Quitar el archivo de informacin de la base de datos de la
VLAN. Switch#delete flash:vlan.dat Delete filename [vlan.dat]? [Enter] Delete flash:vlan.dat? [confirm] [Enter] Quitar el archivo de configuracin de inicio del switch de la NVA!. Switch#erase startu"#config Erasing the nvram filesystem will remove all configuration files! Continue? [confirm] [Enter] [!] Erase of nvram: com"lete Verificar $ue la informacin de la VLAN se ha%a eliminado. Switch#show vlan brief Volver a cargar el switch. Switch#reload #roceed with reload? [confirm] [Enter] E&aminar la configuracin actual del switch. show running#config. contenido actual de la NVA! show startu"#config. E&aminar las interfaces 'ast Ethernet. Switch#show interface fastethernet ()*+ Anali,ar % guardar el archivo de configuracin de inicio. Switch#configure terminal Enter configuration commands$ one "er line. End with C%&'(). Switch*config+#hostname -* S,*config+#e&it S, Switch# co"% running#config startu"#config .onfigurar las contrase/as de acceso. S,#configure terminal S,*config+#line console ( S,*config-line+#"assword cisco S,*config-line+#login S,*config-line+#line vt% ( *0 S,*config-line+#"assword cisco S,*config-line+#login S,*config-line+#e&it S,*config+# .onfigurar la direccin de ca"a 1 del switch. S,*config+#vlan 22 S,*config-vlan+#e&it S,*config+#interface vlan22 S,*config-if+#i" address *34.*3.22.** 400.400.400.( S,*config-if+#no shutdown S,*config-if+#e&it Asignar "uertos a la VLAN del switch. .signe /astethernet 0(,$ 0(1$ y 0(,1 a "uertos a la 2'.% 33. S1(config)#interface fa0/1 S1(config-if)#switchport access vlan 99 S1(config-if)#exit Establecer la 5atewa% "or defecto del switch. Su"oniendo 4ue la interfa5 '.% en el router es ,67.,6.33.,$ defina la gateway "or defecto "ara el switch. S,*config+#i" default#gatewa% *34.*3.22.* S,*config+#e&it Verificar la configuracin de administracin de las LAN. S,#show interface vlan 22 .onfigurar la velocidad % du"le& del "uerto "ara una interfa, 'ast Ethernet. S,#configure terminal S,*config+#interface fastethernet ()*+ S,*config-if+#s"eed *(( S,*config-if+#du"le& full S,*config-if+#end 6eterminar las direcciones !A. $ue ha obtenido el switch. S,#show mac#address#table 7orrar la tabla de direcciones !A.. S,#clear mac#address#table d%namic Verificar los resultados. S,#show mac#address#table .onfigurar una direccin !A. est8tica. S,*config+#mac#address#table static (((4.*9E+..4+0 vlan 22 interface fastethernet ()*+ Verificar los resultados. S,#show mac#address#table Quitar la entrada !A. est8tica. S,*config+#no mac#address#table static (((4.*9E+..4+0 vlan 22 interface fastethernet ()*+ .onfiguracin de la seguridad de "uertos S,# configure terminal S,*config+#interface fastethernet ()*+ S,*config-if+#switch"ort "ort#securit% : mac-address Secure mac address ma8imum 9a8 secure addresses violation Security violation mode :cr; .onfigurar la seguridad del "uerto en un "uerto de acceso. S,*config-if+#switch"ort mode access S,*config-if+#switch"ort "ort#securit% S,*config-if+#switch"ort "ort#securit% ma&imum 4 S,*config-if+#switch"ort "ort#securit% mac#address stic;% S,*config-if+#switch"ort "ort#securit% violation shutdown S,*config-if+#e&it Verificar los resultados. show "ort#securit% interface fa()*+ !odificar la configuracin de seguridad del "uerto en un "uerto. S,*config-if+#switch"ort "ort#securit% ma&imum * eactivar el "uerto. Siem"re y cuando el host no autori5ado ni "ermitido est< conectado a /ast Ethernet 0(,1$ no "asar= ning>n tr=fico entre el host y el switch. 2uelva a conectar #C, a /ast Ethernet 0(,1 e introdu5ca los siguientes comandos en el switch "ara reactivar el "uerto. S,#configure terminal S,*config+#interface fastethernet ()*+ S,*config-if+#no shutdown S,*config-if+#e&it Tarea 1: Preparar la red Paso 1: Cablear una red de manera similar al diagrama de topologa. Paso 2: Borrar configuraciones eistentes en los !witches e iniciali"ar todos los puertos en #stado desacti$ado. Switch#config term Switch(config)#interface range fa%&1'2( Switch(config-if-range)#shutdown Switch(config-if-range)#interface range gi%&1'2 Switch(config-if- range)#shutdown. Tarea 2: )eali"ar las configuraciones bsicas del switch Paso 1: Configurar los switches de acuerdo con la siguiente gua: Configure el nombre de host del switch. Deshabilite la bsqueda DNS. Configure una contrasea de modo !"