Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Guía Práctica GNS3 PDF
Guía Práctica GNS3 PDF
Realizado por:
carloshelder.garciaescobar@alum.uca.es
victorm_88@hotmail.es
Fecha de entrega:
septiembre del 2012
ndice
1. Introduccin 3
1.1. Topologa a recrear con GNS3 . . . . . . . . . . . . . . . . . . . . 3
1.2. Tabla de direccionamiento . . . . . . . . . . . . . . . . . . . . . . . 5
2. Instalacin 5
3. Errores de GNS3 5
5. Routers en GNS3 8
5.1. IOS . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8
5.1.1. IDLE PC . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9
5.2. Aadiendo y congurando los routers a nuestra topologa . . . . . . 9
5.2.1. Router ISP . . . . . . . . . . . . . . . . . . . . . . . . . . 9
5.2.2. Router central . . . . . . . . . . . . . . . . . . . . . . . . 11
5.2.3. Router branch . . . . . . . . . . . . . . . . . . . . . . . . . 12
6. Switches en GNS3 14
6.1. Aadiendo y congurando los routers con slot switch EtherSwitch
a nuestra topologa . . . . . . . . . . . . . . . . . . . . . . . . . . 14
6.1.1. Switch 1 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15
6.1.2. Switch 2 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
6.1.3. Switch 3 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
8. Pruebas de conectividad 23
8.1. Ping del router CENTRAL al servidor Web con 209.165.201.2 . . . 23
8.2. Vericamos que S2 y S3 hayan recibido las conguraciones de VLAN
de S1: . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
8.3. Ping de los PCs entre s . . . . . . . . . . . . . . . . . . . . . . . . 24
2
1. Introduccin
Para hacer las actividades del Cisco CCNA 4 Exploration - Acceso a La Wan
Version 4.0, normalmente se usa el software PacketTracer. Pero PacketTracer es
un simulador, mientras que GNS3 es un virtualizador. GNS3 no simula , sino que
1
recrea una red real. Por tanto, este software es til para prcticas ms avanzadas
de redes.
GNS3 requiere la eleccin e instalacin del sistema operativo del router (IOS).
Adems requiere gran cantidad de recursos del PC y hay que congurarlo correc-
tamente o nuestro ordenador podra llegar incluso a bloquearse. Otra caracterstica
interesante de GNS3 es la capacidad de conectar los dispositivos virtuales de nuestra
red a dispositivos reales.
En esta gua prctica, trataremos hacer especial hincapi en aquellos puntos que
nos parecieron ms confusos e intentaremos claricarlos todo lo posible. Esta gua
pretende ser muy muy prctica; vase, por ejemplo, el apartado 3 para entender
porqu decimos esto.
Por ltimo, en esta gua no se siguen totalmente en mismo orden los pasos
indicados en la prctica de CCNA4. Hemos considerado que en este caso es ms
claro as.
Hay una ligera diferencia con la topologa del ejercicio original para GNS3, debido
a que nuestros switches tienen 16 puertos FastEthernet (a diferencia de los de la
prctica para PacketTracer, que tienen, al menos, 24). Un solucin sencilla es reducir
el nmero de puertos asignados a cada VLAN. As, hemos dejado las asignaciones
como sigue:
1 GNS3 son las siglas de Graphical Network Simulation. Sin embargo, no debemos confundirnos
por el nombre: este software no simula, sino que emula.
3
Figura 1: Topologa nal con GNS3. Se diferencia de la original para PacketTracer
en que el enlace del PC2 se conecta al puerto 15 del SW2 (en lugar de al 18).
4
1.2. Tabla de direccionamiento
2. Instalacin
Nosotros hemos instalado el software en Windows XP. En este sistema operativo
la instalacin es muy sencilla. Simplemente ejecutamos el instalador all-in-one, el
cul nos instalar todo lo que necesitamos. Ms informacin o cmo instalar el
software en sistemas Linux puede encontrarse en la gua de la bibliograa [1].
3. Errores de GNS3
Antes de comenzar a usar el programa queremos ahorrar mucho tiempo al se-
guidor de esta gua con un simple consejo. GNS3 es un software inestable en estos
5
momentos, al menos en Windows XP. GNS3 nos ha dado muchos errores extraos
de los cuales desconocemos los motivos. A veces abrimos nuestra topologa y el
software da un error y termina su ejecucin, pero volvemos a abrirla y entonces
funciona sin ms (o al tercer o al sexto intento). Normalmente tenemos que matar
el proceso dynamips porque se ha quedado abierto. A veces la nica solucin a
sido reiniciar el ordenador y entonces todo volvi a funcionar.
En otra ocasin, tras congurar completamente el router Branch, al iniciar la
consola se produca el error Lost communication with dynamips server 127.0.0.1.
