Professional Documents
Culture Documents
Fecha: 30/09/2013
Cdigo: F004-P006GFPI
GUA DE APRENDIZAJE
Actividad
Proyecto:
Resultados
Aprendizaje:
(es)
del
RECONOZCA LAS
CARACTERISTICAS
DE UN SWITCH
CATALYST,
COMANDOS Y
REALICE
CONFIGURACIONES
BASICAS
de Competencia:
INSTALAR EL SISTEMA DE
CABLEADO ESTRUCTURADO
ACORDE CON EL DISEO
ESTABLECIDO Y APLICANDO
LAS NORMAS Y ESTNDARES
DE CABLEADO, SEGURIDAD,
HIGIENE Y AMBIENTALES
IDENTIFICAR LOS
REQUERIMIENTOS Y
ESPECIFICACIONES
220501012
IMPLEMENTAR LA
ESTRUCTURA DE LA
RED DE ACUERDO CON
UN DISEO
PREESTABLECIDO
A PARTIR DE NORMAS
TCNICAS
INTERNACIONALES
Ambiente de
formacin
ESCENARIO(Aula,
Laboratorio,
taller, unidad
productiva) y
elementos y
condiciones de
seguridad
industrial, salud
ocupacional y
medio ambiente
AMBIENTE DE
APRENDIZAJE
PRCTICO
MATERIALES DE FORMACIN
DEVOLUTIVO
CONSUMIBLE
(Herramienta (unidades
equipo)
empleadas
durante el
programa)
SWITCH
N/A
220501012
Pgina 1 de 33
IMPLEMENTAR LA
ESTRUCTURA DE LA
RED DE ACUERDO
CON UN DISEO
PREESTABLECIDO
A PARTIR DE
NORMAS TCNICAS
INTERNACIONALES
AMBIENTE DE
APRENDIZAJE
PRCTICO
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
SWITCH
N/A
2. INTRODUCCIN
3.
Pgina 2 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
LO S LO
EXPLICO!!!
A continuacin encontrar una serie de preguntas que debe contestar. Si lo sabe entonces explquelo y al
finalizar coloque la imagen
. Si no lo sabe, entonces realice la consulta en internet y al finalizar
coloque la imagen
1.
2.
3.
4.
5.
NOTA: Estas preguntas deber contestarlas en un documento Word con Fuente Arial, Tamao 12, Fuente
Color Negro. El documento debe guardarlo con el nombre descrito a continuacin:
Actividad deContextualizacin_nombreAprendiz_Guia002 y enviarlo al correo del instructor.
3.3
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
4. Un switch Catalyst utiliza varios tipos de memoria, todas ellas son de estado slido, lo que permite
mantener mayor tiempo de actividad y disponibilidad.
La siguiente lista detalla los cuatro tipos de memorias que utiliza un switch Catalyst y para qu
sirven.
RAM: memoria de acceso aleatorio tambin llamada memoria de acceso aleatorio dinmica (DRAM), se
utiliza para almacenar la configuracin actual y los procesos de ejecucin. El contenido de la RAM se
pierde cuando se apaga la unidad.
Flash: se utiliza para almacenar una imagen completa del software IOS de Cisco, que puede estar
comprimido o no. Estas imgenes pueden actualizarse cargando una nueva en la memoria.
NVRAM: memoria de acceso aleatorio no voltil, se utiliza para guardar la configuracin de inicio, estas
memorias retienen sus contenidos cuando se apaga la unidad.
ROM: memoria de solo lectura que se utiliza para almacenar de forma permanente el cdigo de
diagnstico de inicio (Monitor de ROM). Las tareas principales de la ROM son el diagnstico del hardware
durante el arranque y la carga del software IOS de Cisco desde la memoria flash a la RAM. Las memorias
ROM no se pueden borrar.
INSTALACIN INICIAL:
Al iniciar por primera vez un switch Catalyst, no posee configuracin inicial alguna. Mostrar la siguiente
sintaxis:
Cisco internetwork Operating System Software
IOS (tm) c2950 Software (c2950-I6Q4L2-M), Version 12.1 (22) EA4,
RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2005 by cisco Systems, Inc.
