operación del software cisco ios

Views:
 
     
 

Presentation Description

No description available.

Comments

Presentation Transcript

Slide 1:

Operación del software Cisco IOS Al igual que un computador, un router o switch no puede funcionar sin un sistema operativo. Cisco ha denominado a su sistema operativo el Sistema operativo de internetworking Cisco, o Cisco IOS. Es la arquitectura de software incorporada en todos los routers Cisco y también es el sistema operativo de los switches Catalyst . Sin un sistema operativo, el hardware no puede hacer ninguna función. El Cisco IOS brinda los siguientes servicios de red: • Funciones básicas de enrutamiento y conmutación • Acceso confiable y seguro a los recursos de la red • Escalabilidad de la red Interfaz de usuario del router El software Cisco IOS usa una interfaz de línea de comando (CLI) como entorno de consola tradicional . El IOS es tecnología medular de Cisco, y está presente en casi todos sus productos. Sus detalles de operación pueden variar según los distintos dispositivos de red. Se puede acceder a este entorno a través de varios métodos. Una de las formas de acceder a la CLI es a través de una sesión de consola. La consola usa una conexión serial directa, de baja velocidad, desde un computador o terminal a la conexión de consola del router . Otra manera de iniciar una sesión de CLI es mediante una conexión de acceso telefónico, con un módem o módem nulo conectado al puerto AUX del router . Ninguno de estos métodos requiere que el router tenga configurado algún servicio de red. Otro de los métodos para iniciar una sesión de CLI es establecer una conexión Telnet con el router . Para establecer una sesión Telnet al router , se debe configurar por lo menos una interfaz con una dirección IP, y configurar las conexiones y contraseñas de las sesiones de terminal virtual.

Slide 2:

Modos de interfaz de usuario La interfaz de línea de comando (CLI) de Cisco usa una estructura jerárquica. Esta estructura requiere el ingreso a distintos modos para realizar tareas particulares. Por ejemplo, para configurar una interfaz del router , el usuario debe ingresar al modo de configuración de interfaces . Desde el modo de configuración de interfaces , todo cambio de configuración que se realice, tendrá efecto únicamente en esa interfaz en particular. Al ingresar a cada uno de estos modos específicos, la petición de entrada del router cambia para señalar el modo de configuración en uso y sólo acepta los comandos que son adecuados para ese modo . El IOS suministra un servicio de intérprete de comandos, denominado comando ejecutivo (EXEC). Luego de ingresar un comando, el EXEC lo valida y ejecuta .

Slide 3:

Como característica de seguridad, el software Cisco IOS divide las sesiones EXEC en dos niveles de acceso. Estos niveles son el modo EXEC usuario y el modo EXEC privilegiado. El modo EXEC privilegiado también se denomina el modo enable . Las siguientes son las características resaltantes del modo EXEC usuario y del modo EXEC privilegiado : • El modo EXEC usuario permite sólo una cantidad limitada de comandos de monitoreo básicos. A menudo se le describe como un modo "de visualización solamente". El nivel EXEC usuario no permite ningún comando que pueda cambiar la configuración del router . El modo EXEC usuario se puede reconocer por la petición de entrada: " >". • El modo EXEC privilegiado da acceso a todos los comandos del router . Se puede configurar este modo para que solicite una contraseña del usuario antes de dar acceso. Para mayor protección, también se puede configurar para que solicite una ID de usuario. Esto permite que sólo los usuarios autorizados puedan ingresar al router . Los comandos de configuración y administración requieren que el administrador de red se encuentre en el nivel EXEC privilegiado. Para ingresar al modo de configuración global y a todos los demás modos específicos, es necesario encontrarse en el modo EXEC privilegiado. El modo EXEC privilegiado se puede reconocer por la petición de entrada "#".

Slide 4:

Para ingresar al nivel EXEC privilegiado desde el nivel EXEC usuario, ejecute el comando enable con la petición de entrada ">" en pantalla. Si se ha configurado una contraseña, el router solicitará la contraseña. Por razones de seguridad, los dispositivos de red de Cisco no muestran la contraseña al ser introducida. Una vez que se ha introducido la contraseña correcta, la petición de entrada del router cambia a "#", lo que indica que el usuario se encuentra ahora en el nivel EXEC privilegiado . Si se introduce un signo de interrogación (?) en el nivel EXEC privilegiado, se mostrarán muchas opciones de comando, adicionales a las disponibles en el nivel EXEC usuario.

