¿Cual es el significado de /8 en la ruta a la red 10.0.0.0?
Clasificado en Informática
Escrito el en
español con un tamaño de 3,96 KB
Asignar IP a VLAN: en Configuración global
Interface vlan-ID (Ingresar A interface VLAN, ej: int VLAN 99)
Ip add Ip Máscara (Asigna IP a VLAN Ej: ip Add 10.0.0.1 255.255.0.0)
No shutdown (Activa la interface VLAN para administración)
Asignar default Gateway en cada SWITCH: en configuración global
Ip Default-gateway ip address (ej: Ip default-gateway 172.16.32.1)
Configurar Router On a Stick o subinterfaces en el router: en configuración global
Interface tipo Y número de puerto (Ingresar al Puerto, ej: int fa0/1)
No ip add (NO se Asigna IP a la interface física)
No shutdown (Para activar la interface)
Interface tipo Y número de puerto (Crea subinterface, ej: int fa0/1.10)
Encapsulation Dot1q vlan-id [native] (Asigna Encapsulación IEEE802.1 y asocia a vlan creada)
Ej1: Encapsulation dot1q 10
Ej2: Encapsulation dot1q 99 native
Ip address IP Máscara (Asigna IP a la subinterface)
Configurar Seguridad De puertos:
Ejemplo dinámico:
interface Range f0/2-10 (selecciona un rango de puertos)
switchport Mode access (se deja en modo de Acceso para conectar dispositivos finales)
switchport Access vlan 10 (estos puertos pertenecerán a la vlan 10)
no shut (se Activa o levanta el puerto)
swithport port-security (se activa la Seguridad de puerto para estas interfaces)
swithport Port-security max 3 (el puerto podrá Aprender hasta 3 MACs distintas)
swithport Port-security mac-address sticky (aprende MACs en forma automática y persistente)
En caso de violación de puerto hay tres opciones de Seguridad:
swithport Port-security violation RESTRICT (en caso de violación, no desactiva el puerto, Pero deja de aprender MACs, aumenta el contador de violaciones, y envía TRAP o Mensaje a consola o servidor syslog si existiera uno en la red)
swithport Port-security violation PROTECT (en caso de violación, no desactiva el puerto, Pero deja de aprender MACs solamente)