Ccna - 2 - Word - Resuelt PDF
Ccna - 2 - Word - Resuelt PDF
Ccna - 2 - Word - Resuelt PDF
Topologa
Objetivos
Parte 1: configurar los dispositivos en la red como se muestra en la topologa
Parte 2: inicializar y volver a cargar el router
Parte 3: inicializar y volver a cargar el switch
Informacin bsica/situacin
Antes de comenzar una prctica de laboratorio de CCNA en la que se utiliza un router o un switch Cisco,
asegrese de que los dispositivos en uso se hayan borrado y no tengan ninguna configuracin de inicio. De
lo contrario, los resultados de la prctica podran ser impredecibles. Esta prctica de laboratorio proporciona
un procedimiento detallado para inicializar y volver a cargar un router Cisco y un switch Cisco.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio.
Recursos necesarios
1 router (Cisco 1941 con software IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
1 switch (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o comparable)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 4
Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]
[OK]
Erase of nvram: complete
Router#
Nota: es posible que reciba un mensaje para guardar la configuracin en ejecucin antes de volver a
cargar el router. Responda escribiendo no y presione Enter.
System configuration has been modified. Save? [yes/no]: no
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 4
-rwx
-rwx
-rwx
-rwx
-rwx
1919
1632
13336
11607161
616
Mar
Mar
Mar
Mar
Mar
1
1
1
1
1
1993
1993
1993
1993
1993
00:06:33
00:06:33
00:06:33
02:37:06
00:07:13
+00:00
+00:00
+00:00
+00:00
+00:00
private-config.text
config.text
multiple-fs
c2960-lanbasek9-mz.150-2.SE.bin
vlan.dat
Se le solicitar que verifique el nombre de archivo. En este momento, puede cambiar el nombre de
archivo o, simplemente, presionar Enter si introdujo el nombre de manera correcta.
b. Cuando se le pregunte sobre la eliminacin de este archivo, presione Enter para confirmar la eliminacin.
(Si se presiona cualquier otra tecla, se anula la eliminacin).
Delete flash:/vlan.dat? [confirm]
Switch#
Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 4
Nota: es posible que reciba un mensaje para guardar la configuracin en ejecucin antes de volver a
cargar el switch. Escriba no y presione Enter.
System configuration has been modified. Save? [yes/no]: no
Reflexin
1. Por qu es necesario borrar la configuracin de inicio antes de volver a cargar el router?
_______________________________________________________________________________________
El archivo de configuracin de inicio se carga en la memoria y se convierte en la configuracin en ejecucin
una vez que se vuelve a cargar el router. Al borrar este archivo, el router puede volver a su configuracin
bsica despus de una recarga.
2. Despus de guardar la configuracin en ejecucin como la configuracin de inicio, encuentra un par de
problemas de configuracin, por lo que realiza los cambios necesarios para solucionar esos problemas. Si
ahora quisiera volver a cargar el dispositivo, qu configuracin se restaurara despus de la recarga?
_______________________________________________________________________________________
Despus de una recarga, se restaura la configuracin que estaba establecida en el dispositivo la ltima vez
que se guard. Los cambios que se realicen a la configuracin en ejecucin despus de guardar se perdern.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 4
Objetivos
Parte 1: instalar el protocolo IPv6 en una computadora con Windows XP
Configurar una direccin IPv6 esttica en la interfaz de la red de rea local (LAN).
Informacin bsica/situacin
El protocolo de Internet versin 6 (IPv6) no est habilitado de manera predeterminada en Windows XP.
Windows XP incluye la implementacin de IPv6, pero es necesario instalar el protocolo IPv6. Windows XP no
proporciona un mtodo para configurar direcciones IPv6 estticas en la interfaz grfica de usuario (GUI), por
lo que todas las asignaciones de direcciones IPv6 estticas deben hacerse mediante la utilidad Shell de red
(netsh).
En esta prctica de laboratorio, instalar el protocolo IPv6 en una PC con Windows XP. Luego asignar una
direccin IPv6 esttica a la interfaz LAN.
Recursos necesarios
1 computadora con Windows XP
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 5
b. En la peticin de entrada, introduzca un signo de interrogacin (?) y presione Enter para obtener la lista
de parmetros disponibles.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 5
c.
Nota: puede utilizar el signo de interrogacin (?) en cualquier nivel de la utilidad netsh para que se
muestre una lista de las opciones disponibles. Para navegar por comandos netsh anteriores, se puede
utilizar la flecha arriba. La utilidad netsh tambin permite abreviar comandos, siempre y cuando la
abreviatura sea nica.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 5
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 5
Reflexin
1. Cmo renovara la informacin de direccin de la interfaz LAN en la utilidad netsh?
Sugerencia: utilice el signo de interrogacin (?) como ayuda para obtener la secuencia de parmetros.
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas pueden variar, pero en el smbolo del sistema emitira el comando netsh interface ipv6
renew.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 5
Objetivos
Describir la convergencia de datos, voz y video en el contexto de las redes conmutadas.
Los estudiantes podrn explicar la forma en que los switches pueden ayudar a las terminales LAN a enviar y
recibir datos, voz y datos de video.
Situacin
Analice de manera individual o grupal (segn lo decida el instructor) las diversas formas en que los hosts
envan y reciben datos, voz y transmisin de video.
Desarrolle una matriz (tabla) donde se enumeren los tipos de datos de red que se pueden enviar y recibir.
Proporcione cinco ejemplos.
Recibido
El servidor web enva la
pgina web al cliente que la
solicit.
Conserve una copia impresa o electrnica de su trabajo. Est preparado para explicar la matriz y las
afirmaciones en clase.
Recursos
Conectividad a Internet
Reflexin
1. Si est recibiendo datos, cmo cree que un switch ayuda en el proceso?
_______________________________________________________________________________________
Los estudiantes deben mencionar que los switches procesan datos hacia las terminales y desde estas. Es
posible que muchos usuarios enven y reciban datos al mismo tiempo.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Enviar o recibir
2. Si est enviando datos de red, cmo cree que un switch ayuda en el proceso?
_______________________________________________________________________________________
Los switches permiten que varios destinatarios enven y reciban datos simultneamente. En comparacin
con los hubs, un switch permite aprovechar mejor el ancho de banda.
Recibido
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Objetivos
Describir las caractersticas disponibles para que los switches admitan los requisitos de una red de una
pequea a mediana empresa.
Los estudiantes disearn dos redes con Packet Tracer para satisfacer los requisitos indicados en las
situaciones de LAN y WAN.
Situacin
Use Packet Tracer para esta actividad. Trabaje con un compaero de clase para crear dos diseos de red
adecuados para las siguientes situaciones:
Situacin 1: diseo de clase (LAN)
Capacidad del dispositivo para transmitir presentaciones de video a travs de una conexin LAN En este
diseo, no se requiere conectividad a Internet.
Acceso desde y hacia un servidor administrativo remoto para realizar presentaciones de video y la
insercin de actualizaciones del software de aplicacin de red
Los diseos de LAN y WAN deben ajustarse a una pantalla de archivo de Packet Tracer. Todos los
dispositivos intermediarios deben estar rotulados con el modelo (o nombre) del switch y el modelo (o nombre)
del router.
Guarde su trabajo y est preparado para justificar las decisiones y el diseo del dispositivo ante el instructor
y la clase.
Reflexin
1. Cules son algunos de los problemas que puede encontrar si recibe una transmisin de video del servidor
del instructor a travs de un switch bsico?
_______________________________________________________________________________________
Las respuestas varan: ancho de banda muy bajo para la transmisin de video a varios destinatarios que
causa retardo; distorsin en la imagen, el sonido, etc. Algunas estaciones podran ser sacadas debido a
una sobrecarga de trfico, segn el programa de aplicacin que se utilice para transmitir el video, etc.
Tambin existe la posibilidad de que haya deteccin, segn la configuracin del switch.
2. De qu forma se determinara el flujo de trfico en la transmisin: multidifusin o difusin?
_______________________________________________________________________________________
Si los usuarios tienen que iniciar sesin en la aplicacin para recibir la transmisin de video, se considerara
multidifusin. Si el servidor agrupa a los estudiantes colectivamente para insertar la transmisin, se
considerara una difusin en el lado de la LAN.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
Voz, video y datos comunes pueden atravesar las redes con diferentes dispositivos, como routers y
switches.
El tipo de switch que se utiliza como dispositivo intermediario proporciona diferentes capacidades
funcionales.
El tipo de trfico de la red afecta el rendimiento del switch en el envo y la entrega de datos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
Es necesario contar con suficiente ancho de banda para manejar diferentes tipos de trfico; por lo tanto,
los tipos o modelos de switch de red y sus capacidades son importantes para el modelo y el tipo de
switch.
La seguridad afecta la seleccin del switch. Si se puede acceder al switch de forma fsica, remota o local
a travs de la red, la seguridad deber configurarse para incluir ACL o la seguridad de puertos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
Objetivo
Describa la funcin de la transmisin de unidifusin, difusin y multidifusin en una red conmutada.
Los estudiantes reciben tres situaciones en las que debern registrar nmeros segn la actividad. Al final de la
actividad, los estudiantes respondern preguntas sobre la forma en que este proceso introductorio se relaciona
con el envo y la recepcin de mensajes en un switch.
501A
501B
501C
501D
501E
502A
502B
502C
502D
502E
503A
503B
503C
503D
503E
504A
504B
504C
504D
504E
505A
505B
505C
505D
505D
Situacin
Cuando lleg a la clase de hoy, el instructor le dio un nmero para usar en esta actividad introductoria.
Una vez que comience la clase, el instructor solicitar que los estudiantes que posean ciertos nmeros se
pongan de pie. Su trabajo es registrar los nmeros de los estudiantes que estn de pie en cada situacin.
Situacin 1
Los estudiantes con nmeros que comiencen con 5 deben ponerse de pie. Registre los nmeros de los
estudiantes que estn de pie. Todos los estudiantes se pondrn de pie, y cada estudiante registrar todos los
nmeros.
Situacin 2
Los estudiantes con nmeros que terminen en B deben ponerse de pie. Registre los nmeros de los estudiantes
que estn de pie. Ms de un estudiante se pondr de pie, pero no todos los lo harn. Todos los estudiantes
registrarn todos los nmeros de los estudiantes que estn de pie.
Situacin 3
Los estudiantes con el nmero 504C deben ponerse de pie. Registre el nmero del estudiante que est de pie.
Solo un estudiante se pondr de pie, y todos los estudiantes registrarn ese nmero.
Al final de esta actividad, divdanse en grupos pequeos y registren las respuestas a las preguntas de reflexin
del PDF de esta actividad.
Reflexin
1. Por qu cree que le solicitaron que registrara los nmeros de los estudiantes en el momento y en la forma
en que se solicit?
_______________________________________________________________________________________
El registro fue necesario para ver cmo se forman los grupos en las redes. El registro contribuye a identificar
a qu grupo pertenecen los estudiantes. El registro contribuye a mantener una lista de las personas que se
vieron en determinados grupos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Todos de pie
2. Cul es la importancia del nmero 5 en esta actividad? A cuntas personas se identific con este nmero?
_______________________________________________________________________________________
Todos los estudiantes recibieron un nmero que comenzaba con 5, ya que este indica un grupo completo de
estudiantes. Esto se asemeja a una situacin de difusin de red.
3. Cul es la importancia de la letra C en esta actividad? A cuntas personas se identific con este nmero?
_______________________________________________________________________________________
La letra C permite identificar un grupo ms pequeo de estudiantes, algo muy similar a una situacin de
multidifusin.
4. Por qu se puso de pie una sola persona para el nmero 504C?
_______________________________________________________________________________________
Este nmero es exclusivo para la clase; por lo tanto, indica una forma de transmisin de red de unidifusin.
5. Cmo cree que esta actividad representa la transmisin de datos en las redes de rea local?
_______________________________________________________________________________________
Cuando un switch detecta hosts por primera vez en la red, registra las respuestas de estos hosts con
respecto a los mensajes de unidifusin, multidifusin y difusin (saturacin). Esa es la forma en que crea la
tabla de direcciones MAC. Una vez que el switch registr las direcciones MAC, se pueden conmutar tipos
especficos de trfico (de unidifusin, difusin y multidifusin). La importancia de los nmeros representa los
mtodos de seleccin de unidifusin, multidifusin y difusin.
Guarde su trabajo y est preparado para compartirlo con otro estudiante o con toda la clase. (A discrecin del
instructor)
Nota para el instructor: identifique los elementos del modelo que corresponden a
contenido relacionado con TI.
Los switches registran direcciones MAC, de la misma forma en que se registraron los nmeros durante
esta actividad introductoria.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Topologa
Tabla de direccionamiento
Dispositivo
Interfaz
Mscara de
subred
Direccin IP
Gateway
predeterminado
S1
VLAN 99
192.168.1.2
255.255.255.0
192.168.1.1
PC-A
NIC
192.168.1.10
255.255.255.0
192.168.1.1
Objetivos
Parte 1: tender el cableado de red y verificar la configuracin predeterminada del switch
Parte 2: configurar los parmetros bsicos de los dispositivos de red
Informacin bsica/situacin
Los switches Cisco se pueden configurar con una direccin IP especial, conocida como interfaz virtual de
switch (SVI). La SVI o direccin de administracin se puede usar para el acceso remoto al switch a fin de ver
o configurar parmetros. Si se asigna una direccin IP a la SVI de la VLAN 1, de manera predeterminada,
todos los puertos en la VLAN 1 tienen acceso a la direccin IP de administracin de SVI.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 18
Recursos necesarios
1 switch (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o comparable)
1 computadora (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term, y
capacidad para Telnet)
Cable de consola para configurar el dispositivo con IOS de Cisco mediante el puerto de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 18
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 18
f.
Conecte el cable Ethernet de la PC-A al puerto 6 en el switch y examine las propiedades IP de la VLAN 1
SVI. Aguarde un momento para que el switch y la computadora negocien los parmetros de dplex y
velocidad.
Nota: si utiliza Netlab, habilite la interfaz F0/6 en el S1.
Switch# show ip interface vlan1
Qu resultado ve?
____________________________________________________________________________________
____________________________________________________________________________________
Vlan1 is up, line protocol is up
Internet protocol processing disabled
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 18
j.
Paso 1. configurar los parmetros bsicos del switch, incluidos el nombre de host, las
contraseas locales, el mensaje MOTD, la direccin de administracin y el acceso por
Telnet.
En este paso, configurar la computadora y los parmetros bsicos del switch, como el nombre de host y la
direccin IP para la SVI de administracin del switch. La asignacin de una direccin IP en el switch es solo
el primer paso. Como administrador de red, debe especificar cmo se administra el switch. Telnet y SSH son
los dos mtodos de administracin que ms se usan. No obstante, Telnet no es un protocolo seguro. Toda la
informacin que fluye entre los dos dispositivos se enva como texto no cifrado. Las contraseas y otra
informacin confidencial pueden ser fciles de ver si se las captura mediante un programa detector de
paquetes.
a. Si se parte de la suposicin de que el switch no tena ningn archivo de configuracin almacenado en la
NVRAM, verifique que usted est en el modo EXEC privilegiado. Introduzca el comando enable si la
peticin de entrada volvi a cambiar a Switch>.
Switch> enable
Switch#
b. Ingrese al modo de configuracin global.
Switch# configure terminal
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 18
S1# exit
Qu teclas de mtodo abreviado se usan para ir directamente del modo de configuracin global al
modo EXEC privilegiado? _________ Ctrl-Z
i.
Vuelva al modo EXEC privilegiado desde el modo EXEC del usuario. Introduzca la contrasea class
cuando se le solicite hacerlo.
S1> enable
Password:
S1#
Nota: cuando se introduce la contrasea, esta no se muestra.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 18
Ingrese al modo de configuracin global para establecer la direccin IP de la SVI del switch. Esto permite
la administracin remota del switch.
