Videos
Comandos Cisco - Referencia Rápida
Navegación y Modos
Modos importantes
- User EXEC (>)
- Privileged EXEC (#)
- Global Configuration (config#)
| Comando | Descripción |
|---|
Router>enable | Entrar a modo privilegiado |
Router#disable | Volver a modo usuario |
Router#configure terminal | Entrar a modo configuración global |
Router#conf t | Atajo para configure terminal |
Router(config)#exit | Salir un nivel |
Router(config)#end | Salir al modo privilegiado |
Router#reload | Reiniciar el dispositivo |
Router(config)#hostname NuevoNombre | Cambiar nombre del router/switch |
Comandos de Visualización (Show)
| Comando | Descripción |
|---|
Router#show running-config | Ver configuración activa en RAM |
Router#show startup-config | Ver configuración guardada en NVRAM |
Router#show ip interface brief | Ver resumen de interfaces y sus IPs |
Router#show interfaces | Ver detalle de todas las interfaces |
Router#show interface g0/0 | Ver detalle de una interfaz específica |
Router#show ip route | Ver tabla de enrutamiento |
Router#show version | Ver información del sistema (IOS, RAM, etc.) |
Router#show arp | Ver tabla ARP |
Router#show protocols | Ver protocolos configurados |
Router#show cdp neighbors | Ver dispositivos Cisco conectados |
Router#show cdp neighbors detail | Ver detalles de vecinos CDP |
Router#show mac address-table | Ver tabla de direcciones MAC (Switch) |
Router#show vlan brief | Ver resumen de VLANs (Switch) |
Router#show interfaces trunk | Ver puertos troncales (Switch) |
Router#show spanning-tree | Ver información de STP (Switch) |
Router#show ip nat translations | Ver traducciones NAT activas |
Router#show ip nat statistics | Ver estadísticas de NAT |
Router#show access-lists | Ver listas de control de acceso |
Router#show ip dhcp binding | Ver asignaciones DHCP activas |
Router#show ip dhcp pool | Ver pools DHCP configurados |
Router#show ip ospf neighbor | Ver vecinos OSPF |
Router#show ip ospf database | Ver base de datos OSPF |
Router#show ip eigrp neighbors | Ver vecinos EIGRP |
Router#show ip protocols | Ver protocolos de enrutamiento activos |
Guardar Configuración
| Comando | Descripción |
|---|
Router#copy running-config startup-config | Guardar configuración actual |
Router#write memory | Atajo para guardar configuración |
Router#wr | Atajo más corto para guardar |
Router#copy startup-config running-config | Cargar configuración guardada |
Router#erase startup-config | Borrar configuración guardada |
Router#write erase | Borrar configuración guardada |
Configuración de Interfaces
| Comando | Descripción |
|---|
Router(config)#interface gigabitEthernet 0/0 | Entrar a configuración de interfaz |
Router(config)#interface g0/0 | Atajo para entrar a interfaz |
Router(config-if)#ip address 192.168.1.1 255.255.255.0 | Asignar IP a interfaz |
Router(config-if)#no shutdown | Activar interfaz |
Router(config-if)#shutdown | Desactivar interfaz |
Router(config-if)#description Enlace_Principal | Agregar descripción |
Router(config-if)#speed 100 | Establecer velocidad (10/100/1000/auto) |
Router(config-if)#duplex full | Establecer duplex (full/half/auto) |
Router(config-if)#no ip address | Quitar IP de interfaz |
Routing Estático
| Comando | Descripción |
|---|
Router(config)#ip route 10.2.0.0 255.255.0.0 192.168.1.2 | Crear ruta estática |
Router(config)#ip route 0.0.0.0 0.0.0.0 200.1.1.1 | Ruta por defecto (default route) |
Router(config)#no ip route 10.2.0.0 255.255.0.0 | Eliminar ruta estática |
OSPF (Open Shortest Path First)
| Comando | Descripción |
|---|
Router(config)#router ospf 1 | Activar proceso OSPF (ID de proceso) |
Router(config-router)#network 192.168.1.0 0.0.0.255 area 0 | Anunciar red en OSPF |
Router(config-router)#router-id 1.1.1.1 | Establecer Router ID manualmente |
