sábado, 26 de julio de 2014

5.2.3: Configuración de enrutamiento RIP en una red


Dispositivo
Interfaz
Dirección IP
Máscara de subred
Gateway predeterminado
R1
Fa0/0
192.168.1.1
255.255.255.0
N/C
S0/0/0
192.168.2.1
255.255.255.0
N/C
R2
Fa0/0
192.168.3.1
255.255.255.0
N/C
S0/0/0
192.168.2.2
255.255.255.0
N/C
S0/0/1
192.168.4.2
255.255.255.0
N/C
R3
Fa0/0
192.168.5.1
255.255.255.0
N/C
S0/0/1
192.168.4.1
255.255.255.0
N/C
PC1
NIC
192.168.1.10
255.255.255.0
192.168.1.1
PC2
NIC
192.168.3.10
255.255.255.0
192.168.3.1
PC3
NIC
192.168.5.10
255.255.255.0
192.168.5.1

Introducción:

A fin de llegar a las redes que no están conectadas directamente, se necesitan entradas adicionales en la tabla de enrutamiento IP. Estas entradas pueden ser configuradas por un administrador de red u obtenidas en forma dinámica de otros routers. Puede configurarse el RIP (Protocolo de información de enrutamiento) para permitir que los routers intercambien información y detecten redes remotas.

Objetivos de aprendizaje:


• Configurar el RIP en los routers. 
• Verificar la configuración.
• Examinar los parámetros del RIP. 
• Verificar la conectividad. 
• Examinar la tabla de enrutamiento IP.


Tarea 1: Configurar el RIP en los routers

Paso 1: Acceda al router R1 e ingrese al modo de configuración global.

Desde la ficha CLI, ingrese al modo EXEC privilegiado al ejecutar el comando enable. Ingrese al modo de configuración global al ejecutar el comando config t.

Paso 2: Configure el RIP.

  • Ingrese al modo de configuración del router al ejecutar el comando router rip.
  • En el modo de configuración del router, debe especificar las redes que están conectadas directamente al router para comenzar el proceso de enrutamiento para esas redes. Existen dos redes conectadas directamente al router R1, 192.168.1.0/24 y 192.168.2.0/24.
  • Configure la primera red al ejecutar el comando network 192.168.1.0.
  • Configure la segunda red al ejecutar el comando network 192.168.2.0.

Paso 3: Guarde la configuración.

Salga del modo de configuración presionando Ctrl+z. Guarde la configuración al ejecutar el comando copy run start.

Paso 4: Configure los routers R2 y R3.

Repita los pasos 1 a 3 para los otros dos routers utilizando la información de la tabla que aparece más arriba.



Tarea 2: Verificar la configuración

Paso 1: Examine los parámetros del RIP.

En cada uno de los tres routers, examine los parámetros del RIP al ejecutar el comando show ip protocols.

Paso 2: Examine la tabla de enrutamiento IP.

En cada uno de los tres routers, examine la tabla de enrutamiento IP al ejecutar el comando show ip route. Debe haber una entrada en la tabla de enrutamiento para las cinco redes.

Paso 3: Verifique la conectividad.

Verifique que la conectividad sea completa al hacer ping desde cada PC a las otras dos PC. Todos los pings deben tener éxito. 







jueves, 24 de julio de 2014

11.6.1: Reto de habilidades de integración: Configuración y prueba de la red

Diagrama de topología:

Comience a partir de una red en blanco.
Dispositivo
Interfaz
Dirección IP
Máscara de subred
Gateway predeterminado
R1-ISP
Fa0/0
N/C
S0/0/0
R2-Central
Fa0/0
N/C
S0/0/0
PC 1A
NIC
PC 1B
NIC
Eagle Server
NIC

Objetivos de aprendizaje:

  • Construir, probar y configurar la red de laboratorio completa
  • Integrar habilidades de todo el curso
  • Analizar los eventos involucrados en la solicitud de una página web (DNS, ARP, HTTP, TCP, IP, Ethernet, HDLC)
  • Analizar los eventos involucrados en el rastreo de la ruta al servidor web (DNS, UDP, ARP, ICMP, IP, Ethernet, HDLC)

Información básica:


Durante el curso, ha desarrollado aptitudes para planificar, construir, configurar y probar redes. También ha desarrollado una comprensión conceptual de los protocolos de red. A continuación tiene la oportunidad de evaluar sus conocimientos. 

En esta práctica de laboratorio de reto de habilidades de integración de Packet Tracer, el usuario construirá, abordará, configurará y probará la topología de laboratorio estándar usada durante todo el curso.


