SlideShare ist ein Scribd-Unternehmen logo
1 von 11
Downloaden Sie, um offline zu lesen
TEMPLATE DE CONFIGURACION WIRELESS
ROUTER CISCO C881W-A-K9
Preparado por Logicalis para
ENTEL S.A.
Febrero 2014
Página 2
© Logicalis 2014
Índice
1. Introducción...........................................................................3
2. Configuración........................................................................4
3. Conclusiones........................................................................10
Página 3
© Logicalis 2014
1. Introducción
El Cisco C881W-A-K9 Integrated Services Routers (ISR) combina el acceso
a Internet, seguridad, voz y servicios inalámbricos en un único dispositivo,
fácil de usar y administrar para pequeñas empresas, oficinas sucursales y
trabajadores a distancia. La serie Cisco 880 ofrece funciones como firewall,
filtrado de contenido, VPNs y redes de área local inalámbricas (WLAN) a
velocidades de banda ancha para pequeñas oficinas. Fácil despliegue y
características de administración centralizada permiten a las empresas o
proveedores de servicios desplegar la serie Cisco 880.
En la siguiente guía se explica la forma de habilitar las capacidades de
redes de área local inalámbricas (WLAN) en el router.
Página 4
© Logicalis 2014
2. Configuración
Para la correcta configuración del equipo siga los pasos a continuación:
1) Obtener acceso al equipo
Conéctelo a un switch desde el puerto FastEthernet0 (FE / 0). La
dirección por defecto del router es 10.10.10.1 con una máscara de red de
255.255.255.248, el dispositivo viene con DHCP habilitado asignando
IP´s del rango, de esta manera se puede hacer telnet y abrir una sesión
con el equipo.
Otra forma de conectarse con el equipo es por medio del puerto consola.
2) Una vez en el equipo se necesita un usuario y contraseña que vienen
por defecto.
Usuario: cisco
Contraseña: cisco
3) Una vez en modo EXEC por mejores prácticas de Cisco se elimina el
archivo de configuración actual con el que viene de fábrica el equipo y
también el del Access Point interno.
NOTA: Una vez borrados los archivos de configuración en el
router la única manera de conectarse al equipo se por medio de
un cable consola conectado al puerto consola del equipo.
Esto se hace de la siguiente manera:
 Primero se accede al Access Point interno y se elimina el archivo
de configuración de fábrica de la siguiente manera.
Router# service-module wlan-ap 0 session
Username: cisco
Password: cisco
ap# erase startup-config
Erasing the nvram filesystem will remove all
configuration files! Continue? [confirm]
ap# reload
Página 5
© Logicalis 2014
Una vez se reinicia el Access Point interno se sale al router mediante la
combinación de las siguientes teclas.
Crt+shift+6 y después la tecla x.
 Después de esto se elimina el archivo de configuración del router
y se lo reinicia.
Con el router y el access point reiniciados se procede a realizar las
configuraciones necesarias para establecer una red Wireless. Todo esto
por una conexión al puerto consola del equipo.
4) Ahora se crean los parámetros necesarios en el router, como las
direcciones IP de las interfaces del router, direcciones IP de las
interfaces de Access Point interno, el servidor DNS, el nombre de
dominio, usuario de acceso al equipo, el pool de DHCP (opcional) y
las vlan de la red Wireless.
NOTA: Si al reiniciar el equipo pide contraseña en modo enable la
contraseña es: Cisco
NOTA: En la siguiente guía de configuración todas las líneas que
empiece con el símbolo de admiración (!) son comentarios
explicando los pasos que se realizan y no son parte de la
configuración.
NOTA: Todas las direcciones IP utilizadas en esta guía se
implementaron en un ambiente de laboratorio y deben ser
modificadas por las direcciones reales.
Router# erase startup-config
Erasing the nvram filesystem will remove all
configuration files! Continue? [confirm]
Router# reload
Página 6
© Logicalis 2014
Router> enable
Router#conf t
! Se crea un usuario con nombre (cisco) y password (cisco) con privilegio 15
! para tener acceso al equipo
Router(config)# username cisco privilege 15 secret cisco
! Se crea un pool DHCP con nombre (LAN) y con la red 10.10.10.0/24
Router(config)# ip dhcp pool LAN
Router(dhcp-config)# network 10.10.10.0 255.255.255.0
! Se crea un default Gateway para el pool
Router(dhcp-config)# default-router 10.10.10.1
! Se crea un DNS server para el pool
Router(dhcp-config)# dns-server 10.10.10.100
Router(dhcp-config)# exit
! Se excluye de repartir las siguientes direcciones en el pool creado
Router(config)# ip dhcp excluded-address 10.10.10.1
Router(config)# ip dhcp excluded-address 10.10.10.100
! Se configura la interface fastEthernet 4 como WAN del router con IP
! 10.20.20.1/24
Router(config)# interface fastEthernet 4
Router(config-if)# ip address 10.20.20.1 255.255.255.0
Router(config-if)#description #INTERFACE WAN DEL ROUTER
! Se establece como interface externa del NAT
Router(config-if)# ip nat outside
Router(config-if)# no shutdown
Router(config-if)# exit
! Se configura la interface VLAN 1 como interface LAN del router con IP
! 10.10.10.1/24
Router(config)# interface vlan 1
