Mostrando las entradas con la etiqueta configuración. Mostrar todas las entradas
Mostrando las entradas con la etiqueta configuración. Mostrar todas las entradas

martes, 17 de noviembre de 2009

Versiones y Feature Sets del Cisco IOS

Como vimos en el post anterior, del show version podemos obtener la versión y feature set que estamos ejecutando, en el ejemplo era:

Cisco IOS Software, 1841 Software (C1841-ADVIPSERVICESK9-M), Version 12.4(15)T1, RELEASE SOFTWARE (fc2)
ROM: System Bootstrap, Version 12.3(8r)T8, RELEASE SOFTWARE (fc1)
System image file is "flash:c1841-advipservicesk9-mz.124-15.T1.bin"

Sabemos que se trata de un IOS para router Cisco 1841, con versión "major release" 12.4, release 15 y la T indica que se trata de un Technology Train, que agrega nuevas funcionalidades y soporte a hardware nuevo que la versión principal 12.4 no tiene; el 1 posterior sólo es el consecutivo de la versión T.

Así que tenemos un router que está ejecutando un feature set Advanced IP Services, que tiene SSH (secure shell) y NAC (network access control), versión 12.4(15)T1 almacenado en la flash y podemos ver su nombre de archivo.

La cuestión de las versiones es importante, y no hay que confundirla con los feature sets. El feature set indica el tipo de características que se incluyen en la versión, y podemos revisar todas las características de una versión con el nombre de la imagen en la página de Cisco con la herramienta Software Advisor, (feature = característica).

Usando la herramienta podemos saber que esta versión particular es una ED (early deployment), es decir, de las primeras versiones liberadas y por tanto contiene fallas o bugs de severidad 1 y 2. También nos dice que la última imagen con mantenimiento compatible, es decir, donde se arreglan esos bugs es la 12.4(24)T1, y el release mínimo compatible es el 12.4(2)T3.

Aquí podemos observar como funciona la nomenclatura del IOS, todas son versiones 12.4, hasta ahí pertenecen al mismo grupo, pero la versión 12.4(x)T1 es previa a la versión 12.4(x)T3, porque es un technology train posterior, por tanto, más nuevo.
De esas versiones 12.4 hay las Major Release que son exclusivamente 12.4 y las Technology Train, que son 12.4T y son versiones que agregan soporte como ya mencioné, a nuevas características, como puede ser una nueva tarjeta de voz, una nueva tarjeta de puertos seriales, nuevas características en las políticas que se pueden aplicar, etc.

Ahora, el ser de un feature set de IP Base (IP Voice es el más bajo en las plataformas con capacidades de voz), o Advanced Security nos da versiones más equipadas, siendo el IP Base el más básico, y como vemos en la imagen siguiente, cada nuevo feature set agrega más funcionalidades a nuestro IOS, que por supuesto crece en tamaño (y precio), por lo que la Flash debe ser más grande. Es importante tener ésto en cuenta porque un router 1841 con una flash de 32MB no puede alojar un IOS Advanced Enterprise Services en la Flash y hay que reemplazarla por una más grande; el tamaño de cada imagen se puede consultar también en el software advisor de Cisco.

Visto lo anterior, aquí podemos ver las diferentes licencias de IOS que se manejan para el Cisco IOS ver. 12.4.

IOS

Y si se preguntan ¿cuáles son las características que incluye el IOS Advanced IP Services? las listamos a continuación:

jueves, 13 de agosto de 2009

Comandos importantes en el IOS

Modos:
cuando nos conectamos a la consola y oprimimos enter
user mode, limitado a comandos de monitoreo:
router>enable

user exec mode, da acceso a más comandos en el router:
router#configure terminal

global configuration mode, comandos que afectan a todo el router
router(config)#interface fastethernet 0/0

interface configuration mode, se aplican a una interfase o proceso en particular
router(config-if)#interface f0/0.1

subinterfaces, crean interfases lógicas en un router
router(config-subif)#

comandos de línea, para configurar el acceso via puerto auxiliar, de consola, terminal controller (tty), virtual terminal (vty, es decir telnet), o de puertos para modem
router(config)#line vty
configuraciones de ruteo, afectan a todo el router:
router(config)#router rip
router(config-router)#


Ayuda, cuando queremos saber que posibilidad hay en un comando, con un signo de interrogación podemos verificar
router#conf?
router#configure ter?
Si queremos el argumento del comando, después de un espacio usamos la ayuda
router#configure terminal ?
ENTER
si usamos la ayuda con una letra, nos desplegará todos los comandos disponibles que comienzan con esa letra:
router#c?

miércoles, 4 de febrero de 2009

Actualizar el PIX OS en un ASA 5500

Roberto pregunta en un comentario ¿cómo puede cargar el sistema operativo en un ASA 5510 que no tiene imagen?.

Básicamente es el mismo proceso que en un router, y lo primero que debemos hacer es obtener una imagen adecuada para nuestro Adaptive Security Appliance; por ejemplo PIX OS 7.0.8 que es una General Deployment y por tanto debe tener pocos bugs y debe ser muy estable.

El problema con un ASA a diferencia de un router es que involucra licencias; para un router basta con obtener la imagen y si estamos registrados como partners de Cisco, tenemos acceso a ese software, pero para un ASA debemos obtener la imagen y registrarn nuestro ASA para obtener una license key que activa las características de VPN, lo más sencillo sería abrir un caso en el TAC si contamos con el soporte; si no, bajemos la imagen y el ASA básicamente funcionará como firewall, sólo que sin la funcionalidad de SSL por ejemplo.

Ya que tenemos la imagen en nuestra computadora, debemos instalar un tftp server para que de ahí copiemos la imagen.

Ahora ponemos una IP en nuestra PC, nos conectamos al ASA por el puerto de consola, iniciamos nuestra hyperterminal o un programa de telnet de nuestra preferencia y prendemos el ASA; si efectivamente no tiene imagen entrará directo a ROMMON, que es una versión muy básica del PIX OS, y desde ahí vamos a configurar una IP para el puerto fast ethernet que está conectado a nuestra PC con el TFTP server.

Una vez configuradas las IP, y activado el puerto (no shutdown) hacemos un ping entre ambos, y comenzamos con la copia de la imagen:

rommon# copy tftp flash

y el proceso es el mismo que en un router, puedes consultar la descripción en el post original y si hay dudas por favor díganme.

En este link pueden encontrar información sobre como manejar software (imágenes):

http://www.cisco.com/en/US/docs/security/asa/asa80/configuration/guide/mswlicfg.html

Aquí está el procedimiento para instalar una imagen usando la línea de comandos (CLI command line interface):

http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a008067e9f9.shtml#maintask2