Información práctica y de utilidad para personas involucradas en la administración y soporte de redes de computadoras. Deseo comentar sobre técnicas, herramientas y en general sobre lo que sucede alrededor de esta fascinante profesión, si tienes dudas o sugerencias o incluso problemas especificos que deseas resolver, no dudes en contactarme al email: lmunguia@soportederedes.com, también puedes seguir los updates y noticias de este sitio en twitter @soportederedes
29/5/19
Términos de la tabla de enrutamiento Cisco
Este post, surge de la consulta de uno de mis alumnos, pidiendo una explicación más detalla del tema, para beneficio de él, y de otros que pudieran tener la misma consulta, va la siguiente explicación, hago esta aclaración, porque el tema en realidad tiene sentido en el contexto de lo que se esta aprendiendo en este curso, y se asume el conocimiento de ciertos temas previos (como el concepto de direcciones de red con clase, uso de notación de prefijos, etc).
6/6/17
Configuracion de rutas estáticas en un Router Cisco Parte III
Router(config)#ip route network-address subnet-mask {ip-address | exit-intf} [distance]
Como podemos ver en el comando, en una ruta estática, primero definimos la red de destino y su máscara de subred, y definimos ya sea la IP del siguiente salto, o la interface de salida (o ambas en el caso de una ruta completamente especificada), luego tenemos una palabra opcional [distance] esto define la distancia administrativa de la ruta, pero antes de continuar, conviene detenernos un momento para entender que es esto de distancia administrativa.
16/5/17
Configuracion de rutas estáticas en un Router Cisco Parte II
El comando que utilizamos para configurar una ruta estática es el siguiente:
Router(config)#ip route network-address subnet-mask {ip-address | exit-intf} [distance]
Como recordaran, network-address es la dirección de red destino, y subnet-mask la mascara de esa red remota, por otra parte, vemos entre llaves (marcado con color azul) que para definir el siguiente salto, podemos hacerlo con la dirección ip (ip-address) o con la interface de salida (exit-intf) de hecho para definir el siguiente salto, tenemos tres opciones que examinamos a continuación.
12/5/17
Configuracion de rutas estáticas en un Router Cisco Parte I
En este post, me propongo introducir el tema de enrutamiento estático, y lo complementaremos con uno o dos post adicionales, este tema puede ser de interés para alumnos del Networking Academy, en particular aquellos que están cursando el módulo 2, pero también para aquellos que están preparándose para examen de certificación CCENT, o simplemente desean aprender más sobre redes.
5/5/17
Introduccion a BGP
Configure and verify single-homed branch connectivity using eBGP IPv4 (limited to peering and route advertisement using Network command only)
Si están interesados y se están preparando para el examen, les comparto un video con una breve introducción a BGP, es parte de un curso introductorio (de 1 hora de duración) que publique recientemente en el portal www.netlearning.cl si les interesa el cuso completo pueden suscribirse ahí de manera gratuita, en este portal también encontraron otros recursos de preparación, algunos gratuitos e incluso un curso completo sobre CCNA (de pago)
Como siempre, cualquier duda, o aporte, los invito a comentar en el blog, usualmente contesto relativamente rápido a los comentarios y dudas que plantea los lectores.
4/5/17
Introduccion al Enrutamiento
Espero que les sea de utilidad, si tienen dudas con relación al tema, o aportes adicionales, favor dejar un comentario.
10/7/07
Habilitando RIP en Vyatta
La consulta específica se puede ver aquí, en corto, es sobre como habilitar RIP en una red con tres routers vyatta, y dos clientes, como lo muestra el diagrama siguiente

Los detalles de numeración IP para cada subnet involucrada no estan en la consulta original, los puse para facilidad, obviamente no es un plan de numeración muy eficiente tener una red clase C en las subnet entre cada router, pero lo deje así por facilidad y para no entrar en detalles sobre prefijos, numeración IP etc, que no es el objetivo de este post
Básicamente lo que se desea en la red anterior, es configurar RIP para anunciar rutas en todos los routers, por ser una red muy pequeña, se pueden configurar simplemente rutas estáticas, pero configurar RIP también es una opción y es lo que desea hacer el amigo que hizo la consulta.
