Explorar E-books
Categorias
Explorar Audiolivros
Categorias
Explorar Revistas
Categorias
Explorar Documentos
Categorias
Topologia
Tabela de Endereamento
Dispositivo
Interface
Endereo IP
Mscara de Sub-rede
Gateway padro
S1
VLAN 99
192.168.1.2
255.255.255.0
192.168.1.1
PC-A
NIC
192.168.1.10
255.255.255.0
192.168.1.1
Objetivos
Parte 1: Instalar os cabos na rede e verificar a configurao padro do switch
Parte 2: Definir configuraes bsicas do dispositivo de rede
Histrico/cenrio
Os switches Cisco podem ser configurados com um endereo IP especial conhecido como interface virtual
de switch (SVI). O SVI ou o endereo de gerenciamento podem ser usados para acesso remoto ao switch a
fim de exibir ou definir configuraes. Se o SVI da VLAN 1 receber um endereo IP, por padro, todas as
portas na VLAN 1 tero acesso ao endereo IP de gerenciamento do SVI.
Neste laboratrio, voc criar uma topologia simples, com cabeamento de LAN Ethernet, e acessar um
switch Cisco por meio do console e de mtodos de acesso remoto. Voc examinar as configuraes de
switch padro antes de definir as configuraes de switch bsicas. Essas configuraes de switch bsicas
incluem o nome do dispositivo, descrio da interface, senhas locais, banner de mensagem do dia (MOTD),
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 1 de 14
Recursos necessrios
1 switch (Cisco 2960 com IOS Cisco verso 15.0(2), imagem lanbasek9 ou semelhante)
Cabo de console para configurar os dispositivos IOS Cisco via porta de console
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 2 de 14
Conecte o cabo Ethernet do PC-A porta 6 do switch e examine as propriedades IP do SVI VLAN 1.
Espere at que o switch e o PC negociem os parmetros duplex e de velocidade.
Observao: se estiver usando Netlab, habilite a interface F0/6 em S1.
Switch# show ip interface vlan1
Qual sada voc v?
____________________________________________________________________________________
____________________________________________________________________________________
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 3 de 14
j.
Etapa 1: Defina as configuraes bsicas do switch, inclusive hostname, senhas locais, banner
MOTD, endereo de gerenciamento e acesso Telnet.
Nesta Etapa, voc configurar o PC e as configuraes bsicas do switch, como hostname e um endereo IP
para o gerenciamento do switch SVI. Atribuir um endereo IP no switch apenas o primeiro passo. Como
administrador da rede, voc deve especificar como o switch ser gerenciado. O Telnet e o SSH so os dois
mtodos de gerenciamento mais comuns. Entretanto, o Telnet no um protocolo seguro. Todas as
informaes que fluem entre os dois dispositivos so enviadas em texto no criptografado. As senhas e
outras informaes confidenciais podem ser facilmente vistas se capturadas por um sniffer de pacotes.
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 4 de 14
S1# exit
S1 con0 is now available
Quais teclas de atalho so usadas para ir diretamente do modo de configurao global para o modo
EXEC privilegiado?
_________
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 5 de 14
Volte ao modo EXEC privilegiado a partir do modo EXEC usurio. Insira class como a senha, quando
solicitado.
S1> enable
Password:
S1#
Observao: a senha no exibida medida que digitada.
j.
Entre no modo de configurao global para configurar o endereo IP do SVI do switch. Isso permite o
gerenciamento remoto do switch.
Antes que voc possa gerenciar remotamente o S1 do PC-A, voc deve atribuir um endereo IP ao
switch. A configurao padro em um switch tem o gerenciamento do switch controlado por meio da
VLAN 1. No entanto, uma prtica recomendada para a configurao bsica do switch consiste em alterar
a VLAN de gerenciamento para uma VLAN diferente da VLAN 1.
Para fins de gerenciamento, utilize a VLAN 99. A seleo da VLAN 99 arbitrria e no significa que
voc deva utiliz-la sempre.
Primeiro, crie a nova VLAN 99 no switch. Em seguida, configure o endereo IP do switch para
192.168.1.2 com uma mscara de sub-rede de 255.255.255.0 na VLAN 99 da interface virtual interna.
S1# configure terminal
S1(config)# vlan 99
S1(config-vlan)# exit
S1(config)# interface vlan99
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to down
Para estabelecer a conectividade entre o host e o switch, as portas usadas pelo host devem estar na
mesma VLAN que o switch. Observe na sada acima que a interface VLAN 1 se torna inativa porque
nenhuma das portas est atribuda ela. Aps alguns segundos, a VLAN 99 aparece porque ao menos
uma porta ativa (F0/6 com o PC-A conectado) est, agora, atribuda VLAN 99.
l.
Emita o comando show vlan brief para verificar se todas as portas de usurios esto na VLAN 99.
