IP e Status das interfaces
Switch>show ip interface brief
Interface IP-Address OK? Method Status Protocol
GigabitEthernet1/0/1 unassigned YES unset down down
...
GigabitEthernet1/1/4 unassigned YES unset down down
Vlan1 unassigned YES unset administratively down down
Ver a tabela MAC:
Mostra tabela ARP dos dispositivos conectados ao Switch.
Switch#show mac address-table
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
1 000c.854d.c942 DYNAMIC Gig1/0/6
Habilitar uma interface ou VLAN
No modo privilegiado (#), entre em configure terminal
Switch#
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#interface vlan1
Switch(config-if)#no shut
Switch(config-if)#
%LINK-5-CHANGED: Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up
Switch(config-if)#exit
Switch(config)#
Ver resumo das VLANs configuradas no Switch
Switch#show vlan
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Gig1/0/1, Gig1/0/2, Gig1/0/3, Gig1/0/4
Gig1/0/5, Gig1/0/6, Gig1/0/7, Gig1/0/8
Gig1/0/9, Gig1/0/10, Gig1/0/11, Gig1/0/12
Gig1/0/13, Gig1/0/14, Gig1/0/15, Gig1/0/16
Gig1/0/17, Gig1/0/18, Gig1/0/19, Gig1/0/20
Gig1/0/21, Gig1/0/22, Gig1/0/23, Gig1/0/24
Gig1/1/1, Gig1/1/2, Gig1/1/3, Gig1/1/4
99 VLAN0099 active
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
99 enet 100099 1500 - - - - - 0 0
1002 fddi 101002 1500 - - - - - 0 0
1003 tr 101003 1500 - - - - - 0 0
1004 fdnet 101004 1500 - - - ieee - 0 0
1005 trnet 101005 1500 - - - ibm - 0 0
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
Remote SPAN VLANs
------------------------------------------------------------------------------
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------
Switch#
Ver o MAC das interfaces do Switch
show interfaces | include line protocol|bia
show interface vlan 1 | include address
Switch#show interfaces | include line protocol|bia
GigabitEthernet1/0/1 is down, line protocol is down (disabled)
Hardware is Lance, address is 000c.8589.1801 (bia 000c.8589.1801)
GigabitEthernet1/1/4 is down, line protocol is down (disabled)
Hardware is Lance, address is 0030.f270.5c04 (bia 0030.f270.5c04)
Vlan1 is administratively down, line protocol is down
Hardware is CPU Interface, address is 0060.2fde.172d (bia 0060.2fde.172d)
Ver o conteúdo do diretório da memória flash
Switch#show flash:
System flash directory:
File Length Name/status
3 505532849cat3k_caa-universalk9.16.03.02.SPA.bin
4 616 vlan.dat
[505533465 bytes used, 1034042343 available, 1539575808 total]
1.50426e+06K bytes of processor board System flash (Read/Write)
Switch#dir flash:
Directory of flash:/
3 -rw- 505532849 <no date> cat3k_caa-universalk9.16.03.02.SPA.bin
4 -rw- 616 <no date> vlan.dat
1539575808 bytes total (1034042343 bytes free)
Switch#
Ver a versão do hardware, sistema operacional (IOS) e Bootloader
Switch#show version
Cisco IOS Software [Denali], Catalyst L3 Switch Software (CAT3K_CAA-UNIVERSALK9-M), Version 16.3.2, RELEASE SOFTWARE (fc4)
Technical Support : http://www.cisco.com/techsupport
Copyright(c) 1986 - 2016 by Cisco Systems, Inc.
Compiled Tue 08 - Nov - 16 17:31 by pt_team
Cisco IOS-XE software, Copyright(c) 2005 - 2016 by cisco Systems, Inc.
All rights reserved.Certain components of Cisco IOS - XE software are
licensed under the GNU General Public License("GPL") Version 2.0.The
software code licensed under GPL Version 2.0 is free software that comes
with ABSOLUTELY NO WARRANTY.You can redistribute and / or modify such
GPL code under the terms of GPL Version 2.0.For more details, see the
documentation or "License Notice" file accompanying the IOS - XE software,
or the applicable URL provided on the flyer accompanying the IOS - XE
software.
