Módulo 1: Configuración
básica del dispositivo
César Sovero Torres
Switching, Routing y Wireless
Essentials v7.0 (SRWE)
1.1 Configurar un switch con
parámetros iniciales
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 2
Configurar un switch con parámetros iniciales
Secuencia de arranque de un switch
Después de encender un switch Cisco, pasa por la siguiente secuencia de
inicio de cinco pasos:
Paso 1: Primero, el switch carga un programa de autocomprobación de encendido (POST)
almacenado en la ROM. El POST verifica el subsistema de la CPU. Este comprueba la CPU, la
memoria DRAM y la parte del dispositivo flash que integra el sistema de archivos flash.
Paso 2: A continuación, el switch carga el software del cargador de arranque. El cargador de
arranque es un pequeño programa almacenado en la memoria ROM que se ejecuta inmediatamente
después de que el POST se completa correctamente.
Paso 3:El gestor de arranque realiza la inicialización de CPU de bajo nivel. Inicializa los registros de
la CPU, que controlan dónde está asignada la memoria física, la cantidad de memoria y su velocidad.
Paso 4: El cargador de arranque inicializa el sistema de archivos flash en la placa del sistema.
Paso 5: Finalmente, el cargador de arranque localiza y carga una imagen de software del sistema
operativo IOS predeterminado en la memoria y le da el control del cambio al IOS.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 3
Configurar un switch con parámetros iniciales
El comando boot system
• Después de encender un switch Cisco, pasa por la siguiente secuencia de inicio de cinco pasos: Si no se
establece esta variable, el switch intenta cargar y ejecutar el primer archivo ejecutable que puede encontrar.
• El sistema operativo IOS luego inicializa las interfaces utilizando los comandos Cisco IOS que se encuentran
en el archivo de configuración de inicio. El archivo startup-config se llama [Link] y se encuentra en flash.
• En el ejemplo, la variable de entorno BOOT se establece utilizando el comando del modo de configuración
global boot system. Observe que el IOS se ubica en una carpeta distinta y que se especifica la ruta de la
carpeta. Use el comando show boot para ver la configuración actual del archivo de arranque de IOS.
Comando Definición
boot system El comando principal
flash: El dispositivo de almacenamiento
[Link]/ La ruta al sistema de archivos
[Link] El nombre del archivo IOS
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 4
Configurar un switch con parámetros iniciales
Indicadores LED de un switch
LED del sistema (SYST): muestra si el sistema recibe alimentación y funciona
correctamente.
LED de fuente de alimentación redundante (RPS): muestra el estado de RPS.
LED de estado del puerto (STAT): cuando está verde, indica que el modo de estado
del puerto está seleccionado, que es el valor predeterminado. El estado del puerto
puede ser entendido por la luz asociada a cada puerto.
LED de modo dúplex del puerto: cuando el LED es de color verde, indica que se
seleccionó el modo dúplex del puerto. El dúplex de puerto se puede entender por la
luz asociada a cada puerto.
LED de velocidad del puerto (SPEED): cuando está verde, indica que se ha
seleccionado el modo de velocidad del puerto. La velocidad del puerto se puede
entender por la luz asociada a cada puerto.
LED de alimentación a través de Ethernet (PoE):Presente si el switch es
compatible con PoE. Indica el estado PoE de los puertos del switch.
El botón Modo se utiliza para moverse entre los diferentes modos: STAT, DUPLX,
SPEED y PoE
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 5
Configurar un switch con parámetros iniciales
Recuperación tras un bloqueo del sistema
El cargador de arranque proporciona acceso al switch si no se puede usar el sistema operativo debido a la
falta de archivos de sistema o al daño de estos. El cargador de arranque tiene una línea de comando que
proporciona acceso a los archivos almacenados en la memoria flash. Se puede acceder al cargador de
arranque mediante una conexión de consola con los siguientes pasos:
Paso 1. Conecte una computadora al puerto de consola del switch con un cable de consola. Configure el
software de emulación de terminal para conectarse al switch.
Paso 2. Desconecte el cable de alimentación del switch.
Paso 3. Vuelva a conectar el cable de alimentación al switch, espere 15 segundos y, a continuación,
presione y mantenga presionado el botón Mode mientras el LED del sistema sigue parpadeando con luz
verde.
