Você está na página 1de 23

Captulo 2: Configuracin de un sistema operativo de red

Todas las computadoras requieren un sistema operativo para funcionar, incluso los dispositivos de red
basados en PC, como switches, routers, puntos de acceso y firewalls. Estos dispositivos de red utilizan un
sistema operativo conocido como sistema operativo de red.

Un sistema operativo de red habilita el hardware del dispositivo que funcione y proporciona una interfaz para
que los usuarios interacten. En el curso de CCNA, los alumnos aprenden a configurar los dos dispositivos
que se conectan a la red (terminales como PC) y dispositivos que conectan redes entre s (dispositivos
intermediarios como routers y switches). Aprender a configurar el sistema operativo Internetwork de Cisco
(Cisco IOS) en routers y switches de Cisco es una gran parte del programa de estudio de CCNA de Cisco.

El Sistema operativo Internetwork (IOS) de Cisco es un trmino genrico para la coleccin de sistemas
operativos de red que se utilizan en los dispositivos de red Cisco. Cisco IOS se utiliza en la mayora de los
dispositivos Cisco, independientemente del tamao o el tipo de dispositivo.

Sistemas operativos

Todos los terminales y dispositivos de red requieren un sistema operativo (SO). Como se muestra en la figura
1, la parte del SO que interacta directamente con el hardware de la PC se conoce como ncleo. La parte que
interacta con las aplicaciones y el usuario se conoce como shell. El usuario puede interactuar con el shell
mediante la interfaz de lnea de comandos (CLI) o la interfaz grfica del usuario (GUI).

Al emplear la CLI como se muestra en la figura 2, el usuario interacta directamente con el sistema en un
entorno basado en texto introduciendo comandos con el teclado en una ventana de peticin de entrada de
comandos. El sistema ejecuta el comando y, por lo general, proporciona una respuesta en forma de texto. La
CLI necesita muy poca sobrecarga para operar. Sin embargo, exige que el usuario tenga conocimientos de la
estructura subyacente que controla el sistema.

Una interfaz GUI, como Windows, SO X, Apple IOS o Android, permite que el usuario interacte con el
sistema en un entorno que utiliza conos grficos, mens y ventanas. El ejemplo de GUI en la figura 3 es ms
fcil de utilizar y exige menos conocimientos de la estructura de comandos subyacente que controla el
sistema. Por este motivo, muchas personas prefieren los entornos GUI.

Sin embargo, las GUI no siempre pueden proporcionar todas las funcionalidades que hay disponibles en la
CLI. Las GUI tambin pueden fallar, colapsar o simplemente no operar como se les indica. Por estos motivos,
se suele acceder a los dispositivos de red mediante una CLI. La CLI consume menos recursos y es muy
estable en comparacin con una GUI.

El sistema operativo de red que se utiliza en los dispositivos Cisco se denomina Sistema operativo
Internetwork (IOS). Cisco IOS se utiliza en la mayora de los dispositivos Cisco, independientemente del
tamao o el tipo de dispositivo.

Nota: El sistema operativo de los routers domsticos generalmente se denomina firmware. El mtodo ms
frecuente para configurar un router domstico consiste en utilizar un explorador web para acceder a una GUI.
Shell: la interfaz del usuario que permite a los usuarios solicitar tareas especficas desde la
computadora. Estas solicitudes se pueden llevar a cabo a travs de interfaces CLI o GUI.

Kernel: Establece la comunicacin entre el hardware y el software de una computadora y


administra el uso de los recursos de hardware para cumplir los requisitos del software.

Hardware: la parte fsica de una computadora, incluida la electrnica subyacente.

Propsito de los SO

Los sistemas operativos de red son similares al sistema operativo de una PC. Mediante una GUI, un sistema
operativo de PC permite que el usuario realice lo siguiente:

Utilice un mouse para hacer selecciones y ejecutar programas.

Introduzca texto y comandos de texto.

Vea resultados en un monitor.

Un sistema operativo basado en CLI como el Cisco IOS en un switch o router, permite que un tcnico de red
realice lo siguiente:

Utilice un teclado para ejecutar programas de red basados en la CLI.

Utilice un teclado para introducir texto y comandos basados en texto.

Vea resultados en un monitor.

Los dispositivos de red de Cisco ejecutan versiones especiales de Cisco IOS. La versin de IOS depende del
tipo de dispositivo que se utilice y de las caractersticas necesarias. Si bien todos los dispositivos traen un IOS
y un conjunto de caractersticas predeterminados, es posible actualizar el conjunto de caractersticas o la
versin de IOS para obtener capacidades adicionales.

En este curso, se concentrar principalmente en Cisco IOS, versin 15.x. En la figura se muestra una lista de
las versiones del software IOS para un switch Cisco Catalyst 2960.

Mtodos de acceso

Un switch de Cisco puede implementarse sin ninguna configuracin, y de todas maneras conmutar los datos
entre los dispositivos conectados. Al conectar dos PC a un switch, esas PC tienen conectividad mutua en
forma inmediata.