Router(config-router)#passive-interface g0/0 | Deshabilitar anuncios OSPF en interfaz |
Router(config-router)#default-information originate | Anunciar ruta por defecto |
Router(config-if)#ip ospf cost 10 | Cambiar costo de interfaz |
Router(config-if)#ip ospf priority 100 | Cambiar prioridad (para DR/BDR) |
Router#clear ip ospf process | Reiniciar proceso OSPF |
EIGRP (Enhanced Interior Gateway Routing Protocol)
| Comando | Descripción |
|---|
Router(config)#router eigrp 100 | Activar proceso EIGRP (AS number) |
Router(config-router)#network 192.168.1.0 | Anunciar red en EIGRP |
Router(config-router)#network 10.0.0.0 | Anunciar red classfull |
Router(config-router)#no auto-summary | Deshabilitar auto-resumen |
Router(config-router)#passive-interface g0/0 | Interfaz pasiva |
Router(config-if)#bandwidth 1000 | Establecer ancho de banda (Kbps) |
| Comando | Descripción |
|---|
Router(config)#router rip | Activar RIP |
Router(config-router)#version 2 | Usar RIPv2 |
Router(config-router)#network 192.168.1.0 | Anunciar red |
Router(config-router)#passive-interface g0/0 | Interfaz pasiva |
Router(config-router)#no auto-summary | Deshabilitar auto-resumen |
VLANs (Switch)
| Comando | Descripción |
|---|
Switch(config)#vlan 10 | Crear VLAN 10 |
Switch(config-vlan)#name Administracion | Nombrar VLAN |
Switch(config-vlan)#exit | Salir de configuración VLAN |
Switch(config)#no vlan 10 | Eliminar VLAN 10 |
Switch(config)#interface f0/1 | Entrar a interfaz |
Switch(config-if)#switchport mode access | Configurar como puerto de acceso |
Switch(config-if)#switchport access vlan 10 | Asignar puerto a VLAN 10 |
Switch(config-if)#switchport mode trunk | Configurar como puerto troncal |
Switch(config-if)#switchport trunk allowed vlan 10,20,30 | Permitir VLANs específicas |
Switch(config-if)#switchport trunk allowed vlan add 40 | Agregar VLAN al trunk |
Switch(config-if)#switchport trunk allowed vlan remove 40 | Quitar VLAN del trunk |
Switch(config-if)#switchport trunk native vlan 99 | Establecer VLAN nativa |
Router-on-a-Stick (Inter-VLAN Routing)
| Comando | Descripción |
|---|
Router(config)#interface g0/0 | Entrar a interfaz física |
Router(config-if)#no shutdown | Activar interfaz física |
Router(config)#interface g0/0.10 | Crear subinterfaz para VLAN 10 |
Router(config-subif)#encapsulation dot1Q 10 | Establecer encapsulación 802.1Q |
Router(config-subif)#ip address 192.168.10.1 255.255.255.0 | Asignar IP a subinterfaz |
Ejemplo de Configuración Completa de VLANs con Router-on-a-Stick
PASO 1: Configuración de VLANs en el Switch
| Comando | Para qué sirve |
|---|
Switch(config)#vlan 10 | Para crear la VLAN 10 o entrar a su configuración |
Switch(config-vlan)#name IT | Para asignarle el nombre "IT" a la VLAN 10 |
Switch(config-vlan)#exit | Para salir del modo de configuración de VLAN |
Switch(config)#vlan 20 | Para crear la VLAN 20 o entrar a su configuración |
Switch(config-vlan)#name Guest | Para asignarle el nombre "Guest" a la VLAN 20 |
Switch(config-vlan)#exit | Para salir del modo de configuración de VLAN |
Switch(config)#vlan 99 | Para crear la VLAN 99 o entrar a su configuración |
Switch(config-vlan)#name Management | Para asignarle el nombre "Management" a la VLAN 99 |
Switch(config-vlan)#exit | Para salir del modo de configuración de VLAN |
Configuración de Subinterfaces (Router-on-a-Stick)
Subinterfaz para VLAN 10 (IT)
| Comando | Para qué sirve |
|---|
Router(config)#interface gi0/0/0.10 | Para crear/configurar la subinterfaz .10 (el número puede ser cualquiera, pero se recomienda que coincida con el número de VLAN) |
Router(config-subif)#description VLAN 10 - IT | Para agregar una descripción a la subinterfaz |
