Enlaces rápidos

SIMATIC NET
Industrial Ethernet Switches
SCALANCE Layer 2 Switches       
Command Line Interface (CLI)
V4.5
Manual de configuración
SCALANCE XB-200
SCALANCE XC-200
SCALANCE XF-200BA
SCALANCE XF-200G
SCALANCE XP-200 / XP-200G
SCALANCE XR-300WG
10/2023
C79000-G8978-C361-15
Introducción
Información general
Comandos CLI generales
Configuración
Funciones específicas de
SCALANCE
Hora del sistema
Estructuras de red
Protocolos de red
Protocolos de gestión de
nivel 2
Funciones de Layer 3
Control de carga
Seguridad y autenticación
Diagnóstico
Troubleshooting/FAQ
1
2
3
4
5
6
7
8
9
10
11
12
13
14
loading

Resumen de contenidos para Siemens SIMATIC NET SCALANCE XP-200G

  • Página 1 Introducción Información general Comandos CLI generales SIMATIC NET Configuración Industrial Ethernet Switches SCALANCE Layer 2 Switches        Funciones específicas de SCALANCE Command Line Interface (CLI) V4.5 Hora del sistema Manual de configuración Estructuras de red Protocolos de red Protocolos de gestión de nivel 2 Funciones de Layer 3 Control de carga...
  • Página 2 Considere lo siguiente: ADVERTENCIA Los productos de Siemens sólo deberán usarse para los casos de aplicación previstos en el catálogo y la documentación técnica asociada. De usarse productos y componentes de terceros, éstos deberán haber sido recomendados u homologados por Siemens. El funcionamiento correcto y seguro de los productos exige que su transporte, almacenamiento, instalación, montaje, manejo y mantenimiento hayan sido realizados de forma...
  • Página 3 Índice Introducción............................27 Objetivo del manual de configuración ................27 Ámbito de validez ......................27 Ajustes predeterminados....................28 Documentación complementaria ..................29 Documentación complementaria ..................30 Novedades de la versión..................... 30 Glosario de SIMATIC NET ....................30 Información de ciberseguridad ................... 31 Firmware ...........................
  • Página 4 Índice 3.5.1 help........................... 57 3.5.2 El comando "?" ........................58 3.5.3 Complementación de entradas de comandos ..............59 3.5.4 Grafía abreviada de comandos ................... 59 3.5.5 Reutilización de los últimos comandos utilizados ..............60 3.5.6 Procesar una secuencia de comandos................. 60 3.5.7 Los comandos "show"...
  • Página 5 Índice 4.1.9.2 no interface ........................89 4.1.9.3 cli-console-timeout ......................90 4.1.9.4 no cli-console-timeout ....................... 91 4.1.9.5 coordinates height ......................92 4.1.9.6 coordinates latitude ......................93 4.1.9.7 coordinates longitude ......................93 4.1.9.8 environmental temperature entry ..................94 4.1.9.9 environmental diagnostics threshold monitoring ..............96 4.1.9.10 no environmental diagnostics threshold monitoring ............
  • Página 6 Índice 4.2.4 save..........................131 4.2.5 Comandos en el modo de configuración global..............132 4.2.5.1 loadsave .......................... 133 4.2.6 Comandos en el modo de configuración LOADSAVE ............133 4.2.6.1 delete ..........................134 4.2.6.2 password ......................... 134 4.2.6.3 no password ........................135 4.2.6.4 tftp filename........................
  • Página 7 Índice 4.6.3.3 poe custom maxpwr ......................165 4.6.3.4 no poe custom maxpwr ....................166 4.6.3.5 poe custom maxpwr active ....................167 4.6.3.6 no poe custom maxpwr active..................168 4.6.3.7 poe type .......................... 168 4.6.3.8 no poe type ........................169 4.6.3.9 poe prio...........................
  • Página 8 Índice Hora del sistema ..........................193 System Time Setting ......................193 6.1.1 Los comandos "show" ...................... 193 6.1.1.1 show dst info ........................193 6.1.1.2 show time ........................193 6.1.2 Comandos en el modo de configuración global..............194 6.1.2.1 time ..........................194 6.1.2.2 time set ...........................
  • Página 9 Índice 6.4.2.1 ptp ..........................223 6.4.2.2 no ptp ..........................224 6.4.2.3 ptp time diff........................224 6.4.2.4 ptp transparent-clock configuration .................. 225 6.4.3 Comandos en modo de configuración PTP Transparent Clock ..........226 6.4.3.1 delay-mechanism......................226 6.4.3.2 primary-domain....................... 227 6.4.3.3 vlan-id ..........................228 6.4.4 Comandos en el modo de configuración Interface ............
  • Página 10 Índice 7.1.5.10 no switchport mode......................264 7.1.5.11 switchport mode private-vlan................... 264 7.1.5.12 switchport mode dot1q-tunnel..................265 7.1.5.13 no switchport mode dot1q-tunnel..................266 7.1.5.14 switchport priority default....................267 7.1.5.15 no switchport priority default................... 267 7.1.5.16 switchport private-vlan host-association................268 7.1.5.17 no switchport private-vlan host-association ..............269 7.1.5.18 switchport private-vlan mapping ..................
  • Página 11 Índice 7.3.4 Comandos en el modo de configuración global..............301 7.3.4.1 spanning-tree ........................301 7.3.4.2 no spanning-tree ......................302 7.3.4.3 spanning-tree compatibility....................302 7.3.4.4 no spanning-tree compatibility..................303 7.3.4.5 spanning-tree mst configuration ..................304 7.3.4.6 spanning-tree mst max-hops.................... 305 7.3.4.7 no spanning-tree mst max-hops ..................
  • Página 12 Índice 7.3.6.5 revision..........................343 7.3.6.6 no revision........................344 Passive Listening ......................345 7.4.1 Los comandos "show" ...................... 345 7.4.1.1 show passive-listening ..................... 345 7.4.2 Comandos en el modo de configuración global..............345 7.4.2.1 passive-listening bpdu-vlan-flood ..................346 7.4.2.2 no passive-listening bpdu-vlan-flood ................347 7.4.2.3 passive-listening ......................
  • Página 13 Índice 8.2.2.5 ip domain used server...................... 372 8.2.2.6 ip domain lookup......................373 8.2.2.7 no ip domain lookup ......................374 8.2.2.8 ip name-server......................... 374 8.2.2.9 no ip name-server......................375 Cliente DHCP ........................376 8.3.1 Los comandos "show" ...................... 376 8.3.1.1 show ip dhcp client stats ....................376 8.3.1.2 show ip dhcp client ......................
  • Página 14 Índice 8.5.2 Comandos en el modo de configuración global..............408 8.5.2.1 ip dhcp server ........................409 8.5.2.2 no ip dhcp server ......................409 8.5.2.3 ip dhcp relay circuit-id option ................... 410 8.5.2.4 ip dhcp relay common-agent-address ................411 8.5.2.5 no ip dhcp relay common-agent-address ................412 8.5.2.6 ip dhcp relay common-agent-address-interface ..............
  • Página 15 Índice 8.6.2.18 snmp targetaddr remote-engine-id................... 445 8.6.2.19 snmp targetparams......................446 8.6.2.20 no snmp targetparams ..................... 448 8.6.2.21 snmp user........................448 8.6.2.22 no snmp user........................449 8.6.2.23 snmp v1-v2 readonly ....................... 450 8.6.2.24 no snmp v1-v2 readonly....................451 8.6.2.25 snmp view ........................451 8.6.2.26 no snmp view ........................
  • Página 16 Índice 8.10.1 Los comandos "show" ...................... 475 8.10.1.1 show ip arp........................475 8.10.2 Comandos en el modo de configuración global..............476 8.10.2.1 arp timeout ........................477 8.10.2.2 no arp timeout......................... 477 8.11 Servidor SSH ........................478 8.11.1 Los comandos "show" ...................... 478 8.11.1.1 show ip ssh........................
  • Página 17 Índice 9.3.1.2 no ip igmp snooping querier .................... 506 9.3.2 Comandos en el modo de configuración VLAN..............506 9.3.2.1 Introducción al modo de configuración VLAN ..............506 9.3.2.2 ip igmp snooping querier ....................507 9.3.2.3 no ip igmp snooping querier .................... 507 Ring Redundancy y Standby Connection ................
  • Página 18 Índice 9.4.9.5 client-position........................544 9.4.9.6 wait-manager ........................545 9.4.9.7 no wait-manager ......................546 9.4.9.8 interconnection ....................... 546 Unicast ..........................547 9.5.1 Los comandos "show" (VLAN Bridge) ................547 9.5.1.1 show mac-address-table....................548 9.5.1.2 show mac-address-table dynamic unicast ................. 549 9.5.1.3 show mac-address-table static unicast................
  • Página 19 Índice 10.1.1.4 show ip nat service portrange ..................581 10.1.1.5 show ip nat statistics......................581 10.1.1.6 show ip nat summary ...................... 582 10.1.2 Comandos en el modo de configuración global..............583 10.1.2.1 ip nat..........................583 10.1.2.2 no ip nat.......................... 584 10.1.2.3 ip nat timeout........................
  • Página 20 Índice 11.3 Dynamic MAC Aging ......................616 11.3.1 Los comandos "show" ...................... 616 11.3.1.1 show mac-address-table aging-time ................. 616 11.3.1.2 show mac-address-table aging-status ................617 11.3.2 Comandos en el modo de configuración global..............617 11.3.2.1 mac-address-table aging-time ..................618 11.3.2.2 no mac-address-table aging-time ..................
  • Página 21 Índice 12.1.4.1 password-policy ....................... 647 12.1.4.2 password-policy min-length ..................... 648 12.1.4.3 password-policy (parámetro).................... 648 12.1.4.4 role..........................649 12.1.4.5 no role..........................651 12.1.4.6 user-account........................651 12.1.4.7 no user-account ....................... 653 12.1.4.8 user-account-ext ......................654 12.1.4.9 no user-account-ext ......................655 12.1.4.10 user-name case-insensitive....................656 12.1.4.11 no user-name case-insensitive..................
  • Página 22 Índice 12.5.1.3 show dot1x mac-auth mac-info ..................684 12.5.2 Comandos en el modo de configuración global..............684 12.5.2.1 dot1x guest-vlan......................684 12.5.2.2 no dot1x guest-vlan ......................685 12.5.2.3 dot1x fallback timeout ..................... 686 12.5.2.4 dot1x fallback retry count ....................687 12.5.2.5 dot1x mac-auth .......................
  • Página 23 Índice 13.1.3.3 show events severity......................720 13.1.3.4 show events faults config ....................721 13.1.3.5 show events faults status ....................721 13.1.3.6 show startup-information ....................722 13.1.3.7 show logbook ........................722 13.1.3.8 show fault counter......................723 13.1.3.9 show cabletest interface ....................724 13.1.3.10 show interface transceiver details ..................
  • Página 24 Índice 13.4.1 Los comandos "show" ...................... 759 13.4.1.1 show rmon ........................759 13.4.2 Comandos en el modo de configuración global..............760 13.4.2.1 rmon ..........................761 13.4.2.2 no rmon .......................... 761 13.4.2.3 rmon alarm........................762 13.4.2.4 no rmon alarm......................... 764 13.4.2.5 rmon collection history preset ..................
  • Página 25 Índice Troubleshooting/FAQ ......................... 795 14.1 Cargar un nuevo firmware a través de TFTP sin WBM y CLI..........795 14.2 Mensaje: SINEMA configuration not yet accepted.............. 796 14.3 Intercambio de datos de configuración con STEP7 Basic/Professional a través de un archivo... 797 Índice alfabético ..........................
  • Página 26 Índice SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5 Manual de configuración, 10/2023, C79000-G8978-C361-15...
  • Página 27 Introducción Objetivo del manual de configuración Este manual de configuración tiene por finalidad enseñarle a poner en servicio y manejar IE Switches correctamente. Está dirigido principalmente a técnicos de planificación, puesta en marcha y mantenimiento, así como a responsables de seguridad. Proporciona los conocimientos necesarios para la configuración de los IE Switches.
  • Página 28 Introducción 1.3 Ajustes predeterminados Ajustes predeterminados Variantes PROFINET • Ring Redundancy: On • Ring Redundancy Mode: ARD-Mode • Spanning Tree Protocol (STP): Off • Passive Listening: On • VLAN Awareness: Off • PROFINET Device Diagnostics: On • IGMP Snooping: Off • IGMP Querier: Off •...
  • Página 29 "SCALANCE XF-200G", "SCALANCE XP-200", "SCALANCE XP-200G" y "SCALANCE XR-300WG" Estos documentos contienen información sobre el montaje, la conexión y las homologaciones de los productos. – SCALANCE XB-200 (https://support.industry.siemens.com/cs/ww/es/ps/15291/man) – SCALANCE XC-200 (https://support.industry.siemens.com/cs/ww/es/ps/24185/man) – SCALANCE XF-200BA (https://support.industry.siemens.com/cs/ww/es/ps/15287/man) – SCALANCE XF-200G (https://support.industry.siemens.com/cs/ww/en/ps/15285/man) –...
  • Página 30 En él encontrará, entre otras cosas, potencias ópticas de las estaciones de comunicación que se necesitan para la configuración. Encontrará dichos manuales de sistema: • En las páginas de Internet del Siemens Industry Online Support, bajo el siguiente ID de artículo: – 27069465 (https://support.industry.siemens.com/cs/de/en/view/27069465) Manual de sistema Industrial Ethernet / PROFINET Industrial Ethernet –...
  • Página 31 (https://www.siemens.com/global/en/products/automation/topic-areas/ industrial-cybersecurity.html) Los productos y las soluciones de Siemens están sometidos a un desarrollo constante con el fin de mejorar todavía más su seguridad. Siemens recomienda expresamente realizar actualizaciones de productos en cuanto estén disponibles y utilizar únicamente las últimas versiones de los productos.
  • Página 32 Encontrará estos documentos en el DVD de producto. 1.11 Marken Las siguientes denominaciones y otras no marcadas con el símbolo de protección legal ® marcas registradas de Siemens AG: SCALANCE, C-PLUG, OLM SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5 Manual de configuración, 10/2023, C79000-G8978-C361-15...
  • Página 33 Información general Funciones de sistema y equipamiento de hardware Disponibilidad de las funciones de sistema La tabla siguiente muestra la disponibilidad de las funciones de sistema en los IE Switches. Recuerde que en el presente manual de configuración y en la Ayuda en pantalla se describen todas las funciones.
  • Página 34 Información general 2.1 Funciones de sistema y equipamiento de hardware Opción Funciones de SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE de me‐ sistema XB-200 XR-300WG XC-200 XF-200G XP-200 XP-200G XF-200BA nú en el WBM Layer 2 Prioridades de ✓ ✓ ✓ ✓...
  • Página 35 Información general 2.1 Funciones de sistema y equipamiento de hardware Opción Funciones de SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE de me‐ sistema XB-200 XR-300WG XC-200 XF-200G XP-200 XP-200G XF-200BA nú en el WBM Reenvío DCP ✓ ✓ ✓ ✓ ✓ ✓...
  • Página 36 Información general 2.2 Capacidad Disponibilidad del equipamiento de hardware La tabla siguiente muestra el equipamiento de hardware de los IE Switches. Salvo modificaciones técnicas.   SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XF-200G XP-200 XP-200G XF-200BA Soporte C-PLUG ✓...
  • Página 37 Información general 2.2 Capacidad Según sea el IE Switch utilizado, algunas funciones no estarán disponibles.   Función confi‐ Número máximo gurable SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XF-200G XP-200 XP-200G XF-200BA Siste‐ Tamaño máximo 1632 bytes 10 kbytes 1632 bytes / 10 kbytes 1632 bytes /...
  • Página 38 Información general 2.2 Capacidad   Función confi‐ Número máximo gurable SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XF-200G XP-200 XP-200G XF-200BA Layer 2 QoS-Priority- Queues LAN virtuales (basadas en puerto; VLAN 1 inclusive) Private VLAN Primary PVLANs Secondary Isola‐ ted PVLANs Secondary Com‐...
  • Página 39 Información general 2.2 Capacidad   Función confi‐ Número máximo gurable SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XF-200G XP-200 XP-200G XF-200BA Layer 3 Interfaces IP VLAN Interfaces DHCP Relay Agent Servidores DHCP Relay Agent Interfaces NAT Configuraciones NAT dinámicas (pools) Configuraciones NAT estáticas...
  • Página 40 Información general 2.3 Funciones no soportadas Los dispositivos del grupo SCALANCE XC-200G soportan 8 colas de espera. Todos los demás dispositivos XC-200 soportan 4 colas de espera. En los dispositivos siguientes, el tamaño máximo de frames (Ingress) es de 2048 bytes: - dispositivos con Combo Ports (complemento "C"...
  • Página 41 Este programa para la primera puesta en marcha de dispositivos de red utiliza el protocolo DCP para detectar dispositivos en una red y asignarles una dirección IP. Encontrará más información en PNI (https://support.industry.siemens.com/cs/products? mfn=ps&pnid=26672&lc=es-WW) SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5...
  • Página 42 Información general 2.5 Primera asignación de una dirección IP • STEP 7 En STEP 7 existe la posibilidad de configurar la topología, el nombre de dispositivo y la dirección IP. Si se conecta al controlador un IE Switch reconfigurado, el controlador asigna automáticamente al IE Switch el nombre de dispositivo configurado y la dirección IP.
  • Página 43 Información general 2.6 Trabajar con Command Line Interface (CLI) Nota DHCP está activado de fábrica y después de restablecer la configuración de fábrica. Si hay disponible un servidor DHCP en la red local y este responde al mensaje DHCPREQUEST de un IE- Switch, en el primer arranque ya se asignan automáticamente la dirección IP, la máscara de subred y la gateway (pasarela).
  • Página 44 Información general 2.6 Trabajar con Command Line Interface (CLI) Inicio de la CLI en una consola Windows Nota Requisitos para utilizar CLI Utilice la Command Line Interface únicamente si es un usuario con experiencia. También comandos que provocan un cambio fundamental de la configuración se ejecutan sin pregunta de seguridad.
  • Página 45 Información general 2.6 Trabajar con Command Line Interface (CLI) Proceda del siguiente modo para iniciar sesión en un dispositivo con ajustes predeterminados: 1. Establezca una conexión SSH con el dispositivo y llame la CLI. Se muestra la máscara de inicio de sesión. login as: 2.
  • Página 46 Información general 2.7 Protección contra ataques Brute Force Iniciar sesión en un dispositivo configurado 1. Establezca una conexión SSH con el dispositivo y llame la CLI. Se muestra la máscara de inicio de sesión. login as: 2. Introduzca el nombre de usuario y confirme la entrada con "Intro". El símbolo del sistema es: <nombre de usuario>@<dirección IP>' password: 3.
  • Página 47 Información general 2.8 Estructura de la Command Line Interface Estructura de la Command Line Interface Clasificación de los comandos en distintos modos Los comandos de la Command Line Interface están clasificados en diferentes modos. A excepción de algunos casos ((help, exit), los comandos solo pueden llamarse en el modo al que están asignados.
  • Página 48 Información general 2.9 El símbolo del sistema (prompt) de la CLI Modo Privileged EXEC Se accede a este modo iniciando sesión con la función admin o introduciendo el comando enable en el modo User EXEC. Hay dos formas de salir del modo Privileged EXEC: 1.
  • Página 49 Información general 2.10 Símbolos de los comandos CLI • un identificador cuando está activado el modo Trial. Si quiere verificar y, dado el caso, desechar cambios en la configuración, desactive la función Auto-Save con el comando no auto-save. A continuación se encontrará en el modo Trial. Los cambios de configuración no guardados se indican mediante un asterisco delante del símbolo del sistema: *CLI(...)#.
  • Página 50 Información general 2.11 Direcciones y denominaciones de interfaces A continuación se describen algunas de estas combinaciones de forma general: Combinación de caracteres Significado < Variable > Introduzca un valor permitido en el lugar de la expre‐ sión entre paréntesis angulares <> <...
  • Página 51 Información general 2.11 Direcciones y denominaciones de interfaces Para llamar a una interfaz Fast Ethernet situada en el segundo puerto del módulo 0, se utiliza el comando siguiente: interface fa 0/2. Acceder a interfaces lógicas La siguiente notación es aplicable a todos los comandos que direccionan una interfaz lógica: •...
  • Página 52 Información general 2.11 Direcciones y denominaciones de interfaces Interfaces lógicas disponibles • VLAN Para poder utilizar una VLAN, primero debe crearse con el comando vlan. • Link Aggregation Varios puertos o conexiones entre dos dispositivos se agrupan lógicamente para obtener una velocidad de transferencia de datos más alta y un menor riesgo de fallo.
  • Página 53 Información general 2.11 Direcciones y denominaciones de interfaces • Notación alternativa para máscaras de red Aparte de la notación arriba descrita, las máscaras de red también pueden representarse como cantidad de bits 1. La máscara de la representación decimal 255.255.0.0 se describe como /16.
  • Página 54 Información general 2.11 Direcciones y denominaciones de interfaces SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5 Manual de configuración, 10/2023, C79000-G8978-C361-15...
  • Página 55 Comandos CLI generales Este capítulo describe los comandos disponibles en cada modo. clear screen Descripción Este comando vacía la pantalla. Se muestra el símbolo del sistema. Sintaxis Llame el comando sin parámetros: clear screen Resultado La pantalla se ha vaciado. Se muestra el símbolo del sistema.
  • Página 56 Comandos CLI generales 3.4 exit Resultado Se ejecuta el comando del modo Privileged EXEC. Descripción Este comando cierra el modo de configuración y a continuación se encontrará en el modo Privileged EXEC. Requisitos Debe estar en un modo de configuración. Sintaxis Llame el comando sin parámetros: Resultado Debe encontrarse en modo Privileged EXEC.
  • Página 57 Comandos CLI generales 3.5 Funciones de ayuda y entrada soportada Funciones de ayuda y entrada soportada La Command Line Interface dispone de diferentes funciones útiles cuando se realizan entradas mediante la línea de comandos: • help • ? • Complementación de comandos con la tecla de tabulación •...
  • Página 58 Comandos CLI generales 3.5 Funciones de ayuda y entrada soportada Resultado Se muestran los comandos específicos del modo y los globales. Nota Nombre de comando incompleto Si al llamar la ayuda se indica un comando incompleto, se genera una lista de todos los comandos que empiezan por el concepto introducido.
  • Página 59 Comandos CLI generales 3.5 Funciones de ayuda y entrada soportada 3.5.3 Complementación de entradas de comandos Descripción El intérprete de comandos de la Command Line Interface le ayuda a introducir los comandos. En cuanto se escriben los primeros caracteres de un comando en la línea de entrada, el sistema puede complementar la entrada, siempre que la secuencia de caracteres sea unívoca.
  • Página 60 Comandos CLI generales 3.5 Funciones de ayuda y entrada soportada 3.5.5 Reutilización de los últimos comandos utilizados Descripción La Command Line Interface guarda los 14 últimos comandos utilizados en una lista que está asignada al modo correspondiente. La lista solo puede llamarse en el modo en cuestión. Ejemplo: En el modo de configuración global se guardan todos los comandos introducidos.
  • Página 61 Comandos CLI generales 3.5 Funciones de ayuda y entrada soportada 3.5.7 Los comandos "show" Este capítulo describe los comandos con los que se visualizan los diferentes ajustes. Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración. Sustituya [comando] por el comando que desea ejecutar.
  • Página 62 Comandos CLI generales 3.5 Funciones de ayuda y entrada soportada El símbolo del sistema es: cli# Sintaxis Llame el comando sin parámetros: clear history Resultado Se borran los últimos comandos introducidos. Indicaciones complementarias La lista de los 14 últimos comandos introducidos se visualiza con el comando show history. SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5 Manual de configuración, 10/2023, C79000-G8978-C361-15...
  • Página 63 Configuración En este capítulo se describe lo siguiente: • Configuración del sistema • Guardar y cargar configuraciones y firmware • Rearranque del dispositivo y restablecimiento de los ajustes de fábrica • Almacenamiento y recuperación de copias de seguridad de configuración Sistema Este capítulo describe los comandos que permiten visualizar y configurar las propiedades generales del sistema.
  • Página 64 Configuración 4.1 Sistema Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una descripción del port puerto Tipo y velocidad de la interfaz Indique una interfaz válida. interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo...
  • Página 65 Configuración 4.1 Sistema Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando sin parámetros: show coordinates Resultado Se muestran las coordenadas geográficas. 4.1.1.4 show counter discards Descripción Este comando muestra la suma de todos los paquetes rechazados en las últimas 24 horas y en los últimos 7 días.
  • Página 66 Configuración 4.1 Sistema Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando sin parámetros: show counter in-errors Resultado Se muestra la suma de todos los errores recibidos. 4.1.1.6 show device information Descripción...
  • Página 67 Configuración 4.1 Sistema Si el valor de temperatura rebasa por exceso o defecto los valores umbral mostrados, el estado cambia correspondientemente. El comando event config permite configurar que se informe del cambio de estado mediante un aviso. Requisitos Se encuentra en el modo Privileged EXEC. El símbolo del sistema es: cli# Sintaxis...
  • Página 68 Configuración 4.1 Sistema 4.1.1.9 show hardware Descripción Este comando muestra el tipo, el número y la posición de las tarjetas de interfaz incorporadas al sistema. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 69 Configuración 4.1 Sistema Sintaxis Llame el comando sin parámetros: show im Resultado Se visualiza la información. 4.1.1.11 show interfaces Descripción Este comando muestra el estado y la configuración de una, varias o todas las interfaces. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 70 Configuración 4.1 Sistema Parámetro Descripción Rango de valores/observación Número del canal de puerto activado 1 ... 8 port-channel-id Indica desde qué Secondary PVLAN es private-vlan accesible la interfaz IP de la Primary mapping PVLAN. Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo "Direcciones y denominaciones de interfaces (Página 50)".
  • Página 71 Configuración 4.1 Sistema Resultado Se visualizan los contadores de las interfaces seleccionadas. Indicaciones complementarias Los contadores se inicializan con un rearranque completo o con el comando clear counters. 4.1.1.13 show ip interface show ip interface Descripción Este comando muestra la configuración de una, varias o todas las interfaces IP. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC.
  • Página 72 Configuración 4.1 Sistema Resultado Se muestra la configuración de la interfaz IP seleccionada. 4.1.1.14 show lldp neighbors Descripción Este comando muestra el contenido actual de la tabla de vecindad. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 73 Configuración 4.1 Sistema El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando con la siguiente parametrización: show lldp status [port {<interface-type> <interface-id>}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / obser‐ vación Palabra clave para una descripción de puerto port Tipo y velocidad de la interfaz Indique una interfaz válida.
  • Página 74 Configuración 4.1 Sistema Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una descripción del port puerto Tipo y velocidad de la interfaz Indique una interfaz válida interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo...
  • Página 75 Configuración 4.1 Sistema 4.1.1.18 show noa config Descripción Este comando muestra la configuración NOA de los puertos o del puerto indicado. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando con la siguiente parametrización: show noa config [port <interface-type>...
  • Página 76 Configuración 4.1 Sistema Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observa‐ ción Palabra clave para una descripción de puerto port Tipo y velocidad de la interfaz Indique una interfaz válida. interface-type N.º de módulo y n.º de puerto de la interfaz interface-id Para denominar interfaces y direcciones tenga en cuenta lo explicado en el capítulo "Direcciones y denominaciones de interfaces (Página 50)".
  • Página 77 Configuración 4.1 Sistema Resultado Se visualiza la información relativa al valor máximo de la potencia. 4.1.1.21 show pnio Descripción Este comando muestra la configuración actual de PROFINET. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 78 Configuración 4.1 Sistema Resultado Se visualizan las conexiones TCP. 4.1.1.23 show tcp listeners Descripción Este comando muestra los TCP Listener. Requisitos Debe encontrarse en modo Privileged EXEC. El símbolo del sistema es: cli# Sintaxis Llame el comando sin parámetros: show tcp listeners Resultado Se visualizan los TCP Listener.
  • Página 79 Configuración 4.1 Sistema Resultado Se muestran los detalles de la repetición de la transferencia. 4.1.1.25 show tcp statistics Descripción Este comando muestra los datos estadísticos de las conexiones TCP. Requisitos Debe encontrarse en modo Privileged EXEC. El símbolo del sistema es: cli# Sintaxis Llame el comando sin parámetros:...
  • Página 80 Configuración 4.1 Sistema Resultado Se representan las conexiones UDP. 4.1.1.27 show udp statistics Descripción Este comando muestra los datos estadísticos de las conexiones UDP. Requisitos Debe encontrarse en modo Privileged EXEC. El símbolo del sistema es: cli# Sintaxis Llame el comando sin parámetros: show udp statistics Resultado Se representan los datos estadísticos.
  • Página 81 Configuración 4.1 Sistema Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una descripción del port puerto Tipo y velocidad de la interfaz Indique una interfaz válida interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Para denominar interfaces y direcciones tenga en cuenta lo explicado en el capítulo...
  • Página 82 Configuración 4.1 Sistema Resultado Se visualiza la información. 4.1.1.30 show versions Descripción Este comando muestra la información de la versión de todo el sistema. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 83 Configuración 4.1 Sistema Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Tipo y velocidad de la interfaz Indique una interfaz válida. interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo "Direcciones y denominaciones de interfaces (Página 50)".
  • Página 84 Configuración 4.1 Sistema Resultado La sesión de la consola está finalizada. Indicaciones complementarias Los usuarios que han iniciado sesión se visualizan con el comando show users. 4.1.4 configure terminal Descripción Este comando pasa al modo de configuración global. Requisitos Debe encontrarse en modo Privileged EXEC. El símbolo del sistema es: cli# Sintaxis...
  • Página 85 Configuración 4.1 Sistema Descripción Este comando cierra el modo Privileged EXEC. A continuación se encontrará en modo User EXEC. Requisitos Debe encontrarse en modo Privileged EXEC. El símbolo del sistema es: cli# Sintaxis Llame el comando sin parámetros: disable Resultado Ahora se encuentra en modo User EXEC. El símbolo del sistema es: cli>...
  • Página 86 Configuración 4.1 Sistema Resultado Se requiere la introducción de una contraseña. Tras iniciar sesión correctamente, se encontrará en el modo Privileged EXEC. El símbolo del sistema es: cli# 4.1.7 logout Descripción Este comando cierra la Command Line Interface. Si está conectado con el dispositivo vía Telnet, se cierra la sesión. Requisitos Debe encontrarse en el modo User EXEC o en el modo Privileged EXEC.
  • Página 87 Configuración 4.1 Sistema Sintaxis Llame el comando con la siguiente parametrización: ping { <destination-address> | fqdn-name <FQDN> } [size <byte(0-2080)>] [count <packet_count (1-10)>] [timeout <seconds(1-100)>] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Dirección del dispositivo cuya disponibilidad Indique una dirección IPv4 válida o destination- se comprueba.
  • Página 88 Configuración 4.1 Sistema Sale del modo de configuración global con el comando end o exit y llega de nuevo al modo Privileged EXEC. Los comandos del modo Privileged EXEC pueden ejecutarse con do [comando] en el modo de configuración global. Sustituya [comando] por el comando que desea ejecutar. 4.1.9.1 interface Descripción...
  • Página 89 Configuración 4.1 Sistema cli(config-if-$$$)# El comodín $$$ se sustituye por la siguiente denominación de la interfaz: Tipo de interfaz Símbolo del sistema port-channel cli(config-if-po-$)# vlan cli(config-if-vlan-$)# fastethernet cli(config-if-Fa$-$)# gigabitethernet cli(config-if-Gi$-$)# extreme-ethernet cli(config-if-Ex$-$)# Los comodines $ o $-$ designan la numeración de la interfaz. Los rangos de valores para la interfaz lógica VLAN y el canal de puerto se indican en la tabla anterior.
  • Página 90 Configuración 4.1 Sistema Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una conexión VLAN vlan Número de la VLAN activada 1 … 4094 vlan-id Palabra clave para una conexión de ca‐ port-channel nal de puerto Número del canal de puerto activado 1 ...
  • Página 91 Configuración 4.1 Sistema cli(config)# Sintaxis Llame el comando con la siguiente parametrización: cli-console-timeout [<seconds(60-600)>] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Tiempo en segundos hasta el cierre de 60 ... 600 seconds sesión automático tras la última entrada Predeterminado: 300 Resultado La duración está...
