Ac vidad 6 – Laboratorio 2
REDES LAN CABLEADAS E INALAMBRICAS
R1 – Liste algunos comandos que les resulte conocidos.
Los comandos que conozco son:
R2 – Puede observar algún comando nuevo conocido? Escríbalo.
Algunos comandos Show:
R3 – Que nos muestra el comando Show Versión.
El comando show versión nos muestra las especificaciones y estado del sistema tanto del
hardware como del so ware. Se puede ver po de ROM, imagen del sistema, versión de
imagen del sistema, licencias, memoria, iden ficador MAC, modelo del equipo, entre
otras caracterís cas más.
El modelo del switch es el WS-CS2960-24TT-L, con una memoria con permisos de escritura y
lectura, ene una capacidad de 64016384 bytes y la dirección MAC es 00:D0:58:0E:39:E2.
R5 – Del resultado de show flash ¿Qué archivo figuran? ¿Cuál es el archivo del sistema
opera vo? ¿Cuánta memoria hay ocupada y que capacidad libre?
Tenemos una memoria flash con permisos de escritura y lectura, donde los archivos que
figuran es el del sistema opera vo, la imagen del sistema. El archivo del SO es 2960-
lanbase9k-mz.150-2.SE4.bin. La memoria es de 64016384 bytes de la cual ahí libre 59345929,
esto indica que tenemos ocupada por la imagen del sistema 4670455.
R6- Copiar el resultado obtenido por show clock.
R7- El comando show interfaces nos da información de cada uno de los puertos del switch.
Para la interface GigaEthernet 0/1 iden fique los parámetros que considere importante, como
encapsulación, ancho de banda, retardo, dirección MAC, etc. Escríbalos.
- Estado de la interface: up/down
- Ancho de banda: 1000000 Kbit
- Modo de operación: Full dúplex
- Velocidad de enlace: 1 Gb/s
- Flow control o control de flujo Off
- Paquetes dropeados por problema de conges ón.
- Input packets
- Output packets
- Input errors.
- Output errors
- CRC erros
- Overruns: Paquetes descartados por conges ón en el buffer.
- Drops: Paquetes descartados por problemas de conges ón.
- Colisiones: Cuando la interface está trabajando en half-duplex
- CRC erros: Fallos en la verificación de redundancia cíclica.
- Typo ARP: ARPA.
- Interface reset: Si la interface se reinicio por problemas de inestabilidad.
R8 – ¿Qué nos muestra show running-config?
Nos muestra la configuración actual que esta corriendo en el disposi vo.
III.2 Configuración básica de un Switch.
R11 – ¿Que nos muestra configure terminal?
Algunos comandos conocidos son:
- Interface.
- Hostname
- Clock
- Ip
- Cdp
- Mac
- Monitor
- Ntp
- Port-channel
- Service
- Username
- Vlan
- Snmp-server
R12 - Establezca el nombre de host del disposi vo con hostname Switch_Prueba. Verificar que
allá cambiado en el prompt.
R13 – Cree un banner adecuado con banner motd % (mensaje que quiera) %. Verifique que el
mensaje se grabó.
Ha iniciado a un Switch de la empresa ABM, solo puede ingresar personal autorizado de
sistemas Coorp ABM.
Se prohíbe el acceso no autorizado, por lo que puede tener consecuencias penales. Dicho esto,
será monitoreado a fin de cualquier daño o perjuicio.
Gracias por su comprensión.
El mensaje quedo grabado como sigue a con nuación:
R14 – El switch debe protegerse de los accesos no autorizados, por lo que se configura una
contraseña para la consola y para el modo privilegiado.
Haciendo uso del line console 0 -> password labora24
End
Configure terminal
Enable secret labo2024
Salga de la terminal y vuelva a ingresar. ¿Se solicitaron las contraseñas correspondientes?
Si, los cambios realizados sobre la auten cación para el ingreso por CLI se aplicaron. Esto se
puede ver en la imagen a con nuación:
III3. Configuración acceso a otros Switch.