Router(config-subif)#encapsulation dot1Q 10 | Para habilitar el etiquetado 802.1Q para la VLAN 10 (permite que el router identifique el tráfico de esta VLAN) |
Router(config-subif)#ip address 192.168.10.1 255.255.255.0 | Para asignar la IP del gateway de la VLAN 10 |
Router(config-subif)#exit | Para salir del modo de configuración de subinterfaz |
Subinterfaz para VLAN 20 (Guest)
| Comando | Para qué sirve |
|---|
Router(config)#interface gi0/0/0.20 | Para crear/configurar la subinterfaz .20 |
Router(config-subif)#description VLAN 20 - Guest | Para agregar una descripción a la subinterfaz |
Router(config-subif)#encapsulation dot1Q 20 | Para habilitar el etiquetado 802.1Q para la VLAN 20 |
Router(config-subif)#ip address 192.168.20.1 255.255.255.0 | Para asignar la IP del gateway de la VLAN 20 |
Router(config-subif)#exit | Para salir del modo de configuración de subinterfaz |
Subinterfaz para VLAN 99 (Management) - VLAN Nativa
| Comando | Para qué sirve |
|---|
Router(config)#interface gi0/0/0.99 | Para crear/configurar la subinterfaz .99 |
Router(config-subif)#description VLAN 99 - Management | Para agregar una descripción a la subinterfaz |
Router(config-subif)#encapsulation dot1Q 99 native | Para habilitar el etiquetado 802.1Q para la VLAN 99 y marcarla como VLAN nativa (coincide con la configuración del switch) |
Router(config-subif)#ip address 192.168.99.1 255.255.255.0 | Para asignar la IP del gateway de la VLAN 99 |
Router(config-subif)#exit | Para salir del modo de configuración de subinterfaz |
Configuración de IP Helper-Address (Si el DHCP está en otro servidor)
Escenario: Si tienes un servidor DHCP centralizado en 192.168.10.50 (en la VLAN 10)
| Comando | Para qué sirve |
|---|
Router(config)#interface gi0/0/0.10 | Para entrar a la subinterfaz de VLAN 10 |
Router(config-subif)#ip helper-address 192.168.10.50 | Para redirigir las solicitudes DHCP broadcast hacia el servidor DHCP específico (convierte broadcast en unicast) |
Router(config-subif)#exit | Para salir del modo de configuración de subinterfaz |
Router(config)#interface gi0/0/0.20 | Para entrar a la subinterfaz de VLAN 20 |
Router(config-subif)#ip helper-address 192.168.10.50 | Para redirigir las solicitudes DHCP de VLAN 20 al servidor DHCP |
Router(config-subif)#exit | Para salir del modo de configuración de subinterfaz |
DHCP
| Comando | Descripción |
|---|
Router(config)#ip dhcp pool NOMBRE_POOL | Crear pool DHCP |
Router(dhcp-config)#network 192.168.1.0 255.255.255.0 | Definir red a asignar |
Router(dhcp-config)#default-router 192.168.1.1 | Establecer gateway |
Router(dhcp-config)#dns-server 8.8.8.8 8.8.4.4 | Establecer servidores DNS |
Router(dhcp-config)#lease 7 | Establecer tiempo de concesión (días) |
Router(dhcp-config)#domain-name empresa.com | Establecer nombre de dominio |
Router(config)#ip dhcp excluded-address 192.168.1.1 192.168.1.10 | Excluir rango de IPs |
Router(config)#no ip dhcp pool NOMBRE_POOL | Eliminar pool DHCP |
Router#clear ip dhcp binding * | Limpiar asignaciones DHCP |
NAT/PAT
| Comando | Descripción |
|---|
Router(config)#ip nat inside source static 192.168.1.10 200.1.1.50 | NAT estático (1 a 1) |
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255 | Crear ACL para NAT |
Router(config)#ip nat inside source list 1 interface g0/1 overload | PAT (overload) |
Router(config)#ip nat pool NOMBRE_POOL 200.1.1.10 200.1.1.20 netmask 255.255.255.0 | Crear pool de IPs públicas |
Router(config)#ip nat inside source list 1 pool NOMBRE_POOL | NAT dinámico |
Router(config-if)#ip nat inside | Marcar interfaz como interna |
Router(config-if)#ip nat outside | Marcar interfaz como externa |
Router#clear ip nat translation * | Limpiar traducciones NAT |
ACLs (Access Control Lists)
Standard ACL
| Comando | Descripción |
|---|
