jueves, 17 de marzo de 2016

Configuración de diferentes dispositivos para una topología de red utilizando comando IOS

Configuración de diferentes dispositivos para una topología de red  utilizando comando IOS

Al igual que una computadora personal, un router o switch no puede funcionar sin un sistema operativo. Sin un sistema operativo, el hardware no puede realizar ninguna función. El sistema operativo Internetwork (IOS) de Cisco es el software del sistema en dispositivos Cisco. Es la tecnología principal de Cisco y está presente en casi todos sus productos. El Cisco IOS se utiliza en la mayoría de los dispositivos Cisco, independientemente del tamaño o tipo de dispositivo. Se usa en routers, switches LAN, pequeños puntos de acceso inalámbricos, grandes routers con decenas de interfaces y muchos otros dispositivos.
El Cisco IOS provee a los dispositivos los siguientes servicios de red:
Funciones básicas de enrutamiento y conmutación.
Acceso confiable y seguro a recursos en red.
Escalabilidad de la red. Un dispositivo de red Cisco contiene dos archivos de configuración:
El archivo de configuración en ejecución, utilizado durante la operación actual del dispositivo
El archivo de configuración de inicio, utilizado como la configuración de respaldo, se carga al iniciar el dispositivo. También puede almacenarse un archivo de configuración en forma remota en un servidor a modo de respaldo. Si es la primera vez que se administra un equipo es necesario realizar la configuración por medio del puerto de consola. Al entrar a la CLI (en el caso del router, con un switch no aocurre así) se visualizará:
Continue with configuration dialog? [yes/no]: no
Press RETURN to get started!
Router>
Teclearemos NO, de caso contrario iremos configurando el equipo a través de una serie de preguntas.
EL IOS nos ofrece varios modos de operación para la administración del dispositivo:
Modo usuario ( > )
Modo Usuario Privilegiado EXEC ( # )
Modo de Configuración Global ( config ) Modo de Línea ( config-line )
Modo de Interfaz (config-if )
Modo de Router (config-router )
Al iniciar por primera ocasión un router o switch tendremos a nuestra disposición el modo usuario, para acceder al modo EXEC introduciremos el comando "enable" y para salir "disable".

