeDin es cuatro veces el valor del intervalo $ello Esto significa 4ue un router tiene cuatro oportunidades de enviar un pa4uete $ello antes de ser declarado como desconectado En redes .,+5 de difusin) el intervalo $ello predeterminado es >? seg y el de desconeDin es F? seg En redes sin difusin) es de K? seg y >@? seg) respectivamente +ara 4ue .,+5 funcione correctamente sobre una topolog'a de malla multiacceso 4ue no soporta difusiones) se debe introducir manualmente cada direccin de vecino .,+5 en cada router con el comando Mneig%borN
Conectividad$
ping 8E: traceroute 8E:
&nterfaces$
interface loopbac- (number* 8configE: ip address (ip address* (mas-* 8config-ifE: band&idt% 8config-ifE:
*istas de Acceso$
6ista de Acceso Est;ndar para I+7 > a GG O access-list (n2mero de lista de acceso* (permit deny* (direccin ip* (&ildcard* 8configE: O access-list (n2mero de lista de acceso* (permit deny* any 8configE: access-list (n2mero de lista de acceso* (permit deny* ? ? ? ? @AA @AA @AA @AA 8configE: O access-list (n2mero de lista de acceso* (permit deny* %ost (direccin ip* 8configE: access-list (n2mero de lista de acceso* (permit deny* (direccin ip* ? ? ? ? 8configE: access-list (n2mero de lista de acceso* (permit deny* (direccin ip* 8configE: O ip access-group (n2mero de lista de acceso* (in out* 8config-ifE: - Aplica una lista de acceso a una interfa1 6ista de Acceso EDterndido para I+7 >?? a >GG entre @?? y @GG O access-list (n2mero de lista de acceso* Idinamic (nombre* Itimeout (minutosJJ (permit deny* (protocolo* (direccin ip origen* (&ildcard origen* (direccin ip destino* (&ildcard destino* Iprecendece (precedencio*J Itos (tos*J Ilog log-inputJ I(intervalo-tiempo* (nombre-intervalo-tiempo*J IfragmentsJ 8configE: O ip access-group (n2mero de lista de acceso* (in out* 8config-ifE: - Aplica una lista de acceso a una interfa1 O s%o& access-lists 8E: - ,e visuali1a las l'neas guardadas en la lista de acceso O s%o& ip interface 8E: - ,e visuali1a si se %an establecido AC6 de entradas y0o salidas en una interfa1 O clear access-list counters " Reinicia los contadores a cero de las listas de acceso
Protocolo +"*C$
O encapsulation %dlc 8config-ifE: - Activar la encapsulacin $=6C O s%o& interfaces serial (id interfa1* 8E: O s%o& controllers 8E:
Protocolo PPP$
O encapsulation ppp 8config-ifE: - Activar la encapsulacin +++ O compress Ipredictor stacJ 8config-ifE: - Configurar la compresin O ppp 4uality (n2mero W* 8config-ifE: - Configurar el Monitoro de Calidad del Enlace 86XM) 6in- Xuality Monitoring: O ppp multilin- 8config-ifE: - Activar el balanceo de carga en m2ltiples enlaces O ppp aut%entication (papH pap c%apH c%ap papH c%ap 8config-ifE: - Activar la autenticacin +A+ y C$A+ O s%o& interfaces serial (id interfa1* 8E: O s%o& controllers 8E: O cloc-rate (n2mero* 8config-ifE: - Configuracin del relo/ en un =CE O debug ppp Ipac-etH negotiationH errorH aut%enticationH compressionH cbcpJ 8E: - Activa la visuali1acin de depuracin del protocolo +++ O undebug all 8E: - =esactiva todas las visuali1aciones de depuracin
Protocolo "+CP$
