Sie sind auf Seite 1von 2

UNIVERSIDAD NACIONAL DE INGENIERÍA

FACULTAD DE INGENIERÍA ELÉCTRICA Y ELECTRÓNICA


ESCUELA PROFESIONAL DE INGENIERÍA DE TELECOMUNICACIONES
----------------------------------------------------------------------------------------------

LABORATORIO 04
IT-565 LABORATORIO DE TELECOMUNICACIONES III

Tópicos:

Seguridad de Red. Access Control List (ACL).

Fuente:

S5700&S6700 Product Documentation. Huawei.

Escenario:

Figura 01. Vista Topológica de tres sucursales interconectadas.

En la Figura 01 se muestran 03 sucursales (“Sucursal-01”, “Sucursal-02” y “Sucursal-


03”) interconectadas. Considerar Plan de Numeración: 10.1.0.0 /16 para Sucursal-01;
10.2.0.0 /16 para Sucursal-02; 10.3.0.0 /16 para Sucursal-03; 10.X.100.0 /24 para
VLAN 100; 10.X.200.0 /24 para VLAN 200; 10.0.X.0 /30 para conexión R-Sucursal-0X
con R-Core; 10.0.4.4X /30 para conexión R-Sucursal-0X con router de la siguiente
sucursal.

Desarrollar:

FIEE-UNI Página 1 de 2
IT-565 Escuela Profesional de Ingeniería de Telecomunicaciones

1. En el interior de cada sucursal, establecer la configuración adecuada para que PCs


de diferente VLAN puedan interconectarse.

2. A nivel WAN, establecer la configuración adecuada para que haya conectividad


extremo a extremo entre las PCs de las sucursales. Use enrutamiento dinámico OSPF.
Considerar a R-Core y sus routers vecinos en el Area 0. Considerar a los switches L3
de la Sucursal-X en el Area X0. [Referencia para el backbone: ver página 2995 y 2998
del documento Huawei S2750EI&S5700&S6720 Series Ethernet Switches Product
Documentation]. [Referencia para las sucursales: ver página 2994 del documento
Huawei S2750EI&S5700&S6720 Series Ethernet Switches Product Documentation].

3. Verifique la tabla de rutas e información de vecinos OSPF. Para dos PCs que
pertenecen a diferente sucursal, observe y gestione el encaminamiento del paquete.
Documente y explique.

4. Implemente en las PCs los servicios DNS, Web y FTP. Establezca filtros de capa 4
en los routers de borde que permitan y/o bloqueen tráfico de origen y/o destino según
las políticas de una sucursal. [Referencia para ACL: ver página 5635 del documento
Huawei S2750EI&S5700&S6720 Series Ethernet Switches Product Documentation].
Documente y explique.

5. Recordar siempre. Al finalizar cada laboratorio borrar la configuración de los equipos


utilizados.

*************

FIEE-UNI Página 2 de 2

Das könnte Ihnen auch gefallen