Você está na página 1de 44

Comandos CLI

Instrucciones de uso de las tablas:

Todas las tablas tienen 3 columnas, la primera para comandos y sus argumentos, la
segunda para el modo donde se deben introducir y la tercera es una breve
descripcin del comando.

Significado de los smbolos y tipo de letras de los comandos:

Smbolo/tipo de letras
textos en negritas
textos en itlicas
textos que no estn en negritas ni itlicas

[]
<>
| (barra)

Significado
Son comandos que se deben escribir as como
aparecen
Son argumentos descriptivos, ellos describen
el argumento que se debe introducir. Van
despus de un comando
Son argumentos obligatorios que se deben
escribirse tal como aparecen. Van despus de
un comando.
Tambin pueden ser notificaciones que salen
como resultado del comando que se introdujo
Presentan diferentes tipos de argumentos
(obligatorios o descriptivos) que se pueden
poner despus del comando
Los argumentos (obligatorios o descriptivos)
dentro de ellos son opcionales. Se pueden
poner o no.
La barra representa la letra o. Presentan
opciones de argumentos (obligatorios o
descriptivos)

Inicializacin y Recarga

Inicializacin y Recarga de Router


erase startup-config

(#)

Eliminar configuracin de inicio


de NVRAM
reload
(#)
Eliminar configuracin antigua
de la memoria
System configuration has been modified. Save? [yes/no]: no
Would you like to enter the initial configuration dialog? [yes/no]: no
Would you like to terminate autoinstall? [yes]: yes

Inicializacin y Recarga de Switch


delete vlan.dat
erase startup-config

(#)
(#)

Eliminar configuracin de vlan


Eliminar configuracin de inicio
de NVRAM
reload
(#)
Eliminar configuracin antigua
de la memoria
System configuration has been modified. Save? [yes/no]:no
Would you like to enter the initial configuration dialog? [yes/no]: no

Configuracin Inicial

Comandos Bsicos de Configuracin Inicial para Router


hostname name
enable password pass
enable secret pass

(config)
(config)
(config)

no ip domain-lookup

(config)

security password min-length


numro
line console 0

(config)

password pass

(config-line)

logging synchronous

(config-line)

login
exec-timeout min

(config-line)
(config-line)

line vty 0 4
password pass

(config),
(config-line)
(config-line)

login
service password-encryption
banner motd # message #
copy running-config startup-config

(config-line)
(config)
(config)
(#)

(config)

Asignar nombre al dispositivo


Limitar acceso a EXEC privilegiado
Contrasea encriptado para limitar
acceso a EXEC privilegiado
Evitar bsquedas de DNS no
deseadas
Especifica una longitud minima
para el password
Ingresar modo de configuracin de
lnea de consola
Establecer contrasea para lnea
de consola
Evitar que mensajes de consola
interrumpan los comandos
Exigir autenticacin
Desconectar al usuario despus de
min minutos
Ingresar modo de configuracin de
lneas vty
Establecer contrasea para lneas
vty
Exigir autenticacin
Encriptacin de contraseas
Configurar mensaje de aviso
Copiar configuracin en ejecucin
a config de inicio

Comandos Bsicos de Configuracin Inicial para Switch


hostname name
enable password pass
enable secret pass

(config)
(config)
(config)

no ip domain-lookup

(config)

line console 0

(config)

password pass

(config-line)

logging synchronous

(config-line)

Asignar nombre al dispositivo


Limitar acceso a EXEC privilegiado
Contrasea encriptado para limitar
acceso a EXEC privilegiado
Evitar bsquedas de DNS no
deseadas
Ingresar modo de configuracin de
lnea de consola
Establecer contrasea para lnea
de consola
Evitar que mensajes de consola

login
exec-timeout min

(config-line)
(config-line)

line vty 0 14
password pass

(config),
(config-line)
(config-line)

login
service password-encryption
banner motd # message#
interface vlan id_vlan

(config-line)
(config)
(config)
(config)

ip address direccion_ip mascara

(config-if)

no shutdown
ip default-gateway direccion_ip

(config-if)
(config)

copy running-config startup-config

(#)

interrumpan los comandos


Exigir autenticacin
Desconectar al usuario despus de
min minutos
Ingresar modo de configuracin de
lneas vty
Establecer contrasea para lneas
vty
Exigir autenticacin
Encriptacin de contraseas
Configurar mensaje de aviso
Ingresar modo de configuracin de
interfaz vlan para administracin
remota
Ingresar direccin ip y mascara del
interfaz
Activar interfaz
Permitir administracin de switch
en red remota
Copiar configuracin en ejecucin
a config de inicio

Configuracin de acceso remoto seguro SSH en Switch


ip domain-name nombre-de-dominio

(config)

crypto key generate rsa

(config)

How many bits in the modulus [512]:1024


username nombre-de-usuario
password contrasea

(config)

username nombre-de-usuario
secret contrasea
line vty 0 15

(config)

transport input ssh

(config-line)

access-class nmero-listaacceso [ in | out ]


login local

(config-line)

exit

(config-line)

(config-line)

Configura nombre de dominio IP


de red
Habilitar servidor SSH y generar
par de claves RSA
Ingresar longitud de 1024 bits de
mdulo
Crear nombre de usuario y
contrasea. password(sin
encriptar) ysecret(para
encriptar)
Ingresar modo de config de lneas
vty
Habilita protocolo SSH en lneas
vty
Filtra sesiones de SSH entrantes o
salientes por direccin de origen
Requerir autenticacin local de
conexiones SSH
Salir de modo de config de lneas
vty

ip ssh version 2

(config)

Habilitar versin de SSH

crypto key zeroize rsa

(config)

Eliminar par de claves RSA

show ip ssh

(#)

show ssh

(#)

mostrar los datos de la versin y


de configuracin de SSH en el
dispositivo que configur como
servidor SSH
revisar las conexiones SSH al
dispositivo

Verificacin de SSH

Configuracin General de Interfaces

Configuracin Bsica de Interfaces en Routery Switch IPv4


interface interface_id

(config)

description descripcin
ip address direccion_ip mascara
no shutdown

(config-if)
(config-if)
(config-if)

Comandos para Configurar Interfaces de Router IPv6


ipv6 enable
(config-if)

ipv6 address direccionipv6/longitud-prefijo

(config-if)

ipv6 address direccionipv6/longitud-prefijo eui64

(config-if)

ipv6 address direccionipv6/longitud-prefijo Link-local


ipv6 unicast-routing

(config-if)
(config-if)

Configuracin de una Interfaz Loopback IPv4 en Router


interface loopbacknumber
(config)
ip address ip-address subnet-mask

(config-if)

Ingresar modo de configuracin de


interfaz
Descripcin de interfaz
Ingresar ip y mascara de interfaz
Activar interfaz

Crear de forma automtica una


direccin link-local de IPv6, as se
haya asignado una direccin de
unidifusin global de IPv6 o no.
Crea una direccin de unidifusin
global de IPv6 segn lo
especificado.
Configura una direccin de
unidifusin global de IPv6 con un
identificador de interfaz (ID) en los
64 bits de bajo orden de la
direccin IPv6 mediante el proceso
EUI-64.
Configura una direccin link-local
esttica
El routerenvia mensajes de
anuncio de router ICMPv6 por la
interfaz

Ingresar a modo de config de la


interfaz loopback
Asigna direccin ip y mascara a la
interfaz

Verificacin de Configuracin de Interfaces en Router y Switch


show ip interface brief
(#)
Muestra un resumen para cada
una de las interfaces
show ipv6 interface brief
show ip interface interface_id
(#)
Indica el estado de interfaz y todas
las direcciones IPv6 que

show ipv6 interface interface_id


show running-config interface
interface_id

(#)

pertenecen a la interfaz
Muestra los comandos
configurados en la interfaz
especificada