Compiled Wed 22-May-11 22:31 by SySNetwork
Press RETURN to get started!
Switch>
Desde la lnea de comandos el switch se inicia en el modo EXEC usuario, las tareas que se pueden ejecutar
en este modo son solo de verificacin ya que no se permiten cambios de configuracin. En el modo EXEC
Privilegiado se realizan las tareas tpicas de configuracin.
Modo EXEC usuario y modo EXEC privilegiado respectivamente:
Switch>
Switch#
Pgina 4 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Para pasar del modo usuario al privilegiado ejecute el comando enable, para regresar disable. Esto es
posible porque no se ha configurado contrasea, de lo contrario sera requerida cada vez que se pasara al
modo privilegiado.
Switch>
Switch>enable
Switch#disable
Switch>
Modo global y de interfaz:
Switch>enable
Switch# configure terminal
Switch(config)#interface [tipo de interfaz] [nmero]
Switch(config)#interface FastEthernet 0/0
Switch(config-if)#exit
Switch(config)#exit
Para pasar del modo privilegiado al global debe introducir el comando configure terminal, para pasar del
modo global al de interfaz ejecute el comando interface. Para regresar un modo ms atrs utilice el exit o
Ctrl+Z que lo llevar directamente al modo privilegiado.
COMANDOS DE AYUDA:
Memorizar todos los comandos disponibles resulta difcil, el Switch ofrece la posibilidad de ayudas, el signo
de interrogacin (?) y el tabulador del teclado brindan la ayuda necesaria a ese efecto. El tabulador
completa los comandos que no recordamos completos o que no queremos escribir en su totalidad.
El ? colocado inmediatamente despus de un comando muestra todos los que comienzan con esas letras,
colocado despus de un espacio lista todos los comandos que se pueden ejecutar en esa posicin.
Switch#sh?
Show
Switch#show ?
access-lists
List access lists
arp
Arp table
boot
show boot attributes
cdp
CDP information
clock
Display the system clock
Pgina 5 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
dtp
DTP information
etherchannel
EtherChannel information
flash:
display information about flash: file system
history
Display the session command history
hosts
IP domain-name, lookup style, nameservers, and host table
interfaces
Interface status and configuration
ip
IP information
logging
Show the contents of logging buffers
mac-address-table MAC forwarding table
mls
Show MultiLayer Switching information
port-security Show secure port information
privilege
Show current privilege level
processes
Active process statistics
running-config Current operating configuration
sessions
Information about Telnet connections
snmp
snmp statistics
spanning-tree Spanning tree topology
--More-Switch#show interfaces ?
Ethernet
IEEE 802.3
FastEthernet FastEthernet IEEE 802.3
GigabitEthernet GigabitEthernet IEEE 802.3z
Vlan
Catalyst Vlans
etherchannel Show interface etherchannel information
switchport
Show interface switchport information
trunk
Show interface trunk information
<cr>
Pgina 6 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Switch(config)#?
Configure commands:
access-list
Add an access list entry
banner
Define a login banner
boot
Boot Commands
cdp
Global CDP configuration subcommands
clock
Configure time-of-day clock
do
To run exec commands in config mode
enable
Modify enable password parameters
end
Exit from configure mode
exit
Exit from configure mode
hostname
Set system's network name
interface
Select an interface to configure
ip
Global IP configuration subcommands
line
Configure a terminal line
logging
Modify message logging facilities
mac-address-table Configure the MAC address table
mls
mls global commands
no
Negate a command or set its defaults
port-channel
EtherChannel configuration
privilege
Command privilege parameters
service
Modify use of network based services
snmp-server
Modify SNMP engine parameters
--More-La indicacin Moresignifica que existe ms informacin disponible. La barra espaciadora pasar de
pgina en pgina mientras que el Intro lo har lnea por lnea.
Pgina 7 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Comandos de edicin
Las diferentes versiones de IOS ofrecen combinaciones de teclas que permiten una configuracin del
dispositivo ms rpida y simple. La siguiente tabla muestra algunos de los comandos de edicin ms
utilizados.