Si bien un switch de Cisco funcionar de inmediato, la mejor prctica recomendada es configurar los
parmetros iniciales. Existen varias formas de acceder al entorno de la CLI y configurar el dispositivo. Los
mtodos ms comunes son los siguientes:

Consola: este es un puerto de administracin que proporciona acceso fuera de banda a un dispositivo
de Cisco. El acceso fuera de banda hace referencia al acceso por un canal de administracin exclusivo
que se usa nicamente con fines de mantenimiento del dispositivo.

Shell seguro (SSH): SSH es un mtodo para establecer de manera remota una conexin CLI segura a
travs de una interfaz virtual por medio de una red. A diferencia de las conexiones de consola, las
conexiones SSH requieren servicios de red activos en el dispositivo, incluida una interfaz activa
configurada con una direccin.

Telnet: Telnet es un mtodo inseguro para establecer una sesin CLI de manera remota a travs de
una interfaz virtual por medio de una red. A diferencia de las conexiones SSH, Telnet no proporciona
una conexin cifrada de manera segura. La autenticacin de usuario, las contraseas y los comandos
se envan por la red en texto no cifrado.

Haga clic en las opciones de la figura para ver ms informacin.

Nota: Algunos dispositivos, como routers, tambin pueden admitir un puerto auxiliar antiguo que se utilizaba
para establecer una sesin de CLI de forma remota con un mdem. Al igual que la conexin de consola, el
puerto auxiliar tambin es una conexin fuera de banda y no requiere la configuracin ni la disponibilidad de
ningn servicio de red.

- Consola: La ventaja de utilizar un puerto de consola es que es posible acceder al


dispositivo incluso si no se configur ningn servicio de red, por ejemplo, cuando se realiza
la configuracin inicial del dispositivo de red. Al realizar la configuracin inicial, una
computadora con software de emulacin de terminal se conecta al puerto de consola del
dispositivo mediante un cable especial. En la computadora conectada pueden ingresarse
los comandos de configuracin para iniciar el switch o el router.
- SSH: El SSH es el mtodo recomendado para administracin remota ya que proporciona
una conexin segura. El SSH proporciona autenticacin de contrasea y transporte de
datos de la sesin. De esta manera se mantienen en privado la ID del usuario, la
contrasea y los detalles de la sesin de administracin. La mayora de las versiones de
Cisco IOS incluyen un servidor SSH y un cliente SSH que pueden utilizarse para establecer
sesiones SSH con otros dispositivos.
- Telnet: Las mejores prcticas aconsejan el uso de SSH en lugar de Telnet para las
conexiones de administracin remota de la CLI. Cisco IOS incluye un servidor Telnet y un
cliente Telnet que pueden utilizarse para establecer sesiones Telnet con otros dispositivos.
Programas de emulacin de terminal

Existen varios programas excelentes de emulacin de terminales disponibles para conectarse a un dispositivo
de red mediante una conexin serial por un puerto de consola o mediante una conexin Telnet o SSH.
Algunos de estos programas incluyen los siguientes:

PuTTY (figura 1)

Tera Term (figura 2)

SecureCRT (figura 3)

OS X Terminal

Estos programas le permiten aumentar la productividad mediante ajustes del tamao de la ventana,
modificaciones de los tamaos de fuente y cambios en los esquemas de colores.

Modos de funcionamiento de Cisco IOS

Para configurar por primera vez un dispositivo Cisco, se debe establecer una conexin de consola. Una vez
listo este paso, el tcnico de red debe navegar a travs de diversos modos de comando de la CLI del IOS. Los
modos de Cisco IOS utilizan una estructura jerrquica y son muy similares para switches y routers.

En la figura, haga clic en el botn Reproducir para ver una demostracin en vdeo acerca de cmo establecer
una conexin de consola con un switch.

Haga clic aqu para leer la transcripcin de este vdeo.


Modos del comando primario

Como caracterstica de seguridad, el software IOS de Cisco divide el acceso de administracin en los
siguientes dos modos de comando:

Modo de ejecucin de usuario: este tiene capacidades limitadas pero resulta til en el caso de
algunas operaciones bsicas. Permite solo una cantidad limitada de comandos de monitoreo bsicos,
pero no permite la ejecucin de ningn comando que podra cambiar la configuracin del dispositivo. El
modo EXEC del usuario se puede reconocer por la peticin de entrada de la CLI que termina con el
smbolo >.

Modo de ejecucin privilegiado: para ejecutar comandos de configuracin, un administrador de redes


debe acceder al modo de ejecucin privilegiado. Solo se puede ingresar al modo de configuracin global
y a los modos de configuracin ms altos por medio del modo EXEC privilegiado. El modo EXEC
privilegiado se puede reconocer por la peticin de entrada que termina con el smbolo #.

La tabla de la figura resume los dos modos y muestra las peticiones de entrada de la CLI predeterminadas de
un router y switch de Cisco.

Configuracin de los modos de comando

Para configurar el dispositivo, el usuario debe ingresa al modo de configuracin global, que normalmente se
denomina modo de config. global.

