Dispositivos Cisco
Instructor : Ing. Luis A. Escudero
[email protected]
Dispositivos Cisco
1. Hardware de dispositivos Cisco.
2. Cisco IOS Internetwork Operating System
3. Inicialización de dispositivos Cisco IOS.
4. Configuración de Cisco IOS.
Hardware de dispositivos Cisco
Contenidos
– Tipos de dispositivos.
– Estructura externa de un router Cisco.
– Estructura de hardware.
– Routers Cisco.
– Características de los switches Cisco Catalyst.
– Switches Cisco Catalyst.
– Resumen.
Tipos de dispositivos
• Routers
• ISR.
• WAN Unified Services.
• Aggregation.
• Switches.
• Catalyst Express 500.
• Access Switches.
• Campus Switches.
• Datacenter Switches.
• Seguridad.
• Firewalls Cisco ASA.
• IPS.
• VPN.
• Wireless.
• Mobility Express
• Access Points y Wireless
Bridges.
Estructura externa de un router Cisco
Puertos LAN
Puertos WAN
Puerto de
Management
Estructura de hardware
Bus del Sistema
Bus de la CPU
ROM
Interfaces LAN
RAM
Interfaces WAN
CPU
NVRAM
Puerto Consola
Flash
Puerto Auxiliar
Estructura de hardware (cont.)
Memoria
ROM
Contenido
• Bootstrap.
• Monitor de ROM.
• Mini-IOS
Flash
• Imagen del sistema operativo (IOS).
• Interfaz web.
NVRAM
• Archivo de configuración de respaldo.
• Registro de configuración.
RAM
• Archivo de configuración activa.
• Tablas de información.
• Caché de memoria de datos.
Routers Cisco
Router Cisco Serie 800.
Router Cisco Serie 1900.
Router Cisco Serie 2900.
Router Cisco Serie 3900.
Características de los switches Cisco
Catalyst
Puerto de
Management
Puertos LAN
Panel de
Management
Switches Cisco Catalyst
Switches Small Business Pro ESW 500
Switches Catalyst 2960.
Switches Catalyst 3560.
Switches Catalyst 3560-E.
Resumen
– Hay una variedad muy amplia de dispositivos Cisco:
routers, switches, firewalls, access points, etc..
– Los routers ofrecen interfaces de conexión WAN, LAN y de
management como los puertos consola y auxiliar.
– En su estructura interna, los dispositivos están equipados
con memoria RAM, flash, NVRAM y RAM.
– Los switches Catalyst, por su naturaleza, cuentan
solamente con interfaces LAN y puerto consola para el
management.
Dispositivos Cisco
1. Hardware de dispositivos Cisco.
2. Cisco IOS Internetwork Operating System
3. Inicialización de dispositivos Cisco IOS.
4. Configuración de Cisco IOS.
Contenido
– Características de Cisco IOS.
– Cisco IOS packages.
– Versiones de Cisco IOS.
– Reconocimiento de la versión de Cisco IOS en uso.
– Formas de almacenamiento y carga.
– Resumen.
Características de Cisco IOS
Router>sh flash
24576K bytes of processor board System flash (Intel Strataflash)
Directory of flash:/
2
3
4
5
6
7
8
-rwx
-rwx
-rwx
-rwx
-rwx
-rwx
-rwx
12085728
2254
861696
1164288
1038
113152
1959936
--- -- ---- --:--:-- ----Mar 1 2002 00:06:11 +00:00
Mar 1 2002 00:06:28 +00:00
Mar 1 2002 00:06:48 +00:00
Mar 1 2002 00:07:00 +00:00
Mar 1 2002 00:07:12 +00:00
Mar 1 2002 00:07:41 +00:00
23482368 bytes total (7282688 bytes free)
Router>_
c870-advsecurityk9-mz.124-4.T7.bin
sdmconfig-8xx.cfg
es.tar
common.tar
home.shtml
home.tar
wlanui.tar
La imagen de IOS está almacenada en
la flash.
Durante el booteo se descomprime
en la RAM.
