Entradas

NAT

Imagen
NAT : NETWORK ADDRESS TRANSLATION NAT es un servicio de traducción de direcciones privadas a direcciones publicas, por la necesidad de conectar a internet servicios, o un gran numero de dispositivos de usuario final. Tomares en cuenta tres tipos. TOPOLOGIA : Es necesario identificar dos entornos en nuestra topologia, un entorno con enrutamiento interno que puede emplear un protocolo de enrutamiento y el otro entorno con conexión a Internet mediante el ISP. R2 es el router de borde (NAT) que empleara una ruta por defecto hacia internet y redistribuirla hacia en enrutamiento interno mediante el protocolo de enrutamiento definido. DIRECCIONAMIENTO: Observe que el enrutamiento interno presenta IP's privadas y el enrutamiento externo IP's publica. Es necesario identificar el rango de la subred 205.5.5.0/28 (16 ip's) para distribuir los IP's utilizables en cada tipo de NAT a emplear. CONFIGURACIÓN NAT: El servicio de NAT requiere dos pasos pri

Direccionamiento IPv4

Direccionamiento IPv4 CLASES RANGO MAK N° IP´’s IP’s Privadas IP’s reservadas HOST A 1-127 /8 16’777,216 10.0.0.0/8 127.0.0.0/8 B 128-191 /16 65,536 172.16.0.0/12 169.254.0/16 C 192-223 /24 256 192.168.0.0/16 MULTICAST D 224-239 - ESPECIALES E 240-255 -

Configuración Basica

Recomendaciones iniciales:    Las siguientes opciones permiten facilitar la configuración y no provocar una interrupción en la linea de comandos:     * Deactivando la busqueda DNS         no ip domain-lookup           -Presione brevemente las teclas <CTRL><SHIFT>6, suelte y presione x     * Sincronizando la linea de consola         line console 0         logging synchronous

Sumarización IPv4

Es un metodo que permite reducir el numero de rutas en una tabla de enrutamiento: 1.- Verificar que las redes sean contiguas y similares. 2.- Ordenarlas de menor a mayor        172.16.1.0/24        172.16.2.0/24        172.16.3.0/24 3. - Mascara de subred :      Determinar los bits que son iguales entre la primera y ultima dirección:        172  .  16  .  1  .  0                                          1 = 000000 01         172  .  16  .  3  .  0                                          3 = 000000 11              8        8      ?                                                           6  En el ejemplo se verificar que el primer y segundo octeto son iguales, y en el tercer octeto existe diferencia, por lo que al compararlos en binarios se observa que son 6 bits iguales. Para determinar la mascara de subred se sumara el n°   de bits iguales de cada octeto, en este caso:      8  +  8  + 6   = 22 Por lo tanto la mascara de subred es:        x.x.x.x/22

Archivo de Configuración (Router)

I.- Eliminando la configuracion:       Siempre que se trabaje con equipos como router, es necesario observar que no exista configuración previa, por ello la necesidad de eliminar la configuración:      Router# erase startup-config      Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]      [OK]      Erase of nvram: complete      Router# reload      Proceed with reload? [confirm] <Enter> En caso le solicite guardar cambios responder que no para reiniciar:        System configuration has been modified. Save? [yes/no]: no                  II.- Copia de Respaldo: En este caso se requiere conectividad previa entre el router y el servidor TFTP      RT1# copy startup-config tftp      Address or name of remote host []? 172.31.5.201      Destination filename [RT1-confg]? <Enter>      Writing startup-config...!!      [OK - 883 bytes]      883 bytes copied in 0.156 secs (5000 bytes/sec)

Recuperación de contraseña (router)

En caso el router presente contraseña al momento de cargar, la opción de cambiar el registro de configuración es la solución; evitando con ello la lectura de la NVRAM (No se lee el archivo de configuración. 1.- Apagar y encender el router 2.- Forzar la Carga del modo ROMMON       Presione las teclas [Ctrl] + [pause] 3.- Modificar el registro al valor de 0x2142       ROMMON1> confreg 0x2142 4.- Reiniciar el router       ROMMON1> reset NOTA:   El router cargara sin lectura de la NVRAM, no pedira ninguna contraseña y apartir de ahi se podra trabajar con el Router. En caso se requiera ver o resturar la configuración anterior, se podra realizar como sigue: 5 .- Verifique que la información de la NVRAM no esta borrada.       Router# show statup-config 6 .- Se puede borrar la configuración anterior   o recuperarla.   Si se desea borrar la configuración realizada              Router# erase statup-config   Si se desea recuperar la configuración anterior y  modif

IOS_Router (Respaldo y restauración)

I.- Ejecutando una copia de seguridad.      Siempre es recomendable tener una copia de respaldo del IOS, para ello a travez de un servidor     TFTP se puede respaldar. Router# show flash                       <== Verificando el nombre de la imagen IOS ----------------- System flash directory: File  Length   Name/status   3   33591768 c1841-advipservicesk9-mz.124-15.T1.bin         <== IOS   2   28282    sigdef-category.xml   1   227537   sigdef-default.xml [33847587 bytes used, 30168797 available, 64016384 total] 63488K bytes of processor board System flash (Read/Write) Router# copy flash  tftp               <== Ejecutando CIOS Source filename []? c1841-advipservicesk9-mz.124-15.T1.bin Address or name of remote host []? 192.168.1.5 Destination filename [c1841-advipservicesk9-mz.124-15.T1.bin]? Writing c1841-advipservicesk9-mz.124-15.T1.bin...!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!