ROM: IOS-XE ROMMON
BOOTLDR: CAT3K_CAA Boot Loader (CAT3K_CAA-HBOOT-M) Version 4.26, RELEASE SOFTWARE (P)
test uptime is 7 hours, 33 minutes
Uptime for this control processor is 7 hours, 36 minutes
System returned to ROM by Power Failure
System image file is "flash:/cat3k_caa-universalk9.16.03.02.SPA.bin"
Last reload reason : Power Failure
This product contains cryptographic features and is subject to United
States and local country laws governing import, export, transfer and
use. Delivery of Cisco cryptographic products does not imply
third-party authority to import, export, distribute or use encryption.
Importers, exporters, distributors and users are responsible for
compliance with U.S. and local country laws. By using this product you
agree to comply with applicable laws and regulations. If you are unable
to comply with U.S. and local laws, return this product immediately.
A summary of U.S. laws governing Cisco cryptographic products may be found at:
http://www.cisco.com/wwl/export/crypto/tool/stqrg.html
If you require further assistance please contact us by sending email to
[email protected].
Technology Package License Information :
---------------------------------------------------------------- -
Technology - package Technology - package
Current Type Next reboot
------------------------------------------------------------------
ipservicesk9 Permanent ipservicesk9
cisco WS-C3650-24PS (MIPS) processor (revision N0) with 865815K/6147K bytes of memory.
Processor board ID FDO2031E1Q6
1 Virtual Ethernet interface
28 Gigabit Ethernet/IEEE 802.3 interface(s)
2048K bytes of non-volatile configuration memory.
4194304K bytes of physical memory.
250456K bytes of Crash Files at crashinfo : .
1609272K bytes of Flash at flash : .
0K bytes of at webui : .
Base ethernet MAC Address : 00:60:2F:DE:17:2D
Motherboard assembly number : 73-15899-06
Motherboard serial number : FDO20311WHP
Model revision number : N0
Motherboard revision number : A0
Model number : WS-C3650-24PS
System serial number : FDO2031Q0TD
Switch Ports Model SW Version(Software IOS) SW Image Mode
------ ----- ----- ---------- ---------- ----
* 1 28 WS-C3650-24PS 16.3.2 CAT3K_CAA-UNIVERSALK9 BUNDLE
Configuration register is 0x102
Configurações básicas do Switch
Desativar resolução de nomes DNS
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#no ip domain-lookup
Alterar o hostname
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname S1
Definindo a senha do Switch (senha de acesso privilegiado)
Usada quando inserimos o comando enable, que deixa o símbolo sustenido # no switch.
S1(config)#service password-encryption
S1(config)#enable secret class
Configurando um banner motd
Ao finalizar a inserção do texto digitar o caractere de escape # para sair do campo de text.
S1(config)#banner motd #
Enter TEXT message. End with the character '#'.
E ESTRITAMENTE PROIDIDO ACESSO NAO AUTORIZADO AO SWITCH DA VM SERV - PASSIVEL DE PENALIDADES CONFORME A LEI.
#
S1(config)#
Configurando o IP na interface/VLAN
S1#
S1#conf t
Enter configuration commands, one per line. End with CNTL/Z.
S1(config)#interface vlan99
S1(config-if)#
%LINK-5-CHANGED: Interface Vlan99, changed state to up
S1(config-if)#
S1(config-if)#ip address 192.168.1.2 255.255.255.0
S1(config-if)#no shut
Configurando as portas numa VLAN
S1#conf t
Enter configuration commands, one per line. End with CNTL/Z.
S1(config)#interface range Gig1/0/1 - 24, Gig1/1/1 - 4
S1(config-if-range)#switchport access vlan 99
S1(config-if-range)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to up
Configurando IP gateway no Switch
S1(config)# ip default-gateway 192.168.1.1
Configurando senha na interface console
S1#conf t
Enter configuration commands, one per line. End with CNTL/Z.
