Videos

Comandos Cisco - Referencia Rápida

Modos importantes

  • User EXEC (>)
  • Privileged EXEC (#)
  • Global Configuration (config#)
ComandoDescripción
Router>enableEntrar a modo privilegiado
Router#disableVolver a modo usuario
Router#configure terminalEntrar a modo configuración global
Router#conf tAtajo para configure terminal
Router(config)#exitSalir un nivel
Router(config)#endSalir al modo privilegiado
Router#reloadReiniciar el dispositivo
Router(config)#hostname NuevoNombreCambiar nombre del router/switch

Comandos de Visualización (Show)

ComandoDescripción
Router#show running-configVer configuración activa en RAM
Router#show startup-configVer configuración guardada en NVRAM
Router#show ip interface briefVer resumen de interfaces y sus IPs
Router#show interfacesVer detalle de todas las interfaces
Router#show interface g0/0Ver detalle de una interfaz específica
Router#show ip routeVer tabla de enrutamiento
Router#show versionVer información del sistema (IOS, RAM, etc.)
Router#show arpVer tabla ARP
Router#show protocolsVer protocolos configurados
Router#show cdp neighborsVer dispositivos Cisco conectados
Router#show cdp neighbors detailVer detalles de vecinos CDP
Router#show mac address-tableVer tabla de direcciones MAC (Switch)
Router#show vlan briefVer resumen de VLANs (Switch)
Router#show interfaces trunkVer puertos troncales (Switch)
Router#show spanning-treeVer información de STP (Switch)
Router#show ip nat translationsVer traducciones NAT activas
Router#show ip nat statisticsVer estadísticas de NAT
Router#show access-listsVer listas de control de acceso
Router#show ip dhcp bindingVer asignaciones DHCP activas
Router#show ip dhcp poolVer pools DHCP configurados
Router#show ip ospf neighborVer vecinos OSPF
Router#show ip ospf databaseVer base de datos OSPF
Router#show ip eigrp neighborsVer vecinos EIGRP
Router#show ip protocolsVer protocolos de enrutamiento activos

Guardar Configuración

ComandoDescripción
Router#copy running-config startup-configGuardar configuración actual
Router#write memoryAtajo para guardar configuración
Router#wrAtajo más corto para guardar
Router#copy startup-config running-configCargar configuración guardada
Router#erase startup-configBorrar configuración guardada
Router#write eraseBorrar configuración guardada

Configuración de Interfaces

ComandoDescripción
Router(config)#interface gigabitEthernet 0/0Entrar a configuración de interfaz
Router(config)#interface g0/0Atajo para entrar a interfaz
Router(config-if)#ip address 192.168.1.1 255.255.255.0Asignar IP a interfaz
Router(config-if)#no shutdownActivar interfaz
Router(config-if)#shutdownDesactivar interfaz
Router(config-if)#description Enlace_PrincipalAgregar descripción
Router(config-if)#speed 100Establecer velocidad (10/100/1000/auto)
Router(config-if)#duplex fullEstablecer duplex (full/half/auto)
Router(config-if)#no ip addressQuitar IP de interfaz

Routing Estático

ComandoDescripción
Router(config)#ip route 10.2.0.0 255.255.0.0 192.168.1.2Crear ruta estática
Router(config)#ip route 0.0.0.0 0.0.0.0 200.1.1.1Ruta por defecto (default route)
Router(config)#no ip route 10.2.0.0 255.255.0.0Eliminar ruta estática

OSPF (Open Shortest Path First)

ComandoDescripción
Router(config)#router ospf 1Activar proceso OSPF (ID de proceso)
Router(config-router)#network 192.168.1.0 0.0.0.255 area 0Anunciar red en OSPF
Router(config-router)#router-id 1.1.1.1Establecer Router ID manualmente
Router(config-router)#passive-interface g0/0Deshabilitar anuncios OSPF en interfaz
Router(config-router)#default-information originateAnunciar ruta por defecto
Router(config-if)#ip ospf cost 10Cambiar costo de interfaz
Router(config-if)#ip ospf priority 100Cambiar prioridad (para DR/BDR)
Router#clear ip ospf processReiniciar proceso OSPF