Para administrar los equipos de manera remota se debe asignar una dirección Ip a una
interface virtual y se debe indicar una puerta de enlace como si fuera un host común.
R15 – Se asigna a la interface virtual Vlan 1:
Config# interface vlan 1
Config-if# ip address 172.16.1.1 255.255.255.0
Config-if# no shutdown
La puerta de enlace es la ip del router del siguiente salto.
Config# ip default-gateway 172.16.1.254
Verificar la asignación de las direcciones IP asignadas.
Con show ip interface podemos apreciar que los cambios se aplicaron
Show running-config
R16- ¿Qué se logra con estos comandos?
Configuramos el acceso remoto via Telnet, habilitando el servidor telnet y colocando las
contraseñas:
>Enable
#Config terminal
config# line vty 0
Config-line# password remoto24
Config-line# login
Se ejecutan por consola:
Los cambios aplicados se pueden ver con show running-config. Estos no están encriptados.
R17- Comprobamos conec vidad entre disposi vos PC0 y Switch_Prueba. ¿Fue exitoso?
Hacemos ping 172.16.1.1 desde la PC0
Ahora desde Switch_Prueba a PC0
Si, claramente por los resultados obtenidos la comunicación entre los hosts fue exitosa.
R18 - Prueba de acceso remoto via Telnet desde PC0. ¿Abre una pantalla remota? ¿Pide
contraseña al ingresar? Copie las imágenes de pantalla.
Si abrió una pantalla remota:
Se solicito la contraseña:
Con la contraseña remote24 se accedió
R19 – Ahora se prueba el acceso remoto via SSH, desde la PC0. Se configura el acceso SSH:
Config# ip domain-name laboratorio.com
Config# crypto key generate rsa
Se generar las credenciales y se habilita el acceso SSH
Config# username admin secret Labo#24
Config# Line vty 0 4
Config-line#Transport input ssh
Config-line# Login local
Se adjunta lo configurado en el switch
Con las credenciales generadas podemos ver que se accede por ssh
Así también se puede observar como las configuraciones se pueden ver show running-config
como encriptadas, todo son super seguridad tanto el acceso ssh como acceso privilegiado y no
se puede ver nada desde el comando show.
III.4 Verificación de la topología mostrada
R20- Se ingresa al Switch_Prueba y se escribe el comando show cdp neighbors este sirve para
iden ficar los equipos conectados directamente a el switch. Mostrar la salida y iden ficar
equipos vecinos y las interfaces de conexión de cada uno.
Se puede apreciar que directamente conectado al switch en la interface Gig 0/1 se encuentra el
SwitchM con el modelo del equipo, mientras que en la interface Fas 0/3 se encuentra
conectado directamente un teléfono IP modelo 7960.
III.5 Verificación de switch mul capa
R23 – Ingresar al SwitchM y se prueban los dis ntos comandos ya vistos. ¿Puede notar algún
comando nuevo? Mostrarlos.
Los comandos:
Se puede ver que con respecto a los comandos que tenia Switch_Prueba, en este nuevo
SwitchM tenemos comandos como:
- Adjacency
- Class map
- Controllers
- Ipv6
- Policy-map
- Power
- Pppoe
- Queue
- Queueing
Comando show versión
Comando show power
Comando show cdp neighbors
R25 – Escribir config# router ? y verificar que se habilitan protocolos de routeo. Mostrar las
opciones.
Por lo observado, estos switch cuentan con varios protocolos para routeo.
R26 – En una switch mul capa se pueden configurar los puertos aislados de la base del switch.
¿Qué ventajas obtengo al poder realizar esta úl ma configuración?
La imagen de cómo aplicar la configuración
Las ventajas son:
- Los puertos se convierten de interfaz de capa 2 a capa 3, lo que significa que se pueden
usar como una interface de red enrutable.
- La capacidad de configurar los puertos aislados nos provee la ventaja de poder crear
redes independientes, es decir segmentos de red.
- Control granular del tráfico.
- Seguridad de las diferentes redes.
- Evitar comunicación directa entre disposi vos.
- Eliminar el tráfico broadcasts innecesarios.
- Flexibilidad en polí cas de red.