Академический Документы
Профессиональный Документы
Культура Документы
TOPICOS DE REDES II
PROFESOR: FRANCISCO ALONSO V.
VALPARAISO, 2013
INTRODUCCION
OBJETIVOS
Aprender los procedimientos y comandos para acceder al router Examinar y mantener sus componentes Verificar conectividad
CARACTERISTICAS GENERALES
Soluciones para la Branch Office Puertos Ethernet, Token Ring, y Seriales Software Cisco IOS Soporte de los protocolos de red ms usados Amplio rango de protocolos de enrutamiento
FUENTES DE CONFIGURACIN
Ud. Puede configurar el router desde Terminal de Consola (line con 0) Aplicacin Hyperterminal Puertos Auxiliares (Va modem) (line aux 0) Aplicacin Hyperterminal Interfaces del router Terminales Virtuales 5 (line vty 0 4) Aplicacin Telnet Un Servidor TFTP de la Red
CONFIGURACIN EXTERNA
CONFIGURACION DE LA CONSOLA
Accesorios Comunicaciones
Hyper-Terminal
9600 8
Programas
NVRAM
Flash
ROM
Interfaces
RAM: almacena archivos de configuracin, tablas de ruteo, ARP y colas de espera. NVRAM: guarda archivos de configuracin de inicio (respaldo) FLASH: contiene una o ms versiones del IOS ROM: incluye power on diagnostics, un bootstrap program, y el sistema operativo bsico INTERFACES: conexiones de red por donde entran/salen los paquetes del router
Ventilador
DETALLES DE LA RAM
Cuando el router es booteado, lo siguiente se carga en la RAM.
Command Executive
RAM
RAM
NVRAM Flash
ROM
Buffers
DETALLES DE LA RAM
Programs incluye POST Bootstrap program que localiza el IOS.
Programs
RAM
DETALLES DE LA RAM
Una vez que el IOS es localizado por el bootstrap program, es cargado en la RAM.
Programs
RAM
DETALLES DE LA RAM
Parte del IOS es el Command EXEC. Este programa traduce los comandos que Ud. digita en un lenguaje que el IOS pueda interpretar.
Command Executive
Programs
RAM
DETALLES DE LA RAM
Una vez que el IOS es inicializado, busca un archivo de configuracin activo y lo carga.
Command Executive
Programs
RAM
RunningConfig
DETALLES DE LA RAM
Las tablas cargadas desde la configuracin incluyen: ARP Tables Routing Tables
Command Executive
Programs
RAM
RunningConfig
Tables
DETALLES DE LA RAM
Finalmente, todo lo restante de la RAM es asignado para el procesamiento de los paquetes entrantes y salientes (buffering).
Command Executive
Programs
RAM
RunningConfig Tables
Buffers
Muestra informacin, pero no permite al usuario hacer cambios Permite comandos de depuracin y pruebas Permite modificar archivos de configuracin Configuracin Inicial
Modo Setup
Presenta tareas de configuracin simples Provee configuracin detallada de un modo Modo de Mantenimiento para recuperacin de password e IOS
RXBOOT mode
Permiten monitorear el estado del router Ayudan a determinar si un Router est trabajando correctamente Conocidos como comandos show Brindan informacin til al momento de realizar resolucin de fallos.. Deber tener claro cuales comandos show presentan informacin de configuracin y cuales informacin de trabajo (procesos).
