IP e Status das interfaces

Switch>show ip interface brief 
Interface              IP-Address      OK? Method Status                Protocol 
GigabitEthernet1/0/1   unassigned      YES unset  down                  down 
... 
GigabitEthernet1/1/4   unassigned      YES unset  down                  down 
Vlan1                  unassigned      YES unset  administratively down down

Ver a tabela MAC:

Mostra tabela ARP dos dispositivos conectados ao Switch.

Switch#show mac address-table
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----

   1    000c.854d.c942    DYNAMIC     Gig1/0/6

Habilitar uma interface ou VLAN

No modo privilegiado (#), entre em configure terminal

Switch#
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#interface vlan1
Switch(config-if)#no shut

Switch(config-if)#
%LINK-5-CHANGED: Interface Vlan1, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up

Switch(config-if)#exit
Switch(config)#

Ver resumo das VLANs configuradas no Switch

Switch#show vlan

VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------------
1    default                          active    Gig1/0/1, Gig1/0/2, Gig1/0/3, Gig1/0/4
                                                Gig1/0/5, Gig1/0/6, Gig1/0/7, Gig1/0/8
                                                Gig1/0/9, Gig1/0/10, Gig1/0/11, Gig1/0/12
                                                Gig1/0/13, Gig1/0/14, Gig1/0/15, Gig1/0/16
                                                Gig1/0/17, Gig1/0/18, Gig1/0/19, Gig1/0/20
                                                Gig1/0/21, Gig1/0/22, Gig1/0/23, Gig1/0/24
                                                Gig1/1/1, Gig1/1/2, Gig1/1/3, Gig1/1/4
99   VLAN0099                         active    
1002 fddi-default                     active    
1003 token-ring-default               active    
1004 fddinet-default                  active    
1005 trnet-default                    active    

VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1    enet  100001     1500  -      -      -        -    -        0      0
99   enet  100099     1500  -      -      -        -    -        0      0
1002 fddi  101002     1500  -      -      -        -    -        0      0   
1003 tr    101003     1500  -      -      -        -    -        0      0   
1004 fdnet 101004     1500  -      -      -        ieee -        0      0   
1005 trnet 101005     1500  -      -      -        ibm  -        0      0   

VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------

Remote SPAN VLANs
------------------------------------------------------------------------------

Primary Secondary Type              Ports
------- --------- ----------------- ------------------------------------------
Switch#

Ver o MAC das interfaces do Switch

show interfaces | include line protocol|bia

show interface vlan 1 | include address

Switch#show interfaces | include line protocol|bia
GigabitEthernet1/0/1 is down, line protocol is down (disabled)
  Hardware is Lance, address is 000c.8589.1801 (bia 000c.8589.1801)

GigabitEthernet1/1/4 is down, line protocol is down (disabled)
  Hardware is Lance, address is 0030.f270.5c04 (bia 0030.f270.5c04)
Vlan1 is administratively down, line protocol is down
  Hardware is CPU Interface, address is 0060.2fde.172d (bia 0060.2fde.172d)

Ver o conteúdo do diretório da memória flash

Switch#show flash:

System flash directory:
File  Length   Name/status
  3   505532849cat3k_caa-universalk9.16.03.02.SPA.bin
  4   616      vlan.dat
[505533465 bytes used, 1034042343 available, 1539575808 total]
1.50426e+06K bytes of processor board System flash (Read/Write)
Switch#dir flash:
Directory of flash:/

    3  -rw-   505532849          <no date>  cat3k_caa-universalk9.16.03.02.SPA.bin
    4  -rw-         616          <no date>  vlan.dat

1539575808 bytes total (1034042343 bytes free)
Switch#

Ver a versão do hardware, sistema operacional (IOS) e Bootloader

Switch#show version
Cisco IOS Software [Denali], Catalyst L3 Switch Software (CAT3K_CAA-UNIVERSALK9-M), Version 16.3.2, RELEASE SOFTWARE (fc4)
Technical Support : http://www.cisco.com/techsupport
Copyright(c) 1986 - 2016 by Cisco Systems, Inc.
Compiled Tue 08 - Nov - 16 17:31 by pt_team


Cisco IOS-XE software, Copyright(c) 2005 - 2016 by cisco Systems, Inc.
All rights reserved.Certain components of Cisco IOS - XE software are
licensed under the GNU General Public License("GPL") Version 2.0.The
software code licensed under GPL Version 2.0 is free software that comes
with ABSOLUTELY NO WARRANTY.You can redistribute and / or modify such
GPL code under the terms of GPL Version 2.0.For more details, see the
documentation or "License Notice" file accompanying the IOS - XE software,
or the applicable URL provided on the flyer accompanying the IOS - XE
software.


