0% encontró este documento útil (0 votos)
9 vistas14 páginas

Módulo 10 - Configuración Router

Cargado por

wrathingg
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
9 vistas14 páginas

Módulo 10 - Configuración Router

Cargado por

wrathingg
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Módulo 10 – Configuración Router

Configurar parámetros iniciales del router:

1. Configurar el nombre del dispositivo: Router(config)# hostname hostname


2. Proteja el modo EXEC con privilegios: Router(config)# enable secret password
3. Proteger el modo EXEC de usuario: Router(config)# line console 0
Router(config-line) # password password
Router(config-line) # login
4. Proteger el acceso remoto por Telnet y SSH: Router(config-line) # line vty 0 4
Router(config-line) # password password
Router(config-line) # login
Router(config-line) # transport input {ssh | telnet}
5. Proteja todas las contraseñas del archivo de configuración: Router(config-line) # exit
Router(config)# service password-encryption
6. Proporcione una notificación legal: Router(config)# banner motd delimiter message
delimiter
7. Guarde la configuración: Router(config)# end
Router# copy running-config startup-config

Configuración básica:

Router> enable

Router# configure terminal

Enter configuration commands, one per line.

End with CNTL/Z.

Router(config)# hostname R1

R1(config)#

Observe cómo el indicador del enrutador muestra ahora el nombre de host del enrutador.
Todo el acceso al router debe estar asegurado. El modo EXEC privilegiado proporciona al
usuario acceso completo al dispositivo y su configuración. Por lo tanto, es el modo más
importante para asegurar.

Los siguientes comandos aseguran el modo EXEC privilegiado y el modo EXEC de usuario,
habilitan el acceso remoto Telnet y SSH y cifran todas las contraseñas de texto sin formato (es
decir, EXEC de usuario y línea VTY).

R1(config)# enable secret class

R1(config)#

R1(config)# line console 0

R1(config-line) # password cisco

R1(config-line) # login

R1(config-line) # exit

R1(config)#

R1(config)# line vty 0 4

R1(config-line) # password cisco

R1(config-line) # Inicio de sesión

R1(config-line) # transport input ssh telnet

R1(config-line) # exit

R1(config)#

R1(config)# service password-encryption

R1(config)#

Si se configuraron los comandos anteriores y el router perdió energía accidentalmente, se


perderían todos los comandos configurados. Por esta razón, es importante guardar la
configuración cuando se implementen los cambios. Los siguientes comandos guardan la
configuración en ejecución en la NVRAM.

R1# copy running-config startup-config

Destination filename [startup-config]?

Building configuration...

[OK]

R1#

Interfaz de routers:

Los routers tienen sus configuraciones básicas. El siguiente paso es configurar sus interfaces.
Esto se debe a que los dispositivos finales no pueden acceder a los enrutadores hasta que se
configuran las interfaces. Existen muchos tipos diferentes de interfaces para los routers Cisco.
Por ejemplo, el router Cisco ISR 4321 está equipado con dos interfaces Gigabit Ethernet:

 Gigabit Ethernet 0/0/0 (G0/0/0)

 Gigabit Ethernet 0/0/1 (G0/0/1)

Router(config)# interface type-and-number


Router(config-if) # description description-text
Router(config-if) # ip address ipv4-address subnet-mask
Router(config-if) # ipv6 address ipv6-address/prefix-length
Router(config-if) # no shutdown

Cuando se habilita una interfaz de enrutador, se deben mostrar mensajes de información


confirmando el vínculo habilitado.

Aunque el comando description no es necesario para habilitar una interfaz, es una buena
práctica usarlo. Puede ser útil para solucionar problemas en redes de producción
proporcionando información sobre el tipo de red conectada. Si la interfaz se conecta a un ISP o
a un proveedor de servicios de telefonía móvil, description resulta útil introducir la información
de contacto y de conexión de dichos terceros. El texto de la descripción tiene un límite de 240
caracteres.

Al usar el comando no shutdown se activa la interfaz y es similar a darle energía. La interfaz


también debe estar conectada a otro dispositivo, como un switch o un router, para que la capa
física se active. En las conexiones entre enrutadores donde no hay un conmutador Ethernet,
ambas interfaces de interconexión deben estar configuradas y habilitadas.

