You are on page 1of 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP

Prctica de laboratorio 5.2.3. Configuracin de un ISR con SDM Express

Objetivos
Configurar los parmetros bsicos globales del router (nombre del router, usuarios y contraseas de inicio de sesin) usando SDM Express de Cisco. Configurar conexiones de LAN e Internet en un ISR de Cisco con SDM Express de Cisco.

Informacin bsica/Preparacin
El Administrador de routers y dispositivos de seguridad (SDM) Cisco es una aplicacin Web de Java y una herramienta de administracin de dispositivos para los routers basados en el software IOS de Cisco. El SDM de Cisco simplifica la configuracin del router y de seguridad a travs del uso de asistentes inteligentes que permiten implementar, configurar y monitorear un router Cisco sin que sea necesario conocer la interfaz de lnea de comandos (CLI). El SDM Cisco es admitido por una amplia variedad de routers Cisco y versiones del software IOS de Cisco. Muchos de los routers Cisco ms nuevos vienen con SDM preinstalado. Si utiliza un router 1841, SDM (y SDM Express) est preinstalado. Esta prctica de laboratorio supone el uso de un router Cisco 1841. Puede usar otro modelo de router siempre y cuando sea capaz de admitir SDM. Si utiliza un router compatible que no tiene instalado SDM, puede descargar gratuitamente la ltima versin desde el siguiente sitio: http://www.cisco.com/pcgi-bin/tablebuild.pl/sdm Desde el URL que se muestra arriba, vea o descargue la documentacin Descargar e instalar el Administrador de routers y dispositivos de seguridad Cisco. Este documento ofrece instrucciones para instalar el SDM en su router. Incluye una lista de los nmeros de modelo especficos y versiones del IOS que pueden admitir SDM y la cantidad de memoria necesaria.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 1 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


SDM Express Cisco es un componente de SDM. SDM Express ejecuta automticamente un asistente de GUI que le permite llevar a cabo una configuracin bsica inicial de un router Cisco a travs de un explorador y de la interfaz Web del router SDM Express slo se activar si el router se encuentra en el estado predeterminado de fbrica. En esta prctica de laboratorio, usted utilizar el SDM Express Cisco para configurar conexiones LAN y de Internet en un ISR Cisco. Se necesitan los siguientes recursos: Router ISR Cisco 1841 con la versin 2.4 de SDM instalada (importante: vea la Nota 2 en el Paso 1) Router ISR Cisco 1841 con las configuraciones predeterminadas de fbrica y con un mdulo adicional de puerto serial (importante: vea la Nota 1 en el Paso 1) (Opcional) Otro modelo de router Cisco con SDM instalado Computadora con Windows XP con Internet Explorer 5.5 o versin posterior y SUN Java Runtime Environment (JRE) versin 1.4.2_05 o posterior (o Java Virtual Machine (JVM) 5.0.0.3810). (Vea la Nota 3 en el Paso 1) Cable Ethernet de conexin directa o cruzada de categora 5 Acceso a la configuracin TCP/IP de red de la PC

Paso 1: Configurar la PC para que se conecte al router y luego iniciar el SDM de Cisco
a. Encienda el router. b. Encienda la PC. c. Deshabilite todos los programas bloqueadores de elementos emergentes. Los bloqueadores de elementos emergentes impiden que se muestren las ventanas de SDM Express.

d. Conecte la NIC de la PC al puerto FastEthernet 0/0 del router ISR Cisco 1841 con el cable Ethernet. NOTA: Un router SDM que no sea el 1841 puede requerir conexin a un puerto diferente para acceder a SDM. e. Configure la direccin IP de la PC para que sea 10.10.10.2 con una mscara de subred de 255.255.255.248. f. SDM no se carga automticamente en el router. Para acceder al SDM, debe abrir la explorador de Internet. Abra el explorador de Internet en la PC y conctese al siguiente URL: http://10.10.10.1 NOTA 1: Si falla la conexin del explorador al router. Si no puede conectarse y ver la pantalla de inicio de sesin, controle el cableado y las conexiones y asegrese de que la configuracin IP en la PC sea la correcta. Es posible que el router haya sido configurado anteriormente con una direccin de 192.168.1.1 en la interfaz Fa0/0. Observe qu sucede si establece la direccin IP de la PC en 192.168.1.2 con una mscara de subred de 255.255.255.0 y conctese a http://192.168.1.1 con el explorador. Si tiene dificultades con este procedimiento, pdale ayuda a su instructor. Si se elimina startup-config en un router SDM, SDM ya no aparecer de manera predeterminada cuando se reinicie el router. Ser necesario establecer una configuracin bsica de router usando los comandos IOS. Consulte el procedimiento que aparece al final de esta prctica de laboratorio o comunquese con su instructor.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 2 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP

g. En el cuadro de dilogo Conectarse a introduzca cisco para el nombre de usuario y cisco para la contrasea. Haga clic en Aceptar. La aplicacin Web SDM principal se iniciar y le solicitar que utilice HTTPS. Haga clic en Cancelar. En la ventana de Advertencia de seguridad, haga clic en S para confiar en la aplicacin Cisco.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 3 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


h. En la ventana Bienvenido al Asistente SDM Express Cisco, lea el mensaje y luego haga clic en Siguiente. i. Verifique que est utilizando la ltima versin de SDM. La pantalla inicial de SDM que aparece inmediatamente despus del inicio de sesin, muestra el nmero de versin actual. ste tambin aparece en la pantalla principal del SDM a continuacin, junto con la versin de IOS. NOTA 2: Si la versin actual no es 2.4 o posterior, comunqueselo a su instructor antes de continuar con esta prctica de laboratorio. Deber descargar el archivo comprimido ms reciente desde el URL que aparece arriba y guardarlo en la PC. En el men Herramientas de la GUI de SDM, utilice la opcin Actualizar SDM para especificar la ubicacin del archivo comprimido y comenzar con la actualizacin.

NOTA 3: Si el Asistente de SDM Express no se inicia. Si se conecta al router y SDM Express se inicia pero el Asistente para la configuracin de SDM Express que se muestra arriba no se inicia automticamente, quizs el router est parcialmente configurado y sea necesario restaurar sus valores predeterminados de fbrica. Si se muestra la pantalla principal de SDM Express, elija la opcin Restaurar los parmetros predeterminados de fbrica, repita los pasos del 1a al 1e y vuelva a iniciar sesin. Si se inicia la aplicacin completa SDM (no SMD Express), seleccione la opcin Restaurar los parmetros predeterminados de fbrica en el men Archivo en la pantalla principal de SDM, repita los pasos del 1a al 1e y vuelva a iniciar sesin. Si tiene dificultades con este procedimiento, pdale ayuda a su instructor. Adems tenga en cuenta que la computadora con Windows XP que usted utiliza debe tener Internet Explorer 5.5 o posterior y SUN Java Runtime Environment (JRE), versin 1.4.2_05 o posterior (o Java Virtual Machine (JVM) 5.0.0.3810). Si no es as, SDM no se iniciar. Deber descargar e instalar JRE en la PC antes de continuar con la prctica de laboratorio.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 4 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP

Paso 2: Ejecutar la configuracin bsica inicial


a. En la ventana Configuracin bsica, introduzca la siguiente informacin. Cuando finalice con la configuracin bsica, haga clic en Siguiente para continuar. En el campo Nombre de host, introduzca CustomerRouter. En el campo Nombre de dominio, introduzca el nombre de dominio customer.com. Ingrese el nombre de usuario admin y la contrasea cisco123 para los usuarios de SDM Express y Telnet. Esta contrasea otorga acceso a SDM a nivel local mediante la conexin de consola o de manera remota a travs de Telnet. Introduzca la contrasea secreta de enable de cisco123. Esta entrada genera una contrasea encriptada que impide que usuarios ocasionales ingresen al modo privilegiado y modifiquen la configuracin del router mediante la CLI.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 5 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


b. Desde la ventana Aprovisionamiento del router, haga clic en el botn de seleccin SDM Express y luego haga clic en Siguiente.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 6 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


Paso 3: Configurar la direccin IP de LAN:
En la ventana Configuracin de interfaz LAN, seleccione FastEthernet0/0 en la lista de interfaces. Para la interfaz FastEthernet 0/0, introduzca la direccin IP 192.168.1.1 y la mscara de subred de 255.255.255.0. Tambin puede introducir la informacin de mscara de subred en un formato diferente: ingresando un recuento del nmero de dgitos binarios o bits de la mscara de subred, por ejemplo 255.255.255.0 24 bits de subred.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 7 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


Paso 4: Cancelar la seleccin del servidor de DHCP
En esta instancia, no habilite el servidor de DHCP. Este procedimiento ser tratado ms adelante en este curso. Antes de continuar, asegrese de que la casilla de verificacin junto a Habilitar servidor de DHCP en la interfaz LAN de la ventana de configuracin del servidor de DHCP, no est seleccionada. Haga clic en Siguiente para continuar.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 8 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