ROM: IOS-XE ROMMON
BOOTLDR: CAT3K_CAA Boot Loader (CAT3K_CAA-HBOOT-M) Version 4.26, RELEASE SOFTWARE (P)

test uptime is 7 hours, 33 minutes
Uptime for this control processor is 7 hours, 36 minutes
System returned to ROM by Power Failure
System image file is "flash:/cat3k_caa-universalk9.16.03.02.SPA.bin"
Last reload reason : Power Failure


This product contains cryptographic features and is subject to United
States and local country laws governing import, export, transfer and
use. Delivery of Cisco cryptographic products does not imply
third-party authority to import, export, distribute or use encryption.
Importers, exporters, distributors and users are responsible for
compliance with U.S. and local country laws. By using this product you
agree to comply with applicable laws and regulations. If you are unable
to comply with U.S. and local laws, return this product immediately.

A summary of U.S. laws governing Cisco cryptographic products may be found at:
http://www.cisco.com/wwl/export/crypto/tool/stqrg.html

If you require further assistance please contact us by sending email to
[email protected].



Technology Package License Information :

---------------------------------------------------------------- -
Technology - package                   Technology - package
Current             Type             Next reboot
------------------------------------------------------------------
ipservicesk9        Permanent        ipservicesk9

cisco WS-C3650-24PS (MIPS) processor (revision N0) with 865815K/6147K bytes of memory.
Processor board ID FDO2031E1Q6
1 Virtual Ethernet interface
28 Gigabit Ethernet/IEEE 802.3 interface(s)
2048K bytes of non-volatile configuration memory.
4194304K bytes of physical memory.
250456K bytes of Crash Files at crashinfo : .
1609272K bytes of Flash at flash : .
0K bytes of  at webui : .

Base ethernet MAC Address       : 00:60:2F:DE:17:2D
Motherboard assembly number     : 73-15899-06
Motherboard serial number       : FDO20311WHP
Model revision number           : N0
Motherboard revision number     : A0
Model number                    : WS-C3650-24PS
System serial number            : FDO2031Q0TD



Switch   Ports  Model              SW Version(Software IOS) SW Image              Mode
------   -----  -----              ----------              ----------            ----
*    1   28     WS-C3650-24PS      16.3.2                  CAT3K_CAA-UNIVERSALK9 BUNDLE

Configuration register is 0x102

Configurações básicas do Switch

Desativar resolução de nomes DNS

Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#no ip domain-lookup

Alterar o hostname

Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#hostname S1

Definindo a senha do Switch (senha de acesso privilegiado)

Usada quando inserimos o comando enable, que deixa o símbolo sustenido # no switch.

S1(config)#service password-encryption
S1(config)#enable secret class

Configurando um banner motd

Ao finalizar a inserção do texto digitar o caractere de escape # para sair do campo de text.

S1(config)#banner motd #
Enter TEXT message.  End with the character '#'.
E ESTRITAMENTE PROIDIDO ACESSO NAO AUTORIZADO AO SWITCH DA VM SERV - PASSIVEL DE PENALIDADES CONFORME A LEI.
#

S1(config)#

Configurando o IP na interface/VLAN

S1#
S1#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
S1(config)#interface vlan99
S1(config-if)#
%LINK-5-CHANGED: Interface Vlan99, changed state to up
S1(config-if)#
S1(config-if)#ip address 192.168.1.2 255.255.255.0
S1(config-if)#no shut

Configurando as portas numa VLAN

S1#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
S1(config)#interface range Gig1/0/1 - 24, Gig1/1/1 - 4
S1(config-if-range)#switchport access vlan 99
S1(config-if-range)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to up

Configurando IP gateway no Switch

S1(config)# ip default-gateway 192.168.1.1

Configurando senha na interface console

S1#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
S1(config)#line con 0
S1(config-line)#logging synchronous
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#exit

Configurar senha na interface Telnet

S1(config)#line vty 0 15
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#end

