Para hacer la prueba, primero mostramos como deshabilitar la recuperación de configuración:
Router(config)# no service password-recovery
WARNING: Executing this command will disable password recovery mechanism.
Do not execute this command without another plan for password recovery.
Are you sure you want to continue? [yes/no]: y
Router(config)#
Ahora reiniciamos el router a continuación muestro la salida de la CLI.
Y justamente tal como lo indico más abajo presionamos la tecla "break"
para para el proceso de carga.
System Bootstrap, Version 12.3(8r)YH8, RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport Copyright (c) 2006 by
cisco Systems, Inc. C1800 platform with 131072 Kbytes of main memory with
parity disabled Upgrade ROMMON initialized PASSWORD RECOVERY FUNCTIONALITY IS
DISABLED program load complete, entry point: 0x80012000, size: 0xc0c0
Initializing ATA monitor library....... program load complete,
entry point: 0x80012000, size: 0xc0c0 Initializing ATA monitor library.......
program load complete, entry point: 0x80012000, size: 0x167e724 Self decompressing
the image : ################################################
###############################################################################
################################################################ [OK]
Restricted Rights Legend Use, duplication, or disclosure by the Government
is subject to restrictions as set forth in subparagraph (c) of the Commercial
Computer Software - Restricted Rights clause at FAR sec. 52.227-19 and subparagraph
(c) (1) (ii) of the Rights in Technical Data and Computer Software clause at DFARS
sec. 252.227-7013. cisco Systems, Inc. 170 West Tasman Drive San Jose,
California 95134-1706 Cisco IOS Software, C181X Software (C181X-ADVIPSERVICESK9-M),
Version 12.4(24)T, RELEASE SOFTWARE (fc1) Technical Support:
http://www.cisco.com/techsupport Copyright (c) 1986-2009 by Cisco Systems, Inc.
Compiled Thu 26-Feb-09 03:22 by prod_rel_team
[ Send the break signal at this point ]
System Bootstrap, Version 12.3(8r)YH8, RELEASE SOFTWARE (fc2) Technical
Support: http://www.cisco.com/techsupport Copyright (c) 2006 by cisco Systems, Inc.
C1800 platform with 131072 Kbytes of main memory with parity disabled
Upgrade ROMMON initialized PASSWORD RECOVERY FUNCTIONALITY IS DISABLED program
load complete, entry point: 0x80012000, size: 0xc0c0
Initializing ATA monitor library....... program load complete,
entry point: 0x80012000, size: 0xc0c0 Initializing ATA monitor library.......
program load complete, entry point: 0x80012000, size: 0x167e724
Self decompressing the image : #################################################
################################################################################
################################################################ [OK]
Restricted Rights Legend Use, duplication, or disclosure by the Government
is subject to restrictions as set forth in subparagraph (c) of the Commercial
Computer Software - Restricted Rights clause at FAR sec. 52.227-19 and subparagraph
(c) (1) (ii) of the Rights in Technical Data and Computer Software clause at DFARS
sec. 252.227-7013. cisco Systems, Inc. 170 West Tasman Drive San Jose, California
95134-1706 Cisco IOS Software, C181X Software (C181X-ADVIPSERVICESK9-M),
Version 12.4(24)T, RELEASE SOFTWARE (fc1) Technical
Support: http://www.cisco.com/techsupport Copyright (c) 1986-2009 by Cisco Systems,
Inc. Compiled Thu 26-Feb-09 03:22 by prod_rel_team
[ Send the break signal at this point ]
PASSWORD RECOVERY IS DISABLED.
Do you want to reset the router to factory default configuration and proceed [y/n] ? y
Reset router configuration to factory default.
A partir de este punto el rotuer nos volverá a arrancar con los valores por defecto de fábrica.
Si comprovamos el startup-config veremos que está vacio, entonces volvemos a activar el
servicio de password-recovery y modificamos el config-register tal como se muestra a
continuación.
Router(config)# config-register 0x2142
Password recovery is disabled, cannot enable diag or ignore configuration.