R1> enable

R1# configure terminal

Enter configuration commands, one per line.

End with CNTL/Z.

R1(config)# interface gigabit Ethernet 0/0/0

R1(config-if) # description Link to LAN


R1(config-if) # ip address [Link] [Link]

R1(config-if) # ipv6 address 2001:db8: acad:10::1/64

R1(config-if) # no shutdown

R1(config-if) # exit

R1(config)#

*Aug 1 01:43:53.435: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/0, changed state to


down

*Aug 1 01:43:56.447: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/0, changed state to up

*Aug 1 01:43:57.447: %LINEPROTO-5-UPDOWN: Line protocol on Interface


GigabitEthernet0/0/0, changed state to up

R1(config)#

R1(config)#

R1(config)# interface gigabit Ethernet 0/0/1

R1(config-if) # description Link to R2

R1(config-if)# ip address [Link] [Link]

R1(config-if) # ipv6 address 2001:db8: feed:224::1/64

R1(config-if) # no shutdown

R1(config-if) # exit

R1(config)#

*Aug 1 01:46:29.170: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/1, changed state to


down

*Aug 1 01:46:32.171: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/1, changed state to up

*Aug 1 01:46:33.171: %LINEPROTO-5-UPDOWN: Line protocol on Interface


GigabitEthernet0/0/1, changed state to up

R1(config)#
Existen varios comandos que se pueden utilizar para verificar la configuración de interfaz. El
más útil de estos es el comando show ip interface brief y show ipv6 interface brief

R1# show ip interface brief

¿Interface IP-Address OK? Method Status Protocol

GigabitEthernet0/0/0 [Link] YES manual up

GigabiteThernet0/0/1 [Link] SÍ manual arriba

Vlan1 unassigned YES une administratively down down

R1# show ipv6 interface brief

GigabitEthernet0/0/0 [up/up]

FE80: :201:C9FF: FE 89:4501

2001:DB8: ACAD:10: :1

GigabitEthernet0/0/1 [up/up]

FE80: :201:C9FF: FE 89:4502

2001:DB8: ALIMENTACIÓN:224: :1

Vlan1 [administratively down/down]

no asignado

R1#
R1# show interfaces gig0/0/0
GigabitEthernet0/0/0 is up, line protocol is up

El hardware es ISR4321-2x1GE, la dirección es a0e0.af0d.e140 (bia a0e0.af0d.e140)

Description: Link to LAN

Internet address is [Link]/24


MTU 1500 bytes, BW 100000 Kbit/sec, DLY 100 usec,

reliability 255/255, txload 1/255, rxload 1/255

Encapsulation ARPA, loopback not set

Keepalive not supported

Full Duplex, 100Mbps, link type is auto, media type is RJ45

output flow-control is off, input flow-control is off

ARP type: ARPA, ARP Timeout 04:00:00

Last input 00:00:01, output 00:00:35, output hang never

Last clearing of "show interface" counters never

Input queue: 0/375/0/0 (size/max/drops/flushes); Total output drops: 0

Queueing strategy: fifo

Output queue: 0/40 (size/max)

5 minute input rate 0 bits/sec, 0 packets/sec

5 minute output rate 0 bits/sec, 0 packets/sec

1180 packets input, 109486 bytes, 0 no buffer

Received 84 broadcasts (0 IP multicasts)

0 runts, 0 giants, 0 throttles

0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored

0 watchdog, 1096 multicast, 0 pause input

65 packets output, 22292 bytes, 0 underruns

0 output errors, 0 collisions, 2 interface resets

11 unknown protocol drops

0 babbles, 0 late collision, 0 deferred

1 lost carrier, 0 no carrier, 0 pause output

0 output buffer failures, 0 output buffers swapped out

R1#

R1# show ip interface g0/0/0


GigabitEthernet0/0/0 is up, line protocol is up

Internet address is [Link]/24

Broadcast address is [Link]