Paso 5: Configurar la interfaz WAN
a. En la ventana de configuracin WAN, seleccione en la lista la interfaz Serial0/0/0 y haga clic en el botn Agregar conexin. Aparece la ventana Agregar Conexin. NOTA: Con el router 1841, la interfaz serial est designada por 3 dgitos, C/S/P, donde C equivale a N. de controlador, S a N. de ranura y P a N. de puerto. El 1841 posee dos ranuras modulares. La designacin Serial0/0/0 indica que el mdulo de la interfaz serial se encuentra en el controlador 0, en la ranura 0 y que la interfaz que se utilizar es la primera (0). La segunda interfaz es la Serial0/0/1. Este mdulo serial generalmente est instalado en la ranura 0 pero puede estar instalado en la ranura 1. Si ste es el caso, la designacin para la primera interfaz serial en el mdulo sera Serial0/1/0 y la segunda sera Serial0/1/1.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 9 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


b. En el cuadro de dilogo Agregar conexin Serial0/0/0, seleccione PPP en la lista Encapsulacin. En la lista Tipo de direcciones, elija Direccin IP esttica. Introduzca 209.165.200.225 para la direccin IP y 255.255.255.224 para la mscara de subred. Haga clic en Aceptar para continuar. Observe que esta mscara de subred se traduce a /27 27 bits para las mscara.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 10 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


c. Observe que la direccin IP que acaba de establecer para la interfaz serial WAN ahora aparece en la lista de interfaces. Haga clic en Siguiente para continuar.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 11 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


d. Introduzca la direccin IP 209.165.200.226 como la direccin IP del salto siguiente para la ruta por defecto. Haga clic en Siguiente para continuar.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 12 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


e. Asegrese de que la casilla de verificacin junto a Habilitar NAT no est seleccionada. Este procedimiento ser tratado ms adelante en este curso. Haga clic en Siguiente para continuar.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 13 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


Paso 6: Habilitar el firewall y las configuraciones de seguridad
a. Segn cul sea la versin IOS en el router, el paso siguiente podra ser la configuracin del firewall. En la ventana de configuracin del firewall, haga clic en el botn de seleccin para habilitar el firewall y luego haga clic en Siguiente. Aparece la ventana Configuracin de seguridad.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 14 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


b. Mantenga la seleccin de todas las opciones predeterminadas de seguridad en la ventana Configuracin de seguridad y luego haga clic en Siguiente.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 15 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


Paso 7: Controlar y finalizar la configuracin
a. Si no est conforme con el resumen de SDM Express Cisco, haga clic en Atrs para ajustar los cambios que desee y luego haga clic en Finalizar para dar a conocer los cambios al router.

b. Despus de leer las Instrucciones para la reconexin, haga clic en Aceptar. Si lo desea, guarde estas instrucciones en un archivo para utilizarlas en el futuro como referencia. NOTA: Antes de conectarse la prxima vez, deber cambiar la direccin IP de la PC para que sea compatible con la nueva direccin que ha configurado para FastEthernet 0/0. Las instrucciones para la reconexin se detallan a continuacin.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 16 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP

c.

Cuando haya finalizado la entrega de la configuracin al router, haga clic en Aceptar para cerrar el SDM Express Cisco.

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 17 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP

Paso 8: Reflexin
a. Cul es la caracterstica que facilita la configuracin del router? __________________ _______________________________________________________________________ b. Resuma los pasos que configura el SDM Express Cisco _______________________________________________________________________ _______________________________________________________________________ _______________________________________________________________________ _______________________________________________________________________ _______________________________________________________________________ ______________________________________________________________________

Configuracin IOS bsica del router SDM para activar SDM


Si se elimina startup-config en un router SDM, SDM ya no aparecer de manera predeterminada cuando se reinicie el router. Se deber establecer una configuracin bsica tal como se muestra a continuacin. La Gua de inicio rpido de SDM contiene ms detalles sobre la configuracin y el uso de SDM: http://www.cisco.com/en/US/products/sw/secursw/ps5318/ products_quick_start09186a0080511c89.html#wp44788 1) Configure la direccin IP Fa0/0 del router (sta es la interfaz a la que se conectar una PC para usar un explorador para activar el SDM. Se debe establecer la direccin IP de la PC en 10.10.10.2 255.255.255.248) NOTA: Un router SDM que no sea el 1841 puede requerir conexin a un puerto diferente para acceder a SDM. Router(config)# interface Fa0/0 Router(config-if)# ip address 10.10.10.1 255.255.255.248 Router(config-if)# no shutdown 2) Habilite el servidor HTTP/HTTPS del router usando los siguientes comandos del IOS de Cisco: Router(config)#ip http server Router(config)#ip http secure-server Router(config)#ip http authentication local 3) Cree una cuenta de usuario con nivel 15 de privilegio (habilitar privilegios). Router(config)# username <username> privilege 15 password 0 <password>
Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 18 de 19

CCNA Discovery Trabajar en una pequea o mediana empresa o ISP


Reemplace <username> y <password> con el nombre de usuario y la contrasea que desea configurar. 4) Configure SSH y Telnet para el inicio de sesin local y el nivel de privilegio 15. Router(config)# line vty 0 4 Router(config-line)# privilege level 15 Router(config-line)# login local Router(config-line)# transport input telnet Router(config-line)# transport input telnet ssh Router(config-line)# exit

Todo el contenido es Copyright 1992 2007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.

Pgina 19 de 19

You might also like