S1# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 6 de 14
VLAN0099
active
1002
1003
1004
1005
fddi-default
token-ring-default
fddinet-default
trnet-default
act/unsup
act/unsup
act/unsup
act/unsup
m. Configure o gateway padro de IP para S1. Se no houver nenhum gateway padro configurado, o
switch no poder ser gerenciado de uma rede remota que esteja a uma distncia maior do que a de um
roteador. Ele responde aos pings de uma rede remota. Embora esta atividade no inclua um gateway IP
externo, considere que voc, eventualmente, conectar a LAN a um roteador para acesso externo.
Supondo que a interface da LAN no roteador seja 192.168.1.1, configure o gateway padro para o
switch.
S1(config)# ip default-gateway 192.168.1.1
S1(config)#
n. O acesso porta do console tambm deve ser limitado. A configurao padro tem por meta permitir
todas as conexes do console, sem necessidade de senha. Para evitar que as mensagens do console
interrompam os comandos, utilize a opo logging synchronous.
S1(config)# line
S1(config-line)#
S1(config-line)#
S1(config-line)#
S1(config-line)#
S1(config)#
con 0
password cisco
login
logging synchronous
exit
o. Configure as linhas virtuais terminais (vty) para que o switch permita o acesso Telnet. Se no configurar
uma senha para vty, voc no conseguir usar o telnet para o switch.
S1(config)# line
S1(config-line)#
S1(config-line)#
S1(config-line)#
S1#
*Mar
vty 0 15
password cisco
login
end
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 7 de 14
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 8 de 14
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 9 de 14
S1#
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 10 de 14
Consulte a entrada do endereo MAC para o PC-A. A formatao do endereo MAC do comando
xxxx.xxxx.xxxx.
S1# show mac address-table address <PC-A MAC here>
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 11 de 14
Remova a entrada MAC esttica. Entre no modo de configurao global e remova o comando, incluindo
um no na frente da sequncia de comando.
Observao: o endereo MAC 0050.56BE.6C89 usado apenas no exemplo. Use o endereo MAC de
seu PC-A.
S1(config)# no mac address-table static 0050.56BE.6C89 vlan 99 interface
fastethernet 0/6
Reflexo
1. Por que voc deve configurar as linhas vty para o switch?
_______________________________________________________________________________________
2. Por que mudar a VLAN 1 padro para um nmero de VLAN diferente?
_______________________________________________________________________________________
3. Como voc pode impedir que as senhas sejam enviadas em texto no criptografado?
_______________________________________________________________________________________
4. Por que configurar um endereo MAC esttico em uma interface de porta?
_______________________________________________________________________________________
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 12 de 14
c.
Emita o comando reload para remover uma configurao antiga da memria. Quando perguntado se
"Proceed with reload?", pressione Enter. (Pressionar qualquer outra tecla anular o reload.)
Router# reload
Proceed with reload? [confirm]
*Nov 29 18:28:09.923: %SYS-5-RELOAD: Reload requested by console. Reload Reason:
Reload Command.
Observao: possvel que voc receba um prompt perguntando-lhe se deseja salvar a configurao
atual antes de recarregar o roteador. Responda no e pressione Enter.
System configuration has been modified. Save? [yes/no]: no
d. Uma vez recarregado o roteador, um prompt lhe perguntar se deseja entrar na caixa de dilogo da
configurao inicial. Digite no e pressione Enter.
Would you like to enter the initial configuration dialog? [yes/no]: no
e. Outro prompt lhe perguntar se deseja concluir a instalao automtica. Responda yes e pressione
Enter.
Would you like to terminate autoinstall? [yes]: yes
-rwx
-rwx
-rwx
-rwx
-rwx
1919
1632
13336
11607161
616
Mar
Mar
Mar
Mar
Mar
1
1
1
1
1
1993
1993
1993
1993
1993
00:06:33
00:06:33
00:06:33
02:37:06
00:07:13
+00:00
+00:00
+00:00
+00:00
+00:00
private-config.text
config.text
multiple-fs
c2960-lanbasek9-mz.150-2.SE.bin
vlan.dat
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 13 de 14
d. Voc ser solicitado a verificar o nome de arquivo. Se voc inseriu o nome corretamente, pressione
Enter; caso contrrio, voc pode alterar o nome do arquivo.
e. Voc solicitado a confirmar a excluso deste arquivo. Pressione Enter para confirmar.
Delete flash:/vlan.dat? [confirm]
Switch#
f.
g. Recarregue o switch para remover da memria todas as informaes de configurao antigas. Voc ser
solicitado ento a confirmar o reload do switch. Pressione Enter para continuar.
Switch# reload
Proceed with reload? [confirm]
Observao: possvel que voc receba um prompt para salvar a configurao atual antes de
recarregar o switch. Responda no e pressione Enter.
System configuration has been modified. Save? [yes/no]: no
h. Uma vez recarregado o switch, um prompt lhe perguntar se deseja entrar na caixa de dilogo da
configurao inicial. Insira no no prompt e pressione Enter.
Would you like to enter the initial configuration dialog? [yes/no]: no
Switch>
2014 Cisco e/ou suas afiliadas. Todos os direitos reservados Este documento contm informaes pblicas da Cisco.
Pgina 14 de 14