  • Página 92 Configuración 4.1 Sistema Indicaciones complementarias El cierre de sesión automático se activa con el comando cli-console-timeout. El ajuste actual de timeout se visualiza con el comando show cli-console-timeout. 4.1.9.5 coordinates height Descripción Con este comando se indica la altitud. Requisitos Debe encontrarse en Global Configuration Mode. El símbolo del sistema es: cli(config)# Sintaxis...
  • Página 93 Configuración 4.1 Sistema 4.1.9.6 coordinates latitude Descripción Con este comando se indica la latitud. Requisitos Debe encontrarse en Global Configuration Mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: coordinates latitude <latitude> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación...
  • Página 94 Configuración 4.1 Sistema cli(config)# Sintaxis Llame el comando con la siguiente parametrización: coordinates longitude <longitude> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Longitud máx. 32 caracteres longitude Indique el valor de longitud este u oeste. Para utilizar espacios en la entrada, introduzca la longitud entre comi‐...
  • Página 95 Configuración 4.1 Sistema environmental temperature entry <id> {[high {critical | warning} <celsius(0-150)>] | [low {critical | warning} <celsius(-60 - 0)>]} Los parámetros tienen el siguiente significado: Parámetro Descripción Valores ID de la carcasa o de un transceptor enchufable enchufado El ID "0" equivale a la carcasa. A cada transceptor enchufable enchufado se le asigna automática‐...
  • Página 96 Configuración 4.1 Sistema 4.1.9.9 environmental diagnostics threshold monitoring Descripción Este comando activa la vigilancia de los valores umbral para módulos internos y externos del dispositivo. Requisitos Debe encontrarse en Global configuration mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: environmental diagnostics threshold monitoring Resultado La vigilancia de los valores umbral está...
  • Página 97 Configuración 4.1 Sistema Sintaxis Llame el comando sin parámetros: no environmental diagnostics threshold monitoring Resultado La vigilancia de los valores umbral está desactivada. Indicaciones complementarias La vigilancia de los valores umbral se activa con el comando environmental diagnostics threshold monitoring. El ajuste actual se visualiza con el comando show environmental temperature. 4.1.9.11 ethernetip Descripción...
  • Página 98 Configuración 4.1 Sistema Resultado EtherNet/IP está activado o desactivado tras el próximo rearranque completo. Indicaciones complementarias La configuración EtherNet/IP actual se visualiza con el comando show ethernetip. Los ajustes predeterminados del perfil EtherNet/IP se restablecen con el comando restart. 4.1.9.12 ethernetip dlr Descripción Este comando especifica si el protocolo Device Level Ring (DLR) está...
  • Página 99 Configuración 4.1 Sistema 4.1.9.13 ethernetip dlr p1 p2 Descripción Con este comando se define qué puertos deben asumir la función de puertos DLR. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: ethernetip dlr p1 {<interface-type>...
  • Página 100 Configuración 4.1 Sistema Requisitos Debe encontrarse en Global Configuration Mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: ethernetip dlr vlan <vlan-id (0-4094)> Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Número de la VLAN activada vlan-id DLR VLAN=0...
  • Página 101 Configuración 4.1 Sistema Indicaciones complementarias La configuración EtherNet/IP actual se visualiza con el comando show ethernetip. Los puertos DLR se definen con el comando ethernetip dlr p1 p2. Los ajustes predeterminados del perfil EtherNet/IP se restablecen con el comando restart. 4.1.9.15 pnio Descripción Con este comando se configuran los ajustes para PROFINET tras el próximo rearranque completo...
  • Página 102 Configuración 4.1 Sistema 4.1.9.16 pnio station-name Descripción Con este comando se introduce un nombre de dispositivo PROFINET. Nota Activar derechos de lectura y escritura en el servidor DCP Antes de asignar un nombre de dispositivo PROFINET, establezca los derechos de lectura y escritura para el servidor DCP en read-write con el comando dcp server.
  • Página 103 Configuración 4.1 Sistema El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: system contact <contact info> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Campo de entrada para la información máx. 255 caracteres contact info de contacto Resultado...
  • Página 104 Configuración 4.1 Sistema Resultado La información de ubicación se ha creado en el sistema. Indicaciones complementarias La información general del dispositivo se visualiza con el comando show device information. 4.1.9.19 system name Descripción Este comando indica un nombre para el sistema. Requisitos Debe encontrarse en modo de configuración global.
  • Página 105 Configuración 4.1 Sistema 4.1.10 Comandos en el modo de configuración Interface Este capítulo describe los comandos disponibles en el modo de configuración Interface. En función de la interfaz ajustada, hay distintos juegos de comandos disponibles. En el modo de configuración global, introduzca el comando interface para pasar a dicho modo.
  • Página 106 Configuración 4.1 Sistema Indicaciones complementarias El nombre de la interfaz se borra con el comando no alias. 4.1.10.2 no alias Descripción Este comando borra el nombre de la interfaz. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parametrización:...
  • Página 107 Configuración 4.1 Sistema broadcast-block Resultado Se bloquean los telegramas Broadcast. Indicaciones complementarias El bloqueo de telegramas Broadcast se desactiva con el comando no broadcast-block. 4.1.10.4 no broadcast-block Descripción Con este comando se desactiva el bloqueo de telegramas Broadcast en una interfaz. Requisitos Debe encontrarse en modo de configuración Interface.
  • Página 108 Configuración 4.1 Sistema Este comando configura el modo dúplex de una interfaz. Las interfaces conectadas debe tener ajustado el mismo modo. Requisitos • Autonegotiation está desactivado. • Debe encontrarse en el modo de configuración Interface de una interfaz eléctrica. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización:...
  • Página 109 Configuración 4.1 Sistema Sintaxis Llame el comando sin parámetros: no duplex Resultado Se ha restablecido el valor predeterminado del modo dúplex de la interfaz. Indicaciones complementarias El modo dúplex de la interfaz se configura con el comando duplex. 4.1.10.7 fsu-support Descripción Con este comando se activa un establecimiento de conexión acelerado en una interfaz hasta una velocidad de transferencia de 100 Mbits/s.
  • Página 110 Configuración 4.1 Sistema 4.1.10.8 no fsu-support Descripción Con este comando se desactiva un establecimiento de conexión acelerado en una interfaz. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parametrización: no fsu-support Resultado La función está...
  • Página 111 Configuración 4.1 Sistema Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Se activa el envío de paquetes LLDP. Predeterminado: activado transmit Se activa la recepción de paquetes LLDP. Predeterminado: activado receive Nota Activar ambas opciones Al llamar el comando, se puede seleccionar una sola opción. Si desea activar ambas opciones, vuelva a llamar el comando.
  • Página 112 Configuración 4.1 Sistema Nota Desactivar ambas opciones Al llamar el comando, se puede seleccionar una sola opción. Si desea desactivar ambas opciones, vuelva a llamar el comando. Resultado El envío o la recepción de paquetes LLDP está desactivado. Indicaciones complementarias El envío o la recepción de paquetes LLDP se activa con el comando lldp. 4.1.10.11 media-type Descripción...
  • Página 113 Configuración 4.1 Sistema Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Para el puerto combo se activa el mo‐ Predeterminado: auto auto do auto. En este modo tiene prioridad el puerto del transceptor enchufable. Tan pronto como se inserta un transceptor enchu‐...
  • Página 114 Configuración 4.1 Sistema El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parametrización: multicast-block Resultado Se bloquean los telegramas Multicast. Indicaciones complementarias El bloqueo de telegramas Multicast se desactiva con el comando no multicast-block. 4.1.10.13 no multicast-block Descripción Con este comando se desactiva el bloqueo de telegramas Multicast en una interfaz. Requisitos Debe encontrarse en modo de configuración Interface.
  • Página 115 Configuración 4.1 Sistema 4.1.10.14 nodes monitoring action Descripción Con este comando se define una acción que se desencadena al rebasar por exceso el número de dispositivos vigilados. Tan pronto se rebasa por defecto dicho número, la acción se retira. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis...
  • Página 116 Configuración 4.1 Sistema El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: nodes monitoring threshold <threshold value(0-7999)> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores/observación El número de direcciones MAC aprendi‐ 0 ... 7999 threshold value das que ha de rebasarse para que se emi‐...
  • Página 117 Configuración 4.1 Sistema Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación El puerto forma parte de la red OT. otPort El puerto forma parte de la red IT. itPort El puerto forma parte de la red OT y de la Valor predeterminado itotPort red IT.
  • Página 118 Configuración 4.1 Sistema 4.1.10.18 no negotiation Descripción Este comando desactiva la negociación automática de parámetros de conexión en una interfaz. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros: no negotiation Resultado La negociación automática de parámetros de conexión en una interfaz está...
  • Página 119 Configuración 4.1 Sistema El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / obser‐ vación sin parámetro La interfaz está desactivada pero la conexión sigue acti‐ La interfaz está desactivada y la conexión con el dispo‐ Por cada puerto óptico que complete sitivo interlocutor se ha cancelado.
  • Página 120 Configuración 4.1 Sistema Indicaciones complementarias La interfaz se desactiva con el comando shutdown. El estado de esta función y otras informaciones se visualizan con el comando show interfaces. 4.1.10.21 power Descripción Este comando activa o desactiva la interfaz. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis...
  • Página 121 Configuración 4.1 Sistema Requisitos • Autonegotiation está desactivado. • Debe encontrarse en el modo de configuración Interface de una interfaz eléctrica. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: speed {10 | 100 | 1000 | 2500 | 5000 | 10000} Los parámetros tienen el siguiente significado: Parámetro Descripción...
  • Página 122 Configuración 4.1 Sistema Resultado Se bloquean los telegramas Unicast. Indicaciones complementarias El bloqueo de telegramas Unicast se desactiva con el comando no unicast-block. El estado de esta función se visualiza con show unicast-block config. 4.1.10.24 no unicast-block Descripción Con este comando se desactiva el bloqueo de telegramas Unicast desconocidos en una interfaz. Requisitos Debe encontrarse en modo de configuración Interface.
  • Página 123 Configuración 4.2 Load and Save Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: unicast-mac flush {disabled | port | full} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación En caso de link-down en un puerto, la...
  • Página 124 El firmware está firmado y codificado. Con esto se garan‐ tiza que en el dispositivo solo se pueda cargar firmware creado por Siemens. Existe la posibilidad de actualizar una versión de firmwa‐ re instalada a una versión anterior. Tras finalizar la ope‐...
  • Página 125 Configuración 4.2 Load and Save Área Tipo de archivo Descripción Cargar Guar‐ Borrar Configuration Config Este archivo contiene la configuración de inicio. Este archivo contiene, entre otros, la definición de los usuarios, funciones, grupos y derechos de función. Las contraseñas están guardadas en el archivo "Users". ConfigPack Información de configuración detallada, p. ej.
  • Página 126 Configuración 4.2 Load and Save Área Tipo de archivo Descripción Cargar Guar‐ Borrar Certificate & HTTPSCert Certificados HTTPS predeterminados, incluida clave Los certificados HTTPS predeterminados y creados auto‐ máticamente son autofirmados. Se recomienda encarecidamente crear y proporcionar certificados HTTPS propios. Se recomienda utilizar certi‐ ficados HTTPS firmados por una entidad certificadora ex‐...
  • Página 127 Este archivo contiene información más detallada para Siemens Support. Está codificado y puede enviarse por correo electrónico a Siemens Support sin riesgos de seguridad. El almacena‐ miento del archivo puede tardar cierto tiempo. LogFile Archivo con entradas de la tabla de registro de eventos...
  • Página 128 Configuración 4.2 Load and Save Sintaxis Llame el comando sin parámetros: show loadsave minimum config-file version Resultado Se muestra la versión. 4.2.2.2 show loadsave files Descripción Este comando muestra la información de archivo actual de Load&Save. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 129 Firmware El firmware está firmado y codificado. Con esto se garantiza que solo se pueda cargar firmware creado por Siemens en el dispositivo. Descripción Con este comando se cargan archivos de un servidor TFTP. SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5...
  • Página 130 Configuración 4.2 Load and Save Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando con la siguiente parametrización: load {tftp | sftp} {ipv4 <ucast_addr> | fqdn-name <FQDN>} [port <tcp port (1-65535)>] file <filename>...
  • Página 131 Configuración 4.2 Load and Save Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo "Direcciones y denominaciones de interfaces (Página 50)". Resultado El archivo se carga en el dispositivo desde el servidor TFTP. Indicaciones complementarias El comando show loadsave files permite ver los tipos de archivos. 4.2.4 save Descripción...
  • Página 132 Configuración 4.2 Load and Save Parámetro Descripción Rango de valores/observación Nombre de dominio (Fully Qualified Do‐ 100 caracteres como máximo FQDN main Name) del servidor Palabra clave para el puerto del servidor port a través del que se ejecuta la conexión TFTP/SFTP Número del puerto 1 …...
  • Página 133 Configuración 4.2 Load and Save Sustituya [comando] por el comando que desea ejecutar. 4.2.5.1 loadsave Descripción Este comando pasa al modo de configuración LOADSAVE. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: loadsave Resultado Ahora se encuentra en modo de configuración LOADSAVE.
  • Página 134 Configuración 4.2 Load and Save Los comandos del modo Privileged EXEC pueden ejecutarse con do [comando] en el modo de configuración LOADSAVE. Sustituya [comando] por el comando que desea ejecutar. Encontrará información sobre los tipos de archivos en esta lista (Página 124). 4.2.6.1 delete Descripción...
  • Página 135 Configuración 4.2 Load and Save Requisitos Debe encontrarse en modo de configuración LOADSAVE. El símbolo del sistema es: cli(config-loadsave)# Sintaxis Llame el comando con la siguiente parametrización: password { showfiles | filetype <filetype> [pw <password>] } Los parámetros tienen el siguiente significado: Parámetro Descripción Valores...
  • Página 136 Configuración 4.2 Load and Save Requisitos Debe encontrarse en modo de configuración LOADSAVE. El símbolo del sistema es: cli(config-loadsave)# Sintaxis Llame el comando con la siguiente parametrización: no password { showfiles | filetype <filetype>} Los parámetros tienen el siguiente significado: Parámetro Descripción Valores Muestra los archivos disponibles...
  • Página 137 Firmware El firmware está firmado y codificado. Con esto se garantiza que solo se pueda cargar firmware creado por Siemens en el dispositivo. Descripción Este comando carga un archivo de un servidor TFTP en el sistema de archivos del dispositivo.
  • Página 138 Configuración 4.2 Load and Save Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Muestra los archivos disponibles showfiles Palabra clave para un tipo de archivo que filetype se cargará Nombre del tipo de archivo máx. 100 caracteres filetype Resultado Los tipos de archivo se visualizan o bien el archivo se carga en el dispositivo.
  • Página 139 Configuración 4.2 Load and Save Resultado Si muestran los tipos de archivo o se copia el archivo. Indicaciones complementarias El nombre del archivo se configura con el comando tftp filename. Los comandos "show loadsave files" permiten ver los tipos de archivos. 4.2.6.7 tftp server Descripción...
  • Página 140 Configuración 4.2 Load and Save 4.2.6.8 sftp filename Descripción Este comando asigna un nombre a un tipo de archivo. El tipo de archivo determina el tipo afectado por una acción sftp load o sftp save. El nombre determina el archivo que se copia del o al servidor SFTP. Requisitos Debe encontrarse en modo de configuración LOADSAVE.
  • Página 141 Configuración 4.2 Load and Save Requisitos • El nombre del archivo está predeterminado • Debe encontrarse en LOADSAVE Configuration Mode. El símbolo del sistema es: cli(config-loadsave)# Sintaxis Llame el comando con la siguiente parametrización: sftp load { showfiles | filetype <filetype> } Los parámetros tienen el siguiente significado: Parámetro Descripción...
  • Página 142 Configuración 4.2 Load and Save Sintaxis Llame el comando con la siguiente parametrización: sftp save { showfiles | filetype <filetype> } Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Muestra los archivos disponibles showfiles Palabra clave para un tipo de archivo que filetype se cargará...
  • Página 143 Configuración 4.2 Load and Save Parámetro Descripción Rango de valores/observación Palabra clave para el puerto del servidor port a través del que se ejecuta la conexión SFTP Número del puerto 1 … 65535 tcp port Palabra clave para usuario user Nombre de usuario para el acceso al ser‐ Introduzca un nombre de usuario username vidor SFTP...
  • Página 144 Configuración 4.3 Reset and Defaults Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Con este ajuste es posible cargar en el Ajuste de fábrica dispositivo archivos de configuración con V1.0 y V2.0. Con este ajuste solo es posible cargar en el dispositivo archivos de configuración con V2.0.
  • Página 145 Configuración 4.3 Reset and Defaults Sintaxis Llame el comando con la siguiente parametrización: restart [{factory | pnio | ethernetip | ie}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación sin parámetro El sistema rearranca con la configu‐ •...
  • Página 146 Configuración 4.3 Reset and Defaults Encontrará los comandos relacionados con otros temas que se llaman en el modo de configuración global en los respectivos puntos de los capítulos correspondientes. Sale del modo de configuración global con el comando end o exit y llega de nuevo al modo Privileged EXEC.
  • Página 147 Configuración 4.3 Reset and Defaults 4.3.2.3 cancel restart-timer Descripción Este comando desactiva el temporizador. Requisitos Debe encontrarse en Global Configuration Mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parametrización: cancel restart-timer Resultado El temporizador para el rearranque previsto está desactivado. 4.3.2.4 schedule restart-timer Descripción...
  • Página 148 Configuración 4.4 Configuration Save & Restore Resultado Si el modo de configuración "Automatic Save" está activo se muestra un aviso adicional. Puede indicarse si el dispositivo debe guardar la configuración actual y pasar al modo de configuración "Trial". En cualquier caso, el dispositivo se reinicia pasado el tiempo indicado. Nota La configuración que no esté...
  • Página 149 Configuración 4.4 Configuration Save & Restore Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando con la siguiente parametrización: show running-config [{ syslog | dhcp | qos | stp | la | dot1x | vlan [ <vlan-id (1-4094)>] | interface { port-channel <port-channel-id (1-8)>...
  • Página 150 Configuración 4.4 Configuration Save & Restore Parámetro Descripción Rango de valores/observación Tipo de interfaz Indique una interfaz válida. interface-type N.º de módulo y n.º de puerto de la in‐ interface-list terfaz Muestra los ajustes de configuración del protocolo Secure Shell Muestra los ajustes de configuración del protocolo Secure Sockets Layer Muestra los ajustes de configuración de la Access Control List...
  • Página 151 Configuración 4.4 Configuration Save & Restore Parámetro Descripción Rango de valores/observación Muestra los ajustes de configuración de ospf Open Shortest Path First Muestra los ajustes de configuración de vrrp Virtual Router Redundancy Protocol Muestra los ajustes de configuración de loopd Loop Detection Muestra los ajustes de configuración de events los eventos...
  • Página 152 Configuración 4.4 Configuration Save & Restore 4.4.2 write startup-config Descripción Este comando guarda los cambios realizados en el archivo de configuración. El uso de este comando es obligatorio en el modo Trial. También puede utilizarse en el modo Auto-Save. Requisitos Se encuentra en el modo Privileged EXEC. El símbolo del sistema es: *cli# o cli# Sintaxis...
  • Página 153 Configuración 4.4 Configuration Save & Restore 4.4.3.1 auto-save Descripción La CLI puede guardar automáticamente los cambios introducidos en la configuración. Si quiere verificar y, dado el caso, desechar cambios en la configuración, puede desactivar la función Auto-Save. A continuación se encontrará en modo Trial. Nota Si la función Auto-Save está...
  • Página 154 Configuración 4.5 DCP Discovery and Set (DaS) 4.4.3.2 no auto-save Descripción Este comando desactiva la función Auto-Save. Nota Si la función Auto-Save está desactivada (modo "Trial"), la funcionalidad PROFINET IO del dispositivo está desactivada también. En este caso, el dispositivo ya no reacciona a peticiones PROFINET, con lo que un controlador deja de recibir información PROFINET del dispositivo.
  • Página 155 Configuración 4.5 DCP Discovery and Set (DaS) 4.5.1 Los comandos "show" Este capítulo describe los comandos con los que se visualizan los diferentes ajustes. Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración. Sustituya [comando] por el comando que desea ejecutar.
  • Página 156 Configuración 4.5 DCP Discovery and Set (DaS) 4.5.2 Comandos en el modo de configuración global Este capítulo describe los comandos disponibles en el modo de configuración global. En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo. Encontrará...
  • Página 157 Configuración 4.5 DCP Discovery and Set (DaS) 4.5.2.2 das discover interface Descripción Con este comando se inicia la búsqueda de dispositivos que sean accesibles a través de la interfaz seleccionada. La función solo está disponible en la VLAN asociada a la interfaz TIA. Requisitos Debe encontrarse en modo de configuración global.
  • Página 158 Configuración 4.5 DCP Discovery and Set (DaS) Requisitos • El comando das discover interface se ha ejecutado. • Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: das mac <aa:aa:aa:aa:aa:aa> ip <ip address> {<subnet-mask> | / <prefix-length(1-32)>} [gateway <ip address>] Los parámetros tienen el siguiente significado: Parámetro...
  • Página 159 Configuración 4.5 DCP Discovery and Set (DaS) Requisitos • El comando das discover interface se ha ejecutado. • Debe encontrarse en Global Configuration Mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: das mac <aa:aa:aa:aa:aa:aa> name <name(127)> Los parámetros tienen el siguiente significado: Parámetro Descripción...
  • Página 160 Configuración 4.6 PoE Sintaxis Llame el comando con la siguiente parametrización: das mac {<aa:aa:aa:aa:aa:aa>|own} blink [timeout <seconds(5-60)>] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observa‐ ción Los LED del dispositivo seleccionado parpadean. • aa:aa:aa:aa:aa:aa Indique la dirección MAC deseada.
  • Página 161 Configuración 4.6 PoE Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando con la siguiente parametrización: show poe status [interface <interface-type> <interface-id>] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación...
  • Página 162 Configuración 4.6 PoE El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores/observación Número de PSE integer Si no se selecciona ningún parámetro, se muestran las entradas para todas las PSE disponibles. Resultado Se muestran los ajustes actuales de la alimentación PoE del dispositivo. 4.6.1.3 show poe schedule info Descripción...
  • Página 163 Configuración 4.6 PoE Los comandos del modo Privileged EXEC pueden ejecutarse con do [comando] en el modo de configuración global. Sustituya [comando] por el comando que desea ejecutar. 4.6.2.1 poe pse usage Descripción Con este comando se establece un valor (en porcentaje) para el parámetro "Usage Threshold". Con ello se indica el porcentaje de potencia máxima que deben utilizar los dispositivos conectados.
  • Página 164 Configuración 4.6 PoE Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: no poe pse <integer(1-4)> usage El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Número de PSE 1 ...
  • Página 165 Configuración 4.6 PoE Requisitos Debe encontrarse en el modo de configuración Interface de una interfaz PoE. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros: poe active Resultado PoE está activado para la interfaz en cuestión. 4.6.3.2 no poe active Descripción Este comando desactiva PoE para la interfaz en cuyo modo de configuración Interface se encuentra actualmente.
  • Página 166 Configuración 4.6 PoE Este valor solo se tiene en cuenta si está activada la función con el comando poe custom maxpwr active. Requisitos Debe encontrarse en el modo de configuración Interface de una interfaz PoE. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con el siguiente parámetro: poe custom maxpwr <integer(0-60)>...
  • Página 167 Configuración 4.6 PoE Sintaxis Llame el comando sin parámetros: no poe custom maxpwr Resultado La potencia máxima personalizada está borrada. Indicaciones complementarias La potencia máxima personalizada para la interfaz se configura con el comando poe custom maxpwr. La potencia máxima personalizada para la interfaz se activa con el comando poe custom maxpwr active.
  • Página 168 Configuración 4.6 PoE 4.6.3.6 no poe custom maxpwr active Descripción Con este comando se desactiva para la interfaz que se utilice la potencia máxima personalizada. Requisitos Debe encontrarse en el modo de configuración Interface de una interfaz PoE. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros:...
  • Página 169 Configuración 4.6 PoE poe type <string(256)> Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Descripción de un dispositivo conectado máx. 256 caracteres string Resultado Se ha definido la descripción del dispositivo conectado. 4.6.3.8 no poe type Descripción Este comando borra la descripción de un dispositivo conectado. Requisitos Debe encontrarse en el modo de configuración Interface de una interfaz PoE.
  • Página 170 Configuración 4.6 PoE Sintaxis Llame el comando con la siguiente parametrización: poe prio {low|high|critical} Los parámetros tienen el siguiente significado: Parámetro Descripción prioridad baja prioridad alta high máxima prioridad critical Si la potencia de la fuente de alimentación conectada no fuera suficiente para alimentar todos los dispositivos conectados, se alimentarán preferentemente los dispositivos con la prioridad más alta.
  • Página 171 Configuración 4.6 PoE 4.6.3.11 poe schedule Descripción Este comando activa el horario de la alimentación de tensión vía PoE. A continuación, la alimentación de tensión vía PoE solo está disponible en el horario establecido. El horario solo se puede activar si previamente se han configurado las horas de inicio y fin, así como los días de la semana en los que debe estar disponible la alimentación de tensión vía PoE.
  • Página 172 Configuración 4.6 PoE 4.6.3.13 poe schedule time Descripción Este comando configura las horas de inicio y fin de la alimentación de tensión vía PoE. Requisitos Debe encontrarse en el Interface Configuration Mode de una interfaz PoE. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización:...
  • Página 173 Configuración 4.6 PoE El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros: no poe schedule time Resultado Las horas de inicio y fin de la alimentación de tensión vía PoE se han borrado. El horario de la alimentación de tensión vía PoE está desactivado. 4.6.3.15 poe schedule day Descripción...
  • Página 174 Configuración 4.6 PoE Resultado Los días de la semana en los que la alimentación de tensión vía PoE está disponible están configurados. 4.6.3.16 no poe schedule day Descripción Este comando define los días de la semana en los que la alimentación de tensión vía PoE no está disponible.
  • Página 175 Configuración 4.7 SINEMA SINEMA Si la interfaz de configuración SINEMA está activada es posible cargar configuraciones en el IE Switch desde STEP 7 Basic/Professional. 4.7.1 Los comandos "show" Este capítulo describe los comandos con los que se visualizan los diferentes ajustes. Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración.
  • Página 176 Configuración 4.7 SINEMA Sale del modo de configuración global con el comando end o exit y llega de nuevo al modo Privileged EXEC. Los comandos del modo Privileged EXEC pueden ejecutarse con do [comando] en el modo de configuración global. Sustituya [comando] por el comando que desea ejecutar. 4.7.2.1 sinema Descripción...
  • Página 177 Configuración 4.7 SINEMA cli(config)# Sintaxis Llame el comando sin parametrización: no sinema Resultado La interfaz de configuración SINEMA está desactivada. Indicaciones complementarias La interfaz de configuración SINEMA se activa con el comando sinema. Con el comando show sinema se indica si la interfaz de comunicación SINEMA está activada o desactivada.
  • Página 178 Configuración 4.7 SINEMA SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5 Manual de configuración, 10/2023, C79000-G8978-C361-15...
  • Página 179 Funciones específicas de SCALANCE Este apartado incluye los capítulos que describen funciones específicas de SCALANCE. PLUG El C-PLUG guarda la configuración de un dispositivo y sirve para poder transferir la configuración del dispositivo viejo al nuevo en caso de una sustitución de dispositivos. Este capítulo describe los comandos relevantes para trabajar con el C-PLUG.
  • Página 180 Funciones específicas de SCALANCE 5.1 PLUG 5.1.2 Comandos en el modo de configuración global Este capítulo describe los comandos disponibles en el modo de configuración global. En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo. Encontrará...
  • Página 181 Funciones específicas de SCALANCE 5.1 PLUG 5.1.3 Comandos en el modo de configuración Plug Este capítulo describe los comandos disponibles en el modo de configuración Plug. En el modo de configuración global, introduzca el comando plug para pasar a dicho modo. •...
  • Página 182 Funciones específicas de SCALANCE 5.1 PLUG Requisitos • En el PLUG existe una configuración del dispositivo. • Debe encontrarse en Plug Configuration Mode. El símbolo del sistema es: cli(config-plug)# Sintaxis Llame el comando sin parámetros: firmware-on-plug Resultado Si está activado, el firmware se guarda en el PLUG. Durante el arranque del dispositivo se comprueba si la versión presente en el PLUG es válida y si concuerda con la versión del dispositivo.
  • Página 183 Funciones específicas de SCALANCE 5.2 WBM 5.1.3.4 write Descripción Este comando formatea el PLUG y copia en él la configuración actual del dispositivo. Requisitos Debe encontrarse en modo de configuración Plug. El símbolo del sistema es: cli(config-plug)# Sintaxis Llame el comando sin parametrización: write Resultado La configuración actual del dispositivo se ha copiado en el PLUG formateado.
  • Página 184 Funciones específicas de SCALANCE 5.2 WBM Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o bien cli# Sintaxis Llame el comando sin parámetros: show web-session-timeout Resultado Se muestra el ajuste de timeout para el WBM. 5.2.2 Comandos en el modo de configuración global Este capítulo describe los comandos disponibles en el modo de configuración global.
  • Página 185 Funciones específicas de SCALANCE 5.2 WBM Sintaxis Llame el comando con la siguiente parametrización: web-session-timeout [<seconds(60-3600)>] El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Tiempo en segundos hasta el cierre de 60 … 3600 seconds sesión automático tras la última entrada Predeterminado: 900 Resultado La duración está...
  • Página 186 Funciones específicas de SCALANCE 5.3 Panel-Button Panel-Button Este capítulo describe los comandos relevantes para trabajar con el pulsador. Encontrará una descripción detallada de la función ejecutable con este pulsador en las instrucciones de servicio del equipo. Disponibilidad de los pulsadores Según sea el IE Switch utilizado, no estarán disponibles algunos pulsadores y funciones, véase el capítulo "Funciones de sistema y equipamiento de hardware (Página 33)".
  • Página 187 Funciones específicas de SCALANCE 5.3 Panel-Button panel-button control-factory-defaults Resultado La función del pulsador para rearrancar con los ajustes de fábrica está activada. Indicaciones complementarias La función se desactiva con el comando no panel-button control-factory-defaults. 5.3.1.2 no panel-button control-factory-defaults Descripción Este comando desactiva la función siguiente del pulsador: •...
  • Página 188 Funciones específicas de SCALANCE 5.3 Panel-Button 5.3.1.3 panel-button control-faultmask Descripción Este comando activa la función siguiente del pulsador: • Cuando se muestra el modo de visualización D "Máscara de avisos" y se pulsa el pulsador entre 5 y 12 segundos, se activa la máscara de avisos. Esta función equivale a llamar los comandos siguientes en el modo de configuración EVENTS: –...
  • Página 189 Funciones específicas de SCALANCE 5.4 Contacto de señalización Sintaxis Llame el comando sin parametrización: no panel-button control-faultmask Resultado La función del pulsador para activar la máscara de avisos está desactivada. Indicaciones complementarias Esta función se activa con el comando panel-button control-faultmask. Contacto de señalización Este capítulo describe los comandos relevantes para trabajar con el contacto de señalización.
  • Página 190 Funciones específicas de SCALANCE 5.4 Contacto de señalización Resultado Se muestra la configuración actual del contacto de señalización. 5.4.2 Comandos en el modo de configuración global Este capítulo describe los comandos disponibles en el modo de configuración global. En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo.
  • Página 191 Funciones específicas de SCALANCE 5.4 Contacto de señalización Resultado El comportamiento del contacto de señalización está definido. Indicaciones complementarias El ajuste se visualiza con el comando show signaling contact. 5.4.2.2 signaling-contact status Descripción Este comando cierra o abre el contacto de señalización. Requisitos Debe encontrarse en Global Configuration Mode.
  • Página 192 Funciones específicas de SCALANCE 5.4 Contacto de señalización SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5 Manual de configuración, 10/2023, C79000-G8978-C361-15...
  • Página 193 Hora del sistema System Time Setting Este capítulo describe los comandos relevantes para configurar la hora del sistema. 6.1.1 Los comandos "show" Este capítulo describe los comandos con los que se visualizan los diferentes ajustes. Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración.