EIGRP (Enhanced Interior Gateway Routing Protocol)

ComandoDescripción
Router(config)#router eigrp 100Activar proceso EIGRP (AS number)
Router(config-router)#network 192.168.1.0Anunciar red en EIGRP
Router(config-router)#network 10.0.0.0Anunciar red classfull
Router(config-router)#no auto-summaryDeshabilitar auto-resumen
Router(config-router)#passive-interface g0/0Interfaz pasiva
Router(config-if)#bandwidth 1000Establecer ancho de banda (Kbps)

RIP (Routing Information Protocol)

ComandoDescripción
Router(config)#router ripActivar RIP
Router(config-router)#version 2Usar RIPv2
Router(config-router)#network 192.168.1.0Anunciar red
Router(config-router)#passive-interface g0/0Interfaz pasiva
Router(config-router)#no auto-summaryDeshabilitar auto-resumen

VLANs (Switch)

ComandoDescripción
Switch(config)#vlan 10Crear VLAN 10
Switch(config-vlan)#name AdministracionNombrar VLAN
Switch(config-vlan)#exitSalir de configuración VLAN
Switch(config)#no vlan 10Eliminar VLAN 10
Switch(config)#interface f0/1Entrar a interfaz
Switch(config-if)#switchport mode accessConfigurar como puerto de acceso
Switch(config-if)#switchport access vlan 10Asignar puerto a VLAN 10
Switch(config-if)#switchport mode trunkConfigurar como puerto troncal
Switch(config-if)#switchport trunk allowed vlan 10,20,30Permitir VLANs específicas
Switch(config-if)#switchport trunk allowed vlan add 40Agregar VLAN al trunk
Switch(config-if)#switchport trunk allowed vlan remove 40Quitar VLAN del trunk
Switch(config-if)#switchport trunk native vlan 99Establecer VLAN nativa

Router-on-a-Stick (Inter-VLAN Routing)

ComandoDescripción
Router(config)#interface g0/0Entrar a interfaz física
Router(config-if)#no shutdownActivar interfaz física
Router(config)#interface g0/0.10Crear subinterfaz para VLAN 10
Router(config-subif)#encapsulation dot1Q 10Establecer encapsulación 802.1Q
Router(config-subif)#ip address 192.168.10.1 255.255.255.0Asignar IP a subinterfaz

Ejemplo de Configuración Completa de VLANs con Router-on-a-Stick

PASO 1: Configuración de VLANs en el Switch

ComandoPara qué sirve
Switch(config)#vlan 10Para crear la VLAN 10 o entrar a su configuración
Switch(config-vlan)#name ITPara asignarle el nombre "IT" a la VLAN 10
Switch(config-vlan)#exitPara salir del modo de configuración de VLAN
Switch(config)#vlan 20Para crear la VLAN 20 o entrar a su configuración
Switch(config-vlan)#name GuestPara asignarle el nombre "Guest" a la VLAN 20
Switch(config-vlan)#exitPara salir del modo de configuración de VLAN
Switch(config)#vlan 99Para crear la VLAN 99 o entrar a su configuración
Switch(config-vlan)#name ManagementPara asignarle el nombre "Management" a la VLAN 99
Switch(config-vlan)#exitPara salir del modo de configuración de VLAN

Configuración de Subinterfaces (Router-on-a-Stick)

Subinterfaz para VLAN 10 (IT)

ComandoPara qué sirve
Router(config)#interface gi0/0/0.10Para crear/configurar la subinterfaz .10 (el número puede ser cualquiera, pero se recomienda que coincida con el número de VLAN)
Router(config-subif)#description VLAN 10 - ITPara agregar una descripción a la subinterfaz
Router(config-subif)#encapsulation dot1Q 10Para habilitar el etiquetado 802.1Q para la VLAN 10 (permite que el router identifique el tráfico de esta VLAN)
Router(config-subif)#ip address 192.168.10.1 255.255.255.0Para asignar la IP del gateway de la VLAN 10
Router(config-subif)#exitPara salir del modo de configuración de subinterfaz

