
Cisco Systems es una empresa informática estadounidense especializada, en origen, en el material de red, y desde 2009 en los servidores.
Cisco IOS, antiguamente IOS (Internetwork Operating System), es el sistema operativo producido por Cisco Systems que equipa la mayor parte de sus equipos.
Verá aquí cómo configurar correctamente los equipos de red dotados del sistema operativo IOS.
Modos de configuración CLI
Los modos CLI (Command Line Interface) a los que haremos referencia a continuación son los siguientes:
Router> <- Modo de ejecución de usuario (User EXEC Mode) Router # <- Modo de ejecución privilegiado (Privileged EXEC mode) Router (config) # <- Modo de configuración global (Global Configuration Mode) Router (config-if) # <- Modo de configuración de interfaces (Interface Configuration Mode) Router (config-line) # <- Modo de configuración de líneas (Line Configuration Mode)
Configurar las interfaces de red
Es una etapa esencial para que su router pueda transmitir paquetes por la red. El parámetro más fundamental de una interfaz de router es la dirección IP. A partir del modo de configuración global, hay que entrar en el modo de configuración de interfaz:

Pasar al modo de ejecución privilegiado: (alias: en)
Router>enable
Entrar en modo de configuración global a partir del modo de ejecución privilegiado:
Router#config terminal
Configurar la interfaz GigabitEthernet 0/0 (alias: int gig0/0)
Router(config)#interface GigabitEthernet 0/0
Atribuir una dirección IP a la interfaz (aquí, la conexión WAN)
Router(config-if)#ip address 200.200.200.2 255.255.255.252
Encender la interfaz (alias: no sh; no apagar = encender en IOS)
Router(config-if)#no shutdown
Salir de un modo (alias: ex)
Router(config-if)#exit
Configurar la interfaz GigabitEthernet 0/1 (aquí, la puerta de enlace de la LAN)
Router(config)#interface GigabitEthernet 0/1
Router(config-if)#ip address 172.16.0.1 255.255.0.0
Router(config-if)#no shutdown
Router(config-if)#exit
Configurar el servicio DHCP
Un router Cisco puede configurarse como servidor DHCP para atribuir direcciones IP de manera dinámica a los hosts internos. Primero debemos crear un conjunto de direcciones IP que se utilizarán para atribuirlas a los clientes:
Configurar el conjunto DHCP para atribuir direcciones a los hosts internos
Router(config)#ip dhcp pool lan-pool
Configurar la red en la que deben distribuirse las direcciones
Router(dhcp-config)#network 172.16.0.0 255.255.0.0
Configurar la puerta de enlace por defecto para permitir a los hosts salir de la red
Router(dhcp-config)#default-router 172.16.0.1
Configurar el servidor DNS principal para resolver los nombres de dominio en direcciones IP
Router(dhcp-config)#dns-server 1.1.1.1
También es posible excluir las direcciones IP que no desea atribuir por DHCP.
Excluir las primeras direcciones, de la 1 a la 50:
Router(dhcp-config)#ip dhcp excluded-address 172.16.0.1 172.16.0.50
Configurar las contraseñas de acceso
La primera etapa consiste en asegurar su acceso al router configurando una contraseña secreta global así como contraseñas para Telnet o Consola según las necesidades.
En modo de configuración global, se configuran los parámetros que afectan al conjunto del router. Aquí vamos a configurar la contraseña llamada enable secret que utilizará en adelante para entrar en modo de ejecución privilegiado a partir del modo de ejecución de usuario.
Router(config)#enable secret <votremotdepasse>
En adelante, cuando se conecte desde el modo EXEC de usuario, se le pedirá una contraseña.
Entrar en configuración de líneas virtual teletype (vty), utilizadas para Telnet y también para SSH.
0 4 significa que puede haber 5 sesiones simultáneas; 0 15 = 16 sesiones
Router(config)#line vty 0 4
También se sugiere configurar una contraseña para las líneas VTY, lo que asegurará su acceso durante la conexión remota.
Router(config-line)#password <motdepassevtyfort>
Activar la verificación de la contraseña durante la conexión.