Configuración global de un router

Puedes pensar que configurar un router es una tarea complicada pero con el paso del tiempo te das cuenta que a medida que practiques los comandos, sus funciones y configurando esto se vuelve un proceso mecánico, en este tutorial se presenta la configuración básica la que debes realizar sin importar que servicios se configuren después.
Cuando se envía un mensaje hacia otro lado del mundo, ¿como sabe el mensaje que camino tomar si hay millones de ordenadores conectados en la red?, pues esta tarea es realizada en gran parte por el router, la palabra router quiere decir enrutador y como su nombre lo indica busca el camino para que el mensaje se pueda enviar de un punto A hacia un punto B.
Los routers segmentan la red por puerto (figura 1) a nivel de capa 2 y capa 3 del modelo OSI, funcionan en la capa de red separando los segmentos en dominios de colisión, es decir que el mensaje se mueve solamente entre las redes involucradas, esto reduce la posibilidad de colisiones y aumenta el ancho de banda disponible para cada host.
Existen dos niveles de acceso al router, en modo de usuario y en modo privilegiado
(Modo enable)
Iniciar una sesión en modo privilegiado
Router> El símbolo “>” (mayor que) en el prompt indica que usted se encuentra en modo de usuario (user-mode). Esciba “?” seguido de un ENTER para ver la lista de comandos que usted tiene disponibles en este modo.
Para poder accesar a modo privilegiado debe escribir en prompt el comando “enable”, el símbolo “#” le indica que usted ya se encuentra en modo privilegiado
Router> enable
Router#
Escriba”?” para ver el listado de comandos que puede usar en este modo privilegiado, cuando le aparezca como última línea ….more…, para pasar a la siguiente línea de información se presiona la tecla de return o bien si se presiona la barra espaciadora aparece la siguiente pantalla de información.
Router# ?
Si usted desea retornar a modo usuario lo puede hacer con el comando “disable”.Alcanzar el modo de configuración global
El modo de configuración global permite la configuración básica de router y permite el acceso a submodos de configuración específicos, para poder pasar a modo de configuración global debemos escribir lo siguiente:
Router# configure terminal
router(config)#
Vea como el prompt cambia, si desea regresar a modo privilegiado lo puede hacer con :
router(config)# exit ó CTRL+z (vuelve al Modo Exec Privilegiado)
Configurar el nombre del router
Asignele el nombre Router_cisco al enrutador (tenga en cuenta que puede usar el mombre que desee), note como el prompt cambia a Router _ cisco, el comando “hostname” Modifica el nombre del router.
router(config)# hostname router _ cisco
Router_cisco(config)#
Configurar contraseñas “enable secret” y “enable password” enable password contraseña : Establece una contraseña local para controlar el acceso a los diversos niveles de privilegio, es recomendable configurarla ya que genera una clave global cifrada en el router. Ej: enable password cisco. enable secret contraseña: Especifica una capa de seguridad adicional mediante el comando enable password. Ej: enable secret cisco. Asigne al enable secret y enable password las contraseñas que desee en nuestro caso usaremos las siguientes:
Router_cisco(config)# enable secret Cisco
Router_cisco(config)# enable password academia
Configurar contraseña de consola
El comando line console 0 identifica la línea específica para la configuración e inicia el modo de reunión de comandos de configuración, con este comando ingresa a la consola, observe que cuando acceda a la consola el prompt cambia a Router_cisco(config-line)# puede salir de la consola con el comando exit
Asígnele el nombre linpass a la contraseña de la consola, recuerde que puede asignar la contraseña que usted desee
Luego de haber asignado la contraseña digite el comando login para habilitar la contraseña
Router_cisco(config)# line console 0
Router_cisco(config-line)# password linpass
Router_cisco(config-line)# login
Router_cisco(config-line)# exit
Configurar line aux 0
Router_cisco# config terminal
Router_cisco(config)# line aux 0
Router_cisco(config-line)# password auxpass
Router_cisco(config-line)# login
Router_cisco(config-line)# exit
Router_cisco(config)#
Configurar contraseña vty (telnet)
El comando line vty 0 4 se usa para acceder a la interfaz de Telnet, donde line vty indica dicha interfaz, 0 el número de la interfaz y 4 la cantidad máxima de conexiones múltiples a partir de 0, en este caso se permiten 5 conexiones  múltiples pero podría ser una sola:
Router_cisco# config terminal
Router_cisco(config)# line vty 0 4
Router_cisco(config-line)# password vtypass
Router_cisco(config-line)# login
Router_cisco(config-line)# exit
Router_cisco(config)#
Configurar interfaces ethernet o fastethernet
Router_cisco# config terminal
Para ver todas las interfaces que puede configurar escriba interface ? le saldrá un listadote todas las interfaces disponibles.
Router_cisco(config)# interface fastethernet 0/0
Configura la ip con la interfaz
Router_cisco(config-if)# ip address 192.168.0.1 255.255.255.0
Levanta la interfaz
Router_cisco(config-if)# no shutdown
Asigna un nombre a la interfaz
Router_cisco(config-if)# description lan
Router_cisco(config-if)# exit
Router_cisco(config)#
Configurar interfaces serial como dte
Router_cisco> enable
Router_cisco# config terminal
Ingresa al Submodo de Configuración de Interfaz
Router_cisco(config)# interface serial 0/0
Configura la IP en la interfaz
Router_cisco(config-if)# ip address 10.0.0.1 255.0.0.0
Levanta la interfaz
Router_cisco(config-if)# no shutdown
Asigna el nombre de la interfaz
Router_cisco(config-if)# description red
Router_cisco(config-if)# exit
Router_cisco(config)#
Configurar interfaces serial como dce
Router_cisco> enable
Router_cisco# config terminal
Ingresa el submodo de configuración de interfaz
Router_cisco(config)# interface serial 0/1
Configura la IP en la interfaz
Router_cisco(config-if)# ip address 10.0.0.2 255.0.0.0
configura la sincronización entre los enlaces
Router_cisco(config-if)# clock rate 56000
Levanta la interfaz
Router_cisco(config-if)# no shutdown
Asigna un nombre a la interfaz
Router_cisco(config-if)# description red
Router_cisco(config-if)# exit
Router_cisco(config)#
Algunos comandos que son importates tomar en cuanta
Muestra la configuración actual en la RAM
Router_cisco# show running-config
Guarda la configuración activa en la NVRAM
El no volátil memoria de acceso aleatorio (NVRAM) es el guardado de configuración que se carga durante la puesta en marcha el proceso de router Cisco IOS. Es por eso que también se conoce como configuración de arranque. Se trata de un tipo no volátil de almacenamiento de memoria que funciona como el disco duro del ordenador. El router comando “mostrar la configuración de arranque” muestra el estado de nvram.

