Vous êtes sur la page 1sur 6

LISTADO DE COMANDOS IOS CISCO

SWITCH

CONFIGURACIÓN BÁSICA
Switch> (modo EXEC usuario)
Switch>enable (comando para ingresar a modo EXEC privilegiado)
Switch# (modo EXEC privilegiado)
Switch# configure terminal Comando para ingresar al modo de configuración
global
Switch(config)# Modo de configuración global
Switch(config)# hostname S1 Cambia el nombre del switch a S1
S1(config)# no ip domain-lookup Desactiva la búsqueda DNS
S1(config)# enable secret class Habilita la contraseña encriptada para el modo
privilegiado
S1(config)# line console 0 Ingreso al modo de configuración de línea de
consola
S1(config-line)# password cisco Habilita la contraseña cisco en la línea de consola
para el modo EXEC usuario
S1(config-line)# login Solicita la contraseña anterior para entrar al modo
EXEC usuario
S1(config-line)# logging synchronous Evita la interrupción por mensajes de consola
S1(config-line)# line vty 0 15 Ingreso al modo de configuración de línea VTY
S1(config-line)# password cisco Habilita la contraseña cisco en la línea de consola
para el modo EXEC usuario
S1(config-line)# login Solicita la contraseña anterior para entrar al modo
EXEC usuario
S1(config-line)# logging synchronous Evita la interrupción por mensajes de consola
S1(config-line)# exit Regresa un nivel de configuración
S1(config)# service password-encryption Encripta todas las contraseñas
S1(config)# banner motd “Prohibido el Configura un mensaje de advertencia
uso no autorizado”
S1(config)# ip default-gateway Configure la Puerta de enlace predeterminada
192.168.1.1
S1(config)# interface vlan 1 Ingresa al modo de configuración de interfaz
S1(config-if)# ip address 192.168.1.2 Asigna dirección IP a la interfaz
255.255.255.0
S1(config-if)# description Interfaz de Asigna una descripción a la intefaz
adminitración
S1(config-if)# no shutdown Habilita la interfaz
S1(config-if)# end Regresa al modo EXEC privilegiado
S1# copy running-config startup-config Guarda la configuración en ejecución en la
memoria NVRAM

CONFIGURACIÓN DE SEGURIDAD MEJORADA


S1(config)# ip domain-name cisco.com Crea nombre de dominio
S1(config)# username admin privilege 15 Crea un usuario con privilegios de
secret adminpass administrador y contraseña secreta
S1(config)# crypto key generate rsa Genera llaves encriptadas
1024
S1(config)# ip ssh version 2 Habilita la version 2 de SSH
S1(config)# ip ssh time-out 120 Configura tiempo de espera sin actividad
S1(config)# ip ssh authentication-retries 2 Configura intentos máximos de fallo de
contraseña
S1(config)# line vty 0 15
S1(config-line)# login local Pide inicio de sesión con el usuario creado
S1(config-line)# transport input ssh Habilita únicamente conexión por SSH
S1(config)# security password minimun-length Configura el número mínimo de caractares
10 para las contraseñas

CONFIGURACIÓN DE VLANs
S1(config)# vlan 10 Crea la vlan número 10 e ingresa al modo de
configuración de vlan
S1(config-vlan)# name Estudiantes Cambia el nombre a la vlan 10
S1(config-vlan)# vlan 56 Crea la vlan 56
S1(config-vlan)# name Nativa Cambia el nombre a la vlan 56
ASIGNAR PUERTOS
S1(config)# interface range f0/1-24, g0/1-2 Ingreso al modo de configuración de interfaz
utilizando un rango
S1(config-if-range)# switchport nonegotiate Deshabilita el DTP
S1(config-if-range)# switchport mode access Cambio la interfaz a modo acceso
S1(config-if-range)# shutdown Deshabilito la interfaz
S1(config-if-range)# interface range f0/1-4 Configuro el rango de puerdos del 1 al 4
S1(config-if-range)# switchport mode trunk Los habilito como modo troncal
S1(config-if-range)# switchport trunk native Configure la vlan 56 como la nativa
vlan 56
S1(config-if-range)# no shutdown Activa los puertos
S1(config-if-range)# interface f0/5 Ingreso al modo de configuración del puerto 5
S1(config-if)# switchport access vlan 10 Permite acceso a la vlan 10 al Puerto 5
S1(config-if)# no shutdown Active la interfaz
SEGURIDAD DE PUERTOS
S1(config-if)# switchport port-security Active la seguridad del Puerto
S1(config-if)# switchport port-security Permite unicamente 2 computadoras en el
maximun 2 puerto
S1(config-if)# switchport port-security mac- Permite agregar las MAC en la configuración
address sticky
S1(config-if)# switchport port-security Apaga el Puerto cuando hay violación de MAC
violation shutdown
S1(config-if)# switchport port-security Envia anuncio de consola y aumenta el
violation restrict Contador de violaciones
S1(config-if)# switchport port-security Aumenta el Contador de violaciones
violation protect
ARBOL DE EXPANSIÓN (STP)
S1(config)# spanning-tree mode rapid-pvst Habilita el modo de arbol de expansion más
rápido
S1(config)# spanning-tree vlan 1 root primary Habilita el switch como raiz principal de la vlan
1
S1(config)# spanning-tree vlan 10 root Habilita el switch como raiz secundario de la
secondary vlan 10
S1(config-if)# spanning-tree portfast Habilita el modo rápido en el Puerto
S1(config-if)# spanning-tree bpduguard enable Evita actualizaciones de protocolo

