Cisco Comandos Show
-
Upload
eduardo-lopez -
Category
Documents
-
view
243 -
download
1
Transcript of Cisco Comandos Show
CISCO COMANDOS SHOW
show ip arp
Nos muestra la tabla ARP completa (Address Resolution Protocol), que es la tabla de resolución MAC-a-IP.
show version
Este comando muestra la versión del IOS, las interfaces disponibles, el uptime del sistema, la última vez que se hizo un reload y porqué, y registros de configuración.
show ip protocols
Muestra información de los protocolos actuales de routing.show ip route
Muestra la tabla entera de IP routing. show ip route summary
Muestra una descripción e información de la tabla de rutas IP.show ip interface
Muestra información de las interfaces a nivel IP.show ip interface brief
Muestra una descripción de cada una de las interfaces.show ip traffic
Muestra estadísticas del trafico IP en el router.show access-list
Además de mostrar las listas de acceso configuradas, también muestra el nº de hits que cada línea ha recibido, de este modo podemos hacer un mejor debug de cualquier problema con las access-list o listas de acceso.
show cdp neighbors
Suponiendo que tenemos CDP (Cisco Discovery Protocol) habilitado, este comando muestra un reporte de todos los dispositivos Cisco al que estamos conectados.
show cdp neighbors detail
Este comando muestra más información sobre los CDP vecinos.
Configurar Switch CISCO y algunas de ROUTER
RIP
NewYork(config)#interface fastethernet0/0NewYork(config-if)#ip address 192.168.50.129 255.255.255.192NewYork(config-if)#ip rip send version 1NewYork(config-if)#ip rip receive version 1NewYork(config)#interface fastethernet0/1NewYork(config-if)#ip address 172.25.150.193 255.255.255.240NewYork(config-if)#ip rip send version 1 2
Show ip protocolsshow interface interface show ip interface interface show running-config Show ip rip database
OSPF
Router(config)#router ospf process-id Router(config-router)#network address wildcard-mask area area-id
Router(config)#interface lookback 0Router(config-if)#ip address 192.168.3.33 255.255.255.255
Rtr(config-if)# bandwidth 64Rtr(config-if)# ip ospf cost 1562
Autenticación sin md5Router(config-if)#ip ospf authentication-key passwordRouter(config-router)#area area-number authentication
Autenticación con md5Router(config-if)#ip ospf message-digest-key key-id encryption-type md5 key Router(config-router)#area area-id authentication message-digest
Router(config-if)#ip ospf hello-interval seconds Router(config-if)#ip ospf dead-interval seconds debug ip ospf events --aumentar la prioridad para elegir un router DRsw(config)#interface fasethernet 0/0sw(config-if)#ip osfp priority 50sw(config-if)#end
EIGRP
Router(config)#router eigrp as-idRouter(config-router)#network 192.168.3.0Router(config-router)#endRouter# show ip eigrp topology
eigrp log-neighbor-changes resumen de rutas: router(config-router)#no auto-summary
Switch
Switch# dir flash:Switch#show flashSwitch#show vlan
Switch#vlan database Switch(vlan)#vlan vlan_number Switch(vlan)#exit Switch(config)#interface fastethernet 0/9 Switch(config-if)#switchport access vlan vlan_number Switch#vlan database Switch(vlan)#no vlan 300 Switch(config)#interface fastethernet 0/9 Switch(config-if)#switchport access vlan vlan_number
Sw1#delete flash:vlan.datSw1#erase startup-configSw1#reload
Interface webSw1(config)#ip http port 80
Ver la tabla MAC:Switch#show mac-address-table (? Mas opciones)Switch#clear mac-address-table
Asignar una mac estatica
•Switch(config)#mac-address-table static interface FastEthernet vlan
•Switch(config)#no mac-address-table static interface FastEthernet vlan
Seguridad de Puerto
Sw1(config)#interface fastETehernet 0/2Sw1(config-if)#switchport port-security ?(sale las opciones)
Limitar la cantidad de host por puerto1900:Sw1(config)#interface fastETehernet 0/2Sw1(config-if)#port secure mas-mac-count 1
2950:Sw1(config)#interface fastETehernet 0/2Sw1(config-if)#switchport port-security maximum 1
Configuracion del Puerto que se desconecte cuando se produce una violacion de seguridad
Sw(config-if)#switchport port-security violation shutdown
2900xl:Sw(config-if)#port security action shutdown
Poner Ip a la Vlan1
Catalyst 2950
Sw(config)#interface Vlan1Sw(config-if)#ip address 192.168.1.2 255.255.255.0Sw(config-if)#no shutdown
Sw(config)# ip default-gateway 192.168.1.1
Catalyst 1900
Sw(config)#ip address 192.168.1.2 255.255.255.0
Sw(config)# ip default-gateway 192.168.1.1
Archivos de configuracion
Sw# copy running-config startup-config
1900:Sw#copy nvram tftp://tftp server ip add/destination_filename
COnfiguracion de la velocidad
Switch(config)#interface fastethernet 0/9Switch(config-if)#duplex fullSwitch(config-if)#speed 100
Crear el trunk del switch
Sw(config)#interface fastethernet 0/1 Sw(config-if)#swicthport mode trunkSw(config-if)#end
2900:
Sw(config)#interface fastethernet 0/1 Sw(config-if)#swicthport mode trunkSw(config-if)#swicthport trunk encapsulation dot1qSw(config-if)#end
1900:
Sw(config)#interface fastethernet 0/1 Sw(config-if)#swicthport mode trunkSw(config-if)#swicthport trunk encapsulation dot1qSw(config-if)#end
Trunk en el router
Router(config)#interface fastethernet 0/0Router(config-if)#no shutdownRouter(config-if)#interface fastEthernet 0/0.1Router(config-subif)#encapsulation dot1q vlan-numberRouter(config-subif)#ip address…….
