Академический Документы
Профессиональный Документы
Культура Документы
TAMAULIPAS
U N I D A D II
TEMA 2.2
Configura los servicios integrados en dispositivos de ruteo y
conmutacin, mediante los programas del Sistema Operativo de
Internetwork
EQUIPO 3
INTEGRANTES:
DOCENTE:
Ing. Porfirio Torres Bueno
I N D I C E
TEMA
PGINA
INTRODUCCIN...................................................................................3
A) CONFIGURACIN DE UN ROUTER DE SERVICIOS
INTEGRADOS (ISR) CON SDM...........................................................4
Configuracin fsica del ISR............................................................4
Programas del IOS............................................................................6
Administrador de Routers y dispositivos de Seguridad (SDM).7
Archivos de configuracin del dispositivo....................................8
En ejecucin...................................................................................9
De inicio..........................................................................................9
Configuracin de un ISR con SDM..................................................9
SDM Express...................................................................................10
Configuracin de una conexin a internet WAN..........................10
Configuracin de la NAT dinmica con el SDM............................11
B) CONFIGURACIN DE UN ROUTER CON LA CLI.......................13
Modos de comando de la CLI........................................................13
Modo User EXEC..........................................................................13
Modo Privileged EXEC.................................................................14
Modo Global Configuration.........................................................15
Modo Interface Configuration.....................................................16
Usos de la CLI del IOS....................................................................16
Mtodos abreviados de comandos...............................................17
Uso de los comandos show...........................................................18
Configuracin bsica.....................................................................19
Configuracin de una interfaz.......................................................21
Configuracin de una ruta default................................................23
Configuracin de servicios DHCP.................................................24
MANEJO
DE
1
REDES
INTRODUCCIN.
Como podremos recordar para la creacin de una red es necesario tener un
Router y si se quiere colocar ms nodos es necesario utilizar un Switch. En los
MANEJO
DE
2
REDES
MANEJO
DE
3
REDES
A) CONFIGURACIN DE UN
INTEGRADOS (ISR) CON SDM.
ROUTER
DE
SERVICIOS
b) Si desea cambiar
la contrasea de administracin (de fbrica sin
contrasea) puede realizarla en esta ventana.
Si no desea cambiar la contrasea
de administracin no ingrese
valores en los campos y presione
Next. De esta forma ingresar al
asistente de configuracin del
router. Luego presione el botn
Next para continuar.
c) Seleccione la zona horaria donde usted se encuentra. Luego presione el
botn Next.
MANEJO
DE
4
REDES
MANEJO
DE
5
REDES
MANEJO
DE
6
REDES
MANEJO
DE
7
REDES
MANEJO
DE
8
REDES
DE
9
REDES
SDM Express
Cisco SDM Express es un programa de Cisco SDM que le permite configurar
rpidamente la conexin LAN del router y la conexin a Internet. Despus de
utilizar Cisco SDM Express para otorgar al router estas conexiones bsicas, puede
utilizar Cisco SDM para configuraciones ms complejas. Siga los pasos que se
indican a continuacin para utilizar Cisco SDM Express:
Paso 1 Al conectarse al router, aparece la pgina de inicio de Cisco SDM
Express, seguida de una o ms ventanas de certificados. Haga clic en S o en
Otorgar para aceptar los certificados.
Paso 2 Aparece la pgina Aspectos generales de Cisco SDM Express y luego la
pgina Asistente de Cisco SDM Express. Haga clic en Siguiente para iniciar la
configuracin del router.
Consejo: El asistente para Cisco SDM Express le pedir una contrasea secreta
de permiso para controlar el acceso al software Cisco IOS. Asegrese de anotar o
recordar la contrasea secreta de permiso que escriba. No se muestra en el
campo Activar contrasea o en la ventana Resumen, y no puede restablecerse sin
borrar la configuracin del router. Tambin se le pedir que cambie el valor por
defecto de la direccin IP de LAN del router.
Paso 3 Cuando aparece la ventana Resumen, anote la direccin IP de LAN, el
nombre de usuario y la contrasea que especific y haga clic en Finalizar.
MANEJO
DE
10
REDES
MANEJO
DE
11
REDES
2) Crear una lista de acceso estndard que permita las direcciones internas que se
deben traducir.