!C# clase. Configure la contrasea cisco $ara las cone%iones de consola. Configure la contrasea cisco $ara las cone%iones de &t'. Paso 2: *ol$er a habilitar los puertos de usuario en !2 + !,. S((config)#interface range fa%&-. fa%&11. fa%&1/ S((config-if-range)#switchport mode access S((config-if-range)#no shutdown. S)(config)#interface range fa%&-. fa%&11. fa%&1/ S)(config-if-range)#switchport mode access S)(config-if-range)#no shutdown. Tarea ,: Configurar + acti$ar las interfaces #thernet. Paso 1: Configurar las PC. Tarea (: Configurar las *012 en el switch Paso 1: Crear las *012 en el switch !1. S*(config)#$lan 1% S*(config-&lan)#name facult+&staff S*(config-&lan)#$lan 2% S*(config-&lan)#name students S*(config-&lan)#$lan ,% S*(config-&lan)#name guest S*(config-&lan)#$lan 33 S*(config-&lan)#name management S*(config-&lan)#end S*# Paso 2: *erificar 4ue las *012 est5n creadas en !1. S*#show $lan brief Paso ,: Configurar + asignar un nombre a las *012 en los switches !2 + !,. Paso (: 1signar puertos de switch a las *012 en !2 + !,. S)(config)#interface range fa%&-' 1% S)(config-if-range)#switchport access $lan ,% S)(config-if-range)#interface range fa%&11'16 S)(config-if-range)#switchport access $lan 1% S)(config-if-range)#interface range fa%&1/'2( S)(config-if-range)#switchport access $lan 2% S)(config-if-range)#end S)#cop+ running'config startup' config Destination filename +startu$- config,- +intro, .uilding configuration... +/0, Paso 7: 1signar la *012 de administracin. S*(config)#interface $lan 33 S*(config-if)#ip address 162.16.33.11 277.277.277.% S*(config-if)#no shutdown S((config)#interface $lan 33 S((config-if)#ip address 162.16.33.12 277.277.277.% S((config-if)#no shutdown S)(config)#interface $lan 33 S)(config-if)#ip address 162.16.33.1, 277.277.277.% S)(config-if)#no shutdown Paso -: Configurar los enlaces troncales + la *012 nati$a para los puertos de enlace troncales en todos los switches. S*(config)#interface range fa%&1' 7 S*(config-if-range)#switchport mode trun8 S*(config-if-range)#switchport trun8 nati$e $lan 33 S*(config-if-range)#no shutdown S*(config-if-range)#end S((config)# interface range fa%&1' 7 S((config-if-range)#switchport mode trun8 S((config-if-range)#switchport trun8 nati$e $lan 33 S((config-if-range)#no shutdown S((config-if-range)#end S)(config)# interface range fa%&1' 7 S)(config-if-range)#switchport mode trun8 S)(config-if-range)#switchport trun8 nati$e $lan 33 S)(config-if-range)#no shutdown S)(config-if-range)#end. *erifi4ue 4ue los enlaces troncales se ha'an configurado mediante el comando show interface trun8. S*#show interface trun8 Paso 3: 9bicar la PC1 en la misma *012 4ue la PC2. S(#configure terminal !nter configuration commands1 one $er line. 2inalice con CN3456. S((config)#interface fastethernet %&11 S((config-if)#switchport access $lan 2% S((config-if)#end Paso 1%: Cambiar la dreccin :P + la red en PC1. 1signe 162.16.2%.22 como direcci7n 89 de 9C*. 4a m:scara de subred ' la gatewa' $redeterminada $ueden seguir siendo las mismas. ;na &e< m:s1 haga $ing desde el host 9C( al host 9C* utili<ando la direcci7n 89 reci=n asignada. Configuracin de *TP Tarea (: Configurar *TP en los switches Paso 1: *erificar las configuraciones *TP actuales en los tres switches. VTP Version : 2 Configuration Revision : 0 Maximum V!"s su##orte$ %oca%%& : 2'' "um(er of existing V!"s : ' VTP )#erating Mo$e : Servi$or Paso 2: Configurar el modo operati$o. el nombre de dominio + la contrase;a de *TP en los tres switches. !stable<ca 0ab( como nombre de dominio >39 ' cisco como contrasea en los tres switches. Configure S* en modo ser&idor1 S( en modo cliente1 ' S) en modo trans$arente. S1(config)#vtp