Configuración del acceso con contraseña al router

Cómo acceder al 192.168.0.1
Las configuraciones del router (ruteador) pueden ser modificadas desde una computadora conectada a este. El acceso a la página de configuración del router puede efectuarse desde el navegador de Internet. Por defecto, la dirección IP configurada en el router es 192.168.0.1 u otra similar.
En caso de que tengas problemas para acceder a la configuración a través de la dirección IP 192.168.0.1, deberás reiniciar el router a los valores iniciales de fábrica. También puedes efectuar un escaneo de la red para encontrar su dirección IP.
Cómo ingresar al 192.168.0.1
Reinicia tu router, aunque perderás toda tu configuración. Puede ser que la dirección del router haya cambiado. Luego, efectúa un análisis de red (192.168.x.0 to 192.168.x.254, 10.x.x.0 to 10.x.x.254).

Configurar interfaces del router
 



                                                                                                                       



 Configuración de un swich

Para la configuración inicial del Switch se utiliza el puerto de consola conectado a un cable transpuesto o de consola y un adaptador RJ-45 a DB-9 para conectarse al puerto COM1 del ordenador. Este  debe tener instalado un  software de emulación de terminal, como el HyperTerminal.
Los parámetros de configuración son los siguientes:
• El puerto COM adecuado
• 9600 baudios
• 8 bits de datos
• Sin paridad
• 1 bit de parada
• Sin control de flujo
Asignación de nombre y contraseñas
La asignación de un nombre exclusivo al Switch y las contraseñas correspondientes se realiza en el modo de configuración global, mediante los siguientes comandos:
Switch>enable
Switch#configure terminal
Switch(config)#hostname SW_MADRID
SW_MADRID(config)#enable password [nombre de la enable pass]
SW_MADRID(config)#enable secret [nombre de la enable secret]
SW_MADRID(config)#line console 0
SW_MADRID(config-line)#login
SW_MADRID(config-line)#password [nombre de la pass de consola]
SW_MADRID(config)#line vty 0 4
SW_MADRID(config-line)#login
SW_MADRID(config-line)#password [nombre de la pass de telnet]
Asignación de dirección IP
Para configurar la dirección IP a un switch se debe hacer sobre una interfaz de vlan. Por defecto la VLAN 1 es vlan nativa del switch, al asignar un direccionamiento a la interfaz vlan 1 se podrá administrar el dispositivo vía telnet. Si se configura otra interfaz de vlan automáticamente queda anulada la anterior configuración pues solo admite una sola interfaz de vlan.
En un switch 2950:
SW_2950(config)#interface vlan 1
SW_2950(config-vlan)#ip address [direccion ip + mascara]
SW_2950(config-vlan)#no shutdown
Si el switch necesita enviar información a una red diferente a la de administración se debe configurar un gateway:
 SW_2950(config)#ip default-gateway[IP de gateway]
Eliminacion de la configuracion de la NVRAM:
Switch#erase startup-config
Erasing the nvram filesystem will remove all files! Continue? [confirm]
Erase of nvram: complete
A pesar de eliminar la configuración  de la NVRAM las VLANS no se eliminan debido a que se guardan en un archivo en la memoriua flash llamado VLAN.dat.
En un switch 1900:
SW_1900(config)#ip address [direccion ip + mascara]
SW_1900(config)#ip default-gateway[IP de gateway]
Eliminacion de la configuracion de la NVRAM:
Switch#delete nvram
El switch 1900 no admite sesión de telnet.
Configuración de puertos:
Switch(config)#interface FastEthernet 0/1
Switch(config-if)#speed [10 | 100 | auto]
Switch(config-if)#duplex [full | half | auto]
Seguridad de puertos:
El comando switchport port-security permite asociar la primera dirección MAC a dicho puerto:
 Switch(config)#interface FastEthernet 0/1
 Switch(config-if)#switchport port-security
La cantidad posibles de direcciones MAC asociadas al puerto tiene un valor comprendido entre 1 y 132, el comando switchport port-security maximun permite establecer la cantidad máxima permitida.
El ejemplo ilustra la configuración de un puerto con 10 direcciones MAC máximas posibles.
 Switch(config)#interface FastEthernet 0/1
 Switch(config-if)#switchport port-security maximum 10
En el caso de que se detecte algún intento de violación del puerto se puede ejecutar el siguiente comando, haciendo que el puerto quede automáticamente cerrado:
 Switch(config-if)#switchport port-security violation    [protect|restrict|shutdown]

