Sunteți pe pagina 1din 22

Lista de comandos de Cisco IOS para diferentes practicas.

Propsito Comando
Ingresar al modo de configuracin
global.
Ejemplo:
configure terminal
Router>enable
Router#configure terminal
Router(config)#
Especificar el nombre del
dispositivo Cisco.
hostname nombre
Ejemplo:
Router(config)# hostname Router1
Router(config)#
Especificar una contrasea encriptada
para evitar el ingreso no autori!ado al
modo E"EC privilegiado.
Enable secret contrasea
Ejemplo:
Router(config)# enable secret cisco
Router(config)#
Especificar una contrasea para evitar
el acceso no autori!ado a la consola.
password contrasea
login
Ejemplo:
Router(config)#line con 0
Router(config#line)# password class
Router(config#line)# login
Router(config)#
Especificar una contrasea para evitar
el acceso no autori!ado a $elnet.
%&neas vt' del router: ( )
%&neas vt' del s*itc+: ( ,-
password contrasea
login
Ejemplo:
Router(config)# line vty 0 4
Router(config#line)# password class
Router(config#line)# login
router (config)#

Configure el banner ./$0.
Banner motd
Ejemplo:
Router(config)# banner motd
Router(config)#
Configure una interfa! de router.
%a interfa! de router est1 2324202
de manera predeterminada.
Ejemplo:
Router(config)#interface !a0"0
Router(config#if)#description descripcin
Router(config#if)# ip address m#scara de la direccin
Router(config#if)#no shutdown
Router (config#if)#
5*itc+: crea un gate*a' I3 por defecto.
In+abilita el +istorial del terminal.
Configure una interfa! de router.
%a interfa! de router est1 2324202
de manera predeterminada.
Ejemplo:
Router(config)#interface !a0"0
Router(config#if)#description descripcin
Router(config#if)# ip address m#scara de la direccin
Router(config#if)#no shutdown
Router (config#if)#
%a interfa! del s*itc+ est1 2C$I6202
de manera predeterminada (interfa!
6%27 0E52C$I6202 de manera
predeterminada).
Ejemplo:
5*itc+(config)#interface !a0"0
5*itc+(config#if)#description descripcin
5*itc+(config)#interface vlan1
5*itc+(config#if)#ip address m#scara de la direccin
5*itc+(config#if)#no shutdown
5*itc+(config#if)#
5*itc+(config)#ip default$gatewa' direccin
4uardar la configuracin en la
76R2..
copy running$config startup$config
Ejemplo:
Router#copy running$config startup$config
8tilice este comando para ver los
comandos E"EC ingresados
recientemente.
5*itc+#show history
9abilite el +istorial del terminal. Este
comando se puede ejecutar desde el modo
E"EC privilegiado o usuario.
s*itc+#terminal history
Configura el tamao del +istorial del
terminal.
El +istorial del terminal puede mantener de
( a :-; l&neas de comando.
s*itc+#terminal history si%e &0
o
5,(config#line)#history si%e &0
Restablece el tamao del +istorial del
terminal al valor predeterminado de ,(
l&neas de comando.
s*itc+#terminal no history si%e
s*itc+#terminal no history
In+abilita el +istorial del terminal.
Configurar la direccin I3 de la interfa!.
9abilitar la interfa!.
Ingrese la interfa! para asignar la 6%27.
2signe el puerto a una 6%27.
s*itc+#terminal no history
Ingrese al modo de configuracin de
interfa! para la interfa! de 6%27 <<.
5,(config)#interface vlan ''
5,(config#if)# ip address 1()*1(*''*11 )&&*)&&*)&&*0
5,(config#if)#no shutdown
5,(config)#interface fastethernet 0"1+
0efina el modo de membres&a de la 6%27
para el puerto.
5,(config#if)#switchport mode access
5,(config#if)#switchport acces vlan ''
Configurar el modo duple= de interfa! para
activar la configuracin duple= autom1tica.

Configurar duple= ' velocidad de la interfa!
' activar la configuracin de velocidad
autom1tica.
