Você está na página 1de 41

PRACTICA N1

Tarea 1: Disear una topologa lgica de LAN

Paso 1: Disear un esquema de direccionamiento IP Dado un bloque de direcciones IP de 192.168.7.0/24, disee un esquema de direccionamiento IP que cumpla con los siguientes requisitos Subred Subred A Subred B Cantidad de hosts 110 54

Se utiliza la subred 0. No se pueden utilizar calculadoras de subredes. Cree las subredes bas pequeas posibles que cumplan los requisitos para los hosts. Asigne la primera subred utilizable a la Subred A Subred A Especificacin Numero de bits en la subred Mscara de IP(binaria) Nueva mscara de IP(decimal) Cantidad mxima de subredes utilizables (incluyendo la subred 0) Cantidad de hosts utilizables por subred Primera direccin IP de la subred Primera direccin IP de host Ultima direccin IP de host Entrada del estudiante 1 11111111. 11111111. 11111111.10000000 255.255.255.128 2 126 192.168.7.0 192.168.7.1 192.168.7.126

Subred b Especificacin Numero de bits en la subred Mscara de IP(binaria) Nueva mscara de IP(decimal) Cantidad mxima de subredes utilizables (incluyendo la subred 0) Cantidad de hosts utilizables por subred Direccin IP de la subred Primera direccin IP de host Ultima direccin IP de host Entrada del estudiante 2 11111111. 11111111. 11111111.11000000 255.255.255.192 2 62 192.168.7.128 192.168.7.129 192.168.7.190

Los equipos host usan la primera direccin IP utilizable en la subred. El router de la rde usa la ultima direccin IP utilizable en la subred.

PRACTICA N2 TEMA: ROUTER COMO DHCP

COMANDOS INICIALES DEL ROUTER(1841) Router>enable Router#conf t Router(config)#hostname SER_DHCP SER_DHCP (config)#line console 0 SER_DHCP (config-line)#password REDES SER_DHCP (config-line)#LOGIN SER_DHCP (config-line)#LINE VTY 0 15 SER_DHCP (config-line)#PASSWORD REDES SER_DHCP (config-line)#login SER_DHCP (config-line)#end

ASIGNACIN DE LA IP A LA INTERFACE DEL PUERTO ETHERNET DEL ROUTER PARA LA RED 192.168.10.0/24

SER_DHCP (config)#interface fa 0/0 SER_DHCP (config-if)#ip address 192.168.10.1 255.255.255.0 SER_DHCP (config-if)#no shutdown SER_DHCP (config-if)#end SER_DHCP #conf t SER_DHCP (config)#enable password SER_DHCP SER_DHCP (config)#service password-encryption

CONFIGURACION AL ROUTER PARA SERVIDOR DHCP

SER_DHCP#configure t SER_DHCP(config)#ip dhcp pool SER_DHCP SER_DHCP(config)#default-router 192.168.10.1 SER_DHCP(config)#network 192.168.10.0 255.255.255.0 SER_DHCP(config)#end

PRACTICA N3 PRIMERO DIBUJA

1. EN EL SWITCH 1 CREAR LAS VLAN CON SUS RESPECTIVOS PUERTOS Digitar el siguiente comando y comentar que puede observar: switch>enable switch#show vlan NOMBRE Y PASSWORD AL SWITCH 1 switch>enable switch#configure terminal switch(config)#hostname ADMINISTRATIVO ADMINISTRATIVO(config)#line console 0 ADMINISTRATIVO(config-line)#password REDES ADMINISTRATIVO(config-line)#login ADMINISTRATIVO(config-line)#line vty 0 15 ADMINISTRATIVO(config-line)#password REDES ADMINISTRATIVO(config-line)#login ADMINISTRATIVO(config-line)#end ADMINISTRATIVO#wr

CREAR VLAN

ADMINISTRATIVO #vlan database ADMINISTRATIVO(vlan)#vlan 20 name INGENIERIA ADMINISTRATIVO(vlan)#vlan 30 name CONTABILIDAD ADMINISTRATIVO(vlan)#vlan 40 name ACADEMICO ADMINISTRATIVO(vlan)#exit ADMINISTRATIVO#wr Digitar el siguiente comando y comentar que puede observar: ADMINISTRATIVO#show vlan

ASIGNAR PUERTOS A LAS VLAN

ADMINISTRATIVO#configure terminal ADMINISTRATIVO(config)#interface fa 0/9 ADMINISTRATIVO(config-if)#switchport mode access ADMINISTRATIVO(config-if)#sw access vlan 20 ADMINISTRATIVO(config-if)#interface fa 0/10 ADMINISTRATIVO(config-if)#switchport mode access ADMINISTRATIVO(config-if)#sw access vlan 20 ADMINISTRATIVO(config-if)#interface fa 0/2 ADMINISTRATIVO(config-if)#switchport mode access ADMINISTRATIVO(config-if)#sw access vlan 30 ADMINISTRATIVO(config-if)#interface fa 0/3 ADMINISTRATIVO(config-if)#switchport mode access ADMINISTRATIVO(config-if)#sw access vlan 30 ADMINISTRATIVO(config-if)#interface fa 0/4 ADMINISTRATIVO(config-if)#switchport mode access ADMINISTRATIVO(config-if)#sw access vlan 30 ADMINISTRATIVO(config-if)#interface fa 0/5

