CONALEP COACALCO
“MANEJO DE REDES”
Docente: Roberto Celaya
©
Cisco Systems,
Systems, Inc.
Inc. All
All rights
rights reserved.
reserved.
© 2004,
2005 Cisco
1
1
Dispositivos de
Seguridad
de Cisco
Usando SDM
Security Device Manager
© 2005 Cisco Systems, Inc. All rights reserved.
2
SDM - Security Device Manager
• Es una herramienta de Cisco que ayuda al Administrador
de Red
• Es un complemento para perfeccionarse en las
configuraciones de los routers
• Su interface grafica le ayuda al usuario del router a
“entender” las configuraciones realizadas
• Ayuda a monitorear en tiempo real que sucede con las
interfaces de red, observar el trafico entre las interfases
del router
© 2005 Cisco Systems, Inc. All rights reserved.
3
Características del SDM
• SDM viene precargado desde fabrica en aquellos routers
manufacturados desde Junio del 2003 en adelante
• SDM puede ser independiente del router, ya que puede venir
como no venir preinstalado en el mismo
• Equipos soportados modelos 800, 1700, 1800, 2600, 2800,
3600, 3700, 3800
• No soportados modelos 2500, 4500, 7200, etc.
• No se puede resetear a fábrica modelos como el 3620 y 3640
© 2005 Cisco Systems, Inc. All rights reserved.
4
Pasos previos en la PC
• Equipo Windows preferible XP
• Archivo SDM-V25.zip (Versión 2.5 del SDM)
• OBLIGATORIO: JAVA instalado, POP-UP Blockers de
los navegadores desactivados, sea en Internet Explorer
o en Mozilla Firefox
• Desactivar Firewall de Windows y Antivirus
principalmente hasta lograr conectarse con el SDM,
posteriormente se afinara la conexión
• Configurar la PC con dirección IP para dar ping al router
• Servidor TFTP si fuese necesario realizar upgrade al
firmware del router
© 2005 Cisco Systems, Inc. All rights reserved.
5
Pasos previos en el router
• Poner dirección IP en el router y comprobar que da
ping a la PC
• Tamaño de la FLASH suficiente para albergar a los
archivos que instalara el SDM, mínimo 5.3 Megas a
8 Megas aprox. aparte del tamaño del IOS presente
• OBLIGATORIO: Router con IOS versión 12.3 o
superior (NO trabaja con versiones anteriores), por
lo menos i (soporta IP básico)
• Cable de consola
© 2005 Cisco Systems, Inc. All rights reserved.
6
Instalación del SDM
• Descomprimir el archivo
SDM-V25.zip en un
directorio temporal
© 2005 Cisco Systems, Inc. All rights reserved.
7
Instalación del SDM
• Observe
archivo
SETUP
© 2005 Cisco Systems, Inc. All rights reserved.
8
Wizard de Instalación inicial
© 2005 Cisco Systems, Inc. All rights reserved.
9
Aceptar la licencia
© 2005 Cisco Systems, Inc. All rights reserved.
10
Elegir tipo de instalación el SDM ?
© 2005 Cisco Systems, Inc. All rights reserved.
11
Opción 1 - Que se debe considerar
• Si se elige “This computer”, el SDM instalará
completamente un directorio por default en su PC
• Cuando desee conectarse al router le aparecerá
una ventana donde le pedirá la IP del router, un
usuario y su clave correspondiente
• OJO: Este usuario debe tener privilegio 15
• Al conectarse al router tratara por default de abrir el
SDM completo, no la versión EXPRESS
• En la flash solo estará un solo archivo, el del IOS
© 2005 Cisco Systems, Inc. All rights reserved.
