jueves, 20 de diciembre de 2018

Borrar configuración de AP en modo LWAAP

Este procedimiento, es necesario realizarlo al momento de existir problemas de asociación entre el AP y el WLC.

Se puede borrar la configuración correspondiente a los AP en modo LWAAP a través del comando "clear", pero no esta disponible por defecto.

AP5c83.8f3b.fdac>ena
Password:
AP5c83.8f3b.fdac# clear capwap private-config
                     ^
% Invalid input detected at '^' marker.

Para permitir este comando es necesario habilitar el modo debug, a través del siguiente comando.

AP5c83.8f3b.fdac#debug capwap console cli
This command is meant only for debugging/troubleshooting
Any configuration change may result in different
behavior from centralized configuration.

Paso 1.- Borrar la configuración previamente almacenada en el AP.

CAPWAP console CLI allow/disallow debugging is on
AP5c83.8f3b.fdac# clear capwap private-config


Paso 2.- Reiniciar el AP

AP5c83.8f3b.fdac#reload
System configuration has been modified. Save? [yes/no]: yes
Proceed with reload? [confirm]

Despues del reinicio, este AP podira unirse sin problemas al Controlador.

martes, 18 de diciembre de 2018

Upgrade Manual de lightweight Access Point

Se puede realizar la actualización de firmware de Access Point (AP) en forma manual. Para esto es necesario descargar el firmware desde Cisco.com.

Una vez descargado el archivo, este debe ser almacenado en un servidor TFTP que debe ser alcanzado desde el AP.

Para descargar, extraer e instalar el nuevo firmware es necesario utilizar el comando "archive", pero este no esta disponible por defecto.

AP5c83.8f3b.fdac#arch?
% Unrecognized command

Para permitir este comando es necesario habilitar el modo debug.

AP5c83.8f3b.fdac#debug capwap console cli
This command is meant only for debugging/troubleshooting
Any configuration change may result in different
behavior from centralized configuration.

CAPWAP console CLI allow/disallow debugging is on

En estos momentos es posible seguri con el procedimiendo de actualizacion de firmware, debido que es posible contar con el comando "archive"

Paso 1.-  Revision de IOS instalada en AP

AP5c83.8f3b.fdac#show flash: 

Directory of flash:/

    2  -rwx        1048  Mar 04 2002 17:42:43 +00:00  private-multiple-fs
    4  -rwx         209  Mar 01 2002 00:00:08 +00:00  env_vars
    5  -rwx        3318  Mar 04 2002 17:42:43 +00:00  config.txt
    6  drwx         512  Jan 31 2009 04:53:24 +00:00  c1200-k9w7-mx.123-8.JEB
  158  -rwx           5  Mar 04 2002 17:42:43 +00:00  private-config

7741440 bytes total (2740736 bytes free)


Paso 2.-  Respaldar IOS Actual

AP5c83.8f3b.fdac#cd c1200-k9w7-mx.123-8.JEB

AP5c83.8f3b.fdac#pwd
flash:/c1200-k9w7-mx.123-8.JEB/

AP5c83.8f3b.fdac#copy flash: tftp:         
Source filename [/c1200-k9w7-mx.123-8.JEB/c1200-k9w7-mx.123-8.JEB]? 
Address or name of remote host []? 10.3.64.5                 
Destination filename [c1200-k9w7-mx.123-8.JEB]? 
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
3668650 bytes copied in 9.726 secs (377200 bytes/sec)


Paso 3.- Borrar IOS Actual

AP5c83.8f3b.fdac#delete /force /recursive flash:/c1200-k9w7-mx.123-8.JEB
Delete filename [c1200-k9w7-mx.123-8.JEB]? 