Desde el momo de configuracin global, se realizan cambios en la configuracin de la CLI que afectan la
operacin del dispositivo en su totalidad. El modo de configuracin global se identifica por una peticin de
entrada que finaliza con (config)# luego del nombre del dispositivo, como Switch(config)#.

Antes de acceder a otros modos de configuracin especficos, se accede al modo de configuracin global. En
el modo de configuracin global, el usuario puede ingresar a diferentes modos de subconfiguracin. Cada uno
de estos modos permite la configuracin de una parte o funcin especfica del dispositivo IOS. Los dos tipos
de modos de subconfiguracin incluyen lo siguiente:
Modo de configuracin de lnea: se utiliza para configurar la consola, SSH, Telnet o el acceso auxiliar.

Modo de configuracin de interfaz: se utiliza para configurar un puerto de switch o una interfaz de red
de router.

Cuando se usa la CLI, el modo se identifica mediante la peticin de entrada de lnea de comandos que es
exclusiva de ese modo. De manera predeterminada, cada peticin de entrada empieza con el nombre del
dispositivo. Despus del nombre, el resto de la peticin de entrada indica el modo. Por ejemplo, la peticin de
entrada predeterminada para el modo de configuracin de lnea es Switch(config-line)# y la peticin de
entrada predeterminada para el modo de configuracin de interfaz es Swith(config-if)#.

Haga clic en el botn Reproducir en la figura para ver una demostracin en vdeo de la navegacin entre los
modos de IOS.

Haga clic aqu para leer la transcripcin de este vdeo.

Navegacin entre los modos de IOS

Se utilizan varios comandos para pasar dentro o fuera de los comandos de peticin de entrada. Para pasar del
modo EXEC del usuario al modo EXEC privilegiado, ingrese el comando enable. Utilice el
comando disable del modo EXEC privilegiado para regresar al modo EXEC del usuario.

Nota: El modo EXEC privilegiado se suele llamar modo enable.

Para pasar dentro y fuera del modo de configuracin global, utilice el comando configure terminal del modo
EXEC privilegiado. Para regresar al modo EXEC privilegiado, introduzca el comando exit en el modo de
configuracin global.

Existen diversos tipos de modos de subconfiguracin. Por ejemplo, para introducir un modo de
subconfiguracin, debe utilizar el comando line seguido del nmero y tipo de lnea de administracin al que
desea acceder. Para salir de un modo de subconfiguracin y volver al modo de configuracin global, utilice el
comando exit. Observe los cambios en el comando de peticin de entrada.

Switch(config)# line console 0

Switch(config-line)#

Para pasar de cualquier modo de subconfiguracin del modo de configuracin global al modo que se
encuentra un nivel ms arriba en la jerarqua de modos, introduzca el comando exit.

Switch(config-line)# exit

Switch(config)#

Para pasar de cualquier modo de subconfiguracin al modo EXEC privilegiado, introduzca el comando end o
presione la combinacin de teclas Ctrl+Z.

Switch(config-line)# end

Switch#

Puede trasladarse directamente desde un modo de subconfiguracin a otro. Observe cmo despus del
nombre del dispositivo de red, el comando de peticin de entrada cambia de (config-line)# a (config-if)#.

Switch(config-line)# interface FastEthernet 0/1

Switch(config-if)#
Haga clic en el botn Reproducir en la figura para ver una demostracin en vdeo de la navegacin entre los
distintos modos de la CLI de IOS.

Haga clic aqu para leer la transcripcin de este vdeo.

Estructura bsica de comandos de IOS

Los dispositivos Cisco IOS admiten muchos comandos. Cada comando de IOS tiene una sintaxis o formato
especfico y puede ejecutarse solamente en el modo adecuado. La sintaxis general para un comando es el
comando seguido de las palabras clave y los argumentos correspondientes.

Palabra clave: un parmetro especfico que se define en el sistema operativo (en la figura, protocolos
ip).

Argumento - no est predefinido; es un valor o variable definido por el usuario, (en la


figura, 192.168.10.5)

Despus de ingresar cada comando completo, incluso cualquier palabra clave y argumento, presione la tecla
Intro para enviar el comando al intrprete de comandos.

Sintaxis de comandos IOS

Un comando podra requerir uno o ms argumentos. Para determinar cules son las palabras clave y los
argumentos requeridos para un comando, consulte la sintaxis de comandos. La sintaxis proporciona el patrn
o el formato que se debe utilizar cuando se introduce un comando.

Como se identifica en la tabla de la figura, el texto en negrita indica comandos y palabras clave que se
introducen literalmente como se muestra. El texto en cursiva indica los argumentos para los cuales el usuario
proporciona el valor.
Por ejemplo, la sintaxis para utilizar el comando description es la cadena de caracteres description . El
argumento es un valor de cadena de caracteres proporcionado por el usuario. El comando description suele
utilizarse para identificar el propsito de una interfaz. Por ejemplo, cuando se ingresa el
comando, description se conecta al switch de la oficina de la sede principal, describe la ubicacin del
otro dispositivo al otro extremo de la conexin.