RAM
Internetwork Operating System
NVRAM
Flash
Interfaces
Programs
Operating Systems
show version -- presenta la configuracin del hardware, la versin del software, los nombres y fuentes de los archivos de configuracin, y el boot image show startup-config -- presenta el archivo de configuracin de respaldo show flash -- muestra informacin de la memoria Flash
show interfaces -- muestra estadsticas y parmetros configurables para todas las interfaces configuradas en el router
INTERFACES
Show interface e 0
Permite acceso a informacin de otros routers directamente conectados y configurados con CDP Cada router que corre CDP intercambia informacin Host name, address list, port identifier, capabilities list, version, platforms SHOW CDP NEIGHBORS SHOW CDP INTERFACE SHOW CDP ENTRY (DEVICE NAME)
Valores
Comandos
PRUEBAS DE NETWORKING
Siga la secuencia de verificacin de una capa a la otra
Telnet permite verificar la capa de aplicacin entre las estaciones de origen y destino. Un router puede tener hasta 5 sesiones entrantes simultneas. Una conexin Telnet exitosa indica que la capa de aplicacin y las capas de servicios inferiores funcionan correctamente. Ping Verifica la capa de red de extremo a extremo. Enva paquetes al destino y espera un paquete de respuesta desde ese host. (respuesta ! o .) Prueba confiabilidad de ruta, demoras, accesibilidad...
PRUEBAS DE NETWORKING
Comando telnet Comando ping
PRUEBAS DE NETWORKING
Trace Indica cual fue el ltimo router alcanzado Enva paquetes y muestra sus t ida-vuelta. Sigue intentando hasta abortar (ctrl+mayusc+6) Show IP route Determina si una tabla de ruteo existe y como direcciona su trfico. Show interfaces Verificar el enlace fsico entre equipos. Controla estado de protocolos de capas 1 y 2 Debug Visualiza en consola un parmetro especfico Desactivarlo con undebug all
PRUEBAS DE NETWORKING
Comando trace
Comando show ip route
PRUEBAS DE NETWORKING
Comando show interfaces
Comando debug
CONTRASEAS
Establecerla en el Router para que este sea seguro. - La prdida de los Routers puede causar fallas severas. Protege la entrada a modo privilegiado.
PUNTOS DE ACCESO
Mtodos de conectarse al Router. Necesario cambiar la propia lnea (las contraseas enable y secret son contraseas globales). Las contraseas anteriores (secret y enable) no protegen conectividad.
CONTRASEA TELNET
til para los administradores de redes. Esencial que una contrasea sea colocada para prevenir acceso no autorizado. Habilita el protocolo Telnet. Telnet no ser habilitado si no hay una contrasea colocada
CONTRASEA TELNET
Posibilidad de colocar diferentes contraseas en cada lnea de terminal. Router#config t Router(config)#line vty 0 4 Router(config-line)#password TELNET Router(config-line)#login Router(config-line)#^Z Router#
AYUDA (IOS)
El IOS contiene una gran herramienta de ayuda. - La ayuda siempre est disponible en IOS. Ejemplo 1: Router# ?
- Va a entregar una ventana con todos los comandos posibles. Ejemplo 2: Router# c? clear clock
- Va a entregar todos los comandos que empiezan con la letra C Ejemplo 3: Router# clock ? set Set the time and date
TERMINAL DE EDICIN.
Los terminales no son altamente funcionales. (HyperTerminal en Windows XP). Algunos programas de terminal deshabilitan algunas teclas. Ejemplo: Las teclas flechas estn deshabilitadas en HyperTerminal)
Mueve el cursor al principio de la lnea de comando. Mueve el cursor al final de la lnea de comando. Mueve atrs un caracter sin borrar. Regresa atrs un carcter y borra.
VISUALIZACIN DE LA CONFIGURACIN
MODO SETUP
Los Routers ingresan al modo setup automticamente cuando no se encuentra el archivo de configuracin en la NVRAM. - Durante el arranque inicial del Router o seguido de una eliminacin del archivo de configuracin. - Sistema de manejo de Men para establecer una configuracin inicial. Se debe ejecutar el comando Router# setup
OPCIONES DE GUARDAR/SALVAR
Se debe asegurar que no se perdern las configuraciones cuando se termine de trabajar.
- Guardar las configuraciones a medida que se avanza en la configuraci - Varias maneras de realizarlo. - Nuevos conjuntos pueden que no sean soportados en todos los dispositivos (Ejemplo: Cisco PIX Firewall). Comando nuevo. (Copia la nueva configuracin en la NVRAM).
