Gestión de Router Cisco
Descripción del documento
En este
documento se introduce al Internetworking Operating System (IOS) de Cisco y a las funciones del command line interface (CLI) para el usuario. Al comprender este documento el usuario podrá
entender cómo utilizar de manera adecuada el IOS CLI para configurar y administrar un Router.
Para referencia
de este documento se copia la siguiente tabla.
Para acceder a
línea de comando se puede realizar la conexión local vía consola modem, la conexión vía remota por telnet o SSH. Al
realizar la conexión estaremos en la sesión EXEC.
Una
característica de seguridad de este modo separa las sesiones en dos niveles de
acceso, nivel de usuario y nivel privilegiado. El nivel de usuario EXEC permite el acceso a algunas comandos de
monitoreo, el nivel de privilegiado EXEC permite el acceso a todos los
comandos, para el acceso a este nivel se puede configurar una clave de acceso
para restringir el acceso al router.
Para validar en qué modo se está, usuario o privilegiado el router
nos muestra un prompt. Para el modo de usuario se vería "Router>"
y para modo privilegio se vería "Router#".
Dado que en el modo privilegiado se tiene acceso a todos los
comandos de configuración y a los avanzados de monitoreo, para pasar del modo usuario a privilegiado se
ejecuta un comando. Se ejecuta “enable”
y si el router tiene configurada una contraseña de acceso la pedirá entes de
pasar de modo, estando en el modo privilegiado para retornar al modo usuario
ejecutamos el comando “disable”.
Router> enable
Password: [enable password]
Router# disable
Router>
Una vez
estando en el modo exec del router se puede navegar de manera jerárquica a
través de este, ingresando de manera
ordenada en esta se pueden realizar las configuraciones del mismo.
En la
siguiente figura se muestra los diferentes niveles a los cuales se pueden
acceder.
Los comandos
y la aplicación de estos varia dependiendo el nivel donde estemos, de acuerdo a la figura anterior en modo
usuario solo podríamos ejecutar ciertos comandos y tendríamos restricciones sobre
otros como el comando show, en la medida
que ingresamos a otros niveles podemos ejecutar comandos adicionales y
dependiendo donde nos encontremos podemos ejecutar comando específicos para
determinada función, por ejemplo solo podemos configurar un proceso d
enrutamiento en el modo de configuración y entrando en el nivel “router”.
En la figura
siguiente se observa la forma de navegar en los
diferentes modos de configuración.
Dependiendo el nivel donde nos
encontramos visualizamos en el prompt un mensaje diferente que se identifica
entre paréntesis, se presenta la
siguiente figura que con la figura
anterior se complementa y podemos fácilmente identificar donde estamos dentro
del CLI.
Características del editor de configuración CLI
Cuando estamos trabajando en el editor de
la configuración de un router o switch Cisco tenemos disponibles algunas características
que nos ayudan en la ejecución de los comandos, estas son:
-
Ayuda sensitiva de texto: Con
la utilización de esta obtenemos ayuda para identificar la forma como se
escriben los comandos, esta ayuda se utiliza con el signo (?) y podemos tener
dos formas de aplicarlo.
o
Ayuda de palabra, es cuando
queremos identificar que comandos tienen una sintaxis parecida teniendo como
referencia desde la primera letra con la cual el comando se escribe.
Router# co?
configure
connect copy
o
Ayuda de contexto, es cuando
queremos identificar las opciones disponibles para ejecutar un comando.
Router#
configure ?
memory Configure from NV memory
network Configure from a TFTP network host
overwrite-network Overwrite NV memory from TFTP network host=20
terminal Configure from the terminal
<cr>
-
Revisión de sintaxis, dentro del CLI al ejecutar un comando mal
escrito se identifica con el símbolo (^),
el cual identifica donde ocurre el error.
Router(config)#interface ethernat
^
% Invalid input detected at '^' marker.
-
Abreviación de comandos, los
comandos se pueden abreviar cuando los estamos digitando en la consola de
comandos, esto quiere decir que no necesariamente tengamos que escribir
completamente el comando para poderlo ejecutar. Esta abreviación depende de la
coincidencia en la escritura de un comando con otro, por ejemplo el comando
configure puede ser ejecutado como conf ya que ningún otro comando tiene esta
misma sintaxis.
-
Comando de acceso rápido, estos
sirven para ejecutar acciones de forma rápida como eliminar un comando a ir el
principio de una sentencia, en la
grafica siguiente se muestran estas opciones.
Configuración de un router
Para identificar
la forma de configurar un router se anexa una pequeña secuencia de comandos básicos
dentro de la configuración de un router,
esto por si solos no brindarían los servicios necesarios para el correcto
funcionamiento del router sin embargo nos dan una idea clara de cómo ejecutarlos.
En la configuración
realizada se tienen que activar las interfaces con el comando no shutdown, esto se realiza porque en el router por
defecto las interfaces vienen desactivadas.
Dentro del
proceso de configuración en ocasiones se requiere eliminar partes de la configuración,
esto se realiza con el comando “no” así:
Router> enable
Router#
configure terminal
Router(config)# interface
ethernet0
Router(config-if)# no ip
address
Router(config-if)# exit
Router(config)# exit
Router# disable
Router>
Una tarea que se
debe realizar es guardar la configuración,
esto en ocasiones se pude pasar por alto ya que la configuración se
aplica inmediatamente se ejecutan los comandos pero no se guarda en el archivo
de configuración en la NVRAM, para esta tarea se tiene dos comandos el que
vemos en el ejemplo “copy running-config startup-config” y uno que se agrego en las versiones más recientes de IOS “Router#write memory”.
Administración del router
Para la administración
del router se cuenta con los comandos SHOW que permiten visualizar características
del router.
Con estos
comandos podemos visualizar la configuración del router entre otras.
Router#show running-config
Router#show startup-config
Current configuration:
!
version 15.2
!
hostname test
!
enable password test
!
interface Ethernet0
ip address 192.168.1.1
255.255.255.0
!
interface Serial0
ip address 172.16.11.1
255.255.255.5
!
router rip
network 192.168.1.0
network 172.16.0.0
!
ip route 0.0.0.0 0.0.0.0 1.1.1.1
!
line vty 0 4
password
telnet
end
Dentro de la configuración
se observa un carácter (!) que su usa
como separador y para identificar fácilmente la configuración, en la configuración
se observan las líneas de configuración tal cual se aplican en el proceso
inicial.
Otro comando que
no puede ayudar con la gestión del router serian:
show versión
show interface serial 0
show ip interface brief
Con estos podemos identificar información del router
y sus interfaces.
Como base de esta entrada se tomo información de www.cisco.co y otros enlaces.
No hay comentarios :
Publicar un comentario