Administración de IOS en equipos Cisco

Hola amigos, el día de hoy explicaremos el procedimiento para realizar la actualización del IOS de un equipo mediante un tftp externo, también se mostrara como configurar un equipo Cisco que se encuentre dentro de la red para que se comporte como Tftp Server.

Muchas veces nos vemos en la necesidad de realizar el upgrade/downgrade de la versión de IOS de un equipo, en este ejemplo, para realizar la administración utilizaremos un equipo Windows con tftpd32/tftpd64 configurado para que podamos respaldar y copiar nuestra imagen.

Como primer paso necesitamos tener instalado tftp32 o tftpd64 instalado en nuestra pc, este paso no es nada extraordinario ya que solo hay que bajar el software e instalarlo.

Una vez instalado solo configuraremos el directorio en donde se almacenaran nuestras imágenes de sistema, en mi caso utilice la ruta Z.\tftp.

config-tftp-client

Vamos a comenzar y la topología que vamos a utilizar es la siguiente:

topo-tftp

 

Objetivo: Realizar el respaldo del sistema operativo que esta alojado en la flash del switch y guardarlo en la PC, en este primer paso el SW actuara como tftp-client y la PC como Server, posterior a ello realizaremos la operación inversa y los roles se invertirán, copiaremos el sistema desde el tftp hacia la flash del equipo.

Basados en nuestra topología debemos de tener en cuenta que para tener conectividad entre la PC y el SW se tiene que configurar una interfaz vlan en el switch y asignarle una ip del segmento de red local, después de esto crear una vlan y asociar un puerto como access a la vlan creada, como último paso seria asignarle a la PC una ip del mismo segmento del que tiene la interfaz vlan, una vez hecho esto vamos a iniciar con nuestro ejemplo.

1.- Debemos garantizar que entre el SW y la PC haya conectividad.

ping-pc-sw

 

ping-sw-pc

2.- Realizaremos la copia del sistema operativo del equipo Cisco hacia nuestro tftp externo, para ello ejecutamos lo siguiente:

cp-flash-tftp

Con los comandos anteriores vemos que ya realizamos el respaldo de nuestro sistema.

rec-flash-tftp

3.- En este punto ya tenemos respaldado el ios del switch, ahora vamos a eliminar el ios de la flash del equipo para simular que lo estamos actualizando.

delete-img-flash

4.- Aquí el SW corre con la imagen que cargo al arrancar, si se apagara el equipo ya no arrancaría, nos mandaría a ROMMON y habría que realizar el procedimiento de recuperación (no se mostrara el día de hoy), continuando con el ejercicio, ahora vamos a copiar el ios desde la PC hacia la flash del equipo Cisco.

copy-tftp-flash

 

Finalmente con esto tenemos cargado de nuevo el ios en nuestro equipo.

 

 

Poner un equipo Cisco como Tftp Server

Muchas veces cuando estamos administrando una red de gran tamaño tenemos la necesidad de actualizar o copiar un IOS hacia un equipo y quizá poner tu máquina como tftp no sea lo mas recomendable ya que puedes tener enlaces de baja velocidad y el proceso de copiado sea muy tardado, no tengas permisos o una infinidad de variables las cuales no hacen que esta opción sea la mejor, en el caso de los equipos Cisco podemos configurarlos como servidores tftp, de esta manera solo tendríamos que buscar un equipo que tenga la versión de IOS que necesitamos y configurarlo como servidor para que podamos realizar la copia.

La configuración de un equipo como servidor tftp es muy sencilla, solo tenemos que poner la flash + el nombre del ios como tftp, a continuación se muestra la configuración.

conf-tftp-server-swCon esta configuración tenemos nuestro equipo como servidor tftp y solo bastaría realizar la copia desde el dispositivo cliente (Paso 4).

 

Espero les sirva 😛

 

Configuración de Puerto SPAN

Cuando utilizamos equipos Cisco tenemos un feature que nos da la capacidad de copiar todo el trafico entrante y saliente de un puerto o vlan hacia otro puerto de destino, esto nos da la oportunidad de poder analizar el trafico de cierto(s) equipo(s), lo mas común es conectar una laptop o pc con Wireshark en el puerto de destino (SPAN), aunque para un análisis mas a fondo en donde quizá se requiera capturar por mas de un día y en donde las capturas se inicien o paren de manera remota se utiliza un equipo dedicado (analizador de protocolos).

A continuación se muestra el ejemplo para configurar el SPAN.

span1

Topologia SPAN básico

Tenemos la topologia en donde C1 tiene instalado Wireshark y estara capturando todo el trafico que genera C2, la configuracion necesaria para crear el puerto SPAN o mirror es la siguiente:

SW1(config)#int fa0/0
SW1(config-if)#description Puerto SPAN
SW1(config-if)#speed 100
SW1(config-if)#duplex full
SW1(config-if)#switchport mode access

SW1(config)#int fa0/1
SW1(config-if)#description Conexion a C2
SW1(config-if)#speed 100
SW1(config-if)#duplex full
SW1(config-if)#switchport mode access

SW1(config)#monitor session 1 source interface fastEthernet 0/1
SW1(config)#monitor session 1 destination interface fastEthernet 0/0

Para verificar lo configurado tenemos

SW1#sh int fa0/0
FastEthernet0/0 is up, line protocol is down (monitoring)
Hardware is Fast Ethernet, address is c200.0cfc.f101 (bia c200.0cfc.f101)
Description: Puerto SPAN
MTU 1500 bytes, BW 100000 Kbit/sec, DLY 100 usec,

SW1#sh monitor session 1
Session 1
———
Source Ports:
RX Only: None
TX Only: None
Both: Fa0/1
Source VLANs:
RX Only: None
TX Only: None
Both: None
Destination Ports: Fa0/0
Filter VLANs: None

La diferencia entre conectar una PC vs Analizador de protocolos radica en que el analizador requiere de una ip de gestión para que remotamente estemos iniciando y deteniendo las capturas, utilizaríamos la configuración anterior y solo faltaría asignar un puerto del switch y configurarlo como acceso en la vlan de gestión.

Con la configuración mostrada anteriormente tenemos nuestro puerto SPAN configurado 🙂