divendres, 28 de gener del 2011

Pràctica 11.5.2: Administración de la configuración de dispositivos

0

Tarea 1: Configurar el ROUTER1

Paso 1: Configuraciones básicas en el ROUTER1
Usando la tabla que aparece al principio de la práctica de laboratorio, configure el nombre de host del router. Configure la interfaz FastEthernet y hágalo con una descripción. Proteja el acceso al puerto de consola usando cisco como contraseña. Configure el router con una contraseña de enable encriptada de class. Restrinja el acceso remoto al router usando una contraseña de cisco. Configure un banner que advierta al personal no autorizado que el acceso está prohibido. Verifique las configuraciones del router ejecutando el comando show running-config en el router. Si hay algún error de configuración, corríjalo y vuelva a realizar la verificación. Guarde las configuraciones en la NVRAM.



Tarea 2: Configurar el servidor TFTP
Paso 1: Configure el servidor TFTP
Utilizando la siguiente información, aplique una dirección de Capa 3 y un gateway predeterminado al servidor TFTP:
Dirección IP: 192.168.1.2
Máscara de subred: 255.255.255.0
Gateway predeterminado: 192.168.1.1
Paso 2: Verifique la conectividad
Haga ping al servidor TFTP desde el ROUTER1. Si falla el ping, revise las configuraciones TFTP y del router para resolver el problema.


Tarea 3: Realizar la copia de seguridad de startup-config en el servidor TFTP

Paso 1: Copie las configuraciones
Use el comando Copy Start TFTP en el ROUTER1. Ingrese la dirección IP de TFTP como dirección del host remoto y deje todas las otras preguntas como; predeterminadas (presione Intro)


dimecres, 26 de gener del 2011

Pràctica 11.5.1: Configuración básica de dispositivos Cisco

1


Dirección IP:

Máscara de subred

#

Subred

Primera dirección host

Última dirección host

Broadcast

0

198.133.219.0/24

198.133.219.1

198.133.219.14

198.133.219.15

1

198.133.219.16/24

198.133.219.17

198.133.219.30

198.133.219.31

2

198.133.219.32/24

198.133.219.33

198.133.219.46

198.133.219.47

3

198.133.219.48/24

198.133.219.49

198.133.219.62

198.133.219.63

4

198.133.219.64/24

198.133.219.65

198.133.219.78

198.133.219.79

5

198.133.219.80/24

198.133.219.81

198.133.219.94

198.133.219.95

6

198.133.219.96/24

198.133.219.97/24

198.133.219.110

198.133.219.111

7

198.133.219.112/24

198.133.219.1133

198.133.219.126

198.133.219.127

8

198.133.219.128/24

198.133.219.129

198.133.219.142

198.133.219.143

9

198.133.219.144/24

198.133.219.145

198.133.219.158

198.133.219.159

10

198.133.219.160/24

198.133.219.161

198.133.219.174

198.133.219.175

11

198.133.219.176/24

198.133.219.177

198.133.219.190

198.133.219.191

12

198.133.219.192/24

198.133.219.193

198.133.219.206

198.133.219.207

133

198.133.219.208/24

198.133.219.209

198.133.219.222

198.133.219.223

14

198.133.219.224/24

198.133.219.225

198.133.219.238

198.133.219.239

15

198.133.219.240/24

198.133.219.241

198.133.219.254

198.133.219.255


¿Cantidad máxima de subredes utilizables (incluida la subred 0)? 16
¿Cantidad de hosts utilizables por subred? 14

Tarea 1: Configuración de las opciones de configuración global del router de Cisco

Paso 1. Conecte físicamente los dispositivos.
Conecte la consola o el cable de consola al puerto de consola en el router. Conecte el cable de conexión cruzada entre la tarjeta de interfaz de red (NIC) de la computadora host y la interfaz Fa0/0 del router. Conecte un cable de conexión directa entre la interfaz Fa0/1 del router y cualquiera de las interfaces del switch.
Asegúrese de que se haya suministrado energía a la computadora host, al switch y al router.

Paso 2. Conecte la computadora host al router a través del terminal PT.
Haga clic en Host1 | Ficha escritorio | Terminal para iniciar el programa del terminal PT.
Deje todos los valores predeterminados cuando haga clic en terminal.