Tecla
Delete
Retroceso
TAB
Ctrl+A
Ctrl+R
Efecto
Elimina un carcter a la derecha del
cursor.
Elimina un carcter a la izquierda del
cursor.
Completa un comando parcial.
Mueve el cursor al comienzo de la
lnea.
Vuelve a mostrar una lnea escrita
anteriormente.
Ctrl+U
Ctrl+W
Ctrl+Z
vuelve al modo EXEC
Pgina 8 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
CONFIGURACIN INICIAL:
Asignacin de nombre y contraseas
Para asignar un nombre al switch, como la primera tarea recomendable de configuracin se ingresa desde
el modo de configuracin global, con el comando hostname. Es aconsejable que el nombre del dispositivo
sea exclusivo en la red.
Switch>enable
Switch#configure terminal
Switch(config)#hostname nombre
Los comandos enable password y enable secret se utilizan para restringir el acceso al modo EXEC
privilegiado. El comando enable password se utiliza solo si no se ha configurado previamente enable
secret.
Se recomienda habilitar siempre enable secret, ya que a diferencia de enable password, la contrasea
estar siempre cifrada utilizando el algoritmo MD5 (Message Digest 5)
Switch>enable
Switch#configure terminal
Switch(config)#hostname SW_UPARSISTEM
SW_UPARSISTEM(config)#enable password contrasea
SW_UPARSISTEM(config)#enable secret contrasea
En la siguiente sintaxis se copia parte de un show running-config donde se ha configurado como hostname
SW_UPARSISTEM y como contrasea cisco en la enable secret y la enable password, abajo se ve cmo La
contrasea secret aparece encriptada por defecto mientras que la otra se lee perfectamente.
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname SW_UPARSISTEM
SW_UPARSISTEM(config)#enable password cisco
SW_UPARSISTEM(config)#enable secret cisco
SW_UPARSISTEM#show running-config
hostname SW_UPARSISTEM
i
Pgina 9 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Mode
Idle
Peer Address
SW_UPARSISTEM#show sessions
% No connections open
SW_UPARSISTEM#
Pgina 10 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
En todos los casos el comando login suele estar configurado por defecto, permite al dispositivo preguntar
la contrasea al intentar conectarse.
ASIGNACIN DE DIRECCIN IP :
Para configurar la direccin IP a un switch se cebe hacer sobre una Interfaz vlan. Por defecto la VLAN 1 es
VLAN nativa del switch, al asignar un direccionamiento a la interfaz vlan 1 se podr administrar el
dispositivo va Telnet. Es posible la configuracin de manera esttica o dinmica a travs de un servidor
DHCP (Dynamic Host Configuration Protocol)
Sw_2950(config)#interface vlan 1
Sw_2950 (config-vlan)#ip address [direccin ip + mscara]
Sw_2950(config-vlan)#no shutdown
Sw_2950(config)#interface vlan 1
Sw_2950(config-vlan)#ip address dhcp
Sw_2950(config-vlan)#no shutdown
Si el switch necesita enviar informacin a una red diferente a la de administracin se debe configurar un
Gateway.
Sw_2950(config)#ip default-gateway[IP de gateway]
Para verificar la configuracin IP establecida en la VLAN de gestin:
Sw_2950#show interface vlan 1
Vlan1 is up, line protocol is up
Hardware is EtherSVI, address is 001e.79e9.d8c1 (bia 001e.79e9.d8c1)
Internet address is 10.99.59.49/24
MTU 1500 bytes. BW 1000000 Kbit., DLY 10 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:00, output 00:00 :00, output hang never
--More
Sw_2950#show ip interface vlan 1
Vlan3 is up, line protocol is up
Internet address is 10.99.59.49/24
Broadcast address is 255.255.255.255
Address determined by non-volatile memory
MTU is 1500 bytes
Helper address is not set
Directed broadcast forwarding is disabled
Pgina 11 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
CONFIGURACIN DE PUERTOS:
La configuracin bsica de puertos se lleva a cabo mediante la determinacin de la velocidad y el modo de
transmisin. Por defecto, la velocidad asignada es la establecida segn el tipo de puerto.