Antes de poder administrar el S1 en forma remota desde la PC-A, debe asignar una direccin IP al
switch. El switch est configurado de manera predeterminada para que la administracin de este se
realice a travs de VLAN 1. Sin embargo, la prctica recomendada para la configuracin bsica del
switch es cambiar la VLAN de administracin a otra VLAN distinta de la VLAN 1.
Con fines de administracin, utilice la VLAN 99. La seleccin de la VLAN 99 es arbitraria y de ninguna
manera implica que siempre deba usar la VLAN 99.
Primero, cree la nueva VLAN 99 en el switch. Luego, establezca la direccin IP del switch en 192.168.1.2
con la mscara de subred 255.255.255.0 en la interfaz virtual interna VLAN 99.
S1# configure terminal
S1(config)# vlan 99
S1(config-vlan)# exit
S1(config)# interface vlan99
Observe que la interfaz VLAN 99 est en estado down, aunque haya introducido el comando no
shutdown. Actualmente, la interfaz se encuentra en estado down debido a que no se asignaron puertos
del switch a la VLAN 99.
k.
Para establecer la conectividad entre el host y el switch, los puertos que usa el host deben estar en la
misma VLAN que el switch. Observe que, en el resultado de arriba, la interfaz VLAN 1 queda en estado
down porque no se asign ninguno de los puertos a la VLAN 1. Despus de unos segundos, la VLAN 99
pasa al estado up porque ahora se le asigna al menos un puerto activo (F0/6 con la PC-A conectada).
l.
Emita el comando show vlan brief para verificar que todos los puertos de usuario estn en la VLAN 99.
S1# show vlan brief
VLAN
---1
99
Name
-------------------------------default
VLAN0099
Status
Ports
--------- ------------------------------active
active
Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
Gi0/1, Gi0/2
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 18
fddi-default
token-ring-default
fddinet-default
trnet-default
act/unsup
act/unsup
act/unsup
act/unsup
con 0
password cisco
login
logging synchronous
exit
o. Configure las lneas de terminal virtual (vty) para que el switch permita el acceso por Telnet. Si no
configura una contrasea de vty, no puede acceder al switch mediante telnet.
S1(config)# line
S1(config-line)#
S1(config-line)#
S1(config-line)#
S1#
*Mar
vty 0 15
password cisco
login
end
_________________________________________________
Sin el comando login, el switch no solicitar que se introduzca una contrasea.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 18
Building configuration...
Current configuration : 2206 bytes
!
version 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname S1
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
!
!
no ip domain-lookup
!
<output omitted>
!
interface FastEthernet0/24
switchport access vlan 99
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
interface Vlan1
no ip address
no ip route-cache
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 18
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 18
S1#
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 18
Vea la entrada de la direccin MAC para la PC-A. El formato de direccin MAC para el comando es
xxxx.xxxx.xxxx.
S1# show mac address-table address <PC-A MAC here>
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 18
Elimine la entrada de MAC esttica. Ingrese al modo de configuracin global y elimine el comando
escribiendo no delante de la cadena de comandos.
Nota: la direccin MAC 0050.56BE.6C89 se usa solo en el ejemplo. Use la direccin MAC de su PC-A.
S1(config)# no mac address-table static 0050.56BE.6C89 vlan 99 interface
fastethernet 0/6
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 18
Reflexin
1. Por qu debe configurar las lneas vty para el switch?
_______________________________________________________________________________________
Si no configura una contrasea de vty, no podr acceder al switch mediante telnet.
2. Para qu se debe cambiar la VLAN 1 predeterminada a un nmero de VLAN diferente?
_______________________________________________________________________________________
Para mejorar la seguridad.
3. Cmo puede evitar que las contraseas se enven como texto no cifrado?
_______________________________________________________________________________________
Con la emisin del comando service password-encryption.
4. Para qu se debe configurar una direccin MAC esttica en una interfaz de puerto?
_______________________________________________________________________________________
Para especificar los puertos a los que se puede conectar un host.
Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]
[OK]
Erase of nvram: complete
Router#
c.
Emita el comando reload para eliminar una configuracin antigua de la memoria. Cuando reciba el
mensaje Proceed with reload?, presione Enter. (Si presiona cualquier otra tecla, se cancela la recarga).
Router# reload
Nota: es posible que reciba una peticin de entrada para guardar la configuracin en ejecucin antes de
volver a cargar el router. Responda escribiendo no y presione Enter.
System configuration has been modified. Save? [yes/no]: no
d. Una vez que se vuelve a cargar el router, se le solicita introducir el dilogo de configuracin inicial.
Escriba no y presione Enter.
Would you like to enter the initial configuration dialog? [yes/no]: no
e. Aparece otra peticin de entrada para finalizar la instalacin automtica. Responda escribiendo yes (s) y
presione Enter.
Would you like to terminate autoinstall? [yes]: yes
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 18
-rwx
-rwx
-rwx
-rwx
-rwx
1919
1632
13336
11607161
616
Mar
Mar
Mar
Mar
Mar
1
1
1
1
1
1993
1993
1993
1993
1993
00:06:33
00:06:33
00:06:33
02:37:06
00:07:13
+00:00
+00:00
+00:00
+00:00
+00:00
private-config.text
config.text
multiple-fs
c2960-lanbasek9-mz.150-2.SE.bin
vlan.dat
c.
d. Se le solicitar que verifique el nombre de archivo. Si introdujo el nombre correctamente, presione Enter;
de lo contrario, puede cambiar el nombre de archivo.
e. Se le solicita que confirme la eliminacin de este archivo. Presione Intro para confirmar.
Delete flash:/vlan.dat? [confirm]
Switch#
f.
Utilice el comando erase startup-config para eliminar el archivo de configuracin de inicio de la NVRAM.
Se le solicita que elimine el archivo de configuracin. Presione Intro para confirmar.
Switch# erase startup-config
Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]
[OK]
Erase of nvram: complete
Switch#
g. Vuelva a cargar el switch para eliminar toda informacin de configuracin antigua de la memoria. Luego,
recibir una peticin de entrada para confirmar la recarga del switch. Presione Enter para continuar.
Switch# reload
Nota: es posible que reciba un mensaje para guardar la configuracin en ejecucin antes de volver a
cargar el switch. Responda escribiendo no y presione Enter.
System configuration has been modified. Save? [yes/no]: no
h. Una vez que se vuelve a cargar el switch, debe ver una peticin de entrada del dilogo de configuracin
inicial. Responda escribiendo no en la peticin de entrada y presione Enter.
Would you like to enter the initial configuration dialog? [yes/no]: no
Switch>
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 18
Configuraciones de dispositivos
Switch S1
S1#sh run
Building configuration...
Current configuration : 2359 bytes
!
version 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname S1
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
!
!
no ip domain-lookup
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!interface FastEthernet0/1
switchport access vlan 99
!
interface FastEthernet0/2
switchport access vlan 99
!
interface FastEthernet0/3
switchport access vlan 99
!
interface FastEthernet0/4
switchport access vlan 99
!
interface FastEthernet0/5
switchport access vlan 99
!
interface FastEthernet0/6
switchport access vlan 99
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 18
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 18
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 18 de 18
Topologa
Tabla de direccionamiento
Dispositivo
Interfaz
Mscara de
subred
Direccin IP
Gateway
predeterminado
R1
G0/1
172.16.99.1
255.255.255.0
N/A
S1
VLAN 99
172.16.99.11
255.255.255.0
172.16.99.1
PC-A
NIC
172.16.99.3
255.255.255.0
172.16.99.1
Objetivos
Parte 1: establecer la topologa e inicializar los dispositivos
Parte 2: configurar los parmetros bsicos de los dispositivos y verificar la conectividad
Parte 3: configurar y verificar el acceso por SSH en el S1
Informacin bsica/situacin
Es muy comn bloquear el acceso e instalar buenas caractersticas de seguridad en computadoras y
servidores. Es importante que los dispositivos de infraestructura de red, como los switches y routers, tambin
se configuren con caractersticas de seguridad.
En esta prctica de laboratorio, seguir algunas de las prcticas recomendadas para configurar
caractersticas de seguridad en switches LAN. Solo permitir las sesiones de SSH y de HTTPS seguras.
Tambin configurar y verificar la seguridad de puertos para bloquear cualquier dispositivo con una
direccin MAC que el switch no reconozca.
Nota: el router que se utiliza en las prcticas de laboratorio de CCNA es un router de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). El switch que se utiliza es Cisco
Catalyst 2960 con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros routers,
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 16
Recursos necesarios
1 router (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
1 switch (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o comparable)
1 computadora (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 16
d. Asigne cisco como la contrasea de vty y la contrasea de consola, y luego habilite el inicio de sesin.
e. Configure un gateway predeterminado para el S1 con la direccin IP del R1.
f.
Configure la direccin IP de la interfaz de administracin VLAN 99, tal como se muestra en la tabla de
direccionamiento, y habilite la interfaz.
S1(config)# interface vlan 99
S1(config-if)# ip address 172.16.99.11 255.255.255.0
S1(config-if)# no shutdown
S1(config-if)# end
S1#
j.
Emita el comando show vlan en el S1. Cul es el estado de la VLAN 99? __________________ Active
k.
Emita el comando show ip interface brief en el S1. Cul es el estado y el protocolo para la interfaz de
administracin VLAN 99?
____________________________________________________________________________________
El estado es up y el protocolo figura como down.
Por qu el protocolo figura como down, a pesar de que usted emiti el comando no shutdown para la
interfaz VLAN 99?
____________________________________________________________________________________
No se asignaron puertos fsicos en el switch a la VLAN 99.
l.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 16
En el S1, haga ping a la direccin de gateway predeterminado en el R1. Los pings se realizaron
correctamente? ______________ S
Configure la entrada de transporte para que las lneas vty permitan solo conexiones SSH y utilicen la
base de datos local para la autenticacin.
S1(config)# line
S1(config-line)#
S1(config-line)#
S1(config-line)#
vty 0 15
transport input ssh
login local
exit
S1(config)#
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 16
Desactive todos los puertos sin utilizar en el switch. Use el comando interface range.
S1(config)# interface range f0/1 4
S1(config-if-range)# shutdown
S1(config-if-range)# interface range f0/7 24
S1(config-if-range)# shutdown
S1(config-if-range)# interface range g0/1 2
S1(config-if-range)# shutdown
S1(config-if-range)# end
S1#
d. Emita el comando show ip interface brief en el S1. Cul es el estado de los puertos F0/1 a F0/4?
____________________________________________________________________________________
Administratively down.
e. Emita el comando show ip http server status.
S1# show ip http server status
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 16
Las sesiones HTTP envan todo como texto no cifrado. Deshabilite el servicio HTTP que se ejecuta en el
S1.
S1(config)# no ip http server
g. En la PC-A, abra una sesin de navegador web a http://172.16.99.11. Cul fue el resultado?
____________________________________________________________________________________
No se pudo abrir la pgina web. El S1 rechaza las conexiones HTTP.
h. En la PC-A, abra una sesin segura de navegador web en https://172.16.99.11. Acepte el certificado.
Inicie sesin sin nombre de usuario y con la contrasea class. Cul fue el resultado?
____________________________________________________________________________________
La sesin web segura se inici correctamente.
i.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 16
:
:
:
:
:
:
:
:
:
:
:
:
Enabled
Secure-up
Shutdown
0 mins
Absolute
Disabled
1
1
1
0
0000.0000.0000:0
0
Ahora violar la seguridad mediante el cambio de la direccin MAC en la interfaz del router. Ingrese al
modo de configuracin de interfaz para G0/1 y desactvela.
R1# config t
R1(config)# interface g0/1
R1(config-if)# shutdown
g. Configure una nueva direccin MAC para la interfaz, con la direccin aaaa.bbbb.cccc.
R1(config-if)# mac-address aaaa.bbbb.cccc
h. De ser posible, tenga una conexin de consola abierta en el S1 al mismo tiempo que realiza este paso.
Ver que se muestran varios mensajes en la conexin de consola al S1 que indican una violacin de
seguridad. Habilite la interfaz G0/1 en R1.
R1(config-if)# no shutdown
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 16
En el modo EXEC privilegiado del R1, haga ping a la PC-A. El ping se realiz correctamente? Por qu
o por qu no?
____________________________________________________________________________________
No, el puerto F0/5 en el S1 est desactivado debido a la violacin de seguridad.
j.
En el switch, verifique la seguridad de puertos con los comandos que se muestran a continuacin.
S1# show port-security
:
:
:
:
:
:
:
:
:
:
:
:
Enabled
Secure-shutdown
Shutdown
0 mins
Absolute
Disabled
1
1
1
0
aaaa.bbbb.cccc:99
1
k.
En el router, desactive la interfaz G0/1, elimine la direccin MAC codificada de forma rgida del router y
vuelva a habilitar la interfaz G0/1.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 16
shutdown
no mac-address aaaa.bbbb.cccc
no shutdown
end
Desde el R1, vuelva a hacer ping a la PC-A en 172.16.99.3. El ping se realiz correctamente?
_________________ No
m. Emita el comando show interface f0/5 para determinar la causa de la falla del ping. Registre sus
conclusiones.
____________________________________________________________________________________
El puerto F0/5 en el S1 contina en estado de inhabilitacin por errores.
S1# show interface f0/5
p. En el smbolo del sistema del R1, vuelva a hacer ping a la PC-A. Debera realizarse correctamente.
Reflexin
1. Por qu habilitara la seguridad de puertos en un switch?
_______________________________________________________________________________________
Ayudara a evitar que los dispositivos no autorizados accedan a su red en caso de que se conectaran a un
switch en su red.
2. Por qu deben deshabilitarse los puertos no utilizados en un switch?
_______________________________________________________________________________________
Una excelente razn es que un usuario no podra conectar un dispositivo al switch en un puerto sin utilizar
para acceder a la LAN.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 16
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router y
cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuraciones de dispositivos
Router R1
R1#sh run
Building configuration...
Current configuration : 1232 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname R1
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no ip domain-lookup
!
interface GigabitEthernet0/0
no ip address
shutdown
duplex auto
speed auto
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 16
Switch S1
S1#sh run
Building configuration...
Current configuration : 3762 bytes
version 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname S1
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
username admin privilege 15 secret 4 tnhtc92DXBhelxjYk8LWJrPV36S2i4ntXrpb4RFmfqY
!
no ip domain-lookup
ip domain-name CCNA-Lab.com
!
crypto pki trustpoint TP-self-signed-2530358400
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-2530358400
revocation-check none
rsakeypair TP-self-signed-2530358400
!
crypto pki certificate chain TP-self-signed-2530358400
certificate self-signed 01
3082022B 30820194 A0030201 02020101 300D0609 2A864886 F70D0101 05050030
31312F30 2D060355 04031326 494F532D 53656C66 2D536967 6E65642D 43657274
69666963 6174652D 32353330 33353834 3030301E 170D3933 30333031 30303030
35395A17 0D323030 31303130 30303030 305A3031 312F302D 06035504 03132649
4F532D53 656C662D 5369676E 65642D43 65727469 66696361 74652D32 35333033
35383430 3030819F 300D0609 2A864886 F70D0101 01050003 818D0030 81890281
8100C0E3 1B8AF1E4 ADA4C4AD F82914AF BF8BCEC9 30CFBF54 D76B3940 38353E50
A9AE0FCE 9CA05B91 24312B31 22D5F89D D249023E AEEC442D F55315F6 D456DA95
16B758FB 8083B681 C1B3A3BF 99420EC7 A7E0AD11 CF031CD1 36A997C0 E72BE4DD
1D745542 1DC958C1 443B6727 F7047747 D94B8CAD 0A99CBDC ADC914C8 D820DC30
E6B70203 010001A3 53305130 0F060355 1D130101 FF040530 030101FF 301F0603
551D2304 18301680 1464D1A8 83DEE145 E35D68C1 D078ED7D 4F6F0B82 9D301D06
03551D0E 04160414 64D1A883 DEE145E3 5D68C1D0 78ED7D4F 6F0B829D 300D0609
2A864886 F70D0101 05050003 81810098 D65CFA1C 3942148D 8961D845 51D53202
EA59B526 7DB308C9 F79859A0 D93D56D6 C584AB83 941A2B7F C44C0E2F DFAF6B8D
A3272A5C 2363116E 1AA246DD 7E54B680 2ABB1F2D 26921529 E1EF4ACC A4FBD14A
BAD41C98 E8D83DEC B85A330E D453510D 89F64023 7B9782E7 200F615A 6961827F
8419A84F 56D71664 5123B591 A62C55
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 16
FastEthernet0/8
FastEthernet0/9
FastEthernet0/10
FastEthernet0/11
FastEthernet0/12
FastEthernet0/13
FastEthernet0/14
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 16
Objetivo
Verifique la configuracin de capa 2 de un puerto de switch conectado a una estacin terminal.
