You are on page 1of 4

S1(config)#service password-encryption cifrar todas las contraseas

R1(config)#security passwords min-lenght 8 contraseas tengan longitud especifica

bloquea los intentos de inicio de sesin


R1(config)# login block-for 120 attempts 3 within durante 120 segundos si hay tres intentos de
60
inicio de sesin fallidos en 60 segundos.

Router(config)# line vty 0 4 configura el dispositivo para desconectar a


Router(config-line)# exec-timeout 10 los usuarios inactivos despus de 10 min.

R1(config)#ip domain-name span.com config nombre de dominio


R1(config)#crypto key generate rsa general- crear claves secretas unidireccionales,
keys modulus 1024 mientras mas grande el modulo mejor
Cree una entrada de nombre de usuario en la
R1(config)#usarname Bob secret cisco
base de datos local
R1(config)#line vty 0 4
R1(config-line)#login local Habilite las sesiones SSH entrantes mediante
R1(config-line)#transport imput ssh los comandos de lnea vty
R1(config-line)#exit

Para supervisar el estado de mensajes de


R1#debug ip icmp
ICMP en un router Cisco

R1# no debug ip icmp Para desactivar una caracterstica de


depuracin especfica
R1# undebug ip icmp
Para desactivar todos los comandos debug
activos de inmediato/ desconectar las
R1# undebug all
depuraciones

permite que los mensajes de registro sean


R1# terminal monitor
enviados a su sesion remota
Para detener los mensajes de registro en una
R1# terminal no monitor
terminal

S1(config)#enable secret CONTRASEA proteger el acceso a EXEC privilegiado

S1(config)#line console 0 proteger el acceso a la consola


S1(config)#password CONTRASEA
S1(config)#login

S1(config)#line vty 0 15 proteger el acceso a VTY


S1(config)#password CONTRASEA
S1(config)#login

S1(config)#banner motd #holi# configurar un aviso de MOTD


S1# copy running-config startup-config guardar la configuracion NVRAM

configurar direccion del gateway


S1(config)#ip default-gateway 192.168.10.1
predeterminado

S1(config)#interface vlan 1 modo de config de interfaz para la VLAN 1


S1(config)#ip address 192.168.10.2
config ipv4 y mascara de red
255.255.255.0
S1(config)#no shutdown habilitar interfaz
verificar el estado de conectividad de las
S1# show ip interface brief
interfaces del S1
S1#show run mostrar la configuracion del S1
S1(config)# no ip domain-lookup evite busquedas de DNS no deseadas

S1#show version mostrar la version del IOS y otr info util del S1

determinar si se crearon redes de area local


S1#show flash
virtuales VLAN, analizar memoria flash

S1# delete vlan.dat elimine el archivo VLAN


S1# erase startup-config eliminar la configuracion
S1#reload recargar el switch
S1# show startup-config muestra config guardada en la NVRAM

muestra la tabla de routing ipv4 almacenada


R1#show ip route
en la RAM
muestra info sobre la versin del software
R1#show version Cisco IOS que se ejecuta en ese momento
en el router
muestra las interfaces el rango vty, el nombre
R1#show running-config
del host del router
muestra todas las interfaces ipv4, su ip y su
R1#show ip interface brief
estado actual
muestra informacin sobre la interfaz y el
R1#show interfaces gigabitethernet 0/0 conteo de flujo de paquetes de todas las
interfaces del dispositivo.

muestra la informacin relacionada con IPv4


R1#show ip interfaces gigabitethernet 0/0
de todas las interfaces de un router.

R1(config)#interface gigabitethernet 0/0


R1(config-if)#ip address 192.168.10.1
255.255.255.0
R1(config-if)#description link to LAN-10 describir como enlace LAN-10
R1(config-if)#no shutdown
R1# copy running-config startup-config guardar toda la config
R1(config)#interface gigabitethernet 0/0 configurar ipv6
R1(config-if)#ipv6 address si queremos configrurar link local se agrega
2001:db8:acad:1::a/64 nada mas sin el /64
R1(config-if)#no shutdown
R1(config-if)#exit

R1(config)#ipv6 unicast-routing. Para habilitar un router como router IPv6

muestra resumen del estado de la interfaz


R1#show ipv6 interface brief
ipv6

R1#show ipv6 route muestra la tabla de routing ipv6

R1#show running-config interface muestra los comandos configurados en la


gigabitEthernet 0/0 interfaz especificada.
Ahora se puede
acceder remotamente al
router solo con SSH.

You might also like