guía del usuario de cisco router and security device · pdf fileguía del usuario...

992
Sede central para América Cisco Systems, Inc. 170 West Tasman Drive San Jose, CA 95134-1706 EE.UU. http://www.cisco.com Tel: 408 526-4000 800 553-NETS (6387) Fax: 408 527-0883 Guía del usuario de Cisco Router and Security Device Manager 2.4.1 Número de pedido del cliente: Número de parte de texto: OL-9963-04

Upload: doanthu

Post on 07-Feb-2018

226 views

Category:

Documents


3 download

TRANSCRIPT

  • Sede central para AmricaCisco Systems, Inc.170 West Tasman DriveSan Jose, CA 95134-1706EE.UU.http://www.cisco.comTel: 408 526-4000

    800 553-NETS (6387)Fax: 408 527-0883

    Gua del usuario de Cisco Router and Security Device Manager2.4.1

    Nmero de pedido del cliente: Nmero de parte de texto: OL-9963-04

    http://www.cisco.com

  • LAS ESPECIFICACIONES Y LA INFORMACIN RELATIVA A LOS PRODUCTOS DE ESTE MANUAL ESTN SUJETAS A CAMBIOS SIN PREVIO AVISO. TODAS LAS DECLARACIONES, INFORMACIONES Y RECOMENDACIONES INCLUIDAS EN ESTE MANUAL SE CONSIDERAN PRECISAS. SIN EMBARGO, LAS MISMAS SE PRESENTAN SIN GARANTA DE NINGN TIPO, EXPLCITA O IMPLCITA. LA APLICACIN DE CUALQUIER PRODUCTO ES RESPONSABILIDAD TOTAL DE LOS USUARIOS.

    LA LICENCIA DE SOFTWARE Y LA GARANTA LIMITADA DEL PRODUCTO QUE LA ACOMPAA SE ESTABLECEN EN EL PAQUETE DE INFORMACIN SUMINISTRADO CON EL PRODUCTO Y SE INCORPORAN EN ESTE DOCUMENTO MEDIANTE ESTA REFERENCIA. SI NO ENCUENTRA LA LICENCIA DE SOFTWARE O LA GARANTA LIMITADA, PNGASE EN CONTACTO CON EL REPRESENTANTE DE CISCO PARA OBTENER UNA COPIA.

    La implantacin de Cisco de la compresin de encabezados TCP es una adaptacin de un programa desarrollado por la Universidad de California, Berkeley (UCB) como parte de la versin de dominio publico de la UCB del sistema operativo UNIX. Todos los derechos reservados. Copyright 1981, Regents of the University of California.

    A PESAR DE CUALQUIER OTRA GARANTA ESPECIFICADA EN ESTE DOCUMENTO, TODOS LOS ARCHIVOS DE DOCUMENTO Y SOFTWARE DE ESTOS PROVEEDORES SE PROPORCIONAN TAL CUAL CON TODOS LOS ERRORES. CISCO Y LOS PROVEEDORES MENCIONADOS ANTERIORMENTE RENUNCIAN A TODA GARANTA, EXPLCITA O IMPLCITA, INCLUIDAS, SIN LIMITACIONES, LAS DE COMERCIABILIDAD, CAPACIDAD PARA UN PROPSITO EN PARTICULAR Y NO INFRACCIN O LAS QUE PUEDAN SURGIR DEL TRATO, USO O PRCTICA COMERCIAL.

    EN NINGN CASO, CISCO NI SUS PROVEEDORES SERN RESPONSABLES DE NINGN DAO INDIRECTO, ESPECIAL, CONSECUENTE O FORTUITO, INCLUYENDO, SIN LIMITACIONES, GANANCIAS PERDIDAS O DATOS PERDIDOS O DAADOS, QUE PUEDAN SURGIR DEL USO O INCAPACIDAD DE USO DE ESTE MANUAL, INCLUSO EN CASO DE QUE CISCO O SUS PROVEEDORES HAYAN SIDO ADVERTIDOS DE LA POSIBILIDAD DE TALES DAOS.

    Ninguna direccin de Protocolo de Internet (IP) utilizada en este documento es real. Todo ejemplo, resultado de visualizacin de comandos y figura incluido en el documento se muestran slo con fines ilustrativos. El uso de cualquier direccin IP en contenido ilustrativo es mera coincidencia.