Los siguientes ejemplos muestran algunas convenciones utilizadas para registrar y usar comandos de IOS.

ping ip-address - El comando es ping y el argumento definido por el usuario es la ip-address del
dispositivo de destino. Por ejemplo, haga ping a 10.10.10.5.

traceroute ip-address - El comando es traceroute y el argumento definido por el usuario es la ip-


address del dispositivo de destino. Por ejemplo, traceroute 192.168.254.254.

La referencia de comando de Cisco IOS es la ltima fuente de informacin para un comando de IOS en
particular.

Caracterstica de ayuda de IOS

El IOS tiene dos formas de ayuda disponible:

Ayuda contextual

Verificacin de la sintaxis del comando

La ayuda contextual le permite encontrar rpidamente los comandos que estn disponibles en cada modo de
comando, qu comandos comienzan con caracteres o grupo de caracteres especficos y qu argumentos y
palabras clave estn disponibles para comandos determinados. Para acceder a la ayuda contextual, ingrese
un signo de interrogacin, ?, en la CLI.

La verificacin de la sintaxis del comando comprueba que el usuario haya introducido un comando vlido.
Cuando se introduce un comando, el intrprete de la lnea de comandos analiza al comando de izquierda a
derecha. Si el intrprete comprende el comando, la accin requerida se ejecuta y la CLI vuelve a la peticin de
entrada correspondiente. Sin embargo, si el intrprete no puede comprender el comando que se ingresa,
mostrar un comentario que describe el error del comando.

Haga clic en el botn Reproducir en la figura para ver una demostracin en vdeo de la ayuda contextual y la
verificacin de la sintaxis del comando.

Haga clic aqu para leer la transcripcin de este vdeo.

Teclas de acceso rpido y mtodos abreviados

La interfaz de lnea de comandos IOS proporciona teclas de acceso rpido y mtodos abreviados que facilitan
la configuracin, el monitoreo y la resolucin de problemas, como se muestra en la figura.

Los comandos y las palabras clave pueden acortarse a la cantidad mnima de caracteres que identifica a una
seleccin nica. Por ejemplo, el comando configure puede acortarse a conf, ya que configure es el nico
comando que empieza con conf. Una versin ms breve, como con, no dar resultado, ya que hay ms de un
comando que empieza con con. Las palabras clave tambin pueden acortarse.

Nombres de los dispositivos

Al configurar un dispositivo de red, uno de los primeros pasos es la configuracin de un nombre de dispositivo
nico o nombre de host. Los nombres de host aparecen en las peticiones de entrada de la CLI, pueden
utilizarse en varios procesos de autenticacin entre dispositivos y deben utilizarse en los diagramas de
topologas.
Si el nombre del dispositivo no se configura explcitamente, Cisco IOS utiliza un nombre de dispositivo
predeterminado de fbrica. El nombre predeterminado de los switches Cisco IOS es Switch. Si se dejara el
nombre predeterminado en todos los dispositivos de red, sera difcil identificar un dispositivo determinado. Por
ejemplo, al acceder a un dispositivo remoto mediante SSH, es importante tener la confirmacin de que se est
conectado al dispositivo correcto.

Al elegir nombres atinadamente, resulta ms fcil recordar, analizar e identificar los dispositivos de red. En la
figura 1 se enumeran pautas para la configuracin de nombres de host.

Los nombres de host utilizados en el IOS del dispositivo conservan el uso de caracteres en mayscula y
minscula. Por lo tanto, es posible escribir un nombre con maysculas como se hara normalmente. Esto
contrasta con la mayora de los esquemas de denominacin de Internet, donde los caracteres en maysculas
y minsculas reciben igual trato.

Por ejemplo, en la figura 2, tres switches que se encuentran en tres pisos diferentes estn interconectados en
una red. La convencin de denominacin que se utiliz tuvo en cuenta la ubicacin y el propsito de los
dispositivos. La documentacin de red debe explicar cmo se seleccionaron estos nombres para que se
pueda seguir el mismo criterio en la denominacin de los dispositivos adicionales.

Configuracin de los nombres de host

Una vez que se ha identificado la convencin de denominacin, el prximo paso es aplicar los nombres a los
dispositivos usando la CLI.

Como se muestra en la figura 1, desde el modo EXEC privilegiado, acceda al modo de configuracin global
ingresando el comando configure terminal: Observe el cambio en el comando de peticin de entrada.

Desde el modo de configuracin global, introduzca el comando hostname seguido del nombre del switch y
presione la tecla Intro. Observe el cambio en el comando de peticin de entrada.

Nota: Para eliminar el nombre de host configurado y regresar a la peticin de entrada predeterminada, utilice
el comando de configuracin global no hostname.
Siempre asegrese de que la documentacin est actualizada cada vez que se agrega o modifica un
dispositivo. Identifique los dispositivos en la documentacin por su ubicacin, propsito y direccin.

Utilice el verificador de sintaxis de la figura 2 para practicar la introduccin de un nombre de host en un switch.