C870 series (Board ID: 3-148) platform with 131072 Kbytes of main memory
Booting flash:/c870-advsecurityk9-mz.124-4.T7.bin
Self decompressing the image : #################################################
######################### [OK]
Cisco IOS packages
Advanced Enterprise Services
Todos los servicios Cisco IOS
Advanced IP Services
IPv6, Advanced Security, SP Services
Advanced Security
IDS, IPSec, VPN, SSH
Enterprise Services
Enterprise Base, SP Services
SP Services
MPLS, ATM, VoATM, SSH
IP Voice
VoIP, VoFR, IP Telephony
IP Base
Nivel inicial
Enterprise Base
Multi Protocol
Licencias de IOS 15.x
El nuevo IOS 15.x presenta un sistema de licenciamiento y agrupamiento de funciones
completamente diferente, ya que implementa una lógica de única imagen llamada
“imagen universal” sobre la que se aplican 4 opciones de licenciamiento diferentes, que
habilitan diferentes funciones.
Versiones de Cisco IOS
Versiones disponibles de Cisco IOS
• Release 12.0 Family
• Release 12.1 Family
• Release 12.2 Family
• Release 12.3 Family
• Release 12.4 Family
• Release 15.0 Family
Reconocimiento de la versión de Cisco IOS en uso
Router>show version
Cisco IOS Software, C870 Software (C870-ADVSECURITYK9-M), Version 12.4(4)T7, REL
EASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Versión de la imagen de IOS
Copyright (c) 1986-2006 by Cisco Systems, Inc.
Compiled Wed 29-Nov-06 00:43 by kellythw
Package de IOS
ROM: System Bootstrap, Version 12.3(8r)YI4, RELEASE SOFTWARE
Nombre de la imagen de IOS
Router uptime is 7 minutes
System returned to ROM by power-on
System image file is "flash:c870-advsecurityk9-mz.124-4.T7.bin"
...
[Se exlcuyen algunas líneas]
Fuente de la que se cargó IOS
...
If you require further assistance please contact us by sending email to
[email protected].
Cisco 871W (MPC8272) processor (revision 0x200) with 118784K/12288K bytes of mem
ory.
Processor board ID FHK1132132E
MPC8272 CPU Rev: Part Number 0xC, Mask Number 0x10
...
[Se exlcuyen algunas líneas]
Formas de almacenamiento y carga
Servidor FTP
Flash
Servidor TFTP
Resumen
– Cisco IOS es el sistema operativo responsible de la
prestación de servicio por parte de los dispositivos que
componen la infraestructura de la red.
– Cisco porporciona su sistema operativa en 8 versiones o
packages diferentes de acuerdo a los servicios que se
requieren.
– La imagen de IOS se almacena por defecto en la memoria
flash del dispositivo, y se carga completa en la memoria
RAM durante el proceso de booteo.
Dispositivos Cisco
1. Hardware de dispositivos Cisco.
2. Cisco IOS Internetwork Operating System
3. Inicialización de dispositivos Cisco IOS.
4. Configuración de Cisco IOS.
Contenido
– Booteo de un router Cisco.
– El registro de configuración.
– Verificación del registro de configuración.
– Proceso de booteo por defecto.
– Opciones de booteo.
– Password Recovery
– Resumen.
Booteo de un router Cisco
COMPROBACIÓN DE HARDWARE
POST
BOOTSTRAP
Monitor de ROM
Registro de Configuración
CARGA DEL SISTEMA OPERATIVO
CARGA DEL ARCHIVO DE CONFIGURACIÓN
Se muestra un mensaje
en la terminal de consola.
Booteo de un router Cisco (cont.)
System Bootstrap, Version 12.3(8r)YI4, RELEASE SOFTWARE
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 2006 by cisco Systems, Inc.
Bootstrap
C870 series (Board ID: 3-148) platform with 131072 Kbytes of main memory
Booting flash:/c870-advsecurityk9-mz.124-4.T7.bin
Self decompressing the image :
########################################################################
## [OK]
...
[Se excluyen algunas líneas]
Cisco IOS Software, C870 Software (C870-ADVSECURITYK9-M), Version
12.4(4)T7, RELEASE SOFTWARE (fc1)
...
[Se excluyen algunas líneas]
Cisco 871W (MPC8272) processor (revision 0x200) with 118784K/12288K
bytes of memory.
Processor board ID FHK1132132E
MPC8272 CPU Rev: Part Number 0xC, Mask Number 0x10
5 FastEthernet interfaces
1 802.11 Radio
128K bytes of non-volatile configuration memory.