Slide 5:

Características resaltantes del software Cisco IOS Cisco suministra imágenes de su IOS para muchos dispositivos, que abarcan una amplia gama de plataformas de productos de red . Para adecuar óptimamente el software Cisco IOS que requieren dichas plataformas, Cisco trabaja en el desarrollo de muchas y variadas imágenes del software Cisco IOS . Cada imagen provee una funcionalidad distinta , adecuada a las diversas plataformas de dispositivos, los recursos de memoria disponibles y las necesidades de los clientes . Aunque existen diversas imágenes del IOS para cada modelo y funcionalidad de los dispositivos de Cisco, la estructura básica de los comandos de configuración es la misma. Las destrezas de configuración y diagnóstico de fallas que se adquieren en cualquiera de los dispositivos, son útiles en una amplia gama de productos.

Slide 6:

El esquema de denominación de las distintas versiones del software Cisco IOS consta de tres partes: • La plataforma en la que se ejecuta la imagen. • Las características especiales que permite la imagen. • El lugar donde se ejecuta la imagen y si la imagen ha sido comprimida en formato zip . Las características específicas del IOS se pueden seleccionar mediante el Cisco Software Advisor . El Cisco Software Advisor es una herramienta interactiva que suministra la información más actualizada y permite la selección de opciones que satisfagan los requisitos de la red. Una de las consideraciones principales al momento de seleccionar una nueva imagen del IOS, es la compatibilidad con las memorias flash y RAM del router . En general, cuanto más reciente sea la versión y cuantas más características brinde, mayor será la cantidad de memoria que se requiera. Utilice el comando show version del dispositivo de Cisco para verificar cuál es la imagen en uso y la memoria flash disponible. Las páginas WWW de apoyo técnico de Cisco ofrecen herramientas para ayudar a determinar la cantidad de memoria flash y de memoria RAM que se requiere para cada imagen. Antes de instalar una nueva imagen del software Cisco IOS en el router , verifique si el router cumple con los requisitos de memoria de dicha imagen. Para ver la cantidad de memoria RAM, ejecute el comando showversion : ...< resultado omitido>... cisco 1721 (68380) processor (revision C) with 3584K/512K bytes of memory. Esta línea indica la cantidad de memoria principal y compartida instalada en el router . Algunas plataformas usan una parte de la DRAM como memoria compartida. Los requisitos de memoria toman esto en cuenta, de modo que ambos números deben sumarse para conocer la cantidad de DRAM instalada en el router . Para conocer la cantidad de memoria flash, ejecute el comando show flash: GAD# show flash ... <resultado omitido>... 15998976 bytes total (10889728 bytes free )

Slide 7:

Operación del software Cisco IOS Los dispositivos que usan el Cisco IOS tienen tres entornos o modos de operación distintos: • Monitor de la ROM • ROM de arranque • Cisco IOS Los comandos de inicio del router generalmente se cargan en la RAM y ellos activan uno de estos entornos de operación. El registro de configuración puede ser utilizado por el administrador del sistema para controlar el modo de inicio por defecto del router . El monitor de la ROM ejecuta el proceso de bootstrap y provee funcionalidad y diagnósticos de bajo nivel. Se usa para la reactivación luego de una falla del sistema y para recuperar una contraseña perdida. No es posible ingresar al monitor de la ROM mediante alguna de las interfaces de red. Sólo se puede ingresar a él mediante una conexión física directa en el puerto de la consola. Cuando el router opera en modo ROM de arranque, sólo está disponible un subconjunto limitado de la funcionalidad del Cisco IOS. La ROM de arranque permite las operaciones de escritura en la memoria flash y se usa principalmente para reemplazar la imagen del software Cisco IOS que se guarda en la memoria flash. La imagen del software Cisco IOS se puede modificar en la ROM de arranque mediante el comando copy tftp flash, el cual copia una imagen del Cisco IOS almacenada en un servidor TFTP, en la memoria flash del router .

Slide 8:

El funcionamiento normal de un router requiere el uso de la imagen completa del software Cisco IOS tal como se guarda en la memoria flash. En algunos dispositivos, el IOS se ejecuta directamente desde la memoria flash. Sin embargo, la mayoría de los routers Cisco requieren que se cargue una copia del IOS en la RAM, y también se ejecuta desde la RAM . Algunas imágenes del IOS se guardan en la memoria flash en un formato comprimido y se deben expandir al cargarse en la RAM. Para ver la imagen y la versión del IOS en uso, use el comando show version , el cual muestra también el registro de configuración. El comando show flash se usa para verificar si el sistema tiene la memoria suficiente para cargar una nueva imagen del software Cisco IOS.

