2.5.5 Packet Tracer – Configure ajustes iniciales del switch Respuestas

Spread the love

Última actualización: agosto 7, 2026

2.5.5 Packet Tracer – Configurar parámetros iniciales del switch Versión del instructor

2.5.5 Packet Tracer - Configure Initial Switch Settings
2.5.5 Packet Tracer – Configurar parámetros iniciales del switch

Objetivos

Parte 1: Verificar la configuración predeterminada del switch

Parte 2: Configurar una configuración básica del switch

Parte 3: Configurar un banner MOTD

Parte 4: Guardar archivos de configuración en NVRAM

Part 5: Configure

Antecedentes

En esta actividad, realizará configuraciones básicas del switch. Asegurará el acceso a la interfaz de línea de comandos (CLI) y puertos de consola mediante contraseñas cifradas y de texto sin formato. También aprenderá a configurar mensajes para usuarios que inician sesión en el switch. Estos banners también se utilizan para advertir a usuarios no autorizados que el acceso está prohibido.

Parte 1: Verificar la configuración predeterminada del switch

Paso 1: Entrar en modo privilegiado.

Puede acceder a todos los comandos del switch desde el modo privilegiado. Sin embargo, como muchos de los comandos privilegiados configuran parámetros operativos, el acceso privilegiado debe estar protegido por contraseña para evitar el uso no autorizado.

El conjunto de comandos EXEC privilegiado incluye los comandos contenidos en el modo EXEC de usuario, así como el comando configure a través del cual se obtiene acceso a los modos de comando restantes.

a. Haga clic en S1 y luego en la ficha CLI. Presione Enter

b. Ingrese al modo EXEC privilegiado ingresando el comando enable:

Switch> enable
Switch#

Observe que el prompt cambió en la configuración para reflejar el modo EXEC privilegiado.

Paso 2: Examinar la configuración actual del switch.

a. Introduzca el comando show running-config.

Switch# show running-config

b. Responda las siguientes preguntas:

¿Cuántas interfaces FastEthernet tiene el switch?  24

¿Cuántas interfaces Gigabit Ethernet tiene el switch? 2

¿Cuál es el rango de valores mostrados para las líneas vty?  0 -15

¿Qué comando mostrará el contenido actual de la memoria de acceso aleatorio no volátil (NVRAM)?

show startup-configuration

¿Por qué el switch responde con startup-config is not present? 

Muestra este mensaje porque el archivo de configuración no se guardó en NVRAM. Actualmente solo se encuentra en RAM.

Parte 2: Crear una configuración básica del switch

Paso 1: Asignar un nombre a un switch.

Para configurar parámetros en un switch, puede ser necesario moverse entre varios modos de configuración. Observe cómo cambia el prompt mientras navega por el switch.

Switch# configure terminal
Switch(config)# hostname S1
S1(config)# exit
S1#

Paso 2: Asegurar el acceso a la línea de consola.

Para asegurar el acceso a la línea de consola, acceda al modo config-line y configure la contraseña de consola en letmein.

S1# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
S1(config)# line console 0
S1(config-line)# password letmein
S1(config-line)# login
S1(config-line)# exit
S1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
S1#

¿Por qué es necesario el comando login?

In order for the password checking process to work, it requires both the login and password commands

Paso 3: Verificar que el acceso a la consola esté asegurado.

Salga del modo privilegiado para verificar que la contraseña del puerto de consola esté en vigor.

S1# exit
Switch con0 is now available
Press RETURN to get started.
User Access Verification
Password:
S1>

Nota: Si el switch no le pidió una contraseña, entonces no configuró el parámetro login en el Paso 2.

Paso 4: Asegurar el acceso al modo privilegiado.

Configure la contraseña enable en c1$c0. Esta contraseña protege el acceso al modo privilegiado.

Nota: El 0 en c1$c0 es un cero, no una O mayúscula. Esta contraseña no se calificará como correcta hasta después de que la cifre en el Paso 8.

S1> enable
S1# configure terminal
S1(config)# enable password c1$c0
S1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
S1#

Paso 5: Verificar que el acceso al modo privilegiado esté seguro.

a. Introduzca el comando exit nuevamente para cerrar sesión en el switch.

b. Presione Enter y ahora se le pedirá una contraseña:

User Access Verification
Password:

c. La primera contraseña es la contraseña de consola que configuró para la línea con 0. Introduzca esta contraseña para volver al modo EXEC de usuario.

d. Introduzca el comando para acceder al modo privilegiado.

e. Introduzca la segunda contraseña que configuró para proteger el modo EXEC privilegiado.

f. Verifique sus configuraciones examinando el contenido del archivo de configuración en ejecución:

S1# show running-configuration

Observe cómo las contraseñas de consola y enable están en texto sin formato. Esto podría representar un riesgo de seguridad si alguien está mirando por encima de su hombro.