Router-Cisco(config)# access-list 1 permit 172.16.129.0 0 0.0.0.255
3) Configurar la NAT dinamico basada en la direccin de origen especificando la
lista de acceso definida en el paso anterior.
Router-Cisco(config)# ip nat inside source list 1 pool 1
4) Especificar la interfaz interna y marcarla como conectada al interior.
Router-Cisco(config)# interface etherne 0
Router-Cisco(config-if)# ip nat inside
Router-Cisco(config-if)# exit
5) Especificar la interfaz externa y marcarla como conectada al exterior.
Router-Cisco(config)# interface serial 0
Router-Cisco(config)# ip nat outside
Comandos para verificacin de la tabla NAT
show ip nat translations
show ip nat statistics
debug ip nat
MANEJO
DE
12
REDES
DE
13
REDES
DE
14
REDES
console#
enable
disable
exit/end
Ctrl+Z
MANEJO
DE
15
REDES
Para regresar del modo Global Configuration al modo Privileged EXEC, use uno
de los siguientes comandos:
exit
Ctrl+Z
VLAN incluye comandos para crear y configurar una VLAN como un todo,
por ejemplo, crear una VLAN y aplicarle una direccin IP.
IP Access List (Lista de acceso IP): incluye comandos para administrar las
listas de acceso. Los comandos generan y mantienen las listas.
MANEJO
DE
16
REDES
MAC List (Lista MAC): configura las condiciones necesarias para permitir el
trfico basndose en las direcciones de MAC.
DE
17
REDES
que sean nicos, presione la tecla Tab y la CLI mostrar el resto del comando o
palabra clave. sta es una buena tcnica para usar cuando se est aprendiendo
porque permite ver la palabra completa utilizada para el comando o palabra clave.
- Ctrl-R: Volver a mostrar lnea actualizar la lnea recientemente ingresada. Use
Ctrl-R para volver a mostrar la lnea. Por ejemplo, puede ocurrir que el IOS est
reenviando un mensaje a la CLI justo cuando se est escribiendo una lnea. Puede
usar Ctrl-R para actualizar la lnea y evitar tener que volver a escribirla.
En este ejemplo, aparece en medio de un comando un mensaje sobre una falla en
una_interfaz.
Switch#show mac16w4d: %LINK-5-CHANGED: Interface FastEthernet0/10, changed state to down
16w4d: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/10,
changed state to down
Para volver a mostrar la lnea que estaba escribiendo use Ctrl-R:
Switch#show mac
- Ctrl-Z: Salir del modo de configuracin. Para salir de un modo de configuracin y
regresar al modo EXEC privilegiado, use Ctrl-Z. Dado que el IOS tiene una
estructura jerrquica de modos, el usuario puede encontrarse varios niveles hacia
abajo. En lugar de salir de cada modo en forma individual, use Ctrl-Z para volver
directamente a la peticin de entrada de EXEC privilegiado en el nivel superior.
- Flechas arriba y abajo uso de comandos anteriores: El software IOS de Cisco
almacena temporalmente varios caracteres y comandos anteriores de manera tal
que las entradas puedan recuperarse. El bfer es til para reingresar comandos
sin tener que volver a escribir.
- Existen secuencias clave para desplazarse a travs de estos comandos
almacenados en el bfer. Use la tecla flecha hacia arriba (Ctrl P) para visualizar
los comandos previamente ingresados. Cada vez que se presiona esta tecla, se
mostrar el siguiente comando sucesivo anterior. Use la tecla flecha hacia abajo
(Ctrl N) para desplazarse hacia adelante en el historial y visualizar los comandos
ms recientes.
- Ctrl-Shift-6: uso de la secuencia de escape. Cuando se inicia un proceso del IOS
desde la CLI, como un ping o traceroute, el comando se ejecuta hasta que se
termina o interrumpe. Mientras el proceso est en ejecucin, la CLI no responde.
Para interrumpir el resultado e interactuar con la CLI, presione Ctrl-Shift-6.
- Ctrl-C: interrumpe la entrada de un comando y sale del modo de configuracin.
Resulta til cuando se ingresa un comando que luego se decide cancelar y se sale
del modo de configuracin.