Router(config)# service password-recovery
Router(config)# config-register 0x2142
Restaurar Router cisco con el comando Password Recovery disabled
Carrier Busy Test
Aironet# dot11 dot11Radio0 carrier busy
Este tipo de test consiste en poner el punto de acceso Cisco durante 4 segundos en modo escaneo (tener en cuenta que los clientes asociados se desconnectaran). En este escaneo se recolecta información sobre el tráfico en cada canal y las interferencias RFI (Radio Frequency Interferece), después para se muestra en porcentage de ocupación del canal en una tabla, con el siguiente comando:
Aironet# sh dot11 carrier busy
*Mar 21 07:07:30.171: %LINK-5-CHANGED: Interface Dot11Radio0, changed state to reset
*Mar 21 07:07:31.172: %LINEPROTO-5-UPDOWN: Line protocol on Interface Dot11Radio0, changed state to down
Frequency Carrier Busy %
--------- --------------
2412 1
2417 2
2422 0
2427 0
2432 0
2437 0
2442 0
2447 6
2452 7
2457 3
2462 2
*Mar 21 07:07:18.591: %LINK-3-UPDOWN: Interface Dot11Radio0, changed state to up
*Mar 21 07:07:20.591: %LINEPROTO-5-UPDOWN: Line protocol on Interface Dot11Radio0, changed state to up
Transferir llamadas entre un Callmanager Express entre dos interfaces FXO :: (FXO to FXO)
En el ejemplo disponemos de un router Cisco UC500 con 2 líneas FXO connectadas a él. Para poder transferir una llamada externa (es decir una entrante por un puerto FXO) hacia un número externo (el otro puerto FXO) y que después se bajen los dos puertos del router automáticamente, hemos de poner los comandos que muestro a continuación. Si nos dejamos sobretodo el "no local-bypass" nos pasa que los dos puertos se quedan en el estado connectado indefinidamente, de esta forma ya no podríamos realizar ni recibir más llamadas.
Router(config) # voice-card 0
Router (config-voicecard)# no local-bypass
Router(config) #voice-port 0/2/0
Router(config-voiceport)# trunk-group GFXO 1
Router(config-voiceport)# supervisory disconnect dualtone mid-call
Router(config-voiceport)# cptone ES
Router(config-voiceport)# timeouts call-disconnect 0
Router(config-voiceport)# timing hookflash-out 500
Router(config-voiceport)# connection plar opx immediate 610
Router(config-voiceport)# impedance complex2
Router(config-voiceport)# caller-id enable
!
voice-port 0/2/1
Router(config-voiceport)# trunk-group GFXO 2
Router(config-voiceport)# supervisory disconnect dualtone mid-call
Router(config-voiceport)# cptone ES
Router(config-voiceport)# timeouts call-disconnect 0
Router(config-voiceport)# timing hookflash-out 500
Router(config-voiceport)# connection plar opx 600
Router(config-voiceport)# impedance complex2
Router(config-voiceport)# caller-id enable
Router(config) # voice-card 0
Router (config-voicecard)# no local-bypass
Router(config) #voice-port 0/2/0
Router(config-voiceport)# trunk-group GFXO 1
Router(config-voiceport)# supervisory disconnect dualtone mid-call
Router(config-voiceport)# cptone ES
Router(config-voiceport)# timeouts call-disconnect 0
Router(config-voiceport)# timing hookflash-out 500
Router(config-voiceport)# connection plar opx immediate 610
Router(config-voiceport)# impedance complex2
Router(config-voiceport)# caller-id enable
!
voice-port 0/2/1
Router(config-voiceport)# trunk-group GFXO 2
Router(config-voiceport)# supervisory disconnect dualtone mid-call
Router(config-voiceport)# cptone ES
Router(config-voiceport)# timeouts call-disconnect 0
Router(config-voiceport)# timing hookflash-out 500
Router(config-voiceport)# connection plar opx 600
Router(config-voiceport)# impedance complex2
Router(config-voiceport)# caller-id enable
Cómo configurar el comportamiento de luz de fondo en Cisco 7965, 7970 y otros teléfonos IP con retroiluminación
Primeramente nos hemos de asegurar que el fichero de configuración de los teléfonos esté creado individualmente por cada teléfono de nuestra instalación.
Esto se hace con el comando:
Router(config)# telephony-service
Router(config-telephony)# cnf-file perphone
Forzar que se encienda la luz de fondo cuándo el teléfono está en reposo y entra una nueva llamada.
Router(config)# telephony-service
Router(config-telephony)# service phone displayOnWhenIncomingCall 1
El siguiente ejemplo muestra cómo configurar los valores predeterminados para la retroiluminación de la pantalla del teléfono para todo Cisco Unified IP teléfonos con capacidades de luz de fondo en Cisco Unified CME.
