Shell seguro (SSH) es un protocolo que proporciona una conexión de
administración segura (cifrada) a un dispositivo remoto. Se utiliza el
comando show version para ver que IOS se esta ejecutando
Configuración de
SSH
Antes de configurar SSH, el switch debe tener configurado, como mínimo,
un nombre de host único y los parámetros correctos de conectividad de red.
Paso 1: Verificar la compatibilidad con SSH. Paso 2: Configurar el dominio IP.
Paso 3: Generar pares de claves RSA. Paso 4: Configurar la autenticación de
usuario. Paso 5: Configurar las líneas vty. Paso 6: Habilitar la versión 2 de
SSH
Verificación de
SSH
Para mostrar los datos de la versión y de configuración de
SSH en el dispositivo que configuró como servidor SSH, se
usa el comando show ip ssh.
Seguridad de puertos
de switch
Asegurar los puertos sin
utilizar
Un metodo muy empleado para la
administración de redes es inhabilitar los
puertos que no se utilizan haciendo uso del comando shutdown
Seguridad de puertos:
funcionamiento
La seguridad de puerto limita la cantidad de direcciones MAC
válidas permitidas en el puerto.
Seguridad de puertos: modos de violación de
seguridad
Se puede configurar una interfaz para uno de tres modos de
violación, con la acción específica que se debe realizar si se
produce una violación. Para cambiar el modo de violación en un
puerto de switch, use el comando del modo de configuración de
interfaz switchport port-security violation
Seguridad de puertos:
configuración
Se muestran los comandos de CLI de Cisco IOS necesarios para
configurar la seguridad de puertos en el puerto Fast Ethernet. Se
muestra cómo habilitar las direcciones MAC seguras persistentes
para la seguridad de puertos en el puerto Fast Ethernet
Seguridad de puertos:
verificación
Se debe verificar la seguridad del puerto Después de configurar la
seguridad de puertos en un switch, revise cada interfaz para
verificar que la seguridad de puertos y las direcciones MAC, los
parametros de seguridad del puerto y las direcciones MAC estaticas
seguras
Puertos en estado de inhabilitación por errores
Cuando un puerto se inhabilita por errores, se desactiva eficazmente, y no se envía ni se
recibe tráfico en ese puerto.En la consola se muestra una serie de mensajes
relacionados con la seguridad del puerto. El comando show interfaces identifica el estado
del puerto como err-disabled
Configuración básica
del Switch
Configuración de
parámetros iniciales de un
switch
Preparación para la administración
básica de un switch
Para administrar un switch Cisco en forma remota, se lo debe configurar para que
acceda a la red. A este se debe configurar con una dirección IP y una máscara de subred.
Y para administrarlo desde una red remota se debe de configurar un gateway
predeterminado
Indicadores LED de los switches
Los switches tienen varios indicadores luminosos LED de
estado. Puede usar los LED del switch para controlar
rápidamente la actividad y el rendimiento del switch.
Secuencia de arranque de un switch
Una vez que se enciende un switch lleva a cabo una serie de 5 pasos para
cargar todos los componentes necesarios asi como el software de cargador
de arranque. Para establecer una variable de entorno BOOT se puede utilizar
el comando boot system
Configuración del acceso a
la administración básica
de un switch con IPv4
Para llevarlo a cabo se realizan los sig. pasos: Paso 1: Configuración de la interfaz de
administración. Se utilizan los comandos interface vlan 99, ip address y no
shutdown Paso 2: Configuración del gateway predeterminado.se utiliza el comando
ip default-gateway.Paso 3: Verificar la configuración. se utiliza el comando show ip
interface brief
Recuperación tras un bloqueo
del sistema
El cargador de arranque da acceso al switch si no se puede usar el
sistema operativo debido a la falta de archivos de sistema o al daño
de estos. El cargador de arranque tiene una línea de comandos que
da acceso a los archivos almacenados en la memoria flash.
Configuración de puertos
de un switch
Resolución de problemas de la capa de
acceso a la red
Para revisar el estado de la interfaz, use el comando show
interfaces y en caso de que alguna interfaz se encuentre
desactivada o se encuentra activa pero presenta problemas
se realiza una serie de pasos parta darle solucion
Verificación de la configuración de
puertos de un switch
Se usa el comando show running-config para verificar que el
switch se haya configurado correctamente y el comando show
interfaces muestra información estadística y de estado sobre las
interfaces de red del switch.
Auto-MDIX
Mediante el uso de la característica automática de conexión
cruzada de interfaz dependiente del medio (auto-MDIX) en
una interfaz, se elimina este problema.
Problemas de la capa de acceso
a la red
El comando show interfaces se puede usar
para detectar problemas frecuentes de los
medios.
Configuración de puertos de
switch en la capa física
Los puertos de switch se pueden configurar manualmente
con parámetros específicos de dúplex y de velocidad.
Comunicación dúplex
La comunicación en dúplex completo mejora el rendimiento de una LAN
conmutada. La comunicación en semidúplex es unidireccional y genera
problemas de rendimiento debido a que los datos fluyen en una sola
dirección por vez, lo que a menudo provoca colisiones.