  • Página 194 Hora del sistema 6.1 System Time Setting Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o bien cli# Sintaxis Llame el comando sin parámetros: show time Resultado Se visualizan los ajustes del reloj del sistema. 6.1.2 Comandos en el modo de configuración global Este capítulo describe los comandos disponibles en el modo de configuración global.
  • Página 195 Hora del sistema 6.1 System Time Setting Sintaxis Llame el comando con la siguiente parametrización: time { manual | ntp | sntp | sinec | ptp_tc_client} Los parámetros tienen el siguiente significado: Parámetro Descripción El usuario introduce la hora del sistema. manual La hora del sistema se toma del servidor NTP.
  • Página 196 Hora del sistema 6.1 System Time Setting Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Hora Hora, minuto, segundo, separados cada vez por ":" hh:mm:ss Día del mes 1 ... 31 january, february, march, april, may, june, july, au‐ gust, september, october, november, december año 2000 ...
  • Página 197 Hora del sistema 6.1 System Time Setting Parámetro Descripción Rango de valores / observación Instante de inicio del horario de verano. Instante en formato MMDDhh MM mes DD día hh hora Palabra clave para el fin del horario de verano. Instante de fin del horario de verano. Instante en formato MMDDhh MM mes...
  • Página 198 Hora del sistema 6.1 System Time Setting Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Denominación de la entrada máximo 16 caracteres name Palabra clave para el principio del begin horario de verano Semana de calendario de un mes 1 ...
  • Página 199 Hora del sistema 6.2 NTP El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Denominación de la entrada máximo 16 caracteres name Resultado Se ha borrado una entrada o bien las entradas para el principio y el fin del horario de verano. Indicaciones complementarias Los ajustes para el cambio del horario de verano se visualizan con el comando show dst info.
  • Página 200 Hora del sistema 6.2 NTP Resultado Se visualizan los ajustes NTP actuales. 6.2.1.2 show ntp server info Descripción Este comando muestra los ajustes actuales del servidor NTP. Requisitos Se encuentra en el modo Privileged EXEC. El símbolo del sistema es: cli# Sintaxis Llame el comando sin parámetros: show ntp server info...
  • Página 201 Hora del sistema 6.2 NTP 6.2.2.1 Descripción Este comando pasa al modo de configuración del Network Time Protocol (NTP). Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: Resultado Ahora se encuentra en modo de configuración NTP. El símbolo del sistema es: cli(config-ntp)# Indicaciones complementarias...
  • Página 202 Hora del sistema 6.2 NTP Resultado El servicio de servidor NTP está configurado. Indicaciones complementarias El servicio se desactiva con el comando no ntp server. 6.2.2.3 no ntp server Descripción Este comando desactiva el servicio de servidor NTP. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis...
  • Página 203 Hora del sistema 6.2 NTP Sintaxis Llame el comando sin parámetros: ntp server configuration Resultado Ahora se encuentra en modo de configuración NTP Server. El símbolo del sistema es: cli(config-ntp-server)# Indicaciones complementarias Para salir del modo de configuración NTP Server se utiliza el comando end o exit. 6.2.3 Comandos en el modo de configuración NTP Este capítulo describe los comandos disponibles en el modo de configuración NTP.
  • Página 204 Hora del sistema 6.2 NTP Sintaxis Llame el comando con la siguiente parametrización: ntp secure Resultado La función está activada. Indicaciones complementarias La función se desactiva con el comando no ntp secure. Los parámetros para la autenticación se configuran con el comando ntp server id. 6.2.3.2 no ntp secure Descripción...
  • Página 205 Hora del sistema 6.2 NTP Requisitos Debe encontrarse en modo de configuración NTP. El símbolo del sistema es: cli(config-ntp)# Sintaxis Llame el comando con la siguiente parametrización: ntp server id <1-4> { ipv4 <ip_addr> | fqdn-name <FQDN> } [port { <1025-36564> | default}] [poll <seconds(64-1024)>] Los parámetros tienen el siguiente significado: Parámetro Descripción...
  • Página 206 Hora del sistema 6.2 NTP Indicaciones complementarias La conexión a un servidor se borra con el comando no ntp server id. 6.2.3.4 no ntp server id Descripción Este comando elimina la conexión a un servidor en un cliente NTP. Requisitos Debe encontrarse en modo de configuración NTP. El símbolo del sistema es: cli(config-ntp)# Sintaxis...
  • Página 207 Hora del sistema 6.2 NTP Sintaxis Llame el comando con la siguiente parametrización: ntp server id <1-4> secure [ntpkeyid <1-65534>] [hashalg {des-cbc| md5|sha1}] [ntp-key <secret-key-string(1-128)>] El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observa‐ ción Índice de servidor NTP al que se refieren los parámetros 1 ... 4 Palabra clave para la autenticación secure...
  • Página 208 Hora del sistema 6.2 NTP Sintaxis Llame el comando con la siguiente parametrización: ntp time diff <(+/-hh:mm)> El parámetro tiene el siguiente significado: Parámetro Descripción Zonas horarias al oeste de la zona horaria del servidor NTP Zonas horarias al este de la zona horaria del servidor NTP Número de horas de diferencia Número de minutos de diferencia Indique la diferencia horaria del siguiente modo:...
  • Página 209 Hora del sistema 6.2 NTP El símbolo del sistema es: cli(config-ntp-server)# Sintaxis Llame el comando con la siguiente parametrización: ntp server interface { <interface-type> <interface-id> | vlan <vlan- id(1-4094)> | all } [port {<1025-36564> | default}][secure ntpkeyid <1-65534> hashalg {des-cbc|md5|sha1} ntp-key <secret-key-string(1-128)>] El parámetro tiene el siguiente significado: Parámetro Descripción...
  • Página 210 Hora del sistema 6.2 NTP Indicaciones complementarias Los ajustes y otras informaciones se visualizan con el comando show ntp server info. La configuración del servidor NTP para una interfaz se borra con el comando no ntp server interface. "NTP (secure)" se activa con el comando ntp server secure interface. 6.2.4.2 no ntp server interface Descripción...
  • Página 211 Hora del sistema 6.2 NTP Indicaciones complementarias Los ajustes y otras informaciones se visualizan con el comando show ntp server info. La configuración del servidor NTP para una interfaz se crea con el comando ntp server interface. 6.2.4.3 ntp server listen interface Descripción Este comando activa la sincronización horaria con NTP para la interfaz indicada.
  • Página 212 Hora del sistema 6.2 NTP El servidor NTP se desactiva para una interfaz con el comando no ntp server listen interface. 6.2.4.4 no ntp server listen interface Descripción Este comando desactiva la sincronización horaria con NTP para la interfaz indicada. La configuración del servidor NTP para dicha interfaz se conserva.
  • Página 213 Hora del sistema 6.2 NTP 6.2.4.5 ntp server secure interface Descripción Con este comando, el servidor NTP se convierte en un servidor NTP del tipo "NTP (secure)". Requisitos Debe encontrarse en modo de configuración NTP Server. El símbolo del sistema es: cli(config-ntp-server)# Sintaxis Llame el comando con la siguiente parametrización:...
  • Página 214 Hora del sistema 6.3 Cliente SNTP Requisitos Debe encontrarse en modo de configuración NTP Server. El símbolo del sistema es: cli(config-ntp-server)# Sintaxis Llame el comando con la siguiente parametrización: no ntp server secure interface {<interface-type> <interface-id> | vlan <vlan-id(1-4094)>} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observa‐...
  • Página 215 Hora del sistema 6.3 Cliente SNTP Sustituya [comando] por el comando que desea ejecutar. 6.3.1.1 show sntp broadcast-mode status Descripción Este comando muestra la configuración actual del modo Broadcast del SNTP. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 216 Hora del sistema 6.3 Cliente SNTP Resultado Se visualizan los ajustes del SNTP. 6.3.1.3 show sntp unicast-mode status Descripción Este comando muestra la configuración actual del modo Unicast del SNTP. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 217 Hora del sistema 6.3 Cliente SNTP 6.3.2.1 sntp Descripción Este comando pasa al modo de configuración SNTP. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: sntp Resultado Ahora se encuentra en modo de configuración SNTP. El símbolo del sistema es: cli(config-sntp)# Indicaciones complementarias...
  • Página 218 Hora del sistema 6.3 Cliente SNTP 6.3.3.1 sntp client addressing-mode Descripción Este comando configura el modo de direccionamiento del cliente SNTP como Unicast o Broadcast. Requisitos • El cliente SNTP está activado. • Debe encontrarse en modo de configuración SNTP. El símbolo del sistema es: cli(config-sntp)# Sintaxis Llame el comando con la siguiente parametrización:...
  • Página 219 Hora del sistema 6.3 Cliente SNTP Requisitos • Debe encontrarse en modo de configuración SNTP. El símbolo del sistema es: cli(config-sntp)# Sintaxis Llame el comando con la siguiente parametrización: sntp time diff <(+/-hh:mm)> El parámetro tiene el siguiente significado: Parámetro Descripción Zonas horarias al oeste de la zona horaria del servidor SNTP Zonas horarias al este de la zona horaria del servidor SNTP Número de horas de diferencia...
  • Página 220 Hora del sistema 6.3 Cliente SNTP Requisitos • El modo de direccionamiento del cliente SNTP debe estar configurado como "unicast". • Debe encontrarse en modo de configuración SNTP. El símbolo del sistema es: cli(config-sntp)# Sintaxis Llame el comando con la siguiente parametrización: sntp unicast-server { ipv4 <ucast_addr>...
  • Página 221 Hora del sistema 6.3 Cliente SNTP 6.3.3.4 no sntp unicast-server ipv4 Descripción Este comando borra los atributos de un servidor SNTP Unicast y restablece la dirección. Requisitos Debe encontrarse en modo de configuración SNTP. El símbolo del sistema es: cli(config-sntp)# Sintaxis Llame el comando con la siguiente parametrización: no sntp unicast-server {ipv4 <ucast_addr>...
  • Página 222 Hora del sistema 6.4 PTP Client PTP Client Los dispositivos siguientes soportan la sincronización horaria mediante PTP: • SCALANCE XC-200G • SCALANCE XP-200G • SCALANCE XP-200 con las siguientes referencias: – 6GK5 208-0HA10-2AS6 – 6GK5 208-0HA10-2TS6 – 6GK5 208-0HA10-2ES6 6.4.1 Los comandos "show" Este capítulo describe los comandos con los que se visualizan los diferentes ajustes.
  • Página 223 Hora del sistema 6.4 PTP Client Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo "Direcciones y denominaciones de interfaces (Página 50)". Resultado Se muestran los ajustes actuales del Precision Time Protocol. 6.4.2 Comandos en el modo de configuración global Este capítulo describe los comandos disponibles en el modo de configuración global.
  • Página 224 Hora del sistema 6.4 PTP Client Indicaciones complementarias Los ajustes actuales del Precision Time Protocol (PTP) se muestran con el comando show ptp info. La función PTP Transparent Clock en el dispositivo se desactiva con el comando no ptp. 6.4.2.2 no ptp Descripción Este comando desactiva la función PTP Transparent Clock en el dispositivo.
  • Página 225 Hora del sistema 6.4 PTP Client cli(config)# Sintaxis Llame el comando con la siguiente parametrización: ptp time diff <(+/-hh:mm)> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Valor de la diferencia horaria. Indicación de horas y minutos en +/-hh:mm formato +/-hh:mm Resultado...
  • Página 226 Hora del sistema 6.4 PTP Client Indicaciones complementarias Los ajustes actuales del Precision Time Protocol (PTP) se muestran con el comando show ptp info. 6.4.3 Comandos en modo de configuración PTP Transparent Clock Este capítulo describe los comandos disponibles en el modo de configuración PTP Transparent Clock.
  • Página 227 Hora del sistema 6.4 PTP Client El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación El dispositivo actúa de End-to-End Transparent En la sincronización End-to-End end-to-end Clock. con más de 2 esclavos pueden producirse valores aberrantes > 100 ns en el offset.
  • Página 228 Hora del sistema 6.4 PTP Client Indicaciones complementarias Los ajustes actuales del Precision Time Protocol (PTP) se muestran con el comando show ptp info. El mecanismo de corrección del Precision Time Protocol se define con el comando delay- mechanism. 6.4.3.3 vlan-id Descripción Con este comando se especifica la VLAN en la que debe sincronizarse el dispositivo.
  • Página 229 Hora del sistema 6.4 PTP Client Encontrará los comandos relacionados con otros temas que se llaman en el modo de configuración Interface en los respectivos puntos de los capítulos correspondientes. • Si sale del modo de configuración Interface con el comando exit, llegará de nuevo al modo de configuración global.
  • Página 230 Hora del sistema 6.4 PTP Client Requisitos Debe encontrarse en Interface Configuration Mode. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros: no ptp Resultado La función PTP Transparent Clock está desactivada. Indicaciones complementarias Los ajustes actuales del Precision Time Protocol (PTP) se muestran con el comando show ptp info.
  • Página 231 Hora del sistema 6.4 PTP Client El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación El dispositivo utiliza UDP como mecanismo de Ajuste de fábrica udp-ip-v4 transporte. El dispositivo utiliza Ethernet como mecanismo ethernet de transporte. Resultado El mecanismo de transporte se ha definido.
  • Página 232 Hora del sistema 6.4 PTP Client SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5 Manual de configuración, 10/2023, C79000-G8978-C361-15...
  • Página 233 Estructuras de red Este apartado incluye los capítulos que describen los comandos para configurar y controlar diferentes estructuras de red. Están disponibles las tecnologías siguientes: • Creación de estructuras independientes más allá incluso de los límites de redes parciales por medio de redes virtuales (VLAN) De ello se derivan las ventajas siguientes: –...
  • Página 234 Estructuras de red 7.1 VLAN Una Private VLAN se compone de las siguientes unidades: • Una Primary Private VLAN (Primary PVLAN) La VLAN que se subdivide se denomina Primary Private VLAN. • Secondary Private VLAN (Secondary PVLAN) Las Secondary PVLAN solo existen dentro de una Primary PVLAN. Cada Secondary PVLAN tiene una ID de VLAN específica y está...
  • Página 235 Estructuras de red 7.1 VLAN 7.1.1 Los comandos "show" (VLAN Bridge) Este capítulo describe los comandos con los que se visualizan los diferentes ajustes. Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración. Sustituya [comando] por el comando que desea ejecutar.
  • Página 236 Estructuras de red 7.1 VLAN Resultado Se visualizan las entradas de la tabla de direcciones MAC. 7.1.1.2 show mac-address-table count Descripción Este comando muestra el número de direcciones MAC para todas las VLANs o para una seleccionada. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 237 Estructuras de red 7.1 VLAN cli> o bien cli# Sintaxis Llame el comando con los siguientes parámetros: show mac-address-table dynamic multicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>] [{interface<interface-type><interface-id>}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una conexión VLAN vlan Número de la VLAN activada 1 ...
  • Página 238 Estructuras de red 7.1 VLAN Sintaxis Llame el comando con los siguientes parámetros: show mac-address-table dynamic unicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type> <interface-id>}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Palabra clave para una conexión VLAN vlan Número de la VLAN activada 1 ...
  • Página 239 Estructuras de red 7.1 VLAN show mac-address-table static multicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type><interface- id>}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una conexión VLAN vlan Número de la VLAN activada 1 ... 4094 vlan-range Introduzca los límites del rango con un guión sin espacio.
  • Página 240 Estructuras de red 7.1 VLAN Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una conexión VLAN vlan Número de la VLAN activada 1 ... 4094 vlan-range Introduzca los límites del rango con un guión sin espacio. Palabra clave para una dirección MAC address Dirección MAC...
  • Página 241 Estructuras de red 7.1 VLAN Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Muestra una información breve de todas brief las VLAN Palabra clave para una VLAN o un rango VLAN Número de la VLAN o área de VLAN ac‐ 1 ...
  • Página 242 Estructuras de red 7.1 VLAN 7.1.1.9 show vlan learning params Descripción Este comando muestra los parámetros del aprendizaje automático de direcciones para todas las VLAN o las seleccionadas (VLAN activas e inactivas). Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 243 Estructuras de red 7.1 VLAN Sintaxis Llame el comando con la siguiente parametrización: show vlan port config [{port <interface-type> <interface-id>}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para un puerto port Tipo de interfaz Indique una interfaz válida.
  • Página 244 Estructuras de red 7.1 VLAN Parámetro Descripción Rango de valores / observación Muestra información sobre Isolated Se‐ isolated condary PVLANs. Muestra información sobre Community community Secondary PVLANs. Si no se selecciona ningún parámetro de la lista, se muestran las entradas de todos los tipos. Resultado Se muestra la información del tipo de Private VLAN seleccionado.
  • Página 245 Estructuras de red 7.1 VLAN Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / obser‐ vación Palabra clave para una dirección MAC address Dirección MAC Indique una dirección MAC aa:aa:aa:aa:aa:aa válida. Palabra clave para una descripción de interfaz interface Tipo y velocidad de la interfaz Indique una interfaz válida.
  • Página 246 Estructuras de red 7.1 VLAN Parámetro Descripción Rango de valores / observación Tipo y velocidad de la interfaz Indique una interfaz válida interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo "Direcciones y denominaciones de interfaces (Página 50)".
  • Página 247 Estructuras de red 7.1 VLAN Si no se selecciona ningún parámetro de la lista, se muestran las entradas para todas las interfaces disponibles. Resultado Se muestran las direcciones MAC Unicast estáticas. 7.1.2.4 show vlan device info Descripción Este comando muestra toda la información global válida para todas las VLAN. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC.
  • Página 248 Estructuras de red 7.1 VLAN 7.1.3.1 base bridge-mode Descripción Con este comando se configura si el dispositivo reenvía telegramas con identificadores VLAN de forma transparente (IEEE 802.1D/Transparent Bridge) o si tiene en cuenta la información de VLAN (IEEE 802.1Q/VLAN Bridge). Nota Cambiar el modo Base Bridge Tenga en cuenta el apartado "Cambiar el modo Base Bridge".
  • Página 249 Estructuras de red 7.1 VLAN Cambiar el modo Base Bridge 802.1D Transparent Bridge → 802.1Q VLAN Bridge Si cambia el modo Base Bridge de Transparent Bridge a VLAN Bridge, ocurrirá lo siguiente: • Todas las entradas Unicast estáticas y dinámicas se borrarán. •...
  • Página 250 Estructuras de red 7.1 VLAN Sintaxis Llame el comando con la siguiente parametrización: vlan <vlan-id(1-4094)> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Número de la VLAN activada 1 ... 4094 vlan-id En el modo Transparent Bridge solo está...
  • Página 251 Estructuras de red 7.1 VLAN Resultado La VLAN se ha borrado. Indicaciones complementarias Una VLAN se crea en el dispositivo con el comando vlan. La información de la VLAN se visualiza con el comando show vlan. 7.1.3.4 interface range Descripción Este comando permite agrupar varias interfaces o las interfaces de VLANs y configurarlas conjuntamente.
  • Página 252 Estructuras de red 7.1 VLAN El símbolo del sistema es: cli(config-if-vlan-range)# Los comandos de configuración que se introducen en este modo son válidos para todas las interfaces del rango. Indicaciones complementarias Con el comando no interface range se eliminan VLANs del rango o se disuelve el rango. 7.1.3.5 no interface range Descripción...
  • Página 253 Estructuras de red 7.1 VLAN Indicaciones complementarias El comando interface range permite agrupar varias interfaces o varias VLAN para configurarlas conjuntamente. 7.1.3.6 vlan range Descripción Este comando permite seleccionar varias VLANs y configurarlas conjuntamente. Las configuraciones son válidas para todas las VLANs seleccionadas. Requisitos Debe encontrarse en modo de configuración global.
  • Página 254 Estructuras de red 7.1 VLAN 7.1.4 Comandos en el modo de configuración global (VLAN Bridge) Este capítulo describe los comandos disponibles en el modo de configuración global. En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo. Encontrará...
  • Página 255 Estructuras de red 7.1 VLAN Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación El dispositivo se comporta como un customer Switch IE estándar. Además de las propiedades del rol "Cus‐ La función "Provider" tiene la reper‐ provider tomer", el dispositivo puede administrar cusión siguiente en el identificador...
  • Página 256 Estructuras de red 7.1 VLAN Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación La prioridad configurada para una VLAN enable reemplaza la prioridad existente en el identificador VLAN del frame. El identificador VLAN del frame no cam‐ disable bia.
  • Página 257 Estructuras de red 7.1 VLAN Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: alias <interface-name> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Nombre de la interfaz máx.
  • Página 258 Estructuras de red 7.1 VLAN Indicaciones complementarias El nombre del archivo se configura con el comando alias. 7.1.5.3 private-vlan mapping Descripción Con este comando se determina desde qué Secondary PVLAN debe ser accesible la interfaz IP de la Primary PVLAN. Requisitos •...
  • Página 259 Estructuras de red 7.1 VLAN 7.1.5.4 no private-vlan mapping Descripción Este comando borra la vinculación entre Secondary PVLAN y la interfaz IP de la Primary PVLAN. Requisitos • La interfaz está configurada como interfaz IP. • Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis...
  • Página 260 Estructuras de red 7.1 VLAN switchport acceptable-frame-type {all | tagged | untaggedAndPrioritytagged} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Se aceptan todos los telegramas. Predeterminado En un puerto en anillo solo se so‐ porta el parámetro "all". El dispositivo rechaza todos los telegra‐...
  • Página 261 Estructuras de red 7.1 VLAN no switchport acceptable-frame-type Resultado Se restableció el valor predeterminado del ajuste. Indicaciones complementarias El ajuste se configura con el comando switchport acceptable-frame-type. El estado de esta función y otras informaciones se visualizan con el comando show vlan port config.
  • Página 262 Estructuras de red 7.1 VLAN 7.1.5.8 no switchport access vlan Descripción Este comando restablece el valor predeterminado del ajuste para el Port VLAN Identifier (PVID) de una interfaz. El valor predeterminado es 1. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis...
  • Página 263 Estructuras de red 7.1 VLAN Sintaxis Llame el comando con la siguiente parametrización: switchport mode { access | trunk | hybrid } Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / ob‐ servación Configura el puerto como Access Port. GVRP debe estar desac‐...
  • Página 264 Estructuras de red 7.1 VLAN 7.1.5.10 no switchport mode Descripción Este comando restablece el valor predeterminado del modo operativo del switchport. El valor predeterminado es Hybrid. Requisitos • La interfaz está configurada como switchport. • Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis...
  • Página 265 Estructuras de red 7.1 VLAN Sintaxis Llame el comando con la siguiente parametrización: switchport mode private-vlan {promiscuous | host} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / ob‐ servación Configura el puerto como puerto Promiscuous. GVRP debe estar desac‐ promiscuou tivado en el puerto.
  • Página 266 Estructuras de red 7.1 VLAN Sintaxis Llame el comando sin parametrización: switchport mode dot1q-tunnel Resultado La función Túnel VLAN Q-in-Q está activada. Indicaciones complementarias La función se desactiva con el comando no switchport mode dot1q-tunnel. Este ajuste y otras informaciones se visualizan con el comando show vlan port config. La PVID se configura con el comando switchport pvid.
  • Página 267 Estructuras de red 7.1 VLAN 7.1.5.14 switchport priority default Descripción Este comando configura la prioridad estándar de la interfaz. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: switchport priority default <(0-7)>...
  • Página 268 Estructuras de red 7.1 VLAN cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros: no switchport priority default Resultado Se ha restablecido el valor predeterminado del ajuste. Indicaciones complementarias La prioridad estándar se configura con el comando switchport priority default. Este ajuste y otras informaciones se visualizan con el comando show vlan port config. 7.1.5.16 switchport private-vlan host-association Descripción...
  • Página 269 Estructuras de red 7.1 VLAN Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / obser‐ vación ID de VLAN de la Primary PVLAN 1 ... 4094 primary-vlan-id ID de VLAN de la Secondary PVLAN 1 ... 4094 secondary-vlan-id Resultado La interfaz está...
  • Página 270 Estructuras de red 7.1 VLAN Este ajuste y otras informaciones se visualizan con los comandos show vlan port config, show vlan y show vlan private-vlan. La interfaz se configura como puerto host con el comando switchport mode. 7.1.5.18 switchport private-vlan mapping Descripción Este comando configura un puerto Promiscuous.
  • Página 271 Estructuras de red 7.1 VLAN Indicaciones complementarias La configuración se borra con el comando no switchport private-vlan mapping. Este ajuste y otras informaciones se visualizan con los comandos show vlan port config, show vlan y show vlan private-vlan. La interfaz se configura como puerto Promiscuous con el comando switchport mode. 7.1.5.19 no switchport private-vlan mapping Descripción...
  • Página 272 Estructuras de red 7.1 VLAN Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: switchport pvid <vlan-id(1-4094)> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores/observación Número de la VLAN activada 1 ...
  • Página 273 Estructuras de red 7.1 VLAN no switchport pvid Resultado Se ha restablecido el valor predeterminado del ajuste. Indicaciones complementarias El ajuste se configura con el comando switchport pvid. La ID de VLAN se configura con el comando switchport access vlan, que también sirve para asignar una VLAN a la interfaz.
  • Página 274 Estructuras de red 7.1 VLAN 7.1.6 Comandos en el modo de configuración VLAN (VLAN Bridge) Este capítulo describe los comandos disponibles en el modo de configuración VLAN. En el modo de configuración global, introduzca el comando vlan $$$ para pasar a dicho modo.
  • Página 275 Estructuras de red 7.1 VLAN 7.1.6.2 no name Descripción Este comando borra la asignación del nombre a una VLAN. Requisitos Debe encontrarse en modo de configuración VLAN. El símbolo del sistema es: cli(config-vlan-$$$)# Sintaxis Llame el comando sin parámetros: no name Resultado El nombre de la VLAN está...
  • Página 276 Estructuras de red 7.1 VLAN Requisitos Debe encontrarse en modo de configuración VLAN. El símbolo del sistema es: cli(config-vlan-$$$)# Sintaxis Llame el comando con los siguientes parámetros: ports [<interface-type><0/a-b,0/c,...>] [<interface-type><0/a-b,0/c,...>] [port-channel<a,b,c-d>] untagged<interface-type> <0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [port-channel <a,b,c-d>] [all] forbidden<interface-type><0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [portchannel<a,b,c-d>] [name<vlan-name>] Los parámetros tienen el siguiente significado: Parámetro Descripción...
  • Página 277 Estructuras de red 7.1 VLAN Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo "Direcciones y denominaciones de interfaces (Página 50)". Resultado La configuración VLAN existente se sustituye. Para agregar interfaces individuales, es necesario volver a crear la lista completa. Indicaciones complementarias Los ajustes de la función se visualizan con el comando show vlan.
  • Página 278 Estructuras de red 7.1 VLAN Parámetro Descripción Rango de valores/observación Palabra clave para un canal de puerto port-channel N.º de puerto de la interfaz Indique una interfaz válida. a,b,c-d Palabra clave para interfaces o puertos que transfieren paquetes untagged de datos sin marcado VLAN Este parámetro aparece en varios puntos del comando.
  • Página 279 Estructuras de red 7.1 VLAN cli(config-vlan-$$$)# Sintaxis Llame el comando con la siguiente parametrización: priority <prio (0-7)> [update-tag-priority] El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Valor de la prioridad 0 ... 7 prio Predeterminado: 0 Palabra clave para sobrescribir la infor‐...
  • Página 280 Estructuras de red 7.1 VLAN Sintaxis Llame el comando con la siguiente parametrización: no priority [update-tag-priority] El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores/observación Palabra clave para sobrescribir la infor‐ update-tag- mación del Class of Service en el paque‐ priority Resultado Se restablece el valor predeterminado de la prioridad de VLAN.
  • Página 281 Estructuras de red 7.1 VLAN Indicaciones complementarias La prioridad se desactiva con el comando no priority-enable. La prioridad se modifica con el comando priority. El valor predeterminado de la prioridad se restablece con el comando no priority. La prioridad actual se visualiza con el comando show vlan. 7.1.6.8 no priority-enable Descripción...
  • Página 282 Estructuras de red 7.1 VLAN Requisitos Debe encontrarse en modo de configuración VLAN. El símbolo del sistema es: cli(config-vlan-$$$)# Sintaxis Llame el comando con la siguiente parametrización: private-vlan { primary | isolated | community } Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / obser‐...
  • Página 283 Estructuras de red 7.1 VLAN cli(config-vlan-$$$)# Sintaxis Llame el comando sin parametrización: no private-vlan Resultado La VLAN no es una Private VLAN. Indicaciones complementarias Una VLAN se define como Private VLAN y se especifica su tipo con el comando private-vlan. Este ajuste se visualiza con el comando show vlan private-vlan. 7.1.6.11 private-vlan association Descripción...
  • Página 284 Estructuras de red 7.2 Link Aggregation Indicaciones complementarias La vinculación entre Secondary PVLANs y una Primary PVLAN se borra con el comando no private-vlan association. Este ajuste se visualiza con el comando show vlan private-vlan. Una interfaz se configura como Primary PVLAN con el comando private-vlan. 7.1.6.12 no private-vlan association Descripción...
  • Página 285 Estructuras de red 7.2 Link Aggregation 7.2.1 Los comandos "show" Este capítulo describe los comandos con los que se visualizan los diferentes ajustes. Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración. Sustituya [comando] por el comando que desea ejecutar. 7.2.1.1 show etherchannel Descripción...
  • Página 286 Estructuras de red 7.2 Link Aggregation 7.2.1.2 show interfaces etherchannel Descripción Este comando muestra la información específica de la interfaz para una Link Aggregation. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 287 Estructuras de red 7.2 Link Aggregation Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando con la siguiente parametrización: show lacp [<port-channel(1-8)>] { counters | neighbor [detail] } Los parámetros tienen el siguiente significado: Parámetro Descripción...
  • Página 288 Estructuras de red 7.2 Link Aggregation 7.2.2.1 channel-group Descripción Este comando agrega una interfaz a una Link Aggregation. Requisitos • Debe haberse creado una interfaz lógica para una Link Aggregation por medio del comando interface po <channel-group-id(1-8)>. • Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis...
  • Página 289 Estructuras de red 7.2 Link Aggregation Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros: no channel-group Resultado La interfaz se ha borrado de la Link Aggregation. 7.2.2.3 lacp timeout Descripción Este comando configura la longitud del LACP Timeout.
  • Página 290 Estructuras de red 7.3 Spanning Tree Resultado La longitud del LACP Timeout está definida. 7.2.2.4 no lacp timeout Descripción Este comando pone el LACP Timeout al valor predeterminado (90 segundos). Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros:...
  • Página 291 Estructuras de red 7.3 Spanning Tree Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración. Sustituya [comando] por el comando que desea ejecutar. 7.3.1.1 show spanning-tree Descripción Este comando muestra los ajustes para la función Spanning Tree. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC.
  • Página 292 Estructuras de red 7.3 Spanning Tree 7.3.1.2 show spanning-tree active Descripción Este comando muestra los ajustes para los puertos activos de la función Spanning Tree. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 293 Estructuras de red 7.3 Spanning Tree Los parámetros tienen el siguiente significado: Parámetro Descripción Muestra la dirección MAC del bridge address Indica el intervalo en el que se encuentra el bridge durante la transición del forward-time modo Blocking al modo Learning en el modo Listening Indica el intervalo tras el cual el bridge transmite telegramas de configuración hello-time (BPDUs)
  • Página 294 Estructuras de red 7.3 Spanning Tree 7.3.1.5 show spanning-tree interface Descripción Este comando muestra los ajustes de los puertos para la función Spanning Tree. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 295 Estructuras de red 7.3 Spanning Tree Resultado Se visualizan los ajustes de los puertos para la función Spanning Tree. 7.3.1.6 show spanning-tree interface layer2-gateway-port Descripción Este comando muestra los ajustes del Layer 2 Gateway Port (L2GP). Se visualizan, p. ej., la prioridad, la dirección MAC y el estado del L2GP.
  • Página 296 Estructuras de red 7.3 Spanning Tree Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando con una de las siguientes parametrizaciones: show spanning-tree mst[<instance-id(1-64|4094)>][detail] Los parámetros tienen el siguiente significado: Parámetro Descripción...
