Cisco RV260 y Cisco SG250X-24 -
fundamentos de la configuración
En este tutorial, presentaremos la configuración básica de los dispositivos
Cisco RV260 (router) y Cisco SG250X-24 (switch). Sobre esta base,
proporcionaremos acceso al servicio de Internet a nuestros clientes. Toda la
configuración se realizará en base al siguiente diagrama de topología de red:
dos subredes en dos VLANs (10 y 20) y configuración simple del router Cisco.
Diagrama de red Cisco
Configuración de routers Cisco
En primer lugar, empezaremos por configurar nuestro router Cisco RV260
VPN. Hay dos formas de configurarlo: a través del puerto CONSOLE, utilizando
un cable especial RS232-RJ45 o a través de la interfaz web. El router que
vamos a configurar está diseñado para pequeñas y medianas empresas (sin
conexiones SSH o TELNET), por lo que haremos la configuración utilizando la
interfaz web.
Después de conectarse al dispositivo, nuestro sistema operativo recibirá
automáticamente una dirección IP. Abre un navegador y teclea
[Link] e inmediatamente ve a la página de inicio de Cisco, donde
harás la configuración inicial:
Configuramos el ajuste del puerto WAN, según nuestra conexión a Internet.
Configuración de la WAN de Cisco
También debe recordar establecer una hora exacta que coincida con su zona
horaria y establecer la sincronización NTP. Establecer una hora exacta
ayudará a solucionar problemas en el futuro.
Y al final, el último elemento de nuestro asistente de configuración, se refiere a
la contraseña de acceso al dispositivo. Debe establecer una contraseña
compleja (al menos 8 caracteres, con letras mayúsculas y minúsculas, así
como números y caracteres)
Nombre de usuario y contraseña de seguridad de Cisco
El último punto en la configuración básica de nuestro router es establecer un
nombre que ayude a identificar nuestro dispositivo.
Nombre de host de Cisco
Configuración avanzada de un router Cisco
La configuración inicial está hecha. Por lo tanto, pasemos a los ajustes más
avanzados. Según nuestra suposición, dividiremos nuestra red en dos
subredes físicas VLAN, y adicionalmente aseguraremos nuestro router:
Sala1 (direccionamiento: [Link]/24 Etiqueta VLAN: 10)
Sala 2 (Dirección: [Link]/24 Etiqueta VLAN: 20)Dispositivos
(Dirección: [Link]/24 Etiqueta VLAN: 100)
Vlans Cisco
Además, establecemos Gestión de dispositivos en todas las VLANs excepto
en la VLAN 100. Esto servirá como protección de hardware contra intrusos.
También, para puertos específicos, definiremos VLANs específicas. Para el
primer puerto LAN, definiremos VLAN 10,20,100, y para el quinto puerto LAN,
definiremos VLAN 100 Untagged (otras VLANs en ese puerto están
deshabilitadas). Además, por razones de seguridad, desactivaremos todos los
puertos no utilizados.
Cisco Vlans2
Puertos Cisco desactivados
Configuración básica de routers
Curso Gratis
3.3 Configuración básica de routers
La configuración básica de los routers incluye los siguientes pasos:
1.- Conectarse al router: Se puede conectar a un router a través de una
terminal serial o mediante una conexión Telnet o SSH.
Aquí hay los pasos básicos para conectarse a un router Cisco:
Conectarse físicamente: Conecte un cable de consola a la
puerta de consola del router y a un puerto serial en su
computadora.
Iniciar una aplicación de terminal: Abra una aplicación de
terminal en su computadora, como PuTTY o HyperTerminal.
Configurar la conexión de terminal: Configure la conexión de
terminal para utilizar los siguientes valores: Velocidad de
transmisión de 9600 baudios, 8 bits de datos, sin paridad, 1
bit de parada y sin control de flujo.
Iniciar la sesión de terminal: Inicie la sesión de terminal en la
aplicación de terminal.
Iniciar sesión en el router: Ingrese su nombre de usuario y
contraseña en el router para iniciar sesión. Si es la primera
vez que se conecta, es probable que no tenga una
contraseña configurada. En este caso, simplemente presione
Enter cuando se le solicite una contraseña.
Una vez que haya iniciado sesión en el router, estará en el modo de línea
de comandos (CLI) y podrá ejecutar comandos para configurar y
monitorear el dispositivo.
