Vous êtes sur la page 1sur 24

Configuracin de la administracin de switches

NAVEGACIN POR LOS MODOS DE LA INTERFAZ DE LNEA DE COMANDOS

Modos de interfaz de lnea de comando


Como caracterstica de seguridad, el software IOS de Cisco divide las sesiones de EXEC en los siguientes niveles de acceso:
EXEC usuario: Permite que una persona tenga acceso solamente a una

cantidad limitada de comandos bsicos de monitoreo. El modo EXEC del usuario es el modo predeterminado al que se ingresa despus de iniciar sesin en un switch de Cisco desde la CLI. El modo EXEC del usuario se identifica con la indicacin >. comandos del dispositivo, como aquellos que se utilizan para la configuracin y administracin, y es posible protegerlo por contrasea para que tengan acceso al dispositivo slo los usuarios autorizados. El modo EXEC privilegiado se identifica con la indicacin #.

EXEC privilegiado: Permite que una persona tenga acceso a todos los

L.I. Cristy Elizabeth Aguilar Ojeda

Modo EXEC usuario y modo EXEC privilegiado

Para pasar del modo EXEC del usuario al modo EXEC privilegiado, ingrese el comando enable. Para pasar del modo EXEC privilegiado al modo EXEC del usuario, ingrese el comando disable.
L.I. Cristy Elizabeth Aguilar Ojeda

Modos de configuracin
Modo de configuracin global Para configurar los parmetros globales del switch, como el nombre de host o la direccin IP del switch, que se emplean para la administracin de switches. Para tener acceso al modo de configuracin global, ingrese el comando configure terminal en el modo EXEC privilegiado. La indicacin cambia a (config)#. Modo de configuracin de interfaz Para obtener acceso al modo de configuracin de interfaz desde el modo de configuracin global, ingrese el comando interface<nombre de interfaz>. La indicacin cambia a (config-if)#. Para salir del modo de configuracin de interfaz, utilice el comando exit. La indicacin vuelve a cambiar a (config)#, hacindole saber que se encuentra en el modo de configuracin global. Para salir del modo de configuracin global, ingrese nuevamente el comando exit. La indicacin cambia a #, que representa al modo EXEC privilegiado.
L.I. Cristy Elizabeth Aguilar Ojeda

Modos de configuracin

L.I. Cristy Elizabeth Aguilar Ojeda

Servicio de ayuda
Ayuda de palabra: Si no recuerda un comando

completo pero s recuerda los primeros caracteres, ingrese la secuencia de caracteres seguidos de un signo de interrogacin (?). No introduzca ningn espacio antes del signo de interrogacin.
Ayuda de sintaxis de comando: Si no sabe cules

son los comandos disponibles en su contexto actual en la CLI del IOS de Cisco o si no conoce los parmetros que se requieren o estn disponibles para completar un comando determinado, ingrese el comando ?.
L.I. Cristy Elizabeth Aguilar Ojeda

Servicio de ayuda

L.I. Cristy Elizabeth Aguilar Ojeda

Servicio de ayuda
Mensajes de error de consola Los mensajes de error de la consola ayudan a identificar problemas cuando se ha ingresado un comando incorrecto.

L.I. Cristy Elizabeth Aguilar Ojeda

Acceso al historial de comandos


Bfer de historial de comandos Al configurar varias interfaces en un switch, se puede ahorrar tiempo y evitar escribir los comandos nuevamente mediante el bfer del historial de comandos del IOS de Cisco. La CLI de Cisco proporciona un historial o registro de los comandos que se han ingresado. Esta caracterstica, llamada historial de comandos, es especialmente til para ayudar a recordar entradas o comandos largos o complejos. El historial de comandos permite llevar a cabo las siguientes tareas: Mostrar los contenidos del bfer de comandos. Establecer el tamao del bfer del historial de comandos. Recordar comandos previamente ingresados y almacenados en el bfer del historial. Cada modo de configuracin cuenta con un bfer exclusivo. De manera predeterminada, el historial de comandos se activa y el sistema registra las ltimas 10 lneas de comandos en el bfer de historial. Puede utilizar el comando L.I. Cristy Elizabeth Aguilar Ojeda show history para que se muestren los ltimos comandos EXEC ingresados.

Acceso al historial de comandos

L.I. Cristy Elizabeth Aguilar Ojeda

Acceso al historial de comandos


Configurar el bfer de historial de comandos El historial de comandos se activa de manera predeterminada y se registran las ltimas 10 lneas de comandos en el bfer de historial.

El historial de comandos puede desactivarse para una determinada sesin de terminal mediante el comando terminal no history en el modo EXEC del usuario o privilegiado. Cuando se desactiva el historial de comandos, el dispositivo deja de retener las lneas de comandos que se ingresen.
Para revertir el tamao del historial de terminal y establecerlo nuevamente al valor predeterminado de 10 lneas, ingrese el comando terminal no history size command in privileged EXEC mode.