O ip d%cp eDluded-address (lo& address ip* I%ig% address ipJ 8configE: - EDlusin de direccin I+ O ip d%cp pool (pool name* 8configE: - Configurar un pool =$C+ O net&or- (direccin I+* I(m;scara* (longitud0prefi/o*J 8d%cp-configE: - =efinir el con/unto de direcciones I+ en un pool =$C+ O default-router (direccin I+ >* I(direccin I+@* (direccin I+V*J 8d%cp-configE: - =efinir la I+ del gate&ay predeterminado para un cliente =$C+ O s%o& ip d%cp binding 8E: - Muestra una lista de todas las asignaciones de direcciones I+ a direcciones MAC 4ue proporcion el servicio de =$C+ O s%o& ip d%cp server 8E: - Muestra informacin numPrica 8estad'sticas: acerca de la cantidad de mensa/es de =$C+ 4ue se env'an y reciben O s%o& ip d%cp pool 8E: - Muestra informacin resumen del pool =$C+ O s%o& ip d%cp conflict 8E: - Muestra conflictos de asignacin de direcciones I+ registrados por el servidor de =$C+ O debug ip d%cp server events 8E: - Activar depuracin para %acerle seguimiento a un servidor =$C+ Opcionales: O domain-name (nombre de dominio* 8d%cp-configE: - Especifica el nombre de dominio para un cliente =$C+ O dns-server (direccin I+ >* I(direccin I+@* (direccin I+V*J 8d%cp-configE: - Especifica la direccin I+ de un servidor =N, disponible para un cliente =$C+
O lease (d'as* I%orasJ IminutosJ infinite 8d%cp-configE: - Especifica la duracin del al4uiler O netbios-name-server (direccin >* I(direccin @* (direccin V*J 8d%cp-configE: - Especifica el servidor Net!I., YIN, disponible para un cliente Microsoft =$C+ O ip address d%cp 8config-ifE: - Configurar una interfa1 et%ernet como cliente =$C+ O ip %elper-address (ip del servidor =$C+* 8config-ifE: - +ermitir la transmisin de difusiones =$C+ en un puerto del router %acia una I+ espec'fica
sobrecarga NA< 8para varias I+ p2blicas: O ip nat inside 8config-ifE: - Marcar la interfa1 como conectada al interior O ip nat outside 8config-ifE: - Marcar la interfa1 como conectada al eDterior
&Pv.$
O ipvB address (direccin ipvB* 8config-ifE: - Configuracin direccin I+vB est;tica en interfa1 O ipvB address (F primeras secciones direccin ipvB en %eDa770BF* eui-BF 8config-ifE: - Configuracin direccin I+vB E3I-BF en interfa1 O ipvB unicast-routing 8configE: - $abilitar el reenv'o de datagramas I+vB O ipvB %ost (name* IportJ (ipvB address* 8configE: - =efinir un nombre est;tico para direcciones I+vB O ip name-server (ipvB address* 8configE: - Configurar un servidor =N, O ipvB router rip (name* 8configE: - Crear e ingresar al modo de configuracin del router RI+ng O ipvB rip (name* enable 8config-ifE: - Configurar RI+ng en una interfa1 O clear ipvB rip 8E: - !orra rutas de la tabla de enrutamiento RI+ I+vB O clear ipvB route 9 8E: - !orra todas las rutas de la tabla de enrutamiento I+vB O clear ipvB traffic 8E: - Restablece los contadores de tr;fico I+vB O debug ipvB pac-et 8E: O debug ipvB rip 8E: O debug ipvB routing 8E: O s%o& ipvB interface 8E: - Mostrar el estado de las interfaces configuradas para I+vB O s%o& ipvB interface brief 8E: - Mostrar el estado resumido de las interfaces configuradas para I+vB O s%o& ipvB neig%bors 8E: - Mostrar la informacin en cac%P de la deteccin de vecinos I+vB O s%o& ipvB protocols 8E: - Mostrar los par;metros y el estado actual de los procesos del protocolo de enrutamiento activo I+vB O s%o& ipvB rip 8E: - Mostrar la informacin acerca del protocolo RI+ actual I+vB O s%o& ipvB route 8E: O s%o& ipvB route summary 8E: O s%o& ipvB routers 8E: O s%o& ipvB static 8E: O s%o& ipvB static interface (id interface* 8E: O s%o& ipvB static detail 8E: O s%o& ipvB traffic 8E: -
Otros$
