Beruflich Dokumente
Kultur Dokumente
Objetivos de la prctica:
Procedimiento:
Paso 1
Conecte en PT los equipos y configrelos con las IPs que se indican en el siguiente esquema:
Paso 2
1
ESCUELA POLITCNICA NACIONAL
FACULTAD DE INGENIERA ELCTRICA Y ELECTRNICA
CARRERA DE INGENIERA DE ELECTRNICA Y REDES DE INFORMACIN
Paso 3
Qu resultado ve?
2
ESCUELA POLITCNICA NACIONAL
FACULTAD DE INGENIERA ELCTRICA Y ELECTRNICA
CARRERA DE INGENIERA DE ELECTRNICA Y REDES DE INFORMACIN
Paso 6
Examine las propiedades predeterminadas de la interfaz Fast Ethernet que utiliza la PC1.
3
ESCUELA POLITCNICA NACIONAL
FACULTAD DE INGENIERA ELCTRICA Y ELECTRNICA
CARRERA DE INGENIERA DE ELECTRNICA Y REDES DE INFORMACIN
Paso 9
Qu mensaje aparece?
La configuracin que se tiene dentro de switch.
Para guardar el contenido del archivo de configuracin activo en la RAM no voltil (NVRAM), ejecute el comando
copy running-config startup-config. Es ms fcil ingresar este comando mediante la abreviatura
copy run start
4
ESCUELA POLITCNICA NACIONAL
FACULTAD DE INGENIERA ELCTRICA Y ELECTRNICA
CARRERA DE INGENIERA DE ELECTRNICA Y REDES DE INFORMACIN
5
ESCUELA POLITCNICA NACIONAL
FACULTAD DE INGENIERA ELCTRICA Y ELECTRNICA
CARRERA DE INGENIERA DE ELECTRNICA Y REDES DE INFORMACIN
Configurar la velocidad del puerto y la configuracin dplex para una interfaz Fast Ethernet.
Se configuro en Full Duplex a 10 Mb/s.
Verifique las nuevas configuraciones de dplex y de velocidad en la interfaz Fast Ethernet. Guarde la
configuracin.
La configuracin se muestra en la figura 12.
6
ESCUELA POLITCNICA NACIONAL
FACULTAD DE INGENIERA ELCTRICA Y ELECTRNICA
CARRERA DE INGENIERA DE ELECTRNICA Y REDES DE INFORMACIN
Paso 14
Determinar las direcciones MAC que el switch ha aprendido. Cuntas direcciones dinmicas hay?
Consta de 1, la que se ha conectado fa 0/18. Se muestra en la figura 13.
Las direcciones MAC dinmicas concuerdan con las direcciones MAC del host?
Si, pues esta se encuentra en la fa 0/18.
Paso 15
Cuntas opciones hay disponibles para el comando show mac-address-table? Cuntas direcciones dinmicas hay?
Contamos solo con una Direccin dinmica.
Paso 16
Ninguna.
7
ESCUELA POLITCNICA NACIONAL
FACULTAD DE INGENIERA ELCTRICA Y ELECTRNICA
CARRERA DE INGENIERA DE ELECTRNICA Y REDES DE INFORMACIN
Paso 17
Paso 18
Paso 19
Paso 20
Paso 21
8
ESCUELA POLITCNICA NACIONAL
FACULTAD DE INGENIERA ELCTRICA Y ELECTRNICA
CARRERA DE INGENIERA DE ELECTRNICA Y REDES DE INFORMACIN
Se tiene solo una la misma del host anterior con direccin MAC: 0001.C964.966B.
Las direcciones MAC concuerdan con las direcciones MAC del host?
Si concuerdan como se muestra en la figura 16.
Paso 23
9
ESCUELA POLITCNICA NACIONAL
FACULTAD DE INGENIERA ELCTRICA Y ELECTRNICA
CARRERA DE INGENIERA DE ELECTRNICA Y REDES DE INFORMACIN
Paso 24
Modificar la configuracin de post seguridad en un puerto. Verificar los resultados.
Para esto se us el comando switchport port-security maximum 1, que limita al mximo de MAC que podremos tener dentro
del puerto. Como se muestra en la figura.
10
ESCUELA POLITCNICA NACIONAL
FACULTAD DE INGENIERA ELCTRICA Y ELECTRNICA
CARRERA DE INGENIERA DE ELECTRNICA Y REDES DE INFORMACIN
Conclusiones
- Con la configuracin de la seguridad del puerto podemos limitar las MAC que se pueden conectar a
dicho puerto.
- Tenemos varios modos de seguridad para el puerto como son shutdown, el cual da de baja al puerto si
se conectan ms MAC. Protect, si se sobre pasan las MAC conectadas, ese puerto no tomara en cuenta
el trfico de esos puertos en exceso. Restrict actua de manera similar que Protect, solo que este enva
un aviso al administrador mediante SNMP.
- Los comandos que se usaron en el paso 23, el comando switchport port-security mac-address sticky
agrega las direcciones MAC al running-config, ahorrndonos tiempo de escribir varias direcciones MAC.
- Dentro de la seguridad que le demos al puerto y su modo de seguridad, estos llevan un conteo de
violaciones y adems nos notifican por medio del protocolo SNMP de dichas violaciones.
- Para la administracin del switch es de vital importancia que este dispositivo cuente con una vlan y una
direccin IP para que se pueda administrar.
- Al conectarse un host no autorizado en el puerto fa0/18, se realiz las pruebas de conectividad
haciendo un ping a la direccin de switch (172.17.99.11) el cual no dio resultado, por lo que se concluye
que si un host no est autorizado este no podr realizar ninguna transmisin.
- Al conectar un equipo a un puerto del switch este puerto se levantara automticamente y de la misma
forma si se desconecta el equipo este se da de baja tal y como se muestra en la figura 19.
11