Paso 6: Configurar una contraseña cifrada para asegurar el acceso al modo privilegiado.

La contraseña enable debe reemplazarse con la nueva contraseña secreta cifrada usando el comando enable secret. Configure la contraseña enable secret en itsasecret.

S1# config t
S1(config)# enable secret itsasecret
S1(config)# exit
S1#

Nota: La contraseña enable secret tiene prioridad sobre la contraseña enable. Si ambas están configuradas en el switch, debe ingresar la contraseña enable secret para entrar al modo EXEC privilegiado.

Paso 7: Verificar que la contraseña enable secret se agregue al archivo de configuración.

a. Introduzca el comando show running-configuration nuevamente para verificar que la nueva contraseña enable secret está configurada.

Nota: Puede abreviar show running-configuration como

S1# show run

b. ¿Qué se muestra para la contraseña enable secret?  $1$mERr$ILwq/b7kc.7X/ejA4Aosn0

c. ¿Por qué la contraseña enable secret se muestra de manera diferente a la que configuramos?

El enable secret se muestra en forma cifrada, mientras que la contraseña enable está en texto sin formato.

Paso 8: Cifrar las contraseñas enable y consola.

Como observó en el Paso 7, la contraseña enable secret estaba cifrada, pero las contraseñas enable y consola seguían en texto sin formato. Ahora cifraremos estas contraseñas de texto sin formato usando el comando service password-encryption.

S1# config t
S1(config)# service password-encryption
S1(config)# exit

Si configura más contraseñas en el switch, ¿se mostrarán en el archivo de configuración como texto sin formato o en forma cifrada? Explique por qué.

El comando service password-encryption cifra todas las contraseñas actuales y futuras.

Parte 3: Configurar un banner MOTD

Paso 1: Configurar un banner de mensaje del día (MOTD).

El conjunto de comandos de Cisco IOS incluye una función que le permite configurar mensajes que cualquier persona que inicie sesión en el switch verá. Estos mensajes se denominan mensajes del día, o banners MOTD. Encierre el texto del banner entre comillas o use un delimitador diferente a cualquier carácter que aparezca en la cadena MOTD.

S1# config t
S1(config)# banner motd "This is a secure system. Authorized Access Only!"
S1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
S1#

¿Cuándo se mostrará este banner?

El mensaje se mostrará cuando alguien ingrese al switch a través del puerto de consola.

¿Por qué todo switch debe tener un banner MOTD?

Todo switch debe tener un banner para advertir a los usuarios no autorizados que el acceso está prohibido, pero también puede usarse para enviar mensajes al personal de red/técnicos (como apagados inminentes del sistema o a quién contactar para obtener acceso).

Parte 4: Guardar archivos de configuración en NVRAM

Paso 1: Verificar que la configuración sea exacta usando el comando show run.

Paso 2: Guardar el archivo de configuración.

Ha completado la configuración básica del switch. Ahora realice una copia de seguridad del archivo de configuración en ejecución en NVRAM para asegurarse de que los cambios realizados no se pierdan si el sistema se reinicia o pierde energía.

S1# copy running-config startup-config
Destination filename [startup-config]?[Enter]
Building configuration...
[OK]

¿Cuál es la versión más corta y abreviada del comando copy running-config startup-config?  cop r s

Paso 3: Examinar el archivo de configuración de inicio.

¿Qué comando mostrará el contenido de NVRAM?   show startup-config

¿Se registraron todos los cambios ingresados en el archivo?  Sí, es la misma que la configuración en ejecución.

Parte 5: Configurar S2

Ha completado la configuración en S1. Ahora configurará S2. Si no puede recordar los comandos, consulte las Partes 1 a 4 para obtener ayuda.

Configure S2 con los siguientes parámetros:

a. Nombre del dispositivo: S2

b. Proteja el acceso a la consola usando la contraseña letmein.

c. Configure una contraseña enable de c1$c0 y una contraseña enable secret de itsasecret.

d. Configure un mensaje para quienes inicien sesión en el switch con el siguiente mensaje:

Authorized access only. Unauthorized access is prohibited and violators will be prosecuted to the full extent of the law.

e. Cifre todas las contraseñas de texto sin formato.

f. Asegúrese de que la configuración sea correcta.

g. Guarde el archivo de configuración para evitar pérdidas si el switch se apaga.

