En la publicaci贸n anterior implemento la actividad Packet Tracer de configuraci贸n basica del dispositivo intermedio (SWITCH),revise lo aqui ↗.
En esta actividad, configurar谩 los par谩metros b谩sicos del router. Proteger谩 el acceso seguro a la CLI y al puerto de consola con contrase帽as cifradas y de texto no cifrado. Tambi茅n configurar谩 los mensajes para los usuarios que inicien sesi贸n en el router. Estos avisos tambi茅n advierten a los usuarios no autorizados que el acceso est谩 prohibido. Por 煤ltimo, verificar谩 y guardar谩 la configuraci贸n en ejecuci贸n.
Parte 1: Verifique la configuraci贸n predeterminada del router.
Parte 2: Configure y Verifique la configuraci贸n inicial del router.
Parte 3: Guarde el archivo de configuraci贸n en ejecuci贸n.
Desarrollo de la Actividad
Parte 1: Verifique la configuraci贸n predeterminada del router.
Paso 1: Establezca una conexi贸n de consola a R1.
b. Haga clic en PCA y seleccione RS 232.
c. Haga clic en R1 y seleccione Console (Consola).
d. Clic en PCA > Pesta帽a Desktop > Terminal.
e. Haga clic en OK y presione ENTER. Ahora puede configurar R1.
Paso 2: Ingrese al modo con privilegios y examine la configuraci贸n actual.
Puede acceder a todos los comandos del router en el modo EXEC con privilegios. Sin embargo, debido a que muchos de los comandos privilegiados configuran par谩metros operativos, el acceso privilegiado se debe proteger con contrase帽a para evitar el uso no autorizado.
Abra una ventana de configuraci贸n
Router> enable (habilitar)
Router#
Observe que el indicador cambia en la configuraci贸n para reflejar el modo EXEC privilegiado.
b. Ingrese el comando show running-config.
Router# show running-config
Preguntas:
¿Cu谩l es el nombre de host del router?El nombre que muestra es Router.¿Cu谩ntas interfaces Fast Ethernet tiene el router?El comando running-config muestra que el router tiene 4 interfaces Fast Ethernet.¿Cu谩ntas interfaces Gigabit Ethernet tiene el router?Tiene 2 interfaces Gigabit Ethernet.¿Cu谩ntas interfaces seriales tiene el router?Tiene 2 interfaces seriales.¿Cu谩l es el rango de valores que se muestra para las l铆neas vty?Line vty muestras del 0 al 4.c. Muestra el contenido actual de NVRAM.Router# show startup-configstartup-config is not presentPregunta:¿Por qu茅 el router responde con el mensaje startup-config no is present ?Porque aun no se tiene guardado ninguna configuraci贸n en NVRAM.
Parte 2: Configure y Verifique la configuraci贸n inicial del router.
Para configurar los par谩metros de un router, quiz谩 deba pasar por diversos modos de configuraci贸n. Observe c贸mo cambia la petici贸n de entrada mientras navega por el switch.
Paso 1: Configure los par谩metros iniciales del R1.
Nota: si tiene dificultad para recordar los comandos, consulte el contenido de este tema. Los comandos son los mismos que configur贸 en un switch.
Abra una ventana de configuraci贸n
a. Configure R1 como el nombre de host.
Router(config)#Hostname R1
R1(config)#
b. Texto del mensaje de configuraci贸n del d铆a: Unauthorized access is strictly prohibited.
R1(config)#banner motd #Unauthorized access is strictly prohibited.#
c. Encripte todas las contrase帽as de texto sin formato.
R1(config)#service password-encryption
Utilice las siguientes contrase帽as:
R1(config)#enable password cisco
3) Consola: letmein
R1(config)#line console 0
R1(config-line)#password letmein
R1(config-line)#login
R1(config-line)#exit
Abra una ventana de configuraci贸n
a. Para verificar los par谩metros iniciales, observe la configuraci贸n del R1.
Pregunta:
¿Qu茅 comando utiliza?
b. Salga de la sesi贸n de consola actual hasta que vea el siguiente mensaje:
R1 con0 is now available
Press RETURN to get started.
c. Presione ENTER; deber铆a ver el siguiente mensaje:
Unauthorized access is strictly prohibited.
User Access Verification
Password:
Preguntas:
El mensaje de aviso es para advertir al usuario no autorizado, que el acceso esta rentringido.
Si el sistema no solicita la contrase帽a es porque olvido el comando login.
d. Ingrese las contrase帽as necesarias para volver al modo EXEC privilegiado.
Preguntas:
Porque al configurar la enable password y enable secret, enable secret sobreescribe la contrase帽a siendo vailida enable secret porque se considera mas seguro.
El se configuro el comando service password-encryption, este cifra las contrase帽as actuales y futuras.
Parte 3: Guarde el archivo de configuraci贸n en ejecuci贸n
Preguntas:
¿Qu茅 comando ingres贸 para guardar la configuraci贸n en NVRAM?
¿Cu谩l es la versi贸n m谩s corta e inequ铆voca de este comando?
Puntos extra opcional: Guarde el archivo de configuraci贸n de inicio en el almacenamiento flash.
Aunque aprender谩 m谩s sobre la administraci贸n del almacenamiento flash de un router en los siguientes cap铆tulos, le puede interesar saber ahora que puede guardar el archivo de configuraci贸n de inicio en la memoria flash como procedimiento de respaldo adicional. De manera predeterminada, el router seguir谩 cargando la configuraci贸n de inicio desde la NVRAM, pero si esta se da帽a, puede restablecer la configuraci贸n de inicio copi谩ndola de la memoria flash.
Complete los siguientes pasos para guardar la configuraci贸n de inicio en la memoria flash.
Abra una ventana de configuraci贸n
a. Examine el contenido de flash con el comando show flash:
R1# show flash
Preguntas:
¿Cu谩ntos archivos se almacenan actualmente en la memoria flash?
¿Cu谩l de estos archivos cree que es la imagen de IOS?
¿Por qu茅 cree que este archivo es la imagen de IOS?
R1# copy startup-config flash
Destination filename [startup-config]
El router le pide que guarde el archivo en la memoria flash con el nombre entre corchetes. Si la respuesta es afirmativa, presione ENTER; de lo contrario, escriba un nombre adecuado y presione la tecla ENTER.
b. Utilice el comando show flash para verificar que el archivo de configuraci贸n de inicio ahora est茅 almacenado en flash.
En esta actividad es todo lo que se tendria que configurar de acuerdo a lo solicitado en la practica del Packet Tracer. nos vemos en la proxima publicaci贸n.