copy running-config startup-config - Copiar la configuracin activa a la NVRAM copy startup-config running-config - Copiar la configuracin en la NVRAM a la RAM erase startup-configuration - !orrar la configuracin almacenada en la NVRAM reload " Reiniciar s&itc% ping (ip#address* - $acer ping a esa direccin traceroute (ip#address* - Rastrear cada salto a esa direccin s%o& mac-address-table - Mostrar tabla MAC 8est;ticas y din;micas: del ,&itc% 8MAC y n2mero de puerto: s%o& interfaces - Mostrar las estad'sticas para todas las interfaces de un dispositivo s%o& interfaces (id interface* s&itc%port - Mostrar la configuracin de vlan en un puerto s%o& vlan IbriefH name (nombre*H id (vid*H summaryJ - Mostrar todas las interfaces de un dispositivo y las V6AN asociadas s%o& interfaces (id interface* s&itc%port - Mostrar la configuracin de vlan en un puerto s%o& interfaces vlan (vlan id* - Mostrar las estad'sticas de la vlan s%o& interfaces trun- s%o& dtp interface (tipo y id* - Mostrar cmo est; traba/ando =<+ s%o& vtp status - Mostrar configuracin y estatus del protocolo V<+ Muestra la versin m;Dima 4ue soporta s%o& vtp counters " Mostrar estad'sticas relacionadas a V<+ Confirmar 4ue se reali1aron las publicaciones s%o& ip (interface) arp) %ttp) ss%* - Mostrar informacin I+ s%o& ss% - Mostrar informacin de protocolo ,,$ s%o& cloc- - Mostrar el tiempo establecido en el s&itc% s%o& version - Mostrar la versin de I., cargada actualmente) %ard&are e informacin del dispositivo s%o& arp - Mostrar la tabla AR+ del dispositivo s%o& startup-config - Mostrar la configuracin almacenada en la NVRAM s%o& running-config - Mostrar el contenido del arc%ivo de configuracin actualmente en e/ecucin s%o& flas%7 - Mostrar informacin acerca de sistema de arc%ivos s%o& %istory " Muestra los 2ltimos comandos EXEC ingresados s%o& port " Muestra el estado de los puertos en un s&itc% s%o& port-security interface (id interface* " Muestra configuracin de seguridad en una interfa1 s%o& port-security address " Muestra MAC seguras configuradas en el s&itc% s%o& spanning-tree (active) detail) summary* " Muestra configuracin del ,<+ s%o& spanning-tree vlan (vid* " Muestra configuracin del ,<+ en una V6AN espec'fica s%o& spanning-tree interface (id interfa1* " Muestra configuracin del ,<+ en una interfa1 espec'fica clear spanning-tree detected-protocols " !orrar todos los ,<+ detectados configure terminal - Ingresar al modo Configuracin de terminal delete flas%7vlan dat " !orrar el arc%ivo V6AN =A< erase startup-config " !orrar el arc%ivo de configuracin almacenado en la NVRAM reload " Recargar el s&itc%
%ostname (%ostname* - Asignar un nombre de %ost al dispositivo ip default-gate&ay (ip* - Configurar un gate&ay predeterminado crypto -ey generate rsa " $abilitar el servidor ,,$ para la autenticacin remota y local en el s&itc% y generar un par de claves R,A crypto -ey 1eroi1e rsa " Eliminar el par de claves R,A ,e des%abilita autom;ticamente el servidor ,,$ ip ss% version (> @* - Configurar versin de ,,$ ip ss% aut%entication-retries (n2mero > - A* - N2mero de veces 4ue un cliente puede volver a autenticarse ip ss% time-out (n2mero > " >@?* - Configurar valor de tiempo muerto en segundos ip domain name (direccin YE!