Paso 3. Configure las opciones de nombre de host de la configuración global.
¿Cuáles son los dos comandos que pueden usarse para salir del modo EXEC privilegiado? exit , ex

¿Qué comando directo se puede utilizar para ingresar al modo EXEC privilegiado? enable

Examine los distintos modos de configuración que se pueden ingresar con el comando configure? Terminal, memory, network

Tome nota de la lista de modos de configuración y la descripción. Desde el modo EXEC privilegiado, ingrese al modo de configuración global:
router# configure terminal router(config)#

¿Cuáles son los tres comandos que pueden usarse para salir del modo de configuración global y volver al modo EXEC privilegiado? control+z , exit, ex

¿Qué comando directo se puede emplear para ingresar al modo de configuración global? Configure

Establezca el nombre de host del dispositivo en Router1:
router(config)# hostname Router1 Router1(config)#

¿Cómo se puede eliminar el nombre de host? No hostname router1

Paso 4. Configure el banner MOTD.
En las redes de producción, el contenido del banner puede tener un impacto legal significativo en la organización. Por ejemplo, si el mensaje es “Bienvenido”, un tribunal puede interpretar que se ha otorgado permiso para que se acceda sin autorización al router. El banner debe incluir información sobre la autorización, el castigo por el acceso no autorizado, el registro de la conexión y las leyes locales vigentes. En la política de seguridad corporativa se debe incluir una cláusula sobre los mensajes del banner. Cree un banner MOTD adecuado. Sólo los administradores del sistema de la compañía ABC tienen acceso autorizado. Se penaliza todo acceso no autorizado y se registra toda la información de la conexión.
Examine los diferentes modos de banner que se pueden ingresar. Tome nota de la lista de modos de banner y la descripción.

Router1(config)# banner ?

Elija un carácter de terminación que no se utilizará en el texto del mensaje. Configure el banner MOTD. El banner MOTD se muestra en todas las conexiones antes del aviso de inicio de sesión. Utilice el carácter de terminación en la línea en blanco para finalizar la entrada del MOTD:
Router1(config)# banner motd % Enter TEXT message. End with the character '%' *** Unauthorized access is prohibited and will be prosecuted. *** % Router1(config)#

¿Cuál es el comando de configuración global que se utiliza para eliminar el banner MOTD? No banner motd

Tarea 2: Configurar el acceso con contraseña al router Cisco
Las contraseñas de acceso se configuran para el modo EXEC privilegiado y punto de entrada de usuarios, como consola, aux y líneas virtuales. La contraseña del modo EXEC privilegiado es la contraseña más crítica, ya que controla el acceso al modo de configuración.

Paso 1: Configure la contraseña de EXEC privilegiado.
El IOS de Cisco admite dos comandos que permiten el acceso al modo EXEC privilegiado. Un comando, enable password, contiene criptografía débil y no debe usarse nunca si el comando enable secret está disponible. El comando enable secret usa un algoritmo hash de criptografía MD5 muy seguro. Cisco sostiene que “Hasta ahora, es imposible recuperar una contraseña secreta de enable a partir del contenido de un archivo de configuración (aparte de los obvios ataques de diccionario)”. La seguridad con contraseña se basa en el algoritmo de contraseña y la contraseña. En los entornos de producción, se deben usar contraseñas seguras en todo momento. Una contraseña segura consta de nueve caracteres como mínimo, en minúsculas y mayúsculas, intercalados con números y símbolos. En un entorno de práctica de laboratorio usaremos contraseñas débiles. Establezca la contraseña del modo EXEC privilegiado en class. Router1(config)# enable secret class Router1(config)#

Paso 2: Configure la contraseña de consola.
Establezca la contraseña de acceso a la consola en cisco. La contraseña de consola controla el acceso de la consola al router.
Router1(config)# line console 0 Router1(config-line)# password cisco Router1(config-line)# login

¿Cuál es el comando que se utiliza para eliminar la contraseña de consola? No password cisco