MANEJO
DE
18
REDES
MANEJO
DE
19
REDES
Configuracin bsica
1. Definir el nombre de los equipos y las interfaces por las cuales se van a
conectar las mismas, en la mayoria de clases que hemos hecho la
comunicacin entre routers se realiza por la interfase serial, cuando es
hacia una PC se realiza por interfase ethernet.
a.
Revisar que el router que se ha agregado cuente con la cantidad de puertos
seriales a usar en caso no tenga agregarlos. En este caso el router que he
seleccionado es el modelo 2621XM.
2. Ahora se tienen que conectar los routers hacia los routers y hacia los
equipos, el cable que se usa para la conexin entre los routers es el serial
DCE en cambio para conectar de router a PC es copper straight-through.
3. Ahora lo que se va a realizar es la configuracin de los routers por cada una
de las interfases, se va a tomar como ejemplo el R1 y ustedes despus
hacen lo mismo con los dems routers.
a.
Cuando entremos al router nos aparece en la pestaa de CLI la siguiente
informacin: --- System Configuration Dialog --- Continue with configuration dialog?
[yes/no]: ac decimos no y presionamos enter 2 veces
b.
Para entrar al modo administrador digitamos enable.
c. Estando ya en modo administrador tenemos que entrar al modo de
configuracin con el comando configure terminal o conf t.
d.
Como en este caso se va a configurar el router R1 vamos a empezar con la
interfase Fa0/0 la cual va conectada directamente al switch y va a permitir la salida
de la PC hacia otro router. Para esto digitamos lo siguiente int Fa0/0.
e.
En dicha interfase se va a configurar la direccin ip con el siguiente
comando: ip address 192.168.1.1 255.255.255.0 seguido ejecutamos el comando
no shutdown o no shut. Ahora digitamos exit para realizar la configuracin de la
siguiente interfase.
f.
Ahora vamos a configurar la interfase S1/0 que se comunica con el router
R2, en este caso no entrar en mucho detalle y solo pondr los comandos:
_ int S1/0
_ ip address 200.10.20.2 255.255.255.0
_ clock rate 64000 (slo en este caso agregamos este comando
MANEJO
DE
20
REDES
DE
21
REDES
c.
Ahora para el retorno agregamos en R3 lo siguiente:ip route 192.168.1.0
255.255.255.0 200.10.10.1
Con esto ya podramos probar enviando y recibiendo paquetes de la PC0 a
PC2, el resto de configuracin queda a la imaginacin de lo que ustedes deseen
hacer.
MANEJO
DE
22
REDES
Revise tambin la tabla de rutas. Ahora debera ver una ruta a la red a la que est
conectado ese interfaz.
Conecte uno de los interfaces Ethernet del PC A al mismo hub y configrele la
direccin
10.3.armario.2 con mscara 255.255.255.0. Ahora debera poder hacer ping a ese
interfaz del router desde el PC.
Ahora podemos hacer tambin un telnet desde el PC al router por el interfaz IP, sin
embargo, para poder conectarnos al mismo antes hay que asignar una password
para las conexiones que vienen por la red. Para ello, de nuevo desde el minicom
entre en modo privilegiado y en modo configuracin.
Desde ah pasamos al modo de configuracin de lneas con:
Router(config)# line vty 0 4
Y ahora activamos que se pueda hacer login y asignamos una password:
Router(config-line)# login
Router(config-line)# password invitado
Ahora la password que tiene el router para las conexiones por telnet es invitado.
Pruebe ahora a hacer un telnet al router y entrar con esa password (no hay
nombre de usuario). Ver que entra en modo usuario, para pasar a modo
privilegiado tiene que ejecutar el comando enable pero este comando le dar un
error porque no hay una password asignada para pasar a modo privilegiado (antes
nos permita cambiar de modo aunque no haba password porque estbamos
accediendo desde el puerto de consola). Para asignar una password a este modo
vuelva al minicom, entre en modo configuracin y emplee el comando:
Router(config)# enable secret 0 telemat
Con lo que estamos asignando la password telemat al modo privilegiado.
Compruebe que ahora con un telnet puede acceder al modo de configuracin.
Podra conectar su interfaz Ethernet con el del router sin un hub?