Router(config)#access-list 10 permit 192.168.1.0 0.0.0.255 | Permitir red completa |
Router(config)#access-list 10 deny 192.168.1.50 0.0.0.0 | Denegar host específico |
Router(config)#access-list 10 permit any | Permitir todo lo demás |
Router(config-if)#ip access-group 10 in | Aplicar ACL entrante |
Router(config-if)#ip access-group 10 out | Aplicar ACL saliente |
Router(config)#no access-list 10 | Eliminar ACL 10 |
Extended ACL
| Comando | Descripción |
|---|
Router(config)#access-list 100 deny tcp 10.1.1.0 0.0.0.255 any eq 23 | Denegar Telnet desde red |
Router(config)#access-list 100 permit tcp any any eq 80 | Permitir HTTP |
Router(config)#access-list 100 permit tcp any any eq 443 | Permitir HTTPS |
Router(config)#access-list 100 permit icmp any any | Permitir ping |
Router(config)#access-list 100 deny ip any any | Denegar todo lo demás |
Router(config-if)#ip access-group 100 in | Aplicar ACL en interfaz |
Named ACL
| Comando | Descripción |
|---|
Router(config)#ip access-list standard NOMBRE_ACL | Crear ACL estándar nombrada |
Router(config)#ip access-list extended NOMBRE_ACL | Crear ACL extendida nombrada |
Router(config-std-nacl)#permit 192.168.1.0 0.0.0.255 | Agregar regla |
Router(config-std-nacl)#deny any | Denegar todo |
Router(config-if)#ip access-group NOMBRE_ACL in | Aplicar ACL nombrada |
Seguridad
| Comando | Descripción |
|---|
Router(config)#enable secret Mi_Password | Establecer contraseña encriptada |
Router(config)#enable password Mi_Password | Contraseña no encriptada (evitar) |
Router(config)#service password-encryption | Encriptar contraseñas en configuración |
Router(config)#no ip domain-lookup | Deshabilitar búsqueda DNS (evita delays) |
Router(config)#banner motd #Mensaje# | Establecer banner de entrada |
Router(config)#security passwords min-length 10 | Longitud mínima de contraseña |
Console (Consola)
| Comando | Descripción |
|---|
Router(config)#line console 0 | Entrar a configuración de consola |
Router(config-line)#password consola123 | Establecer contraseña |
Router(config-line)#login | Requerir login |
Router(config-line)#logging synchronous | Sincronizar mensajes del sistema |
Router(config-line)#exec-timeout 5 0 | Timeout de 5 minutos |
VTY (Telnet/SSH)
| Comando | Descripción |
|---|
Router(config)#line vty 0 4 | Entrar a líneas VTY (0-4 = 5 sesiones) |
Router(config-line)#password vty123 | Establecer contraseña |
Router(config-line)#login | Requerir login con password |
Router(config-line)#login local | Requerir login con usuario local |
Router(config-line)#transport input ssh | Solo permitir SSH |
Router(config-line)#transport input telnet ssh | Permitir Telnet y SSH |
Router(config-line)#transport input none | Deshabilitar acceso remoto |
Router(config-line)#access-class 10 in | Aplicar ACL a VTY |
SSH
| Comando | Descripción |
|---|
Router(config)#hostname R1 | Establecer hostname (requerido) |
Router(config)#ip domain-name empresa.com | Establecer dominio (requerido) |
Router(config)#crypto key generate rsa | Generar llaves RSA |
Router(config)#ip ssh version 2 | Usar SSH versión 2 |
Router(config)#username admin privilege 15 secret adminpass | Crear usuario local |
Router(config)#line vty 0 4 | Configurar líneas VTY |
Router(config-line)#transport input ssh | Solo SSH |
Router(config-line)#login local | Usar base de datos local |
Spanning Tree Protocol (STP)
| Comando | Descripción |
|---|
Switch(config)#spanning-tree mode rapid-pvst | Cambiar a Rapid PVST+ |
Switch(config)#spanning-tree mode pvst | Modo PVST+ |
Switch(config)#spanning-tree vlan 1 root primary | Hacer root bridge principal |
Switch(config)#spanning-tree vlan 1 root secondary | Hacer root bridge secundario |
Switch(config)#spanning-tree vlan 1 priority 4096 | Establecer prioridad manualmente |