* - Configurar un gate&ay predeterminado vlan (id vlan* - Crear vlan en el s&itc% ,e pueden utili1ar M)N o M-N para indicar id espec'ficos rangos de vlan name (nombre vlan* 8config-vlanE: - Nombre de la V6AN no vlan (id vlan* - !orar vlan en el s&itc% ,e pueden utili1ar M)N o M-N para indicar id espec'ficos rangos vtp prunning " $abilita la depuracin V<+ vtp mode (clientH serverH transparent* " Configurar el modo V<+ vtp domain (name* " Configurar nombre de dominio V<+ vtp pass&ord " Configura cintrasena V<+ vtp version (>)@* " Configura versin V<+ spanning-tree vlan (vid* root primary " Asegurar 4ue el s&itc% tenga el menor valor de prioridad de puente primario Establece la prioridad para el s&itc% al valor preferido @FA\B 8K@\BV menos F?GB) menos F?GB: spanning-tree vlan (vid* root secondary " Configurar puente ra'1 alternativo Establece la prioridad para el s&itc% al valor preferido @VB\@ 8K@\BV menos F?GB: spanning-tree vlan (vid* priority (n2mero ? " B>FF? en incrementos de F?GB* " Configurar valor de prioridad de puente spanning-tree vlan (vid* root primary diameter (valor* " Cambiar di;metro de red +or defecto es \ 8representa \ s&itc%es: En consecuencia cambian todos los tempori1adores ,<+ spanning-tree mode (pvst rapid-pvst* Configura el modo de ,<+
login - $abilitar la comprobacin de contraseCas en el inicio de sesin pass&ord (pass&ord* - Establecer la contraseCa de l'nea transport input (telnet) ss%) all* - $abilitar protocolo para acceder remotamente al s&itc% 8config-lineE en vty:
dupleD (auto) full) %alf* - Configurar modo dupleD de la interfa1 speed (auto) >?) >??* - Configurar velocidad de la interfa1 mac address-table static (mac* vlan (>-F?GBH all* interface (interface* - MAC est;tica en tabla s&itc%port port-security mac-address (mac* - Configuracin MAC manual 8Est;ticas: s&itc%port port-security mac-address stic-y - $abilitar aprendi1a/e din;mico sin modificacin ,i se des%abilita) las direcciones MAC seguras sin modificacin permanecen como parte de la tabla de direcciones) pero se eliminan de la configuracin activa s&itc%port port-security mac-address stic-y (mac* - ,i se des%abilita la seguridad del puerto) la mac segura sin modificacin se mantiene en la configuracin en e/ecucin s&itc%port port-security maDimum (n2mero > - >K@* - Establecer n2mero m;Dimo de MAC seguras s&itc%port mode (access trun-* " Configurar un puerto como Acceso <roncal s&itc%port access vlan (id vlan* - Asignar una V6AN a un puerto de acceso no s&itc%port access vlan - Reasignar un puerto a la V6AN por defecto 8V6AN >: mls 4os trust cost " Qaranri1a 4ue el tr;fico de vo1 se identifi4ue como tr;fico prioritario
s&itc%port voice vlan (id vlan* - configurar una V6AN como V6AN de Vo1 s&itc%port mode dynamic (auto desirable* " Configurar un puerto como <roncal =in;mico Autom;tico Conveniente s&itc%port nonegotiate " =esactivar =<+ para el enlace troncal para 4ue el puerto local no env'e tramas =<+ al puerto remoto s&itc%port trun- native vlan (id vlan* - Especificar otra V6AN como la V6AN Nativa s&itc%port trun- allo&ed vlan (id) add) all) eDcept) remove* (vid* - Configurar) agregar) remover V6AN de un puerto troncal no s&itc%port trun- native vlan - Restablecer la V6AN Nativa a la V6AN > no s&itc%port trun- allo&ed vlan " Restablecer todas las V6AN configuradas en la interfa1 del enlace troncal spanning-tree port-priority (n2mero entre ? y @F? en incrementos de >B* " Configurar +rioridad del +uerto ip address (ip#address* (netmas-* - Establecer la direccin I+ de la interfa1 y m;scara de subred description (description* - Establecer la descripcin de la interfa1 spanning-tree cost (valor > " @????????