Configurar roteador da Cisco

Muitos de nós teremos roteadores baseados em Cisco em casa ou em uma organização. E muitos de nós, às vezes, enfrentamos dificuldades com etapas básicas de configuração do roteador, e uma configuração incorreta pode ser fatal. Portanto, esta postagem vai ajudá-lo a configurar um roteador Cisco com todas as configurações básicas, com o passo a passo, para que a configuração do seu roteador Cisco seja segura e eficiente.

Nesta postagem, focaremos especificamente na configuração dos seus roteadores Cisco usando a "Interface de Linha de Comando" (CLI).

Há determinadas tarefas de configuração complexas que podem ser facilmente realizadas via CLI e, portanto, dominar a CLI para seus roteadores Cisco é essencial e importante. Alguns dos modos importantes de configuração/comando da CLI estão listados abaixo:

ModoComando
Modo EXEC do usuárioCiscoRouter>
Modo EXEC privilegiadoCiscoRouter#
Modo de configuração globalCiscoRouter(config)#
Modo de configuração de interfaceCiscoRouter(config-if)#
Modo de configuração de linhaCiscoRouter(config-line)#

Também existem outros modos de configuração/comando baseados em VLAN, como:

ModoComando
Modo config-VLANCiscoRouter(config-vlan)#
Modo de configuração de VLANCiscoRouter(vlan)#

Aqui está uma visão geral resumida de todos os principais modos de configuração de roteadores Cisco, com seus métodos de entrada e saída

  • Modo EXEC do usuário: Este é o primeiro nível de acesso. Após acessar o dispositivo, você é automaticamente direcionado para o Modo EXEC do usuário (por exemplo: CiscoRouter>). Ele é usado para mudar configurações do terminal, realizar tarefas básicas e listar informações do sistema.
  • Modo EXEC privilegiado: Para acessar o Modo EXEC privilegiado a partir do Modo EXEC do usuário, digite o comando "enable".

    CiscoRouter> enable
    CiscoRouter#

    A partir do Modo EXEC privilegiado, os comandos usados aqui e nos outros modos são críticos e precisam ser protegidos contra usuários não autorizados. Portanto, o acesso privilegiado deve ser protegido por senha. As etapas para definir uma senha para acesso ao Modo EXEC privilegiado estão detalhadas a seguir

    CiscoRouter> enable
    Senha:
    CiscoRouter#

    Para sair do Modo EXEC privilegiado e retornar ao Modo EXEC do usuário, digite o comando "disable"

    CiscoRouter# disable
    CiscoRouter>
  • Modo de configuração global: Para acessar o Modo de configuração global a partir do Modo EXEC privilegiado, digite o comando "configure" Os comandos de configuração global se aplicam a recursos que afetam o dispositivo como um todo.
    CiscoRouter#configure
    CiscoRouter(config)#

    Para sair do Modo de configuração global e retornar ao Modo EXEC privilegiado, digite o comando "exit" ou "end" ou pressione "ctrl+Z".

    CiscoRouter(config)#exit or end
    CiscoRouter#
  • Modo de configuração de interface: Para acessar o Modo de configuração de interface a partir do Modo de configuração global, especifique uma interface digitando o comando "interface" seguido por uma identificação da interface.
    CiscoRouter#configure
    CiscoRouter(config)#interface GigabitEthernet0/1
    CiscoRouter(config-if)#

    Os comandos de configuração de interface modificam o funcionamento da interface. Os comandos de configuração de interface sempre seguem um comando de configuração global, que define o tipo de interface.

    Para sair do Modo de Configuração de Interface e retornar ao Modo EXEC Privilegiado, digite o comando "end" ou pressione "ctrl+Z".

    CiscoRouter(config-if)#end
    CiscoRouter#

    Para sair do Modo de configuração de interface e voltar ao Modo de configuração global, digite o comando "exit"

    CiscoRouter(config-if)#exit
    CiscoRouter(config)#
  • Modo de configuração de linha: Para acessar o Modo de configuração de linha, você deve estar no Modo de configuração global e especificar uma linha digitando o comando "line"
    CiscoRouter(config)# line vty 0 5
    CiscoRouter(config-line)#

    Os comandos de configuração de linha modificam o funcionamento de uma linha de terminal. Use esses comandos para mudar as configurações de parâmetros do terminal linha por linha ou para um intervalo de linhas.

    Para sair do Modo de configuração de linha para o Modo de configuração global, digite o comando "exit"

    CiscoRouter(config-line)#exit
    CiscoRouter(config)#

    Para sair do Modo de configuração de linha para o Modo EXEC privilegiado, digite o comando "end" e pressione "ctrl+Z".