AP5c83.8f3b.fdac#dir
Directory of flash:/

    2  -rwx        1048  Mar 04 2002 17:42:43 +00:00  private-multiple-fs
    4  -rwx         209  Mar 01 2002 00:00:08 +00:00  env_vars
    5  -rwx        3318  Mar 04 2002 17:42:43 +00:00  config.txt
  158  -rwx           5  Mar 04 2002 17:42:43 +00:00  private-config

7741440 bytes total (7734272 bytes free)


Paso 4.- Upgrade IOS 

AP5c83.8f3b.fdac#archive download-sw tftp://10.3.64.5/c1200-k9w7-tar.123-8.JEE.tar
examining image...Loading c1200-k9w7-tar.123-8.JEE.tar from 172.16.4.61 (via BVI1): !
extracting info (274 bytes)
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

this completes ok.

[OK - 4522496 bytes]



jueves, 8 de noviembre de 2018

Procedimiento de carga de licencia a Router Cisco


Paso 1: Copiar la licencia a través de FTP o TFTP a la memoria FLASH del router.

Router#copy ftp: flash:
Address or name of remote host []? 172.30.79.198
Source filename []? FTX181324AB_20199918063213280.lic
Destination filename [FTX181324AB_20199918063213280.lic]?
Accessing ftp://172.30.79.198/FTX181324AB_20199918063213280.lic...
Loading FTX181324AB_20199918063213280.lic !
[OK - 1155/4096 bytes]

1155 bytes copied in 5.948 secs (194 bytes/sec)


Paso 2: Verificar que se encuentre instalada la licencia en el dispositivo.

Router#show flash
-#- --length-- -----date/time------ path
1     68951124 Apr 19 2014 00:40:58 +00:00 c1900-universalk9-mz.SPA.152-4.M6.bin
2         3064 Apr 19 2014 00:50:12 +00:00 cpconfig-19xx.cfg
3          660 Dec 12 2015 13:19:20 +00:00 vlan.dat
247       1155 Dec 21 2015 18:08:36 +00:00 FTX181324AB_20199918063213280.lic

Paso 3: Instalar la licencia al equipo router, en este punto la licencia se encuentra instalada pero no habilitada.

Router#license install flash:FTX181324AB_20199918063213280.lic

Installing licenses from "flash:FTX181324AB_20199918063213280.lic"
Installing...Feature:securityk9...Successful:Supported
1/1 licenses were successfully installed
0/1 licenses were existing licenses
0/1 licenses were failed to install

Paso 4: Reiniciar el equipo y verificar que se encuentre habilitada la licencia.

Router#show license
Index 1 Feature: ipbasek9
        Period left: Life time
        License Type: Permanent
        License State: Active, In Use
        License Count: Non-Counted
        License Priority: Medium
Index 2 Feature: securityk9
        Period left: Life time
        License Type: Permanent
        License State: Active, In Use
        License Count: Non-Counted
        License Priority: Medium


Nota: Anteriormente se encontraba en el siguiente estado;


Router#show license
Index 1 Feature: ipbasek9
        Period left: Life time
        License Type: Permanent
        License State: Active, In Use
        License Count: Non-Counted
        License Priority: Medium
Index 2 Feature: securityk9
        Period left: 7  weeks 2  days
        Period Used: 1  week  1  day
        License Type: EvalRightToUse
        License State: Active, In Use
        License Count: Non-Counted
        License Priority: Low

miércoles, 7 de noviembre de 2018

Configuración de ALIAS


El siguiente comando nos permite configurar un ALIAS para ayudarnos a ingresar comandos en forma resumida y con un nombre en particular dado por nosotros.


Router(config)# alias exec sip show ip route
Router# sip

Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2

Gateway of last resort is 10.184.124.4 to network 0.0.0.0

S*    0.0.0.0/0 [1/0] via 10.184.124.4
      10.0.0.0/8 is variably subnetted, 172 subnets, 7 masks
S        10.0.1.55/32 [1/0] via 10.184.0.41

  
Si utilizamos el comando alias configure, el comando deberá ser ejecutado en el modo de configuración.

Router(config)#alias configure sip1 do show ip route
Router(config)# sip1


Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route, + - replicated route

Gateway of last resort is 10.184.124.4 to network 0.0.0.0

S*    0.0.0.0/0 [1/0] via 10.184.124.4
      10.0.0.0/8 is variably subnetted, 172 subnets, 7 masks
S        10.0.1.55/32 [1/0] via 10.184.0.41

jueves, 25 de octubre de 2018

Método para forzar la utilización de SFP Transceiver no propietarios en dispositivos Cisco.