Switch(config-if)#spanning-tree portfast | Activar PortFast (solo access ports) |
Switch(config-if)#spanning-tree bpduguard enable | Activar BPDU Guard |
Switch(config)#spanning-tree portfast default | PortFast en todos los access ports |
Port Security (Seguridad de Puerto)
| Comando | Descripción |
|---|
Switch(config-if)#switchport mode access | Configurar como access port |
Switch(config-if)#switchport port-security | Activar port security |
Switch(config-if)#switchport port-security maximum 2 | Máximo 2 MACs |
Switch(config-if)#switchport port-security mac-address sticky | Aprender MACs automáticamente |
Switch(config-if)#switchport port-security mac-address aaaa.bbbb.cccc | MAC específica |
Switch(config-if)#switchport port-security violation shutdown | Acción: Shutdown |
Switch(config-if)#switchport port-security violation restrict | Acción: Restrict |
Switch(config-if)#switchport port-security violation protect | Acción: Protect |
Switch#show port-security | Ver estado de port security |
Switch#show port-security address | Ver MACs aprendidas |
Switch#show port-security interface f0/1 | Ver estado de puerto específico |
EtherChannel
| Comando | Descripción |
|---|
Switch(config)#interface range f0/1-2 | Seleccionar múltiples interfaces |
Switch(config-if-range)#channel-group 1 mode active | LACP activo |
Switch(config-if-range)#channel-group 1 mode passive | LACP pasivo |
Switch(config-if-range)#channel-group 1 mode on | Modo on (sin protocolo) |
Switch(config-if-range)#channel-group 1 mode desirable | PAgP desirable |
Switch(config-if-range)#channel-group 1 mode auto | PAgP auto |
Switch(config)#interface port-channel 1 | Configurar interfaz lógica |
Switch(config-if)#switchport mode trunk | Configurar Port-Channel |
Switch#show etherchannel summary | Ver resumen de EtherChannel |
VTP (VLAN Trunking Protocol)
| Comando | Descripción |
|---|
Switch(config)#vtp mode server | Modo servidor |
Switch(config)#vtp mode client | Modo cliente |
Switch(config)#vtp mode transparent | Modo transparente |
Switch(config)#vtp domain NOMBRE | Establecer dominio VTP |
Switch(config)#vtp password PASSWORD | Establecer contraseña VTP |
Switch(config)#vtp version 2 | Usar VTP versión 2 |
Switch#show vtp status | Ver estado VTP |
CDP (Cisco Discovery Protocol)
| Comando | Descripción |
|---|
Router(config)#cdp run | Activar CDP globalmente |
Router(config)#no cdp run | Desactivar CDP globalmente |
Router(config-if)#cdp enable | Activar CDP en interfaz |
Router(config-if)#no cdp enable | Desactivar CDP en interfaz |
Router#show cdp | Ver información CDP |
Router#show cdp neighbors | Ver vecinos CDP |
Router#show cdp neighbors detail | Ver detalles de vecinos |
Router#show cdp interface | Ver interfaces con CDP |
Router#show cdp entry * | Ver todas las entradas CDP |
LLDP (Link Layer Discovery Protocol)
| Comando | Descripción |
|---|
Router(config)#lldp run | Activar LLDP globalmente |
Router(config)#no lldp run | Desactivar LLDP |
Router(config-if)#lldp transmit | Transmitir en interfaz |
Router(config-if)#lldp receive | Recibir en interfaz |
Router#show lldp | Ver información LLDP |
Router#show lldp neighbors | Ver vecinos LLDP |
Router#show lldp neighbors detail | Ver detalles de vecinos |
Debug y Troubleshooting
| Comando | Descripción |
|---|
Router#debug ip routing | Debugear routing |
Router#debug ip packet | Debugear paquetes IP |
Router#debug ip icmp | Debugear ICMP (ping) |
Router#debug ip ospf events | Debugear eventos OSPF |
Router#debug ip eigrp | Debugear EIGRP |
Router#undebug all | Desactivar todos los debugs |
Router#terminal monitor | Ver mensajes debug en VTY |
Router#terminal no monitor | Desactivar mensajes en VTY |
Router#show logging | Ver logs del sistema |