Salvar as configurações do Switch

S1#copy running-config startup-config
Destination filename [startup-config]? 
Building configuration...
[OK]
S1#

Horário

SG350X#clock set [hh:mm:ss] [month] [day] [year]
SG350X#show clock [detail]

Criar Vlans

S1(config)#vlan 10
S1(config-vlan)#name Operacoes
S1(config-vlan)#vlan 20
S1(config-vlan)#name Parking_Lot
S1(config-vlan)#vlan 99
S1(config-vlan)#name Management
S1(config-vlan)#vlan 1000
S1(config-vlan)#name Native
S1(config-vlan)#end

Configurar porta na VLAN como acesso

S1(config)#interface f0/6
S1(config-if)#sw
S1(config-if)#switchport access vlan 10
S1(config-if)#exit

Entroncamento de VLANs Trunk – via Dynamic Trunking Protocol (DTP)

Alguns switches Cisco têm um protocolo proprietário que permite negociar automaticamente o entroncamento com um dispositivo vizinho. Esse protocolo é chamado DTP (Dynamic Trunking Protocol). O DTP pode acelerar o processo de configuração de um administrador de rede. As interfaces de tronco Ethernet suportam diferentes modos de entroncamento. Uma interface pode ser definida como entroncamento ou não-entroncamento, ou para negociar entroncamento com a interface de vizinho. A negociação de tronco é gerenciada pelo DTP, que opera somente ponto a ponto, entre dispositivos de rede.

O DTP é um protocolo proprietário da Cisco ativado automaticamente nos switches Catalyst Séries 2960 e 3560. O DTP gerencia a negociação de tronco apenas se a porta de switch vizinho estiver configurada em um modo de tronco com suporte para DTP. Os switches de outros fornecedores não oferecem suporte a DTP.

Caution: Alguns dispositivos de internetworking podem encaminhar quadros DTP incorretamente, o que pode causar configurações incorretas. Para evitar isso, desative o DTP nas interfaces de switch Cisco conectadas a dispositivos que não suportam DTP.

A configuração DTP padrão para switches Cisco Catalyst 2960 e 3650 é dinâmico auto.

Para habilitar o entroncamento de um comutador Cisco para um dispositivo que não suporta DTP, use switchport mode trunk os comandos e modo de configuração switchport nonegotiate da interface. Isso faz com que a interface se torne um tronco, mas não gerará quadros DTP.

S1(config-if)# switchport mode trunk
S1(config-if)# switchport nonegotiate

Para reativar o protocolo de entroncamento dinâmico, use o switchport mode dynamic auto comando.

S1(config-if)# switchport mode dynamic auto

Se as portas que conectam dois switches estiverem configuradas para ignorar todos os anúncios DTP com os switchport mode trunk comandos switchport nonegotiate e, as portas permanecerão no modo de porta de tronco. Se as portas de conexão estiverem definidas como dinâmico automático, elas não negociarão um tronco e permanecerão no estado do modo de acesso, criando um link de tronco inativo.

Ao configurar uma porta para estar no modo de tronco, use o switchport mode trunkcomando Assim, não haverá ambiguidade com relação ao estado em que o tronco está. Ele está sempre ativo.

Configurando a porta como tronco (Todas das VLANs existentes passam)

S2(config)#interface f0/2
S2(config-if)#switchport mode dynamic desirable 

Modos de interface negociados

switchport mode comando possui opções adicionais para negociar o modo de interface. A sintaxe completa do comando é a seguinte:

Switch(config)# switchport mode { access | dynamic { auto | desirable } | trunk }

As opções estão descritas na tabela.

OpçãoDescrição
accessColoca a interface (porta de acesso) no modo permanente sem entroncamento e negocia para converter o link em um link não tronco.A interface se torna uma interface sem tronco, independentemente de a interface vizinha é uma interface de tronco.
dynamic auto (USA DTP)Torna a interface capaz de converter o link em um link de tronco.A interface se torna uma interface de tronco se a interface vizinha é definido como tronco ou modo desejável.O modo de porta de switch padrão para todas as interfaces Ethernet é dynamic auto.
dynamic desirable (USA DTP)Faz com que a interface tente ativamente converter o link em um tronco .A interface se torna uma interface de tronco se a interface vizinha é definido como o modo de tronco, desejável ou automático dinâmico.
trunk (NÃO USA DTP)Coloca a interface no modo de entroncamento permanente e negocia para converter o link vizinho em um link de tronco.A interface se torna uma interface de tronco, mesmo que os vizinhos não é uma interface de tronco.

