Hoy en el trabajo me toco configurar unas Vlans para administrar todos unos equipos, (routers y switch Cisco),
Por lo general, cuando tengo switchs cisco, siempre configuro y testeo con el Packet-tracert, este software es propietario de cisco y justamente permite "jugar" con los equipos.
Una vez que analizo, configuro y testeo, genero un show running config y lo guardo, para luego exportarlo en los switch reales.
Lo interesante de este procedimiento es que al testear en el software podemos evaluar los problemas y vulneravilidades sin generar bajas o problemas a los clientes colgados del switch.
Una vez completamente seguros que todo funciona bien, se pasa a producción, es decir a los switch reales.
Por lo general, cuando tengo switchs cisco, siempre configuro y testeo con el Packet-tracert, este software es propietario de cisco y justamente permite "jugar" con los equipos.
Una vez que analizo, configuro y testeo, genero un show running config y lo guardo, para luego exportarlo en los switch reales.
Lo interesante de este procedimiento es que al testear en el software podemos evaluar los problemas y vulneravilidades sin generar bajas o problemas a los clientes colgados del switch.
Una vez completamente seguros que todo funciona bien, se pasa a producción, es decir a los switch reales.

##################### SWITCH 1 #####################
Switch>ena
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#int v 100
Switch(config-if)#exit
Switch(config)#int v 200
Switch(config-if)#exit
Switch(config)#int v 300
Switch(config-if)#exit
Switch(config)#int v 400
Switch(config-if)#exit
Switch(config)#int v 500
Switch(config-if)#exit
Switch(config)#exit
##################### SWITCH 2 #####################
SWITCH_2>ena
SWITCH_2#conf t
Enter configuration commands, one per line. End with CNTL/Z.
SWITCH_2(config)#int vlan 100
SWITCH_2(config-if)#description vlan-servers
SWITCH_2(config-if)#exit
SWITCH_2(config)#int vlan 200
SWITCH_2(config-if)#description vlan-administracion
SWITCH_2(config-if)#exit
SWITCH_2(config)#int vlan 300
SWITCH_2(config-if)#description vlan-usuarios
SWITCH_2(config-if)#exit
SWITCH_2(config)#int vlan 400
SWITCH_2(config-if)#description vlan-sysadmins
SWITCH_2(config-if)#exit
SWITCH_2(config)#int vlan 500
SWITCH_2(config-if)#description vlan-switch
SWITCH_2(config-if)#exit
SWITCH_2(config)#exit
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/1
SWITCH_2(config-if)#switchport access vlan 200
SWITCH_2(config-if)#description administracion_1
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/2
SWITCH_2(config-if)#switchport access vlan 200
SWITCH_2(config-if)#description administracion_2
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/10
SWITCH_2(config-if)#switchport access vlan 300
SWITCH_2(config-if)#description usuario_1
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/11
SWITCH_2(config-if)#switchport access vlan 300
SWITCH_2(config-if)#description usuario_2
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/12
SWITCH_2(config-if)#switchport access vlan 300
SWITCH_2(config-if)#description usuario_3
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/20
SWITCH_2(config-if)#switchport access vlan 400
SWITCH_2(config-if)#description sysadmin_1
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#
SWITCH_2(config)#int f0/21
SWITCH_2(config-if)#switchport access vlan 400
SWITCH_2(config-if)#description sysadmin_2
SWITCH_2(config-if)#exit
SWITCH_2(config)#
SWITCH_2(config)#
##################### SWITCH LAN #####################
SWITCH-LAN# show run
Building configuration...
!
Current configuration : 3xx9 bytes
!
version xx.x
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname SWITCH-LAN
!
enable secret 5 $1$rxO.$xxxxxxxxxhuSyzyV3Rpf0
!
username admin1 privilege 15 secret 5 $1xxxxxxxxxxxxxxIAdDeH57ZrY1
username admin2 privilege 15 password 7 022Cxxxxxxxxxxx775420058
ip subnet-zero
!
!
spanning-tree mode pvst
no spanning-tree optimize bpdu transmission
spanning-tree extend system-id
!
!
!
