2.
1 – Acceso a Cisco IOS
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 1
Acceso a Cisco IOS
GUI
• Una GUI permite al usuario interactuar
con el sistema utilizando un entorno de
iconos gráficos, menús y ventanas.
• Una GUI es más fácil de usar y requiere
menos conocimiento de la estructura de
comandos subyacente que controla el
sistema.
• Ejemplos de estos son: Windows,
macOS, Linux KDE, Apple iOS y
Android.
• Las GUI también pueden fallar, colapsar
o simplemente no operar como se les
indica. Por eso, se suele acceder a los
dispositivos de red mediante una CLI.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 2
Cisco IOS
Propósito del OS
El sistema operativo de PC permite al El sistema operativo de red basado en CLI
usuario hacer lo siguiente: permite a un técnico de red hacer lo siguiente:
• Utilice un mouse para hacer • Utilice un teclado para ejecutar
selecciones y ejecutar programas. programas de red basados en la
• Introduzca texto y comandos de CLI.
• Utilice un teclado para introducir
texto.
texto y comandos basados en texto.
• Vea resultados en un monitor. • Vea resultados en un monitor.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 3
Acceso a Cisco IOS
Métodos de acceso
• Consola – Puerto de administración
física utilizado para acceder a un
dispositivo con el fin de proporcionar
mantenimiento, como realizar las
configuraciones iniciales.
• Secure Shell (SSH) – Establece una
conexión CLI remota segura a un
dispositivo, a través de una interfaz
virtual, a través de una red. ( Nota: Este
es el método recomendado para conectarse
remotamente a un dispositivo.)
• Telnet – Establece una conexión CLI
remota insegura a un dispositivo a
través de la red. (Nota: La autenticación
de usuario, las contraseñas y los comandos
se envían por la red en texto simple.) © 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 4
Acceso a Cisco IOS
Programa de emulación de terminal
• Los programas de emulación de terminal se utilizan para conectarse a un dispositivo de red
mediante un puerto de consola o mediante una conexión SSH/TelNet.
• Hay varios programas de emulación terminal para elegir como PuTTY, Tera Term y
SecureCRT.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 5
2.2 – Navegación del IOS
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 6
Navegación del IOS
Modos de comando principales
Modo EXEC de usuario
• Permite el acceso solamente a una
cantidad limitada de comandos
básicos de monitoreo.
• El modo EXEC de usuario se
identifica porque el indicador de la CLI
que finaliza con el símbolo >.
Privileged EXEC Mode:
• Permite el acceso a todos los
comandos y funciones.
• Identificado por la solicitud de CLI que
termina con el símbolo #
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 7
Navegación IOS
Modo de configuración y modos de subconfiguración
Modo de configuración global:
• Se utiliza para acceder a las opciones
de configuración del dispositivo
Modo de configuración de línea:
• Se utiliza para configurar el acceso a la
consola, SSH, Telnet o AUX
Modo de configuración de interfaz
• Se utiliza para configurar un puerto de
switch o una interfaz de router
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 8
Navegación IOS
Navegación entre modos IOS
Modo EXEC privilegiado:
• Para pasar del modo EXEC del usuario al
modo EXEC con privilegios, ingrese el
comando enable.
Modo de configuración global:
• Para entrar y salir del modo de
configuración global, use el
comandoconfigure terminal Para volver
al modo EXEC privilegiado, use el
comando exit
Modo de configuración de línea:
• Para entrar y salir del modo de
configuración de línea, utilice el comando
line seguido del tipo de línea de
administración. Para volver al modo de © 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 9
configuración global, use el comando exit
Navegación IOS
Navegación entre modos IOS (Cont.)
Modos de subconfiguración
• Para salir de un modo de subconfiguración y
volver al modo de configuración global, utilice el
comando exit . Para volver al modo EXEC de
privilegios, utilice el comando end o la
combinación de teclas Ctrl +Z .
• Para desplazarse directamente de un modo de
subconfiguración a otro, escriba el comando de
modo de subconfiguración deseado. En el
ejemplo, el símbolo del sistema cambia de
(config-line)# a (config-if)#.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 10
2.3 – Estructura de los comandos
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 11
La estructura de commando
Estructura básica del comando IOS
• Palabra clave: un parámetro específico que se define en el sistema operativo (en la
figura ip protocols)
• Argumento: no está predefinido; es un valor o variable definido por el usuario, (en
la figura, 192.168.10.5)
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 12
La estructura de comandos
Teclas de acceso rápido y métodos abreviados (Cont.)
La tabla siguiente es una breve lista de pulsaciones de teclas para mejorar la edición
de la línea de comandos.
Pulsación de teclas Descripción
Tab Completa una entrada de nombre de comando parcial.
Retroceso Borra el carácter a la izquierda del cursor.
Flecha izquierda
Desplaza el cursor un carácter hacia la izquierda.
o Ctrl+B
Flecha derechao Ctrl+F Desplaza el cursor un carácter hacia la derecha.
Recupera los comandos en el búfer de historial,
Flecha arriba o Ctrl+P
comenzando con los comandos más recientes.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 13
La estructura de comandos
Teclas de acceso rápido y métodos abreviados (Cont.)
• Cuando una salida de comando produce
más texto del que se puede mostrar en • En la siguiente tabla se enumeran los comandos
una ventana de terminal, el IOS mostrará que se pueden utilizar para salir de una operación.
un mensaje «—More—» . En la siguiente
tabla se describen las pulsaciones de
teclas que se pueden utilizar cuando se
muestra esta solicitud.
