Componentes del chasis del router IOS
- CPU
- Memoria
- ROMmonitor. Sus componetes var�an en funci�n del modelo.
TEST --> POST (Power On-Self Test)
Lenguaje de consola
Mini-IOS (No siempre est� presente)
--> Si se borra el sistema operativo en el router,
este otro sistema operativo consistente en una parte
incompleta de IOS, nos permite hacer un arranque de
emergencia, para configurar una conexi�n a nuestro PC
para copiar el sistema operativo sobre la memoria flash
del router.
Prompt --> Router(BOOT)
Pila IP (No siempre est� presente)
- Puerto de consola
- Almacenamiento: debe tener al menos un tipo de estas memorias.
* Memoria flash --> sustituye al disco duro
* Slot para tarjeta PCMCIA (dos tama�os) --> requiere formato
IOS.
* Puerto USB para memoria cifrada (certificados digitales)
- NVRAM (Tama�o en KB) almacena:
* REGISTRO (16 bits de control)
* fichero startup-config
* claves privadas.
- interfaces de red
* ethernet
* serial --> s�ncrono de hasta 2/4 Mb
* Low serial --> as�ncrona/s�ncrono de hasta 128 kb
* BRI --> RDSI b�sico con 2 canales de 64Kb
* T1 --> Controlador estadounidense de 1.5 Mb
* E1 --> Controlador europeo de 2.0 Mb
* HSSI High Speed serial interface --> 34 MB?
* T1 con RDSI --> RDSI de 2Mb (30 canales de 64 Kb)
* Interfaces de voz
...
- Puerto auxiliar
MANEJO del sistema operativo IOS
MODOS
* ROMmonitor --> S�lo desde consola y cuando IOS no est� arrancado.
ROMmon#
ROMmon# confreg 0x2142
ROMmon# i
* Usuario --> no permite control
Router>
Router> show version
Router> show ip interface brief
Router> exit
Router> enable --> para pasar a privilegiado
* Privilegiado --> Permite control
Router#
Router# show running-config
Router# show startup-config
Router# reload
Router# configure terminal --> Para pasar a configuraci�n
* Configuraci�n --> Edici�n de la configuraci�n vol�til(running-config)
Router(config)#
Router(config)# hostname PEPE
PEPE(config)# enable secret TEXTO
PEPE(config)# line vty 0 4 ! 5 posibles sesiones
de telnet
PEPE(config-line)# password TEXTO ! contrase�a de telnet
PEPE(config-line)# exit
PEPE(config)# exit
PEPE#
PEPE# conf t
PEPE(config)# int fa 0/0
PEPE(config-if)# ip address x.x.x.x y.y.y.y
PEPE(config-if)# no shutdown
PEPE(config-if)# end
AYUDA EN IOS
* Flechas para repetir y editar comandos.
* tecla TABULADOR para completar comandos en el caso de que hayamos escrito
suficientes letras para reconocerlo
* ? --> Muestra comandos disponibles en el modo que estamos acompa�ados
de una explicaci�n en ingl�s.
* comando ? --> muestra par�metros disponibles
* xx? --> muestra comandos disponibles que comienzan por xx
* comando xx? --> muestra parametros disponibles que comienzan por xx
show version
show ip interface brief
AYUDA
?
s?
show ?
TAB --> completa el comando si puede
Cursores
SCROLL
-- more --
RETURN --> avanza una l�nea
SPACE -> avanza una p�gina
otro -> interrumpe la salida del comando
show history
terminal length 5
terminal length 0
terminal no length
enable --> Para pasar a MODO PRIVILEGIADO
Normalmente, me pide contrase�a
prompt Hostname#
disable --> Para pasar a MODO USUARIO
prompt Hostname>
Comandos privilegiados
show running-config --> muestra la configuraci�n activa en memoria de IOS
show startup-config --> muestra la configuraci�n guardada en memoria de
IOS
show flash --> comando no privilegiado
dir flash:
dir nvram:
dir slot0:
copy slot0:[Link] flash:
configure terminal
hostname(config)#
Comandos NO privilegiados
show users --> * indica sesi�n local
show line --> * indica l�neas activas
clear line x --> comando privilegiado, donde "x" es la l�nea activa mostrada
en el comando
anterior
show cdp neighbor
show cdp neighbor detail
show cdp neighbor fa x/y detail
CDP
Es un protocolo de CISCO.
No es IP.
No requiere configuraci�n --> Plug and Play
Funciona sobre ethernet, HDLC, PPP, ...
Consiste en enviar un texto para que lo lea un vecino Cisco.
Ese texto cuenta:
- Hostname
- Modelo
- Versi�n de IOS
- Puerto local con IP
- Timer de HELLO
- Timer de DEAD local
...
Comandos
sh cdp
sh cdp interface
sh cdp interface s 0/0
!
conf t
no cdp run
cdp run
cdp timer x
cdp holdtime y
!
int s 0/1
no cdp enable
end
!
sh cdp neighbor
sh cdp neighbor detail
sh cdp entry HOSTNAME-VECINO
!
sh cdp neighbor fa 0/12 detail
SESIONES TELNET IOS
Si creamos una sesi�n telnet o ssh desde IOS, podemos retroceder a IOS sin
cerrar la sesi�n para recuperarla despu�s.
show session --> No muestra sesiones
telnet x.x.x.x
CTRL-SHIFT-6
x
Estamos en IOS inicial otra vez
show session --> Muestra la sesi�n activa
telnet y.y.y.y
CTRL-SHIFT-6
x
Estamos en IOS inicial otra vez
show session --> Muestra dos sesiones
1 --> recuperamos sesi�n 1
2 --> recuperamos sesi�n 2
CR (Carriage Return) --> recuperamos la �ltima sesi�n que aparece maracada
con un asterisco en show sessions
MENSAJES DE IOS
IOS genera mensajes y por defecto, s�lo los muestra por consola.