ADMINISTRATIVO(config-if)#switchport mode access ADMINISTRATIVO(config-if)#sw access vlan 40 ADMINISTRATIVO(config-if)#interface fa 0/6 ADMINISTRATIVO(config-if)#switchport mode access ADMINISTRATIVO(config-if)#sw access vlan 40 ADMINISTRATIVO(config-if)#interface fa 0/11 ADMINISTRATIVO(config-if)#switchport mode access ADMINISTRATIVO(config-if)#sw access vlan 40 ADMINISTRATIVO(config-if)#exit ADMINISTRATIVO(config)#end ADMINISTRATIVO#wr

Digitar el siguiente comando y comentar que puede observar: ADMINISTRATIVO#show vlan

ASIGNAR IP AL SWITCH

ADMINISTRATIVO#configure terminal ADMINISTRATIVO(config)#interface vlan 1 ADMINISTRATIVO(config-if)#ip add 192.168.1.5 255.255.255.0 ADMINISTRATIVO(config-if)#no shutdown ADMINISTRATIVO(config-if)#exit ADMINISTRATIVO(config)#wr

ESTABLECER UN TRUNK

ADMINISTRATIVO#configure terminal ADMINISTRATIVO(config)#interface fa 0/15

ADMINISTRATIVO(config-if)#switchport mode trunk ADMINISTRATIVO(config-if)#sw trunk allowed vlan all ADMINISTRATIVO(config-if)#^Z ADMINISTRATIVO#wr ADMINISTRATIVO#

BORRAR PUERTOS DE VLAN

ADMINISTRATIVO#configure terminal ADMINISTRATIVO(config)#interface fa 0/9 ADMINISTRATIVO(config-if)#no switchport mode access vkan 20 ADMINISTRATIVO(config-if)#exit

2.- EN EL SWITCH 2 PONER EL NOMBRE FINANCIERO Y CREAR LAS MISMAS VLAN 20, 30 Y 40 PERO ASIGNANDO LOS SIGUIENTES PUERTOS: 3, 4, 5; 11, 12 Y 17, 18, 19 RESPECTIVAMENTE PARA CADA VLAN.

PRACTICA N4

TEMA: CONFIGURACION DEL SWITCH

switch> switch> enable switch#

Modo de ejecucin

Modo de privilegios

switch# configure terminal switch(config)# Modo de configuracin

Comandos:

Switch# show running-config Switch# show interface FastEthernet0/1 Switch# show running-config Switch# show vlan Switch# show flash Switch# dir flash: Switch# show version Switch# show mac-address-table Switch# clear mac-address-table Borrar la tabla de direcciones

CONFIGURACION DE VLAN POR PUERTOS

ADMINISTRATIVO #vlan database ADMINISTRATIVO(vlan)#vlan 20 name INGENIERIA ADMINISTRATIVO#configure terminal

ADMINISTRATIVO(config)#interface fa 0/9 ADMINISTRATIVO(config-if)#switchport mode access ADMINISTRATIVO(config-if)#sw access vlan 20

CONFIGURACION ESTATICA DE VLAN POR MAC-ADDRESS

Switch(config)# mac-address-table? Switch(config)#mac-address-table static 0010.7a60.1884 interface FastEthernet0/5 VLAN1 Switch(config)#no mac-address-table static 0010.7a60.1884 interface FastEthernet0/5 VLAN1

VERIFICACIN DE LOS PUERTOS CON SEGURIDAD

Switch#show port-security Switch#show port-security interface fastethernet 5/1 Switch#show port-security address

PRACTICA N5 TEMA: Configurar la topologa fsica.

Paso1: determinar los requisitos del cableado. En referencia a la figura 1, identifique cada tipo de cable requerido y documntelo en la tabla. Cableado correcto Cable LAN entre el host y el router1 Fa0/0 Cable LAN entre el switch y el router Fa0/1 Cable LAN entre el switch y el host2 Cable de consola el host y el router1 Tipo de cable Interconexin cruzada De conexin directa De conexin directa transpuesto

Paso 2. Conectar fsicamente los dispositivos de la prctica de laboratorio Instale el cableado de los dispositivos de la red segn se muestra en la Figura 1. Encienda todos los dispositivos, en caso de que no lo estn. Paso 3: Inspeccionar las conexiones de la red Despus de realizar el cableado de los dispositivos de red, verifique las conexiones. Nota para el instructor: Asegrese de que el switch se encuentre en su configuracin predeterminada y de que Fa0/1 y Fa0/2 se encuentren en VLAN1. Asegrese de que el router se encuentre configurado de manera predeterminada, sin contraseas ni interfaces configuradas.