De acuerdo a pruebas realizadas en equipo Router Cisco C899G-LTE-LA-K9 con módulos de fibra (SFP) no propietarios, se efectuaron pruebas con el siguiente módulo SFP Raisecom USFP-Gb/SS134-D-R 1.26G. 

En una primera instancia sin ningún tipo  de configuración en el equipo este módulo no es reconocido directamente;

*Apr 26 12:19:58.007: %GBIC_SECURITY_CRYPT-4-VN_DATA_CRC_ERROR: GBIC in port 1 has bad crc
*Apr 26 12:19:58.007: %MAINBOARD_SFP-6-INSERTED: Transceiver module unapproved SFP is inserted in GigabitEthernet8 port.
*Apr 26 12:19:58.007: %MAINBOARD_SFP-4-NON_CISCO_SFP: Unsupported SFP transceiver module found on board.

Por lo tanto, para que pueda ser aceptado se requiere habilitar el siguiente comando el equipo Cisco.

Router(config)#service unsupported-transceiver 
 Warning: When Cisco determines that a fault or defect can be traced to
the use of third-party transceivers installed by a customer or reseller,
then, at Cisco's discretion, Cisco may withhold support under warranty or
a Cisco support program. In the course of providing support for a Cisco
networking product Cisco may require that the end user install Cisco
transceivers if Cisco determines that removing third-party parts will
assist Cisco in diagnosing the cause of a support issue.

*Apr 26 12:23:16.007: %GBIC_SECURITY_CRYPT-4-VN_DATA_CRC_ERROR: GBIC in port 1 has bad crc
*Apr 26 12:23:16.007: %MAINBOARD_SFP-6-INSERTED: Transceiver module unknown SFP is inserted in GigabitEthernet8 port.


jueves, 18 de octubre de 2018

Guía de Ejercicios de Cálculo de Subredes IPv4

A continuación se entregan una serie de ejercicios que permitirán aprender y a entender el proceso de cálculo de direccionamiento IPv4.

1.- Conversión de Binario a Decimal

10010010 __________
01110111 __________
11111111 __________
11000101 __________
11110110 __________
00010011 __________
10000001 __________
00110001 __________
01111000 __________
11110000 __________



2.- Conversión de Decimal a Binario

_________________________________________ 238
_________________________________________ 34
_________________________________________ 123
_________________________________________ 50
_________________________________________ 255
_________________________________________ 200
_________________________________________ 10
_________________________________________ 138
_________________________________________ 1
_________________________________________ 13


3.- Identificación de Clases de Direcciones

10.250.1.1 _____
150.10.15.0 _____
192.14.2.0 _____
148.17.9.1 _____
193.42.1.1 _____
126.8.156.0 _____
220.200.23.1 _____
230.230.45.58 _____
177.100.18.4 _____
119.18.45.0 _____


4.- Identificación de Red y Host

4.1.- Marque con un círculo la porción de red de las siguientes direcciones:

177.100.18.4
119.18.45.0
209.240.80.78
199.155.77.56
117.89.56.45
215.45.45.0
192.200.15.0
95.0.21.90
33.0.0.0
158.98.80.0

4.2.- Marque con un círculo la porción de host de las siguientes direcciones:

10.15.123.50
171.2.199.31
198.125.87.177
223.250.200.222
17.45.222.45
126.201.54.231
191.41.35.112
155.25.169.227
192.15.155.2
123.102.45.254


6.- Calculo de direcciones de subredes

6.1.- Numero de subredes necesarias 14

Numero de host necesarios 14
Dirección de Red 192.10.10.0
Clase de dirección ________________________
Mascara de subred por defecto ________________________
Mascara de subred necesaria ________________________
Numero de subredes disponibles ________________________
Numero de host disponibles ________________________
Rango de host disponibles ________________________