Acceso seguro de los dispositivos

El uso de contraseas simples o fciles de adivinar contina siendo un problema de seguridad en muchas
facetas del mundo empresarial. Los dispositivos de red, incluso los routers inalmbricos hogareos, siempre
deben tener contraseas configuradas para limitar el acceso administrativo.

Cisco IOS puede configurarse para utilizar contraseas en modo jerrquico y permitir diferentes privilegios de
acceso al dispositivo de red.

Todos los dispositivos de red deben tener acceso limitado como se muestra en la figura 1.

Utilice contraseas seguras que no se descubran fcilmente. Tenga en cuenta los puntos claves que se
resumen en la figura 2.

Nota: En la mayora de las prcticas de laboratorio, usaremos contraseas simples como cisco o clase.
Estas contraseas se consideran simples y fciles de adivinar, y deben evitarse en un entorno de produccin.
Estas contraseas solo se utilizan por comodidad en el aula o para ilustrar ejemplos de configuracin.
Configuracin de contraseas

La contrasea ms importante para configurar es la de acceso al modo EXEC privilegiado, como se muestra
en la figura 1. Para proteger el acceso a EXEC privilegiado, utilice el comando de configuracin global enable
secret password.

Para proteger el acceso a EXEC de usuario, el puerto de consola debe estar configurado, como se muestra en
la figura 2. Ingrese al modo de configuracin de consola de lnea con el comando de configuracin global line
console 0. El cero se utiliza para representar la primera (y en la mayora de los casos la nica) interfaz de
consola. Luego, configure la contrasea de modo EXEC de usuario con el comando password password.
Finalmente, habilite el acceso EXEC de usuario con el comando login. El acceso a la consola ahora requerir
una contrasea antes de poder acceder al modo EXEC del usuario.

Las lneas de terminal virtual (VTY) habilitan el acceso remoto al dispositivo. Para proteger las lneas VTY que
se utilizan para SSH y Telnet, ingrese al modo de lnea VTY con el comando de configuracin global line vty 0
15, como se muestra en la figura 3. Muchos switches de Cisco admiten hasta 16 lneas VTY que se numeran
del 0 al 15. Luego, especifique la contrasea de VTY con el comando password password. Por ltimo, habilite
el acceso a VTY con el comando login.

Cifrado de las contraseas

Los archivos startup-config y running-config muestran la mayora de las contraseas en texto no cifrado. Esta
es una amenaza de seguridad dado que cualquier persona puede ver las contraseas utilizadas si tiene
acceso a estos archivos.
Para cifrar las contraseas, utilice el comando de configuracin global service password-encryption. El
comando aplica un cifrado dbil a todas las contraseas no cifradas. Este cifrado solo se aplica a las
contraseas del archivo de configuracin; no a las contraseas mientras se envan a travs de los medios. El
propsito de este comando es evitar que individuos no autorizados vean las contraseas en el archivo de
configuracin.

Utilice el verificador de sintaxis de la figura para practicar el cifrado de contraseas.

Mensajes de aviso

Aunque el pedido de contraseas es un modo de impedir el acceso a la red de personas no autorizadas,


resulta vital proveer un mtodo para informar que solo el personal autorizado debe intentar obtener acceso al
dispositivo. Para hacerlo, agregue un aviso a la salida del dispositivo. Los avisos pueden ser una parte
importante en los procesos legales en el caso de una demanda por el ingreso no autorizado a un dispositivo.
Algunos sistemas legales no permiten la acusacin, y ni siquiera el monitoreo de los usuarios, a menos que
haya una notificacin visible.

Para crear un mensaje de aviso del da en un dispositivo de red, utilice el comando de configuracin
global banner motd #el mensaje del da #. El smbolo # en la sintaxis del comando se denomina carcter
delimitador. Se ingresa antes y despus del mensaje. El carcter delimitador puede ser cualquier carcter
siempre que no aparezca en el mensaje. Por este motivo, a menudo se usan smbolos como "#". Una vez que
se ha ejecutado el comando, aparecer el aviso en todos los intentos posteriores de acceso al dispositivo
hasta que el aviso se elimine.

Ya que cualquier persona que intenta iniciar sesin puede ver los avisos, se debe redactar el mensaje
cuidadosamente. El contenido o las palabras exactas de un aviso dependen de las leyes locales y de las
polticas de la empresa. Debe aclarar que solo el personal autorizado tiene permitido el acceso al dispositivo.
Es inapropiada toda redaccin que implique que se acepta o se invita al usuario a iniciar sesin. Asimismo,
el aviso puede incluir cierres programados del sistema y dems informacin que afecte a todos los usuarios
de la red.

En la figura, haga clic en el botn Reproducir para ver una demostracin en vdeo acerca de cmo asegurar
un acceso administrativo a un switch.

Haga clic aqu para leer la transcripcin de este vdeo.