Router(config)# telephony-service
Router(config-telephony)# service phone daysBacklightNotActive 1,7
Router(config-telephony)# service phone backlightOnTime 07:30
Router(config-telephony)# service phone backlightOnDuration 10:00
Router(config-telephony)# service phone backlightIdleTimeout 01:00
Router(config-telephony)# create cnf-files
Router(config-telephony)# reset all
El siguiente ejemplo muestra cómo configurar los parámetros de iluminación de manera que no hay luz de fondo de la pantalla del teléfono para todos los teléfonos IP de Cisco con capacidad de luz de fondo hasta que la interacción del usuario con el teléfono. El parámetro backlightIdleTimeout está configurado para que la luz de fondo se apagará de nuevo después de 60 segundos de inactividad.
Router(config)# telephony-service
Router(config-telephony)# service phone daysBacklightNotActive 1,2,3,4,5,6,7
Router(config-telephony)# service phone backlightOnTime 07:30
Router(config-telephony)# service phone backlightOnDuration 10:00
Router(config-telephony)# service phone backlightIdleTimeout 00.01
Router(config-telephony)# create cnf-files
Router(config-telephony)# reset all
que siguiendo el ejemplo muestra cómo configurar los parámetros de visualización para que la pantalla del teléfono para todos los teléfonos IP de Cisco con pantallas luminosas están en blanco el domingo (1), lunes (2), y el sábado (7):
Router(config)# telephony-service
Router(config-telephony)# service phone daysDisplayNotActive 1,2,7
Router(config-telephony)# create cnf-files
Router(config-telephony)# reset all
Esto se hace con el comando:
Router(config)# telephony-service
Router(config-telephony)# cnf-file perphone
Forzar que se encienda la luz de fondo cuándo el teléfono está en reposo y entra una nueva llamada.
Router(config)# telephony-service
Router(config-telephony)# service phone displayOnWhenIncomingCall 1
El siguiente ejemplo muestra cómo configurar los valores predeterminados para la retroiluminación de la pantalla del teléfono para todo Cisco Unified IP teléfonos con capacidades de luz de fondo en Cisco Unified CME.
Router(config)# telephony-service
Router(config-telephony)# service phone daysBacklightNotActive 1,7
Router(config-telephony)# service phone backlightOnTime 07:30
Router(config-telephony)# service phone backlightOnDuration 10:00
Router(config-telephony)# service phone backlightIdleTimeout 01:00
Router(config-telephony)# create cnf-files
Router(config-telephony)# reset all
El siguiente ejemplo muestra cómo configurar los parámetros de iluminación de manera que no hay luz de fondo de la pantalla del teléfono para todos los teléfonos IP de Cisco con capacidad de luz de fondo hasta que la interacción del usuario con el teléfono. El parámetro backlightIdleTimeout está configurado para que la luz de fondo se apagará de nuevo después de 60 segundos de inactividad.
Router(config)# telephony-service
Router(config-telephony)# service phone daysBacklightNotActive 1,2,3,4,5,6,7
Router(config-telephony)# service phone backlightOnTime 07:30
Router(config-telephony)# service phone backlightOnDuration 10:00
Router(config-telephony)# service phone backlightIdleTimeout 00.01
Router(config-telephony)# create cnf-files
Router(config-telephony)# reset all
que siguiendo el ejemplo muestra cómo configurar los parámetros de visualización para que la pantalla del teléfono para todos los teléfonos IP de Cisco con pantallas luminosas están en blanco el domingo (1), lunes (2), y el sábado (7):
Router(config)# telephony-service
Router(config-telephony)# service phone daysDisplayNotActive 1,2,7
Router(config-telephony)# create cnf-files
Router(config-telephony)# reset all
Escuchar
Leer fonéticamente
Cisco Unity Editor - Crear múltiples AutoAttendant
Una de las principales limitaciones del Cisco Unity Express es que solamente nos deja poner cuatro autoattendants y por lo tanto en principio solamente podríamos tener cuatro números públicos dirigidos a estos AutoAttendats.
En el CUE Editor nos aparece una opción "Incoming Called Number", pero si la utilizamos y ponemos en el campo nuestro número público no hay forma de que funciona.
Yo lo hago de la siguente forma. En el CallManager Express hago un translation-rule de dicho número hacia una extensión interna (en este ejemplo 400, 401 y 402) de mi centralita VoIP Cisco. En cada ephone-dn que tengo asociado esta extensión hago un "Call-forward all hacia la extensión 850 que en mi caso es la de AutoAttendant, el cuál contiene el script que y en el campo "Incoming Called Number" hago match con cualquiera de las extensiones y lo puedo asociar al número público.
voice translation-rule 2
rule 1 /9xxxxxxx1/ /400/
rule 2/9xxxxxxx2/ /401/
rule 2/9xxxxxxx3/ /402/
!
voice-port 0/2/0
trunk-group GRUP_FXO 1
translate called 2
cptone ES
connection plar opx 400
impedance complex2
caller-id enable
!
dial-peer voice 1 pots
trunkgroup GRUP_FXO
incoming called-number .%
forward-digits all
!
ephone-dn 52
number 400
call-forward all 850
ephone-dn 52
number 401
call-forward all 850
ephone-dn 52
number 402
call-forward all 850
Le he estado dándole varias vueltas y esta es de la única forma que lo he conseguido. Si alguién tiene otra forma agradecería que la compartiése.
