Beruflich Dokumente
Kultur Dokumente
Objetivos
Parte A
Parte B
Configurar los parmetros bsicos en los routers y el enrutamiento entre las VLAN.
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 1 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Parte C
Configurar las ACL para controlar el acceso a la red y para asegurar los routers.
Un router del ISP con una interfaz serial y una interfaz FastEthernet (preconfigurado por el instructor)
Dos routers 1841 (u otros routers), uno con una interfaz FastEthernet y otro con dos interfaces
seriales
Tres PC con Windows XP para que funcionen como clientes con conexin por cable
Cableado Cat 5 segn sea necesario (cable de conexin directa y de conexin cruzada)
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 2 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
ABC-XYZ-ISP Inc.
Orden de trabajo oficial
Cliente: AnyCompany1 o AnyCompany2
Fecha: _____________
Aprobado por:
Guy Netwiz
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 3 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Tarea 2: Desarrollar un esquema de red
NOTA: asegrese de que el instructor verifique su trabajo en cada paso de esta tarea antes de pasar a la
Tarea 3.
Paso 1: Determine el tamao del bloque de direcciones CIDR asignado.
a. Se le ha asignado al cliente la direccin de red CIDR: _______________________________
Si la red del cliente es AnyCompany1, utilice 172.20.0.0/22.
Si la red del cliente es AnyCompany2, utilice 172.20.4.0/22.
b. Cuntas direcciones IP host representan en total este bloque de direcciones CIDR?
____________________________________
Por medio de este bloque de direcciones, deber desarrollar un esquema de subredes VLSM que le
permitir a AnyCompanyX admitir las redes de HQ y RO1 existentes, al igual que la nueva red de
RO2.
Paso 2: Determine el tamao de cada bloque VLSM para incorporar a los usuarios.
a. Segn la direccin CIDR asignada por el ISP y la cantidad de usuarios en cada rea o VLAN, es
preferible dividir este bloque de direcciones en subredes para proporcionar suficientes direcciones
para todas las oficinas (HQ, RO1 y RO2) y requisitos de VLAN.
b. Para comenzar, determine el tamao del bloque de direcciones de subred que se requiere para un
rea de red o grupo de usuarios. Complete la tabla con la siguiente informacin. Observe la cantidad
de usuarios para cada rea o subred y determine la menor potencia de 2 que cumplir con el
requisito. Como ejemplo, si se requeran 93 direcciones, se necesitara un bloque VLSM de 128 (2^7).
La siguiente menor potencia de 2 es 64 (2^6), la cual no cumple con el requisito. Un bloque de 128
da como resultado algunas direcciones sin utilizar, pero tambin permite el crecimiento.
rea de red
Red de HQ
Red de RO1
Red de RO2 / VLAN
VLAN 1 (Granja de servidores)
VLAN 2 (Nativo/admin. -IP)
VLAN 11 (Dpto. 1)
VLAN 12 (Dpto. 2)
VLAN 13 (Dpto. 3)
VLAN 101 (inalmbrica)
enlace WAN (de RO2 a HQ)
Total de usuarios y tamaos de
bloque para RO2
Tamao de bloque de RO2 para
subdividir
Total de usuarios y bloques VLSM
Nro. de usuarios / IP
112
200
18 usuarios
9 usuarios
75 usuarios
112 usuarios
38 usuarios
52 usuarios
2
306
N/C
618
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 4 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
c.