S1(config)#line con 0
S1(config-line)#logging synchronous
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#exit
Configurar senha na interface Telnet
S1(config)#line vty 0 15
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#end
Salvar as configurações do Switch
S1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
S1#
Horário
SG350X#clock set [hh:mm:ss] [month] [day] [year]
SG350X#show clock [detail]
Criar Vlans
S1(config)#vlan 10
S1(config-vlan)#name Operacoes
S1(config-vlan)#vlan 20
S1(config-vlan)#name Parking_Lot
S1(config-vlan)#vlan 99
S1(config-vlan)#name Management
S1(config-vlan)#vlan 1000
S1(config-vlan)#name Native
S1(config-vlan)#end
Configurar porta na VLAN como acesso
S1(config)#interface f0/6
S1(config-if)#sw
S1(config-if)#switchport access vlan 10
S1(config-if)#exit
Entroncamento de VLANs Trunk – via Dynamic Trunking Protocol (DTP)
Alguns switches Cisco têm um protocolo proprietário que permite negociar automaticamente o entroncamento com um dispositivo vizinho. Esse protocolo é chamado DTP (Dynamic Trunking Protocol). O DTP pode acelerar o processo de configuração de um administrador de rede. As interfaces de tronco Ethernet suportam diferentes modos de entroncamento. Uma interface pode ser definida como entroncamento ou não-entroncamento, ou para negociar entroncamento com a interface de vizinho. A negociação de tronco é gerenciada pelo DTP, que opera somente ponto a ponto, entre dispositivos de rede.
O DTP é um protocolo proprietário da Cisco ativado automaticamente nos switches Catalyst Séries 2960 e 3560. O DTP gerencia a negociação de tronco apenas se a porta de switch vizinho estiver configurada em um modo de tronco com suporte para DTP. Os switches de outros fornecedores não oferecem suporte a DTP.
Caution: Alguns dispositivos de internetworking podem encaminhar quadros DTP incorretamente, o que pode causar configurações incorretas. Para evitar isso, desative o DTP nas interfaces de switch Cisco conectadas a dispositivos que não suportam DTP.
A configuração DTP padrão para switches Cisco Catalyst 2960 e 3650 é dinâmico auto.
Para habilitar o entroncamento de um comutador Cisco para um dispositivo que não suporta DTP, use switchport mode trunk os comandos e modo de configuração switchport nonegotiate da interface. Isso faz com que a interface se torne um tronco, mas não gerará quadros DTP.
S1(config-if)# switchport mode trunk
S1(config-if)# switchport nonegotiate
Para reativar o protocolo de entroncamento dinâmico, use o switchport mode dynamic auto comando.
S1(config-if)# switchport mode dynamic auto
Se as portas que conectam dois switches estiverem configuradas para ignorar todos os anúncios DTP com os switchport mode trunk comandos switchport nonegotiate e, as portas permanecerão no modo de porta de tronco. Se as portas de conexão estiverem definidas como dinâmico automático, elas não negociarão um tronco e permanecerão no estado do modo de acesso, criando um link de tronco inativo.
Ao configurar uma porta para estar no modo de tronco, use o switchport mode trunkcomando Assim, não haverá ambiguidade com relação ao estado em que o tronco está. Ele está sempre ativo.
Configurando a porta como tronco (Todas das VLANs existentes passam)
S2(config)#interface f0/2
S2(config-if)#switchport mode dynamic desirable
Modos de interface negociados
O switchport mode comando possui opções adicionais para negociar o modo de interface. A sintaxe completa do comando é a seguinte:
Switch(config)# switchport mode { access | dynamic { auto | desirable } | trunk }
As opções estão descritas na tabela.