router1#copy running-config tftp
Quitar un Puerto de una VLAN
Switch(config)#interface fasethernet 0/9Switch(config-if)#no switchport access vlan 300
Eliminar una vlan
Switch#vlan database Switch(vlan)#no vlan 300
Spanning tree
show spanning-tree
Configuracion de VTP
switch#vlan databaseswitch#vtp v2-mode
switch(vlan)#vtp domain password
switch#vtp {client | server | transparent}
Copiar el IOS a un server tftp
Sw#copy flash tftp
2900:
sw#copy flash:nombre_del_archivo tftp
Copiar IOS desde un Server tftp
Sw#copy TFTP flash
Sw# copy Start tftp
1900:
sw#copy nvram tftp://numero-ip/name
Sw#copy tftp startup-config
1900:
sw#copy tftp://numero-ip/name nvram
Recuperar el acceso al switch
1. Apagar el switch, Vuelva a encenderlo mientras presiona el boton MODE en la parte delantera del switch. Deje de presionar el boton MODE una vez que se apague el led de STAT2. introducir los siguientes comandos:flash_initload_helperdir flash:3. rename flash:config.text flash:config.old 4. reiniciar el sistema original:4.1 despues de entrar al switch hacer: rename flash:config.old flash:config.text4.2 sw#copy flash:config.text system:running-config 4.3 Cambiar los password
Actualizar el firmware
Sw#show boot (muestra el archive de boteo)
Cambiar el nombre del archivo de la ios,con el commando #rename flash:nombre flash:Nuevo_nombre
Sw(config)#no ip http ServerSw# delete flash:html/*
Extraer la nueva version del IOS
Sw#archive tar /x tftp://192.168.1.3/nombre_del_archivo.tar flash:Sw(config)#ip http ServerSw(config)#boot system flash:nombre.bin
Spanning-Tree
#show spanning-tree briefCambiar prioridad: ios 12.0 sw(config)#spanning-tree priority 1sw(config)#exit
ios 12.1 sw(config)#spanning-tree vlan 1 priority 4096 sw(config)#exit
Configurar VLAN
Sw#vlan databaseSw(vlan)#vlan 2 name LogisticaSw(vlan)#vlan 3 name LicitacionesSw(vlan)#end
1900:
Sw#config terminalSw(config)#vlan 2 name VLAN2Sw(config)#vlan 3 name VLAN3
Configurar puertos en las VLAN
Sw#conf termSw(config)#interface fastethernet 0/2 Sw(config-if)#switchport mode accessSw(config-if)#switchport access vlan2Sw(config-if)#end
Elminar el Puerto de la vlan
Sw(config-if)#no switchport access vlan2Sw(config-if)#end
1900:
Sw#conf termSw(config)#interface fastethernet 0/2 Sw(config-if)#vlan static 2
Para eliminar un Puerto de la vlanSw(config-if)#no vlan-membership 2
Sw#show vlan Sw#show vlan id 2
1900:
Show vlan-membershipShow vlan 2
Eliminar un vlan
Sw#valn database Sw(vlan)#no vlan 3Sw(vlan)# exit
1900: sw(confgi)# interface ethernet 0/7sw(confgi)#no vlan 3
enlacen troncal ISL
sw(Config.)#interafce fastethernet 0/1sw(Config-if)#switchport mode trunksw(Config-if)#switchport trunk encapsulation islsw(Config-if)#endenlace troncal 802.1q
2950: por defecto dotiqsw(Config.)#interafce fastethernet 0/1sw(Config-if)#switchport mode trunk
2900:sw(Config.)#interafce fastethernet 0/1sw(Config-if)#switchport mode trunksw(Config-if)#switchport trunk encapsulation dot1q
Vtp , servidor y cliente
Sw# Vlan databaseSw(vlan)# vtp serverSw(vlan)# vtp domain group1Sw(vlan)# exit
Sw# Vlan databaseSw(vlan)# vtp clientSw(vlan)# vtp domain group1Sw(vlan)# exit
Ruteo entre VLAN
Poner el encapsulamiento en las subinterfaces del router
(config-if)#interface fastethernet 0/0.1(config-subif)#encapsulation dot1q 1 (1 es la vlan a la que esta)