Subinterfaz para VLAN 20 (Guest)

ComandoPara qué sirve
Router(config)#interface gi0/0/0.20Para crear/configurar la subinterfaz .20
Router(config-subif)#description VLAN 20 - GuestPara agregar una descripción a la subinterfaz
Router(config-subif)#encapsulation dot1Q 20Para habilitar el etiquetado 802.1Q para la VLAN 20
Router(config-subif)#ip address 192.168.20.1 255.255.255.0Para asignar la IP del gateway de la VLAN 20
Router(config-subif)#exitPara salir del modo de configuración de subinterfaz

Subinterfaz para VLAN 99 (Management) - VLAN Nativa

ComandoPara qué sirve
Router(config)#interface gi0/0/0.99Para crear/configurar la subinterfaz .99
Router(config-subif)#description VLAN 99 - ManagementPara agregar una descripción a la subinterfaz
Router(config-subif)#encapsulation dot1Q 99 nativePara habilitar el etiquetado 802.1Q para la VLAN 99 y marcarla como VLAN nativa (coincide con la configuración del switch)
Router(config-subif)#ip address 192.168.99.1 255.255.255.0Para asignar la IP del gateway de la VLAN 99
Router(config-subif)#exitPara salir del modo de configuración de subinterfaz

Configuración de IP Helper-Address (Si el DHCP está en otro servidor)

Escenario: Si tienes un servidor DHCP centralizado en 192.168.10.50 (en la VLAN 10)

ComandoPara qué sirve
Router(config)#interface gi0/0/0.10Para entrar a la subinterfaz de VLAN 10
Router(config-subif)#ip helper-address 192.168.10.50Para redirigir las solicitudes DHCP broadcast hacia el servidor DHCP específico (convierte broadcast en unicast)
Router(config-subif)#exitPara salir del modo de configuración de subinterfaz
Router(config)#interface gi0/0/0.20Para entrar a la subinterfaz de VLAN 20
Router(config-subif)#ip helper-address 192.168.10.50Para redirigir las solicitudes DHCP de VLAN 20 al servidor DHCP
Router(config-subif)#exitPara salir del modo de configuración de subinterfaz

DHCP

ComandoDescripción
Router(config)#ip dhcp pool NOMBRE_POOLCrear pool DHCP
Router(dhcp-config)#network 192.168.1.0 255.255.255.0Definir red a asignar
Router(dhcp-config)#default-router 192.168.1.1Establecer gateway
Router(dhcp-config)#dns-server 8.8.8.8 8.8.4.4Establecer servidores DNS
Router(dhcp-config)#lease 7Establecer tiempo de concesión (días)
Router(dhcp-config)#domain-name empresa.comEstablecer nombre de dominio
Router(config)#ip dhcp excluded-address 192.168.1.1 192.168.1.10Excluir rango de IPs
Router(config)#no ip dhcp pool NOMBRE_POOLEliminar pool DHCP
Router#clear ip dhcp binding *Limpiar asignaciones DHCP

NAT/PAT

ComandoDescripción
Router(config)#ip nat inside source static 192.168.1.10 200.1.1.50NAT estático (1 a 1)
Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255Crear ACL para NAT
Router(config)#ip nat inside source list 1 interface g0/1 overloadPAT (overload)
Router(config)#ip nat pool NOMBRE_POOL 200.1.1.10 200.1.1.20 netmask 255.255.255.0Crear pool de IPs públicas
Router(config)#ip nat inside source list 1 pool NOMBRE_POOLNAT dinámico
Router(config-if)#ip nat insideMarcar interfaz como interna
Router(config-if)#ip nat outsideMarcar interfaz como externa
Router#clear ip nat translation *Limpiar traducciones NAT