Los estudiantes usarn Packet Tracer para configurar los primeros tres puertos de un switch con una direccin
MAC permanente (una direccin MAC por puerto) y con la caracterstica de seguridad shutdown. Validarn la
implementacin de seguridad y explicarn el proceso a otro estudiante o a la clase (eleccin del instructor).
Situacin
Usted es el administrador de red de una pequea o mediana empresa. La oficina central de la empresa dispuso
que se implementen medidas de seguridad en todos los switches de todas las oficinas. En el memorndum que
recibi esta maana, se indica lo siguiente:
Para el lunes 18 de abril de 20xx, los primeros tres puertos de todos los switches configurables ubicados
en todas las oficinas deben protegerse con direcciones MAC: una direccin se debe reservar para la
computadora, otra para la computadora porttil de la oficina y otra para el servidor de la oficina.
Si se infringe la seguridad de un puerto, desactvelo hasta que se establezca el motivo de la infraccin.
Implemente esta poltica, a ms tardar, el da que se especifica en este memorndum. Si tiene preguntas,
comunquese al 1.800.555.1212. Gracias. El equipo de administracin de redes
Trabaje con un compaero de clase y creen un ejemplo de Packet Tracer para probar esta nueva poltica de
seguridad. Una vez que cre su archivo, prubelo al menos con un dispositivo para asegurarse de que funcione
o sea vlido.
Guarde su trabajo y est preparado para compartirlo con toda la clase. (A discrecin del instructor)
Reflexin
1. Por qu se protegera un puerto en un switch con los parmetros de esta situacin (y no todos los puertos
en el mismo switch)?
_______________________________________________________________________________________
Las respuestas varan: los estudiantes pueden mencionar que la implementacin de medidas de seguridad
en cada puerto de un switch impedira que muchos usuarios se conectaran al switch, lo que limitara el uso
de puertos a determinados equipos; la movilidad de las computadoras porttiles podra verse comprometida,
ya que los usuarios no podran conectarse al switch a menos que supieran qu puerto pueden usar.
2. Por qu un administrador de red utilizara un simulador de red para crear, configurar y validar un plan de
seguridad, en lugar de utilizar los equipos fsicos reales de la pequea o mediana empresa?
_______________________________________________________________________________________
Con un simulador de red, se puede ahorrar tiempo y preservar la calidad de la entrega de los datos de red
mediante la prueba preliminar y la validacin de las configuraciones nuevas.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
Tro de switches
Despus de configurar la seguridad de puertos de la impresora, el servidor y la computadora porttil, todos los
dispositivos se comunican con el switch a travs de los puertos correspondientes.
Switch# show port-security address
Secure Mac Address Table
------------------------------------------------------------------------------Vlan Mac Address Type
Ports Remaining Age
(mins)
---- ----------- -------- ------------1 00E0.B02B.B6BC SecureSticky FastEthernet0/1 1 00E0.F766.AC90 SecureSticky FastEthernet0/2 1 00D0.BC9D.C76A SecureSticky FastEthernet0/3 -----------------------------------------------------------------------------Total Addresses in System (excluding one mac per port)
: 0
Max Addresses limit in System (excluding one mac per port) : 1024
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
Tro de switches
Resultado que muestra el estado de la seguridad de puertos para Fa0/1:
Switch# show port-security
Port Security
Port Status
Violation Mode
Aging Time
Aging Type
SecureStatic Address Aging
Maximum MAC Addresses
Total MAC Addresses
Configured MAC Addresses
Sticky MAC Addresses
Last Source Address:Vlan
Security Violation Count
int fa0/1
: Enabled
: Secure-up
: Shutdown
: 0 mins
: Absolute
: Disabled
: 1
: 1
: 0
: 1
: 00E0.B02B.B6BC:1
: 0
Cambio de topologa con violacin de seguridad (solo para la representacin del concepto)
Despus de reemplazar la impresora original por una nueva, se desactiva Fa0/1 en el switch.
Nota para el instructor: identifique los elementos del modelo que corresponden a
contenido relacionado con TI.
Los switches se pueden proteger al asignar direcciones MAC a todos y cada uno de los puertos,
manualmente o segn la configuracin.
Si se infringe la seguridad del puerto, se pueden desactivar los puertos del switch LAN.
Los administradores de red pueden implementar polticas de prcticas recomendadas elaboradas por la
administracin para asegurar que las redes no se vean comprometidas debido a ataques de seguridad.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
Objetivo
Explique la finalidad de las VLAN en una red conmutada.
A fin de prepararse para aprender los conceptos de VLAN en una red conmutada de este captulo, los
estudiantes imaginarn cmo y por qu se crean grupos especficos de switching de VLAN de red.
Situacin
Usted adquiri una casa de vacaciones en la playa con intenciones de alquilarla. Hay tres pisos idnticos en
cada nivel de la casa. Cada piso tiene un televisor digital para uso de los inquilinos.
Segn el proveedor local de servicios de Internet, solo se pueden ofrecer tres canales en de un paquete de
televisin. Su trabajo es decidir qu paquetes de televisin ofrecer a sus huspedes.
Elija tres canales diferentes para conformar un paquete de suscripcin para cada piso de la casa en
alquiler.
Noticias locales
Deportes
Clima
Pelculas
Historial
Noticias locales
Deportes
Clima
Pelculas
Historial
Noticias locales
Deportes
Clima
Pelculas
Historial
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Estacin vacacional
Reflexin
1. Cules fueron algunos de los criterios que us para seleccionar los tres canales finales?
_______________________________________________________________________________________
Las respuestas varan, pero algunas respuestas podran incluir lo siguiente: las noticias locales
generalmente son importantes para todos, el clima es importante para los veraneantes en zonas de playa,
las mejoras en el hogar pueden ser importantes para el uso de la propiedad en alquiler, los deportes y las
pelculas son pasatiempos populares durante las vacaciones y la historia proporciona informacin sobre los
lugares que los turistas visitan actualmente o planean visitar.
2. Por qu cree que este proveedor de servicios de Internet ofrece distintas opciones de canales de televisin
a los suscriptores? Por qu no ofrece todos los canales a todos los suscriptores?
_______________________________________________________________________________________
Limitar las opciones a determinados grupos permite que los ISP conserven el ancho de banda de televisin
para los grupos con las opciones seleccionadas. Tambin les permite cobrar ms por las opciones
adicionales.
3. Compare esta situacin con las comunicaciones y redes de datos de pequeas y medianas empresas. Por
qu se recomienda dividir las redes de pequeas o medianas empresas en grupos lgicos y fsicos?
_______________________________________________________________________________________
Las respuestas varan. Algunas respuestas podran incluir lo siguiente: dividir las redes en grupos permite
que las empresas mejoren el rendimiento de la red, regulen la administracin y la seguridad de la red, usen
opciones de trfico de datos, de voz y controlado por la red de manera ms eficaz y agrupen el trfico de
datos segn las funciones deseadas de la red.
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
En esta situacin, el cable mdem del ISP podra funcionar como switch de red.
Los televisores digitales se podran comparar con los hosts dentro de los grupos de VLAN.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Topologa
Tabla de direccionamiento
Dispositivo
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
S1
VLAN 1
192.168.1.11
255.255.255.0
N/A
S2
VLAN 1
192.168.1.12
255.255.255.0
N/A
PC-A
NIC
192.168.10.3
255.255.255.0
192.168.10.1
PC-B
NIC
192.168.10.4
255.255.255.0
192.168.10.1
PC-C
NIC
192.168.20.3
255.255.255.0
192.168.20.1
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: crear redes VLAN y asignar puertos de switch
Parte 3: mantener las asignaciones de puertos de VLAN y la base de datos de VLAN
Parte 4: configurar un enlace troncal 802.1Q entre los switches
Parte 5: eliminar la base de datos de VLAN
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 20
Informacin bsica/situacin
Los switches modernos usan redes de rea local virtuales (VLAN) para mejorar el rendimiento de la red
mediante la divisin de grandes dominios de difusin de capa 2 en otros ms pequeos. Las VLAN tambin
se pueden usar como medida de seguridad al controlar qu hosts se pueden comunicar. Por lo general, las
redes VLAN facilitan el diseo de una red para respaldar los objetivos de una organizacin.
Los enlaces troncales de VLAN se usan para abarcar redes VLAN a travs de varios dispositivos. Los
enlaces troncales permiten transferir el trfico de varias VLAN a travs de un nico enlace y conservar
intactas la segmentacin y la identificacin de VLAN.
En esta prctica de laboratorio, crear redes VLAN en los dos switches de la topologa, asignar las VLAN a
los puertos de acceso de los switches, verificar que las VLAN funcionen como se espera y, a continuacin,
crear un enlace troncal de VLAN entre los dos switches para permitir que los hosts en la misma VLAN se
comuniquen a travs del enlace troncal, independientemente del switch al que est conectado el host.
Nota: los switches que se utilizan son Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de
lanbasek9). Se pueden utilizar otros switches y otras versiones del IOS de Cisco. Segn el modelo y la
versin de IOS de Cisco, los comandos disponibles y los resultados que se obtienen pueden diferir de los
que se muestran en las prcticas de laboratorio.
Nota: asegrese de que los switches se hayan borrado y no tengan configuraciones de inicio. Si no est
seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
3 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
d. Asigne cisco como la contrasea de vty y la contrasea de consola, y habilite el inicio de sesin para las
lneas de vty y de consola.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 20
Configure un mensaje MOTD para advertir a los usuarios que se prohbe el acceso no autorizado.
_________ S
_________ No
_________ No
_________ No
_________ No
_________ No
_________ S
Si la respuesta a cualquiera de las preguntas anteriores es no, por qu fallaron los pings?
_______________________________________________________________________________________
_______________________________________________________________________________________
Los pings fallaron cuando se intent hacer ping a un dispositivo en una subred diferente. Para que esos
pings se realicen correctamente, debe existir un gateway predeterminado para enrutar el trfico de una
subred a otra.
10
name
vlan
name
vlan
name
end
Student
20
Faculty
99
Management
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 20
Type
----enet
enet
enet
enet
SAID
---------100001
100010
100020
100099
MTU
----1500
1500
1500
1500
Parent
------
RingNo
------
BridgeNo
--------
Stp
----
BrdgMode
--------
Trans1
-----0
0
0
0
Trans2
-----0
0
0
0
VLAN
---1002
1003
1004
1005
Type
----fddi
tr
fdnet
trnet
SAID
---------101002
101003
101004
101005
MTU
----1500
1500
1500
1500
Parent
------
RingNo
------
BridgeNo
--------
Stp
---ieee
ibm
BrdgMode
--------
Trans1
-----0
0
0
0
Trans2
-----0
0
0
0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 20
c.
IP-Address
unassigned
192.168.1.11
unassigned
unassigned
unassigned
unassigned
unassigned
unassigned
unassigned
OK?
YES
YES
YES
YES
YES
YES
YES
YES
YES
Method
unset
manual
unset
unset
unset
unset
unset
unset
unset
Status
up
up
up
administratively
administratively
administratively
administratively
up
administratively
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
down
down
down
down
down
Protocol
up
down
up
down
down
down
down
up
down
Pgina 5 de 20
g. Use el comando show vlan brief para verificar que las VLAN se hayan asignado a las interfaces
correctas.
S2# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gi0/1, Gi0/2
10
Student
active
Fa0/11
20
Faculty
active
Fa0/18
99
Management
active
1002 fddi-default
act/unsup
1003 token-ring-default
act/unsup
1004 fddinet-default
act/unsup
1005 trnet-default
act/unsup
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 20
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 20
Nota: la tecnologa de switches actual ya no requiere la emisin del comando vlan para agregar una
VLAN a la base de datos. Al asignar una VLAN desconocida a un puerto, la VLAN se agrega a la base
de datos de VLAN.
b. Verifique que la nueva VLAN se muestre en la tabla de VLAN.
S1# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Gi0/1, Gi0/2
10
Student
active
Fa0/12, Fa0/13, Fa0/14, Fa0/15
Fa0/16, Fa0/17, Fa0/18, Fa0/19
Fa0/20, Fa0/22, Fa0/23
20
Faculty
active
Fa0/11, Fa0/21
30
VLAN0030
active
Fa0/24
99
Management
active
1002 fddi-default
act/unsup
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 20
act/unsup
act/unsup
act/unsup
Emita el comando show vlan brief para determinar la asignacin de VLAN para F0/24. A qu VLAN se
asign F0/24?
____________________________________________________________________________________
VLAN 1
S1# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/24, Gi0/1, Gi0/2
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 20
Student
active
20
99
1002
1003
1004
1005
Faculty
Management
fddi-default
token-ring-default
fddinet-default
trnet-default
active
active
act/unsup
act/unsup
act/unsup
act/unsup
Nota: antes de eliminar una VLAN de la base de datos, se recomienda reasignar todos los puertos
asignados a esa VLAN.
Por qu debe reasignar un puerto a otra VLAN antes de eliminar la VLAN de la base de datos de
VLAN?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Las interfaces asignadas a una VLAN que se elimin de la base de datos de VLAN no estn disponibles
para usar hasta que se reasignen a otra VLAN. Este problema puede ser difcil de resolver, ya que las
interfaces de enlace troncal tampoco aparecen en la lista de puertos (en la parte 4, se incluye ms
informacin sobre las interfaces de enlace troncal).
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 20
b. Emita el comando show vlan brief en el S1 y el S2. La interfaz F0/1 ya no est asignada a la VLAN 1.
Las interfaces de enlace troncal no se incluyen en la tabla de VLAN.
S1# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/2, Fa0/3, Fa0/4, Fa0/5
Fa0/7, Fa0/8, Fa0/9, Fa0/10
Fa0/24, Gi0/1, Gi0/2
10
Student
active
Fa0/6, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/22, Fa0/23
20
Faculty
active
Fa0/11, Fa0/21
99
Management
active
1002 fddi-default
act/unsup
1003 token-ring-default
act/unsup
1004 fddinet-default
act/unsup
1005 trnet-default
act/unsup
c.
Emita el comando show interfaces trunk para ver las interfaces de enlace troncal. Observe que el modo
en el S1 est establecido en deseado, y el modo en el S2 en automtico.
S1# show interfaces trunk
Port
Fa0/1
Mode
desirable
Encapsulation
802.1q
Status
trunking
Native vlan
1
Port
Fa0/1
Port
Fa0/1
Port
Fa0/1
Mode
auto
Encapsulation
802.1q
Status
trunking
Native vlan
1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 20
Port
Fa0/1
Port
Fa0/1
Nota: de manera predeterminada, todas las VLAN se permiten en un enlace troncal. El comando
switchport trunk le permite controlar qu VLAN tienen acceso al enlace troncal. Para esta prctica de
laboratorio, mantenga la configuracin predeterminada que permite que todas las VLAN atraviesen F0/1.
d. Verifique que el trfico de VLAN se transfiera a travs de la interfaz de enlace troncal F0/1.
