4.4.1.2 - Configure Ip Acls To Mitigate Attacks: Topology
4.4.1.2 - Configure Ip Acls To Mitigate Attacks: Topology
4.4.1.2 - Configure Ip Acls To Mitigate Attacks: Topology
Addressing Table
b. From the command prompt, establish a SSH session to R2 Lo0 interface (192.168.2.1)
using username SSHadmin and password ciscosshpa55. Close the SSH session when
finished.
c. Open a web browser to the PC-A server (192.168.1.3) to display the web page. Close the
browser when done.
Parte 2: Secure Access to Routers
Paso 1: Configure ACL 10 to block all remote access to the routers except from PC-
C.
Use the access-list command to create a numbered IP ACL on R1, R2, and R3.
R1(config)# access-list 10 permit 192.168.3.3 0.0.0.0
Use the access-class command to apply the access list to incoming traffic on the VTY lines.
R1(config-line)# access-class 10 in
R2(config-line)# access-class 10 in
R3(config-line)# access-class 10 in
Paso 1: Verify that PC-C can access the PC-A via HTTPS using the web browser.
Be sure to disable HTTP and enable HTTPS on server PC-A.
Paso 2: Configure ACL 120 to specifically permit and deny the specified traffic.
Use the ip access-group command to apply the access list to incoming traffic on interface S0/0/0.
R1(config)# interface s0/0/0
R1(config-if)# ip access-group 120 in
Paso 4: Verify that PC-C cannot access PC-A via HTTPS using the web browser.
Paso 2: Make any necessary changes to ACL 120 to permit and deny the specified
traffic.
Paso 1: Configure ACL 100 to block all specified traffic from the outside network.
You should also block traffic sourced from your own internal address space if it is not an RFC 1918
address (in this activity, your internal address space is part of the private address space specified in
RFC 1918).
Use the access-list command to create a numbered IP ACL.
R3(config)# access-list 100 deny ip 10.0.0.0 0.255.255.255 any
R3(config)# access-list 100 deny ip 172.16.0.0 0.15.255.255 any
R3(config)# access-list 100 deny ip 192.168.0.0 0.0.255.255 any
R3(config)# access-list 100 deny ip 127.0.0.0 0.255.255.255 any
R3(config)# access-list 100 deny ip 224.0.0.0 15.255.255.255 any
R3(config)# access-list 100 permit ip any any
Use the ip access-group command to apply the access list to incoming traffic on interface Serial
0/0/1.
R3(config)# interface s0/0/1
R3(config-if)# ip access-group 100 in
Paso 3: Confirm that the specified traffic entering interface Serial 0/0/1 is dropped.
From the PC-C command prompt, ping the PC-A server. The ICMP echo replies are blocked by the
ACL since they are sourced from the 192.168.0.0/16 address space.
Your completion percentage should be 100%. Click Check Results to see feedback and
verification of which required components have been completed.
!!!Script for R1
Topología
Tabla de direccionamiento
Máscara de Gateway
Dispositivo Interfaz Dirección IP subred predeterminado
Router (R3)
Paso 4 - Configurar los equipos host.
PC – C
Paso 5. Probar la conectividad.
PC – C
Los routers deben poder hacerse ping entre sí. Verifique y resuelva los problemas, si es necesario.
Router R1
El R1 solo muestra sus propias subredes para la red 172.30.0.0. El R1 no tiene ninguna
ruta para las subredes 172.30.0.0 en el R3.
El R3 solo muestra sus propias subredes para la red 172.30.0.0. El R3 no tiene ninguna
ruta para las subredes 172.30.0.0 en el R1.
Utilice el comando debug ip rip en el R2 para determinar las rutas recibidas en las
actualizaciones RIP del R3 e indíquelas a continuación.
Las redes cuentas con una mascara de subred /16
El R3 no está envía ninguna de las subredes 172.30.0.0, solo la ruta resumida
172.30.0.0/16, incluida la máscara de subred. Por lo tanto, las tablas de routing del R1 y el
R2 no muestran las subredes 172.30.0.0 en el R3.
