Mostrando entradas con la etiqueta EXEC Privilegiado. Mostrar todas las entradas
Mostrando entradas con la etiqueta EXEC Privilegiado. Mostrar todas las entradas

viernes, 4 de abril de 2014

Pruebas de Conectividad: Comando Show ip interface brief

Naturalmente, dentro del mismo IOS se puede verificar la configuración aplicada al dispositivo (router/switch), usando los comandos show… Ahora bien, en este caso existe el comando para mostrar las interfaces del dispositivo, tanto si son físicas como lógicas.

Las interfaces físicas son las conexiones tales como Ethernet, FastEthernet, GigabitEthernet, etc.
Las interfaces lógicas, son conexiones virtuales a las cuales se puede acceder de forma lógica, como las vlan al acceder por telnet o ssh.


Dicho lo anterior, el primer paso es acceder al dispositivo y entrar al modo EXEC privilegiado (#).  Escribir show ip interface brief. Deberia mostrar lo siguiente:


miércoles, 19 de marzo de 2014

Estableciendo mensajes de advertencia

Dejando a un lado la seguridad que ya establecimos, al limitar por medio de contraseñas el acceso a personas no autorizadas, es conveniente saber, que podemos poner un mensaje de advertencia siempre que se quiera acceder al dispositivo. Naturalmente, esto no evitará el acceso no autorizado, simplemente es un aviso.

Para ello, usaremos el comando Banner modt #Mensaje_deseado#, una vez ingresado al nivel de configuración global. Lo que nos hará es mostrarnos el mensaje que establecimos cada que alguien desea ingresar al modo EXEC usuario.


A continuación el ejemplo en práctica de este comando, usando por supuesto el simulador de Cisco Packet Tracer.




martes, 18 de marzo de 2014

JERARQUIA DENTRO DEL IOS

Dentro del IOS, encontramos niveles de acceso, que determinan el grado, permisos y comandos que se pueden ejecutar en dicho nivel, desde el inicial en el que podemos hacer pruebas de conectividad, hasta los tres superiores en los cuales es posible configurar consolas, interfaces y routeo.
Niveles:
EXEC USUARIO: Pruebas básicas como ping, traceroute, show (limitado). No se puede cambiar la configuración del dispositivo. Por defecto, no tiene contraseña, sin embargo, se recomienda configurar para que si la tenga.
                IDENTIFICADOR: router>, switch>

EXEC PRIVILEGIADO: Todos los comandos anteriores, adicionalmente los que están restringidos en el nivel anterior, de igual manera, se recomienda configurar para habilitar la seguridad. Para habilitar este nivel es necesario escribir “enable” en el nivel usuario.

                IDENTIFICADOR: router#, switch#



CONFIGURACIÓN GLOBAL: Se pueden realizar cambios en la configuración global que afectan a el funcionamiento del dispositivo (ya sea router o switch). Comandos para cambiar nombre (hostname), poner contraseña no encriptada (enable password…), encriptada (enable secret…), etc. Se accede a través del comando “configure terminal”.
                IDENTIFICADOR: router(config)#, switch(config)#

CONFIGURACIÓN INTERFACES: Este tipo de configuración es más específica, aquí se modifican las configuraciones tales como la IP y el número de conexiones que podrá aceptar el dispositivo (Esto es importante, ya que estamos configurando la puerta de acceso a los protocolos Telnet o SSH), para ello usamos el comando “interface FastEthernet 0/0” (Caso router).
                IDENTIFICADOR: router(config-if)#, switch(config-if)#

CONFIGURACIÓN DE ROUTEO:
                IDENTIFICADOR: router(config-router)#

CONFIGURACIÓN DE LA LINEA DE COMANDOS: Configuracion de líneas físicas, es decir, aquí se configura la contraseña de consola, auxiliar y VTY , usando el comando “password” y “login”
                IDENTIFICADOR: router(config-line)#, switch(config-line)#


ALTERNANCIA ENTRE LAS JERARQUIAS DEL IOS