Módulo 10 – Configuración Router
Configurar parámetros iniciales del router:
1. Configurar el nombre del dispositivo: Router(config)# hostname hostname
2. Proteja el modo EXEC con privilegios: Router(config)# enable secret password
3. Proteger el modo EXEC de usuario: Router(config)# line console 0
Router(config-line) # password password
Router(config-line) # login
4. Proteger el acceso remoto por Telnet y SSH: Router(config-line) # line vty 0 4
Router(config-line) # password password
Router(config-line) # login
Router(config-line) # transport input {ssh | telnet}
5. Proteja todas las contraseñas del archivo de configuración: Router(config-line) # exit
Router(config)# service password-encryption
6. Proporcione una notificación legal: Router(config)# banner motd delimiter message
delimiter
7. Guarde la configuración: Router(config)# end
Router# copy running-config startup-config
Configuración básica:
Router> enable
Router# configure terminal
Enter configuration commands, one per line.
End with CNTL/Z.
Router(config)# hostname R1
R1(config)#
Observe cómo el indicador del enrutador muestra ahora el nombre de host del enrutador.
Todo el acceso al router debe estar asegurado. El modo EXEC privilegiado proporciona al
usuario acceso completo al dispositivo y su configuración. Por lo tanto, es el modo más
importante para asegurar.
Los siguientes comandos aseguran el modo EXEC privilegiado y el modo EXEC de usuario,
habilitan el acceso remoto Telnet y SSH y cifran todas las contraseñas de texto sin formato (es
decir, EXEC de usuario y línea VTY).
R1(config)# enable secret class
R1(config)#
R1(config)# line console 0
R1(config-line) # password cisco
R1(config-line) # login
R1(config-line) # exit
R1(config)#
R1(config)# line vty 0 4
R1(config-line) # password cisco
R1(config-line) # Inicio de sesión
R1(config-line) # transport input ssh telnet
R1(config-line) # exit
R1(config)#
R1(config)# service password-encryption
R1(config)#
Si se configuraron los comandos anteriores y el router perdió energía accidentalmente, se
perderían todos los comandos configurados. Por esta razón, es importante guardar la
configuración cuando se implementen los cambios. Los siguientes comandos guardan la
configuración en ejecución en la NVRAM.
R1# copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
R1#
Interfaz de routers:
Los routers tienen sus configuraciones básicas. El siguiente paso es configurar sus interfaces.
Esto se debe a que los dispositivos finales no pueden acceder a los enrutadores hasta que se
configuran las interfaces. Existen muchos tipos diferentes de interfaces para los routers Cisco.
Por ejemplo, el router Cisco ISR 4321 está equipado con dos interfaces Gigabit Ethernet:
Gigabit Ethernet 0/0/0 (G0/0/0)
Gigabit Ethernet 0/0/1 (G0/0/1)
Router(config)# interface type-and-number
Router(config-if) # description description-text
Router(config-if) # ip address ipv4-address subnet-mask
Router(config-if) # ipv6 address ipv6-address/prefix-length
Router(config-if) # no shutdown
Cuando se habilita una interfaz de enrutador, se deben mostrar mensajes de información
confirmando el vínculo habilitado.
Aunque el comando description no es necesario para habilitar una interfaz, es una buena
práctica usarlo. Puede ser útil para solucionar problemas en redes de producción
proporcionando información sobre el tipo de red conectada. Si la interfaz se conecta a un ISP o
a un proveedor de servicios de telefonía móvil, description resulta útil introducir la información
de contacto y de conexión de dichos terceros. El texto de la descripción tiene un límite de 240
caracteres.
Al usar el comando no shutdown se activa la interfaz y es similar a darle energía. La interfaz
también debe estar conectada a otro dispositivo, como un switch o un router, para que la capa
física se active. En las conexiones entre enrutadores donde no hay un conmutador Ethernet,
ambas interfaces de interconexión deben estar configuradas y habilitadas.