* - Cambiar valor del costo predeterminado spanning-tree portfast " $abilitar +ort5ast al puerto spanning-tree portfast disable no spanning-tree portfast " =es%abilitar +ort5ast al puerto spanning-tree lin--type (point-to-point s%ared* " Especificar el tipo de enlace cloc- rate (value* - Establecer la frecuencia de relo/ para el dispositivo =CE no s%utdo&n - Establecer la activacin de la interfa1 s%utdo&n - Administrativamente) establecer la desactivacin de la interfa1 band&it% no band&idt% 8restablece el valor predeterminado: logging sync%ronous 8Econfig-line:
NOTA7 6as direcciones MAC ,eguras Est;ticas se almacenan en la tabla de direcciones y se agregan a la configuracin en e/ecucin del s&itc% =irecciones MAC seguras din;micas7 6as direcciones MAC se aprenden de manera din;mica y se almacenan slo en la tabla de direcciones 6as direcciones MAC configuradas de esta manera se eliminan cuando el s&itc% se reinicia =irecciones MAC seguras sin modificacin7 ,e puede configurar un puerto para 4ue aprenda de manera din;mica las direcciones MAC y luego guardarlas en la configuracin en e/ecucin
En PC$
ping route print tracert nets% netstat Mnetstat " rN es igual 4ue e/ecutar Mroute printN Mnets% interface ip delete arpcac%eN es igual a e/ecutar Marp -dN arp -a
Modo ROMmon
tftpdnld " =escarga desde un servidor <5<+ a un Router I+#A==RE,,S>G@ >BV > @ I+#,3!NE<#MA,]S@AA @AA @AA ? =E5A36<#QA<EYALS>G@ >BV > > <5<+#,ERVERS>G@ >BV > >
<5<+#5I6ESc>VF>-ipbase-m1 >@K->F <\ bin Dmodem I-cyrJ (nombre del arc%ivo* " =escarga desde el puerto de cnsola a un Router a travPs de una sesin de Emulacin de <erminal -c especifica CRC>B) -y especifica LM.=EMH -r copia la imagen a la RAM confreg ?D(@>F@7@>?@* " Configurar Registro de Configuracin reset " Reiniciar
6a tabla de rutas
Incluso un %ost <C+0I+ 2nico tiene 4ue tomar decisiones de enrutamiento Estas decisiones de enrutamiento est;n controladas por la tabla de rutas 6a tabla de rutas se puede mostrar escribiendo ^route print^ en el s'mbolo del sistema A continuacin se muestra un e/emplo de una tabla de rutas de una m;4uina de %ost 2nico Esta tabla de rutas simple la construye autom;ticamente Yindo&s N< bas;ndose en la configuracin I+ del %ost Direccin de red Mtrica 0.0.0.0 127.0.0.0 157.57.8.0 157.57.11.169 157.57.255.255 224.0.0.0 255.255.255.255 Mscara de red 0.0.0.0 255.0.0.0 255.255.248.0 255.255.255.255 255.255.255.255 224.0.0.0 255.255.255.255 Direccin de puerta de enlace 157.57.8.1 127.0.0.1 157.57.11.169 127.0.0.1 157.57.11.169 157.57.11.169 157.57.11.169 Interfaz 157.57.11.169 127.0.0.1 157.57.11.169 127.0.0.1 157.57.11.169 157.57.11.169 157.57.11.169 1 1 1 1 1 1 1
6os t'tulos de cada columna de la tabla anterior se eDplican a continuacin7 =ireccin de red7 6a direccin de red es el destino 6a columna de la direccin de red puede contener7 =ireccin del %ost =ireccin de subred =ireccin de red +uerta de enlace predeterminada El orden de b2s4ueda es tambiPn como el anterior) desde la ruta m;s eDclusiva 8la direccin del %ost: a la m;s general 8la puerta de enlace predeterminada:7 0.0.0.0 127.0.0.0 157.57.8.0 157.57.11.169 157.57.255.255 224.0.0.0 255.255.255.255 es es es es es es es la la la la la la la ruta predeter inada direccin de !ucle in"ertid# direccin de su!red l#cal direccin de tar$eta de red direccin de difusin de su!red direccin de ultidifusin direccin de difusin li itada