Router(config-if)# ip address 10.10.10.1 255.255.255.0
Router(config-if)#description #INTERFACE LAN DEL ROUTER
! Se establece como interface interna del NAT
Router(config-if)# ip nat inside
Router(config-if)# exit
! Se crean los parámetros necesarios para las reglas del NAT
Router(config)# access-list 10 permit 10.10.10.0 255.255.255.0
Router(config)# ip nat inside source list 10 interface fastEthernet 4 overload
! Se crean una ruta por defecto que manda todo el tráfico desconocido a la
! IP del equipo conectado al FastEthernet 4 (Modem Satelital)
Router(config)# ip route 0.0.0.0 0.0.0.0 A.B.C.D
Router(config)# exit
Router# write
Página 7
© Logicalis 2014
Router#conf t
! Se establece la contraseña enable y se habilita las líneas VTY para telnet y ssh
Router(config)# enable secret cisco
Router(config)#line vty 0 15
Router(config-line)#login local
Router(config-line)#transport input telnet ssh
Router(config-line)#exit
! Se configura el nombre del equipo como RO881 (este puede ser modificado por
! el cliente)
Router(config)#hostname RO881
RO881(config)#ip domain name dominio.com
RO881(config)#crypto key generate rsa modulus 1024
RO881(config)#ip ssh version 2
! Se crea una comunidad de SNMP para monitoreo por este medio
! el nombre de la comunidad es CISCOSNMP (este puede ser modificado por el
! cliente)
Router(config)#snmp-server community CISCOSNMP rw
!Se crea un server de SNMP que es el que monitorea al router
! la dirección IP del servidor es 10.10.10.200
Router(config)#snmp-server host 10.10.10.200 version 2c CISCOSNMP
Router(config)#exit
Router#wr
Página 8
© Logicalis 2014
5) Ahora se ingresa al Access Point para configurar los parámetros de la
red Wireless. En esta parte de la configuración se establece el
usuario de acceso al Access Point, el SSID, el canal que se va a
utilizar, el modo de autenticación a la red Wireless y la conexión entre
este módulo y el router.
! Se configura la dirección IP de la interface de administración del AP interno
! la dirección IP utilizada es 10.30.30.1/24
Router(config)# interface wlan-ap 0
Router(config-if)# ip address 10.30.30.1 255.255.255.0
Router(config-if)# no shutdown
Router# service-module wlan-ap 0 session
Trying 10.30.30.1, 2002 ... Open
Connecting to AP console, enter Ctrl-^ followed by x,
then "disconnect" to return to router prompt
ap> enable
Password: Cisco
ap# conf t
ap(config)# no username Cisco
ap(config)# username cisco privilege 15 secret cisco
ap(config)# interface dot11Radio 0
ap(config-if)# encryption vlan 1 mode ciphers tkip
ap(config-if)# ssid CISCO
ap(config-if-ssid)# no shutdown
ap(config-if)# station-role root
ap(config-if)# exit
ap(config)# dot11 ssid CISCO
Página 9
© Logicalis 2014
ap(config-ssid)# vlan 1
ap(config-ssid)# authentication open
ap(config-ssid)# wpa-psk ascii 0 cisco1234
ap(config-ssid)# guest-mode
ap(config)# interface bvI 1
ap(config-if)# ip address 10.10.10.2 255.255.255.0
ap(config-if)# no shutdown
Crt+shift+6 y después la tecla x.
Router# conf t
Router(config)# interface wlan-gigabitEthernet 0
Router(config-if)# switchport mode trunk
Router(config-if)# exit
Router# service-module wlan-ap 0
Router# service-module wlan-ap 0 session
Trying 10.30.30.1, 2002 ... Open
ap# conf t
ap(config)# ip default-gateway 10.10.10.1
ap(config)# interface dot11Radio 0.1
ap(config-subif)# encapsulation dot1Q 1 native
ap(config-subif)# no ip route-cache
ap(config-subif)# exit
ap(config)# interface gigabitEthernet 0.1
ap(config-subif)# encapsulation dot1Q 1 native
ap(config-subif)# no ip route-cache
ap# write
Página 10
© Logicalis 2014
6) Hasta este paso, el router y AP ya deberían estar funcionando sin
problemas, dando acceso inalámbrico y a través de los 4 puertos de
Switch. Los métodos de gestión del equipo habilitados durante los
pasos previos fueron: Consola, Telnet y SSH.
A continuación se muestra como configurar acceso via HTTP/HTTPS:
Una vez habilitado los servicios, para ingresar a la página de gestión
del router y AP, acceder mediante el siguiente URL:
http://10.10.10.1/flash:ccpexp/html/ccpExpress.html
http://10.10.10.2
! Se habilita el servicio HTTP y HTTPS en el router, luego se especifica que se
usara la base de datos local para la autenticación
Router(config)# ip http server
Router(config)# ip http secure-server
Router(config)# ip http authentication local
Router(config)# ip http active-session-modules all
Router(config)# ip http secure-active-session-modules all
! Se debe repetir el mismo procedimiento en el módulo de AP
Router# service-module wlan-ap 0
Router# service-module wlan-ap 0 session
Trying 10.30.30.1, 2002 ... Open
ap# conf t
ap(config)# ip http server
ap(config)# ip http secure-server
ap(config)# ip http authentication local
ap(config)# ip http active-session-modules all
ap(config)# ip http secure-active-session-modules all
Página 11
© Logicalis 2014
3. Conclusiones
Se determina que las configuraciones en el presente documento aplicadas
de la forma en que se indica sobre el equipo ROUTER Cisco C881W-A-K9
son las necesarias para establecer una correcta implementación de una red
Wireless, basada en las normas y mejores prácticas de CISCO.