Tarea 1: PlanificarUsar la topología de práctica de laboratorio de exploración estándar a medida que planifica su esquema de direccionamiento IP:

·         Dos routers 1841 con tarjetas de interfaz WIC-2T, instaladas en la ranura manual derecha (una denominada R1-ISP, que tiene la conexión serial DCE WAN con R2-Central, y la conexión Fa0/0 LAN con el servidor Eagle_Server) y otra denominada R2-Central (que tiene una conexión serial DTE WAN con R1-ISP y la conexión Fa0/0 LAN con S1-Central)

·         Un switch 2960TT (S1-Central)

·         Dos PC denominadas 1A y 1B

·         Un servidor denominado Eagle_Server.

Tenga en cuenta que tanto los nombres de visualización como los nombres de host para todos los dispositivos deben estar configurados de manera exacta y, en general, todas las cadenas (nombres, contraseñas, banners) deben escribirse exactamente como se especifica en estas instrucciones para que Packet Tracer califique la actividad correctamente. 

Recibió un bloque de direcciones IP de 192.168.3.0 /24. Debe prever las redes existentes y el futuro crecimiento.

Las asignaciones de subred son:

·         1.ª subred, LAN actual de estudiantes, hasta 28 hosts (Fa0/0 en R2-Central, conectado a Fa0/24 en S1-Central)

·         2.ª subred, LAN futura de estudiantes, hasta 28 hosts (aún no implementada)

·         3.ª subred, LAN de ISP actual, hasta 14 hosts (Fa0/0 en R1-ISP)

·         4.ª subred, LAN de ISP futuro, hasta 7 hosts (aún no implementada)

·         5.ª subred, WAN actual, enlace punto a punto (S0/0/0 en R1-ISP y S0/0/0 en R2-Central)

Las asignaciones de direcciones IP son:

·         Para el servidor, configure la segunda dirección IP más utilizable en la subred ISP LAN.

·         Para la interfaz Fa0/0 de R1-ISP configure la dirección IP más utilizable en la subred ISP LAN.

·         Para la interfaz S0/0/0 de R1-ISP configure la dirección más utilizable en la subred WAN existente.

·         Para la interfaz S0/0/0 de R2-Central use la dirección menos utilizable en la subred WAN existente.

·         Para la interfaz Fa0/0 de R2-Central, use la dirección más utilizable de la subred LAN de estudiantes existente y conéctela a la interfaz Fa0/24 en S1-Central.

·         Para los hosts 1A y 1B, use las dos primeras direcciones IP (las dos direcciones menos utilizables) de la subred LAN actual de estudiantes y conéctelas a las interfaces Fa0/1 y Fa0/2 de S1-Central.

·         Para la interfaz de administración del switch, use la segunda dirección más utilizable en la subred de estudiantes.

Dispositivo
Interfaz
Dirección IP
Máscara de subred
Gateway predeterminado
R1-ISP
Fa0/0
192.168.3.78/28
255.255.255.240
N/C
S0/0/0
192.168.3.98
255.255.255.252
R2-Central
Fa0/0
192.168.3.30/27
255.255.255.224
N/C
S0/0/0
192.168.3.97/30
255.255.255.252
PC 1A
NIC
192.168.3.1
255.255.255.224
192.168.3.30
Dns 192.168.3.77
PC 1B
NIC
192.168.3.2
255.255.255.224
192.168.3.30
Eagle Server
NIC
192.168.3.77
255.255.255.240
192.168.3.78







Tarea 2: Construir y configurar la red



Construya la red cuidando de realizar las conexiones como se especifica. Configure ambos routers, el switch, el servidor y las dos PC. 

Configure los routers usando la CLI. La configuración del router debe incluir "mantenimiento" (nombre de host, contraseñas, título), interfaces (Fast Ethernet y Serial), y enrutamiento (ruta estática en R1-ISP, ruta por defecto en R2-Central). 
Ayuda: R2-Central debería tener una ruta estática en el siguiente formato:
ip route 0.0.0.0 0.0.0.0 [R1-ISP serial interface address] 

R1-ISP debería tener una ruta estática en el siguiente formato:
ip route [R2-Central LAN network address] [R2-Central LAN subnet mask][R2-Central serial interface address]

Las siguientes contraseñas de inicio de sesión se deben establecer a "cisco" (sin comillas): enable secreto, consola y Telnet. Los mensajes deben decir **Éste es R1-ISP del router de laboratorio. Acceso autorizado solamente.** y **Éste es R2-Central del router de laboratorio. Sólo acceso autorizado.**

Las interfaces deben configurarse como se especifican en la sección de direccionamiento IP anterior; use una velocidad de reloj de 64 000 en la interfaz R1-ISP S0/0/0. La ruta estática en R1-ISP debe apuntar a la subred LAN de estudiante existente a través de la dirección IP de la interfaz serial de R2-Central; la ruta estática en R2-Central tiene que ser una ruta estática que apunta a través de la dirección IP de la interfaz serial de R1-ISP. Cada vez que configure un dispositivo Cisco IOS, asegúrese de guardar su configuración. 