Se puede hacer ping del S1 al S2?
___________ S
___________ S
___________ No
___________ No
___________ No
___________ No
___________ No
Mode
on
Encapsulation
802.1q
Port
Status
trunking
Native vlan
99
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 20
1-4094
Port
Fa0/1
Port
Fa0/1
Por qu deseara configurar una interfaz en modo de enlace troncal de forma manual en lugar de usar
DTP?
____________________________________________________________________________________
____________________________________________________________________________________
No todos los equipos usan DTP. Con el comando switchport mode trunk, se garantiza que el puerto se
convierta en un enlace troncal, independientemente del tipo de equipo conectado al otro extremo del
enlace.
-rwx
-rwx
-rwx
-rwx
-rwx
1285
43032
5
11607161
736
Mar
Mar
Mar
Mar
Mar
1
1
1
1
1
1993
1993
1993
1993
1993
00:01:24
00:01:24
00:01:24
02:37:06
00:19:41
+00:00
+00:00
+00:00
+00:00
+00:00
config.text
multiple-fs
private-config.text
c2960-lanbasek9-mz.150-2.SE.bin
vlan.dat
Nota: si hay un archivo vlan.dat en la memoria flash, la base de datos de VLAN no contiene la
configuracin predeterminada.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 20
Directory of flash:/
2
3
4
5
-rwx
-rwx
-rwx
-rwx
1285
43032
5
11607161
Mar
Mar
Mar
Mar
1
1
1
1
1993
1993
1993
1993
00:01:24
00:01:24
00:01:24
02:37:06
+00:00
+00:00
+00:00
+00:00
config.text
multiple-fs
private-config.text
c2960-lanbasek9-mz.150-2.SE.bin
Para inicializar un switch para que vuelva a la configuracin predeterminada, cules son los otros
comandos que se necesitan?
____________________________________________________________________________________
____________________________________________________________________________________
Para que un switch vuelva a la configuracin predeterminada, se deben emitir los comandos erase
startup-config y reload despus de emitir el comando delete vlan.dat.
Reflexin
1. Qu se necesita para permitir que los hosts en la VLAN 10 se comuniquen con los hosts en la VLAN 20?
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas varan, pero se necesita el routing de capa 3 para enrutar el trfico entre redes VLAN.
2. Cules son algunos de los beneficios principales que una organizacin puede obtener mediante el uso
eficaz de las VLAN?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas varan, pero algunos de los beneficios de las VLAN incluyen lo siguiente: aumento de la
seguridad, ahorro de costos (uso eficaz del ancho de banda y los uplinks), aumento del rendimiento
(dominios de difusin ms pequeos), mitigacin de las tormentas de difusin, aumento de la eficiencia del
personal de TI, simplificacin de la administracin de proyectos y aplicaciones.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 20
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 20
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 20
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 20
Switch S2
Building configuration...
Current configuration : 1875 bytes
!
version 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname S2
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
!
no ip domain-lookup
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
shutdown
!
interface FastEthernet0/3
shutdown
!
interface FastEthernet0/4
shutdown
!
interface FastEthernet0/5
shutdown
!
interface FastEthernet0/6
shutdown
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 18 de 20
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 19 de 20
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 20 de 20
Topologa
Tabla de direccionamiento
Dispositivo
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
S1
VLAN 1
192.168.1.2
255.255.255.0
N/A
S2
VLAN 1
192.168.1.3
255.255.255.0
N/A
PC-A
NIC
192.168.10.2
255.255.255.0
192.168.10.1
PC-B
NIC
192.168.10.3
255.255.255.0
192.168.10.1
PC-C
NIC
192.168.20.3
255.255.255.0
192.168.20.1
Asignaciones
Red
F0/1
No aplicable
F0/6 a 12
192.168.10.0/24
F0/13 a 18
192.168.20.0/24
F0/19 a 24
192.168.30.0/24
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: resolver problemas de la VLAN 10
Parte 3: resolver problemas de la VLAN 20
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 17
Informacin bsica/situacin
Las VLAN proporcionan segmentacin lgica dentro de una internetwork y mejoran el rendimiento de la red
mediante la divisin de grandes dominios de difusin en otros ms pequeos. Al dividir los hosts en
diferentes redes, se pueden usar las VLAN para controlar qu hosts se pueden comunicar. En esta prctica
de laboratorio, un lugar de estudios decidi implementar las VLAN a fin de separar el trfico de los distintos
usuarios finales. El lugar de estudios usa el enlace troncal 802.1Q para facilitar la comunicacin de VLAN
entre los switches.
Los switches S1 y S2 se configuraron con la informacin de VLAN y de enlace troncal. Varios errores en la
configuracin han resultado en problemas de conectividad. Se le solicita resolver los problemas, corregir los
errores de configuracin y documentar su trabajo.
Nota: los switches que se utilizan en esta prctica de laboratorio son Cisco Catalyst 2960s con IOS de Cisco
versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros switches y otras versiones del IOS de Cisco.
Segn el modelo y la versin de IOS de Cisco, los comandos disponibles y los resultados que se obtienen
pueden diferir de los que se muestran en las prcticas de laboratorio.
Nota: asegrese de que los switches se hayan borrado y no tengan configuraciones de inicio. Si no est
seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
3 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
Asigne cisco como la contrasea de vty y la contrasea de consola, y habilite el inicio de sesin para las
lneas de vty y de consola.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 17
c.
d. Examine el switch para ver las configuraciones de enlace troncal con los comandos show interfaces
trunk y show interface f0/1 switchport.
S1# show interfaces trunk
S1# show interfaces f0/1 switchport
Name: Fa0/1
Switchport: Enabled
Administrative Mode: static access
Operational Mode: down
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 17
Examine la configuracin en ejecucin del switch para detectar posibles errores de configuracin.
Existe algn problema en la configuracin actual?
____________________________________________________________________________________
S. Las interfaces F0/1 a 5 se configuraron como puertos de acceso, y todos los puertos en el switch
estn desactivados.
g. Corrija los errores relacionados con F0/1 y la VLAN 10 en el S1. Registre los comandos que utiliz en el
espacio que se incluye a continuacin.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
S1(config)# interface f0/1
S1(config-if)# no shutdown
S1(config-if)# switchport mode trunk
S1(config-if)# interface f0/6
S1(config-if)# no shutdown
S1(config-if)# switchport access vlan 10
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 17
Mode
on
Encapsulation
802.1q
Status
trunking
Native vlan
1
Port
Fa0/1
Port
Fa0/1
Port
Fa0/1
i.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 17
10
20
Students
Faculty
active
active
30
Guest
active
1002
1003
1004
1005
fddi-default
token-ring-default
fddinet-default
trnet-default
act/unsup
act/unsup
act/unsup
act/unsup
Gi0/2
Fa0/13,
Fa0/17,
Fa0/19,
Fa0/23,
b. Corrija los errores relacionados con las interfaces y la VLAN 10 en el S2. Registre los comandos a
continuacin.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
S2(config)# interface range f0/6 -12
S2(config-if-range)# switchport access vlan 10
S2(config-if-range)# interface f0/11
S2(config-if)# no shutdown
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 17
Faculty
active
10
Students
active
20
30
VLAN0020
Guest
active
active
1002
1003
1004
1005
fddi-default
token-ring-default
fddinet-default
trnet-default
act/unsup
act/unsup
act/unsup
act/unsup
Gi0/1, Gi0/2
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18
Fa0/7, Fa0/8, Fa0/9, Fa0/10
Fa0/11, Fa0/12
Fa0/6
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24
Mode
on
Encapsulation
802.1q
Port
Fa0/1
Status
trunking
Native vlan
1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 17
Port
Fa0/1
b. Corrija los errores relacionados con la VLAN 20. Registre los comandos utilizados a continuacin.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
S2(config)# interface f0/18
S2(config-if)# no shutdown
S2(config)# interface f0/1
S2(config-if)# switchport trunk allowed vlan remove 2
S2(config-if)# switchport trunk allowed vlan add 20
c.
Nota: puede ser necesario desactivar el firewall de las computadoras para hacer ping entre ellas.
Reflexin
1. Por qu es fundamental que haya un puerto de enlace troncal bien configurado en un entorno de varias
VLAN?
_______________________________________________________________________________________
_______________________________________________________________________________________
Un puerto de enlace troncal 802.1Q permite la transmisin de varias VLAN a travs de un enlace. Un puerto
de enlace troncal mal configurado puede impedir que las VLAN se comuniquen a travs de los switches.
2. Con qu motivo un administrador de red limitara el trfico para VLAN especficas en un puerto de enlace
troncal?
_______________________________________________________________________________________
_______________________________________________________________________________________
Para evitar que se transfiera el trfico de VLAN no deseado a travs de ese puerto de enlace troncal.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 17
Configuraciones de dispositivos
Nota para el instructor: las VLAN configuradas no se muestran en la configuracin en ejecucin, pero se
almacenan en el archivo vlan.dat.
Switch S1
S1# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/2, Fa0/3, Fa0/4, Fa0/5
Gi0/1, Gi0/2
10
Students
active
Fa0/7, Fa0/8, Fa0/9, Fa0/10
Fa0/11, Fa0/12
20
Faculty
active
Fa0/6, Fa0/13, Fa0/14, Fa0/15
Fa0/16, Fa0/17, Fa0/18
30
Guest
active
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24
1002 fddi-default
act/unsup
1003 token-ring-default
act/unsup
1004 fddinet-default
act/unsup
1005 trnet-default
act/unsup
S1#show run
Building configuration...
Current configuration : 3966 bytes
!
version 15.0
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname S1
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$Hf8a$8iwF0hp1dYGtxw1UsJuE5/
!
no aaa new-model
system mtu routing 1500
!
!
no ip domain-lookup
!
!
!
spanning-tree mode pvst
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 17
Switch S2
S2# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/2, Fa0/3, Fa0/4, Fa0/5
Gi0/1, Gi0/2
10
Students
active
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12
20
Faculty
active
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18
30
Guest
active
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24
1002 fddi-default
act/unsup
1003 token-ring-default
act/unsup
1004 fddinet-default
act/unsup
1005 trnet-default
act/unsup
S2# show run
Building configuration...
Current configuration : 3966 bytes
!
! Last configuration change at 00:07:17 UTC Mon Mar 1 1993
!
version 15.0
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname S2
!
boot-start-marker
boot-end-marker
!
enable secret 5 $1$T7f6$AYijjsmnLmWzgIAET.DDj/
!
no aaa new-model
system mtu routing 1500
!
!
no ip domain-lookup
!
!
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 17
Topologa
Tabla de direccionamiento
Dispositivo
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
S1
VLAN 99
172.17.99.11
255.255.255.0
172.17.99.1
S2
VLAN 99
172.17.99.12
255.255.255.0
172.17.99.1
PC-A
NIC
172.17.99.3
255.255.255.0
172.17.99.1
PC-B
NIC
172.17.10.3
255.255.255.0
172.17.10.1
PC-C
NIC
172.17.99.4
255.255.255.0
172.17.99.1
Asignaciones de VLAN
VLAN
Nombre
10
Datos
99
Management&Native
999
BlackHole
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: implementar seguridad de VLAN en los switches
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 16
Informacin bsica/situacin
La prctica recomendada indica que se deben configurar algunos parmetros bsicos de seguridad para los
puertos de enlace troncal y de acceso en los switches. Esto sirve como proteccin contra los ataques de
VLAN y la posible deteccin del trfico de la red dentro de esta.
En esta prctica de laboratorio, configurar los dispositivos de red en la topologa con algunos parmetros
bsicos, verificar la conectividad y, a continuacin, aplicar medidas de seguridad ms estrictas en los
switches. Utilizar varios comandos show para analizar la forma en que se comportan los switches Cisco.
Luego, aplicar medidas de seguridad.
Nota: los switches que se utilizan en esta prctica de laboratorio son Cisco Catalyst 2960s con IOS de Cisco
versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros switches y otras versiones del IOS de Cisco.
Segn el modelo y la versin de IOS de Cisco, los comandos disponibles y los resultados que se obtienen
pueden diferir de los que se muestran en las prcticas de laboratorio.
Nota: asegrese de que los switches se hayan borrado y no tengan configuraciones de inicio. Si no est
seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
3 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
d. Asigne cisco como la contrasea de VTY y la contrasea de consola, y habilite el inicio de sesin para
las lneas de vty y de consola.
e. Configure el inicio de sesin sincrnico para las lneas de vty y de consola.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 16
Emita el comando show vlan brief para verificar las asignaciones de VLAN y de puertos.
S1# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/18, Fa0/19, Fa0/20, Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gi0/1
Gi0/2
10
Data
active
99
Management&Native
active
Fa0/6
999 BlackHole
active
1002 fddi-default
act/unsup
1003 token-ring-default
act/unsup
1004 fddinet-default
act/unsup
1005 trnet-default
act/unsup
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 16
En el smbolo del sistema de la PC-B, haga ping a las direcciones de administracin del S1 y el S2, y a la
direccin IP de la PC-A y la PC-C. Los pings se realizaron correctamente? Por qu?
____________________________________________________________________________________
____________________________________________________________________________________
Todos los pings de la PC-B al S1, el S2, la PC-A y la PC-C fallaron. La PC-B est en la VLAN 10, y el S1,
el S2, la PC-A y la PC-C estn en la VLAN 99. No hay ningn dispositivo de capa 3 para enrutar entre las
redes.
d. En el smbolo del sistema de la PC-C, haga ping a las direcciones de administracin del S1 y el S2.
Tuvo xito? Por qu?
____________________________________________________________________________________
____________________________________________________________________________________
Parcialmente. La PC-C est en la misma VLAN que el S1 y el S2. La PC-C puede hacer ping a la
direccin de administracin del S2, pero todava no puede hacer ping al S1 porque an no se estableci
un enlace troncal entre el S1 y el S2.
Nota: puede ser necesario desactivar el firewall de las computadoras para hacer ping entre ellas.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 16
Verifique los enlaces troncales en el S1 y el S2. Emita el comando show interface trunk en los dos
switches.
S1# show interface trunk
Port
Fa0/1
Mode
on
Encapsulation
802.1q
Status
trunking
Native vlan
1
Port
Fa0/1
Port
Fa0/1
Port
Fa0/1
Paso 2. cambiar la VLAN nativa para los puertos de enlace troncal en el S1 y el S2.
Es aconsejable para la seguridad cambiar la VLAN nativa para los puertos de enlace troncal de la VLAN 1 a
otra VLAN.
a. Cul es la VLAN nativa actual para las interfaces F0/1 del S1 y el S2?
____________________________________________________________________________________
La VLAN 1 es la VLAN nativa para ambos switches.
b. Configure la VLAN nativa de la interfaz de enlace troncal F0/1 del S1 en la VLAN 99
Management&Native.
S1# config t
S1(config)# interface f0/1
S1(config-if)# switchport trunk native vlan 99
c.
Espere unos segundos. Debera comenzar a recibir mensajes de error en la sesin de consola del S1.
Qu significa el mensaje %CDP-4-NATIVE_VLAN_MISMATCH:?
______________________________________________________________________________
Este es un mensaje de Cisco Discovery Protocol (CDP) que indica que las VLAN nativas del S1 y el S2
no coinciden. El S2 todava tiene configurada la VLAN 1 como VLAN nativa. El S1 tiene configurada la
VLAN 99 como nativa.
d. Configure la VLAN 99 como VLAN nativa de la interfaz de enlace troncal F0/1 del S2.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 16
Mode
on
Port
Fa0/1
Port
Fa0/1
Port
Fa0/1
Encapsulation
802.1q
Status
trunking
Native vlan
99
10,999
Paso 3. verificar que el trfico se pueda transmitir correctamente a travs del enlace troncal.
a. En el smbolo del sistema de la PC-A, haga ping a la direccin de administracin del S1. Tuvieron xito
los pings? Por qu?
