Jose Cedeño-4.1.4.6

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 24

1

4.1.4.6 Packet Tracer: Configuración de los parámetros básicos del router con la CLI del IOS

Jose Miguel Cedeño González

Centro de desarrollo agroempresarial y turístico del Huila

Tecnólogo en implementación de infraestructura de tecnología de la información y las

comunicaciones

Ficha: 2556537

Instructor: Gilberto Murcia Ramos


2

Contenido

Topología ........................................................................................................................................................ 4
Tabla de direccionamiento ................................................................................................................................ 4
Objetivos ......................................................................................................................................................... 4
Recursos necesarios .......................................................................................................................................... 5
Parte 1: establecer la topología e inicializar los dispositivos ................................................................................. 6
Parte 2: Configurar dispositivos y verificar la conectividad .................................................................................. 6
Parte 3: mostrar la información del router ......................................................................................................... 13
Parte 4: configurar IPv6 y verificar la conectividad ..................................................................................... 16
Reflexión ...................................................................................................................................................... 18
Tabla de resumen de interfaces del router .................................................................................................. 19
Apéndice A: inicialización y recarga de un router y un switch..................................................................... 20
3

Introducción:

En este tema, exploraremos el uso de Packet Tracer para configurar ACL (Listas de Control de

Acceso) con nombre en routers Cisco. Las ACL son herramientas esenciales en el campo de las

redes de computadoras que permiten controlar y filtrar el tráfico de red en función de criterios

específicos.

Esta es una práctica de laboratorio integral para revisar comandos de router de IOS que se

abarcaron anteriormente. En las partes 1 y 2, realizará el cableado de los equipos y completará las

configuraciones básicas y las configuraciones de las interfaces IPv4 en el router.

En la parte 3, utilizará SSH para conectarse de manera remota al router y usará comandos de IOS

para recuperar la información del dispositivo para responder preguntas sobre el router. En la parte

4, configurará IPv6 en el router de modo que la PC-B pueda adquirir una dirección IP y luego

verificará la conectividad.

Para fines de revisión, esta práctica de laboratorio proporciona los comandos necesarios para las

configuraciones de router específicas.


4

Práctica de laboratorio: configuración de los parámetros básicos del router con la CLI del

IOS

Topología

Tabla de direccionamiento

Máscara de Gateway

Dispositivo Interfaz Dirección IP subred predeterminado

R1 G0/0 192.168.0.1 255.255.255.0 N/A

G0/1 192.168.1.1 255.255.255.0 N/A

PC-A NIC 192.168.1.3 255.255.255.0 192.168.1.1

PC-B NIC 192.168.0.3 255.255.255.0 192.168.0.1

Objetivos

Parte 1: establecer la topología e inicializar los dispositivos

• Realizar el cableado de los equipos para que coincidan con la topología de la red.

• Inicializar y reiniciar el router y el switch.

Parte 2: configurar los dispositivos y verificar la conectividad


5

• Asignar información de IPv4 estática a las interfaces de la computadora.

• Configurar los parámetros básicos del router.

• Verificar la conectividad de la red

• Configurar el router para el acceso por SSH.

Parte 3: mostrar la información del router

• Recuperar información del hardware y del software del router.

• Interpretar el resultado de la configuración de inicio.

• Interpretar el resultado de la tabla de routing.

• Verificar el estado de las interfaces.

Parte 4: configurar IPv6 y verificar la conectividad

Recursos necesarios

• 1 router (Cisco 1941 con IOS de Cisco versión 15.2(4)M3, imagen universal o similar)

• 1 switch (Cisco 2960 con IOS de Cisco versión 15.0(2), imagen lanbasek9 o comparable)

• 2 computadoras (Windows 7, Vista o XP con un programa de emulación de terminal,

como Tera Term)

• Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos

de consola

• Cables Ethernet, como se muestra en la topología

Nota: las interfaces Gigabit Ethernet en los ISR Cisco 1941 cuentan con detección

automática, y se puede utilizar un cable directo de Ethernet entre el router y la PC-B. Si

utiliza otro modelo de router Cisco, puede ser necesario usar un cable cruzado Ethernet.
6

Parte 1: establecer la topología e inicializar los dispositivos

Paso 1. realizar el cableado de red tal como se muestra en la topología.

a. Conecte los dispositivos tal como se muestra en el diagrama de la topología y realice el

cableado según sea necesario.

b. Encienda todos los dispositivos de la topología.

