You are on page 1of 5

Router>MODO USUARIO   Se usan con los comandos show y las utilidades ping y traceroute.

Para habilitar el modo EXEC privilegiado, introduzca enable

copy running-config startup-config almacena la configuración en ejecución en el archivo de configuración de inicio. show version para verificar y resolver los problemas de algunos de los componentes básicos del hardware y el software que se utilizan durante el proceso de arranque. show startup-config para ver si hay un comando bootsystem que esté indicando al router utilizar una ubicación diferente para la imagen IOS de Cisco. show running-config show interfaces show arp show ip route show protocols show version Router# MODO PRIVILEGIADO

Router(config)# CONFIGURACIÓN GLOBAL  Para ingresar a la configuración global, ingrese el comando configure terminal o config t.

interface [type] [number]: interfaz serial 0/0 Router(config-if)# submodo de configuración Router(config-if)# ip addres 192.168.0.0 255.255.255.0 Router(config-router)# Este modo se utiliza para configurar los parámetros de enrutamiento. Esta tarea se realiza en el modo de configuración global con el siguiente comando. Router(config)# hostname <nombre> Los siguientes comandos se usan para restringir el acceso al modo EXEC privilegiado para impedir que usuarios no autorizados realicen cambios en el router: Router(config)# enable password <contraseña> Router(config)# enable secret <contraseña>

Route(config)# line vty 0 4 Router(config)# password <contraseña> Router(config)# login Garantiza que todas las contraseñas estén encriptadas.0. Router(config)# ip route 0. Router(config)# #banner login # escriba el texto # Router(config)# logging synchronous sirve para mantener los resultados no solicitados separados de las entradas que se escriben.0.0.0.0.0 <tipo de interfaz> <número> CONFIGURACION DHCP Router(config)# ip dhcp pool <nombre de conjunto de direcciones ejemplo lan-address> . Router(config)# no ip domain-lookup Deshabilitar la búsqueda de dominios.0.0 0. el enrutador asume que estamos intentando conectarnos por telnet cuando metemos algún nombre en modo privilegiado La configuración de una contraseña para el acceso a la conexión de consola Route(config)# line console 0 Router(config)# password <contraseña> Router(config)# login Cuando el dispositivo se conecta a la red se puede acceder a él a través de la conexión de red. Router(config)# service password-encryption La configuración de la ruta predeterminada en un ISR de Cisco debe realizarse en el modo de configuración global.0.Configurar mensaje de inicio de router el mensaje del día (MOTD) Router(config)# #banner motd # escriba el texto # y la información de conexión.0 0.0.0 <dirección IP del siguiente salto> ó Router(config)# ip route 0.

Show running-config .1.29 255. Router(config-if)# ip address 209.30 Paso 8.255.1. Router(config-if)# ip nat inside Router(config-if)# no shutdown Router(config-if)# exit Paso 4.Router(dhcp-config)# network 172.16.16. Identificar la interfaz externa con el comando ip nat outside.100 172.19.16. Definir la traducción de dirección estática.0.165.com Router(dhcp-config)# dns-server 172. Identificar la interfaz interna con el comando ip nat inside.0 255.255.0 Paso 6. Router(config)# interface serial 0/0 Paso 5.110 172.16.0 Paso 3.20.20 255.100 Router(dhcp-config)# Lease (days) ó (hours) ó (minutes) ó (infinite) CONFIGURACIÓN NAT ESTATICA Paso 1. Verificar la configuración.1. Router(config-if)# ip address 172. Especificar la interfaz interna.19. Router(config-if)# ip nat outside Router(config-if)# no shutdown Router(config-if)# exit Paso 7.165. Especificar la interfaz externa.16.0.255. Establecer la dirección IP principal de la interfaz externa.20.110 Router(dhcp-config)# default-router 172.0 Router(config)#ip dhcp excluded-address 172.255. Router(config-if)# ip nat inside source static 172.16.110 (en este ejemplo se excluyen desde la 100 hasta la 110) Router(dhcp-config)# domain name cisco.15 209.255.1.2.16. Router(config)# interface fastethernet 0/0 Paso 2.16. Establecer la dirección IP principal de la interfaz interna.

Switch(config-if)# ip address 192.show ip nat translations. La dirección IP debe ser válida para la red local donde se instala el switch. la máscara de subred y el gateway predeterminado para la interfaz de administración. Switch(config)#interface vlan 1 Establezca la dirección IP.168. los parámetros de la configuración de la NAT.0 Switch(config-if)# exit Switch(config)# ip default-gateway 192. Switch>enable Switch#configure terminal A continuación.255.1 switch(config)#end Guarde la configuración con el comando copy running-configuration startup-configuration.2 255.1. cuántas direcciones hay en el grupo y cuántas se han asignado. show ip nat statistics muestra la información acerca de la cantidad total de traducciones activas. ingrese el modo de configuración de interfaz para la VLAN 1. CONFIGURAR LA SEGURIDAD DE PUERTO ESTÁTICA Switch#configure terminal Switch(config-if)# interface fastethernet 0/0 Switch (config-if)#switchport mode access Switch (config-if)#switchport port-security mac-address [mac-address] Switch (config-if)#end DINAMICA Switch#configure terminal Switch(config-if)# interface fastethernet 0/0 . Muestra las asignaciones detalladas de la NAT.1.168.255. ingrese al modo de configuración global. CONFIGURACIÓN SWITCH Para configurar la dirección IP asignada a la interfaz de administración en VLAN 1.

Switch (config-if)#switchport mode access Switch (config-if)#switchport port-security Switch (config-if)#end SIN MODIFICACIÓN Switch#configure terminal Switch(config-if)# interface fastethernet 0/0 Switch (config-if)#switchport mode access Switch (config-if)#switchport port-security S1(config-if)#switchport port-security maximum 50 S1(config-if)#switchport port-security mac-address sticky .