Opção | Descrição |
---|---|
access | Coloca a interface (porta de acesso) no modo permanente sem entroncamento e negocia para converter o link em um link não tronco.A interface se torna uma interface sem tronco, independentemente de a interface vizinha é uma interface de tronco. |
dynamic auto (USA DTP) | Torna a interface capaz de converter o link em um link de tronco.A interface se torna uma interface de tronco se a interface vizinha é definido como tronco ou modo desejável.O modo de porta de switch padrão para todas as interfaces Ethernet é dynamic auto. |
dynamic desirable (USA DTP) | Faz com que a interface tente ativamente converter o link em um tronco .A interface se torna uma interface de tronco se a interface vizinha é definido como o modo de tronco, desejável ou automático dinâmico. |
trunk (NÃO USA DTP) | Coloca a interface no modo de entroncamento permanente e negocia para converter o link vizinho em um link de tronco.A interface se torna uma interface de tronco, mesmo que os vizinhos não é uma interface de tronco. |
Use o comando switchport nonegotiate interface configuration para interromper a negociação DTP. O switch não se envolve na negociação de DTP nesta interface. Você pode usar esse comando somente quando o modo de porta de comutação da interface for access ou trunk. Você deve configurar manualmente a interface vizinha como uma interface de tronco para estabelecer um link de tronco.
Vendo as VLANs e portas configuradas como modo trunk via Dynamic Trunking Protocol (DTP)
As interfaces trunk não aparecem no show vlan brief
S2#show interfaces trunk
Port Mode Encapsulation Status Native vlan
Fa0/2 desirable n-802.1q trunking 1
Port Vlans allowed on trunk
Fa0/2 1-1005
Port Vlans allowed and active in management domain
Fa0/2 1,10,20,99,1000
Port Vlans in spanning tree forwarding state and not pruned
Fa0/2 1,10,20,99,1000
Verificando o modo de DTP
O modo DTP padrão depende da versão do Cisco IOS Software e da plataforma. Para determinar o modo DTP atual, execute o show dtp interface comando conforme mostrado na saída.
S1# show dtp interface fa0/1
DTP information for FastEthernet0/1:
TOS/TAS/TNS: ACCESS/AUTO/ACCESS
TOT/TAT/TNT: NATIVE/NEGOTIATE/NATIVE
Neighbor address 1: C80084AEF101
Neighbor address 2: 000000000000
Hello timer expiration (sec/state): 11/RUNNING
Access timer expiration (sec/state): never/STOPPED
Negotiation timer expiration (sec/state): never/STOPPED
Multidrop timer expiration (sec/state): never/STOPPED
FSM state: S2:ACCESS
# times multi & trunk 0
Enabled: yes
In STP: no
Observação: Uma prática recomendada geral é definir a interface como trunk e nonegotiate quando um link de tronco é necessário. Nos links onde o entroncamento não é pretendido, o DTP deve ser desativado.
Comandos de Configuração de Trunk (Não usa DTP)
Agora que você configurou e verificou VLANs, é hora de configurar e verificar troncos de VLAN. Um tronco de VLAN é um link de Camada 2 entre dois switches que transporta tráfego para todas as VLANs (a menos que a lista de VLAN permitida seja restrita manual ou dinamicamente).
Para habilitar links de tronco, configure as portas de interconexão com o conjunto de comandos de configuração de interface mostrados na tabela.
Tarefa | Comando IOS |
---|---|
Entre no modo de configuração global. | Switch# configure terminal |
Entre no modo de configuração da interface. | Switch(config)# interface interface-id |
Defina a porta para o modo de entroncamento permanente. | Switch(config-if)# switchport mode trunk |
Definir a VLAN nativa de modo que não seja a VLAN 1. | Switch(config-if)# switchport trunk native vlan vlan-id |
Especifique a lista de VLANs a serem permitidas no link de tronco. | Switch(config-if)# switchport trunk allowed vlan vlan-list |
Volte para o modo EXEC privilegiado. | Switch(config-if)# end |
Configuração de VLAN tronco (Não usa DTP)
S1(config)# interface fastEthernet 0/1
S1(config-if)# switchport mode trunk
S1(config-if)# switchport trunk native vlan 99
S1(config-if)# switchport trunk allowed vlan 10,20,30,99
S1(config-if)# end
Verificar a configuração do tronco
A saída do switch exibe a configuração da porta do switch F0/1 no switch S1. A configuração é verificada com o show interfaces comando switchport interface-ID.
