Packet Tracer - Configure ajustes iniciales del switch
En esta actividad, se efectuar谩n las configuraciones b谩sicas del switch. Proteger谩 el acceso seguro a la CLI y al puerto de consola con contrase帽as encriptadas y de texto simple. Tambi茅n aprender谩 c贸mo configurar mensajes para los usuarios que inician sesi贸n en el switch. Estos avisos tambi茅n se utilizan para advertir a usuarios no autorizados que el acceso est谩 prohibido.
Parte 1: Verificar la configuraci贸n predeterminada del switch
Parte 2: Establecer una configuraci贸n b谩sica del switch
Parte 3: Configurar un aviso de MOTD
Parte 4: Guardar los archivos de configuraci贸n en la NVRAM
Parte 5: Configurar el S2
Antecedentes/Escenario
En esta actividad, realizar谩 tareas b谩sicas de configuraci贸n del switch. Asegurar谩 el acceso a la interfaz de l铆nea de comandos (CLI) y a los puertos de la consola utilizando contrase帽as cifradas y de texto sin formato. Tambi茅n aprender谩 c贸mo configurar mensajes para los usuarios que inician sesi贸n en el switch. Estos banners de mensajes tambi茅n se utilizan para advertir a los usuarios no autorizados que el acceso est谩 prohibido.
Instrucciones - Desarrollo de la Actividad
Parte 1: Verifique la configuraci贸n predeterminada del switch
Paso 1: Introduzca el modo EXEC privilegiado.
Puede acceder a todos los comandos de cambio desde el modo EXEC privilegiado. Sin embargo, debido a que muchos de los comandos privilegiados configuran par谩metros operativos, el acceso privilegiado se debe proteger con contrase帽a para evitar el uso no autorizado.
El conjunto de comandos EXEC privilegiado incluye los comandos disponibles en el modo EXEC del usuario, muchos comandos adicionales y el comando de configuraci贸n a trav茅s del cual se obtiene acceso a los modos de configuraci贸n.
a. Haga clic en S1 y luego en la pesta帽a CLI. Presione Intro.
b. Ingrese al modo EXEC privilegiado ingresando el comando enable:
Abra la ventana de configuraci贸n para S1
Switch> enable
Switch#
Observe que la solicitud cambi贸 para reflejar el modo EXEC privilegiado.
Paso 2: Examine la configuraci贸n actual del switch.
Ingrese el comando show running-config.
Switch# show running-config
Responda las siguientes preguntas:
¿Cu谩ntas interfaces Fast Ethernet tiene el switch?
Respuesta : Tiene 24 interfaces Fast Ethertnet
¿Cu谩ntas interfaces Gigabit Ethernet tiene el switch?
Respuesta : Tiene 2 interfaces Gigabit Ethernet
¿Cu谩l es el rango de valores que se muestra para las l铆neas vty?
Rpta. El rango que se muestra en la linea VTY es de 0 al 15.
¿Qu茅 comando mostrar谩 el contenido actual de la memoria de acceso aleatorio no vol谩til (NVRAM)?
Respuesta : El comando show startup-config
¿Por qu茅 el switch responde con "startup-config no est谩 presente"?
Rpta. Este mensaje se muestra porque el archivo de configuraci贸n no se guard贸 en la NVRAM. Actualmente se encuentra solo en RAM.
Para configurar los par谩metros en un switch , es posible que deba moverse entre varios modos de configuraci贸n. Observe c贸mo cambia la solicitud a medida que navega por el switch.
Switch# configure terminal
Switch(config)# hostname S1
S1(config)# exit
S1#
Paso 2: acceso seguro a la l铆nea de la consola.
Para asegurar el acceso a la l铆nea de la consola, acceda al modo de l铆nea de configuraci贸n y configure la contrase帽a de la consola en letmein.
S1# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
S1(config)# line console 0
S1(config-line)# password letmein
S1(config-line)# login
S1(config-line)# exit
S1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
S1#
Pregunta:
¿Por qu茅 se requiere el comando login ?
Rpta. Para que el proceso de control de contrase帽as funcione, se necesitan los comandos login y password.
Paso 3: Verifique que el acceso a la consola sea seguro.
Salga del modo privilegiado para comprobar que la contrase帽a del puerto de la consola est谩 en vigor.
S1# exit
El Switch con0 ahora se encuentra disponible
Press RETURN to get started..
User Access Verification
Password:
S1>
Nota: Si el switch no le solicit贸 una contrase帽a, no configur贸 el par谩metro login en el Paso 2.
Paso 4: Proporcionar un acceso seguro al modo privilegiado.
Establezca la contrase帽a de enable password en c1$c0. Esta contrase帽a protege el acceso al modo privilegiado.
Nota: El 0 en c1$c0 es un cero, no una O may煤scula. Esta contrase帽a no se calificar谩 como correcta hasta espu茅s de que la cifre en el Paso 8.
S1> enable
S1# configure terminal
S1(config)# enable password c1$c0
S1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
S1#
Paso 5: Verificar que el acceso al modo privilegiado sea seguro.
a. Introduzca el comando exit nuevamente para cerrar la sesi贸n del switch.
b. Presione ; a continuaci贸n, se le pedir谩 que introduzca una contrase帽a:
Verificaci贸n de acceso del usuario
Password: letmein
c. La primera contrase帽a es la contrase帽a de consola que configur贸 para line con 0. Introduzca esta contrase帽a para volver al modo EXEC del usuario.
d. Ingrese el comando para acceder al modo privilegiado. comando enable
e. Ingrese la segunda contrase帽a que configur贸 para proteger el modo EXEC privilegiado. la contrase帽a c1$c0
f. Verifique su configuraci贸n examinando el contenido del archivo de running-configuration:
S1# show running-config
Nota : Tenga en cuenta que la consola y las contrase帽as de activaci贸n est谩n en texto plano. Esto podr铆a suponer un riesgo para la seguridad si alguien est谩 mirando por encima de su hombro u obtiene acceso a los archivos de configuraci贸n almacenados en una ubicaci贸n de copia de seguridad.
