cap-03b-configuración-de-router
TRANSCRIPT
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
FACULTAD DE INGENIERIA ELECTRICA Y ELECTRONICAIngeniería de Telecomunicaciones
CURSO: REDES TELEMÁTICAS
Profesor Daniel Díaz [email protected]
Catedrático Titular a Tiempo Parcial FIEE-UNIDirector de Investigación y Desarrollo
Tecnológico del INICTEL-UNI
Lima, Abril-Julio de 2012
CONFIGURACIÓN DE ROUTER
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
INTERFACES DEL ROUTER
EthernetFastEthernetGigaEthernet
WANWAN
Serial oTecnología Ethernet
Configuración derouter
ROUTERSWITCH
Consola
Host
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
VISTA DE ROUTERS JUNIPER
http://www.juniper.net/
Serie E320Serie M Serie J
Serie T
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
REDES CON ROUTERS JUNIPER
https://www.juniper.net/products/mxseries/dsheet/100186.pdf
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
COMPONENTES DE UN ROUTER TIPICOF
uent
e C
ISC
O: h
ttp:
//w
ww
.cis
co.c
om
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
VISTA DEL ROUTER CISCO 1721
Fue
nte
CIS
CO
: htt
p://
ww
w.c
isco
.com
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
VISTA DEL ROUTER CISCO 2811
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
PC COMO CONSOLA: Cable Rollover
Fue
nte
CIS
CO
: htt
p://
ww
w.c
isco
.com
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
INTERCONEXION DE ROUTER CON MODEM
MODEM
Router
Conector DCE
Conector DTE
Interfaz Serial(WAN)
Interfaz FastEthernet(LAN)
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
CONEXION DE ROUTER EN LABORATORIO
DCEDTE
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
CONEXION DE ROUTER EN LABORATORIO
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
INTERCONEXION DE DISPOSITIVOS
E0 E0Cable cruzado o
Crossover
SWITCH
HUB
E0
E1
S0 S1
E0
ROUTER A ROUTER B
Cable directo oStraight-through
Cable directo oStraight-through
Cable directo oStraight-through
Cable directo oStraight-through
Cable cruzado oCrossover
Cable serial
Cable cruzado oCrossover
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
DESCRIPCION DE ROUTERS CISCO
♦Guarda el archivo de configuraciónMemoria de sólo lectura programable borrable electrónicamente EEPROM
♦La imagen y microcódigo del sistema operativo
♦Diagnóstico de encendido♦Software del sistema operativo♦Colas de espera de paquetes
♦Tablas de enrutamiento♦Caché ARP
♦Espacio para ejecutar IOS
♦Interfaz LAN♦Interfaz WAN
♦Interfaz Consola/AUX
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
running-configrunning-config
startup-configstartup-config
flashflash
DESCRIPCION DE ROUTERS CISCO
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
MODOS DEL ROUTER CISCOMODO EXEC
USUARIO
MODO EXECUSUARIO
MODO EXECPRIVILEGIADO
MODO EXECPRIVILEGIADO
MODO EXECCONFIGURACION
GLOBAL
MODO EXECCONFIGURACION
GLOBAL
MODO DECONFIGURACION
DEL ROUTER
MODO DECONFIGURACION
DEL ROUTER
MODO DECONFIGURACION
DE INTERFAZ
MODO DECONFIGURACION
DE INTERFAZ
Router>
Router#
Router#
Router(config)#
Router(config)# Router(config)#
Router(config-if)#Router(config-router)#
enable
configure terminal
interface router
Modos específicos
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
COMANDO BASICOS DE ROUTERS CISCOComando show interface
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
Comando show running-configRouter#show running-config.
► Muestra el contenido de la memoria RAM.
Comando show startup-configRouter#show startup-config.
► Muestra el contenido de la memoria NVRAM.
Comando configure terminalRouter#configure terminalRouter(config)#
► Ingresa al modo de configuración global.