OPCIONES DE GUARDAR/SALVAR
Comando antiguo. (Copia la actual configuracin en la NVRAM).
RESPALDAR LA CONFIGURACIN
Las configuraciones se tornan cada vez ms complejas, luego es necesario respaldarlas. Se debe crear una estrategia de respaldo para las configuraciones del Router y para las imgenes del IOS.
- Guardarlas en el Router (visto anteriormente). - Respaldarlas en otro lugar (Ejemplo: Servidor TFTP).
Pedir cosas especficas de la conexin: - Direccin IP - Nombre del archivo fuente y destino.
Restauracin:
IDENTIFICACIN
Y COMANDOS PARA INTERFACES
Para configurar una interfaz Ethernet se deben seguir los siguientes pasos: 1.- Entre en el modo de configuracin global. 2.- Entre en el modo de configuracin de interfaz. 3.- Especifique la direccin de interfaz y la mscara de subred. 4.- Activar la interfaz.
Por defecto, las interfaces estn desactivadas. Para activar una interfaz, introduzca el comando no shutdown. El comando shutdown desactiva una interfaz.
ASIGNANDO DIRECCIN IP
Se debe identificar direcciones IP para los diferentes Routers a usar.
Estos dos mensajes proveen localizacin de fallas incorporado. - Por ejemplo, si hay mensaje de enlace pero no de protocolo de lnea. Indica la presencia de conectividad fsica, pero diferente tipo de tramas. - Si el mensaje de protocolo de lnea se levanta luego el mismo tipo de trama est siendo usado en el otro extremo.
ASIGNANDO DIRECCIN IP
Cisco ocupa mensajes Keep-Alive. - Enviados entre Routers. - Verifican que el tipo de encapsulacin es el mismo y que el enlace es bueno. Si no se recibe el mensaje, el protocolo de lnea se caer y se mantendr en ese estado hasta que sea corregido.
DESCRIPCIONES DE INTERFAZ
Identifican la informacin importante, como un router alejado, un nmero de circuito o un segmento de red especfico. Slo tiene sentido como comentario sobre la interfaz. No afecta el funcionamiento del router a pesar de que aparece en el archivo de configuracin. Puede incluir el propsito y la localizacin de la interfaz. Ejemplo: Router#configure terminal Router(config)#interface ethernet 0 Router(config-if)#description Skydome LAN Router(config-if)#^Z Router#
El registro de configuracin est establecido de manera que el router examinar el archivo de inicio que hay en la NVRAM para buscar las opciones de arranque del sistema. El registro de configuracin es un registro de 16 bits almacenado en la NVRAM. Los cuatro bits ms bajos del registro de configuracin (bits 3,2,1 y 0) forman el campo boot.
Se puede realizar la recuperacin de contraseas en la mayora de las plataformas sin cambiar los jumpers del hardware.
Existen tres formas de reestablecer el acceso a un router cuando se pierde la contrasea. Se Puede:
Visualizar la contrasea Cambiar o borrar la configuracin. Comenzar de nuevo como si el equipo fuera nuevo.
RECUPERACIN DE CONTRASEAS EN LOS ROUTERS CISCO Cada procedimiento anterior sigue estos pasos bsicos:
1.- Configurar el Router para que arranque sin leer la memoria de configuracin (NVRAM). Esto se realiza desde el modo de prueba del sistema (modo ROM, ROMmon o modo de arranque). 2.- Volver a arrancar el sistema. 3.- Acceder al modo privilegiado (con o sin contrasea dependiendo si se estableci correctamente el registro de configuracin en 1. 4.- Visualizar o cambiar la contrasea, o borrar la configuracin. 5.- Reconfigurar el Router para que arranque y lea la NVRAM como hace normalmente. 6.- Volver a arrancar el sistema.
