viernes, 24 de julio de 2009

Distancias administrativas

0 comentarios, Publicado por Covent en 0:27 ,
Distancia administrativa es la medida usada por los routers Cisco para seleccionar la mejor ruta cuando hay dos o más rutas distintas hacia el mismo destino para dos protocolos de enrutamiento. La distancia administrativa define la fiablidad de un protocolo de enrutamiento. Cada protocolo de enrutamiento da prioridad a los caminos de mayor a menor fiabilidad usando un valor de distancia administativa. Es preferible un valor bajo: por ejemplo, una ruta OSPF con una distancia administrativa de 110 prevalecerá sobre una ruta RIP con una distancia administrativa de 120. La siguiente tabla muestra las distancias administrativas por defecto usadas por los routers Cisco:


C - (Directamente conectada) 0
S - (Ruta estática) 1
D - (EIGRP sumarizado) 5
B - (BGP externo) 20
D - (EIGRP) 90
I - (IGRP) 100
O - (OSPF) 110
i - (IS-IS) 115
R - (RIP) 120
E - (EGP) 140
o - (ODR) 160
D-Ex - (EIGRP externo) 170
iB - (BGP interno) 200
Descartado 255

Notas:

  • Una ruta estática con un gateway de siguiente salto tendrá una distancia administratica de 1; una ruta directamente conectada tendrá una distancia administrativa de 0.
  • Una distancia administrativa de 255 hará que el router desconfíe totalmente de ella, y será descartada.

jueves, 23 de julio de 2009

Ausencia

0 comentarios, Publicado por Covent en 22:11 ,
Llevo casi 3 meses que no edito casi nada en este blog, las causas han sido muchas y variadas, pero me ha sorprendido ver que hay gente que lo visita y espero que en alguna ocasión haya aliviado el dolor de cabeza a alguno, por todo ello iré retomando poco a poco el blog y trataré de editar más material que me ha servido, que he probado y que deseo compartir, pero antes,... me iré de vacaciones practicamente todo el mes de agosto :P

¿Qué es y para que sirve el Split Horizon?

0 comentarios, Publicado por Covent en 22:04 ,
Un split horizon (horizonte dividido) se produce cuando un router trata de enviar información acerca de una ruta nuevamente en la dirección desde donde provino. Por ejemplo: El Router 1 inicialmente publica que tiene una ruta hacia la Red A. Como resultado, no hay ningún motivo para que el Router 2 no incluya esta ruta de regreso hacia el Router 1 porque el Router 1 está más cerca de la Red A. La norma de split horizon establece que el Router 2 debe eliminar esta ruta de cualquiera de las actualizaciones que le envía al Router 1.

La norma de split horizon ayuda a prevenir los loops de enrutamiento. Por ejemplo, supongamos que la interfaz del Router 1 hacia la Red A deja de funcionar. Sin los split horizons, el Router 2 continúa informándole al Router 1 que puede llegar a la Red A (a través del Router 1). Si el Router 1 no es lo suficientemente inteligente, puede resultar seleccionando la ruta del Router 2 como una alternativa para la conexión directa que ha fallado, provocando un loop de enrutamiento. Aunque las esperas deberían prevenir esto, los split horizons se implementan en IGRP como una manera de suministrar estabilidad de protocolo adicional.

jueves, 9 de julio de 2009

Sincronizacion horaria en Windows 2000 / 2003

0 comentarios, Publicado por Covent en 9:26 ,


Tambien se puede especificar con qué DC en concreto se producirá la sincronización. Para establecer qué controlador de dominio será el que se use para sincronizar:

net time \\nombre_de_DC /set /y


Para sincronizar los clientes w9x, es necesario especificar un DC:

net time \\nombre_de_DC /set /y


Para que un equipo sincronice con un servidor de tiempos externo se ejecuta la instrucción:

net time /setsntp:"Lista de servidores NTP separados por espacio"

Ejemplo:

net time /setsntp:"ntp.via.ecp.fr ntps.net4u.it"


Para saber con qué servidores externos sincroniza un equipo se mira con:

net time /querysntp

que nos devuelve la lista de servidores NTP con los que está configurado o nos advierte de que no está configurado para sincronizar con ningún servidor de tiempo.