Script para crear múltiples ámbitos en un Windows Server
Muchas veces cuándo nos decidimos a segmentar nuestra red, lo hacemos en redes de no más de 30 hosts, es decir con máscara de red 255.255.255.224. De esta forma nos aseguramos que los dominios de broadcast sean pequeños y no inundemos nuestra red con tráfico de broadcast.
En cada una de estas subredes hemos de crear su correspondiente ámbito en el servidor DHCP lo cuál que es un poco laborios. Ahí os mando un script para generar los ámbitos en un servidor Windows.
Dhcp Server \\nameserver add scope 172.24.2.0 255.255.255.0 "DESCRIPCION-1"
Dhcp Server \\nameserver Scope 172.24.2.0 add iprange 172.24.2.1 172.24.2.254
Dhcp Server \\nameserver Scope 172.24.2.0 add excluderange 172.24.2.254 172.24.2.254
Dhcp Server \\nameserver Scope 172.24.2.0 set optionvalue 3 IPADDRESS "172.24.2.254"
Dhcp Server \\nameserver Scope 172.24.2.0 set state 1
Dhcp Server \\nameserver add scope 172.24.3.0 255.255.255.0 "DESCRIPCION-2"
Dhcp Server \\nameserver Scope 172.24.3.0 add iprange 172.24.3.1 172.24.3.254
Dhcp Server \\nameserver Scope 172.24.3.0 add excluderange 172.24.1.254 172.24.1.254
Dhcp Server \\nameserver Scope 172.24.3.0 set optionvalue 3 IPADDRESS "172.24.3.254"
Dhcp Server \\nameserver Scope 172.24.3.0 set state 1
......
Lo guardamos en un fichero de texto, por ejemplo en la raiz C:\vlans_dhcp.txt
Y se ejecuta con el siguiente comando:
netsh exec c:\vlans_dhcp.txt
Conocimientos sobre equipos Cisco
IOS
El IOS es el Sistema Operativo de Interconexión de Redes. Fue creado por Cisco Systems para
programar y mantener equipos de redes tales como Switches (conmutadores) y Routers (enrutadores).
Para configurar un switch o un router Cisco, debe acceder a la interfaz de usuario del equipo con un terminal, o acceder remotamente mediante telnet o ssh. Cuando acceda al equipo deberá registrarse antes de introducir cualquier comando.
2.1. Modos de configuración
Por motivos de seguridad, estos equipos tienen dos niveles de acceso a los comandos.
• Modo Usuario: Para tareas comunes como verificar el estado del equipo. En este modo no se puede cambiar la configuración del equipo.
• Modo Privilegiado: Tareas comunes que pueden cambiar la configuración del equipo.
2.2. Componentes
La arquitectura interna del router/switch Cisco soporta componentes que cumplen un papel fundamental en el proceso de inicio. Los componentes internos son los siguientes:
• RAM/DRAM: Almacena las tablas de enrutamiento, el caché ARP, el caché de conmutación rápida, el búfering de paquetes (RAM compartida) y las colas de espera de paquetes. La RAM también proporciona memoria temporal y/o de trabajo para el archivo de configuración de un router mientras el router está encendido. El contenido de la RAM se pierde si se produce un corte de energía eléctrica o si se reinicia el equipo
• NVRAM: La RAM no volátil almacena la copia de respaldo del archivo de configuración/archivo de configuración de inicio del router. El contenido de la NVRAM se conserva durante un corte de energía o si se reinicia el equipo
• Flash: ROM borrable y reprogramable que retiene la imagen y el microcódigo del sistema operativo.
La memoria Flash activa las actualizaciones del software sin eliminar ni reemplazar los chips del
procesador. El contenido de la Flash se conserva durante los cortes de energía o reinicio. La memoria
Flash puede almacenar múltiples versiones del software IOS
• ROM: Contiene diagnósticos de encendido, un programa bootstrap y software del sistema operativo.