Paso 3. Desactivar la sumarización automática.
R1
R2
R3
Emita el comando clear ip route * para borrar la tabla de routing.
Desde el R2, cree una ruta estática a la red 0.0.0.0 0.0.0.0, con el comando ip
route. Esto envía todo tráfico de dirección de destino desconocida a la interfaz
G0/0 del R2 hacia la PC-B y simula Internet al establecer un gateway de último
recurso en el router R2.
¿En qué forma se proporciona la ruta para el tráfico de Internet en la tabla de routing?
El R2 tiene ruta estática por defecto lo cual la ruta es 209.165.201.2 que está
conectada a la interfaz G0/0
Paso 6. Verifique la conectividad.
Tabla de direccionamiento
2001:DB8:ACAD:A::1/64
R1 G0/1
FE80::1 link-local No aplicable
2001:DB8:ACAD:12::1/64
S0/0/0
FE80::1 link-local No aplicable
2001:DB8:ACAD:B::2/64
R2 G0/0
FE80::2 link-local No aplicable
2001:DB8:ACAD:12::2/64
S0/0/0
FE80::2 link-local No aplicable
2001:DB8:ACAD:23::2/64
S0/0/1
FE80::2 link-local No aplicable
2001:DB8:ACAD:C::3/64
R3 G0/1
FE80::3 link-local No aplicable
2001:DB8:ACAD:23::3/64
S0/0/1
FE80::3 link-local No aplicable
PC-A NIC 2001:DB8:ACAD:A::A/64 FE80::1
PC-B NIC 2001:DB8:ACAD:B::B/64 FE80::2
PC-C NIC 2001:DB8:ACAD:C::C/64 FE80::3
Paso 1. Configurar los equipos host.
R2
R3
PC-A
PC-B
PC-C
Nota: la asignación de una dirección IPv6 además de una dirección IPv4 en una interfaz se
conoce como “dual-stacking” (o apilamiento doble). Esto se debe a que las pilas de protocolos
IPv4 e IPv6 están activas.
Para cada interfaz del router, asigne la dirección global y la dirección link local
de la tabla de direccionamiento.
Habilite el routing IPv6 en cada router.
R1
R2
R3
Introduzca el comando apropiado para verificar las direcciones IPv6 y el estado
de enlace. Escriba el comando en el espacio que se incluye a continuación.
Show ipv6 interface brief
R1
R2
R3
Cada estación de trabajo debe tener capacidad para hacer ping al router
conectado. Verifique y resuelva los problemas, si es necesario.
PC-A
PC-B
PC-C
Los routers deben poder hacerse ping entre sí. Verifique y resuelva los
problemas, si es necesario.
R1
R2
R3
Con IPv6, es común tener varias direcciones IPv6 configuradas en una interfaz. La instrucción
network se eliminó en RIPng. En cambio, el routing RIPng se habilita en el nivel de la interfaz y
se identifica por un nombre de proceso pertinente en el nivel local, ya que se pueden crear
varios procesos con RIPng.
Emita el comando ipv6 rip Test1 enable para cada interfaz en el R1 que
participará en el routing RIPng, donde Test1 es el nombre de proceso
pertinente en el nivel local.
Configure RIPng para las interfaces seriales en el R2, con Test2 como el
nombre de proceso. No lo configure para la interfaz G0/0
Configure RIPng para cada interfaz en el R3, con Test3 como el nombre de
proceso.
R2
R3
Desde el R2, cree una ruta estática predeterminada a la red:: 0/64 con el
comando ipv6 route y la dirección IP de la interfaz de salida G0/0. Esto
reenvía todo tráfico de dirección de destino desconocida a la interfaz G0/0 del
R2 hacia la PC-B y simula Internet. Escriba el comando que utilizó en el
espacio a continuación.
Ipv6 route ::/0 2001:DB8:ACAD:B::B
¿Cómo se puede saber, a partir de la tabla de routing, que el R2 tiene una ruta para el
tráfico de Internet?
Posee una ruta por defecto estática donde está en R2
Consulte las tablas de routing del R1 y el R3.