Configuracin de modo dplex y velocidad en puertos de Switch


interface interface_id

(config)

duplex [full | half]


speed num

(config-if)
(config-if)

Ingresar modo de configuracin de


interfaz
Configura modo dplex de interfaz
Configura velocidad de interfaz

Configuracin de auto-mdix en puertos de Switch


interface interface_id

(config)

duplex auto

(config-if)

speed auto

(config-if)

mdix auto

(config-if)

Ingresar modo de configuracin de


interfaz
Configura interfaz para
autonegociar comunicacin dplex
Configura interfaz para
autonegociar velocidad
Habilita auto-mdix en interfaz

Verificacin de auto-MDIX
show controllers ethernetcontroller interface_id phy |
include Auto-Mdix

(#)

Examina la configuracin de autoMDIX de una interfaz especfica

ip dhcp snooping
ip dhcp snooping vlan nmero

(config)
(config)

interface interface_id

(config)

ip dhcp snooping trust

(config-if)

interface interface_id

(config)

ip dhcp snooping limit rate


velocidad

(config-if)

Habilite la deteccin de DHCP


Habilite la deteccin de DHCP para
VLAN especficas
Ingresar a modo de config del
interfaz confiable
Defina los puertos como
confiables
Ingresar a modo de config del
interfaz no confiable
Limite la velocidad a la que un
atacante puede enviar solicitudes
de DHCP falsas de manera
continua a travs de puertos no
confiables al servidor de DHCP. El
argumento velocidades un
nmero

Configuracin Snooping de DHCP en Switch

Configuracin de seguridad de puertos en Switch


interface interface_id

(config)

switchport mode access

(config-if)

switchport port-security

(config-if)

switchport port-security maximum


num

(config-if)

switchport port-security violation


[protect | restrict | shutdown]
switchport port-security macaddress sticky

(config-if)
(config-if)

Ingresar a modo de config de


interfaz
Establece interfaz en modo de
acceso
Establece seguridad de puerto en
interfaz
Establece cantidad mxima de
direcciones seguras permitidas en
puerto
Establece modo de violacin de
puerto
Habilitaaprendizajeporpersistencia

Verificacin de seguridad de puerto en Switch


show port-security <interface
interface_id>

(#)

show port-security address

(#)

Muestra config de seguridad de


puertos para switch o interfaz
especificada
Muestra las direcciones MAC
seguras configuradas en interfaces

Comandos de Tabla de Direcciones MAC

Comandos para tabla de direcciones MAC en Switch


show mac address-table

(#)

clear mac address-table

(#)

mac address-table static


mac_address vlan id_vlan interface
interface-id
no mac address-table static
mac_address vlan id_vlan interface
interface-id

(config)
(config)

Muestra direcciones MAC en


switch
Elimina direcciones MAC
existentes
Agrega direccin MAC esttica en
tabla
Elimina direccin MAC esttica en
tabla

Configuracin del Protocolo de Hora de Red (NTP)

Configuracin de NTP en Dispositivo


ntp master <num>

(config)

ntp server direccin-ip

(config)

Configurar un dispositivo con reloj


maestro NTP con el que los peers
se puedan sincronizar. El
argumento num es nmero que
puede ser de 1 -15
Permitir que un servidor horario
NTP sincronice reloj de software

Verificacin de NTP
show ntp associations

(#)

show ntp status

(#)

Muestra el estado de las


asociaciones NTP
Muestra informacin como el
estado de la sincronizacin de
NTP, el peer con el que el
dispositivo est sincronizado y las
capas NTP en las que funciona el
dispositivo.

Comandos de VLANs y Enlaces Troncales

Creacin de VLAN en Switch


vlan id-vlan
name nombre-vlan

(config)
(config-vlan)

Crea VLAN con nmero de ID


Especificar nombre nico para
identificar VLAN

interface interface_id

(config)

switchport mode access

(config-if)

switchport access vlan id_vlan

(config-if)

Ingresar a modo de config del


interfaz
Establece puerto en modo de
acceso
Asigna el puerto a una VLAN

Asignacin de puertos a VLAN en Switch

Eliminacin de asignacin de puertos a VLAN en Switch


interface interface_id

(config)

Ingresar a modo de config del


interfaz
no switchport access vlan
(config-if)
Elimina la asignacin de VLAN del
puerto
Nota:No es necesario eliminar primero un puerto de una VLAN para cambiar su pertenencia de
VLAN. Cuando se vuelve a asignar la pertenencia de VLAN de un puerto de acceso a otra VLAN
existente, la nueva pertenencia de VLAN simplemente reemplaza la pertenencia de VLAN anterior.

Eliminacin de una VLAN en Switch


no vlan id_vlan
(config)
Eliminar VLAN del switch
Precaucin: antes de eliminar una VLAN, asegrese de reasignar primero todos los puertos
miembro de una VLAN a otra. Los puertos que no se trasladen a una VLAN activa no se podrn
comunicar con otros hosts una vez que se elimine la VLAN y hasta que se asignen a una VLAN
activa.

Configuracin de permetro de VLAN privada (PVLAN)


Switchport protected
no switchport protected

(config-if)
(config-if)

Habilita la proteccin del puerto


Inhabilita los puertos protegidos

show vlan

(#)

show vlan brief

(#)

show vlan id vlan-id

(#)

show vlan name nombre_vlan

(#)

show interfaces <interface_id>


switchport

(#)

show interfaces vlan vlan_id

(#)

Muestra las VLANs existentes, sus


nombres y las interfaces en ellas
Muestra el contenido de archivo
vlan.dat
Muestra informacin sobre una
sola VLAN identificada por su
nmero ID
Muestra informacin sobre una
sola VLAN identificada por su
nombre.
Muestra estado de administracin
y operacin de un puerto de
conmutacin incluidas las config
de bloqueo y proteccin del
puerto
Muestra informacin de interfaz
de la VLAN especificada

Verificacin de VLAN en Switch

Configuracin de enlaces troncales en Switch


interface interface_id

(config)

Ingresar a modo de config de


interfaz

switchport mode trunk


switchport trunk native vlan
id_vlan

(config-if)
(config-if)

switchport trunk allowed vlan


lista-vlan

(config-if)

Establece el enlace como troncal


Especifica una VLAN nativa para
enlaces troncales 802.1Q sin
etiquetar
Especifica lista de VLAN que se
permitirn en el enlace troncal

Configuracin de Protocolo de Enlace Troncal Dinmico (DTP)


switchport mode trunk
(config-if)
Establece el enlace como troncal
switchport nonegotiate
(config-if)
Deshabilita la generacin de
tramas DTP

Restablecimiento del enlace troncal al estado predeterminado


interface interface_id

(config)

no switchport trunk allowed vlan

(config-if)

no switchport trunk native vlan

(config-if)

Ingresar a modo de config de


interfaz
Establecer enlace troncal para
permitir todas las VLAN
Restablecer la VLAN nativa al valor
predeterminado

Verificacin del enlace troncal en Switch


show interfaces <interface_id>
trunk

(#)

Muestra informacin de enlace


troncal de interfaces

Verificacin del protocolo de enlace troncal dinmico (DTP)


show dtp interface <interface_id>

(#)

Determinar el modo de DTP actual

Comandos de Enrutamiento de VLANs

Configuracin de enrutamiento router-on-a-stick entre VLAN en Router


interface id_interfaz
(config)
Ingresar a modo de config de
interfaz
no shutdown
(config-if)
Habilitar la interfaz fsica
interface id_interfaz.
(config)
Ingresar a modo de config de la
id_subinterfaz
subinterfaz de la interfaz fsica
encapsulation dot1q vlan_id
(config-subif) Configura la subinterfaz para que
<native>
funcione en una VLAN especfica.
Introducir el comando
nativepara una vlan nativa.
ip address direccion_ip
(config-subif) Asigna la direccin IP y mascara
mascara_subred
subred para la subinterfaz