  • Página 297 Estructuras de red 7.3 Spanning Tree Resultado Se visualizan los ajustes para una instancia del protocolo Multiple Spanning Tree. Indicaciones complementarias Los ajustes generales del protocolo Spanning Tree se visualizan con el comando show spanning-tree. 7.3.1.9 show spanning-tree mst interface Descripción Este comando muestra ajustes específicos del puerto para una configuración Multiple Spanning Tree.
  • Página 298 Estructuras de red 7.3 Spanning Tree Resultado Se visualizan los ajustes específicos del puerto. Indicaciones complementarias Los ajustes generales del protocolo Spanning Tree se visualizan con el comando show spanning-tree. 7.3.1.10 show spanning-tree passive-listening-compatibility Descripción Este comando indica si la interfaz "Enhanced Passive Listening Compatibility" está activada o desactivada.
  • Página 299 Estructuras de red 7.3 Spanning Tree Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando con la siguiente parametrización: show spanning-tree root [{ address | cost | forward-time | id | max-age | port | priority | detail }] Los parámetros tienen el siguiente significado: Parámetro...
  • Página 300 Estructuras de red 7.3 Spanning Tree Sintaxis Llame el comando con la siguiente parametrización: clear spanning-tree detected protocols [{interface<interface-type><interface-id>}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una descripción de in‐ interface terfaz Tipo y velocidad de la interfaz Indique una interfaz válida.
  • Página 301 Estructuras de red 7.3 Spanning Tree 7.3.4 Comandos en el modo de configuración global Este capítulo describe los comandos disponibles en el modo de configuración global. En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo. Encontrará...
  • Página 302 Estructuras de red 7.3 Spanning Tree La función de redundancia de anillo se desactiva con el comando no ring-redundancy. La función Spanning Tree se desactiva con el comando no spanning-tree. El estado de esta función y otras informaciones se visualizan con el comando show spanning-tree detail.
  • Página 303 Estructuras de red 7.3 Spanning Tree Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: spanning-tree compatibility {stp|rst|mst} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación La versión se comporta de manera com‐...
  • Página 304 Estructuras de red 7.3 Spanning Tree Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: no spanning-tree compatibility Resultado Se ha restablecido el valor predeterminado de la versión de compatibilidad. Indicaciones complementarias El ajuste se configura con el comando spanning-tree compatibility.
  • Página 305 Estructuras de red 7.3 Spanning Tree El símbolo del sistema es: cli(config-mst)# Indicaciones complementarias Para salir del modo de configuración MSTP se utiliza el comando end o exit. 7.3.4.6 spanning-tree mst max-hops Descripción Este comando configura el número máximo de nodos por los que puede pasar una ruta en un MST.
  • Página 306 Estructuras de red 7.3 Spanning Tree 7.3.4.7 no spanning-tree mst max-hops Descripción Este comando restablece el valor predeterminado del número máximo de nodos por los que puede pasar una ruta en un MST. El valor predeterminado es 20. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis...
  • Página 307 Estructuras de red 7.3 Spanning Tree Sintaxis Llame el comando con la siguiente parametrización: spanning-tree mst {instance-id <instance-id(1-64)>} root {primary | secondary} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / obser‐ vación Palabra clave para la instancia instance- Número de la instancia 1 ...
  • Página 308 Estructuras de red 7.3 Spanning Tree Sintaxis Llame el comando con la siguiente parametrización: no spanning-tree mst{instance-id<instance-id(1-64)>}root Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para la instancia instance-id Número de la instancia 1 ... 64 instance-id Resultado La función "Root Bridge"...
  • Página 309 Estructuras de red 7.3 Spanning Tree Parámetro Descripción Rango de valores / observación Palabra clave para la prioridad priority Valor para la prioridad 0 … 61440 value Predeterminado: 32768 El valor para la prioridad puede modificarse únicamente en incrementos de 4096. Resultado La prioridad del dispositivo está...
  • Página 310 Estructuras de red 7.3 Spanning Tree Resultado Se ha restablecido el valor predeterminado de la prioridad del dispositivo. Indicaciones complementarias El ajuste se configura con el comando spanning-tree priority. Este ajuste y otras informaciones se visualizan con los comandos que comienzan con show spanning-tree ..
  • Página 311 Estructuras de red 7.3 Spanning Tree 7.3.4.13 no spanning-tree passive-listening-compatibility Descripción Este comando desactiva la función "Enhanced Passive Listening Compatibility". Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parametrización: no spanning-tree passive-listening-compatibility Resultado La función "Enhanced Passive Listening Compatibility"...
  • Página 312 Estructuras de red 7.3 Spanning Tree Sintaxis Llame el comando con la siguiente parametrización: spanning-tree pathcost dynamic [lag-speed] El parámetro tiene el siguiente significado: Parámetro Descripción Los costes de encaminamiento de Spanning Tree para una Link Aggregation se lag-speed adaptan dinámicamente. El ancho de banda disponible actualmente en la Link Aggregation es decisivo.
  • Página 313 Estructuras de red 7.3 Spanning Tree Resultado Los costes de encaminamiento de Spanning Tree son independientes del ancho de banda de puerto en cuestión. Indicaciones complementarias La configuración de Spanning Tree se visualiza con el comando show spanning tree. 7.3.4.16 spanning-tree rstp-plus Descripción Este comando activa RSTP+.
  • Página 314 Estructuras de red 7.3 Spanning Tree 7.3.4.17 no spanning-tree rstp-plus Descripción Este comando desactiva RSTP+. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: no spanning-tree rstp-plus Resultado RSTP+ está desactivado. Indicaciones complementarias El estado de esta función y otras informaciones se visualizan con el comando show spanning- tree .
  • Página 315 Estructuras de red 7.3 Spanning Tree El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: spanning-tree rstp-plus mrp-intercon-domain-id <mrp-intercon-domain- id (1-65535)> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación ID de dominio de la interconexión MRP 1 …...
  • Página 316 Estructuras de red 7.3 Spanning Tree cli(config)# Sintaxis Llame el comando con la siguiente parametrización: spanning-tree tc-protection-backoff <seconds(0-60)> Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para Topology Change Pro‐ tc-protection- tection Backoff backoff Indique el intervalo de tiempo en el que 0 ...
  • Página 317 Estructuras de red 7.3 Spanning Tree Sintaxis Llame el comando con la siguiente parametrización: spanning-tree {forward-time <seconds(4-30)> | hello-time <seconds(1-2)> | max-age <seconds(6-40)>} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para el intervalo de tiempo forward-time tras el cual un puerto cambia su estado Spanning Tree de "Blocking"...
  • Página 318 Estructuras de red 7.3 Spanning Tree Estos ajustes y otros datos se visualizan con los comandos que comienzan con show spanning-tree ..no spanning-tree (ajustes de los intervalos de tiempo) Descripción Este comando, en combinación con el parámetro correspondiente, restablece el valor predeterminado de los ajustes de tiempo en la función Spanning Tree.
  • Página 319 Estructuras de red 7.3 Spanning Tree Indicaciones complementarias El intervalo de tiempo se configura con el comando spanning-tree (Ajustes de los intervalos de tiempo). Estos ajustes y otros datos se visualizan con los comandos que comienzan con show spanning-tree ..7.3.5 Comandos en el modo de configuración Interface Este capítulo describe los comandos disponibles en el modo de configuración Interface.
  • Página 320 Estructuras de red 7.3 Spanning Tree Resultado La detección automática de un bridge en la interfaz está activada. Indicaciones complementarias La detección automática de un bridge en la interfaz se desactiva con el comando no spanning-tree auto-edge. 7.3.5.2 no spanning-tree auto-edge Descripción Este comando desactiva la detección automática de un bridge conectado a la interfaz.
  • Página 321 Estructuras de red 7.3 Spanning Tree El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: spanning-tree bpdu-receive {enabled | disabled} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Los paquetes BPDU se reciben en el puer‐ Predeterminado: activado enabled Los paquetes BPDU se ignoran en el...
  • Página 322 Estructuras de red 7.3 Spanning Tree Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Los paquetes BPDU se transmiten en el Predeterminado: activado enabled puerto Los paquetes BPDU no se transmiten en disabled el puerto Resultado El estado de transmisión BPDU está...
  • Página 323 Estructuras de red 7.3 Spanning Tree 7.3.5.6 spanning-tree bpdu-guard Descripción Este comando activa la protección de BPDU en el puerto seleccionado. Si en este puerto se reciben paquetes BPDU MSTP, el puerto se desactiva. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis...
  • Página 324 Estructuras de red 7.3 Spanning Tree no spanning-tree bpdu-guard Resultado La protección de BPDU está activada en la interfaz. Indicaciones complementarias La protección de BPDU se activa con el comando spanning-tree bpdu-guard. El estado de esta función y otras informaciones se visualizan con el comando show spanning-tree interface con la opción detail.
  • Página 325 Estructuras de red 7.3 Spanning Tree 7.3.5.9 no spanning-tree layer2-gateway-port Descripción Este comando borra la configuración de un puerto como puerto gateway de nivel 2. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros: no spanning-tree layer2-gateway-port Resultado La configuración del puerto como puerto gateway de nivel 2 está...
  • Página 326 Estructuras de red 7.3 Spanning Tree cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros: spanning-tree limited-tcn Resultado El puerto acepta cambios en la topología pero no los reenvía a otros puertos. Indicaciones complementarias El bloqueo se elimina con el comando no spanning-tree limited-tcn. El estado de esta función y otras informaciones se visualizan con el comando show spanning-tree detail.
  • Página 327 Estructuras de red 7.3 Spanning Tree El estado de esta función y otras informaciones se visualizan con el comando show spanning-tree detail. 7.3.5.12 spanning-tree loop-guard Descripción Esta función impide que, en caso de fallo en un link unidireccional, haya puertos alternativos o puertos raíz que se conviertan en puertos designados.
  • Página 328 Estructuras de red 7.3 Spanning Tree Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros: no spanning-tree loop-guard Resultado La función "Spanning Tree Loop Guard" está desactivada. Indicaciones complementarias El ajuste se activa con el comando spanning-tree loop-guard. El estado de esta función y otras informaciones se visualizan con los siguientes comandos: •...
  • Página 329 Estructuras de red 7.3 Spanning Tree spanning-tree mst <instance-id(1-64)> { cost <(1-200000000)>| port-priority <(0-240)> | disable } Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Número de la instancia activada 1 ... 64 instance-id Costes del puerto para calcular la ruta 1 ...
  • Página 330 Estructuras de red 7.3 Spanning Tree Los valores predeterminados son: Parámetro Valor predeterminado • 200000 para interfaces físicas cost • 199999 para canales de puerto port-priority MST está desactivado, RST está activado disable Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis...
  • Página 331 Estructuras de red 7.3 Spanning Tree 7.3.5.16 spanning-tree mst hello-time Descripción Este comando configura el tiempo Hello tras el cual el bridge transmite sus telegramas de configuración (BPDU). La modificación de este valor afecta a todas las instancias MST que están activas en la interfaz presente.
  • Página 332 Estructuras de red 7.3 Spanning Tree Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros: no spanning-tree mst hello-time Resultado Se ha restablecido el valor predeterminado del ajuste para el tiempo Hello. Indicaciones complementarias El ajuste para el tiempo Hello se configura con el comando spanning-tree mst hello- time.
  • Página 333 Estructuras de red 7.3 Spanning Tree Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una instancia Span‐ ning Tree Número de la instancia 1 ... 64 instance-id Palabra clave para la prioridad priority Valor para la prioridad 0 …...
  • Página 334 Estructuras de red 7.3 Spanning Tree Sintaxis Llame el comando con la siguiente parametrización: no spanning-tree[mst<instance-id(1-64)>]pseudoRootId Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una instancia Span‐ ning Tree Número de la instancia 1 ...
  • Página 335 Estructuras de red 7.3 Spanning Tree Indicaciones complementarias El bloqueo se elimina con el comando no spanning-tree restricted-role. El estado de esta función y otras informaciones se visualizan con el comando show spanning-tree detail. 7.3.5.21 no spanning-tree restricted-role Descripción Este comando habilita el puerto para la función de puerto raíz. Requisitos Debe encontrarse en modo de configuración Interface.
  • Página 336 Estructuras de red 7.3 Spanning Tree Sintaxis Llame el comando sin parámetros: spanning-tree restricted-tcn Resultado El puerto está bloqueado para la función TCN. Indicaciones complementarias El bloqueo se elimina con el comando no spanning-tree restricted-tcn. El estado de esta función y otras informaciones se visualizan con el comando show spanning-tree detail.
  • Página 337 Estructuras de red 7.3 Spanning Tree 7.3.5.24 spanning-tree Descripción Este comando configura varias propiedades de la función Spanning Tree: • Con la opción cost se configuran los costes del puerto que se utilizan para calcular la ruta más económica. • Con la opción disable se bloquea la interfaz para la función Spanning Tree. •...
  • Página 338 Estructuras de red 7.3 Spanning Tree Parámetro Descripción Rango de valores/observación Estado de conexión del siguiente seg‐ • link-type point-to-point mento de red • shared Predeterminado: • point-to-point La conexión está configurada como full-duplex • shared En todos los demás casos Activa la función PortFast portfast Predeterminado: desactivado...
  • Página 339 Estructuras de red 7.3 Spanning Tree Parámetro Valor predeterminado • link-type point-to-point La conexión está configurada como full-duplex • shared En todos los demás casos desactivado portfast port-priority Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización:...
  • Página 340 Estructuras de red 7.3 Spanning Tree 7.3.6 Comandos en el modo de configuración MSTP Este capítulo describe los comandos disponibles en el modo de configuración MSTP. En el modo de configuración global, introduzca el comando spanning-tree mst configuration para pasar a dicho modo. •...
  • Página 341 Estructuras de red 7.3 Spanning Tree Resultado El rango de VLAN está asignado a la instancia MST. Indicaciones complementarias La asignación de VLAN a una instancia MST se elimina con el comando no instance. Una instancia MST se borra con el comando no instance. Este ajuste y otras informaciones se visualizan con el comando show spanning-tree mst configuration.
  • Página 342 Estructuras de red 7.3 Spanning Tree Indicaciones complementarias Una VLAN se asigna a una instancia MST con el comando instance. Este ajuste y otras informaciones se visualizan con el comando show spanning-tree mst configuration. 7.3.6.3 name Descripción Este comando configura un nombre para la región MST. Requisitos Debe encontrarse en modo de configuración MSTP.
  • Página 343 Estructuras de red 7.3 Spanning Tree El valor predeterminado es: • La dirección MAC del dispositivo está configurada como nombre. Requisitos Debe encontrarse en modo de configuración MSTP. El símbolo del sistema es: cli(config-mst)# Sintaxis Llame el comando sin parámetros: no name Resultado Se ha restablecido el valor predeterminado del nombre.
  • Página 344 Estructuras de red 7.3 Spanning Tree Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Valor del número de revisión 0 ... 65535 revision-no Predeterminado: 0 Resultado Se ha asignado un número de revisión a la región MST. Indicaciones complementarias Un número de revisión se borra con el comando no revision.
  • Página 345 Estructuras de red 7.4 Passive Listening Passive Listening Este capítulo describe los comandos de la función Passive Listening. Al activar Passive Listening, el IE Switch reenvía telegramas de configuración (R)STP (BPDU) de manera transparente aunque para él mismo esté desactivado (R)STP. Adicionalmente, el IE Switch reacciona a los telegramas de cambio de topología.
  • Página 346 Estructuras de red 7.4 Passive Listening En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo. Encontrará los comandos relacionados con otros temas que se llaman en el modo de configuración global en los respectivos puntos de los capítulos correspondientes. Sale del modo de configuración global con el comando end o exit y llega de nuevo al modo Privileged EXEC.
  • Página 347 Estructuras de red 7.4 Passive Listening 7.4.2.2 no passive-listening bpdu-vlan-flood Descripción Este comando activa que los BPDU se envíen masivamente a todos los puertos disponibles del dispositivo, con independencia de las VLAN configuradas. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis...
  • Página 348 Estructuras de red 7.4 Passive Listening Sintaxis Llame el comando sin parámetros: passive-listening Resultado La función "Passive Listening" está activada. Indicaciones complementarias "Passive Listening" se desactiva con el comando no passive-listening. El estado de "Passive Listening" se visualiza con el comando show passive-listening. 7.4.2.4 no passive-listening Descripción...
  • Página 349 Protocolos de red Este apartado incluye los capítulos que describen los comandos para trabajar con diferentes protocolos de red. Protocol IPv4 Este capítulo describe los comandos del Internet Protocol (IP) versión 4. 8.1.1 Los comandos "show" Este capítulo describe los comandos con los que se visualizan los diferentes ajustes. Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración.
  • Página 350 Protocolos de red 8.1 Protocol IPv4 Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una descripción de in‐ port terfaz Tipo y velocidad de la interfaz Indique una interfaz válida. interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo...
  • Página 351 Protocolos de red 8.1 Protocol IPv4 Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando con la siguiente parametrización: show dhcp snooping [port <interface-type> <interface-id>] Los parámetros tienen el siguiente significado: Parámetro Descripción...
  • Página 352 Protocolos de red 8.1 Protocol IPv4 Resultado Se muestra la Default Gateway. 8.1.1.5 show ip telnet Descripción Este comando muestra el estado Admin y el número de puerto del servidor Telnet. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 353 Protocolos de red 8.1 Protocol IPv4 8.1.2.1 dcp server Descripción Este comando configura los derechos de lectura y escritura para el servidor DCP y lo activa. Requisitos Debe encontrarse en Global Configuration Mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: dcp server {read-only | read-write | read-setup} Los parámetros tienen el siguiente significado: Parámetro...
  • Página 354 Protocolos de red 8.1 Protocol IPv4 Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: no dcp server Resultado El servidor DCP está desactivado. Indicaciones complementarias El servidor DCP se activa y configura con el comando dcp server. 8.1.2.3 ip gateway Descripción...
  • Página 355 Protocolos de red 8.1 Protocol IPv4 El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores indica la dirección IP de la pasarela Indique una dirección IP válida gateway Resultado La entrada está configurada. Indicaciones complementarias La pasarela predeterminada se borra con el comando no ip gateway. La pasarela predeterminada se visualiza con el comando show ip gateway.
  • Página 356 Protocolos de red 8.1 Protocol IPv4 8.1.2.5 ip echo-reply Descripción Con el fin de comprobar la disponibilidad de un dispositivo de la red, existe la posibilidad de enviarle paquetes del Internet Control Message Protocol (ICMP). Dichos paquetes del tipo 8 requieren que el receptor envíe un paquete de vuelta al emisor (Echo Reply). Este comando activa la reacción del dispositivo de red a solicitudes Ping.
  • Página 357 Protocolos de red 8.1 Protocol IPv4 no ip echo-reply Resultado Los "ICMP Echo Reply Messages" están desactivados. El dispositivo de red no reacciona a solicitudes Ping. Indicaciones complementarias El ajuste se modifica con el comando ip echo-reply. 8.1.2.7 ipv4 nexthop arp_keep_alive Descripción Con este comando se activa la comprobación por parte del dispositivo en todas las entradas de la tabla de routing de si para la pasarela indicada (Next Hop) hay una entrada en al tabla ARP.
  • Página 358 Protocolos de red 8.1 Protocol IPv4 8.1.2.8 no ipv4 nexthop arp_keep_alive Descripción Este comando desactiva la comprobación de entradas en la tabla ARP para pasarelas (Next Hop). Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parametrización: no ipv4 nexthop arp_keep_alive...
  • Página 359 Protocolos de red 8.1 Protocol IPv4 Resultado El servidor Telnet está activado. Indicaciones complementarias El servidor Telnet se desactiva con el comando no telnet-server. 8.1.2.10 no telnet-server Descripción Este comando desactiva el servidor Telnet. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis...
  • Página 360 Protocolos de red 8.1 Protocol IPv4 Sintaxis Llame el comando con la siguiente parametrización: telnet-server port <port-number(1024-65535)> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Número de puerto 1024 ... 65535 port-number Predeterminado: 23 (puerto están‐ dar) Nota Puertos ocupados Algunos puertos están reservados siempre.
  • Página 361 Protocolos de red 8.1 Protocol IPv4 Indicaciones complementarias El puerto para el acceso Telnet se configura con el comando telnet-server port. 8.1.3 Comandos en el modo de configuración Interface Este capítulo describe los comandos disponibles en el modo de configuración Interface. En función de la interfaz ajustada, hay distintos juegos de comandos disponibles.
  • Página 362 Protocolos de red 8.1 Protocol IPv4 Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Los telegramas DCP son rechazados. block Los telegramas DCP son reenviados. Predeterminado: forward forward Resultado El comportamiento Forwarding de la interfaz con telegramas DCP está configurado. 8.1.3.2 dhcp snooping Descripción...
  • Página 363 Protocolos de red 8.1 Protocol IPv4 8.1.3.3 no dhcp snooping Descripción Con este comando se desactiva la comprobación de paquetes del servidor DHCP o del cliente DHCP en una interfaz Ethernet. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parametrización:...
  • Página 364 Protocolos de red 8.1 Protocol IPv4 El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Dirección IP Indique una dirección IP válida. ip-address Máscara de subred Indique una máscara de subred vá‐ subnet-mask lida. Representación decimal de la máscara 1 ...
  • Página 365 Protocolos de red 8.1 Protocol IPv4 El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Valor de una dirección IPv4 Unicast Indique una dirección IPv4 Unicast ucast-addr válida. Indique este parámetro cuando desee dhcp explícitamente desactivar la función DHCP.
  • Página 366 Protocolos de red 8.2 Domain Name System Sintaxis Llame el comando sin parámetros: ip address dhcp Resultado El DHCP asigna la dirección IP a la interfaz VLAN. Indicaciones complementarias Los ajustes se borran con el comando no ip address. Este ajuste y otras informaciones se visualizan con el comando show ip interface. Domain Name System Este capítulo describe los comandos del Domain Name System (DNS).
  • Página 367 Protocolos de red 8.2 Domain Name System 8.2.1.2 show ip dns cache Descripción Este comando muestra el contenido del caché DNS. El caché DNS guarda respuestas del servidor DNS por un breve espacio de tiempo. Esto permite responder directamente otras consultas relacionadas con el mismo nombre sin tener que enviar de nuevo una consulta al servidor DNS.
  • Página 368 Protocolos de red 8.2 Domain Name System 8.2.1.4 show ip dns name-server Descripción Este comando muestra información sobre los servidores DNS configurados en el dispositivo. La tabla incluye el índice, el tipo de dirección (p. ej. IPv4), la dirección IP y el origen. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC.
  • Página 369 Protocolos de red 8.2 Domain Name System 8.2.2 Comandos en el modo de configuración global Este capítulo describe los comandos disponibles en el modo de configuración global. En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo. Encontrará...
  • Página 370 Protocolos de red 8.2 Domain Name System Resultado El nombre de dominio está registrado. Indicaciones complementarias Un nombre de dominio se borra con el comando no domain name. El primer nombre de dominio se define con el comando ip domain name. Los nombres de dominio definidos se muestran con el comando show ip dns domain name.
  • Página 371 Protocolos de red 8.2 Domain Name System 8.2.2.3 ip domain name Descripción Con este comando se registra el nombre de dominio primario con el índice 1. Este nombre de dominio se prioriza para resolver el nombre de host. En total pueden almacenarse en el dispositivo 4 nombres de dominio. El índice 1 solo puede configurarse manualmente.
  • Página 372 Protocolos de red 8.2 Domain Name System 8.2.2.4 no ip domain name Descripción Con este comando se borra el nombre de dominio con el índice 1. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parametrización: no ip domain name Resultado...
  • Página 373 Protocolos de red 8.2 Domain Name System Sintaxis Llame el comando con la siguiente parametrización: ip domain used server {learned-only | manually-only | all} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación El dispositivo utiliza únicamente los servi‐ learned-only dores DNS asignados mediante DHCP.
  • Página 374 Protocolos de red 8.2 Domain Name System 8.2.2.7 no ip domain lookup Descripción Este comando desactiva el cliente DNS del dispositivo. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: no ip domain lookup Resultado El cliente DNS del dispositivo está...
  • Página 375 Protocolos de red 8.2 Domain Name System cli(config)# Sintaxis Llame el comando con la siguiente parametrización: ip name-server ipv4 <ucast_addr> [index <id(1-3)>] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Palabra clave para una dirección IPv4 ipv4 Dirección IPv4 del servidor DNS Indique una dirección IPv4 válida.
  • Página 376 Protocolos de red 8.3 Cliente DHCP Parámetro Descripción Rango de valores / observación Palabra clave para el índice index Índice del servidor DNS 1 ... 3 Resultado Las entradas indicadas para los servidores DNS se han borrado. Cliente DHCP Este capítulo describe los comandos del Dynamic Host Configuration Protocol (DHCP). 8.3.1 Los comandos "show"...
  • Página 377 Protocolos de red 8.3 Cliente DHCP 8.3.1.2 show ip dhcp client Descripción Este comando muestra los ajustes de configuración del cliente DHCP. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 378 Protocolos de red 8.3 Cliente DHCP Requisitos Debe encontrarse en Global Configuration Mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: ip dhcp client mode {mac | client-id <client-id> | sysname | pnio- name-of-station} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación...
  • Página 379 Protocolos de red 8.3 Cliente DHCP Sintaxis Llame el comando sin parámetros: ip dhcp client keepalive Resultado La función está activada. Indicaciones complementarias La opción se desactiva con el comando no ip dhcp client keepalive. 8.3.2.3 no ip dhcp client keepalive Descripción Este comando desactiva la función Keep Alive.
  • Página 380 Protocolos de red 8.3 Cliente DHCP 8.3.2.4 ip dhcp config-file-request Descripción Si la opción "DHCP config file request" está activada, el dispositivo en el servidor DHCP solicita la dirección TFTP y el nombre de un archivo de configuración. Si el dispositivo se reinicia tras concluir la descarga, se leen los ajustes de configuración de este archivo.
  • Página 381 Protocolos de red 8.3 Cliente DHCP no ip dhcp config-file-request Resultado La opción "DHCP config file request" está desactivada. Indicaciones complementarias La opción "DHCP config file request" se activa con el comando ip dhcp config-file- request. 8.3.2.6 ip dhcp config-file-request setup Descripción La función depende del estado del dispositivo.
  • Página 382 Protocolos de red 8.3 Cliente DHCP 8.3.3 Comandos en el modo de configuración Interface Este capítulo describe los comandos disponibles en el modo de configuración Interface. En función de la interfaz ajustada, hay distintos juegos de comandos disponibles. En el modo de configuración global, introduzca el comando interface para pasar a dicho modo.
  • Página 383 Protocolos de red 8.3 Cliente DHCP 8.3.3.2 no ip address Descripción Este comando borra la asignación de una dirección IP y desactiva DHCP. Requisitos Debe encontrarse en el modo de configuración Interface de VLAN. El símbolo del sistema es: cli(config-if-vlan-$$$)# Sintaxis Llame el comando con la siguiente parametrización: no ip address [{ <ucast_addr>...
  • Página 384 Protocolos de red 8.4 DHCP Server Indicaciones complementarias Una dirección IP se asigna con el comando ip address o ip address dhcp. DHCP Server El dispositivo se puede utilizar como servidor DHCP. Esto permite asignar automáticamente direcciones IP a los dispositivos conectados. Las direcciones IP se asignan dinámicamente a partir de una banda de direcciones definida por el usuario (Pool), o bien se asigna una dirección IP determinada a un dispositivo concreto.
  • Página 385 Protocolos de red 8.4 DHCP Server El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando con la siguiente parametrización: show ip dhcp-server bindings [detail] El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores/observación La información se muestra en forma de detail lista.
  • Página 386 Protocolos de red 8.4 DHCP Server Resultado Se muestra la configuración del servidor DHCP. 8.4.2 Comandos en el modo de configuración global Este capítulo describe los comandos disponibles en el modo de configuración global. En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo.
  • Página 387 Protocolos de red 8.4 DHCP Server Indicaciones complementarias El servidor DHCP se desactiva con el comando no ip dhcp-server. 8.4.2.2 no ip dhcp-server Descripción Este comando desactiva el servidor DHCP en el dispositivo. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis...
  • Página 388 Protocolos de red 8.4 DHCP Server El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parametrización: ip dhcp-server icmp-probe Resultado La función está activada. Indicaciones complementarias La función se desactiva con el comando no ip dhcp-server icmp-probe. 8.4.2.4 no ip dhcp-server icmp-probe Descripción Con este comando se desactiva la función "Comprobar la dirección con el eco ICMP antes de ofrecerla".
  • Página 389 Protocolos de red 8.4 DHCP Server 8.4.2.5 ip dhcp-server pool Descripción Este comando ofrece tres posibilidades de pasar al modo de configuración DHCPPOOL y asignar una interfaz a la banda de direcciones IPv4. 1. Si se llama el comando ip dhcp-server pool con el parámetro pool-id (1-24), se cambia al correspondiente modo de configuración DHCPPOOL.
  • Página 390 Protocolos de red 8.4 DHCP Server Resultado La ID de la banda de direcciones IPv4 activada está configurada. Ahora se encuentra en modo de configuración DHCPPOOL. El símbolo del sistema es: cli(config-dhcp-pool-<ID>)# Indicaciones complementarias El modo de configuración DHCPPOOL se cierra con el comando exit. La entrada se borra con el comando no ip dhcp-server pool.
  • Página 391 Protocolos de red 8.4 DHCP Server 8.4.3 Comandos en el modo de configuración DHCPPOOL Este capítulo describe los comandos disponibles en el modo de configuración DHCPPOOL. En el modo de configuración global, introduzca el comando ip dhcp-server pool para pasar a dicho modo. •...
  • Página 392 Protocolos de red 8.4 DHCP Server Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para la dirección MAC. mac-address Dirección MAC del dispositivo pa‐ Indique una dirección MAC váli‐ ra el que debe definirse una op‐ ción DHCP.
  • Página 393 Protocolos de red 8.4 DHCP Server El símbolo del sistema es: cli(config-dhcp-pool-<ID>)# Sintaxis Llame el comando con la siguiente parametrización: no host { mac <mac-address> | client-id <string> } option <code (1-2147483647)> Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para la dirección mac-address Dirección MAC del dispositivo pa‐...
  • Página 394 Protocolos de red 8.4 DHCP Server Sintaxis Llame el comando con la siguiente parametrización: lease-time <seconds (60-31536000)> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Tiempo en segundos hasta que se re‐ 60 ... 31536000 seconds nueve la dirección IPv4 asignada Resultado La duración está...
  • Página 395 Protocolos de red 8.4 DHCP Server Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Principio de la banda de direcciones Indique una dirección IPv4 válida. lower-IP IPv4 Fin de la banda de direcciones IPv4 Indique una dirección IPv4 válida. upper-IP Máscara de subred correspondiente Indique una máscara de subred válida.
  • Página 396 Protocolos de red 8.4 DHCP Server Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Código de la opción DHCP • option- code (nombre de host) • (nombre de dominio) • (nombre del bootfile) Valor de parámetro de la opción DHCP Indique el valor de parámetro en formato dhcp-param String.
  • Página 397 Protocolos de red 8.4 DHCP Server Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Código de la opción DHCP • 3 - Pasarela predeterminada option- code • 6 - Servidor DNS • 66 - Servidor TFTP Dirección IPv4 o lista de direcciones IPv4 •...
  • Página 398 Protocolos de red 8.4 DHCP Server cli(config-dhcp-pool-<ID>)# Sintaxis Llame el comando con la siguiente parametrización: no option <option-code> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Código de la opción DHCP Indique un código de la opción DHCP válido. option-code Resultado La opción DHCP indicada se ha borrado.
  • Página 399 Protocolos de red 8.4 DHCP Server Resultado El ajuste está activado. Nota Cuando la banda de direcciones IPv4 está activada ya no es posible editar los siguientes parámetros: • Opciones DHCP (option ...) • Rango de puertos (ports) • Información de Relay Agent (relay-information) •...
  • Página 400 Protocolos de red 8.4 DHCP Server Resultado El ajuste está desactivado. Indicaciones complementarias El ajuste se visualiza con el comando show ip dhcp-server pools. El ajuste se activa con el comando pool-enable. 8.4.3.10 ports Descripción Con este comando se activan puertos a través de los cuales se asignan en la subred local las direcciones IPv4 de una banda de direcciones.