Address determined by setup command


MTU is 1500 bytes

Helper address is not set

Directed broadcast forwarding is disabled

Outgoing Common access list is not set

Outgoing access list is not set

Inbound Common access list is not set

Inbound access list is not set

Proxy ARP is enabled

Local Proxy ARP is disabled

Security level is default

Split horizon is enabled

ICMP redirects are always sent

ICMP unreachables are always sent

ICMP mask replies are never sent

IP fast switching is enabled

IP Flow switching is disabled

IP CEF switching is enabled

IP CEF switching turbo vector

IP Null turbo vector

Associated unicast routing topologies:

Topology "base", operation state is UP

IP multicast fast switching is enabled

IP multicast distributed fast switching is disabled

IP route-cache flags are Fast, CEF

Router Discovery is disabled

IP output packet accounting is disabled

IP access violation accounting is disabled

TCP/IP header compression is disabled

RTP/IP header compression is disabled

Probe proxy name replies are disabled

Policy routing is disabled


Network address translation is disabled

BGP Policy Mapping is disabled

Input features: MCI Check

IPv4 WCCP Redirect outbound is disabled

IPv4 WCCP Redirect inbound is disabled

IPv4 WCCP Redirect exclude is disabled

R1#

R1# show ipv6 interface g0/0/0


GigabitEthernet0/0/0 is up, line protocol is up

IPv6 is enabled, link-local address is FE80::868A:8DFF:FE44:49B0

No Virtual link-local address(es):

Description: Link to LAN

Global unicast address(es):

2001:DB8:ACAD:10: :1, la subred es 2001:DB8:ACAD:10: :/64

Joined group address(es):

FF02::1

FF02::1:FF00:1

FF02: :1:FF 44:49 B0

MTU is 1500 bytes

ICMP error messages limited to one every 100 milliseconds

ICMP redirects are enabled

ICMP unreachables are sent

ND DAD is enabled, number of DAD attempts: 1

ND reachable time is 30000 milliseconds (using 30000)

ND NS retransmit interval is 1000 milliseconds

R1#
Gateway predeterminado para un host:

Si su red local sólo tiene un enrutador, será el enrutador de puerta de enlace y todos los hosts y
conmutadores de su red deben estar configurados con esta información. Si la red local tiene
varios enrutadores, debe seleccionar uno de ellos para que sea el enrutador de puerta de
enlace predeterminado. En este tema se explica cómo configurar la puerta de enlace
predeterminada en hosts y conmutadores.

Para que un terminal se comunique a través de la red, se debe configurar con la información de
dirección IP correcta, incluida la dirección de gateway predeterminado. El gateway
predeterminado se usa solamente cuando el host desea enviar un paquete a un dispositivo de
otra red. En general, la dirección de gateway predeterminado es la dirección de la interfaz de
router conectada a la red local del host. La dirección IP del dispositivo host y la dirección de
interfaz de router deben estar en la misma red.

Por ejemplo, supongamos que una topología de red IPv4 consiste en un enrutador que
interconecta dos LAN independientes. G0/0 está conecta a la red [Link], mientras que
G0/1 está conectada a la red [Link]. Cada dispositivo host está configurado con la
dirección de gateway predeterminado apropiada.

Si PC1 envía un paquete a PC2, no se utiliza la puerta de enlace predeterminada. En cambio,


PC1 dirige el paquete con la dirección IPv4 de PC2 y lo reenvía directamente a PC2 a través del
switch.

¿Qué pasa si PC1 envió un paquete a PC3? PC1 dirigiría el paquete con la dirección IPv4 de PC3,
pero reenviaría el paquete a su puerta de enlace predeterminada, que es la interfaz G0/0/0 de
R1. El router acepta el paquete, accede a su tabla de routing para determinar la interfaz de
salida apropiada según la dirección de destino. R1 reenvía el paquete fuera de la interfaz
apropiada para llegar a PC3.

El mismo proceso ocurriría en una red IPv6, aunque esto no se muestra en la topología. Los
dispositivos usarían la dirección IPv6 del enrutador local como puerta de enlace
predeterminada.

Gateway predeterminado para un switch:

Un switch de grupo de trabajo que interconecta equipos cliente es un dispositivo de capa 2.