12
Opción 2 - Que se debe considerar
• Si se elige “Cisco Router”, el SDM chequiará si hay
espacio libre en la flash de su router
• En una nueva ventana le averiguará si instala la versión
“COMPLETA” o “EXPRESS”
• Cuando desee conectarse al router, solo es necesario
abrir su web browser y colocar por ejemplo
http://192.168.0.1 donde esa es la IP asociada al mismo
• OJO: JAVA debe estar instalado y funcional
• Al conectarse al router le pedirá sus credenciales,
usuario y clave y después de unos instantes se abrirá
el SDM
© 2005 Cisco Systems, Inc. All rights reserved.
13
Opción 3 - Que se debe considerar
• Si se elige “Both”, el SDM se procederá a instalar tanto
en la PC como en el Router
• En esta opción por default se instala la versión
“EXPRESS”
• Cuando desee conectarse al router, depende del
usuario si lo hace a través del Internet Explorer
(EXPRESS) o utiliza el software SDM de la PC (Versión
COMPLETA)
• OJO: JAVA debe estar instalado y funcional
© 2005 Cisco Systems, Inc. All rights reserved.
14
Configuración del Router
Router# conf t
Router(config)# ip http server
Router(config)# ip http secure-server
…… Opcional
Router(config)# ip http authentication local
Router(config)# username curso privilege 15 password 0 cisco
Router(config)# line vty 0 4
Router(config-line)# privilege level 15
Router(config-line)# login local
Router(config-line)# transport input telnet ssh
Router(config-line)# end
Router# copy run start
© 2005 Cisco Systems, Inc. All rights reserved.
15
CISCO SDM
EXPRESS
© 2005 Cisco Systems, Inc. All rights reserved.
16
Ingresando al SDM EXPRESS
© 2005 Cisco Systems, Inc. All rights reserved.
17
SDM VERSION EXPRESS
© 2005 Cisco Systems, Inc. All rights reserved.
18
Configuracion Básica SDM EXPRESS
© 2005 Cisco Systems, Inc. All rights reserved.
19
Seguridad SDM EXPRESS
© 2005 Cisco Systems, Inc. All rights reserved.
20
Reseteo a Factory Defaults
© 2005 Cisco Systems, Inc. All rights reserved.
21
CISCO ROUTER AND
SECURITY DEVICE
MANAGER
VERSION COMPLETA
© 2005 Cisco Systems, Inc. All rights reserved.
22
Ingreso al SDM
© 2005 Cisco Systems, Inc. All rights reserved.
23
Ingresando…..
© 2005 Cisco Systems, Inc. All rights reserved.
24
SDM VERSION COMPLETA
© 2005 Cisco Systems, Inc. All rights reserved.
25
Opción Home del SDM
Barra de
Menus
Barra de
Herramientas
Información
del router
Resumen de la
Configuration
© 2005 Cisco Systems, Inc. All rights reserved.
26
Opción Configure del SDM
© 2005 Cisco Systems, Inc. All rights reserved.
27
Opción Monitor del SDM
© 2005 Cisco Systems, Inc. All rights reserved.
28
Cofiguración de Interfaces
© 2005 Cisco Systems, Inc. All rights reserved.
29
Análisis de Tráfico en las interfaces
© 2005 Cisco Systems, Inc. All rights reserved.
30
Importante antes de aplicar Auto-Secure
© 2005 Cisco Systems, Inc. All rights reserved.
31
Auditoría de Seguridad y Auto-Secure
© 2005 Cisco Systems, Inc. All rights reserved.
32
Tabla de Ruteo y chequeo de protocolos
© 2005 Cisco Systems, Inc. All rights reserved.
33
Wizard para realizar NAT
© 2005 Cisco Systems, Inc. All rights reserved.
34
Lo mejor….. QoS !!!
© 2005 Cisco Systems, Inc. All rights reserved.
35
Características mas importantes
© 2005 Cisco Systems, Inc. All rights reserved.
36
Monitoreo interfaces en tiempo real !!!
© 2005 Cisco Systems, Inc. All rights reserved.
37
Ayuda en linea
© 2005 Cisco Systems, Inc. All rights reserved.
38
© 2005, Cisco Systems, Inc. All rights reserved.
39
Descargar

Title: First Slide in a Presentation