Configuración inicial del switch
noviembre 24, 2019
Para la configuración inicial del Switch se utiliza el puerto de consola conectado a un cable transpuesto o de consola y un adaptador RJ-45 a DB-9 para conectarse al puerto COM1 o adaptador USB del ordenador. Este debe tener instalado un software de emulación de terminal, como el HyperTerminal por ejemplo.
Los parámetros de configuración son los siguientes:
-El puerto COM adecuado
-9600 baudios
-8 bits de datos
-Sin paridad
-1 bit de parada
-Sin control de flujo
Asignación de nombre y contraseñas
La asignación de un nombre exclusivo al Switch y las contraseñas correspondientes se realiza en el modo de configuración global, mediante los siguientes comandos:
Switch>enable
Switch#configure terminal
Switch(config)#hostname SW_MADRID
SW_MADRID(config)#enable password [nombre de la enable pass]
SW_MADRID(config)#enable secret [nombre de la enable secret]
SW_MADRID(config)#line console 0
SW_MADRID(config-line)#login
SW_MADRID(config-line)#password [nombre de la pass de consola]
SW_MADRID(config)#line vty 0 4
SW_MADRID(config-line)#login
SW_MADRID(config-line)#password [nombre de la pass de telnet]
Asignación de dirección IP
Para configurar la dirección IP a un switch se debe hacer sobre una interfaz de vlan. Por defecto la VLAN 1 es vlan nativa del switch, al asignar un direccionamiento a la interfaz vlan 1 se podrá administrar el dispositivo vía telnet. Si se configura otra interfaz de vlan automáticamente queda anulada la anterior configuración pues solo admite una sola interfaz de vlan.
En un switch 2950:
SW_2950(config)#interface vlan 1
SW_2950(config-vlan)#ip address [direccion ip + mascara]
SW_2950(config-vlan)#no shutdown
Si el switch necesita enviar información a una red diferente a la de administración se debe configurar un gateway:
SW_2950(config)#ip default-gateway[IP de gateway]
Eliminacion de la configuracion de la NVRAM:
Switch#erase startup-config
Erasing the nvram filesystem will remove all files! Continue? [confirm]
Erase of nvram: complete
A pesar de eliminar la configuración de la NVRAM las VLANS no se eliminan debido a que se guardan en un archivo en la memoriua flash llamado VLAN.dat.
SW_2900(config)#ip address [direccion ip + mascara]
SW_2900(config)#ip default-gateway[IP de gateway]
Eliminación de la configuración de la NVRAM:
Switch#delete nvram
Configuración de puertos:
Switch(config)#interface FastEthernet 0/1
Switch(config-if)#speed [10 | 100 | auto]
Switch(config-if)#duplex [full | half | auto]
Seguridad de puertos:
El comando switchport port-security permite asociar la primera dirección MAC a dicho puerto:
Switch(config)#interface FastEthernet 0/1
Switch(config-if)#switchport port-security
La cantidad posibles de direcciones MAC asociadas al puerto tiene un valor comprendido entre 1 y 132, el comando switchport port-security maximun permite establecer la cantidad máxima permitida.
El ejemplo ilustra la configuración de un puerto con 10 direcciones MAC máximas posibles.
Switch(config)#interface FastEthernet 0/1
Switch(config-if)#switchport port-security maximum 10
En el caso de que se detecte algún intento de violación del puerto se puede ejecutar el siguiente comando, haciendo que el puerto quede automáticamente cerrado:
Switch(config-if)#switchport port-security violation [protect|restrict|shutdown]
- Publicado en : General
- Autor : Ernesto
Aprenderedes.com fue creado con fines educativos, NO responderé consultas técnicas ni fuera del temario CCNA.»
Zurdo, wr NO es abreviatura de copy running-config startup-config, es abreviatura de write (escribir). Cuyo resultado es el mismo que el copy, presente solo en alguna IOS.
Un saludo
Buenas tardes, queria saber si alguien tiene informacion sobre como configurar un sw cisco catalyst 2960 que apunte a un server radius ( w2008)
necesitaria la sintaxis.
gracias
saludos
Hola, yo tengo una pregunta, ¡Para que se coloca un gatway por defecto a un swittch? SI para iniciar una sesión telnet solo necesito la ip del switch
Mauricio, de la misma forma que un PC necesita una puerta de enlace para enviar paquetes a otras redes el switch debe tener configurado el gateway. Si abres una sesion de telnet desde una red diferente el switch enviara los paquetes a su puerta de enlace.
Un saludo
Gracias, Ernesto! Muy buena información, calara, directa sin rodeos, seguirá consultando mis dudas!! Gracias de nuevo
Hola!! mi pregunta es, así como puedo compartir la información de mis vlnas teniendo un switch como server y los demás como client, puedo hacer que esta información pase a otros switches que se encuentran en otra interfaz de un router? por ejemplo, tengo una red de switches en la fa0/0 de un router y comparten la info de vlans, puede esta administración pasar a otra red de switches que tengo en la interfaz fa0/1 del mismo router? gracias de antemano!!!
Que tal Ernesto
Felicitaciones por este portal muy interesante, mira, donde puedo averiguar el como utilizar optimamente los port-channel, quiero hacer una redundancia de 2 switch core 6500, quiero que logicamente sean 1, puedes orientarme,
saludos desde Mexico ¡¡
Ernesto, para que borras la NVRAM?????
¿es posible que se le acabe las direcciones IP al switch ?
y si es asi, ¿que pasa y como se podria arreglar?
Joey, no entiendo la pregunta. Te refieres a la tabla MAC?
Tengo un 2960 reseteado como salio de la caja, solo tiene configurada una IP 192….. para poder conectarme via telnet.
Mi pregunta es, para conectarlo en un data center a un router/gateway, tengo q configurarle algo ?
Pregunto x q al conectarlo al otro switch que hay, deja de funcionar todo lo que hay conectado en esa red
Pablo, tienes suficiente material en este blog como para configurar dispositivos de ese tipo.
Un saludo
¿Por qué necesita un switch
una dirección IP?
Para gestión. Al ser un dispositivo de capa dos, la IP no se toma en cuenta para decisiones de conmutación.
Saludos
Tengo una pregunta Por que es necesario que un swith tenga una dirección IP?
Para poder administrarlo en remoto, por ejemplo.