PRACTICA N6 TEMA: Configurar la topologa lgica. Paso1: Configure la direccin IP esttica, la mscara de subred y la gateway para cada computadora host. Despus de configurar cada computadora host, muestre y verifique las configuraciones de red del host mediante el comando ipconfig /all

Paso2: Configurar el Router1. Desde el Host1, conecte la consola del Router 1 y configure lo siguiente:

PRACTICA 7: Paso 1: Usar el comando ping para verificar la conectividad de la red. Puede verificar la conectividad de red mediante el comando ping

Nota: Si fallan los pings a las computadoras, verifique si se encuentra en ejecucin un programa de firewall en los hosts. Si hay un firewall en ejecucin en el host, deshabiltelo en forma temporal y vuelva a realizar la prueba. Para deshabilitar un firewall de Windows, seleccione Inicio > Panel de control > Firewall de Windows, seleccione Desactivado y luego Aceptar. Utilice la siguiente tabla para verificar la conectividad con cada dispositivo de red. Tome medidas correctivas para establecer la conectividad si una prueba falla.

Adems del comando ping , Qu otro comando de Windows es til para mostrar el retardo de red y divisiones en la ruta al destino?__________________________________________

PRACTICA N8 TEMA: configuracin de router En caso de PC hosts que estn normalmente conectadas a otras redes (tales como la LAN de la escuela o de Internet) vuelva a conectar el cableado apropiado y restaure la configuracin de TCP/IP. Configuracin corregida del Router1 Router1#show run <selective output omitted> hostname Router1 enable secret class interface FastEthernet0/0 description connection to host1 ip address 172.16.30.254 255.255.255.0 no shutdown interface FastEthernet0/1 description connection to switch1 ip address 172.16.31.62 255.255.255.192 no shutdown line con 0 password cisco login line aux 0 line vty 0 4 password cisco login end

PRACTICA N 9 TEMA: Crear una configuracin bsica de switch Paso 1: Asignar un nombre al switch. En el ltimo paso de la tarea anterior, configur el nombre del host. A continuacin encontrar un resumen de los comandos utilizados. S1# configure terminal S1(config)# hostname S1 S1(config)# exit Paso 2: Establecer las contraseas de acceso. Entre al modo de configuracin de lnea para la consola. Establezca cisco como contrasea para iniciar. Tambin configure las lneas vty 0 a 15 con la contrasea cisco. S1# configure terminal Introduzca los comandos de configuracin, uno por cada lnea. Al terminar, regrese al modo de configuracin global mediante la ejecucin del comando Exit u oprimiendo Ctrl-Z. S1(config)# line console 0 S1(config-line)# password cisco S1(config-line)# login S1(config-line)# line vty 0 15 S1(config-line)# password cisco S1(config-line)# login S1(config-line)# exit Por qu se requiere el comando login ? ___________________________________________________ Sin el comando login , el switch no requerira el ingreso de una contrasea. Paso 3: Configurar las contraseas de los modos de comando Establezca class como contrasea secreta de enable. Esta contrasea protege el acceso al modo EXEC privilegiado. S1(config)# enable secret class Paso 4: Configurar la direccin de Capa 3 del switch Antes de poder administrar la S1 en forma remota desde la PC1, necesita asignar una direccin IP al switch. La configuracin predeterminada del switch es que la administracin del mismo sea controlada a travs de VLAN1. Sin embargo, una optimizacin para la configuracin bsica del switch es modificar la administracin para que la realice una VLAN que no sea VLAN 1. Las implicancias y razones de esta accin se explican en el prximo captulo. A los fines administrativos, utilizaremos VLAN 99. La seleccin de VLAN 99 es arbitraria y no implica,

PRACTICA N10 TEMA: Unir dos redes VLAN con un router cisco En este ejercicio se crean tres redes VLAN en un switch, posteriormente se comunican mediante un router. La topologa es la siguiente.

Las redes son:

172.16.1.0/24 VLAN ID 2 Nombre SISTEMAS 172.16.2.0/24 VLAN ID 3 Nombre DESARROLLO 172.16.3.0/24 VLAN ID 4 Nombre REDES

Ya que el switch es de 24 puertos, son dos redes de 8 puertos y una de 7 ya que el puerto 24 ser donde se conecte el router. CONFIGURACIN DEL SWITCH Para crear la VLANs se utilizan los siguientes comandos. Crear las VLANs vlan 2 name SISTEMAS exit vlan 3 name DESARROLLO

exit vlan 4 name REDES exit Para asignar cada puerto del switch a sus respectivas VLANs se utilizan los siguientes comandos. Asignacin de puertos a la VLAN SISTEMAS interface fastEthernet 0/1 switchport access vlan 2 exit interface fastEthernet 0/2 switchport access vlan 2 exit interface fastEthernet 0/3 switchport access vlan 2 exit interface fastEthernet 0/4 switchport access vlan 2 exit interface fastEthernet 0/5 switchport access vlan 2 exit interface fastEthernet 0/6 switchport access vlan 2 exit interface fastEthernet 0/7 switchport access vlan 2 exit interface fastEthernet 0/8 switchport access vlan 2 exit

Asignacin de puertos a la VLAN DESARROLLO interface fastEthernet 0/9 switchport access vlan 3 exit

interface fastEthernet 0/10 switchport access vlan 3 exit interface fastEthernet 0/11 switchport access vlan 3 exit interface fastEthernet 0/12 switchport access vlan 3 exit interface fastEthernet 0/13 switchport access vlan 3 exit interface fastEthernet 0/14 switchport access vlan 3 exit interface fastEthernet 0/15 switchport access vlan 3 exit interface fastEthernet 0/16 switchport access vlan 3 exit