Para asignar direcciones de manera ptima desde la direccin CIDR /22, comience clasificando los
tamaos de bloque desde el ms grande hasta el ms pequeo. Para esta prctica de laboratorio,
agregue los bloques individuales ms pequeos para cada una de las VLAN en la red de RO2 y
asigne un nico bloque individual ms grande que cumplir con todos los requisitos del bloque ms
pequeo. Este proceso mantiene juntas a todas las subredes para RO2 y contribuye a la
sumarizacin de ruta. Utilice la siguiente tabla para ordenar las reas de red por tamao de bloque
VLSM. Mencione primero el bloque grande para toda la red de RO2 y luego los dems. El bloque de
RO2 ms grande se dividir luego en subredes ms pequeas.
rea de red/VLAN
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 5 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Paso 4: Asigne bloques de direcciones a cada rea de la red.
a. Complete la siguiente tabla segn la informacin de subred en la tabla de la subred CIDR/VLSM y la
tabla clasificada sobre requisitos de direccionamiento. Dibuje lneas alrededor de cada uno de los
bloques en la tabla de direcciones mencionada anteriormente, o pntelos y clasifique cada uno de
ellos de acuerdo con el rea de red o VLAN al cual est asignado.
rea de red/VLAN
Tamao total del bloque
de RO2 (se subdividir en
bloques ms pequeos)
RO2 VLAN 11 (Dpto. 1)
RO2 VLAN 12 (Dpto. 2)
RO2 VLAN 13 (Dpto. 3)
RO2 VLAN 101
(inalmbrica)
RO2 VLAN 1
(Granja de servidores)
RO2 VLAN 2
(Nativo/admin. IP)
Enlace WAN de RO2
Tamao del
bloque VLSM
(Nro. de direccin)
Direccin de
subred y prefijo
Rango de
direcciones
utilizables
Mscara de
subred
Red de RO1
Red de HQ
b. Solicite al instructor que verifique si su esquema de direccionamiento es correcto y asigna espacios
de direccin de manera eficiente. No debe haber ninguna subred superpuesta y debe usar bloques
de direcciones contiguas sin utilizar que puedan emplearse en subredes futuras a medida que la
empresa crezca.
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 6 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Tarea 3: Identificar las direcciones IP que debe usar para las interfaces del dispositivo
Paso 1: Seleccione las direcciones IP que usar al configurar dispositivos.
Seleccione las direcciones desde el bloque asignado a un rea de la red y complete la direccin IP y la
mscara de subred que debe utilizar para cada dispositivo o interfaz en la topologa. Estas direcciones IP se
utilizarn ms adelante en la Parte C al configurar el equipo de red.
NOTA: al finalizar con esta Tarea, verifquela con el instructor antes de continuar.
Interfaz
HQ
Serial 0/0/0
Direccin IP
Mscara de subred
Ninguna
Ninguna
209.165.201.1
(AnyCompany1) o
209.165.202.129
(AnyCompany2)
255.255.255.252
Serial 0/0/1
Loopback0 (HQ)
Loopback1 (RO1)
R2
Serial 0/0/0
FastEthernet 0/0
Subinterfaz Fa0/0,1
Subinterfaz Fa0/0,2
Subinterfaz Fa0/0,11
Subinterfaz Fa0/0.12
Subinterfaz Fa0/0,13
Subinterfaz Fa0/0,101
ISP
Serial 0/0/0
S1 (RO2)
VLAN 2
S2 (RO2)
VLAN 2
S3 (RO2)
VLAN 2
H1
NIC
H2
NIC
H3
NIC
Paso 2: Solicite al instructor que verifique su trabajo en esta tarea antes de pasar a la Parte B.
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 7 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 8 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Tarea 3: Configurar el router R2 de la oficina remota 2.
Paso 1: Configure el nombre de host , las contraseas, el comando no domain lookup y el mensaje del
da de R2.
Paso 2: Configure las interfaces seriales y subinterfaces FastEthernet de RO2.
a. Es ms fcil resolver problemas con las subinterfaces FastEthernet si los nmeros coinciden con los
nmeros de la VLAN que representan. Tambin deben utilizar la encapsulacin 802.1Q.
b. La VLAN 2 es la VLAN nativa.
c.
Paso 2: Configure las VLAN para la oficina remota 2 en el S1 con los nombres y nmeros de VLAN que se
muestran en la siguiente tabla.
