Ing. lvaro Fernndez Del Carpio Ing. Jos Esquicha UNIVERSIDAD CATLICA DE SANTA MARA PROGRAMA PROFESIONAL DE INGENIERA DE SISTEMAS
SESIN 10:
CONFIGURACIN BSICA DE ROUTERS I
OBJETIVOS Identificar los seis modos de router bsicos y los dos modos de router opcionales Familiarizarse con el indicador del router para cada modo Utilizar varios comandos para entrar en modos especficos Familiarizarse con los comandos show bsicos del router Aprender a configurar interfaces seriales y FastEthernet
II
TEMAS A TRATAR Modos de interfaz de usuario del router Modos usuario y privilegiado Comandos del modo usuario Comandos del modo privilegiado Comandos de estado del router III
MARCO TERICO INFORMACIN BSICA SOBRE ROUTERS Los computadores tienen cuatro componentes bsicos: una CPU, memoria, interfaces y un bus. Un router tambin tiene estos componentes, y por lo tanto se puede considerar como un computador. Sin embargo, se trata de un computador especial. En lugar de tener componentes dedicados a dispositivos de salida de vdeo y audio, dispositivos de entrada como teclado y ratn y el software sencillo de interfaz grfica que es tpico del computador multimedial moderno, el router se dedica exclusivamente al enrutamiento. COMPONENTES BSICOS DE UN ROUTER Los componentes bsicos se describen en los siguientes prrafos. RAM/DRAM Almacena tablas de enrutamiento, cach ARP, cach de conmutacin rpida, bfering de paquetes (RAM compartida) y colas de espera de paquetes. La RAM tambin proporciona memoria temporal y/o de ejecucin para el archivo de configuracin del router, mientras el router se enciende. El contenido de la RAM se pierde cuando se apaga o se reinicia el router. INFORMTICA ORIENTADA A LA RED I Ing. Karina Rosas Paredes Practica 10 Ing. lvaro Fernndez Del Carpio Ing. Jos Esquicha Flash: ROM borrable y reprogramable. Contiene la imagen y microcdigo del sistema operativo. Permite actualizar el software sin eliminar y reemplazar chips en el procesador. El contenido se conserva cuando se apaga o reinicia el router. Se pueden almacenar mltiples versiones del software IOS en la memoria Flash NVRAM: RAM no voltil. Almacena el archivo de configuracin de inicio/copia de respaldo del archivo de configuracin de un router. El contenido no se elimina cuando se apaga o se reinicia el router. ROM: Contiene diagnsticos de encendido, un programa bootstrap y software del sistema operativo. Las actualizaciones de software en ROM requieren el reemplazo de chips enchufables en el CPU Interfaz: Conexin de red a travs de la cual los paquetes entran y salen de un router. Puede estar en un motherboard o en un mdulo de interfaz separado
Figura 1:Conectores externos de un Router
Funciones de un router Seleccin de rutas para los paquetes entrantes Conmutacin de paquetes a la interfaz de salida correspondiente Direccionamiento coherente de extremo a extremo Direcciones que representen topologas de red Enrutamiento dinmico
MODOS DE INTERFAZ DE USUARIO DEL ROUTER Al utilizar sistemas operativos del router, como Cisco IOS, es necesario conocer cada uno de los distintos modos usuario de un router y cul es la funcin de cada uno de ellos. Aprenderse de memoria cada uno de los comandos de todos los modos usuario sera una tarea tediosa y sin sentido. Debe simplemente intentar conocer a fondo los comandos y las funciones que estn disponibles en cada uno de los modos. Hay seis modos principales disponibles para la mayora de los routers: 1. Modo EXEC usuario 2. Modo EXEC privilegiado (tambin denominado modo Enable) 3. Modo de configuracin global 4. Modo de configuracin del router INFORMTICA ORIENTADA A LA RED I Ing. Karina Rosas Paredes Practica 10 Ing. lvaro Fernndez Del Carpio Ing. Jos Esquicha 5. Modo de configuracin de interfaz 6. Modo de configuracin de subinterfaz En esta prctica de laboratorio, trabajar con los seis modos ms comunes enumerados anteriormente. Los otros dos modos que se utilizan menos frecuentemente son modo RXBoot y modo de configuracin inicial (setup). RXBoot es un modo de mantenimiento que se puede utilizar para la recuperacin de contraseas. El modo de configuracin inicial (setup) presenta un dilogo interactivo basado en indicadores que ayuda al nuevo usuario a crear una configuracin bsica inicial Los modos RXBoot y de configuracin inicial (setup) se tratarn en prcticas de laboratorio posteriores. Puede determinar cul es el modo en que se encuentra observando el indicador. Cada uno de los modos tiene un indicador distinto. Segn el modo en que se encuentra, algunos comandos pueden estar disponibles o no. Siempre puede escribir un signo de interrogacin? para saber cules son los comandos que puede utilizar. El error ms comn que se produce al trabajar en la lnea de comando es introducir un comando y obtener un error como respuesta porque se encuentra en el modo de configuracin errneo. Debe estar familiarizado con cada uno de los modos y cmo entrar y salir de cada uno de ellos Modos usuario y privilegiado Para configurar los routers de Cisco, debe acceder a la interfaz de usuario en el router con una terminal o acceder al router de forma remota. Al acceder al router, debe conectarse al router antes de introducir cualquier otro comando. Por razones de seguridad, el router tiene dos niveles de acceso a los comandos: Modo usuario: Las tareas tpicas incluyen la verificacin del estado del router. En este modo no se permiten cambios en la configuracin del router. Modo privilegiado: Las tareas tpicas incluyen cambios en la configuracin del router. Al conectarse por primera vez a un router, aparece un indicador de modo usuario. Los comandos disponibles en este nivel de usuario son un subconjunto de los comandos disponibles en el nivel privilegiado. En su mayor parte, estos comandos le permiten visualizar informacin sin cambiar los parmetros de configuracin del router. Para acceder al conjunto completo de comandos, se debe habilitar primero el modo privilegiado. Mediante el comando enable Router> enable Router# Observar como el indicador se transforma en #. Esto le indica que esta en el modo de configuracin privilegiado. Desde el modo privilegiado puede acceder al modo de configuracin global y otros modos especficos de configuracin, entre ellos: INFORMTICA ORIENTADA A LA RED I Ing. Karina Rosas Paredes Practica 10 Ing. lvaro Fernndez Del Carpio Ing. Jos Esquicha interface (interfaz) subinterface (subinterfaz) line (lnea) router router map (mapa de router) otros modos de configuracin Para desconectarse del router, escriba exit(salir). Lo que se ve en pantalla vara segn el nivel especfico del software Cisco IOS y la configuracin del router
Figura 2: Modos de configuracin del router
Todos cambios de configuracin se realizan desde el modo de configuracin global. El siguiente comando lleva al router al modo de configuracin global y permite ingresar comandos desde la terminal: Router# configure terminal Router (config) # Nombre del Router Esto se realiza en el modo de configuracin global, mediante los siguientes comandos: Router(config)#hostname Tokyo Tokyo(config)# Configuracin de contraseas del router INFORMTICA ORIENTADA A LA RED I Ing. Karina Rosas Paredes Practica 10 Ing. lvaro Fernndez Del Carpio Ing. Jos Esquicha Se debe siempre configurar contraseas para las lneas de terminales virtuales y para la lnea de consola. Las contraseas tambin se usan para controlar el acceso al modo EXEC privilegiado, a fin de que slo los usuarios autorizados puedan hacer cambios al archivo de configuracin. Los siguientes comandos se utilizan para fijar dicha contrasea. Router(config)#line console 0 Router(config-line)#password <password> Router(config-line)#login Se debe fijar contraseas en una o ms de las lneas de terminales virtuales (VTY), para habilitar el acceso remoto de usuarios al router mediante Telnet. Normalmente, los routers Cisco permiten quince lneas de VTY identificadas del 0 al 15, (lo recomendable es habilitar 5 de ellas) aunque segn el hardware particular, puede haber modalidades diferentes para las conexiones de VTY. Se suele usar la misma contrasea para todas las lneas, pero a veces se reserva una lnea mediante una contrasea exclusiva, para que sea posible el acceso al router aunque haya demanda de ms de cuatro conexiones. Los siguientes comandos se utilizan para establecer contraseas en las lneas de VTY: Router(config)#line vty 0 4 Router(config-line)#password <password> Router(config-line)#login Los comandos enable password y enable secret se utilizan para restringir el acceso al modo EXEC privilegiado. El comando enable password se utiliza slo si no se ha configurado previamente enable secret. Se recomienda habilitar siempre enable secret, ya que a diferencia de enable password, la contrasea estar siempre cifrada. Estos son los comandos que se utilizan para configurar las contraseas: Router(config)#enable password<password> Router(config)#enable secret<password> En ocasiones es deseable evitar que las contraseas se muestren en texto sin cifrar al ejecutar los comandos show running-config o show startup-config. El siguiente comando se utiliza para cifrar las contraseas al mostrar los datos de configuracin: Router(config)#service password-encryption El comando service password-encryption aplica un cifrado dbil a todas las contraseas sin cifrar. El comando enable secret <password> usa un fuerte algoritmo MD5 para cifrar. Historial de comandos INFORMTICA ORIENTADA A LA RED I Ing. Karina Rosas Paredes Practica 10 Ing. lvaro Fernndez Del Carpio Ing. Jos Esquicha La interfaz de usuario proporciona un historial, o registro, de los comandos que se han introducido. Esta funcin es particularmente til para volver a introducir comandos o entradas largos o complejos. La funcin de historial de comandos le permite completar las siguientes tareas: Establecer el tamao del bfer de historial de comandos. Volver a introducir comandos. Desactivar la funcin de historial de comandos. Por defecto, el historial de comandos se activa y el sistema registra 10 lneas de comandos en el bfer de historial. Para cambiar la cantidad de lneas de comando que el sistema registra durante una sesin de terminal, se debe usar el comando terminal history size (tamao de historial de terminal) o el comando history size. La cantidad mxima de comandos es 256. Para volver a introducir comandos que se encuentran en el bfer de historial, a partir del comando ms reciente, presione Control-P o la tecla flecha arriba repetidas veces para volver a introducir comandos sucesivamente ms antiguos. Para volver a los comandos ms recientes en el bfer de historial, despus de volver a introducir comandos con Control-P o la tecla flecha arriba, presione Control-N o la tecla flecha abajo repetidas veces para volver a introducir comandos sucesivamente ms recientes. Al escribir comandos, como abreviatura se pueden introducir los caracteres distintivos del comando, presionar la tecla Tab, y la interfaz termina el comando por usted. Las letras distintivas identifican el comando, la tecla Tab simplemente reconoce visualmente que el router ha comprendido el comando especfico que se desea introducir. En la mayora de los computadores tambin hay funciones adicionales de seleccin y copia. Se puede copiar una cadena de comandos anterior, y luego pegarla o insertarla como la entrada de comandos actual, y presionar Retorno. Se puede usar Control-Z para salir del modo de configuracin Comandos SHOW del router Los comandos bsicos que se pueden emitir para determinar el estado actual de un router, ayudan a obtener informacin importante que es necesaria para monitorear y diagnosticar las fallas de las operaciones del router Es importante que pueda monitorear la salud y el estado del router en cualquier momento. Como se indica en la figura, los routers de Cisco tienen un conjunto de comandos que le permiten determinar si el router funciona correctamente o si ha surgido algn problema. A continuacin, se suministran los comandos que indican el estado del router y sus descripciones. show version: Muestra la configuracin del hardware del sistema, la versin del software, los nombres y orgenes de los archivos de configuracin y la imagen de arranque show processes: Muestra informacin acerca de los procesos activos show protocols: Muestra los protocolos configurados. Muestra el estado de todos los protocolos configurados de Capa 3 show memory: Muestra estadsticas acerca de la memoria del router, incluyendo estadsticas de memoria disponible INFORMTICA ORIENTADA A LA RED I Ing. Karina Rosas Paredes Practica 10 Ing. lvaro Fernndez Del Carpio Ing. Jos Esquicha show stacks: Monitorea el uso de la pila de procesos y rutinas de interrupcin y muestra la causa del ltimo rearranque del sistema show buffers: Suministra estadsticas sobre los grupos de bfer en el router show flash: Muestra informacin acerca del dispositivo de memoria Flash show running-config: (write term en la versin 10.3 o anterior de Cisco IOS): Muestra el archivo de configuracin activo show startup-config: (show config en la versin 10.3 o anterior de Cisco IOS): Muestra la copia de respaldo del archivo de configuracin show interfaces: Muestra estadsticas para todas las interfaces configuradas en el router show versin: El router devuelve informacin acerca del IOS que se est ejecutando en la RAM. Show clock: muestra la fecha y hora actual show hosts: muestra una lista en cach de los hosts y de todas las direcciones IP de sus interfaces show users: muestra los usuarios que estn conectados al router. show history: muestra el historial de los comandos que se introdujeron. Show controllers: muestra informacin sobre el estado de las interfaces, mediante este comando podemos determinar si la conexin serial es DTE o DCE.
