jueves, 22 de marzo de 2012
IPS en GNS3
Descomprimir con Winrar
GNS3> Edit> Preferences >Qemu > Click IDS
Configure Disk1 y Disk2
cambiar la memoria a 1024
user : cisco
pass : ciscoips4215
lunes, 19 de marzo de 2012
GNS3 y CP (Cisco Configuration Profesional)
El Configuration Profecional , es una herramienta que nos permite administrar un Router o switch en un entoeno web.
Para esto tenemos que seguir los siguientes pasos:
1. Bajar Cisco Configuration profesional ( www.cisco.com) e Instalarlo
2. Instalar en la PC una interface loopback
2. Asignarle un numero ip ejem 192.168.100.120
3. Crear una topologia en el Gns3
4. Enlazar una pc con la interface loopback
5. En el Router configurar lo siguiente
R1#configure t
R1(config)#int f0/0
R1(config-if)#ip add 192.168.100.1 255.255.255.0
R1(config-if)#no shut
R1(config-if)#exit
R1(config)#hostname cesar
cesar(config)#ip domain-name cesarname
cesar(config)#crypto key generate rsa
The name for the keys will be: cesar.cesarname
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.
How many bits in the modulus [512]: 1024
cesar(config)#username admin privilege 15 secret 0 admin
cesar(config)#ip http secure-server
cesar(config)#ip http login local
cesar(config)#username admin privilege 15 secret 0 admin
cesar(config)#line vty 0 4
cesar(config-line)#privilege level 15
cesar(config-line)#login local
cesar(config-line)#transport input telnet ssh
cesar(config-line)#exit
en
configure t
int f0/0
ip add 192.168.100.1 255.255.255.0
no shut
exit
username admin privilege 15 secret 0 admin
hostname cesar
ip domain-name cesarname
crypto key generate rsa
1024
ip http secure-server
ip http login local
line vty 0 4
privilege level 15
login local
transport input telnet ssh
exit
jueves, 15 de marzo de 2012
Cisco ASA
Cisco ASA Series (Adaptive Security Appliances), es un Firewall robusto , que a diferencia del PIX , tiene VPN ,NAT,DHCP,NAT...:
Cuando sale este mensaje debe de copiar y pegar el siguiente mensaje :
cd /mnt/disk0
/mnt/disk0/lina_monitor
Al momento de configurar el Asa en el GNS3 en configuracion qemu asa , se van a necesitan los archivos:
- asa802-k8.initrd
- asa 802-k8.kernel
y se deben de tener estas configuraciones :
- Qemu options: -hdachs 980,16,32
- kernel cmd line: console=ttyS0,9600n8 bigphysarea=16384 auto nousb ide1=noprobe
Tunnel Ipv6 sobre ipv4
Una de las maneras de migrar redes ipv4 sobre ipv6 gradualmente es configurar tuneles Ipv6 sobre ipv4
R1:
ipv6 unicast-routing
interface Loopback0
ip address 10.1.1.1 255.255.255.0
!
interface Tunnel10
no ip address
ipv6 address 12::1/64
ipv6 rip rip1 enable
tunnel source Loopback0
tunnel destination 10.2.2.2
tunnel mode ipv6ip
!
interface Serial0/0
ip address 10.10.10.1 255.255.255.252
clock rate 2000000
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
ipv6 address 2001:1::1/64
ipv6 enable
ipv6 rip rip1 enable
!
!
router ospf 1
log-adjacency-changes
network 10.1.1.0 0.0.0.255 area 0
network 10.10.10.0 0.0.0.3 area 0
R2
ipv6 unicast-routing
interface Loopback0
ip address 10.2.2.2 255.255.255.0
interface Tunnel10
no ip address
ipv6 address 12::2/64
ipv6 rip rip1 enable
tunnel source Loopback0
tunnel destination 10.1.1.1
tunnel mode ipv6ip
!
interface Serial0/0
ip address 10.10.10.18 255.255.255.252
clock rate 2000000
!
interface FastEthernet0/1
ip address 192.168.20.1 255.255.255.0
duplex auto
speed auto
ipv6 address 2002:1::2/64
ipv6 enable
ipv6 rip rip1 enable
!
interface Serial0/1
no ip address
shutdown
clock rate 2000000
!
!
router ospf 1
log-adjacency-changes
network 10.2.2.0 0.0.0.255 area 0
network 10.10.10.16 0.0.0.3 area 0
!
!