____________________________________________________________________________________
____________________________________________________________________________________
S, los pings se realizaron correctamente. La PC-A est en la misma VLAN que la direccin de
administracin del switch.
b. En la sesin de consola del S1, haga ping a la direccin de administracin del S2. Tuvieron xito los
pings? Por qu?
____________________________________________________________________________________
S, los pings se realizaron correctamente. Los enlaces troncales se establecieron correctamente, y
ambos switches estn en la VLAN 99.
c.
En el smbolo del sistema de la PC-B, haga ping a las direcciones de administracin del S1 y el S2, y a la
direccin IP de la PC-A y la PC-C. Los pings se realizaron correctamente? Por qu?
____________________________________________________________________________________
Todos los pings de la PC-B al S1, el S2, la PC-A y la PC-C fallaron. La PC-B est en la VLAN 10, y el S1,
el S2, la PC-A y la PC-C estn en la VLAN 99. No hay ningn dispositivo de capa 3 para enrutar entre las
redes.
d. En el smbolo del sistema de la PC-C, haga ping a las direcciones de administracin del S1 y el S2, y a la
direccin IP de la PC-A. Tuvo xito? Por qu?
____________________________________________________________________________________
Todos los pings se realizaron correctamente. La PC-C est en la misma VLAN que el S1, el S2 y la PC-A.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 16
Name: Fa0/1
Switchport: Enabled
Administrative Mode: trunk
Operational Mode: trunk
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: dot1q
Negotiation of Trunking: On
<Output Omitted>
Verifique que la negociacin est desactivada mediante la emisin del comando show interface f0/1
switchport en el S1 y el S2.
S1# show interface f0/1 switchport
Name: Fa0/1
Switchport: Enabled
Administrative Mode: trunk
Operational Mode: trunk
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: dot1q
Negotiation of Trunking: Off
<Output Omitted>
Name: Fa0/2
Switchport: Enabled
Administrative Mode: dynamic auto
Operational Mode: down
Administrative Trunking Encapsulation: dot1q
Negotiation of Trunking: On
<Output Omitted>
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 16
Name: Fa0/2
Switchport: Enabled
Administrative Mode: static access
Operational Mode: down
Administrative Trunking Encapsulation: dot1q
Negotiation of Trunking: Off
Access Mode VLAN: 999 (BlackHole)
Trunking Native Mode VLAN: 1 (default)
Administrative Native VLAN tagging: enabled
Voice VLAN: none
<Output Omitted>
e. Verifique que las asignaciones de puertos de VLAN en ambos switches sean las correctas. A
continuacin, se muestra el S1 como ejemplo.
S1# show vlan brief
VLAN Name
Status
Ports
---- ------------------------------ --------- -----------------------------1
default
active
Fa0/7, Fa0/8, Fa0/9, Fa0/10
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gi0/1, Gi0/2
10
Data
active
99
Management&Native
active
Fa0/6
999 BlackHole
active
Fa0/2, Fa0/3, Fa0/4, Fa0/5
1002 fddi-default
act/unsup
1003 token-ring-default
act/unsup
1004 fddinet-default
act/unsup
1005 trnet-default
act/unsup
Restrict VLANs allowed on trunk ports.
De manera predeterminada, se permite transportar todas las VLAN en los puertos de enlace troncal. Por
motivos de seguridad, se recomienda permitir que solo se transmitan las VLAN deseadas y especficas a
travs de los enlaces troncales en la red.
f.
Restrinja el puerto de enlace troncal F0/1 en el S1 para permitir solo las VLAN 10 y 99.
S1(config)# interface f0/1
S1(config-if)# switchport trunk allowed vlan 10,99
g. Restrinja el puerto de enlace troncal F0/1 en el S2 para permitir solo las VLAN 10 y 99.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 16
Mode
on
Encapsulation
802.1q
Status
trunking
Native vlan
99
Port
Fa0/1
Port
Fa0/1
Port
Fa0/1
Cul es el resultado?
____________________________________________________________________________________
Solo se permiten las VLAN 10 y 99 en el enlace troncal entre el S1 y el S2.
Reflexin
Qu problemas de seguridad, si los hubiera, tiene la configuracin predeterminada de un switch Cisco?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
El hecho de que todos los puertos se asignen a la VLAN 1 de manera predeterminada es un posible
problema de seguridad. Otro problema es que muchos switches Cisco tienen establecida la negociacin
automtica de enlaces troncales, de modo que, si se conecta un switch malicioso, los enlaces troncales se
pueden activar sin que usted lo sepa. Otra respuesta posible es que las contraseas de consola y de VTY se
muestran como texto no cifrado de manera predeterminada. Adems, el servidor HTTP est habilitado de
manera predeterminada.
Configuraciones de dispositivos
Switch S1
S1# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/7, Fa0/8, Fa0/9, Fa0/10
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gi0/1, Gi0/2
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 16
Data
Management&Native
BlackHole
fddi-default
token-ring-default
fddinet-default
trnet-default
active
active
Fa0/6
active
Fa0/2, Fa0/3, Fa0/4, Fa0/5
act/unsup
act/unsup
act/unsup
act/unsup
S1#sh run
Building configuration...
Current configuration : 3821 bytes
!
ersion 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname S1
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
!
no ip domain-lookup
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
switchport trunk native vlan 99
switchport trunk allowed vlan 10,99
switchport mode trunk
switchport nonegotiate
!
interface FastEthernet0/2
switchport access vlan 999
switchport mode access
shutdown
!
interface FastEthernet0/3
switchport access vlan 999
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 16
Switch S2
S2#show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/19
Fa0/20, Fa0/21, Fa0/22, Fa0/23
Fa0/24, Gi0/1, Gi0/2
10
Data
active
Fa0/11
99
Management&Native
active
Fa0/18
999 BlackHole
active
Fa0/2, Fa0/3, Fa0/4, Fa0/5
1002 fddi-default
act/unsup
1003 token-ring-default
act/unsup
1004 fddinet-default
act/unsup
1005 trnet-default
act/unsup
S2#sh run
Building configuration...
Current configuration : 3852 bytes
!
version 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname S2
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
!
no ip domain-lookup
!
spanning-tree mode pvst
spanning-tree extend system-id
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 16
Objetivo
Implemente redes VLAN para segmentar una red de pequea a mediana.
Esta actividad de clase se centra en las ideas de los estudiantes sobre la forma en que se disean las VLAN.
Para completar esta actividad de clase, cree grupos de dos o tres estudiantes.
Situacin
Usted disea una red VLAN conmutada para su pequea o mediana empresa.
La empresa posee espacios en dos pisos de un edificio de gran altura. La VLAN debe tener en cuenta los
siguientes elementos y el acceso de estos para fines de planificacin:
Management
Finanzas
Ventas
Recursos humanos
Administrador de redes
Recursos necesarios
Programa de procesamiento de texto
Reflexin
1. Qu criterios us para asignar los puertos a las VLAN?
_______________________________________________________________________________________
La cantidad de usuarios, los tipos de terminales y la cantidad de direcciones MAC que se deberan asignar a
cada puerto de la VLAN, si las hubiera.
2. Cmo podran acceder estos usuarios a la red si los switches no estuvieran fsicamente disponibles para los
usuarios generales a travs de una conexin directa?
_______________________________________________________________________________________
Se podra incorporar un dispositivo de red adicional a la red o quizs un punto de acceso inalmbrico o un
router ISR con acceso a los puertos de switch de VLAN generales. Si se trata de un edificio nuevo, se
podran establecer conexiones por cable que permitan el acceso directo e independiente a los puertos de red
integrados a las paredes de las oficinas o a las mesas de conferencia.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
Planificacin de VLAN
3. Podra reducir el nmero de puertos de switch asignados para los usuarios generales si usara otro
dispositivo para conectarlos al switch de red VLAN? Qu se vera afectado?
__________________________________________________________________
Si los usuarios compartieran un puerto, se compartira el ancho de banda.
Administracin de
red
Nativa90
Gi0/1 y Gi0/2
Management
Management10
Fa0/1 a 0/2
Finanzas
Finanzas20
Fa0/3 a Fa0/6
Ventas
Ventas30
Fa0/7 a Fa0/10
Recursos
humanos
RRHH40
Fa0/13 a Fa0/16
Generalidades
General50
Fa0/17 a Fa0/22
(sin asignar)
Dejar en la VLAN1
Los puertos Fa0/1 y Fa/02 se configurarn con dos direcciones MAC especficas; si una direccin MAC
no especificada de una terminal accede a estos dos puertos, estos se desactivarn.
Se asignarn direcciones MAC especficas a Fa0/3 a Fa0/16. Las direcciones asignadas se elegirn
segn las direcciones registradas de las terminales que se encuentran en cada departamento. Si se
infringe la seguridad, los puertos se desactivarn.
Los puertos Fa0/17 a Fa0/22 sern puertos abiertos para el uso general dentro de la pequea o mediana
empresa.
El administrador de red desactivar los puertos Fa23 y Fa24, y los reservar para futuras asignaciones
de VLAN.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
Planificacin de VLAN
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
VLAN
Dominios de VLAN
Asignacin de VLAN
Seguridad de VLAN
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
Objetivos
Describa las funciones y las caractersticas principales de un router.
Los routers envan y reciben informacin de redes que reconocen. La tabla de routing es una herramienta
muy importante para suministrar informacin al administrador de red sobre la forma en que una red enva
datos de origen a destino entre redes. Esta actividad de creacin de modelos se centra en las ideas de los
estudiantes sobre la forma en que se asigna y se registra el routing.
Situacin
Mediante el uso de Internet y Google Maps, cuyo sitio es http://maps.google.com, busque una ruta entre la
ciudad capital de su pas y otra ciudad alejada, o entre dos lugares dentro de su propia ciudad. Preste mucha
atencin a las indicaciones que sugiere Google Maps para ir en automvil o a pie.
Tenga en cuenta que, en muchos casos, Google Maps sugiere ms de una ruta entre las dos ubicaciones
que usted eligi. Tambin le permite especificar restricciones adicionales para la ruta, como evitar autopistas
o peajes.
Para esta actividad, copie las indicaciones de al menos dos rutas distintas que le sugiera Google Maps.
Copie las rutas en un documento de procesamiento de textos y gurdelo para utilizarlo en el siguiente
paso.
Abra el .pdf que acompaa esta actividad de creacin de modelos y compltelo con un compaero de
curso. Analice las preguntas de reflexin incluidas en el .pdf y registre las respuestas.
Recursos
Conexin a Internet
Navegador web
Reflexin
1. Cul es el aspecto de las indicaciones para ir a pie o en automvil segn los criterios que especific y el de
las que no incluyen autopistas? Qu informacin exacta contienen? Cmo se relacionan con el routing de
IP?
_______________________________________________________________________________________
Para cada ruta sugerida se indica la longitud y la duracin totales. Los dos conjuntos de direcciones constan
de instrucciones detalladas, paso por paso, para llegar a destino. En cada cruce importante, se le aconseja
sobre el siguiente sentido que debe tomar y la distancia hasta el prximo cruce.
Estas instrucciones se asemejan mucho a la informacin de las tablas de routing de los routers basados en
IP. Cada cruce se puede comparar a un router en el cual se realiza la seleccin de la ruta siguiente. La
longitud y la duracin totales de la ruta corresponden a la mtrica de ruta, o a una medida de su utilidad,
desde el origen hasta el destino. El consejo para decidir qu sentido tomar en un cruce en particular se
asemeja a una entrada en la tabla de routing del router especfico que contiene informacin sobre el router
de siguiente salto ms cercano en la ruta hacia el destino. La distancia hasta el cruce siguiente es similar al
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
la cantidad de rutas diferentes disponibles de origen a destino, como las conexiones directas, a travs de
otros routers;
el tiempo que demora enviar datos de origen a destino, que se puede calcular segn el ancho de banda y el
retraso;
la confiabilidad de la ruta de origen a destino, como las rutas estticas en comparacin con las rutas
dinmicas;
si la ruta es la ruta preferida o una ruta secundaria, como las rutas estticas, las rutas predeterminadas y
otras rutas informadas;
qu velocidades se pueden usar para transferir los paquetes de origen a destino, como el tipo de medios
utilizados para conectar redes.
4. Es sensato esperar que una nica ruta pueda ser la mejor, es decir, que pueda satisfacer todos los
requisitos? Justifique su respuesta.
_______________________________________________________________________________________
Si la ruta dada cumple con todos los criterios solicitados, esa nica ruta puede ser la mejor. Compare esto
con una ruta predeterminada o con la nica ruta disponible de origen a destino.
5. Como administrador o desarrollador de red, cmo podra usar un mapa de red, o una tabla de routing, en
sus actividades diarias de red?
_______________________________________________________________________________________
Los mapas de red o las tablas de routing se pueden usar para concebir y documentar las mejores rutas para
la entrega de datos en redes. Tambin se pueden usar para estructurar rutas directas de una red a otra.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
Rutas
Tabla de enrutamiento
Ancho de banda
Retardo
Costo
Distancia administrativa
Ruta predeterminada
Ruta esttica
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
Objetivos
Parte 1: determinar la conectividad de la red a un host de destino
Parte 2: rastrear una ruta a un servidor remoto mediante Tracert
Informacin bsica/situacin
El software de rastreo de rutas es una utilidad que enumera las redes que atraviesan los datos desde el
terminal del usuario que los origina hasta un dispositivo de destino remoto.
Esta herramienta de red generalmente se ejecuta en la lnea de comandos como:
tracert <destination network name or end device address>
(Sistemas Microsoft Windows)
o
traceroute <destination network name or end device address>
(UNIX, sistemas Linux y dispositivos de Cisco, como switches y routers)
Tanto tracert como traceroute determinan la ruta que siguen los paquetes a travs de una red IP.
Generalmente, la herramienta tracert (o traceroute) se usa para resolver problemas de redes. Al mostrar
una lista de los routers atravesados, el usuario puede identificar la ruta que se toma para llegar a un destino
determinado en la red o a travs de internetworks. Cada router representa un punto en el que una red se
conecta a otra y a travs del cual se reenvi el paquete de datos. La cantidad de routers se conoce como la
cantidad de saltos de los datos de origen a destino.
La lista que se muestra puede ayudar a identificar problemas de flujo de datos cuando se intenta acceder a
un servicio como, por ejemplo, un sitio web. Tambin puede ser til para realizar tareas, como la descarga de
datos. Si hay varios sitios web (espejos) disponibles para el mismo archivo de datos, se puede rastrear cada
espejo para tener una idea clara de cul sera el ms rpido para usar.
En general, las herramientas de rastreo de rutas basadas en lneas de comandos estn incorporadas en el
sistema operativo de la terminal. Esta actividad debe realizarse en una computadora que tenga acceso a
Internet y acceso a una lnea de comandos.
Nota para el instructor: algunas instituciones deshabilitan las respuestas de eco ICMP en la red. Antes de
que los estudiantes comiencen esta actividad, asegrese de que no haya restricciones locales sobre
datagramas ICMP. En esta actividad se da por sentado que los datagramas ICMP no estn restringidos por
ninguna poltica de seguridad local .
Recursos necesarios
Computadora con acceso a Internet
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
b. Ahora, haga ping a uno de los sitios web del registro regional de Internet (RIR), ubicados en distintas
partes del mundo, para determinar si existe posibilidad de conexin:
frica: www.afrinic.net
Australia: www.apnic.net
Amrica del Sur: www.lacnic.net
Amrica del Norte: www.arin.net
Nota: en el momento en que se redact este documento, el RIR europeo, www.ripe.net no responde
solicitudes de eco ICMP.