R1> enable
R1# configure terminal
Enter configuration commands, one per line.
End with CNTL/Z.
R1(config)# interface gigabit Ethernet 0/0/0
R1(config-if) # description Link to LAN
R1(config-if) # ip address [Link] [Link]
R1(config-if) # ipv6 address 2001:db8: acad:10::1/64
R1(config-if) # no shutdown
R1(config-if) # exit
R1(config)#
*Aug 1 01:43:53.435: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/0, changed state to
down
*Aug 1 01:43:56.447: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/0, changed state to up
*Aug 1 01:43:57.447: %LINEPROTO-5-UPDOWN: Line protocol on Interface
GigabitEthernet0/0/0, changed state to up
R1(config)#
R1(config)#
R1(config)# interface gigabit Ethernet 0/0/1
R1(config-if) # description Link to R2
R1(config-if)# ip address [Link] [Link]
R1(config-if) # ipv6 address 2001:db8: feed:224::1/64
R1(config-if) # no shutdown
R1(config-if) # exit
R1(config)#
*Aug 1 01:46:29.170: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/1, changed state to
down
*Aug 1 01:46:32.171: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/1, changed state to up
*Aug 1 01:46:33.171: %LINEPROTO-5-UPDOWN: Line protocol on Interface
GigabitEthernet0/0/1, changed state to up
R1(config)#
Existen varios comandos que se pueden utilizar para verificar la configuración de interfaz. El
más útil de estos es el comando show ip interface brief y show ipv6 interface brief
R1# show ip interface brief
¿Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0/0 [Link] YES manual up
GigabiteThernet0/0/1 [Link] SÍ manual arriba
Vlan1 unassigned YES une administratively down down
R1# show ipv6 interface brief
GigabitEthernet0/0/0 [up/up]
FE80: :201:C9FF: FE 89:4501
2001:DB8: ACAD:10: :1
GigabitEthernet0/0/1 [up/up]
FE80: :201:C9FF: FE 89:4502
2001:DB8: ALIMENTACIÓN:224: :1
Vlan1 [administratively down/down]
no asignado
R1#
R1# show interfaces gig0/0/0
GigabitEthernet0/0/0 is up, line protocol is up
El hardware es ISR4321-2x1GE, la dirección es a0e0.af0d.e140 (bia a0e0.af0d.e140)
Description: Link to LAN
Internet address is [Link]/24
MTU 1500 bytes, BW 100000 Kbit/sec, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive not supported
Full Duplex, 100Mbps, link type is auto, media type is RJ45
output flow-control is off, input flow-control is off
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:01, output 00:00:35, output hang never
Last clearing of "show interface" counters never
Input queue: 0/375/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
1180 packets input, 109486 bytes, 0 no buffer
Received 84 broadcasts (0 IP multicasts)
0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
0 watchdog, 1096 multicast, 0 pause input
65 packets output, 22292 bytes, 0 underruns
0 output errors, 0 collisions, 2 interface resets
11 unknown protocol drops
0 babbles, 0 late collision, 0 deferred
1 lost carrier, 0 no carrier, 0 pause output
0 output buffer failures, 0 output buffers swapped out
R1#
R1# show ip interface g0/0/0
GigabitEthernet0/0/0 is up, line protocol is up
Internet address is [Link]/24
Broadcast address is [Link]
Address determined by setup command
MTU is 1500 bytes
Helper address is not set
Directed broadcast forwarding is disabled
Outgoing Common access list is not set
Outgoing access list is not set
Inbound Common access list is not set
Inbound access list is not set
Proxy ARP is enabled
Local Proxy ARP is disabled
Security level is default
Split horizon is enabled
ICMP redirects are always sent
ICMP unreachables are always sent
ICMP mask replies are never sent
IP fast switching is enabled
IP Flow switching is disabled
IP CEF switching is enabled
IP CEF switching turbo vector
IP Null turbo vector