Weitere ähnliche Inhalte

Was ist angesagt?

Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolRod Hinojosa
 
Tutorial packet-tracer
Tutorial packet-tracerTutorial packet-tracer
Tutorial packet-tracerdharla quispe
 
Cableado estructurado 569
Cableado estructurado 569Cableado estructurado 569
Cableado estructurado 569marcogatica
 
Cisco commands List for Beginners (CCNA, CCNP)
Cisco commands List for Beginners (CCNA, CCNP)Cisco commands List for Beginners (CCNA, CCNP)
Cisco commands List for Beginners (CCNA, CCNP)DH Da Lat
 
Presentación IPv6
Presentación IPv6Presentación IPv6
Presentación IPv6santisegui
 
Example for configuring local attack defense
Example for configuring local attack defenseExample for configuring local attack defense
Example for configuring local attack defenseHuanetwork
 
Cisco router-commands
Cisco router-commandsCisco router-commands
Cisco router-commandsRobin Rohit
 
IOS Cisco - Cheat sheets
IOS Cisco - Cheat sheetsIOS Cisco - Cheat sheets
IOS Cisco - Cheat sheetsAlejandro Marin
 
Peer- to -peer connection using ciscio packet tracer
Peer- to -peer connection using ciscio packet tracerPeer- to -peer connection using ciscio packet tracer
Peer- to -peer connection using ciscio packet tracerJalalMiah5
 
Reporte de la instalacion y uso de una red en el sector productivo
Reporte de la instalacion  y uso de una red en el sector productivoReporte de la instalacion  y uso de una red en el sector productivo
Reporte de la instalacion y uso de una red en el sector productivoALOMACRAL
 
Topologi Jaringan untuk Ujian Nasional Berbasis Komputer 2016
Topologi Jaringan untuk Ujian Nasional Berbasis Komputer 2016Topologi Jaringan untuk Ujian Nasional Berbasis Komputer 2016
Topologi Jaringan untuk Ujian Nasional Berbasis Komputer 2016Chusnul Labib
 
Basic security & info
Basic security & infoBasic security & info
Basic security & infoTola LENG
 
IP Address - IPv4 & IPv6
IP Address - IPv4 & IPv6IP Address - IPv4 & IPv6
IP Address - IPv4 & IPv6Adeel Rasheed
 

Was ist angesagt? (20)

C C N A Day2
C C N A  Day2C C N A  Day2
C C N A Day2
 
NAT Ccna
NAT CcnaNAT Ccna
NAT Ccna
 
Mikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 españolMikrotik RouterOs basics v0.3 español
Mikrotik RouterOs basics v0.3 español
 
Tutorial packet-tracer
Tutorial packet-tracerTutorial packet-tracer
Tutorial packet-tracer
 
Cableado estructurado 569
Cableado estructurado 569Cableado estructurado 569
Cableado estructurado 569
 
Router commands
Router commandsRouter commands
Router commands
 
Switch
SwitchSwitch
Switch
 
Cisco commands List for Beginners (CCNA, CCNP)
Cisco commands List for Beginners (CCNA, CCNP)Cisco commands List for Beginners (CCNA, CCNP)
Cisco commands List for Beginners (CCNA, CCNP)
 
