Documente Academic
Documente Profesional
Documente Cultură
Manual de Configuración
Los modelos de router Cisco 1941 y 2901 en packet tracer tienen deshabilitado la
licencia de seguridad.
Para revisar esto ingresa el comando show versión y revisa la información mostrada.
Docente Diseñador Raúl Moya Torres Revisor metodológico Víctor Araneda Serrano
Página 1 de 8
Escuela de Informática y Telecomunicaciones
CCNA SEC SRC5501
Experiencia de Aprendizaje n°6
Primer paso para habilitar el Router IOS como IPS es habilitar el paquete de seguridad
con el siguiente comando.
Docente Diseñador Raúl Moya Torres Revisor metodológico Víctor Araneda Serrano
Página 2 de 8
Escuela de Informática y Telecomunicaciones
CCNA SEC SRC5501
Experiencia de Aprendizaje n°6
Docente Diseñador Raúl Moya Torres Revisor metodológico Víctor Araneda Serrano
Página 3 de 8
Escuela de Informática y Telecomunicaciones
CCNA SEC SRC5501
Experiencia de Aprendizaje n°6
show version
Configura la hora en el Router IPS y habilita las etiquetas de tiempo para enviar alarmas
con etiquetas de tiempo al servidor Syslog.
logging on
logging 192.168.1.10
ip ips notify log
Crea un directorio para alojar las configuraciones del IPS y verifica que se crea en la
memoria Flash del Router.
mkdir ipsdir
dir flash:
show flash:
Configuración del IPS, asigna un nombre al IPS e indica la ruta que usará el IPS para las
configuraciones.
ip ips signature-category
category all
retired true
category ios_ips basic
retired false
exit
Habilitación de la firma 2004 0 correspondiente a ICMP, esta firma enviará una alerta al
servidor Syslog y detendrá los paquetes ICMP en línea.
ip ips signature-definition
signature 2004 0
status
retired false
enabled true
exit
engine
event-action produce-alert
event-action deny-packet-inline
exit
exit
Por último indica en que interfaces monitoreará el tráfico el IPS tanto como de entrada y
de salida.
interface GigabitEthernet0/0
description RED WAN
ip address 192.168.1.1 255.255.255.0
ip ips ipsname out
interface GigabitEthernet0/1
description RED LAN
ip address 192.168.2.1 255.255.255.0
ip ips ipsname in
Docente Diseñador Raúl Moya Torres Revisor metodológico Víctor Araneda Serrano
Página 5 de 8
Escuela de Informática y Telecomunicaciones
CCNA SEC SRC5501
Experiencia de Aprendizaje n°6
Docente Diseñador Raúl Moya Torres Revisor metodológico Víctor Araneda Serrano
Página 6 de 8
Escuela de Informática y Telecomunicaciones
CCNA SEC SRC5501
Experiencia de Aprendizaje n°6
Docente Diseñador Raúl Moya Torres Revisor metodológico Víctor Araneda Serrano
Página 7 de 8
Escuela de Informática y Telecomunicaciones
CCNA SEC SRC5501
Experiencia de Aprendizaje n°6
Docente Diseñador Raúl Moya Torres Revisor metodológico Víctor Araneda Serrano
Página 8 de 8