Los cambios que hemos hecho hasta el momento en la configuracin del router se
perdern en el momento que lo reiniciemos. Para que los cambios sean
permanentes lo que se hace es guardar la configuracin actual con el nombre del
fichero de configuracin que lee en el arranque el router y que se encuentra en la
NVRAM, es decir, desde modo privilegiado debemos ejecutar:
Router# copy running-config startup-config
Si en algn momento desea ver cul es la configuracin que tiene el router puede
ejecutar desde modo privilegiado:
Router# show running-config
Ah estn todos los comandos que se han ejecutado y estn en efecto en este
momento. Si en algn momento deseamos deshacer un comando lo nico que
hace falta es ejecutarlo de nuevo poniendo delante no. Por ejemplo, para
desactivar el routing pondramos desde modo configuracin:
Router(config)# no ip routing
MANEJO
DE
23
REDES
Las rutas por defecto se utilizan para poder enviar trfico a destinos que no
concuerden con las tablas de enrutamiento de los dispositivos que integran la red.
El caso ms comn para su implementacin sera el de redes con acceso a
Internet ya que sera imposible contener en las tablas de enrutamiento de los
dispositivos todas las rutas que la componen.
Las rutas por defecto, al igual que las rutas estticas comunes, se configuran
mediante el comando ip route en el modo Configuracin Global
Router (config)# ip route 0.0.0.0 0.0.0.0 IP del siguiente salto interfaz de
salida
Ejemplo de Configuracin
Para este ejercicio vamos a utilizar la misma topologa que utilizamos para la
configuracin de rutas estticas comunes agregndole a la red una salida a
Internet.
En ese ejercicio se nos peda que se produzca el enrutamiento entre las redes
192.168.1.0, 192.168.2.0 y 192.168.3.0. Ahora, adems de eso, debemos hacer
que haya enrutamiento esttico desde estas redes hacia Internet. Para el ejercicio
voy a utilizar la IP del siguiente salto, pero tambin los pueden hacer con la
interfaz de salida local.
RouterA: Para que los paquetes de la red 192.168.1.0 sean enrutados hacia las
redes 192.168.2.0 y 192.168.3.0 y hacia Internet, deberemos configurar 2 rutas
estticas hacia esas redes y la ruta por defecto. En este caso para el enrutamiento
esttico y para la ruta por defecto utilizamos la misma IP del siguiente salto o la
misma interfaz de salida.
RouterA(config)#
ip
route
192.168.2.0
255.255.255.0
10.0.0.1
RouterA(config)#
ip
route
192.168.3.0
255.255.255.0
10.0.0.1
RouterA(config)# ip route 0.0.0.0 0.0.0.0 10.0.0.1
RouterB: Para que los paquetes de la red 192.168.2.0 sean enrutados hacia las
redes 192.168.1.0 y 192.168.3.0 y hacia Internet, deberemos configurar 2 rutas
estticas hacia esas redes y la ruta por defecto. En este caso para el enrutamiento
esttico la IP del siguiente salto o la interfaz de salida va a ser diferente ya que el
enrutamiento se realiza por diferentes interfaces. Para la ruta por defecto
utilizaremos la IP del S0/1 del Router C como IP del siguiente salto o el S0/1 local.
RouterB(config)#
ip
route
192.168.1.0
255.255.255.0
10.0.0.2
RouterB(config)#
ip
route
192.168.3.0
255.255.255.0
11.0.0.2
RouterB(config)# ip route 0.0.0.0 0.0.0.0 11.0.0.2
RouterC: Para que los paquetes de la red 192.168.3.0 sean enrutados hacia las
redes 192.168.1.0 y 192.168.2.0 y hacia Internet, deberemos configurar 2 rutas
estticas hacia esas redes y la ruta por defecto. En este caso para el enrutamiento
esttico utilizamos la misma IP del siguiente salto o la misma interfaz de salida.
Para la ruta por defecto utilizaremos como interfaz de salida el S0/0 que es la que
est conectada a Internet y sera imposible saber cul va a ser la IP del siguiente
salto.
MANEJO
DE
24
REDES
RouterC(config)#
ip
route
192.168.2.0
RouterC(config)#
ip
route
192.168.1.0
RouterC(config)# ip route 0.0.0.0 0.0.0.0 S0/0
255.255.255.0
255.255.255.0
11.0.0.1
11.0.0.1
MANEJO
DE
25
REDES
DE
26
REDES
router(config-kron-occurrence)# exit
router(config)# exit
router# sh run
router# sh kron schedule
TFTP en debian GNU/Linux lenny:
Siguiente paso, instalar y configurar el servidor TFTP.