Switch> enable
Switch# config t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)# hostname S2
S2(config)# line console 0
S2(config-line)# password letmein
S2(config-line)# login
S2(config-line)# exit
S2(config)# enable password c1$c0
S2(config)# enable secret itsasecret
S2(config)# banner motd "This is a secure system. Authorized Access Only!"
S2(config)# service password-encryption
S2(config)# end
S2# copy running-config startup-config

Configuraciones del dispositivo – Final

Switch 1 – S1

! ==============================================================
!--- 2.5.5 Packet Tracer - Configure Initial Switch Settings
!--- SCRIPT DE RESPUESTAS PARA EL SWITCH S1
!--- Uso: copie todo este archivo y péguelo en el terminal de S1 (comience en el prompt Switch>). Toda línea que comience con "!" es un comentario; IOS la ignora, por lo que pegar un comentario por error es inofensivo.
! ==============================================================

enable
configure terminal

! --------------------------------------------------------------
!--- Parte 2: Crear una configuración básica del switch
! --------------------------------------------------------------

!--- Asignar un nombre al switch.
hostname S1

!--- Asegurar la línea de consola con la contraseña "letmein" y requerir inicio de sesión.
line console 0
 password letmein
 login
 exit

!--- Asegurar el modo privilegiado con la contraseña enable "c1$c0".
enable password c1$c0

!--- Reemplazarla con la contraseña cifrada más segura "enable secret" "itsasecret" (el secret tiene prioridad sobre la contraseña enable).
enable secret itsasecret

!--- Cifrar las contraseñas de texto sin formato enable y consola.
service password-encryption

! --------------------------------------------------------------
!--- Parte 3: Configurar un banner MOTD
! --------------------------------------------------------------

!--- Configurar un banner de mensaje del día para advertir que el acceso no autorizado está prohibido.
banner motd "This is a secure system. Authorized Access Only!"

end

! --------------------------------------------------------------
!--- Parte 4: Guardar la configuración en NVRAM. (Presione Enter cuando se le solicite el nombre del archivo de destino.)
! --------------------------------------------------------------
copy running-config startup-config


! ==============================================================
!--- Comandos de verificación:
!---   show running-config  -> confirmar nombre de host, contraseñas, banner
!---   show startup-config  -> confirmar que la configuración se guardó en NVRAM
! ==============================================================

Switch 2 – S2

! ==============================================================
!--- 2.5.5 Packet Tracer - Configure Initial Switch Settings
!--- SCRIPT DE RESPUESTAS PARA EL SWITCH S2
!--- Uso: copie todo este archivo y péguelo en el terminal de S2 (comience en el prompt Switch>). Toda línea que comience con "!" es un comentario; IOS la ignora, por lo que pegar un comentario por error es inofensivo.
! ==============================================================

enable
configure terminal

! --------------------------------------------------------------
!--- Parte 2: Crear una configuración básica del switch
! --------------------------------------------------------------

!--- Asignar un nombre al switch.
hostname S2

!--- Asegurar la línea de consola con la contraseña "letmein" y requerir inicio de sesión.
line console 0
 password letmein
 login
 exit

!--- Asegurar el modo privilegiado con la contraseña enable "c1$c0".
enable password c1$c0

!--- Reemplazarla con la contraseña cifrada más segura "enable secret" "itsasecret" (el secret tiene prioridad sobre la contraseña enable).
enable secret itsasecret

!--- Cifrar las contraseñas de texto sin formato enable y consola.
service password-encryption

! --------------------------------------------------------------
!--- Parte 3: Configurar un banner MOTD
! --------------------------------------------------------------

!--- Configurar un banner de mensaje del día para advertir que el acceso no autorizado está prohibido.
banner motd "This is a secure system. Authorized Access Only!"

end

! --------------------------------------------------------------
!--- Parte 4: Guardar la configuración en NVRAM. (Presione Enter cuando se le solicite el nombre del archivo de destino.)
! --------------------------------------------------------------
copy running-config startup-config


! ==============================================================
!--- Comandos de verificación:
!---   show running-config  -> confirmar nombre de host, contraseñas, banner
!---   show startup-config  -> confirmar que la configuración se guardó en NVRAM
! ==============================================================

Descargar el archivo de Packet Tracer (.pka):

About ExamenRedes

Foto del avatar
Subscribe
Notify of
guest

0 Comments