El sitio web que seleccion se usar en la parte 2 para utilizar con el comando tracert.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
<1
7
8
11
9
49
39
35
ms
ms
ms
ms
ms
ms
ms
ms
<1
7
7
11
11
*
38
33
ms
ms
ms
ms
ms
ms
ms
192.168.1.1
10.39.0.1
172.21.0.118
70.169.73.196
70.169.75.157
68.1.2.109
Equinix-DFW2.netarch.akamai.com [206.223.118.102]
a23-67-208-170.deploy.akamaitechnologies.com
Trace complete.
Reflexin
Qu puede afectar los resultados de tracert?
_______________________________________________________________________________________
_______________________________________________________________________________________
La respuesta vara, pero podra incluir lo siguiente: interrupciones de la red, cargas altas de trfico, firewall
que bloquea los paquetes ICMP, la ACL en los dispositivos intermediarios que impide la transferencia de
paquetes ICMP y rutas de reenvo asimtricas.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
Topologa
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Mscara de
subred
Direccin IP
Gateway
predeterminado
G0/0
192.168.0.1
255.255.255.0
N/A
G0/1
192.168.1.1
255.255.255.0
N/A
PC-A
NIC
192.168.1.3
255.255.255.0
192.168.1.1
PC-B
NIC
192.168.0.3
255.255.255.0
192.168.0.1
Objetivos
Parte 1: establecer la topologa e inicializar los dispositivos
Realizar el cableado de los equipos para que coincidan con la topologa de la red.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
Informacin bsica/situacin
Esta es una prctica de laboratorio integral para revisar comandos de router de IOS que se abarcaron
anteriormente. En las partes 1 y 2, realizar el cableado de los equipos y completar las configuraciones
bsicas y las configuraciones de las interfaces IPv4 en el router.
En la parte 3, utilizar SSH para conectarse de manera remota al router y usar comandos de IOS para
recuperar la informacin del dispositivo para responder preguntas sobre el router. En la parte 4, configurar
IPv6 en el router de modo que la PC-B pueda adquirir una direccin IP y luego verificar la conectividad.
Para fines de revisin, esta prctica de laboratorio proporciona los comandos necesarios para las
configuraciones de router especficas.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960 con IOS de Cisco, versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que el router y el switch se hayan borrado y no tengan configuraciones de inicio.
Consulte el apndice A para conocer los procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
1 router (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
1 switch (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o comparable)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
Nota: las interfaces Gigabit Ethernet en los ISR Cisco 1941 cuentan con deteccin automtica, y se puede
utilizar un cable directo de Ethernet entre el router y la PC-B. Si utiliza otro modelo de router Cisco, puede ser
necesario usar un cable cruzado Ethernet.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
d. Deshabilite la bsqueda DNS para evitar que el router intente traducir los comandos incorrectamente
introducidos como si fueran nombres de host.
R1(config)# no ip domain-lookup
e. Establezca el requisito de que todas las contraseas tengan como mnimo 10 caracteres.
R1(config)# security passwords min-length 10
Adems de configurar una longitud mnima, enumere otras formas de aportar seguridad a las
contraseas.
____________________________________________________________________________________
Use letras maysculas, nmeros y caracteres especiales en las contraseas.
f.
g. Asigne ciscoconpass como la contrasea de consola, establezca un tiempo de espera, habilite el inicio
de sesin y agregue el comando logging synchronous. El comando logging synchronous sincroniza
la depuracin y el resultado del software IOS de Cisco, y evita que estos mensajes interrumpan la
entrada del teclado.
R1(config)# line
R1(config-line)#
R1(config-line)#
R1(config-line)#
R1(config-line)#
R1(config-line)#
R1(config)#
con 0
password ciscoconpass
exec-timeout 5 0
login
logging synchronous
exit
vty 0 4
password ciscovtypass
exec-timeout 5 0
login
logging synchronous
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
R1(config-line)# exit
R1(config)#
i.
j.
Cree un aviso que advierta a todo aquel que acceda al dispositivo que el acceso no autorizado est
prohibido.
R1(config)# banner motd #Unauthorized access prohibited!#
k.
Configure una direccin IP y una descripcin de interfaz. Active las dos interfaces en el router.
R1(config)# int g0/0
R1(config-if)# description Connection
R1(config-if)# ip address 192.168.0.1
R1(config-if)# no shutdown
R1(config-if)# int g0/1
R1(config-if)# description Connection
R1(config-if)# ip address 192.168.1.1
R1(config-if)# no shutdown
R1(config-if)# exit
R1(config)# exit
R1#
l.
to PC-B
255.255.255.0
to S1
255.255.255.0
R1#
Qu resultado obtendra al volver a cargar el router antes de completar el comando copy runningconfig startup-config?
____________________________________________________________________________________
Se borrara el contenido de la configuracin en ejecucin. En esta prctica de laboratorio, el router no
tendra una configuracin de inicio. Despus de un reinicio, se le preguntara al usuario si desea ingresar
al dilogo de configuracin inicial.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
b. Acceda de forma remota al R1 desde la PC-A mediante el cliente de Telnet de Tera Term.
Abra Tera Term e introduzca la direccin IP de la interfaz G0/1 del R1 en el campo Host: de la ventana
Tera Term: New Connection (Tera Term: nueva conexin). Asegrese de que el botn de opcin Telnet
est seleccionado y despus haga clic en OK (Aceptar) para conectarse al router.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
Importers, exporters, distributors and users are responsible for
compliance with U.S. and local country laws. By using this product you
agree to comply with applicable laws and regulations. If you are unable
to comply with U.S. and local laws, return this product immediately.
A summary of U.S. laws governing Cisco cryptographic products may be found at:
http://www.cisco.com/wwl/export/crypto/tool/stqrg.html
If you require further assistance please contact us by sending email to
[email protected].
Cisco CISCO1941/K9 (revision 1.0) with 446464K/77824K bytes of memory.
Processor board ID FTX1636848Z
2 Gigabit Ethernet interfaces
2 Serial(sync/async) interfaces
1 terminal line
DRAM configuration is 64 bits wide with parity disabled.
255K bytes of non-volatile configuration memory.
250880K bytes of ATA System CompactFlash 0 (Read/Write)
License Info:
License UDI:
------------------------------------------------Device#
PID
SN
------------------------------------------------*0
CISCO1941/K9
FTX1636848Z
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
Cunta memoria de acceso aleatorio no voltil (NVRAM) tiene el router?
____________________________________________________________________________________
Las respuestas pueden variar, pero el resultado del comando show version en el router 1941 es: 255K
bytes of non-volatile configuration memory.
Cunta memoria flash tiene el router?
____________________________________________________________________________________
____________________________________________________________________________________
Las respuestas pueden variar, pero el resultado predeterminado del comando show version en el
router 1941 es: 250880K bytes of ATA System CompactFlash 0 (Read/Write).
b. Con frecuencia, los comandos show proporcionan varias pantallas de resultados. Filtrar el resultado
permite que un usuario visualice determinadas secciones del resultado. Para habilitar el comando de
filtrado, introduzca una barra vertical (|) despus de un comando show, seguido de un parmetro de
filtrado y una expresin de filtrado. Para que el resultado coincida con la instruccin de filtrado, puede
usar la palabra clave include para ver todas las lneas del resultado que contienen la expresin de
filtrado. Filtre el comando show version mediante show version | include register para responder la
siguiente pregunta.
R1# show version | include register
Configuration register is 0x2142
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
!
no ipv6 cef
ip source-route
!
no ip domain lookup
ip domain name CCNA-lab.com
ip cef
multilink bundle-name authenticated
!
!
!
license udi pid CISCO2911/K9 sn FTX1636848Z
!
!
username admin privilege 15 secret 7 1304131f020214B383779
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
interface GigabitEthernet0/0
description Connection to PC-B
ip address 192.168.0.1 255.255.255.0
duplex auto
speed auto
!
interface GigabitEthernet0/1
description Connection to S1
ip address 192.168.1.1 255.255.255.0
duplex auto
speed auto
!
interface Serial0/0/0
no ip address
shutdown
clock rate 200 0000
!
interface Serial0/0/1
no ip address
shutdown
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
control-plane
!
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
banner motd ^CUnauthorized access prohibited!^C
!
line con 0
exec-timeout 5 0
password 7 060506324F410A160B0713181F
logging synchronous
login
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport input all
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line vty 0 4
exec-timeout 5 0
password 7 060506324F411F0D1C0713181F
logging synchronous
login local
transport input ssh
!
scheduler allocate 20000 1000
end
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
C
L
C
L
192.168.0.0/24 is
192.168.0.0/24
192.168.0.1/32
192.168.1.0/24 is
192.168.1.0/24
192.168.1.1/32
Qu cdigo se utiliza en la tabla de routing para indicar una red conectada directamente?
_______________________________________________________________________________________
_______________________________________________________________________________________
La C designa una subred conectada directamente. Una L designa una interfaz local. Ambas respuestas son
correctas.
Cuntas entradas de ruta estn cifradas con un cdigo C en la tabla de routing? _____ 2
IP-Address
unassigned
192.168.0.1
192.168.1.1
unassigned
unassigned
OK?
YES
YES
YES
YES
YES
Method
unset
manual
manual
unset
unset
Status
Protocol
administratively down down
up
up
up
up
administratively down down
administratively down down
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
[administratively down/down]
[up/up]
[up/up]
[administratively down/down]
[administratively down/down]
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
Reflexin
1. Durante la investigacin de un problema de conectividad de red, un tcnico sospecha que no se habilit una
interfaz. Qu comando show podra usar el tcnico para resolver este problema?
_______________________________________________________________________________________
Las respuestas pueden variar. Sin embargo, los comandos show ip interface brief o show startup-config
proporcionaran la informacin.
2. Durante la investigacin de un problema de conectividad de red, un tcnico sospecha que se asign una
mscara de subred incorrecta a una interfaz. Qu comando show podra usar el tcnico para resolver este
problema?
_______________________________________________________________________________________
show startup-config o show running-config
3. Despus de configurar IPv6 en la LAN de la PC-B en la interfaz G0/0 del R1, si hiciera ping de la PC-A a la
direccin IPv6 de la PC-B, el ping sera correcto? Por qu o por qu no?
_______________________________________________________________________________________
El ping fallara, porque la interfaz G0/1 del R1 no se configur con IPv6 y la PC-A solo tiene una direccin
IPv4.
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router y
cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
Router> enable
Router#
b. Escriba el comando erase startup-config para eliminar el archivo de configuracin de inicio de la
NVRAM.
Router# erase startup-config
Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]
[OK]
Erase of nvram: complete
Router#
c.
Emita el comando reload para eliminar una configuracin antigua de la memoria. Cuando reciba el
mensaje Proceed with reload (Continuar con la recarga), presione Enter para confirmar. (Si presiona
cualquier otra tecla, se cancela la recarga).
Router# reload
Proceed with reload? [confirm]
Nota: es posible que reciba un mensaje para guardar la configuracin en ejecucin antes de volver a
cargar el router. Escriba no y presione Enter.
System configuration has been modified. Save? [yes/no]: no
d. Una vez que se vuelve a cargar el router, se le solicita introducir el dilogo de configuracin inicial.
Escriba no y presione Enter.
Would you like to enter the initial configuration dialog? [yes/no]: no
e. Se le solicita finalizar la instalacin automtica. Escriba yes (s) y, luego, presione Enter.
Would you like to terminate autoinstall? [yes]: yes
-rwx
-rwx
-rwx
-rwx
-rwx
1919
1632
13336
11607161
616
Mar
Mar
Mar
Mar
Mar
1
1
1
1
1
1993
1993
1993
1993
1993
00:06:33
00:06:33
00:06:33
02:37:06
00:07:13
+00:00
+00:00
+00:00
+00:00
+00:00
private-config.text
config.text
multiple-fs
c2960-lanbasek9-mz.150-2.SE.bin
vlan.dat
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
d. Se le solicitar que verifique el nombre de archivo. En este momento, puede cambiar el nombre de
archivo o, simplemente, presionar Enter si introdujo el nombre de manera correcta.
e. Se le solicitar que confirme que desea eliminar este archivo. Presione Enter para confirmar la
eliminacin. (Si se presiona cualquier otra tecla, se anula la eliminacin).
Delete flash:/vlan.dat? [confirm]
Switch#
f.
Utilice el comando erase startup-config para eliminar el archivo de configuracin de inicio de la NVRAM.
Se le solicitar que confirme la eliminacin del archivo de configuracin. Presione Enter para confirmar
que desea borrar este archivo. (Al pulsar cualquier otra tecla, se cancela la operacin).
Switch# erase startup-config
Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]
[OK]
Erase of nvram: complete
Switch#
g. Vuelva a cargar el switch para eliminar toda informacin de configuracin antigua de la memoria. Se le
solicitar que confirme la recarga del switch. Presione Enter para seguir con la recarga. (Si presiona
cualquier otra tecla, se cancela la recarga).
Switch# reload
Nota: es posible que reciba un mensaje para guardar la configuracin en ejecucin antes de volver a
cargar el switch. Escriba no y presione Enter.
System configuration has been modified. Save? [yes/no]: no
h. Una vez que se vuelve a cargar el switch, se le solicita introducir el dilogo de configuracin inicial.
Escriba no y presione Enter.
Would you like to enter the initial configuration dialog? [yes/no]: no
Switch>
Configuraciones de dispositivos
Router R1
R1#show run
Building configuration...
Current configuration : 1742 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
!
security passwords min-length 10
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
enable secret 4 3mxoP2KRPf3sFHYl6Vm6.ssJJi9tOJqqb6DMG/YH5No
!
no aaa new-model
!
!
!
!
!
!
!
no ip domain lookup
ip domain name CCNA-lab.com
ip cef
ipv6 unicast-routing
ipv6 cef
multilink bundle-name authenticated
!
!
!
license udi pid CISCO1941/K9 sn FTX1636848Z
license accept end user agreement
!
!
username admin privilege 15 password 7 1304131F0202142B383779
!
!
!
!
!
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
interface GigabitEthernet0/0
description Connection to PC-B
ip address 192.168.0.1 255.255.255.0
duplex auto
speed auto
ipv6 address FE80::1 link-local
ipv6 address 2001:DB8:ACAD:A::1/64
!
interface GigabitEthernet0/1
description Connection to S1
ip address 192.168.1.1 255.255.255.0
duplex auto
speed auto
!
interface Serial0/0/0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 17
Prctica de laboratorio: configuracin de los parmetros bsicos del router con la CLI del IOS
no ip address
shutdown
clock rate 2000000
!
interface Serial0/0/1
no ip address
shutdown
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
!
!
!
!
control-plane
!
!
banner motd ^CUnauthorized access prohibited!^C
!
line con 0
exec-timeout 5 0
password 7 03075218050022434019181604
logging synchronous
login
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport input all
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line vty 0 4
exec-timeout 5 0
password 7 14141B180F0B3C3F3D38322631
logging synchronous
login local
transport input ssh
!
scheduler allocate 20000 1000
!
end
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 17
Topologa
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
G0/0
192.168.0.1
255.255.255.0
N/A
G0/1
192.168.1.1
255.255.255.0
N/A
S1
VLAN 1
N/A
N/A
N/A
PC-A
NIC
192.168.1.3
255.255.255.0
192.168.1.1
PC-B
NIC
192.168.0.3
255.255.255.0
192.168.0.1
Objetivos
Parte 1: establecer la topologa e inicializar los dispositivos
Parte 2: configurar los dispositivos y verificar la conectividad
Parte 3: configurar el router para permitir el acceso de CCP
Parte 4: (optativo) instalar y configurar CCP en la PC-A
Parte 5: configurar los parmetros del R1 con CCP
Parte 6: usar las utilidades de CCP
Informacin bsica/situacin
Cisco Configuration Professional (CCP) es una aplicacin basada en computadora que proporciona
administracin de dispositivos basados en GUI para routers de servicios integrados (ISR). Simplifica la
configuracin del routing, el firewall, la VPN, la WAN, la LAN y otras configuraciones por medio de mens y
de asistentes fciles de utilizar.