Pero podemos modificar ese comportamiento
telnet xxxx (IOS)
enable
terminal monitor --> convierte sesi�n telnet/ssh/auxiliar como
terminal de operador
terminal no monitor
conf t
no logging console
logging console
logging console 4 --> Activa en consola la recepci�n de
mensajes importantes hasta nivel 4 (warning)
SW-Silvia(config)#logging console ?
<0-7> Logging severity level
alerts Immediate action needed (severity=1)
critical Critical conditions (severity=2)
debugging Debugging messages (severity=7)
emergencies System is unusable (severity=0)
errors Error conditions (severity=3)
guaranteed Guarantee console messages
informational Informational messages (severity=6)
notifications Normal but significant conditions (severity=5)
warnings Warning conditions (severity=4)
xml Enable logging in XML
<cr>
conf t
logging buffer error --> Almacenar en memoria los mensajes
de hasta nivel 3 (error)
logging buffer 8192 --> Aumento la memoria del buffer de
4096 a 8192
logging xxxx Enviar mensajes como paquetes SYSLOG
ip-udp al servidor syslog con IP xxxx
show logging --> muestra configuraci�n de esto
incluyendo los serviodores de syslog, los terminales monitor
y los mensajes guardados en el buffer de syslog, si este
estuvies activado.
DEBUG
Es un an�lisis que realiza IOS de alguna funci�n
Ejemplo:
telnet x.x.x.x IP de un router IOS
enable
terminal monitor
debug ip rip
undebug all
show debug Compruebo que no dejo ning�n debug
activo
No conviene activar debug si la cpu est� por encima del 50%.
RT-Florian#show proc
RT-Florian#show processes cpu
CPU utilization for five seconds: 0%/0%; one minute: 0%; five minutes: 0%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
1 0 2 0 0.00% 0.00% 0.00% 0 Chunk Manager
2 0 2192 0 0.00% 0.00% 0.00% 0 Load Meter
3 0 380 0 0.00% 0.00% 0.00% 0 CEF Scanner
4 0 1 0 0.00% 0.00% 0.00% 0 EDDRI_MAIN
5 1512 1112 1359 0.00% 0.01% 0.00% 0 Check heaps
6 0 2 0 0.00% 0.00% 0.00% 0 Pool Manager
7 0 1 0 0.00% 0.00% 0.00% 0 AAA_SERVER_DEADT
8 0 2 0 0.00% 0.00% 0.00% 0 Timers
9 4 2 2000 0.00% 0.00% 0.00% 0 Serial Backgroun
10
FACILIDADES DE IOS
show interfce
PEPE#
PEPE# conf t
PEPE(config)# DO show run | include enable
DO permite ejecutar comandos normales dentro de configuraci�n.
show line
Muestra los puertos as�ncronos y las posibles sesiones de telnet y ssh
El car�cter "*" indica si est� activo
RT-Florian>
RT-Florian>sh line
Tty Typ Tx/Rx A Modem Roty AccO AccI Uses Noise Overruns Int
0 CTY - - - - - 0 0 0/0 -
97 AUX 9600/9600 - - - - - 0 0 0/0 -
* 98 VTY - - - - - 8 0 0/0 -
* 99 VTY - - - - - 2 0 0/0 -
* 100 VTY - - - - - 2 0 0/0 -
101 VTY - - - - - 1 0 0/0 -
102 VTY - - - - - 0 0 0/0 -
Line(s) not in async mode -or- with no hardware support:
1-96
RT-Florian>
show user -> sesiones activas donde asterisco indica la sesi�n local
RT-Florian>
RT-Florian>sh user
Line User Host(s) Idle Location
* 98 vty 0 idle 00:00:00 [Link]
99 vty 1 idle 00:00:36 [Link]
100 vty 2 idle 00:01:13 [Link]
Interface User Mode Idle Peer Address
RT-Florian>
Forzar desconexi�n --> comando privilegiado --> clear line x (donde x es el
n�mero de l�nea que muestran los comandos "sh user" y "sh line"
clear line 98
MANTENIMIENTO DE IOS
copy startup tftp --> IOS copia su configuraci�n permanente a la
red mediante TFTP
Pregunta por la IP del servidor tftp
Pregunta por el nombre que tendr� el fichero en el servidor tftp
copy run tftp --> IOS copia su configuraci�n vol�til a la
red mediante TFTP
Pregunta por la IP del servidor tftp
Pregunta por el nombre que tendr� el fichero en el servidor tftp
copy flas tftp --> IOS cop
ia un fichero de la flash a la
red mediante TFTP
Pregunta por el nombre del fichero que est� en la flash.
Pregunta por la IP del servidor tftp
Pregunta por el nombre que tendr� el fichero en el servidor tftp
copy tftp run --> IOS copia desde la red sobre su configuraci�n
vol�til.
Pregunta por la IP del servidor tftp
Pregunta por el nombre que tiene el fichero en el servidor tftp
wr = copy run startup
erase startup
erase flash --> CUIDADO
delete flash: fichero
copy run flash:[Link]
sh flash
more flash:[Link]
sh flash
delete flash:[Link]
squeeze flash:
sh flash
show version