Ejercicio: Puesta en Marcha
Hay que configurar el SW1 para que sea identificable y cuente con contraseñas de seguridad.
graph LR
SW1 --> V[PC Ventas]
SW1 --> S[PC Sistemas]
Objetivos
Section titled “Objetivos”- Dar identidad a cada equipo (
hostname). - Proteger el acceso (contraseña privilegiada, líneas, banner).
- Habilitar SSH para administrar sin consola.
- Guardar la configuración.
1. Configuración base de SW1
Section titled “1. Configuración base de SW1”Switch# configure terminalSwitch(config)# hostname SW1
SW1(config)# enable secret ClaveSegura!SW1(config)# service password-encryptionSW1(config)# banner motd #ACCESO AUTORIZADO SOLO PARA PERSONAL AUTORIZADO.#SW1(config)# username admin privilege 15 secret ClaveSegura!
SW1(config)# line console 0SW1(config-line)# password cisco123SW1(config-line)# loginSW1(config-line)# exitSW1(config)# line vty 0 15SW1(config-line)# login localSW1(config-line)# transport input sshSW1(config-line)# exit
SW1(config)# ip domain-name edificio.localSW1(config)# crypto key generate rsa modulus 2048SW1(config)# ip ssh version 2SW1(config)# endSW1# copy running-config startup-config2. Verificación
Section titled “2. Verificación”SW1# show running-configSW1# show ip sshSW1# show usersComprobación final
Section titled “Comprobación final”| Pregunta | Respuesta esperada |
|---|---|
| Prompt de SW1 | SW1# |
¿enable secret en running-config? |
Aparece como hash (no texto plano) |
| ¿Líneas vty solo SSH? | transport input ssh |
| ¿Configuración persistente? | copy running-config startup-config |
Cuando reinicies un equipo y siga con su configuración, el ejercicio está completo.
Resumen
Section titled “Resumen”- Los tres equipos quedan con identidad, contraseñas y banner.
- SSH está habilitado (versión 2) y las líneas remotas solo aceptan SSH.
- La configuración se guardó en NVRAM en los tres equipos.