Switch(config)#interface fastethernet 0/1
Switch(config-if)#speed [10 | 100 | auto]
Switch(config-if)#duplex [full | half |auto]
Switch(config-if)#no shutdown
Tambin puede hacerse por rangos de interfaces separando el comienzo del rango y el fin por un guion o
por interfaces sueltas separadas por una coma.
Sw_2960(config)#interface range fastethernet 0/1 10
Sw_2960(config-if-range)#speed 100
Sw_2960(config)#interface fastethernet 0/11 , gigab 0/1
Sw_2960(config-if-range)#no shutdown
Puede verse la tabla MAC con las asociaciones de cada Puerto con los siguientes comandos:
Switch#sh mac-address-table
Mac Address Table
------------------------------------------Vlan Mac Address
Type
---- ------------------ -----
Ports
Pgina 12 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Pgina 13 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Objetivos de aprendizaje:
Realizar las tareas de configuracin bsicas en un switch.
Crear las VLAN.
Asignar puertos de switch a una VLAN.
Agregar, mover y cambiar puertos.
Verificar la configuracin de VLAN.
Habilitar los enlaces troncales en las conexiones entre los switches.
Verificar la configuracin del enlace troncal.
Guardar la configuracin de VLAN.
NOTA: Las letras en ste color AZUL son los comandos a utilizar.
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
S3(config)#---------->se puede observar como se cambia el nombre del switch con la ejecucin
del comando anterior.
Deshabilite la bsqueda DNS.
Pgina 15 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Pgina 16 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Nota: Por el momento, la direccin IP para la PC1 se califica como incorrecta. Cambiar la direccin
IP de PC1 ms adelante.
Pgina 17 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Nota: En esta imagen se puede observar que las VLAN 10, 20, 30 Y 99 se han creado.
Pgina 18 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Pgina 19 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Nota: En esta imagen se puede observar que las VLAN 10, 20, 30 Y 99 se han creado.
Nota: En esta imagen se puede observar que las VLAN 10, 20, 30 Y 99 se han creado.
Pgina 20 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Pgina 21 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Nota: En esta imagen se puede observar los puertos asignados a las VLAN 10, 20, 30 Y 99 se han
creado en el switch 2.
Qu puertos estn asignados a VLAN 10? Fa0/11
Pgina 22 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Nota: El comando show vlan name nombre de la VLAN muestra la misma informacin.
Tambin puede ver la informacin de asignacin de la VLAN mediante el comando show interfaces
switchport.
Paso 6: Asigne la VLAN de administracin.
Una VLAN de administracin es cualquier VLAN configurada para acceder a las capacidades de
administracin de un switch. VLAN 1 sirve como la VLAN de administracin si no defini
especficamente otra VLAN. El usuario asigna una direccin IP y una mscara de subred a la VLAN
de administracin.
Un switch puede administrarse a travs de HTTP, Telnet, SSH o SNMP. Dado que la configuracin
de fbrica de un switch Cisco tiene VLAN 1 como VLAN por defecto, VLAN 1 no es una eleccin
adecuada para la VLAN de administracin. No sera deseable que un usuario que se conecte a un
switch acceda por defecto a la VLAN de administracin. Recuerde que anteriormente en esta prctica
de laboratorio
configur la VLAN de administracin como VLAN 99.
Desde el modo de configuracin de interfaz, use el comando ip address para asignar la direccin IP de
administracin a los switches, mostradas en la tabla de direccionamiento.
Pgina 23 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Nota: En esta imagen se puede observar los enlaces troncales que se han creado es este switch.
Pgina 24 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Nota: En esta imagen se puede observar los enlaces troncales que se han creado es este switch.
Nota: En esta imagen se puede observar los enlaces troncales que se han creado es este switch.