Paso 4. Continúe oprimiendo el botón Mode hasta que el LED del sistema se torne ámbar por un breve
instante y luego verde, después suelte el botón Mode
Paso 5. The boot loader switch: aparece en el software de emulación de terminal en la PC.
La línea de comandos de boot loader admite comandos para formatear el sistema de archivos flash, volver
a instalar el software del sistema operativo y recuperar una contraseña©perdida u olvidada. Por ejemplo, el
2016 Cisco y/o sus filiales. Todos los derechos reservados.
comando dir puede usar para ver una lista de archivos dentro de un directorio específico.
Información confidencial de Cisco 6
Configurar un switch con parámetros iniciales
Configurar el acceso a la administración de un switch
Para el acceso a la administración remota
de un switch, este se debe configurar con
una dirección IP y una máscara de subred.
• Para administrar el switch desde una
red remota, el switch debe configurarse
con una puerta de enlace
predeterminada. Este es un proceso
muy similar a la configuración de la
información de dirección IP en los
dispositivos host.
• En la ilustración, se debe asignar una
dirección IP a la interfaz virtual del
switch (SVI) de S1. La SVI es una
interfaz virtual, no un puerto físico del
switch. Se utiliza un cable de consola
para conectarse a un PC de modo que
el switch pueda configurarse © 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 7
inicialmente.
Configurar un switch con parámetros iniciales
Ejemplo de configuración de SVI
De manera predeterminada, el switch está configurado para controlar su administración a
través de la VLAN 1. Todos los puertos se asignan a la VLAN 1 de manera predeterminada.
Por motivos de seguridad, se recomienda usar una VLAN de administración distinta de la
VLAN 1.
Paso 1: Configure la interfaz de administración: Desde el modo de configuración de la
interfaz VLAN, se aplica una dirección IPv4 y una máscara de subred a la SVI de
administración del switch.
Nota: El SVI para VLAN 99 no aparecerá como "activo / activo" hasta que se cree VLAN 99
y haya un dispositivo conectado a un puerto de switch asociado con VLAN 99.
Nota: Es posible que el switch deba configurarse para IPv6. Por ejemplo, antes de que
pueda configurar el direccionamiento IPv6 en un Cisco Catalyst 2960 con IOS versión 15.0,
deberá ingresar el comando de configuración global sdm, preferir dual-ipv4-and ipv6
default y, a continuación, reiniciar el switch.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 8
Configurar un switch con parámetros iniciales
Ejemplo de configuración de SVI (Cont.)
Tarea Comandos IOS
Ingrese al modo de configuración global. S1# configure terminal
Ingrese al modo de configuración de
S1(config)# interface vlan 99
interfaz para la SVI.
Configure la dirección IPv4 de la interfaz
S1(config-if)# ip address [Link] [Link]
de administración.
Configure la dirección IPv6 de la interfaz
S1 (config-if) # ipv6 address 2001:db8:acad:99: :1/64
de administración
Habilite la interfaz de administración. S1(config-if)# no shutdown
Vuelva al modo EXEC privilegiado. S1(config-if)# end
Guarde la configuración en ejecución en
S1# copy running-config startup-config
la configuración de inicio.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 9
Configurar un switch con parámetros iniciales
Ejemplo de configuración de SVI (Cont.)
Paso 2: Configure el gateway predeterminado
• Si el switch se va a administrar de forma remota desde redes que no están
conectadas directamente, se debe configurar con un gateway predeterminado.
• Nota: Debido a que recibirá la información de la puerta de enlace predeterminada de un mensaje
de anuncio de router (RA), el switch no requiere una puerta de enlace predeterminada IPv6.
Tarea Comandos IOS
Ingrese al modo de configuración global. S1# configure terminal
Configure el gateway predeterminado para el
S1(config)# ip default-gateway [Link]
switch.
Vuelva al modo EXEC privilegiado. S1(config-if)# end
Guarde la configuración en ejecución en la
S1# copy running-config startup-config
configuración de inicio.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 10
Configurar un switch con parámetros iniciales
Ejemplo de configuración de SVI (Cont.)
Paso 3: Verifique la configuración.
• Los comandos show ip interface brief y show ipv6 interface brief son útiles para
determinar el estado de las interfaces físicas y virtuales. La información que se
muestra confirma que la interfaz VLAN 99 se ha configurado con una dirección IPv4 e
IPv6.