Como tal, un switch de capa 2 no necesita una dirección IP para funcionar adecuadamente. Sin
embargo, se puede configurar una configuración IP en un conmutador para dar a un
administrador acceso remoto al conmutador.

Para conectarse y administrar un switch a través de una red IP local, debe tener configurada
una interfaz virtual de switch (SVI). El SVI se configura con una dirección IPv4 y una máscara de
subred en la LAN local. El conmutador también debe tener una dirección de puerta de enlace
predeterminada configurada para administrar el conmutador de forma remota desde otra red.

Por lo general, la dirección del gateway predeterminado se configura en todos los dispositivos
que desean comunicarse más allá de la red local.

Para configurar un gateway predeterminado en un switch, use el comando de configuración


global ip default-gateway ip default-gateway. La dirección IP que se configura es la dirección
IPv4 de la interfaz del enrutador local conectada al switch
Se muestra un administrador que establece una conexión remota al switch S1 en otra red.

El host administrador usaría su puerta de enlace predeterminada para enviar el paquete a la


interfaz G0/0/1 de R1. R1 reenviaría el paquete a S1 desde su interfaz G0/0/0. Dado que la
dirección IPv4 de origen del paquete provenía de otra red, S1 requeriría una puerta de enlace
predeterminada para reenviar el paquete a la interfaz G0/0/0 de R1. Por lo tanto, el switch S1
se debe configurar con un gateway predeterminado, para que pueda responder y establecer
una conexión SSH con el host administrativo. Los paquetes que se originan en servidores
conectados al switch ya deben crearse con la dirección de gateway predeterminado
configurada en el sistema operativo de su servidor.

Un conmutador de grupo de trabajo también se puede configurar con una dirección IPv6 en un
SVI. Sin embargo, el conmutador no requiere que la dirección IPv6 de la puerta de enlace
predeterminada se configure manualmente. El conmutador recibirá automáticamente su
puerta de enlace predeterminada del mensaje ICMPv6 Router Advertisement del router.

Configurar propiedades iniciales del router

Las siguientes tareas deben completarse al configurar la configuración inicial en un enrutador.

1. Configure el nombre del dispositivo.

2. Proteja el modo EXEC con privilegios.

3. Proteger el modo EXEC de usuario

4. Proteger el acceso remoto por Telnet y SSH


5. Proteja todas las contraseñas del archivo de configuración.

6. Proporcione una notificación legal.

7. Guarde la configuración.

Configurar interfaces

Para que se pueda llegar a los routers, se debe configurar la interfaz de router. El router Cisco
ISR 4321 está equipado con dos interfaces Gigabit Ethernet: Gigabit Ethernet 0/0/0 (G0 / 0/0) y
Gigabit Ethernet 0/0/1 (G0 / 0/1). Las tareas para configurar una interfaz de router son muy
similares a un SVI de administración en un switch. Mediante el comando no shutdown se
activa la interfaz. La interfaz también debe estar conectada a otro dispositivo, como un switch o
un router, para que la capa física se active. Existen varios comandos que se pueden utilizar para
verificar la configuración de interfaz. show ip interface brief y show ipv6 interface brief, el
show ip route y show ipv6 route, también show interfaces, show ip interface y show ipv6
interface.

Configurar el Gateway Predeterminado

Para que un terminal se comunique a través de la red, se debe configurar con la información de
dirección IP correcta, incluida la dirección de gateway predeterminado. En general, la dirección
de gateway predeterminado es la dirección de la interfaz de router conectada a la red local del
host. La dirección IP del dispositivo host y la dirección de interfaz de router deben estar en la
misma red. Para conectarse y administrar un switch a través de una red IP local, debe tener
configurada una interfaz virtual de switch (SVI). El SVI se configura con una dirección IPv4 y una
máscara de subred en la LAN local. El switch también debe tener una dirección de puerta de
enlace predeterminada configurada para administrar el switch de forma remota desde otra
red. Para configurar un gateway predeterminado en un switch, use el comando ip default-
gateway ip-address de configuración global Use la dirección IPv4 de la interfaz del enrutador
local que está conectada al conmutador.

También podría gustarte