Presentación IPv6
Presentación IPv6Presentación IPv6
Presentación IPv6
 
Example for configuring local attack defense
Example for configuring local attack defenseExample for configuring local attack defense
Example for configuring local attack defense
 
Cisco router-commands
Cisco router-commandsCisco router-commands
Cisco router-commands
 
IOS Cisco - Cheat sheets
IOS Cisco - Cheat sheetsIOS Cisco - Cheat sheets
IOS Cisco - Cheat sheets
 
Peer- to -peer connection using ciscio packet tracer
Peer- to -peer connection using ciscio packet tracerPeer- to -peer connection using ciscio packet tracer
Peer- to -peer connection using ciscio packet tracer
 
Ccna command
Ccna commandCcna command
Ccna command
 
Reporte de la instalacion y uso de una red en el sector productivo
Reporte de la instalacion  y uso de una red en el sector productivoReporte de la instalacion  y uso de una red en el sector productivo
Reporte de la instalacion y uso de una red en el sector productivo
 
Topologi Jaringan untuk Ujian Nasional Berbasis Komputer 2016
Topologi Jaringan untuk Ujian Nasional Berbasis Komputer 2016Topologi Jaringan untuk Ujian Nasional Berbasis Komputer 2016
Topologi Jaringan untuk Ujian Nasional Berbasis Komputer 2016
 
NAT
NATNAT
NAT
 
Basic security & info
Basic security & infoBasic security & info
Basic security & info
 
IP Address - IPv4 & IPv6
IP Address - IPv4 & IPv6IP Address - IPv4 & IPv6
IP Address - IPv4 & IPv6
 
Estandares de la red lan
Estandares de la red lanEstandares de la red lan
Estandares de la red lan
 

Andere mochten auch

Comandos cisco ccna_exploration
Comandos cisco ccna_explorationComandos cisco ccna_exploration
Comandos cisco ccna_explorationzacc601
 
Costos proyecto-universitas
Costos proyecto-universitasCostos proyecto-universitas
Costos proyecto-universitasemacsc
 
Seminario sobre los protocolos BGP & MPLS
Seminario sobre los protocolos BGP & MPLS Seminario sobre los protocolos BGP & MPLS
Seminario sobre los protocolos BGP & MPLS Fundación Proydesa
 
Configuración fortinet vpn
Configuración fortinet vpnConfiguración fortinet vpn
Configuración fortinet vpnluyisback
 
Taller: Todo acerca de Cloud Computing
Taller: Todo acerca de Cloud ComputingTaller: Todo acerca de Cloud Computing
Taller: Todo acerca de Cloud ComputingMundo Contact
 
Fortinet Security Of Things - Un mundo de posibilidades AlestraSummit2015 Cd ...
Fortinet Security Of Things - Un mundo de posibilidades AlestraSummit2015 Cd ...Fortinet Security Of Things - Un mundo de posibilidades AlestraSummit2015 Cd ...
Fortinet Security Of Things - Un mundo de posibilidades AlestraSummit2015 Cd ...Adlemi Angulo
 
Fortinet seguridad integral_en_tiempo_real
Fortinet seguridad integral_en_tiempo_realFortinet seguridad integral_en_tiempo_real
Fortinet seguridad integral_en_tiempo_realholaey
 
Seguridad Informática como Habilitador de Servicios Ciudadanos
Seguridad Informática como Habilitador de Servicios CiudadanosSeguridad Informática como Habilitador de Servicios Ciudadanos
Seguridad Informática como Habilitador de Servicios CiudadanosGilberto Vicente
 
BGP - Border Gateway Protocol v3.0
BGP - Border Gateway Protocol v3.0BGP - Border Gateway Protocol v3.0
BGP - Border Gateway Protocol v3.0Gianpietro Lavado
 
Actividad 1 Firewall (FortiGate)
Actividad 1   Firewall (FortiGate)Actividad 1   Firewall (FortiGate)
Actividad 1 Firewall (FortiGate)Yeider Fernandez
 
CCNA Routing & Switching. Novedades Enrutamiento. OSPF Multiárea y OSPFv3
CCNA Routing & Switching. Novedades Enrutamiento. OSPF Multiárea y OSPFv3CCNA Routing & Switching. Novedades Enrutamiento. OSPF Multiárea y OSPFv3
CCNA Routing & Switching. Novedades Enrutamiento. OSPF Multiárea y OSPFv3Francisco Javier Novoa de Manuel
 
Comandos de configuracion de dispositivos cisco
Comandos de configuracion de dispositivos ciscoComandos de configuracion de dispositivos cisco
Comandos de configuracion de dispositivos ciscoCISCO NETWORKING
 

Andere mochten auch (17)