Verificacin de Subinterfaces en Router


show vlans

(#)

Muestra informacin sobre las


subinterfaces VLAN del IOS de
Cisco

Verificacin de la Plantilla de Switch Database Manager (SDM)


show sdm prefer
(#)
Muestra la plantilla SDM

Configuracin de Rutas Estticas en Switch Catalyst 2960


sdm prefer lanbase-routing
(config)

do reload

(config)

ip routing
ip route direccion_ip mscara de
red [ip-siguientesalto | interfaz-salida]

(config)
(config)

do show ip route

(config)

Habilitar la plantilla SDM para


permitir que el switch realice
enrutamiento entre VLAN y
admita el routing esttico.
Volver a cargar para que la nueva
plantilla tenga efecto. (dose utiliza
para ejecutar comandos de los
modos EXEC del usuario o
privilegiado desde otros modos de
configuracin del router.)
Habilita el routing ip
Crea la ruta esttica

Muestra la tabla de enrutamiento


en el switch

Configuracin de Rutas Estticas

Configuracin de rutas estticas IPv4


iproute direccin-red mscara(config)
Configura una ruta esttica
subred [ direccin-ip |tipointerfaz nmero-interfaz]
< distancia administrativa>
iproute 0.0.0.0 0.0.0.0[direccin- (config)
Configura una ruta esttica
ip |interfaz-salida] < distancia
predeterminada
administrativa>
Nota: El argumento opcional < distancia administrativa> se usa cuando se quiere
configurar una ruta esttica flotante. El valor de distancia administrativa debe ser mayor
que el valor predeterminado (1).

Configuracin de rutas estticas IPv6


ipv6 unicast-routing
ipv6 route prefijo-ipv6/longitudprefijo [direccin-ipv6| interfazsalida]
ipv6 route ::/0 [direccinipv6 |interfaz-salida]

(config)
(config)

Habilita un router IPv6 para que


reenve paquetes IPv6
Configura una ruta esttica

(config)

Configura una ruta esttica


predeterminada

Verificacin de Ruta Esttica


show ip route

(#)

show ipv6 route


show ip route static

(#)

show ipv6 route static


show ip route Capa de red

(#)

Muestra el contenido de la tabla


de enrutamiento almacenada en la
RAM
Muestra solo las rutas estticas e
de la tabla de enrutamiento
almacenada en la RAM
Muestra solo la ruta de la
direccin de red especificada.

show ipv6 route Capa de red

Configuracin del Protocolo de Enrutamiento de Informacin (RIP)

Configuracin de RIP
router rip

(config)

Habilita RIP.Proporciona acceso al


modo de configuracin del router
Habilitar el routing RIP para una
red

network direccin-red

(configrouter)

version 2

(configrouter)
(configrouter)

Habilita RIPv2

no auto-summary

(configrouter)

No resume las redes a su


direccin con clase en routers
fronterizos

passive-interface interface_id

(configrouter)

passive-interface default
no passive-interface interface_id

(configrouter)
(configrouter)

Evitar que las actualizaciones de


routing se transmitan a travs de
una interfaz del router y permitir
que esa red se siga anunciando a
otros routers
Convierte todas las interfaces en
pasivas
Deshabilita la asignacin pasiva al
interfaz

no router rip

(config)

no version

Revierte el router a la
configuracin predeterminada
(version 1)

Detiene el proceso RIP y elimina


todas las configuraciones RIP
existentes

Configuracin depropagacin de ruta predeterminada en RIP


ip route 0.0.0.0 0.0.0.0 interfaz- (config)
Establecer ruta esttica
salida ip-siguiente-salto
predeterminada
router rip
(config)
Habilita RIP.Proporciona acceso al
modo de configuracin del router
default-information originate
(configOrdena al router que produzca
router)
informacin predeterminada
mediante la propagacin de la ruta
esttica predeterminada en
actualizaciones RIP

Configuracin del Protocolo RIPng


ipv6 unicast-routing

(config)

interface interface_id

(config)

ipv6 rip nombre-dominio enable

(config-if)

Habilita un router IPv6 para que


reenve paquetes IPv6
Ingresar al modo de config del
interfaz
Anuncia la red

Configuracin de propagacin de ruta predeterminada en RIPng


ipv6 route 0::/0 interfaz-salida
(config)
Establecer ruta esttica
ip-siguiente-salto
predeterminada
interfaceinterface_id
(config)
Ingresar al modo de config del
interfaz
ipv6 rip nombre-dominio default(config-if)
Ordena al router que produzca
information originate
informacin predeterminada
mediante la propagacin de la ruta
esttica predeterminada en
actualizaciones RIP

Verificacin de Configuracin de Protocolos RIP y RIPng


show ip protocols
(#)
show ipv6 protocols

Verificacin de Tabla de Enrutamiento en Router


show ip route
(#)
show ipv6 route

Muestra los parmetros del


protocolo de routing configurados
actualmente en el router

Muestra el contenido de la tabla


de enrutamiento almacenada en la
RAM

Configuracin del Protocolo Open Shortest Path First (OSPF)

Configuracin General de OSPF


Configuracin del Protocolo OSPFv2
router ospf id-proceso

(config)

router-id id-router

(configrouter)

network direccin-red mscarawildcard area id-rea

(configrouter)

Habilita OSPFv2. El valor idproceso representa un nmero


entre 1 y 65 535
Identifica de forma exclusiva un
router dentro del dominio OSPF.El
valor id-router es cualquier valor
de 32 bits expresado como
direccin IPv4
Determina qu interfaces
participan en el proceso de routing
para un rea OSPF

network direccin-ipinterfaz 0.0.0.0 area id-rea


Nota: Si se cambia el ID del router se debe introducir el comando clear ip ospf process en
(#) para restablecer el proceso OSPFv2
Configuracin del Protocolo OSPFv3
ipv6 unicast-routing

(config)

Habilitacin de interfaces en OSPFv3


Interface interface_id

(config)

Habilita un router IPv6 para que


reenve paquetes IPv6
ipv6 router ospf id-proceso
(config)
Habilita OSPFv3. El valor idproceso representa un nmero
entre 1 y 65 535
router-id id-router
(configidentifica de forma exclusiva un
router)
router dentro del dominio OSPF.El
valor id-routeres cualquier valor
de 32 bits expresado como
direccin IPv4
Nota: Si se cambia el ID del router se debe introducir el comando clear ipv6 ospf process
en (#) para restablecer el proceso OSPFv3

ipv6 ospf id-proceso area id-rea

(configrouter)

Ingresar al modo de config del


interfaz
Habilitar OSPFv3 en una interfaz

Configuracin y Ajuste de Interfaces en OSPF


Ajuste del ancho de banda de referencia en OSPFv2 y OSPFv3
router ospf id-proceso
(config)
Habilita OSPF respectivamente.
Ingresar al modo de configuracin
ipv6 router ospf id-proceso
del router.
auto-cost reference-bandwidth Mb/s

(configrouter)

Ajustar el ancho de banda de


referencia. Mb/s puede ser 1000
(gigabit) o 10000 (10 gigabit)

auto-cost reference-bandwidth 100

(configrouter)

Para volver al ancho de banda de


referencia predeterminado (100
Mb/s)

Ajuste del ancho de banda de interfaz en OSPFv2 y OSPFv3


interface interface_id
(config)
bandwidth kilobits

(config-if)

no bandwidth

(config-if)

Configuracin manual del costo de OSPFv2 y OSPFv3


interface interface_id
(config)
ip ospf cost valor

(config-if)

ipv6 ospf cost valor

Configuracin de interfaces pasivas en OSPFv2 y OSPFv3


passive-interface interface_id
(configrouter)

Ingresar al modo de config del


interfaz
Ajustar el ancho de banda de
interfaz en kbits
Restaurar el valor predeterminado

