Upload
carlinhosac
View
222
Download
0
Embed Size (px)
Citation preview
8/3/2019 Configurando Rote Adores CISCO
1/10
Configurando roteadores CISCO
Configurando as senhas:
Router > enable entra no modo privilegiado
Router# configure terminal modo de configurao de terminal
Router(config)# hostname Lab_A muda nome do roteador (configurao global)
Lab A(config)#enable secret class habilita a senha do modo privilegiado para class
Lab A(config)#line console 0Lab_A(config-line)#password cisco
Lab A(confg-line)#login
#exit
define senha para entrar no console Lab A(config-line)
Lab_A(confg)#line aux 0
Lab_A(config-line)#password cisco
Lab_A(config-line)#login
Lab A(config-line)#exit
define senha para entrar no auxiliar Lab A(config-
line)
Lab_A(confg)#line vty 0 4
Lab_A(config-line)#password ciscoLab_A(config-line)#login
senhas para os terminais telnet
Configurando as Interfaces
Router>enable entra no modo
privilegiado
Router# configure
terminal
modo de configurao
de terminal
Router(config)#interface ethernet 0
entra na configuraoda interface
Router(config-if)# ip
address 192.5.5.1
255.255.255.0
coloca o IP na
interface
Router(config-if)# no
shutdown
ativa a interface para
UP Router(config-if)
Router(config-if)# exit sai da interface
Router(config)#
interface ethernet 1
entra na interface
ethernet 1
Router(config-if)# ipaddress 205.7.5.1 coloca o IP nainterface
8/3/2019 Configurando Rote Adores CISCO
2/10
255.255.255.0
Router(confg-if)# no
shutdown
ativa a interface a
interface
Router(confg-if)#exit sai da interface
Router(config)#
interface serial 0
entra na configurao
da interface
Router(config-if)# ip
address 201.100.11.1
255.255.255.0
coloca o IP na
interface
Router(config-
if)# clock rate 56000
define o clock da
interface (DTE)
Router(config-if)# no
shutdown
ativa a interface
Router(config-if)# exit sai da interface
Obs:
show ip protocols v protocolos de roteamento ativados
show ip route mostra a tabela de roteamento ip address
ip address no_ip + mask secondary adiciona um 2
IP na interface
no ip address remover o IP da interface
no ip address ip+mask secondary remove o IP secundrio
Configurando o protocolo de roteamento rip
Router > enableentra no modo
privilegiado
Router# configure
terminal
modo de
configurao de
terminal
Router(config)#
router rip
modo de
configurao do
protocolo rip
Router(config)#
network 192.5.5.0
ativa o rip na
interface
Router(config)#
network 207.7.5.0
ativa o rip na
interface
Router(config)#
network 20
1.100.11.0
ativo o rip na
interface
Router(config)# exit sai
8/3/2019 Configurando Rote Adores CISCO
3/10
Resolvendo nomes por arquivo host
Router > enable entra no modo privilegiado
Router# configure terminal modo de configurao de terminal
Router(config)# ip host Lab_A 192.5.5.1
205.7.5.1 201.100.11.1Router(config)# ip host Lab_C 223.8.151.1
204.204.7.1 199.6.13.2
Router(config)# ip host Lab D 210.93.105.1
204.204.7.2
Router(config)# ip host Lab E 210.93.105.2
Feito tudo isto, salvaremos nossa configurao corrente na NVRAM com comando
Router#copy running-config startup-config Se voc fizer mais alguma alterao e der
errado voc tem como voltar atravs do comando:
Router#copy startup-config running-config Podemos ver a configurao de
inicializao com o comandoRouter# show startup-config Para verificar se a interface1 DTE ou DCE
Router# show controllers serial 1
Podemos ver a configurao que est em execuo no momento com o comando
Router# show running-config
Memria FLASH IOS
A memria Flash o local onde o roteador Cisco mantm as imagens binrias
executveis do IOS, que o sistema operacional do router.