Asigne puertos para cada VLAN segn se indique. Utilice la misma tabla para configurar los switches S2 y S3:
Nmero de VLAN de RO2
Nombre de VLAN
Puertos asignados
Notas
VLAN 1 (VLAN
predeterminada)
predeterminada
Puertos 4 a 5
No se puede
cambiar el nombre
de la VLAN 1
Admin.
Puerto 23
Dpto. 1
Puertos 6 a 11
Dpto. 2
Puertos 12 al 17
Dpto. 3
Puertos 18 a 22
Inalmbrico
Puerto 24
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 9 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Paso 3: Asigne una direccin IP a la VLAN 2 de administracin en el S1.
a. Asigne la direccin de la VLAN 2 segn la Tabla de interfaz del dispositivo / direccin IP en la
Parte A, Tarea 3, Paso 1.
b. Configure el switch con un gateway predeterminado al router R2 para la VLAN 2.
Paso 4: Configure los puertos Fa0/1, Fa0/2 y Fa0/3 del switch S1 como enlaces troncales 802.1Q.
Los enlaces troncales transportan informacin sobre la VLAN. Establezca cada enlace troncal para utilizar la
VLAN 2 como VLAN nativa.
Paso 5: Configure el S1 como switch raz para STP.
Cambie la prioridad de la VLAN 2 nativa de la opcin predeterminada 32769 a 4096.
Paso 6: Configure un dominio VTP.
a. Configure el nombre de dominio AnyCompanyX (donde X es 1 2) en el S1 y una contrasea de
cisco.
b. Configure el S1 como servidor VTP.
Paso 7: Guarde la configuracin running-config del switch en startup-config.
Paso 8: Copie running-config del switch en un editor de textos y gurdelo para usarlo ms adelante si es
necesario.
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 10 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Tarea 6: Configurar el switch S3 de la oficina remota 2
Paso 1: Configure el nombre de host , las contraseas, el comando no domain lookup y el mensaje del
da de S3.
Paso 2: Configure el dominio VTP AnyCompanyX en el S3 en modo cliente con una contrasea de cisco.
En modo cliente, no es necesario configurar las VLAN en el S3 ya que la informacin se obtendr desde el
S1 como servidor VTP.
Sin embargo, necesitar asignar puertos a las VLAN segn la tabla de la Parte B, Tarea 4, Paso 2.
Paso 3: Asigne una direccin IP a la VLAN 2 nativa/de administracin en el S3.
a. Utilice la direccin IP de la Tabla de interfaz del dispositivo / direccin IP en la Parte A, Tarea 3, Paso 1.
b. Configure el switch con un gateway predeterminado al router R2 para la VLAN 2.
Paso 4: Configure los puertos Fa0/2 y Fa0/3 del switch como enlaces troncales 802.1Q para transportar
informacin sobre la VLAN.
Paso 5: Guarde la configuracin running-config del switch en startup-config.
Paso 6: Copie running-config del switch en un editor de textos y gurdelo para usarlo ms adelante si es
necesario.
Comando utilizado
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 11 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Elemento que se verificar
Encapsulacin correcta en las subinterfaces del R2
VLAN correctas creadas en cada switch
Los puertos estn en las VLAN correctas en cada switch
La VLAN nativa es la VLAN 2
Los puertos correctos son los enlaces troncales 802.1Q en cada switch
S1 es el switch raz
S1 es el servidor VTP
S2 es el cliente VTP
S3 es el cliente VTP
Ping al S1 desde H1, H2 y H3
Ping al S2 desde H1, H2 y H3
Ping al S3 desde H1, H2 y H3
Ping al gateway predeterminado del R2 desde H1, H2 y H3
Ping al gateway predeterminado del R2 desde el S1, S2 y S3
Ping desde H1 a H2 y H3 (entre las VLAN)
Ping a HQ desde el R2
Comando utilizado
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 12 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Outside local
209.165.201.1:512
209.165.201.1:80
Outside global
209.165.201.1:512
209.165.201.1:80
Para la entrada de ping (icmp), cul es la direccin local e interna y el nmero de puerto?
