Comandos Flashcards
Comandos para habilitar SSH
(config) # hostname “X”
(config) #ip domain-name “Y”
(config) #crypto key generate rsa 1024
(config) #line vty 0 15
(config-line)#login local
(config)#username “Z” password/secret “W”
Comandos para habilitar “port-security static”
(config-if)# switchport mode access/trunk
(config-if)# switchport port-security
(config-if)# switchport port-security mac-address “x”
(config-if)# switchport port-security violation protect/restrict/shutdown
Comandos para habilitar “port-security sticky”
(config-if)# switchport mode access/trunk
(config-if)# switchport port-security
(config-if)# switchport port-security mac-address sticky
(config-if)# switchport port-security violation protect/restrict/shutdown
Comandos para habilitar “port-security maximum”
(config-if)# switchport mode access/trunk
(config-if)# switchport port-security
(config-if)# switchport port-security mac-address maximum “x”
(config-if)# switchport port-security violation protect/restrict/shutdown
Comandos necesarios para hacer un puerto de acceso y vlan de voz
(config) # vlan “x”
(config) # vlan “y”
(config-if)# switchport mode access
(config-if)# switchport access vlan “x”
(config-if)# switchport voice vlan “y”
Comandos necesarios para configurar un puerto troncala
(config-if)# switchport trunk encapsulation dot1q
(config-if)# switchport mode trunk
Comandos para habilitar RIPv2
(config)# router rip
(config-router)# version 2
(config-router)# network 192.168.1.0
(config-router)# network 172.16.0.0
(config-router)# network 10.0.0.0
Comandos para habilitar servidor DHCP
(config) # ip dhcp excluded-address x.x.x.x
(config) # ip dhcp pool “X”
(config) # network 192.168.1.0 255.255.255.0
(config) # default-router x.x.x.x
(config) # dns-server x.x.x.x
Comando para indicar que el servidor DHCP es remoto(relay)
(config-if)# ip helper-address x.x.x.x
**El pool remoto que coincidir con la IP se la interfaz donde se configura el comando
Comando para crear “numbered ACL” y asignarla a un puerto
(config) # access-list “x” permit/deny y.y.y.y wildmask
(config) # access-list “x” permit/deny y.y.y.y wildmask
(config-if)# ip access-group “x” in/out
Comando para crear “named ACL” y asignarla a un puerto
(config)# ip access-list standard/extended “X”
(config-acl)# permit/deny “protocol” source src-port destination dst-port
(config-if)# ip access-group “number/name” in/out
Comandos para habilitar “NAT estática”
###interfaz 1 (config-if)# ip nat inside
###interfaz 2 (config-if)# ip nat outside
###global command (config)# ip nat inside source "static" "inside-local" "inside-global"
Comandos para habilitar “NAT dinámica”
###interfaz 1 (config-if)# ip nat inside
###interfaz 2 (config-if)# ip nat outside
###global command (config)# ip nat pool "x" "inside-global inside-global" netmask "w.w.w.w"
(config) # ip nat inside source list “A” pool “x”
(config) # access-list “A” permit “inside-local”
Comandos para habilitar “NAT dinámica”
###interfaz 1 (config-if)# ip nat inside
###interfaz 2 (config-if)# ip nat outside
(config) # ip nat inside source list “A” interface G0/0 overload
(config) # access-list “A” permit “inside-local”
Comando para habilitar ruteo IPv6
(config)# ipv6 unicast-routing
Comando para habilitar CDP
(config)# cdp run
###habilitado por defecto (config-if)# cdp enable
Comando para encriptar contraseñas en texto claro
(config)# service password-encryption
Comando para habilitar banner de login
(config)# banner motd/exec/login “lorem ipsum”