Slide 9:

Establecimiento de una sesión de HyperTerminal Todos los routers Cisco incluyen un puerto de consola serial asíncrono TIA/EIA-232 (RJ-45). Se requiere cables y adaptadores para conectar una terminal de consola al puerto de consola. Una terminal de consola es una terminal ASCII o un PC que ejecuta un software de emulación de terminal como, por ejemplo, HyperTerminal . Para conectar un PC que ejecuta un software de emulación de terminal al puerto de consola, use un cable transpuesto RJ-45 a RJ-45 con un adaptador hembra RJ-45 a DB-9. Los parámetros por defecto para el puerto de consola son 9600 baudios, 8 bits de datos, sin paridad, 1 bit de parada, y sin control de flujo en hardware. El puerto de consola no permite control de flujo en hardware. Siga los pasos a continuación para conectar una terminal al puerto de consola del router : Paso 1 Conecte la terminal mediante un cable transpuesto RJ-45 a RJ-45 y un adaptador RJ-45 a DB-9 o RJ-45 a DB-25.

Slide 10:

Paso 2 Configure la terminal o el software de emulación de terminal del PC para 9600 baudios, 8 bits de datos, sin paridad, 1 bit de parada, y sin control de flujo en hardware. La Figura muestra una lista de los sistemas operativos y los softwares de emulación de terminal que se pueden utilizar. Inicio de sesión en el router Para configurar los routers Cisco, se debe ingresar a la interfaz de usuario del router mediante una terminal o un acceso remoto . Al ingresar a un router , el usuario debe iniciar una sesión antes de ejecutar cualquier otro comando. Por razones de seguridad, el router tiene dos niveles de acceso a los comandos: • Modo EXEC usuario: Las tareas típicas incluyen la verificación del estado del router . En este modono se permiten cambios en la configuración del router . • Modo EXEC privilegiado: Las tareas típicas incluyen cambios a la configuración del router .

Slide 11:

La petición de entrada de modo EXEC usuario se muestra al iniciar la sesión con el router . Los comandos disponibles en este nivel de usuario son un subconjunto de los comandos disponibles en el nivel EXEC privilegiado. En su mayor parte, estos comandos permiten que el usuario vea la información, sin cambiar la configuración del router . Para acceder al conjunto completo de comandos, se debe ingresar al modo EXEC privilegiado. En la petición de entrada ">" escriba enable (Habilitar). En la petición de entrada password : (contraseña), escriba la contraseña que se ha establecido con el comando enable secret . Se puede usar dos comandos para establecer una contraseña de acceso al modo EXEC privilegiado: enable password y enable secret . Si se usan ambos comandos, el comando enable secret tiene precedencia. Una vez que se han completado los pasos para iniciar la sesión, la petición de entrada cambia a "#", para señalar que se ha ingresado al modo EXEC privilegiado. Sólo se puede ingresar al modo de configuración global desde el modo EXEC privilegiado. Los siguientes son modos específicos a los que también se puede ingresar desde el modo de configuración global: • Interfaces • Subinterfaces • Línea • Router • Mapas de enrutamiento

Slide 12:

Para regresar al modo EXEC usuario desde el modo EXEC privilegiado, se pueden ejecutar los comandos disable o exit . Para regresar al modo EXEC privilegiado desde el modo de configuración global, ejecute exit o Control-Z. Control-Z también se puede usar para regresar directamente al modo EXEC privilegiado desde cualquier modo de configuración global secundario. Ayuda mediante el teclado en la interfaz de línea de comando. Al escribir un signo de interrogación (?) en la petición de entrada del modo usuario o del modo privilegiado, aparece una útil lista de los comandos disponibles. Observe el "--More--" (Más) que aparece en la parte inferior de la pantalla de muestra. La pantalla muestra varias líneas a la vez. La petición de entrada "--More- -" que aparece en la parte inferior de la pantalla indica que hay más pantallas disponibles. Siempre que aparezca una petición de entrada "--More--", la siguiente pantalla disponible se puede visualizar presionando la barra espaciadora. Para visualizar sólo la siguiente línea, presione la tecla Return o Intro . Presione cualquier tecla para regresar a la petición de entrada.

Slide 13:

El comando show version . El comando show version muestra información acerca de la versión del software Cisco IOS en uso en el router . Esto incluye el registro de configuración y el registro de arranque. La Figura muestra la siguiente información acerca del comando show version : • Versión e información descriptiva del IOS • Versión de la ROM de bootstrap • Versión de la ROM de arranque • Tiempo de actividad del router • Último método de reinicio • Ubicación y nombre del archivo de imagen del sistema • Plataforma del router • Valores del registro de configuración Use el comando show version para identificar la imagen del IOS del router y la fuente de arranque.

Slide 14:

Comandos de Cisco IOS ( Modo exec usuario ).

Slide 15:

Modo exec privilegiado