You are on page 1of 9

Mdulo 3: Configuracin del router

Mdulo 3: Configuracin del router


Descripcin general Configurar un router para que realice las complejas tareas de redes y telecomunicaciones puede resultar un desafo. No obstante, los procedimientos iniciales para configurar el router no son difciles en absoluto. Si se ejercitan estos procedimientos y los pasos para cambiar de un modo a otro, las configuraciones ms complejas no sern tan abrumadoras. Este mdulo introduce los modos bsicos de configuracin del router y brinda oportunidades para practicar configuraciones sencillas. La meta de todo administrador de red debe ser la de disponer de configuraciones claras y fciles de entender, y que las mismas sean respaldadas peridicamente. El Cisco IOS brinda al administrador una gama de herramientas que permiten agregar comentarios al archivo de configuracin, para efectos de documentacin. De la misma manera que un programador competente documenta cada paso de su programacin, un administrador de red debe documentar cuanta informacin le sea posible, en caso de que otra persona deba asumir la responsabilidad de la red. Luego de completar este mdulo, los estudiantes deben ser capaces de: 3.1 Dar nombre a un router Fijar contraseas Examinar los comandos show Configurar una interfaz serial Configurar una interfaz Ethernet Realizar cambios a un router Guardar los cambios realizados a un router Configurar una descripcin de interfaz Configurar un mensaje del da Configurar tablas de host Comprender la importancia de hacer copias de respaldo y de documentar

Configuracin del router 3.1. Modos de comando CLI 1

Todos los cambios de configuracin hechos mediante la interfaz de lnea de comando (CLI) en un router Cisco, se realizan desde el modo de configuracin global. Se ingresa a otros modos de operacin ms especficos segn sea el cambio de configuracin requerido, pero dichos modos especficos son todos subconjuntos del modo de configuracin global. Los comandos del modo de configuracin global se utilizan en un router para ejecutar comandos de configuracin que afectan al sistema como un todo. El siguiente comando lleva al router al modo de configuracin global y permite ingresar comandos desde la terminal: NOTA: La peticin de entrada cambia para indicar que el router se encuentra ahora en modo de configuracin global. Router#configure terminal Router(config)#

Lic. Informtica Patricia Galicia Hernndez

Pgina 1

Mdulo 3: Configuracin del router


El modo de configuracin global, a menudo abreviado como 'global config', es el modo de configuracin principal. Estos son algunos de los modos de operacin a los que se puede ingresar desde el modo de configuracin global: Modo Modo Modo Modo Modo de interfaz de lnea router de subinterfaz de controlador

Al ingresar a estos modos especficos, la peticin de entrada del router cambia para sealar el modo de configuracin en uso. Todo cambio de configuracin que se realice, tendr efecto nicamente en las interfaces o procesos relativos a ese modo particular. Al escribir exit desde alguno de estos modos de configuracin especficos, el router regresa al modo de configuracin global. Al presionar Control-Z, se sale por completo del modo de configuracin y el router vuelve al modo EXEC privilegiado. 3.1. Configuracin del nombre de router

Se debe asignar un nombre exclusivo al router, como la primera tarea de configuracin. Esto se realiza en el modo de configuracin global, mediante los siguientes comandos: Router(config)#hostname Tokyo Tokyo(config)# Al presionar la tecla Enter, la peticin de entrada ya no mostrar el nombre de host por defecto ('Router'), sino el nombre de host que se acaba de configurar, 'Tokio', en el ejemplo anterior. 3.1. Configuracin de contraseas de router 3 Las contraseas restringen el acceso a los routers. Se debe siempre configurar contraseas para las lneas de terminales virtuales y para la lnea de consola. Las contraseas tambin se usan para controlar el acceso al modo EXEC privilegiado, a fin de que slo los usuarios autorizados puedan hacer cambios al archivo de configuracin. Aunque es opcional, se recomienda configurar una contrasea para la lnea de comando. Los siguientes comandos se utilizan para fijar dicha contrasea. Router(config)#line console 0 Router(config-line)#password <password> Router(config-line)#login Se debe fijar contraseas en una o ms de las lneas de terminales virtuales (VTY), para habilitar el acceso remoto de usuarios al router mediante Telnet. Normalmente, los routers Cisco permiten cinco lneas de VTY identificadas del 0 al 4, aunque segn el hardware particular, puede haber modalidades diferentes para las conexiones de VTY. Se suele usar la misma contrasea para todas las lneas, pero a veces se reserva una lnea mediante una contrasea exclusiva, para que sea posible el acceso al router aunque haya demanda de ms de cuatro conexiones. Los siguientes comandos se utilizan para establecer contraseas en las lneas de VTY:

Lic. Informtica Patricia Galicia Hernndez

Pgina 2

Mdulo 3: Configuracin del router


Router(config)#line console 0 Router(config-line)#password <password> Router(config-line)#login Los comandos enable password y enable secret se utilizan para restringir el acceso al modo EXEC privilegiado. El comando enable password se utiliza slo si no se ha configurado previamente enable secret. Se recomienda habilitar siempre enable secret, ya que a diferencia de enable password, la contrasea estar siempre cifrada. Estos son los comandos que se utilizan para configurar las contraseas: Router(config)#enable password<password> Router(config)#enable secret<password> En ocasiones es deseable evitar que las contraseas se muestren en texto sin cifrar al ejecutar los comandos show running-config o show startup-config. El siguiente comando se utiliza para cifrar las contraseas al mostrar los datos de configuracin: Router(config)#service password-encryption El comando service password-encryption aplica un cifrado dbil a todas las contraseas sin cifrar. El comando enable secret <password> usa un fuerte algoritmo MD5 para cifrar. 3.1. Uso de los comandos show

Los numerosos comandos show se pueden utilizar para examinar el contenido de los archivos en el router y para diagnosticar fallas. Tanto en el modo EXEC privilegiado como en el modo EXEC de usuario, el comando show ? muestra una lista de los comandos show disponibles. La lista en el modo EXEC privilegiado es considerablemente ms larga que en el modo EXEC de usuario. show interfaces: Muestra las estadsticas completas de todas las interfaces del router. Para ver las estadsticas de una interfaz especfica, ejecute el comando show interfaces seguido de la interfaz especfica y el nmero de puerto. Por ejemplo: Router#show interfaces serial 0/1 show controllers serial: muestra informacin especfica de la interface de hardware. El comnado debe incluir el nmero de puerto y/o de ranura de la interfaz. Por ejemplo: Router#show controllers serial 0/1 show clock: Muestra la hora fijada en el router show hosts: Muestra la lista en cach de los nombres de host y sus direcciones show users: Muestra todos los usuarios conectados al router show history: Muestra un historial de los comandos ingresados show flash: Muestra informacin acerca de la memoria flash y cules archivos IOS se encuentran almacenados all show version: Despliega la informacin acerca del routery de la imagen de IOS que est corriendo en al RAM. Este comando tambin muestra el valor del registro de configuracin del router show ARP: Muestra la tabla ARP del router show protocols: Muestra el estado global y por interface de cualquier protocolo de capa 3 que haya sido configurado

Lic. Informtica Patricia Galicia Hernndez

Pgina 3

Mdulo 3: Configuracin del router


show startup-configuration: Muestra el archivo de configuracin almacenado en la NVRAM show running-configuration: Muestra el contenido del archivo de configuracin activo o la configuracin para una interfaz especfica o informacin de un map class

3.1. Configuracin de una interfaz serial 5 Es posible configurar una interfaz serial desde la consola o a travs de una lnea de terminal virtual. Siga estos pasos para configurar una interfaz serial: 1. 2. 3. 4. 5. Ingrese al modo de configuracin global Ingrese al modo de configuracin de interfaz Especifique la direccin de la interfaz y la mscara de subred Si el cable de conexin es DCE, fije la velocidad de sincronizacin. Omita este paso si el cable es DTE. Active la interfaz.

