jueves, 22 de marzo de 2012

IPS en GNS3

Bajar los archivos disk 1 y Disk2
Descomprimir con Winrar
GNS3> Edit> Preferences >Qemu > Click IDS
Configure Disk1 y Disk2
cambiar la memoria a 1024
user : cisco
pass : ciscoips4215

lunes, 19 de marzo de 2012

GNS3 y CP (Cisco Configuration Profesional)


El Configuration Profecional , es una herramienta que nos permite administrar un Router o switch en un entoeno web.
Para esto tenemos que seguir los siguientes pasos:
1. Bajar Cisco Configuration profesional ( www.cisco.com) e Instalarlo
2. Instalar en la PC una interface loopback
2. Asignarle un numero ip ejem 192.168.100.120
3. Crear una topologia en el Gns3
4. Enlazar una pc con la interface loopback
5. En el Router configurar lo siguiente

R1#configure t
R1(config)#int f0/0
R1(config-if)#ip add 192.168.100.1 255.255.255.0
R1(config-if)#no shut
R1(config-if)#exit

R1(config)#hostname cesar
cesar(config)#ip domain-name cesarname
cesar(config)#crypto key generate rsa
The name for the keys will be: cesar.cesarname
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.

How many bits in the modulus [512]: 1024
cesar(config)#username admin privilege 15 secret 0 admin
cesar(config)#ip http secure-server
cesar(config)#ip http login local
cesar(config)#username admin privilege 15 secret 0 admin
cesar(config)#line vty 0 4
cesar(config-line)#privilege level 15
cesar(config-line)#login local
cesar(config-line)#transport input telnet ssh
cesar(config-line)#exit




en
configure t
int f0/0
ip add 192.168.100.1 255.255.255.0
no shut
exit
username admin privilege 15 secret 0 admin
hostname cesar
ip domain-name cesarname
crypto key generate rsa
1024
ip http secure-server
ip http login local
line vty 0 4
privilege level 15
login local
transport input telnet ssh
exit

jueves, 15 de marzo de 2012

Cisco ASA

Cisco ASA Series (Adaptive Security Appliances), es un Firewall robusto , que a diferencia del PIX , tiene VPN ,NAT,DHCP,NAT...:

Cuando sale este mensaje debe de copiar y pegar el siguiente mensaje :

cd /mnt/disk0

/mnt/disk0/lina_monitor



Al momento de configurar el Asa en el GNS3 en configuracion qemu asa , se van a necesitan los archivos:

  1. asa802-k8.initrd
  2. asa 802-k8.kernel

y se deben de tener estas configuraciones :

  1. Qemu options: -hdachs 980,16,32
  2. kernel cmd line: console=ttyS0,9600n8 bigphysarea=16384 auto nousb ide1=noprobe

Tunnel Ipv6 sobre ipv4



Una de las maneras de migrar redes ipv4 sobre ipv6 gradualmente es configurar tuneles Ipv6 sobre ipv4

R1:

ipv6 unicast-routing

interface Loopback0

ip address 10.1.1.1 255.255.255.0

!

interface Tunnel10

no ip address

ipv6 address 12::1/64

ipv6 rip rip1 enable

tunnel source Loopback0

tunnel destination 10.2.2.2

tunnel mode ipv6ip

!

interface Serial0/0

ip address 10.10.10.1 255.255.255.252

clock rate 2000000

!

interface FastEthernet0/1

no ip address

duplex auto

speed auto

ipv6 address 2001:1::1/64

ipv6 enable

ipv6 rip rip1 enable

!

!

router ospf 1

log-adjacency-changes

network 10.1.1.0 0.0.0.255 area 0

network 10.10.10.0 0.0.0.3 area 0



R2

ipv6 unicast-routing

interface Loopback0

ip address 10.2.2.2 255.255.255.0

interface Tunnel10

no ip address

ipv6 address 12::2/64

ipv6 rip rip1 enable

tunnel source Loopback0

tunnel destination 10.1.1.1

tunnel mode ipv6ip

!

interface Serial0/0

ip address 10.10.10.18 255.255.255.252

clock rate 2000000

!

interface FastEthernet0/1

ip address 192.168.20.1 255.255.255.0

duplex auto

speed auto

ipv6 address 2002:1::2/64

ipv6 enable

ipv6 rip rip1 enable

!

interface Serial0/1

no ip address

shutdown

clock rate 2000000

!

!

router ospf 1

log-adjacency-changes

network 10.2.2.0 0.0.0.255 area 0

network 10.10.10.16 0.0.0.3 area 0

!

!