ETHERCHANNEL
S1(config-if-range)# channel-group 1 mode Habilita etherchannel en los puertos, como
active modo acitvo (LACP)
S1(config-if-range)# channel-protocol lacp Habilita el modo de propagación de enlaces

GUARDAR CONFIGURACIONES Y ARCHIVOS


S1# copy running-config startup-config Guarda la configuración en ejecución en la
NVRAM
S1# copy running-config tftp Guarda la configuración en ejecución en un
Dirección ip (192.168.1.2) servidor tftp
Nombre de archive (enter)
S1# copy running-config flash Guarda la configuración en ejecución en la
memoria flash
S1# copy tftp running-config Carga el archivo de configuración del servidor
Dirección ip del servidor (192.168.12) tftp a la configuración en ejecución
Nombre del archive (escrito exactamente
igual)
S1# copy tftp startup-config Carga el archivo de configuración del servidor
Dirección ip del servidor (192.168.12) tftp a la configuración inicial
Nombre del archive (escrito exactamente
igual)

ROUTER

CONFIGURACIÓN BÁSICA
Router> (modo EXEC usuario)
Router>enable (comando para ingresar a modo EXEC privilegiado)
Router# (modo EXEC privilegiado)
Router# configure terminal Comando para ingresar al modo de configuración
global
Router(config)# Modo de configuración global
Router(config)# hostname R1 Cambia el nombre del Router a R1
R1(config)# no ip domain-lookup Desactiva la búsqueda DNS
R1(config)# enable secret class Habilita la contraseña encriptada para el modo
privilegiado
R1(config)# line console 0 Ingreso al modo de configuración de línea de
consola
R1(config-line)# password cisco Habilita la contraseña cisco en la línea de consola
para el modo EXEC usuario
R1(config-line)# login Solicita la contraseña anterior para entrar al modo
EXEC usuario
R1(config-line)# logging synchronous Evita la interrupción por mensajes de consola
R1(config-line)# line vty 0 4 Ingreso al modo de configuración de línea VTY
R1(config-line)# password cisco Habilita la contraseña cisco en la línea de consola
para el modo EXEC usuario
R1(config-line)# login Solicita la contraseña anterior para entrar al modo
EXEC usuario
R1(config-line)# logging synchronous Evita la interrupción por mensajes de consola
R1(config-line)# transport input all Habilita la administración por línea VTY
R1(config-line)# exit Regresa un nivel de configuración
R1(config)# service password-encryption Encripta todas las contraseñas
R1(config)# banner motd “Prohibido el Configura un mensaje de advertencia
uso no autorizado”
R1(config)# interface g0/1 Ingresa al modo de configuración de interfaz
R1(config-if)# ip address 192.168.1.2 Asigna dirección IP a la interfaz
255.255.255.0
R1(config-if)# description Interfaz de Asigna una descripción a la intefaz
adminitración
R1(config-if)# no shutdown Habilita la interfaz
R1(config)# interface s0/0/1 Ingresa al modo de configuración de interfaz
R1(config-if)# ip address 192.168.2.2 Asigna dirección IP a la interfaz
255.255.255.0
R1(config-if)# description Interfaz WAN Asigna una descripción a la intefaz
R1(config-if)# clock rate 128000 Habilita la frecuencia del reloj (DCE UNICAMENTE)
R1(config-if)# no shutdown Habilita la interfaz
R1(config-if)# end Regresa al modo EXEC privilegiado
R1# copy running-config startup-config Guarda la configuración en ejecución en la
memoria NVRAM

