Configuración de la Administración de un Switch
- Configuración y Administración de un Switch
- 26 feb 2016
- 3 Min. de lectura
Como característica de seguridad, el software IOS de Cisco divide las sesiones de EXEC en los siguientes niveles de acceso: Modo de configuración global Para configurar los parámetros globales del switch, como el nombre de host ola dirección IP del switch, que se emplean para la administración deswitches. Para tener acceso al modo de configuración global, ingrese elcomando configure terminal en el modo EXEC privilegiado. La indicacióncambia a (config)#. EXEC usuario: Permite que una persona tenga acceso solamente a una cantidad limitada de comandos básicos de monitoreo. El modo EXEC del usuario es el modo predeterminado al que se ingresa después de iniciar sesión en un switch de Cisco desde la CLI. El modo EXEC del usuario se identifica con la indicación >. EXEC privilegiado: Permite que una persona tenga acceso a todos los comandos del dispositivo, como aquellos que se utilizan para laconfiguración y administración, y es posible protegerlo por contraseñapara que tengan acceso al dispositivo sólo los usuarios autorizados. Elmodo EXEC privilegiado se identifica con la indicación #. Para pasar del modo EXEC del usuario al modo EXEC privilegiado, ingrese el comando enable. Para pasar del modo EXEC privilegiado al modo EXEC del usuario, ingrese el comando disable. Modo de configuración de interfaz Para obtener acceso al modo de configuración de interfaz desde el modo de configuración global, ingrese el comando interface <nombre de interfaz>. La indicación cambia a (config-if)#. Para salir del modo de configuración deinterfaz, utilice el comando exit . La indicación vuelve a cambiar a (config)# , haciéndole saber que se encuentra en el modo de configuración global. Para salir del modo de configuración global, ingrese nuevamente el comando exit . La indicación cambia a # , que representa al modo EXEC privilegiado. Un switch de capa de acceso se parece mucho a una PC en que se necesitaconfigurar una dirección IP, una máscara de subred y una gateway predeterminada. Para manejar un switch en forma remota medianteTCP/IP, se necesita asignar al switch una dirección IP. Se asigna ladirección IP a una interfaz virtual denominada LAN virtual (VLAN) y luegose necesita asegurar que la VLAN se asigne a uno o más puertos específicosdel switch. Consideraciones de la interfaz de administración La configuración de una dirección IP y una máscara de subred en la VLAN de administración del switch debe realizarse desde el modo de configuración de interfaz VLAN. Utilice el comando interface vlan 99 e ingrese el comando de configuración de dirección ip . Se debe utilizar el comando de configuración de interfaz no shutdown para que esta interfaz de Capa 3 se ponga en funcionamiento. Cuando vea "interface VLAN x", se refiere a la interfaz de Capa 3 relacionada con la VLAN x. Sólo la VLAN de administración tiene una VLAN vinculada a ella. Configurar interfaz de administración El switch debe configurarse de modo tal que pueda reenviar paquetes IP aredes remotas. El mecanismo para llevar esto a cabo es la gateway predeterminada. El switch reenvía paquetes IP con direcciones IP de destino fuera de la red local a la gateway predeterminada. El router R1 es el router de siguiente salto. Para configurar una gateway predeterminada para el switch, utilice el comando ip default-gateway . Ingrese la dirección IP de la interfaz del router de siguiente salto que está conectada directamente al switch en el que se ha de configurar la gateway predeterminada. Asegúrese de guardar la configuración en ejecución en un switch o router. Use el comando copy running-config startup-config para realizar una copia de respaldo de laconfiguración Configurar Gateway predeterminada Verificación de Configuración Resultado abreviado que indica que se ha configurado la VLAN 99 con una dirección IP y máscara de subred, y que se ha asignado la interfaz de administración VLAN 99 al puerto FastEthernetF0/18. Mostrar las interfaces IP:
Use el comando show ip interface brief para verificar el estado y funcionamiento del puerto. El comando mdix auto: Se solía requerir la utilización de ciertos tipos de cables (de conexión cruzada o conexión directa) para realizar conexiones entre dispositivos, por ejemplo, entre switches o entre un switch y un router. Ahora, en cambio ,se puede utilizar el comando de configuración de interfaz mdix auto de la CLI para habilitar la función automática de conexión cruzada de interfaz dependiente del medio (auto-MDIX). Al habilitar la función auto-MDIX, el switch detecta el tipo de cable que se requiere para las conexiones Ethernet de cobre y, conforme a ello, configura las interfaces. Configurar duplex y velocidad Se puede utilizar el comando de configuración de interfaz duplex para establecer el modo de operación dúplex en los puertos del switch. Es posible establecer manualmente el modo dúplex y la velocidad de los puertos del switch para evitar problemas entre distintos fabricantes con la auto negociación. Si bien pueden presentarse problemas al configurar los parámetros dúplex de los puertos del switch en auto.

コメント