En esta prctica de laboratorio, configurar los parmetros del router con la configuracin de la prctica de
laboratorio anterior en este captulo. Se debe establecer conectividad de capa 3 entre la PC que ejecuta CCP
(PC-A) y el R1 antes de que CCP pueda establecer una conexin. Adems, se debe configurar el acceso y la
autenticacin HTTP en el R1.
Descargar e instalar CCP en la computadora y luego lo utilizar para supervisar el estado de la interfaz del
R1, configurar una interfaz, establecer la fecha y hora, agregar un usuario a la base de datos local y
editar la configuracin de vty. Tambin usar algunas de las utilidades incluidas en CCP.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
Nota: las configuraciones de router llevadas a cabo con CCP generan los comandos de CLI del IOS. CCP
puede ser muy til para configurar caractersticas ms complejas del router, ya que no requiere un
conocimiento especfico de la sintaxis de los comandos de IOS de Cisco.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que el router y el switch se hayan borrado y no tengan configuraciones de inicio. Si no
est seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
Nota para el instructor: el instructor puede optar por tener la versin 2.6 de CCP instalada en las
computadoras del laboratorio antes de la asignacin de la prctica de laboratorio.
Nota para el instructor: esta prctica de laboratorio se incluye en el currculo CCNAv5 para exponer a los
estudiantes a la utilidad de administracin de routers basada en GUI desarrollada por Cisco. Las
configuraciones de router realizadas con CCP generan los comandos de CLI del IOS. Las prcticas de
laboratorio restantes se centrarn principalmente en el uso de la CLI del IOS.
Recursos necesarios
1 router (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
1 switch (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o comparable)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
Nota: los requisitos del sistema de la computadora para la versin 2.6 de CCP son los siguientes:
Nota: las interfaces Gigabit Ethernet en los ISR Cisco 1941 cuentan con deteccin automtica, y se puede
utilizar un cable directo de Ethernet entre el router y la PC-B. Si utiliza otro modelo de router Cisco, puede ser
necesario usar un cable cruzado Ethernet.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
j.
k.
Cree un aviso que advierta a todo aquel que acceda al dispositivo que el acceso no autorizado est
prohibido.
l.
Configure las direcciones IP y una descripcin de la interfaz, y active la interfaz G0/1 en el router.
Paso 2. habilitar la autenticacin HTTP para usar la base de datos local en el router.
R1(config)# ip http authentication local
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
b. En el panel de navegacin izquierdo, haga clic en Router > Overview (Router > Descripcin general)
para visualizar la pantalla Monitor Overview (Descripcin general del monitor) en el panel de contenido
derecho.
c.
Utilice las flechas arriba y abajo en el lado derecho de la lista de interfaces para desplazarse por la lista
de interfaces del router.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
b. En el panel de navegacin izquierdo, haga clic en Interface Management (Administracin de interfaz) >
Interface and Connections (Interfaz y conexiones) para visualizar la pantalla Interfaces and
Connections (Interfaces y conexiones) en el panel de contenido derecho.
c.
Haga clic en Create New Connection (Crear conexin nueva) para iniciar el asistente de LAN Ethernet.
Mantenga seleccionado el botn de opcin Configure this interface for straight routing (Configurar
esta interfaz para routing directo) y haga clic en Next.
j.
Haga clic en la casilla de verificacin Save running config to devices startup config (Guardar
configuracin en ejecucin en la configuracin de inicio del dispositivo) y luego haga clic en Deliver
(Entregar). Esta accin agrega los comandos que aparecen en la ventana de vista previa a la
configuracin en ejecucin y luego guarda esta ltima en la configuracin de inicio en el router.
k.
Aparece la ventana Commands Delivery Status (Estado de entrega de comandos). Haga clic en OK para
cerrar la ventana. Volver a la pantalla Interfaces and Connections. G0/0 ahora debera estar de color
verde y debera aparecer como Up (Activa) en la columna Status (Estado).
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
b. En la ventana Date and Time Properties (Propiedades de fecha y hora), edite Date (Fecha), Time (Hora)
y Time Zone (Zona horaria). Haga clic en Apply (Aplicar).
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
c.
En la ventana de configuracin del reloj de Router, haga clic en OK. En la ventana Date and Time
Properties, haga clic en Close (Cerrar).
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
c.
d. Revise la informacin en la ventana Commands Delivery Status y haga clic en OK. La cuenta de usuario
nueva debera aparecer en el panel de contenido derecho.
b. En la ventana Edit VTY Lines (Editar lneas vty), modifique el campo Time out: (Tiempo de espera) y
establzcalo en 15 minutos. Haga clic en la casilla de verificacin Input Protocol > Telnet (Protocolo de
entrada > Telnet). Revise las otras opciones disponibles. Tambin seleccione la casilla de verificacin
SSH. A continuacin, haga clic en Aceptar.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
c.
En la pantalla Deliver Configuration to Device, revise los comandos que se entregarn a la configuracin
en ejecucin y haga clic en Deliver. En la ventana Commands Delivery Status, haga clic en OK. El panel
de contenido derecho debera reflejar los cambios efectuados en el valor de tiempo de espera de
ejecucin.
Parte 6.
En la parte 6, utilizar el panel Utilities (Utilidades) para guardar la configuracin en ejecucin del router en la
configuracin de inicio. Usar la utilidad Ping para probar la conectividad de red y la utilidad View (Ver) para
visualizar la configuracin en ejecucin del router. Por ltimo, cerrar CCP.
b. El panel de contenido muestra una pantalla de confirmacin. Haga clic en Confirmar. Aparece una
ventana que le informa que la configuracin se guard correctamente. Haga clic en Aceptar.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
Paso 3. Use la utilidad View para visualizar la configuracin en ejecucin del router.
a. En el panel Utilities, haga clic en View > IOS Show Commands (Ver > Comandos show de IOS) para
visualizar la pantalla IOS Show Commands en el panel de contenido.
b. Seleccione show run en la lista desplegable y haga clic en Show (Mostrar). La configuracin en
ejecucin del router se muestra en el panel de contenido.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
Reflexin
1. Qu protocolo de transporte usa CCP para acceder al router, y qu comandos se usan para permitir el
acceso?
_______________________________________________________________________________________
_______________________________________________________________________________________
CCP utiliza el protocolo HTTP o HTTPS para acceder al router. Para permitir el acceso de CCP, se usan los
comandos ip http server o ip http secure-server.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
2. Qu comando del router le indica a CCP que use la base de datos local para la autenticacin?
_______________________________________________________________________________________
ip http authentication local
3. Qu otros comandos show se encuentran disponibles en el panel Utilities de CCP?
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas pueden variar, pero incluyen: show run, show flash, show startup-config, show access-lists,
show diag, show interfaces, show version, show tech-support, show environment.
4. Por qu usara CCP en vez de la CLI del IOS?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Si tiene que configurar caractersticas complejas como una VPN o un firewall, CCP puede facilitar el proceso
con mens y asistentes, y no requiere que tenga un conocimiento profundo de los comandos IOS. Adems,
al introducir comandos de IOS, se pueden cometer errores de pulsacin de tecla. CCP genera los comandos
de IOS equivalentes.
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router y
cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
Configuraciones de dispositivos
Router R1 (despus de las partes 1 y 2 de esta prctica de laboratorio)
R1#sh run
Building configuration...
Current configuration : 1794 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
!
security passwords min-length 10
enable secret 5 $1$z2a8$xBZifGGO9oPkH2emGuNFd0
!
no aaa new-model
!
no ipv6 cef
ip source-route
ip cef
!
no ip domain lookup
ip domain name CCNA-lab.com
multilink bundle-name authenticated
!
crypto pki token default removal timeout 0
!
username admin privilege 15 secret 5 $1$MYCd$USPXpT5/TkHN6TZjZND4O/
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
interface GigabitEthernet0/0
duplex auto
speed auto
!
interface GigabitEthernet0/1
description Connection to S1 F0/5
ip address 192.168.1.1 255.255.255.0
duplex auto
speed auto
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
!
Interface Serial0/0/0
no ip address
shutdown
clock rate 200 0000
!
Interface Serial0/0/1
no ip address
shutdown
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
control-plane
!
banner motd ^C
Unauthorized access prohibited!
^C
!
line con 0
exec-timeout 5 0
password 7 060506324F410A160B0713181F
login
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport input all
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line vty 0 4
exec-timeout 5 0
password 7 104D000A0618041F15142B3837
login local
transport input ssh
!
scheduler allocate 20000 1000
end
Router R1 (final)
R1#sh run
Building configuration...
Current configuration : 3576 bytes
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
security passwords min-length 10
enable secret 5 $1$z2a8$xBZifGGO9oPkH2emGuNFd0
!
no aaa new-model
memory-size iomem 10
clock timezone Arizona -7 0
!
no ip domain lookup
ip domain name CCNA-lab.com
ip cef
no ipv6 cef
multilink bundle-name authenticated
!
crypto pki trustpoint TP-self-signed-2463995903
enrollment selfsigned
subject-name cn=IOS-Self-Signed-Certificate-2463995903
revocation-check none
rsakeypair TP-self-signed-2463995903
!
crypto pki certificate chain TP-self-signed-2463995903
certificate self-signed 01
3082022B 30820194 A0030201 02020101 300D0609 2A864886
31312F30 2D060355 04031326 494F532D 53656C66 2D536967
69666963 6174652D 32343633 39393539 3033301E 170D3133
35335A17 0D323030 31303130 30303030 305A3031 312F302D
4F532D53 656C662D 5369676E 65642D43 65727469 66696361
39353930 3330819F 300D0609 2A864886 F70D0101 01050003
8100EACF 6CE8CF7D 97DAAF17 BA2F5368 A5529133 5184C2A5
5828FCBA 975BDAFC 02FB1AD7 28C8F900 12AC227E A0C5FCD0
4A79BB3B A0D6AEF4 760ED122 EEB9BFAA C68E76DE 180C64AD
8264BC03 4EDA5D1F B829762C B050E993 89B52977 008F8E87
5BD70203 010001A3 53305130 0F060355 1D130101 FF040530
551D2304 18301680 14ADC716 DB4F937D 4F4AF51B 8F0A6A03
03551D0E 04160414 ADC716DB 4F937D4F 4AF51B8F 0A6A0383
2A864886 F70D0101 05050003 81810084 5AF24507 9D50DC5E
C5A93AD6 831A47E1 81CCD68E E24DCCF5 00B55F9A E65A630B
A498CA1F F6DC675A CE12344F 6DC8457C D0C4C13A BFE8D951
058CC8F1 D2CFDD9F 4848FD53 BA010956 10DADCC6 7A31FB89
F70D0101
6E65642D
30323139
06035504
74652D32
818D0030
2F3208C0
0659E501
5B82F9DB
14ABB782
030101FF
83665A9A
665A9A7C
57BC957D
FCBCFF0C
ABB2C969
DBEB1EDF
05050030
43657274
31363538
03132649
34363339
81890281
6A94B90B
0B9B350F
6A4CCEFE
38826D13
301F0603
7C301D06
300D0609
500A590C
E25AF701
71F3100D
624AAF99
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 18 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
526BB3F5 60801F04 DD52971E 9AD735
quit
!
username admin privilege 15 secret 5 $1$MYCd$USPXpT5/TkHN6TZjZND4O/
username cccpadmin privilege 15 secret 5 $1$5oPi$xdns6VVp516JIqjQ4k/lH/
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
interface GigabitEthernet0/0
description $ETH-LAN$
ip address 192.168.0.1 255.255.255.0
duplex auto
speed auto
!
interface GigabitEthernet0/1
description Connection to S1 F0/5
ip address 192.168.1.1 255.255.255.0
duplex auto
speed auto
!
interface Serial0/0/0
no ip address
shutdown
clock rate 2000000
!
interface Serial0/0/1
no ip address
shutdown
!
ip forward-protocol nd
!
ip http server
ip http authentication local
ip http secure-server
!
control-plane
!
banner motd ^C
Unauthorized access prohibited!
^C
!
line con 0
exec-timeout 5 0
password 7 060506324F410A160B0713181F
login
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 19 de 20
Prctica de laboratorio: configuracin de los parmetros bsicos del router con CCP
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport input all
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line vty 0 4
exec-timeout 15 0
password 7 104D000A0618041F15142B3837
login local
transport input telnet ssh
!
scheduler allocate 20000 1000
!
end
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 20 de 20
Objetivos
Describir los tres tipos de rutas que se llenan en una tabla de routing (incluir: conectada directamente,
esttica y dinmica).
Esta actividad de creacin de modelos ayudar a los estudiantes a sentirse ms cmodos al leer una tabla
de routing. Los estudiantes recibirn dos tablas de routing. Leern las tablas, identificarn informacin de
routing y reflexionarn sobre la forma en que la informacin se registr en ellas.
Situacin
Utilice las tablas de routing Ashland y Richmond que se muestran a continuacin. Con la ayuda de un
compaero de clase, disee una topologa de la red a partir de la informacin de las tablas. Como ayuda
para esta actividad, siga estas pautas:
Comience con el router Ashland: utilice su tabla de routing para identificar los puertos y las direcciones o
redes IP.
Agregue el router Richmond: utilice su tabla de routing para identificar los puertos y las direcciones o
redes IP.
Agregue cualquier otro dispositivo intermediario y cualquier otra terminal segn lo especificado en las
tablas.
Adems, registre las respuestas de su grupo a las preguntas de reflexin proporcionadas con esta actividad.
Est preparado para compartir su trabajo con otro grupo o con la clase.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 4
Recursos
Ashland> show ip route
Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route
Gateway of last resort is not set
192.168.1.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.1.0/24 is directly connected, GigabitEthernet0/1
L 192.168.1.1/32 is directly connected, GigabitEthernet0/1
192.168.2.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.2.0/24 is directly connected, Serial0/0/0
L 192.168.2.1/32 is directly connected, Serial0/0/0
D 192.168.3.0/24 [90/2170368] via 192.168.4.2, 01:53:50, GigabitEthernet0/0
192.168.4.0/24 is variably subnetted, 2 subnets, 2 masks
C 192.168.4.0/24 is directly connected, GigabitEthernet0/0
L 192.168.4.1/32 is directly connected, GigabitEthernet0/0
D 192.168.5.0/24 [90/3072] via 192.168.4.2, 01:59:14, GigabitEthernet0/0
S 192.168.6.0/24 [1/0] via 192.168.2.2
Ashland>
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 4
Reflexin
1. Cuntas rutas conectadas directamente se enumeran en el router Ashland? Qu letra representa una
conexin directa a una red en una tabla de routing?
_______________________________________________________________________________________
Hay tres conexiones directas en el router Ashland, representadas por la letra C.
2. Busque la ruta a la red 192.168.6.0/24. Qu tipo de ruta es esta? La detect dinmicamente el router
Ashland o la configur de forma manual un administrador de red en el router Ashland?
_______________________________________________________________________________________
La ruta de Ashland a la red 192.168.6.0/24 es una ruta esttica y se configur manualmente.
3. Si deseara configurar una ruta predeterminada (ruta esttica) a cualquier red desde el router Ashland y
quisiera enviar todos los datos a 192.168.2.2 (el siguiente salto) para fines de routing, cmo la escribira?
_______________________________________________________________________________________
Ashland(config)# ip route 0.0.0.0 0.0.0.0 192.168.2.2
4. Si deseara configurar una ruta predeterminada (ruta esttica) a cualquier red desde el router Ashland y
quisiera enviar todos los datos a travs de la interfaz de salida, cmo la escribira?