Paso 2. inicializar y volver a cargar el router y el switch.

Nota: en el apéndice A, se detallan los pasos para inicializar y volver a cargar los

dispositivos.

Parte 2: Configurar dispositivos y verificar la conectividad

Paso 1. Configure las interfaces de la PC.

a. Configure la dirección IP, la máscara de subred y la configuración del gateway

predeterminado en la PC-A.
7

b. Configure la dirección IP, la máscara de subred y la configuración del gateway

predeterminado en la PC-B.

Paso 2. Configurar el router.

a. Acceda al router mediante el puerto de consola y habilite el modo EXEC privilegiado.

b. Ingrese al modo de configuración global.

c. Asigne un nombre de dispositivo al router.

d. Deshabilite la búsqueda DNS para evitar que el router intente traducir los comandos

incorrectamente introducidos como si fueran nombres de host.

e. Establezca el requisito de que todas las contraseñas tengan como mínimo 10 caracteres.
8

f. Asigne cisco12345 como la contraseña cifrada del modo EXEC privilegiado.

g. Asigne ciscoconpass como la contraseña de consola, establezca un tiempo de espera,

habilite el inicio de sesión y agregue el comando logging synchronous. El comando

logging synchronous sincroniza la depuración y el resultado del software IOS de Cisco, y

evita que estos mensajes interrumpan la entrada del teclado.

Para el comando exec-timeout, ¿qué representan el 5 y el 0?

Establece el tiempo de espera inactivo de la sesión, una vez cumplido el tiempo se

cierra la sesión VTY

h. Asigne ciscovtypass como la contraseña de vty, establezca un tiempo de espera, habilite

el inicio de sesión y agregue el comando logging synchronous.

i. Cifre las contraseñas de texto no cifrado.


9

j. Cree un aviso que advierta a todo aquel que acceda al dispositivo que el acceso no

autorizado está prohibido.

k. Configure una dirección IP y una descripción de interfaz. Active las dos interfaces en el

router.

l. Configure el reloj en el router, por ejemplo:

m. Guarde la configuración en ejecución en el archivo de configuración de inicio.

¿Qué resultado obtendría al volver a cargar el router antes de completar el comando copy

runningconfig startup-config?
10

Se borrará la configuración que se haya realizado

Paso 3. Verificar la conectividad de la red

a. Haga ping a la PC-B en un símbolo del sistema en la PC-A. Nota: quizá

sea necesario deshabilitar el firewall de las computadoras.

¿Tuvieron éxito los pings? SI

Después de completar esta serie de comandos, ¿qué tipo de acceso remoto podría usarse

para acceder al R1?

Se puede usar el tipo de acceso remoto al R1 desde la PC-A mediante el cliente

Telnet de Tera Term / SSH Client.

b. Acceda de forma remota al R1 desde la PC-A mediante el cliente de Telnet de Tera

Term.

Abra Tera Term e introduzca la dirección IP de la interfaz G0/1 del R1 en el campo Host:

de la ventana Tera Term: New Connection (Tera Term: nueva conexión). Asegúrese de

que el botón de opción Telnet esté seleccionado y después haga clic en OK (Aceptar)

para conectarse al router.


11

¿Pudo conectarse remotamente? SI

¿Por qué el protocolo Telnet es considerado un riesgo de seguridad?

Porque todo lo que viaja a través de la red con Telnet no se encripta

Paso 4. configurar el router para el acceso por SSH.


12

a. Habilite las conexiones SSH y cree un usuario en la base de datos local del router.

b. Acceda remotamente al R1 desde la PC-A con el cliente SSH de Tera Term.

Abra Tera Term e introduzca la dirección IP de la interfaz G0/1 del R1 en el campo Host:

de la ventana Tera Term: New Connection (Tera Term: nueva conexión). Asegúrese de

que el botón de opción SSH esté seleccionado y después haga clic en OK para conectarse

al router.

¿Pudo conectarse remotamente? SI


13

Parte 3: mostrar la información del router

En la parte 3, utilizará comandos show en una sesión SSH para recuperar información del

router.