Asignacin de puertos a la VLAN REDES interface fastEthernet 0/17 switchport access vlan 4 exit interface fastEthernet 0/18 switchport access vlan 4 exit interface fastEthernet 0/19 switchport access vlan 4 exit interface fastEthernet 0/20 switchport access vlan 4 exit

interface fastEthernet 0/21 switchport access vlan 4 exit interface fastEthernet 0/22 switchport access vlan 4 exit interface fastEthernet 0/23 switchport access vlan 4 exit !Puerto 24 en modo trunk interface fastEthernet 0/24 switchport mode trunk exit CONFIGURACIN DEL ROUTER interface fastEthernet 0/0.1 encapsulation dot1Q 2 ip address 172.16.1.1 255.255.255.0 exit interface fastEthernet 0/0.2 encapsulation dot1Q 3 ip address 172.16.2.1 255.255.255.0 exit interface fastEthernet 0/0.3 encapsulation dot1Q 4 ip address 172.16.3.1 255.255.255.0 exit

PRACTICA N 11 TEMA: Red con servidor Web y DNS En este ejercicio se simula la siguiente topologa de red utilizando Packet Tracer.

La red es la 172.16.1.0/24 Se pone un servidor Web y un servidor DNS.

Las caractersticas de los objetos en la red son:

PC0

IP 172.16.1.3 Mascara 255.255.255.0 IP 172.16.1.4 Mascara 255.255.255.0 IP 172.16.1.1 Mascara 255.255.255.0 IP 172.16.1.100 Mascara 255.255.255.0

PC1

Web

DNS

PRACTICA N12 TEMA: Red con servidor DHCP

En este ejercicio se muestra como utilizar un servidor DHCP para configurar automticamente computadoras dentro de una red utilizando Packet Tracer, un servidor DHCP puede ser de gran ayuda cuando se tienen que configurar muchos equipos. La configuracin es la siguiente.

Los pasos son los siguientes: 1. Se construye la topologa indicada. 2. Se configura manualmente el servidor DHCP con la direccin 172.16.1.254 3. Se asume que el gateway o la puerta de enlace para la red es 172.16.1.1 y que el servidor DNS es 172.16.1.100. 4. Se configura el rango y el nmero mximo de conexiones.

PRACTICA N13 TEMA: Red VLAN bsica Aqu se hace un ejercicio de simulacin de una red VLAN con dos switches cisco y ocho computadoras para mostrar la configuracin bsica. Ya que con las VLANs se hacen redes lgicas separadas sera posible utilizar la misma red y tener dos computadoras con la misma direccin IP, por ejemplo: si la IP 172.16.1.8 pertenece a dos VLAN separadas, no tendramos conflictos de IP. Sin embargo, aunque es posible no es recomendable pues se dificulta la administracin de las redes, en este ejercicio se utilizan las siguientes VLANs.

172.16.1.0/24 172.16.2.0/24

La topologa de la red se muestra a continuacin:

Donde las computadoras PC0, PC1, PC4 y PC5 se conectan mediante una VLAN con identificador 2 y nombre "SISTEMAS", con red 172.16.1.0/24 y las computadoras PC2, PC3, PC6 y PC7 pertenecen a otra VLAN con identificador 3 y nombre "RECURSOSHUMANOS" y con red 172.16.2.0/24. En ambos switches las interfaces 1 y 2 pertenecen a la VLAN "SISTEMAS" y las interfaces 3 y 4 a la VLAN "RECURSOSHUMANOS" En los dos switches se configura la interfaz 24 en modo trunk para permitir que las computadoras conectadas a cada VLAN se puedan comunicar. Los comandos utilizados son: Para crear una VLAN, por ejemplo la VLAN "SISTEMAS" # vlan 2 # name SISTEMAS # exit Para asignar una interfaz 0/1 a la VLAN "SISTEMAS"

# interface fastEthernet 0/1 # switchport access vlan 2 # exit Para poner la interfaz 24 en modo trunk # interface fastEthernet 0/24 # switchport mode trunk # exit

PRACTICA N14

TEMA: Enrutamiento esttico

En este ejercicio se muestra como unir tres redes con tres routers cisco utilizandoenrutamiento esttico. La topologa de red es la siguiente.

