S1(config)#service password-encryption cifrar todas las contraseas
R1(config)#security passwords min-lenght 8 contraseas tengan longitud especifica
bloquea los intentos de inicio de sesin
R1(config)# login block-for 120 attempts 3 within durante 120 segundos si hay tres intentos de
60
inicio de sesin fallidos en 60 segundos.
Router(config)# line vty 0 4 configura el dispositivo para desconectar a
Router(config-line)# exec-timeout 10 los usuarios inactivos despus de 10 min.
R1(config)#ip domain-name [Link] config nombre de dominio
R1(config)#crypto key generate rsa general- crear claves secretas unidireccionales,
keys modulus 1024 mientras mas grande el modulo mejor
Cree una entrada de nombre de usuario en la
R1(config)#usarname Bob secret cisco
base de datos local
R1(config)#line vty 0 4
R1(config-line)#login local Habilite las sesiones SSH entrantes mediante
R1(config-line)#transport imput ssh los comandos de lnea vty
R1(config-line)#exit
Para supervisar el estado de mensajes de
R1#debug ip icmp
ICMP en un router Cisco
R1# no debug ip icmp Para desactivar una caracterstica de
depuracin especfica
R1# undebug ip icmp
Para desactivar todos los comandos debug
activos de inmediato/ desconectar las
R1# undebug all
depuraciones
permite que los mensajes de registro sean
R1# terminal monitor
enviados a su sesion remota
Para detener los mensajes de registro en una
R1# terminal no monitor
terminal
S1(config)#enable secret CONTRASEA proteger el acceso a EXEC privilegiado
S1(config)#line console 0 proteger el acceso a la consola
S1(config)#password CONTRASEA
S1(config)#login
S1(config)#line vty 0 15 proteger el acceso a VTY
S1(config)#password CONTRASEA
S1(config)#login
S1(config)#banner motd #holi# configurar un aviso de MOTD
S1# copy running-config startup-config guardar la configuracion NVRAM
configurar direccion del gateway
S1(config)#ip default-gateway [Link]
predeterminado
S1(config)#interface vlan 1 modo de config de interfaz para la VLAN 1
S1(config)#ip address [Link]
config ipv4 y mascara de red
[Link]
S1(config)#no shutdown habilitar interfaz
verificar el estado de conectividad de las
S1# show ip interface brief
interfaces del S1
S1#show run mostrar la configuracion del S1
S1(config)# no ip domain-lookup evite busquedas de DNS no deseadas
S1#show version mostrar la version del IOS y otr info util del S1
determinar si se crearon redes de area local
S1#show flash
virtuales VLAN, analizar memoria flash
S1# delete [Link] elimine el archivo VLAN
S1# erase startup-config eliminar la configuracion
S1#reload recargar el switch
S1# show startup-config muestra config guardada en la NVRAM
muestra la tabla de routing ipv4 almacenada
R1#show ip route
en la RAM
muestra info sobre la versin del software
R1#show version Cisco IOS que se ejecuta en ese momento
en el router
muestra las interfaces el rango vty, el nombre
R1#show running-config
del host del router
muestra todas las interfaces ipv4, su ip y su
R1#show ip interface brief
estado actual
muestra informacin sobre la interfaz y el
R1#show interfaces gigabitethernet 0/0 conteo de flujo de paquetes de todas las
interfaces del dispositivo.
muestra la informacin relacionada con IPv4
R1#show ip interfaces gigabitethernet 0/0
de todas las interfaces de un router.
R1(config)#interface gigabitethernet 0/0
R1(config-if)#ip address [Link]
[Link]
R1(config-if)#description link to LAN-10 describir como enlace LAN-10
R1(config-if)#no shutdown
R1# copy running-config startup-config guardar toda la config
R1(config)#interface gigabitethernet 0/0 configurar ipv6
R1(config-if)#ipv6 address si queremos configrurar link local se agrega
[Link]/64 nada mas sin el /64
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#ipv6 unicast-routing. Para habilitar un router como router IPv6
muestra resumen del estado de la interfaz
R1#show ipv6 interface brief
ipv6
R1#show ipv6 route muestra la tabla de routing ipv6
R1#show running-config interface muestra los comandos configurados en la
gigabitEthernet 0/0 interfaz especificada.
Ahora se puede
acceder remotamente al
router solo con SSH.