Figura 3: Comandos shows, para verificar el estado del router
CONFIGURACION DE LA INTERFAZ SERIAL Para ello se debe 1. Ingresar al modo de configuracin global 2. Ingresar al modo de configuracin de interfaz 3. Especifique la direccin de la interfaz y la mscara de subred INFORMTICA ORIENTADA A LA RED I Ing. Karina Rosas Paredes Practica 10 Ing. lvaro Fernndez Del Carpio Ing. Jos Esquicha 4. Si el cable de conexin es DCE, fije la velocidad de sincronizacin. Omita este paso si el cable es DTE. 5. Active la interfaz.
A cada interfaz serial activa se le debe asignar una direccin de IP y la correspondiente mscara de subred, si se requiere que la interfaz enrute paquetes de IP. Configure la direccin de IP mediante los siguientes comandos: Router (config)#interface tipo slot/port Router (config-if) #ip address <ip address> <netmask> Router (config)#interface serial 0/0/0 Router (config-if) #ip address 192.168.1.1 255.255.255.0 Las interfaces seriales necesitan una seal de sincronizacin que controle la comunicacin. En la mayora de los entornos, un dispositivo DCE, por ejemplo un CSU, proporciona dicha seal. Por defecto, los routers Cisco son dispositivos DTE, pero se pueden configurar como dispositivos DCE. En los enlaces seriales interconectados directamente, como en un entorno de laboratorio, un extremo debe considerarse como un DCE y debe proporcionar la seal de sincronizacin. Se activa la sincronizacin y se fija la velocidad mediante el comando clock rate. Las velocidades de sincronizacin disponibles (en bits por segundo) son: 1200, 2400, 9600, 19200, 38400, 56000, 64000, 72000, 125000, 148000, 500000, 800000, 1000000, 1300000, 2000000, 4000000. No obstante, es posible que algunas de estas velocidades no estn disponibles en algunas interfaces seriales, segn su capacidad. Si la interface es DCE se configura de la siguiente manera Router (config-if) #clock rate <speed (bits per second)> Router (config-if) #clock rate 4000000 El estado predeterminado de las interfaces es apagado o inactivo. Para encender o activar una interfaz, se ingresa el comando no shutdown. Se utiliza el comando shutdown para desactivarla. Router (config-if) #no shutdown
CONFIGURACION DE UNA INTERFAZ FASTETHERNET Se puede configurar una interfaz Ethernet desde la consola o a travs de una lnea de terminal virtual. Para configurar una interfaz Ethernet, siga estos pasos: 1. Ingrese al modo de configuracin global INFORMTICA ORIENTADA A LA RED I Ing. Karina Rosas Paredes Practica 10 Ing. lvaro Fernndez Del Carpio Ing. Jos Esquicha 2. Ingrese al modo de configuracin de interfaz 3. Especifique la direccin de la interfaz y la mscara de subred 4. Active la interfaz
CAMBIOS EN LA CONFIGURACIN Para comprobar los cambios, use el comando show running-config. Este comando mostrar la configuracin en uso. Si las variables que se muestran no son las esperadas, es posible corregir el entorno efectuando uno o ms de los siguientes pasos: Ejecute la forma no de un comando de configuracin. Vuelva a cargar el sistema para regresar a la configuracin original de configuracin almacenada en la NVRAM. Copie un archivo de configuracin desde un servidor TFTP. Elimine el archivo de configuracin de inicio con erase startup-config, luego reinicie el router e ingrese al modo de configuracin inicial (setup).
