martes, 17 de junio de 2008

LOS COMANDOS Y CONTRASEÑAS DEL ROUTER

Uso de los comandos show del router

Para ver la configuración que corren en el momento en el router en el cual estamos trabajando, muestra desde las interfaces activas hasta los servicios activos tales como pass o nombre del router.
Router>en
Router#show running-config
Building configuration...

Current configuration : 332 bytes
version 12.3
no service password-encryption
hostname Router
interface FastEthernet0/0
no ip address
duplex auto
speed auto
shutdown
interface FastEthernet0/1
no ip address
duplex auto
speed auto
shutdown
interface Vlan1
no ip address
shutdown
ip classless
line con 0
line vty 0 4
login
end


SHOW FLASH

Muestra la cantidad de espacio en la memoria del router

Router#show flash

System flash directory:
File Length Name/status
1 5571584 c2800nm-ipbase-mz.123-14.T7.bin
[5571584 bytes used, 26942464 available, 32514048 total]
32768K bytes of processor board System flash (Read/Write)


SHOW VERSION

Muestra de forma mas complete informacion sobre la IOS del equipo asi como de procesador y nvram

Router#show version
Cisco IOS Software, 2800 Software (C2800NM-IPBASE-M), Version 12.3(14)T7, RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2006 by Cisco Systems, Inc.
Compiled Wed 22-Mar-06 18:40 by pt_team

ROM: System Bootstrap, Version 12.1(3r)T2, RELEASE SOFTWARE (fc1)
Copyright (c) 2000 by cisco Systems, Inc.

System returned to ROM by power-on
System image file is "flash:c2800nm-ipbase-mz.123-14.T7.bin"

cisco 2811 (MPC860) processor (revision 0x200) with 60416K/5120K bytes of memory
Processor board ID JAD05190MTZ (4292891495)
M860 processor: part number 0, mask 49
2 FastEthernet/IEEE 802.3 interface(s)
239K bytes of NVRAM.
62720K bytes of processor board System flash (Read/Write)

Configuration register is 0x2102


SHOW INTERFACE

Muestra informacion detallada de las interfaces y su estado administrative

Router#show interface
FastEthernet0/0 is administratively down, line protocol is down (disabled)
Hardware is Lance, address is 00e0.a33a.1d01 (bia 00e0.a33a.1d01)
MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec, rely 255/255, load 1/255
Encapsulation ARPA, loopback not set
ARP type: ARPA, ARP Timeout 04:00:00,
Last input 00:00:08, output 00:00:05, output hang never
Last clearing of "show interface" counters never
Queueing strategy: fifo
Output queue :0/40 (size/max)
5 minute input rate 0 bits/sec, 0 packets/sec
5 minute output rate 0 bits/sec, 0 packets/sec
0 packets input, 0 bytes, 0 no buffer
Received 0 broadcasts, 0 runts, 0 giants, 0 throttles
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
0 input packets with dribble condition detected
0 packets output, 0 bytes, 0 underruns
0 output errors, 0 collisions, 1 interface resets
0 babbles, 0 late collision, 0 deferred
0 lost carrier, 0 no carrier
0 output buffer failures, 0 output buffers swapped out


SHOW PROTOCOL

Muestra valores generals de los protocolos de nivel 3 que estan configurados en el router

Router#show protocol
Global values:
Internet Protocol routing is enabled
FastEthernet0/0 is administratively down, line protocol is down
FastEthernet0/1 is administratively down, line protocol is down
Vlan1 is administratively down, line protocol is down


SHOW STARTUP-CONFIG

Muestra las configuraciones de respaldo del router que estan almacenadas

SHOW ARP

Muestra el mapeo de direcciónes IP y mac que están en contacto con el router mostrando una tabla de ellas

Router#show arp
Protocol Address Age (min) Hardware Addr Type Interface

Configuración de contraseñas del router

Paso 1 Conectarse al router en el modo EXEC usuario
a. Inicie una sesión en el router.
b. ¿Qué petición de entrada mostró el router?

Rta: Muestra la confirmación para entrar al MODO de configuración del Router

c. ¿Qué significa esta petición de entrada?

Rta: El Router pregunta si se entra o NO al MODO de Configuración

Paso 2 Conectarse al router en el modo EXEC privilegiado
a. Introduzca enable en la petición de entrada del modo EXEC usuario.
Router>enable
b. ¿Qué petición de entrada mostró el router?

Rta: Router#

c. ¿Qué significa esta petición de entrada?

Rta: Que se habilita el Modo de Configuración

Paso 5 Configurar y salir
Configure la contraseña de consola en el router y salga de la consola de línea:
GAD(config)#line console 0
GAD(config-line)#password cisco
GAD(config-line)#login
GAD(config-line)#exit
GAD(config)#
Paso 6 Configurar y salir
Configure la contraseña para las líneas de terminal virtual y salga del modo de línea:
GAD(config)#line vty 0 4
GAD(config-line)#password cisco
GAD(config-line)#login
GAD(config-line)#exit
GAD(config)#

Paso 7 Configurar la contraseña enable
Configure el password de enable y salga del Modo de Configuración.
GAD(config)#enable password cisco
GAD(config)#exit
Paso 8 Volver al modo EXEC usuario
Regrese al modo EXEC usuario mediante el comando disable.
GAD#disable
Paso 9 Entrar al modo EXEC privilegiado nuevamente
Esta vez aparecerá una petición de contraseña. Introduzca cisco pero los caracteres no aparecerán
en la línea.
GAD>enable
Password:cisco
Paso 10 Volver al modo de configuración
Regrese al modo de configuración mediante el comando configure terminal:
GAD#configure terminal
Paso 11 Configurar la contraseña enable secret
Configure la contraseña enable secret y salga del modo de configuración global:
GAD(config)#enable secret class
GAD(config)#exit
Nota: Recuerde que la contraseña enable secret está cifrada desde la vista de configuración.
Además, no escriba enable secret password class, o la contraseña secret será
password, no class. La contraseña enable no está cifrada y se puede ver desde la
configuración.
Paso 12 Volver al modo EXEC usuario
Volver al modo EXEC usuario introduciendo el comando disable:
GAD#disable
GAD>
Paso 13 Entrar al modo EXEC privilegiado nuevamente
Aparecerá una petición de contraseña. Introduzca cisco. Los caracteres no aparecerán en la línea.
Si no funciona, continúe hasta que aparezca el mensaje “bad secrets”:
GAD>enable
Password:cisco
Password:cisco
Password:cisco
% Bad secrets
Paso 14 Entrar al modo EXEC privilegiado nuevamente
Aparecerá una petición de contraseña. Introduzca class. Los caracteres no aparecerán en la línea:
GAD>enable
Password:class
GAD#
Nota: La contraseña enable secret tiene prioridad sobre la contraseña enable. Por lo tanto, una
vez que se introduce una contraseña enable secret la contraseña enable ya no se acepta.
Paso 15 Mostrar la configuración activa del router
GAD#show running-config

¿Existe una contraseña cifrada?

Rta: Si (class)

¿Existen otras contraseñas?

Rta: Si, pero tienen prioridad la enable secret y la contraseña enable ya no se acepta

¿Alguna de las otras contraseñas está cifrada?

Rta: Si

No hay comentarios: