Fundamentales guía de configuración de la configuración del Cisco IOS, versión 12.2SR
Acceso exclusivo del cambio de configuración (bloqueo de la configuración) y el bloquear de la sesión del acceso
2 Agosto 2013 - Traducción Automática | Otras Versiones: PDFpdf 204 KB | Inglés (25 Enero 2008) | Comentarios

Contenidos

Bloquear la configuración

Encontrar la información de la característica

Contenido

Información sobre bloquear la configuración

Exclusive Configuration Change Access and Access Session Locking

Access Session Locking

Ejecución del analizador de sintaxis y mejoras el bloquear

Cómo configurar el bloqueo de la configuración

Habilitar bloquear exclusivo del acceso del cambio de configuración y de la sesión del acceso

Obtención del acceso exclusivo del cambio de configuración

Habilitando la ejecución y bloquear del analizador de sintaxis las mejoras

Restricciones

El bloquear de la configuración de la supervisión y del troubleshooting

Ejemplos de configuración para bloquear la configuración

Configuración de un Bloqueo Exclusivo en Modo Automático: Ejemplo:

Configuración de un Bloqueo Exclusivo en Modo Manual: Ejemplo:

Configurando la ejecución y bloquear del analizador de sintaxis las mejoras: Ejemplo:

Referencias adicionales

Documentos Relacionados

Estándares

MIB

RFC

Asistencia Técnica

Información de la característica para bloquear la configuración


Bloquear la configuración


Primera publicación: De febrero el 28 de 2005
Última actualización: De marzo el 19 de 2010

El Cisco IOS Software proporciona al usuario una opción para bloquear la configuración corriente y para evitar que otros usuarios accedan en paralelo la configuración del Cisco IOS. Este módulo contiene la información y las tareas de configuración para bloquear la configuración.

Encontrar la información de la característica

Su versión de software puede no soportar todas las características documentadas en este módulo. Para la últimas información y advertencias de la característica, vea los Release Note para su plataforma y versión de software. Para encontrar la información sobre las características documentadas en este módulo, y ver una lista de las versiones en las cuales se soporta cada característica, vea “información de la característica para bloquear la sección de la configuración”.

Utilice Cisco Feature Navigator para buscar información sobre el soporte de plataformas y el soporte de imágenes del software Cisco IOS y Catalyst OS. Para acceder a Cisco Feature Navigator, vaya a http://www.cisco.com/go/cfn. Una cuenta en Cisco.com no se requiere.

Contenido

Información sobre bloquear la configuración

Cómo configurar el bloqueo de la configuración

Ejemplos de configuración para bloquear la configuración

Referencias adicionales

Información de la característica para bloquear la configuración

Información sobre bloquear la configuración

Para bloquear la configuración, usted debe entender los conceptos siguientes:

Exclusive Configuration Change Access and Access Session Locking

Access Session Locking

Ejecución del analizador de sintaxis y mejoras el bloquear

Exclusive Configuration Change Access and Access Session Locking

Los dispositivos que funcionan con el Cisco IOS Software mantienen una configuración corriente que determine el estado de la configuración del dispositivo. Los cambios a la configuración corriente alteran el comportamiento del dispositivo. Porque el Cisco IOS Software permite que los usuarios múltiples cambien la configuración corriente vía el dispositivo CLI (incluyendo Device Console (Consola del dispositivo) y el Secure Shell (SSH) telnet), en algunos entornos operativos sería beneficioso evitar que los usuarios múltiples realicen los cambios simultáneos al Cisco IOS que ejecuta la configuración. Temporalmente la limitación del acceso al Cisco IOS que ejecuta la configuración previene los conflictos inadvertidos o los casos donde dos usuarios intentan configurar la misma porción de la configuración corriente.

La característica de acceso exclusiva del cambio de configuración (también llamada “la característica del bloqueo de la configuración”) permite usted tenga acceso exclusivo del cambio al Cisco IOS que ejecuta la configuración, evitando que los usuarios múltiples realicen los cambios de configuración simultáneos.

Esta característica proporciona el acceso exclusivo del cambio al Cisco IOS que ejecuta la configuración a partir del tiempo que usted ingresa al modo de configuración global usando configure terminal el comando. Esto da el efecto de un “bloqueo de la configuración,” evitando que otros usuarios cambien el Cisco IOS que ejecuta la configuración. El bloqueo de la configuración se libera automáticamente cuando el modo de la configuración del Cisco IOS de las salidas de usuario.

La característica de acceso exclusiva del cambio de configuración se habilita usando configuration mode exclusive el comando en el modo de configuración global. El acceso exclusivo del cambio de configuración se puede fijar a auto, de modo que el modo de la configuración del Cisco IOS sea bloqueado siempre que cualquier persona utilice configure terminal el comando, o puede ser fijada a manual, para bloquear el modo de la configuración del Cisco IOS solamente cuando configure terminal lock se publica el comando.

La característica de acceso exclusiva del cambio de configuración es complementaria con el mecanismo de bloqueo para el reemplace de la configuración y la característica de la restauración no actualizada de la configuración introducidos en el Cisco IOS Release 12.2(25)S y 12.3(7)T.

Access Session Locking

La sesión del acceso que bloquea la característica extiende la característica de acceso exclusiva del cambio de configuración tales que show y debug los comandos entered por el usuario que sostiene el bloqueo de la configuración tienen siempre prioridad de ejecución. Esta característica previene el acceso simultáneo de la configuración y también proporciona una opción para prevenir los procesos simultáneos, tales como show un comando entered de otro usuario, de la ejecución mientras que están ejecutando a otros comandos configuration. Cuando se habilita esta característica, los comandos entered del usuario con el bloqueo de la configuración (tal como comandos configuration) tienen siempre prioridad sobre los comandos entered de otros usuarios.

Ejecución del analizador de sintaxis y mejoras el bloquear

Para superar las limitaciones siguientes planteadas por la característica de acceso exclusiva del cambio de configuración, la ejecución del analizador de sintaxis y bloquear la característica de las mejoras fueron introducidas en el Cisco IOS Release 12.2(33)SRE:

La característica de acceso del cambio de configuración de la exclusiva bloquea la configuración a otros usuarios. El bloqueo se libera automáticamente cuando el tenedor del bloqueo sale del modo de configuración. Volverán a cualquier otro usuario en el modo de configuración al modo EXEC cuando se adquiere el bloqueo. También, cualquier usuario puede ejecutar clear configuration lock el comando y quitar fuertemente el bloqueo y permitir el acceso normal a todos los usuarios.

El router puede recargar cuando el múltiplo escribe los procesos que pertenecen al mismo cliente accede simultáneamente las configuraciones del Cisco IOS en un modo compartido.

El router puede recargar cuando los comandos exec acceden en paralelo la estructura de datos.

Eficaz del Cisco IOS Release 12.2(33)SRE, de la ejecución y de bloquear la característica de las mejoras es el mecanismo de bloqueo primario usado para prevenir la configuración simultánea del Cisco IOS Software por los usuarios múltiples.

La ejecución del analizador de sintaxis y bloquear la característica de las mejoras proporciona una interfaz común que se asegure de que el acceso exclusivo esté concedido al proceso pedido y evite que otras accedan en paralelo la configuración del Cisco IOS. Permite el acceso solamente al usuario que sostiene el bloqueo y evita que otros clientes accedan la configuración.

Eficaz del Cisco IOS Release 12.2(33)SRE, configuration mode exclusive {auto | manual} el comando no estará disponible habilitar las funciones de usuario único del acceso para el Cisco IOS CLI. Utilice parser command serializer el comando de habilitar el acceso de la configuración solamente a los usuarios que sostienen el bloqueo y de evitar que otros clientes accedan la configuración.

Cómo configurar el bloqueo de la configuración

Esta sección contiene los siguientes procedimientos:

Habilitando el cambio de configuración exclusivo acceda y acceda bloquear de la sesión (requerido)

Obteniendo el acceso exclusivo del cambio de configuración (opcional)

Habilitando la ejecución del analizador de sintaxis y bloqueando las mejoras (requeridas)

El bloquear de la configuración de la supervisión y del troubleshooting (opcional)

Habilitar bloquear exclusivo del acceso del cambio de configuración y de la sesión del acceso


Observeeficaz con el Cisco IOS Release 12.2(33)SRE, el acceso exclusivo del cambio de configuración y la sesión del acceso que bloquea la característica no está disponible en Cisco IOS Software. Utilice la ejecución del analizador de sintaxis y bloquear la característica de las mejoras en vez de esta característica. Vea “habilitando la ejecución del analizador de sintaxis y bloqueando la sección de las mejoras” para más información.


Realice esta tarea de habilitar el acceso del cambio de configuración y la sesión exclusivos del acceso que bloquean la característica.

PASOS SUMARIOS

1. enable

2. configure terminal

3.configuration mode exclusive {auto | manual}

4. end

PASOS DETALLADOS

 
Comando o acción
Propósito

Paso 1 

enable

Example:

Router> enable

Habilita el modo EXEC privilegiado.

Ingrese su contraseña si se le pide que lo haga.

Paso 2 

configure terminal

Example:

Router# configure terminal

Ingresa en el modo de configuración global.

Paso 3 

configuration mode exclusive {auto | manual}

Example:

Router(config)# configuration mode exclusive auto

Acceso exclusivo del cambio de configuración de los permisos (característica del bloqueo de la configuración).

Cuando se habilita el comando, las sesiones de la configuración se realizan en el modo (exclusivo) de usuario único.

auto La palabra clave bloquea automáticamente la sesión de la configuración siempre que configure terminal se utilice el comando. Este es el valor predeterminado.

manual La palabra clave permite que usted elija bloquear la sesión de la configuración manualmente o dejarla desbloqueada. Si usted utiliza manual la palabra clave, usted debe realizar la tarea descrita en “obteniendo la sección del acceso exclusivo del cambio de configuración”.

Paso 4 

end

Example:

Router(config)# end

Termina su sesión de la configuración y vuelve el CLI al modo EXEC privilegiado.

Obtención del acceso exclusivo del cambio de configuración

Realice esta tarea de obtener el acceso exclusivo del cambio de configuración para la duración de su sesión de la configuración. El uso lock de la palabra clave con configure terminal el comando es necesario solamente si han fijado al modo de configuración exclusivo a manual (véase “habilitar el acceso exclusivo del cambio de configuración y la sesión del acceso que bloquean” la sección).

PASOS SUMARIOS

1. enable

2. configure terminal

3. configure terminal lock

4.Configure el sistema ingresando sus cambios a la configuración corriente.

5.end
o
exit

PASOS DETALLADOS

 
Comando o acción
Propósito

Paso 1 

enable

Example:

Router> enable

Habilita el modo EXEC privilegiado.

Ingrese su contraseña si se le pide que lo haga.

Paso 2 

configure terminal

Example:

Router# configure terminal

Ingresa en el modo de configuración global.

Paso 3 

configure terminal lock

Example:

Router(config)# configure terminal lock

(Opcional) bloquea el Cisco IOS Software en el modo (de usuario único) exclusivo.

Este comando puede ser utilizado solamente si usted ha habilitado previamente la configuración que bloqueaba usando configuration mode exclusive el comando.

Este comando está disponible en las versiones del Cisco IOS Release 12.3(14)T o Posterior.

Paso 4 

Configure el sistema ingresando sus cambios a la configuración corriente.