  • Página 401 Protocolos de red 8.4 DHCP Server Indicaciones complementarias Los puertos se desactivan con el comando no ports. El ajuste se visualiza con el comando show ip dhcp-server pools. La banda de direcciones IPv4 se activa con el comando pool-enable. 8.4.3.11 no ports Descripción Con este comando se desactivan puertos a través de los cuales se asignan en la subred local las direcciones IPv4 de una banda de direcciones.
  • Página 402 Protocolos de red 8.4 DHCP Server 8.4.3.12 relay-information Descripción Con este comando se especifica que a los dispositivos con una ID remota y una Circuit ID concretas se les asignen direcciones IPv4 de una banda de direcciones determinada. Si se crea una entrada de este tipo para una banda de direcciones, el grupo de direcciones reacciona únicamente a peticiones DHCP a través de un DHCP Relay Agent (opción 82).
  • Página 403 Protocolos de red 8.4 DHCP Server 8.4.3.13 no relay-information Descripción Con este comando se anula la asignación de dispositivos con una ID remota y una Circuit ID concretas a direcciones IPv4 de una banda de direcciones determinada. Requisitos Debe encontrarse en modo de configuración DHCPPOOL. El símbolo del sistema es: cli(config-dhcp-pool-<ID>)# Sintaxis...
  • Página 404 Protocolos de red 8.4 DHCP Server 8.4.3.14 set-interface Descripción Este comando define la interfaz por la que se asignarán dinámicamente las direcciones IPv4. Nota Asignación de las direcciones IP Para la asignación de direcciones IP desde la banda de direcciones local es necesario que la dirección IPv4 de la interfaz esté...
  • Página 405 Protocolos de red 8.4 DHCP Server La banda de direcciones IPv4 se activa con el comando pool-enable. 8.4.3.15 static-lease Descripción Este comando determina que los dispositivos con una dirección MAC o ID de cliente determinados se asignen a la dirección IPv4 especificada. Requisitos •...
  • Página 406 Protocolos de red 8.5 Relé DHCP 8.4.3.16 no static-lease Descripción Este comando borra la asignación de una dirección IPv4 a una dirección MAC. Requisitos Debe encontrarse en modo de configuración DHCPPOOL. El símbolo del sistema es: cli(config-dhcp-pool-<ID>)# Sintaxis Llame el comando con la siguiente parametrización: no static-lease { mac <mac-address>...
  • Página 407 Protocolos de red 8.5 Relé DHCP 8.5.1 Los comandos "show" Este capítulo describe los comandos con los que se visualizan los diferentes ajustes. Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración. Sustituya [comando] por el comando que desea ejecutar. 8.5.1.1 show dhcp server Descripción...
  • Página 408 Protocolos de red 8.5 Relé DHCP Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC o en el modo de configuración global. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando con la siguiente parametrización: show ip dhcp relay information [vlan <vlan-id>] El parámetro tiene el siguiente significado: Parámetro...
  • Página 409 Protocolos de red 8.5 Relé DHCP 8.5.2.1 ip dhcp server Descripción Este comando define las direcciones IP de los servidores DHCP a los que el agente de retransmisión DHCP transmite los telegramas. Para el agente de retransmisión DHCP se pueden especificar hasta cuatro direcciones IP. Requisitos •...
  • Página 410 Protocolos de red 8.5 Relé DHCP Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: no ip dhcp server <ip address> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Dirección IP del servidor DHCP...
  • Página 411 Protocolos de red 8.5 Relé DHCP Sintaxis Llame el comando con la siguiente parametrización: ip dhcp relay circuit-id option [router-index] [vlanid] [recv-port] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación A la Circuit-ID se agrega el Router-Index. Ajuste predeterminado router-index A la Circuit-ID se agrega la VLAN-ID.
  • Página 412 Protocolos de red 8.5 Relé DHCP Indicaciones complementarias El uso de una dirección Agent común se desactiva con el comando no ip dhcp relay common-agent-address. Una dirección Agent común se define con el comando ip dhcp relay common-agent- address-interface. La dirección Agent común se restablece al valor predeterminado con el comando no ip dhcp relay common-agent-address-interface.
  • Página 413 Protocolos de red 8.5 Relé DHCP 8.5.2.6 ip dhcp relay common-agent-address-interface Descripción Con este comando se define la interfaz cuya dirección IP utiliza el Relay Agent como dirección de origen (giaddr) en peticiones DHCP. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis...
  • Página 414 Protocolos de red 8.5 Relé DHCP 8.5.2.7 no ip dhcp relay common-agent-address-interface Descripción Este comando restablece el valor predeterminado de la dirección Agent común. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parametrización: no ip dhcp relay common-agent-address-interface Resultado Se utiliza el valor predeterminado para la dirección Agent común.
  • Página 415 Protocolos de red 8.5 Relé DHCP El símbolo del sistema es: cli(config)# o cli(config-if-$$)# Sintaxis Llame el comando sin parametrización: ip dhcp relay information option Resultado La opción está activada. Indicaciones complementarias La opción se desactiva con el comando no ip dhcp relay information option. El DHCP Relay Agent se activa con el comando service dhcp-relay.
  • Página 416 Protocolos de red 8.5 Relé DHCP Indicaciones complementarias La opción se activa con el comando ip dhcp relay information option. El estado de esta opción y otras informaciones se visualizan con el comando show ip dhcp relay information. 8.5.2.10 service dhcp-relay Descripción Este comando activa el agente de retransmisión DHCP en un dispositivo.
  • Página 417 Protocolos de red 8.5 Relé DHCP El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: no service dhcp-relay Resultado El agente de retransmisión DHCP está desactivado. Indicaciones complementarias El agente de retransmisión DHCP se activa con el comando service dhcp-relay. El estado de esta función y otras informaciones se visualizan con el comando show ip dhcp relay information.
  • Página 418 Protocolos de red 8.5 Relé DHCP Requisitos • La interfaz es una interfaz IP. • Se encuentra en el modo de configuración Interface de VLAN. El símbolo del sistema es: cli(config-if-vlan-$$)# Sintaxis Llame el comando con la siguiente parametrización: ip dhcp relay circuit-id <circuit-id> El parámetro tiene el siguiente significado: Parámetro Descripción...
  • Página 419 Protocolos de red 8.5 Relé DHCP Resultado La Circuit-ID está eliminada. Indicaciones complementarias La Circuit-ID se configura con el comando ip dhcp relay circuit-id. Las direcciones IP se visualizan con el comando show dhcp server. Los ajustes se visualizan con el comando show ip dhcp relay information. 8.5.3.3 ip dhcp relay information option Descripción...
  • Página 420 Protocolos de red 8.5 Relé DHCP El estado de esta opción y otras informaciones se visualizan con el comando show ip dhcp relay information. 8.5.3.4 no ip dhcp relay information option Descripción Este comando desactiva la opción DHCP 82. Requisitos Se encuentra en el modo de configuración global o en el modo de configuración Interfacede VLAN.
  • Página 421 Protocolos de red 8.5 Relé DHCP Sintaxis Llame el comando con la siguiente parametrización: ip dhcp relay remote-id <remote-id name> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Identificador de dispositivo Máx. 32 caracteres remote-id name Predeterminado: XYZ Resultado El identificador de dispositivo está...
  • Página 422 Protocolos de red 8.6 SNMP Las direcciones IP se visualizan con el comando show dhcp server. Los ajustes se visualizan con el comando show ip dhcp relay information. SNMP Este capítulo describe los comandos del Simple Network Management Protocol (SNMP). Ejemplo de configuración Configuración IP Defina la dirección IP del dispositivo que concuerde con el receptor de traps SNMP utilizado.
  • Página 423 Protocolos de red 8.6 SNMP client config trap Para mensajes del sistema siempre se llaman todas las notificaciones SNMP configuradas. Para eventos RMON es necesario configurar explícitamente la notificación SNMP que debe llamarse, consulte al respecto el capítulo "RMON (Página 759)". 8.6.1 Los comandos "show"...
  • Página 424 Protocolos de red 8.6 SNMP Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o bien cli# Sintaxis Llame el comando sin parámetros: show snmp community Resultado Se muestran los detalles de las SNMP Communities configuradas. 8.6.1.3 show snmp engineID Descripción...
  • Página 425 Protocolos de red 8.6 SNMP Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o bien cli# Sintaxis Llame el comando sin parámetros: show snmp filter Resultado Se muestran los filtros SNMP configurados. 8.6.1.5 show snmp group Descripción...
  • Página 426 Protocolos de red 8.6 SNMP Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o bien cli# Sintaxis Llame el comando sin parámetros: show snmp group access Resultado Se muestran los derechos de los grupos SNMP configurados. 8.6.1.7 show snmp inform statistics Descripción...
  • Página 427 Protocolos de red 8.6 SNMP Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o bien cli# Sintaxis Llame el comando sin parámetros: show snmp notif Resultado Se muestran los tipos de notificación SNMP configurados. 8.6.1.9 show snmp targetaddr Descripción...
  • Página 428 Protocolos de red 8.6 SNMP Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o bien cli# Sintaxis Llame el comando sin parámetros: show snmp targetparam Resultado Se muestran los parámetros de destino SNMP configurados. 8.6.1.11 show snmp tcp Descripción...
  • Página 429 Protocolos de red 8.6 SNMP Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando sin parámetros: show snmp user Resultado Se visualizan los ajustes de los usuarios SNMP. 8.6.1.13 show snmp viewtree Descripción...
  • Página 430 Protocolos de red 8.6 SNMP Encontrará los comandos relacionados con otros temas que se llaman en el modo de configuración global en los respectivos puntos de los capítulos correspondientes. Sale del modo de configuración global con el comando end o exit y llega de nuevo al modo Privileged EXEC.
  • Página 431 Protocolos de red 8.6 SNMP cli(config)# Sintaxis Llame el comando sin parámetros: no snmpagent Resultado La función SNMP Agent está desactivada. Indicaciones complementarias La función SNMP Agent se activa con el comando snmpagent. 8.6.2.3 snmpagent port Descripción Con este comando se especifica el puerto en el que el SNMP Agent debe esperar las solicitudes SNMP.
  • Página 432 Protocolos de red 8.6 SNMP Indicaciones complementarias Con el comando no snmpagent port se devuelve el puerto al puerto estándar. 8.6.2.4 no snmpagent port Descripción Este comando devuelve el puerto al puerto estándar. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis...
  • Página 433 Protocolos de red 8.6 SNMP snmp access <GroupName> {v1 | v2c | v3 {auth | noauth | priv}} [read <ReadView | none>] [write <WriteView | none>] [notify <NotifyView | none>] [{volatile | nonvolatile}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Nombre del grupo para el que se confi‐...
  • Página 434 Protocolos de red 8.6 SNMP Las configuraciones de acceso a grupos SNMP se visualizan con el comando show snmp group access. Las vistas de árbol SNMP configuradas se visualizan con el comando show snmp viewtree. 8.6.2.6 no snmp access Descripción Este comando borra el acceso a un grupo SNMP. Requisitos Debe encontrarse en modo de configuración global.
  • Página 435 Protocolos de red 8.6 SNMP 8.6.2.7 snmp agent version Descripción Con este comando se configura si se van a procesar todas las peticiones SNMP o solo las peticiones SNMPv3. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización:...
  • Página 436 Protocolos de red 8.6 SNMP snmp community index <CommunityIndex> name <CommunityName> security <SecurityName> [context <name>] [{volatile | nonvolatile}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Índice de la Community Máx. 256 caracteres CommunityIndex Palabra clave para el nombre de la Com‐ name munity Nombre de la Community...
  • Página 437 Protocolos de red 8.6 SNMP 8.6.2.9 no snmp community index Descripción Este comando borra los detalles de una SNMP Community. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: no snmp community index <CommunityIndex>...
  • Página 438 Protocolos de red 8.6 SNMP Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: snmp engineid migrate Resultado La migración de usuarios SNMPv3 está activada. Indicaciones complementarias La migración de usuarios SNMPv3 se desactiva con el comando no snmp engineid migrate.
  • Página 439 Protocolos de red 8.6 SNMP Resultado La migración de usuarios SNMPv3 está desactivada. Indicaciones complementarias La migración de usuarios SNMPv3 se activa con el comando snmp engineid migrate. 8.6.2.12 snmp group Descripción Este comando configura los detalles de un grupo SNMP. Requisitos Debe encontrarse en Global Configuration Mode.
  • Página 440 Protocolos de red 8.6 SNMP Resultado Los detalles del grupo están configurados. Indicaciones complementarias Los detalles de un grupo SNMP se borran con el comando no snmp group. Los grupos SNMP creados se visualizan con el comando show snmp group. Los usuarios SNMP creados se visualizan con el comando show snmp user. 8.6.2.13 no snmp group Descripción...
  • Página 441 Protocolos de red 8.6 SNMP Los usuarios SNMP creados se visualizan con el comando show snmp user. 8.6.2.14 snmp notify Descripción Este comando configura los detalles de las notificaciones SNMP. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización:...
  • Página 442 Protocolos de red 8.6 SNMP Las notificaciones SNMP configuradas se visualizan con el comando show snmp notif. Las direcciones de destino SNMP configuradas se visualizan con el comando show snmp targetaddr. 8.6.2.15 no snmp notify Descripción Este comando borra los detalles de las notificaciones SNMP. Requisitos Debe encontrarse en modo de configuración global.
  • Página 443 Protocolos de red 8.6 SNMP Requisitos • Los parámetros de destino SNMP están configurados. Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: snmp targetaddr <TargetAddressName> param <ParamName> {ipv4 <IPAddress> | fqdn-name <FQDN>} [timeout <Seconds(1-1500)] [retries <RetryCount(1-3)] [taglist <TagIdentifier | none>] [{volatile | nonvolatile}] [port <integer (1-65535)>]...
  • Página 444 Protocolos de red 8.6 SNMP Parámetro Descripción Rango de valores / observación Indica si los ajustes deben conservar‐ • volatile (volátil): volatile se tras un rearranque completo. al reiniciar se utilizan los ajustes nonvolatile estándar. • nonvolatile (no volátil): al reiniciar se utilizan los ajustes guardados.
  • Página 445 Protocolos de red 8.6 SNMP El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Dirección de destino SNMP máx. 32 caracteres TargetAddressName Resultado La dirección de destino SNMP está borrada. Indicaciones complementarias La dirección de destino SNMP se modifica con el comando snmp targetaddr. La dirección de destino SNMP se visualiza con el comando show snmp targetaddr.
  • Página 446 Protocolos de red 8.6 SNMP Indicaciones complementarias La dirección de destino SNMP se borra con el comando no snmp targetaddr. La dirección de destino SNMP se visualiza con el comando show snmp targetaddr. Los parámetros de destino SNMP se visualizan con el comando show snmp targetparam. Se registra un nombre de dominio con el comando ip domain name o domain name.
  • Página 447 Protocolos de red 8.6 SNMP Parámetro Descripción Rango de valores / observación Indica qué versión SNMP se utiliza. • Versión SNMP security-model Para SNMPv3 puede configurarse ade‐ – v1 más un nivel de seguridad (autentica‐ – v2c ción, codificación). – v3 •...
  • Página 448 Protocolos de red 8.6 SNMP 8.6.2.20 no snmp targetparams Descripción Este comando borra los parámetros de destino SNMP. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: no snmp targetparams <ParamName> El parámetro tiene el siguiente significado: Parámetro Descripción...
  • Página 449 Protocolos de red 8.6 SNMP Sintaxis Llame el comando con la siguiente parametrización: snmp user <UserName> [auth {md5 | sha} <passwd> [priv {DES | AES128} <passwd>]] [{volatile | nonvolatile}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Nombre del usuario máx.
  • Página 450 Protocolos de red 8.6 SNMP El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: no snmp user <UserName> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Nombre del usuario máx. 32 caracteres UserName Resultado Los detalles de un usuario SNMP están borrados.
  • Página 451 Protocolos de red 8.6 SNMP Indicaciones complementarias El acceso de escritura para PDUs SNMPv1 y SNMPv2 se habilita con el comando no snmp v1- v2 readonly. 8.6.2.24 no snmp v1-v2 readonly Descripción Este comando habilita el acceso de escritura para PDUs SNMPv1 y SNMPv2. Requisitos Debe encontrarse en modo de configuración global.
  • Página 452 Protocolos de red 8.6 SNMP Sintaxis Llame el comando con la siguiente parametrización: snmp view <ViewName> <OIDTree> [mask <OIDMask>] {included | excluded} [{volatile | nonvolatile}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Nombre de la SNMP View máx.
  • Página 453 Protocolos de red 8.7 Cliente SMTP Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: no snmp view <ViewName> <OIDTree> Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Nombre de la vista máx.
  • Página 454 Protocolos de red 8.7 Cliente SMTP Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o bien cli# Sintaxis Llame el comando sin parámetros: show events smtp-server Resultado Se muestran los servidores de correo electrónico configurados. 8.7.2 Comandos en el modo de configuración Events Este capítulo describe los comandos disponibles en el modo de configuración EVENTS.
  • Página 455 Protocolos de red 8.7 Cliente SMTP Requisitos Debe encontrarse en modo de configuración EVENTS. El símbolo del sistema es: cli(config-events)# Sintaxis Llame el comando con la siguiente parametrización: smtp-server { ipv4 <ucast_addr> | fqdn-name <FQDN>} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación...
  • Página 456 Protocolos de red 8.7 Cliente SMTP Requisitos Debe encontrarse en modo de configuración EVENTS. El símbolo del sistema es: cli(config-events)# Sintaxis Llame el comando con la siguiente parametrización: no smtp-server { ipv4 <ucast_addr> | fqdn-name <FQDN)>} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación...
  • Página 457 Protocolos de red 8.7 Cliente SMTP Sintaxis Llame el comando sin parámetros: send test mail Resultado Se ha enviado un correo electrónico de acuerdo con los ajustes SMTP configurados actualmente. Indicaciones complementarias La visualización de los ajustes SMTP actuales se llama con el comando show events smtp- server.
  • Página 458 Protocolos de red 8.7 Cliente SMTP El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para nombre de usuario username Nombre de usuario Introduzca el nombre de usuario username que se utilizará para la autentica‐ ción en el servidor SMTP.
  • Página 459 Protocolos de red 8.7 Cliente SMTP Indicaciones complementarias Los datos de usuario se configuran con el comando auth username. Este ajuste se visualiza con el comando show events smtp-server. 8.7.3.4 port Descripción Con este comando se configura el puerto a través del que se puede acceder al servidor SMTP. Requisitos Debe encontrarse en modo de configuración SMTP Server El símbolo del sistema es:...
  • Página 460 Protocolos de red 8.7 Cliente SMTP Requisitos Debe encontrarse en modo de configuración SMTP Server El símbolo del sistema es: cli(events-smtp-server)# Sintaxis Llame el comando sin parámetros: no port Resultado Se ha restablecido el valor predeterminado del puerto SMTP. • 25 (no security) •...
  • Página 461 Protocolos de red 8.7 Cliente SMTP Resultado La dirección de correo electrónico del remitente está configurada. Indicaciones complementarias Este ajuste se visualiza con el comando show events smtp-server. El remitente se borra con el comando no sender-address. 8.7.3.7 no sender address Descripción Este comando borra el remitente.
  • Página 462 Protocolos de red 8.7 Cliente SMTP Requisitos • En el evento en cuestión está activado "email". • Debe encontrarse en modo de configuración SMTP Server El símbolo del sistema es: cli(events-smtp-server)# Sintaxis Llame el comando con la siguiente parametrización: receiver-address <mail-address> [shutdown] Los parámetros tienen el siguiente significado: Parámetro Descripción...
  • Página 463 Protocolos de red 8.7 Cliente SMTP Sintaxis Llame el comando con la siguiente parametrización: no receiver-address <mail-address> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Dirección de correo electrónico del des‐ máx. 100 caracteres mail-address tinatario Resultado El destinatario se ha borrado.
  • Página 464 Protocolos de red 8.7 Cliente SMTP Resultado El método para la transferencia está configurado. Indicaciones complementarias El ajuste se desactiva con el comando no security. Este ajuste se visualiza con el comando show events smtp-server. 8.7.3.11 no security Descripción Este comando especifica que el correo electrónico debe transferirse sin cifrar. Requisitos Debe encontrarse en modo de configuración SMTP Server El símbolo del sistema es:...
  • Página 465 Protocolos de red 8.7 Cliente SMTP El símbolo del sistema es: cli(events-smtp-server)# Sintaxis Llame el comando sin parámetros: smtp-server-enable Resultado El servidor SMTP está activado. Indicaciones complementarias El servidor SMTP se desactiva con el comando no smtp-server-enable. 8.7.3.13 no smtp-server-enable Descripción Este comando desactiva el servidor SMTP.
  • Página 466 Protocolos de red 8.8 Servidor HTTP 8.7.3.14 test Descripción Este comando envía un correo electrónico de prueba al destinatario configurado. Requisitos Debe encontrarse en modo de configuración SMTP Server El símbolo del sistema es: cli(events-smtp-server)# Sintaxis Llame el comando sin parámetros: test Resultado Se ha enviado un correo electrónico de prueba al destinatario configurado.
  • Página 467 Protocolos de red 8.8 Servidor HTTP Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o bien cli# Sintaxis Llame el comando sin parámetros: show ip http server status Resultado Se muestra el estado del servidor HTTP.
  • Página 468 Protocolos de red 8.8 Servidor HTTP Sintaxis Llame el comando sin parámetros: ip http El valor predeterminado de la función es "activada". Resultado El acceso HTTP está activado. Indicaciones complementarias El ajuste de esta función y otras informaciones se visualizan con el comando show ip http server status.
  • Página 469 Protocolos de red 8.8 Servidor HTTP 8.8.2.3 ip http port Descripción Con este comando se define el puerto para el acceso HTTP a WBM. Requisitos Debe encontrarse en Global Configuration Mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: ip http port <port-number(1024-65535)>...
  • Página 470 Protocolos de red 8.9 Servidor HTTPS Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: no ip http port Resultado Se ha restablecido el puerto al puerto estándar 80. Indicaciones complementarias El puerto para el acceso HTTP se configura con el comando ip http port.
  • Página 471 Protocolos de red 8.9 Servidor HTTPS Sintaxis Llame el comando sin parámetros: show ip http secure server status Resultado Se muestran el estado, la Cipher Suite y la versión del servidor HTTPS. 8.9.1.2 show ssl server-cert Descripción Este comando muestra el certificado del servidor SSL. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC.
  • Página 472 Protocolos de red 8.9 Servidor HTTPS cli(config)# Sintaxis Llame el comando sin parámetros: ip http secure Resultado El HTTP está activado en el dispositivo. Indicaciones complementarias El acceso HTTPS se desactiva con el comando no ip http secure. 8.9.2.2 no ip http secure Descripción Con este comando se desactiva el acceso HTTPS a WBM.
  • Página 473 Protocolos de red 8.9 Servidor HTTPS 8.9.2.3 ip http secure port Descripción Con este comando se define el puerto para el acceso HTTPS a WBM. Requisitos Debe encontrarse en Global Configuration Mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: ip http secure port <port-number(1024-65535)>...
  • Página 474 Protocolos de red 8.9 Servidor HTTPS Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: no ip http secure port Resultado Se ha restablecido el puerto al puerto estándar 443. Indicaciones complementarias El puerto para el acceso HTTPS se configura con el comando ip http secure port.
  • Página 475 Protocolos de red 8.10 ARP Parámetro Descripción Rango de valores / observación Puede utilizarse TLS a partir de la versión Ajuste de fábrica Puede utilizarse TLS a partir de la versión Resultado El HTTP está activado en el dispositivo. Indicaciones complementarias El ajuste de esta función y otras informaciones se visualizan con el comando show ip http secure server status.
  • Página 476 Protocolos de red 8.10 ARP show ip arp [ { vlan <vlan-id(1-4094)> | <interface-type> <interface-id> | <ip-address> | <mac-address> | summary | information }] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Palabra clave para una conexión VLAN vlan Número de la VLAN activada 1 ...
  • Página 477 Protocolos de red 8.10 ARP 8.10.2.1 arp timeout Descripción Este comando configura el ajuste de timeout del ARP Cache. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: arp timeout <seconds(30-86400)>...
  • Página 478 Protocolos de red 8.11 Servidor SSH cli(config)# Sintaxis Llame el comando sin parámetros: no arp timeout Resultado Se ha restablecido el valor predeterminado del ajuste de timeout para el ARP Cache. Indicaciones complementarias El ajuste de timeout se modifica con el comando arp timeout. El estado de esta función y otras informaciones se visualizan con el comando show ip arp.
  • Página 479 Protocolos de red 8.11 Servidor SSH Sintaxis Llame el comando sin parámetros: show ip ssh Resultado Se visualizan los ajustes del servidor SSH. 8.11.1.2 show ssh-fingerprint Descripción Este comando muestra la huella SSH. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 480 Protocolos de red 8.11 Servidor SSH 8.11.2.1 ssh-server Descripción Este comando activa el protocolo SSH en el dispositivo. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: ssh-server El valor predeterminado de la función es "activada". Resultado El protocolo SSH está...
  • Página 481 Protocolos de red 8.11 Servidor SSH Resultado El protocolo SSH está desactivado en el dispositivo. Indicaciones complementarias El protocolo SSH se activa con el comando ssh-server. 8.11.2.3 ssh-server kex-algorithm-level Descripción Con este comando se define el nivel del algoritmo de cambio de claves SSH. Tras restablecer la configuración de fábrica, el algoritmo de cambio de claves SSH se pone al valor predeterminado "High".
  • Página 482 Protocolos de red 8.11 Servidor SSH Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Curve25519-sha256 [email protected] Ecdh-sha2-nistp256 Ecdh-sha2-nistp384 Ecdh-sha2-nistp521 Diffie-hellman-group16-sha512 Diffie-hellman-group18-sha512 Diffie-hellman-group14-sha256 Diffie-hellman-group14-sha1 Curve25519-sha256 Predeterminado high [email protected] Si con el ajuste high se producen problemas de conexión con clien‐ Ecdh-sha2-nistp256 tes SSH (TeraTerm, PuTTY, STS), Ecdh-sha2-nistp384...
  • Página 483 Protocolos de red 8.11 Servidor SSH ssh-server port <port-number(1024-65535)> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Valor del puerto SSH 1024 ... 65535 port-number Predeterminado: 22 (puerto están‐ dar) Nota Puertos ocupados Algunos puertos están reservados siempre. Asegúrese de que el puerto indicado no se esté utilizando.
  • Página 484 Protocolos de red 8.11 Servidor SSH Indicaciones complementarias El puerto para el acceso SSH se configura con el comando ssh-server port. SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5 Manual de configuración, 10/2023, C79000-G8978-C361-15...
  • Página 485 Protocolos de gestión de nivel 2 En esta apartado encontrará los capítulos relacionados con los temas siguientes: • GARP • IGMP Snooping e IGMP Querying • Redundancia – Redundancia de anillo – Redundancia Standby – Link Check – Interconexión MRP GARP Este capítulo describe los comandos de los protocolos siguientes: •...
  • Página 486 Protocolos de gestión de nivel 2 9.1 GARP 9.1.1 Comandos en el modo de configuración global Este capítulo describe los comandos disponibles en el modo de configuración global. En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo.
  • Página 487 Protocolos de gestión de nivel 2 9.1 GARP Si desea desactivar esta función para una interfaz concreta del dispositivo, utilice el comando no gmrp en el modo de configuración Interface. El estado de esta función y otras informaciones se visualizan con el comando show vlan device info.
  • Página 488 Protocolos de gestión de nivel 2 9.1 GARP Requisitos Debe encontrarse en modo de configuración global o bien Debe encontrarse en modo de configuración Interface El símbolo del sistema es: cli(config)# cli (config-if-$$$) # Sintaxis Llame el comando sin parámetros: gvrp Resultado En el modo de configuración global: la función GVRP está...
  • Página 489 Protocolos de gestión de nivel 2 9.2 IGMP Snooping Sintaxis Llame el comando sin parámetros: no gvrp Resultado En el modo de configuración global: la función GVRP está desactivada en el dispositivo. En el modo de configuración Interface: la función GVRP está desactivada para la interfaz. Indicaciones complementarias Si desea activar esta función para una interfaz concreta del dispositivo, utilice el comando gvrp.
  • Página 490 Protocolos de gestión de nivel 2 9.2 IGMP Snooping Sintaxis Llame el comando con la siguiente parametrización: show ip igmp snooping [vlan <vlan-id (1-4094)>] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una conexión VLAN vlan Número de la VLAN activada 1 ...
  • Página 491 Protocolos de gestión de nivel 2 9.2 IGMP Snooping Parámetro Descripción Rango de valores / observación Solo se muestran los grupos Multicast static configurados estáticamente. Solo se muestran los grupos aprendidos dynamic dinámicamente a través de la configura‐ ción IGMP. Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo "Direcciones y denominaciones de interfaces (Página 50)".
  • Página 492 Protocolos de gestión de nivel 2 9.2 IGMP Snooping Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC o en el modo de configuración global. El símbolo del sistema es: cli> o bien cli# o bien cli(config)# Sintaxis Llame el comando con la siguiente parametrización: show ip igmp snooping groups [vlan <vlan-id (1-4094)>...
  • Página 493 Protocolos de gestión de nivel 2 9.2 IGMP Snooping show ip igmp snooping mrouter [vlan <vlan-id (1-4094)>] [detail] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores Palabra clave para una VLAN o rango de VLAN vlan Número de la VLAN activada o rango de VLAN 1 ...
  • Página 494 Protocolos de gestión de nivel 2 9.2 IGMP Snooping 9.2.1.7 show ip igmp snooping switch-ip Descripción Este comando muestra la dirección IP del origen para IGMP Snooping. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 495 Protocolos de gestión de nivel 2 9.2 IGMP Snooping Requisitos Debe encontrarse en Global Configuration Mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: ip igmp snooping clear counters [vlan <vlanid (1-4094)>] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación...
  • Página 496 Protocolos de gestión de nivel 2 9.2 IGMP Snooping Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Valor para el Purge Time en segundos 130 ... 1225 Predeterminado: 300 Resultado El Purge-Time está configurado. Indicaciones complementarias El valor predeterminado de este ajuste se restablece con el comando no ip igmp snooping port-purge-interval.
  • Página 497 Protocolos de gestión de nivel 2 9.2 IGMP Snooping 9.2.2.4 ip igmp snooping report-forward Descripción Con este comando se configuran los puertos a los que se reenvían IGMP Reports. Requisitos Debe encontrarse en Global Configuration Mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización:...
  • Página 498 Protocolos de gestión de nivel 2 9.2 IGMP Snooping Requisitos Debe encontrarse en Global Configuration Mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: no ip igmp snooping report-forward Resultado El reenvío de IGMP Reports está desactivado. Indicaciones complementarias El estado de esta función y otras informaciones se visualizan con el comando show ip igmp snooping globals.
  • Página 499 Protocolos de gestión de nivel 2 9.2 IGMP Snooping Indicaciones complementarias El ajuste se desactiva con el comando no ip igmp snooping send-query. 9.2.2.7 no ip igmp snooping send-query Descripción Este comando desactiva el envío de consultas IGMP adicionales en caso de cambios en la topología.
  • Página 500 Protocolos de gestión de nivel 2 9.2 IGMP Snooping Sintaxis Llame el comando con la siguiente parametrización: ip igmp snooping switch-ip <switch-ipaddr> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores/observación Dirección del origen Indique una dirección IP válida. switch-ipaddr Predeterminado: 0.0.0.0 Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo...
  • Página 501 Protocolos de gestión de nivel 2 9.2 IGMP Snooping Los parámetros tienen el siguiente significado: Parámetro Descripción IGMPv1 IGMPv2 IGMPv3 Resultado Se ha especificado la versión de IGMP Snooping que utilizará el dispositivo. 9.2.2.10 ip igmp vlan-snooping Descripción Este comando activa IGMP Snooping para todas las VLAN. Requisitos Debe encontrarse en modo de configuración global.
  • Página 502 Protocolos de gestión de nivel 2 9.2 IGMP Snooping Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: no ip igmp vlan-snooping Resultado IGMP Snooping está desactivado para todas las VLAN. Indicaciones complementarias IGMP Snooping se activa con el comando ip igmp vlan-snooping.
  • Página 503 Protocolos de gestión de nivel 2 9.2 IGMP Snooping Resultado El procesamiento de informes IGMP está configurado. Indicaciones complementarias El estado de esta función y otras informaciones se visualizan con el comando show ip igmp snooping globals. 9.2.3 Comandos en modo de configuración VLAN Este capítulo describe los comandos disponibles en el modo de configuración VLAN.