Paso 3: Configure la contraseña de línea virtual.
Establezca la contraseña de acceso de línea virtual en cisco. La contraseña de línea virtual controla el acceso Telnet al router. En las primeras versiones de Cisco IOS, sólo se podían configurar cinco líneas virtuales, de la 0 a la 4. En las versiones de Cisco IOS más recientes, la cantidad ha aumentado. A menos que haya una contraseña Telnet, el acceso a esa línea virtual está bloqueado.
Router1(config-line)# line vty 0 4 Router1(config-line)# password cisco Router1(config-line)# login

Emita el comando exit. ¿Qué indicador mostró el router? ¿Cuál es el modo? Router1(config)# Router1(config-line)# exit

Emita el comando end. ¿Qué indicador mostró el router? ¿Cuál es el modo?
Router1#

Tarea 3: Configurar las interfaces del router Cisco

Paso 1: Configure la interfaz Fa0/0 del router con la última dirección disponible de la segunda subred. (Subred 1 en la tabla de direcciones).

Router1(config)# interface fa0/0
Router1(config-if)# description Connection to Host1 with crossover cable Router1(config-if)# ip address máscara de la dirección Router1(config-if)# no shutdown Router1(config-if)# end Router1#
Look for the interface to become active: *Mar 24 19:58:59.602: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
Paso 2: Configure la interfaz Fa0/1 del router con la última dirección disponible de la tercera subred. (Subred 2 en la tabla de direcciones). Router1(config)# interface fa0/1 Router1(config-if)# description Connection to switch with straight-through cable Router1(config-if)# ip addressmáscara de la dirección Router1(config-if)# no shutdown Router1(config-if)# end Router1# Look for the interface to become active: *Mar 24 19:58:59,602: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up

Paso 3: Configure la computadora host.
Configure la computadora host para conectividad LAN. Recuerde que para acceder a la ventana de configuración LAN hay que hacer clic en la PC en la ficha Escritorio y luego en Configuraciones IP. Complete los siguientes campos:
Dirección IP: La primera dirección host en la segunda subred. (Subred 1 en la tabla de direcciones).
Máscara de subred: La máscara de subred
Gateway predeterminado: La dirección IP FastEthernet 0/0 en el Router1

Paso 4: Verifique la conectividad de la red.
Use el comando ping para verificar la conectividad de la red con el router. Si las respuestas del ping no son exitosas, siga una resolución de problemas de la conexión:
¿Qué comando IOS de Cisco puede usarse para verificar el estado de la interfaz? Show ip Interface brief
¿Qué comando de Windows se puede utilizar para verificar la configuración de la computadora host? Ipconfig
¿Cuál es el cable LAN correcto para conectar el host1 y el Router1? Conexio creuada
Tarea 4: Guardar el archivo de configuración del router
Cisco IOS se refiere al almacenamiento de la configuración de RAM como configuración en ejecución y al almacenamiento de la configuración NVRAM como configuración de inicio. Para que las configuraciones se mantengan luego de reiniciar o suministrar energía, la configuración RAM se debe copiar en la RAM no volátil (NVRAM). Esto no ocurre automáticamente; la NVRAM se debe actualizar manualmente luego de los cambios realizados.

Paso 1: Compare las configuraciones de router de RAM y de NVRAM.
Use el comando show de Cisco IOS para ver las configuraciones de RAM y de NVRAM.
Escriba un posible comando directo que mostrará el contenido de NVRAM. Muestre el contenido de la NVRAM. Si falta el resultado de la NVRAM, se debe a que no se ha guardado ninguna configuración:
Router1# show startup-config startup-config is not present Router1# Display the contents of RAM. Router1#show running-config
Utilice el resultado para responder las siguientes preguntas:
¿Qué tamaño tiene el archivo de configuración? 727 bytes
¿Cuál es la contraseña secreta de enable? Class
¿El banner MOTD contiene la información que ingresó antes? Si
¿Las descripciones de la interfaz contienen la información que ingresó antes? Si
Escriba un posible comando directo que mostrará el contenido de RAM.