El comando para ver las tablas de enrutamiento es: Router#sh ip route Las configuraciones de los routers es la siguiente:

Router0 Ethernet interface fastEthernet 0/0 ip address 192.168.1.1 255.255.255.0 no shutdown exit Serial 0 interface serial 0/0

ip address 200.33.146.1 255.255.255.252 clock rate 56000 no shutdown no keepalive exit Enrutamiento esttico ip route 10.1.50.0 255.255.255.0 200.33.146.2 ip route 172.16.1.0 255.255.255.0 200.33.146.2

Router1 Ethernet interface FastEthernet0/0 ip address 172.16.1.1 255.255.255.0 no shutdown exit Serial 0 interface Serial0/0 ip address 200.33.146.2 255.255.255.252 no keepalive no shutdown exit Serial 1 interface Serial0/1 ip address 200.33.147.1 255.255.255.252 clock rate 56000 no keepalive no shutdown exit Enrutamiento esttico ip route 192.168.1.0 255.255.255.0 200.33.146.1 ip route 10.1.50.0 255.255.255.0 200.33.147.2 Router2 Ethernet interface fastEthernet 0/0 ip address 10.1.50.1 255.255.255.0 no shutdown exit Serial 0 interface serial 0/0

ip address 200.33.147.2 255.255.255.252 no keepalive no shutdown exit Enrutamiento esttico ip route 192.168.1.0 255.255.255.0 200.33.147.1 ip route 172.16.1.0 255.255.255.0 200.33.147.1

PRACTICA N15

TEMA: Configurar telnet en router Cisco

En este ejercicio mostraremos los pasos que hay que seguir para habilitar una conexin telnet en un router Cisco. Utilizaremos packet tracer para hacer la simulacin de la red. Nuestra topologa es la siguiente:

El router que aceptar conexiones remotas con telnet es el de la izquierda con IP 200.148.48.1. Primero haremos la configuracin para conectarnos desde el otro router con IP 200.148.48.2 y finalmente nos conectaremos desde la computadora PC0. En el router remoto haremos la siguiente configuracin:

hostname remoto line vty 0 4 password cisco login exit enabled password secreto

Donde la palabra cisco es la contrasea de la conexin telnet y secreto es la contrasea para entrar al modo privilegiado del router (si no ejecutamos la ltima instruccin podremos entrar al router pero no podremos cambiar a modo privilegiado). Para conectarnos desde el otro router ejecutamos la siguiente instruccin: #telnet 200.148.48.1 Se nos pedir la contrasea (cisco en este caso), la ponemos y listo. Si queremos entrar a modo de configuracin tambin nos pedir la contrasea (secreto).

Para conectarnos desde la computadora PC0, hacemos la configuracin necesaria. En el router local configuramos la direccin IP 192.168.1.254 en la interface FastEthernet y a la PC0 la configuramos de la siguiente manera. IP 192.168.1.10 Mascara 255.255.255.0 Gateway o puerta de enlace 192.168.1.254 Finalmente para que el router remoto encuentre la ruta hacia la red 192.168.1.0/24 que es donde se encuentra PC0, ejecutamos el siguiente comando en el router remoto en modo de configuracin. (puedes ver el ejercicio de enrutamiento esttico) ip route 192.168.1.0 255.255.255.0 200.148.48.2 Para probar la conexin entra a la PC en modo de comandos y ejecuta: #telnet 200.148.48.1 Se nos pedir la contrasea (cisco en este caso), la ponemos y listo. Si queremos entrar a modo de configuracin tambin nos pedir la contrasea (secreto).

PRACTICA N 16

TEMA: RECUPERACION DE CONTASEA DE ROUTERS: En este ejercicio se muestra como recuperar contraseas de routers cisco utilizando Packet Tracer. Los pasos son los siguientes:

Reiniciar el router fsicamente. En el proceso de inicio (Cuando aparecen los caracteres #### ) preciona las teclas "Ctrl + Pausa". Te aparecer el siguiente prompt: rommon 1 > Ejecuta los comandos rommon 1 > confreg 0x2142 rommon 1 > reset El router se reiniciar pero ahora no nos pedir contrasea al ejecurar el comando enable pero tampoco nos carga la configuracin que teniamos guardada. Para recuperar la configuracin ejecutamos: copy startup-config running-config Y ahora podemos cambiar la contrasea # config t # enable password/secret mycontrasea mostrarla con (solo podrs verla si se configur con enable password, si se configur con enable secret no aparecer legible) # sh run Regresamos el valor del registro a 0x2102 # config t # config-register 0x2102 Guardar los cambios para que se conserven despus de reiniciar copy running-config startup-config Reiniciamos el router o ejecutamos el comando reload

PRACTICA N 17 TEMA: ENRUTAMIENTO DIAMICO RIP

En este ejercicio se muestra la forma de utilizar RIP para hacer un enrutamiento dinmico que comunique tres redes distintas. La topologa utilizada es la siguiente:

Una vez configuradas las interfaces de los routers y las direcciones IP de las PCs se ejecutan los siguientes comandos en modo de configuracin para cada router. Router0 Router(config)#route rip Router(config-router)#network 172.16.1.0 Router(config-router)#network 200.33.146.0 Router1 Router(config)#route rip Router(config-router)#network 200.33.146.0 Router(config-router)#network 200.33.147.0 Router2 Router(config)#route rip Router(config-router)#network 200.33.147.0 Router(config-router)#network 10.1.70.0

PRACTICA N.- 18 TEMA: Conexin de interfaces de consola

Paso 1 Identificar los conectores y componentes a. Examine el router y ubique el conector RJ-45 rotulado "Console" (Consola).

Paso 2 Identificar la interfaz serial del computador (COM 1 2) a. Examine el computador y ubique el conector macho de 9 pins o de 25 pins rotulado como serial. Es posible que no se encuentre identificado.