ACLs (Access Control Lists)

Standard ACL

ComandoDescripción
Router(config)#access-list 10 permit 192.168.1.0 0.0.0.255Permitir red completa
Router(config)#access-list 10 deny 192.168.1.50 0.0.0.0Denegar host específico
Router(config)#access-list 10 permit anyPermitir todo lo demás
Router(config-if)#ip access-group 10 inAplicar ACL entrante
Router(config-if)#ip access-group 10 outAplicar ACL saliente
Router(config)#no access-list 10Eliminar ACL 10

Extended ACL

ComandoDescripción
Router(config)#access-list 100 deny tcp 10.1.1.0 0.0.0.255 any eq 23Denegar Telnet desde red
Router(config)#access-list 100 permit tcp any any eq 80Permitir HTTP
Router(config)#access-list 100 permit tcp any any eq 443Permitir HTTPS
Router(config)#access-list 100 permit icmp any anyPermitir ping
Router(config)#access-list 100 deny ip any anyDenegar todo lo demás
Router(config-if)#ip access-group 100 inAplicar ACL en interfaz

Named ACL

ComandoDescripción
Router(config)#ip access-list standard NOMBRE_ACLCrear ACL estándar nombrada
Router(config)#ip access-list extended NOMBRE_ACLCrear ACL extendida nombrada
Router(config-std-nacl)#permit 192.168.1.0 0.0.0.255Agregar regla
Router(config-std-nacl)#deny anyDenegar todo
Router(config-if)#ip access-group NOMBRE_ACL inAplicar ACL nombrada

Seguridad

ComandoDescripción
Router(config)#enable secret Mi_PasswordEstablecer contraseña encriptada
Router(config)#enable password Mi_PasswordContraseña no encriptada (evitar)
Router(config)#service password-encryptionEncriptar contraseñas en configuración
Router(config)#no ip domain-lookupDeshabilitar búsqueda DNS (evita delays)
Router(config)#banner motd #Mensaje#Establecer banner de entrada
Router(config)#security passwords min-length 10Longitud mínima de contraseña

Console (Consola)

ComandoDescripción
Router(config)#line console 0Entrar a configuración de consola
Router(config-line)#password consola123Establecer contraseña
Router(config-line)#loginRequerir login
Router(config-line)#logging synchronousSincronizar mensajes del sistema
Router(config-line)#exec-timeout 5 0Timeout de 5 minutos

VTY (Telnet/SSH)

ComandoDescripción
Router(config)#line vty 0 4Entrar a líneas VTY (0-4 = 5 sesiones)
Router(config-line)#password vty123Establecer contraseña
Router(config-line)#loginRequerir login con password
Router(config-line)#login localRequerir login con usuario local
Router(config-line)#transport input sshSolo permitir SSH
Router(config-line)#transport input telnet sshPermitir Telnet y SSH
Router(config-line)#transport input noneDeshabilitar acceso remoto
Router(config-line)#access-class 10 inAplicar ACL a VTY

SSH

ComandoDescripción
Router(config)#hostname R1Establecer hostname (requerido)
Router(config)#ip domain-name empresa.comEstablecer dominio (requerido)
Router(config)#crypto key generate rsaGenerar llaves RSA
Router(config)#ip ssh version 2Usar SSH versión 2
Router(config)#username admin privilege 15 secret adminpassCrear usuario local
Router(config)#line vty 0 4Configurar líneas VTY
Router(config-line)#transport input sshSolo SSH
Router(config-line)#login localUsar base de datos local

Spanning Tree Protocol (STP)