    Gua del usuario de Cisco Router and Security Device Manager 2.4 2007 Cisco Systems, Inc. Todos los derechos reservados.

  • GOL-9963-04

    C O N T E N I D O

    Pgina de inicio 1

    Asistente para LAN 1

    Configuracin de Ethernet 3

    Asistente para LAN: Seleccionar una interfaz 3

    Asistente para LAN: Direccin IP/mscara de subred 3

    Asistente para LAN: Activar Servidor DHCP 4

    Asistente para LAN: Conjuntos de direcciones DHCP 4

    Opciones de DHCP 5

    Asistente para LAN: Modo VLAN 6

    Asistente para LAN: Puerto del switch 6

    Puente IRB 7

    Configuracin BVI 8

    Conjunto DHCP para BVI 8

    IRB para Ethernet 9

    Configuracin de Ethernet Nivel 3 9Configuracin 802.1Q 9Configuracin del enlace o enrutamiento 10Mdulo de configuracin del dispositivo del switch 10Configurar interfaz de Ethernet de gigabits 10

    Resumen 11

    iiiua del usuario de Cisco Router and Security Device Manager 2.4

  • Contenido

    Cmo... 11Cmo se configura una ruta esttica? 11Como se visualiza la actividad en la interfaz LAN? 12Cmo se activa o desactiva una interfaz? 13Cmo se visualizan los comandos de IOS que se envan al router? 14Cmo inicio la Aplicacin inalmbrica de Cisco SDM? 14

    Autenticacin 802.1x 1

    Asistente para LAN: Autenticacin 802.1x (puertos de switch) 2Opciones avanzadas 3

    Asistente para LAN: Servidores RADIUS para autenticacin 802.1x 5

    Editar autenticacin 802.1x (puertos de switch) 7

    Asistente para LAN: Autenticacin 802.1x (VLAN o Ethernet) 8Listas de excepciones de 802.1x 10

    Autenticacin 802.1x en interfaces de capa 3 11Editar la autenticacin 802.1x 13

    Cmo... 14Cmo configuro autenticacin 802.1x en ms de un puerto Ethernet? 14

    Asistentes para crear conexiones 1

    Crear conexin 1

    Ventana de bienvenida de la interfaz del asistente para WAN 3

    Ventana de bienvenida de la interfaz del asistente para ISDN (RDSI) 3

    Ventana de bienvenida del mdem analgico 3

    Ventana de bienvenida de la conexin de reserva auxiliar 3

    Seleccionar la interfaz 4

    Encapsulacin: PPPoE 4

    Direccin IP: ATM o Ethernet con PPPoE/PPPoA 5

    Direccin IP: ATM con enrutamiento RFC 1483 6

    ivGua del usuario de Cisco Router and Security Device Manager 2.4

    OL-9963-04

  • Contenido

    Direccin IP: Ethernet sin PPPoE 7

    Direccin IP: serie con Protocolo punto a punto 7

    Direccin IP: serie con HDLC o Frame Relay 8

    Direccin IP: ISDN (RDSI) BRI o mdem analgico 9

    Autenticacin 10

    Tipo de switch y SPID 11

    Cadena de marcacin 12

    Configuracin de la conexin de reserva 13Configuracin de la conexin de reserva: Direcciones IP de la interfaz principal y del prximo salto (next hop) 13Configuracin de la conexin de reserva: Nombre de host o direccin IP objeto del seguimiento 14

    Opciones avanzadas 14

    Encapsulacin 15

    PVC 17

    Configuracin de LMI y DLCI 19

    Configuracin del reloj 20

    Eliminar conexin 22

    Resumen 24

    Pruebas y resolucin de problemas de la conectividad 25

    Cmo... 29Cmo se visualizan los comandos de IOS que se envan al router? 29Cmo se configura una interfaz WAN no admitida? 29Cmo se activa o desactiva una interfaz? 30Como se visualiza la actividad en la interfaz WAN? 30Cmo se configura NAT en una interfaz WAN? 31Cmo se configura NAT en una interfaz no admitida? 32Cmo se configura un protocolo de enrutamiento dinmico? 32

    vGua del usuario de Cisco Router and Security Device Manager 2.4

    OL-9963-04

  • Contenido

    Cmo se configura el enrutamiento de marcacin a peticin para la interfaz asncrona o ISDN? 33Cmo se edita una Configuracin de interfaz de radio? 34