S1# show interfaces fa0/1 switchport
Name: Fa0/1
Switchport: Enabled
Administrative Mode: trunk
Operational Mode: trunk
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: dot1q
Negotiation of Trunking: On
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 99 (VLAN0099)
Voice VLAN: none
Administrative private-vlan host-association: none
Administrative private-vlan mapping: none
Administrative private-vlan trunk native VLAN: none
Administrative private-vlan trunk encapsulation: dot1q
Administrative private-vlan trunk normal VLANs: none
Administrative private-vlan trunk associations: none
Administrative private-vlan trunk private VLANs: none
Operational private-vlan: none
Trunking VLANs Enabled: 10,20,30,99
Pruning VLANs Enabled: 2-1001
(output omitted)
A área destacada superior mostra que a porta F0/1 tem seu modo administrativo definido como trunk. A porta está no modo de entroncamento. A próxima área destacada verifica se a VLAN nativa é a VLAN 99. Mais abaixo na saída, a área destacada inferior mostra que as VLANs 10, 20, 30 e 99 estão ativadas no tronco.
Redefinir o tronco para o estado padrão
Use o no switchport trunk allowed vlan e os no switchport trunk native vlan comandos para remover as VLANs permitidas e redefinir a VLAN nativa do tronco. Quando ele é redefinido para o estado padrão, o tronco permite todas as VLANs e usa a VLAN 1 como a VLAN nativa. O exemplo mostra os comandos usados para redefinir todas as características de entroncamento de uma interface de entroncamento para as configurações padrão.
S1(config)# interface fa0/1
S1(config-if)# no switchport trunk allowed vlan
S1(config-if)# no switchport trunk native vlan
S1(config-if)# end
O comando show interfaces fa0/1 switchport revela que o tronco foi reconfigurado para um estado padrão.
S1# show interfaces fa0/1 switchport
Name: Fa0/1
Switchport: Enabled
Administrative Mode: trunk
Operational Mode: trunk
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: dot1q
Negotiation of Trunking: On
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 1 (default)
Administrative Native VLAN tagging: enabled
Voice VLAN: none
Administrative private-vlan host-association: none
Administrative private-vlan mapping: none
Administrative private-vlan trunk native VLAN: none
Administrative private-vlan trunk Native VLAN tagging: enabled
Administrative private-vlan trunk encapsulation: dot1q
Administrative private-vlan trunk normal VLANs: none
Administrative private-vlan trunk associations: none
Administrative private-vlan trunk mappings: none
Operational private-vlan: none
Trunking VLANs Enabled: ALL
Pruning VLANs Enabled: 2-1001
(output omitted)
Este exemplo de saída mostra os comandos usados para remover o recurso trunk da porta do switch F0/1 no switch S1. O show interfaces f0/1 switchport comando revela que a interface F0/1 está agora no modo de acesso estático.
S1(config)# interface fa0/1
S1(config-if)# switchport mode access
S1(config-if)# end
S1# show interfaces fa0/1 switchport
Name: Fa0/1
Switchport: Enabled
Administrative Mode: static access
Operational Mode: static access
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: native
Negotiation of Trunking: Off
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 1 (default)
Administrative Native VLAN tagging: enabled
(output omitted)
Resetar o switch
enable
erase startup-config
write erase
reload
Após reiniciar, exclua o arquivo VLAN.dat
enable
delete vlan.dat
reload
STP – Spanning Tree Protocol
S2#show spanning-tree
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0001.6448.C6E7
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 0001.6448.C6E7
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Fa0/1 Desg FWD 19 128.1 P2p
Gi0/2 Desg FWD 4 128.26 P2p
show ip route – Ver as rotas criadas no roteador
Verifique se as subinterfaces estão aparecendo na tabela de roteamento de R1 usando o show ip route comando. Observe que existem três rotas conectadas (C) e suas respectivas interfaces de saída para cada VLAN roteável. A saída confirma que as sub-redes, VLANs e subinterfaces corretas estão ativas
R1# show ip route | begin Gateway
Gateway of last resort is not set.
