Você está na página 1de 4

Configuracin bsica del switch

Quitar el archivo de informacin de la base de datos de la


VLAN.
Switch#delete flash:vlan.dat
Delete filename [vlan.dat]? [Enter]
Delete flash:vlan.dat? [confirm] [Enter]
Quitar el archivo de configuracin de inicio del switch de la
NVA!.
Switch#erase startu"#config
Erasing the nvram filesystem will remove all configuration files!
Continue?
[confirm] [Enter]
[!]
Erase of nvram: com"lete
Verificar $ue la informacin de la VLAN se ha%a eliminado.
Switch#show vlan brief
Volver a cargar el switch.
Switch#reload
#roceed with reload? [confirm] [Enter]
E&aminar la configuracin actual del switch.
show running#config.
contenido actual de la NVA!
show startu"#config.
E&aminar las interfaces 'ast Ethernet.
Switch#show interface fastethernet ()*+
Anali,ar % guardar el archivo de configuracin de inicio.
Switch#configure terminal
Enter configuration commands$ one "er line.
End with C%&'(). Switch*config+#hostname -*
S,*config+#e&it S,
Switch# co"% running#config startu"#config
.onfigurar las contrase/as de acceso.
S,#configure terminal
S,*config+#line console (
S,*config-line+#"assword cisco
S,*config-line+#login
S,*config-line+#line vt% ( *0
S,*config-line+#"assword cisco
S,*config-line+#login
S,*config-line+#e&it
S,*config+#
.onfigurar la direccin de ca"a 1 del switch.
S,*config+#vlan 22
S,*config-vlan+#e&it
S,*config+#interface vlan22
S,*config-if+#i" address *34.*3.22.** 400.400.400.(
S,*config-if+#no shutdown
S,*config-if+#e&it
Asignar "uertos a la VLAN del switch.
.signe /astethernet 0(,$ 0(1$ y 0(,1 a "uertos a la 2'.% 33.
S1(config)#interface fa0/1
S1(config-if)#switchport access vlan 99
S1(config-if)#exit
Establecer la 5atewa% "or defecto del switch.
Su"oniendo 4ue la interfa5 '.% en el router es ,67.,6.33.,$ defina
la gateway "or defecto "ara el switch.
S,*config+#i" default#gatewa% *34.*3.22.*
S,*config+#e&it
Verificar la configuracin de administracin de las LAN.
S,#show interface vlan 22
.onfigurar la velocidad % du"le& del "uerto "ara una
interfa, 'ast Ethernet.
S,#configure terminal
S,*config+#interface fastethernet ()*+
S,*config-if+#s"eed *((
S,*config-if+#du"le& full
S,*config-if+#end
6eterminar las direcciones !A. $ue ha obtenido el
switch.
S,#show mac#address#table
7orrar la tabla de direcciones !A..
S,#clear mac#address#table d%namic
Verificar los resultados.
S,#show mac#address#table
.onfigurar una direccin !A. est8tica.
S,*config+#mac#address#table static (((4.*9E+..4+0 vlan
22 interface fastethernet ()*+
Verificar los resultados.
S,#show mac#address#table
Quitar la entrada !A. est8tica.
S,*config+#no mac#address#table static (((4.*9E+..4+0
vlan 22 interface fastethernet ()*+
.onfiguracin de la seguridad de "uertos
S,# configure terminal
S,*config+#interface fastethernet ()*+
S,*config-if+#switch"ort "ort#securit% :
mac-address Secure mac address
ma8imum 9a8 secure addresses
violation Security violation mode
:cr;
.onfigurar la seguridad del "uerto en un "uerto de
acceso.
S,*config-if+#switch"ort mode access
S,*config-if+#switch"ort "ort#securit%
S,*config-if+#switch"ort "ort#securit% ma&imum 4
S,*config-if+#switch"ort "ort#securit% mac#address stic;%
S,*config-if+#switch"ort "ort#securit% violation shutdown
S,*config-if+#e&it
Verificar los resultados.
show "ort#securit% interface fa()*+
!odificar la configuracin de seguridad del "uerto en un
"uerto.
S,*config-if+#switch"ort "ort#securit% ma&imum *
eactivar el "uerto.
Siem"re y cuando el host no autori5ado ni "ermitido est<
conectado a /ast Ethernet 0(,1$ no "asar= ning>n tr=fico entre
el host y el switch. 2uelva a conectar #C, a /ast Ethernet 0(,1 e
introdu5ca los siguientes comandos en el switch "ara reactivar
el "uerto.
S,#configure terminal
S,*config+#interface fastethernet ()*+
S,*config-if+#no shutdown
S,*config-if+#e&it
Tarea 1: Preparar la red
Paso 1: Cablear una red de
manera similar al diagrama de
topologa.
Paso 2: Borrar configuraciones
eistentes en los !witches e
iniciali"ar todos los puertos en
#stado desacti$ado.
Switch#config term
Switch(config)#interface range
fa%&1'2(
Switch(config-if-range)#shutdown
Switch(config-if-range)#interface
range gi%&1'2
Switch(config-if-
range)#shutdown.
