Acesso / Modos
Primeiramente, utilize os comandos abaixo para acessar e navegar pelos diferentes modos de configuração do switch.
Para entrar no modo privilegiado, execute:
enable
Em seguida, entre no modo de configuração global:
configure terminal
Para sair de um nível de configuração, utilize:
exit
Além disso, para sair totalmente e retornar ao modo EXEC, execute:
end
Quando necessário, consulte a ajuda disponível no equipamento:
?
Sistema
Para começar, consulte a versão atual do sistema:
show version
Em seguida, visualize as informações gerais do switch:
show system
Da mesma forma, consulte o tempo de atividade do equipamento:
show uptime
Depois de realizar alterações, salve a configuração atual:
write memory
Quando for necessário reiniciar o switch, utilize:
reload
Além disso, visualize a configuração atualmente ativa:
show running-config
Por fim, para consultar a configuração salva, execute:
show startup-config
Interfaces / Portas
Primeiramente, verifique o estado das interfaces do equipamento:
show interfaces brief
Em seguida, consulte os detalhes de uma interface específica:
show interfaces 1/1/1
Depois disso, entre no modo de configuração da interface:
interface 1/1/1
Quando necessário, habilite a interface:
no shutdown
Por outro lado, para desabilitar a porta, utilize:
shutdown
Além disso, defina uma descrição para facilitar a identificação da interface:
description Uplink-Core
Para configurar a velocidade e o modo duplex, execute:
speed-duplex 1000-full
VLANs
Para começar a trabalhar com VLANs, consulte as redes virtuais configuradas:
show vlan
Em seguida, crie a VLAN utilizando o identificador desejado:
vlan 10
Depois disso, defina um nome para facilitar a identificação:
name CLIENTES
Para adicionar uma porta como access, configure-a como untagged:
untagged 1/1/1
Já para adicionar uma porta como trunk ou tagged, utilize:
tagged 1/1/24
Quando necessário, remova uma porta da VLAN:
no untagged 1/1/1
Por fim, caso a VLAN não seja mais utilizada, exclua-a:
no vlan 10
Switching
Para analisar os endereços aprendidos pelo switch, consulte a tabela MAC:
show mac-address-table
Além disso, localize uma entrada MAC específica:
show mac-address-table address 00:11:22:33:44:55
Quando necessário, limpe as entradas MAC dinâmicas:
clear mac-address-table dynamic
Layer 3 / IP
Primeiramente, consulte as interfaces que possuem endereçamento IP:
show ip interface brief
Em seguida, crie uma interface VLAN e atribua o endereço IP correspondente:
vlan 10
ip address 192.168.1.1 255.255.255.0
Depois disso, consulte a tabela de rotas do equipamento:
show ip route
Por fim, adicione uma rota estática utilizando:
ip route 0.0.0.0 0.0.0.0 192.168.1.1
STP / RSTP / MSTP
Para verificar o funcionamento do Spanning Tree, consulte o status atual:
show spanning-tree
Quando necessário, ative o modo RSTP:
spanning-tree mode rstp
Além disso, visualize informações detalhadas do protocolo:
show spanning-tree detail
Por fim, identifique as portas que estão em estado inconsistente:
show spanning-tree inconsistentports
LACP / Link Aggregation
Para verificar os trunks e grupos de agregação existentes, utilize:
show trunks
Em seguida, crie uma agregação utilizando LACP:
trunk 1/1/1,1/1/2 trk1 lacp
Por fim, consulte os detalhes do funcionamento do LACP:
show lacp
LLDP
Primeiramente, consulte os dispositivos vizinhos identificados pelo LLDP:
show lldp info remote-device
Em seguida, habilite o recurso LLDP:
lldp run
Além disso, visualize informações detalhadas dos dispositivos remotos:
show lldp info remote-device detail
DHCP
Para aumentar o controle sobre o tráfego DHCP, habilite o DHCP Snooping:
dhcp-snooping
Depois disso, consulte os bindings DHCP registrados no equipamento:
show dhcp-snooping binding
Segurança / ACL
Primeiramente, crie a ACL que será utilizada para controlar o tráfego:
ip access-list extended BLOQUEIO
Em seguida, adicione a regra desejada à lista de acesso:
permit tcp any any eq 80
Depois disso, aplique a ACL à interface correspondente:
interface vlan 10
ip access-group BLOQUEIO in
SNMP
Para configurar o monitoramento por SNMP, defina uma comunidade com permissão de operação:
snmp-server community public operator
Além disso, configure uma comunidade com permissão de gerenciamento:
snmp-server community private manager
Por fim, consulte as informações do serviço SNMP:
show snmp-server
Diagnóstico
Primeiramente, teste a conectividade com um endereço IP remoto:
ping 8.8.8.8
Em seguida, utilize o traceroute para analisar o caminho dos pacotes:
traceroute 8.8.8.8
Depois disso, consulte as entradas ARP conhecidas pelo equipamento:
show arp
Além disso, verifique os recursos utilizados pelo sistema:
show system resources
Por fim, consulte os registros de eventos do switch:
show logging
Monitoramento
Para acompanhar as condições do equipamento, consulte inicialmente a temperatura do sistema:
show system temperature
Em seguida, verifique o estado das fontes de alimentação:
show power-supply
Quando necessário, confira também o status das ventoinhas:
show environment fan
Administração
Após realizar alterações, salve a configuração para preservar as modificações:
write memory
Para realizar um backup da configuração, utilize:
copy running-config tftp
Em seguida, caso seja necessário restaurar a configuração, execute:
copy tftp running-config
Por fim, consulte os usuários conectados ao equipamento:
show users
GPON • REDES • DATACENTER • AUTOMAÇÃO
Explore Nossa Base Técnica
Tudo o que você precisa para configurar e administrar sua rede.



