Última actualización: agosto 7, 2026
2.5.5 Packet Tracer – Configurar parámetros iniciales del switch Versión del instructor

Objetivos
Parte 1: Verificar la configuración predeterminada del switch
Parte 2: Configurar una configuración básica del switch
Parte 3: Configurar un banner MOTD
Parte 4: Guardar archivos de configuración en NVRAM
Part 5: Configure
Antecedentes
En esta actividad, realizará configuraciones básicas del switch. Asegurará el acceso a la interfaz de línea de comandos (CLI) y puertos de consola mediante contraseñas cifradas y de texto sin formato. También aprenderá a configurar mensajes para usuarios que inician sesión en el switch. Estos banners también se utilizan para advertir a usuarios no autorizados que el acceso está prohibido.
Parte 1: Verificar la configuración predeterminada del switch
Paso 1: Entrar en modo privilegiado.
Puede acceder a todos los comandos del switch desde el modo privilegiado. Sin embargo, como muchos de los comandos privilegiados configuran parámetros operativos, el acceso privilegiado debe estar protegido por contraseña para evitar el uso no autorizado.
El conjunto de comandos EXEC privilegiado incluye los comandos contenidos en el modo EXEC de usuario, así como el comando configure a través del cual se obtiene acceso a los modos de comando restantes.
a. Haga clic en S1 y luego en la ficha CLI. Presione Enter

b. Ingrese al modo EXEC privilegiado ingresando el comando enable:
Switch> enable Switch#
Observe que el prompt cambió en la configuración para reflejar el modo EXEC privilegiado.
Paso 2: Examinar la configuración actual del switch.
a. Introduzca el comando show running-config.
Switch# show running-config
b. Responda las siguientes preguntas:
¿Cuántas interfaces FastEthernet tiene el switch? 24
¿Cuántas interfaces Gigabit Ethernet tiene el switch? 2
¿Cuál es el rango de valores mostrados para las líneas vty? 0 -15
¿Qué comando mostrará el contenido actual de la memoria de acceso aleatorio no volátil (NVRAM)?
show startup-configuration
¿Por qué el switch responde con startup-config is not present?
Muestra este mensaje porque el archivo de configuración no se guardó en NVRAM. Actualmente solo se encuentra en RAM.
Parte 2: Crear una configuración básica del switch
Paso 1: Asignar un nombre a un switch.
Para configurar parámetros en un switch, puede ser necesario moverse entre varios modos de configuración. Observe cómo cambia el prompt mientras navega por el switch.
Switch# configure terminal Switch(config)# hostname S1 S1(config)# exit S1#
Paso 2: Asegurar el acceso a la línea de consola.
Para asegurar el acceso a la línea de consola, acceda al modo config-line y configure la contraseña de consola en letmein.
S1# configure terminal Enter configuration commands, one per line. End with CNTL/Z. S1(config)# line console 0 S1(config-line)# password letmein S1(config-line)# login S1(config-line)# exit S1(config)# exit %SYS-5-CONFIG_I: Configured from console by console S1#
¿Por qué es necesario el comando login?
In order for the password checking process to work, it requires both the login and password commands
Paso 3: Verificar que el acceso a la consola esté asegurado.
Salga del modo privilegiado para verificar que la contraseña del puerto de consola esté en vigor.
S1# exit Switch con0 is now available Press RETURN to get started.
User Access Verification Password: S1>
Nota: Si el switch no le pidió una contraseña, entonces no configuró el parámetro login en el Paso 2.
Paso 4: Asegurar el acceso al modo privilegiado.
Configure la contraseña enable en c1$c0. Esta contraseña protege el acceso al modo privilegiado.
Nota: El 0 en c1$c0 es un cero, no una O mayúscula. Esta contraseña no se calificará como correcta hasta después de que la cifre en el Paso 8.
S1> enable S1# configure terminal S1(config)# enable password c1$c0 S1(config)# exit %SYS-5-CONFIG_I: Configured from console by console S1#
Paso 5: Verificar que el acceso al modo privilegiado esté seguro.
a. Introduzca el comando exit nuevamente para cerrar sesión en el switch.
b. Presione Enter y ahora se le pedirá una contraseña:
User Access Verification Password:
c. La primera contraseña es la contraseña de consola que configuró para la línea con 0. Introduzca esta contraseña para volver al modo EXEC de usuario.
d. Introduzca el comando para acceder al modo privilegiado.
e. Introduzca la segunda contraseña que configuró para proteger el modo EXEC privilegiado.
f. Verifique sus configuraciones examinando el contenido del archivo de configuración en ejecución:
S1# show running-configuration
Observe cómo las contraseñas de consola y enable están en texto sin formato. Esto podría representar un riesgo de seguridad si alguien está mirando por encima de su hombro.