Tarea 2: )eali"ar las
configuraciones bsicas del
switch
Paso 1: Configurar los switches
de acuerdo con la siguiente
gua:
Configure el nombre de host del
switch.
Deshabilite la bsqueda DNS.
Configure una contrasea de
modo !"!C# clase.
Configure la contrasea cisco
$ara las cone%iones de consola.
Configure la contrasea cisco
$ara las cone%iones de &t'.
Paso 2: *ol$er a habilitar los
puertos de usuario en !2 + !,.
S((config)#interface range fa%&-.
fa%&11. fa%&1/
S((config-if-range)#switchport
mode access
S((config-if-range)#no shutdown.
S)(config)#interface range fa%&-.
fa%&11. fa%&1/
S)(config-if-range)#switchport
mode access
S)(config-if-range)#no shutdown.
Tarea ,: Configurar + acti$ar las
interfaces #thernet.
Paso 1: Configurar las PC.
Tarea (: Configurar las *012 en
el switch
Paso 1: Crear las *012 en el
switch !1.
S*(config)#$lan 1%
S*(config-&lan)#name
facult+&staff
S*(config-&lan)#$lan 2%
S*(config-&lan)#name students
S*(config-&lan)#$lan ,%
S*(config-&lan)#name guest
S*(config-&lan)#$lan 33
S*(config-&lan)#name
management
S*(config-&lan)#end
S*#
Paso 2: *erificar 4ue las *012
est5n creadas en !1.
S*#show $lan brief
Paso ,: Configurar + asignar un
nombre a las *012 en los
switches !2 + !,.
Paso (: 1signar puertos de
switch a las *012 en !2 + !,.
S)(config)#interface range fa%&-'
1%
S)(config-if-range)#switchport
access $lan ,%
S)(config-if-range)#interface
range fa%&11'16
S)(config-if-range)#switchport
access $lan 1%
S)(config-if-range)#interface
range fa%&1/'2(
S)(config-if-range)#switchport
access $lan 2%
S)(config-if-range)#end
S)#cop+ running'config startup'
config
Destination filename +startu$-
config,- +intro,
.uilding configuration...
+/0,
Paso 7: 1signar la *012 de
administracin.
S*(config)#interface $lan 33
S*(config-if)#ip address
162.16.33.11 277.277.277.%
S*(config-if)#no shutdown
S((config)#interface $lan 33
S((config-if)#ip address
162.16.33.12 277.277.277.%
S((config-if)#no shutdown
S)(config)#interface $lan 33
S)(config-if)#ip address
162.16.33.1, 277.277.277.%
S)(config-if)#no shutdown
Paso -: Configurar los enlaces
troncales + la *012 nati$a para
los puertos de enlace troncales
en todos los switches.
S*(config)#interface range fa%&1'
7
S*(config-if-range)#switchport
mode trun8
S*(config-if-range)#switchport
trun8 nati$e $lan 33
S*(config-if-range)#no shutdown
S*(config-if-range)#end
S((config)# interface range fa%&1'
7
S((config-if-range)#switchport
mode trun8
S((config-if-range)#switchport
trun8 nati$e $lan 33
S((config-if-range)#no shutdown
S((config-if-range)#end
S)(config)# interface range fa%&1'
7
S)(config-if-range)#switchport
mode trun8
S)(config-if-range)#switchport
trun8 nati$e $lan 33
S)(config-if-range)#no shutdown
S)(config-if-range)#end.
*erifi4ue 4ue los enlaces
troncales se ha'an configurado
mediante el comando show
interface trun8.
S*#show interface trun8
Paso 3: 9bicar la PC1 en la
misma *012 4ue la PC2.
S(#configure terminal
!nter configuration commands1
one $er line. 2inalice con CN3456.
S((config)#interface fastethernet
%&11
S((config-if)#switchport access
$lan 2%
S((config-if)#end
Paso 1%: Cambiar la dreccin :P
+ la red en PC1.
1signe 162.16.2%.22 como
direcci7n 89 de 9C*. 4a m:scara
de subred ' la gatewa'
$redeterminada
$ueden seguir siendo las mismas.
;na &e< m:s1 haga $ing desde el
host 9C( al host 9C* utili<ando
la direcci7n 89 reci=n asignada.
Configuracin de *TP
Tarea (: Configurar *TP en los
switches
Paso 1: *erificar las
configuraciones *TP actuales
en los tres switches.
VTP Version
: 2
Configuration Revision
: 0
Maximum V!"s su##orte$
%oca%%& : 2''
"um(er of existing V!"s
: '
VTP )#erating Mo$e
: Servi$or
Paso 2: Configurar el modo
operati$o. el nombre de dominio
+ la contrase;a de *TP en los
tres switches.
!stable<ca 0ab( como nombre de
dominio >39 ' cisco como
contrasea en los tres switches.
Configure S* en modo ser&idor1
S( en modo cliente1 ' S) en modo
trans$arente.
S1(config)#vtp mode
server
Mo$o $is#ositivo &a es
S*RV+,)R VTP-
S1(config)#vtp domain
Lab4
Cam(iar e% nom(re $e%
$ominio VTP $e ". a
a(/
S1(config)#vtp password
cisco
Configurar %a contrase0a
$e %a (ase $e $atos V!"