Associated unicast routing topologies:
Topology "base", operation state is UP
IP multicast fast switching is enabled
IP multicast distributed fast switching is disabled
IP route-cache flags are Fast, CEF
Router Discovery is disabled
IP output packet accounting is disabled
IP access violation accounting is disabled
TCP/IP header compression is disabled
RTP/IP header compression is disabled
Probe proxy name replies are disabled
Policy routing is disabled
Network address translation is disabled
BGP Policy Mapping is disabled
Input features: MCI Check
IPv4 WCCP Redirect outbound is disabled
IPv4 WCCP Redirect inbound is disabled
IPv4 WCCP Redirect exclude is disabled
R1#
R1# show ipv6 interface g0/0/0
GigabitEthernet0/0/0 is up, line protocol is up
IPv6 is enabled, link-local address is FE80::868A:8DFF:FE44:49B0
No Virtual link-local address(es):
Description: Link to LAN
Global unicast address(es):
2001:DB8:ACAD:10: :1, la subred es 2001:DB8:ACAD:10: :/64
Joined group address(es):
FF02::1
FF02::1:FF00:1
FF02: :1:FF 44:49 B0
MTU is 1500 bytes
ICMP error messages limited to one every 100 milliseconds
ICMP redirects are enabled
ICMP unreachables are sent
ND DAD is enabled, number of DAD attempts: 1
ND reachable time is 30000 milliseconds (using 30000)
ND NS retransmit interval is 1000 milliseconds
R1#
Gateway predeterminado para un host:
Si su red local sólo tiene un enrutador, será el enrutador de puerta de enlace y todos los hosts y
conmutadores de su red deben estar configurados con esta información. Si la red local tiene
varios enrutadores, debe seleccionar uno de ellos para que sea el enrutador de puerta de
enlace predeterminado. En este tema se explica cómo configurar la puerta de enlace
predeterminada en hosts y conmutadores.
Para que un terminal se comunique a través de la red, se debe configurar con la información de
dirección IP correcta, incluida la dirección de gateway predeterminado. El gateway
predeterminado se usa solamente cuando el host desea enviar un paquete a un dispositivo de
otra red. En general, la dirección de gateway predeterminado es la dirección de la interfaz de
router conectada a la red local del host. La dirección IP del dispositivo host y la dirección de
interfaz de router deben estar en la misma red.
Por ejemplo, supongamos que una topología de red IPv4 consiste en un enrutador que
interconecta dos LAN independientes. G0/0 está conecta a la red [Link], mientras que
G0/1 está conectada a la red [Link]. Cada dispositivo host está configurado con la
dirección de gateway predeterminado apropiada.
Si PC1 envía un paquete a PC2, no se utiliza la puerta de enlace predeterminada. En cambio,
PC1 dirige el paquete con la dirección IPv4 de PC2 y lo reenvía directamente a PC2 a través del
switch.
¿Qué pasa si PC1 envió un paquete a PC3? PC1 dirigiría el paquete con la dirección IPv4 de PC3,
pero reenviaría el paquete a su puerta de enlace predeterminada, que es la interfaz G0/0/0 de
R1. El router acepta el paquete, accede a su tabla de routing para determinar la interfaz de
salida apropiada según la dirección de destino. R1 reenvía el paquete fuera de la interfaz
apropiada para llegar a PC3.
El mismo proceso ocurriría en una red IPv6, aunque esto no se muestra en la topología. Los
dispositivos usarían la dirección IPv6 del enrutador local como puerta de enlace
predeterminada.
Gateway predeterminado para un switch:
Un switch de grupo de trabajo que interconecta equipos cliente es un dispositivo de capa 2.
Como tal, un switch de capa 2 no necesita una dirección IP para funcionar adecuadamente. Sin
embargo, se puede configurar una configuración IP en un conmutador para dar a un
administrador acceso remoto al conmutador.