ComandoDescripción
Switch(config)#spanning-tree mode rapid-pvstCambiar a Rapid PVST+
Switch(config)#spanning-tree mode pvstModo PVST+
Switch(config)#spanning-tree vlan 1 root primaryHacer root bridge principal
Switch(config)#spanning-tree vlan 1 root secondaryHacer root bridge secundario
Switch(config)#spanning-tree vlan 1 priority 4096Establecer prioridad manualmente
Switch(config-if)#spanning-tree portfastActivar PortFast (solo access ports)
Switch(config-if)#spanning-tree bpduguard enableActivar BPDU Guard
Switch(config)#spanning-tree portfast defaultPortFast en todos los access ports

Port Security (Seguridad de Puerto)

ComandoDescripción
Switch(config-if)#switchport mode accessConfigurar como access port
Switch(config-if)#switchport port-securityActivar port security
Switch(config-if)#switchport port-security maximum 2Máximo 2 MACs
Switch(config-if)#switchport port-security mac-address stickyAprender MACs automáticamente
Switch(config-if)#switchport port-security mac-address aaaa.bbbb.ccccMAC específica
Switch(config-if)#switchport port-security violation shutdownAcción: Shutdown
Switch(config-if)#switchport port-security violation restrictAcción: Restrict
Switch(config-if)#switchport port-security violation protectAcción: Protect
Switch#show port-securityVer estado de port security
Switch#show port-security addressVer MACs aprendidas
Switch#show port-security interface f0/1Ver estado de puerto específico

EtherChannel

ComandoDescripción
Switch(config)#interface range f0/1-2Seleccionar múltiples interfaces
Switch(config-if-range)#channel-group 1 mode activeLACP activo
Switch(config-if-range)#channel-group 1 mode passiveLACP pasivo
Switch(config-if-range)#channel-group 1 mode onModo on (sin protocolo)
Switch(config-if-range)#channel-group 1 mode desirablePAgP desirable
Switch(config-if-range)#channel-group 1 mode autoPAgP auto
Switch(config)#interface port-channel 1Configurar interfaz lógica
Switch(config-if)#switchport mode trunkConfigurar Port-Channel
Switch#show etherchannel summaryVer resumen de EtherChannel

VTP (VLAN Trunking Protocol)

ComandoDescripción
Switch(config)#vtp mode serverModo servidor
Switch(config)#vtp mode clientModo cliente
Switch(config)#vtp mode transparentModo transparente
Switch(config)#vtp domain NOMBREEstablecer dominio VTP
Switch(config)#vtp password PASSWORDEstablecer contraseña VTP
Switch(config)#vtp version 2Usar VTP versión 2
Switch#show vtp statusVer estado VTP

CDP (Cisco Discovery Protocol)

ComandoDescripción
Router(config)#cdp runActivar CDP globalmente
Router(config)#no cdp runDesactivar CDP globalmente
Router(config-if)#cdp enableActivar CDP en interfaz
Router(config-if)#no cdp enableDesactivar CDP en interfaz
Router#show cdpVer información CDP
Router#show cdp neighborsVer vecinos CDP
Router#show cdp neighbors detailVer detalles de vecinos
Router#show cdp interfaceVer interfaces con CDP
Router#show cdp entry *Ver todas las entradas CDP
ComandoDescripción
Router(config)#lldp runActivar LLDP globalmente
Router(config)#no lldp runDesactivar LLDP
Router(config-if)#lldp transmitTransmitir en interfaz
Router(config-if)#lldp receiveRecibir en interfaz
Router#show lldpVer información LLDP
Router#show lldp neighborsVer vecinos LLDP
Router#show lldp neighbors detailVer detalles de vecinos

Debug y Troubleshooting

ComandoDescripción
Router#debug ip routingDebugear routing
Router#debug ip packetDebugear paquetes IP
Router#debug ip icmpDebugear ICMP (ping)
Router#debug ip ospf eventsDebugear eventos OSPF
Router#debug ip eigrpDebugear EIGRP
Router#undebug allDesactivar todos los debugs
Router#terminal monitorVer mensajes debug en VTY
Router#terminal no monitorDesactivar mensajes en VTY
Router#show loggingVer logs del sistema
Router#show processes cpuVer uso de CPU
Router#show memoryVer uso de memoria