A cada interfaz serial activa se le debe asignar una direccin de IP y la correspondiente mscara de subred, si se requiere que la interfaz enrute paquetes de IP. Configure la direccin de IP mediante los siguientes comandos: Router(config)#interface serail 0/0 Router(config-if)#ip address <ip address> <netmask> Las interfaces seriales necesitan una seal de sincronizacin que controle la comunicacin. En la mayora de los entornos, un dispositivo DCE, por ejemplo un CSU, proporciona dicha seal. Por defecto, los routers Cisco son dispositivos DTE, pero se pueden configurar como dispositivos DCE. En los enlaces seriales interconectados directamente, como en un entorno de laboratorio, un extremo debe considerarse como un DCE y debe proporcionar la seal de sincronizacin. Se activa la sincronizacin y se fija la velocidad mediante el comando clock rate. Las velocidades de sincronizacin disponibles (en bits por segundo) son: 1200, 2400, 9600, 19200, 38400, 56000, 64000, 72000, 125000, 148000, 500000, 800000, 1000000, 1300000, 2000000, 4000000. No obstante, es posible que algunas de estas velocidades no estn disponibles en algunas interfaces seriales, segn su capacidad. El estado predeterminado de las interfaces es APAGADO, es decir estn apagadas o inactivas. Para encender o activar una interfaz, se ingresa el comando no shutdown. Cuando resulte necesario inhabilitar administrativamente una interfaz a efectos de mantenimiento o de diagnstico de fallas, se utiliza el comando shutdown para desactivarla. En el entorno del laboratorio, se utilizar una velocidad de sincronizacin de 56000. Los comandos para fijar la velocidad de sincronizacin y activar una interfaz serial son los siguientes: Router(config)#interface serial 0/0 Router(config-if)#clock rate 56000 Router(config-if)#no shutdown 3.1. Cambios en la Configuracin

Si es necesario modificar una configuracin, se debe ir al modo de operacin apropiado e ingresar el comando correspondiente. Por ejemplo, para activar una interfaz, ingrese al modo de configuracin global, luego al modo de configuracin de interfaces, y ejecute el comando no shutdown.

Lic. Informtica Patricia Galicia Hernndez

Pgina 4

Mdulo 3: Configuracin del router


Para comprobar los cambios, use el comando show running-config. Este comando mostrar la configuracin en uso. Si las variables que se muestran no son las esperadas, es posible corregir el entorno efectuando uno o ms de los siguientes pasos: Ejecute la forma no de un comando de configuracin. Vuelva a cargar el sistema para regresar a la configuracin original de configuracin almacenada en la NVRAM. Copie un archivo de configuracin desde un servidor TFTP. Elimine el archivo de configuracin de inicio con erase startup-config, luego reinicie el router e ingrese al modo de configuracin inicial (setup).

Para guardar las variables en la configuracin de inicio en NVRAM, ejecute el siguiente comando al estar en EXEC privilegiado: Router#copy running-config startup-config 3.1. Configuracin de una interfaz Ethernet 7 Se puede configurar una interfaz Ethernet desde la consola o a travs de una lnea de terminal virtual. A cada interfaz Ethernet activa se le debe asignar una direccin de IP y la correspondiente mscara de subred, si se requiere que la interfaz enrute paquetes de IP. Para configurar una interfaz Ethernet, siga estos pasos: 1. 2. 3. 4. Ingrese al modo de configuracin global Ingrese al modo de configuracin de interfaz Especifique la direccin de la interfaz y la mscara de subred Active la interfaz

El estado predeterminado de las interfaces es APAGADO, es decir estn apagadas o inactivas. Para encender o activar una interfaz, se ejecuta el comando no shutdown. Cuando resulte necesario inhabilitar administrativamente una interfaz a efectos de mantenimiento o diagnstico de fallas, se utiliza el comando shutdown para desactivarla. 3.2 Pasos finales de la configuracin 3.2. Importancia de los estndares de configuracin 1 Dentro de las organizaciones, es importante el desarrollo de estndares para los archivos de configuracin. Eso permite controlar el nmero de archivos de configuracin que se deben mantener, y tambin el mecanismo y el lugar donde se almacenan. Un estndar es un conjunto de reglas o procedimientos, de uso generalizado o de carcter oficial. Si una organizacin carece de estndares, una interrupcin del servicio podra causar el caos en la red. Para poder administrar una red, es necesario disponer de estndares de apoyo tcnico centralizado. Se debe resolver adecuadamente asuntos como configuraciones, seguridad, rendimiento y otros, para que la red funcione sin tropiezos. La creacin de estndares para la solidez de una red contribuye a reducir su complejidad, las paradas no planificadas, y el riesgo ante sucesos que pudieran tener un impacto negativo sobre su rendimiento.