  • Página 504 Protocolos de gestión de nivel 2 9.3 IGMP-Querier Resultado Para la VLAN indicada, la función IGMP Snooping está activada. Indicaciones complementarias La función IGMP Snooping para una VLAN se desactiva con el comando no ip igmp snooping. El estado de esta función y otras informaciones se visualizan con el comando show ip igmp snooping.
  • Página 505 Protocolos de gestión de nivel 2 9.3 IGMP-Querier 9.3.1 Comandos en el modo de configuración global Este capítulo describe los comandos disponibles en el modo de configuración global. En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo.
  • Página 506 Protocolos de gestión de nivel 2 9.3 IGMP-Querier 9.3.1.2 no ip igmp snooping querier Descripción Este comando borra la configuración de un IGMP Snooping Switch como Querier. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: no ip igmp snooping querier...
  • Página 507 Protocolos de gestión de nivel 2 9.3 IGMP-Querier Sustituya [comando] por el comando que desea ejecutar. 9.3.2.2 ip igmp snooping querier Descripción Este comando activa la función IGMP Snooping Querier para una VLAN. Requisitos Debe encontrarse en modo de configuración VLAN. El símbolo del sistema es: cli(config-vlan-$$$)# Sintaxis...
  • Página 508 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Sintaxis Llame el comando sin parámetros: no ip igmp snooping querier Resultado Para la VLAN indicada, la función IGMP Snooping Querier está desactivada. Indicaciones complementarias La función IGMP Snooping Querier para una VLAN se activa con el comando ip igmp snooping querier.
  • Página 509 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Los links de las interfaces del dispositivo maestro estarán activos y los links de las interfaces del dispositivo esclavo estarán inactivos. Nota Posición de dispositivos maestro y esclavo Los dispositivos maestro y esclavo de una Standby Connection (pareja de links entre diferentes estructuras de la redundancia de anillo) deben estar en el mismo anillo.
  • Página 510 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Sintaxis Llame el comando sin parámetros: clear hrp counters Resultado Los contadores HRP están reinicializados. 9.4.2 clear interconnection counters Descripción Este comando borra los contadores para las interrupciones de la interconexión MRP. Requisitos Debe encontrarse en modo Privileged EXEC.
  • Página 511 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Descripción Este comando inicializa los contadores siguientes: • La frecuencia con la que el dispositivo ha conmutado al estado activo en calidad de administrador de redundancia. Cuando se produce este cambio de estado, el administrador de redundancia abre su puerto bloqueado, porque ya no recibe los telegramas RM que ha enviado.
  • Página 512 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Resultado El contador Standby se ha inicializado. 9.4.5 Los comandos "show" Este capítulo describe los comandos con los que se visualizan los diferentes ajustes. Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración.
  • Página 513 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection 9.4.5.2 show linkcheck Descripción Este comando muestra la siguiente información sobre Link Check: • Los puertos en anillo en los que puede activarse Link Check • El estado actual •...
  • Página 514 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Sintaxis Llame el comando sin parámetros: show ring-redundancy Resultado Se muestra la configuración actual. 9.4.5.4 show ring-redundancy manager counters Descripción Este comando muestra la información siguiente: • La frecuencia con la que el dispositivo ha conmutado al estado activo como administrador de redundancia, es decir, con la que ha abierto su puerto bloqueado, porque ya no recibe los telegramas RM que ha enviado.
  • Página 515 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Sale del modo de configuración global con el comando end o exit y llega de nuevo al modo Privileged EXEC. Los comandos del modo Privileged EXEC pueden ejecutarse con do [comando] en el modo de configuración global.
  • Página 516 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: ring-redundancy restore-default Resultado La configuración de la redundancia de anillo se corresponde con los ajustes de fábrica. Indicaciones complementarias El estado de esta función y otras informaciones se visualizan con el comando show ring- redundancy.
  • Página 517 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Los parámetros tienen el siguiente significado: Parámetro Descripción Reinicia Observer. restart Si no se indica el parámetro opcional, se activará Observer. Resultado Observer está activado o reiniciado. Indicaciones complementarias Observer se desactiva con el comando no ring-redundancy hrpobserver.
  • Página 518 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection 9.4.6.5 ring-redundancy mode Descripción Este comando activa la función de redundancia de anillo en un dispositivo. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización:...
  • Página 519 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection 9.4.6.6 no ring-redundancy Descripción Este comando desactiva la función de redundancia de anillo en un dispositivo. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros:...
  • Página 520 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Resultado La DNA Redundancy está activada. Indicaciones complementarias La DNA Redundancy se desactiva con el comando no ring-redundancy dna-redundancy. La configuración actual de la redundancia de anillo se visualiza con el comando show ring-redundancy.
  • Página 521 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Requisitos • HRP está activado • Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: ring-redundancy standby Resultado La función Standby está activada. Indicaciones complementarias El ajuste se desactiva con el comando no ring-redundancy standby.
  • Página 522 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Indicaciones complementarias El ajuste se activa con el comando ring-redundancy standby. El estado de esta función y otras informaciones se visualizan con el comando show ring- redundancy. 9.4.6.11 ring-redundancy mrpinterconnection Descripción Este comando activa la interconexión MRP para el dispositivo.
  • Página 523 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: no ring-redundancy mrpinterconnection Resultado La interconexión MRP está desactivada para el dispositivo. Indicaciones complementarias La interconexión MRP se activa con el comando ring-redundancy mrpinterconnection.
  • Página 524 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection 9.4.7.1 linkcheck Descripción Este comando activa la función Link Check en un puerto en anillo y permite reiniciar la función. Nota No active Link Check en uno solo de los dos interlocutores. Esto podría provocar un comportamiento erróneo.
  • Página 525 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Tipo y velocidad de la interfaz Indique una interfaz válida. interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Una vez inicializado Link Check se reini‐...
  • Página 526 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Tipo y velocidad de la interfaz Indique una interfaz válida. interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo...
  • Página 527 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection ring ports {<interface-type> <interface-id>} {<interface-type> <interface-id>} Los parámetros tienen el siguiente significado: Parámetro Descripción Indica el tipo de interfaz para el primer puerto en anillo. interface-type Indica el número de interfaz para el primer puerto en anillo. interface-id Indica el tipo de interfaz para el segundo puerto en anillo.
  • Página 528 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection XC-200 Dispositivo Referencia Grupo de puertos SCALANCE XC216 6GK5 216-0BA00-2AC2 Grupo 1 Puerto 1 ... puerto 4 SCALANCE XC216 EEC 6GK5 216-0BA00-2FC2 Puerto 9 ... puerto 12 Grupo 2 Puerto 5 ...
  • Página 529 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Dispositivo Referencia Grupo de puertos SCALANCE XR328-4C WG 6GK5 328-4FS00-2AR3 Grupo 1 Puerto 1 ... puerto 4 SCALANCE XR328-4C WG 6GK5 328-4FS00-2RR3 Puerto 13 ... puerto 16 SCALANCE XR328-4C WG 6GK5 328-4FS00-3AR3 Grupo 2 SCALANCE XR328-4C WG...
  • Página 530 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Resultado Los puertos de la redundancia de anillo están configurados. 9.4.7.4 standby connection-name Descripción Este comando asigna un nombre a una Standby Connection en un dispositivo. Requisitos Debe encontrarse en modo de configuración Redundancy. El símbolo del sistema es: cli(config-red)# Sintaxis...
  • Página 531 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Sintaxis Llame el comando sin parámetros: no standby connection-name Resultado El nombre de la Standby Connection se ha borrado. 9.4.7.6 standby force-master Descripción Este comando asigna al dispositivo la función de maestro Standby cuando el interlocutor Standby todavía no se ha configurado como maestro.
  • Página 532 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Requisitos • HRP está activado • Debe encontrarse en modo de configuración Redundancy. El símbolo del sistema es: cli(config-red)# Sintaxis Llame el comando sin parámetros: no standby force-master Resultado La función standby force-master está...
  • Página 533 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo "Direcciones y denominaciones de interfaces (Página 50)". Resultado El puerto de una Standby Connection está configurado y activado. Indicaciones complementarias El ajuste se desactiva con el comando no standby port.
  • Página 534 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Indicaciones complementarias El ajuste se activa con el comando standby port. El estado de esta función y otras informaciones se visualizan con el comando show ring- redundancy. 9.4.7.10 standby wait-for-partner Descripción Este comando activa la función "Wait for standby partner"...
  • Página 535 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection 9.4.7.11 no standby wait-for-partner Descripción Este comando desactiva la función "Wait for standby partner" en un dispositivo. Una conexión Standby se activa aunque el maestro Standby no haya establecido la conexión con el esclavo Standby.
  • Página 536 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Resultado La ID del anillo está configurada. Se encuentra en el modo de configuración para anillos múltiples MRP. El símbolo del sistema es: cli(config-red-ringid-<idx>)# El comodín <idx> representa el índice de la entrada de la tabla; así, p. ej., el símbolo del sistema para el índice 2 es: cli(config-red-ringid-2)# 9.4.7.13...
  • Página 537 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection 9.4.7.14 no mrpinterconnection Descripción Este comando borra una conexión de interconexión MRP. Requisitos Debe encontrarse en modo de configuración Redundancy. El símbolo del sistema es: cli(config-red)# Sintaxis Llame el comando con la siguiente parametrización: no mrpinterconnection <table entry idx (1-64)>...
  • Página 538 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection 9.4.8.1 mode Descripción Este comando configura el modo de operación "MRP Manager" para la redundancia de anillo. Nota Si se configuran varios anillos redundantes, debe configurarse para cada anillo el método de redundancia "MRP Manager".
  • Página 539 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Requisitos • Se encuentra en el modo de configuración para anillos múltiples MRP. El símbolo del sistema es: cli(config-red-ringid-<idx>)# El comodín <idx> representa el índice de la entrada de la tabla. Sintaxis Llame el comando con la siguiente parametrización: ring ports {<interface-type>...
  • Página 540 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Sintaxis Llame el comando con la siguiente parametrización: domain-name <default-mrpdomain | mrpdomain-(1-4)> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Un posible nombre de dominio cuando default-mrpdomain solo se configura un anillo redundante.
  • Página 541 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Requisitos Debe encontrarse en el modo de configuración MRP Interconnection. El símbolo del sistema es: cli(config-red-mrpin-<idx>)# El comodín <idx> representa el índice de una conexión en la tabla de interconexión MRP. Sintaxis Llame el comando con la siguiente parametrización: domain-id <interconnection-id (1-65535)>...
  • Página 542 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection domain-name <interconnection-domain-name (240)> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Nombre de una conexión de intercone‐ Caracteres permitidos: interconnection- xión MRP. domain-name • 'A' ...
  • Página 543 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection El comodín <idx> representa el índice de una conexión en la tabla de interconexión MRP. Sintaxis Llame el comando con la siguiente parametrización: interface {<interface-type> <interface-id>} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación...
  • Página 544 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para la función "Manager" - manager Palabra clave para la función "Client" client Resultado La función indicada se ha asignado a la conexión de interconexión MRP.
  • Página 545 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection Resultado La posición de cliente indicada se ha asignado a la conexión de interconexión MRP. Indicaciones complementarias El estado de esta función y otras informaciones se visualizan con el comando show ring- redundancy.
  • Página 546 Protocolos de gestión de nivel 2 9.4 Ring Redundancy y Standby Connection 9.4.9.7 no wait-manager Descripción Este comando especifica que la interfaz de interconexión MRP pasa al estado "Forwarding" pasados 200 milisegundos, independientemente del estado operativo del cliente primario. Requisitos Debe encontrarse en el modo de configuración MRP Interconnection. El símbolo del sistema es: cli(config-red-mrpin-<idx>)# El comodín <idx>...
  • Página 547 Protocolos de gestión de nivel 2 9.5 Unicast Sintaxis Llame el comando con la siguiente parametrización: interconnection {enable | disable} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Activa la conexión de interconexión MRP - enable Desactiva la conexión de interconexión disable Resultado...
  • Página 548 Protocolos de gestión de nivel 2 9.5 Unicast 9.5.1.1 show mac-address-table Descripción Este comando muestra la tabla con las direcciones MAC Unicast y Multicast estáticas y dinámicas. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 549 Protocolos de gestión de nivel 2 9.5 Unicast 9.5.1.2 show mac-address-table dynamic unicast Descripción Este comando muestra la tabla con las direcciones MAC Unicast dinámicas que el switch ha aprendido partiendo de la dirección MAC del remitente de frames recibidos en sus puertos Ethernet.
  • Página 550 Protocolos de gestión de nivel 2 9.5 Unicast 9.5.1.3 show mac-address-table static unicast Descripción Este comando muestra la tabla con las direcciones MAC Unicast estáticas. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 551 Protocolos de gestión de nivel 2 9.5 Unicast 9.5.1.4 show unicast-block config Descripción Este comando muestra los ajustes Unicast-Blocking para puertos. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando con la siguiente parametrización: show unicast-block config [port <interface-type>...
  • Página 552 Protocolos de gestión de nivel 2 9.5 Unicast Sintaxis Llame el comando con la siguiente parametrización: show unicast-mac flush config [port <interface-type> <interface-id>] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una descripción del port puerto Tipo y velocidad de la interfaz...
  • Página 553 Protocolos de gestión de nivel 2 9.5 Unicast Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una descripción del port puerto Tipo y velocidad de la interfaz Indique una interfaz válida interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Para denominar interfaces y direcciones tenga en cuenta lo explicado en el capítulo...
  • Página 554 Protocolos de gestión de nivel 2 9.5 Unicast Sintaxis Llame el comando con la siguiente parametrización: mac-address-table static unicast <aa:aa:aa:aa:aa:aa> vlan <vlan- id(1-4094)> interface ([<interface-type> <interface-list>] [<interface-type> <interface-list>] [port-channel <interface-list>]) Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Dirección MAC de la interfaz aa:aa:aa:aa:aa:aa Palabra clave para una conexión VLAN...
  • Página 555 Protocolos de gestión de nivel 2 9.5 Unicast cli(config)# Sintaxis Llame el comando con la siguiente parametrización: no mac-address-table static unicast <aa:aa:aa:aa:aa:aa> vlan<vlan-id(1-4094)> Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Dirección MAC de la interfaz aa:aa:aa:aa:aa:aa Palabra clave para una conexión VLAN vlan...
  • Página 556 Protocolos de gestión de nivel 2 9.5 Unicast El símbolo del sistema es: cli# Sintaxis Llame el comando con los siguientes parámetros: show dot1d mac-address-table [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / obser‐ vación Palabra clave para una dirección MAC address...
  • Página 557 Protocolos de gestión de nivel 2 9.5 Unicast show dot1d mac-address-table static unicast [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una dirección MAC address Dirección MAC aa:aa:aa:aa:aa:aa Palabra clave para una descripción de in‐...
  • Página 558 Protocolos de gestión de nivel 2 9.5 Unicast Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una descripción del port puerto Tipo y velocidad de la interfaz Indique una interfaz válida interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Para denominar interfaces y direcciones tenga en cuenta lo explicado en el capítulo...
  • Página 559 Protocolos de gestión de nivel 2 9.5 Unicast Resultado Se visualizan los ajustes de los puertos para borrar la tabla de direcciones MAC. 9.5.3.5 show unicast-mac learning config Descripción Este comando muestra si el aprendizaje automático de direcciones Unicast está configurado para un puerto.
  • Página 560 Protocolos de gestión de nivel 2 9.5 Unicast Encontrará los comandos relacionados con otros temas que se llaman en el modo de configuración global en los respectivos puntos de los capítulos correspondientes. Sale del modo de configuración global con el comando end o exit y llega de nuevo al modo Privileged EXEC.
  • Página 561 Protocolos de gestión de nivel 2 9.5 Unicast Resultado Se ha generado la entrada en la base de datos Forwarding. Indicaciones complementarias El comando show dot1d mac-address-table static unicast muestra la lista de entradas configuradas. El comando no mac-address-table static unicast borra una entrada. 9.5.4.2 no mac-address-table static unicast Descripción...
  • Página 562 Protocolos de gestión de nivel 2 9.5 Unicast 9.5.5 Comandos en el modo de configuración Interface 9.5.5.1 Introducción al modo de configuración Interface Este capítulo describe los comandos disponibles en el modo de configuración Interface. En función de la interfaz ajustada, hay distintos juegos de comandos disponibles. En el modo de configuración global, introduzca el comando interface para pasar a dicho modo.
  • Página 563 Protocolos de gestión de nivel 2 9.5 Unicast Indicaciones complementarias El aprendizaje automático de direcciones Unicast se desactiva con el comando no unicast mac learning. La tabla con las direcciones MAC Unicast aprendidas dinámicamente se muestra con el comando show mac-address-table dynamic unicast. 9.5.5.3 no unicast mac learning Descripción...
  • Página 564 Protocolos de gestión de nivel 2 9.6 Multicast Multicast Los comandos de este capítulo configuran el procedimiento relacionado con telegramas Multicast. Los comandos permiten realizar lo siguiente: • Configuración de grupos • IGMP • Bloqueo de telegramas Multicast desconocidos. Los comandos "show" permiten ver los datos de configuración. En los comandos siguientes tenga en cuenta el "modo Base Bridge"...
  • Página 565 Protocolos de gestión de nivel 2 9.6 Multicast Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una VLAN o un rango vlan VLAN Número de la VLAN o área de VLAN activada 1 ... 4094 vlan-range Introduzca los límites del rango con un guión sin espacio.
  • Página 566 Protocolos de gestión de nivel 2 9.6 Multicast show mac-address-table dynamic multicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>] [{interface<interface-type><interface-id>}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una conexión VLAN vlan Número de la VLAN activada 1 ... 4094 vlan-range Introduzca los límites del rango con un guión sin espacio.
  • Página 567 Protocolos de gestión de nivel 2 9.6 Multicast Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una conexión VLAN vlan Número de la VLAN activada 1 ... 4094 vlan-range Introduzca los límites del rango con un guión sin espacio.
  • Página 568 Protocolos de gestión de nivel 2 9.6 Multicast Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una descripción del port puerto Tipo y velocidad de la interfaz Indique una interfaz válida interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo...
  • Página 569 Protocolos de gestión de nivel 2 9.6 Multicast Sintaxis Llame el comando con la siguiente parametrización: mac-address-table static multicast <aa:aa:aa:aa:aa:aa> vlan <vlan-id(1-4094)> [interface ([<interface-type> <interface- list>] [<interface-type> <interface-list>] [port-channel <interface- list>])] [forbidden-ports ([<interface-type> <interface-list>] [<interface- type> <interface-list>] [port-channel <interface-list> Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observa‐...
  • Página 570 Protocolos de gestión de nivel 2 9.6 Multicast Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: no mac-address-table static multicast <aa:aa:aa:aa:aa:aa> vlan <vlan-id(1-4094)> Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observa‐...
  • Página 571 Protocolos de gestión de nivel 2 9.6 Multicast Requisitos Debe encontrarse en modo Privileged EXEC. El símbolo del sistema es: cli# Sintaxis Llame el comando con los siguientes parámetros: show dot1d mac-address-table [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / obser‐...
  • Página 572 Protocolos de gestión de nivel 2 9.6 Multicast Sintaxis Llame el comando con los siguientes parámetros: show dot1d mac-address-table static multicast [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una dirección MAC address Dirección MAC aa:aa:aa:aa:aa:aa...
  • Página 573 Protocolos de gestión de nivel 2 9.6 Multicast Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una descripción del port puerto Tipo y velocidad de la interfaz Indique una interfaz válida interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo...
  • Página 574 Protocolos de gestión de nivel 2 9.6 Multicast Sintaxis Llame el comando con la siguiente parametrización: mac-address-table static multicast <aa:aa:aa:aa:aa:aa> [interface ([<interface-type> <interface-list>] [<interface-type> <interface-list>] [port-channel <interface-list>])] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observa‐ ción Dirección MAC de la interfaz aa:aa:aa:aa:aa Palabra clave para una descripción de interfaz interface...
  • Página 575 Protocolos de gestión de nivel 2 9.6 Multicast Sintaxis Llame el comando con la siguiente parametrización: no mac-address-table static multicast <aa:aa:aa:aa:aa:aa> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observa‐ ción Dirección MAC de la interfaz aa:aa:aa:aa:aa: Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo "Direcciones y denominaciones de interfaces (Página 50)".
  • Página 576 Protocolos de gestión de nivel 2 9.6 Multicast SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5 Manual de configuración, 10/2023, C79000-G8978-C361-15...
  • Página 577 Funciones de Layer 3 10.1 Nota NAT/NATP es una función de Layer 3 y solo puede utilizarse con IPv4. Si se utiliza el protocolo ISO, que trabaja en Layer 2, no es posible el uso de NAT. En Network Address Translation (NAT) las subredes IP se dividen en "Inside" y "Outside". La división responde a la perspectiva de una interfaz NAT.
  • Página 578 Funciones de Layer 3 10.1 NAT Con la función "Network Address Translation" (NAT) se sustituye la dirección IP contenida en un paquete de datos por otra. Por regla general, NAT se utiliza en una transición de red entre una red interna ("Inside") y una red externa ("Outside"). En Source-NAT, en la transición de red un dispositivo NAT convierte la dirección Inside Local de origen de un paquete IP de un dispositivo de la red interna en una dirección Inside Global.
  • Página 579 Funciones de Layer 3 10.1 NAT 10.1.1.1 show ip nat Descripción Este comando muestra conversiones de direcciones o conexiones activas, en función del parámetro seleccionado. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 580 Funciones de Layer 3 10.1 NAT Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando sin parametrización: show ip nat config Resultado Se muestra la configuración global de NAT. Indicaciones complementarias NAT/NAPT se activa para todo el dispositivo con el comando ip nat en el modo de configuración global.
  • Página 581 Funciones de Layer 3 10.1 NAT Resultado Se visualiza la información. Indicaciones complementarias Las conversiones de puertos estáticas con un servicio para una interfaz se configuran con el comando ip nat service. Una configuración se borra con el comando no ip nat service. 10.1.1.4 show ip nat service portrange Descripción...
  • Página 582 Funciones de Layer 3 10.1 NAT Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando sin parametrización: show ip nat statistics Resultado Se visualiza la información estadística. 10.1.1.6 show ip nat summary Descripción...
  • Página 583 Funciones de Layer 3 10.1 NAT NAPT para la interfaz IP seleccionada se desactiva con el comando no ip nat napt en el modo de configuración Interface. 10.1.2 Comandos en el modo de configuración global Este capítulo describe los comandos disponibles en el modo de configuración global. En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo.
  • Página 584 Funciones de Layer 3 10.1 NAT 10.1.2.2 no ip nat Descripción Este comando desactiva NAT/NAPT para todo el dispositivo. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: no ip nat Resultado NAT/NAPT está...
  • Página 585 Funciones de Layer 3 10.1 NAT ip nat {idle timeout <seconds (60-86400)> | {tcp | udp } timeout <seconds (300-86400)>} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observa‐ ción Palabra clave para el intervalo de tiempo tras idle timeout el cual se borrará...
  • Página 586 Funciones de Layer 3 10.1 NAT Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observa‐ ción Palabra clave para el intervalo de tiempo de idle una conexión xxx Palabra clave para el intervalo de tiempo de una conexión TCP Palabra clave para el intervalo de tiempo de una conexión UDP Resultado...
  • Página 587 Funciones de Layer 3 10.1 NAT Requisitos Debe encontrarse en modo de configuración Interface El símbolo del sistema es: cli(config-if-$$)# Sintaxis Llame el comando sin parametrización: ip nat Resultado NAT está activado para la interfaz IP seleccionada. Indicaciones complementarias NAT para la interfaz IP seleccionada se desactiva con el comando no ip nat. La configuración actual se visualiza con el comando show ip nat summary.
  • Página 588 Funciones de Layer 3 10.1 NAT La configuración actual se visualiza con el comando show ip nat summary. 10.1.3.3 ip nat napt Descripción Con este comando se activa NAPT para la interfaz IP seleccionada. Requisitos Debe encontrarse en modo de configuración Interface El símbolo del sistema es: cli(config-if-$$)# Sintaxis...
  • Página 589 Funciones de Layer 3 10.1 NAT no ip nat napt Resultado NAPT está desactivado para la interfaz IP seleccionada. Indicaciones complementarias NAPT para la interfaz IP seleccionada se activa con el comando ip nat napt. La configuración actual se visualiza con el comando show ip nat summary. 10.1.3.5 ip nat pool Descripción...
  • Página 590 Funciones de Layer 3 10.1 NAT Indicaciones complementarias Una conversión de direcciones dinámica se borra con el comando no ip nat pool. La configuración actual se visualiza con el comando show ip nat. 10.1.3.6 no ip nat pool Descripción Este comando borra un grupo para conversiones de direcciones dinámicas. Requisitos Debe encontrarse en modo de configuración Interface El símbolo del sistema es:...
  • Página 591 Funciones de Layer 3 10.1 NAT Requisitos Debe encontrarse en modo de configuración Interface El símbolo del sistema es: cli(config-if-$$)# Sintaxis Llame el comando con la siguiente parametrización: ip nat service <inside local ip> [<inside local port number>] { auth | dns | ftp | pop3 | pptp | smtp | telnet | http | nntp | snmp | other [<inside global port number>]} [{ tcp | udp | any }] [<description>] Los parámetros tienen el siguiente significado:...
  • Página 592 Funciones de Layer 3 10.1 NAT Resultado La conversión de puertos estática para un servicio está configurada. Indicaciones complementarias Una configuración se borra con el comando no ip nat service. Las conversiones de puertos estáticas con un rango de puertos para una interfaz se configuran con el comando ip nat service portrange.
  • Página 593 Funciones de Layer 3 10.1 NAT Indicaciones complementarias Las conversiones de puertos estáticas para un servicio de una interfaz se configuran con el comando ip nat service. Las conversiones de puertos estáticas para un rango de puertos de una interfaz se configuran con el comando ip nat service portrange.
  • Página 594 Funciones de Layer 3 10.1 NAT Indicaciones complementarias Una configuración se borra con el comando no ip nat service portrange. Las conversiones de puertos estáticas para un servicio de una interfaz se configuran con el comando ip nat service. La configuración actual se visualiza con el comando show ip nat service portrange. 10.1.3.10 no ip nat service portrange Descripción...
  • Página 595 Funciones de Layer 3 10.1 NAT Indicaciones complementarias Las conversiones de puertos estáticas con un rango de puertos para una interfaz se configuran con el comando ip nat service portrange. Las conversiones de puertos estáticas con un servicio para una interfaz se configuran con el comando ip nat service.
  • Página 596 Funciones de Layer 3 10.2 Single Hop Inter-VLAN Routing 10.1.3.12 no ip nat static Descripción Este comando borra conversiones de direcciones 1:1 estáticas. Requisitos Debe encontrarse en modo de configuración Interface El símbolo del sistema es: cli(config-if-$$)# Sintaxis Llame el comando con la siguiente parametrización: no ip nat static <inside local ip>...
  • Página 597 Funciones de Layer 3 10.2 Single Hop Inter-VLAN Routing Requisitos • El IE Switch puede administrar varias interfaces IP. • El IE Switch forma parte de las VLANs entre las cuales debe producirse el direccionamiento. • En los hosts, la dirección IP de la VLAN está registrada como pasarela predeterminada. Single Hop Inter-VLAN Routing El IE Switch recibe un telegrama y reconoce que está...
  • Página 598 Funciones de Layer 3 10.2 Single Hop Inter-VLAN Routing Resultado La función está activada. El dispositivo puede direccionar entre dos interfaces IP locales. Indicaciones complementarias La función Single Hop Inter-VLAN Routing se desactiva con el comando no ip single-hop inter-vlan-routing. 10.2.1.2 no ip single-hop inter-vlan-routing Descripción Este comando desactiva la función Single Hop Inter-VLAN Routing.
  • Página 599 Control de carga Este apartado incluye los capítulos que describen las funciones para controlar y distribuir la carga de red. 11.1 Rate Control Este capítulo describe los comandos para controlar y limitar la velocidad de transferencia de datos de una interfaz. 11.1.1 Los comandos "show"...
  • Página 600 Control de carga 11.1 Rate Control Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Palabra clave para una descripción de in‐ interface terfaz Tipo y velocidad de la interfaz Indique una interfaz válida. interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo...
  • Página 601 Control de carga 11.1 Rate Control El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: rate-limit output <rate-value> Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Valor para la velocidad de transferencia Predeterminado: rate-value de datos en KB/s...
  • Página 602 Control de carga 11.1 Rate Control Resultado La limitación del flujo de datos saliente de la interfaz mediante la velocidad de transferencia de datos está desactivada. Indicaciones complementarias La función se activa con el comando rate-limit output. 11.1.2.3 storm-control Descripción Este comando activa la velocidad de transferencia de datos para limitar el flujo de datos entrantes de la interfaz en paquetes Broadcast, Multicast o Unknown-Unicast.
  • Página 603 Control de carga 11.1 Rate Control El valor predeterminado de la función es "desactivada" para todos los tipos de transmisión. Nota Configuración del umbral El valor predeterminado para el nivel Storm-Control es de 0 KB/s. El flujo de datos entrante no se limita.
  • Página 604 Control de carga 11.1 Rate Control Si se llama la función sin parámetros se desactivará para todos los tipos de transmisión. Resultado La función Storm-Control está desactivada. Indicaciones complementarias La función se activa con el comando storm-control. 11.1.2.5 storm-control level Descripción Este comando configura el valor de la función Storm-Control en KB/s.
  • Página 605 Control de carga 11.2 Static MAC Filtering Indicaciones complementarias El valor predeterminado de este ajuste se restablece con el comando no storm-control level. 11.1.2.6 no storm-control level Descripción Este comando restablece el valor predeterminado de la función Storm-Control. El valor predeterminado para el nivel Storm-Control es de 0 KB/s. El flujo de datos entrante no se limita.
  • Página 606 Control de carga 11.2 Static MAC Filtering En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo. Encontrará los comandos relacionados con otros temas que se llaman en el modo de configuración global en los respectivos puntos de los capítulos correspondientes. Sale del modo de configuración global con el comando end o exit y llega de nuevo al modo Privileged EXEC.
  • Página 607 Control de carga 11.2 Static MAC Filtering Parámetro Descripción Rango de valores/observa‐ ción Tipo de interfaz Indique una interfaz válida. interface-type N.º de módulo y n.º de puerto de la interfaz interface-list Indica la denominación de un canal de puerto Indique una conexión de ca‐ port-channel nal de puerto válida.
  • Página 608 Control de carga 11.2 Static MAC Filtering Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Dirección MAC de la interfaz aa:aa:aa:aa:aa:aa Palabra clave para el número de una co‐ vlan nexión VLAN Número de la VLAN activada 1 ...
  • Página 609 Control de carga 11.2 Static MAC Filtering Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Dirección MAC de la interfaz aa:aa:aa:aa:aa:aa Palabra clave para una conexión VLAN vlan Número de la VLAN activada 1 ... 4094 vlan-id Palabra clave para una descripción de in‐ interface terfaz Tipo y velocidad de la interfaz...
  • Página 610 Control de carga 11.2 Static MAC Filtering Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Dirección MAC de la interfaz aa:aa:aa:aa:aa:aa Palabra clave para una conexión VLAN vlan Número de la VLAN activada 1 ... 4094 vlan-id Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo "Direcciones y denominaciones de interfaces (Página 50)".
  • Página 611 Control de carga 11.2 Static MAC Filtering El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: mac-address-table static multicast <aa:aa:aa:aa:aa:aa> [interface ([<interface-type> <interface-list>] [<interface-type> <interface-list>] [port-channel <interface-list>])] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observa‐ ción Dirección MAC de la interfaz aa:aa:aa:aa:aa...
  • Página 612 Control de carga 11.2 Static MAC Filtering Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: no mac-address-table static multicast <aa:aa:aa:aa:aa:aa> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observa‐...
  • Página 613 Control de carga 11.2 Static MAC Filtering Sintaxis Llame el comando con la siguiente parametrización: mac-address-table static unicast <aa:aa:aa:aa:aa:aa> interface ([<interface-type> <interface-list>] [<interface-type> <interface-list>] [port- channel <interface-list>]) Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Dirección MAC de la interfaz aa:aa:aa:aa:aa:aa Palabra clave para una descripción de in‐...
