CULTIVA IA — Automatizaciones

Validacion Pre-Despliegue

core-sw01-mad — TechStore Analytics SaaS — 2026-06-18 17:53
Veredicto
BLOQUEADO
Resumen de hallazgos
CRITICO: 4 ADVERTENCIA: 11 INFO: 0
4
Criticos
11
Advertencias
0
Hygiene
5
Interfaces
Capa 1 — Comandos Destructivos
LíneaComandoMotivo
L120aaa new-modelchanges authentication behavior
Capa 3A — IPs Duplicadas
IP DuplicadaInterfaces
10.10.100.1Vlan100, Vlan200
🔀 Capa 3B — Solapamiento de Subredes
Red AInterfaz ARed BInterfaz B
10.10.100.0/24Vlan10010.10.100.0/24Vlan200
🔗 Capa 4 — Referencias Huerfanas (ACL / route-map / prefix-list)

ACLs referenciadas pero no definidas:

ACL-CORP-IN

Route-maps referenciados sin definición completa:

(referenciada

Prefix-lists referenciados pero no definidos:

PL-CPD-ROUTES
🔑 Capa 2A — Credenciales y Seguridad
Comando detectadoProblema
snmp-server community publicComunidad SNMP por defecto (public/private) configurada
snmp-server community publicSNMPv2 community string presente; migrar a SNMPv3 authPriv
ip ssh version 1SSH versión 1 habilitado — usar SSH v2
enable passwordenable password en texto plano — usar enable secret
username netops passwordUsuario local con password en claro — usar secret
🖥 Capa 2B — Plano de Gestion VTY
line vty 0 4: permite Telnet — usar solo SSH
line vty 0 4: sin access-class de entrada
line vty 5 15: sin access-class de entrada
line vty 5 15: sin exec-timeout explícito
Capa 5 — Higiene Operativa

Todas las mejores prácticas presentes.

🌐 Interfaces Detectadas
Interfaz IP Address Red
GigabitEthernet0/0203.0.113.5203.0.113.4/30
GigabitEthernet0/110.0.0.110.0.0.0/24
Vlan10010.10.100.110.10.100.0/24
Vlan20010.10.100.110.10.100.0/24
Vlan30010.10.200.110.10.200.0/24
Acciones requeridas antes del despliegue
  1. Corregir la IP duplicada 10.10.100.1 asignada a Vlan100 y Vlan200 — asignar IPs distintas.
  2. Definir o retirar ACL-CORP-IN referenciada en Vlan300 antes de aplicar config.
  3. Revisar la linea comentada ! reload in 60 — si se activa, provoca reinicio en produccion.
  4. Reemplazar enable password por enable secret y usuarios con password por secret.
  5. Eliminar comunidades SNMPv2 (public, TechStoreNet2026) tras validar SNMPv3.
  6. Definir PL-CPD-ROUTES o retirar la referencia del route-map.
  7. Restringir VTY a SSH unicamente y anadir access-class de entrada.
Generado por CULTIVA IA · skill validacion-configuracion-red · 2026-06-18 17:53:39