Dependendo da quantidade de memria Flash disponvel, pode-se armazenar diversas
imagens do IOS no mesmo, basta executar o comando show flash e ser informado a
quantidade de memria desta memria.
Pode-se usar a transferencia da imagem do IOS via:
TFTP 'Trivial File Transfer Protocol): um servidor de transferencia de arquivos,baseado no protocolo UDP e que no h necessidade de autenticao por parte
do usurio.
FTP (File Transfer Protocol): requer uma autenticao do usurio atravs de
nome e senha.
Configurando via TFTP
Execute o comando show flash para verificar o contedo de sua memria
FLASH.Armazene a imagem do IOS por exemplo c2500-i-1.120-5.P.bin para o
diretrio C:\Arquivos de programas\Cisco Systems\Cisco TFTP Server. Execute o
comando.Router# copy tftp flashInforme o IP do servidor de TFTP e o nome correto da
imagem do IOS, aps estes procedimentos iniciar o processo de cpia do IOS.
8/3/2019 Configurando Rote Adores CISCO
4/10
Obs: todos os comandos EXEC, que usam a rede para executar uma ao, retornam um
caractere de ! quando bem sucedido e um (.) para operao mal sucedida.
Gerenciando o Roteador
O Cisco Discovery Protocol (CDP) fornece um nico comando proprietrio que permiteque os administradores de rede acessem um resumo das configuraes dos outros
roteadores conectados diretamente.
O CDP executado em uma camada de enlace de dados que conecta a mdia fsica mais
baixa e os protocolos de camada de rede mais altos
Router(config)#no cdp run Desativa o cdp em todo o roteador
Router(config)#cdp run Ativa o cdp em todo o roteador
Router(confg)# interface serial 0 Entra na interface
Router(config-if)# no cdp enable Desativa somente na interface serial 0Router(confg)# show cdp
neighborsExibe as informaes sobre os dispositivos vizinhos
Router(config)# show cdp
neighbors detail
Exibe as informaes sobre os dispositivos vizinhos
de forma detalha
Router(config)# show cdp entry
[roteador]Exibe as informaes detalhadas de um roteador
Router(config)# show cdp entry * A mesma funo do show cdp neighbors detail
Router(config)# show cdp traffic Exibe informaes sobre o trfego da interface
Router(config)# show cdp
interface
Exibe o status da interface e as informaes sobre a
configurao do dispositivo local
Estabelecendo uma conexo remota
Router# telnet 10.4.67.31 ou
Router# connect 10.4.67.31 ou
Router# 10.4.67.31
Router# Lab A
Verificando e exibindo sesses Telnet ativas
Na mquina onde foi feito o telnet digite:
Router# show
sessions
Mostra uma lista de hosts com os quais foram estabelecidos conexes
via telnet
Router# show
userslista as sesses telnet e verifica a atividade da porta console
Router#
disconnect 1
Router# show
users
Quem est logado?
Router# clear Retirando o usurio do router
8/3/2019 Configurando Rote Adores CISCO
5/10
Tine 2
Conferindo as configuraes IP das Interfaces
Router# showprotocols
Mostra o status das interfaces, numero IP, protocolo deroteamento ativado ou no.