2.- Configuración de la dirección IP: Se debe configurar una dirección
IP estática para el router que pueda ser utilizada para conectarse al
router desde una estación de trabajo.
Aquí hay un ejemplo de cómo configurar la dirección IP en un router
Cisco:
Conectarse al router: Abra una conexión de terminal con el
router.
Entrar en modo de configuración global: Para entrar en
modo de configuración global, escriba el siguiente comando
y presione Enter:
router> enable
router# configure terminal
Configurar la dirección IP: Para configurar la dirección IP,
escriba el siguiente comando y presione Enter:
router(config)# interface fastethernet 0/0
router(config-if)# ip address [Link] [Link]
Guardar la configuración: Para guardar la configuración,
escriba el siguiente comando y presione Enter:
router(config-if)# exit
router(config)# exit
router# write memory
3.- Configuración de la contraseña de administrador: Se debe
configurar una contraseña para proteger el router contra el acceso no
autorizado.
Aquí hay un ejemplo de cómo configurar la contraseña de
administrador en un router Cisco por medio de la CLI (Interfaz de
Línea de Comandos):
Conectarse al router: Abra una conexión de terminal con el
router.
Entrar en modo de configuración global: Para entrar en
modo de configuración global, escriba el siguiente comando
y presione Enter:
router> enable
router# configure terminal
Configurar la contraseña de administrador: Para configurar la
contraseña de administrador, escriba el siguiente comando y
presione Enter:
router(config)# enable secret password
Reemplace password con su propia contraseña.
Guardar la configuración: Para guardar la configuración,
escriba el siguiente comando y presione Enter:
router(config)# exit
router# write memory
4.- Configuración de las interfaces de red: Se deben configurar las
interfaces de red del router para que puedan comunicarse con otros
dispositivos de red.
Aquí hay un ejemplo de cómo configurar la interfaz de red de un
router Cisco:
Conectarse al router: Abra una conexión de terminal con el
router.
Entrar en modo de configuración global: Para entrar en
modo de configuración global, escriba el siguiente comando
y presione Enter:
router> enable
router# configure terminal
Configurar la dirección IP: Para configurar la dirección IP,
escriba el siguiente comando y presione Enter:
router(config)# interface fastethernet 0/1
router(config-if)# ip address [Link] [Link]
Guardar la configuración: Para guardar la configuración,
escriba el siguiente comando y presione Enter:
router(config-if)# exit
router(config)# exit
router# write memory
5.- Configuración de las tablas de enrutamiento: Se deben configurar
las tablas de enrutamiento para que el router sepa cómo enrutar los
paquetes de datos a su destino.
Aquí hay un ejemplo básico de cómo configurar la tabla de
enrutamiento en un router Cisco utilizando la CLI (Interfaz de línea de
comandos):
Ingrese al modo de configuración global:
Router# configure terminal
Configure una nueva dirección IP para la interfaz de red:
Router(config)# interface FastEthernet0/0
Router(config-if)# ip address [Link] [Link]
Configure la dirección de puerta de enlace por defecto:
Router(config)# ip default-gateway [Link]
Configure la tabla de enrutamiento estática para enrutar el
tráfico hacia la red remota [Link]/8:
Router(config)# ip route [Link] [Link] [Link]
Verifique la configuración de la tabla de enrutamiento:
Router# show ip route
6.- Configuración de la seguridad: Se deben configurar los ajustes de
seguridad para proteger el router y la red contra los ataques externos.
A continuación se presenta un ejemplo básico de configuración de
seguridad en un router Cisco:
Deshabilitar el protocolo Telnet y habilitar SSH:
Router(config)# no ip telnet server
Router(config)# ip ssh version 2
Router(config)# username usuario privilege 15 secret contraseña
Configuración del firewall de seguridad (Access Control List
– ACL):
Router(config)# access-list 100 deny tcp any host [Link] eq 80
Router(config)# access-list 100 permit ip any any
Router(config)# interface FastEthernet0/0
Router(config-if)# ip access-group 100 in
Configuración de filtrado de direcciones MAC:
Router(config)# interface FastEthernet0/0
Router(config-if)# switchport mode access
Router(config-if)# switchport access vlan 10
Router(config-if)# switchport port-security
Router(config-if)# switchport port-security maximum 1
Router(config-if)# switchport port-security violation restrict
Router(config-if)# switchport port-security mac-address 0011.2233.4455
Este es solo un ejemplo básico de configuración de seguridad en un
router Cisco. Hay muchas otras opciones y configuraciones avanzadas
disponibles para mejorar la seguridad de un router.