En el switch, configure el nombre de host, título (**Ésta es la práctica de laboratorio del switch S1-Central. Sólo acceso autorizado.**), contraseñas de inicio de sesión para obtener acceso (contraseña de enable secreto, contraseñas de consola y Telnet todas establecidas a "cisco") e interfaz de administración (interface vlan1). Al configurar un dipositivo IOS de Cisco, asegúrese de guardar su configuración.

Para los Hosts 1A y 1B, además de la configuración IP, configúrelos usando servicios DNS. Para el servidor, habilite los servicios DNS, use el nombre de dominio eagle-server.example.com y habilite los servicios HTTP. 

Cuando esté trabajando, use "Check Results" para ver qué componentes necesitan aún ser configurados. Si quiere más práctica, use "Reset Activity" y vuelva a tomarse el tiempo que tarda para realizar la configuración completa nuevamente.

















Tarea 3: Prueba y análisis.

Es una buena práctica probar la conectividad mediante ping y Telnet y examinar las tablas de enrutamiento. Una vez que sepa que su red está funcionando, asegúrese de que haya guardado sus configuraciones en los dispositivos Cisco IOS. Luego reinicie los dispositivos y restablezca la red. En el modo de simulación, solicite una página Web mientras deja visible los siguientes protocolos en la lista de eventos: DNS, HTTP, Telnet, TCP, UDP, ICMP, ARP. Examine los paquetes a medida que son procesados por los dispositivos para estudiar el comportamiento del protocolo, especialmente cómo IP se relaciona con todo. También observe los algoritmos usados por los hosts, switches y routers. Explique el proceso completo a un compañero. Reinicie los dispositivos para borrar la red nuevamente, y también en el modo de simulación, ejecute traceroute en el servidor desde una de las PC. Examine cómo se construye el rastro por las solicitudes de petición de eco ICMP. Explique nuevamente el proceso completo a un compañero.

Reflexión: Unificación

Relate los procesos observados en la Tarea 3 del gráfico de protocolo TCP/IP. Sus aptitudes para modelar las redes en el rastreador de paquetes lo ayudarán mucho en los siguientes cursos. 




Actividad 11.2.4: Configuración de interfaces

Tabla de direccionamiento

Dispositivo
Interfaz
Dirección IP
Máscara de subred
Gateway predeterminado
R1-ISP
Fa0/0
192.168.254.253
255.255.255.0
N/A
S0/0/0
10.10.10.6
255.255.255.252
N/A
R2-Central
Fa0/0
172.16.255.254
255.255.0.0
N/A
S0/0/0
10.10.10.5
255.255.255.252
N/A
S1-Central
VLAN 1
172.16.254.1
255.255.0.0
172.16.255.254
PC 1A
NIC
172.16.1.1
255.255.0.0
172.16.255.254
PC 1B
NIC
172.16.1.2
255.255.0.0
172.16.255.254
Eagle Server
NIC
192.168.254.254
255.255.255.0
192.168.254.253

Objetivos de aprendizaje

  • Configuración de interfaces en routers y switches

Introducción:


En esta actividad configuraremos la información IP y descripciones de los routers y switch en la topología de práctica de laboratorio estándar.


Tarea 1: Configurar interfaces en routers y switches

Paso 1. Asigne contraseñas y títulos en un router

Haga clic en el router R1-ISP. Inicie sesión en el router usando la ficha CLI con la contraseña cisco. Entre al modo EXEC privilegiado con la contraseña class. Entre al modo de configuración global.

Introduzca el comando interface fa0/0 para entrar al modo de configuración de interfaz para la interfaz FastEthernet. Observe el cambio en la petición de entrada. Introduzca el comando ip address 192.168.254.253 255.255.255.0 para establecer la dirección IP y la máscara de subred. Introduzca el comandodescription Link to Eagle Server para describir la interfaz. Introduzca el comando no shutdown para habilitar la interfaz. Introduzca el comando exit para regresar al modo de configuración global.

Introduzca el comando interface s0/0/0 para entrar al modo de configuración de interfaz para la interfaz serial. Introduzca el comando ip address 10.10.10.6 255.255.255.252 para establecer la dirección IP y la máscara de subred. En esta interfaz es donde se conecta el extremo DCE del cable serial de conexión cruzada. Introduzca el comando clock rate 64000 para establecer la interfaz para suministrar una señal de temporización. Introduzca el comando description Link to R2-Central para describir la interfaz. Introduzca el comando no shutdown para habilitar la interfaz. Introduzca el comando exit para regresar al modo de configuración global.

Presione Control+z para salir del modo de configuración. Introduzca el comando copy running-config startup-config para guardar sus cambios en la NVRAM. Presione Intro en la petición de entrada para confirmar el nombre de archivo de destino.