Paso 2: Guarde la configuración de RAM en la NVRAM.
Se debe guardar la configuración manualmente en NVRAM para utilizarla la próxima vez que el router se encienda o recargue. Guarde la configuración de RAM en la NVRAM:
Router1# copy running-config startup-config Destination filename [startup-config]? Building configuration... [OK] Router1#
Tome nota de un comando directo posible que copie la configuración de RAM en la NVRAM. Revise el contenido de la NVRAM y verifique que la configuración sea la misma que la configuración en RAM.
Tarea 5: Configurar un switch Cisco
La configuración del switch Cisco IOS (afortunadamente) es similar a la configuración del router Cisco IOS. El beneficio de aprender los comandos de IOS es que son similares a muchos dispositivos y versiones de IOS diferentes

Paso 1: Conecte el host al switch.
Mueva la consola, o el cable de consola, al puerto de la consola en el switch. Asegúrese de que se haya aplicado energía al switch. En Hyperterminal, presione Ingresar hasta que el switch responda.

Paso 2. Configure las opciones de nombre de host de la configuración global.
Dependiendo del modelo del router y de la versión de IOS, su configuración puede verse ligeramente diferente. Sin embargo, no debe haber contraseñas configuradas. Si su router no tiene una configuración por defecto, pida al instructor que elimine la configuración. Desde el modo exec usuario, ingrese al modo de configuración global:
Switch> en Switch# config t Switch(config)# Set the device hostname to Switch1. Switch(config)# hostname Switch1 Switch1(config)#

Paso 3: Configure el banner MOTD.
Cree un banner MOTD adecuado. Sólo los administradores de sistema de la Compañía ABC tienen acceso autorizado; el acceso no autorizado será penalizado y toda la información de conexión será registrada. Configure el título MOTD. El título MOTD aparece en todas las conexiones antes de la petición de inicio de sesión. Use el carácter de finalización en una línea en blanco para finalizar la entrada MOTD. Para obtener ayuda, revise el paso similar para configurar un título MOTD de router.
Switch1(config)# banner motd % Advertencia de acceso autorizado solamente.%

Paso 4: Configure la contraseña de EXEC privilegiado.
Establezca la contraseña de EXEC privilegiado en class. Switch1(config)# enable secret class Switch1(config)#

Paso 5: Configure la contraseña de consola.
Establezca la contraseña de acceso a la consola en cisco.
Switch1(config)# line console 0 Switch1(config-line)# password cisco Switch1(config-line)# login

Paso 6: Configure la contraseña de línea virtual.
Establezca la contraseña de acceso de línea virtual en cisco. Hay 16 líneas virtuales que pueden configurarse en un switch del IOS de Cisco, de 0 a 15.
Switch1(config-line)# line vty 0 15 Switch1(config-line)# password cisco Switch1(config-line)# login

dimarts, 25 de gener del 2011

Pràctica 11.3.5.4: Prueba de la conectividad del host con el comando traceroute

0

Tarea 1: Observar la ruta de tráfico de IP a través de la internetwork

Paso 1. Cree conectividad en PT.
Intercambie entre los modos Realtime y Simulation 4 veces para asegurarse de que todas las luces de enlace cambian a verde. Deje PT en el modo Realtime.

Paso 2. Use tracert para observar la ruta de tráfico de IP desde una PC.
Use tracert para observar la ruta de tráfico de IP desde una PC.Haga clic en la PC 1A. Se abre la ventana de configuración de la PC. Haga clic en el botón Command Prompt en la ficha Desktop. Introduzca el comando tracert 192.168.254.254, la dirección IP del Eagle Server, para mostrar la ruta seguida por los paquetes entre los dispositivos. Compare el resultado del comando con el diagrama de red y las direcciones IP de los dispositivos.


Paso 3. Use traceroute para observar la ruta de tráfico de IP desde un router.
Haga clic en el router R2-Central. Inicie sesión en el router usando la ficha CLI. Introduzca el comando traceroute 192.168.254.254, la dirección IP del Eagle Server, para mostrar la ruta seguida por los paquetes entre los dispositivos. Compare el resultado del comando con el diagrama de red y las direcciones IP de los dispositivos. Compare el resultado del comando con el resultado del comando tracert desde la PC 1A en el Paso 1. ¿Por qué hay un salto menos en el resultado? Porque des del PC tiene que pasar por el R2-Central, en cambio desde el router mismo nada mas pasa por el primer router.

Pràctica 11.3.5.3: Prueba de la conectividad del host con el comando ping

0

Tarea 1: Resolver problemas de conectividad de red con ping

Paso 1. Cree conectividad en PT.

