Escolar Documentos
Profissional Documentos
Cultura Documentos
Configuracin Bsica
Contenido
Componentes de un dispositivo Cisco (hardware) Componentes de un dispositivo Cisco (software) Conexin inicial a un dispositivo Cisco Modos de acceso Configuracin bsica Configuracin de Interfaces Ayuda en lnea Listas de Control de Acceso Recuperacin de desastres
CISCO IOS - CONFIGURACION BASICA
NVRAM (RAM No-Voltil): Guarda la configuracin del enrutador. No se borra cuando se reinicia el equipo.
CISCO IOS - CONFIGURACION BASICA
Consola: Acceso directo va puerto tipo serie. Puerto Auxiliar: Acceso va modem Terminales Virtuales: Acceso via Telnet/SSH Servidor TFTP: Copiar la configuracin en la NVRAM Software de Gestin: CiscoWorks
CISCO IOS - CONFIGURACION BASICA
En Linux:
minicom
En Linux:
- Minicom
CISCO IOS - CONFIGURACION BASICA
Modos de acceso
Modo de ejecucin de usuario (user EXEC): Examinar el enrutador de forma limitada
Router>
Modo de ejecucin privilegiado (privileged EXEC): Examen detallado, resolucin de problemas, pruebas, manipulacin de ficheros
Router#
ROM Monitor: til para recuperacin de contraseas y para instalar IOS Modo Setup : Disponible cuando no existe el fichero startupconfig
CISCO IOS - CONFIGURACION BASICA
Configurar el dispositivo
Usando Terminal (Entrar los comandos directamente) Router# configure terminal Router(config)#
Configuracin Basica
Basicamente la configuracin del dispositivo afecta: Direcciones IP y las mscaras de cada interface Informacin de enrutamiento (esttico, dinmico o por defecto) Informacion de switching (VLAN, VTP, etc) Informacin de inicio Seguridad (contraseas) Lineas de acceso (consola, vty, tty, aux)
Cambiar la Configuracin
Los comandos de configuracin se pueden ejecutar de forma interactiva. Los cambios se activan (casi) inmediatamente en la configuracin corriente. Puede usar una conexin directa va puerto serie (consola) Hacer Telnet/SSH a las vtys (virtual terminals) Una conexin va mdem al puerto auxiliar. Escribir los comandos en un fichero de texto y cargarlo luego en el enrutador va TFTP. Router#copy tftp start o config net
Configuracin Global
Los comandos de configuracin globales son independientes de interfaces o protocolos especficos, por ej:
Router#(config)hostname RouterA Router#(config)enable-password cisco Router#(config)service password-encryption Router#(config)logging facility local0 Router#(config)logging n.n.n.n
Configuracin Global
Configure la contrasea enable secret:
Router(config)# enable secret <clave>
La clave aparecer en texto en claro. Ejecute el comando siguiente para hacer ms segura:
Router(config)# ip route <n.n.n.n> <m.m.m.m> <g.g.g.g> n.n.n.n = bloque IP m.m.m.m = mscara de red (tamao del bloque) g.g.g.g = prximo salto por omisin
CISCO IOS - CONFIGURACION BASICA
El comando no
Utilizado para desactivar o invertir un comando:
Router#(config)ip domain-lookup Router#(config)no ip domain-lookup Router#(config)router ospf 1 Router#(config)no router ospf 1 Router#(config-if)ip address 1.1.1.1 255.255.255.0 Router#(config-if)no ip address
Configuracin de interfaces
Su nombre tiene el formato Tipo/Ranura/[Nmero], ej:
ethernet0, ethernet1,... Ethernet5/1 Serial0/0, Serial1 ... Serial3
Y se pueden abreviar:
ethernet0 o eth0 or e0 Serial0/0 o Ser0/0 or S0/0
Configuracin de interfaces
Configuracin de la direccin IP y mscara
Router#configure terminal Router(config)#interface e0/0 Router(config-if)#ip address n.n.n.n m.m.m.m Router(config-if)#no shutdown Router(config-if)#^Z Router#
Configuracin de interfaces
Activar/Desactivar la interfaz con carcter administrativo:
Router(config-if)#no shutdown Router(config-if)#shutdown NOTA: Es una buena practica desactivar (shutdown) las interfaces que no estan en uso.
Descripcin:
Router(config-if)#description enlace edificio de administracin
Mostrar la configuracin
Recuerde:
Use show running-configuration para ver la configuracin corriente Use show startup-configuration para ver la configuracin guardada en NVRAM
address
Edicin de la lnea
y mueven el cursor dentro del comando Ctrl-a lleva al comienzo de la lnea Ctrl-e lleva al final de la lnea Ctrl-k borra desde el cursor hasta el final de la lnea
CISCO IOS - CONFIGURACION BASICA
Borrar la configuracin
Para borrar la configuracin completamente
Router#erase startup-config
o
Router#write erase
Y luego:
Router#reload
Ejemplo de ACL
Hacer coincidir las subredes 192.168.0.0 a 192.168.64.0
ip access-list 99 192.168.0.0 0.0.63.255
0=coincide 1=ignora 0.0.0.0 255.255.255.255 O abrevie la expresin utilizando la palabra any 192.168.1.5 0.0.0.0 O abrevie la expresin utilizando la palabra host
Ejemplo de ACL
Permitir acceso Telnet a mi red solamente:
Router#(config)access-list 1 permit 192.168.32.192 0.0.0.15 Router#(config)access-list 1 deny any Router#(config)line vty 0 4 Router#(config-line)access-class 1 in
Internet
eth0/0
Mi red 192.168.0.0/24
Internet
eth0/0
SNMP
(puerto 161) Mi red 192.168.0.0/24
access-list 101 deny udp any 192.168.0.0 0.0.0.255 eq 161 log access-list 101 permit ip any any interface serial 0/0 ip access-group 101 in