Router#show processes cpu | Ver uso de CPU |
Router#show memory | Ver uso de memoria |
Clearing y Reset
| Comando | Descripción |
|---|
Router#clear ip route * | Limpiar tabla de routing |
Router#clear ip nat translation * | Limpiar traducciones NAT |
Router#clear ip dhcp binding * | Limpiar bindings DHCP |
Router#clear arp-cache | Limpiar caché ARP |
Router#clear mac address-table dynamic | Limpiar tabla MAC (Switch) |
Switch#clear port-security all | Limpiar violaciones port security |
Backup y Restore
| Comando | Descripción |
|---|
Router#copy running-config tftp: | Backup a servidor TFTP |
Router#copy tftp: running-config | Restore desde TFTP |
Router#copy flash: tftp: | Copiar IOS a TFTP |
Router#copy tftp: flash: | Copiar IOS desde TFTP |
Verificación de Conectividad
| Comando | Descripción |
|---|
Router#ping 8.8.8.8 | Ping a IP |
Router#ping 8.8.8.8 source g0/0 | Ping desde interfaz específica |
Router#ping 8.8.8.8 repeat 100 | Ping múltiple (100 veces) |
Router#traceroute 8.8.8.8 | Trazar ruta a destino |
Router#telnet 192.168.1.1 | Conectar por Telnet |
Router#ssh -l admin 192.168.1.1 | Conectar por SSH |
Comandos de Filtrado
| Comando | Descripción |
|---|
Router#show running-config | include ip address | Filtrar líneas con "ip address" |
Router#show running-config | section interface | Mostrar solo sección interface |
Router#show running-config | begin line vty | Desde "line vty" en adelante |
Router#show ip route | exclude 192.168 | Excluir líneas con "192.168" |
Rangos de Interfaces
| Comando | Descripción |
|---|
Switch(config)#interface range f0/1-24 | Seleccionar rango de puertos |
Switch(config-if-range)#switchport mode access | Aplicar comando a rango |
Switch(config)#interface range f0/1-12,f0/20-24 | Múltiples rangos |
Alias y Macros
| Comando | Descripción |
|---|
Router(config)#alias exec sh show | Crear alias "sh" para "show" |
Router(config)#alias exec sir show ip route | Alias personalizado |
Router(config)#alias exec sib show ip int brief | Otro alias útil |
Time y NTP
| Comando | Descripción |
|---|
Router#show clock | Ver fecha/hora actual |
Router#clock set 14:30:00 11 Jan 2026 | Establecer hora manualmente |
Router(config)#ntp server 132.163.96.1 | Configurar servidor NTP |
Router#show ntp status | Ver estado NTP |
Router#show ntp associations | Ver asociaciones NTP |
Logging
| Comando | Descripción |
|---|
Router(config)#logging console | Activar logs en consola |
Router(config)#logging buffered | Activar logs en buffer |
Router(config)#logging 192.168.1.100 | Enviar logs a servidor syslog |
Router(config)#logging trap informational | Nivel de severidad |
Router(config)#no logging console | Desactivar logs en consola |
HSRP (Hot Standby Router Protocol)
| Comando | Descripción |
|---|
Router(config-if)#standby 1 ip 192.168.1.254 | IP virtual del grupo |
Router(config-if)#standby 1 priority 110 | Prioridad (default 100) |
Router(config-if)#standby 1 preempt | Habilitar preemption |
Router#show standby | Ver estado HSRP |
Router#show standby brief | Resumen HSRP |
PPP y Serial
| Comando | Descripción |
|---|
Router(config-if)#encapsulation ppp | Establecer encapsulación PPP |
Router(config-if)#encapsulation hdlc | Volver a HDLC (default Cisco) |
Router(config-if)#clock rate 64000 | Establecer clock rate (DCE) |
Router(config-if)#bandwidth 64 | Establecer bandwidth (Kbps) |
Router#show controllers serial 0/0 | Ver si es DCE o DTE |
Notas Importantes
- Wildcards en ACLs: Se usan máscaras inversas (0.0.0.255 = /24)
- Números de ACL:
- Standard: 1-99, 1300-1999
- Extended: 100-199, 2000-2699
- Prioridad STP: Múltiplos de 4096 (0, 4096, 8192, etc.)
- OSPF Area 0: Siempre debe existir (backbone)
- Guardar siempre:
copy run start o wr después de cambios importantes