Comandos Cisco Comunes

Artículos Guías Manuales Sistemas Linux Windows Binario 0

La mayoría de los dispositivos Cisco utilizan Cisco IOS para operar y la CLI de Cisco para su administración. Los comandos básicos de la CLI son uniformes entre dispositivos, lo que simplifica su gestión. A continuación, se presenta una guía detallada con los comandos esenciales para configurar, proteger y solucionar problemas en dispositivos de red Cisco.

Modos de operación

Existen dos modos principales en los dispositivos Cisco:

  1. Modo de habilitación (enable): También conocido como modo de ejecución de usuario o modo privilegiado.
  2. Modo de configuración (configure): Permite realizar ajustes y cambios en la configuración del dispositivo.

Comandos básicos de configuración

ComandoFunción
enableActiva el modo de habilitación.
configure terminalInicia sesión en el modo de configuración.
interface fastethernet/numberAccede a la configuración de una interfaz Fast Ethernet específica.
interface ethernet/numberAccede a la configuración de una interfaz Ethernet específica.
reloadReinicia el dispositivo (uso con precaución).
hostname nombreDefine el nombre del dispositivo.
copy from-location to-locationCopia archivos entre ubicaciones.

Otros comandos relevantes:

  • copy running-config startup-config: Guarda la configuración activa en la configuración de inicio.
  • copy startup-config running-config: Fusiona la configuración de inicio con la configuración actual.
  • erase startup-config: Elimina la configuración de inicio.
  • shutdown/no shutdown: Desactiva o activa una interfaz.
  • ip default-gateway dirección_ip: Configura la puerta de enlace predeterminada.
  • show running-config: Muestra la configuración activa.
  • description name-string: Agrega una descripción a una interfaz.

Comandos VLAN

ComandoFunción
vlan vlan-idCrea una VLAN y entra al modo de configuración de VLAN.
switchport access vlanAsigna una interfaz a una VLAN específica.
switchport trunk encapsulation dot1qConfigura la encapsulación 802.1Q para enlaces troncales.
switchport mode {access | trunk}Configura el modo de la interfaz como acceso o troncal.
encapsulation dot1q vlan-idDefine criterios para asignar tramas 802.1Q a una VLAN.

Comandos de enrutamiento

ComandoFunción
ip route red máscara interfaz/dirección_ipConfigura una ruta estática.
router ripActiva el protocolo RIP para enrutamiento.
network dirección_ipAsocia una red con un proceso de enrutamiento RIP.
version 2Configura RIP para utilizar exclusivamente la versión 2.
no auto-summaryDesactiva el resumen automático en RIP.
default-information originateGenera una ruta predeterminada en RIP.
show ip rip databaseMuestra el contenido de la base de datos de enrutamiento RIP.

Comandos de seguridad

ComandoFunción
password valor_contraseñaDefine una contraseña para acceso básico.
enable secret valor_contraseñaEstablece una contraseña cifrada para el modo de habilitación.
service password-encryptionActiva el cifrado para contraseñas almacenadas.
crypto key generate rsaGenera claves RSA para SSH.
transport input {telnet | ssh}Permite configurar el acceso mediante Telnet y/o SSH.
access-list {permit | deny} origen wildcardDefine reglas de acceso mediante listas.
switchport port-securityHabilita la seguridad de puertos en una interfaz.
security passwords min-length númeroEstablece una longitud mínima para las contraseñas.

Comandos para monitoreo y solución de problemas

ComandoFunción
show interfacesMuestra el estado y configuración detallada de las interfaces.
show vlan briefEnumera las VLAN y las interfaces asignadas a ellas.
show cdp neighbors [detail]Proporciona información sobre los dispositivos conectados.
show loggingVisualiza el estado de los registros del sistema.
ping {hostname | dirección_ip}Verifica la conectividad de red.
traceroute dirección_ipRastrea la ruta hacia un destino especificado.

Ejemplos prácticos

Configurar y habilitar SSH:

Router(config)# hostname R1
Router(config)# ip domain-name ejemplo.com
Router(config)# crypto key generate rsa modulus 1024
Router(config)# username admin privilege 15 secret adminpass
Router(config)# line vty 0 4
Router(config-line)# transport input ssh
Router(config-line)# login local
Router(config-line)# end

Crear una VLAN:

switch# configure terminal
switch(config)# vlan 10
switch(config-vlan)# name Ventas
switch(config-vlan)# state active
switch(config-vlan)# exit

Configurar un puerto para VLAN:

switch(config)# interface ethernet 1/32
switch(config-if)# switchport mode access
switch(config-if)# switchport access vlan 10
switch(config-if)# no shutdown

Guardar configuraciones:

switch# copy running-config startup-config