Verificador de sintaxis: Limitacin de acceso a un switch

Utilice el verificador de sintaxis de la figura para practicar los comandos que limitan el acceso a un switch.
Guardar el archivo de configuracin en ejecucin

Existen dos archivos de sistema que almacenan la configuracin de dispositivos.

startup-config: el archivo almacenado en la memoria no voltil de acceso aleatorio (NVRAM) que


contiene todos los comandos que utilizar el dispositivo durante el inicio o reinicio. La memoria NVRAM
no pierde su contenido cuando el dispositivo se desconecta.

running-config: el archivo almacenado en la memoria de acceso aleatorio (RAM) que refleja la


configuracin actual. La modificacin de una configuracin en ejecucin afecta el funcionamiento de un
dispositivo Cisco de inmediato. La memoria RAM es voltil. Pierde todo el contenido cuando el
dispositivo se apaga o se reinicia.

Como se muestra en la figura, se puede utilizar el comando show running-config en el modo EXEC
privilegiado para ver un archivo de configuracin en ejecucin. Para ver el archivo de configuracin de inicio,
ejecute el comando show startup-config en el modo EXEC privilegiado.

Si se corta la energa al dispositivo o si este se reinicia, se perdern todos los cambios de configuracin a
menos que se hayan guardado. Para guardar los cambios realizados en la configuracin en ejecucin en el
archivo de configuracin de inicio utilice el comando copy running-config startup-config en el modo EXEC
privilegiado.
Modificacin de la configuracin en ejecucin

Si los cambios realizados en la configuracin en ejecucin no tienen el efecto deseado y el archivo running-
config an no se ha guardado, puede restablecer el dispositivo a su configuracin anterior eliminando los
comandos modificados, o bien volver a cargar el dispositivo con el comando reload en el modo EXEC con
privilegios para restablecer la configuracin de inicio.

La desventaja de utilizar el comando reload para eliminar una configuracin en ejecucin sin guardar es el
breve tiempo que el dispositivo estar sin conexin, lo que provoca tiempo de inactividad de la red.

Cuando se inicia una recarga, el IOS detectar que la configuracin en ejecucin tiene cambios que no se
guardaron en la configuracin de inicio. Aparecer una peticin de entrada para preguntar si se desean
guardar los cambios. Para descartar los cambios, ingrese n o no.

Como alternativa, si se guardan cambios no deseados en la configuracin de inicio, posiblemente sea


necesario eliminar todas las configuraciones. Esto requiere borrar la configuracin de inicio y reiniciar el
dispositivo. La configuracin de inicio se elimina con el uso del comando erase startup-config en el modo
EXEC privilegiado. Una vez que se emite el comando, el switch le solicita confirmacin. Presione Intro para
aceptar.

Despus de eliminar la configuracin de inicio de la NVRAM, recargue el dispositivo para eliminar el archivo
de configuracin actual en ejecucin de la memoria RAM. En la recarga, un switch cargar la configuracin de
inicio predeterminada que se envi originalmente con el dispositivo.

Haga clic en el botn Reproducir en la figura para ver una demostracin en vdeo sobre cmo guardar
archivos de configuracin.

Haga clic aqu para leer la transcripcin de este vdeo.


Captura de configuracin a un archivo de texto

Los archivos de configuracin pueden guardarse y archivarse en un documento de texto. Esta secuencia de
pasos asegura la disponibilidad de una copia utilizable del archivo de configuracin para su modificacin o
reutilizacin en otra oportunidad.

Por ejemplo, suponga que se configur un switch y que la configuracin en ejecucin se guard en el
dispositivo.

Abra un software de emulacin de terminal como PuTTY o Tera Term (figura 1) conectado a un switch.

Habilite el inicio de sesin al software de terminal, como PuTTY o Tera Term y asigne un nombre y
ubicacin de archivo donde guardar el archivo de registro. La figura 2 muestra que todos los
resultados de sesin se capturarn en el archivo especificado (es decir, MySwitchLogs).

Ejecute el comando show running-config o show startup-config ante la peticin de entrada de EXEC
privilegiado. El texto que aparece en la ventana del terminal se colocar en el archivo elegido.

Desactive el inicio de sesin en el software del terminal. En la figura 3 se muestra desactivar el inicio de
sesin mediante la seleccin de la opcin de inicio de sesin None.

El archivo de texto creado se puede utilizar como un registro del modo en que se implementa actualmente el
dispositivo. El archivo puede requerir edicin antes de poder utilizarse para restaurar una configuracin
guardada a un dispositivo.

Para restaurar un archivo de configuracin a un dispositivo:

Ingrese al modo de configuracin global en el dispositivo.

Copie y pegue el archivo de texto en la ventana del terminal conectada al switch.

El texto en el archivo estar aplicado como comandos en la CLI y pasar a ser la configuracin en ejecucin
en el dispositivo. Este es un mtodo conveniente para configurar manualmente un dispositivo.

Direcciones IP

El uso de direcciones IP es el principal medio para permitir que los dispositivos se ubiquen entre s y para
establecer la comunicacin completa en Internet. Cada terminal en una red se debe configurar con direcciones
IP. Algunos ejemplos de terminales se muestran en la figura 1.