  • Página 614 Control de carga 11.2 Static MAC Filtering Sintaxis Llame el comando con la siguiente parametrización: no mac-address-table static unicast <aa:aa:aa:aa:aa:aa> Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Dirección MAC de la interfaz aa:aa:aa:aa:aa:aa Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo "Direcciones y denominaciones de interfaces (Página 50)".
  • Página 615 Control de carga 11.2 Static MAC Filtering 11.2.3.1 switchport ingress-filter Descripción Cuando llegan paquetes, el filtro Ingress comprueba si el puerto en el que se ha recibido el paquete está asignado a la VLAN que efectúa la transmisión. Si no es así, el paquete no se procesa.
  • Página 616 Control de carga 11.3 Dynamic MAC Aging Sintaxis Llame el comando sin parámetros: no switchport ingress-filter Resultado El filtro Ingress está desactivado. Indicaciones complementarias El filtro se activa con el comando switchport ingress-filter. El estado del filtro Ingress y otros ajustes se visualizan con el comando show vlan port config.
  • Página 617 Control de carga 11.3 Dynamic MAC Aging Sintaxis Llame el comando sin parámetros: show mac-address-table aging-time Resultado Se muestra el intervalo de tiempo. 11.3.1.2 show mac-address-table aging-status Descripción Este comando muestra si la función MAC Aging está activada o no. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC.
  • Página 618 Control de carga 11.3 Dynamic MAC Aging 11.3.2.1 mac-address-table aging-time Descripción Este comando configura la durabilidad de una entrada aprendida dinámicamente en una lista de direcciones MAC. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: mac-address-table aging-time <seconds(15-630)>...
  • Página 619 Control de carga 11.3 Dynamic MAC Aging 11.3.2.2 no mac-address-table aging-time Descripción Este comando restablece el valor predeterminado de la durabilidad de una entrada aprendida dinámicamente en una lista de direcciones MAC. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros:...
  • Página 620 Control de carga 11.4 Flow Control mac-address-table aging Resultado La función "Aging" está activada. Indicaciones complementarias El intervalo de tiempo se configura con el comando mac-address-table aging-time. La función "Aging" se desactiva con el comando no mac-address-table aging. 11.3.2.4 no mac-address-table aging Descripción Este comando desactiva la función "Aging".
  • Página 621 Control de carga 11.4 Flow Control 11.4.1 Los comandos "show" Este capítulo describe los comandos con los que se visualizan los diferentes ajustes. Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración. Sustituya [comando] por el comando que desea ejecutar. 11.4.1.1 show flow-control Descripción...
  • Página 622 Control de carga 11.4 Flow Control 11.4.2 Comandos en el modo de configuración Interface Este capítulo describe los comandos disponibles en el modo de configuración Interface. En función de la interfaz ajustada, hay distintos juegos de comandos disponibles. En el modo de configuración global, introduzca el comando interface para pasar a dicho modo.
  • Página 623 Control de carga 11.5 Clases de servicio Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Activa la función Solo es posible activar o desactivar el control de flujo si la función "Auto negotiation" está desactivada. Después es posible volver a activar "Auto negotia‐ tion".
  • Página 624 Control de carga 11.5 Clases de servicio 11.5.1.1 show qos agent-priority Descripción Este comando muestra la prioridad actual de los frames de agente. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 625 Control de carga 11.5 Clases de servicio Resultado Se muestra la prioridad actual de los frames Broadcast. Indicaciones complementarias La prioridad de los frames Broadcast se configura con el comando broadcast-priority. 11.5.1.3 show qos cos-map Descripción Este comando muestra la tabla de asignación de prioridades CoS a colas. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC.
  • Página 626 Control de carga 11.5 Clases de servicio Sintaxis Llame el comando sin parámetros: show qos cos-remap Resultado Se muestra la tabla de asignación para la prioridad de envío. Indicaciones complementarias La reasignación CoS se activa con el comando cos-remap-enable. La prioridad con la que se envían frames se modifica con el comando cos-remap. 11.5.1.5 show qos dscp-map Descripción...
  • Página 627 Control de carga 11.5 Clases de servicio 11.5.1.6 show qos scheduling mode Descripción Este comando indica el método por el que se define la secuencia de procesamiento de los frames. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 628 Control de carga 11.5 Clases de servicio Resultado Se muestra la lista de todos los puertos con el Trust Mode correspondiente. 11.5.2 Comandos en el modo de configuración global Este capítulo describe los comandos disponibles en el modo de configuración global. En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo.
  • Página 629 Control de carga 11.5 Clases de servicio Indicaciones complementarias Se sale del modo de configuración QOS con el comando end o exit. 11.5.3 Comandos en el modo de configuración QOS Quality of Service (QoS) Quality of Service (QoS) es un método que sirve para aprovechar con eficiencia el ancho de banda existente en una red.
  • Página 630 Control de carga 11.5 Clases de servicio 11.5.3.1 agent-priority Descripción Con este comando se define la prioridad de los frames de agente. El Switch clasifica los frames entrantes en una cola en función de esta priorización. Requisitos Debe encontrarse en modo de configuración QOS. El símbolo del sistema es: cli(config-qos)# Sintaxis...
  • Página 631 Control de carga 11.5 Clases de servicio cli(config-qos)# Sintaxis Llame el comando sin parámetros: no agent-priority Resultado Se ha restablecido el valor predeterminado de la prioridad de los frames de agente. Indicaciones complementarias La prioridad de los frames de agente se modifica con el comando agent-priority. La prioridad actual de los frames de agente se visualiza con el comando show qos agent- priority.
  • Página 632 Control de carga 11.5 Clases de servicio Indicaciones complementarias El valor predeterminado de la prioridad de los frames Broadcast se restablece con el comando no broadcast-priority. La prioridad actual de los frames Broadcast se visualiza con el comando show qos broadcast-priority. La asignación de la prioridad CoS a una cola se configura con el comando cos-map.
  • Página 633 Control de carga 11.5 Clases de servicio Requisitos Debe encontrarse en modo de configuración QOS. El símbolo del sistema es: cli(config-qos)# Sintaxis Llame el comando con la siguiente parametrización: cos-map <cos(0-7)> queue <queue(1-4)> cos-map <cos(0-7)> queue <queue(1-8)> Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación...
  • Página 634 Control de carga 11.5 Clases de servicio 11.5.3.6 cos-remap Descripción Con este comando es posible cambiar la prioridad con la que se envían los frames en función de la prioridad a la recepción. Requisitos Debe encontrarse en modo de configuración QOS. El símbolo del sistema es: cli(config-qos)# Sintaxis...
  • Página 635 Control de carga 11.5 Clases de servicio 11.5.3.7 no cos-remap Descripción Este comando restablece el valor predeterminado de la prioridad de envío. Requisitos Debe encontrarse en modo de configuración QOS. El símbolo del sistema es: cli(config-qos)# Sintaxis Llame el comando sin parámetros: no cos-remap Resultado Se ha restablecido el valor predeterminado de las prioridades de envío.
  • Página 636 Control de carga 11.5 Clases de servicio Sintaxis Llame el comando sin parámetros: cos-remap-enable Resultado La función de reasignación CoS está activada. Indicaciones complementarias La función se desactiva con el comando no cos-remap-enable. La prioridad con la que se envían frames se modifica con el comando cos-remap. El valor predeterminado de la prioridad se restablece con el comando no cos-remap.
  • Página 637 Control de carga 11.5 Clases de servicio La tabla de asignación para la prioridad de envío se visualiza con el comando show qos cos-remap. 11.5.3.10 dscp-map Descripción Este comando configura la asignación de prioridades DSCP a las colas. Requisitos Debe encontrarse en modo de configuración QOS. El símbolo del sistema es: cli(config-qos)# Sintaxis...
  • Página 638 Control de carga 11.5 Clases de servicio Códigos DSCP Dispositivos con 8 colas de espera 32 - 39 Cola de espera 5 40 - 47 Cola de espera 6 48 - 55 Cola de espera 7 56 - 63 Cola de espera 8 Resultado La tabla de asignación para códigos DSCP está...
  • Página 639 Control de carga 11.5 Clases de servicio Parámetro Descripción Rango de valores / ob‐ servación El Switch clasifica los frames entrantes en una cola en función de la priori‐ untrust zación del puerto receptor. Si en el encabezado IP hay un valor DSCP, no se tendrá en cuenta. Si hay un tag VLAN se reemplazará...
  • Página 640 Control de carga 11.5 Clases de servicio Requisitos Debe encontrarse en modo de configuración QOS. El símbolo del sistema es: cli(config-qos)# Sintaxis Llame el comando con la siguiente parametrización: scheduling mode { strict | weighted } Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observa‐...
  • Página 641 Seguridad y autenticación Este apartado incluye los capítulos que describen los derechos de acceso y los procedimientos de autenticación. 12.1 Administración de usuarios Este capítulo describe los comandos para el acceso como administrador y la configuración del método de autenticación. 12.1.1 Los comandos "show"...
  • Página 642 Seguridad y autenticación 12.1 Administración de usuarios 12.1.1.2 show password-policy Descripción Este comando indica la norma que se utiliza actualmente para la contraseña. Requisitos Debe encontrarse en modo Privileged EXEC. El símbolo del sistema es: cli# Sintaxis Llame el comando sin parámetros: show password-policy Resultado Se muestra la norma para contraseña válida en estos momentos.
  • Página 643 Seguridad y autenticación 12.1 Administración de usuarios Resultado Se muestran las funciones creadas. Indicaciones complementarias Una función se crea con el comando role. Una función se borra con el comando no role. 12.1.1.4 show user-accounts Descripción Este comando muestra los usuarios creados. Requisitos Debe encontrarse en modo Privileged EXEC.
  • Página 644 Seguridad y autenticación 12.1 Administración de usuarios Una vinculación en la tabla "External User Accounts" se borra con el comando no user- account-ext. 12.1.1.5 show user-groups Descripción Este comando muestra las vinculaciones entre grupos y funciones. Requisitos Se encuentra en el modo Privileged EXEC. El símbolo del sistema es: cli# Sintaxis...
  • Página 645 Seguridad y autenticación 12.1 Administración de usuarios Sintaxis Llame el comando sin parámetros: show users Resultado Se visualizan los usuarios CLI que han iniciado sesión. 12.1.2 change password Descripción Este comando cambia la contraseña del usuario que tiene la sesión iniciada. Requisitos •...
  • Página 646 Seguridad y autenticación 12.1 Administración de usuarios Indicaciones complementarias Un usuario se crea con el comando user-account. Un usuario se borra con el comando no user-account. Los usuarios creados se visualizan con el comando show user-accounts. La norma para contraseña se configura con el comando password-policy. 12.1.3 whoami Descripción...
  • Página 647 Seguridad y autenticación 12.1 Administración de usuarios 12.1.4.1 password-policy Descripción Este comando define qué directriz para contraseñas se aplica para otorgar nuevas contraseñas. Requisitos Debe encontrarse en Global configuration mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: password-policy {low | high | custom} Los parámetros tienen el siguiente significado: Parámetro...
  • Página 648 Seguridad y autenticación 12.1 Administración de usuarios 12.1.4.2 password-policy min-length Descripción Este comando configura la longitud mínima de contraseñas asignadas según la directriz para contraseñas personalizada. Requisitos Debe encontrarse en Global configuration mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: password-policy min-length {<integer(8-32)>} El parámetro tiene el siguiente significado: Parámetro...
  • Página 649 Seguridad y autenticación 12.1 Administración de usuarios cli(config)# Sintaxis Llame el comando con la siguiente parametrización: password-policy {min-numeric | min-special | min-uppercase | min- lowercase} {<integer(0-32)>} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Número mínimo de caracteres nu‐ 0 ...
  • Página 650 Seguridad y autenticación 12.1 Administración de usuarios role <role-name> function-rights <function-rights-value(1-15)> [description <role-description>] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Nombre de la función Introduzca un nombre para la función. El role-name nombre debe cumplir las condiciones si‐ guientes: •...
  • Página 651 Seguridad y autenticación 12.1 Administración de usuarios Las funciones creadas se visualizan con el comando show roles. 12.1.4.5 no role Descripción Este comando borra una función. Nota Una función solo puede borrarse si no está vinculada a un usuario. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis...
  • Página 652 Seguridad y autenticación 12.1 Administración de usuarios Requisitos El usuario abre sesión con la función "admin". Debe encontrarse en el modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: user-account <user-name> password <user-password> role {user-role} [description <user-description>] Los parámetros tienen el siguiente significado: Parámetro...
  • Página 653 Seguridad y autenticación 12.1 Administración de usuarios Parámetro Descripción Rango de valores / observación Palabra clave para información rela‐ description cionada con el usuario. Información sobre el usuario. 100 caracteres como máximo. user- description Resultado El usuario nuevo está creado o la contraseña/die función está modificada. Nota Modificaciones en modo "Trial"...
  • Página 654 Seguridad y autenticación 12.1 Administración de usuarios Sintaxis Llame el comando con la siguiente parametrización: no user-account <user-name> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación user-name Nombre de usuario Indique un nombre de usuario válido. Resultado El usuario está...
  • Página 655 Seguridad y autenticación 12.1 Administración de usuarios Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para un usuario en la user-account- tabla "External User Accounts" Nombre de usuario Introduzca el nombre de usuario. El nom‐ user-name-ext bre debe cumplir las condiciones siguien‐...
  • Página 656 Seguridad y autenticación 12.1 Administración de usuarios Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: no user-account-ext <user-name-ext> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Nombre de usuario Introduzca el nombre de un usuario.
  • Página 657 Seguridad y autenticación 12.1 Administración de usuarios user-name case-insensitive Resultado En los nombres de usuario no se distingue entre mayúsculas y minúsculas. Indicaciones complementarias La distinción entre mayúsculas y minúsculas en los nombres de usuario se activa con el comando no user-name case-insensitive. Los usuarios creados se visualizan con el comando show user-accounts.
  • Página 658 Seguridad y autenticación 12.1 Administración de usuarios 12.1.4.12 user-group Descripción Este comando vincula un grupo a una función. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: user-group <user-group-name> role <role-name> [description <user- group-description>] Nota Las cadenas de caracteres para user-group-name, role-name y user-group-...
  • Página 659 Seguridad y autenticación 12.1 Administración de usuarios Parámetro Descripción Rango de valores / observación Nombre de la función Introduzca un nombre para la función. Los role-name usuarios que tienen autorización para el grupo vinculado a través del servidor RA‐ DIUS obtienen los derechos de la función en el dispositivo local.
  • Página 660 Seguridad y autenticación 12.1 Administración de usuarios Resultado La vinculación se ha borrado. Indicaciones complementarias Un grupo se vincula a una función con el comando user-group. Las vinculaciones creadas se visualizan con el comando show user-groups. 12.1.4.14 username Nota Usuario predeterminado "user" A partir de la versión de firmware 2.1 deja de existir el usuario predeterminado "user"...
  • Página 661 Seguridad y autenticación 12.1 Administración de usuarios Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Usuarios con el nombre "user". Si se ha creado un usuario con el nombre user "user", este comando permite cambiar la contraseña de dicho usuario.
  • Página 662 Seguridad y autenticación 12.2 RADIUS Client La norma válida actualmente para contraseñas se visualiza con el comando show password-policy. 12.2 RADIUS Client RADIUS (Remote Authentication Dial-In User Service) es un protocolo cliente-servidor que permite el inicio de sesión centralizado de usuarios que inician sesión en una red física o virtual. Esto permite administrar centralmente los datos de los usuarios.
  • Página 663 Seguridad y autenticación 12.2 RADIUS Client 12.2.1.2 show radius server Descripción Este comando muestra la configuración del servidor RADIUS. Requisitos Se encuentra en el modo Privileged EXEC. El símbolo del sistema es: cli# Sintaxis Llame el comando con la siguiente parametrización: show radius server [<ucast_addr>] Los parámetros tienen el siguiente significado: Parámetro...
  • Página 664 Seguridad y autenticación 12.2 RADIUS Client 12.2.2.1 login authentication Descripción Este comando permite efectuar la autenticación a través de un servidor RADIUS. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: login authentication {radius | local-and-radius | radius-fallback- local} Los parámetros tienen el siguiente significado:...
  • Página 665 Seguridad y autenticación 12.2 RADIUS Client 12.2.2.2 no login authentication Descripción Este comando permite desactivar la autenticación mediante un servidor RADIUS. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parametrización: no login authentication Resultado La autenticación RADIUS está...
  • Página 666 Seguridad y autenticación 12.2 RADIUS Client Sintaxis Llame el comando con la siguiente parametrización: radius authorization-mode { standard | vendor-specific } Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / ob‐ servación En este modo, el usuario inicia sesión con derechos de Valor predeterminado standard administrador cuando el servidor devuelve el valor "Ad‐...
  • Página 667 Seguridad y autenticación 12.2 RADIUS Client Resultado El dispositivo evalúa los mensajes Disconnect del servidor RADIUS. Indicaciones complementarias La configuración de un servidor RADIUS en el cliente se visualiza con el comando show radius server. 12.2.2.5 no radius disconnect-packet Descripción Este comando desactiva la evaluación de mensajes Disconnect del servidor RADIUS. Requisitos Debe encontrarse en modo de configuración global.
  • Página 668 Seguridad y autenticación 12.2 RADIUS Client El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: radius-server { ipv4 <ipv4-address> | fqdn-name <FQDN> } [auth-port <portno(1-65535)>] [retransmit <1-5>] [key <secret-key-string>] [primary] [{login | dot1x | login- dot1x}] [test] [timeout <1-120>] Los parámetros tienen el siguiente significado: Parámetro Descripción...
  • Página 669 Seguridad y autenticación 12.2 RADIUS Client Parámetro Descripción Rango de valores/observación Comprueba si el servidor RADIUS indica‐ test do está disponible o no. Es posible crear un servidor RADIUS nuevo y realizar la comprobación al mismo tiempo. Palabra clave para el tiempo de espera Tiempo hasta el timeout timeout de respuesta.
  • Página 670 Seguridad y autenticación 12.3 Management Access Control List Sintaxis Llame el comando con la siguiente parametrización: no radius-server { ipv4 <ipv4-address> | fqdn-name <FQDN> } [primary] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Palabra clave para una dirección IPv4. ipv4 Valor para la dirección IPv4 del servidor Indique una dirección IPv4 válida.
  • Página 671 Seguridad y autenticación 12.3 Management Access Control List Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración. Sustituya [comando] por el comando que desea ejecutar. 12.3.1.1 show authorized-managers Descripción Este comando muestra la información relativa a la configuración de los administradores autorizados.
  • Página 672 Seguridad y autenticación 12.3 Management Access Control List Sale del modo de configuración global con el comando end o exit y llega de nuevo al modo Privileged EXEC. Los comandos del modo Privileged EXEC pueden ejecutarse con do [comando] en el modo de configuración global.
  • Página 673 Seguridad y autenticación 12.3 Management Access Control List Sintaxis Llame el comando sin parametrización: no authorized-manager Resultado La Management ACL está desactivada. Indicaciones complementarias La función se activa con el comando authorized-manager. 12.3.2.3 authorized-manager ip-source Descripción Este comando configura las interfaces y protocolos por medio de los cuales un administrador autorizado puede acceder al dispositivo.
  • Página 674 Seguridad y autenticación 12.3 Management Access Control List Parámetro Descripción Rango de valores / observación Representación decimal de la máscara 0 ... 32 prefix-length como número de bits "1" Palabra clave para una descripción de in‐ interface terfaz Tipo y velocidad de la interfaz Indique una interfaz válida.
  • Página 675 Seguridad y autenticación 12.3 Management Access Control List Resultado Las interfaces y protocolos por medio de los cuales un administrador autorizado puede acceder al dispositivo están configurados. Nota No hay restricciones para Console Port Las restricciones no se aplican a la consola serie (Console Port). Indicaciones complementarias Una interfaz para el acceso de un administrador autorizado se borra con el comando no authorized-manager ip-source.
  • Página 676 Seguridad y autenticación 12.4 Port Access Control List Locked Ports Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo "Direcciones y denominaciones de interfaces (Página 50)". Resultado Se ha borrado un administrador autorizado de la lista. Indicaciones complementarias Las interfaces y protocolos por medio de los cuales un administrador autorizado puede acceder al dispositivo se configuran con el comando authorized-manager ip-source.
  • Página 677 Seguridad y autenticación 12.4 Port Access Control List Locked Ports cli> o bien cli# Sintaxis Llame el comando con la siguiente parametrización: show lock port [<interface-type><interface-id>] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Tipo y velocidad de la interfaz Indique una interfaz válida.
  • Página 678 Seguridad y autenticación 12.4 Port Access Control List Locked Ports Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: clear-all-static-unicast Resultado Las entradas de direcciones MAC Unicast estáticas se han borrado de la tabla de direcciones MAC. 12.4.2.2 auto-learn Descripción...
  • Página 679 Seguridad y autenticación 12.4 Port Access Control List Locked Ports 12.4.3 Comandos en el modo de configuración Interface Este capítulo describe los comandos disponibles en el modo de configuración Interface. En función de la interfaz ajustada, hay distintos juegos de comandos disponibles. En el modo de configuración global, introduzca el comando interface para pasar a dicho modo.
  • Página 680 Seguridad y autenticación 12.4 Port Access Control List Locked Ports 12.4.3.2 no switchport lock Descripción Este comando habilita el aprendizaje de direcciones MAC. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros: no switchport lock Resultado El aprendizaje de direcciones MAC está...
  • Página 681 Seguridad y autenticación 12.4 Port Access Control List Locked Ports 12.4.4.1 start Descripción Este comando inicia el aprendizaje automático. En el aprendizaje automático, el Aging Timer se desactiva para todas las direcciones aprendidas. Requisitos Debe encontrarse en modo AUTOLEARN. El símbolo del sistema es: cli(config-auto-learn)# Sintaxis Llame el comando sin parámetros:...
  • Página 682 Seguridad y autenticación 12.5 Port-Based Network Access Control Resultado El aprendizaje automático ha finalizado y todas las entradas aprendidas se convierten en entradas estáticas. Indicaciones complementarias El aprendizaje automático se inicia con el comando start. 12.5 Port-Based Network Access Control Este capítulo describe los comandos para trabajar con Port-Based Network Access Control (PNAC).
  • Página 683 Seguridad y autenticación 12.5 Port-Based Network Access Control Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Palabra clave para una descripción de in‐ interface terfaz Tipo y velocidad de la interfaz Indique una interfaz válida. interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Palabra clave para la indicación de los...
  • Página 684 Seguridad y autenticación 12.5 Port-Based Network Access Control 12.5.1.3 show dot1x mac-auth mac-info Descripción Este comando indica las direcciones MAC para las que está activada la autenticación MAC. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 685 Seguridad y autenticación 12.5 Port-Based Network Access Control Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: dot1x guest-vlan Resultado La función Guest VLAN está activada para el dispositivo. Indicaciones complementarias Es necesario activar adicionalmente la función Guest VLAN para cada puerto que deba utilizarla.
  • Página 686 Seguridad y autenticación 12.5 Port-Based Network Access Control Indicaciones complementarias La función se activa con el comando dot1x guest-vlan. Este ajuste y otras informaciones se visualizan con el comando show dot1x. 12.5.2.3 dot1x fallback timeout Descripción Este comando define el intervalo de tiempo en segundos tras el cual el dispositivo debe reinicializarse en el puerto en cuestión si falta la autenticación MAC para la autenticación 802.1X.
  • Página 687 Seguridad y autenticación 12.5 Port-Based Network Access Control 12.5.2.4 dot1x fallback retry count Descripción Este comando define con qué frecuencia debe reinicializarse el puerto si falta la autenticación MAC para la autenticación 802.1X. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis...
  • Página 688 Seguridad y autenticación 12.5 Port-Based Network Access Control cli(config)# Sintaxis Llame el comando sin parámetros: dot1x mac-auth Resultado La autenticación MAC está activada para el dispositivo. Indicaciones complementarias Es necesario activar adicionalmente la autenticación MAC para cada puerto que deba utilizarla. Esto se consigue con el comando dot1x mac-auth en el modo de configuración Interface.
  • Página 689 Seguridad y autenticación 12.5 Port-Based Network Access Control 12.5.2.7 dot1x nas-id Descripción Este comando configura la NAS ID para el dispositivo, que se envía al servidor con una solicitud de autenticación. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con el siguiente parámetro:...
  • Página 690 Seguridad y autenticación 12.5 Port-Based Network Access Control 12.5.3.1 dot1x guest-vlan Descripción Este comando activa la función Guest VLAN para un puerto. Esta función también recibe el nombre de "Authentication failed VLAN". Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros:...
  • Página 691 Seguridad y autenticación 12.5 Port-Based Network Access Control Sintaxis Llame el comando sin parámetros: no dot1x guest-vlan Resultado La función Guest VLAN está desactivada para un puerto. Indicaciones complementarias La función se activa con el comando dot1x guest-vlan. Este ajuste y otras informaciones se visualizan con el comando show dot1x. 12.5.3.3 dot1x guest-vlan vlan-id Descripción...
  • Página 692 Seguridad y autenticación 12.5 Port-Based Network Access Control Indicaciones complementarias El valor predeterminado de la ID de la Guest VLAN se restablece con el comando no dot1x guest-vlan vlan-id. Este ajuste y otras informaciones se visualizan con el comando show dot1x. 12.5.3.4 no dot1x guest-vlan vlan-id Descripción...
  • Página 693 Seguridad y autenticación 12.5 Port-Based Network Access Control cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: dot1x guest-vlan reset [mac <aa:aa:aa:aa:aa:aa>] El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para la dirección MAC  ...
  • Página 694 Seguridad y autenticación 12.5 Port-Based Network Access Control Indicaciones complementarias Este ajuste y otras informaciones se visualizan con el comando show dot1x. 12.5.3.7 dot1x mac-auth Descripción Este comando activa la autenticación MAC para un puerto. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis...
  • Página 695 Seguridad y autenticación 12.5 Port-Based Network Access Control El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para el timeout 802.1X con el que timeout se definen las condiciones para la autenticación MAC. Si se indica esta palabra clave, una autenticación MAC solo es posible tras un timeout 802.1X, pe‐...
  • Página 696 Seguridad y autenticación 12.5 Port-Based Network Access Control Resultado La autenticación MAC está activada para un puerto. Indicaciones complementarias Es necesario activar adicionalmente la autenticación MAC global para el dispositivo. Esto se consigue con el comando dot1x mac-auth en el Global Configuration Mode. El parámetro de control del puerto se configura con el comando dot1x port-control.
  • Página 697 Seguridad y autenticación 12.5 Port-Based Network Access Control Resultado La autenticación MAC está desactivada para un puerto o bien se han definido las condiciones para una autenticación MAC. Indicaciones complementarias La función se activa con el comando dot1x mac-auth. Este ajuste y otras informaciones se visualizan con el comando show dot1x. 12.5.3.9 dot1x mac-auth default-value Descripción...
  • Página 698 Seguridad y autenticación 12.5 Port-Based Network Access Control El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación ID de VLAN predeterminada 1 ... 4094 vlan-id Resultado El valor de la ID de VLAN predeterminada está configurado. Indicaciones complementarias Este ajuste y otras informaciones se visualizan con el comando show dot1x interface.
  • Página 699 Seguridad y autenticación 12.5 Port-Based Network Access Control 12.5.3.11 dot1x mac-auth port reset Descripción Este comando desactiva la autenticación MAC para el puerto. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: dot1x mac-auth port [mac <aa:aa:aa:aa:aa:aa>] reset Los parámetros tienen el siguiente significado: Parámetro...
  • Página 700 Seguridad y autenticación 12.5 Port-Based Network Access Control Como consecuencia, el IE Switch diferencia del siguiente modo: • VLAN ID: el servidor RADIUS transmite una cadena numérica para el parámetro "Tunnel- Private-Group-Id". • VLAN Name: el servidor RADIUS transmite una cadena alfanumérica para el parámetro "Tunnel-Private-Group-Id".
  • Página 701 Seguridad y autenticación 12.5 Port-Based Network Access Control no dot1x mac-auth vlan-assign Resultado La ID de VLAN para una dirección MAC ya no es asignada por el servidor RADIUS. Indicaciones complementarias La asignación de la ID de VLAN para una dirección MAC por parte del servidor RADIUS se activa con el comando dot1x mac-auth vlan-assign.
  • Página 702 Seguridad y autenticación 12.5 Port-Based Network Access Control Indicaciones complementarias El valor predeterminado del parámetro de control del puerto se restablece con el comando no dot1x port-control. El estado de esta función y otras informaciones se visualizan con el comando show dot1x. 12.5.3.15 no dot1x port-control Descripción...
  • Página 703 Seguridad y autenticación 12.5 Port-Based Network Access Control Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: set dot1x mac-auth mac-addr count <num-of-addresses (1-200)> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación...
  • Página 704 Seguridad y autenticación 12.5 Port-Based Network Access Control Resultado La autenticación periódica está activada para las interfaces seleccionadas. Indicaciones complementarias La función se desactiva con el comando no dot1x reauthentication. El estado de esta función y otras informaciones se visualizan con el comando show dot1x. 12.5.3.18 no dot1x reauthentication Descripción...
  • Página 705 Seguridad y autenticación 12.5 Port-Based Network Access Control Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: dot1x timeout reauth-period <seconds(300-65535)> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación seconds...
  • Página 706 Seguridad y autenticación 12.5 Port-Based Network Access Control no dot1x timeout reauth-period Resultado Se ha restablecido el valor predeterminado del intervalo de reautenticación para el puerto. Indicaciones complementarias Este ajuste y otras informaciones se visualizan con el comando show dot1x. El intervalo de tiempo para la reautenticación se define con el comando dot1x timeout reauth-period.
  • Página 707 Seguridad y autenticación 12.6 Brute Force Prevention 12.6 Brute Force Prevention 12.6.1 Los comandos "show" Este capítulo describe los comandos con los que se visualizan los diferentes ajustes. Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración.
  • Página 708 Seguridad y autenticación 12.6 Brute Force Prevention El bloqueo de intentos de inicio de sesión adicionales se finaliza con el comando brute- force-prevention reset. 12.6.1.2 show brute-force-prevention status Descripción Este comando muestra el número de intentos de inicio de sesión no válidos. Además de indica si se bloquean temporalmente intentos de inicio de sesión adicionales con la función "Brute Force Prevention".
  • Página 709 Seguridad y autenticación 12.6 Brute Force Prevention En el modo Privileged EXEC, introduzca el comando configure terminal para cambiar a este modo. Encontrará los comandos relacionados con otros temas que se llaman en el modo de configuración global en los respectivos puntos de los capítulos correspondientes. Sale del modo de configuración global con el comando end o exit y llega de nuevo al modo Privileged EXEC.
  • Página 710 Seguridad y autenticación 12.6 Brute Force Prevention El estado de la Brute Force Prevention se visualiza con el comando show brute-force- prevention status. El temporizador BFP se desactiva con el comando no brute-force-prevention auto- reset-timer. 12.6.2.2 no brute-force-prevention auto-reset-timer Descripción Este comando restablece el valor predeterminado del temporizador. Requisitos Debe encontrarse en modo de configuración global.
  • Página 711 Seguridad y autenticación 12.6 Brute Force Prevention Requisitos Debe encontrarse en Global Configuration Mode. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con la siguiente parametrización: brute-force-prevention ip-specific-login-attempts <number-of-login- attempts (0-255)> El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observa‐...
  • Página 712 Seguridad y autenticación 12.6 Brute Force Prevention Sintaxis Llame el comando sin parametrización: no brute-force-prevention ip-specific-login-attempts Resultado Se restablece el valor predeterminado de la función. Indicaciones complementarias La configuración de la Brute Force Prevention se visualiza con el comando show brute- force-prevention config.
  • Página 713 Seguridad y autenticación 12.6 Brute Force Prevention El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observa‐ ción number-of-login- Número máximo de intentos de inicio de 0 ... 255 sesión no válidos para un usuario. attempts 0: Desactivado Predeterminado: 12 Resultado El número máximo de intentos de inicio de sesión no válidos para un usuario está...
  • Página 714 Seguridad y autenticación 12.6 Brute Force Prevention Indicaciones complementarias La configuración de la Brute Force Prevention se visualiza con el comando show brute- force-prevention config. El estado de la Brute Force Prevention se visualiza con el comando show brute-force- prevention status. La BFP específica de usuario se activa con el comando brute-force-prevention user- specific-login-attempts.