    CiscoRouter(config-line)#end
    CiscoRouter#
  • Modo config-VLAN: Para acessar o Modo config-VLAN, é necessário estar no Modo de configuração global e especificar o comando "vlan-id"
    CiscoRouter(config)# vlan 3500
    CiscoRouter(config-vlan)#

    Use este modo para configurar VLANs de faixa normal (IDs de VLAN de 1 a 1005) ou, quando o modo VTP estiver em modo transparente, para configurar VLANs de faixa estendida (IDs de VLAN de 1006 a 4094).

    Para sair do Modo config-VLAN para o Modo de configuração global, digite o comando "exit" command.

    CiscoRouter(config-vlan)#exit
    CiscoRouter(config)#

    Para sair do Modo config-VLAN para o Modo EXEC privilegiado, digite o comando "end" ou pressione "ctrl+Z".

    CiscoRouter(config-vlan)#end
    CiscoRouter#
  • Modo de configuração de VLAN: Para acessar o Modo de configuração de VLAN, é necessário estar no Modo EXEC privilegiado e digitar o comando "vlan database"
    CiscoRouter# vlan database
    CiscoRouter(vlan)#

    Você pode usar os comandos de configuração de VLAN para criar ou modificar parâmetros de VLANs com IDs de 1 a 1005.

    Para sair do Modo de configuração de VLAN para o Modo EXEC privilegiado, digite o comando "exit"

    CiscoRouter(vlan)#exit
    CiscoRouter#

Como se conectar a um roteador para configurá-lo?

Existem duas formas pelas quais você pode se conectar e configurar um roteador Cisco

  • Diretamente
  • Remotamente

Na primeira vez, ou seja, quando o dispositivo ainda não está configurado, você pode se conectar diretamente usando um cabo de console através da porta CON. Esse tipo de conexão é conhecido como "conexão fora de banda". Depois que o roteador estiver devidamente configurado, você poderá se conectar remotamente usando Telnet ou SSH. Esse tipo de conexão é conhecido como "conexão em banda". O SSH é preferido em relação ao Telnet devido ao seu tráfego criptografado.

Como configurar um roteador Cisco básico passo a passo?

Algumas das etapas para configurar um roteador Cisco incluem

Etapa 1: Criar contas locais e definir senhas para acessar os modos

A primeira e mais importante etapa na configuração do seu roteador Cisco é a segurança. A melhor forma de garantir alta segurança é adicionando senhas. Dessa maneira, você pode proteger o acesso ao seu roteador Cisco. Você também pode adicionar senhas para acesso via Telnet ou Console, se necessário.

A. Etapas para configurar uma conta local com nome de usuário e senha:

Para adicionar um nível de segurança ao roteador Cisco, você pode criar contas de usuários locais com nomes de usuário e senhas. Esse recurso funciona solicitando um nome de usuário e senha definidos pelo usuário logo após informar o IP no PuTTY, antes de acessar a Interface de Linha de Comando (CLI). Use os seguintes comandos para criar contas locais:

1. Acesse o Modo EXEC privilegiado e digite os seguintes comandos:

    CiscoRouter# config t
    CiscoRouter(config)# username networksupervisor46 privilege 15 secret
    $NonHackable270746$
    CiscoRouter(config)# username superiorsupervisor93 privilege 1 secret
    @safepass!9346$$

2. Após criar as contas locais acima, aplique o tipo de autenticação "local" às linhas:

    CiscoRouter(config)# line vty 0 4
    CiscoRouter(config-line)# login local
    CiscoRouter(config-line)# exit

    CiscoRouter(config)# line console 0
    CiscoRouter(config-line)# login local
    CiscoRouter(config-line)# exit

    CiscoRouter(config)# line aux 0
    CiscoRouter(config-line)# login local
    CiscoRouter(config-line)# exit

3. Para salvar e gravar essas contas, use o seguinte comando:

    CiscoRouter(config)# wr

Somente quando configuramos os comandos de linha com login local, a senha será solicitada ao fazer login no roteador Cisco.

B. Etapas para definir senha para acesso ao Modo EXEC privilegiado:

Para adicionar um nível extra de segurança, ou seja, após entrar na CLI para acessar diferentes modos, você pode configurar uma senha para entrada no Modo EXEC privilegiado a partir do Modo EXEC do usuário.

1. Mude seu modo de configuração para o Modo de configuração global conforme mostrado abaixo:

    CiscoRouter# configure
    CiscoRouter(config)#

Aqui, no Modo de configuração global, os parâmetros configurados afetam todo o dispositivo.