La estructura de una direccin IPv4 se denomina notacin decimal punteada y se representa con cuatro
nmeros decimales entre 0 y 255. Las direcciones IPv4 son nmeros asignados a los dispositivos individuales
conectados a una red.

Nota: en este curso, IP refiere a los protocolos IPv4 e IPv6. IPv6 es la versin ms reciente de IP y el
reemplazo para el protocolo IPv4 ms comn.

Con la direccin IPv4, tambin se necesita una mscara de subred. Una mscara de subred IPv4 es un valor
de 32 bits que separa la porcin de red de la direccin de la porcin de host. Combinada con la direccin IPv4,
la mscara de subred determina la subred particular a la pertenece el dispositivo.

El ejemplo de la figura 2 muestra la direccin IPv4 (192.168.1.10), la mscara de subred (255.255.255.0) y el


gateway predeterminado (192.168.1.1) asignados a un host. La direccin de gateway predeterminado es la
direccin IP del router que el host utilizar para acceder a las redes remotas, incluso a Internet.
Las direcciones IP se pueden asignar tanto a los puertos fsicos como a las interfaces virtuales de los
dispositivos. Una interfaz virtual significa que no hay hardware fsico en el dispositivo asociado a ella.

Interfaces y puertos

Las comunicaciones de red dependen de las interfaces de los dispositivos para usuarios finales, las interfaces
de los dispositivos de red y los cables que las conectan. Cada interfaz fsica tiene especificaciones o
estndares que la definen. Los cables que se conectan a la interfaz deben estar diseados para cumplir con
los estndares fsicos de la interfaz. Los tipos de medios de red incluyen los cables de cobre de par trenzado,
los cables de fibra ptica, los cables coaxiales o la tecnologa inalmbrica, como se muestra en la figura.

Los diferentes tipos de medios de red tienen diferentes caractersticas y beneficios. No todos los medios de
red tienen las mismas caractersticas ni son adecuados para el mismo fin. Algunas de las diferencias entre los
distintos tipos de medios incluyen las siguientes:

La distancia a travs de la cual los medios pueden transportar una seal correctamente.

El ambiente en el cual se instalar el medio.

La cantidad de datos y la velocidad a la que se deben transmitir.

El costo de los medios y de la instalacin.

Cada enlace de Internet no solo requiere un tipo especfico de medio de red, sino que tambin requiere una
determinada tecnologa de red. Por ejemplo, Ethernet es la tecnologa de red de rea local (LAN) de uso ms
frecuente en la actualidad. Hay puertos Ethernet en los dispositivos para usuarios finales, en los dispositivos
de switch y en otros dispositivos de red que se pueden conectar fsicamente a la red mediante un cable.

Los switches de la capa 2 de Cisco IOS cuentan con puertos fsicos para conectar dispositivos. Estos puertos
no son compatibles con las direcciones IP de la capa 3. En consecuencia, los switches tienen una o ms
interfaces virtuales de switch (SVI). Son interfaces virtuales porque no hay hardware fsico en el dispositivo
asociado a ellas. Una SVI se crea en el software.

La interfaz virtual proporciona un medio para administrar un switch de manera remota a travs de una red
usando IPv4. Cada switch viene con una SVI que aparece en la configuracin predeterminada, fcil de
instalar. La SVI predeterminada es interfaz VLAN1.

Nota: Un switch de capa 2 no necesita una direccin IP. La direccin IP asignada a la SVI se utiliza para
acceder al switch de forma remota. No se necesita una direccin IP para que el switch realice estas
operaciones.

Configuracin manual de direccin IP para terminales

Para que un terminal se comunique a travs de la red, se debe configurar con una direccin IPv4 y una
mscara de subred nicas. La informacin de direccin IP se puede introducir en los terminales en forma
manual o automticamente mediante el Protocolo de configuracin dinmica de host (DHCP).

Para configurar una direccin IPv4 de forma manual en un host de Windows, abra Panel de Control > Centro
de redes y recursos compartidos > Cambiar configuracin del adaptador y seleccione el adaptador.
Luego, haga clic con el botn secundario y seleccione Propiedades para que aparezcan las Propiedades de
conexin de rea local, como se muestra en la figura 1.

Resalte el protocolo de Internet versin 4 (TCP/IPv4) y haga clic en Propiedades para abrir la ventana
de Propiedades del protocolo de Internet versin 4 (TCP/IPv4), como se muestra en la figura 2. Configure
la informacin de la direccin IPv4 y la mscara de subred, y el gateway predeterminado.

Nota: La direccin del servidor DNS es la direccin IPv4 del servidor del sistema de nombres de dominio
(DNS), que se utiliza para traducir direcciones IP a direcciones web, como www.cisco.com.
Configuracin automtica de direcciones IP para terminales

En general, las PC utilizan DHCP de forma predeterminada para la configuracin automtica de direcciones
IPv4. DHCP es una tecnologa que se utiliza en casi todas las redes. Para comprender mejor por qu DHCP
es tan popular, tenga en cuenta todo el trabajo adicional que habra que realizar sin este protocolo.