Ingresar al modo de config del


interfaz
configura el costo de forma
manual en una interfaz
respectivamente.

evitar que las actualizaciones de


routing se transmitan a travs de
una interfaz del router y permitir
que esa red se siga anunciando a
otros routers

passive-interface default

(configrouter)

Convierte todas las interfaces en


pasivas

no passive-interface interface_id

(configrouter)

Deshabilita la asignacin pasiva al


interfaz

Establecer prioridad de interfaz en OSPFv2 y OSPFv3


ip ospf priority valor
(config-if)
clear ip ospf process

(#)

ipV6 ospf priority valor

(config-if)

Establece la prioridad de una


interfaz OSPFv2.
Restablecer el proceso OSPFv2

Establece la prioridad de una


interfaz OSPFv3.
clear ipv6 ospf process
(#)
Restablecer el proceso OSPFv3
Nota: el valor puede ser un numero de 0 a 255. Si el valor es 0, no se convierte en DR ni en BDR.
Cuanto ms alto sea el valor de la prioridad, habr mas probabilidades de que el router se convierta
en el DR o el BDR de la red.
Modificacin de intervalos de OSPFv2 y OSPF v3
ip ospf hello-interval segundos
(config-if)
ipv6 ospf hello-interval segundos
ip ospf dead-interval segundos

(config-if)

ipv6 ospf dead-interval segundos


no ip ospf hello-interval

(config-if)

no ipv6 ospf hello-interval


no ip ospf dead-interval

(config-if)

no ipv6 ospf dead-interval

Modifica el intervalo de saludo


para OSPFv2 y OSPFv3
respectivamente
Modifica el intervalo muerto para
OSPFv2 y OSPFv3 respectivamente

Restablece el intervalo de saludo


al valor predeterminado
respectivamente
Restablece el intervalo muerto al
valor predeterminado
respectivamente

Configuracin de Propagacin de Ruta Esttica Predeterminada en OSPF


Propagacin de ruta esttica predeterminada en OSPFv2
ip route 0.0.0.0
(config)
0.0.0.0 [direccin-ip | interfazsalida]
router ospf id-proceso
(config)
default-information originate

(configrouter)

Agregar ruta esttica


predeterminada
Ingresar al modo de config de
router OSPFv2
Ordena al router que sea el origen
de la informacin de la ruta
predeterminada y que propague la
ruta en las actualizaciones

Propagacin de ruta esttica predeterminada en OSPFv3


ipv6 route ::/0 [direccin(config)
ipv6 |interfaz-salida]
ipv6 router ospf id-proceso
(config)
default-information originate

(configrouter)

Agregar ruta esttica


predeterminada
Ingresar al modo de config de
router OSPFv3
Ordena al router que sea el origen
de la informacin de la ruta
predeterminada y que propague la
ruta en las actualizaciones

Configuracin de Autenticacin en OSPF


Configuracin de Autenticacin en OSPFv3
Interface interface_id

(config)

ipv6 ospf authentication ipsec spi

(config-if)

Ingresar al modo de config del


interfaz
Protege las comunicaciones entre
vecinos

Configuracin de Autenticacin MD5 de OSPFv2 (forma globalmente)


router ospf id-proceso
(config)
Habilita OSPFv2. Ingresar al modo
de configuracin del router.
area id-rea authentication
(configHabilita autentificacin en el area
message-digest
router)
OSPF
interface interface_id
(config)
Ingresar al modo de config del
interfaz
ip ospf message-digest-key
(config-if)
Habilita MD5 y establece la
clave md5 contrasea
contrasea para generar el
algoritmo MD5

Configuracin de Autenticacin MD5 de OSPFv2 (por interfaz)


interface interface_id
(config)
Ingresar al modo de config del
interfaz
ip ospf message-digest-key
(config-if)
Habilita MD5 y establece la
clave md5 contrasea
contrasea para generar el
algoritmo MD5
ip ospf authentication message(config-if)
Habilita autentificacin en OSPF
digest

Configuracin de Rutas Resumidas OSPF Multirea


Configuracin de rutas externas en ASBR
summary-address direccin-ip
mscara

(configrouter)

Sumariza rutas externas en los


ASBR

Configuracin de rutas interrea en ABR


area id-rea range direccin-ip
mscara

(configrouter)

Sumariza rutas interrea en los


ABR

Verificacin de Configuracin de OSPFv2 y OSPF v3


show ip protocols
(#)
show ipv6 protocols

show ip ospf neighbor

(#)

show ipv6 ospf neighbor

show ip ospf interface

(#)

show ipv6 ospf interface

show ip ospf

(#)

show ipv6 ospf


show ip route ospf

(#)

show ipv6 route ospf


show ip ospf database

(#)

show ipv6 ospf database

Verifica informacin fundamental


de configuracin de OSPF, como la
ID del proceso OSPF, la ID del
router, las redes que anuncia el
router, los vecinos de los que el
router recibe actualizaciones y la
distancia administrativa
predeterminada
Verifica si el router form una
adyacencia con los routers
vecinos. Muestra la ID del router
vecino, la prioridad del vecino, el
estado de OSPF, el temporizador
de tiempo muerto, la direccin IP
de la interfaz vecina y la interfaz
mediante la cual se puede acceder
al vecino.
Muestra los parmetros de OSPF
que se configuraron en una
interfaz, como la ID del proceso
OSPF a la que se asign la interfaz,
el rea en la que estn las
interfaces, el costo de la interfaz y
los intervalos de saludo y muerto.
Examina la ID del proceso OSPF y
la ID del router y la ltima vez que
se calcul el algoritmo SPF.
Muestra solo las rutas OSPF
descubiertas en la tabla de routing
Verifica el contenido de la LSDB

Configuracin del Protocolo de Gateway Interior Mejorado (EIGRP)

Configuracin General de EIGRP


Configuracin de EIGRP con IPv4
router eigrp sistema-autnomo

eigrp router-id direccin-ipv4


network direccin de red ipv4
network direccin de red
wildcard

(config)

(configrouter)
(config)

mscara-

Configuracin de EIGRP con IPv6


ipv6 unicast-routing

(config)

ipv6 router eigrp sistema-autnomo

(config)

eigrp router-id direccin-ipv4

(configrouter)
(configrouter)

no shutdown

Habilitacin de interfaces en EIGRP con IPv6


interface interface_id
ipv6 eigrp sistema-autnomo

(config)
(configrouter)

Ingresa al modo de configuracin


del router para EIGRP. El
argumento sistemaautnomo se puede asignar a
cualquier valor entre 1 y 65 535.
Configura la ID del router EIGRP
Habilita cualquier interfazpara
enviar y recibir actualizaciones de
EIGRP. El argumento direccin
de red ipv4 es la direccin de
red IPv4 con clase.