Configuración de la conectividad de la red

Sistema Operativo está actualizado.
 En primer lugar, compruebe qué versión de Service Pack de Control’ -> icono "Sistema".


 Compruebe que su sistema tiene al menos el Service Pack 2. Si no es así, actualice su sistema operativo.
Paso 2: Instalar el cliente de autenticación.
    Descargue e instale el programa cliente de autenticación SecureW2.
1.                      Descargue el programa SecureW2 desde aquí.
2.                      Instale el programa siguiendo las siguientes pantallas:


 

No es necesario que instale los componentes: Tray y Service.

 
 Reinicie el sistema.
Paso 3: Configuración del TCP/IP.
Configure el protocolo TCP/IP. Pulse el botón ‘Inicio’ -> opción ‘Panel de Control’ -> icono "Conexiones de Red" -> y pulse con el botón derecho del ratón sobre "Conexiones de Red Inalámbrica" y seleccione "Propiedades".
Debe asegurarse de que NO tiene forzada una dirección IP fija en la interfaz de red inalámbrica, sino que la IP se obtendrá dinámicamente por DHCP. Para ello: En la pestaña "General", pulse sobre la opción "Protocolo Internet (TCP/IP)" y a continuación pulse en el botón de "Propiedades". En el nuevo cuadro de diálogo "Propiedades de Protocolo Internet (TCP/IP) en la pestaña General, asegúrese de que están marcadas la opciones "Obtener una dirección IP automáticamente" y "Obtener la dirección del servidor DNS automáticamente" y pulse el botón "Aceptar".
 
Paso 4: Configuración Inalámbrica.
    En la pestaña "Redes inalámbricas", asegúrese de que la opción "Usar Windows para establecer mi configuración de red inalámbrica" está marcada, si no, tendrá que configurar la red inalámbrica con el software proporcionado por el fabricante de la tarjeta de red. En el apartado "Redes preferidas", añada la red "eduroam" de la siguiente forma
:
Pulse el botón "Agregar" y en el nuevo cuadro de diálogo "Propiedades de red inalámbrica", en la pestaña "Asociación", en el campo "Nombre de la red (SSID)" escriba eduroam. En "Autenticación de red" seleccione WPA2 y en cifrado de datos seleccione "AES".
Si no aparece la opción WPA2 o WPA en "Autenticación de red" es porque la tarjeta de red o el driver de la misma no soportan dicho protocolo. Actualice si es posible el software de su tarjeta de red. Si no es posible, no podrá utilizar el ssid eduroam y no podrá usar ReInUS.
    En la pestaña "Autenticación", asegúrese de que está marcada la opción "Habilitar la autenticación IEEE 802.1X en esta red" y seleccione como "Tipo de EAP" SecureW2 EAP-TTLS.

 En el nuevo cuadro de diálogo que aparece:En la pestaña "Conexión", asegúrese de que esta marcada la opción "Usar identidad externa alternativa" y Usar identidad externa anónima.
 


Para aumentar la seguridad en el acceso al SSID eduroam, en la pestaña "Certificados", marque "Comprobar certificado de servidor" y pulse el botón "Añadir CA" y en la ventana que se le presenta, seleccione "FNMT Clase 2 CA" y pulse el botón "Añadir CA". A continuación, marque "Comprobar nombre servidor" e introduzca "RADIUS.US.ES" (en MAYUSCULAS, es IMPORTANTE). Si no encuentra el certificado "FNMT Clase 2 CA" en la lista de certificados, descárguelo del siguiente enlace e instálelo haciendo doble clicksobre él, aceptando las pantallas que se le presentan.
De esta forma, cada vez que acceda a eduroam, desde ReInUS se comprobará que los certificados de los servidores de Autentificación, están firmados por la Autoridad de Certificación (CA) que indicó.



