Los diferentes modos de operación de un 'router' Cisco
Modo usuario: permite consultar toda la información relacionada al router sin poder modificarla. El shell es el siguiente:
Router >
Usuario privilegiado: permite visualizar el estado del router, así como importar o exportar imágenes de IOS. El shell es el siguiente:
Router #
Modo de configuración global: permite utilizar los comandos de configuración global del router. El shell es el siguiente:
Router (config) #
Modo de configuración de interfaces: permite utilizar comandos de configuración de interfaces (direcciones IP, máscaras, etc.).
El shell es el siguiente:
Router (config-if) #
Modo de configuración de línea: permite configurar una línea (ejemplo: acceso al router por Telnet). El shell es el siguiente:
Router (config-line) #
Cómo poner una contraseña al modo privilegiado en un 'router' Cisco
Primero, conéctate en modo privilegiado. Luego, en modo de configuración global y ejecuta lo siguiente:
Router > enable
Router # configure terminal
Router (config) #
Una vez en modo de configuración global, solo deberás ingresar un comando para establecer una contraseña:
Router (config) # enable password contraseña
Router > copy running-config startup-config
Cómo configurar una conexión Telnet en un 'router' Cisco
Debido a que la configuración con el cable de consola e HyperTerminal no es muy práctico, los administradores pueden obtener
privilegios para conectarse al router vía Telnet desde cualquier PC de una de las redes.
Pasa primero en modo de configuración global, luego en modo de configuración de línea VTY:
Router > enable
Password?:
Router # configure terminal
Router (config) # line vty 0 4
Esto configurará la posibilidad de 5 conexiones Telnet simultáneas en el router. En el prompt de configuración de línea, para activar
Telnet solo pon una contraseña a la línea:
Router (config-line) # password contraseña
Router (config-line) # exit
Guarda la configuración.
Comandos de información de un router Cisco
Los comandos de información muestran información relativa al router. Todos comienzan con el prefijo show o sh. La mayoría deben ser
ejecutados desde el modo privilegiado.
Mostrar el archivo de configuración actual del router:
show running-config
show run
sh run
Mostrar información sobre la configuración de hardware del sistema y sobre el IOS:
show versión
sh versión
Mostrar los procesos activos:
show processes
Mostrar los protocolos configurados de la capa 3 del modelo OSI:
show protocols
Mostrar las estadísticas de memoria del router:
show memory
Mostrar información y estadísticas sobre una interfaz:
show interfaces nombre_interfaz
Mostrar la tabla de enrutamiento IP:
sh ip ruta
Comandos para la configuración de la interfaz de un 'router' Cisco
Estos comandos están ligados a la configuración de la interfaz del router. La mayoría deben ser ejecutados desde el modo de
configuración de interfaz.
Asignación de una dirección IP a una interfaz:
ip address @IP mascara
Activación de la interfaz:
no shutdown
Comandos para copias de seguridad de la configuración de un 'router' Cisco
Estos comandos permiten hacer una copia de seguridad de la configuración actual para restaurarla automáticamente en caso de reinicio
del router. Estos se ejecutan en modo privilegiado.
Copia de seguridad con solicitud de confirmación:
copy running-config startup-config
copy run start
Copia de seguridad sin solicitud de confirmación:
write
Cómo cambiar el nombre de un 'router' Cisco
El nombre del router puede ser modificado para poder diferenciarlo en la red. El comando será ejecutado en modo de configuración
global.
host NuevoNombre
Un nombre diferente aparecerá en el prompt en sesiones HyperTerminal o Telnet.
Antes:
Router >
Después:
NuevoNombre >
Cómo poner una contraseña al usuario privilegiado en un 'router' Cisco
Estos comandos deben ser ejecutados en modo de configuración global:
Asignación normal:
enable password contraseña
Asignación encriptada:
enable secret contraseña
Cómo tener conexión entre Vlans
Vamos a tener 3 Vlans para el ejemplo
Gestion 192.168.10.0/24
Profesores 192.168.20.0/24
Alumnos 192.168.30.0/24
Configuracion de:
Un Switch de acceso para cada planta.
