http://www.ossec.net
Cisco, especialmente sobre o PIX (Firewall da Cisco) e sobre roteadores, tenho recebido
várias perguntas sobre esse tipo de tema, sendo que a maioria delas podem ser
enquadradas dentro da tabela de "PC" (perguntas cretinas, como já dizia minha mãe).
Por exemplo, uma pessoa leu um artigo meu e veio queixando-se que
o comando estava escrito errado no artigo, e queria saber qual era a correta sintaxe. Eu
gastei um tempão tentando ver o que estava acontecendo, até perceber que essa pessoa
Eu não estou aqui reclamando dessa situação não, estou apenas justificando o motivo
Conclusão
Depois que você conectar no telnet (se você não tiver a senha ou o
telnet não estiver habilitado, aí é outra história), você vai cair
pelo símbolo:
roteador>
Neste modo, as suas opções são muito restritas, pois grande parte
..
depois do hostname:
Após ter efetuado o login via telnet, você já está apto para entrar
o comando enable.
roteador>enable
Password:
roteador#
cia jã podem ser utilizados. Para voltar ao modo "disprivilegiado", apenas digite disable.
roteador#disable
roteador>
Para mudar para o modo de configuração, você tem que estar em modo
roteador#config
roteador#config t
máquina͟, sem especificar os passos certinhos a seguir. Vou fornecer agora alguns
Com o comando show version, você pode obter informações sobre o modelo,
versão e etc sobre o seu roteador. Ele pode ser digitado tanto em
roteador>show version
roteador#show version
Cisco Internetwork Operating System Software IOS (tm) C1700 Software (C1700-Y-M), Version
12.2(19), RELEASE SOFTWARE (fc3)
semanas.
roteador#show interface
..
roteador#show ip interface
..
..
roteador#show ip route
esse comando.
roteador#show running-config
Building configuration...
version 12.2
no service password-encryption
..
Sempre que mexer nas configurações dele, salve tudo antes de sair
roteador#copy ?
Alterar o hostname é moleza... Qualquer pessoa que jã mexeu com Unix tira isso de letra.
roteador#config t
roteador(config)#hostname OsSec
OsSec(config)#
roteador#show history
show interface
show ip interface
show ip route
..
O roteador Cisco tem vários tipos de senha, mas as principais são as senhas de acesso
roteador(config)#line vty 0 4
roteador(config-line)#login
roteador(config-line)#password xxxx
Após executar esses comandos, se você verificar o running-config, vai ver que as suas
senhas vão aparecer em texto plano (exceto a do enable secret), sem encriptação alguma:
roteador#show run
Building configuration...
version 12.2
no service password-encryption
hostname roteador
..
line aux 0
login
no scheduler allocate
end
Mas você pode contornar esse problema usando o service password-encryption, que
apesar de não
roteador(config)#service password-encryption
roteador(config)#exit
roteador#show run
Building configuration...
version 12.2
service password-encryption
hostname roteador
..
line aux 0
line vty 0 4
password 7 010B0194BgleaoslwldCb
login
no scheduler allocate
end
Configurar a rede em um roteador cisco é uma tarefa que 4 ou 5 comandos fazem, muito
simples. Como qualquer administrador, você tem que ter em mãos as configurações
desejadas e saber qual interface configurar. Vou fazer um exemplo, pois além de um
"gesto" valer mais que mil palavras, fica muito mais fácil de entender.
IP: 192.168.20.1
Netmask: 255.255.255.0
roteador>enable
roteador#config t
roteador(config-if)#no shutdown
V
!" #
#
"
% $&'$()*++'VV'VV'VV+$&'$()'+$
"
% ++++++++$&'$()'+$
"
%
"
%4 5$&'$()*++
"
% 6
.