COMANDO BASICOS DE ROUTERS CISCO
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
Comando hostnameRouter(config)#hostname LIMALIMA(config)#hostname
► Asigna nombre a un router.
Comando interfaceLIMA(config)#interface serial 0/0LIMA(config-if)#
► Ingresa a la interface serial 0 del router.
Comando ip address <dirección IP> <mascara>LIMA(config-if)#ip address 10.1.2.1 255.255.255.252
► Asigna una dirección IP a la interfaz seleccionada.
Depende de cadarouter
COMANDO BASICOS DE ROUTERS CISCO
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
CONFIGURACIONDEL ROUTER
CONFIGURACIONDEL ROUTER
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
EJEMPLO DE CONFIGURACION
R1 R3
R2
R4
R5 R7
R6
R8
PC 1
PC 2
PC 3
PC 4
1
2
3
4
5
0 6
7
WAN 200.1.2.0/27
LAN 210.9.8.0/24con 62 IP máximo
en cada LAN
S0/0
Fa0
/0
Fa0
/0
Fa0/0
Fa0/0
Fa0
/1
Fa0
/1
Fa0/1
Fa0/1
Fa0
/0
Fa0
/0
Fa0/0
Fa0/0
S0/1 S0/0
S0/1
S0/1 S0/0
S0/0 S0/1
200.1.2.8/30
200.1.2.0/30
200.1.2.12/302
00
.1.2
.4/3
0
200.1.2.16/30
20
0.1
.2.2
0/3
0
200.1.2.24/30
200.1.2.28/30
210.9.8.0/26 210.9.8.128/26
210.9.8.64/26
210.9.8.192/26
.1 .129
.65
.193
.5
.6
.21
.22
.13
.14
.29
.30
.9 .18
.10 .17
.2 .25
.1 .26
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
Configurando el router R1 del ejemplo:
AlgunosIOS no
requierenconfigurarclock rate
VERIFIQUE!
EJEMPLO DE CONFIGURACION
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
Es recomendable analizar la tabla de enrutamiento del router.
► En el ejemplo se observará los enlaces directos.
► Con estos links no se podrá llegar a otras subredes.
► El comando es show ip route.
EJEMPLO DE CONFIGURACION
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
En el ejemplo anterior, se debe ingresar los links en la tabla de enrutamiento, para R1:► ip route <red de destino> <máscara> <salto siguiente>
Red de destinoRed de destino MáscaraMáscara Salto siguienteSalto siguiente
200.1.2.12200.1.2.12 255.255.255.252255.255.255.252 200.1.2.10200.1.2.10
200.1.2.16200.1.2.16 255.255.255.252255.255.255.252 200.1.2.10200.1.2.10
200.1.2.20200.1.2.20 255.255.255.252255.255.255.252 200.1.2.10200.1.2.10
200.1.2.24200.1.2.24 255.255.255.252255.255.255.252 200.1.2.1200.1.2.1
200.1.2.28200.1.2.28 255.255.255.252255.255.255.252 200.1.2.1200.1.2.1
Router R1
210.9.8.0210.9.8.0 255.255.255.192255.255.255.192 200.1.2.6200.1.2.6
210.9.8.64210.9.8.64 255.255.255.192255.255.255.192 200.1.2.10200.1.2.10
210.9.8.128210.9.8.128 255.255.255.192255.255.255.192 200.1.2.10200.1.2.10
210.9.8.192210.9.8.192 255.255.255.192255.255.255.192 200.1.2.1200.1.2.1
EJEMPLO DE CONFIGURACION
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
Mostrar la tabla de enrutamiento en R1:► Utilizar el comando show ip route
EJEMPLO DE CONFIGURACION
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
INTERFACES LOOPBACK
Lo_1 Lo_2
R1 R2
Son interfaces creadas por software y tienendiversas aplicaciones:► Para verificar el buen funcionamiento de las tablas de enrutamiento.► Por algunos protocolos de enrutamiento como OSPF
Se configura como cualquier interfaz física.