Comandos cisco ccna_exploration
Comandos cisco ccna_explorationComandos cisco ccna_exploration
Comandos cisco ccna_exploration
 
Citrix Secure Gateway
Citrix Secure GatewayCitrix Secure Gateway
Citrix Secure Gateway
 
Costos proyecto-universitas
Costos proyecto-universitasCostos proyecto-universitas
Costos proyecto-universitas
 
Seminario sobre los protocolos BGP & MPLS
Seminario sobre los protocolos BGP & MPLS Seminario sobre los protocolos BGP & MPLS
Seminario sobre los protocolos BGP & MPLS
 
Configuración fortinet vpn
Configuración fortinet vpnConfiguración fortinet vpn
Configuración fortinet vpn
 
Taller: Todo acerca de Cloud Computing
Taller: Todo acerca de Cloud ComputingTaller: Todo acerca de Cloud Computing
Taller: Todo acerca de Cloud Computing
 
Fortinet Security Of Things - Un mundo de posibilidades AlestraSummit2015 Cd ...
Fortinet Security Of Things - Un mundo de posibilidades AlestraSummit2015 Cd ...Fortinet Security Of Things - Un mundo de posibilidades AlestraSummit2015 Cd ...
Fortinet Security Of Things - Un mundo de posibilidades AlestraSummit2015 Cd ...
 
Fortinet seguridad integral_en_tiempo_real
Fortinet seguridad integral_en_tiempo_realFortinet seguridad integral_en_tiempo_real
Fortinet seguridad integral_en_tiempo_real
 
Seguridad Informática como Habilitador de Servicios Ciudadanos
Seguridad Informática como Habilitador de Servicios CiudadanosSeguridad Informática como Habilitador de Servicios Ciudadanos
Seguridad Informática como Habilitador de Servicios Ciudadanos
 
BGP - Border Gateway Protocol v3.0
BGP - Border Gateway Protocol v3.0BGP - Border Gateway Protocol v3.0
BGP - Border Gateway Protocol v3.0
 
Acl seguridad-ip
Acl seguridad-ipAcl seguridad-ip
Acl seguridad-ip
 
Actividad 1 Firewall (FortiGate)
Actividad 1   Firewall (FortiGate)Actividad 1   Firewall (FortiGate)
Actividad 1 Firewall (FortiGate)
 
CCNA Routing & Switching. Novedades Enrutamiento. OSPF Multiárea y OSPFv3
CCNA Routing & Switching. Novedades Enrutamiento. OSPF Multiárea y OSPFv3CCNA Routing & Switching. Novedades Enrutamiento. OSPF Multiárea y OSPFv3
CCNA Routing & Switching. Novedades Enrutamiento. OSPF Multiárea y OSPFv3
 
Enrutamiento avanzado mediante BGP
Enrutamiento avanzado mediante BGPEnrutamiento avanzado mediante BGP
Enrutamiento avanzado mediante BGP
 
Manual del usuario bizagi
Manual del usuario bizagiManual del usuario bizagi
Manual del usuario bizagi
 
Comandos de configuracion de dispositivos cisco
Comandos de configuracion de dispositivos ciscoComandos de configuracion de dispositivos cisco
Comandos de configuracion de dispositivos cisco
 
Presentación Fortinet
Presentación FortinetPresentación Fortinet
Presentación Fortinet
 

Ähnlich wie Guia de configuracion cisco 881 w logicalis

Resumen comandos router
Resumen comandos routerResumen comandos router
Resumen comandos routerjlvive
 
Configuracion De Eigrp Y Loopback
Configuracion De Eigrp Y LoopbackConfiguracion De Eigrp Y Loopback
Configuracion De Eigrp Y LoopbackCésar Nuñez
 
Comandos dispositivos
Comandos dispositivosComandos dispositivos
Comandos dispositivosJoan Diiz
 
511591245-Comandos-CCNA-v7.pptx
511591245-Comandos-CCNA-v7.pptx511591245-Comandos-CCNA-v7.pptx
511591245-Comandos-CCNA-v7.pptxRonaldoRomero7
 
Comandos cli router
Comandos cli routerComandos cli router
Comandos cli routercyberleon95
 
Configurando Ospf Dr Y Bdr
Configurando Ospf Dr Y BdrConfigurando Ospf Dr Y Bdr
Configurando Ospf Dr Y BdrCésar Nuñez
 
ITN_Module_10.pptx
ITN_Module_10.pptxITN_Module_10.pptx
ITN_Module_10.pptxssuser2fc2be
 
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01mauro permacult
 
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)Donato Aquino
 
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01Jarch Rodriguez
 
Comandos para configurar routers y switches
Comandos para configurar routers y switchesComandos para configurar routers y switches
Comandos para configurar routers y switcheschristian384012
 