Paso 3 Ubicar el adaptador RJ-45 a DB-9

Paso 4 Buscar o elaborar un cable transpuesto a. Use un cable de consola o transpuesto, elaborndolo si es necesario, de la longitud adecuada

para conectar el router a una de las estaciones de trabajo

Paso 5 Conectar los componentes de cableado a. Conecte el cable transpuesto al conector RJ-45 que constituye el puerto de consola de router. A continuacin, conecte el otro extremo del cable transpuesto al adaptador RJ-45 a DB-9. Por ltimo, conecte el adaptador a un puerto serial del PC, ya sea DB-9 o DB-25, segn el computador.

PRACTICA N 19 TEMA: Administrar la tabla de direcciones MAC Paso 1: Comprobar la direccin MAC del servidor. Haga clic en Server , luego en la ficha Config y en FastEthernet. La direccin MAC es 0060.3EDD.19A3 Paso 2: Configurar MAC esttica para el servidor TFTP. Al configurar una MAC esttica para el servidor TFTP, el switch siempre sabe qu puerto usar paraenviar trfico destinado al servidor. En el modo de configuracin global en S1, agregue la direccin MACa la tabla de direccionamiento del switch. S1 (config)# mac-address-table static 0060.3EDD.19A3 vlan 99 int fa0/22 Paso 3: Verificar que la direccin MAC esttica est ahora en la tabla de direcciones MAC.

Tenga en cuenta cmo la direccin MAC de PC1 se agreg dinmicamente. Esta entrada puede estaro no en la tabla segn el tiempo transcurrido desde que se hizo ping desde PC1 a S1. Paso 4: Probar la conectividad entre S1 y PC1. Ejecute un ping desde S1 a PC1. Es posible que deba intentarlo varias veces, pero normalmente,debera realizarse correctamente. Packet Tracer no califica este comando. Este comando es necesario para permitir que el switch conozcael lugar al que debe enviar el trfico destinado para el servidor. El porcentaje final ser del 81% al finalde esta tarea.

PRACTICA N 20 Tema: Administrar el archivo de configuracin del switch Utilice el cable de cobre de conexin directa para conectar el puerto FastEthernet del servidor al puertoFa0/24 del switch. Paso 1: Entrar al modo de configuracin de interfaz para Fa0/24. S1# configure terminal S1(config)#interface fa0/24 Paso 2: Definir el modo de puerto al que se debe acceder. Configurar el modo de puerto al que se debe acceder permite el envo y la recepcin de tramas desdela interfaz. S1(config-if)#switchport mode access Nota: Packet Tracer no califica el comando switchport mode access. No obstante, el comandoes necesario para cambiar la interfaz del modo por defecto al modo de acceso. Paso 3: Asignar VLAN99 al puerto. La asignacin de VLAN99 al puerto permite que la interfaz Fa0/24 acte como miembro de VLAN 99. S1(config-if)#switchport access vlan 99 Paso 4: Verificar que S1 pueda hacer ping al servidor. Haga ping al servidor desde S1. Es posible que deba intentarlo varias veces, pero normalmente, deberarealizarse correctamente. Paso 5: Hacer una copia de respaldo de la configuracin de inicio en el servidor. En el Modo EXEC privilegiado, copie la configuracin de inicio en el servidor. Cuando se solicitela direccin del host remoto, introduzca la direccin IP del servidor, 172.17.99.31. Para conocerel nombre del archivo destino, use el nombre de archivo por defecto presionando Intro. S1# copy startup-config tftp: Address or name of remote host []? 172.17.99.31 Destination filename [S1-confg]? [Enter] Paso 6: Verificar que el servidor tenga la configuracin de inicio. Para determinar si la configuracin de inicio se transfiri correctamente al servidor, haga clic en elservidor y, luego, en la ficha Config . El archivo S1-confg debe mostrarse bajo Services y TFTP. Nota: La restauracin del inicio desde el servidor no se simula completamente en Packet Tracer. Paso 7: Verificar los resultados. El porcentaje final del usuario debe ser del 100%. De lo contrario, haga clic en Check Results paraconsultar qu componentes obligatorios an no se completaron.

PRACTICA N 21 TEMA: configurar la seguridad de los puertos dinmicos Diagrama de topologa

TABLA DE DIRECCIONAMIENTO

Paso 1: Habilitar VLAN99. Packet Tracer se abre con la interfaz VLAN 99 en el estado inactivo, que no es como funciona un switchreal. Se debe habilitar VLAN 99 con el comando no shutdown antes de que la interfaz se active enPacket Tracer. S1(config)#interface vlan 99 S1(config-if)#no shutdown Paso 2: Entrar al modo de configuracin de interfaz para FastEthernet 0/18 y habilitar la seguridadde puertos. Antes de poder configurar otros comandos de seguridad de puertos en la interfaz, se debe habilitar laseguridad de puertos. S1(config-if)#interface fa0/18 S1(config-if)#switchport port-security Observe que no tiene que salir nuevamente del modo de configuracin global antes de entrar al modode configuracin de interfaz para fa0/18. Paso 3: Configurar la cantidad mxima de direcciones MAC. Para configurar el puerto de modo que obtenga slo una direccin MAC, establezca el parmetro mximum en 1 : S1(config-if)# switchport port-security maximum 1 Nota: PT no califica el commando switchport port-security maximum 1 ; no obstante, este comandoes fundamental en la configuracin de la seguridad de puertos. Paso 4: Configurar el puerto para agregar la direccin MAC a la configuracin en ejecucin. La direccin MAC obtenida en el puerto puede agregarse (adherirse) a la configuracin en ejecucinde ese puerto. S1(config-if)# switchport port-security mac-address sticky

