miércoles, 11 de mayo de 2011

Configuración Básica del Router


SEGURIDAD BASICA  DE UN ROUTER CON IOS DE CISCO:
Lo que debemos saber hacer cuando nos conectarnos a un router o a un switch por primera vez es la manera de acceder al Sistema Operativo del Sistema IOS de Cisco. Esto se logra conectando la salida serial del PC a el puerto de consola del dispositivo con un cable cruzado que viene con el dispositivo. Luego con cualquier programa emulador de terminal como Hyperterminal accedemos a la CLI del Router.

La primera vez que inicia un router nos muestra en pantalla con la siguiente pregunta. Tome nota de esto que preguntas como esta toman en el examen de certificación. Pregunta si queremos configurar el dispositivo porque no encuentra el archivo de configuración en la memoria NVRAM a lo que debemos responder que no para configurar nosotros mismos el router.
Tenga en cuenta también que la primera vez que se inicia el dispositivo no existe archivo de configuración por tanto no podremos acceder por TELNET al dispositivo. Otra cosa a tomar en cuenta en la información es la cantidad de memoria Flash disponible 32768K porque es importante si se quiere actualizar el IOS y la memoria NVRAM 249856K para guardar archivos de configuración.

Cisco CISCO1941/K9 (revision 1.0) with 491520K/32768K bytes of memory.
Processor board ID FTX152400KS
2 Gigabit Ethernet interfaces
DRAM configuration is 64 bits wide with parity disabled.
255K bytes of non-volatile configuration memory.
249856K bytes of ATA System CompactFlash 0 (Read/Write)


--- System Configuration Dialog ---


Continue with configuration dialog? [yes/no]: n
Press RETURN to get started!
Router>

CONFIGURACIÓN DE BANNER O MENSAJE DE INICIO
Router>ena
Router#conf t
Enter configuration commands, one per line.  End with CNTL/Z.

Router(config)#hostname MADRID
MADRID(config)#banner motd #***ACCESO RESTRINGIDO Y PENADO POR LA LEY***#

CONFIGURACION DE CONTRASEÑAS
CONTRASEÑA CIFRADA PARA INGRESAR AL MODO PRIVILEGIADO
MADRID(config)#enable secret cisco
CONTRASEÑA DE CONSOLA
MADRID(config)#line console 0
MADRID(config-line)#password cisco
MADRID(config-line)#login
MADRID(config-line)#exit

CONTRAEÑA DE TELNET
MADRID(config)#line vty 0 4
MADRID(config-line)#password cisco
MADRID(config-line)#login
MADRID(config-line)#exit

SERVICIO DE CIFRADO DE CONTRASEÑAS
MADRID(config)#service password-encryption
Recomiendo hacer uso siempre de este servicio ya q sino las contraseñas aparecerian sin cifrar en la configuración del router y cualquier usuario podría conocerlas con solo hacer un SHOW RUN
CONFIGURACION DE USUARIOS DEL SISTEMA
MADRID(config)#username user1 password user1
MADRID(config)#username user2 password user2

REINICIO DEL ROUTER
MADRID#reload
Proceed with reload? [confirm]
System Bootstrap, Version 12.1(3r)T2, RELEASE SOFTWARE (fc1)
Copyright (c) 2000 by cisco Systems, Inc.
cisco 2811 (MPC860) processor (revision 0x200) with 60416K/5120K bytes of memory

Self decompressing the image :
########################################################################## [OK]
***ACCESO RESTRINGIDO Y PENADO POR LA LEY***

User Access Verification
Password:
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial1/0, changed state to up


MADRID>ena
Password:
MADRID#


CONCLUSION:
Al reiniciar el router se nos mostrara el mensaje de inicio, y se nos pedira la contraseña de consola así como la contraseña al modo privilegiado. Si ingresáramos por Telnet nos pediría la contraseña de Telnet.

No hay comentarios:

Publicar un comentario

"Tu opinión es importante, gracias por comentar"