CONFIGURACIÓN DE SEGURIDAD MEJORADA


R1(config)# ip domain-name cisco.com Crea nombre de dominio
R1(config)# username admin privilege 15 Crea un usuario con privilegios de
secret adminpass administrador y contraseña secreta
R1(config)# crypto key generate rsa Genera llaves encriptadas
1024
R1(config)# ip ssh version 2 Habilita la version 2 de SSH
R1(config)# ip ssh time-out 120 Configura tiempo de espera sin actividad
R1(config)# ip ssh authentication-retries 2 Configura intentos máximos de fallo de
contraseña
R1(config)# line vty 0 15
R1(config-line)# login local Pide inicio de sesión con el usuario creado
R1(config-line)# transport input ssh Habilita únicamente conexión por SSH
R1(config)# security password minimun-length Configura el número mínimo de caractares
10 para las contraseñas

ENRUTAMIENTO ESTÁTICO
R1(config)# ip route 172.16.0.0 255.255.0.0 Configura ruta estática a la red 172.16.0.0 por
s0/0/0 la interfaz de salida s0/0/0 (directamente
conectada)
R1(config)# ip route 172.16.0.0 255.255.0.0 Configura ruta estática a la red 172.16.0.0 por
10.0.0.1 la dirección de siguiente salto (recursiva)
R1(config)# ip route 172.16.0.0 255.255.0.0 Configura ruta estática a la red 172.16.0.0 por
s0/0/0 10.0.0.1 la interfaz de salida s0/0/0 y la dirección de
siguiente salto (completamente identificada)
R1(config)# ip route 0.0.0.0 0.0.0.0 s0/0/1 Configura ruta estática predeterminada IPv4
R1(config)# ipv6 route ::/0 s0/0/1 Configura ruta estática predeterminada IPv6
(ipv6 unicast routing)
R1(config)# ip route 0.0.0.0 0.0.0.0 s0/1/0 10 Configura ruta estática predeterminada
flotante IPv4

RIP v2
R1(config)# router rip Habilita el protocolo de enrutamiento
R1(config-router)# version 2 Habilita la versión 2 de RIP
R1(config-router)# no autosummary Deshabilita la autosumarización
R1(config-router)# do show ip route Despliega la tabla de enrutamiento
R1(config-router)# network 172.16.0.0 Especifica que rutas propagar (las conectadas
directamente, identificadas con C en la tabla
de enrutamiento)
R1(config-router)# passive interface g0/0 Indica que rutas son las pasivas
R1(config-router)# default-information Propaga la ruta estática predeterminada
originate (unicamente al router que está conectado a
internet)

OSPF de área única


R1(config)# router OSPF 1 Habilita el protocolo de enrutamiento con su
número autónomo
R1(config-router)# router-id 1.1.1.1 Le asigna un número de identificación al
router
R1(config-router)# do show ip route Despliega la tabla de enrutamiento
R1(config-router)# network 172.16.0.0 Especifica que rutas propagar (las conectadas
0.0.255.255 area 0 directamente, identificadas con C en la tabla
de enrutamiento) utilizando wildcard y área
R1(config-router)# passive interface g0/0 Indica que rutas son las pasivas
R1(config-router)# default-information Propaga la ruta estática predeterminada
originate (unicamente al router que está conectado a
internet)
R1(config-router)# auto-cost reference- Cambia el ancho de banda de referencia
bandwidth 1000
R1(config-router)# area 0 authentication Habilita la autenticación en el área 0
message-digest
R1(config-if)# bandwidth 128 Cambia el ancho de banda de la interfaz
R1(config-if)# ip ospf cost 7500 Cambia el costo OSPF en la interfaz
R1(config-if)# ip ospf authentication message- Habilita la autenticación
digest
R1(config-if)# ip ospf message-digest 1 md5 Habilita la autenticación por MD5
cisco

OSPF multitarea
R1(config)# router OSPF 1 Habilita el protocolo de enrutamiento con su
número autónomo
R1(config-router)# router-id 1.1.1.1 Le asigna un número de identificación al
router
R1(config-router)# do show ip route Despliega la tabla de enrutamiento
R1(config-router)# network 172.16.0.0 Especifica que rutas propagar (las conectadas
0.0.255.255 area 0 directamente, identificadas con C en la tabla
de enrutamiento) utilizando wildcard y área
R1(config-router)# passive interface g0/0 Indica que rutas son las pasivas
R1(config-router)# default-information Propaga la ruta estática predeterminada
originate (unicamente al router que está conectado a
internet)
R1(config-router)# auto-cost reference- Cambia el ancho de banda de referencia
bandwidth 1000
R1(config-router)# area 0 authentication Habilita la autenticación en el área 0
message-digest
R1(config-if)# bandwidth 128 Cambia el ancho de banda de la interfaz
R1(config-if)# ip ospf cost 7500 Cambia el costo OSPF en la interfaz
R1(config-if)# ip ospf authentication message- Habilita la autenticación
digest
R1(config-if)# ip ospf message-digest 1 md5 Habilita la autenticación por MD5
cisco

Vous aimerez peut-être aussi