$e% $is#ositivo en cisco
S1(config)#end
S2(config)#vtp mode
client
Configurar e% $is#ositivo
en mo$o C+*"T* VTP
S2(config)#vtp domain
Lab4
Cam(iar e% nom(re $e%
$ominio VTP $e ". a
a(/
S2(config)#vtp password
cisco
Configurar %a contrase0a
$e %a (ase $e $atos V!"
$e% $is#ositivo en cisco
S2(config)#end
S1(config)#vtp mode
transparent
Configurar e% $is#ositivo
en mo$o TR!"P!R*"T VTP-
S1(config)#vtp domain
Lab4
Cam(iar e% nom(re $e%
$ominio VTP $e ". a
a(/
S1(config)#vtp password
cisco
Configurar %a contrase0a
$e %a (ase $e $atos V!"
$e% $is#ositivo en cisco
S1(config)#end
Paso ,: Configurar los enlaces
troncales + la *012 nati$a para
los puertos de enlace troncales
en los tres switches.
S1(config)#interface
range fa0/1-5
S1(config-if-
range)#switchport mode
trunk
S1(config-if-
range)#switchport trunk
native vlan 99
S1(config-if-range)#no
shutdown
S1(config-if-range)#end
S2(config)# interface
range fa0/1-5
S2(config-if-
range)#switchport mode
trunk
S2(config-if-
range)#switchport trunk
native vlan 99
S2(config-if-range)#no
shutdown
S2(config-if-range)#end
S1(config)# interface
range fa0/1-5
S1(config-if-
range)#switchport mode
trunk
S1(config-if-
range)#switchport trunk
native vlan 99
S1(config-if-range)#no
shutdown
S1(config-if-range)#end
Paso (: Configurar la seguridad
de Puerto en los switches de
capa de acceso !2 + !,.
Configure los $uertos fa?5@1 fa?5**
' fa?5*A de modo tal que s7lo
$ermitan un solo host ' a$rendan
la direcci7n BCC del host de
manera din:mica.
S2(config)#interface
fa0/
S2(config-if)#switchport
port-securit!
S2(config-if)#switchport
port-securit! maximum 1
S2(config-if)#switchport
port-securit! mac-address
stick!
S2(config-if)#interface
fa0/11
S2(config-if)#switchport
port-securit!
S2(config-if)#switchport
port-securit! maximum 1
S2(config-if)#switchport
port-securit! mac-address
stick!
S2(config-if)#interface
fa0/1"
S2(config-if)#switchport
port-securit!
S2(config-if)#switchport
port-securit! maximum 1
S2(config-if)#switchport
port-securit! mac-address
stick!
S2(config-if)#end
Paso 7: Configurar las *012 en
el ser$idor *TP.
Da' cuatro >4CN adicionales que
se requieren en esta $r:ctica de
laboratorio#
>4CN EE (administraci7n)
>4CN *? (cuer$o
docente5$ersonal)
>4CN (? (estudiantes)
>4CN )? (guest)
Configrelas en el ser&idor >39.
S1(config)#vlan 99
S1(config-v%an)#name
management
S1(config-v%an)#exit
S1(config)#vlan 10
S1(config-v%an)#name
facult!/staff
S1(config-v%an)#exit
S1(config)#vlan #0
S1(config-v%an)#name
students
S1(config-v%an)#exit
S1(config)#vlan $0
S1(config-v%an)#name
guest
S1(config-v%an)#exit
Paso -: *erificar 4ue las *012
creadas en !1 se ha+an
distribuido a !2 + !,.
;tilice el comando show $lan
brief en S( ' S) $ara determinar
si el ser&idor >39 ha $ulsado su
configuraci7n >4CN a todos los
switches.
S2#show vlan brief
Paso 3: Configurar la direccin
de la interfa" de administracin
en los tres switches.
S1(config)#interface vlan
99
S1(config-if)#ip address
1%#-1%-99-11
#55-#55-#55-0
S1(config-if)#no shutdown
S2(config)#interface vlan
99
S2(config-if)#ip address
1%#-1%-99-1#
#55-#55-#55-0
S2(config-if)#no shutdown
S1(config)#interface vlan
99
S1(config-if)#ip address
1%#-1%-99-1$
#55-#55-#55-0
S1(config-if)#no
shutdown&
Paso 1%: 1signar puertos de
switch a las *012.
4os comandos se muestran $ara
S) solamente1 $ero los switches
S( ' S* deben ser configurados
de manera similar. Cuando
termine1 guarde la configuraci7n..
S1(config)#interface
range fa0/-10
S1(config-if-
range)#switchport access
vlan $0
S1(config-if-
range)#interface range
fa0/11-1%
S1(config-if-
range)#switchport access
vlan 10
S1(config-if-
range)#interface range
fa0/1"-#4
S1(config-if-
range)#switchport access
vlan #0
S1(config-if-range)#end
S1#cop! running-config
startup-config
,estination fi%ename
2startu#-config34 2intro3
5ui%$ing configuration---

Você também pode gostar