Algunas recuperaciones de contraseas necesitan un terminal para enviar una seal BREAK (en nuestro caso el terminal es el Windows Hyperterminal y las teclas CTRL+PAUSA generan la seal break)
Funciona en los siguientes dispositivos: Serie Cisco 2500. Serie Cisco 3000. Serie Cisco 7000 ejecutando Cisco IOS 10.0 o posterior en la ROM.
Paso 1: Conectar un terminal o un PC con emulador de terminal al puerto de la consola del Router. Paso 2: Escribir show version y anotar el parmetro del registro de configuracin. Habitualmente es 0x2102 0x102 Paso 3: Apagar y volver a encender el Router. Paso 4: Pulsar las teclas CTRL+PAUSA en los 60 segundos siguientes para enviar la seal BREAK al Router. Se debiera ver el indicador de comandos > sin el nombre del Router, si no fuera as, el terminal no est enviando la seal BREAK. En ese caso se debe comprobar el terminal o la configuracin de la emulacin del terminal.
Paso 5: Escribir o/r 0x42 en el indicador de comandos > para arrancar desde la memoria Flash, o escribir o/r 0x41 para arrancar desde la ROM de arranque. Utilizar o/r 0x41 slo si la memoria Flash est borrada o no ha sido instalada. Con o/r 0x41 se puede visualizar o borrar la configuracin, no se puede cambiar la contrasea. Paso 6: Escribir i en el indicador de comandos >. El router arranca pero ignora su configuracin guardada. Paso 7: Responder no a las preguntas SETUP.
Paso 8. Escribir enable en el indicador de comandos Router >. Se estar en modo privilegiado y se visualizar el indicador de comandos Router#
RECUPERACIN DE CONTRASEAS EN LOS ROUTERS CISCO TECNICA N1 Paso 9: Seleccionar una de las siguientes tres opciones: Para visualizar la contrasea, escribir show start
Para cambiar la contrasea, en caso de que est cifrada, realizar lo siguiente: a) Escribir copy start run para copiar la NVRAM en la memoria. b) Escribir show run c) Si se tiene establecida la contrasea enable secret, realizar lo siguiente: c.1) Escribir configure terminal y realizar los cambios. c.2) Escribir enable secret <contrasea-nueva> c.3) Pulsar CTRL+Z d) Si no tiene enable secret xxxx, escribir enable password <contrasea-nueva> y pulsar CTRL+Z e) Escribir copy run start para realizar los cambios.
Para borrar la configuracin, escribir erase start.
Funciona en los siguientes dispositivos: Cisco 1003. Serie Cisco 1600. Serie Cisco 2600. Serie Cisco 3600. Serie Cisco 4500. Serie Cisco 7100. Serie Cisco 7200. Serie Cisco 7500. Routers basados en IDT Orion. Plataformas AS5200 y AS5300.
Paso 1: Conectar un terminal o un PC con emulador de terminal al puerto de la consola del Router. Paso 2: Escribir show version y anotar el parmetro del registro de configuracin. Habitualmente es 0x2102 0x102. El valor del registro de configuracin se encuentra en la ltima lnea de la visualizacin. Paso 3: Apagar y volver a encender el Router. Paso 4: Pulsar las teclas CTRL+PAUSA en los 60 segundos siguientes para enviar la seal BREAK al Router. Se debiera ver el indicador de comandos rommon>, si no fuera as, el terminal no est enviando la seal BREAK. En ese caso se debe comprobar el terminal o la configuracin de la emulacin del terminal.
Paso 5: Escribir confreg en el indicador de comandos rommon> . Aparece el siguiente indicador de comandos: Do you wish to change configuration [ y / n] ? Paso 6: Responder yes y pulsar Intro.
Paso 7: Introducir no en las siguientes preguntas hasta que aparezca el siguiente indicador de comandos: ignore system config info [ y / n ]?.