Intercambie entre los modos Realtime y Simulation 4 veces para asegurarse de que todas las luces de enlace cambian a verde. Deje PT en el modo Realtime.

Paso 2. Haga ping en la dirección IP de un host en una red remota.
Haga clic en la PC 1A. Se abre la ventana de configuración de la PC. Haga clic en el botón Command Prompt en la ficha Desktop. Introduzca el comando ping 192.168.254.254, la dirección IP de Eagle Server. El ping falla e indica que existe un problema entre PC 1A y el Eagle Server.


Paso 3. Haga ping en ubicaciones intermedias para ubicar el problema.
Ahora haga ping en ubicaciones intermedias para descubrir dónde está el problema.
Ingrese el comando ping 172.16.255.254, la dirección IP de la interfaz local en el router R2-Central. El ping debe tener éxito, indicando que la PC 1A puede llegar el router local.
Ingrese el comando ping 10.10.10.5, la dirección IP de la interfaz serial en el router R2-Central. El ping debe tener éxito, indicando que el enlace serial al router R1-ISP está activo.
Ingrese el comando ping 10.10.10.6, la dirección IP de la interfaz serial en el router R1-ISP. El ping debe tener éxito, indicando que la PC 1A puede llegar el router R1-ISP.
Ingrese el comando ping 192.168.254.253, la dirección IP de la interfaz FastEthernet en el router R1-ISP. El ping falla y se indica que existe un problema en el R1-ISP del router.



Paso 4: Corrija el problema.
Haga clic en el router R1-ISP. Inicie sesión en el router usando la ficha CLI. Verifique el estado de las interfaces introduciendo el comando show ip interface brief. ¿Cuál parece ser el problema? Corrija el problema y confirme que la PC 1A puede hacer ping a 192.168.254.254, la dirección IP del servidor Eagle, indicando que la PC 1A puede llegar al servidor Eagle.

Pràctica 11.3.4: Comprobación de comunicación a través de la internetwork

0

Tarea 1: Determinar si un host local puede comunicarse a través de la internetwork

Paso 1. Cree conectividad en PT
Intercambie entre los modos Realtime y Simulation 4 veces para asegurarse de que todas las luces de enlaces cambian a verde. Deje PT en el modo Realtime.

Paso 2. Haga ping en la dirección IP del gateway del router local
Haga clic en la PC 1A. Se abre la ventana de configuración de la PC. Haga clic en el botón Command Prompt en la ficha Desktop. Introduzca el comando ipconfig para verificar el gateway por defecto. Introduzca el comando ping 172.16.255.254, la dirección IP de la interfaz local en el R2-Central del router. El ping debe tener éxito, indicando que la PC 1A puede llegar al router local.


Paso 3. Haga ping en la dirección IP de un host en una red remota
Ingrese el comando ping 192.168.254.254, la dirección IP del servidor Eagle. El ping debe tener éxito, indicando que la PC 1A puede llegar al servidor Eagle en una red remota.

Pràctica 11.3.3: Prueba de conectividad a un host en la red local

0

Tarea 1: Probar la conectividad a un host en la red local

Paso 1. Cree conectividad en PT.
Intercambie entre los modos Realtime y Simulation 4 veces para asegurarse de que todas las luces de enlace cambian a verde. Deje PT en el modo Realtime.

Paso 2. Haga ping en la dirección IP de otro host en la red local
Haga clic en la PC 1A. Se abre la ventana de configuración de la PC. Haga clic en el botón Command Prompt en la ficha Desktop. Introduzca el comando ping 172.16.1.2, la dirección IP de la PC 1B. El ping debe tener éxito, indicando que tanto la PC 1A y la PC 1B están configuradas correctamente.

Pràctica 11.3.2: Uso del comando ping para probar las respuestas de la interfaz

0

Tarea 1: Determinar si la dirección NIC está unida a la dirección IPv4

Paso 1. Haga ping en la dirección IP de la interfaz en una PC

Haga clic en la PC 1A. Se abre la ventana de configuración de la PC. Haga clic en el botón Command Prompt en la ficha Desktop. Introduzca el comando ipconfig para verificar la dirección IP asignada a la interfaz. Introduzca el comando ping 172.16.1.1, la dirección IP asignada a la interfaz. El ping debe tener éxito, indicando que la dirección NIC está unida a la dirección IPv4 y que el NIC está listo para transmitir señales a través del medio.