Routeur(config-line)#login
Algunas personas prefieren crear además cuentas de usuarios locales (nombres de usuario y contraseñas) en el propio router para autenticarse ante el aparato.
Configurar un nombre de host y un dominio
Para diferenciar su router de los demás aparatos de la red, hay que configurar su nombre de host.
Router(config)#hostname Awoui-R01
Awoui-R01(config)#
Observe que el indicador de su router pasa al nuevo nombre de host que acaba de definir.
En particular para la administración remota será necesario asociar el router a un dominio.
Awoui-R01(config)#ip domain-name awoui.fr
Mostrar y guardar la configuración
Guardar la configuración en ejecución (llamada running-config) en la NVRAM permite conservarla. Eso sobrescribirá la antigua configuración de arranque (llamada startup-config).
Salir del modo de configuración (si es necesario)
Awoui-R01(config)#exit
Copiar la configuración en ejecución hacia la configuración de arranque (sobrescritura)
Awoui-R01#copy running-config startup-config
Mostrar la configuración actual para comprobar los parámetros
Awoui-R01#show running-config
Cuando emite el comando «show running-configuration» en el router, indica al aparato que muestre la configuración en ejecución en la RAM. Cuando emite el comando «show startup-configuration», pide al router que muestre la configuración almacenada en la NVRAM.
Es posible utilizar los comandos show desde el modo de configuración gracias al argumento do
Awoui-R01(config)#do show running-config
Tipos de memoria del router
Un router Cisco dispone de cuatro tipos de memoria:
- ROM: ahí es donde se encuentra el script POST del router. El programa POST (Power On Self Test) se utiliza durante el arranque para efectuar la verificación material inicial del dispositivo. La ROM contiene también un mini-IOS utilizado para la recuperación de contraseña.
- RAM: ahí es donde se encuentra la configuración en curso. Tras el arranque del aparato, el programa IOS se carga en la RAM. Además, la RAM contiene las tablas de enrutamiento, los parámetros de red durante el funcionamiento, etc. Al configurar el router, en realidad modificamos la configuración de funcionamiento que, como hemos dicho, está almacenada en la RAM
- NVRAM: cuando guardamos la configuración en curso (utilizando el comando «write»), se almacena en la NVRAM y se convierte en la configuración de arranque. Tras el reinicio del router, la configuración de arranque se carga a partir de la NVRAM.
- Flash: es como el disco duro de un PC. Contiene el archivo de imagen del programa IOS y todas las configuraciones de respaldo que pudiera guardar de vez en cuando.
Cómo conectarse a un router para configurarlo:
Puede conectarse a un router Cisco IOS directamente o a distancia. La primera vez, cuando el aparato todavía no está configurado, se conecta generalmente de forma directa con un cable de consola a través del puerto CON.
La conexión por cable de consola se denomina también método de conexión «fuera de banda».
Tras haber configurado el router y atribuido direcciones IP a sus interfaces, puede conectarse al router desde la red con un método de conexión «en banda» utilizando Telnet o SSH. Observe sin embargo que Telnet utiliza una comunicación en texto claro mientras que SSH utiliza tráfico cifrado, por lo que se prefiere SSH.
Generar el par de claves utilizado para cifrar la conexión
Awoui-R01(config)#crypto key generate rsa
The name for the keys will be: Awoui-R01.awoui.fr
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.
How many bits in the modulus [512]: 2048
% Generating 2048 bit RSA keys, keys will be non-exportable...[OK]
Asociación del protocolo SSH a las líneas virtuales.
line vty 0 4
transport input ssh
login local
Login local permite activar la verificación de la contraseña durante la conexión, pero esta vez utilizando las cuentas de usuarios locales.
Creación de un usuario local para el acceso remoto
Awoui-R01(config)#username <monutilisateur> secret <motdepassefort>
Asociación del nivel de privilegio más alto (15) al usuario creado
Awoui-R01(config)#username <monutilisateur> privilege 15
Para conectarse por SSH desde un cmd en un PC
ssh -l «monutilisateur» 172.16.0.1