Cuando no se tiene salida a Internet, se debe configurar en el servidor que se considere a sí mismo como una fuente de tiempo fiable y deshabilitarle la sincronización (ojo, esto sólo se debe realizar en el PDC del dominio raíz del bosque, el resto de controladores del bosque deben sincronizar con él y los clientes con otro controlador o con el propio PDC). Para ello se deben retocar dos valores del registro, que están en la clave "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters":

ReliableTimeSource
Este valor debe ponerse igual a 1

Type
Este valor debe ponerse igual a NoSync

lunes, 8 de junio de 2009

Recuperar clave en router cisco

2 comentarios, Publicado por Covent en 13:29 ,

Recuperación de claves

Prácticamente todos los fabricantes de dispositivos de networking y sistemas incluyen en su diseño un backdoor que permita, en caso de necesidad, ingresar al dispositivo a pesar de no contar con las contraseñas de seguridad en el acceso que se puedan haber configurado.
En algunos casos este procedimiento consiste en un reinicio del equipo utilizando los valores de fábrica, o más conocido como "factory default". Esto implica una desventaja: a la vez que podemos recuperar administración del equipo, perdemos los valores de configuración con los que estaba operando.
Los dispostivos Cisco (routers, switches, firewalls), incluyen en su deseño un procedimiento de "recuperación de claves" o "password recovery". Este procedimiento a diferencia del factory default, permite ingresar a la configuración del equipo y cambiar las claves en conflicto, sin perder la configuración actual del equipo.

El procedimiento

Este procedimiento se asienta en el hecho de que los dispositivos Cisco IOS tienen una estructura de modos jerárquicos y almacenan las claves de seguridad en el archivo de configuración. Por lo tanto, si se evita que el dispositivo cargue el archivo de configuración al encenderse, entonces será posible ingresar manualmente y modificar las claves.
Genéricamente descripto, el procedimiento tiene una secuencia de pasos:

  • Se reinicia el equipo.
  • Se interrumpe la secuencia de inicio para ingresar a controlar manualmente la carga del sistema operativo y el archivo de configuración.
  • Se carga el sistema operativo.
  • No se carga el archivo de configuración, con lo que el dispositivo se inicia con una configuración en blanco.
  • Se ingresa el modo de configuración.
  • Se carga la configuración de respaldo.
  • Se modifica la clave.
  • Se guarda el archivo de configuración modificado.
Un ejemplo
Veamos cómo se implementa este procedimiento en un router Cisco de la serie 2800.

  • Encendemos el dispositivo.
  • Luego de cargado el bootstrap se corta la secuencia de inicio con una señal de interrumpción (Ctrl + Break en Hyperterminal), con lo que se ingresa en modo monitor de ROM.
  • Modificamos el registro de configuración del router para que cuando se reinicie no vaya a la NVRAM a leer el archivo de configuración:
    rommon 1 >_
    rommon 2 >confreg 0x2142
  • A continuación reiniciamos el equipo.
    rommon 3 >reset
  • El router se reinicia en modo setup ya que no lee ninguna configuración:

    --- System Configuration Dialog ---
  • No iniciamos en modo setup
    Would you like to enter the initial configuration dialog? [yes/no]:no


    Press RETURN to get started!

    Router>_
  • Ingresamos al modo privilegiado.
    Router>enable
  • Ya en modo privilegiado cargamos la configuración de respaldo guardada en la NVRAM.
    Router#copy nvram:startup-config system:running-config
  • Ingresamos al modo configuración.
    LAB_A#config terminal
  • Una vez en el modo de configuración procedemos a configurar las nuevas claves que vamos a utilizar.
    LAB_A(config)#enable secret [clave]
    LAB_A(config)#line vty 0 4
    LAB_A(config-line)#login
    LAB_A(config-line)#password [clave]
    LAB_A(config-line)#line console 0
    LAB_A(config-line)#login
    LAB_A(config-line)#password [clave]
    LAB_A(config-line)#exit
  • Debemos volver el registro de configuración al valor original para que el router se inicie normalmente la próxima vez.
    LAB_A(config)#config-register 0x2102
    LAB_A(config)#exit
  • Finalmente copiamos el archivo de configuración activo que tiene las nuevas claves, en la NVRAM.
    LAB_A#copy system:running-config nvram:startup-config
Este procedimiento nos permite configurar nuevas claves, conservando la configuración ya existente en el dispositivo.
Si no interesa conservar la configuración, entonces se puede proceder a hacer una configuración completamente nueva y guardarla en la NVRAM, salteando el paso en el que copiamos la startup config a la running-config.


El procedimiento es semejante en otros dispositivos Cisco, con las debidas adaptaciones respecto del modo en que se interrumpe el proceso de inicio y los comandos necesarios para alcanzar el objetivo.




Si esta información te ha sido de ayuda pincha en mis anuncios. Nos ayudamos mutuamente. Gracias