Pràctica 11.3.1: Prueba del stack de protocolos

0

Tarea 1: Determinar si el protocolo IP es operacional en un host local

Paso 1. Haga ping en la dirección IP de loopback en una PC
Haga clic en la PC 1A. Se abre la ventana de configuración de la PC. Haga clic en el botón Command Prompt en la ficha Desktop. Introduzca el comando ping 127.0.0.1, la dirección IP de loopback estándar. El ping debe tener éxito, indicando que la stack de protocolo TCP/IP ha sido instalada y está funcionando correctamente.

Pràcticas 11.2.4: Configuración de interfaces

0

Tarea 1: Configurar interfaces en routers y switches

Paso 1. Asigne contraseñas y títulos en un router
Haga clic en el router R1-ISP. Inicie sesión en el router usando la ficha CLI con la contraseña cisco. Entre al modo EXEC privilegiado con la contraseña class. Entre al modo de configuración global.

Introduzca el comando interface fa0/0 para entrar al modo de configuración de interfaz para la interfaz FastEthernet. Observe el cambio en la petición de entrada. Introduzca el comando ip address 192.168.254.253 255.255.255.0 para establecer la dirección IP y la máscara de subred. Introduzca el comando description Link to Eagle Server para describir la interfaz. Introduzca el comando no shutdown para habilitar la interfaz. Introduzca el comando exit para regresar al modo de configuración global.

Introduzca el comando interface s0/0/0 para entrar al modo de configuración de interfaz para la interfaz serial. Introduzca el comando ip address 10.10.10.6 255.255.255.252 para establecer la dirección IP y la máscara de subred. En esta interfaz es donde se conecta el extremo DCE del cable serial de conexión cruzada. Introduzca el comando clock rate 64000 para establecer la interfaz para suministrar una señal de temporización. Introduzca el comando description Link to R2-Central para describir la interfaz. Introduzca el comando no shutdown para habilitar la interfaz. Introduzca el comando exit para regresar al modo de configuración global.

Presione Control+z para salir del modo de configuración. Introduzca el comando copy running-config startup-config para guardar sus cambios en la NVRAM. Presione Intro en la petición de entrada para confirmar el nombre de archivo de destino.

Verifique la configuración introduciendo los comandos show running-config y show interfaces.


Paso 2. Configure las interfaces en el otro router
Repita el Paso 1 para configurar y verificar las interfaces en el router R2-Central usando la información en la tabla anterior. Observe que la interfaz serial en R2-Central del router está conectada al extremo DTE del cable serial de conexión cruzada. Utilice descripciones como "Enlace a S1-Central" o "Enlace a R1-ISP" según corresponda.


Paso 3. Configure una interfaz en un switch
Haga clic en el switch S1-Central. Inicie sesión en el switch usando la ficha CLI con la contraseña cisco. Entre al modo EXEC privilegiado con la contraseña class. Ingrese al modo de configuración global. Ingrese el comando interface vlan 1 para ingresar al modo de configuración de interfaz para la administración de la interfaz vlan. Observe el cambio en la petición de entrada. Introduzca el comando ip address 172.16.254.1 255.255.0.0 para establecer la dirección IP y la máscara de subred. Introduzca el comando no shutdown para habilitar la interfaz. Ingrese el comando exit para regresar al modo de configuración global. Ingrese el comando ip default-gateway 172.16.255.254 para configurar la dirección a usar para llegar a los dispositivos que no están en la subred local.