Nota: Una dirección IP aplicada al SVI es solo para el acceso de administración remota
al switch; esto no permite que el switch enrute paquetes de Capa 3.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 11
Configurar un switch con parámetros iniciales
Lab – Configuración básica de un switch
En esta práctica de laboratorio se cumplirán los siguientes objetivos:
• Parte 1: tender el cableado de red y verificar la configuración
predeterminada del switch
• Parte 2: configurar parámetros básicos de los dispositivos de red
• Parte 3: verificar y probar la conectividad de red
• Parte 4: administrar la tabla de direcciones MAC
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 12
1.2 - Configuración de
puertos de un switch
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 13
Configurar los puertos de un switch
Comunicación en dúplex
• La comunicación en dúplex completo aumenta el ancho de banda eficaz al permitir
que ambos extremos de una conexión transmitan y reciban datos simultáneamente.
Esto también se conoce como comunicación bidireccional y requiere
microsegmentación.
• Las LAN microsegmentadas se crean cuando un puerto de switch tiene solo un
dispositivo conectado y funciona en modo dúplex completo. No hay dominio de
colisión asociado con un puerto de switch que funcione en modo dúplex completo.
• A diferencia de la comunicación en dúplex completo, la comunicación en semidúplex
es unidireccional. La comunicación en semidúplex genera problemas de rendimiento
debido a que los datos fluyen en una sola dirección por vez, lo que a menudo provoca
colisiones.
• Gigabit Ethernet y NIC de 10 Gb requieren conexiones full-duplex para funcionar. En
el modo dúplex completo, el circuito de detección de colisiones de la NIC se
encuentra inhabilitado. Dúplex completo ofrece el 100% de eficacia en ambas
direcciones (transmisión y recepción). Esto da como resultado una duplicación del
uso potencial del ancho de banda establecido. © 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 14
Configurar puertos de Switch
Configurar puertos de switch en la capa física
• Los puertos de switch se pueden configurar manualmente con parámetros específicos de dúplex y de
velocidad. Los comandos de configuración de interfaz respectivos son dúplex y velocidad .
• La configuración predeterminada de dúplex y velocidad para los puertos de switch en los switches Cisco
Catalyst 2960 y 3560 es automática. Los puertos 10/100/1000 funcionan en modo semidúplex o
semidúplex cuando están configurados en 10 o 100 Mbps y operan solo en modo dúplex completo
cuando está configurado en 1000 Mbps (1 Gbps).
• La negociación automática es útil cuando la configuración de velocidad y dúplex del dispositivo que se
conecta al puerto es desconocida o puede cambiar. Cuando se conecta a dispositivos conocidos como
servidores, estaciones de trabajo dedicadas o dispositivos de red, la mejor práctica es establecer
manualmente la configuración de velocidad y dúplex.
• Al solucionar problemas de puertos del switch, es importante que se verifiquen las configuraciones de
dúplex y velocidad.
Nota: si la configuración para el modo dúplex y la velocidad de puertos del switch presenta
incompatibilidades, se pueden producir problemas de conectividad. Una falla de autonegociación provoca
incompatibilidades en la configuración.
Todos los puertos de fibra óptica, como los puertos 1000BASE-SX, solo funcionan a una velocidad
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
predefinida y siempre son dúplex completo. Información confidencial de Cisco 15
Configurar puertos de Switch
Configurar puertos de switch en la capa física
Tarea Comandos IOS
Ingrese al modo de configuración global. S1# configure terminal
Ingrese el modo de configuración de interfaz. S1(config)# interface FastEthernet 0/1
Configure el modo dúplex de la interfaz. S1(config-if)# duplex full
Configure la velocidad de la interfaz. S1(config-if)# speed 100
Regrese al modo EXEC privilegiado. S1(config-if)# end
Guarde la configuración en ejecución en la configuración de
S1# copy running-config startup-config
inicio.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 16
Configurar los puertos de un switch
Auto-MDIX
• Cuando se habilita el crossover automático de interfaz dependiente del medio (auto-MDIX), la
interfaz del switch detecta automáticamente el tipo de conexión de cable requerido (directo o
cruzado) y configura la conexión adecuadamente.
• Al conectarse a los switches sin la función auto-MDIX, los cables directos deben utilizarse para
conectar a dispositivos como servidores, estaciones de trabajo o routers. Los cables cruzados se
deben utilizar para conectarse a otros switches o repetidores.