Pulsación de Descripción Pulsación de Descripción
teclas teclas
Cuando está en cualquier modo de configuración,
Tecla Enter Muestra la siguiente línea. Ctrl-C termina el modo de configuración y regresa al modo
EXEC con privilegios.
Cuando está en cualquier modo de configuración,
Barra espaciadora Muestra la siguiente pantalla. Ctrl-Z termina el modo de configuración y regresa al modo
EXEC con privilegios.
Termina la cadena que se muestra y Secuencia de interrupción multiuso, utilizada para
Cualquier otra tecla Ctrl-Shift-6
vuelve al modo EXEC con privilegios. anular búsquedas DNS, traceroutes, pings, etc.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Nota: Para ver más teclas de acceso rápido y accesos directos, consulte a sección 2.3.5.
Información confidencial de Cisco 14
2.4 Configuración básica de
dispositivos
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 15
Configuración básica de dispositivos
Nombres de dispositivos
• El primer comando de configuración en cualquier dispositivo
debe ser darle un nombre de host único.
• De forma predeterminada, a todos los dispositivos se les
asigna un nombre predeterminado de fábrica. Por ejemplo,
un switch Cisco IOS es «Switch».
• Guía para nombrar dispositivos:
• Comenzar con una letra.
• No contener espacios.
• Finalizar con una letra o dígito.
Nota: Para devolver el cambio al
• Utilizar únicamente letras, dígitos y
indicador predeterminado, use el
guiones. comando no hostname de
• Tener menos de 64 caracteres de configuración global.
longitud.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 16
Configuración básica de dispositivos
Guía para contraseñas
• El uso de contraseñas débiles o fáciles de adivinar, son un problema de seguridad.
• Todos los dispositivos de red deben limitar el acceso administrativo asegurando EXEC
privilegiado, EXEC de usuario y acceso Telnet remoto con contraseñas. Además, todas
las contraseñas deben estar encriptadas y deben proporcionarse notificaciones legales.
• Guías para las contraseñas
• Use contraseñas que tengan más de ocho
caracteres de longitud.
• Use una combinación de letras mayúsculas y
minúsculas, números, caracteres especiales o
secuencias numéricas. Nota: En la mayoría de las prácticas de
laboratorio, usaremos contraseñas simples
• Evite el uso de la misma contraseña para como cisco o clase. Estas contraseñas se
todos los dispositivos. consideran simples y fáciles de adivinar, y
deben evitarse en un entorno de producción.
• No use palabras comunes porque se
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
descubren fácilmente. Información confidencial de Cisco 17
Configuración básica del dispositivo
Configurar contraseñas
Proteger el modo EXEC del usuario
• Primero ingrese al modo de configuración de
la consola de línea usando el comando line
console 0 en el modo de configuración
global.
• Luego, configure la contraseña de modo
EXEC de usuario con el comando password.
• Finalmente, habilite el acceso EXEC de
usuario con el comando login.
Asegurar el acceso al modo EXEC
privilegiado
• Primero ingrese al modo de configuración global.
• A continuación, utilice el comando enable secret
password .
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 18
Configuración básica del dispositivo
Configurar contraseñas (Cont.)
Asegurar el acceso a la línea VTY:
• Primero ingrese el modo de
configuración de línea VTY utilizando el
comando line vty 0 15 en el modo de
configuración global.
• Luego, especifique la contraseña de VTY
con el comando password.
• Por último, habilite el acceso a VTY con
el comando login.
Nota: las líneas VTY permiten el acceso remoto mediante Telnet o SSH al dispositivo.
Muchos switches de Cisco admiten hasta 16 líneas VTY que se numeran del 0 al 15.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 19
2.7 Configuración de
direcciones de IP
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 20
Configurar direccionamiento IP
Configuración manual de direcciones IP para dispositivos finales
• Los dispositivos finales de la red necesitan una
dirección IP para comunicarse con otros dispositivos
de la red.
• La información de la dirección IPv4 se puede ingresar
en los dispositivos finales de forma manual o
automática mediante el Protocolo de configuración
dinámica de host (DHCP).
• Para configurar una dirección IPv4 de forma manual en
un host de Windows, abra Panel de Control > Centro
de redes y recursos compartidos > Cambiar
configuración del adaptador y seleccione el
adaptador. A continuación, haga clic con el botón
derecho y seleccione Propiedades para mostrar las
Propiedades de conexión de área local..
• A continuación, haga clic en Propiedades para abrir la Nota: Las opciones de
ventana Propiedades del Protocolo de Internet
versión 4 (TCP / IPv4). Luego, configure la configuración y direccionamiento
información de la dirección IPv4 y la máscara de IPv6 son similares a IPv4.
subred, y la puerta de enlace predeterminada. © 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 21
Configurar direccionamiento IP
Cambiar la configuración de la interfaz virtual
Para acceder al switch de manera remota, se deben configurar una dirección IP y una
máscara de subred en la SVI.
Para configurar un SVI en un switch:
• Ingrese el comando interface vlan 1 en el modo de configuración global.
• A continuación, asigne una dirección IPv4 mediante el comando ip address ip-address
subnet-mask
• Finalmente, habilite la interfaz virtual usando el comando no shutdown.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados.
Información confidencial de Cisco 22