Presione Ctrl+z para salir del modo configuración. Introduzca el comando copy running-config startup-config para guardar sus cambios en la NVRAM. Presione Intro en el símbolo de sistema para confirmar el nombre de archivo de destino.
Verifique la configuración ingresando el comando show running-config.

dilluns, 24 de gener del 2011

Pràctica 11.2.3: Uso de Packet Tracer para practicar la administración de la configuración del IOS

0

Tarea 1: Realizar la copia de seguridad y restaurar la configuración del router

Paso 1. Realice la copia de seguridad de la configuración en un archivo de texto.
Haga clic en el router R2-Central. Inicie sesión en el router usando la ficha CLI con la contraseña cisco. Entre al modo EXEC privilegiado con la contraseña class. Ingrese el comando show running-config para mostrar la configuración actual. Desplácese hacia arriba para iniciar la configuración y, usando el mouse, seleccione el texto desde la palabra "versión" a través de la línea después de la palabra "fin". Haga clic en el botón Copy en la ventana CLI para colocar la configuración en el portapapeles. Abra un editor de texto, como el Bloc de notas de Windows y copie la configuración en el editor. Guarde el archivo con un nombre significativo.



Paso 2. Reconfigure la configuración del router a la establecida por defecto
Ingrese el comando erase startup-config y confirme. Introduzca el comando reload y confirme. Cuando se indique, introduzca no para ignorar el diálogo de configuración, conéctese al router y entre al modo de configuración global.


Paso 3. Restaure la configuración del router desde un archivo de texto
Acceda al archivo de texto que creó en el Paso 1 y cópielo en el portapapeles. Ingrese al modo de configuración global y haga clic en el botón Paste en la ventana CLI para ingresar la configuración como se escribió. Verifique la configuración ingresando el comando show running-config.


Pràctica 11.2.2: Comandos del IOS para establecer contraseñas y mensajes

0

Tarea 1: Configurar contraseñas y títulos en routers y switches

Paso 1. Asigne contraseñas y títulos en un router
Haga clic en el router R1-ISP. Se abre la ventana de configuración del router. Haga clic en la ficha CLI y presioneIntro. Aparece la petición de entrada del modo EXEC del usuario. Introduzca el comando enable para entrar al modo EXEC privilegiado Aparece la petición de entrada del modo EXEC privilegiado. Introduzca el comando configure terminalpara entrar al modo de configuración global. Aparece la petición de entrada del modo de configuración global.

Introduzca el comando enable secret class para establecer una contraseña encriptada para entrar al modo EXEC privilegiado.

Introduzca el comando line con 0 para entrar al modo de configuración de línea para la línea de consola. Observe el cambio en la petición de entrada. Introduzca el comando password cisco para establecer la contraseña de la consola. Introduzca el comando login para solicitar la contraseña. Introduzca el comando exit para regresar al modo de configuración global.

Introduzca el comando line vty 0 4 para entrar al modo de configuración de línea para las cinco líneas de terminal virtual. Introduzca el comando password cisco para establecer la contraseña de vty. Introduzca el comando login para solicitar la contraseña. Introduzca el comando exit para regresar al modo de configuración global.

Introduzca el comando banner motd #This is a secure system.# para mostrar un mensaje cuando un usuario se conecta al router.

Presione Control+z para salir del modo de configuración. Introduzca el comando copy running-config startup-config para guardar sus cambios en la NVRAM. Presione Intro en la petición de entrada para confirmar el nombre de archivo de destino.


Paso 2. Verifique la configuración
Ingrese el comando show running-config para ver la configuración. Observe que la contraseña enable secret está encriptada pero no las contraseñas de línea.

Introduzca el comando exit para desconectarse del router. Presione Intro para reconectarse y observe el mensaje. Use las contraseñas que configuró para acceder al router e ingresar en el modo EXEC privilegiado.

Paso 3. Guarde la configuración actual
Presione Ctrl+z para salir del modo configuración. Introduzca el comando copy running-config startup-config para guardar sus cambios en la NVRAM. Presione Intro en la petición de entrada para confirmar el nombre de archivo de destino.

Introduzca el comando show running-config para ver la configuración. Observe que las contraseñas de línea ahora están encriptadas.

Paso 4. Configure las contraseñas y títulos en los dispositivos restantes
Repita los Pasos 1 al 3 para configurar contraseñas y títulos en el otro router y switch.



dimecres, 19 de gener del 2011

Pràctica 11.2.1: Configuración de nombres de hosts en routers y switches

0



Tarea 1: Nombrar routers y switches

Paso 1. Asignar un nombre a un router
Haga clic en el router R1-ISP. Se abre la ventana de configuración del router. Haga clic en la ficha CLI y presione Intro. Aparece la petición de entrada del modo EXEC del usuario. Introduzca el comando enable para entrar al modo EXEC privilegiado Aparece la petición de entrada del modo EXEC privilegiado. Introduzca el comando configure terminal para entrar al modo de configuración global. Aparece la petición de entrada de modo de configuración global.