7.- Guardar la configuración: Finalmente, se debe guardar la
configuración actual para que sea persistente a través de reinicios y para
que pueda ser recuperada en caso de fallos de hardware.
Para guardar la configuración en un router Cisco, se puede utilizar el
comando «copy running-config startup-config». Este comando copia la
configuración actual en uso en el router a la configuración de arranque,
que se cargará en el próximo reinicio del router. Aquí hay un ejemplo de
uso:
Router# copy running-config startup-config
Después de ejecutar este comando, la configuración actual en uso se ha
guardado como la configuración de arranque.
Configuración del switch Cisco SG250X-24
Ya hemos configurado el enrutador RV260, así que ahora echaremos un
vistazo a la configuración del conmutador Cisco SG250X-24 Ya que el
enrutador se configuró a través de la interfaz web, configuraremos nuestro
conmutador de manera similar.
[Link] es la dirección por defecto del switch Cisco SG250X24.
Después de iniciar la sesión en el dispositivo (login y contraseña estándar),
creamos un nuevo usuario y contraseña. La contraseña debe crearse de
acuerdo con todas las normas de seguridad (letras mayúsculas y minúsculas,
números y símbolos, al menos 8 caracteres).
Nuevo usuario de Cisco
A continuación, utilizamos el asistente de configuración inicial del hardware.
Nuevo usuario de Cisco
Y de forma similar a la configuración del router, establecemos la hora exacta y
la sincronización a través del protocolo NTP. Con esto concluye la
configuración básica del hardware.
Mejores Prácticas para Configurar Switches Cisco
La configuración adecuada de switches Cisco es fundamental para
garantizar un rendimiento óptimo y una operación segura de la red. En
este artículo, exploraremos las mejores prácticas para la configuración de
switches Cisco, teniendo en cuenta aspectos clave como la seguridad, la
eficiencia y la administración de la red.
1. Seguridad con VLANs:
Utiliza VLANs para segmentar la red y limitar la visibilidad del
tráfico entre diferentes departamentos o funciones.
Evita el uso de VLAN 1 para datos de usuario, ya que es la VLAN
predeterminada y puede representar un riesgo de seguridad.
2. Configuración de Contraseñas:
Establece contraseñas fuertes para acceder al switch y para la
configuración de las interfaces.
Utiliza la autenticación por contraseña en lugar de métodos más
débiles, como la autenticación por dirección MAC.
Switch(config)# enable secret <contraseña>
Switch(config)# line console 0
Switch(config-line)# password <contraseña>
Switch(config-line)# login
3. Monitoreo y Logging:
Configura el logging para registrar eventos importantes y errores.
Utiliza SNMP para supervisar el rendimiento del switch y recibir
alertas proactivas.
Switch(config)# logging buffered 4096
Switch(config)# snmp-server community <comunidad> RO
Switch(config)# snmp-server host <IP_del_servidor> <comunidad>
version 2c
4. Actualizaciones de Firmware:
Realiza actualizaciones regulares del firmware para asegurarte de
tener las últimas características y correcciones de seguridad.
Switch# copy tftp: flash:
5. Port Security:
Implementa port security para limitar el número de direcciones
MAC permitidas en un puerto y prevenir ataques de tipo spoofing.
Switch(config)# interface range gigabitethernet0/1 - 10
Switch(config-if-range)# switchport port-security
Switch(config-if-range)# switchport port-security maximum 2
6. Optimización de STP (Spanning Tree Protocol):
Ajusta los parámetros de STP según las necesidades de tu red
para evitar bucles y mejorar la redundancia.
Switch(config)# spanning-tree vlan <número_VLAN> priority
<valor_prioridad>
7. QoS (Quality of Service):
Implementa políticas de QoS para priorizar el tráfico crítico y
garantizar un rendimiento consistente.
Switch(config)# interface gigabitethernet0/1
Switch(config-if)# mls qos trust cos
8. Respaldo de Configuración:
Realiza copias de seguridad periódicas de la configuración para
facilitar la recuperación en caso de fallas o cambios no deseados.
Switch# copy running-config tftp:
9. Seguimiento de Tráfico:
Utiliza herramientas como SPAN (Switched Port Analyzer) para
analizar el tráfico en puertos específicos con fines de diagnóstico.