Las actualizaciones del software en la ROM requieren la eliminación y el reemplazo de chips
enchufables en la CPU
• Interfaces: Conexiones de red, en la motherboard o en módulos de interfaz separados, a través de las cuales los paquetes entran y salen de un equipo
2.3. Modos de funcionamiento
Los dispositivos Cisco IOS tienen tres entornos o modos de funcionamiento diferentes:
• Monitor ROM
• ROM de arranque
• Cisco IOS
El proceso de inicio de un equipo normalmente se carga en la RAM y se ejecuta en uno de estos entornos operativos. Los administradores de sistema pueden utilizar la configuración del registro de configuración para controlar cuál de estos modos está utilizando el equipo para cargar.
El monitor ROM ejecuta el proceso bootstrap y proporciona funcionalidad y diagnósticos de bajo nivel.
Este monitor se utiliza para recuperarse de fallos en el sistema y de una pérdida de contraseña. No se puede acceder a el a través de cualquiera de las interfaces de red, sino sólo a través de una sesión de puerto por consola.
Cuando el equipo se está ejecutando en el modo ROM de arranque, sólo está disponible un subconjunto limitado del conjunto de funciones del Cisco IOS. La ROM de arranuqe permite escribir operaciones en la memoria Flash y se utiliza principalmente para modificar la imagen del Cisco IOS almacenada en dicha memoria. La imagen IOS puede modificarse en la ROM de arranque utilizando el comando copy tftp flash que copia una imagen del IOS almacenada en un servidor TFTP en la memoria Flash del equipo.
El funcionamiento normal del equipo requiere la imagen completa del IOS desde la memoria Flash. En algunos dispositivos, el IOS se ejecuta directamente desde la memoria Flash. Sin embargo, la mayoría de los equipos requieren que se cargue una copia de la imagen del IOS en la RAM y también que se ejecute desde la RAM. Algunas imágenes del IOS están almacenadas en la memoria Flash en un formato comprimido y deben expandirse cuando se copien en la RAM.
3. Configuración y Administración
En este sección veremos cuales son los pasos para conectarse a un dispositivo (router,switch) y
aprenderemos las configuraciones básicas de estos.
3.1. Conectar al dispositivo
Los router y switch Cisco incluyen un puerto de consola serie asíncrono (RJ-45) EIA/TIA-232. Para conectar un PC que ejecuta un software de emulación de terminal (HyperTerminal, GtkTerm) al puerto de consola, utilice un cable totalmente cruzado (rollover) RJ-45-a-RJ-45 con un adaptador hembra RJ-45-a-DB-9.
Los parámetros predeterminados para el puerto de consola son:
• 9600 baudios
• 8 bits de datos
• sin paridad
• 1 bit de parada
• sin control de flujo
3.2. Como ingresar al sistema
Cuando ingrese por primera vez al equipo, verá un indicador de modo usuario (según corresponda):
Router>
Switch>
Los comandos disponibles en este nivel de usuario son un subconjunto de comandos del modo
privilegiado. En su mayoria estos comandos permiten visualizar la información sin cambiar los ajustes de configuración del equipo.
Para acceder al conjunto completo de comandos, primero debe activar el modo privilegiado. En el
indicador >, escriba enable, como se puede ver la Figura 8. En la solicitud de contraseña, introduzca la contraseña que ha sido establecida con el comando enable secret. Cuando haya completado los pasos de ingreso, el indicador cambiará un un caracter de almohadilla (#), ya que ahora se encuentra en el modo privilegiado. Desde este modi, puede acceder a la configuración global y a otros modos de configuraciónespecíficos. Para finalizar la sesión, escriba exit.
La interfaz de la línea de comandos de Cisco IOS puede ser accesible a través de la conexión a una consola, a un modem o a una sesión Telnet. Independientemente del método que emplee, el acceso a la interfaz de la línea de comandos IOS se conoce comúnmente como sesión EXEC.
3.3. Lista de comandos
Si pulsa la tecla interrogación (?) en el indicador del modo usuario o en el modo privilegiado, aparecerá en pantalla una lista muy manejable de los comandos mas utilizados habitualmente. Cuando ha iniciado la sesión verá el indicador -More- en la parte inferior de la salida del equipo. La pantalla visualiza 22 líneas de una sola vez, por lo que a veces aparece este indicador en la parte inferior de la pantalla. El indicador -More- quiere decir que hay varias pantallas disponibles como salida, es decir, le siguen mas salidas. Aquí, o en cualquier parte del software Cisco IOS, siempre que aparezca el indicador -More-, podrá continuar visualizando la siguiente pantalla disponible pulsando la barra espaciadora. Para ver solo la línea siguiente presione la tecla Intro. Pulse cualquier otra tecla para volver al indicador de comandos del equipo.
Suscribirse a:
Entradas (Atom)