Configuracionbasicacisco 100831064759-phpapp02
Configuracionbasicacisco 100831064759-phpapp02Configuracionbasicacisco 100831064759-phpapp02
Configuracionbasicacisco 100831064759-phpapp02YAK2067
 
Configuracion basica de routers CCNA
Configuracion basica de routers CCNAConfiguracion basica de routers CCNA
Configuracion basica de routers CCNAmcallac
 

Ähnlich wie Guia de configuracion cisco 881 w logicalis (20)

Comandos básicos
Comandos básicosComandos básicos
Comandos básicos
 
Resumen comandos router
Resumen comandos routerResumen comandos router
Resumen comandos router
 
Configuracion De Eigrp Y Loopback
Configuracion De Eigrp Y LoopbackConfiguracion De Eigrp Y Loopback
Configuracion De Eigrp Y Loopback
 
Comandos dispositivos
Comandos dispositivosComandos dispositivos
Comandos dispositivos
 
511591245-Comandos-CCNA-v7.pptx
511591245-Comandos-CCNA-v7.pptx511591245-Comandos-CCNA-v7.pptx
511591245-Comandos-CCNA-v7.pptx
 
Comandos cli router
Comandos cli routerComandos cli router
Comandos cli router
 
Configurando Ospf Dr Y Bdr
Configurando Ospf Dr Y BdrConfigurando Ospf Dr Y Bdr
Configurando Ospf Dr Y Bdr
 
ITN_Module_10.pptx
ITN_Module_10.pptxITN_Module_10.pptx
ITN_Module_10.pptx
 
Pdf
PdfPdf
Pdf
 
Redes 2 taller comandos router 2020-2
Redes 2   taller comandos router 2020-2Redes 2   taller comandos router 2020-2
Redes 2 taller comandos router 2020-2
 
Configuracion basica cisco
Configuracion basica ciscoConfiguracion basica cisco
Configuracion basica cisco
 
Comandos ccna (2)
Comandos ccna (2)Comandos ccna (2)
Comandos ccna (2)
 
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
 
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01 (1)
 
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
Comandosdeconfiguraciondedispositivoscisco 130821210028-phpapp01
 
Comandos para configurar routers y switches
Comandos para configurar routers y switchesComandos para configurar routers y switches
Comandos para configurar routers y switches
 
CONFIGURACIÓN DEL ROUTER
CONFIGURACIÓN DEL ROUTERCONFIGURACIÓN DEL ROUTER
CONFIGURACIÓN DEL ROUTER
 
Configuracion Router.ppt
Configuracion Router.pptConfiguracion Router.ppt
Configuracion Router.ppt
 
Configuracionbasicacisco 100831064759-phpapp02
Configuracionbasicacisco 100831064759-phpapp02Configuracionbasicacisco 100831064759-phpapp02
Configuracionbasicacisco 100831064759-phpapp02
 
Configuracion basica de routers CCNA
Configuracion basica de routers CCNAConfiguracion basica de routers CCNA
Configuracion basica de routers CCNA
 

Kürzlich hochgeladen

EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxMiguelAtencio10
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativanicho110
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...JohnRamos830530
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.FlorenciaCattelani
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxFederico Castellari
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estossgonzalezp1
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxAlan779941
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21mariacbr99
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIhmpuellon
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxJorgeParada26
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanamcerpam
 

Kürzlich hochgeladen (12)

EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 

Guia de configuracion cisco 881 w logicalis

  • 1. TEMPLATE DE CONFIGURACION WIRELESS ROUTER CISCO C881W-A-K9 Preparado por Logicalis para ENTEL S.A. Febrero 2014
  • 2. Página 2 © Logicalis 2014 Índice 1. Introducción...........................................................................3 2. Configuración........................................................................4 3. Conclusiones........................................................................10
  • 3. Página 3 © Logicalis 2014 1. Introducción El Cisco C881W-A-K9 Integrated Services Routers (ISR) combina el acceso a Internet, seguridad, voz y servicios inalámbricos en un único dispositivo, fácil de usar y administrar para pequeñas empresas, oficinas sucursales y trabajadores a distancia. La serie Cisco 880 ofrece funciones como firewall, filtrado de contenido, VPNs y redes de área local inalámbricas (WLAN) a velocidades de banda ancha para pequeñas oficinas. Fácil despliegue y características de administración centralizada permiten a las empresas o proveedores de servicios desplegar la serie Cisco 880. En la siguiente guía se explica la forma de habilitar las capacidades de redes de área local inalámbricas (WLAN) en el router.
  • 4. Página 4 © Logicalis 2014 2. Configuración Para la correcta configuración del equipo siga los pasos a continuación: 1) Obtener acceso al equipo Conéctelo a un switch desde el puerto FastEthernet0 (FE / 0). La dirección por defecto del router es 10.10.10.1 con una máscara de red de 255.255.255.248, el dispositivo viene con DHCP habilitado asignando IP´s del rango, de esta manera se puede hacer telnet y abrir una sesión con el equipo. Otra forma de conectarse con el equipo es por medio del puerto consola. 2) Una vez en el equipo se necesita un usuario y contraseña que vienen por defecto. Usuario: cisco Contraseña: cisco 3) Una vez en modo EXEC por mejores prácticas de Cisco se elimina el archivo de configuración actual con el que viene de fábrica el equipo y también el del Access Point interno. NOTA: Una vez borrados los archivos de configuración en el router la única manera de conectarse al equipo se por medio de un cable consola conectado al puerto consola del equipo. Esto se hace de la siguiente manera:  Primero se accede al Access Point interno y se elimina el archivo de configuración de fábrica de la siguiente manera. Router# service-module wlan-ap 0 session Username: cisco Password: cisco ap# erase startup-config Erasing the nvram filesystem will remove all configuration files! Continue? [confirm] ap# reload
  • 5. Página 5 © Logicalis 2014 Una vez se reinicia el Access Point interno se sale al router mediante la combinación de las siguientes teclas. Crt+shift+6 y después la tecla x.  Después de esto se elimina el archivo de configuración del router y se lo reinicia. Con el router y el access point reiniciados se procede a realizar las configuraciones necesarias para establecer una red Wireless. Todo esto por una conexión al puerto consola del equipo. 4) Ahora se crean los parámetros necesarios en el router, como las direcciones IP de las interfaces del router, direcciones IP de las interfaces de Access Point interno, el servidor DNS, el nombre de dominio, usuario de acceso al equipo, el pool de DHCP (opcional) y las vlan de la red Wireless. NOTA: Si al reiniciar el equipo pide contraseña en modo enable la contraseña es: Cisco NOTA: En la siguiente guía de configuración todas las líneas que empiece con el símbolo de admiración (!) son comentarios explicando los pasos que se realizan y no son parte de la configuración. NOTA: Todas las direcciones IP utilizadas en esta guía se implementaron en un ambiente de laboratorio y deben ser modificadas por las direcciones reales. Router# erase startup-config Erasing the nvram filesystem will remove all configuration files! Continue? [confirm] Router# reload
  • 6. Página 6 © Logicalis 2014 Router> enable Router#conf t ! Se crea un usuario con nombre (cisco) y password (cisco) con privilegio 15 ! para tener acceso al equipo Router(config)# username cisco privilege 15 secret cisco ! Se crea un pool DHCP con nombre (LAN) y con la red 10.10.10.0/24 Router(config)# ip dhcp pool LAN Router(dhcp-config)# network 10.10.10.0 255.255.255.0 ! Se crea un default Gateway para el pool Router(dhcp-config)# default-router 10.10.10.1 ! Se crea un DNS server para el pool Router(dhcp-config)# dns-server 10.10.10.100 Router(dhcp-config)# exit ! Se excluye de repartir las siguientes direcciones en el pool creado Router(config)# ip dhcp excluded-address 10.10.10.1 Router(config)# ip dhcp excluded-address 10.10.10.100 ! Se configura la interface fastEthernet 4 como WAN del router con IP ! 10.20.20.1/24 Router(config)# interface fastEthernet 4 Router(config-if)# ip address 10.20.20.1 255.255.255.0 Router(config-if)#description #INTERFACE WAN DEL ROUTER ! Se establece como interface externa del NAT Router(config-if)# ip nat outside Router(config-if)# no shutdown Router(config-if)# exit ! Se configura la interface VLAN 1 como interface LAN del router con IP ! 10.10.10.1/24 Router(config)# interface vlan 1 Router(config-if)# ip address 10.10.10.1 255.255.255.0 Router(config-if)#description #INTERFACE LAN DEL ROUTER ! Se establece como interface interna del NAT Router(config-if)# ip nat inside Router(config-if)# exit ! Se crean los parámetros necesarios para las reglas del NAT Router(config)# access-list 10 permit 10.10.10.0 255.255.255.0 Router(config)# ip nat inside source list 10 interface fastEthernet 4 overload ! Se crean una ruta por defecto que manda todo el tráfico desconocido a la ! IP del equipo conectado al FastEthernet 4 (Modem Satelital) Router(config)# ip route 0.0.0.0 0.0.0.0 A.B.C.D Router(config)# exit Router# write