Paso 6: Configurar una contraseña cifrada para asegurar el acceso al modo privilegiado.
La contraseña enable debe reemplazarse con la nueva contraseña secreta cifrada usando el comando enable secret. Configure la contraseña enable secret en itsasecret.
S1# config t S1(config)# enable secret itsasecret S1(config)# exit S1#
Nota: La contraseña enable secret tiene prioridad sobre la contraseña enable. Si ambas están configuradas en el switch, debe ingresar la contraseña enable secret para entrar al modo EXEC privilegiado.
Paso 7: Verificar que la contraseña enable secret se agregue al archivo de configuración.
a. Introduzca el comando show running-configuration nuevamente para verificar que la nueva contraseña enable secret está configurada.
Nota: Puede abreviar show running-configuration como
S1# show run
b. ¿Qué se muestra para la contraseña enable secret? $1$mERr$ILwq/b7kc.7X/ejA4Aosn0
c. ¿Por qué la contraseña enable secret se muestra de manera diferente a la que configuramos?
El enable secret se muestra en forma cifrada, mientras que la contraseña enable está en texto sin formato.
Paso 8: Cifrar las contraseñas enable y consola.
Como observó en el Paso 7, la contraseña enable secret estaba cifrada, pero las contraseñas enable y consola seguían en texto sin formato. Ahora cifraremos estas contraseñas de texto sin formato usando el comando service password-encryption.
S1# config t S1(config)# service password-encryption S1(config)# exit
Si configura más contraseñas en el switch, ¿se mostrarán en el archivo de configuración como texto sin formato o en forma cifrada? Explique por qué.
El comando service password-encryption cifra todas las contraseñas actuales y futuras.
Parte 3: Configurar un banner MOTD
Paso 1: Configurar un banner de mensaje del día (MOTD).
El conjunto de comandos de Cisco IOS incluye una función que le permite configurar mensajes que cualquier persona que inicie sesión en el switch verá. Estos mensajes se denominan mensajes del día, o banners MOTD. Encierre el texto del banner entre comillas o use un delimitador diferente a cualquier carácter que aparezca en la cadena MOTD.
S1# config t S1(config)# banner motd "This is a secure system. Authorized Access Only!" S1(config)# exit %SYS-5-CONFIG_I: Configured from console by console S1#
¿Cuándo se mostrará este banner?
El mensaje se mostrará cuando alguien ingrese al switch a través del puerto de consola.
¿Por qué todo switch debe tener un banner MOTD?
Todo switch debe tener un banner para advertir a los usuarios no autorizados que el acceso está prohibido, pero también puede usarse para enviar mensajes al personal de red/técnicos (como apagados inminentes del sistema o a quién contactar para obtener acceso).
Parte 4: Guardar archivos de configuración en NVRAM
Paso 1: Verificar que la configuración sea exacta usando el comando show run.
Paso 2: Guardar el archivo de configuración.
Ha completado la configuración básica del switch. Ahora realice una copia de seguridad del archivo de configuración en ejecución en NVRAM para asegurarse de que los cambios realizados no se pierdan si el sistema se reinicia o pierde energía.
S1# copy running-config startup-config Destination filename [startup-config]?[Enter] Building configuration... [OK]
¿Cuál es la versión más corta y abreviada del comando copy running-config startup-config? cop r s
Paso 3: Examinar el archivo de configuración de inicio.
¿Qué comando mostrará el contenido de NVRAM? show startup-config
¿Se registraron todos los cambios ingresados en el archivo? Sí, es la misma que la configuración en ejecución.
Parte 5: Configurar S2
Ha completado la configuración en S1. Ahora configurará S2. Si no puede recordar los comandos, consulte las Partes 1 a 4 para obtener ayuda.