Nota: PT no califica el comando switchport port-security mac-address sticky ; no obstante, estecomando es fundamental en la configuracin de la seguridad de puertos. Paso 5: Configurar el puerto para que se desactive automticamente si se infringe la seguridaddel puerto. Si no se configura el siguiente comando, S1 slo registrar la infraccin en las estadsticas de seguridaddel puerto pero no lo desactiva. S1(config-if)#switchport port-security violation shutdown Nota: PT no califica el comando switchport port-security violation shutdown ; no obstante, estecomando es fundamental en la configuracin de la seguridad de puertos. Paso 6: Confirmar que S1 ha obtenido la direccin MAC para PC1. Haga ping desde PC1 a S1.Confirme que S1 ahora tiene una entrada de direccin MAC esttica para PC1 en la tabla MAC:

La direccin MAC est ahora adherida a la configuracin en ejecucin. S1#show running-config <output omitted>interface FastEthernet0/18 switchport access vlan 99switchport mode accessswitchport port-securityswitchport port-security mac-address stickyswitchport port-security mac-address sticky 0060.5C5B.CD23 <output omitted>S1# Paso 7: Verificar los resultados. El porcentaje final del usuario debe ser del 70%. De lo contrario, haga clic en Check Results paraconsultar qu componentes obligatorios an no se completaron.

PRACTICA 21 TEMA: Borrar una configuracin existente de un switch Paso 1. Entrar al Modo EXEC privilegiado mediante el comando enable. Haga clic en S1 y luego en la ficha CLI. Ejecute el comando enable para entrar al Modo EXECprivilegiado. Switch>enable Switch# Paso 2. Quitar el archivo de informacin de la base de datos de la VLAN. La informacin de la base de datos de la VLAN se almacena por separado de los archivos deconfiguracin en vlan.dat de la memoria flash. Para quitar el archivo VLAN, ejecute el comando delete flash:vlan.dat Switch#delete flash:vlan.dat Delete filename [vlan.dat]?[Enter] Delete flash:vlan.dat? [confirm][Enter]

Paso 3. Quitar el archivo de configuracin de inicio del switch de la NVRAM. Switch#erase startup-config Erasing the nvram filesystem will remove all configuration files! Continue?[confirm] [Enter] [OK]Erase of nvram: complete Paso 4. Verificar que la informacin de la VLAN se haya eliminado. Verifique con el comando show vlan que la configuracin de la VLAN se haya eliminado. Switch#show vlan brief

La informacin de la VLAN an est en el switch. Siga el paso a continuacin para borrarla. Paso 5. Volver a cargar el switch. En el indicador del Modo EXEC privilegiado, introduzca el comando reload para comenzar el proceso. Switch#reload Proceed with reload? [confirm] [Enter] %SYS-5-RELOAD: Reload requested by console. Reload Reason: Reload Command. <output omitted>Press RETURN to get started![Enter] Switch>

PRACTICA N 22 TEMA: Administrar la tabla de direcciones MAC

Paso 1. Tomar nota de las direcciones MAC de los hosts. Determine y anote las direcciones de capa 2 (fsicas) de las tarjetas de interfaz de red del equipo PCmediante los siguientes pasos: Haga clic en el equipo PC. Seleccione la ficha Desktop. Haga clic en Command Prompt. Escriba ipconfig /all . Paso 2. Determinar las direcciones MAC que ha obtenido el switch. Muestre las direcciones MAC mediante el comando show mac-address-table en el Modo EXECprivilegiado. Si no hay direcciones MAC; haga ping desde PC1 a S1, y luego verifique nuevamente. S1#show mac-address-table Paso 3. Borrar la tabla de direcciones MAC. Para quitar las direcciones MAC existentes, use el comando clear mac-address-table dynamic desdeel Modo EXEC privilegiado. S1#clear mac-address-table dynamic Paso 4. Verificar los resultados. Verifique que la tabla de direcciones MAC se haya borrado. S1#show mac-address-table Paso 5. Examinar nuevamente la tabla de direcciones MAC. Observe la tabla de direcciones MAC nuevamente en el Modo EXEC privilegiado. La tabla no se hamodificado, haga ping a S1 desde PC1 y verifique nuevamente. Paso 6. Configurar una direccin MAC esttica. Para especificar los puertos a los que se puede conectar un host, una opcin es crear una asignacinesttica de la direccin MAC del host a un puerto.Configure una direccin MAC esttica en la interfaz Fast Ethernet 0/18 utilizando la direccin que seregistr para PC1 en el paso 1 de esta tarea, 0002.16E8.C285. S1(config)# mac-address-table static 0002.16E8.C285 vlan 99 interfacefastethernet 0/18 Paso 7. Verificar los resultados. Verifique las entradas de la tabla de direcciones MAC. S1#show mac-address-table Paso 8. Quitar la entrada MAC esttica. Entre al modo de configuracin y quite la MAC esttica colocando un no al principio de la cadenade comandos. S1(config)#no mac-address-table static 0002.16E8.C285 vlan 99 interfacefastethernet 0/18

Paso 9. Verificar los resultados. Verifique que la direccin MAC esttica se haya borrado mediante el comando show mac-address-table static.

