Documente Academic
Documente Profesional
Documente Cultură
Switch#vlan database
Switch(vlan)#vlan 99 name config
Switch(vlan)#exit
Switch#conf t
Switch(config)#interface vlan 99
Switch(config-if)#ip address 192.168.1.3 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 99
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#exit
Switch#copy running tftp:
Address or name of remote host []? 192.168.1.2
Destination filename [Switch-confg]? marcos
Switch#copy tftp running-config
Address or name of remote host []? 192.168.1.2
Source filename []? marcos
Destination filename [running-config]?
Switch#
Switch#show mac-address-table
X
Switch(config)#
line console 0
logging synchronous
exec-timeout 0 0 (sirve para q nunca salir de la sesin)
Switchins
PARA ADMINISTRAR EL SWITCH SE DEBE HACER POR LA VLAN
Switch1#conf t
Switch1(config)#interface vlan 1
Switch1(config-if)#ip address 192.168.7.11 255.255.255.128
Switch1(config-if)#no shutdown
Switch1(config-if)#exit
Switch1(config)#ip default-gateway 192.168.7.1
A LOS SWITCH SE LES PONE IP A LA VLAN POR DEFECTO
Switch1(config)#interface vlan 1
Switch1(config-if)#ip address 192.168.7.11 255.255.255.128
Switch1(config-if)#no shutdown
ASIGNACION DE PUERTOS
Switch1#conf t
Switch1(config)#interface fastEthernet 0/8
Switch1(config-if)#switchport access vlan 4
Por ejemplo el siguente commando permite solamente a las VLAN 1050 propagarce por un enlace troncal
Switch(config-if)#switchport trunk allowed vlan 10-50
CUANDO SE CONECTA A OTRO SWITCH SE DEBE CONFIGURAR ESA
PUERTA EN MODO trunk
y asi se logragra ver con las distintas vlan, solo es nesesario colocarlo
en una puerta
de cada switch
Switch1#conf t
Switch1(config)#interface fastEthernet 0/3
Switch1(config-if)#switchport mode trunk
Switch1(config-if)#
SI NO QUEREMOS DEJAR PASAR UNA VLAN X SE HACE DE ESTA MANERA
(MENOS LA QUE IDENTIFICAMOS QUE NO PASE)
Switch2#conf t
Switch2(config)#interface fastEthernet 0/1
Switch2(config-if)#switchport trunk allowed vlan remove 3(X)
Switch2(config-if)#end
Switch2#show interfaces trunk
SI QUEREMOS DEJAR PASAR SOLO UNA VLAN SE HACE DE ESTA
MANERA
Switch2(config)#interface fastEthernet 0/1
Switch2(config-if)#switchport trunk allowed vlan 3
Switch2(config-if)#end
SI QUEREMOS DEJAR Q PASEN TODAS LAS VLAN ENTRE SWITCH
Switch2(config)#interface fastEthernet 0/1
Switch2(config-if)#switchport trunk allowed vlan all
Switch2(config-if)#end
PARA CAMBIAR LA VLAN NATIVA SE HACE DE ESTA MANERA
Switch2(config)#interface fastEthernet 0/1
Switch2(config-if)#switchport trunk native vlan 3
Switch2(config-if)#end
Para negociar con un router es nesesario dejar la puerta del switch en modo
trunk
PARA CREAR UNA INTERFACE SE DEBE ELIMINAR LA IP CREADA EN LA
PUERTA Y
DESPUES COLOCAR ESTA LINEA DE COMANDOS Y DECIR Q ES LA VLAN
NATIVE
R1(config)#interface gigabitEthernet 0/1.1
R1(config-subif)#encapsulation dot1Q 1 native
R1(config-subif)#ip address 192.168.7.1 255.255.255.128
R1(config-subif)#
VTP
Switch1#show vtp status
Switch1#conf t
Switch1(config)#vtp
Switch1(config)#vtp
Switch1(config)#vtp
Switch1(config)#vtp
domain marcos
mode server
password cisco
version 2
on
802.1q
trunking
Fa0/3
Fa0/23
Fa0/24
on
auto
auto
802.1q
n-802.1q
n-802.1q
trunking
trunking
trunking
1
1
1
Port
Fa0/1
Fa0/3
Fa0/23
Fa0/24
Port
Fa0/1
Fa0/3
Fa0/23
Fa0/24
Port
Fa0/1
Fa0/3
Fa0/23
Fa0/24
Switching Etherchannel
Switch(config-if)#do sh arp
Protocol Address
Age (min) Hardware Addr Type Interface
Internet 192.168.7.1
5 000C.85BE.4401 ARPA Vlan1
Internet 192.168.7.13
- 0090.2118.13C5 ARPA Vlan1
Switch(config-if)#
Switch(config-if)#do sh mac-add
Mac Address Table
------------------------------------------Vlan Mac Address
Type
---- ------------------ ----1
001b.2ba1.4953
STATIC
Ports
Fa0/1
Switch#show port-security
Secure Port MaxSecureAddr CurrentAddr SecurityViolation Security Action
(Count)
(Count)
(Count)
-------------------------------------------------------------------Fa0/1
1
1
0
Restrict
---------------------------------------------------------------------Switch#show port-security interface fastEthernet 0/1
Port Security
: Enabled
Port Status
Violation Mode
Aging Time
Aging Type
SecureStatic Address Aging
Maximum MAC Addresses
Total MAC Addresses
:1