Asumo que cada PC tiene instalado el Vyatta y que todas sus interfaces han sido reconocidas y configuradas, siendo así, para habilitar RIP se debe configurar para cada interface en los routers A, B y C el siguiente comando (acá se ejemplifica el router B)
root@Router_B#set protocols rip interface eth0 address 192.168.1.2
root@Router_B#set protocols rip interface eth1 address 192.168.3.1
Con lo anterior se habilita el protocolo rip en las interfaces 0 y 1 del router B, en la tercera interface (la que conecta con el cliente D), no hay necesidad de configurar protocolo rip, ya que la PC cliente no estará ejecutando este protocolo.
La misma configuración debe aplicarse en los routers A y B, siempre con las interfaces que conectan con el otro router.
Para poder anunciar las rutas a través de RIP es necesario un paso adicional, se debe configurar una política para exportar rutas estaticas y rutas directamente conectadas, para esto, tome el ejemplo de la guía de configuración de Vyatta, básicamente estas políticas permiten redistribuir rutas, en nuestro caso específico lo que deseamos es poder anunciar a través de RIP las rutas estáticas y las rutas directamente conectadas, esto se logra con los siguientes comandos:
root@Router_B#set policy policy-statement EXPORT_STATIC term 1 from protocol static
root@Router_B#set policy policy-statement EXPORT_STATIC term 1 then action accept
root@Router_B#commit
root@Router_B#set policy policy-statement EXPORT_CONNECTED term 1 from protocol connected
root@Router_B#set policy policy-statement EXPORT_CONNECTED term 1 then action accept root@Router_B#commit
EXPORT_STATIC y EXPORT_CONNECTED, son definidas por el usuario, por lo que es la única parte del comando anterior que se puede cambiar a voluntad, lo demás debe ir tal como esta.
Los anteriore comandos deben permitir que cualquier ruta estatica o que esta directamente conectada, sea anunciada por RIP y con esto debería funcionar, para verificarlo se pueden utilzar los siguientes comandos:
root@Router_B#show route protocol rip - Muestra las rutas aprendidas a través de RIP
root@Router_B#show rip peer statistics all - Muestra estadísticas del protocolo
root@Router_B#show protocols rip - Para ver la configuración del protocolo
Finalmente, solo quiero hacer la advertencia de que no cuento con el equipo como para simular esta configuración en un laboratorio, por lo que no puedo garantizar que funcione, sin embargo invito al amigo que hizo la consulta y que tengo entendido que esta implementando esta configuración que la ponga en práctica y que nos valide si esta configuración funciona. La prueba de que todo trabaja bien, es que el cliente C debería poder hacer un ping al cliente D, propagando las rutas dinamicamente con RIP y sin necesidad de configurar rutas estaticas en ninguno de los routers.
Actualizado 12/07/2007
Gracias a la validación que hizo el amigo Ramón, de estos pasos de configuración, el esta en lo cierto, al decir que omiti el paso final, el ultimo paso mostrado en el post, era para configurar la política, sin embargo hay que aplicar esta politica al protocolo rip para que pueda utilizarla y pueda redistribuir rutas conectadas y rutas estáticas, así que como lo menciona el amigo, el paso final es el siguiente comando:
root@Router_B#set protocols rip export EXPORT_STATIC,EXPORT_CONNECTED
Así que, si estas configurando RIP con Vyatta, favor incluir el ultimo comando.
8/5/07
Vyatta Live CD
Como comente hace algunas semanas, tengo en agenda realizar algunas pruebas con el software Vyatta, un router open source, que esta muy completo.Ayer finalmente tuve la oportunidad de experimentar un poco y mis primeras impresiones son realmente muy buenas y quisiera describirlas a continuación.
Inicie bajando la versión 2.0 "comunitaria", que es la disponible para instalación libre, se trata de una imagen de aprox 97 Mb. Pase esta imagen a un cd, con Nero (y la opción de utilizar imagen de cd), en unos minutos tenía listo un cd booteable (que es básicamente un live cd, tan común en estos días).
Para probar el software utilize una laptop con las siguientes características:
Modelo: Compaq Armada E500
Procesador: Pentium III a 500 Mhz
Memoria RAM: 384 MB
Disco Duro: 10 Mb
Despues de insertar el cd, y configurar la laptop para que seleccionara la unidad de cd como primera opción de arranque, el proceso de carga del software duro unos pocos minutos (menos de 5 minutos sino mal recuerdo), y listo!, con estos sencillos pasos tenía un router listo para ser configurado.