¿Cómo se proporciona la ruta para el tráfico de Internet en sus tablas de enrutamiento?
La tabla de ruteo se muestra distribuida gracias a RIPng con métrica 2
Paso 4. Verifique la conectividad.
Modelo de Interfaz Ethernet #1 Interfaz Ethernet Interfaz serial #1 Interfaz serial n.º 2
router n.º 2
1800 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(F0/0) (F0/1)
1900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
2801 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
(F0/0) (F0/1)
2811 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(F0/0) (F0/1)
2900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
Nota: para conocer la configuración del router, observe las interfaces a fin de identificar el tipo de router y
cuántas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningún otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre paréntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
8.2.4.5 - Configuring Basic Single-Area OSPFv2.
Topología
Tabla de direccionamiento
Los routers deben poder hacerse ping entre sí, y cada computadora debe poder hacer ping a
su gateway predeterminado. Las computadoras no pueden hacer ping a otras computadoras
hasta que no se haya configurado el routing OSPF. Verifique y resuelva los problemas, si es
necesario.
Use el comando router ospf en el modo de configuración global para habilitar OSPF en el R1.
R1(config)# router ospf 1
Nota: la ID del proceso OSPF se mantiene localmente y no tiene sentido para los otros
routers de la red.
Configure las instrucciones network para las redes en el R1. Utilice la ID de área 0.
R1(config-router)# network 192.168.1.0 0.0.0.255 area 0
R1(config-router)# network 192.168.12.0 0.0.0.3 area 0
R1(config-router)# network 192.168.13.0 0.0.0.3 area 0
Paso 2. Configure OSPF en el R2 y el R3.
Use el comando router ospf y agregue las instrucciones network para las redes en el R2 y el
R3. Cuando el routing OSPF está configurado en el R2 y el R3, se muestran mensajes de
adyacencia de vecino en el R1.
R1#
00:22:29: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.23.1 on Serial0/0/0 from LOADING
to FULL, Loading Done
R1#
00:23:14: %OSPF-5-ADJCHG: Process 1, Nbr 192.168.23.2 on Serial0/0/1 from LOADING
to FULL, Loading Done
R1#
Emita el comando show ip ospf neighbor para verificar que cada router indique a los demás
routers en la red como vecinos.
R1# show ip ospf neighbor
Emita el comando show ip route para verificar que todas las redes aparezcan en la tabla de
routing de todos los routers.
R1# show ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route
¿Qué comando utilizaría para ver solamente las rutas OSPF en la tabla de routing?
show ip route ospf
Use el comando show ip ospf para examinar la ID del proceso OSPF y la ID del router. Este
comando muestra información de área OSPF y la última vez que se calculó el algoritmo SPF.
Emita el comando show ip ospf interface brief para ver un resumen de las interfaces con
OSPF habilitado.
R1# show ip ospf interface brief
Interface PID Area IP Address/Mask Cost State Nbrs F/C
Se0/0/1 1 0 192.168.13.1/30 64 P2P 1/1
Se0/0/0 1 0 192.168.12.1/30 64 P2P 1/1
Gi0/0 1 0 192.168.1.1/24 1 DR 0/0
Para obtener una lista detallada de todas las interfaces con OSPF habilitado, emita el comando
show ip ospf interface.
Se debería poder hacer ping entre todas las computadoras de la topología. Verifique y resuelva
los problemas, si es necesario.
Nota: puede ser necesario desactivar el firewall de las computadoras para hacer ping entre
ellas.
El ID del router OSPF se utiliza para identificar de forma única el router en el dominio de
enrutamiento OSPF. Los routers Cisco derivan la ID del router en una de estas tres formas y
con la siguiente prioridad:
Emita el comando show ip ospf neighbor para mostrar los cambios de ID de router de los
routers vecinos.
R1# show ip ospf neighbor
Recibirá un mensaje informativo en el que se le indique que debe volver a cargar el router o
usar el comando clear ip ospf process para que se aplique el cambio. Emita el comando
clear ip ospf process en los tres routers. Escriba yes (sí) como respuesta al mensaje de
verificación de restablecimiento y presione Enter.
