© 2004, Cisco Systems, Inc. All rights reserved. 1 1 1
Dispositivos de Seguridad de Cisco Usando SDM Security Device Manager
SDM - Security Device Manager Es una herramienta de Cisco que ayuda al Administrador de Red Es un complemento para perfeccionarse en las configuraciones de los routers Su interfase grafica le ayuda al usuario del router a “entender” las configuraciones realizadas Ayuda a monitorear en tiempo real que sucede con las interfaces de red, observar el trafico entre las interfases del router Editor de ACL´s
Características del SDM SDM viene precargado desde fabrica en aquellos routers manufacturados desde Junio del 2003 en adelante Para buscar mas caracteristicas del SDM se lo puede chequiar en http://www.cisco.com/go/sdm SDM puede ser independiente del router, ya que puede venir como no venir preinstalado en el mismo Equipos soportados modelos 800, 1700, 1800, 2600, 2800, 3600, 3700, 3800 No soportados modelos 2500, 4500, 7200, etc. No se puede resetear a fábrica modelos como el 3620 y 3640
Pasos previos en la PC Equipo Windows preferible XP Archivo SDM-V25.zip (Versión 2.5 del SDM) OBLIGATORIO: JAVA instalado, POP-UP Blockers de los navegadores desactivados, sea en Internet Explorer o en Mozilla Firefox Desactivar Firewall de Windows y Antivirus principalmente hasta lograr conectarse con el SDM, posteriormente se afinara la conexión Configurar la PC con dirección IP para dar ping al router Servidor TFTP si fuese necesario realizar upgrade al firmware del router
Pasos previos en el router Poner dirección IP en el router y comprobar que da ping a la PC Tamaño de la FLASH suficiente para albergar a los archivos que instalara el SDM, mínimo 5.3 Megas a 8 Megas aprox. aparte del tamaño del IOS presente OBLIGATORIO: Router con IOS versión 12.3 o superior (NO trabaja con versiones anteriores), por lo menos i (soporta IP básico) Cable de consola
Instalación del SDM Descomprimir el archivo SDM-V25.zip en un directorio temporal
Instalación del SDM Observe archivo SETUP
Wizard de Instalación inicial
Aceptar la licencia
Elegir tipo de instalación el SDM ?
Opción 1 - Que se debe considerar Si se elige “This computer”, el SDM instalará completamente un directorio por default en su PC Cuando desee conectarse al router le aparecerá una ventana donde le pedirá la IP del router, un usuario y su clave correspondiente OJO: Este usuario debe tener privilegio 15 Al conectarse al router tratara por default de abrir el SDM completo, no la versión EXPRESS En la flash solo estará un solo archivo, el del IOS
Opción 2 - Que se debe considerar Si se elige “Cisco Router”, el SDM chequiará si hay espacio libre en la flash de su router En una nueva ventana le averiguará si instala la versión “COMPLETA” o “EXPRESS” Cuando desee conectarse al router, solo es necesario abrir su web browser y colocar por ejemplo http://192.168.0.1 donde esa es la IP asociada al mismo OJO: JAVA debe estar instalado y funcional Al conectarse al router le pedirá sus credenciales, usuario y clave y después de unos instantes se abrirá el SDM
Opción 3 - Que se debe considerar Si se elige “Both”, el SDM se procederá a instalar tanto en la PC como en el Router En esta opción por default se instala la versión “EXPRESS” Cuando desee conectarse al router, depende del usuario si lo hace a través del Internet Explorer (EXPRESS) o utiliza el software SDM de la PC (Versión COMPLETA) OJO: JAVA debe estar instalado y funcional
Configuración del Router Router# conf t Router(config)# ip http server Router(config)# ip http secure-server …… Opcional Router(config)# ip http authentication local Router(config)# username curso privilege 15 password 0 cisco Router(config)# line vty 0 4 Router(config-line)# privilege level 15 Router(config-line)# login local Router(config-line)# transport input telnet ssh Router(config-line)# end Router# copy run start
CISCO SDM EXPRESS
Ingresando al SDM EXPRESS
SDM VERSION EXPRESS
Configuracion Básica SDM EXPRESS
Seguridad SDM EXPRESS
Reseteo a Factory Defaults
CISCO ROUTER AND SECURITY DEVICE MANAGER VERSION COMPLETA
Ingreso al SDM
Ingresando…..
SDM VERSION COMPLETA
Opción Home del SDM Barra de Menus Barra de Herramientas Información del router Resumen de la Configuration
Opción Configure del SDM
Opción Monitor del SDM
Cofiguración de Interfaces
Análisis de Tráfico en las interfases
Importante antes de aplicar Auto-Secure
Auditoría de Seguridad y Auto-Secure
Tabla de Ruteo y chequeo de protocolos
Wizard para realizar NAT
Lo mejor….. QoS !!!
Características mas importantes
Monitoreo interfaces en tiempo real !!!
Ayuda en linea
Realizado por Ing. Rolando Félix – Julio 2009 Datos Importantes http://www.powerfast.net ftp://ftp.powerfast.net/pub/manuales/cisco/netacad/ ftp://ftp.powerfast.net/pub/windows/routers/cisco/ ftp://ftp.powerfast.net/pub/windows/routers/cisco/images/ Realizado por Ing. Rolando Félix – Julio 2009 rolfex@powerfast.net
© 2005, Cisco Systems, Inc. All rights reserved. 40 40 40