Intentamos de muchas maneras arreglar el problema, siguiendo las variadas suge-
rencias de varias personas de varios foros de la web. Nada funcion: la solucin fue
eliminar el router y volver a meter exactamente la misma conguracin.
Por otra parte recomendamos iniciar y parar los routers uno a uno, pues a veces
tambin el programa se ha cerrado por pararlos todos a la vez.
En denitiva, a no se que estemos interesados en conocer las tripas de GNS3,
recordar estas no elegantes soluciones junto con una buena dosis de paciencia os
aliviar ms de un quebradero de cabeza como los que nosotros hemos tenido.
6
Figura 4: Eliminando un enlace mediante el men resumen de la topologa
Pero, al igual que hemos hecho notar en el apartado 3 como solucionar uno de
nuestros mayores quebraderos de cabeza, tenemos que avisar de uno ms: en cierta
ocasin no pudimos eliminar nada desde la interfaz grca de GNS3. Si esto ocurre,
podemos modicar directamente el archivo topology.net como un archivo de texto.
Hay que tocar este chero con cuidado. Por ejemplo,si eliminamos o cambiamos
el nombre de un enlace serial, tenemos que asegurarnos de que todo quede correcto
para todos los routers conectados al mismo.
7
5. Routers en GNS3
5.1. IOS
Lo primero que necesitamos es obtener la IOS del router que queremos simular.
La IOS del router no es ms que el sistema operativo del mismo. GNS3 no suministra
ninguna IOS. Deben descargarse desde la web de Cisco si somos clientes, o bien
buscndolas en algn buscador. www.lecrop.com sera una buena opcin en este
ltimo caso.
Editar -> Imgenes IOS y hipervisors
Seleccionamos el archivo de imagen de la IOS que hemos descargado y se la
asociamos a la plataforma deseada. Nosotros hemos cargado la IOS c2600-ipbasek9-
3
mz.124-18.bin en el modelo 2621 . El mismo GNS3 nos preguntar si queremos
que descomprima la imagen, a lo que responderemos armativamente o se tendr
que hacer cada vez que iniciemos alguno de los routers c2600, con el consecuente
consumo de tiempo.
3 En nuestro laboratorio usamos routers Cisco c2801, pero ni este ni la IOS c2801-ipbase-
mz.124-16.bin parecen estar soportados por GNS3.
8
5.1.1. IDLE PC
Dynamips
4 no sabe cuando el router virtual esta en estado de idle o cuando esta
9
# Transmite hacia la ruta por defecto en lugar de descartar el paquete si
no encuentra una mscara de subred coincidente:
ip classless
# Permite que una red tenga IP 0 y as no desperdiciarla. Por ejemplo
10.1.0.1 con mscara 255.255.255.0 sera vlida:
ip subnet-zero
!
# Conguramos la interfaz serial que conecta ISP con CENTRAL:
interface serial 0/1
ip address 209.165.200.225 255.255.255.252
# Activa la interfaz:
no shutdown
!
# Conguramos la interfaz Fast Ethernet que conecta ISP con Servidor
TFTP:
interface FastEthernet0/0
duplex auto
speed auto
ip address 209.165.201.1 255.255.255.252
# Activa la interfaz:
no shutdown
!
exit
10
5.2.2. Router central
ip classless
!
# Interfaz serie que conecta con el router Branch:
interface serial 0/0
ip address 10.1.1.2 255.255.255.252
no shutdown
!
# Interfaz serie que conecta con el router ISP:
interface serial 0/1
# Fijamos una velocidad de transmisin:
ip address 209.165.200.226 255.255.255.252
clock rate 250000
no shutdown
!
exit
Conguramos OSPF :
8
11
end
!
copy running-cong startup-cong
hostname BRANCH
# Establecemos como password cifrado de acceso al modo privilegiado
class.
enable secret class
# Si introducimos un comando desconocido no intenta buscar la direccin
correspondiente a ese posible nombre de host:
no ip domain-lookup
!
# Conguramos un password para el acceso mediante el puerto consola:
line con 0
exec-timeout 0 0
password cisco
logging synchronous
login
!
# Conguracin remota: permitimos hasta 5 conexiones de conguracin
simultneas (Telnet, Secure Shell, Hyper Terminal, etc.):
line vty 0 4
exec-timeout 0 0
password cisco
logging synchronous
login
!
exit
ip classless
!
# Interfaz serie que conecta con el router central:
interface serial 0/0
12
ip address 10.1.1.1 255.255.255.252
# Fijamos una velocidad de transmisin:
clock rate 64000
no shutdown
exit
interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
# El tercer octeto para cada direccin de subinterfaz corresponde al nmero
de VLAN.
