1.1.7 Configuración Básica de Un Switch (Modo Físico) 11
1.1.7 Configuración Básica de Un Switch (Modo Físico) 11
192.168.1.2 /24
fe80::2
192.168.1.10 /24
fe80::3
Objetivos
Parte 1: Tender el cableado de red y verificar la configuración
predeterminada del switch
Parte 2: Configurar parámetros básicos de los dispositivos de red
Configurar los parámetros básicos del switch.
Configurar la dirección IP de la computadora.
Parte 3: Verificar y probar la conectividad de red
Mostrar la configuración del dispositivo.
Probar la conectividad de extremo a extremo con ping.
Probar las capacidades de administración remota con Telnet.
Parte 4: Administrar la tabla de direcciones MAC
Registrar la dirección MAC del host.
Determinar las direcciones MAC que el switch ha aprendido.
Enumerar las opciones del comando show mac address-table.
Configurar una dirección MAC estática.
Aspectos básicos/situación
Los switches Cisco se pueden configurar con una dirección IP especial conocida
como interfaz virtual de switch (SVI). La SVI, o dirección de administración, se
puede usar para el acceso remoto al switch a fin de ver o configurar los ajustes. Si
la SVI de la VLAN 1 tiene asignada una dirección IP, de manera predeterminada
todos los puertos en la VLAN 1 tienen acceso a la dirección IP de la SVI.
En esta práctica de laboratorio, armará una topología simple mediante cableado
LAN Ethernet y accederá a un switch Cisco utilizando los métodos de acceso de
consola y remoto. Examinará la configuración predeterminada del switch antes de
configurar los parámetros básicos del switch. Estos ajustes básicos de switch
incluyen nombre del dispositivo, descripción de la interfaz, contraseñas locales,
mensaje del anuncio del día (MOTD), direcciones IP y dirección MAC estática.
También demostrará el uso de una dirección IP de administración para la
administración remota del switch. La topología consta de un switch y un host que
solo usa puertos Ethernet y de consola.
Note: Los switches que se usan son Cisco Catalyst 2960 con Cisco IOS Release
15.0(2) (imagen lanbasek9). Se pueden utilizar otros switches y otras versiones de
Cisco IOS. Según el modelo y la versión de IOS de Cisco, los comandos
disponibles y los resultados que se obtienen pueden diferir de los que se muestran
en las prácticas de laboratorio.
Nota: Asegúrese de que los interruptores se hayan borrado y no tengan
configuraciones de inicio. Si no está seguro, consulte al instructor. Consulte el
Apéndice A si desea conocer los procedimientos para inicializar y volver a cargar
un switch.
Nota para el instructor: Consulte el Manual de Laboratorio del Instructor para
conocer los procedimientos para inicializar y recargar dispositivos.
La plantilla default bias, utilizada por Switch Database Manager (SDM), no
proporciona capacidades de dirección IPv6. Verifique que el SDM utilice las
plantillas dual-ipv4-and-ipv6 o lanbase-routing. La nueva plantilla se utilizará
después de reiniciar, aunque no se guarde la configuración.
Abrir la ventana de configuración
Recursos necesarios
1 Switch (Cisco 2960 con Cisco IOS Release 15.2 (2) imagen lanbasek9 o
comparable)
1 PC (Windows con programa de emulación de terminal, como Tera Term)
1 cable de consola para configurar el dispositivo con Cisco IOS mediante el
puerto de la consola
1 cable Ethernet como muestra la topología
Instrucciones
Switch> enable
Switch#
Observe que el indicador cambia en la configuración para reflejar el modo EXEC
privilegiado.
Verifique que haya un archivo de configuración predeterminado limpio en el switch
emitiendo el comando show running-config privileged EXEC mode command. Si
se guardó un archivo de configuración anteriormente, se debe eliminar. Según
cuál sea el modelo del switch y la versión de IOS, la configuración podría verse
diferente. Sin embargo, no debería haber contraseñas ni direcciones IP
configuradas. Si su switch no tiene una configuración predeterminada, borre y
recargue el switch.
Nota: el Apéndice A detalla los pasos para inicializar y volver a cargar un
interruptor..
b. Examine el archivo de configuración activa actual.
no ip domain-lookup
hostname S1
service password-encryption
banner motd #
Building configuration...
Current configuration : 2206 bytes
version 15.2
no service pad
service password-encryption
hostname S1
boot-start-marker
boot-end-marker
no aaa new-model
!
no ip domain-lookup
<output omitted>
interface FastEthernet0/24
interface GigabitEthernet0/1
interface GigabitEthernet0/2
interface Vlan1
no ip address
no ip route-cache
interface Vlan99
ip default-gateway 192.168.1.1
ip http server
ip http secure-server
banner motd ^C
line con 0
password 7 00071A150754
logging synchronous
login
line vty 0 4
password 7 121A0C041104
login
line vty 5 15
password 7 121A0C041104
login
end
Preguntas de reflexión
1. ¿Por qué debería configurar la contraseña de vty del switch?
Si no configura una contraseña de vty, no podrá acceder al switch mediante telnet.
2. ¿Para qué se debe cambiar la VLAN 1 predeterminada a un número de VLAN
diferente?
Para mejorar la seguridad.
3. ¿Cómo puede evitar que las contraseñas se envíen como texto no cifrado?
Con la emisión del comando service password-encryption.
4. ¿Para qué se debe configurar una dirección MAC estática en una interfaz de
puerto?
Para especificar los puertos a los que se puede conectar un host.
Switch> enable
Switch#
b. Utilice el comando show flash para determinar si se crearon VLAN en el switch.
Switch# show flash
Directory of flash:/
Switch#
e. Utilice el comando erase startup-config para eliminar el archivo de
configuración de inicio de la NVRAM. Se le solicita que elimine el archivo de
configuración. Presione Enter para confirmar.
Switch# reload
Proceed with reload? [confirm]
Nota: Puede recibir un mensaje para guardar la configuración en ejecución antes
de volver a cargar el switch. Responda escribiendo no y presione Enter.
Configuraciones de dispositivos
Switch S1
S1#sh run
Building configuration...
version 15.0
no service pad
service password-encryption
hostname S1
boot-start-marker
boot-end-marker
no aaa new-model
no ip domain-lookup
!
!interface FastEthernet0/1
interface FastEthernet0/2
interface FastEthernet0/3
interface FastEthernet0/4
interface FastEthernet0/5
switchport access vlan 99
interface FastEthernet0/6
interface FastEthernet0/7
interface FastEthernet0/8
interface FastEthernet0/9
interface FastEthernet0/10
interface FastEthernet0/11
interface FastEthernet0/12
interface FastEthernet0/13
interface FastEthernet0/14
interface FastEthernet0/15
interface FastEthernet0/16
interface FastEthernet0/17
!
interface FastEthernet0/18
interface FastEthernet0/19
interface FastEthernet0/20
interface FastEthernet0/21
interface FastEthernet0/22
interface FastEthernet0/23
interface FastEthernet0/24
switchport access vlan 99
interface GigabitEthernet0/1
interface GigabitEthernet0/2
interface Vlan1
no ip address
interface Vlan99
ip default-gateway 192.168.1.1
ip http server
ip http secure-server
!
banner motd ^C
line con 0
password 7 00071A150754
logging synchronous
login
line vty 0 4
password 7 121A0C041104
login
line vty 5 15
password 7 121A0C041104
login
end