Establezca la ID del router R2 22.22.22.22 y la ID del router R3 33.33.33.33. Luego, use el
comando clear ip ospf process para restablecer el proceso de routing de OSPF.
R2(config)#router ospf 1
R2(config-router)#router-id 22.22.22.22
R2(config-router)#Reload or use "clear ip ospf process" command, for this to take effect
R3(config)#router ospf 1
R3(config-router)#router-id 33.33.33.33
R3(config-router)#Reload or use "clear ip ospf process" command, for this to take effect
Emita el comando show ip protocols para verificar que la ID del router R1 haya cambiado.
R1# show ip protocols
*** IP Routing is NSF aware ***
Emita el comando show ip ospf interface g0/0 en el R1. Observe el temporizador que indica
cuándo se espera el siguiente paquete de saludo. Los paquetes de saludo se envían cada
10 segundos y se utilizan entre los routers OSPF para verificar que sus vecinos estén activos.
Vuelva a emitir el comando show ip ospf interface g0/0 para verificar que la interfaz G0/0
ahora sea pasiva.
Emita el comando show ip route en el R2 y el R3 para verificar que todavía haya disponible
una ruta a la red 192.168.1.0/24.
R3#show ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route
Emita el comando show ip ospf neighbor en el R1 para verificar que el R2 aparezca como un
vecino OSPF.
Vuelva a emitir el comando show ip ospf neighbor en el R1. Una vez que el temporizador de
tiempo muerto haya caducado, el R2 ya no se mostrará como un vecino OSPF.
R1# show ip ospf neighbor
Emita el comando show ip ospf interface S0/0/0 en el R2 para ver el estado de OSPF de la
interfaz S0/0/0.
Vuelva a emitir los comandos show ip route y show ipv6 ospf neighbor en el R1 y el R3, y
busque una ruta a la red 192.168.2.0/24.
¿Qué interfaz usa el R3 para enrutarse a la red 192.168.2.0/24?
S0/0/0
¿Cuál es la métrica de costo acumulado para la red 192.168.2.0/24 en el R3?
129
¿El R2 aparece como vecino OSPF en el R1?
SI
¿El R2 aparece como vecino OSPF en el R3?
NO
¿Qué indica esta información?
La información dirigida para ñla red 192.168.2.0/24 desde el R3 se enviará a través del R1 ya
que la interfaz S0/0/1 en el R2 sigue configurada como interfaz pasiva.
Cambie la interfaz S0/0/1 en el R2 para permitir que anuncie las rutas OSPF. Registre los
comandos utilizados a continuación.
El ancho de banda de referencia predeterminado para OSPF es 100 Mb/s (velocidad Fast
Ethernet). Sin embargo, la mayoría de los dispositivos de infraestructura moderna tienen
enlaces con una velocidad superior a 100 Mb/s. Debido a que la métrica de costo de OSPF
debe ser un número entero, todos los enlaces con velocidades de transmisión de 100 Mb/s o
más tienen un costo de 1. Esto da como resultado interfaces Fast Ethernet, Gigabit Ethernet y
10G Ethernet con el mismo costo. Por eso, se debe cambiar el ancho de banda de referencia a
un valor más alto para admitir redes con enlaces más rápidos que 100 Mb/s.
Emita el comando show interface en el R1 para ver la configuración del ancho de banda
predeterminado para la interfaz G0/0.
Emita el comando show ip ospf interface en el R3 para determinar el costo de routing para
G0/0.
Vuelva a emitir el comando show ip route ospf para ver el nuevo costo acumulado de la ruta
192.168.3.0/24 (10 + 6476 = 6486).
Nota: cambiar el ancho de banda de referencia en los routers de 100 a 10 000 cambió los
costos acumulados de todas las rutas en un factor de 100, pero el costo de cada enlace y
ruta de interfaz ahora se refleja con mayor precisión.