Paso 6: Configure una contrase帽a encriptada para proporcionar un acceso seguro al modo privilegiado.
La contrase帽a de habilitaci贸n debe reemplazarse por la contrase帽a secreta cifrada m谩s reciente usando el comando enable secret. Establezca la contrase帽a secreta de habilitar en itsasecret.
S1# config t
S1(config)# enable secret itsasecret
S1(config)# exit
S1#
Nota: La contrase帽a de enable secret sobrescribe la contrase帽a de enable password. Si ambos est谩n configurados en el switch, debe ingresar la contrase帽a enable secret para ingresar al modo EXEC.
Revisa acerca de utilizar enable secret o enable password en tus cosnfiguraciones cisco↗
Paso 7: Verifique si la contrase帽a de enable secret se agreg贸 al archivo de configuraci贸n.
Introduzca el comando show running-config nuevamente para verificar si la nueva contrase帽a de enable secret est谩 configurada.
Nota: Puede abreviar show running-config como
S1# show run
Preguntas:
¿Qu茅 se muestra al habilitar la contrase帽a secreta?
Rpta. Se muestra enable secret 5 $1$mERr$ILwq/b7kc.7X/ejA4Aosn0
¿Por qu茅 la contrase帽a secreta del modo provilegiado se muestra de forma diferente a la que configuramos?
Rpta. Porque el comando de configuraci贸n enable secret encripta la contrase帽a al nivel MD5.
Paso 8: Cifre las contrase帽as de enable y consola.
Como not贸 en el Paso 7, la contrase帽a enable secret estaba encriptada, pero las contrase帽as enable y console todav铆a estaban en texto plano. Ahora vamos a cifrar estas contrase帽as de texto sin formato usando la contrase帽a de servicio -cifrado comando.
S1# config t
S1(config)# service password-encryption
S1(config)# exit
Pregunta:
Si configura m谩s contrase帽as en el switch , se mostrar谩n en el archivo de configuraci贸n como texto sin formato o en formaencriptada ? Explique.
Rpta. El comando service password-encryption encripta todas las contrase帽as actuales y futuras.
Parte 3: configurar un banner MOTD
Paso 1: configurar un mensaje de day (MOTD) banner.
El conjunto de comandos del IOS de Cisco incluye una funci贸n que le permite configurar mensajes que cualquier usuario iniciar sesi贸n en el switch ve. Estos mensajes se llaman mensaje del d铆a, o banners MOTD. Incluya el texto del banne entre comillas o use un delimitador diferente de cualquier car谩cter que aparezca en la cadena MOTD.
S1# config t
S1(config)# banner motd "This is a secure system. Authorized Access Only!"
S1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
S1#
Preguntas:
¿Cu谩ndo se muestra este aviso?
Rpta. El mensaje se muestra cuando alguien accede al switch a trav茅s del puerto de consola.
¿Por qu茅 cada switch debe tener un banner MOTD?
Rpta. Cada switch debe tener un mensaje para advertir a los usuarios no autorizados que el acceso est谩 prohibido.
Parte 4: guardar y verificar archivos de configuraci贸n en NVRAM
Paso 1: verificar que la configuraci贸n sea precisa con el comando show run .
Guarde el archivo de configuraci贸n. Ha completado la configuraci贸n b谩sica del switch. Ahora haga una copia de seguridad del archivo de configuraci贸n en ejecuci贸n en NVRAM para asegurarse de que los cambios realizados no se pierdan si el sistema se reinicia o pierde poder.
S1# copy running-config startup-config
Destination filename [startup-config]?[Enter]
Building configuration...
[OK]
Cierre la ventana de configuraci贸n para S1
Preguntas:
¿Cu谩l es la versi贸n abreviada y abreviada del comando copy running-config startup-config?
Rpta. La versi贸n abreviada del comando es cop run start
Examine el archivo de configuraci贸n de inicio.
¿Qu茅 comando muestra el contenido de la NVRAM?
¿Todos los cambios introducidos est谩n registrados en el archivo ?
Parte 5: Configurar el S2
Complet贸 la configuraci贸n del S1. Ahora configurar谩 S2. Si no puede recordar los comandos, consulte las partes 1 a 4 para obtener ayuda.
Configure el S2 con los siguientes par谩metros:
Abra la ventana de configuraci贸n para S2
a. Nombre del dispositivo: S2
b. Proteja el acceso a la consola utilizando la contrase帽a letmein .
c. Configure una contrase帽a de enable password de c1$c0 y una contrase帽a enable secret de itsasecret.
d. Configure un mensaje apropiado para quienes inicien sesi贸n en el switch.
e. Encripte todas las contrase帽as de texto sin formato.
f. Aseg煤rese de que la configuraci贸n sea correcta.
g. Guarde el archivo de configuraci贸n para evitar p茅rdidas si el switch est谩 apagado.
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#hostname S2
S2(config)#line console 0
S2(config-line)#password letmein
S2(config-line)#login
S2(config-line)#exit
S2(config)#enable password c1$c0
S2(config)#enable secret itsasecret
S2(config)#banner motd #Solo persoanas autorizadas#
S2(config)#service password-encryption
S2(config)#exit
S2#copy run start
Destination filename [startup-config]?
Building configuration...
[OK]
S2#
Descargue el archivo de Cisco Packet Tracer de este art铆culo.
Link : Drive compartido.