Para guardar las variables en la configuracin de inicio en NVRAM, ejecute el siguiente comando al estar en EXEC privilegiado: Router# copy running-config startup-config / write
IV
ACTIVIDADES I. Configuracin de subred y router 1. Considere la siguiente topologa de red y llene la tabla anexada
Tabla de direccionamiento Dispositivo Interfaz Direccionamiento IP Mscara de subred Gateway por defecto R1 Fa0/0 No aplicable S0/0/0 No aplicable R2 Fa0/0 No aplicable INFORMTICA ORIENTADA A LA RED I Ing. Karina Rosas Paredes Practica 10 Ing. lvaro Fernndez Del Carpio Ing. Jos Esquicha S0/0/0 No aplicable PC1 NIC PC2 NIC
2. Disee y aplique un esquema de direccionamiento IP de acuerdo a la topologa presentada en el diagrama. Debe proporcionar un bloque de direcciones, al que debe dividir en subredes para brindar un esquema de direccionamiento lgico para la red. Una vez que se complete la configuracin, verifique que la red est funcionando adecuadamente. Utilice la herramienta PacketTracer para la implementacin de la red. II. Divisin en subredes del espacio de direccin Paso 1: Examine los requisitos de la red. Se ha suministrado al usuario el espacio de direccin 192.168.1.0/24 para que lo utilice en el diseo de red. La red consta de los siguientes elementos: La LAN conectada al router R1 requiere suficientes direcciones IP para admitir 15 hosts. La LAN conectada al router R2 requiere suficientes direcciones IP para admitir 30 hosts. El enlace entre el router R1 y el router R2 requiere direcciones IP en cada extremo del enlace. El plano debe tener subredes de igual tamao y utilizar los tamaos de subredes ms pequeos que incorporarn la cantidad adecuada de hosts. Paso 2: Considere las siguientes preguntas al crear el diseo de red. Cuntas subredes se necesitan para esta red? _____________________ Cul es la mscara de subred de esta red en formato decimal punteado? _______________________ Cul es la mscara de subred de la red en formato de barra diagonal? ________________ Cuntos hosts utilizables existen en cada subred? __________________ Paso 3: Asigne direcciones de subred al Diagrama de topologa. 1. Asigne la segunda subred a la red conectada al router R1. 2. Asigne la tercera subred al enlace entre R1 y R2. 3. Asigne la cuarta subred a la red conectada al router R2. INFORMTICA ORIENTADA A LA RED I Ing. Karina Rosas Paredes Practica 10 Ing. lvaro Fernndez Del Carpio Ing. Jos Esquicha III. Identificar las direcciones de interfaz Paso 1: Asigne las direcciones correspondientes para las interfaces del dispositivo. 1. Asigne la primera direccin de host vlida en la segunda subred para la interfaz LAN en R1. 2. Asigne la ltima direccin de host vlida en la segunda subred para PC1. 3. Asigne la primera direccin de host vlida en la tercera subred para la interfaz WAN en R1. 4. Asigne la ltima direccin de host vlida en la tercera subred para la interfaz WAN en R2. 5. Asigne la primera direccin de host vlida en la cuarta subred para la interfaz LAN de R2. 6. Asigne la ltima direccin de host vlida en la cuarta subred para PC2. Paso 2: Documente las direcciones a utilizarse en la tabla proporcionada debajo del Diagrama de topologa. IV. Configurar las direcciones seriales y FastEthernet Paso 1: Configure las interfaces del router. Configure las interfaces en R1 y R2 con las direcciones IP del diseo de red. Observe que para completar la actividad en el Packet Tracer es necesario utilizar la ficha configuracin. Cuando haya finalizado, asegrese de guardar la configuracin en ejecucin para la NVRAM del router. Paso 2: Configure las interfaces de la PC. Configure las interfaces Ethernet de PC1 y PC2 con las direcciones IP y gateways por defecto del diseo de red. V. Verifique las configuraciones Responda las siguientes preguntas para verificar que la red est funcionando correctamente. Es posible hacer ping al gateway por defecto desde el host conectado a R1? ________ Es posible hacer ping al gateway por defecto desde el host conectado a R2? ________ Es posible hacer ping a la interfaz serial 0/0/0 de R2 desde R1? ________ Es posible hacer ping a la interfaz serial 0/0/0 de R2 desde R1? ________ La respuesta a las preguntas anteriores debe ser s. En caso en que fallen los pings mencionados arriba, verifique las configuraciones y conexiones fsicas. INFORMTICA ORIENTADA A LA RED I Ing. Karina Rosas Paredes Practica 10 Ing. lvaro Fernndez Del Carpio Ing. Jos Esquicha V
CUESTIONARIO 1. Existen dispositivos en la red que no puedan hacer ping entre si? 2. Qu falta en la red que impida la comunicacin entre estos dispositivos?