Para conectarse y administrar un switch a través de una red IP local, debe tener configurada
una interfaz virtual de switch (SVI). El SVI se configura con una dirección IPv4 y una máscara de
subred en la LAN local. El conmutador también debe tener una dirección de puerta de enlace
predeterminada configurada para administrar el conmutador de forma remota desde otra red.
Por lo general, la dirección del gateway predeterminado se configura en todos los dispositivos
que desean comunicarse más allá de la red local.
Para configurar un gateway predeterminado en un switch, use el comando de configuración
global ip default-gateway ip default-gateway. La dirección IP que se configura es la dirección
IPv4 de la interfaz del enrutador local conectada al switch
Se muestra un administrador que establece una conexión remota al switch S1 en otra red.
El host administrador usaría su puerta de enlace predeterminada para enviar el paquete a la
interfaz G0/0/1 de R1. R1 reenviaría el paquete a S1 desde su interfaz G0/0/0. Dado que la
dirección IPv4 de origen del paquete provenía de otra red, S1 requeriría una puerta de enlace
predeterminada para reenviar el paquete a la interfaz G0/0/0 de R1. Por lo tanto, el switch S1
se debe configurar con un gateway predeterminado, para que pueda responder y establecer
una conexión SSH con el host administrativo. Los paquetes que se originan en servidores
conectados al switch ya deben crearse con la dirección de gateway predeterminado
configurada en el sistema operativo de su servidor.
Un conmutador de grupo de trabajo también se puede configurar con una dirección IPv6 en un
SVI. Sin embargo, el conmutador no requiere que la dirección IPv6 de la puerta de enlace
predeterminada se configure manualmente. El conmutador recibirá automáticamente su
puerta de enlace predeterminada del mensaje ICMPv6 Router Advertisement del router.
Configurar propiedades iniciales del router
Las siguientes tareas deben completarse al configurar la configuración inicial en un enrutador.
1. Configure el nombre del dispositivo.
2. Proteja el modo EXEC con privilegios.
3. Proteger el modo EXEC de usuario
4. Proteger el acceso remoto por Telnet y SSH
5. Proteja todas las contraseñas del archivo de configuración.
6. Proporcione una notificación legal.
7. Guarde la configuración.
Configurar interfaces
Para que se pueda llegar a los routers, se debe configurar la interfaz de router. El router Cisco
ISR 4321 está equipado con dos interfaces Gigabit Ethernet: Gigabit Ethernet 0/0/0 (G0 / 0/0) y
Gigabit Ethernet 0/0/1 (G0 / 0/1). Las tareas para configurar una interfaz de router son muy
similares a un SVI de administración en un switch. Mediante el comando no shutdown se
activa la interfaz. La interfaz también debe estar conectada a otro dispositivo, como un switch o
un router, para que la capa física se active. Existen varios comandos que se pueden utilizar para
verificar la configuración de interfaz. show ip interface brief y show ipv6 interface brief, el
show ip route y show ipv6 route, también show interfaces, show ip interface y show ipv6
interface.
Configurar el Gateway Predeterminado
Para que un terminal se comunique a través de la red, se debe configurar con la información de
dirección IP correcta, incluida la dirección de gateway predeterminado. En general, la dirección
de gateway predeterminado es la dirección de la interfaz de router conectada a la red local del
host. La dirección IP del dispositivo host y la dirección de interfaz de router deben estar en la
misma red. Para conectarse y administrar un switch a través de una red IP local, debe tener
configurada una interfaz virtual de switch (SVI). El SVI se configura con una dirección IPv4 y una
máscara de subred en la LAN local. El switch también debe tener una dirección de puerta de
enlace predeterminada configurada para administrar el switch de forma remota desde otra
red. Para configurar un gateway predeterminado en un switch, use el comando ip default-
gateway ip-address de configuración global Use la dirección IPv4 de la interfaz del enrutador
local que está conectada al conmutador.