Paso 1. establecer una sesión SSH para el R1.

Mediante Tera Term en la PC-B, abra una sesión SSH para el R1 en la dirección IP

192.168.0.1 e inicie sesión como admin y use la contraseña adminpass1.

Paso 2. recuperar información importante del hardware y el software.

a. Use el comando show version para responder preguntas sobre el router.

¿Cuál es el nombre de la imagen de IOS que el router está ejecutando?

¿Cuánta memoria de acceso aleatorio no volátil (NVRAM) tiene el router?

¿Cuánta memoria flash tiene el router?


14

b. Con frecuencia, los comandos show proporcionan varias pantallas de resultados. Filtrar el

resultado permite que un usuario visualice determinadas secciones del resultado. Para

habilitar el comando de filtrado, introduzca una barra vertical (|) después de un comando

show, seguido de un parámetro de filtrado y una expresión de filtrado. Para que el

resultado coincida con la instrucción de filtrado, puede usar la palabra clave include para

ver todas las líneas del resultado que contienen la expresión de filtrado. Filtre el comando

show version mediante show version | include register para responder la siguiente

pregunta.

¿Cuál es el proceso de arranque para el router en la siguiente recarga?

Paso 3. mostrar la configuración de inicio.

Use el comando show startup-config en el router para responder las siguientes preguntas.

¿De qué forma figuran las contraseñas en el resultado?

Use el comando show startup-config | begin vty.


15

¿Qué resultado se obtiene al usar este comando?

Paso 4. mostrar la tabla de routing en el router.

Use el comando show ip route en el router para responder las siguientes preguntas.

¿Qué código se utiliza en la tabla de routing para indicar una red conectada directamente?

¿Cuántas entradas de ruta están cifradas con un código C en la tabla de routing? 2

Paso 5. mostrar una lista de resumen de las interfaces del router.

Use el comando show ip interface brief en el router para responder la siguiente pregunta.

¿Qué comando cambió el estado de los puertos Gigabit Ethernet de administrativamente

inactivo a activo?
16

Parte 4: configurar IPv6 y verificar la conectividad

Paso 1. asignar direcciones IPv6 a la G0/0 del R1 y habilitar el routing IPv6.

Nota: la asignación de una dirección IPv6, además de una dirección IPv4, en una interfaz se

conoce como “dual stacking”, debido a que las pilas de protocolos IPv4 e IPv6 están activas.

Al habilitar el routing de unidifusión IPv6 en el R1, la PC-B recibe el prefijo de red IPv6 de

G0/0 del R1 y puede configurar automáticamente la dirección IPv6 y el gateway

predeterminado.

a. Asigne una dirección de unidifusión global IPv6 a la interfaz G0/0; asigne la dirección

link-local en la interfaz, además de la dirección de unidifusión; y habilite el routing IPv6.

2001:db8:acad:a::1/64

b. Use el comando show ipv6 int brief para verificar la configuración de IPv6 en el R1.

Si no se asignó una dirección IPv6 a la G0/1, ¿por qué se indica como [up/up]?
17

Porque la interfaz física está activa y funcionando correctamente,

independientemente de si se ha asignado o no una dirección IPv6 a esa interfaz.

c. Emita el comando ipconfig en la PC-B para examinar la configuración de IPv6.

¿Cuál es la dirección IPv6 asignada a la PC-B?

¿Cuál es el gateway predeterminado asignado a la PC-B?

En la PC-B, haga ping a la dirección link-local del gateway predeterminado del R1.

¿Tuvo éxito?
18

En la PC-B, haga ping a la dirección IPv6 de unidifusión del R1 2001:db8:acad:a::1.

¿Tuvo éxito?

Reflexión

1. Durante la investigación de un problema de conectividad de red, un técnico sospecha que no

se habilitó una interfaz. ¿Qué comando show podría usar el técnico para resolver este

problema?

Podría usar el comando “R1#show ip interface brief”.


19

2. Durante la investigación de un problema de conectividad de red, un técnico sospecha que se

asignó una máscara de subred incorrecta a una interfaz. ¿Qué comando show podría usar el

técnico para resolver este problema?

Podría usar el comando “R1#show startup-config”.