5,(config)#,nterface fastethernet 0"1
5,(config#if)#duple- auto .auto/ full/ half0
5,(config#if)#speed auto .auto/ full/ half0
Configurar la interfa! del servidor 9$$3
para el tipo de autenticacin activado. %as
otras opciones son.
enable: se usa la contrasea enable> ?ue
es el m@todo predeterminado de
autenticacin de usuario de servidor 9$$3.
local: se usa la base de datos local del
usuario> segAn se define en el router Cisco
o servidor de acceso
tacacs: se usa el servidor $2C2C5. 2ctivar
el servidor 9$$3.
5,(config)#ip http authentication enable
5,(config)#ip http server
5,(config)#end
Configurar la interfa! del servidor 9$$3
para el tipo de autenticacin activado. %as
otras opciones son.
enable: se usa la contrasea enable> ?ue
es el m@todo predeterminado de
autenticacin de usuario de servidor 9$$3.
local: se usa la base de datos local del
usuario> segAn se define en el router Cisco
o servidor de acceso
tacacs: se usa el servidor $2C2C5. 2ctivar
el servidor 9$$3.
5,(config)#ip http authentication enable
5,(config)#ip http server
5,(config)#end
3ara crear una asignacin est1tica en la
tabla de direcciones .2C.
mac$address$table static 1direccin 23C4 vlan 51$40'6/
3778 interface id de la interfa%*
3ara eliminar una asignacin est1tica en la
tabla de direcciones .2C
no mac$address$table static 1direccin 23C> vlan 51$40'6/
3778 interface id de la interfa%.
.uestra el estado de la interfa! ' la
configuracin para una o todas las
interfaces disponibles del s*itc+.
5,#show interfaces 9id de la interfa%:
.uestra el contenido de la configuracin de
inicio.
5,#show startup$config
.uestra la configuracin de funcionamiento
actual.
5,#show running$config
.uestra la tabla .2C de env&o.
.uestra informacin acerca de flas+:
sistema de arc+ivos.
5,#show flash;
.uestra el estado del +ard*are ' el
soft*are del sistema.
5,#show version
.uestra informacin de I3.
%a opcin interface muestra el estado de la
interfa! de I3 ' la configuracin.
%a opcin +ttp muestra informacin de
9$$3 acerca del administrador de
dispositivos ?ue se ejecuta en el s*itc+.
%a opcin arp muestra la tabla 2R3 de I3.
5,#show ip 5interface < http < arp8
5,#show mac$address$table
6ersin formal del comando cop' de I/5
de Cisco.
Confirmar el nombre de arc+ivo de destino.
3resione la tecla Enter para aceptar '
utilice la combinacin de teclas CrtlBC para
cancelar.
5,#copy system;running$config flash;startup$config
0estination filename Cstartup#configDE
6ersin informal del comando cop'. 5e
supone ?ue running#config se est1
ejecutando en el sistema ' ?ue el arc+ivo
startup#config se almacenar1 en 76R2.
flas+. 3resione la tecla Enter para aceptar '
utilice la combinacin de teclas CrtlBC para
cancelar.
5,#copy running$config startup$config
0estination filename Cstartup#configDE
9ace una copia de respaldo de startup#
config en un arc+ivo almacenado en
76R2. flas+. Confirmar el nombre de
arc+ivo de destino. 3resione la tecla Enter
para aceptar ' utilice la combinacin de
teclas CrtlBC para cancelar.
5,#copy startup$config flash;config*ba=1
0estination filename Cconfig.baF,DE
Configuracin de contraseas encriptadas
9ace una copia de respaldo de startup#
config en un arc+ivo almacenado en
76R2. flas+. Confirmar el nombre de
arc+ivo de destino. 3resione la tecla Enter
para aceptar ' utilice la combinacin de
teclas CrtlBC para cancelar.
5,#copy startup$config flash;config*ba=1
0estination filename Cconfig.baF,DE
Copia el arc+ivo config.baF, almacenado
en flas+ a la configuracin de inicio
supuestamente almacenada en flas+.