# Por ejemplo: la subinterfaz Fa0/0.30 utiliza la direccin IP 172.17.30.1
y pertenece a la VLAN 30:
interface FastEthernet0/0.1
encapsulation dot1Q 1
ip address 172.17.1.1 255.255.255.0
!
interface FastEthernet0/0.10
encapsulation dot1Q 10
ip address 172.17.10.1 255.255.255.0
!
interface FastEthernet0/0.20
encapsulation dot1Q 20
ip address 172.17.20.1 255.255.255.0
!
interface FastEthernet0/0.30
encapsulation dot1Q 30
ip address 172.17.30.1 255.255.255.0
!
# La VLAN 99 es la VLAN nativa:
interface FastEthernet0/0.99
encapsulation dot1Q 99 native
ip address 172.17.99.1 255.255.255.0
!
no shutdown
!
exit
13
router ospf 1
!
# Agregamos todas las redes que enruta BRANCH:
network 10.1.1.0 0.0.0.3 area 0
network 172.17.1.0 0.0.0.255 area 0
network 172.17.10.0 0.0.0.255 area 0
network 172.17.20.0 0.0.0.255 area 0
network 172.17.30.0 0.0.0.255 area 0
network 172.17.99.0 0.0.0.255 area 0
!
# Deshabilitamos las actualizaciones OSPF en todas las interfaces LAN:
passive-interface FastEthernet0/0.1
passive-interface FastEthernet0/0.10
passive-interface FastEthernet0/0.20
passive-interface FastEthernet0/0.30
passive-interface FastEthernet0/0.99
!
end
copy running-cong startup-cong
6. Switches en GNS3
GNS3 nos ofrece dos switches genricos muy basicos (Ethernet y Frame Relay
Switch), que apenas nos ofrecen opciones de conguracin.
GNS3 no es capaz de emular ningn switch real, pero permite el uso de un
mdulo de switching en ciertos routers concretos. De hecho, el software nos propor-
ciona el router EtherSwitch, que no es ms que el router Cisco 3725 incluyendo el
mdulo NM-16SW y un icono distinto. Este mdulo no nos proporciona todas las
capacidades de un switch avanzado, pero soporta VLANs y trunking y es suciente
para nuestra prctica .
9
14
Es importante resaltar que no debemos seleccionar el enlace FastEthernet, sino
el manual para conectar con los switches.
6.1.1. Switch 1
escribimos:
10 Ya explicamos estos comandos en el apartado: 5.2.3
15
hostname S1
enable secret class
no ip domain-lookup
!
line con 0
password cisco
logging synchronous
login
!
exec-timeout 0 0
line vty 0 4
password cisco
login
line vty 5 15
login
!
exit
vlan 99
interface vlan 99
ip address 172.17.99.11 255.255.255.0
ip default-gateway 172.17.99.1
16
Figura 9: Chequeo de que SW1 es puente raz.
Conguramos el modo VTP: SW1 como el servidor (SW2 y SW3 son los clien-
tes). Nombre de dominio VTP: CCNA y password: cisco
12 . Una vez ms, en el
vlan 10
name Cuerpo_docente_y_personal
vlan 20
name Estudiantes
vlan 30
name Guest-predeterminado
vlan 99
12 Cuando todos los switches clientes se conguren con el mismo dominio (y password), todos
los switches compartirn las VLANs que se conguren en SW1.
13 En el apartado 1.1 escribimos dicha organizacin de VLANs.
17
name Administracin-nativa
!
end
copy running-cong startup-cong
6.1.2. Switch 2
hostname S2
enable secret class
no ip domain-lookup
!
line con 0
password cisco
logging synchronous
login
!
exec-timeout 0 0
line vty 0 4
password cisco
login
line vty 5 15
login
!
exit
vlan 99
interface vlan 99
ip address 172.17.99.12 255.255.255.0
ip default-gateway 172.17.99.1
18
Conguramos las interfaces apropiadas en el modo de enlace trunk y asignamos
VLAN 99 como la VLAN nativa:
6.1.3. Switch 3
hostname S3
enable secret class
no ip domain-lookup
!
line con 0
password cisco
logging synchronous
login
exec-timeout 0 0
!
19
line vty 0 4
logging synchronous
password cisco
login
line vty 5 15
login
!
exit
vlan 99
interface vlan 99
ip address 172.17.99.13 255.255.255.0
ip default-gateway 172.17.99.1
20
aadir un router y congurarlo para que funcione como un PC pero la web de GNS3
lo desaconseja por consumir bastantes ms recursos que la opcin que se recomienda
y vamos a explicar: usar Virtual PC Simulator.
