¿Ya dominas lo básico? Un curso estructurado de networking (CCNA) es la vía rápida para dar el salto.
Ver cursos de networking (CCNA) en UdemyEnlace de afiliado. No te cuesta nada extra.
- 01Preparar el entorno (lo que necesitas)
- 02Entender los modos de operación de un equipo de red
- 03Subir al modo privilegiado con enable
- 04Entrar en modo de configuración con configure terminal
- 05Cambiar el nombre del switch con hostname
- 06Moverse entre modos con exit y end
- 07Entrar en la configuración de un puerto con interface
- 08Activar un puerto con no shutdown
- 09Asignar una dirección IP con ip address
- 10Etiquetar un puerto con description
- 11Ver la configuración con show running-config
- 12Listar las interfaces con show ip interface brief
- 13¿Qué es una VLAN? Dividir la red de forma lógica
- 14Crear una VLAN con vlan
- 15Poner nombre a una VLAN con name
- 16Fijar el tipo de puerto con switchport mode
- 17Asignar un puerto a una VLAN con switchport access vlan
- 18Listar las VLAN con show vlan brief
- 19Añadir una ruta estática con ip route
- 20Ver la tabla de rutas con show ip route
- 21Comprobar la conectividad con ping
- 22Seguir el camino con traceroute
- 23Consultar la información del sistema con show version
- 24Consultar la hora con show clock
- 25Guardar la configuración con copy running-config startup-config
- 26Guardar con write memory (la forma corta)
- 27Poner un mensaje de bienvenida con banner motd
- 28Configurar la línea de consola con line console 0
- 29Poner una contraseña con password
- 30Exigir la contraseña al entrar con login
- 31Configurar el acceso remoto con line vty 0 4
- 32Crear una lista de acceso con access-list
- 33Revisar las listas de acceso con show access-lists
- 34Ver la tabla de direcciones MAC con show mac address-table
- 35Descubrir equipos vecinos con show cdp neighbors
- 36Ver la tabla ARP con show arp
- 37Entender la prevención de bucles con spanning-tree mode
- 38Reiniciar el equipo con reload
- 39[Práctica] Configurar la red de una oficina pequeña
Exigir la contraseña al entrar con login
En esta lección harás que la contraseña se pida realmente.
login, dentro del modo de línea, activa la petición de contraseña al conectarse.
Y aquí está el detalle que sorprende y que causa agujeros reales: poner la contraseña no basta. Sin esta orden, la contraseña queda configurada y no se pide. Es una de las incoherencias más conocidas de IOS y ha dejado equipos abiertos en muchas instalaciones.
La comprobación es sencilla: show running-config debe mostrar las dos líneas juntas bajo la línea correspondiente. Si solo aparece password, el acceso está abierto.
Existe además login local, que en lugar de una contraseña compartida usa las cuentas definidas con username. Es lo recomendable en cualquier entorno con más de una persona: la contraseña compartida no permite saber quién entró, y hay que cambiarla cada vez que alguien deja el equipo.
En instalaciones grandes, ninguna de las dos: se delega en un servidor RADIUS o TACACS+ para gestionar las cuentas de forma centralizada.
🧑💻 Puedes escribir este comando en la terminal simulada de Networking para probarlo tú mismo (esta página no incluye terminal interactiva).