  • Página 715 Seguridad y autenticación 12.6 Brute Force Prevention 12.6.2.8 brute-force-prevention reset Descripción Este comando finaliza el bloqueo de inicio de sesión para un usuario o una dirección IP e inicializa los contadores y las mediciones de tiempo siguientes poniéndolos a "0": • Número de intentos de inicio de sesión fallidos •...
  • Página 716 Seguridad y autenticación 12.6 Brute Force Prevention El estado de la Brute Force Prevention se visualiza con el comando show brute-force- prevention status. SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5 Manual de configuración, 10/2023, C79000-G8978-C361-15...
  • Página 717 Diagnóstico La vigilancia del sistema y el diagnóstico de errores se realizan por diferentes vías: • Tratamiento de eventos y fallos: Los eventos predefinidos generan un aviso. Dichos avisos pueden propagarse por las vías siguientes: – Entrada en el diario de incidencias local –...
  • Página 718 Diagnóstico 13.1 Tratamiento de eventos y fallos 13.1.1 logging console Descripción Con este comando se visualizan los avisos de registro en la consola. La función solo puede estar activa en una conexión a la vez. Requisitos Debe encontrarse en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 719 Diagnóstico 13.1 Tratamiento de eventos y fallos no logging console Resultado La función está desactivada. Indicaciones complementarias La función se activa con el comando logging console. El valor predeterminado de la función es "desactivada". 13.1.3 Los comandos "show" Este capítulo describe los comandos con los que se visualizan los diferentes ajustes. Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración.
  • Página 720 Diagnóstico 13.1 Tratamiento de eventos y fallos 13.1.3.2 show events config Descripción Este comando muestra la configuración actual para la transmisión de los avisos de diferentes tipos de eventos. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 721 Diagnóstico 13.1 Tratamiento de eventos y fallos Indicaciones complementarias La asignación del grado de gravedad de un evento y el tipo de notificación se configura con el comando severity. 13.1.3.4 show events faults config Descripción Este comando muestra la configuración actual de las siguientes vigilancias de errores: •...
  • Página 722 Diagnóstico 13.1 Tratamiento de eventos y fallos Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o bien cli# Sintaxis Llame el comando sin parámetros: show events faults status Resultado Se muestra una tabla con los avisos de estado de la vigilancia de errores.
  • Página 723 Diagnóstico 13.1 Tratamiento de eventos y fallos Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando sin parámetros: show logbook o bien Llame el comando con la siguiente parametrización: show logbook [{ info | warning | critical }] Los parámetros tienen el siguiente significado: Parámetro...
  • Página 724 Diagnóstico 13.1 Tratamiento de eventos y fallos Resultado Se muestra el número de errores. Indicaciones complementarias El contador de errores se reinicia con el comando clear fault counter. 13.1.3.9 show cabletest interface Descripción Este comando muestra el resultado del test de cables de la interfaz. Requisitos •...
  • Página 725 Diagnóstico 13.1 Tratamiento de eventos y fallos 13.1.3.10 show interface transceiver details Descripción Este comando ejecuta un diagnóstico de errores para un puerto SFP. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli>...
  • Página 726 Diagnóstico 13.1 Tratamiento de eventos y fallos 13.1.4 clear logbook Descripción Este comando borra el contenido del diario de incidencias. Requisitos Debe encontrarse en modo Privileged EXEC. El símbolo del sistema es: cli# Sintaxis Llame el comando sin parámetros: clear logbook Resultado Se ha borrado el contenido del diario de incidencias.
  • Página 727 Diagnóstico 13.1 Tratamiento de eventos y fallos Indicaciones complementarias El número de errores desde el último arranque se visualiza con el comando show fault counter. 13.1.6 fault report ack Descripción Algunos errores pueden acusarse y, por consiguiente, eliminarse de la lista de errores, p. ej. un error del evento "Cold/Warm Start".
  • Página 728 Diagnóstico 13.1 Tratamiento de eventos y fallos Sale del modo de configuración global con el comando end o exit y llega de nuevo al modo Privileged EXEC. Los comandos del modo Privileged EXEC pueden ejecutarse con do [comando] en el modo de configuración global.
  • Página 729 Diagnóstico 13.1 Tratamiento de eventos y fallos 13.1.7.2 cabletest interface Descripción Este comando activa la función de test de cables para la interfaz indicada. Nota Pares de conductores En cables de red de 10/100 Mbits no se utilizan los pares de conductores 4-5 ni 7-8. La correspondencia entre par de conductores y asignación de pines es la siguiente (DIN EN 50173): Par 1 = pines 1-2...
  • Página 730 Diagnóstico 13.1 Tratamiento de eventos y fallos El valor de distancia tiene una tolerancia de +/- 1 m. 13.1.7.3 link flap count Descripción Este comando configura el número máximo de conmutaciones permitidas entre "Link up" y "Link down" dentro del Flap Time. Requisitos Debe encontrarse en Global Configuration Mode.
  • Página 731 Diagnóstico 13.1 Tratamiento de eventos y fallos cli(config)# Sintaxis Llame el comando con la siguiente parametrización: link flap reaction { notify | notify-powerdown } Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Cuando se produce el error se emite un notify aviso de error persistente que debe ser conformado por el usuario.
  • Página 732 Diagnóstico 13.1 Tratamiento de eventos y fallos Sintaxis Llame el comando con la siguiente parametrización: link flap time <seconds (1-60)> Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Configure el intervalo de tiempo en se‐ 1 ... 60 gundos.
  • Página 733 Diagnóstico 13.1 Tratamiento de eventos y fallos Requisitos Debe encontrarse en modo de configuración EVENTS. El símbolo del sistema es: cli(config-events)# Sintaxis Llame el comando sin parámetros: add log <log-entry> [{ emergency | alert | critical | error | warning | notice | informational }] El parámetro tiene el siguiente significado: Parámetro Descripción...
  • Página 734 Diagnóstico 13.1 Tratamiento de eventos y fallos cli(config-events)# Sintaxis Llame el comando con la siguiente parametrización: client config {syslog | trap | email | all} Los parámetros tienen el siguiente significado: Parámetro Descripción Activa el cliente que transfiere los avisos al servidor Syslog syslog Activa el cliente que transfiere los SNMP Traps trap...
  • Página 735 Diagnóstico 13.1 Tratamiento de eventos y fallos Los parámetros tienen el siguiente significado: Parámetro Descripción Desactiva el cliente que transfiere los avisos al servidor Syslog syslog Desactiva el cliente que transfiere los SNMP Traps trap Desactiva el cliente que transfiere los correos electrónicos email Desactiva todos los clientes simultáneamente Resultado...
  • Página 736 Diagnóstico 13.1 Tratamiento de eventos y fallos • Aviso en caso de modificación de estado de OSPF • Aviso en caso de modificación de estado de la autenticación 802.1X • Aviso en caso de modificación de estado de PoE • Aviso en caso de modificación de estado de FMP •...
  • Página 737 Diagnóstico 13.1 Tratamiento de eventos y fallos Los parámetros tienen el siguiente significado: Parámetro Descripción Aviso en caso de arranque en frío o caliente cold-warmstart Aviso en caso de modificación de estado de una interfaz física linkchange Aviso en caso de inicio de sesión erróneo authentication- failure Aviso en caso de alarma RMON...
  • Página 738 Diagnóstico 13.1 Tratamiento de eventos y fallos Indicaciones complementarias El estado de los eventos y clientes se visualiza con el comando show events config. Los ajustes se borran con el comando no event config. Los clientes no se activan con este comando. Para activar los clientes utilice el comando client config.
  • Página 739 Diagnóstico 13.1 Tratamiento de eventos y fallos service-information|dhcp-server|all} {logtable|syslog|email|trap| faults|all} Los parámetros tienen el siguiente significado: Parámetro Descripción Aviso en caso de arranque en frío o caliente cold-warmstart Aviso en caso de modificación de estado de una interfaz física linkchange Aviso en caso de inicio de sesión erróneo authentication- failure Aviso en caso de alarma RMON...
  • Página 740 Diagnóstico 13.1 Tratamiento de eventos y fallos Resultado Se ha configurado el ajuste de los avisos del dispositivo que no deben guardarse o transmitirse. Indicaciones complementarias El estado de los eventos y clientes se visualiza con el comando show events config. Con el comando event config se configuran los diferentes tipos de aviso del dispositivo que deben guardarse o transmitirse.
  • Página 741 Diagnóstico 13.1 Tratamiento de eventos y fallos Requisitos Debe encontrarse en modo de configuración EVENTS. El símbolo del sistema es: cli(config-events)# Sintaxis Llame el comando sin parametrización: no hrp-redundancy-loss Resultado La vigilancia de la redundancia está desactivada. Indicaciones complementarias La visualización del ajuste actual se llama con el comando show events faults config. La función se activa con el comando hrp-redundancy-loss.
  • Página 742 Diagnóstico 13.1 Tratamiento de eventos y fallos Parámetro Descripción Rango de valores/observación Se notifican los cambios frecuentes en‐ flap tre "Link up" y "Link down": si dentro del Flap Time el puerto cambia entre "Link up" y "Link down" con mayor frecuencia que el valor del Flap Count.
  • Página 743 Diagnóstico 13.1 Tratamiento de eventos y fallos Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Se desactiva el aviso al establecer una conexión Se desactiva el aviso al perderse una co‐ down nexión Se notifican los cambios frecuentes en‐  ...
  • Página 744 Diagnóstico 13.1 Tratamiento de eventos y fallos Sintaxis Llame el comando con la siguiente parametrización: logbook alarm threshold <integer(50-350)> Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Valor umbral para las entradas en el dia‐ 50 ... 350 rio de incidencias Resultado El valor umbral está...
  • Página 745 Diagnóstico 13.1 Tratamiento de eventos y fallos La función se desactiva con el comando no power. 13.1.8.12 no power Descripción Este comando desactiva la vigilancia de las fuentes de alimentación. Requisitos Debe encontrarse en modo de configuración EVENTS. El símbolo del sistema es: cli(config-events)# Sintaxis Llame el comando con la siguiente parametrización:...
  • Página 746 Diagnóstico 13.1 Tratamiento de eventos y fallos Requisitos Debe encontrarse en modo de configuración EVENTS. El símbolo del sistema es: cli (config-events) # Sintaxis Llame el comando con la siguiente parametrización: severity { mail | log | syslog } { info | warning | critical } Los parámetros tienen el siguiente significado: Parámetro Descripción...
  • Página 747 Diagnóstico 13.1 Tratamiento de eventos y fallos 13.1.8.14 no severity Descripción Este comando desactiva el ajuste de los niveles de valores umbrales para enviar notificaciones de eventos del sistema. Requisitos Debe encontrarse en modo de configuración EVENTS. El símbolo del sistema es: cli (config-events) # Sintaxis Llame el comando con la siguiente parametrización:...
  • Página 748 Diagnóstico 13.1 Tratamiento de eventos y fallos 13.1.8.15 syslogserver Descripción Con este comando se configura la dirección del servidor Syslog. Requisitos Debe encontrarse en modo de configuración EVENTS. El símbolo del sistema es: cli (config-events) # Sintaxis Llame el comando con la siguiente parametrización: syslogserver { ipv4 <ucast_addr>...
  • Página 749 Diagnóstico 13.2 FMP 13.1.8.16 no syslogserver Descripción Este comando borra un servidor Syslog. Requisitos Debe encontrarse en modo de configuración EVENTS. El símbolo del sistema es: cli (config-events) # Sintaxis Llame el comando con la siguiente parametrización: no syslogserver { ipv4 <ucast_addr> | fqdn-name <FQDN> } Los parámetros tienen el siguiente significado: Parámetro Descripción...
  • Página 750 Diagnóstico 13.2 FMP Independientemente de si el IE Switch recibe información de diagnóstico de su interlocutor, vigila que la potencia de recepción medida en el puerto óptico no alcance los valores límite ajustados. Cuando la función Fiber Monitoring está activada en el interlocutor, este transfiere el valor actual de la potencia de emisión del puerto al dispositivo.
  • Página 751 Diagnóstico 13.2 FMP Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores/observación Palabra clave para una descripción de in‐ port terfaz Tipo y velocidad de la interfaz Indique una interfaz válida. interface-type N.º de módulo y n.º de puerto de la in‐ interface-id terfaz Para denominar direcciones e interfaces tenga en cuenta lo explicado en el capítulo...
  • Página 752 Diagnóstico 13.2 FMP Resultado Se muestra el estado de los puertos ópticos. 13.2.2 Comandos del modo de configuración Interface Este capítulo describe los comandos disponibles en el modo de configuración Interface. En función de la interfaz ajustada, hay distintos juegos de comandos disponibles. En el modo de configuración global, introduzca el comando interface para pasar a dicho modo.
  • Página 753 Diagnóstico 13.2 FMP Resultado Fiber Monitoring está activado. Indicaciones complementarias La función se desactiva con el comando no fmp. El estado de esta función y otras informaciones se visualizan con los comandos show fmp status y show fmp limit. Los valores límite se definen con los comandos fmp power-loss y fmp rx-power. 13.2.2.2 no fmp Descripción...
  • Página 754 Diagnóstico 13.2 FMP 13.2.2.3 fmp power-loss Descripción Este comando define los valores límite para la vigilancia de la caída de potencia en cada puerto. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: fmp power-loss [req { <integer(0-0)>...
  • Página 755 Diagnóstico 13.2 FMP 13.2.2.4 fmp rx-power Descripción Este comando define los valores límite para la vigilancia de la potencia de recepción en cada puerto. Requisitos Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: fmp rx-power [req { <integer(0-0)>...
  • Página 756 Diagnóstico 13.3 Cliente Syslog 13.3 Cliente Syslog Con los comandos de este capítulo se configuran los ajustes siguientes: • Transferencia de los avisos al servidor Syslog • Respaldo y guardado local de avisos • Aceptación y transferencia de avisos de otros dispositivos (modo Relay) 13.3.1 Los comandos "show"...
  • Página 757 Diagnóstico 13.3 Cliente Syslog Encontrará los comandos relacionados con otros temas que se llaman en el modo de configuración global en los respectivos puntos de los capítulos correspondientes. • Si sale del modo de configuración EVENTS con el comando exit, llegará de nuevo al modo de configuración global.
  • Página 758 Diagnóstico 13.3 Cliente Syslog Resultado Los ajustes para el servidor Syslog están configurados. Indicaciones complementarias El ajuste se desactiva con el comando no syslogserver. El estado de esta función y otras informaciones se visualizan con el comando show events syslogserver. 13.3.2.2 no syslogserver Descripción Este comando borra un servidor Syslog.
  • Página 759 Diagnóstico 13.4 RMON 13.4 RMON La función RMON prepara comandos para vigilar el rebase de valores límite en las variables de la Management Information Base (MIB) y guardar o transferir estos eventos por las vías siguientes: • Entrada en el diario de incidencias local •...
  • Página 760 Diagnóstico 13.4 RMON Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando con la siguiente parametrización: show rmon [statistics [<stats-index (1-52)>]] [alarms] [events] [history [history-index (1-52)] [overview]] Los parámetros tienen el siguiente significado: Parámetro Descripción...
  • Página 761 Diagnóstico 13.4 RMON Sale del modo de configuración global con el comando end o exit y llega de nuevo al modo Privileged EXEC. Los comandos del modo Privileged EXEC pueden ejecutarse con do [comando] en el modo de configuración global. Sustituya [comando] por el comando que desea ejecutar. 13.4.2.1 rmon Descripción...
  • Página 762 Diagnóstico 13.4 RMON El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parametrización: no rmon Predeterminado: desactivado Resultado La función Remote Monitoring está desactivada. Indicaciones complementarias La función se activa con el comando rmon. El estado de esta función y otras informaciones se visualizan con el comando show rmon. 13.4.2.3 rmon alarm Descripción...
  • Página 763 Diagnóstico 13.4 RMON Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Número de la alarma 1 ... 250 alarm-number OID de la variable MIB que debe vigilarse máx. 255 caracteres mib-object-id Intervalo de tiempo para la comproba‐ 1 ...
  • Página 764 Diagnóstico 13.4 RMON Indicaciones complementarias Una alarma se borra con el comando no rmon alarm. La lista de las alarmas RMON configuradas se visualiza con el comando show rmon alarms. 13.4.2.4 no rmon alarm Descripción Este comando borra una alarma para la vigilancia de una variable MIB. Requisitos Debe encontrarse en modo de configuración global.
  • Página 765 Diagnóstico 13.4 RMON Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parametrización: rmon collection history preset Resultado Los ajustes predeterminados para el historial RMON están activados. Indicaciones complementarias La función se desactiva con el comando no rmon collection history preset. El estado de esta función y otras informaciones se visualizan con el comando show rmon.
  • Página 766 Diagnóstico 13.4 RMON El estado de esta función y otras informaciones se visualizan con el comando show rmon. 13.4.2.7 rmon event Descripción Este comando configura un evento en la RMON Event Table. Se introduce una descripción y el responsable y se define qué notificación SNMP debe generarse.
  • Página 767 Diagnóstico 13.4 RMON Indicaciones complementarias Una entrada se borra con el comando no rmon event. La RMON Event Table se visualiza con el comando show rmon events. Los detalles de la SNMP Community se visualizan con el comando show snmp community. 13.4.2.8 no rmon event Descripción...
  • Página 768 Diagnóstico 13.4 RMON Encontrará los comandos relacionados con otros temas que se llaman en el modo de configuración Interface en los respectivos puntos de los capítulos correspondientes. • Si sale del modo de configuración Interface con el comando exit, llegará de nuevo al modo de configuración global.
  • Página 769 Diagnóstico 13.4 RMON 13.4.3.2 no rmon collection stats Descripción Este comando finaliza el registro de datos estadísticos de una interfaz. Requisitos Debe encontrarse en Interface Configuration Mode. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización: no rmon collection stats [index (1-52)] El parámetro tiene el siguiente significado: Parámetro...
  • Página 770 Diagnóstico 13.4 RMON [interval<seconds(1-3600)>] [owner<ownername(127)>] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Número del registro 1 … 65535 index Palabra clave para entradas buckets Número máximo de entradas (registros) 1 … 65535 bucket-number El número máximo de entradas puede estar limitado por la capaci‐...
  • Página 771 Diagnóstico 13.5 Port Mirroring El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Número del registro 1 ... 52 index Resultado El registro de datos ha finalizado. 13.5 Port Mirroring Nota No es posible garantizar que durante el duplicado del tráfico de datos se dupliquen todos los paquetes.
  • Página 772 Diagnóstico 13.5 Port Mirroring 13.5.1.1 show monitor Descripción Este comando muestra el estado de la función Port Mirroring. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC. El símbolo del sistema es: cli> o cli# Sintaxis Llame el comando sin parámetros: show monitor Resultado...
  • Página 773 Diagnóstico 13.5 Port Mirroring 13.5.1.3 show monitor session Descripción Este comando indica los ajustes con los que se realiza el duplicado de puertos. Se obtiene información acerca de los puertos de los que se duplica el tráfico de datos entrante y/o saliente y en qué puerto se muestran los datos duplicados. Requisitos Se encuentra en el modo User EXEC o en el modo Privileged EXEC.
  • Página 774 Diagnóstico 13.5 Port Mirroring 13.5.2.1 monitor Descripción Este comando activa la función Port Mirroring. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: monitor El valor predeterminado de la función es "desactivada". Resultado La función Port Mirroring está...
  • Página 775 Diagnóstico 13.5 Port Mirroring Resultado La función Port Mirroring está desactivada. Indicaciones complementarias El estado de esta función se visualiza con el comando show monitor. La función se activa con el comando monitor. 13.5.2.3 monitor barrier enabled Descripción Este comando desactiva la comunicación a través del puerto del monitor. Nota Repercusiones de Monitor Barrier enabled Si se activa esta opción no será...
  • Página 776 Diagnóstico 13.5 Port Mirroring Sintaxis Llame el comando sin parámetros: monitor barrier enabled Resultado La comunicación a través del puerto del monitor está desactivada. Indicaciones complementarias La comunicación se activa con el comando no monitor barrier enabled. Para visualizar los ajustes de configuración se utiliza el comando show monitor barrier. 13.5.2.4 no monitor barrier enabled Descripción...
  • Página 777 Diagnóstico 13.5 Port Mirroring 13.5.2.5 monitor session destination Descripción Este comando configura el destino para la reflexión de un puerto. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando con los siguientes parámetros: monitor session <session-id(1-1)>...
  • Página 778 Diagnóstico 13.5 Port Mirroring Indicaciones complementarias El destino para la reflexión de un puerto se borra con el comando no monitor session ... destination. Una sesión se finaliza y se borra con el comando no monitor session. Para visualizar los ajustes de configuración se utiliza el comando show monitor session. 13.5.2.6 no monitor session destination Descripción...
  • Página 779 Diagnóstico 13.5 Port Mirroring Una sesión se finaliza y se borra con el comando no monitor session. Para visualizar los ajustes de configuración se utiliza el comando show monitor session. 13.5.2.7 monitor session source Descripción Este comando configura el origen para la reflexión de un puerto. Requisitos •...
  • Página 780 Diagnóstico 13.5 Port Mirroring Resultado En cuanto se han configurado los ajustes para el puerto de destino y el que debe vigilarse, la sesión está completa y activa. Indicaciones complementarias El origen para la reflexión de un puerto se borra con el comandono monitor session ... source.
  • Página 781 Diagnóstico 13.5 Port Mirroring Parámetro Descripción Rango de valores/observación Palabra clave para una conexión de ca‐ port-channel nal de puerto Número del canal de puerto activado 1 ... 8 port-channel-id Se refleja el tráfico de datos recibido (received) Se refleja el tráfico de datos transmitido (transmitted) Se refleja el tráfico de datos recibido y both...
  • Página 782 Diagnóstico 13.6 Loop Detection El parámetro tiene el siguiente significado: Parámetro Descripción Rango de valores / observación Número de la sesión session-id Resultado La monitor session se ha borrado. Indicaciones complementarias Los ajustes de configuración se visualizan con el comando show monitor session. La reflexión de un puerto se configura e inicia con el comandomonitor session.
  • Página 783 Diagnóstico 13.6 Loop Detection 13.6.1 Los comandos "show" Este capítulo describe los comandos con los que se visualizan los diferentes ajustes. Con do [comando] es posible ejecutar los comandos del modo Privileged EXEC en cualquier modo de configuración. Sustituya [comando] por el comando que desea ejecutar. 13.6.1.1 show loopd Descripción...
  • Página 784 Diagnóstico 13.6 Loop Detection Sintaxis Llame el comando sin parámetros o con la siguiente parametrización: show loopd interface [{<interface-type> <interface-id> | port- channel <port-channel-id (1-8)>}] Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para una descripción de in‐ interface terfaz Tipo y velocidad de la interfaz...
  • Página 785 Diagnóstico 13.6 Loop Detection 13.6.2.1 loopd Descripción Este comando activa la función Loop Detection. Requisitos Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: loopd Resultado La función Loop Detection está activada Indicaciones complementarias La función se desactiva con el comando no loopd.
  • Página 786 Diagnóstico 13.6 Loop Detection Resultado La función Loop Detection está desactivada Indicaciones complementarias La función se activa con el comando loopd. El estado de esta función y otras informaciones se visualizan con el comando show loopd. 13.6.2.3 loopd vlan mode Descripción Este comando activa la detección de bucles en VLAN.
  • Página 787 Diagnóstico 13.6 Loop Detection Requisitos • Loopd está activado • Debe encontrarse en modo de configuración global. El símbolo del sistema es: cli(config)# Sintaxis Llame el comando sin parámetros: no loopd vlan mode Resultado La función Loopdetection en VLAN está desactivada. Indicaciones complementarias La función se activa con el comando loopd vlan mode.
  • Página 788 Diagnóstico 13.6 Loop Detection Requisitos • Loop Detection está activado • Un puerto Spanning Tree, un puerto en anillo o un puerto Standby no pueden ser puertos emisores. • Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando con la siguiente parametrización:...
  • Página 789 Diagnóstico 13.6 Loop Detection Sintaxis Llame el comando con la siguiente parametrización: loopd {tx-interval <mSec(500-5000)> | detect-threshold <integer(1-500)> | reaction-timeout <seconds(0-86400)>} Los parámetros tienen el siguiente significado: Parámetro Descripción Rango de valores / observación Palabra clave para el intervalo de envío tx-interval Especifica, en milisegundos, el intervalo 500 ...
  • Página 790 Diagnóstico 13.6 Loop Detection Requisitos • Loop Detection está activado • Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros: loopd port reset Resultado El puerto bloqueado vuelve a estar activado. Indicaciones complementarias El ajuste se desactiva con el comando no loopd port reset.
  • Página 791 Diagnóstico 13.6 Loop Detection Indicaciones complementarias El ajuste se activa con el comando loopd port reset. El estado de esta función y otras informaciones se visualizan con el comando show loopd. 13.6.3.5 loopd reaction local Descripción Este comando activa la reacción "disable" en un Local Loop. Cuando se detecta un Local Loop se bloquea el puerto.
  • Página 792 Diagnóstico 13.6 Loop Detection Requisitos • Loop Detection está activado. • Debe encontrarse en modo de configuración Interface. El símbolo del sistema es: cli(config-if-$$$)# Sintaxis Llame el comando sin parámetros: no loopd reaction local Resultado Para la función loopd reaction local está activado "no action". "disable"...
  • Página 793 Diagnóstico 13.6 Loop Detection Indicaciones complementarias La reacción "no action" se activa con el comando no loopd reaction remote. El estado de esta función y otras informaciones se visualizan con el comando show loopd. 13.6.3.8 no loopd reaction remote Descripción Este comando activa la reacción "no action" en un Remote Loop. Cuando se detecta un Remote Loop no hay repercusiones para el puerto.
  • Página 794 Diagnóstico 13.6 Loop Detection SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5 Manual de configuración, 10/2023, C79000-G8978-C361-15...
  • Página 795 Firmware El firmware está firmado y codificado. Con esto se garantiza que solo se pueda cargar firmware creado por Siemens en el dispositivo. Manejo del pulsador Para cargar un firmware nuevo se necesita el pulsador. Para manejar el pulsador observe detenidamente las indicaciones de las instrucciones de servicio.
  • Página 796 Troubleshooting/FAQ 14.2 Mensaje: SINEMA configuration not yet accepted 6. Asigne una dirección IP al dispositivo mediante DHCP o SINEC PNI. 7. En el símbolo del sistema de Windows, cambie al directorio en el que se encuentra el archivo con el nuevo firmware y ejecute el siguiente comando: tftp -i <dirección IP>...
  • Página 797 Troubleshooting/FAQ 14.3 Intercambio de datos de configuración con STEP7 Basic/Professional a través de un archivo 14.3 Intercambio de datos de configuración con STEP7 Basic/ Professional a través de un archivo Con los tipos de archivo "RunningSINEMAConfig" y "SINEMAConfig" ("System > Load&Save > HTTP/TFTP/SFTP") se pueden intercambiar datos de configuración entre un dispositivo (WBM) y STEP7 Basic/Professional a través de un archivo.
  • Página 798 Troubleshooting/FAQ 14.3 Intercambio de datos de configuración con STEP7 Basic/Professional a través de un archivo Importación de datos de configuración a través de STEP 7 Basic/Professional Para importar datos de configuración a través de STEP 7 Basic/Professional proceda del siguiente modo: 1. Abra el proyecto STEP 7 correspondiente en STEP 7 Basic/Professional. 2.
  • Página 799 Índice alfabético channel-group, 288 no channel-group, 288 clear counters, 82 clear fault counter, 726 add log, 732 clear history, 61 agent-priority, 630 clear hrp counters, 509 Ajustes predeterminados, 28 clear line vty, 83 alias, 105, 256 clear logbook, 726 no alias, 106, 257 clear ring-redundancy manager counters, 511 Ámbito de validez, 27 clear screen, 55 Anillos múltiples MRP, 535 clear spanning-tree counters, 300 arp timeout, 477 clear spanning-tree detected protocols, 299...
  • Página 800 Índice alfabético dot1x fallback timeout, 686 fmp rx-power, 755 dot1x guest-vlan, 684, 690 fsu-support, 109 no dot1x guest-vlan, 685, 690 no fsu-support, 110 dot1x guest-vlan reset, 692 Funciones de sistema disponibles, 33 dot1x guest-vlan vlan-id, 691 no dot1x guest-vlan vlan-id, 692 dot1x mac-auth, 687, 694 no dot1x mac-auth, 696 Grupos de puertos, 527 dot1x mac-auth default-value, 697 no dot1x mac-auth default-value, 698 dot1x mac-auth mac-addr count, 702...
  • Página 801 Índice alfabético ip domain used server, 372 login authentication, 664 ip echo-reply, 356 logout, 86 no ip echo-reply, 356 loopd, 787, 788 ip gateway, 354 no ip gateway, 355 ip http, 467, 474 no ip http, 468 mac-address-table aging, 619 ip http port, 469 no mac-address-table aging, 620 no ip http port, 469 mac-address-table aging-time, 618 ip http secure, 471 no mac-address-table aging-time, 619 no ip http secure, 472...
  • Página 802 Índice alfabético no fmp, 753 no user-group, 659 no host, 392 no wait-for-completion, 546 no ip address, 364, 383 noa port config, 116 no ip dhcp client keepalive, 379 nodes monitoring action, 115 no ip dhcp relay common-agent-address, 412 nodes monitoring threshold, 115 no ip dhcp relay common-agent-address- ntp, 201 interface, 414 ntp secure, 203 no ip dhcp relay remote-id, 421 no ntp secure, 204...
  • Página 803 Índice alfabético pool-enable, 398 ring-redundancy restore-default, 515 no pool-enable, 399 rmon, 761 port, 459 rmon alarm, 762 no port, 459 no rmon alarm, 764 ports, 275, 400 rmon collection history, 769 no ports, 277 no rmon collection history, 770 power, 744 rmon collection history preset, 764 no power, 745 rmon collection stats, 768 primary-domain, 227 no rmon collection stats, 769 priority, 278 rmon event, 766 priority enable, 280...
  • Página 804 Índice alfabético show dot1d mac-address-table static multicast, 245, show ip nat service, 580 show ip nat service portrange, 581 show dot1x, 682 show ip nat statistics, 581 show dot1x guest-vlan mac-info, 683 show ip nat summary, 582 show dot1x mac-auth mac-info, 684 show ip ssh, 478 show dst info, 193 show ip telnet, 352 show environmental temperature, 66 show lacp, 286...
  • Página 805 Índice alfabético show radius statistics, 662 show user-accounts, 643 show rate-limit output, 599 show user-groups, 644 show ring-redundancy, 513 show users, 644 show ring-redundancy manager counters, 514 show versions, 82 show rmon, 759 show vlan, 240 show roles, 642 show vlan device info, 241, 247 show running-config, 148 show vlan learning params, 242 show signaling-contact, 189 show vlan port config, 242 show sinema, 175 show vlan private-vlan, 243...
  • Página 806 Índice alfabético sntp unicast-server ipv4 ssh-server portssh-server kex-algorithm-level, 481 no sntp unicast-server ipv4,  standby connection name, 530 spanning-tree, 301 standby ports, 532, 533 no spanning-tree, 302 standby wait-for-partner, 534 spanning-tree (ajustes de los intervalos de no standby wait-for-partner, 535 tiempo), 316 start, 681 no spanning-tree, 318 static-lease, 405 spanning-tree (propiedades), 337 no static-lease, 406 no spanning-tree, 338 stop, 681 spanning-tree auto-edge, 319...
  • Página 807 Índice alfabético time dst date, 196 no time dst, 198 time dst recurring, 197 time set, 195 unicast mac learning, 562 unicast-block, 121 unicast-mac flush, 122 user-account, 651 no user-account, 653 user-account-ext, 654 user-group, 658 username, 660 user-name case-insensitive, 656 no user-name case-insensitive, 657 vlan, 249 no vlan, 250 vlan range, 253 vlan tag-priority override, 255 wait-for-completion, 545 Web Based Management (WBM), 795 web-session-timeout, 184 no web-session-timeout, 185 whoami, 646...
  • Página 808 Índice alfabético SCALANCE Layer 2 Switches       Command Line Interface (CLI) V4.5 Manual de configuración, 10/2023, C79000-G8978-C361-15...