En la pestaña "Autenticación", en la opción "Método Autenticación", seleccione la opción "PAP".


En la pestaña "Cuenta de usuario" tiene dos opciones:
 Si activa la opción "Pedir credenciales de usuario", cada vez que se intente conectar al SSID "eduroam" se le solicitará el nombre y la clave de su usuario virtual de la US(incluyendo @us.es). Si no pertenece a la Universidad de Sevilla, tendra que introducir su correo electrónico (incluyendo @ y el dominio de la organización a la que pertenece).
Si no activa la opción "Pedir credenciales de usuario", escriba en "Usuario" y "Contraseña" su nombre y clave de su usuario virtual de la US (incluyendo @us.es). Cuando se conecte a esta red se usará este nombre de usuario y clave para acceder a ella. De igual forma, si no pertenece a la Universidad de Sevilla, tendra que introducir su correo electrónico (incluyendo @ y el dominio de la organización a la que pertenece) y su clave.


Ahora, una vez configurado la red inalámbrica, sólo tiene que seleccionarla de entre las redes que le aparezcan en el diálogo "Conexiones de red inalámbricas" y pulsar en el botón "conectar".

Aparecerá un mensaje en la barra de tareas, indicando que tiene que introducir sus credenciales para conectarse a eduroam. Pulse en el mensaje e introduzca su nombre y clave de suusuario virtual de la US (incluyendo @us.es). Si no pertenece a la Universidad de Sevilla, tendra que introducir su correo electrónico (incluyendo @ y el dominio de la organización a la que pertenece).

Si lo desea, puede marcar la opción de "Guardar credenciales de usuario" para que no se le vuelva a pedir su credenciales en las siguientes ocasiones en que se conecte al ssideduroam.

               Configurar los parámetros de host 
Para configurar los parámetros de host
Abra el Administrador de equilibrio de carga de red.
Si el Administrador de equilibrio de carga de red sigue sin mostrar el clúster, conéctese al clúster.
Haga clic con el botón secundario del mouse (ratón) en el host que desee configurar y, a continuación, elija Propiedades de host.
Haga clic en la ficha Parámetros de host.
Especifique valores para Prioridad (identificador de host único), Dirección IP y Máscara de subred, y seleccione un estado de host inicial.
Importante
Para iniciar el Administrador de equilibrio de carga de red, abra una ventana del Símbolo del sistema. En la ventana de comandos, escriba NLBMgr y, a continuación, presione ENTRAR. 
Para garantizar que en el Administrador de equilibrio de carga de red se muestre la información de host más reciente, haga clic con el botón secundario del mouse en el clúster y, a continuación, haga clic en Actualizar. Este paso es necesario porque las propiedades de host que se muestran en el Administrador de equilibrio de carga de red son una copia de las propiedades de host que se configuraron la última vez que el Administrador de equilibrio de carga de red se conectó a dicho host. Al hacer clic en Actualizar, el Administrador de equilibrio de carga de red se vuelve a conectar al clúster y muestra información actualizada. 