Use o comando switchport nonegotiate interface configuration para interromper a negociação DTP. O switch não se envolve na negociação de DTP nesta interface. Você pode usar esse comando somente quando o modo de porta de comutação da interface for access ou trunk. Você deve configurar manualmente a interface vizinha como uma interface de tronco para estabelecer um link de tronco.

Vendo as VLANs e portas configuradas como modo trunk via Dynamic Trunking Protocol (DTP)

As interfaces trunk não aparecem no show vlan brief

S2#show interfaces trunk
Port        Mode         Encapsulation  Status        Native vlan
Fa0/2       desirable    n-802.1q       trunking      1

Port        Vlans allowed on trunk
Fa0/2       1-1005

Port        Vlans allowed and active in management domain
Fa0/2       1,10,20,99,1000

Port        Vlans in spanning tree forwarding state and not pruned
Fa0/2       1,10,20,99,1000

Verificando o modo de DTP

O modo DTP padrão depende da versão do Cisco IOS Software e da plataforma. Para determinar o modo DTP atual, execute o show dtp interface comando conforme mostrado na saída.

S1# show dtp interface fa0/1
DTP information for FastEthernet0/1:
TOS/TAS/TNS: ACCESS/AUTO/ACCESS
TOT/TAT/TNT: NATIVE/NEGOTIATE/NATIVE
Neighbor address 1: C80084AEF101
Neighbor address 2: 000000000000
Hello timer expiration (sec/state): 11/RUNNING
Access timer expiration (sec/state): never/STOPPED
Negotiation timer expiration (sec/state): never/STOPPED
Multidrop timer expiration (sec/state): never/STOPPED
FSM state: S2:ACCESS
# times multi & trunk 0
Enabled: yes
In STP: no

Observação: Uma prática recomendada geral é definir a interface como trunk e nonegotiate quando um link de tronco é necessário. Nos links onde o entroncamento não é pretendido, o DTP deve ser desativado.

Comandos de Configuração de Trunk (Não usa DTP)

Agora que você configurou e verificou VLANs, é hora de configurar e verificar troncos de VLAN. Um tronco de VLAN é um link de Camada 2 entre dois switches que transporta tráfego para todas as VLANs (a menos que a lista de VLAN permitida seja restrita manual ou dinamicamente).

Para habilitar links de tronco, configure as portas de interconexão com o conjunto de comandos de configuração de interface mostrados na tabela.

TarefaComando IOS
Entre no modo de configuração global.Switch# configure terminal
Entre no modo de configuração da interface.Switch(config)# interface interface-id
Defina a porta para o modo de entroncamento permanente.Switch(config-if)# switchport mode trunk
Definir a VLAN nativa de modo que não seja a VLAN 1.Switch(config-if)# switchport trunk native vlan vlan-id
Especifique a lista de VLANs a serem permitidas no link de tronco.Switch(config-if)# switchport trunk allowed vlan vlan-list
Volte para o modo EXEC privilegiado.Switch(config-if)# end

Configuração de VLAN tronco (Não usa DTP)

S1(config)# interface fastEthernet 0/1
S1(config-if)# switchport mode trunk
S1(config-if)# switchport trunk native vlan 99
S1(config-if)# switchport trunk allowed vlan 10,20,30,99
S1(config-if)# end

Verificar a configuração do tronco

A saída do switch exibe a configuração da porta do switch F0/1 no switch S1. A configuração é verificada com o show interfaces comando switchport interface-ID.

S1# show interfaces fa0/1 switchport
Name: Fa0/1
Switchport: Enabled
Administrative Mode: trunk
Operational Mode: trunk
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: dot1q
Negotiation of Trunking: On
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 99 (VLAN0099)
Voice VLAN: none
Administrative private-vlan host-association: none 
Administrative private-vlan mapping: none 
Administrative private-vlan trunk native VLAN: none
Administrative private-vlan trunk encapsulation: dot1q
Administrative private-vlan trunk normal VLANs: none
Administrative private-vlan trunk associations: none
Administrative private-vlan trunk private VLANs: none 
Operational private-vlan: none
Trunking VLANs Enabled: 10,20,30,99
Pruning VLANs Enabled: 2-1001
(output omitted)

A área destacada superior mostra que a porta F0/1 tem seu modo administrativo definido como trunk. A porta está no modo de entroncamento. A próxima área destacada verifica se a VLAN nativa é a VLAN 99. Mais abaixo na saída, a área destacada inferior mostra que as VLANs 10, 20, 30 e 99 estão ativadas no tronco.