3resione la tecla Enter para aceptar '
utilice la combinacin de teclas CrtlBC para
cancelar.
5,#copy flash;config*ba=1 startup$config
0estination filename Cstartup#configDE
3ermite ?ue I/5 de Cisco ejecute el
reinicio del s*itc+. 5i se +a modificado el
arc+ivo de configuracin en ejecucin se le
solicitar1 ?ue lo guarde. Confirme con G'G o
con GnG. 3ara confirmar la recarga presione
la tecla Enter para aceptar ' utilice la
combinacin de teclas CrtlBC para
cancelar.
5,#reload
5'stem configuration +as been modified. 5aveE C'esHnoD: n
3roceed *it+ reloadE CconfirmDE
Cmo reali!ar la copia de seguridad de la
configuracin en un servidor $I$3.
#copy system;running$config tftp;
999""ubicacin:"directorio:"nombre de archivo: o
#copy
nvram;startup$config tftp;999""ubicacin:"directorio:"nombre
de archivo:
Cmo reali!ar la
restauracin de la configuracin de
seguridad en un servidor $I$3.
#copy tftp;999""ubicacin:"directorio:"nombre de archivoD
system;running$config o
#copy
tftp;999""ubicacin:"directorio:"nombre de archivo:
nvram;startup$config
Eliminacin de un arc+ivo de configuracin
almacenado o de la flas+
5,#erase >?R32;
5,#delete flash;nombre de archivo
5,(Config)#service password$encryption
Configuracin de contraseas encriptadas
Configurar un t&tulo de inicio de sesin.
5,(Config)#service password$encryption
5,(config)#banner login @3uthori%ed Personnel AnlyB@
Configurar un t&tulo de ./$0 de inicio de
sesin.
5,(config)#banner motd @Cevice maintenance will be
occurring on !ridayB@
3ara +abilitar el protocolo de $elnet en un
s*itc+.
5,(config#line)#transport input telnet
o
5,(config#line)#transport input all
Especificar el tipo ' nAmero de interfa!
f&sica a configurar> por ejemplo fastEt+ernet
I(H,J> e ingresar al modo de configuracin
de interfa!. 8se este comando del I/5 de
Cisco:
5,(config)#interface fastEthernet 0"1+
Establecer el modo de interfa! como
acceso. 8na interfa! en el modo
predeterminado deseado din1mico no se
puede configurar como un puerto seguro.
8se este comando del I/5 de Cisco:
5,(config#if)#switchport mode access
Establecer la seguridad de puerto en la
interfa!. 8se este comando del I/5 de
Cisco:
5,(config#if)#switchport port$security
6erificar la seguridad de puerto.
Establecer la seguridad de puerto en la
interfa!. 8se este comando del I/5 de
Cisco:
5,(config#if)#switchport port$security
Especificar el tipo ' nAmero de interfa!
f&sica a configurar.
8se este comando del I/5 de Cisco:
5,(config)#interface fastEthernet 0"1+
Establecer el modo de interfa! como
acceso.
8se este comando del I/5 de Cisco:
5,(config#if)#switchport mode access
2ctivar la seguridad de puerto en la
interfa!.
8se este comando del I/5 de Cisco:
5,(config#if)#switchport port$security
Establecer el nAmero m1=imo de
direcciones seguras en -(.
8se este comando del I/5 de Cisco:
5,(config#if)#switchport port$security ma-imum &0
2ctivar el aprendi!aje sin modificaciones.
8se este comando del I/5 de Cisco:
5,(config#if)#switchport port$security mac$address stic=y
2ctivar el modo ?ue se apague el puerto si
ocurre una violacion.
8se este comando del I/5 de Cisco:
5,(config#if)#switchport port$security violation shutdown
5,#show port$security 9interface id de la interfa%:
6erificar la seguridad de puerto.
Configuracion de modo de vo! en una vlan.
2gregar una 6lan
2signar un puerto de s*itc+
5,#show port$security 9interface id de la interfa%:
5,(config#if)#interface fastEthernet 0"1+
5,(config#if)#mls Dos trust cos
5,(config#if)#switchport voice vlan 1&0
s*itc+port voice vlan ,-(
0efinir la interfa! I(H, como un enlace
troncal IEEE J(:.,K.