6.2.- Numero de subredes necesarias 1000

Numero de host necesarios 60
Dirección de Red 165.100.0.0
Clase de dirección ________________________
Mascara de subred por defecto ________________________
Mascara de subred necesaria ________________________
Numero de subredes disponibles ________________________
Numero de host disponibles ________________________
Rango de host disponibles ________________________

6.3.- Numero de subredes necesarias 6

Numero de host necesarios 30
Dirección de Red 210.100.56.0
Clase de dirección ________________________
Mascara de subred por defecto ________________________
Mascara de subred necesaria ________________________
Numero de subredes disponibles ________________________
Numero de host disponibles ________________________
Rango de host disponibles ________________________

6.4.- Numero de subredes necesarias 6

Numero de host necesarios 30
Dirección de Red 195.85.8.0
Clase de dirección ________________________
Mascara de subred por defecto ________________________
Mascara de subred necesaria ________________________
Numero de subredes disponibles ________________________
Numero de host disponibles ________________________
Rango de host disponibles ________________________

6.5.- Numero de subredes necesarias 126

Numero de host necesarios 131070
Dirección de Red 118.0.0.0
Clase de dirección ________________________
Mascara de subred por defecto ________________________
Mascara de subred necesaria ________________________
Numero de subredes disponibles ________________________
Numero de host disponibles ________________________
Rango de host disponibles ________________________

7.- Identificar si pertenecen a direcciones IPs Validas

Dirección IP: 0.230.190.192  ________________________________
Mascara de Subred: 255.0.0.0 ________________________________
Dirección IP: 192.10.10.1 ________________________________
Mascara de Subred: 255.255.255.0 ________________________________
Dirección IP: 245.150.190.10 ________________________________
Mascara de Subred: 255.255.255.0 ________________________________
Dirección IP: 135.70.191.255 ________________________________
Mascara de Subred: 255.255.254.0 ________________________________
Dirección IP: 127.100.100.10 ________________________________
Mascara de Subred: 255.0.0.0 ________________________________
Dirección IP: 93.0.128.1 ________________________________
Mascara de Subred: 255.255.224.0 ________________________________
Dirección IP: 200.10.10.128 ________________________________
Mascara de Subred: 255.255.255.224 ________________________________
Dirección IP: 165.100.255.189 ________________________________
Mascara de Subred: 255.255.255.192 ________________________________
Dirección IP: 190.35.0.10 ________________________________
Mascara de Subred: 255.255.255.192 ________________________________
Dirección IP: 218.35.50.195 ________________________________
Mascara de Subred: 255.255.0.0 ________________________________

martes, 8 de mayo de 2018

Troubleshooting - Instalación de modulo C3KX-SM-10G

Para la instalación del módulo C3KX-SM-10G en Switch Cisco WS-C3560X-24 fue necesario la actualización del sistema operativo del dispositivo debido a que el mínimo release soportado corresponde al 15.0(1)SE. 

Switch#show version | include image

System image file is "flash:/c3560e-universalk9-mz.122-55.SE12.bin"

Instalacion de nueva IOS

Switch#dir usbflash0:
Directory of usbflash0:/

    1  -rw-     2489592  Dec 26 2014 16:14:14 +00:00  NetacEncryptionKey.exe
    2  -rw-    26945536   May 8 2018 11:14:40 +00:00  c3560e-universalk9-mz.152-4.E6.bin

Switch#copy usbflash0:c3560e-universalk9-mz.152-4.E6.bin flash:
Destination filename [c3560e-universalk9-mz.152-4.E6.bin]? 
Copy in Progress...CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC
26945536 bytes copied in 50.212 secs

Switch#dir flash:
Directory of flash:/

    2  -rwx    26945536   Mar 1 1993 00:31:03 +00:00  c3560e-universalk9-mz.152-4.E6.bin
    3  -rwx    14569322   Mar 1 1993 00:06:29 +00:00  c3560e-universalk9-mz.122-55.SE12.bin
    4  -rwx        1932   Jan 2 2006 00:02:04 +00:00  config.text
    5  -rwx        1917   Jan 2 2006 00:02:04 +00:00  private-config.text
    6  -rwx        3096   Jan 2 2006 00:02:04 +00:00  multiple-fs

Switch(config)#boot system flash:c3560e-universalk9-mz.152-4.E6.bin


Una vez reiniciado el equipo, se presenta incompatibilidad de versión de software del módulo con la versión de IOS del switch.