Redefinir o tronco para o estado padrão

Use o no switchport trunk allowed vlan e os no switchport trunk native vlan comandos para remover as VLANs permitidas e redefinir a VLAN nativa do tronco. Quando ele é redefinido para o estado padrão, o tronco permite todas as VLANs e usa a VLAN 1 como a VLAN nativa. O exemplo mostra os comandos usados para redefinir todas as características de entroncamento de uma interface de entroncamento para as configurações padrão.

S1(config)# interface fa0/1
S1(config-if)# no switchport trunk allowed vlan
S1(config-if)# no switchport trunk native vlan
S1(config-if)# end

O comando show interfaces fa0/1 switchport revela que o tronco foi reconfigurado para um estado padrão.

S1# show interfaces fa0/1 switchport
Name: Fa0/1
Switchport: Enabled
Administrative Mode: trunk
Operational Mode: trunk
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: dot1q
Negotiation of Trunking: On
Access Mode VLAN: 1 (default) 
Trunking Native Mode VLAN: 1 (default)
Administrative Native VLAN tagging: enabled
Voice VLAN: none
Administrative private-vlan host-association: none 
Administrative private-vlan mapping: none 
Administrative private-vlan trunk native VLAN: none
Administrative private-vlan trunk Native VLAN tagging: enabled
Administrative private-vlan trunk encapsulation: dot1q
Administrative private-vlan trunk normal VLANs: none
Administrative private-vlan trunk associations: none
Administrative private-vlan trunk mappings: none
Operational private-vlan: none
Trunking VLANs Enabled: ALL
Pruning VLANs Enabled: 2-1001
(output omitted)

Este exemplo de saída mostra os comandos usados para remover o recurso trunk da porta do switch F0/1 no switch S1. O show interfaces f0/1 switchport comando revela que a interface F0/1 está agora no modo de acesso estático.

S1(config)# interface fa0/1
S1(config-if)# switchport mode access
S1(config-if)# end
S1# show interfaces fa0/1 switchport
Name: Fa0/1
Switchport: Enabled
Administrative Mode: static access
Operational Mode: static access
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: native
Negotiation of Trunking: Off
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 1 (default)
Administrative Native VLAN tagging: enabled
(output omitted)

Resetar o switch

enable
erase startup-config
write erase
reload

Após reiniciar, exclua o arquivo VLAN.dat

enable
delete vlan.dat
reload

STP – Spanning Tree Protocol

S2#show spanning-tree 
VLAN0001
  Spanning tree enabled protocol ieee
  Root ID    Priority    32769
             Address     0001.6448.C6E7
             This bridge is the root
             Hello Time  2 sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    32769  (priority 32768 sys-id-ext 1)
             Address     0001.6448.C6E7
             Hello Time  2 sec  Max Age 20 sec  Forward Delay 15 sec
             Aging Time  20

Interface        Role Sts Cost      Prio.Nbr Type
---------------- ---- --- --------- -------- --------------------------------
Fa0/1            Desg FWD 19        128.1    P2p
Gi0/2            Desg FWD 4         128.26   P2p

show ip route – Ver as rotas criadas no roteador

Verifique se as subinterfaces estão aparecendo na tabela de roteamento de R1 usando o show ip route comando. Observe que existem três rotas conectadas (C) e suas respectivas interfaces de saída para cada VLAN roteável. A saída confirma que as sub-redes, VLANs e subinterfaces corretas estão ativas

R1# show ip route | begin Gateway
Gateway of last resort is not set.
      192.168.10.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.10.0/24 is directly connected, GigabitEthernet0/0/1.10
L 192.168.10.1/32 is directly connected, GigabitEthernet0/0/1.10
      192.168.20.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.20.0/24 is directly connected, GigabitEthernet0/0/1.20
L 192.168.20.1/32 is directly connected, GigabitEthernet0/0/1.20
      192.168.99.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.99.0/24 is directly connected, GigabitEthernet0/0/1.99
L 192.168.99.1/32 is directly connected, GigabitEthernet0/0/1.99
R1# 

show ip interface brief

Outro comando útil do roteador é show ip interface brief, como mostrado na saída. A saída confirma que as subinterfaces têm o endereço IPv4 correto configurado e que estão operacionais.