Habilita un router IPv6 para que


reenve paquetes IPv6
Ingresa al modo de configuracin
del router para EIGRP. El
argumento sistemaautnomo se puede asignar a
cualquier valor entre 1 y 65 535.
Configura la ID del router EIGRP
Activa el proceso EIGRP para IPv6

Ingresar al modo de config del


interfaz
Habilitar EIGRP con IPv6 en una
interfaz

Ajustes de Interfaces EIGRP


Configuracin de interfaces pasivas en EIGRP para IPv4 e IPv6
passive-interface interface_id
(configevitar que las actualizaciones de
router)
routing se transmitan a travs de
una interfaz del router y permitir
que esa red se siga anunciando a
otros routers
passive-interface default

(configrouter)

Convierte todas las interfaces en


pasivas

no passive-interface interface_id

(configrouter)

Deshabilita la asignacin pasiva al


interfaz

Configuracin de Ancho de Banda de EIGRP para IPv4 e IPv6


ip bandwidth-percent eigrp nmero- (config-if)
Configura el porcentaje del ancho
as porcentaje
de banda que EIGRP puede utilizar
en una interfaz
ipv6 bandwidth-percent eigrp
nmero-as porcentaje
no ip bandwidth-percent eigrp
nmero-as porcentaje

(config-if)

Restaura el valor predeterminado

no ipv6 bandwidth-percent eigrp


nmero-as porcentaje

Modificacin de Temporizadores de saludo y de espera de EIGRP para IPv4 e IPv6


ip hello-interval eigrp nmero-as
(config-if)
Modifica el intervalo de saludo
segundos
respectivamente
ipv6 hello-interval eigrp nmeroas segundos
ip hold-time eigrp nmero-as
segundos

(config-if)

Configura un tiempo de espera


diferente respectivamente

(config-if)

Restablece el intervalo de saludo


al valor predeterminado
respectivamente

ipv6 hold-time eigrp nmero-as


segundos
no ip hello-interval eigrp nmeroas segundos
no ipv6 hello-interval eigrp
nmero-as segundos

no ip hold-time eigrp nmero-as


segundos

(config-if)

Restablece el tiempo de espera al


valor predeterminado
respectivamente

no ipv6 hold-time eigrp nmero-as


segundos
Nota: El valor de segundos para los intervalos de saludo y de tiempo de espera puede ser de 1 a
65 535.

Configuracin de Balanceo de Carga de igual costo de EIGRP para IPv4 e IPv6


maximum-paths valor
(configModifica el numero de rutas que
router)
permite balanceo de carga. El
argumento valor se refiere a la
cantidad de rutas que deben
mantenerse para el balanceo de
carga. Se pueden mantenerse
hasta 32 rutas. Si el valor es 1, el
balanceo de carga se deshabilita.

Configuraciones Avanzadas de EIGRP


Configuracin de Sumarizacin Automtica de EIGRP con IPv4
router eigrp sistema-autnomo
(config)
Ingresa al modo de configuracin
del router para EIGRP.
auto-summary
(configHabilita la sumarizacin
router)
automtica de EIGRP
no auto-summary

(configrouter)

Deshabilita la sumarizacin
automtica de EIGRP

Configuracin de Sumarizacin Manual de EIGRP con IPv4 y IPv6


interface interface_id
(config)
Ingresar al modo de config del
interfaz
ip summary-address eigrp as-number (config-if)
Configura la sumarizacin manual
network-address subnet-mask
de EIGRP en una interfaz EIGRP
especfica
ipv6 summary-address eigrp asnumber prefix/prefix-length

Configuracin de Propagacin de Ruta Esttica Predeterminada en EIGRP


Propagacin de ruta esttica predeterminada en EIGRP con IPv4
ip route 0.0.0.0
(config)
Agregar ruta esttica
0.0.0.0 [direccin-ip | interfazpredeterminada
salida]
router eigrp sistema-autnomo
(config)
Ingresa al modo de configuracin
del router para EIGRP.
redistribute static
(configIndica a EIGRP que incluya rutas
router)
estticas en sus actualizaciones de
EIGRP a otros routers

Propagacin de ruta esttica predeterminada en EIGRP con IPv6


ipv6 route ::/0 [direccin(config)
Agregar ruta esttica
ipv6 |interfaz-salida]
predeterminada
ipv6 router eigrp sistema-autnomo (config)
Ingresa al modo de configuracin
del router para EIGRP.
redistribute static
(configIndica a EIGRP que incluya rutas
router)
estticas en sus actualizaciones de
EIGRP a otros routers

Configuracin de Autenticacin en EIGRP


Configuracin de Autenticacin MD5 de EIGRP para IPv4 y IPv6
key chain nombre-de-llavero
(config)
Crea el llavero
key key-id
(configLa ID de la clave es el nmero que
keychain)
identifica una clave de
autenticacin dentro de un
llavero. El intervalo de claves es de
0 a 2 147 483 647.
key-string texto-cadena-clave
(configEspecifica la cadena de clave para
keychainla clave. La cadena de clave es
key)
parecida a una contrasea.
interface interface_id
(config)
Ingresar al modo de config del
interfaz
ip authentication mode eigrp
(config-if)
Habilita la autenticacin de
nmero-as md5
mensajes EIGRP. La palabra clave
md5 indica que se usar el hash
ipv6 authentication mode eigrp
MD5 para la autenticacin.
nmero-as md5
ip authentication key-chain eigrp
(config-if)
Especifica el llavero que debe
nmero-as nombre-de-llavero
usarse para la autenticacin

ipv6 authentication key-chain


eigrp nmero-as nombre-de-llavero

Modificacin de Ponderaciones de Mtrica de EIGRP


Modificacin de Ponderaciones de Mtrica de EIGRP
metric weights tos k1 k2 k3 k4 k5
(configrouter)

Verificacin de Configuracin de EIGRP para IPv4 y IPv6


show ip protocols
(#)
show ipv6 protocols

show ip eigrp interfaces

(#)

show ipv6 eigrp interfaces


show ip eigrp neighbor

(#)

show ipv6eigrp neighbor


show ip route eigrp

(#)

show ipv6 route eigrp


show ip eigrp topology

(#)

show ipv6 eigrp topology


show ip eigrp topology all-links
show ipv6 eigrp topology all-links
debug eigrp fsm

(#)

Cambia los valores k


predeterminados

Muestra los parmetros y otra


informacin acerca del estado
actual de cualquier proceso activo
de protocolo de routing
configurado en el router
Muestra qu interfaces estn
habilitadas para EIGRP en el router
Muestra la tabla de vecinos y
verifica que EIGRP haya
establecido adyacencia con sus
vecinos.
Muestra solo las rutas EIGRP
descubiertas en la tabla de routing
Muestra todos los sucesores y FS
a las redes de destino calculados
por DUAL
Muestra todas las actualizaciones
recibidas, independientemente de
si la ruta califica como sucesor
factible (FS) o no
Habilita la depuracin de DUAL

Configuracin de Listas de Control de Acceso (ACL)

Configuracin de ACLIPv4 estndar


access-list access-listnumber [ deny | permit | remark ]sou
rce [ source-wildcard ]

(config)

Define una ACL estndar con un


nmero entre 1 y 99 (o de 1300 a
1999). La palabra
clave remark se utiliza para
describir las ACL.

no access-list access-list-number

(config)

Elimina la ACL

Configuracin de ACLIPv4 estndar con nombre


ip access-list standard name
(config)
[ deny | permit | remark ]source [ s
ource-wildcard ]

Configuracin de ACL IPv4 extendidas


access-list access-listnumber [ deny | permit | remark ]
[icmp | ip | tcp | udp]
source [ source-wildcard ]<gt | lt
| eq | neq> <port-number or
name>destination [ destinationwildcard ] <gt | lt | eq | neq>
<port-number or name>
<established>

(config-stdnacl)

(config)

Configuracin de ACL IPv4 extendidas con nombre


ip access-list extended name
(config)
[ deny | permit | remark ] [icmp |
ip | tcp | udp] source [ sourcewildcard ] <gt | lt | eq | neq>
<port-number or name>
destination [ destinationwildcard ] <gt | lt | eq | neq>
<port-number or name>
<established>

(config-extnacl)

Ingresa al modo de configuracin


de ACL estndar con nombre
Especifica condiciones para
determinar si un paquete se
reenva o se descarta

Define una ACL estndar con un


nmero entre 100 y 199 (o de
2000 a 2699).