Switch(config)# monitor session 1 source interface gigabitethernet0/1
Switch(config)# monitor session 1 destination interface gigabitethernet0/2
10. Documentación:
Lleva un registro detallado de la configuración, las direcciones IP y
la topología de la red para facilitar la resolución de problemas y
futuras expansiones.
Configurar switches Cisco de acuerdo con estas mejores prácticas no
solo mejora la seguridad y el rendimiento, sino que también facilita la
administración y el mantenimiento a largo plazo de tu red. Mantente
actualizado con las últimas recomendaciones de Cisco y personaliza
estas prácticas según las necesidades específicas de tu entorno. ¡Una
configuración sólida es clave para una red eficiente y confiable!
Descripción General de las VLAN
Introducción
Las redes informáticas han evolucionado considerablemente, y uno de
los avances más notables es la implementación de las VLAN (Virtual
Local Area Networks). Estas ofrecen una solución efectiva para organizar
y administrar redes de manera más eficiente. En este artículo,
exploraremos las definiciones, ventajas y tipos de VLAN para
comprender mejor cómo pueden mejorar la administración de redes, la
seguridad y el rendimiento.
1. Definiciones de VLAN: Segmentación y Flexibilidad
Organizativa
Las VLAN proporcionan una segmentación lógica en una red conmutada,
permitiendo que grupos de dispositivos se comuniquen como si
estuvieran conectados al mismo cable, independientemente del switch
físico o la ubicación en una LAN del campus. Esto se traduce en una
flexibilidad organizativa, ya que el administrador puede dividir la red en
segmentos según la función, el proyecto o la aplicación, sin tener en
cuenta la ubicación física del usuario o del dispositivo.
En una VLAN, los dispositivos comparten una misma infraestructura,
pero se consideran parte de redes lógicas diferentes. Los paquetes de
unidifusión, difusión y multidifusión se reenvían solo a terminales dentro
de la VLAN de origen. Esto mejora la seguridad y eficiencia de la red al
evitar que dispositivos no pertenecientes a la VLAN reciban información
no deseada.
Además, las VLAN crean dominios de difusión lógicos que pueden
abarcar varios segmentos LAN físicos, mejorando el rendimiento al dividir
grandes dominios de difusión en otros más pequeños. Los
administradores pueden implementar políticas de acceso y seguridad
específicas para grupos de usuarios, simplificando la administración de la
red.
2. Ventajas de un Diseño de VLAN: Optimización y
Eficiencia
El diseño de VLAN aporta numerosas ventajas a la administración de
redes, entre las que se incluyen:
Dominios de difusión más pequeños: Reducción del tráfico
innecesario al dividir la red en VLAN, mejorando el rendimiento.
Seguridad mejorada: Aislamiento del tráfico, permitiendo que solo
los usuarios de la misma VLAN se comuniquen entre sí.
Eficiencia del departamento de IT: Simplificación de la
administración al configurar usuarios similares en la misma VLAN,
facilitando la identificación mediante nombres descriptivos.
Reducción de costos: Uso más eficiente del ancho de banda
existente y enlaces ascendentes, evitando costosas
actualizaciones de red.
Mejor rendimiento: Menor tráfico innecesario en la red gracias a
dominios de difusión más pequeños.
Administración más simple de proyectos y aplicaciones:
Agregación de usuarios y dispositivos según necesidades
empresariales o geográficas, facilitando la gestión de proyectos o
aplicaciones especializadas.
3. Tipos de VLAN: Personalizando la Red para
Diferentes Necesidades
Existen varios tipos de VLAN diseñadas para diferentes propósitos en las
redes modernas:
VLAN Predeterminada: La VLAN 1 es la predeterminada en los
switches Cisco. Todos los puertos se asignan a esta VLAN de
manera predeterminada, manejando el tráfico de control de capa 2.
Por ejemplo, en la salida del comando «show vlan brief», todos los
puertos están asignados a la VLAN 1 predeterminada. No hay ninguna
VLAN nativa asignada explícitamente ni otras VLAN activas; por lo tanto,
la VLAN nativa de la red que se diseñó es la VLAN de administración.
Esto se considera un riesgo de seguridad.
Switch# show vlan brief
VLAN Name Status Ports
— — — —
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
Gi0/1, Gi0/2
1002 fddi-default act/unsup
1003 token-ring-default act/unsup
1004 fddinet-default act/unsup
1005 trnet-default act/unsup
VLAN de Datos: Configuradas para separar el tráfico de usuario,
las VLAN de datos dividen la red en grupos según requisitos
organizativos.