    Editar interfaz/conexin 1

    Conexin: Ethernet para IRB 6

    Conexin: Ethernet para enrutamiento 7Mtodos existentes de DNS dinmico 8Agregar Mtodo de DNS dinmico 9

    Inalmbrica 10

    Asociacin 10

    NAT 13

    Editar puerto del switch 13

    Servicio de aplicacin 15

    General 16

    Seleccionar el tipo de configuracin Ethernet 18

    Conexin: VLAN 19

    Lista de subinterfaces 20

    Agregar/Editar una interfaz BVI 20

    Agregar o editar una interfaz de retrobucle 21

    Conexin: Interfaz de plantilla virtual 21

    Conexin: LAN Ethernet 22

    Conexin: WAN Ethernet 23

    Ethernet Properties (Propiedades de Ethernet) 25

    Conexin: Ethernet sin encapsulacin 27

    Conexin: ADSL 28

    Conexin: ADSL sobre ISDN (RDSI) 31

    Conexin: G.SHDSL 34

    viGua del usuario de Cisco Router and Security Device Manager 2.4

    OL-9963-04

  • Contenido

    Configurar controlador DSL 38

    Agregar una conexin G.SHDSL 40

    Conexin: Interfaz de serie, encapsulacin Frame Relay 43

    Conexin: Interfaz de serie, encapsulacin PPP 46

    Conexin: Interfaz de serie, encapsulacin HDLC 48

    Agregar o editar un tnel GRE 49

    Conexin: ISDN (RDSI) BRI 51

    Conexin: Mdem analgico 54

    Conexin: (Reserva AUX.) 56

    Autenticacin 59

    Informacin de SPID 60

    Opciones de marcacin 61

    Configuracin de la copia de seguridad 63

    Crear un firewall 1

    Asistente de configuracin para firewall bsico 4Configuracin de la interfaz de firewall bsico 4Configuracin del firewall para acceso remoto 5

    Asistente de configuracin para firewall avanzado 5Configuracin de la interfaz de firewall avanzado 5Configuracin del servicio DMZ de firewall avanzado 6

    Configuracin de servicio DMZ 7Configuracin de seguridad de la aplicacin 8Configuracin del servidor del nombre del dominio 9Configuracin del servidor de filtro URL 9Seleccionar la zona de interfaz 10Zonas internas de ZPF 10Resumen 10

    Alerta de SDM: Acceso a SDM 12

    viiGua del usuario de Cisco Router and Security Device Manager 2.4

    OL-9963-04

  • Contenido

    Cmo... 14Como se visualiza la actividad en el firewall? 14Cmo se configura un firewall en una interfaz no compatible? 16Cmo se configura un firewall despus de configurar una VPN? 17Cmo se puede permitir que pase determinado trfico por una interfaz DMZ? 17Cmo se modifica un firewall existente para permitir el trfico procedente de una nueva red o host? 18Cmo se configura NAT en una interfaz no admitida? 19Cmo se configura el paso de NAT (NAT Passthrough) para un firewall? 19Cmo se permite que el trfico llegue al concentrador Easy VPN a travs del firewall? 20Cmo se asocia una regla a una interfaz? 21Cmo se anula la asociacin de una regla de acceso con una interfaz? 22Cmo se elimina una regla que est asociada a una interfaz? 23Cmo se crea una regla de acceso para una lista Java? 23Cmo se permite que trfico determinado entre en la red si no se dispone de una red DMZ? 24

    Poltica de firewall 1

    Editar poltica de firewall/Lista de control de acceso 1Seleccionar un flujo de trfico 3Examinar el diagrama de trfico y seleccionar una direccin de trfico 5Realizar cambios a las reglas de acceso 7Realizar cambios a las reglas de inspeccin 11Agregar entrada de aplicacin nombre_aplicacin 13Agregar entrada de aplicacin RPC 14Agregar entrada de aplicacin de fragmento 15Agregar o editar entrada de aplicacin HTTP 16Bloqueo del subprograma Java 17Advertencia de Cisco SDM: Regla de inspeccin 18Advertencia de Cisco SDM: Firewall 18

    viiiGua del usuario de Cisco Router and Security Device Manager 2.4