Router# show
protocols serial 0Mostra o status de uma interface especfica
Router# show ip
interface briefFaz um resumo das configuraes IP e das interfaces
Suspendendo propagaes de RIP de determinada interface
RouterA# conf t
RouterA(config)# router ripRouterA(config-router)# network 172.16.0.0
RouterA(config-router)#passive-interface ethernet 0
Habilitando o protocolo IGRP
Router# conf terminal
Router(config)#router igrp 100
Router(config-router)# network rede
Router# sh ip protocols
Configurando rotas estticas
ip route rede destino mascara_de_rede gateway
ip route 172.16.1.0 255.255.255.0 172.16.2.1
Configurando rota default
Deve ser adicionado em todos os roteadores ou use o comando redistribute static, para
que todas as redes conheam a rota padro
ip default-network 192.168.76.0
ou
ip route 0.0.0.0 0.0.0.0 192.168.76.0
Checando a tabela de roteamento
show ip route
Trabalhando com arp
8/3/2019 Configurando Rote Adores CISCO
6/10
show arp clear arp
Checando informaoes da camada 3
show ip protocols
show ip interfaces
Depurando problemas no roteamento
debug ip rip
no debug rip
no debug all
debug ip igrp events Resumo da informao do igrp circulando na rede
DEBUG IP IGRP TRANSACTIONS Mostra solicitaes de mensagem dos routers
vizinhos e os broadcasts enviados
BRINCANDO NOS TEMPORIZADORES
Lab-C#conf t
Lab-C(config)#router rip Lab-C
(config-router)#default-metric 10 Lab-C
(config-router)#timers basic 30 60 150 30
Lab-C(config-router)#exit
Lab-C(config)#int s0
Lab-C(config-if)#ip split-horizon
Lab-C(config-U)#int s1Lab-C(config-if)#ip split-horizon
Lab-C(config-if)#^Z
Lab-C#
Compreendendo os Temporizadores.
Update:O tempo entre as atualizaes enviadas por um roteador.
Invalid: O termo Invalid usado para os roteadores dos quais no se tenha notcias emum certo perodo de tempo, para o qual o temporizador definido. Isso significa, por
exemplo, que se um temporizador Invalid for definido como 60, e um anncio de uma
rota do roteador a partir do qual essa rota foi aprendida no tiver sido recebido em 61
segundos, o temporizador Invalid expira e a rota considerada invlida.
Holddown: O termo holddown se refere aos roteadores que foram marcados comosendo invlidos mas no podem ser substitudos por uma nova rota com mtrica maior.
Esse temporizador determina quanto tempo a rota mantida em holddown. Enquanto
estiver em holddown, o roteador continuar enviando atualizaes sobre a rota, e
encaminhando pacotes atravs da rota at que o holddown atinja seu tempo limite.
8/3/2019 Configurando Rote Adores CISCO
7/10
Flush: O temporizador flush ser reinicializado toda vez que uma atualizao forrecebida para uma rota do roteador a partir do qual foi aprendida. Os temporizadores
flush e Invalid so reinicializados e executados simultaneamente. Quando o
temporizador flush expirar para uma rota, ela ser removida da tabela de roteamento.
Para o RIP, o temporizador flush expira antes do temporizador hold down.
Tcnicas para evitar o loop de roteamento
Split Horizon: O Split Horizon impede que o roteador envie informaes sobre umarota na tabela de roteamento atravs da mesma interface da qual ela aprendeu a rota. Por
exemplo, se o Lab-B enviar informaes sobre o Lab-E para o Lab-A atravs da sua
Ethernet 0, o Lab-A no enviar informaes sobre o Lab-E atravs da Ethernet 0 de
volta para o Lab-B.
Poison Reverse: Isso quando um roteador informa a seus vizinhos que as rotas queeles atingiam atravs de uma determinada interface no esto mais disponveis, porque a
interface tornou-se inoperante. Os roteadores respondem a uma mensagem de poisoureverse imediatamente colocando as rotas que sofreram poisou em holddown, ao invs
de esperar que o temporizador invalid expire. Isso economiza tempo de convergncia
em at 180 segundos(temporizador invalid padro), dependendo de quanto tempo aps
uma atualizao regular, chegar a poisou reverse update.
Definindo as mtricas padro: As mtricas padro so definidas para desativar acontagem at o infinito. Contar at o infinito gera loops de roteamento, incrementando
uma rota que no pode atingir, mas acreditando que seu vizinho possa. Toda vez que
uma rota que no for atingvel por umroteador enviada para seu vizinho, roteadores
que ainda no convergiram, a mtrica dessa rota aumentada em um. Isso acontece
repetidamente at que os roteadores finalmente faam a converso. A mtrica padro
define uma contagem de mtrica, onde permitido que uma rota seja propagada pela
rede vrias vezes antes de ser removida da tabela de roteamento.
