Configuración del Switch

Description

Redes Enrutadas Mind Map on Configuración del Switch, created by leo hernandez on 23/03/2020.
leo hernandez
Mind Map by leo hernandez, updated more than 1 year ago
leo hernandez
Created by leo hernandez almost 6 years ago
11
0

Resource summary

Configuración del Switch
  1. Seguridad del Switch
    1. Acceso remoto seguro
      1. Funcionamiento de SSH
        1. Shell seguro (SSH) es un protocolo que proporciona una conexión de administración segura (cifrada) a un dispositivo remoto. Se utiliza el comando show version para ver que IOS se esta ejecutando
        2. Configuración de SSH
          1. Antes de configurar SSH, el switch debe tener configurado, como mínimo, un nombre de host único y los parámetros correctos de conectividad de red. Paso 1: Verificar la compatibilidad con SSH. Paso 2: Configurar el dominio IP. Paso 3: Generar pares de claves RSA. Paso 4: Configurar la autenticación de usuario. Paso 5: Configurar las líneas vty. Paso 6: Habilitar la versión 2 de SSH
          2. Verificación de SSH
            1. Para mostrar los datos de la versión y de configuración de SSH en el dispositivo que configuró como servidor SSH, se usa el comando show ip ssh.
          3. Seguridad de puertos de switch
            1. Asegurar los puertos sin utilizar
              1. Un metodo muy empleado para la administración de redes es inhabilitar los puertos que no se utilizan haciendo uso del comando shutdown
              2. Seguridad de puertos: funcionamiento
                1. La seguridad de puerto limita la cantidad de direcciones MAC válidas permitidas en el puerto.
                2. Seguridad de puertos: modos de violación de seguridad
                  1. Se puede configurar una interfaz para uno de tres modos de violación, con la acción específica que se debe realizar si se produce una violación. Para cambiar el modo de violación en un puerto de switch, use el comando del modo de configuración de interfaz switchport port-security violation
                  2. Seguridad de puertos: configuración
                    1. Se muestran los comandos de CLI de Cisco IOS necesarios para configurar la seguridad de puertos en el puerto Fast Ethernet. Se muestra cómo habilitar las direcciones MAC seguras persistentes para la seguridad de puertos en el puerto Fast Ethernet
                    2. Seguridad de puertos: verificación
                      1. Se debe verificar la seguridad del puerto Después de configurar la seguridad de puertos en un switch, revise cada interfaz para verificar que la seguridad de puertos y las direcciones MAC, los parametros de seguridad del puerto y las direcciones MAC estaticas seguras
                      2. Puertos en estado de inhabilitación por errores
                        1. Cuando un puerto se inhabilita por errores, se desactiva eficazmente, y no se envía ni se recibe tráfico en ese puerto.En la consola se muestra una serie de mensajes relacionados con la seguridad del puerto. El comando show interfaces identifica el estado del puerto como err-disabled
                    3. Configuración básica del Switch
                      1. Configuración de parámetros iniciales de un switch
                        1. Preparación para la administración básica de un switch
                          1. Para administrar un switch Cisco en forma remota, se lo debe configurar para que acceda a la red. A este se debe configurar con una dirección IP y una máscara de subred. Y para administrarlo desde una red remota se debe de configurar un gateway predeterminado
                          2. Indicadores LED de los switches
                            1. Los switches tienen varios indicadores luminosos LED de estado. Puede usar los LED del switch para controlar rápidamente la actividad y el rendimiento del switch.
                            2. Secuencia de arranque de un switch
                              1. Una vez que se enciende un switch lleva a cabo una serie de 5 pasos para cargar todos los componentes necesarios asi como el software de cargador de arranque. Para establecer una variable de entorno BOOT se puede utilizar el comando boot system
                              2. Configuración del acceso a la administración básica de un switch con IPv4
                                1. Para llevarlo a cabo se realizan los sig. pasos: Paso 1: Configuración de la interfaz de administración. Se utilizan los comandos interface vlan 99, ip address y no shutdown Paso 2: Configuración del gateway predeterminado.se utiliza el comando ip default-gateway.Paso 3: Verificar la configuración. se utiliza el comando show ip interface brief
                                2. Recuperación tras un bloqueo del sistema
                                  1. El cargador de arranque da acceso al switch si no se puede usar el sistema operativo debido a la falta de archivos de sistema o al daño de estos. El cargador de arranque tiene una línea de comandos que da acceso a los archivos almacenados en la memoria flash.
                                3. Configuración de puertos de un switch
                                  1. Resolución de problemas de la capa de acceso a la red
                                    1. Para revisar el estado de la interfaz, use el comando show interfaces y en caso de que alguna interfaz se encuentre desactivada o se encuentra activa pero presenta problemas se realiza una serie de pasos parta darle solucion
                                    2. Verificación de la configuración de puertos de un switch
                                      1. Se usa el comando show running-config para verificar que el switch se haya configurado correctamente y el comando show interfaces muestra información estadística y de estado sobre las interfaces de red del switch.
                                      2. Auto-MDIX
                                        1. Mediante el uso de la característica automática de conexión cruzada de interfaz dependiente del medio (auto-MDIX) en una interfaz, se elimina este problema.
                                        2. Problemas de la capa de acceso a la red
                                          1. El comando show interfaces se puede usar para detectar problemas frecuentes de los medios.
                                          2. Configuración de puertos de switch en la capa física
                                            1. Los puertos de switch se pueden configurar manualmente con parámetros específicos de dúplex y de velocidad.
                                            2. Comunicación dúplex
                                              1. La comunicación en dúplex completo mejora el rendimiento de una LAN conmutada. La comunicación en semidúplex es unidireccional y genera problemas de rendimiento debido a que los datos fluyen en una sola dirección por vez, lo que a menudo provoca colisiones.
                                          Show full summary Hide full summary

                                          Similar