Configured MAC Addresses
Sticky MAC Addresses
Last Source Address:Vlan
Security Violation Count
:
:
:
:
:
:
Secure-up
Restrict
0 mins
Absolute
Disabled
1
:
:
:
:
1
0
001B.2BA1.4953:1
0
SPANNING TREE
CON ESTE COMANDO VERIFICAMOS COMO LA CPU ESTA TRABAJANDO
Switch1#show processes
el STP BLOQUEA PUERTOS PARA EVITAR LOOPS EN LA LAN, CREA UN SOLO
CAMINO ENTRE 2 PUNTOS
CO ESTE COMANDO VEMOS LA MAC Y QUIEN ES EL ROOT
Switch1#show spanning-tree vlan 1
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769 INDICA PRIORIDAD
Address
0001.4381.120E INDICA LA MAC DEL ROOT
(CUANDO ES EL ROOT SALE ESTE MENSAJE,"This bridge is
the root")
Cost
19 INDICA COSTO
Port
2(FastEthernet0/2) INDICA POR Q PUERTO SE LLEGA
Hello Time
2 sec Max Age 20 sec Forward Delay 15 sec INDICA
LOS HELLO EN TIEMPO
Bridge ID Priority
Address
SWITCH1
Hello Time
Aging Time
Interface
---------------Fa0/2
Fa0/8
Fa0/4
Fa0/3
Desg FWD 19
128.3
P2p
PORFAST
ES RECOMENDABLE CONFIGURARLO A UN PUERTO DONDE SOLO HAYA UN SOLO
HOST
Switch1(config)#interface fastEthernet 0/8
Switch1(config-if)#spanning-tree portfast
BPDU GUARD
Switch1(config)#spanning-tree uplinkfast
debera ser habilitado en aquellos switches en donde existe algn puerto en
estado de bloqueo. En ese caso, si se detecta una cada en el puerto que est
como FWD se habilita rpidamente el puerto bloqueado, sin el delay habitual.
Permite una reaccin ms rpida ante un inconveniente en la red.
Switch1(config)#spanning-tree backbonefast
en este caso, se detecta el fallo en algn otro switch de la red y su objetivo es
acelerar la convergencia ante dicho fallo.
Switch1(config-if)#spanning-tree bpduguard enable
Para evitar esto tenemos BPDU Guard, una funcin de los puertos portfast que
controla la llegada de BPDUs, por donde no se las espera, bloqueando el puerto
como mecanismo de seguridad para evitar males mayores, como un cambio
inesperado de la topologa de STP.
RAPID STP
WIRELEESS
Router(config-if)#no shutdown
Router(config-if)#interface fastEthernet 0/1
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config-if)#no shutdown
Como se ve hace la conectividad en ambos host sin importar el tercer octeto de direccion
Despues
CONFIGURACION wifi
Switch(config)#interface vlan 1
Switch(config-if)#ip address 192.168.7.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config)#ip dhcp excluded-address 192.168.7.1
Switch(config)#ip dhcp pool WIFI
Router(dhcp-config)#default-router 192.168.7.1
Switch#vlan database
Switch(vlan)#vlan 10 name profesores
VLAN 10 added:
Name: profesores
Switch(vlan)#vlan 20 name estudiantes
VLAN 20 added:
Name: estudiantes
Switch(vlan)#exit
Switch#
Switch#conf t
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#interface fastEthernet 0/2
Switch(config)#vlan 10
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#exit
Switch(config)#interface fastEthernet 0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#interface fastEthernet 0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
Switch(config-if)#interface fastEthernet 0/1
Switch(config-if)#switchport mode trunk
Router(config)#interface fastEthernet 0/0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface fastEthernet 0/0.10
Router(config-subif)#encapsulation dot1Q 10
Router(config-subif)#ip address 192.168.1.1 255.255.255.192
Router(config-subif)#interface fastEthernet 0/0.20
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip address 192.168.1.65 255.255.255.192
Switch#vlan database
Switch(vlan)#vlan 10
VLAN 10 added:
Name: VLAN0010
Switch(vlan)#vlan 20
VLAN 20 added:
Name: VLAN0020
Switch(vlan)#exit
Switch#conf t
Switch(config)#interface fastEthernet 0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#interface fastEthernet 0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
Switch(config-if)#interface fastEthernet 0/1
Switch(config-if)#switchport mode trunk
Switch_capa_3#vlan database
Switch_capa_3(vlan)#vlan 10
VLAN 10 added:
Name: VLAN0010
Switch_capa_3(vlan)#vlan 20
VLAN 20 added:
Name: VLAN0020
Switch_capa_3(vlan)#exit
Switch_capa_3(config)#ip routing
Switch_capa_3(config)#interface vlan 10
Switch_capa_3(config-if)#ip address 192.168.1.1 255.255.255.0
Switch_capa_3(config-if)#no shutdown
Switch_capa_3(config-if)#interface vlan 20