CONFIGURANDO O IPX
#conf t
(config)# ipx routing
(config)# int ethernet 0
(config-if)#ipx network 10
(config-io#int s0(config-if)# ipx network 20Acrescentando endereos de redes secundrios e mltiplos
tipos de frames com ipx# config t
(config)# int ethernet 0
(config-i0#ipx network 10a encapsulation arpa secondaryUsando sub interfaces# config
t(config)# int ethernet 0.1500(config-subif)#ipx network l0b encapsulation sap# config t
(config)# int ethernet 0.1600
(config-subif)#ipx network 10c encapsulation snapVerifique com a configurao com
show ipx route
show ipx interface
show ipx protocolAtivando a resoluo de nomes Usando tabela hosts ip host roteadorA 172.16.10.6
8/3/2019 Configurando Rote Adores CISCO
8/10
no ip host roteadorAUsando um DNS#configure terminal
(conf g)# ip domain-lookup
(config)# ip name-server 200.255.31.33
(config)# ip domain-name pitanga.com.brObservando a configurao
sh hosts
A Cisco possui dois tipos de "Major Releases", que sao as versoes principais:
- Main Releases
- Early Deployment (ED)
As Main Releases consolidam vrios recursos, plataformas, tecnologias, etc, sempre
tendo como base as verses ED anteriores de uma determinada verso do Cisco IOS.Estas Main Releases no agregam novos recursos ou adicionam novas funcionalidades
(apenas consolidam tudo aquilo j testado nas ED), justamente para garantir uma
imagem estvel e de alta qualidade. Alem disto, cada verso de manuteno dos Main
Releases oferecem somente a correo de bugs. Estas verses de manuteno, a
principio, so chamadas de Limited Deployments (LD), e a tendncia e ir corrigindo
estas "LDs" ate o ponto em que a estabilidade da imagem garantira um novo titulo:
General Deployment (GD). Existem vrios critrios para um IOS atingir o nvel "GD",
o que involve uma extensa pesquisa junto ao TAC (Technical Assistance Center),
sempre contando com os problemas reportados pelos usuarios, consumidores Cisco, e os
proprios engenheiros da Cisco. A tendncia e que as Main Releases adquiram status
End of Sale (EOS), End of Engineering (EOE) e End of Life (EOL), justamente porque
as versoes ED consolidaro toda a tecnologia e agregaro mais recursos e
funcionalidades ao Cisco IOS, fazendo o Main Release ficar "obsoleto" (embora muito
estvel).
J no caso das Eariy Deployment, estas so constantemente atualizadas com correo de
bugs e, principalmente, trazendo novos recursos para o Cisco IOS. Estas "EDs"
possuem um ciclo de produo muito frentico, e possuem varias categorias de
desenvolvimento:
- Consolidated Technology Early Deployment (CTED) releases- Specifc Technology Early Deployment (STED) releases- Specific Market Eariy Depioyment (SMED) releases- Short-lived Early Deployment releases, ou simplesmente (XED)
Um bom exemplo de ED e o chamado Technology Eariy Deployment release,
facilmente identificado pela letra "T" nas verses do Cisco IOS (12.2T, por exemplo).
Aproximadamente a cada 2 anos, os recursos e plataformas suportadas pelo ED so
portadas para uma nova Main Release.
A nomenclatura da imagem IOS propriamente dita segue o seguinte padro: plataforma-features-memoria de execuo e compresso.
