Escolar Documentos
Profissional Documentos
Cultura Documentos
CCNA
Routing
Enrutamiento y conmutacin de Essentials
Switching
La configuracin de DHCP
La configuracin de VLAN
Configuracin de trunking
La configuracin de VLAN
Configuracin de trunking
Interfaz
Red
Comentarios
S0 / 0/0
192.168.10.104/30
Gi0 / 0.45
192.168.45.0/24
Polica
Gi0 / 0.47
192.168.47.0/24
Gi0 / 0,101
192.168.101.0/24
S0 / 0/0
192.168.10.104/30
S0 / 0/1
192.168.10.112/30
S0 / 1/0
198.51.100.0/28
Gi0 / 0
192.168.18.40/29
S0 / 0/0
192.168.10.124/30
S0 / 0/1
192.168.10.112/30
PolicaSW1
VLAN 101
192.168.101.0/24
PolicaSW2
VLAN 101
192.168.101.0/24
Central
Fuego
Direccin
192.168.18.46/29
NetAdmin Host
203.0.113.18
Host externo
203.0.113.128
Servidor Pblico
209.165.201.235
S3 Host
192.168.200.10/24
S6 Host
192.168.201.10/24
S5 Host
192.168.202.10/24
VLAN Tabla:
Nmero de
VLAN
Nombre de VLAN
VLAN Red
45
HR
192.168.45.0/24
Dispositivo: Port
Polica-SW1: Fa0 / 10
Polica-SW2: Fa0 / 3
47
archivos
192.168.47.0/24
101
comm
192.168.101.0/24
Polica-SW1: Fa0 / 15
Polica-SW2: Fa0 / 21
SVI
Instrucciones
Todas las configuraciones deben ser realizadas a travs de un terminal de
conexin directa a las consolas del dispositivo.
Paso 1: Determinar las direcciones para asignar
Determine las direcciones IP que va a utilizar para las interfaces necesarias en los
tres routers y dos interruptores. Utilice la informacin de la Tabla de
direccionamiento y seguir las siguientes pautas:
Evitar que el router de intentar resolver las entradas de lnea de comandos a las
direcciones IP.
PoliceDept (config) # no ip domain-lookup
Evitar que los mensajes de estado del dispositivo de interrupcin de las entradas
de lnea de comandos en la consola del dispositivo.
PoliceDept (config) # line con 0
PoliceDept (config-line) # sincrnica tala
Configure un mensaje-de-la-da.
PoliceDept (config) # banner motd "mensaje-de-la-da"
Paso 3: Configurar las interfaces de routers fsicos
Configure las interfaces de los routers para la conectividad total con lo siguiente:
Se ha decidido utilizar rutas estticas para llegar a las redes de sucursales que
estn conectados a Fire. Utilice un nico resumen para representar la red de
oficinas de la manera ms eficiente posible. Configurar el resumen de la ruta
esttica onCentral y fuego con el argumento de interfaz de salida.
Central (config) ruta #ip 192.168.200.0 255.255.252.0 s0 / 0/1
Fuego (config) ruta #ip 192.168.200.0 255.255.252.0 s0 / 0/0
Paso 5: Configurar el enrutamiento OSPF
Configurar una sola rea OSPFv2 a ruta entre todas las redes internas. Las redes
de sucursales no se enrutan con OSPFv2.
Use las mscaras inversas correctas para todos los estados de la red. No utilice
quad cero mscaras (0.0.0.0).
Paso 6: Personalizar de zona nica OSPFv2
Personaliza una sola rea OSPFv2 mediante la realizacin de las tareas de
configuracin siguientes:
Polica: 1.1.1.1
Central: 2.2.2.2
Fuego: 3.3.3.3
c. Configurar el costo OSPF de la relacin entre la Polica y Centro para 7500.
d. Evitar que las actualizaciones de enrutamiento que se enven fuera de
cualquiera de las interfaces LAN que se enrutan con OSPFv2. No utilizar la palabra
clave por defecto en los comandos que se utiliza para hacer esto.
Configuracin paso 5 y el paso 6
PoliceDept (config) #router ospf 10
PoliceDept (config-router) # router-id 1.1.1.1
PoliceDept (config-router) #network 192.168.10.104 0.0.0.3 rea 0
PoliceDept (config-router) #network 192.168.45.0 0.0.0.255 rea 0
PoliceDept (config-router) #network 192.168.47.0 0.0.0.255 rea 0
PoliceDept (config-router) #network 192.168.101.0 0.0.0.255 rea 0
PoliceDept (config-router) # passive-interface g0 / 0.45
PoliceDept (config-router) # passive-interface g0 / 0.47
PoliceDept (config-router) # passive-interface g0 / 0,101
PoliceDept (config) #interface s0 / 0/0
PoliceDept (config-if) #bandwidth 128
PoliceDept (config-if) ospf #ip cost 7500
Central (config) #router ospf 10
Central (config-router) # router-id 2.2.2.2
Central (config-router) #network 192.168.10.104 0.0.0.3 rea 0
Central (config-router) #network 192.168.10.112 0.0.0.3 rea 0
Central (config-router) #network 192.168.18.40 0.0.0.7 rea 0
Central (config-router) # passive-interface g0 / 0
Central (config) #interface s0 / 0/0
Central (config-if) #bandwidth 128
Central (config-if) ospf #ip cost 7500
Consulte la tabla de VLAN anteriormente para los nmeros de las VLAN y los
nombres que deben ser configurados en ambos interruptores.