# apt-get install tftpd-hpa tftp-hpa
# mkdir /srv/tftp
Editar el fichero /etc/default/tftp-hpa
RUN_DAEMON="yes"
OPTIONS="-l -s /srv/tftp"
BASH: Crear un script que recolecte los ficheros de configuracion,
y los actualize en el servidor de versionamiento.
cisco-conf-autocommit.sh
-------------------------------------#!/bin/bash
# Script: Autocommit de ficheros de configuracion de Equipos Cisco
#
hacia repositorio SVN.
# Autor: Adolfo Maltez.
DIR_FICHEROS_CFG="/srv/tftp";
EXT_FICHEROS_CFG="cfg";
DIR_CHECKOUT_SVN="/home/adolfo/ruta/repositorioCisco/cfg"
USERNAME_SVN="foo";
PASSWORD_SVN="bar";
SALIDA="/dev/null";
FECHA=`date +%R\ %d/%m/%Y`;
# 1. Sobreescribir ficheros en copia SVN local.
cp
$DIR_FICHEROS_CFG/sw-desarrollo.$EXT_FICHEROS_CFG
$DIR_CHECKOUT_SVN/;
# 2. Realizar COMMIT
svn commit -m "Actualizacion automatica a las $FECHA de ficheros .cfg de
CISCO" \
--username=$USERNAME_SVN
$DIR_CHECKOUT_SVN
>
MANEJO
DE
27
--password=$PASSWORD_SVN
$SALIDA;
--password=$PASSWORD_SVN
REDES
C) CONFIGURACION DE UN SWITCH
Qu es un Switch?
Un switch es un dispositivo de propsito especial diseado para resolver
problemas de rendimiento en la red, debido a anchos de banda pequeos y
embotellamientos. El switch puede agregar mayor ancho de banda, acelerar la
salida de paquetes, reducir tiempo de espera y bajar el costo por puerto. Opera en
la capa 2 del modelo OSI y reenvia los paquetes en base a la direccin MAC.
El switch segmenta econmicamente la red dentro de pequeos dominios de
colisiones, obteniendo un alto porcentaje de ancho de banda para cada estacin
final. No estn diseados con el proposito principal de un control ntimo sobre la
red o como la fuente ltima de seguridad, redundancia o manejo.
Al segmentar la red en pequeos dominios de colisin, reduce o casi elimina que
cada estacin compita por el medio, dando a cada una de ellas un ancho de
banda comparativamente mayor.
MANEJO
DE
28
REDES
DE
29
REDES
8 bits de datos
Sin paridad
1 bit de parada
Sin control de flujo
Asignacin de nombre y contraseas
La asignacin de un nombre exclusivo al Switch y las contraseas
correspondientes se realiza en el modo de configuracin global, mediante los
siguientes comandos:
Switch>enable
Switch#configure terminal
Switch(config)#hostname SW_MADRID
SW_MADRID(config)#enablepassword [nombre de la enablepass]
SW_MADRID(config)#enablesecret [nombre de la enablesecret]
SW_MADRID(config)#line console 0
SW_MADRID(config-line)#login
SW_MADRID(config-line)#password [nombre de la pass
SW_MADRID(config)#line vty 0 4
SW_MADRID(config-line)#login
SW_MADRID(config-line)#password [nombre de la pass de telnet]
de
consola]
Asignacin de direccin IP
Para configurar la direccin IP a un switch se debe hacer sobre una interfaz de
vlan. Por defecto la VLAN 1 es vlan nativa del switch, al asignar un
direccionamiento a la interfaz vlan 1 se podr administrar el dispositivo va telnet.
Si se configura otra interfaz de vlan automticamente queda anulada la anterior
configuracin
pues
solo
admite
una
sola
interfaz
de
vlan.