PRACTICA N 23 TEMA: Configurar el nombre de host y la VLAN 99: Paso 1: Configurar el nombre de host del switch como S1. Paso 2: Configurar el puerto Fa0/1 y la interfaz VLAN 99. Asigne VLAN 99 a FastEthernet 0/1 y establezca el modo en modo de acceso. Estos comandos seexplican ms adelante en el prximo captulo. S1(config)#interface fastethernet 0/1 S1(config-if)#switchport access vlan 99 S1(config-if)#switchport mode access Configure la conectividad IP en S1 usando VLAN 99. S1(config)#interface vlan 99 S1(config-if)#ip address 172.17.99.11 255.255.255.0 S1(config-if)#no shutdown Paso 3: Configurar la gateway predeterminada para S1. Configure la gateway predeterminada y luego pruebe la conectividad. S1 debe poder hacer ping a R1. Paso 4: Verificar los resultados. El porcentaje final del usuario debe ser del 26%. De lo contrario, haga clic en Check Results paraconsultar qu componentes obligatorios an no se completaron. Adems, asegrese de que la interfazVLAN 99 est activa.

PRACTICA N 24 TEMA: Configurar S1 como servidor VTP

Paso 1. Configurar el comando del modo VTP. S1 ser el servidor para VTP. Establezca S1 en el modo de servidor. S1(config)# vtp mode server Device mode already VTP SERVER.S1(config)# Observe que el switch ya est establecido en el modo de servidor por defecto. No obstante, es importanteque configure explcitamente este comando para asegurarse de que el switch est en el modo de servidor. Paso 2. Configurar el nombre de dominio VTP. Configure S1 con CCNA como el nombre de dominio VTP. Recuerde que los nombres de dominio VTP distinguen entre maysculas y minsculas. S1(config)# vtp domain CCNA Changing VTP domain name from NULL to CCNA S1(config)# Paso 3. Configurar la contrasea de dominio VTP. Configure S1 con cisco como la contrasea de dominio VTP. Recuerde que las contraseas de dominioVTP distinguen entre maysculas y minsculas. S1(config)# vtp password cisco Setting device VLAN database password to cisco S1(config)# Paso 4. Confirmar los cambios en la configuracin. Use el commando show vtp status en S1 para confirmar que el modo VTP y el dominio estn configurados correctamente.

Para verificar la contrasea de VTP, use el comando show vtp password. S1#show vtp password VTP Password: cisco S1# Paso 5. Verificar los resultados. El porcentaje final del usuario debe ser del 8%. De lo contrario, haga clic en Check Results paraconsultar qu componentes obligatorios an no se completaron.

PRACTICA N 25 TEMA: Configurar enlaces troncales en S1, S2 y S3. Use el comando switchport mode trunk para establecer el modo de enlace troncal para cada uno delos enlaces troncales. Use el comando switchport trunk native vlan 99 para establecer la VLAN 99como la VLAN nativa. Paso 1. Configurar FastEthernet 0/1 y FastEthernet 0/3 en S1 para enlaces troncales. Introduzca los comandos correspondientes para configurar enlaces troncales y definir la VLAN 99 como la VLAN nativa. Una vez configurada, el protocolo de enlace troncal dinmico (DTP) activar los enlaces troncales. Puede verificar que S2 y S3 sean ahora enlaces troncales si introduce el comando show interface fa0/1 Switchport en S2 y el comando show interface fa0/3 switchporten S3. Si espera algunos minutos a que Packet Tracer simule todos los procesos, S1 publicar la configuracin de VLAN a S2 y S3. Esta verificacin puede ejecutarse en S2 o S3 mediante los comandos show vlanbrief o show vtp status. No obstante, se recomienda configurar ambos extremos de los enlaces troncales en el modo on. Paso 2. Configurar Fast Ethernet 0/1 en S2 para enlaces troncales. Introduzca los comandos correspondientes para configurar enlaces troncales y definir la VLAN 99 como la VLAN nativa. Paso 3. Configurar Fast Ethernet 0/3 en S3 para enlaces troncales. Introduzca los comandos correspondientes para configurar enlaces troncales y definir la VLAN 99 como la VLAN nativa. Paso 4. Verificar los resultados. El porcentaje final del usuario debe ser del 77%. De lo contrario, haga clic en Check Results paraconsultar qu componentes obligatorios an no se completaron. Conclusiones: Packet tracer es un software muy til para crear e implementar redes de datos de una manera fcil y educativa. Este software permite emular los enlaces que se podran hacer en una red de datos. Estas prcticas permiten desarrollar varios conocimientos que requieren los estudiantes.

Você também pode gostar