Paso 5 

end

o

exit

Example:

Router(config)# end

o

Example:

Router(config)# exit

Termina su sesión de la configuración, libera automáticamente el bloqueo de la sesión obtenido en el paso 1, y sale al modo EXEC privilegiado.

Observeo end el comando, exit el comando, o la combinación de claves del Ctrl-z libera el bloqueo de la configuración. El uso end del comando se recomienda.

Habilitando la ejecución y bloquear del analizador de sintaxis las mejoras

Realice esta tarea de habilitar el acceso de la configuración solamente a los usuarios que sostienen un bloqueo de la configuración y de evitar que otros clientes accedan la configuración corriente.

Restricciones

El analizador de sintaxis Cconcurrency y bloqueando la característica de las mejoras no permite que dos o más procesos existan simultáneamente dentro de la sección crítica de las configuraciones del Cisco IOS.

Esta característica señala un comando por medio de una bandera de prevenir su serialización si una cantidad excesiva de tiempo se requiere para generar su salida o si su uso produce más de 10 kilobytes de salida. Los ejemplos de los comandos que no serían serializados son show terminal y show running-config los comandos.

PASOS SUMARIOS

1. enable

2. configure terminal

3. parser command serializer

4. exit

PASOS DETALLADOS

 
Comando o acción
Propósito

Paso 1 

enable

Example:

Router> enable

Habilita el modo EXEC privilegiado.

Ingrese su contraseña si se le pide que lo haga.

Paso 2 

configure terminal

Example:

Router# configure terminal

Ingresa en el modo de configuración global.

Paso 3 

parser command serializer

Example:

Router(config)# parser command serializer

Introduce un bloqueo exclusivo para serializar el acceso a las configuraciones del Cisco IOS.

Paso 4 

exit

Example:

Router(config)# exit

(Opcional) Sale del modo de configuración global.

El bloquear de la configuración de la supervisión y del troubleshooting

Realice cualquier o ambos pasos en esta tarea de monitorear o de resolver problemas el acceso del cambio de configuración y la sesión exclusivos del acceso que bloquean la característica.

PASOS SUMARIOS

1. show configuration lock

2. debug configuration lock

PASOS DETALLADOS

Paso 1 show configuration lock

Utilice este comando de visualizar el estatus y los detalles de cualquier bloqueo de la configuración actual, incluyendo el propietario, el usuario, la terminal, el estado del bloqueo, y la clase del bloqueo.

Si usted no puede ingresar al modo de configuración global, usted puede utilizar este comando de determinar si la sesión de la configuración es bloqueada por otro usuario, y quién ese usuario es.

Router# show configuration lock
Parser Configure Lock
------------------------------------------------------
Owner PID                         : 3
User                              : unknown
TTY                               : 0
Type                              : EXCLUSIVE
State                             : LOCKED
Class                             : EXPOSED
Count                             : 1
Pending Requests                  : 0
User debug info                   : configure terminal 
Session idle state                : TRUE
No of exec cmds getting executed  : 0
No of exec cmds blocked           : 0
Config wait for show completion   : FALSE
Remote ip address                 : Unknown
Lock active time (in Sec)         : 6
Lock Expiration timer (in Sec)    : 593
Router(config)#

Paso 2 debug configuration lock

Utilice este comando de habilitar el debugging de los bloqueos de la configuración del Cisco IOS (los bloqueos de clase expuestos o los bloqueos de clase de la restauración no actualizada):

Router# debug configuration lock 
Session1 from console
==========================
Router# configure terminal lock 
Configuration mode locked exclusively. The lock will be cleared once you exit out of 
configuration mode using end/exit
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#
Parser : LOCK REQUEST in EXCLUSIVE mode
Parser: <configure terminal lock> - Config. Lock requested by process <3> client <PARSER 
Client>
Parser: <configure terminal lock> - Config. Lock acquired successfully !
Router(config)#

Ejemplos de configuración para bloquear la configuración

Esta sección proporciona los siguientes ejemplos de configuración:

Configuración de un Bloqueo Exclusivo en Modo Automático: Ejemplo:

Configuración de un Bloqueo Exclusivo en Modo Manual: Ejemplo:

Configurando la ejecución y bloquear del analizador de sintaxis las mejoras: Ejemplo:

Configuración de un Bloqueo Exclusivo en Modo Automático: Ejemplo:

Las demostraciones del siguiente ejemplo cómo habilitar el bloqueo exclusivo en el modo automático para el modo de usuario único de la configuración automática usando configuration mode exclusive auto el comando. Una vez que el archivo de configuración del Cisco IOS está bloqueado exclusivamente, usted puede verificar esta configuración usando show configuration lock el comando.

Router# configure terminal 
Router(config)# configuration mode exclusive auto 
Router(config)# exit 
Router# configure terminal 
! Locks configuration mode exclusively.
Router# show configuration lock
Parser Configure Lock
Owner PID        :  10
User             :  User1
TTY              :  3
Type             :  EXCLUSIVE
State            :  LOCKED
Class            :  Exposed 
Count            :  0 
Pending Requests :  0 
User debug info  :  0 

Configuración de un Bloqueo Exclusivo en Modo Manual: Ejemplo:

Las demostraciones del siguiente ejemplo cómo habilitar la característica que bloquea exclusiva en el modo manual usando configuration mode exclusive manual el comando. Una vez que usted ha configurado el modo exclusivo del manual, usted puede bloquear al modo de configuración usando configure terminal lock el comando. En este modo, configure terminal el comando no bloqueará automáticamente al modo de configuración del analizador de sintaxis.

Router# configure terminal
Router(config)# configuration mode exclusive manual
Router(config)# exit
Router# configure terminal lock
Enter configuration commands, one per line.  End with CNTL/Z.
*Mar 25 17:02:45.928:  Configuration mode locked exclusively. The lock will be cleared 
once you exit out of configuration mode using end/exit

Configurando la ejecución y bloquear del analizador de sintaxis las mejoras: Ejemplo:

Las demostraciones del siguiente ejemplo cómo habilitar la ejecución del analizador de sintaxis y bloquear la característica de las mejoras usando parser command serializer el comando:

Router# configure terminal
Router(config)# parser command serializer
Router(config)# exit

Referencias adicionales

Las secciones siguientes proporcionan las referencias relacionadas con bloquear la configuración.

Documentos Relacionados

Tema relacionado
Título del documento

Comandos para administrar los archivos de configuración

Referencia del comando management de la configuración del Cisco IOS

Información sobre la administración de archivos de configuración

Manejo de los archivos de configuración


Estándares

Estándar
Título

Esta función no soporta estándares nuevos o modificados, y el soporte de los estándares existentes no ha sido modificado por ella.


MIB

MIB
Link del MIB

Esta función no soporta MIBs nuevas o modificadas, y el soporte para las MIBs existentes no ha sido modificado por esta función.

Para localizar y descargar MIB de plataformas, versiones de Cisco IOS y conjuntos de funciones seleccionados, utilice Cisco MIB Locator, que se encuentra en la siguiente URL:

http://www.cisco.com/cisco/web/LA/support/index.html


RFC

RFC
Título

Esta función no soporta RFCs nuevos o modificados, y el soporte de los RFCs existentes no ha sido modificado por ella.


Asistencia Técnica

Descripción
Link

El sitio Web de soporte técnico de Cisco proporciona los recursos en línea extensos, incluyendo la documentación y las herramientas para localizar averías y resolver los problemas técnicos con los Productos Cisco y las Tecnologías.

Para recibir la Seguridad y la información técnica sobre sus Productos, usted puede inscribir a los diversos servicios, tales como la herramienta de alerta del producto (accedida de los Field Notice), el hoja informativa de los servicios técnicos de Cisco, y alimentaciones realmente simples de la sindicación (RSS).