Lic. Informtica Patricia Galicia Hernndez

Pgina 5

Mdulo 3: Configuracin del router


3.2. Descripcin de interfaces 2 La descripcin de las interfaces se emplea para indicar informacin importante, como puede ser la relativa a un router distante, el nmero de un circuito, o un segmento de red especfico. La descripcin de la interfaz puede ayudar a un usuario de red a recordar informacin especfica de la interfaz, como por ejemplo, a cul red atiende dicha interfaz. La descripcin es slo un comentario escrito acerca de la interfaz. Aunque la descripcin se encuentra en los archivos de configuracin en la memoria del router, no tiene efectos sobre su operacin. Las descripciones se crean siguiendo un formato estndar de acuerdo al tipo de interfaz. La descripcin puede incluir el propsito y la ubicacin de la interfaz, otros dispositivos o localidades geogrficas conectadas a la interfaz, y tambin identificadores de circuitos. Las descripciones permiten que el personal de apoyo comprenda mejor el alcance de los problemas relacionados con una interfaz, y permite resolver los problemas con mayor celeridad. 3.2. Configuracin de la descripcin de interfaces 3 Para configurar una descripcin de interfaz, ingrese al modo de configuracin global. Desde el modo de configuracin global, ingrese al modo de configuracin de interfaz. Use el comando description seguido de la informacin. Pasos a seguir: Ingrese al modo de configuracin global, mediante el comando configure terminal. Ingrese al modo de interfaz especfica (por ejemplo interfaz Ethernet 0) interface ethernet 0. Introduzca el comando description, seguido de la informacin que se deber mostrar. Por ejemplo, Red XYX, Edificio 18. Salga del modo de interfaz y regrese al modo EXEC privilegiado mediante el comando ctrl-z. Guarde los cambios de configuracin en la NVRAM mediante el comando copy running-config startupconfig. A continuacin se da dos ejemplos de descripciones de interfaz: interface Ethernet 0 description LAN Engineering, Bldg.2 interface serial 0 description ABC network 1, Circuit 1 3.2. Mensajes de inicio de sesin 4 El mensaje de inicio de sesin se muestra al usuario al momento de hacer login en el router, y se usa para comunicar informacin de inters a todos los usuarios de la red, tales como avisos de prximas interrupciones del sistema. Todos pueden ver los mensajes de inicio de sesin. Por lo tanto, se debe poner especial atencin a la redaccin de dichos mensajes. "Bienvenido" es una invitacin a entrar al router, y probablemente no sea un mensaje apropiado.

Lic. Informtica Patricia Galicia Hernndez

Pgina 6

Mdulo 3: Configuracin del router


Un mensaje de inicio de sesin debe advertir que slo los usuarios autorizados deben intentar el acceso. Un mensaje del estilo "Este es un sistema protegido, ingrese nicamente si est autorizado!" advierte a los visitantes que el ir ms all est prohibido y es ilegal. 3.2. Configuracin del mensaje del da (MOTD)

Se puede configurar un mensaje del da (MOTD), para que sea mostrado en todas las terminales conectadas. Ingrese al modo de configuracin global para configurar un texto como mensaje del da (MOTD). Use el comando banner motd, seguido de un espacio y un delimitador, como por ejemplo el signo numeral (#). Escriba el mensaje del da (MOTD) seguido de un espacio y de nuevo el delimitador. Siga estos pasos para crear y mostrar un mensaje del da:

1. Ingrese al modo de configuracin global, mediante el comando configure terminal. 2. Escriba el comando banner motd # Escriba aqu el mensaje del da #. 3. Guarde los cambios mediante el comando copy running-config startup-config.
6 3.2. Resolucin de nombres de host

La resolucin de nombres de host es el mecanismo que utiliza un computador para relacionar un nombre de host con una direccin de IP. Para poder usar nombres de host para comunicarse con otros dispositivos de IP, los dispositivos de red, como los routers, deben poder vincular los nombres de host con las direcciones de IP. Una lista de nombres de host y sus direcciones de IP asignadas se denomina tabla de host. Una tabla de host puede incluir todos los dispositivos de una red. Cada direccin de IP individual puede estar vinculada a un nombre de host. El software Cisco IOS mantiene un archivo de vnculos entre los nombres de host y las direcciones de IP, el cual es utilizado por los comandos EXEC. Este cach agiliza el proceso de conversin de nombres a direcciones. Los nombres de host, a diferencia de los nombres DNS, slo tienen vigencia en el router en el que estn configurados. La tabla de host permite que el administrador de red pueda escribir tanto el nombre del host, como puede ser Auckland, como la direccin de IP, para conectarse por Telnet a un host remoto. 3.2. Configuracin de tablas de host 7 Para asignar nombres de host a direcciones, primero ingrese al modo de configuracin global. Ejecute el comando ip host seguido del nombre de destino y todas las direcciones de IP con las que se puede llegar al dispositivo. Esto asigna el nombre del host a cada una de sus direcciones IP. Para llegar al host, use un comando telnet o ping con el nombre del router o una direccin de IP que est vinculada al nombre del router. El procedimiento para configurar la tabla de host es: 1. Ingrese al modo de configuracin global en el router.