• Con la característica auto-MDIX habilitada, se puede usar cualquier tipo de cable para conectarse
a otros dispositivos, y la interfaz se ajusta de manera automática para proporcionar
comunicaciones satisfactorias.
• En los switches Cisco más modernos, el comando del modo de configuración de interfaz mdix
auto habilita la característica. Cuando se usa auto-MDIX en una interfaz, la velocidad y el modo
dúplex de la interfaz se deben establecer en auto para que la característica funcione
correctamente.
Nota: la característica auto-MDIX está habilitada de manera predeterminada en los switches Catalyst 2960 y
Catalyst 3560, pero no está disponible en los switches más antiguos Catalyst 2950 y Catalyst 3550.
Para examinar la configuración de auto-MDIX de una interfaz específica, use el comando show
controllers ethernet-controller con la palabra clave phy. Para limitar
© 2016los resultados
Cisco y/o a lasreservados.
sus filiales. Todos los derechos líneas que
Información confidencial de Cisco 17
se refieren a auto-MDIX, use el filtro include Auto-MDIX.
Configurar los puertos de un switch
Verificar la configuración de los puertos de un switch (cont.)
El comando show running-config se puede utilizar para verificar que el switch se ha
configurado correctamente. De la salida abreviada de muestra en S1, se muestra alguna
información importante en la figura:
• Interfaz Fast Ethernet 0/18 configurada con la VLAN 99 de administración
• VLAN 99 configurada con la dirección IPv4 [Link] [Link]
• Gateway predeterminado establecido en [Link]
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 18
Configurar los puertos de un switch
Verificar la configuración de los puertos de un switch (cont.)
El comando show interfaces es otro comando de uso frecuente que muestra información
estadística y de estado sobre las interfaces de red del switch. El comando show interfaces se usa
habitualmente cuando se configuran y se controlan los dispositivos de red.
La primera línea de salida para el comando show interfaces fastEthernet 0/18 indica que la
interfaz FastEthernet 0/18 está activa / activa, lo que significa que está operativa. Más abajo en el
resultado, se muestra que el modo dúplex es full (completo) y la velocidad es de 100 Mb/s.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 19
Configurar los puertos de un switch
Problemas en la capa de acceso a la red
El resultado del comando show interfaces se puede usar para detectar problemas frecuentes de los
medios. Una de las partes más importantes de esta salida es la visualización de la línea y el estado del
protocolo de enlace de datos, como se muestra en el ejemplo.
El primer parámetro (FastEthernet0 / 18 está activo) se refiere a la capa de hardware e indica si la interfaz
está recibiendo una señal de detección de portadora. El segundo parámetro (line protocol is up) se refiere a
la capa de enlace de datos e indica si se reciben los keepalives del protocolo de capa de enlace de datos.
Sobre la base del resultado del comando show interfaces, los posibles problemas se pueden reparar de la
siguiente manera:
• Si la interfaz está activa y el protocolo de línea está inactivo, hay un problema. Puede haber una incompatibilidad en el tipo de
encapsulación, la interfaz en el otro extremo puede estar inhabilitada por errores o puede haber un problema de hardware.
• Si el protocolo de línea y la interfaz están inactivos, no hay un cable conectado o existe algún otro problema de interfaz. Por
ejemplo, en una conexión directa, el otro extremo de la conexión puede estar administrativamente inactivo.
• Si la interfaz se encuentra administrativamente inactiva, se inhabilitó manualmente en la configuración activa (se emitió el comando
shutdown).
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 20
Configurar los puertos de un switch
Problemas en la capa de acceso a la red (Cont.)
El resultado del comando
show interfaces muestra
contadores y estadísticas
para la interfaz
Fastethernet0/18, como se
muestra a continuación:
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 21
1.3 Acceso remoto seguro
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 22
Acceso remoto seguro
Funcionamiento de Telnet
Telnet utiliza el puerto TCP 23. Es un
protocolo más antiguo que utiliza la
transmisión de texto sin formato segura
tanto de la autenticación de inicio de
sesión (nombre de usuario y
contraseña) como de los datos
transmitidos entre los dispositivos de
comunicación.
Un actor de amenazas puede
monitorear paquetes usando Wireshark.