2. Para habilitar ou adicionar uma senha, use o comando "enable secret":

    CiscoRouter(config)# enable secret "networkdoctor46"

3. Para estar do lado mais seguro, é recomendado configurar senhas para o Telnet, garantindo assim um acesso mais protegido às linhas Telnet pela rede:

    CiscoRouter(config)# line vty 0 4
    CiscoRouter(config-line)# password "Telnetnetworkpass"
    CiscoRouter(config-line)# login

Etapa 2: Adicionar um nome de host ao roteador

O nome de host é o que diferencia seu roteador de outros roteadores ou dispositivos em uma rede. Para mudar ou configurar um novo nome de host, siga os comandos abaixo:

    CiscoRouter(config)# hostname Router7997
    Router7997(config)#

Etapa 3: Configurar endereços IP nas interfaces do roteador

Endereços IP, ou endereços de protocolo de Internet, são a interface mais importante e mais básica para qualquer dispositivo de rede. Esta etapa em particular é a mais importante, pois permite que seu dispositivo encaminhe pacotes. Para realizar esta etapa, você precisa mudar do Modo de configuração global para o Modo de configuração de interface. Use os seguintes comandos para configurar o endereço IP no seu roteador Cisco:

    Router7997(config)# interface GigabitEthernet 0/0
    Router7997(config-if)# ip address 192.168.0.0 255.255.255.252
    Router7997(config-if)# no shutdown
    Router7997(config-if)# exit

    Router7997(config)# interface GigabitEthernet 0/1
    Router7997(config-if)# ip address 192.168.0.1 255.255.255.0
    Router7997(config-if)# no shutdown
    Router7997(config-if)# exit

Etapa 4: Configurar roteamento

Uma das funções principais de um roteador é encaminhar pacotes pela melhor rota possível até a rede de destino. Existem duas maneiras que um roteador utiliza para enviar pacotes na rede:

    Roteamento estático
    Roteamento dinâmico

Roteamento estático: O roteamento estático realiza decisões de roteamento com rotas pré-configuradas na tabela de roteamento, que só podem ser mudadas manualmente pelos administradores. Rotas estáticas são normalmente implementadas em situações em que as opções de seleção de rota são limitadas ou existe apenas uma única rota padrão disponível. Além disso, o roteamento estático pode ser usado se você tiver apenas alguns dispositivos para configurar rotas e não houver necessidade de mudança de rotas no futuro.

Roteamento dinâmico: O roteamento dinâmico atualiza continuamente sua tabela de roteamento com os caminhos e seus respectivos custos/métricas, tomando decisões de roteamento otimizadas com base nas mudanças no ambiente operacional da rede.

O roteamento estático é considerado a forma mais simples de roteamento e é predominantemente preferido ou utilizado em topologias de rede simples. Você pode configurar o roteamento estático a partir do Modo de configuração global da seguinte forma:

    Router7997(config)# ip route [destination network] [subnet mask] [gateway]
    Router7997(config)# ip route 200.200.200.0 255.255.255.0 100.100.100.2

O comando acima contém três partes: rede de destino, máscara de sub-rede e gateway. Isso indica que a rede 200.200.200.0 é acessível por meio do gateway 100.100.100.2. A máscara de sub-rede para isso é informada como 255.255.255.0.

Também existe uma rota estática padrão, conforme abaixo:

    Router7997(config)# ip route 0.0.0.0 0.0.0.0 100.100.100.2

Não há um endereço de gateway específico aqui, e o roteador envia todos os pacotes para o gateway do provedor de Internet (ISP) como padrão.

Etapa 5: Salvar sua configuração

As configurações são vitais para uma rede e devem ser salvas ou protegidas da melhor forma possível. Uma vez que a configuração é salva, você pode visualizá-la a qualquer momento ou utilizá-la sempre que quiser. Isso ajuda especialmente durante períodos de inatividade. Você pode salvar as configurações na NVRAM. Uma vez que você salva a configuração atual, ela sobrescreverá as configurações de inicialização. Salve suas configurações da seguinte maneira:

    Router7997(config)# exit
    Router7997# copy running-config startup-config

Para exibir sua configuração atual salva, use o seguinte comando:

    Router7997# show running-config

Etapa 6 (opcional):Configurar NAT

Esta etapa é considerada opcional, pois é necessária apenas se o seu roteador atuar como um gateway de Internet.

Clique aqui para saber mais informações sobre "Configuração de NAT dinâmico em dispositivos Cisco".

Etapa 7 (opcional): Configurar DHCP

Esta também é uma etapa opcional, utilizada para atribuir endereços IP dinamicamente aos hosts internos. Aqui, o roteador Cisco é configurado como um servidor DHCP.

Clique aqui para saber mais informações sobre "Como configurar um servidor DHCP em dispositivos Cisco".

Perguntas frequentes sobre a configuração de roteadores Cisco

O que é a configuração de roteador Cisco?

+

Como configurar um roteador Cisco?

+

Como configurar um roteador Cisco?

+