Você está na página 1de 2

TFTP son las siglas de Trivial file transfer Protocol (Protocolo de transferencia de archivos trivial).

Es un protocolo de transferencia muy simple semejante a una versin bsica de FTP. Algunos detalles del TFTP: Utiliza UDP (en el puerto 69) como protocolo de transporte (a diferencia de FTP que utiliza el puerto 21 TCP). No puede listar el contenido de los directorios. No existen mecanismos de autenticacin o cifrado. Se utiliza para leer o escribir archivos de un servidor remoto. Soporta tres modos diferentes de transferencia, "netascii", "octet" y "mail", de los que los dos primeros corresponden a los modos "ascii" e "imagen" (binario) del protocolo FTP.

Copia de respaldo de las configuraciones sin conexin Los archivos de configuracin deben guardarse como archivos de respaldo ante cualquier problema que surja. Los archivos de configuracin se pueden almacenar en un servidor Trivial File Transfer Protocol (TFTP), un CD, una barra de memoria USB o un disquete almacenado en un lugar seguro. Un archivo de configuracin tambin tendra que incluirse en la documentacin de red. Configuracin de respaldo en el servidor TFTP Como se muestra en la figura, una opcin es guardar la configuracin en ejecucin o la configuracin de inicio en un servidor TFTP. Use los comandos copy running-config tftp o copy startup-config tftp y siga estos pasos: 1. Ingrese el comando copy running-config tftp. 2. Ingrese la direccin IP del host donde se guardar el archivo de configuracin. 3. . Ingrese el nombre que se asignar al archivo de configuracin. 4. Responda yes para confirmar cada opcin.

Servidor http en enrutadores Cisco


Cisco incluye un servidor HTTP en cada enrutador o switch, en el IOS. Algunos administradores utilizan, esta caracterstica en el enrutador, para administrarlo remotamente desde cualquier navegador web en lugar de utilizar Telnet para acceder al equipo.
Router1#configure terminal

Enter configuration commands, one per line. End with CNTL/Z. Router1(config)#access-list 75 permit 172.16.1.10 Router1(config)#access-list 75 deny any Router1(config)#ip http server Router1(config)#ip http access-class 75 Router1(config)#end Router1#

Despus de configurar el servidor http en el enrutador es posible acceder al mismo desde cualquier navegador web. En el ejemplo anterior, es posible identificar que se esta permitiendo el acceso al enrutador nicamente desde el equipo con direccin ip 172.16.2.10, debido a la configuracin de la lista de control de acceso.

Esta opcin esta disponible en los IOS, desde la versin 11.2. Sin embardo segn algunos expertos consideran que en su versin oficial existan muchos problemas de seguridad que fueron corregidos en la versin 12.1(5). No es recomendable utilizar la opcin del servidor web, en versiones anteriores. Como medidas de seguridad a este problema, se recomienda utilizar una lista de control de acceso para garantizar que solamente se pueda acceder desde un equipo bien conocido. En las siguientes lineas se explica que solamente se puede acceder desde la dir 172.16.1.10 y luego se aplica por medio del comando ip http access-class.
Router1(config)#access-list 75 permit 172.16.1.10 Router1(config)#access-list 75 deny any Router1(config)#ip http access-class 75

Aunque configurar el acceso por medio del web, no es tan complicado, resulta, mas fcil acceder por medio de una linea de comando. Por lo que no se recomienda que utilicen este tipo de acceso al enrutador.

Você também pode gostar