En una red, DHCP permite la configuracin automtica de direcciones IPv4 para cada terminal con DHCP
habilitado. Imagine la cantidad de tiempo que le llevara si cada vez que se conectara a la red tuviera que
introducir manualmente la direccin IPv4, la mscara de subred, el gateway predeterminado y el servidor
DNS. Multiplique eso por cada usuario y cada uno de los dispositivos en una organizacin y se dar cuenta
del problema. La configuracin manual tambin aumenta las posibilidades de configuraciones incorrectas
provocadas por la duplicacin de la direccin IPv4 de otro dispositivo.

Como se muestra en la figura 1, para configurar el protocolo DHCP en una PC con Windows, solo debe
seleccionar Obtener una direccin IP automticamente y Obtener la direccin del servidor DNS
automticamente. Su PC buscar un servidor DHCP y se le asignarn los ajustes de direccin necesarios
para comunicarse en la red.

Es posible mostrar los ajustes de configuracin IP en una PC con Windows usando el


comando ipconfig cuando el sistema se lo solicite. El resultado muestra la informacin de direccin IPv4,
mscara de subred y gateway que se recibi del servidor DHCP.

Utilice el verificador de sintaxis de la Figura 2 para practicar cmo mostrar la direccin IPv4 en una PC con
Windows.
Configuracin de interfaz virtual de switch

Para acceder al switch de manera remota, se deben configurar una direccin IP y una mscara de subred en
la SVI. Para configurar una SVI en un switch, utilice el comando de configuracin global interface vlan 1. La
Vlan 1 no es una interfaz fsica real, sino una virtual. A continuacin, asigne una direccin IPv4 mediante el
comando ip address ip-address subnet-mask de la configuracin de interfaz. Finalmente, habilite la interfaz
virtual con el comando de configuracin de interfaz no shutdown.

Una vez que se configuran estos comandos, el switch tiene todos los elementos IPv4 listos para la
comunicacin a travs de la red.

Haga clic en el botn Reproducir en la figura para ver una demostracin en vdeo sobre la manera de
configurar una interfaz virtual de switch.

Haga clic aqu para leer la transcripcin de este vdeo.

Verificador de sintaxis: Configuracin de una interfaz virtual de


switch
Utilice el verificador de sintaxis de la figura para practicar la configuracin de una interfaz virtual de switch.

Verificacin de la asignacin de direcciones de interfaz

Del mismo modo que se usan comandos y utilidades como ipconfig para verificar la configuracin de red de
un host de PC, se deben utilizar los comandos para verificar los ajustes de interfaces y direccin de los
dispositivos intermediarios, como switches y routers.

Haga clic en el botn Reproducir en la figura para ver una demostracin en vdeo sobre el comando show ip
interface brief. Este comando es til para verificar la condicin de las interfaces de switch.

Haga clic aqu para leer la transcripcin de este vdeo.

Prueba de conectividad completa

El comando ping puede utilizarse para probar la conectividad de otro dispositivo en la red o un sitio web en
Internet.

Haga clic en el botn Reproducir en la figura para ver una demostracin en vdeo sobre el uso del
comando ping para probar la conectividad de un switch y a otra PC.

Haga clic aqu para leer la transcripcin de este vdeo.


Captulo 2: Configuracin de un sistema operativo de red

Cisco IOS es un trmino que abarca diferentes sistemas operativos que se ejecutan en diversos dispositivos
de redes. El tcnico puede introducir comandos para configurar o programar el dispositivo a fin de que lleve a
cabo diversas funciones de redes. Los routers y switches Cisco IOS realizan funciones de las cuales
dependen los profesionales de red para hacer que sus redes funcionen de la forma esperada.

Se accede a los servicios que proporciona Cisco IOS mediante una interfaz de lnea de comandos (CLI), a la
que se accede a travs del puerto de consola, el puerto auxiliar o mediante Telnet o SSH. Una vez que se
conectan a la CLI, los tcnicos de red pueden realizar cambios de configuracin en los dispositivos Cisco IOS.
Cisco IOS est diseado como sistema operativo modal, esto significa que los tcnicos de red deben navegar
a travs de diversos modos jerrquicos del IOS. Cada modo admite distintos comandos del IOS.

Los routers y switches Cisco IOS admiten sistemas operativos modales y estructuras de comandos similares,
as como muchos de los mismos comandos. Adems, los pasos de configuracin inicial durante su
implementacin en una red son idnticos para ambos dispositivos.

En este captulo, se present Cisco IOS. Se explicaron los diversos modos de Cisco IOS en detalle y se
analiz la estructura bsica de comandos que se utiliza para configurarlo. Tambin se explor la configuracin
inicial de los dispositivos de switch Cisco IOS, que incluye la configuracin de un nombre, la limitacin del
acceso a la configuracin de dispositivos, la configuracin de mensajes de aviso y el guardado de la
configuracin.

En el captulo siguiente, se analiza cmo se desplazan los paquetes a travs de la infraestructura de red y se
presentan las reglas de comunicacin de paquetes.

Você também pode gostar