En la mayoría de los enlaces seriales, la métrica del ancho de banda será 1544 Kbits de
manera predeterminada (la de un T1). Si esta no es la velocidad real del enlace serial, se
deberá cambiar la configuración del ancho de banda para que coincida con la velocidad real, a
fin de permitir que el costo de la ruta se calcule correctamente en OSPF. Use el comando
bandwidth para ajusta la configuración del ancho de banda de una interfaz.
Nota: un concepto erróneo habitual es suponer que con el comando bandwidth se cambia el
ancho de banda físico, o la velocidad, del enlace. El comando modifica la métrica de ancho de
banda que utiliza OSPF para calcular los costos de routing, pero no modifica el ancho de
banda real (la velocidad) del enlace.
Emita el comando show interface s0/0/0 en el R1 para ver la configuración actual del ancho
de banda de S0/0/0. Aunque la velocidad de enlace/frecuencia de reloj en esta interfaz estaba
configurada en 128 Kb/s, el ancho de banda todavía aparece como 1544 Kb/s.
R1# show interface s0/0/0
Serial0/0/0 is up, line protocol is up
Hardware is WIC MBRD Serial
Internet address is 192.168.12.1/30
MTU 1500 bytes, BW 1544 Kbit/sec, DLY 20000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation HDLC, loopback not set
Keepalive set (10 sec)
<Output Omitted>
Emita el comando show ip route ospf en el R1 para ver el costo acumulado de la ruta a la red
192.168.23.0/24 con S0/0/0. Observe que hay dos rutas con el mismo costo (128) a la red
192.168.23.0/24, una a través de S0/0/0 y otra a través de S0/0/1.
R1# show ip route ospf
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
+ - replicated route, % - next hop override
Emita el comando show ip ospf interface brief. El costo de S0/0/0 cambió de 64 a 781, que
es una representación precisa del costo de la velocidad del enlace.
Cambie el ancho de banda de la interfaz S0/0/1 a la misma configuración que S0/0/0 en el R1.
Vuelva a emitir el comando show ip route ospf para ver el costo acumulado de ambas rutas a
la red 192.168.23.0/24. Observe que otra vez hay dos rutas con el mismo costo (845) a la red
192.168.23.0/24: una a través de S0/0/0 y otra a través de S0/0/1.
Explique la forma en que se calcularon los costos del R1 a las redes 192.168.3.0/24 y
192.168.23.0/30.
• Costo a 192.168.3.0/24:
S0/0/1 del R1 + G0/0 del R3 (781+1=782).
• Costo a 192.168.23.0/30:
S0/0/1 del R1 y S0/0/1 del R3 (781+64=845).
Emita el comando show ip route ospf en el R3. El costo acumulado de 192.168.1.0/24 todavía
se muestra como 65. A diferencia del comando clock rate, el comando bandwidth se tiene
que aplicar en ambos extremos de un enlace serial.
R3# show ip route ospf
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
+ - replicated route, % - next hop override
Emita el comando bandwidth 128 en todas las interfaces seriales restantes de la topología.
Cada enlace serial tiene un costo de 781 y la ruta a la red 192.168.23.0/24 atraviesa dos
enlaces seriales.
781 + 781 = 1562.
Aplique el comando ip ospf cost 1565 a la interfaz S0/0/1 en el R1. Un costo de 1565 es
mayor que el costo acumulado de la ruta a través del R2, que es 1562.
Vuelva a emitir el comando show ip route ospf en el R1 para mostrar el efecto que produjo
este cambio en la tabla de routing. Todas las rutas OSPF para el R1 ahora se enrutan a través
del R2.
R1# show ip route ospf
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP
+ - replicated route, % - next hop override
Reflexión
Modelo de Interfaz Ethernet #1 Interfaz Ethernet n.º 2 Interfaz serial #1 Interfaz serial n.º 2
router
1800 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(F0/0) (F0/1)
1900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
2801 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
(F0/0) (F0/1)
2811 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(F0/0) (F0/1)
2900 Gigabit Ethernet 0/0 Gigabit Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(G0/0) (G0/1)
Nota: para conocer la configuración del router, observe las interfaces a fin de identificar el tipo de router y cuántas
interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningún otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un ejemplo.
La cadena entre paréntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de Cisco para
representar la interfaz.