El login predeterminado es vyatta, password vyatta y se accede a la interface para configuración, estoy bastante familiarizado con la línea de comandos de los routers Cisco, y aunque tiene sus diferencias, la linea de comandos de Vyatta tiene algunas similitudes, y considero que la curva de aprendizaje para alguien que ya ha configurado routers cisco desde la línea de comandos, no debe ser muy grande.
Esta prueba la hice sin ninguna conexión a la red, asi que el siguiente paso, será instalarlo en una red, configurar algunos parámetros y verificar su funcionalidad.
Por la documentación disponible en el sitio de vyatta, tengo entendido que existe la opción de configurar el router desde html, ese es otro feature que me gustaría estar experimentando proximamente.
Si deseas ver una introducción más completa, con comandos para una configuración incial, sugiero la guía rápida de evaluación, donde se describe paso a paso, el procedimiento para instalar y configurar Vyatta, también esta disponible una guía de configuración y una referencia de comandos, considero que es la documentación minima necesaria para hechar a andar el router, de momento la documentación esta disponible en ingles, ojalá pronto haya algo en español.
Entre las multiples aplicaciones que se me ocurren para este software, esta la de tener una pc lista para contingencias, en caso de falla de un router, otra que puede ser de mucha utilidad es la posibilidad de segmentar una red mediante vlans y utilizar el software para rutear entre ambas subnets, también se puede utilizar como un servidor dhcp, o en casos que se necesita hacer una NAT, o como firewall, en fin, las posibilidades son bastante amplias.
Así que si te interesa este software, y ves potencial en el, bajalo, instalalo, pruebalo, comparte tus experiencias y chequea este sitio con alguna frecuencia, ya que más adelante seguire haciendo pruebas y publicandolas para que podamos sacarle provecho a este router open source de Vyatta.
27/3/07
Vyatta, el fin de los Routers Cisco?

Durante los ultimos 2 años, he tomado mucho interes por software y herramientas open source, especialmente orientadas a redes, pero pocas veces el descubrimiento de un paquete open source había despertado mi interes de la manera que lo ha hecho Vyatta, un Router Open Source, que pretende ser para el mundo de los routers, lo que Red Hat ha sido para Linux, o lo que Asterisk ha sido para la telefonía IP, es decir, proporcionar software open source de calidad comercial.
Dicho lo anterior, obviamente el titular de este post es sensacionalista y para todos aquellos con una buena base de equipo Cisco instalada, definitivamente no hay por que preocuparse, sin embargo, considero que este software tiene mucho potencial. Aun no tengo la oportunidad de instalarlo y probarlo, espero hacerlo en los proximos días para poder explorar sus bondades.
Porque me ha llamado tanto la atención este software?, bueno, despues de 9 años, trabajando con routers Cisco, se que uno de los mayores "issues", con estos routers al menos en mi País, es el costo, asi que la posibilidad de tener un router con muy buenos features, me parece extraordinario y como comente antes, estoy considerando seriamente la instalación y prueba de uno de estos sistemas.
En cuanto al software en si, Vyatta dispone de una versión gratuita (denominada Community Edition) para la cual no brindan soporte, y unicamente se pueden actualizar parches y fixes cada 6 meses (esta es una limitante para muchas empresas, pero creo que no tanto en nuestro medio), también hay una versión comercial proffesional y enterprise por $497 y $ 647 (suscripciçon de 1 año) que incluye soporte y actualizaciones.
Este router, soporta interfaces ethernet 10/100/1000 e interfaces T1/E1 (para enlaces WAN), soporta los protocolos de ruteo más comunes (OSPF, BGP-4, RIPV2 y rutas estaticas), incluye un Firewall y software para VPNs y NAT, es administrable via SNMP, configurable via línea de comandos o vía http, y por si fuera poco, también permite analizar el tráfico que pasa por el mediante Wireshark (si ese software del que tanto hablo :-), en resumen luce como un router muy completo.
Pero bueno, es suficiente por hoy, espero pronto tener la oportunidad de instalar este software y con toda seguridad estare comentando sobre el en el futuro.
Alguien consideraría el uso de este software en su red?, si alguien tiene comentarios, seran bienvenidos.