M;scara de red7 6a m;scara de red define 4uP parte de la direccin de red debe coincidir para 4ue se pueda utili1ar una ruta Cuando la m;scara aparece en formato binario) un > es significativo 8debe coincidir:) y un ? no es necesario 4ue coincida +or e/emplo) una m;scara de @AA @AA @AA @AA se utili1a para una entrada de %ost 6a m;scara entera
de @AA 8todo unos: significa 4ue la direccin de destino del pa4uete 4ue se tiene 4ue enrutar debe coincidir eDactamente con la direccin de red para 4ue se pueda utili1ar dic%a ruta .tro e/emplo7 la direccin de red >A\ A\ V ? tiene una m;scara de red de @AA @AA @FV ? Esta m;scara de red significa 4ue los dos primeros octetos deben coincidir eDactamente) los primeros A bits del tercer octeto deben coincidir 8@FVS>>>>>???: y el 2ltimo octeto no tiene importancia =ebido a 4ue en el sistema decimal V e4uivale a ????>??? en formato binario) la coincidencia tendr'a 4ue empe1ar por ????> +or lo tanto) cual4uier direccin con >A\ A\ y el tercer octeto de V a >A 8>AS????>>>>: utili1ar; esta ruta _sta es una m;scara de red para una ruta de subred y por lo tanto se le llama m;scara de subred =ireccin de la puerta de enlace7 6a direccin de la puerta de enlace es la ubicacin a la 4ue debe enviarse el pa4uete +uede ser la tar/eta de red local o una puerta de enlace 8enrutador: de la subred local Interfa17 6a interfa1 es la direccin de la tar/eta de red a travPs de la 4ue se deber'a enviar el pa4uete >@\ ? ? > es la direccin de bucle invertido MPtrica7 6a mPtrica es el n2mero de saltos %asta el destino Cual4uier cosa en la red local 6AN es un salto y cada enrutador 4ue se cruce despuPs es un salto adicional 6a mPtrica se utili1a para determinar la me/or ruta
Active ^$abilitar el enrutamiento de I+^ en la configuracin avan1ada de <C+0I+ para %abilitar el enrutamiento En este momento) Yindo&s N< reali1ar; el enrutamiento entre estas dos subredes N.<A7 para 4ue el enrutador de %ost m2ltiple pueda pasar pa4uetes de descubrimientos =$+C de una subred a la otra) deber; instalar el ^Agente de retransmisin bootp^ incluido con el enrutador de protocolo m2ltiple 8M+R: El M+R se describe m;s adelante 3na observacin acerca de las puertas de enlace predeterminadas7 En la configuracin <C+0I+) puede agregar una ruta predeterminada para cada tar/eta de red Esto crear; una ruta ? ? ? ? para cada una ,in embargo) en realidad slo se utili1ar; una ruta predeterminada En este caso) la tar/eta de >GG >GG F? >KG es la primera de los enlaces <C+0I+ y por lo tanto) se utili1ar; la ruta predeterminada
de esta tar/eta =ebido a 4ue slo se utili1ar; una puerta de enlace predeterminada) slo deber'a configurar una tar/eta para obtener una puerta de enlace predeterminada Esto reducir; la confusin y garanti1ar; los resultados esperados +ara obtener m;s informacin) consulte el art'culo siguiente en Microsoft ]no&ledge base7 AR<IC6E-I=7 >A\?@A <I<6E 7 =efault Qate&ay Configuration for Multi-$omed Computers ,i en el enrutador de Yindo&s N< no tiene una interfa1 o una subred determinadas) necesitar; una ruta para llegar %asta all' Esto se puede %acer agregando rutas est;ticas o utili1ando el M+R El M+R se describe m;s adelante