Archivo de la categoría: Cisco

Todo lo relacionado con Cisco, redes, conmutadores, etc.

Restaurar contraseña en router Cisco

Restaurar contraseña en router Cisco

Entramos en modo ROM a la línea rommon. Aquí con el comando confreg configuramos el inicio, cuando nos pregunta contestamos yes
do you wish to change the configuration? y/n [n]: y

Una vez terminado el (Virtual Configuration Register) debe ser 0x2142 (en el gráfico viene como deben quedar todas las opciones). Si una opción esta en enable con la opción ‘y’ pasa a disable, y viceversa. Ahora nos vuelve a preguntar y contestamos no
do you wish to change the configuration? y/n [n]: n

Reiniciamos con reset y una vez vuelve a cargar todo el IOS este no nos pide contraseña para ningún modo. Configuramos las contraseñas a nuestro gusto. Una vez configuradas las nuevas contraseñas, cambiamos el registro de configuración a 0x2102 con el comando config-register 0x2102 en el modo de configuración global y copiamos la configuración con copy running-config startup-config. Reiniciamos con reload.

La secuencia de interrupción para PuTTY es Ctrl+Break. Para otros emuladores visitar la página.

Restaurar IOS image en router Cisco

Restaurar IOS image en router Cisco

Reiniciar el router e ir a modo ROM rommon, en un cisco 827-4v pulsando Alt+b con el programa Tera Term VT durante la secuencia de inicio. Previamente hemos descargado la imagen y guardado en el servidor tftp.

En las líneas de comando de rommon metemos los valores IP_ADDRESS, IP_SUBNET_MASK, DEFAULT_GATEWAY, TFTP_SERVER, TFTP_FILE y el comando tftpdnld. Reseteamos con reset.

Copia de seguridad mediante una unidad flash USB

Copia de seguridad mediante una unidad flash USB

Utilizar el comando copy run usbflash0:/ para copiar el archivo de configuración a la unidad flash USB. Verificar el nombre de la unidad flash tal como se indica en el sistema de archivos con show file systems. La barra es optativa, pero indica el directorio raíz de la unidad flash USB.

El IOS le solicitará el nombre de archivo. Si el archivo ya existe en la unidad flash USB, el router solicitará la confirmación de sobrescritura.

Utilice el comando dir para ver el archivo en la unidad USB, y el comando more para ver el contenido.

Restauración de las configuraciones mediante una unidad flash USB

Para volver a copiar el archivo, se deberá editar el archivo USB R1-Config con un editor de texto para transformarlo en un archivo de configuración válido; de lo contrario, hay muchas entradas que son comandos no válidos y no aparecerá ninguna interfaz.

R1# copy usbflash0:/R1-Config running-config

Destination filename [running-config]?

Copia de seguridad de las configuraciones mediante TFTP

Copia de seguridad de las configuraciones mediante TFTP

Para guardar la configuración en ejecución o la configuración de inicio en un servidor TFTP, utilice el comando copy running-config tftp o copy startup-config tftp.

  1. Introduzca el comando copy running-config tftp.
  2. Ingrese la dirección IP del host en el cual se almacenará el archivo de configuración.
  3. Ingrese el nombre que se asignará al archivo de configuración.
  4. Presione Intro para confirmar cada elección.
Restauración de las configuraciones mediante TFTP

Para restaurar la configuración en ejecución o la configuración de inicio desde un servidor TFTP, utilice el comando copy tftp running-config o copy tftp startup-config.

  1. Introduzca el comando copy tftp running-config.
  2. Introduzca la dirección IP del host en el que está almacenado el archivo de configuración.
  3. Ingrese el nombre que se asignará al archivo de configuración.
  4. Presione Intro para confirmar cada elección.

Acceso remoto mediante ssh a terminal Cisco

Acceso remoto mediante ssh a terminal Cisco

Paso 1. Asegúrese de que el router tenga un nombre de host exclusivo y configure el nombre de dominio IP de la red mediante el comando ip domain-name nombre-de-dominio en el modo de configuración global.

Router(config)#ip domain-name ejemplo.com

Paso 2. Se deben generar claves secretas unidireccionales para que un router encripte el tráfico SSH. La clave es precisamente lo que se utiliza para encriptar y descifrar datos. Para crear una clave de encriptación, utilice el comando crypto key generate rsa general-keys modulus 1024 tamaño-del-módulo en el modo de configuración global. El módulo determina el tamaño de la clave y se puede configurar con un valor de 360 a 2048 bits. Cuanto más grande es el módulo, más segura es la clave, pero más se tarda en encriptar y descifrar la información. La longitud mínima de módulo recomendada es de 1024 bits.

Router(config)# crypto key generate rsa general-keys modulus 1024

Paso 3. Cree una entrada de nombre de usuario en la base de datos local mediante el comando username nombre secret secreto del modo de configuración global.

Router(config)#username Juan privilege 15 secret contraseña

Paso 4. Habilite las sesiones SSH entrantes por vty mediante los comandos line vty login local y transport input ssh (o telnet).

Router(config)#line vty 0 4
Router(config-line)#login local
Router(config-line)#transport input ssh
Router(config-line)#exit

Configurar el router para el acceso por SSH.

R1# configure terminal
R1(config)# ip domain-name nombre.com
R1(config)# username admin privilege 15 secret adminpass1
R1(config)# line vty 0 4
R1(config-line)# transport input ssh
R1(config-line)# login local
R1(config-line)# exit
R1(config)# crypto key generate rsa modulus 1024
R1(config)# exit