Ingresa al modo de configuracin


de ACL estndar con nombre
Especifica condiciones para
determinar si un paquete se
reenva o se descarta

Aplicacin de ACL IPv4 a las Interfaces


interface interface_id

(config)

ip access-group [access-listnumber | nombre-listaacceso ][ in | out ]

(config-if)

Ingresar al modo de config del


interfaz
Vincula a una interfaz a un ACL

no ip access-group[access-listnumber | nombre-listaacceso ][ in | out ]

(config-if)

Elimina una ACL de una interfaz

Edicin de ACL IPv4 (usando nmero de secuencia)


ip access-list [ standard |
(config)
extended ][access-listnumber | nombre-lista-acceso ]
no nmero-secuencia
(config-stdnacl)

Configuracin de ACL IPv6 con nombre


ipv6 access-list name
[ deny | permit] [icmp | ipv6 | tcp
| udp] [ source-ipv6-prefix/prefixlenght | any | host source-ipv6address ] <gt | lt | eq | neq>
<port-number or name>
destination [ destination-ipv6prefix/prefix-lenght | any | host
destination-ipv6-address ] <gt |
lt | eq | neq> <port-number or
name>

Aplicacin de ACL IPv6 a las Interfaces


interface interface_id

(config)
(config-ipv6acl)

(config)

Ingresa al modo de configuracin


de ACL estndar con nombre o
nmero
Elimina instrucciones individuales.
El argumentonmerosecuenciase puede buscar con
el comando show accesslists

Ingresa al modo de configuracin


de ACL con nombre
Especifica condiciones para
determinar si un paquete se
reenva o se descarta

ipv6 traffic-filter nombre-listaacceso[ in | out ]

(config-if)

Ingresar al modo de config del


interfaz
Vincula a una interfaz a un ACL

no ipv6 traffic-filter nombrelista-acceso [ in | out ]

(config-if)

Elimina una ACL de una interfaz

Verificacin o Visualizacin de Estadsticas de ACL


show access-lists <access-list(#)
number | nombre-lista-acceso >
clear access-list counters
<access-list-number | nombre-listaacceso >

(#)

Muestra los ACL configurados con


su nmero de secuencia y
contador de coincidencias
Borra los contadores de
coincidencia para una ACL

Configuracin de DHCP

Configuracin de un servidor DHCPv4


ip dhcp excluded-addresslowaddress high-address

(config)

ip dhcp excluded-addressip-address

Excluye una nica direccin o un


rango de direcciones
especificando la direccin ms
baja y la direccin ms alta del
rango
Crea un pool con el nombre
especificado e ingresa el router en
el modo de configuracin DHCPv4
Define el rango de direcciones
disponibles
Define el router de gateway
predeterminado
Define un servidor DNS
Define el nombre de dominio
Define la duracion de la concesion
DHCP
Define el servidor WINS con
NetBIOS

ip dhcp pool nombre-pool

(config)

network ip-red [ mscara |


/longitud-prefijo ]
default-router direccion-ip

(dhcp-config)

dns-server direccion-ip
domain-name dominio
lease[ dias <horas> <minutos> |
infinito ]
netbios-name-server direccion-ip

(dhcp-config)
(dhcp-config)
(dhcp-config)

service dhcp
no service dhcp

(config)
(config)

Deshabilita el servicio DHCP


Habilita el servicio DHCP

Configuracin de un cliente DHCPv4


interface interface_id

(config)

ip address dhcp

(config-if)

Ingresar al modo de config del


interfaz
Configura una interfaz Ethernet
como cliente DHCP

Comandos de Retransmisin de DHCPv4


ip helper-address direccion-ip-deservidor_dhcp

(config-if)

(dhcp-config)

(dhcp-config)

Configuracin de un servidor DHCPv6 sin estado


ipv6 unicast-routing
(config)
ipv6 dhcp pool nombre-pool

(config)

Configura el router como agente


de retransmisin DHCPv4

Habilita un router IPv6 para que


reenve paquetes IPv6
Crea un pool con el nombre
especificado e ingresa el router en

dns-server dns-server-address
domain-name dominio

(configdhcpv6)
(configdhcpv6)

Configuracin de Interfaz DHCPv6 sin estado


interface interface_id

(config)

ipv6 dhcp server nombre-pool

(config-if)

ipv6 nd other-config-flag

(config-if)

el modo de configuracin DHCPv6


Define un servidor DNS
Define el nombre de dominio

Ingresar al modo de config del


interfaz
Vincula el pool de DHCPv6 con la
interfaz
Cambia el indicador O de 0 a 1

Configuracin de un Router como cliente DHCPv6 sin estado


Interface interface_id
(config)
Ingresar al modo de config del
interfaz
ipv6 enable
(config-if)
Crea direccin link-local para
enviar mensajes RS y participar en
DHCPv6
ipv6 address autoconfig
(config-if)
Habilita la configuracin
automtica del direccionamiento
IPv6 mediante SLAAC

Configuracin de un servidor DHCPv6 con estado


ipv6 unicast-routing
(config)
ipv6 dhcp pool nombre-pool

(config)

Address prefix/lenght <lifetime [


valid-lifetime preferred-lifetime|
infinite]>

(configdhcpv6)

dns-server dns-server-address

(configdhcpv6)
(configdhcpv6)

domain-name dominio

Configuracin de Interfaz DHCPv6 con estado

Habilita un router IPv6 para que


reenve paquetes IPv6
Crea un pool con el nombre
especificado e ingresa el router en
el modo de configuracin DHCPv6
Se utiliza para indicar el conjunto
de direcciones que debe asignar el
servidor. La
opcin lifetime indica el
tiempo de arrendamiento vlido y
preferido en segundos.
Define un servidor DNS
Define el nombre de dominio

interface interface_id

(config)

ipv6 dhcp server nombre-pool

(config-if)

ipv6 nd managed-config-flag

(config-if)

Ingresar al modo de config del


interfaz
Vincula el pool de DHCPv6 con la
interfaz
Cambia el indicador M de 0 a 1

Configuracin de un Router como cliente DHCPv6 con estado


interface interface_id
(config)
Ingresar al modo de config del
interfaz
ipv6 enable
(config-if)
Crea direccin link-local para
enviar mensajes RS y participar en
DHCPv6
ipv6 address dhcp
(config-if)
Habilita al router para que
funcione como cliente DHCPv6 en
esta interfaz

Comandos de Retransmisin de DHCPv4


ipv6 dhcp relay destination
direccion-ip-de- servidor_dhcp

Verificacin de DHCP
show ip dhcp binding

(config-if)

Configura el routercomo agente


de retransmisin DHCPv6

(#)

Muestra una lista de todas las


vinculaciones de la direccin ipcon
la direccin MAC que fueron
proporcionadas por DHCP
Muestra informacin de conteo
con respecto a la cantidad de
mensajes DHCPv4 que se enviaron
y recibieron
Verifica el nombre del pool de
DHCPv6 y sus parmetros
Muestra los mensajes DHCPv6
intercambiados entre el cliente y
el servidor
Muestra solamente los mensajes
DHCPv4
Informa eventos del servidor,
como asignaciones de direcciones
y actualizaciones de bases de
datos de DHCPv4
Muestra todos los conflictos de
direcciones que registra el servidor
de DHCP

show ipv6 dhcp binding


show ip dhcp server statistics

(#)

show ipv6 dhcp pool

(#)

debug ipv6 dhcp detail

(#)

debug ip packet

(#)

debug ip dhcp server events

(#)

show ip dhcp conflict

(#)

show ipv6 dhcp conflict

Configuracin de Traduccin de Direcciones de Red (NAT)

Configuracin de NAT esttica


ip nat inside source static iplocal ip-global

(config)

interface interface_id
ip nat inside

(config)
(config-if)

interface interface_id
ip nat outside

(config)
(config-if)

no ip nat inside source static

(config)

Elimina la traduccin dinmica de


origen

(config)

Define el conjunto de direcciones


globales que se debe usar para la
traduccin
Configura una lista de acceso
estndar que permita las
direcciones que se deben traducir
Especifica la lista de acceso y el
conjunto que se definieron en los
pasos anteriores para establecer la
traduccin dinmica de origen
Especifica la interfaz interna
Marca la interfaz como conectada
al interior
Especifica la interfaz externa
Marca la interfaz como conectada
al exterior