Configure los nombres de las VLAN. Los nombres de las VLAN se deben
configurar para que coincida con los nombres de la tabla VLAN exactamente (caso
y ortografa).
Sobre la Polica-SW1
Polica-SW1 (config) #vlan 45
Polica-SW1 (config-vlan) #nombre HR
Polica-SW1 (config) #vlan 47
Polica-SW1 (config-vlan) registros #nombre
Polica-SW1 (config) #vlan 101
Polica-SW1 (config-vlan) comm #nombre
Sobre la Polica-SW2
Polica-SW2 (config) #vlan 45
Polica-SW2 (config-vlan) #nombre HR
Polica-SW2 (config) #vlan 47
Polica-SW2 (config-vlan) registros #nombre
Polica-SW2 (config) #vlan 101
Polica-SW2 (config-vlan) comm #nombre
Configure los puertos apropiados que enlazan los interruptores y de la polica con
el router como funcionando puertos troncales.
Direccin VLAN 101 en la red indicado en la Tabla VLAN. Tenga en cuenta que la
primera direccin en esta red se le asignar al router en un paso posterior en esta
evaluacin. Las interfaces de administracin de ambos interruptores deben
configurarse para ser alcanzable por los anfitriones en otras redes.
Polica-SW1 (config) #ip default-gateway 192.168.101.1
Polica-SW1 (config) #interface vlan 101
Polica-SW1 (config-if) #ip direccin 192.168.101.2 255.255.255.0
Polica-SW2 (config) #ip default-gateway 192.168.101.1
Polica-SW2 (config) #interface vlan 101
Polica-SW2 (config-if) #ip direccin 192.168.101.3 255.255.255.0
Configure todos los puertos del switch no utilizados como puertos de acceso, y el
apagado de los puertos no utilizados.
Polica-SW1 (config) Rango #INT fa0 / 1-9, fa0 / 11-14, fa0 / 16-24
Polica-SW1 (rango config-if-) Acceso modo #switchport
Polica-SW1 (rango config-if-) #shutdown
Polica-SW2 (config) Rango #INT fa0 / 1-2, fa0 / 4-20, fa0 / 22-24
Polica-SW2 (rango config-if-) Acceso modo #switchport
Polica-SW2 (rango config-if-) #shutdown
Paso 8: Configurar DHCP
La polica debe configurarse como un servidor DHCP que proporciona frente a los
hosts conectados a la Polica-SW1 y Polica-SW2. Los requisitos son los
siguientes:
Asegrese de que los anfitriones en cada LAN son capaces de comunicarse con
los hosts en redes remotas.
Dhcp PoliceDept (config) #ip excluido direccin 192.168.45.1 192.168.45.20
Dhcp PoliceDept (config) #ip excluido direccin 192.168.47.1 192.168.47.20
PoliceDept (config) dhcp pool #ip VLAN45
PoliceDept (dhcp-config) #network 192.168.45.0 255.255.255.0
PoliceDept (dhcp-config) # default router 192.168.45.1
PoliceDept (dhcp-config) # dns-servidor 192.168.18.100
PoliceDept (config) dhcp pool #ip VLAN47
PoliceDept (dhcp-config) #network 192.168.47.0 255.255.255.0
PoliceDept (dhcp-config) # default router 192.168.47.1
PoliceDept (dhcp-config) # dns-servidor 192.168.18.100
* Establecer los clientes DHCP *
PC1, PC2, PC3, PC4
Paso 9: Configurar NAT
Utilice
las
direcciones
restantes
en
la
subred
de
megafona
de 198.51.100.0/28. Las dos primeras direcciones en la subred ya se han asignado
a la interfaz serial del ISP y Central. Tambin, otra direccin ya ha sido utilizado en
la asignacin esttica en el paso anterior.
Su lista de origen debe constar de tres entradas, una para cada uno de las LAN y
otro para las redes de sucursales.
POR Boogie
ip nat pool INTERNET 198.51.100.3 198.51.100.13 mscara de red
255.255.255.240
ip nat dentro de la lista de fuentes 1 piscina INTERNET
ip nat dentro de la fuente esttica 192.168.18.46 198.51.100.14
ip access-list estndar 1
permitir 192.168.45.0 0.0.0.255
permitir 192.168.47.0 0.0.0.255
permiso 192.168.200.0 0.0.3.255
Paso 10: Configurar listas de control de acceso
Deber configurar dos listas de control de acceso para limitar el acceso del
dispositivo en Central. Usted debe utilizar las palabras clave y los anfitriones en las
sentencias de la ACL segn sea necesario. Los requisitos de ACL son:
Permita que slo el anfitrin NetAdmin para acceder a las lneas vty de Central.
En primer lugar, permite NetAdmin Anfitrin acceso completo a todos los hosts y
dispositivos de red.
Utilice los nmeros de las VLAN para los nmeros de interfaz necesarias.
Utilice las primeras direcciones en las redes VLAN para las interfaces.
PoliceDept (config) # interface g0 / 0
PoliceDept (config-if) #no sh
PoliceDept (config) # interface g0 / 0.45
PoliceDept (config-subif) #encapsulation dot1Q 45
PoliceDept (config-subif) direccin #ip 192.168.45.1 255.255.255.0
PoliceDept (config) # interface g0 / 0.47
PoliceDept (config-subif) #encapsulation dot1Q 47
PoliceDept (config-subif) direccin #ip 192.168.47.1 255.255.255.0