Lic. Informtica Patricia Galicia Hernndez

Pgina 7

Mdulo 3: Configuracin del router


2. Ejecute el comando ip host seguido del nombre del router y todas las direcciones de IP asociadas con
las interfaces en cada router. 3. Repita el proceso, hasta que todos los routers de la red hayan sido configurados. 4. Guarde la configuracin en la NVRAM. 3.2. Hacer copias de respaldo y documentar la configuracin 8 La configuracin de los dispositivos de la red determina el comportamiento de la red. La administracin de las configuraciones de los dispositivos incluye las siguientes tareas: Confeccionar una lista y comparar los archivos de configuracin de los dispositivos activos Almacenar los archivos de configuracin en servidores de red Instalar y actualizar software

Se deben guardar copias de respaldo de los archivos de configuracin, en caso de que surja algn problema. Dichas copias se pueden guardarse en un servidor de red, un un servidor TFTP, o en un disco que se conserve en un lugar seguro. Se debe documentar la informacin, y la misma debe tambin guardarse fuera de lnea. 3.2. Copiar, modificar y pegar configuraciones

Se puede almacenar una copia de la configuracin en uso, en un servidor TFTP. Se puede usar el comando copy running-config tftp, como se muestra en la Figura , para almacenar la configuracin en uso del router en un servidor TFTP. Para ello, realice las siguientes tareas: Paso 1 Ejecute el comando copy running-config tftp. Paso 2 Introduzca la direccin de IP del host en el cual se almacenar la configuracin. Paso 3 Introduzca el nombre a ser asignado al archivo de configuracin. Paso 4 Confirme sus selecciones respondiendo yes (s) cada vez que se le solicite que lo haga. Se puede usar un archivo de configuracin ubicado en alguno de los servidores para configurar un router. Para ello, realice las siguientes tareas:

1. Ingrese al modo de configuracin, mediante el comando copy tftp running-config, como se


muestra en la Figura . 2. Con la peticin de entrada del sistema en pantalla, seleccione un archivo de configuracin de host o de red. El archivo de configuracin de red contiene comandos relacionados con todos los routers y servidores de terminales de la red. El archivo de configuracin de host contiene comandos relativos a un router en particular. Con la peticin de entrada en pantalla, introduzca la direccin de IP opcional del host remoto en el cual se encuentra el archivo de configuracin. En la lnea de comandos del sistema, escriba la direccin IP del host remoto donde se encuentra el servidor TFTP. En este ejemplo, el router se configura desde el servidor TFTP con la direccin IP 131.108.2.155. 3. Con la peticin de entrada en pantalla, introduzca el nombre del archivo de configuracin o acepte el nombre preconfigurado. La convencin de nombres para los archivos se basa en UNIX. Los nombres preconfigurados de los archivos son hostname-config para el archivo de host y network-config para el archivo de configuracin de red. En el entorno DOS, los nombres estn limitados a ocho caracteres, ms una extensin de tres caracteres (por ejemplo, router.cfg). Confirme el nombre del archivo de

Lic. Informtica Patricia Galicia Hernndez

Pgina 8

Mdulo 3: Configuracin del router


configuracin y la direccin del servidor TFTP que suministra el sistema. Observe que, en la Figura la peticin de entrada del router cambia a tokyo de forma inmediata. Esto comprueba que la reconfiguracin ocurre tan pronto como se descarga el nuevo archivo. ,

La configuracin del router tambin se puede guardar en un disco. Para ello se efecta una captura de texto en el router, para luego guardar dicho texto en el disco o en el disco duro. Cuando sea necesario copiar el archivo nuevamente al router, use las funciones estndar de edicin de un programa emulador de terminal para pegar (paste) el archivo de comandos en el router.

Lic. Informtica Patricia Galicia Hernndez

Pgina 9

You might also like