Configuracin de NAT dinmica


ip nat pool nombre primera-ip
ultima-ip [ netmask mascara-red |
prefix-length longitud-prefijo ]
access-list numero-lista-acceso
permit origen-ip wildcard-origen

(config)

ip nat inside source list numerolista-acceso ip pool nombre

(config)

interface interface_id
ip nat inside

(config)
(config-if)

interface interface_id
ip nat outside

(config)
(config-if)

Estable la traduccin esttica


entre una direccin local y una
direccin global interna
Especifica la interfaz interna
Marca la interfaz como conectada
al interior
Especifica la interfaz externa
Marca la interfaz como conectada
al exterior

Configuracin de la traduccin de la direccin del puerto (PAT): conjunto de direcciones


ip nat pool nombre primera-ip
(config)
Define el conjunto de direcciones
ultima-ip [ netmask mascara-red |
globales que se debe usar para la
prefix-length longitud-prefijo ]
traduccin
access-list numero-lista-acceso
(config)
Configura una lista de acceso
permit origen-ip wildcard-origen
estndar que permita las
direcciones que se deben traducir

ip nat inside source list numerolista-acceso ip pool nombre


overload

(config)

interface interface_id
ip nat inside

(config)
(config-if)

interface interface_id
ip nat outside

(config)
(config-if)

Especifica la lista de acceso y el


conjunto que se definieron en los
pasos anteriores para establecer la
traduccin de sobrecarga
Especifica la interfaz interna
Marca la interfaz como conectada
al interior
Especifica la interfaz externa
Marca la interfaz como conectada
al exterior

Configuracin de la traduccin de la direccin del puerto (PAT): direccin nica


access-list numero-lista-acceso
(config)
Configura una lista de acceso
permit origen-ip wildcard-origen
estndar que permita las
direcciones que se deben traducir
ip nat inside source list numero(config)
Especifica la lista de acceso y el
lista-acceso ip interface tipo
conjunto que se definieron en los
numero overload
pasos anteriores para establecer la
traduccin de sobrecarga
interface interface_id
(config)
Especifica la interfaz interna
ip nat inside
(config-if)
Marca la interfaz como conectada
al interior
interface interface_id
(config)
Especifica la interfaz externa
ip nat outside
(config-if)
Marca la interfaz como conectada
al exterior

Configuracin de reenvi de puertos con IOS


ip nat inside source static [ tcp
| udp ]ip-local local-port ipglobal global-port <extendable>
interface interface_id
ip nat inside
interface interface_id
ip nat outside

(config)

Configura el reenvi de puertos


con IOS

(config)
(config-if)

Especifica la interfaz interna


Marca la interfaz como conectada
al interior
Especifica la interfaz externa
Marca la interfaz como conectada
al exterior

(config)
(config-if)

Verificacin de Configuracin de NAT


show ip nat translations

(#)

show ip nat translations verbose

(#)

clear ip nat translation *

(#)

clear ip nat translation inside


ip-global ip-local <outside iplocal ip-global>

(#)

clear ip nat translation protocolo


inside ip-global puerto-global iplocal puerto-local <local ip-local
puerto-local ip-global puertoglobal>
show ip nat statistics

(#)

clear ip nat statistics

(#)

(#)

Muestra las traducciones NAT


activas
Muestra informacin adicional
acerca de cada traduccin,
incluido el tiempo transcurrido
desde que se cre y se utiliz la
entrada
Elimina todas la entradas de
traduccin dinmica de
direcciones de la tabla de
traduccin NAT
Elimina una entrada de traduccin
dinmica simple que contiene una
traduccin interna o una
traduccin interna y una externa
Elimina una entrada de traduccin
dinmica extendida

Muestra informacin sobre la


cantidad total de traducciones
activas, los parmetros de
configuracin NAT, la cantidad de
direcciones en el conjunto y la
cantidad de direcciones que se
asignaron
Borra las estadsticas de todas las
traducciones anteriores

Configuracin del Protocolo Spanning-Tree (STP) en Switch

Comandos para configurar ID de puente


spanning-tree vlan vlan_id root
primary

(config)

spanning-tree vlan vlan_id root


secondary

(config)

spanning-tree vlan id-vlan


priority nmero

(config)

Comandos para configurar de Portfast y proteccin BPDU


spanning-tree portfast
(config-if)
spanning-tree portfast default

(config)

spanning-tree bpduguard enable

(config-if)

spanning-tree portfast bpduguard


default

(config)

Configuracin de PVST+ rpido


spanning-tree mode rapid-pvst

(config)

interface interface_id

(config)

spanning-tree link-type [point-topoint| shared]


end
clear spanning-tree detectedprotocols

(config-if)
(config-if)
(config)

Configuracin del costo de un Puerto


spanning-tree cost costo

(config-if)

no spanning-tree cost

(config-if)

Asegura que el switch tenga el


valor de prioridad de puente ms
bajo
Asegura que el switch alternativo
se convierta en puente raz si falla
el puente raz principal
Configura valor de prioridad del
puente. El argumento nmeroes
un valor que puede ser de 0 a
61440 en incrementos de 4096

Configura Portfast en un puerto de


switch
Habilita Portfast en todas las
interfaces no troncales
Configura proteccin BPDU en un
puerto de acceso
Habilita proteccin BPDU en todos
los puertos con Portfast habilitado

Configura el modo de rbol de


expansin pvst+ rpido
Ingresar a modo de config de
interfaz
Especificar el tipo de enlace para
el puerto
Borrar todos los STP detectados

Configura el costo de puerto una


interfaz.
Anula el costo de puerto
configurado anteriormente

Verificacin de Spanning-tree
show spanning-tree

(#)

show spanning-tree summary

(#)

show spanning-tree active

(#)

show spanning-tree vlan id_vlan

(#)

show cdp neighbors

(#)

Configuracin del Protocolo GLBP de Primer Salto


glbp id_process_glbp ip
(config-if)
direccin_ip_de router virtual
glbp id_process_glbp priority
priority_number

(config-if)

Verificacin de Protocolos de Primer Salto


show standby

(#)

show glbp

(#)

Verifica los costos de puerto y la


ruta al puente raz y la prioridad
de puente.
Muestra la cantidad de puertos en
cada uno de los 5 estados de STP
(fordward, learning, listening,
Blocked, disabled)
Muestra las interfaces activas en
STP
Muestra STP en la vlan
especificada.
Descubre la topologa de capa 2

Configura el nmero de proceso


glbp y la direccin virtual de router
predeterminado.
Configura un nmero de prioridad
para el proceso glbp.

Verifica el estado del protocolo


HSRP (protocolo de routing de
reserva activa).
Verifica el estado del protocolo
glbp.