______________________________________________________
Para la entrada de ping (icmp), cul es la direccin global e interna y el nmero de puerto?
______________________________________________________
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 13 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Para la entrada de conexin del explorador (tcp), cul es la direccin local e interna y nmero de puerto?
______________________________________________________
Para la conexin del explorador (tcp), cul es la direccin global y externa y el nmero de puerto?
_______________
Paso 5: Guarde la configuracin en ejecucin del router en la NVRAM.
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 14 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Paso 5: Muestre la seguridad de puerto para Fa0/9 por medio del comando show port-security
interface.
Cul es el estado del puerto? _______________________________________
Cul es el conteo de violacin de la seguridad? _____________________________
Cul es la direccin de origen: Vlan? _______________________________
S1#show port-security int fa0/9
Port Security
: Enabled
Port Status
: Secure-up
Violation Mode
: Shutdown
Aging Time
: 0 mins
Aging Type
: Absolute
SecureStatic Address Aging : Disabled
Maximum MAC Addresses
: 1
Total MAC Addresses
: 1
Configured MAC Addresses
: 0
Sticky MAC Addresses
: 1
Last Source Address:Vlan
: 000b.db04.a5cd:11
Security Violation Count
: 0
Paso 6: Retire el cable de la PC H1 del puerto Fa0/9 del switch y conctelo desde la PC H2.
a. Haga ping desde H2 a cualquier direccin IP para provocar una violacin de seguridad en el puerto
Fa0/9. Podr ver los mensajes de violacin de la seguridad.
b. Ejecute nuevamente el comando show port-security interface para Fa0/9.
Cul es el estado del puerto? _______________________________________
Cul es el conteo de violacin de la seguridad? _________________________
Cul es la direccin de origen: Vlan? _________________________________
Paso 7: Traslade nuevamente los cables para las PC hacia sus puertos originales y restablezca el puerto
Fa0/9.
a. Elimine la entrada de direccin sin modificacin para el puerto Fa0/9.
b. Para regresar la interfaz de error disable a administratively up, ingrese el comando
shutdown y luego el comando no shutdown.
Paso 8: Guarde la configuracin running-config del switch en startup-config.
Paso 9: Repita los pasos 1 a 6 para establecer la seguridad del puerto para los otros dos switches, S2 y
S3, y guarde la configuracin activa en startup-config.
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 15 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Tarea 4: Verificar la conectividad general de la red antes de aplicar las ACL
Paso 1: Antes de configurar las ACL, verifique el enrutamiento, la NAT y la conectividad bsica para
AnyCompanyX y el ISP.
Paso 2: Verifique los siguientes elementos e indique qu comando utiliz.
Elemento que se verificar
Configuracin de enrutamiento de HQ (OSPF/esttico)
Configuracin de enrutamiento del R2
(OSPF/esttico/resumen)
Sobrecarga de NAT en HQ
Seguridad de puerto en el S1, S2 y S3
Ping desde H1, H2 y H3 a HQ S0/0/0
Ping desde H1, H2 y H3 a HQ Lo0 (LAN de HQ)
Ping desde H1, H2 y H3 a HQ Lo1 (LAN de RO1)
Ping desde H1, H2 y H3 a ISP S0/0/0
Ping desde H1, H2 y H3 al servidor Discovery CD del
ISP
Explorador Web desde H1, H2 y H3 al loopback del
router del ISP o la direccin del servidor Discovery CD
Telnet desde H1, H2 y H3 a HQ y R2
Comando utilizado
Pruebe la ACL haciendo ping desde H1, H2 y H3 a la direccin de loopback del ISP o la direccin IP
del servidor Discovery CD.