► interface loopback 1 ip address 200.1.2.3 255.255.255.0 no shutdown
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
Router1(config)#line console 0Router1(config-line)#password inictelRouter1(config-line)#loginRouter1(config-line)#exit
172.16.1.8/30S0 S1
172.16.1.9/30 172.16.1.10/30
CONSOLA
Router 1 Router 2
Ver CCNA 2, Módulo 3.1.3
Se debe ingresarel password:inictel
CONTRASEÑA DE CONSOLA
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
1
2
Ver CCNA 2, Módulo 3.1.3
172.16.1.8/30S0 S1
172.16.1.9/30 172.16.1.10/30
CONSOLA
Router 1 Router 2
3
Ingresarcisco
Observar queestá en elRouter2
ACCESO REMOTO VIA TELNET
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
172.16.1.8/30S0 S1
172.16.1.9/30 172.16.1.10/30
CONSOLA
Router 1 Router 2
Router1(config)#enable password peru
Ingresar peru
Se puede observar haciendoshow running-config
Restringe al modo EXECPrivilegiado
CONTRASEÑA AL MODO PRIVILEGIADO
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
172.16.1.8/30S0 S1
172.16.1.9/30 172.16.1.10/30
CONSOLA
Router 1 Router 2
Router1(config)#enable secret lima
Ingresar lima
Está encriptadoNo acepta peru!!
CONTRASEÑA AL MODO PRIVILEGIADO
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
Normalmente el contenido de la NVRAN se carga haciala RAM al momento de inicializar el router.► El registro interno del router está en 0x2102.
Si se configuró password en un router, éste está ubicadoen la NVRAN.► Cuando se inicializa el router pedirá el password porque la NVRAM se carga en la RAM.
Para deshabilitar que la NVRAM se cargue en la RAM, el registro debe estar en 0x2142.► Para deshabilitar la NVRAM ingresar al modo rommon.
ELIMINAR CONTRASEÑA
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
Para eliminar el password debe seguir:.► Ingrese la modo rommon, para ello debe pulsar las teclas Ctrl con Pausa simultáneamente.► Luego ingrese el comando confreg 0x2142 y luego reset.
rommon 1 > confreg 0x2142rommon 2> reset
Al re-inicializar el router, ésta ingresará al modo usuario (no hay pedido de password).
Router > enableRouter # erase starup-configRouter # reload
rommon 1 > confreg 0x2102rommon 2> reset
Restaureconfreg
► En el modo privilegiado borrar la NVRAM.
ELIMINAR CONTRASEÑA
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
TAREA: SIMULAR
dd
iaz@
inic
tel-
un
i.e
du
.pe
INSTITUTO NACIONAL DE INVESTIGACION Y CAPACITACION DE TELECOMUNICACIONES, INICTEL-UNI
Pro
pie
da
d i
nte
lec
tua
l d
e D
an
iel
Día
z @
20
12
REDES TELEMÁTICAS/REDES Y CONECTIVIDAD
Cisco Router Configuration Tutorialhttp://www.swcp.com/~jgentry/topo/cisco.htm
How do I recover the password for a Cisco router?http://www.tech-faq.com/cisco-password-recovery.shtml
Cisco IOS Basic Commands http://www.fantek.org/cisco/wpbascom.htm
Guide to Cisco Router Configurationhttp://www.opennet.ru/soft/cisco-configuration.html
Basic Command-Line Interface Commandshttp://www.cisco.com/univercd/cc/td/doc/product/software/ios122/122cgcr/ffun_r/ffrprt1/frf001.pdf
Cisco IOS Configuration Fundamentals Commandhttp://www.cisco.com/application/pdf/en/us/guest/products/ps4032/c2001/ccmigration_09186a008011dfff.pdf
BIBLIOGRAFIA