mode server Mo$o $is#ositivo &a es S*RV+,)R VTP- S1(config)#vtp domain Lab4 Cam(iar e% nom(re $e% $ominio VTP $e ". a a(/ S1(config)#vtp password cisco Configurar %a contrase0a $e %a (ase $e $atos V!" $e% $is#ositivo en cisco S1(config)#end S2(config)#vtp mode client Configurar e% $is#ositivo en mo$o C+*"T* VTP S2(config)#vtp domain Lab4 Cam(iar e% nom(re $e% $ominio VTP $e ". a a(/ S2(config)#vtp password cisco Configurar %a contrase0a $e %a (ase $e $atos V!" $e% $is#ositivo en cisco S2(config)#end S1(config)#vtp mode transparent Configurar e% $is#ositivo en mo$o TR!"P!R*"T VTP- S1(config)#vtp domain Lab4 Cam(iar e% nom(re $e% $ominio VTP $e ". a a(/ S1(config)#vtp password cisco Configurar %a contrase0a $e %a (ase $e $atos V!" $e% $is#ositivo en cisco S1(config)#end Paso ,: Configurar los enlaces troncales + la *012 nati$a para los puertos de enlace troncales en los tres switches. S1(config)#interface range fa0/1-5 S1(config-if- range)#switchport mode trunk S1(config-if- range)#switchport trunk native vlan 99 S1(config-if-range)#no shutdown S1(config-if-range)#end S2(config)# interface range fa0/1-5 S2(config-if- range)#switchport mode trunk S2(config-if- range)#switchport trunk native vlan 99 S2(config-if-range)#no shutdown S2(config-if-range)#end S1(config)# interface range fa0/1-5 S1(config-if- range)#switchport mode trunk S1(config-if- range)#switchport trunk native vlan 99 S1(config-if-range)#no shutdown S1(config-if-range)#end Paso (: Configurar la seguridad de Puerto en los switches de capa de acceso !2 + !,. Configure los $uertos fa?5@1 fa?5** ' fa?5*A de modo tal que s7lo $ermitan un solo host ' a$rendan la direcci7n BCC del host de manera din:mica. S2(config)#interface fa0/ S2(config-if)#switchport port-securit! S2(config-if)#switchport port-securit! maximum 1 S2(config-if)#switchport port-securit! mac-address stick! S2(config-if)#interface fa0/11 S2(config-if)#switchport port-securit! S2(config-if)#switchport port-securit! maximum 1 S2(config-if)#switchport port-securit! mac-address stick! S2(config-if)#interface fa0/1" S2(config-if)#switchport port-securit! S2(config-if)#switchport port-securit! maximum 1 S2(config-if)#switchport port-securit! mac-address stick! S2(config-if)#end Paso 7: Configurar las *012 en el ser$idor *TP. Da' cuatro >4CN adicionales que se requieren en esta $r:ctica de laboratorio# >4CN EE (administraci7n) >4CN *? (cuer$o docente5$ersonal) >4CN (? (estudiantes) >4CN )? (guest) Configrelas en el ser&idor >39. S1(config)#vlan 99 S1(config-v%an)#name management S1(config-v%an)#exit S1(config)#vlan 10 S1(config-v%an)#name facult!/staff S1(config-v%an)#exit S1(config)#vlan #0 S1(config-v%an)#name students S1(config-v%an)#exit S1(config)#vlan $0 S1(config-v%an)#name guest S1(config-v%an)#exit Paso -: *erificar 4ue las *012 creadas en !1 se ha+an distribuido a !2 + !,. ;tilice el comando show $lan brief en S( ' S) $ara determinar si el ser&idor >39 ha $ulsado su configuraci7n >4CN a todos los switches. S2#show vlan brief Paso 3: Configurar la direccin de la interfa" de administracin en los tres switches. S1(config)#interface vlan 99 S1(config-if)#ip address 1%#-1%-99-11 #55-#55-#55-0 S1(config-if)#no shutdown S2(config)#interface vlan 99 S2(config-if)#ip address 1%#-1%-99-1# #55-#55-#55-0 S2(config-if)#no shutdown S1(config)#interface vlan 99 S1(config-if)#ip address 1%#-1%-99-1$ #55-#55-#55-0 S1(config-if)#no shutdown& Paso 1%: 1signar puertos de switch a las *012. 4os comandos se muestran $ara S) solamente1 $ero los switches S( ' S* deben ser configurados de manera similar. Cuando termine1 guarde la configuraci7n.. S1(config)#interface range fa0/-10 S1(config-if- range)#switchport access vlan $0 S1(config-if- range)#interface range fa0/11-1% S1(config-if- range)#switchport access vlan 10 S1(config-if- range)#interface range fa0/1"-#4 S1(config-if- range)#switchport access vlan #0 S1(config-if-range)#end S1#cop! running-config startup-config ,estination fi%ename 2startu#-config34 2intro3 5ui%$ing configuration---