En un switch 2950:
SW_2950(config)#interface vlan 1
SW_2950(config-vlan)#ipaddress [direccionip + mascara]
SW_2950(config-vlan)#no shutdown
Si el switch necesita enviar informacin a una red diferente a la de administracin
se debe configurar un gateway:
SW_2950(config)#ip default-gateway[IP de gateway]
Eliminacion de la configuracion de la NVRAM:
Switch#erase startup-config
Erasing the nvramfilesystem will remove all files! Continue? [confirm]
Erase of nvram: complete
A pesar de eliminar la configuracin de la NVRAM las VLANS no se eliminan
MANEJO
DE
30
REDES
DE
31
REDES
Protocolo CDP
El CISCO DISCOVERY PROTOCOL (protocolo CDP) se utiliza para obtener
informacin de router y switch que estn conectados localmente. El CDP es un
protocolo propietario de Cisco, destinado al descubrimiento de vecinos y es
independiente de los medios y del protocolo de enrutamiento. Aunque el CDP
solamente mostrar informacin sobre los vecinos conectados de forma directa,
este
constituye
una
herramienta
de
gran
utilidad.
El Protocolo CDP es un protocolo de Capa 2 que conecta los medios fsicos
inferiores con los protocolos de red de las capas superiores,
La lectura del comando show cdpneighbors incluyen la siguiente informacin:
Identificador del dispositivo
Interfaz local
Tiempo de espera
Capacidad
Plataforma
Identificador del puerto
Los siguientes datos se agregan en el CDPv2:
Administracin de nombres de dominio VTP
VLAN Nativas
Full o half-duplex
MANEJO
DE
32
REDES
DE
33
REDES
CONCLUSIONES
Despus de haber realizado la investigacin se concluye que la configuracin
fsica del Router es la base para realizar cualquiera de las acciones descritas en
esta investigacin ya que sin ella es como si no tuvisemos router.
Esta investigacin nos ha servido para conocer las formas de configuracin del
router, as como tambin los comandos y sintaxis con los que el usuario puede
trabajar fcilmente.
Nos ha servido para conocer cul es la funcin de cada comando, en qu tipo de
configuracin se pueden utilizar, cuales configuraciones hay, los archivos
existentes, con dispositivos de seguridad (SDM).
Esperamos que no haya quedado dudas sobre los temas ya mencionados.
MANEJO
DE
34
REDES
GLOSARIO.
BASH. Lenguaje para scripts.
CDP. (Cisco Discovery Protocol, protocolo de descubrimiento de Cisco, es un
protocolo de red propietario de nivel 2, desarrollado por Cisco Systems y usado en
la mayora de sus equipos.
CISCO IOS KRON. Primero debemos programar la tarea de realizar el respaldo
a traves de TFTP.
IOS. Es el acrnimo de Internetworks Operating System", en espaol Sistema
operativo para la interconexin de redes.
KRON. Es una forma de programar actividades en la IOS de CISCO.
LAN. Red de rea Local
MANEJO
DE
35
REDES
REFERENCIAS DOCUMENTALES.
PGINAS WEB.
Configuracin fsica del ISR en:
http://www.youtube.com/watch?v=ib1BjYXtdoo
Programas del IOS en:
http://docstore.mik.ua/univercd/cc/td/doc/product/software/sdm/sdmqsg/sdmq7es.h
tm#wp717825
Configuracin de un ISR con SDM en:
MANEJO
DE
36
REDES
http://h20563.www2.hp.com/p/_wireless/es/es/wireless-network-help3.html
Lnea de comandos en:
C:\Documents and Settings\Anglica Rub\Escritorio\Tarea equipo\Lnea de
comandos - Wikipedia, la enciclopedia libre.mht
Usos de la CLI del IOS en
http://www.techdays.com.ar/2009/10/28/tutorial-como-actualizar-el-ios-en-unswitch-cisco/
Configuracin de una ruta default en:
http://www.garciagaston.com.ar/verpost.php?id_noticia=119
Configuracin de una interfaz en:
https://www.tlm.unavarra.es/~daniel/docencia/lpr/lpr08_09/practicas/practica3.pdf
Configuracin de NAT esttico en:
http://www.adslfaqs.com.ar/ejemplo-de-configuracion-nat-estatico-en-routers-cisco/
Creacin de una configuracin de respaldo del Router en un servidor TFTP en:
http://www.info-ab.uclm.es/asignaturas/42550/PDFs/PRACTICA2.pdf
MANEJO
DE
37
REDES