Configurar la 6%27 << para ?ue sea la
6%27 nativa.
5,#configure terminal
5,(config)#interface !0"1
5,(config#if)#switchport mode trun=
5,(config#if)#switchport trun= native vlan ''
5,(config#if)#end
.odos troncales:
2ctivado (de manera predeterminada)
2utodinamico
0inamico deseado
0esactivado
switchport mode trun=
switchport mode dynamic auto
switchport mode dynamic desirable
switchport nonegotiate
Crear una 6%27. El id de la 6%27 es el
nAmero de 6%27 ?ue se crear1. 5*itc+es
para el modo de configuracin de 6%27
para el vlan id de la 6%27.
(/pcional)
Especificar un Anico nombre de 6%27 para
identificar la misma.
5i no se ingresa ningAn nombre> el nAmero
de la 6%27> relleno con ceros> se ane=a a
la palabra G6%27G> por ejemplo> 6%27((:(.

5,(config)#vlan id de la ?73>
5,(config#vlan)#name nombre de la ?73>
Ingresar la interfa! para asignar la 6%27.
0efinir el modo de asociacin de 6%27
para el puerto.
2signar el puerto a una 6%27.
5,(config)#interface id de la interfa%
5,(config#if)#switchport mode access
5,(config#if)#switchport access vlan id de la ?73>
show vlan 9brief L id id de la ?73> L name nombre de la ?73> L summary:
Configurar un enlace troncal J(:.,K
.ostrar una l&nea para cada 6%27 con el
nombre> estado ' los puertos de la 6%27.
.ostrar
informacin sobre una sola 6%27
identificada por el nAmero de I0 de la
6%27.
3ara la id de la 6%27> el intervalo es de , a
)(<). .ostrar informacin sobre una sola
6%27 identificada por el nombre de 6%27.
El
nombre de la 6%27 es una cadena 25CII
de , a M: caracteres.
.ostrar el resumen de informacin de la
6%27.
brief
id id de la ?73>
name nombre de la ?73>
resumen
show interfaces 9id de la interfa% L vlan id de la ?73>D L switchport
%as interfaces v1lidas inclu'en puertos
f&sicos (incluidos tipo> mdulo ' nAmero de
puerto) ' canales de puerto. El intervalo de
canales de puerto es de , a ;.
Identificacin de
6%27. El intervalo es de , a )(<).
.ostrar el estado de
administracin ' operacin de un puerto de
conmutacin> incluidas las configuraciones
de blo?ueo ' proteccin del puerto.
id de la interfa%
vlan id de la ?73>
switchport
2dministrar la pertenencia al puerto.
Ingresar el modo de configuracin de
interfa! para ?ue se configure la interfa!.

Eliminar la asignacin de 6%27 en esa
interfa! de puerto de s*itc+ ' cambiarla a la
pertenencia de la 6%27 predeterminada de
6%27 ,.
5,(config)#interface id de la interfa%
5,(config#if)#no switchport access vlan
Ingresar el modo de configuracin de
interfa! para la interfa! definida.
9acer ?ue el enlace ?ue conecta los
s*itc+es sea un enlace troncal.
Especificar otra 6%27 como
la 6%27 nativa para los enlaces troncales
IEEE J(:.,K sin eti?uetar.
5,(config)#interface id de la interfa%
5,(config#if)#switchport mode trun=
5,(config#if)#switchport trun= native vlan id de la ?73>
6erificar la configuracin de enlace troncal
Ingresar el modo de configuracin de
interfa! para la interfa! definida.
9acer ?ue el enlace ?ue conecta los
s*itc+es sea un enlace troncal.
Especificar otra 6%27 como
la 6%27 nativa para los enlaces troncales
IEEE J(:.,K sin eti?uetar.