Introduzca el comando hostname R1-ISP y observe el cambio en la petición de entrada. Presione Control+z para salir del modo de configuración. Introduzca el comando copy running-config startup-config para guardar sus cambios en la NVRAM. Presione Intro en la petición de entrada para confirmar el nombre de archivo de destino.


Paso 2. Asigne nombres a los dispositivos restantes
Repita el Paso1 para asignar nombres al otro router y al switch para hacer coincidir los nombres en la topología.

Pràctica 11.1.7: Modos de configuración del IOS

0

Tarea 1: Examinar los modos de configuración de un router

Paso 1. Examine el modo de configuración global.
Haga clic en el router R2-Central. Se abre la ventana de configuración del router. Haga clic en la ficha CLI y presione Intro. Aparece la petición de entrada del modo EXEC del usuario. Introduzca el comando enable para entrar al modo EXEC privilegiado Aparece la petición de entrada del modo EXEC privilegiado. Introduzca el comando configure terminal para entrar al modo de configuración global. Aparece la petición de entrada del modo de configuración global. Presione la tecla ? para ver los comandos disponibles en el modo de configuración global.


Paso 2. Examine otros modos de configuración
Ingrese el comando interface serial 0/0/0 para ingresar al modo configuración de interfaz. Aparece la petición de entrada del modo de configuración de la interfaz. Presione la tecla ? para ver los comandos disponibles en el modo de configuración de la interfaz. Ejecute el comando exit para regresar al modo de configuración global.


Ingrese el comando line console 0 para ingresar al modo configuración de línea. Aparece la petición de entrada del modo de configuración de línea. Presione la tecla ? para ver los comandos disponibles en el modo de configuración de línea. Ejecute el comando exit para regresar al modo de configuración global.


Ingrese el comando router rip para ingresar al modo configuración de router. Aparece la petición de entrada del modo de configuración del router. Presione la tecla ? para ver los comandos disponibles en el modo configuración del router.

Pràctica 11.1.6: Análisis de los comandos Show del IOS comunes

0

Tarea 1: Examen de los comandos show en un router

Paso 1. Examinar los comandos show en el modo EXEC de usuario.
Haga clic en el router R2-Central. Se abre la ventana de configuración del router. Haga clic en la ficha CLI y presione Intro. Aparece la petición de entrada del modo EXEC del usuario. Ingrese el comando show ? para ver los comandos show disponibles.


Ejecute el comando show interfaces y observe el resultado. Ejecute el comando show interfaces serial 0/0/0 y observe el resultado.



Ejecute el comando show version y observe el resultado.


Ejecute el comando show ip interface y observe el resultado. Ejecute el comando show ip interface serial0/0/0 y observe el resultado. Ejecute el comando show ip interface brief y observe el resultado.




Ejecute el comando show arp. El parámetro arp no es reconocido debido a que este comando show no está disponible en el modo EXEC de usuario.


Paso 2. Examine los comandos show en el modo EXEC privilegiado.
Ingrese el comando enable para ingresar al modo EXEC privilegiado. Aparece la petición de entrada del modo EXEC privilegiado. Ingrese el comando show ? para ver los comandos show disponibles.


Ejecute el comando show arp y observe el resultado.


Haga clic PC 1A. Se abre la ventana de configuración de la PC. Haga clic en la ficha Desktop. Haga clic en el botón Command Prompt. Se abre una ventana de petición de entrada de comandos. Escriba ping 192.168.254.254 (la dirección IP del Eagle Server) y presione Intro. Repita el comando ping en PC 1B. Ejecute nuevamente el comando show arp y observe el resultado.


Ejecute el comando show startup-config y observe el resultado.


Tarea 2: Conctar los dispositivos

Paso 1. Use el tipo de medio adecuado entre los dispositivos.
Esta topología de práctica de laboratorio ya ha sido configurada, por lo que debe continuar al Paso 2.

Paso 2. Examine los comandos show únicos del switch
Ejecute el comando show mac-address-table y observe el resultado.