Un Switch troncal para comunicar los switchs de acceso con el router.
Un Router para intercomunicar las vlans y darle salida al exterior.
Configuración Switch Troncal
Switch> Enable
Switch# Configure Terminal
Switch(config) Vlan 10
Switch(config-vlan) Name gestión
Switch(config-vlan) Vlan 20
Switch(config-vlan)Name profesores
Switch(config-vlan)Vlan 30
Switch(config-vlan) Name alumnus
Switch(config-vlan) exit
Asignar rango de puertos como modo troncal
Switch(config) Interface range fa0/1-4
Switch(config-if-range) Switchport mode trunk
Switch(config-if-range) Exit
Switch(config) Exit
Configuración Switch 1
Switch> Enable
Switch# Configure Terminal
Switch(config) Vlan 10
Switch(config-vlan) Name gestión
Switch(config-vlan) Vlan 20
Switch(config-vlan)Name profesores
Switch(config-vlan)Vlan 30
Switch(config-vlan) Name alumnus
Switch(config-vlan) exit
Asignar rango de puertos a vlan10
Switch(config) Interface range fa0/1-5
Switch(config-if-range) Switchport mode access
Switch(config-if-range) Switchport access vlan 10
Switch(config-if-range) Exit
Asignar rango de puertos a vlan20
Switch(config) Interface range fa0/6-10
Switch(config-if-range) Switchport mode access
Switch(config-if-range) Switchport access vlan 20
Switch(config-if-range) Exit
Asignar rango de puertos a vlan30
Switch(config) Interface range fa0/11-23
Switch(config-if-range) Switchport mode access
Switch(config-if-range) Switchport access vlan 30
Switch(config-if-range) Exit
Asignar puerto como modo troncal
Switch(config) Interface range fa0/24
Switch(config-if-range) Switchport mode trunk
Switch(config-if-range) Exit
Switch(config) Exit
Switch# copy running-config startup-config
Configuración Switch 2
Switch> Enable
Switch# Configure Terminal
Switch(config) Vlan 10
Switch(config-vlan) Name gestión
Switch(config-vlan) Vlan 20
Switch(config-vlan)Name profesores
Switch(config-vlan)Vlan 30
Switch(config-vlan) Name alumnus
Switch(config-vlan) exit
Asignar rango de puertos a vlan10
Switch(config) Interface range fa0/1-5
Switch(config-if-range) Switchport mode access
Switch(config-if-range) Switchport access vlan 10
Switch(config-if-range) Exit
Asignar rango de puertos a vlan20
Switch(config) Interface range fa0/6-10
Switch(config-if-range) Switchport mode access
Switch(config-if-range) Switchport access vlan 20
Switch(config-if-range) Exit
Asignar rango de puertos a vlan30
Switch(config) Interface range fa0/11-23
Switch(config-if-range) Switchport mode access
Switch(config-if-range) Switchport access vlan 30
Switch(config-if-range) Exit
Asignar puerto como modo troncal
Switch(config) Interface range fa0/24
Switch(config-if-range) Switchport mode trunk
Switch(config-if-range) Exit
Switch(config) Exit
Switch# copy running-config startup-config
Conectamos los Switchs en los puertos ya creados.
Configuración Router Troncal para interconectar vlans
Router> Enable
Router# Configure Terminal
Router(config) interface fa0/0.1
Router(config-subif) encapsulation dot1Q 10
Router(config-subif) ip address 192.168.10.1 255.255.255.255.0
Router(config-subif) exit
Router(config) interface fa0/0.2
Router(config-subif) encapsulation dot1Q 20
Router(config-subif) ip address 192.168.20.1 255.255.255.255.0
Router(config-subif) exit
Router(config) interface fa0/0.3
Router(config-subif) encapsulation dot1Q 30
Router(config-subif) ip address 192.168.30.1 255.255.255.255.0
Router(config-subif) exit
Router(config) interface fa0/0
Router(config-if) no shutdown
Router(config-if) exit
Router# copy running-config startup-config