!
interface FastEthernet0/1
description Administracion_patchera2_rack2
switchport access vlan 500
speed 100
duplex full
!
interface FastEthernet0/2
description Conexion Firewall
switchport trunk allowed vlan 1,500,400,300,100
switchport mode trunk
bandwidth 10240
!
interface FastEthernet0/3
description Destino_Cliente_xxx1_server_001
speed 100
duplex full
!
interface FastEthernet0/4
description Destino_Cliente_xxx1_server_002
speed 100
duplex full
!
interface FastEthernet0/5
description Destino_Cliente_xxx1_server_003
speed 100
duplex full
!
interface FastEthernet0/9
description libre
shutdown
!
interface FastEthernet0/10
description Vinculo SWITCH_LAN_con_SWITCH_ADMINISTRACION
!
interface FastEthernet0/24
description Libre
shutdown
!
interface GigabitEthernet0/1
shutdown
!
interface GigabitEthernet0/2
shutdown
!
interface Vlan1
no ip address
no ip route-cache
shutdown
!
interface Vlan500
ip address 2xx.xxx.xxx.5 255.255.255.0
description VLAN_ADMINISTRACION
no ip route-cache
!
interface Vlan400
description VLAN_SERVIDORES
no ip address
no ip route-cache
!
interface Vlan300
description VLAN_CLIENTES
no ip address
no ip route-cache
!
interface Vlan10
description VLAN_TESTING
no ip address
no ip route-cache
!
line con 0
login local
line vty 0 4
login local
line vty 5 15
login local
!
!
end
SWITCH-LAN#
##################### SWITCH LAN #####################
SWITCH-LAN# show run
Building configuration...
!
Current configuration : 3xx9 bytes
!
version xx.x
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname SWITCH-LAN
!
enable secret 5 $1$rxO.$xxxxxxxxxhuSyzyV3Rpf0
!
username admin1 privilege 15 secret 5 $1xxxxxxxxxxxxxxIAdDeH57ZrY1
username admin2 privilege 15 password 7 022Cxxxxxxxxxxx775420058
ip subnet-zero
!
!
spanning-tree mode pvst
no spanning-tree optimize bpdu transmission
spanning-tree extend system-id
!
!
!
!
interface FastEthernet0/1
description Administracion_patchera2_rack2
switchport access vlan 500
speed 100
duplex full
!
interface FastEthernet0/2
description Conexion Firewall
switchport trunk allowed vlan 1,500,400,300,100
switchport mode trunk
bandwidth 10240
!
interface FastEthernet0/3
description Destino_Cliente_xxx1_server_001
speed 100
duplex full
!
interface FastEthernet0/4
description Destino_Cliente_xxx1_server_002
speed 100
duplex full
!
interface FastEthernet0/5
description Destino_Cliente_xxx1_server_003
speed 100
duplex full
!
interface FastEthernet0/9
description libre
shutdown
!
interface FastEthernet0/10
description Vinculo SWITCH_LAN_con_SWITCH_ADMINISTRACION
!
interface FastEthernet0/24
description Libre
shutdown
!
interface GigabitEthernet0/1
shutdown
!
interface GigabitEthernet0/2
shutdown
!
interface Vlan1
no ip address
no ip route-cache
shutdown
!
interface Vlan500
ip address 2xx.xxx.xxx.5 255.255.255.0
description VLAN_ADMINISTRACION
no ip route-cache
!
interface Vlan400
description VLAN_SERVIDORES
no ip address
no ip route-cache
!
interface Vlan300
description VLAN_CLIENTES
no ip address
no ip route-cache
!
interface Vlan10
description VLAN_TESTING
no ip address
no ip route-cache
!
line con 0
login local
line vty 0 4
login local
line vty 5 15
login local
!
!
end
SWITCH-LAN#
description:
se utiliza para dejar un comentario en la interfaz
switchport access vlan 500
la puerta seleccionada tendra acceso a la vlan 500
(podra escuchar y transmitir datos de todos los equipos
que esten en esa vlan)
speed 100
velocidad de transferencia de la puerta (o boca del switch)
duplex full
tipo de negociacion de la puerta, solo negocia en full duplex.
switchport trunk allowed vlan 1,500,400,300,100
trunk o troncal, es por donde se comunican los switch entre vlans
(en este caso el switch comunica las vlans 1,500,400,300,100 con otro switch,
todo lo que no este en esas vlans no se trafica)
switchport mode trunk
configura la puerta en cuestion en modo trunk, modo "transaccional" con otro switch
No hay comentarios:
Publicar un comentario