CULTIVA IA — Automatizaciones
Validacion Pre-Despliegue
core-sw01-mad — TechStore Analytics SaaS — 2026-06-18 17:53
Resumen de hallazgos
CRITICO: 4
ADVERTENCIA: 11
INFO: 0
⚠
Capa 1 — Comandos Destructivos
| Línea | Comando | Motivo |
| L120 | aaa new-model | changes authentication behavior |
⚡
Capa 3A — IPs Duplicadas
| IP Duplicada | Interfaces |
| 10.10.100.1 | Vlan100, Vlan200 |
🔀
Capa 3B — Solapamiento de Subredes
| Red A | Interfaz A | Red B | Interfaz B |
| 10.10.100.0/24 | Vlan100 | 10.10.100.0/24 | Vlan200 |
🔗
Capa 4 — Referencias Huerfanas (ACL / route-map / prefix-list)
ACLs referenciadas pero no definidas:
ACL-CORP-IN
Route-maps referenciados sin definición completa:
(referenciada
Prefix-lists referenciados pero no definidos:
PL-CPD-ROUTES
🔑
Capa 2A — Credenciales y Seguridad
| Comando detectado | Problema |
snmp-server community public | Comunidad SNMP por defecto (public/private) configurada |
snmp-server community public | SNMPv2 community string presente; migrar a SNMPv3 authPriv |
ip ssh version 1 | SSH versión 1 habilitado — usar SSH v2 |
enable password | enable password en texto plano — usar enable secret |
username netops password | Usuario local con password en claro — usar secret |
🖥
Capa 2B — Plano de Gestion VTY
line vty 0 4: permite Telnet — usar solo SSH
line vty 0 4: sin access-class de entrada
line vty 5 15: sin access-class de entrada
line vty 5 15: sin exec-timeout explícito
ℹ
Capa 5 — Higiene Operativa
Todas las mejores prácticas presentes.
🌐
Interfaces Detectadas
| Interfaz |
IP Address |
Red |
| GigabitEthernet0/0 | 203.0.113.5 | 203.0.113.4/30 |
| GigabitEthernet0/1 | 10.0.0.1 | 10.0.0.0/24 |
| Vlan100 | 10.10.100.1 | 10.10.100.0/24 |
| Vlan200 | 10.10.100.1 | 10.10.100.0/24 |
| Vlan300 | 10.10.200.1 | 10.10.200.0/24 |
Acciones requeridas antes del despliegue
- Corregir la IP duplicada
10.10.100.1 asignada a Vlan100 y Vlan200 — asignar IPs distintas.
- Definir o retirar
ACL-CORP-IN referenciada en Vlan300 antes de aplicar config.
- Revisar la linea comentada
! reload in 60 — si se activa, provoca reinicio en produccion.
- Reemplazar
enable password por enable secret y usuarios con password por secret.
- Eliminar comunidades SNMPv2 (
public, TechStoreNet2026) tras validar SNMPv3.
- Definir
PL-CPD-ROUTES o retirar la referencia del route-map.
- Restringir VTY a SSH unicamente y anadir
access-class de entrada.
Generado por CULTIVA IA · skill validacion-configuracion-red · 2026-06-18 17:53:39