5,(config)#interface id de la interfa%
5,(config#if)#switchport mode trun=
5,(config#if)#switchport trun= native vlan id de la ?73>
5,#show interfaces id de la interfa% switchport
8tilice este comando en el modo de
configuracin de interfa! para restablecer
todas las 6%27 configuradas en la interfa!
del enlace troncal.
5,(config#if)#no switchport trun= allowed vlan
8tilice este comando en el modo de
configuracin de interfa! para restablecer la
6%27 nativa nuevamente a 6%27,.
5,(config#if)#no switchport trun= native vlan
8tilice este comando en el modo de
configuracin de interfa! para restablecer la
interfa! de puerto de enlace troncal
nuevamente a un puerto de modo de
acceso est1tico.
5,(config#if)#switchport mode access
Lista de comandos de Cisco IOS para diferentes practicas.
Comando
configure terminal
hostname Router1
contrasea
enable secret cisco
line con 0
password class
login
vty 0 4
password class
login
banner motd
interface !a0"0
description descripcin
address m#scara de la direccin
no shutdown
interface !a0"0
description descripcin
interface vlan1
ip address m#scara de la direccin
no shutdown
ip default$gatewa' direccin
copy running$config startup$config
copy running$config startup$config
terminal history
terminal history si%e &0
o
5,(config#line)#history si%e &0
terminal no history si%e
terminal no history
interface vlan ''
ip address 1()*1(*''*11 )&&*)&&*)&&*0
no shutdown
interface fastethernet 0"1+
switchport mode access
switchport acces vlan ''
,nterface fastethernet 0"1
auto .auto/ full/ half0
speed auto .auto/ full/ half0
ip http authentication enable
ip http server
mac$address$table static 1direccin 23C4 vlan 51$40'6/
id de la interfa%*
no mac$address$table static 1direccin 23C> vlan 51$40'6/
id de la interfa%.
9id de la interfa%:
show startup$config
show running$config
5interface < http < arp8
show mac$address$table
copy system;running$config flash;startup$config
0estination filename Cstartup#configDE
copy running$config startup$config
0estination filename Cstartup#configDE
copy startup$config flash;config*ba=1
0estination filename Cconfig.baF,DE
copy flash;config*ba=1 startup$config
0estination filename Cstartup#configDE
5'stem configuration +as been modified. 5aveE C'esHnoD: n
3roceed *it+ reloadE CconfirmDE
copy system;running$config tftp;
999""ubicacin:"directorio:"nombre de archivo: o
#copy
nvram;startup$config tftp;999""ubicacin:"directorio:"nombre
999""ubicacin:"directorio:"nombre de archivoD
system;running$config o
#copy
999""ubicacin:"directorio:"nombre de archivo:
erase >?R32;
nombre de archivo
service password$encryption
banner login @3uthori%ed Personnel AnlyB@
banner motd @Cevice maintenance will be
occurring on !ridayB@
transport input telnet
o
5,(config#line)#transport input all
fastEthernet 0"1+
switchport mode access
switchport port$security
interface fastEthernet 0"1+
switchport mode access
switchport port$security
switchport port$security ma-imum &0
switchport port$security mac$address stic=y
switchport port$security violation shutdown
show port$security 9interface id de la interfa%:
2gregar una 6lan
2signar un puerto de s*itc+
interface fastEthernet 0"1+
mls Dos trust cos
switchport voice vlan 1&0
configure terminal
!0"1
switchport mode trun=
switchport trun= native vlan ''
switchport mode trun=
switchport mode dynamic auto
switchport mode dynamic desirable
switchport nonegotiate
id de la ?73>
nombre de la ?73>
id de la interfa%
switchport mode access
switchport access vlan id de la ?73>
nombre de la ?73> L summary:
Configurar un enlace troncal J(:.,K
brief
id de la ?73>
nombre de la ?73>
id de la ?73>D L switchport

id de la ?73>
id de la interfa%
no switchport access vlan
id de la interfa%
switchport mode trun=
switchport trun= native vlan id de la ?73>
id de la interfa% switchport
no switchport trun= allowed vlan
no switchport trun= native vlan
switchport mode access

S-ar putea să vă placă și