Clearing y Reset

ComandoDescripción
Router#clear ip route *Limpiar tabla de routing
Router#clear ip nat translation *Limpiar traducciones NAT
Router#clear ip dhcp binding *Limpiar bindings DHCP
Router#clear arp-cacheLimpiar caché ARP
Router#clear mac address-table dynamicLimpiar tabla MAC (Switch)
Switch#clear port-security allLimpiar violaciones port security

Backup y Restore

ComandoDescripción
Router#copy running-config tftp:Backup a servidor TFTP
Router#copy tftp: running-configRestore desde TFTP
Router#copy flash: tftp:Copiar IOS a TFTP
Router#copy tftp: flash:Copiar IOS desde TFTP

Verificación de Conectividad

ComandoDescripción
Router#ping 8.8.8.8Ping a IP
Router#ping 8.8.8.8 source g0/0Ping desde interfaz específica
Router#ping 8.8.8.8 repeat 100Ping múltiple (100 veces)
Router#traceroute 8.8.8.8Trazar ruta a destino
Router#telnet 192.168.1.1Conectar por Telnet
Router#ssh -l admin 192.168.1.1Conectar por SSH

Comandos de Filtrado

ComandoDescripción
Router#show running-config | include ip addressFiltrar líneas con "ip address"
Router#show running-config | section interfaceMostrar solo sección interface
Router#show running-config | begin line vtyDesde "line vty" en adelante
Router#show ip route | exclude 192.168Excluir líneas con "192.168"

Rangos de Interfaces

ComandoDescripción
Switch(config)#interface range f0/1-24Seleccionar rango de puertos
Switch(config-if-range)#switchport mode accessAplicar comando a rango
Switch(config)#interface range f0/1-12,f0/20-24Múltiples rangos

Alias y Macros

ComandoDescripción
Router(config)#alias exec sh showCrear alias "sh" para "show"
Router(config)#alias exec sir show ip routeAlias personalizado
Router(config)#alias exec sib show ip int briefOtro alias útil

Time y NTP

ComandoDescripción
Router#show clockVer fecha/hora actual
Router#clock set 14:30:00 11 Jan 2026Establecer hora manualmente
Router(config)#ntp server 132.163.96.1Configurar servidor NTP
Router#show ntp statusVer estado NTP
Router#show ntp associationsVer asociaciones NTP

Logging

ComandoDescripción
Router(config)#logging consoleActivar logs en consola
Router(config)#logging bufferedActivar logs en buffer
Router(config)#logging 192.168.1.100Enviar logs a servidor syslog
Router(config)#logging trap informationalNivel de severidad
Router(config)#no logging consoleDesactivar logs en consola

HSRP (Hot Standby Router Protocol)

ComandoDescripción
Router(config-if)#standby 1 ip 192.168.1.254IP virtual del grupo
Router(config-if)#standby 1 priority 110Prioridad (default 100)
Router(config-if)#standby 1 preemptHabilitar preemption
Router#show standbyVer estado HSRP
Router#show standby briefResumen HSRP

PPP y Serial

ComandoDescripción
Router(config-if)#encapsulation pppEstablecer encapsulación PPP
Router(config-if)#encapsulation hdlcVolver a HDLC (default Cisco)
Router(config-if)#clock rate 64000Establecer clock rate (DCE)
Router(config-if)#bandwidth 64Establecer bandwidth (Kbps)
Router#show controllers serial 0/0Ver si es DCE o DTE

Notas Importantes

  1. Wildcards en ACLs: Se usan máscaras inversas (0.0.0.255 = /24)
  2. Números de ACL:
    • Standard: 1-99, 1300-1999
    • Extended: 100-199, 2000-2699
  3. Prioridad STP: Múltiplos de 4096 (0, 4096, 8192, etc.)
  4. OSPF Area 0: Siempre debe existir (backbone)
  5. Guardar siempre: copy run start o wr después de cambios importantes
Built with LogoFlowershow