El acceso a la mayoría de las herramientas en el sitio Web de soporte técnico de Cisco requiere una identificación del usuario y una contraseña del cisco.com.

http://www.cisco.com/cisco/web/LA/support/index.html


Información de la característica para bloquear la configuración

La tabla 1 muestra las funciones de este módulo y proporciona links a información de configuración específica.

Puede que no estén disponibles todos los comandos en su versión de software de Cisco IOS. Para la información de versión sobre un comando específico, vea la documentación de referencia de comandos.

Utilice el Cisco Feature Navigator para encontrar la información sobre el soporte del Soporte de la plataforma y de la imagen del software. Cisco Feature Navigator le permite determinar qué imágenes de Cisco IOS y Catalyst OS Software soportan una versión de software, un conjunto de funciones o una plataforma específica. Para acceder a Cisco Feature Navigator, vaya a http://www.cisco.com/go/cfn. Una cuenta en el cisco.com no se requiere.


Observelas listas del cuadro 1 solamente la versión de Cisco IOS Software que introdujo el soporte para una característica dada en un tren de versión del Cisco IOS Software dado. A menos que se indique lo contrario, las versiones posteriores de dicha serie de versiones de software de Cisco IOS también soportan esa función.


.

Información de la característica del cuadro 1 para bloquear la configuración 

Nombre de la función
Versiones
Información sobre la Función

Exclusive Configuration Change Access and Access Session Locking

12.3(14)T
12.0(31)S
12.2(33)SRA
12.4(11)T
12.2(33)SXH
12.2(33)SB

La característica de acceso exclusiva del cambio de configuración (también llamada “la característica del bloqueo de la configuración”) permite usted tenga acceso exclusivo del cambio al Cisco IOS que ejecuta la configuración, evitando que los usuarios múltiples realicen los cambios de configuración simultáneos.

La sesión del acceso que bloquea la adición a esta característica extiende la característica de acceso exclusiva del cambio de configuración tales que show y debug los comandos entered por el usuario que sostiene el bloqueo de la configuración tienen siempre prioridad de ejecución; show y debug se permite a los comandos entered de otros usuarios ejecutarse solamente después que los procesos iniciados por el propietario del bloqueo de la configuración han acabado.

La característica de acceso exclusiva del cambio de configuración es complementaria con el mecanismo de bloqueo para el reemplace y la característica de la restauración no actualizada de la configuración (“bloqueo de la configuración de la restauración no actualizada”).

La característica de la característica del bloqueo de la configuración era integrada en la versión 12.0S, y la sesión del acceso que bloqueaba la extensión de la característica fue implementada. El comando exclusivo del modo de configuración fue ampliado de incluir la opción de palabra clave siguiente: config_wait expire interleave lock-show retry_wait, y terminate. La salida del comando lock de la configuración de la demostración fue mejorada.

La característica extendida era integrada en las versiones 12.2(33)SRA, 12.4(11)T, 12.2(33)SXH, y 12.2(33)SB.

Las secciones siguientes proporcionan información acerca de esta función:

Información sobre bloquear la configuración

Cómo configurar el bloqueo de la configuración

Se han insertado o modificado los siguientes comandos: clear configuration lock configuration mode exclusive, y configure terminal lock.

Ejecución del analizador de sintaxis y mejoras el bloquear

12.2(33)SRE

15.1(1)T

La ejecución del analizador de sintaxis y bloquear la característica de las mejoras proporciona una interfaz común que se asegure de que el acceso exclusivo esté concedido al proceso pedido y evite que otras accedan en paralelo la configuración del Cisco IOS. Permite el acceso solamente al usuario que sostiene el bloqueo y evita que otros clientes accedan la configuración.

Las secciones siguientes proporcionan información acerca de esta función:

Ejecución del analizador de sintaxis y mejoras el bloquear

Habilitando la ejecución y bloquear del analizador de sintaxis las mejoras

Se han insertado o modificado los siguientes comandos: parser command serializer y test parser session-lock.