*Jan  2 00:04:37.293: %PLATFORM_SM10G-3-SW_VERSION_MISMATCH: The FRULink 10G Service Module (C3KX-SM-10G) in switch 1 has a 

software version that is incompatible with the IOS software version. Please update the software. Module is in pass-thru mode.


Switch#show inventory
NAME: "1", DESCR: "WS-C3560X-24"
PID: WS-C3560X-24T-S   , VID: V02  , SN: FDO15123456

NAME: "Power Supply 2", DESCR: "FRU Power Supply"
PID: C3KX-PWR-350WAC   , VID: V02L , SN: LIT15123456

NAME: "FRULink Slot 1 - FRULink Module", DESCR: "FRULink 10G SM Module"
PID: C3KX-SM-10G       , VID: V02  , SN: FDO18123456

NAME: "TenGigabitEthernet1/1", DESCR: "SFP-10GBase-SR"
PID: SFP-10G-SR          , VID: V03  , SN: AVD20123456     

NAME: "TenGigabitEthernet1/2", DESCR: "SFP-10GBase-SR"
PID: SFP-10G-SR          , VID: V03  , SN: FNS20123456     


Switch#sh switch service-modules
Switch/Stack supports service module CPU version: 03.08.06.WAL
                          Temperature                     CPU
Switch#  H/W Status       (CPU/FPGA)      CPU Link      Version
-----------------------------------------------------------------
 1       OK               60C/68C         ver-mismatch  03.00.41 


Debido a esta incompatibilidad fue necesario la actualización del software del módulo, para que finalmente sea reconocido sin problemas.

Switch#archive download-sw /overwrite /reload usbflash0:c3kx-sm10g-tar.152-4.E6.tar    
examining image...
extracting info (99 bytes)
extracting c3kx-sm10g-mz.152-4.E6/info (500 bytes)
extracting info (99 bytes)

System Type:             0x00010002
  Ios Image File Size:   0x017BDA00
  Total Image File Size: 0x017BDA00
  Minimum Dram required: 0x08000000
  Image Suffix:          sm10g-152-4.E6
  Image Directory:       c3kx-sm10g-mz.152-4.E6
  Image Name:            c3kx-sm10g-mz.152-4.E6.bin
  Image Feature:         IP|LAYER_3|MIN_DRAM_MEG=128
  FRU Module Version:    03.08.06.WAL


Updating FRU Module on switch 1...
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Updating FRU FPGA image...

FPGA image update complete.

All software images installed.
Requested system reload in progress...

(reinicio de equipo)

*Jan  2 00:02:28.016: %PLATFORM-6-FRULINK_INSERTED: FRULink 10G SM module inserted.
*Jan  2 00:02:28.906: %PHY-5-TRANSCEIVERINSERTED: Slot=1 Port=30: Transceiver has been inserted
*Jan  2 00:02:29.166: %PHY-5-TRANSCEIVERINSERTED: Slot=1 Port=29: Transceiver has been inserted
Switch>

Switch>
*Jan  2 00:04:45.137: %PLATFORM_SM10G-6-LINK_UP: The FRULink 10G Service Module (C3KX-SM-10G) communication has been 

established.
Switch>sh switch service-modules
Switch/Stack supports service module CPU version: 03.08.06.WAL
                          Temperature                     CPU
Switch#  H/W Status       (CPU/FPGA)      CPU Link      Version
-----------------------------------------------------------------

 1       OK               67C/70C         connected     03.08.06.

Instalación de modulo PoE ISR-1100-POE4 en Router Cisco series 1100

  El documento detalla la habilitación del servicio PoE (Power over Ethernet) en equipo Router Cisco C1111-4PWA, permitiendo la alimentación...