L.I. Cristy Elizabeth Aguilar Ojeda

Acceso al historial de comandos

L.I. Cristy Elizabeth Aguilar Ojeda

Configuracin bsica de switch


Consideraciones de la interfaz de administracin

Un switch de capa de acceso se parece mucho a una PC en que se necesita configurar una direccin IP, una mscara de subred y una gateway predeterminada. Para manejar un switch en forma remota mediante TCP/IP, se necesita asignar al switch una direccin IP. Se asigna la direccin IP a una interfaz virtual denominada LAN virtual (VLAN) y luego se necesita asegurar que la VLAN se asigne a uno o ms puertos especficos del switch. La configuracin predeterminada del switch es que su administracin sea controlada a travs de la VLAN 1. Sin embargo, la configuracin bsica recomendada para el switch es que la administracin est controlada por una VLAN que no sea la VLAN 1.
L.I. Cristy Elizabeth Aguilar Ojeda

Configuracin bsica de switch

L.I. Cristy Elizabeth Aguilar Ojeda

Configuracin bsica de switch


Configurar interfaz de administracin La configuracin de una direccin IP y una mscara de subred en la VLAN de administracin del switch debe realizarse desde el modo de configuracin de interfaz VLAN. Utilice el comando interface vlan 99 e ingrese el comando de configuracin de direccin ip. Se debe utilizar el comando de configuracin de interfaz no shutdown para que esta interfaz de Capa 3 se ponga en funcionamiento. Cuando vea "interface VLAN x", se refiere a la interfaz de Capa 3 relacionada con la VLAN x. Slo la VLAN de administracin tiene una VLAN vinculada a ella.

L.I. Cristy Elizabeth Aguilar Ojeda

Configuracin bsica de switch

L.I. Cristy Elizabeth Aguilar Ojeda

Configuracin bsica de switch


Configurar Gateway predeterminada El switch debe configurarse de modo tal que pueda reenviar paquetes IP a redes remotas. El mecanismo para llevar esto a cabo es la gateway predeterminada. El switch reenva paquetes IP con direcciones IP de destino fuera de la red local a la gateway predeterminada. El router R1 es el router de siguiente salto. Para configurar una gateway predeterminada para el switch, utilice el comando ip default-gateway. Ingrese la direccin IP de la interfaz del router de siguiente salto que est conectada directamente al switch en el que se ha de configurar la gateway predeterminada. Asegrese de guardar la configuracin en ejecucin en un switch o router. Use el comando copy running-config startup-config para realizar una copia de respaldo de la configuracin
L.I. Cristy Elizabeth Aguilar Ojeda

Configuracin bsica de switch

L.I. Cristy Elizabeth Aguilar Ojeda

Configuracin bsica de switch


Verificacin Configuracin Resultado abreviado que indica que se ha configurado la VLAN 99 con una direccin IP y mscara de subred, y que se ha asignado la interfaz de administracin VLAN 99 al puerto Fast Ethernet F0/18. Mostrar las interfaces IP: Use el comando show ip interface brief para verificar el estado y funcionamiento del puerto. El comando mdix auto: Se sola requerir la utilizacin de ciertos tipos de cables (de conexin cruzada o conexin directa) para realizar conexiones entre dispositivos, por ejemplo, entre switches o entre un switch y un router. Ahora, en cambio, se puede utilizar el comando de configuracin de interfaz mdix auto de la CLI para habilitar la funcin automtica de conexin cruzada de interfaz dependiente del medio (auto-MDIX). Al habilitar la funcin auto-MDIX, el switch detecta el tipo de cable que se requiere para las conexiones Ethernet de cobre y, conforme a ello, configura las interfaces.
L.I. Cristy Elizabeth Aguilar Ojeda

Configuracin bsica de switch

L.I. Cristy Elizabeth Aguilar Ojeda

Configuracin bsica de switch


Configurar duplex y velocidad Se puede utilizar el comando de configuracin de interfaz duplex para establecer el modo de operacin dplex en los puertos del switch. Es posible establecer manualmente el modo dplex y la velocidad de los puertos del switch para evitar problemas entre distintos fabricantes con la autonegociacin. Si bien pueden presentarse problemas al configurar los parmetros dplex de los puertos del switch en auto.

L.I. Cristy Elizabeth Aguilar Ojeda

Configuracin bsica de switch

L.I. Cristy Elizabeth Aguilar Ojeda

Configuracin bsica de switch


Configurar una interfaz de Web

Los switches modernos de Cisco cuentan con una serie de herramientas de configuracin basadas en Web que requieren que el switch se configure como servidor HTTP. Estas aplicaciones incluyen la interfaz de usuario de explorador Web de Cisco, el Administrador de router y dispositivo de seguridad de Cisco, y las aplicaciones Telephony Service del IOS de Cisco e IP Phone.
Para controlar las personas que obtienen acceso a los servicios HTTP del switch, puede configurarse de manera opcional la autenticacin. Los mtodos de autenticacin pueden ser complejos. Es probable que sean tantas las personas que utilizan los servicios HTTP que se requerira un servidor independiente utilizado especficamente para administrar la autenticacin de los usuarios. Los modos de autenticacin AAA y TACACS son ejemplos que utilizan este tipo de mtodo de autenticacin remota. AAA y TACACS son protocolos de autenticacin que pueden utilizarse en las redes para validar las credenciales del usuario. Posiblemente se necesite un mtodo de autenticacin menos complejo. El mtodo enable requiere que los usuarios utilicen la contrasea de enable del servidor. El mtodo de autenticacin local requiere que el usuario ingrese la combinacin de nombre de usuario de inicio de sesin, contrasea y acceso de nivel privilegiado especificados en la configuracin del sistema local (a travs del comando de configuracin global username).
L.I. Cristy Elizabeth Aguilar Ojeda

Configuracin bsica de switch

L.I. Cristy Elizabeth Aguilar Ojeda

Vous aimerez peut-être aussi