$&'$()*++
#2
78
3
#
#
Conclusão
Bem, eu espero que esse artigo tenha lhe ajudado de alguma forma. Se você precisar de
qualquer ajuda ou tiver achado qualquer erro nesse artigo, não exite de me contactar por
Comandos-router.doc
Pág: 1
Router#configure terminal
Router(config)#hostname [Nombre]
Nombre(config)#Ctrl + z
Nombre#
Configuración de Password
Nombre#configure terminal
Nombre(config)#Ctrl + z
Nombre#
3.- Terminal
Nombre#configure terminal
Nombre(config)#line vty 0 4
Nombre(config-line)#login
Nombre(config-line)#password [password]
Nombre(config-line)#Ctrl + z
Nombre#
4.- Consola
Nombre#configure terminal
Nombre(config)#line console 0
Nombre(config-line)#login
Nombre(config-line)#password [password]
Nombre(config-line)#Ctrl + z
Nombre#
Nombre#configure terminal
Nombre(config)#banner motd #
Mensaje #
Nombre(config)#Ctrl+z
Nombre#
Nombre#configure terminal
Nombre(config)#Ctrl + z
Nombre#
5.- Auxiliar
Nombre#configure terminal
Nombre(config)#line auxiliary 0
Nombre(config-line)#login
Nombre(config-line)#password [password]
Nombre(config-line)#Ctrl + z
Nombre#
Nombre#configure terminal
Nombre(config)#banner login #
Mensaje #
Nombre(config)#Ctrl+z
Comandos-router.doc
Pág: 2
Nombre#configure terminal
Nombre(config)#interface [interface]
Nombre(config-if)#description [descripción]
Nombre(config-if)#Ctrl + z
Nombre#
Nombre#configure terminal
Nombre(config)config-register [registro]
Nombre(config)#Ctrl + z
Nombre#
Nombre#configure terminal
Nombre(config)#interface [interface]
Nombre#config-if)#no shutdown
Nombre(config-if)#Ctrl + z
Nombre#
Nombre#configure terminal
Nombre(config)#router rip
Nombre#config-router)#Ctrl.+z
Nombre#
Nombre(config)#Ctrl.+z
Nombre#
Nombre#configure terminal
Nombre(config)#router [protocolo]
Nombre(config-router)#network [dirección]
Nombre(config-router)#Ctrl+z
Nombre#
Nombre(config)#Ctrl+z
Comandos-router.doc
Pág: 3
Configuración de Hosts
Nombre#configure terminal
Nombre(config)#ctrl.+z
Nombre#
Comandos any
Comando host
El Comandos deny
Comandos-router.doc
Pág: 4
Paso 2: Asignar enrutamiento Novell a las interfaces espécificas usando los subcomandos de
Novell esncpsulation
number
Ejemplos:
Deniega acceso de red origen -1 (todas redes IPX Novell)a la red destino 2.
Comandos-router.doc
Pág: 5
Deniega acceso de todos los nodos de la red 1 que tienen dirección origen que
2.2222.2222.2222 0000.0000.0000
Ejemplos:
Deniega acceso al protocolo 1 desde la red origen 1, socket fuente 1234 para la
network es un número hexadecimal de red Novell; 0 defines la red local, -1 define todas las
redes.
service-type define el tipo de servicio a filtrar; 0 es todo el servicio. Los tipos de servicio se
ingresan en
Comandos-router.doc
Pág: 6
Unknown 0
User 1
User Group 2
Print Queue 3
File Server 4
Job Server 5
Gateway 6
Print Server 7
Archive Queue 8
Archive Server 9
Job Queue A
Administration B
· Cuando la lista novell input-sap-filter es permitida, usa la lista para determinar el servicio a
ser aceptado.
· Cuando la lista novell output-sap-filter es permitida usa la lista para determinar el servicio
que va a ser
· Cuando la lista novell router-sap-filter es permitida, usa la lista para determinar al router
desde cual router
Displaying comand
Novell Servers
Tráfico Novell
Para ejecutar el comando ping en un servidor de red Cisco configuredo para Novell routing,
ingresar novell en el
prompt del protocolo de pingo y la dirección Novell routing. Los valores defaults están
encerrado entre corchetes.
Ejemplo:
Verbose [n]:
!!!!!!!
____________________________________________________________________
Comandos Show
Comandos Copy
Comandos de Inicio
Comandos-router.doc
Pág: 8
Encapsulamiento PPP
Router-Gateway(config-if)# dialer-group 1
Router-ISP(config-if)# dialer-group 1
Comandos-router.doc
Pág: 9
segundos
otra llamada hacia un destino. La carga equivale a la carga de interface de 1 a 255, donde 255
corresponde al 100 %
Router-ISP# show isdn active Muestra el estado de llamada mientras se está efectuando la
misma
Router-ISP# show isdn status Muestra el estado si hay una conexión ISDN
Router-ISP# show dialer map Muestra las sentencias de dialer map ip
desconexión
marcación
Router-1
Router-1(config)# interface s 1
Router-1(config-if)# bandwidth 56
Router-2
Router-2(config)# interface s 1
Router-2(config-if)# bandwidth 56
Comandos-router.doc
Pág: 10
Router-1(config)# interface s2
Router-1(config-if)# no ip address
Router-1(config-if)# exit
Router-1(config-if)# bandwhidth 64
Router-1(config)# interface s2
Router-1(config-if)# no ip address
Router-1(config-if)# exit
Router-1(config-if)# bandwhidth 64
Router-1(config-if)# exit
Router-1(config-if)# bandwhidth 64
Router-1(config-if)# exit
Router-1(config-if)# bandwhidth 64
Monitoreo de Frame-Relay
Router# show frame-relay pvc Muestra estadísticas acerca de los PVC para las interfaces
Frame Relay
Router# show frame-relay map Muestra la entrada de asignación Frame Relay actuales e
local (LMI)
Router# debug frame-relay events Muestra los sucesos de paquetes Frame Relay
Router# debug frame-relay lmi Muestra los intercambios LMI de Frame Relay con el
proveedor de servicio
Router# debug frame-relay nli Muestra la interface de capa de red Frame RelayComandos para
la Configuración de Routers y Switchs
Comandos-router.doc
Pág: 11
la misma red)
1900-A#config t
vlan [vlan-number]
vlan membership
2950-A(vlan)# exit
2950-A(vlan)# CTRL + Z