20 de junio de 2012

Practicando MPLS: Troubleshooting I

Voy a dividir esta entrada en dos partes: trucos del CLI y Resolución de problemas, para no hacerla demasiado pesada; son varios trucos y comandos que me ha parecido importante reseñar basándonos en los ejercicios que hemos estados desarrollando anteriormente.

Empezaré con algunos trucos y atajos que están presentes en la consola de los equipos Cisco, desde comandos básicos para revisar la configuración realizada hasta secuencias de escape de determinadas pruebas.

Tenemos varias opciones a la hora de obtener ayuda una vez logueados en un equipo, siendo imprescindible conocer el funcionamiento del caracter ? que nos informa de los comandos permitidos además de las opciones de los mismos.


Todos los comandos tienen abreviaturas. Otro uso de la ayuda es ver las coincidencias con los caracteres que hemos intrducido y sacar un patrón común para cada comando. Es decir, no es lo mismo introducir el comando ip ad que ip add, con el segundo podemos definir la dirección IP de una interfaz que habremos seleccionado previamente.


Yo soy uno más de los que les gusta ver la configuración a pelo para buscar errores, por lo que uno de mis comandos favoritos es show running-config:


Casi todos los comandos nos proporcionarán opciones extras con los que completar nuestras consultas


Además podremos utilizar opciones de filtrado utilizando el carácter | como en cualquier sistema Unix


Como incluir palabras clave (include)


Excluirlas (exclude)


Ver determinadas secciones (section), etc...


Para salir de los distintos niveles utilizaremos el comando exit y para salir del modo de configuración utilizaremos el comando end o la secuencia de escape Ctrl+Z.


En algunas versiones de las IOS de Cisco, podremos utilizar el comando do en cualquier nivel que nos encontremos para ejecutar cualquier comando que se nos ocurra


Para evitar que los mensajes del log nos molesten continuamente utilizaremos el comando: no logging console


Y para cuando nos equivocamos de comando utilizaremos: no ip domain lookup


A la hora de realizar pruebas de conectividad, imprescindiblemente utilizaremos el comando ping; pero en caso de no tener éxito y nos desesperemos, podremos cortar el comando pulsando Ctrl+6 y ahorrarnos un tiempo durante las tareas de resolución de problemas.


Igualmente es utilizable en el comando traceroute que por defecto viene configurado con muchos saltos.


En esta primera entrada he querido mostrar algunos trucos y comandos útiles de los equipos Cisco a través de la consola que proporciona su software. En la siguiente entrada veremos otros comandos que nos serán de ayuda en la resolución de problemas para escenarios basados en las configuraciones que hemos realizado. Posteriormente endureceremos los protocolos y configuraciones realizadas para evitar posibles riesgos de seguridad.

Un saludo, Brixton Cat.

No hay comentarios:

Publicar un comentario

Bienvenid= si quieres dejar un comentario