Verifique la configuración introduciendo los comandos show running-config y show interfaces.


Paso 2. Configure las interfaces en el otro router

Repita el Paso 1 para configurar y verificar las interfaces en el router R2-Central usando la información en la tabla anterior. Observe que la interfaz serial en R2-Central del router está conectada al extremo DTE del cable serial de conexión cruzada. Utilice descripciones como "Enlace a S1-Central" o "Enlace a R1-ISP" según corresponda.


Paso 3. Configure una interfaz en un switch

Haga clic en el switch S1-Central. Inicie sesión en el switch usando la ficha CLI con la contraseña cisco. Entre al modo EXEC privilegiado con la contraseña class. Ingrese al modo de configuración global. Ingrese el comando interface vlan 1 para ingresar al modo de configuración de interfaz para la administración de la interfaz vlan. Observe el cambio en la petición de entrada. Introduzca el comando ip address 172.16.254.1 255.255.0.0 para establecer la dirección IP y la máscara de subred. Introduzca el comando no shutdown para habilitar la interfaz. Ingrese el comando exit para regresar al modo de configuración global. Ingrese el comando ip default-gateway 172.16.255.254 para configurar la dirección a usar para llegar a los dispositivos que no están en la subred local.

Presione Ctrl+z para salir del modo configuración. Introduzca el comando copy running-config startup-config para guardar sus cambios en la NVRAM. Presione Intro en el símbolo de sistema para confirmar el nombre de archivo de destino.
Verifique la configuración ingresando el comando show running-config.
NOTA: Los nombres de host, contraseñas, títulos y descripciones distinguen mayúsculas y minúsculas







miércoles, 23 de julio de 2014

Actividad 11.2.2: Comandos del IOS para establecer contraseñas y mensajes

Tabla de direccionamiento

Esta práctica de laboratorio no incluye una tabla de direccionamiento.

Objetivos de aprendizaje

  • Configuración de contraseñas y títulos en un router
  • Verificación de la configuración
  • Encriptación de las contraseñas de línea
  • Configuración de contraseñas y títulos en los dispositivos restantes

Introducción:


En esta actividad los estudiantes configurarán contraseñas y títulos en los routers y el switch en la topología de práctica de laboratorio estándar.


Tarea 1: Configurar contraseñas y títulos en routers y switches

Paso 1. Asigne contraseñas y títulos en un router

Haga clic en el router R1-ISP. Se abre la ventana de configuración del router. Haga clic en la ficha CLI y presione Intro. Aparece la petición de entrada del modo EXEC del usuario. Introduzca el comando enable para entrar al modo EXEC privilegiado Aparece la petición de entrada del modo EXEC privilegiado. Introduzca el comando configure terminal para entrar al modo de configuración global. Aparece la petición de entrada del modo de configuración global.

Introduzca el comando enable secret class para establecer una contraseña encriptada para entrar al modo EXEC privilegiado.

Introduzca el comando line con 0 para entrar al modo de configuración de línea para la línea de consola. Observe el cambio en la petición de entrada. Introduzca el comando password cisco para establecer la contraseña de la consola. Introduzca el comando login para solicitar la contraseña. Introduzca el comandoexit para regresar al modo de configuración global.

Introduzca el comando line vty 0 4 para entrar al modo de configuración de línea para las cinco líneas de terminal virtual. Introduzca el comando password cisco para establecer la contraseña de vty. Introduzca el comando login para solicitar la contraseña. Introduzca el comando exit para regresar al modo de configuración global.



Introduzca el comando banner motd #This is a secure system.# para mostrar un mensaje cuando un usuario se conecta al router.

Presione Control+z para salir del modo de configuración. Introduzca el comando copy running-config startup-config para guardar sus cambios en la NVRAM. Presione Intro en la petición de entrada para confirmar el nombre de archivo de destino.



Paso 2. Verifique la configuración

Ingrese el comando show running-config para ver la configuración. Observe que la contraseña enable secret está encriptada pero no las contraseñas de línea.

Introduzca el comando exit para desconectarse del router. Presione Intro para reconectarse y observe el mensaje. Use las contraseñas que configuró para acceder al router e ingresar en el modo EXEC privilegiado.

Paso 3. Guarde la configuración actual

Presione Ctrl+z para salir del modo configuración. Introduzca el comando copy running-config startup-config para guardar sus cambios en la NVRAM. Presione Intro en la petición de entrada para confirmar el nombre de archivo de destino.

Introduzca el comando show running-config para ver la configuración. Observe que las contraseñas de línea ahora están encriptadas.

Paso 4. Configure las contraseñas y títulos en los dispositivos restantes

Repita los Pasos 1 al 3 para configurar contraseñas y títulos en el otro router y switch.

NOTA: Los nombres de host, contraseñas, títulos y descripciones distinguen mayúsculas y minúsculas