Configure S2 con los siguientes parámetros:
a. Nombre del dispositivo: S2
b. Proteja el acceso a la consola usando la contraseña letmein.
c. Configure una contraseña enable de c1$c0 y una contraseña enable secret de itsasecret.
d. Configure un mensaje para quienes inicien sesión en el switch con el siguiente mensaje:
Authorized access only. Unauthorized access is prohibited and violators will be prosecuted to the full extent of the law.
e. Cifre todas las contraseñas de texto sin formato.
f. Asegúrese de que la configuración sea correcta.
g. Guarde el archivo de configuración para evitar pérdidas si el switch se apaga.
Switch> enable Switch# config t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)# hostname S2 S2(config)# line console 0 S2(config-line)# password letmein S2(config-line)# login S2(config-line)# exit S2(config)# enable password c1$c0 S2(config)# enable secret itsasecret S2(config)# banner motd "This is a secure system. Authorized Access Only!" S2(config)# service password-encryption S2(config)# end S2# copy running-config startup-config
Configuraciones del dispositivo – Final
Switch 1 – S1
! ============================================================== !--- 2.5.5 Packet Tracer - Configure Initial Switch Settings !--- SCRIPT DE RESPUESTAS PARA EL SWITCH S1 !--- Uso: copie todo este archivo y péguelo en el terminal de S1 (comience en el prompt Switch>). Toda línea que comience con "!" es un comentario; IOS la ignora, por lo que pegar un comentario por error es inofensivo. ! ============================================================== enable configure terminal ! -------------------------------------------------------------- !--- Parte 2: Crear una configuración básica del switch ! -------------------------------------------------------------- !--- Asignar un nombre al switch. hostname S1 !--- Asegurar la línea de consola con la contraseña "letmein" y requerir inicio de sesión. line console 0 password letmein login exit !--- Asegurar el modo privilegiado con la contraseña enable "c1$c0". enable password c1$c0 !--- Reemplazarla con la contraseña cifrada más segura "enable secret" "itsasecret" (el secret tiene prioridad sobre la contraseña enable). enable secret itsasecret !--- Cifrar las contraseñas de texto sin formato enable y consola. service password-encryption ! -------------------------------------------------------------- !--- Parte 3: Configurar un banner MOTD ! -------------------------------------------------------------- !--- Configurar un banner de mensaje del día para advertir que el acceso no autorizado está prohibido. banner motd "This is a secure system. Authorized Access Only!" end ! -------------------------------------------------------------- !--- Parte 4: Guardar la configuración en NVRAM. (Presione Enter cuando se le solicite el nombre del archivo de destino.) ! -------------------------------------------------------------- copy running-config startup-config ! ============================================================== !--- Comandos de verificación: !--- show running-config -> confirmar nombre de host, contraseñas, banner !--- show startup-config -> confirmar que la configuración se guardó en NVRAM ! ==============================================================
Switch 2 – S2
! ============================================================== !--- 2.5.5 Packet Tracer - Configure Initial Switch Settings !--- SCRIPT DE RESPUESTAS PARA EL SWITCH S2 !--- Uso: copie todo este archivo y péguelo en el terminal de S2 (comience en el prompt Switch>). Toda línea que comience con "!" es un comentario; IOS la ignora, por lo que pegar un comentario por error es inofensivo. ! ============================================================== enable configure terminal ! -------------------------------------------------------------- !--- Parte 2: Crear una configuración básica del switch ! -------------------------------------------------------------- !--- Asignar un nombre al switch. hostname S2 !--- Asegurar la línea de consola con la contraseña "letmein" y requerir inicio de sesión. line console 0 password letmein login exit !--- Asegurar el modo privilegiado con la contraseña enable "c1$c0". enable password c1$c0 !--- Reemplazarla con la contraseña cifrada más segura "enable secret" "itsasecret" (el secret tiene prioridad sobre la contraseña enable). enable secret itsasecret !--- Cifrar las contraseñas de texto sin formato enable y consola. service password-encryption ! -------------------------------------------------------------- !--- Parte 3: Configurar un banner MOTD ! -------------------------------------------------------------- !--- Configurar un banner de mensaje del día para advertir que el acceso no autorizado está prohibido. banner motd "This is a secure system. Authorized Access Only!" end ! -------------------------------------------------------------- !--- Parte 4: Guardar la configuración en NVRAM. (Presione Enter cuando se le solicite el nombre del archivo de destino.) ! -------------------------------------------------------------- copy running-config startup-config ! ============================================================== !--- Comandos de verificación: !--- show running-config -> confirmar nombre de host, contraseñas, banner !--- show startup-config -> confirmar que la configuración se guardó en NVRAM ! ==============================================================