Utilización del TFTP para guardar y restablecer la configuración del IOS

Trivial File Transfer Protocol
Trivial File Transfer Protocol es un protocolo de transporte TCP/IP que puede utilizarse para mover archivos entre un router y un PC que ejecute software de servidor TFTP, de forma parecida a FTP pero sin requerir ni usuario ni contraseña (sólo se requiere conocer la IP del servidor TFTP y el nombre de fichero). TFTP utiliza el puerto 69/UDP.
Los servidores TFTP suponen un excelente almacén para guardar archivos alternativos de configuración y actualizaciones del IOS, proporcionando espacio suficiente para almacenar sus copias de seguridad.
Existen varios paquetes de software de servidor TFTP. Cisco proporciona una aplicación gratuita de servidor TFTP a los usuarios registrados de productos Cisco, que puede descargarse del sitio Web de Cisco. Otro programa de servidor es el ofrecido en http://www.solarwinds.net, que incluye una serie de herramientas específicas para routers Cisco.
Realizar copias de seguridad de la Configuración a y desde un servidor TFTP
Se puede copiar el archivo de configuración de arranque desde la NVRAM mediante el comando copy startup-config tftp. El sistema le pedirá que proporcione la dirección IP del servidor TFTP y el nombre del archivo. De igual modo se puede copiar el archivo de configuración de ejecución, ubicado en la RAM del router, a un servidor TFTP mediante el comando copy running-config tftp. También se puede copiar un archivo de configuración de un servidor a la configuración de arranque mediante el comando copy tftp startup-config, o del servidor TFTP a la configuración de ejecución con el comando copy tftp running-config. Si necesita borrar el archivo de la NVRAM, puede ejecutar el comando erase startup-configuration, lo cual sobrescribe con ceros la memoria eliminando cualquier configuración guardada.
Si la copia no funciona, normalmente significa que el servidor TFTP no puede encontrarse en la red. Asegúrese de que la estación de trabajo está conectada a la red y que la dirección IP para la estación de trabajo/servidor TFTP se sitúa en el mismo rango de subred que el puerto Ethernet en el router que conecta dicha subred.
Actualizar la versión del IOS
El Sistema de archivos IOS (IFS) proporciona una interfaz única para todos los sistemas de archivo usados en un router, mediante el uso del convenio Universal Resource Locator (URL), como es en los siguientes casos.
Sistemas de archivo en memoria Flash.
Sistemas de archivo de red (TFTP, RCP, y FTP).
Cualquier otro medio de lectura y escritura de datos (como la NVRAM, la configuración de ejecución, la ROM, la memoria raw del sistema, el microcódigo incluido en el sistema, Xmodem, el registro de asistencia de carga Flash, módems e interfaces BRI MUX).
Algunos prefijos URL usados son bootflash, flash:, flh:, ftp:, nvram:, rcp:, slot0:, slot1:, system:, y tftp:.
Para descargar imágenes de sistemas operativos se tiene que contar primero con un contrato de actualización con el distribuidor de Cisco que realizó la venta del router. Un contrato de actualización válido tiene que incluir un número con el que poder registrarse en el sitio web de Cisco para descargar las distintas versiones del IOS.
Para cargar una nueva versión del IOS, descargue la imagen, y ubique el archivo del IOS en la carpeta de arranque del servidor TFTP. Utilizaremos el comando copy tftp flash, debiendo indicar la dirección IP del servidor TFTP, el nombre del archivo en el servidor TFTP, y el nombre de archivo en el router (aceptaremos el que se propone por defecto). Este proceso puede tardar varios minutos (la versión 11.2 del IOS ocupa 6Mb). Para ver la nueva imagen del IOS, ejecute el comando show flash, mediante el cual se obtiene información como la cantidad total de memoria del router, cantidad de memoria disponible, nombre y tamaño del archivo de imagen del sistema usado por el router, etc.
De igual forma, podemos copiar la actual imagen IOS del router a un servidor TFTP mediante el comando copy flash tftp. De esta forma, dispondremos de una copia de seguridad.
Si desea cambiar el origen de la imagen de IOS utilizada para arrancar por el router, utilice el comando de configuración global boot system, como en los siguiente ejemplos.
Boot system flash [NombreArchivo]
Boot system rom
Boot system tftp [NombreArchivo] [DireccionServidor]
Para borrar una imagen IOS determinada de la memoria Flash, utilice el comando delete para marcar el fichero que desea ser borrado, debiendo ejecutar posteriormente el comando squeeze para completar el proceso de borrado. Así, un ejemplo sería el siguiente:
Delete c2500-i-l.120-5.bin
squeeze
Utilización del servicio FTP
Una vez vista la sintaxis y manejo de TFTP, puede considerar idéntica a la forma de trabajar de FTP, con la diferencia de que este último utiliza los puertos TCP 20 y 21, y requiere de un usuario y contraseña. Así, la sintaxis a utilizar sería como sigue:
Copy ftp://username:password flash
Copy ftp:username:password@ftpservername/ios-image-name flash
Se puede definir el nombre de usuario y la contraseña en la configuración de ejecución actual, antes de iniciar la transferencia de ficheros, y opcionalmente se puede guardar en la configuración de inicio. Para ello, haremos uso de los comandos de configuración global ip ftp username Nombre Usuario e ip ftp password Contraseña Usuario.

1 comentario:

  1. mu gusto su publicacion que habla mucho de sobre las redes informaticas... sigues publicando

    ResponderEliminar