15 Otras formas de cargar el archivo pueden encontrarse en el readme.txt del mismo subdirectorio,
o bien, escribiendo load lename desde dentro del software. No obstante, estas otras opciones son
un poco liosas (al menos en Windows). Por ejemplo puede ser bueno hacer notar que si ejecutamos
el acceso directo del men inicio en lugar de directamente el ejecutable mencionado no se cargar
nuestro startup.vpc, puesto que el software lo buscar en la carpeta %TEMP %.
21
servidor. Por esttica, le cambiamos los smbolos o iconos por los de un PC y un
servidor respectivamente.
Ahora tenemos que congurar los puertos de escucha para que GNS3 pueda
comunicarse con el dispositvo externo. Entramos en la conguracin del primer PC
haciendo doble click sobre el mismo y buscamos la pestaa NIO UDP. Para el PC1,
introducimos los siguientes valores, puerto local: 30000, host remoto: 127.0.0.1 y
puerto remoto: 20000. Continuamos con el resto de PCs y Servidor: 30001 y 20001
(PC2) ; 30002 y 20002 (PC3); y 30003 y 20003 (servidor).
VPCS se queda escuchando los puertos entre 20001 y 20008; y enva los paquetes
entre 30001 y 30008, los cuales dynamips estar escuchando.
Por ltimo, no est de ms recordar que el enlazado debemos hacerlo de forma
manual (gura 7).
22
8. Pruebas de conectividad
8.1. Ping del router CENTRAL al servidor Web con 209.165.201.2
Primero tratamos de comunicar ISP con el servidor web. Tras corregir un par de
errores conseguimos comunicarlos:
Figura 12: Ping bidireccional entre el Router ISP y el Servidor web (VPCS[4]).
Habamos olvidado congurar alguna de las interfaces serial, o del router CEN-
TRAL o del router ISP, para que hiciese de DTE
16 . Tras detectar y corregir este
16 DCE: Data Controller Equipment o Equipo Controlador de Datos. El Router que tenga el lado
DCE ser el encargado de sincronizar la conexin en ese enlace punto a punto, esto es, de indicar
la seal de reloj. El router que recibe la orden de la velocidad se llama DTE (Data Terminal
Equipment o Equipo Terminal de Datos).
23
8.2. Vericamos que S2 y S3 hayan recibido las congura-
ciones de VLAN de S1:
show vlan-switch
Si queremos exportar una topologa con el objetivo de trabajar con ella en otro
ordenador debemos:
24
Figura 15: La ruta donde estn las IOS instaladas las podemos copiar desde aqu.
Nosotros preferimos marcar ambas opciones (save nvrams and virtual hard
drives y Save IOS startup congurations) porque, aunque la primera ocupa
bastante espacio en disco, pueden producirse errores extraos de no hacerlo
17 .
17 GNS3 disfruta con los errores extraos. Puede producirse, por ejemplo, que la conguracin
de un diseo antiguo se cargue en la de los routers de una nueva topologa.
25
Figura 17: Si hemos marcado ambas opciones en Save project as, el directorio
quedar as.
Por ltimo, es una buena idea escribir la versin de GNS3 con la que se ha exportado
la topologa, si bien podemos encontrarla en el chero topology.net.
Debemos primero, a ser posible, tener la misma imagen IOS cargada en GNS3
como ya explicamos en el apartado 5.1.
Cuando abramos el archivo topology.net (o bien en GS3 desde File > Open) el
programa nos pedir que le indiquemos que imagen IOS se debera usar para cada
router. Indicamos las adecuadas, que acabamos de cargar en GNS3.
Por ltimo, pueden producirse errores si usamos una versin inferior a la de la
topologa importada. Esta versin puede verse en el archivo topology.net.
26
Referencias
[1] GNS3 Documentacin no ocial versin 0.4.1 en espaol:
sites.google.com/site/jcquinterov/material-de-ayuda/GNS3-0.4.
1_documentation_spanish.pdf
[2] Juan Felipe Muoz Fernndez. VLANs, ejercicio prctico con Swiches y Routers
CISCO :
http://www.juanfelipe.net/node/55
[3] Pedro Escribano Rodrguez. Lista de comandos de routers Cisco:
http://www.pedroescribano.com/docs/comandos_router.pdf
[4] Carlos Mena Mesa. ccna2v3-gua de instrucciones de los routers v17.doc :
http://club.idecnet.com/~javcasta/webccna4/Guia_routers_v17.
pdf
[5] Juan Jose Diaz Antu. Cisco: Comando ip classless:
http://www.diazantuna.es/?p=772
[6] Geraldine Martnez. Puentes raz :
http://siistemasgeral.blogspot.com.es/2011/02/puentes-raiz.
html
[7] Di Tommaso Leandro Damin. OSPF en un router Cisco:
http://www.netstorming.com.ar/2009/07/22/
ospf-en-un-router-cisco/
27