Por ejemplo, en la figura, el actor de
amenazas capturó el nombre de usuario
admin y la contraseña ccna de una
sesión Telnet.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 23
Acceso remoto seguro
Funcionamiento de SSH
Secure Shell (SSH) es un protocolo seguro que
utiliza el puerto TCP 22. Proporciona una
conexión de administración segura (encriptada) a
un dispositivo remoto. El SSH debe reemplazar a
Telnet para las conexiones de administración.
SSH proporciona seguridad para las conexiones
remotas mediante el cifrado seguro cuando se
autentica un dispositivo (nombre de usuario y
contraseña) y también para los datos
transmitidos entre los dispositivos que se
comunican.
La figura muestra una captura de Wireshark de
una sesión SSH. Proporciona una conexión de
administración segura (encriptada) a un
dispositivo remoto. Sin embargo, a diferencia de
Telnet, con SSH el nombre de usuario y la © 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 24
contraseña están cifrados.
Acceso remoto seguro
Verifique que el switch admita SSH
Para habilitar SSH en un switch Catalyst 2960, el switch debe usar una versión del
software IOS que incluya características y capacidades criptográficas (cifradas). Utilice el
comando show version en el switch para ver qué IOS está ejecutando el switch. Un
nombre de archivo de IOS que incluye la combinación «k9» admite características y
capacidades criptográficas (cifradas).
El ejemplo muestra la salida del comando show version .
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 25
Acceso remoto seguro
Configuración de SSH
Antes de configurar SSH, el switch debe tener configurado, como mínimo, un nombre de host único y los
parámetros correctos de conectividad de red.
Paso 1: Verifique la compatibilidad con SSH: - use el comando show ip ssh para verificar que el switch sea compatible con
SSH. Si el switch no ejecuta un IOS que admita características criptográficas, este comando no se reconoce.
Paso 2: Configure el dominio IP: configure el nombre de dominio IP de la red mediante el comando ip domain-name
domain-name global configuration mode.
Paso 3: Genere pares de claves RSA: la generación de un par de claves RSA activa automáticamente SSH. Use el
comando crypto key generate rsa modo de configuración global.
Nota: para eliminar el par de claves RSA, use el comando crypto key zeroize rsa del modo de configuración global.
Después de eliminarse el par de claves RSA, el servidor SSH se deshabilita automáticamente.
Paso 4: Configure la autenticación de usuario: el servidor SSH puede autenticar usuarios localmente o usar un servidor de
autenticación. Para usar el método de autenticación local, cree un par de nombre de usuario y contraseña con el
comando username username secret password en modo de configuración global.
Paso 5: Configure las líneas vty: habilite el protocolo SSH en las líneas vty utilizando el comando de modo de
configuración transport input ssh Use el comando line vty del modo de configuración global y, luego, el comando login
local el modo de configuración de línea para requerir la autenticación local de las conexiones SSH mediante la base de
datos de nombres de usuarios locales.
Paso 6: Active SSH versión 2 - De manera predeterminada, SSH admite las versiones 1 y 2. Al admitir ambas versiones,
esto se muestra en la salida como compatible con la versión 2. show ip ssh . Habilite la versión de SSH mediante el
comando de configuración global ip ssh version 2 . © 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 26
Acceso remoto seguro
Verifique que SSH esté operativo
En las computadoras se usa un cliente SSH, como PuTTY, para conectarse a un servidor SSH. Por
ejemplo, suponga que se configura lo siguiente:
• SSH está habilitado en el interruptor S1
• Interfaz VLAN 99 (SVI) con la dirección IPv4 [Link] en el switch S1.
• PC1 con la dirección IPv4 [Link].
Mediante un emulador de terminal, inicie una conexión SSH a la dirección IPv4 SVI VLAN de S1 desde
PC1.
Cuando está conectado, se solicita al usuario un nombre de usuario y una contraseña como se muestra en
el ejemplo. Con la configuración del ejemplo anterior, se introduce el nombre de usuario admin y la
contraseña ccna. Después de ingresar la combinación correcta, el usuario se conecta a través de SSH a
la interfaz de línea de comando (CLI) en el switch Catalyst 2960.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 27
Acceso remoto seguro
Verifique que SSH esté operativo (Cont.)
Para mostrar los datos de la versión y de configuración de SSH en el dispositivo que configuró como
servidor SSH, use el comando show ip ssh . En el ejemplo, se habilitó la versión 2 de SSH.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados.
Información confidencial de Cisco 28