R1# show ip interface brief | include up
GigabitEthernet0/0/1 unassigned YES unset up up
Gi0/0/1.10 192.168.10.1 YES manual up up
Gi0/0/1.20 192.168.20.1 YES manual up up
Gi0/0/1.99 192.168.99.1 YES manual up up
R1#

 show interfaces

As subinterfaces podem ser verificadas usando o comando show interfaces subinterface-id, conforme mostrado.

R1# show interfaces g0/0/1.10
GigabitEthernet0/0/1.10 is up, line protocol is up
  Hardware is ISR4221-2x1GE, address is 10b3.d605.0301 (bia 10b3.d605.0301)
  Description: Default Gateway for VLAN 10
  Internet address is 192.168.10.1/24
  MTU 1500 bytes, BW 100000 Kbit/sec, DLY 100 usec,
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation 802.1Q Virtual LAN, Vlan ID 10.
  ARP type: ARPA, ARP Timeout 04:00:00
  Keepalive not supported
  Last clearing of "show interface" counters never
R1#

show interfaces trunk – no switch

A configuração incorreta também pode estar na porta de entroncamento do switch. Portanto, também é útil verificar os links de tronco ativos em um switch de Camada 2 usando o show interfaces trunk comando, como mostrado na saída. A saída confirma que o link para R1 é entroncamento para as VLANs necessárias.

Note: Embora a VLAN 1 não tenha sido configurada explicitamente, ela foi incluída automaticamente porque o tráfego de controle em links de tronco sempre será encaminhado na VLAN 1.

S1# show interfaces trunk
Port Mode Encapsulation Status Native vlan
Fa0/1 on 802.1q trunking 1
Fa0/5 on 802.1q trunking 1
Port Vlans allowed on trunk
Fa0/1 1-4094
Fa0/5 1-4094
Port Vlans allowed and active in management domain
Fa0/1 1,10,20,99
Fa0/5 1,10,20,99
Port Vlans in spanning tree forwarding state and not pruned
Fa0/1 1,10,20,99
Fa0/5 1,10,20,99
S1#

Configurando VLAN como sub interface no roteador – usado em modo de roteamento inter-VLAN do roteador stick

Número VLAN ID e IP da VLAN devem ser substituídos nos campos em negrito.

Router(config)#interface g0/0/0.4
Router(config-subif)#
%LINK-5-CHANGED: Interface GigabitEthernet0/0/0.4, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0/0.4, changed state to up


Router(config-subif)#encapsulation dot1q 4
Router(config-subif)#ip address 192.168.4.1 255.255.255.0
Router(config-subif)#exit

Comprimento mínimo de senha

R1(config)#security passwords min-length 10

Configurar SSH

enable
configure terminal
ip domain-name exemplo.com
crypto key generate rsa modulus 2048
ip ssh version 2
username administrador secret admin1pass
!Configure as Linhas VTY para Autenticar Usando o Banco de Dados de Usuários Locais
line vty 0 4
!Configure as Linhas VTY para Aceitar Somente Conexões SSH
transport input ssh
login local
ip ssh time-out 60
ip ssh authentication-retries 3
! Opcional: Desabilite algoritmos fracos se suportado
! ip ssh server algorithm authentication publickey, password
! ip ssh server algorithm encryption aes256-ctr
! ip ssh server algorithm mac hmac-sha2-256
banner login ^C
Atenção: Acesso autorizado apenas para administradores.
^C
security passwords min-length 10
end
write memory

Referências bibliográficas

https://www.cisco.com/c/pt_br/support/docs/lan-switching/vlan/217969-reset-catalyst-switches-to-factory-defau.html

https://docs.google.com/document/d/1ur71TKR0P6ZuSDvBoo6Sfyug2RiFgeJWBH-c1Y43z8U/preview?hgd=1

https://www.cisco.com/c/pt_br/support/docs/smb/switches/cisco-small-business-300-series-managed-switches/smb5584-configure-system-time-settings-on-a-switch-through-the-comma.html