3. Después de configurar IPv6 en la LAN de la PC-B en la interfaz G0/0 del R1, si hiciera ping

de la PC-A a la dirección IPv6 de la PC-B, ¿el ping sería correcto? ¿Por qué o por qué no?

(192.168.0.1/64) El ping fue exitoso porque cuando se configuro la IPv6 en ambas PC y

en la interfaz del router se establece una ruta de comunicación en los dispositivos.

Tabla de resumen de interfaces del router

Resumen de interfaces del router

Modelo de Interfaz Ethernet Interfaz Ethernet Interfaz serial #1 Interfaz serial n.º

router #1 n.º 2 2

1800 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 Serial 0/0/1

(F0/0) (F0/1) (S0/0/0) (S0/0/1)


20

1900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 Serial 0/0/1

(G0/0) (G0/1) (S0/0/0) (S0/0/1)

2801 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/1/0 Serial 0/1/1

(F0/0) (F0/1) (S0/1/0) (S0/1/1)

2811 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 Serial 0/0/1

(F0/0) (F0/1) (S0/0/0) (S0/0/1)

2900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 Serial 0/0/1

(G0/0) (G0/1) (S0/0/0) (S0/0/1)

Nota: para conocer la configuración del router, observe las interfaces a fin de identificar el tipo de

router y cuántas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las

combinaciones de configuraciones para cada clase de router. En esta tabla, se incluyen los

identificadores para las posibles combinaciones de interfaces Ethernet y seriales en el dispositivo. En

esta tabla, no se incluye ningún otro tipo de interfaz, si bien puede haber interfaces de otro tipo en un

router determinado. La interfaz BRI ISDN es un ejemplo. La cadena entre paréntesis es la abreviatura

legal que se puede utilizar en los comandos de IOS de Cisco para representar la interfaz.

Apéndice A: inicialización y recarga de un router y un switch

Paso 1. inicializar y volver a cargar el router.

a. Acceda al router mediante el puerto de consola y habilite el modo EXEC privilegiado.


21

b. Escriba el comando erase startup-config para eliminar el archivo de configuración de

inicio de la

NVRAM.

c. Emita el comando reload para eliminar una configuración antigua de la memoria. Cuando

reciba el mensaje Proceed with reload (Continuar con la recarga), presione Enter para

confirmar. (Si presiona cualquier otra tecla, se cancela la recarga).


Nota: es posible que reciba un mensaje para guardar la configuración en ejecución antes de

volver a cargar el router. Escriba no y presione Enter.

System configuration has been modified. Save? [yes/no]: no

d. Una vez que se vuelve a cargar el router, se le solicita introducir el diálogo de

configuración inicial.

Escriba no y presione Enter.

e. Se le solicita finalizar la instalación automática. Escriba yes (sí) y, luego, presione Enter.

Paso 2. inicializar y volver a cargar el switch.

a. Acceda al switch mediante el puerto de consola e ingrese al modo EXEC privilegiado.

b. Utilice el comando show flash para determinar si se crearon VLAN en el switch.

c. Si se encontró el archivo vlan.dat en la memoria flash, elimínelo.


d. Se le solicitará que verifique el nombre de archivo. En este momento, puede cambiar el

nombre de archivo o, simplemente, presionar Enter si introdujo el nombre de manera

correcta.

e. Se le solicitará que confirme que desea eliminar este archivo. Presione Enter para

confirmar la eliminación. (Si se presiona cualquier otra tecla, se anula la eliminación).

f. Utilice el comando erase startup-config para eliminar el archivo de configuración de

inicio de la NVRAM. Se le solicitará que confirme la eliminación del archivo de

configuración. Presione Enter para confirmar que desea borrar este archivo. (Al pulsar

cualquier otra tecla, se cancela la operación).

g. Vuelva a cargar el switch para eliminar toda información de configuración antigua de la

memoria. Se le solicitará que confirme la recarga del switch. Presione Enter para seguir

con la recarga. (Si presiona cualquier otra tecla, se cancela la recarga).


Nota: es posible que reciba un mensaje para guardar la configuración en ejecución antes de

volver a cargar el switch. Escriba no y presione Enter.

System configuration has been modified. Save? [yes/no]: no

h. Una vez que se vuelve a cargar el switch, se le solicita introducir el diálogo de

configuración inicial.

Escriba no y presione Enter.

También podría gustarte