8/3/2019 Configurando Rote Adores CISCO
9/10
Exemplo:
c7500-ajs40-mz significa:
c7500 = modelo do router
a=recursos APPNj= Enterprises= NAT, ISL, VPDN, L2F40 = criptografia 40-bitm = o software ser executado na RAMz = compresso no formato zip
Cada imagem poder rodar em esquemas diferentes. Um IOS pode ser, dependendo do
hardware e versao IOS, f (rodar no flash), r (rodar na ROM), e assim por diante. O
mesmo ocorre para o caso das features.Deferred Release (DF) e quando a Cisco corrige
aquele baita bug no Cisco IOS, e uma nova verso e criada para consertar o problema. Aimagem anterior (a que contem o bug) e "deferred" e a Cisco para de fornecer esta
imagem para seus clientes. Resumindo:
a) Utilize imagens ED caso voc queira inovar e agregar/implementar recursos muito
rapidamente.
b) Utilize imagens Major release caso voc queira usufruir de todos os fixes e recursos
oferecidos pelas versoes ED anteriores. No possui um ciclo de "novidades" to rpido
quando o ED propriamente dito, mas e uma tima escolha.
c) Utilize imagens GD caso a sua rede seja CRITICA, 100% online, e que 1 segundo de
paralisacao fara a sua cabeca rolar pelas escadas da sua empresa; e os gerentes bebendo
sangue direto no pescoco :-) GD nao tem o panelaco do ED, mas em compensacao e
muito estavel.
Pra terminar, sugiro que voc PROCURE pela versao IOS certa para o seu
equipamento, utilizando o proprio site da Cisco. Como voce j deve imaginar, a grande
maioria dos recursos oferecidos pelo IOS so chamados "out-of-the-box" (ou "out-of-
box"), ou seja, sao baseados no software IOS, e nao no hardware. Saber exatamentequal a imagem voc precisara dependera muito do seu conhecimento sobre os recursos
almejados para a sua rede. Utilize as seguintes ferramentas:
Software Advisor: Duvidas sobre qual versao IOS voce precisara? Consulte o S.A.Serve tambm para comparar os recursos entre hardwares ou verses distintas do Cisco
IOS.http://www.cisco.com/cQibin/Support/CompNav/Index.pl
Cisco Feature Navigator II: Navegue pelos recursos das versoes IOS disponiveis.
OBS: Exige conta no CCO.http://tools.cisco.com/ITDIT/CFN/isp/index.isp
http://www.cisco.com/cQi-bin/Support/CompNav/Index.plhttp://www.cisco.com/cQi-bin/Support/CompNav/Index.plhttp://www.cisco.com/cQi-bin/Support/CompNav/Index.plhttp://tools.cisco.com/ITDIT/CFN/isp/index.isphttp://tools.cisco.com/ITDIT/CFN/isp/index.isphttp://tools.cisco.com/ITDIT/CFN/isp/index.isphttp://tools.cisco.com/ITDIT/CFN/isp/index.isphttp://www.cisco.com/cQi-bin/Support/CompNav/Index.pl8/3/2019 Configurando Rote Adores CISCO
10/10
Guia de Recursos: Ajuda a entender melhor sobre os recursos disponiveis em umaMain release..
http://www.cisco.com/en/US/products/sw/iosswrel/ps5187/products_feature_Quides_lis
t.html
IOS Upgrade Planner: Ajuda a localizar a imagem certa para o upgrade de seuequipamento CiscoOBS: Requer uma conta no CCO, e voce devera efetuar o login
primeiro na Home daCisco.com.
http://www.cisco.com/en/US/products/sw/iosswrel/ps5187/products_feature_Quides_list.htmlhttp://www.cisco.com/en/US/products/sw/iosswrel/ps5187/products_feature_Quides_list.htmlhttp://www.cisco.com/http://www.cisco.com/http://www.cisco.com/http://www.cisco.com/http://www.cisco.com/en/US/products/sw/iosswrel/ps5187/products_feature_Quides_list.htmlhttp://www.cisco.com/en/US/products/sw/iosswrel/ps5187/products_feature_Quides_list.htmlhttp://www.cisco.com/en/US/products/sw/iosswrel/ps5187/products_feature_Quides_list.html