  • 7. Página 7 © Logicalis 2014 Router#conf t ! Se establece la contraseña enable y se habilita las líneas VTY para telnet y ssh Router(config)# enable secret cisco Router(config)#line vty 0 15 Router(config-line)#login local Router(config-line)#transport input telnet ssh Router(config-line)#exit ! Se configura el nombre del equipo como RO881 (este puede ser modificado por ! el cliente) Router(config)#hostname RO881 RO881(config)#ip domain name dominio.com RO881(config)#crypto key generate rsa modulus 1024 RO881(config)#ip ssh version 2 ! Se crea una comunidad de SNMP para monitoreo por este medio ! el nombre de la comunidad es CISCOSNMP (este puede ser modificado por el ! cliente) Router(config)#snmp-server community CISCOSNMP rw !Se crea un server de SNMP que es el que monitorea al router ! la dirección IP del servidor es 10.10.10.200 Router(config)#snmp-server host 10.10.10.200 version 2c CISCOSNMP Router(config)#exit Router#wr
  • 8. Página 8 © Logicalis 2014 5) Ahora se ingresa al Access Point para configurar los parámetros de la red Wireless. En esta parte de la configuración se establece el usuario de acceso al Access Point, el SSID, el canal que se va a utilizar, el modo de autenticación a la red Wireless y la conexión entre este módulo y el router. ! Se configura la dirección IP de la interface de administración del AP interno ! la dirección IP utilizada es 10.30.30.1/24 Router(config)# interface wlan-ap 0 Router(config-if)# ip address 10.30.30.1 255.255.255.0 Router(config-if)# no shutdown Router# service-module wlan-ap 0 session Trying 10.30.30.1, 2002 ... Open Connecting to AP console, enter Ctrl-^ followed by x, then "disconnect" to return to router prompt ap> enable Password: Cisco ap# conf t ap(config)# no username Cisco ap(config)# username cisco privilege 15 secret cisco ap(config)# interface dot11Radio 0 ap(config-if)# encryption vlan 1 mode ciphers tkip ap(config-if)# ssid CISCO ap(config-if-ssid)# no shutdown ap(config-if)# station-role root ap(config-if)# exit ap(config)# dot11 ssid CISCO
  • 9. Página 9 © Logicalis 2014 ap(config-ssid)# vlan 1 ap(config-ssid)# authentication open ap(config-ssid)# wpa-psk ascii 0 cisco1234 ap(config-ssid)# guest-mode ap(config)# interface bvI 1 ap(config-if)# ip address 10.10.10.2 255.255.255.0 ap(config-if)# no shutdown Crt+shift+6 y después la tecla x. Router# conf t Router(config)# interface wlan-gigabitEthernet 0 Router(config-if)# switchport mode trunk Router(config-if)# exit Router# service-module wlan-ap 0 Router# service-module wlan-ap 0 session Trying 10.30.30.1, 2002 ... Open ap# conf t ap(config)# ip default-gateway 10.10.10.1 ap(config)# interface dot11Radio 0.1 ap(config-subif)# encapsulation dot1Q 1 native ap(config-subif)# no ip route-cache ap(config-subif)# exit ap(config)# interface gigabitEthernet 0.1 ap(config-subif)# encapsulation dot1Q 1 native ap(config-subif)# no ip route-cache ap# write
  • 10. Página 10 © Logicalis 2014 6) Hasta este paso, el router y AP ya deberían estar funcionando sin problemas, dando acceso inalámbrico y a través de los 4 puertos de Switch. Los métodos de gestión del equipo habilitados durante los pasos previos fueron: Consola, Telnet y SSH. A continuación se muestra como configurar acceso via HTTP/HTTPS: Una vez habilitado los servicios, para ingresar a la página de gestión del router y AP, acceder mediante el siguiente URL: http://10.10.10.1/flash:ccpexp/html/ccpExpress.html http://10.10.10.2 ! Se habilita el servicio HTTP y HTTPS en el router, luego se especifica que se usara la base de datos local para la autenticación Router(config)# ip http server Router(config)# ip http secure-server Router(config)# ip http authentication local Router(config)# ip http active-session-modules all Router(config)# ip http secure-active-session-modules all ! Se debe repetir el mismo procedimiento en el módulo de AP Router# service-module wlan-ap 0 Router# service-module wlan-ap 0 session Trying 10.30.30.1, 2002 ... Open ap# conf t ap(config)# ip http server ap(config)# ip http secure-server ap(config)# ip http authentication local ap(config)# ip http active-session-modules all ap(config)# ip http secure-active-session-modules all
  • 11. Página 11 © Logicalis 2014 3. Conclusiones Se determina que las configuraciones en el presente documento aplicadas de la forma en que se indica sobre el equipo ROUTER Cisco C881W-A-K9 son las necesarias para establecer una correcta implementación de una red Wireless, basada en las normas y mejores prácticas de CISCO.