Por ejemplo, la configuración de la Vlan 10 como Vlan de datos
Switch> enable
Switch# configure terminal
Switch(config)# vlan 10
Switch(config-vlan)# name Data_VLAN
Switch(config-vlan)# exit
Switch(config)# interface range fastethernet0/1 – 12
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 10
Switch(config-if-range)# exit
VLAN Nativa: Utilizada para enviar tráfico sin etiquetas a través de
enlaces troncales, la VLAN nativa por defecto es la VLAN 1 en
switches Cisco.
Por ejemplo, si estás configurando la VLAN nativa en una interfaz
GigabitEthernet 0/1, usarías los siguientes comandos:
Switch> enable
Switch# configure terminal
Switch(config)# interface gigabitethernet0/1
Switch(config-if)# switchport trunk native vlan 99
Switch(config-if)# exit
VLAN de Administración: Configurada específicamente para el
tráfico de administración de red, incluyendo SSH, Telnet, HTTPS,
HTTP y SNMP.
Por ejemplo, configuramos la Vlan 100 como la Vlan de Administración:
Switch> enable
Switch# configure terminal
Switch(config)# vlan 100
Switch(config-vlan)# name Management_VLAN
Switch(config-vlan)# exit
Switch(config)# interface Vlan 100
Switch(config-if)# ip address [Link] [Link]
Switch(config-if)# exit
VLAN de Voz: Necesaria para admitir la tecnología de voz sobre
IP (VoIP), garantizando ancho de banda, prioridad de transmisión y
baja latencia.
Por ejemplo, configuramos la Vlan 20 de voz
Switch> enable
Switch# configure terminal
Switch(config)# vlan 20
Switch(config-vlan)# name Voice_VLAN
Switch(config-vlan)# exit
Switch(config)# interface range fastethernet0/1 – 10
Switch(config-if-range)# switchport mode access
Switch(config-if-range)# switchport access vlan 10
Switch(config-if-range)# switchport voice vlan 20
Switch(config-if-range)# exit
En resumen, las VLAN son una herramienta esencial para organizar,
asegurar y optimizar redes informáticas, brindando a los administradores
la flexibilidad necesaria para adaptarse a las demandas cambiantes de
las empresas modernas. Su implementación inteligente puede conducir a
redes más eficientes, seguras y fáciles de administrar.
Configuración de VLANs en el switch
Primero creamos nuestras subredes: VLAN 10, VLAN 20, VLAN 100.
Después de crear la VLAN, tenemos que asignar los puertos adecuados. En
nuestro caso, los puertos GE1 - GE12 están dedicados a la Sala1 y estarán en
la VLAN10. Y los puertos GE13 - GE24 están dedicados a la Sala2, VLAN20.
Puertos VLAN de Cisco
Por supuesto no podemos olvidarnos del puerto TRUNK, en nuestro caso el
puerto XG1. Este puerto se utilizará para el intercambio entre VLANs y nuestro
router Cisco RV260.
Puerto troncal de cisco
Por supuesto, para que podamos acceder a nuestro switch a través de
nuestra VLAN de gestión (VLAN 100) en el futuro, necesitamos asignar una
dirección IP en la VLAN100 ([Link])
Comprobación de la configuración
Ya hemos terminado de configurar nuestro router y nuestro switch. Así que ya
es hora de comprobar nuestra configuración.
Conectando al puerto GE3, deberíamos obtener la dirección de la
VLAN10 ([Link]/24)
Configuración de Cisco
Cuando se conecta al puerto GE14, debe obtener la dirección IP de la
VLAN20 ([Link]/24)
Cisco conf2
Como se puede ver en las imágenes, nuestra configuración es correcta y los
dispositivos están recibiendo direcciones IP correctas en términos de conexión
a los puertos correctos. Con esto concluye nuestro tutorial sobre la
configuración básica de dispositivos Cisco. Por supuesto, ¡esto no es el final!
Hay muchas más opciones de configuración: enrutamiento, configuración de
VPN, teléfonos VoIP y muchas otras características. Le invitamos a leer las
siguientes publicaciones.
Ver páginas:
[Link]
[Link]
Enlaces:
Información:
[Link]
[Link]
[Link]
[Link]
[Link]
Cursos de Cisco CCNA, Huawei IP/MPLS y Juniper JNCIA
[Link]
Vídeos:
[Link]
[Link]
[Link]
[Link]