24576K bytes of processor board System flash (Intel Strataflash)
Imagen de IOS
Revisión de hardware
El registro de configuración
0x 2
Valor Binario
0
1
0
1
0
0
0
0
0
1
Indica si se debe leer o no el
contenido de la NVRAM.
Indica el modo en que se debe
localizar la imagen del IOS.
• 0x2100 – Ingresa en modo Monitor de ROM.
• 0x2102 – Valor por defecto.
• 0x2142 – No se leerá el contenido de la NVRAM.
0
2
0
0
0
0
0
1
0
Verificación del registro de configuración
Router>show version
Cisco IOS Software, C870 Software (C870-ADVSECURITYK9-M), Version 12.4(4)T7,
RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2006 by Cisco Systems, Inc.
Compiled Wed 29-Nov-06 00:43 by kellythw
...
[Se excluyen algunas líneas]
...
If you require further assistance please contact us by sending email to
[email protected].
Cisco 871W (MPC8272) processor (revision 0x200) with 118784K/12288K bytes of
memory.
Processor board ID FHK1132132E
MPC8272 CPU Rev: Part Number 0xC, Mask Number 0x10
5 FastEthernet interfaces
1 802.11 Radio
128K bytes of non-volatile configuration memory.
24576K bytes of processor board System flash (Intel Strataflash)
Configuration register is 0x2102
Router>_
Registro de configuración.
Proceso de booteo por defecto
POST
BOOTSTRAP
Monitor de ROM
Registro de Configuración = 0x2102
Carga IOS de la Flash
SI
Lee la configuración de
respaldo de la NVRAM
¿Hay archivo de
configuración en la
NVRAM?
NO
Arranca en modo setup
Opciones de booteo
Cisco IOS
Archivo de Config.
boot system
Servidor FTP
Servidor FTP
Flash
Flash
boot network
Servidor TFTP
Servidor TFTP
Password Recovery
Encienda el dispositivo
Ingrese a modo monitor de ROM
Ctrl+Break
Modifique el Registro de Configuración
rommon 1>confreg 0x2142
Reinicie el dispositivo
rommon 1>reset
Salte el modo setup
Ingrese al modo privilegiado
Router>enable
Modifique las claves
Routerconfig)#enable secret [clave]
Resumen
– El proceso de booteo cubre 3 etapas básicas: Comprobación
del hardware, carga del sistema operativo y carga del archivo
de configuración.
– El registro de configuración es la herramienta que indica al
dispositivo dónde buscar la imagen de IOS y si debe o no leer
la NVRAM.
– El valor del registro de configuración por defecto es 0x2102.
– La imagen de IOS se lee por defecto de la memoria flash, pero
también puede hacerse desde un servidor de archivos en la
red.
Dispositivos Cisco
1. Hardware de dispositivos Cisco.
2. Cisco IOS Internetwork Operating System
3. Inicialización de dispositivos Cisco IOS.
4. Configuración de Cisco IOS.
Contenido
– Métodos de configuración.
– Estructura de modos Cisco IOS.
– Modo usuario y modo privilegiado.
– Ayuda sensible al contexto.
– Mensajes de ayuda.
– Comandos de edición.
– Historial de comandos.
– Revisión del archivo de configuración.
– Resumen.
Métodos de configuración
ADMINISTRACIÓN
OUT BAND
ADMINISTRACIÓN
IN BAND
SSH
PUERTO CONSOLA
PUERTO AUXILIAR
TELNET
HTTP
HTTPS
Métodos de configuración (cont.)
SDM
Cisco Router and
Security Device
Manager
Estructura de modos Cisco IOS
Modo Monitor de ROM
rommom1>
Modo Setup
--- System Configuration Dialog --Continue with configuration dialog? [yes/no]:
Interfaz EXEC
Modo Usuario
Router>
Modo Privilegiado
Router#
Modo Configuración Global
Router(config)#
Submodo Configuración de Interfaz
Router(config-if)#
Modo usuario y modo privilegiado
Modo Usuario
Router>_
Router>enable
Router#disable
Modo Privilegiado
Router#_
Router#configure terminal
Router(config)#exit
Modo Configuración Global
Router(config)#_
Modo usuario y modo privilegiado (cont.)
Comandos de modo usuario
Comandos de modo privilegiado
Router>?