Los ping tuvieron xito? __________
d. Mediante el uso de un explorador desde H1, H2 y H3, ingrese la direccin de loopback0 del router
del ISP o la direccin IP del servidor Discovery CD.
Pudo acceder a la interfaz Web del router o a la pgina Web desde el servidor?
__________
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 16 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Paso 2: Cree y aplique una ACL nombrada y extendida en el R2.
a. La ACL permite solicitudes Web y hacer ping para salir de la red de la oficina remota 2 si se originan
en las VLAN 1, 11, 12, 13 101. Se permite el trfico de Telnet si se origina en la VLAN 12 y el
trfico FTP si se origina en la VLAN 13. Se deniega el resto del trfico.
b. En el router R2, aplique la ACL a cada subinterfaz Fa0/0, excepto en Fa0/0.2, la VLAN nativa.
c.
Pruebe la ACL haciendo ping desde H1, H2 y H3 a la direccin de loopback del ISP o la direccin IP
del servidor Discovery CD.
Los ping tuvieron xito? __________
d. Mediante el uso de un explorador desde H1, H2 y H3, ingrese la direccin de loopback0 del router
del ISP o la direccin IP del servidor Discovery CD.
Pudo acceder a la interfaz Web del router o a la pgina Web desde el servidor? __________
e. Haga telnet desde el host H1 en la VLAN 11 al router de HQ mediante su direccin IP S0/0/0.
Pudo hacer telnet? _________
f.
d. Cambie la direccin IP de H2 por otra que se encuentre en la VLAN 12 y haga telnet nuevamente
desde el host H2 en la VLAN 12 al router de HQ mediante su direccin IP S0/0/0.
Pudo hacer telnet? ___
e. Utilice el comando show access-lists para verificar el funcionamiento de la ACL.
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 17 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Paso 4: En R2 y HQ, guarde la configuracin en ejecucin del router en la NVRAM.
Resumen de la interfaz del router
Modelo de router
Interfaz Ethernet #1
Interfaz Ethernet #2
Interfaz serial #1
Interfaz serial #2
800 (806)
Ethernet 0 (E0)
Ethernet 1 (E1)
1600
Ethernet 0 (E0)
Ethernet 1 (E1)
Serial 0 (S0)
Serial 1 (S1)
1700
FastEthernet 0 (Fa0)
FastEthernet 1 (Fa1)
Serial 0 (S0)
Serial 1 (S1)
1800
Serial 0/0/0
(S0/0/0)
Serial 0/0/1
(S0/0/1)
2500
Ethernet 0 (E0)
Ethernet 1 (E1)
Serial 0 (S0)
Serial 1 (S1)
2600
FastEthernet 0/0
(Fa0/0)
FastEthernet 0/1
(Fa0/1)
NOTA: observe las interfaces para saber exactamente cmo est configurado el router. Esto le
permitir identificar el tipo de router y la cantidad de interfaces que ste posee. No existe una forma
eficaz de confeccionar una lista de todas las combinaciones de configuraciones para cada clase de
router. Lo que se ha presentado son los identificadores de las posibles combinaciones de interfaces en
el dispositivo. Esta tabla de interfaces no incluye ningn otro tipo de interfaz aunque puede existir otro
tipo en un router determinado. La interfaz BRI ISDN es un ejemplo. La cadena entre parntesis es la
abreviatura legal que se puede utilizar en un comando IOS para representar la interfaz.
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 18 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
APNDICE A
Tabla de la subred CIDR/VLSM
Direccin base: 172.20.0.0
Mscara CIDR
Mscara de puntos
(octetos 3 y 4)
Nro. de hosts posibles
/23
/24
/25
/26
/27
/28
/29
/30
252.0
1,024
254.0
512
255.0
256
255.128
128
255.192
64
255.224
32
255.240
16
255.248
8
255.252
4
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 19 de 20
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Direccin base: 172.20.0.0
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 20 de 20