192.168.10.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.10.0/24 is directly connected, GigabitEthernet0/0/1.10
L 192.168.10.1/32 is directly connected, GigabitEthernet0/0/1.10
192.168.20.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.20.0/24 is directly connected, GigabitEthernet0/0/1.20
L 192.168.20.1/32 is directly connected, GigabitEthernet0/0/1.20
192.168.99.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.99.0/24 is directly connected, GigabitEthernet0/0/1.99
L 192.168.99.1/32 is directly connected, GigabitEthernet0/0/1.99
R1#
show ip interface brief
Outro comando útil do roteador é show ip interface brief, como mostrado na saída. A saída confirma que as subinterfaces têm o endereço IPv4 correto configurado e que estão operacionais.
R1# show ip interface brief | include up
GigabitEthernet0/0/1 unassigned YES unset up up
Gi0/0/1.10 192.168.10.1 YES manual up up
Gi0/0/1.20 192.168.20.1 YES manual up up
Gi0/0/1.99 192.168.99.1 YES manual up up
R1#
show interfaces
As subinterfaces podem ser verificadas usando o comando show interfaces subinterface-id, conforme mostrado.
R1# show interfaces g0/0/1.10
GigabitEthernet0/0/1.10 is up, line protocol is up
Hardware is ISR4221-2x1GE, address is 10b3.d605.0301 (bia 10b3.d605.0301)
Description: Default Gateway for VLAN 10
Internet address is 192.168.10.1/24
MTU 1500 bytes, BW 100000 Kbit/sec, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation 802.1Q Virtual LAN, Vlan ID 10.
ARP type: ARPA, ARP Timeout 04:00:00
Keepalive not supported
Last clearing of "show interface" counters never
R1#
show interfaces trunk – no switch
A configuração incorreta também pode estar na porta de entroncamento do switch. Portanto, também é útil verificar os links de tronco ativos em um switch de Camada 2 usando o show interfaces trunk comando, como mostrado na saída. A saída confirma que o link para R1 é entroncamento para as VLANs necessárias.
Note: Embora a VLAN 1 não tenha sido configurada explicitamente, ela foi incluída automaticamente porque o tráfego de controle em links de tronco sempre será encaminhado na VLAN 1.
S1# show interfaces trunk
Port Mode Encapsulation Status Native vlan
Fa0/1 on 802.1q trunking 1
Fa0/5 on 802.1q trunking 1
Port Vlans allowed on trunk
Fa0/1 1-4094
Fa0/5 1-4094
Port Vlans allowed and active in management domain
Fa0/1 1,10,20,99
Fa0/5 1,10,20,99
Port Vlans in spanning tree forwarding state and not pruned
Fa0/1 1,10,20,99
Fa0/5 1,10,20,99
S1#
Configurando VLAN como sub interface no roteador – usado em modo de roteamento inter-VLAN do roteador stick
Número VLAN ID e IP da VLAN devem ser substituídos nos campos em negrito.
Router(config)#interface g0/0/0.4
Router(config-subif)#
%LINK-5-CHANGED: Interface GigabitEthernet0/0/0.4, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0/0.4, changed state to up
Router(config-subif)#encapsulation dot1q 4
Router(config-subif)#ip address 192.168.4.1 255.255.255.0
Router(config-subif)#exit
Comprimento mínimo de senha
R1(config)#security passwords min-length 10
Configurar SSH
enable
configure terminal
ip domain-name exemplo.com
crypto key generate rsa modulus 2048
ip ssh version 2
username administrador secret admin1pass
!Configure as Linhas VTY para Autenticar Usando o Banco de Dados de Usuários Locais
line vty 0 4
!Configure as Linhas VTY para Aceitar Somente Conexões SSH
transport input ssh
login local
ip ssh time-out 60
ip ssh authentication-retries 3
! Opcional: Desabilite algoritmos fracos se suportado
! ip ssh server algorithm authentication publickey, password
! ip ssh server algorithm encryption aes256-ctr
! ip ssh server algorithm mac hmac-sha2-256
banner login ^C
Atenção: Acesso autorizado apenas para administradores.
^C
security passwords min-length 10
end
write memory
Referências bibliográficas
https://docs.google.com/document/d/1ur71TKR0P6ZuSDvBoo6Sfyug2RiFgeJWBH-c1Y43z8U/preview?hgd=1