Exec commands:
access-enable
access-profile
call
clear
connect
disable
disconnect
enable
exit
help
lat
lock
login
logout
mrinfo
mstat
mtrace
name-connection
pad
ping
...
Router#?
Exec commands:
access-enable
access-profile
access-template
alps
archive
audio-prompt
auto
bfe
calendar
call
cd
clear
clock
cns
configure
connect
copy
debug
delete
dir
[la lista continúa]
ppp
release
renew
resume
rlogin
set
show
slip
systat
tclquit
tdm
telnet
terminal
tn3270
traceroute
tunnel
udptn
where
x28
x3
Ayuda sensible al contexto
Router#?
Exec commands:
access-enable
access-profile
access-template
alps
archive
audio-prompt
auto
bfe
calendar
call
cd
clear
clock
cns
configure
connect
copy
[se omiten líneas]
Create a temporary Access-List entry
Apply user-profile to interface
Create a temporary Access-List entry
ALPS exec commands
manage archive files
load ivr prompt
Exec level Automation
For manual emergency modes setting
Manage the hardware calendar
Voice call
Change current directory
Reset functions
Manage the system clock
CNS agents
Enter configuration mode
Open a terminal connection
Copy from one file to another
Ayuda sensible al contexto (cont.)
Router#cl?
clear clock
Router#clock
Router#clock ?
set Set the time and date
Router#clock set ?
hh:mm:ss Current Time
Router#clock set _
SI
¿Es un comando?
NO
NO
[se omiten líneas]
¿Es un nombre?
SI
Mensaje de Error
Ejecuta un Telnet
Ejecuta el comando
Mensajes de ayuda
Router#cl
% Ambiguous command:
"cl"
Router#clock
% Incomplete command.
Router#clock sot
^
% Invalid input detected at '^' marker.
Router#clack
Translating "clack"...domain server (255.255.255.255)
Translating "clack"...domain server (255.255.255.255)
(255.255.255.255)
% Unknown command or computer name, or unable to find computer address
Comandos de edición
Router(config)#$t tcp 172.165.192.0 0.0.0.255 192.168.127.0 0.0.0.255
Ctrl
Esc
+ A
+ E
+ B
+ F
+ P
+ N
+ C
+ C
+ Z
+ B
+ F
[Ahead] Desplazarse al comienzo de la línea de comando
[End] Desplazarse al final de la línea de comando.
[Back] Desplazarse un carácter hacia atrás.
[Forward] Desplazarse un carácter hacia adelante.
[Previous] Hace aparecer el comando previo.
[Next] Hace aparecer nuevamente el comando siguiente.
[Clear] En modo configuración: Limpia la línea de comando.
En modo setup: Sale del modo setup.
Concluye el modo configuración y regresa al modo privilegiado.
[Back] Desplazarse una palabra hacia atrás.
[Forward] Desplazarse una palabra hacia delante.
Historial de comandos
Router>show history
Muestra el búfer de comandos.
Router>terminal history size #
Modifica el tamaño del búfer de comandos.
Valor por defecto: 10 comandos.
Ctrl
+ P
+
+ N
+
[Previous] Hace aparecer el comando previo.
Similar al anterior.
[Next] Hace aparecer nuevamente el comando siguiente.
Similar al anterior.
Revisión del archivo de configuración
RAM
Archivo de Configuración Activo
Router#show running-config
NVRAM
Archivo de Configuración de
Respaldo
Router#show startup-config
Revisión del archivo de configuración (cont.)
Router#show startup-config
Using 474 out of 129016 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
!
no aaa new-model
!
!
ip cef
!
!
!
--More--
Router#show running-config
Building configuration...
Current configuration : 474 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
!
no aaa new-model
!
!
ip cef
!
--More--
Resumen
– Cisco IOS ofrece diferentes formas de configuración utilizando
una consola o una sesión TCP/IP a través de SSH, telnet, HTTP
o HTTPS.
– Para el acceso web los routers Cisco cuentan con una interfaz
gráfica denominada SDM.
– La interfaz de línea de comandas de Cisco IOS es una interfaz
jerárquica organizada por modos: modo usuario y modo
privilegiado.
– Además tiene un sistema de ayuda sensible al contexto que
puede ser evocado en cada modo con el símbolo ?.
– También cuenta con mensajes de error y estado, y un historial
de comandos ingresados, que facilitan la operación.
¿Preguntas?