Pgina 25 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Pgina 26 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Haga ping desde PC2 a PC1 (172.17.10.21). El intento de ping se realiz correctamente? NO
Haga ping desde PC2 host a la direccin IP 172.17.99.12 de la VLAN 99 del switch. El intento de
ping se realiz correctamente? NO
Nota: Dado que estos hosts estn en subredes diferentes y en VLAN diferentes, no pueden
comunicarse sin un dispositivo de capa 3 que funcione como ruta entre las diferentes subredes.
Haga ping desde PC2 host a PC5 host. El intento de ping se realiz correctamente? SI
Nota: Dado que PC2 est en la misma VLAN y la misma subred que PC5, el ping se realiza
correctamente.
Paso 10: Mueva PC1 a la misma VLAN que PC2.
El puerto conectado a PC2 (S2 Fa0/18) est asignado a la VLAN 20, y el puerto conectado a PC1 (S2
Fa0/11) est asignado a la VLAN 10. Reasigne el puerto S2 Fa0/11 a la VLAN 20. No es necesario que
primero quite un puerto de una VLAN para cambiar su pertenencia de VLAN. Despus de reasignar
un puerto a una nueva VLAN, ese puerto se quita automticamente de su VLAN anterior.
Pgina 27 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Pgina 28 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
SEGURIDAD DE ACCESO
La autenticacin por usuario aade una funcin de seguridad. Hay dos mtodos para configurar nombres
de usuario de cuentas locales: username password y username secret
Switch(config)#username usuario1 password contrasea1
Switch(config)#username usuario2 secret contrasea2
El commando username secret es ms seguro porque utiliza el algoritmo MD5 para crear las claves.
Switch(config)#username miguelr password 121990
Switch(config)#username mrodriguez secret 121990
Switch#show running-config
username miguelr privilege 1 password 0 121990
username mrodriguez privilege 1 password 0 $1$mERr$vh2yNP7HDQSF1osFjJAQW.
MENSAJES O BANNERS
Los banners son muy importantes para la red desde una perspectiva legal. Adems de advertir a intrusos
potenciales, los banners tambin pueden ser utilizados para informar a administradores remotos de las
restricciones de uso.
Los banners estn deshabilitados por defecto y deben ser habilitados explcitamente. Use el comando
banner desde el modo de configuracin global para especificar mensajes apropiados.
S1(config)#banner motd #
Enter TEXT message. End with the character '#'.
ADVERTENCIA
---------Este sistema es para el uso exclusivo de los usuarios autorizados para fines oficiales. Usted no tiene
ninguna autorizacin de su uso y para asegurarse de que el sistema funciona correctamente, las
personas que administran esta red monitorizan la actividad
---------#
COPIA DE LA NVRAM A LA RAM:
Switch# copy startup-config running-config
Pgina 29 de 33
Versin: 02
GUA DE APRENDIZAJE
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Actividades de evaluacin.
Evidencias de Aprendizaje
Criterios de Evaluacin
Tcnicas e Instrumentos de
Evaluacin
Evidencias de Conocimiento :
Evidencias de Desempeo:
Evidencias de Producto:
REALIZAR EJERCICIO EN
SIMULADOR PACKET TRACERT
DE UNA RED LAN HACIENDO
USO DE LOS DISPOSITIVOS QUE
INDIQUE EL INSTRUCTOR
Pgina 30 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006GFPI
AMBIENTES DE
APRENDIZAJE TIPIFICADOS
DURACIN
(Horas)
Descripcin
RECONOZCA
LAS
CARACTERIST
ICAS DE UN
SWITCH
CATALYST,
COMANDOS Y
REALICE
CONFIGURACI
ONES
BASICAS
Materiales de formacin
(consumibles)
80
Cantidad
Descripcin
N/A
Cantidad
Especialidad
Cantidad
ESCENARIO (Aula,
Laboratorio, taller, unidad
productiva)y elementos y
condiciones de seguridad
industrial, salud ocupacional
y medio ambiente
AMBIENTE DE APRENDIZAJE
PRACTICO
Pgina 31 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006GFPI
5. GLOSARIO DE TERMINOS
6. REFERENTES BIBLIOGRFICOS
Pgina 32 de 33
Versin: 02
Fecha: 30/09/2013
Cdigo: F004-P006-GFPI
Pgina 33 de 33