Configuracin de Etherchannel

Configuracin de EtherChannel con LACP


interface range interface_id

(config)

channel-group num_identi mode


[active|passive|on]
interface port-channel num_identi

(config-ifrange)
(config)

switchport mode trunk


switchport trunk native vlan
id_vlan

(config-if)
(config-if)

switchport trunk allowed vlan


lista-vlan

(config-if)

Ingresar a modo de config del


rango de interfaces
Crea interfaz de canal de puertos
en el modo especificado
Ingresar a modo de config del
interfaz de canal de puertos
especificado
Establece el enlace como troncal
Especifica una VLAN nativa para
enlaces troncales 802.1Q sin
etiquetar
Especifica lista de VLAN que se
permitirn en el enlace troncal

Configuracin de EtherChannel con PAgP


interface range interface_id

(config)

channel-group num_identi mode


[desirable|auto|on]
interface port-channel num_identi

(config-ifrange)
(config)

switchport mode trunk


switchport trunk native vlan
id_vlan

(config-if)
(config-if)

switchport trunk allowed vlan


lista-vlan

(config-if)

Ingresar a modo de config del


rango de interfaces
Crea interfaz de canal de puertos
en el modo especificado
Ingresar a modo de config del
interfaz de canal de puertos
especificado
Establece el enlace como troncal
Especifica una VLAN nativa para
enlaces troncales 802.1Q sin
etiquetar
Especifica lista de VLAN que se
permitirn en el enlace troncal

Verificacin de EtherChannel
show interface port-channel
num_identi
show etherchannel summary

(#)

show etherchannel port-channel

(#)

show interfaces interface_id


etherchannel

(#)

(#)

Muestra el estado general de


interfaz de canal de puertos
Muestra una nicalnea de
informacin por canal de puertos
Muestra informacin sobre
interfaz de canal de puertos para
etherchannel
Muestra la informacin de la
interfaz en etherchannel

Configuracin de Conexin Punto a Punto

Configuracin HDLC
Configuracin de encapsulacin HDLC
interface interface_id

(config)

encapsulation hdlc

(config-if)

Ingresar a modo de config de


interfaz
Especificar el protocolo de
encapsulacin en la interfaz

Configuracin PPP
Configuracin bsica de PPP
interface interface_id

(config)

encapsulation ppp

(config-if)

Comando de compresin de PPP


interface interface_id

(config)

encapsulation ppp

(config-if)

compress [ predictor | stac ]

(config-if)

Comando de control calidad del enlace PPP


interface interface_id

(config)

encapsulation ppp

(config-if)

ppp quality percentage

(config-if)

Comando de PPP multienlace


interface multilink number
ip address direccion_ip mascara

(config)
(config-if)

Ingresar a modo de config de


interfaz
Especificar el protocolo de
encapsulacin en la interfaz

Ingresar a modo de config de


interfaz
Especificar el protocolo de
encapsulacin en la interfaz
Especifica el algoritmo de
compresin

Ingresar a modo de config de


interfaz
Especificar el protocolo de
encapsulacin en la interfaz
Especifica el umbral de calidad del
enlace. El rango es de 1 a 100

Crear interfaz de multienlace


Asignar una direccin IP a la

interfaz de multienlace

ipv6 address direccionipv6/longitud-prefijo


ppp multilink

(config-if)

ppp multilink group number

(config-if)

interface interface_id

(config)

ppp multilink

(config-if)

ppp multilink group number

(config-if)

Habilitar para el protocolo PPP


multienlace
Asignar un nmero de grupo
multienlace a la interfaz
Ingresar a modo de config de la
interfaz que forma parte del grupo
multienlace
Habilitar para el protocolo PPP
multienlace
Vincular la interfaz al grupo
multienlace mediante el nmero
de grupo multienlace

Configuracin de PPP con autenticacin


Configuracin de la autenticacin PAP
username name password password

(config)

interface interface_id

(config)

ppp authentication pap


ppp sentusername name password password

(config-if)
(config-if)

Configuracin de la autenticacin CHAP


username name password password

(config)

interface interface_id

(config)

ppp authentication chap

(config-if)

Especificar el nombre de usuario y


la contrasea PAP del otro router
Ingresar a modo de config de la
interfaz que est conectado el otro
router
Habilitar autenticacin pap
Especificar los parmetros de
nombre de usuario y contrasea
del router local

Especificar el nombre de usuario y


la contrasea CHAP del otro router
Ingresar a modo de config de la
interfaz que est conectado el otro
router
Habilitar autenticacin chap

Verificacin de la Configuracin de PPP


Comandos de Verificacin
show ppp multilink

(#)

debug ppp [ packet | negotiation |


error | authentication |
compression | cbcp ]

(#)

Muestra informacin sobre una


interfaz PPP multienlace
Para:
packet: Muestra los paquetes
PPP enviados y recibidos.
negotiation: Muestra los
paquetes PPP enviados cuando se
negocian las opciones PPP.
error: Muestra los errores de
protocolo y las estadsticas de
error.
authentication: Muestra
mensajes de protocolo de
autenticacin.
compression: Muestra
informacin de nmero de
secuencia de paquete incorrecta
donde est habilitada la
compresin MPPC.
cbcp: Muestra informacin
especfica del intercambio de
conexiones PPP mediante el
protocolo de devolucin de
llamada (CBCP), que usan los
clientes Microsoft

Configuracin Frame Relay

Configuracin bsica de Frame Relay


interface interface_id

(config)

encapsulation frame-relay <cisco |


ietf>

(config-if)

frame-relay lmi-type [ cisco |


ansi | q933a ]

(config-if)

Configuracin de un mapa esttico de Frame Relay


interface interface_id
(config)
encapsulation frame-relay

(config-if)

frame-relay map protocol protocoladdress dlci [broadcast] [ietf]


[cisco]

(config-if)

Configuracin de Frame Relay con subinterfaces


interface interface_id
(config)
encapsulation frame-relay <cisco |
ietf>

(config-if)

interface serial
number.subinterface-number
[multipoint | point-to-point]
frame-relay interface-dlci dlcinumber

(config-if)
(config-if)

Ingresar a modo de config de


interfaz
Especificar el protocolo de
encapsulacin en la interfaz.
cisco es la opcin
predeterminada.
Establecer el tipo de LMI. cisco
es la opcin predeterminada.

Ingresar a modo de config de


interfaz
Especificar el protocolo de
encapsulacin en la interfaz
Asignar entre una direccin de
protocolo de siguiente salto y una
direccin de destino DLCI

Ingresar a modo de config de


interfaz
Habilitar Frame Relay en la
interfaz. cisco es la opcin
predeterminada.
Crear una subinterfaz
Configurar el DLCI local en la
subinterfaz

Verificacin de Frame Relay


show frame-relay map

(#)

show frame-relay lmi

(#)

clear frame-relay inarp

(#)

show frame-relay pvc


<interface interfaz | dlci>

(#)

clear counters

(#)

Muestra las entradas de mapa


actuales y la informacin sobre las
conexiones.
Muestra el tipo de LMI que usa la
interfaz de Frame Relay y los
contadores para la secuencia de
intercambio del estado de LMI,
incluidos los errores como los
tiempos de espera de LMI.
Borrar mapas de Frame Relay
creados dinmicamente mediante
ARP inverso
Muestra estadsticas de trfico y
PVC, la cantidad de paquetes de
BECN y FECN que recibe el router.
El estado de PVC puede ser activo,
inactivo o eliminado.
Restablecer los contadores de
estadsticas

Comandos de Verificacin General

Comandos de Verificacin
show interface <interface_id>

(#)

show ip interface <interface_id>

(#)

show ip interface brief

(#)

show startup-config

(#)

show running-config

(#)

show flash

(#)

show version

(#)

terminal history size number

(#)

terminal length number

(#)

terminal no length

(#)

show history

(#)

Muestra estado y configuracin de


interfaz
Muestra informacin de IP de
interfaz
Muestra informacin resumida de
IP de interfaz
Muestra configuracin de inicio
actual
Muestra configuracin de
funcionamiento actual
Muestra informacin de sistema
de archivos flash
Muestra estado de hardware y
software del sistema
Aumenta la cantidad de lneas de
comandos que registra el bfer de
historial
Especifica la cantidad de lneas de
resultado de un comando. Un
valor de 0 evita que el equipo
haga una pausa entre las pantallas
de resultados.
Anula la configuracin del
comando anterior.
Muestra historial de comandos
introducidos

Comando de Filtrado de los resultados del Comando Show despus de la barra (|)
section
(#)
muestra la seccin completa que
comienza con la expresin de
filtrado
include
(#)
incluye todas las lneas de
resultados que coinciden con la
expresin de filtrado
exclude
(#)
excluye todas las lneas de
resultados que coinciden con la
expresin de filtrado
begin
(#)
muestra todas las lneas de
resultados desde determinado
punto, comenzando por la lnea

que coincide con la expresin de


filtrado.

Você também pode gostar