Paso 8. Responder yes. Paso 9. Responder no en las siguientes preguntas hasta que aparezca el siguiente indicador de comandos: change boot characteristics [y / n] ?
Paso 10: Responder yes. Aparece el siguiente indicador de comandos: Enter the boot: Paso 11: En ese indicador de comandos, introducir 2 y pulsar Intro si arranca desde la memoria flash o, si la memoria flash est borrada, introducir 1. Se visualiza un resumen de la configuracin y aparece el siguiente indicador de comandos: Do you wish to change configuration [y / n]? Paso 12: Introducir no y pulsar Intro. Aparece el siguiente indicador de comandos: rommon> Paso 13: Introduzca reset en el indicador de comandos.
Paso 14: Al arrancar el Router, responder no a todas las preguntas de configuracin hasta que aparezca el siguiente indicador de comandos:
Paso 15: Introducir enable para entrar en el modo privilegiado Paso 16: Seleccionar una de las siguientes opciones: - Para visualizar la contrasea, y si no est cifrada, introducir more nvram:startup-config - Para cambiar la contrasea (si est cifrada, por ejemplo), introducir los siguientes comandos: Router# configure terminal Router(config)# enable secret xxxx Router(config)# CTRL+Z Router# write memory
En Hyperterminal, hacer clic en Transferir. Especificar el nombre de archivo y utilizar .txt como extensin. Guardar el texto capturado.
SHOW RUNNING-CONFIG
Mltiples fuentes brindan alternativas de flexibilidad y reserva. Depende del registro de configuracin El router puede arrancar el software desde:
Memoria FLASH (*) Servidor TFTP ROM (Cisco IOS software versin incompleta)
Secuencia de arranque Especifican fuente del IOS Introducir comandos boot system Fuente ms comn Solo si no hay info en NVRAM Si falla Flash o Flash vaca Versiones anteriores (limitadas) Necesarias para reconfigurar
Registros de NVRAM
Memoria Flash
Servidor TFTP
ROM
COMANDOS BOOT
Flash primera opcin. Informacin no susceptible a fallas de red TFTP Respaldo si Flash falla ROM ltima opcin de carga del software IOS Versin incompleta y antigua del IOS copy run start guardar los valores de arranque en NVRAM Vlidos en el siguiente inicio del router
EL REGISTRO DE CONFIGURACIN
Registro de 16 bits almacenado en NVRAM Campo de Booteo: indica como arrancar el sistema
De 0x000 a 0x000F
Indica la fuente de booteo del router Valor por defecto 0x2102 Bit 6 ON: debe ignorarse la NVRAM (0x0040) Bits 11 y 12: establecen velocidad de consola Bit 13: indica veces a ejecutar los comandos boot
0x2100: el router entra en modo monitor de ROM, permitiendo una carga manual del sistema operativo 0x2101: el router debe leer el IOS desde la ROM o imagen RXBoot 0x2102 a 0x210F: El router carga los comandos boot en NVRAM. De no existir, intenta cargar una imagen IOS desde la memoria FLASH 0x2142: el router lee los comandos boot , pero ignora la configuracin de la NVRAM, forzando el modo setup.
RAZONES POSIBLES
1.
2.
3.
4. 5. 6.
Forzar al router a entrar en modo ROMmonitor Indicar dnde buscar la configuracin de inicio Activar/Desactivar la funcin Break Configurar la tasa de bits de la consola Cargar el sistema operativo desde la ROM Activar el inicio desde un servidor TFTP
Muestra informacin de la versin del IOS que est corriendo en el router. Indica a que dispositivo pertenece la imagen Muestra los valores del registro de configuracin y el campo de arranque. show start y show run NO MUESTRAN informacin acerca del registro de configuracin
Comando ping
CONVENCIONES DE DENOMINACIN
Las imgenes IOS se adaptan a distintas plataformas y recursos de sistema La denominacin tiene tres partes
REQUERIMIENTOS DE FLASH