Ashland(config)# ip route 0.0.0.0 0.0.0.0 S0/0/0
5. En qu ocasiones elegira usar routing esttico, en vez de permitir que el routing dinmico se encargue de
las rutas de routing?
_______________________________________________________________________________________
Si un router tiene un puerto muy confiable para usar, quiz desee enrutar todo el trfico a travs de ese
puerto, o hasta l, ya que esto disminuye la carga de procesamiento en el router. Adems, a veces, los
administradores de red enrutan el trfico hacia determinadas redes a travs de ciertos puertos para proteger
las redes.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 4
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
Rutas
Tabla de enrutamiento
Interfaz de salida
Interfaz de siguiente salto
Ruta esttica
Routing predeterminado
Enrutamiento esttico
Enrutamiento dinmico
Link Local
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 4
Objetivo
Configurar el routing entre VLAN en una red de una pequea a mediana empresa.
Esta actividad introduce el concepto del uso de switches y routers para permitir que las redes virtuales se
comuniquen entre s.
Situacin
Usted trabaja en una empresa pequea o mediana. Como administrador de red, es responsable de garantizar
que la red funcione de manera eficaz y segura.
Hace varios aos, cre redes VLAN en el nico switch para dos de sus departamentos, Contabilidad y Ventas.
Con el crecimiento de la empresa, se comprob que, en ocasiones, estos dos departamentos deben compartir
recursos de red y archivos corporativos.
Usted analiza esta situacin con los administradores de red de algunas sucursales de la empresa, quienes le
sugieren que considere el uso de routing entre VLAN.
Investigue el concepto de routing entre VLAN. Disee una presentacin simple para mostrar al gerente la forma
en que utilizara el routing entre VLAN para lograr que los departamentos de Contabilidad y Ventas permanezcan
separados y, a la vez, compartan recursos de red y archivos corporativos.
Recursos
Conexin a Internet
Instrucciones
Para completar esta actividad, trabaje con un compaero.
Paso 1. Use la conexin a Internet para investigar la forma en que funciona el routing entre
VLAN.
a. Utilice un motor de bsqueda para buscar algunos elementos bsicos, o videos cortos, que analicen el
concepto de routing entre VLAN.
b. Lea los artculos, o vea los videos, y tome notas sobre la forma en que funcionan las VLAN.
c.
Registre las fuentes de la informacin para que pueda incluirlas en el paso 2 de esta actividad.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Topologa
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Mscara de
subred
Direccin IP
Gateway
predeterminado
G0/0
192.168.20.1
255.255.255.0
N/A
G0/1
192.168.10.1
255.255.255.0
N/A
S1
VLAN 10
192.168.10.11
255.255.255.0
192.168.10.1
S2
VLAN 10
192.168.10.12
255.255.255.0
192.168.10.1
PC-A
NIC
192.168.10.3
255.255.255.0
192.168.10.1
PC-B
NIC
192.168.20.3
255.255.255.0
192.168.20.1
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: configurar switches con VLAN y enlaces troncales
Parte 3: verificar enlaces troncales, VLAN, routing y conectividad
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 14
Informacin bsica/situacin
El routing entre VLAN antiguo se usa con poca frecuencia en las redes actuales. Sin embargo, es til
configurar y entender este tipo de routing antes de pasar al routing entre VLAN con router-on-a-stick (basado
en enlaces troncales) o de configurar switching de capa 3. Adems, es posible que encuentre routing entre
VLAN por interfaz en organizaciones con redes muy pequeas. Uno de los beneficios del routing entre VLAN
antiguo es que es fcil de configurar.
En esta prctica de laboratorio, configurar un router con dos switches conectados mediante las interfaces
Gigabit Ethernet del router. Configurar dos VLAN por separado en los switches y establecer el routing
entre las VLAN.
Nota: en esta prctica de laboratorio, se proporciona la ayuda mnima relativa a los comandos que
efectivamente se necesitan para configurar el router y los switches. Los comandos requeridos para la
configuracin de VLAN en los switches se proporcionan en el apndice A de esta prctica de laboratorio.
Ponga a prueba su conocimiento e intente configurar los dispositivos sin consultar el apndice.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que los routers y los switches se hayan borrado y no tengan configuraciones de inicio. Si
no est seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
1 router (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
d. Asigne cisco como la contrasea de consola y de lnea de vty, y habilite el inicio de sesin.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 14
d. Asigne cisco como la contrasea de consola y de lnea de vty, y habilite el inicio de sesin.
Parte 2. configurar los switches con las VLAN y los enlaces troncales
En la parte 2, configurar los switches con las VLAN y los enlaces troncales.
d. Asigne los puertos F0/5 y F0/6 a la VLAN 10 y configrelos como puertos de acceso.
e. Asigne una direccin IP a la VLAN 10 y habiltela. Consulte la tabla de direccionamiento.
f.
d. Asigne los puertos F0/11 y F0/18 a la VLAN 20 y configrelos como puertos de acceso.
e. Asigne una direccin IP a la VLAN 10 y habiltela. Consulte la tabla de direccionamiento.
f.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 14
b. Emita el comando show interface trunk en el S1 y el S2. El puerto F0/1 est configurado como puerto
de enlace troncal en ambos switches? ______ S
S1# show interface trunk
c.
Port
Fa0/1
Mode
on
Encapsulation
802.1q
Status
trunking
Native vlan
1
Port
Fa0/1
Port
Fa0/1
Port
Fa0/1
Emita un comando show vlan brief en el S1 y el S2. Verifique que las VLAN 10 y 20 estn activas y que
los puertos adecuados en los switches estn en las VLAN correctas. Por qu F0/1 no se indica en
ninguna de las VLAN activas?
____________________________________________________________________________________
Es un puerto de enlace troncal y no est asignado a una VLAN.
S1# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/2, Fa0/3, Fa0/4, Fa0/7
Fa0/8, Fa0/9, Fa0/10, Fa0/11
Fa0/12, Fa0/13, Fa0/14, Fa0/15
Fa0/16, Fa0/17, Fa0/18, Fa0/19
Fa0/20, Fa0/21, Fa0/22, Fa0/23
Fa0/24, Gi0/1, Gi0/2
10
Student
active
Fa0/5, Fa0/6
20
Faculty-Admin
active
1002 fddi-default
act/unsup
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 14
act/unsup
act/unsup
act/unsup
d. Haga ping de la PC-A en la VLAN 10 a las PC-B en la VLAN 20. Si el routing entre VLAN funciona como
corresponde, los pings entre las redes 192.168.10.0 y 192.168.20.0 deben realizarse correctamente.
Nota: puede ser necesario desactivar el firewall de las computadoras para hacer ping entre ellas.
e. Verifique la conectividad entre los dispositivos. Debera poder hacer ping a todos los dispositivos.
Resuelva los problemas si los pings no son correctos.
Reflexin
Cul es la ventaja de usar routing entre VLAN antiguo?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas pueden variar. La configuracin del router y los switches es relativamente fcil y directa. No
se requieren subinterfaces en el router y NO es necesario configurar enlaces troncales entre el router y el
switch.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 14
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router y
cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 14
Switch S2
S2(config)# vlan 10
S2(config-vlan)# name Student
S2(config-vlan)# exit
S2(config)# vlan 20
S2(config-vlan)# name Faculty-Admin
S2(config-vlan)# exit
S2(config)# interface f0/1
S2(config-if)# switchport mode trunk
S2(config-if)# interface f0/11
S2(config-if)# switchport mode access
S2(config-if)# switchport access vlan 20
S2(config-if)# interface f0/18
S2(config-if)# switchport mode access
S2(config-if)# switchport access vlan 20
S2(config-if-range)# interface vlan 10
S2(config-if)#ip address 192.168.10.12 255.255.255.0
S2(config-if)# no shut
S2(config-if)# exit
S2(config)# ip default-gateway 192.168.10.1
Configuraciones de dispositivos
Nota para el instructor: las VLAN configuradas no se muestran en la configuracin en ejecucin del switch, pero
se almacenan en el archivo vlan.dat.
Router R1
R1#show run
Building configuration...
Current configuration : 1640 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
!
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 14
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 14
Switch S1
S1# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/2, Fa0/3, Fa0/4, Fa0/7
Fa0/8, Fa0/9, Fa0/10, Fa0/11
Fa0/12, Fa0/13, Fa0/14, Fa0/15
Fa0/16, Fa0/17, Fa0/18, Fa0/19
Fa0/20, Fa0/21, Fa0/22, Fa0/23
Fa0/24, Gi0/1, Gi0/2
10
Student
active
Fa0/5, Fa0/6
20
Faculty-Admin
active
1002 fddi-default
act/unsup
1003 token-ring-default
act/unsup
1004 fddinet-default
act/unsup
1005 trnet-default
act/unsup
S1#show run
Building configuration...
Current configuration : 1644 bytes
!
version 15.0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 14
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 14
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 14
Switch S2
S2# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/2, Fa0/3, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/19
Fa0/20, Fa0/21, Fa0/22, Fa0/23
Fa0/24, Gi0/1, Gi0/2
10
Student
active
20
Faculty-Admin
active
Fa0/11, Fa0/18
1002 fddi-default
act/unsup
1003 token-ring-default
act/unsup
1004 fddinet-default
act/unsup
1005 trnet-default
act/unsup
S2#sh run
Building configuration...
Current configuration : 1644 bytes
!
version 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname S2
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
!
!
no ip domain-lookup
!
interface FastEthernet0/1
switchport mode trunk
!
<Output Omitted>
interface FastEthernet0/10
!
interface FastEthernet0/11
switchport access vlan 20
switchport mode access
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 14
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 14
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 14
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Direccin IP
Mscara de subred
Gateway predeterminado
G0/1.1
192.168.1.1
255.255.255.0
N/A
G0/1.10
192.168.10.1
255.255.255.0
N/A
G0/1.20
192.168.20.1
255.255.255.0
N/A
Lo0
209.165.200.225
255.255.255.224
N/A
S1
VLAN 1
192.168.1.11
255.255.255.0
192.168.1.1
S2
VLAN 1
192.168.1.12
255.255.255.0
192.168.1.1
PC-A
NIC
192.168.10.3
255.255.255.0
192.168.10.1
PC-B
NIC
192.168.20.3
255.255.255.0
192.168.20.1
Asignaciones
Red
S1 F0/1
N/A
S2 F0/1
N/A
S1 F0/5
N/A
S1 F0/6
192.168.10.0/24
S2 F0/18
192.168.20.0/24
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: configurar switches con VLAN y enlaces troncales
Parte 3: configurar routing entre VLAN basado en enlaces troncales
Informacin bsica/situacin
Un segundo mtodo para proporcionar routing y conectividad a varias VLAN es mediante el uso de un enlace
troncal 802.1Q entre uno o ms switches y una nica interfaz del router. Este mtodo tambin se conoce
como routing entre VLAN con router-on-a-stick. En este mtodo, se divide la interfaz fsica del router en
varias subinterfaces que proporcionan rutas lgicas a todas las VLAN conectadas.
En esta prctica de laboratorio, configurar el routing entre VLAN basado en enlaces troncales y verificar la
conectividad a los hosts en diferentes VLAN y con un loopback en el router.
Nota: en esta prctica de laboratorio, se proporciona la ayuda mnima relativa a los comandos que
efectivamente se necesitan para configurar el routing entre VLAN basado en enlaces troncales. Sin embargo,
los comandos requeridos para la configuracin se proporcionan en el apndice A. Ponga a prueba su
conocimiento e intente configurar los dispositivos sin consultar el apndice.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de la
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que los routers y los switches se hayan borrado y no tengan configuraciones de inicio. Si
no est seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
1 router (Cisco 1941 con IOS de Cisco, versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco, versin 15.0(2), imagen lanbasek9 o similar)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
c.
Configure logging synchronous para evitar que los mensajes de consola interrumpan la entrada de
comandos.
Parte 2: configurar los switches con las VLAN y los enlaces troncales
En la parte 2, configurar los switches con las VLAN y los enlaces troncales.
Nota: los comandos requeridos para la parte 2 se proporcionan en el apndice A. Ponga a prueba su
conocimiento e intente configurar el S1 y el S2 sin consultar el apndice.
10
name Students
vlan 20
name Faculty
exit
b. En el S1, configure la interfaz conectada al R1 como enlace troncal. Tambin configure la interfaz
conectada al S2 como enlace troncal. En el espacio proporcionado, escriba los comandos que utiliz.
____________________________________________________________________________________
____________________________________________________________________________________
S1(config)# interface f0/5
S1(config-if)# switchport mode trunk
S1(config-if)# interface f0/1
S1(config-if)# switchport mode trunk
c.
En el S1, asigne el puerto de acceso para la PC-A a la VLAN 10. En el espacio proporcionado, escriba
los comandos que utiliz.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
S1(config)# interface f0/6
S1(config-if)# switchport mode access
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
c.
C
L
C
L
C
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
L
C
L
Reflexin
Cules son las ventajas del routing entre VLAN basado en enlaces troncales comparado con el routing
entre VLAN con router-on-a-stick?
_______________________________________________________________________________________
_______________________________________________________________________________________
El routing entre VLAN con router-on-a-stick permite que una interfaz enrute a varias VLAN, a diferencia del
mtodo de routing entre VLAN antiguo, que requiere un puerto por VLAN.
Interfaz Ethernet #1
Interfaz Ethernet n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
Serial 0/0/1
(S0/0/1)
1900
Serial 0/0/1
(S0/0/1)
2801
Serial 0/1/1
(S0/1/1)
2811
Serial 0/0/1
(S0/0/1)
2900
Serial 0/0/1
(S0/0/1)
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router y
cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
Switch S2
S2(config)# vlan 10
S2(config-vlan)# name Students
S2(config-vlan)# vlan 20
S2(config-vlan)# name Faculty
S2(config)# interface f0/1
S2(config-if)# switchport mode trunk
Router R1
R1(config)# interface g0/1.1
R1(config-subif)# encapsulation dot1Q 1
R1(config-subif)# ip address 192.168.1.1 255.255.255.0
R1(config-subif)# interface g0/1.10
R1(config-subif)# encapsulation dot1Q 10
R1(config-subif)# ip address 192.168.10.1 255.255.255.0
R1(config-subif)# interface g0/1.20
R1(config-subif)# encapsulation dot1Q 20
R1(config-subif)# ip address 192.168.20.1 255.255.255.0
R1(config-subif)# exit
R1(config)# interface g0/1
R1(config-if)# no shutdown
Configuraciones de dispositivos
Nota para el instructor: las VLAN configuradas no se muestran en la configuracin en ejecucin del switch, pero
se almacenan en el archivo vlan.dat. Se proporciona el resultado del comando show vlan brief.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
Router R1
R1# show run
Building configuration...
Current configuration : 1731 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
!
!
!
!
!
!
!
no ip domain lookup
ip cef
no ipv6 cef
!
multilink bundle-name authenticated
!
!
!
!
redundancy
!
!
!
!
!
!
!
!
!
!
!
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
!
interface Loopback0
ip address 209.165.200.225 255.255.255.224
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
interface GigabitEthernet0/0
no ip address
shutdown
duplex auto
speed auto
!
interface GigabitEthernet0/1
no ip address
duplex auto
speed auto
!
interface GigabitEthernet0/1.1
encapsulation dot1Q 1
ip address 192.168.1.1 255.255.255.0
!
interface GigabitEthernet0/1.10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
!
interface GigabitEthernet0/1.20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
!
interface Serial0/0/0
no ip address
shutdown
clock rate 2000000
!
interface Serial0/0/1
no ip address
shutdown
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
!
!
!
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
control-plane
!
!
!
line con 0
password cisco
logging synchronous
login
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport input all
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line vty 0 4
password cisco
login
transport input all
!
scheduler allocate 20000 1000
!
end
Switch S1
S1# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/2, Fa0/3, Fa0/4, Fa0/5
Fa0/7, Fa0/8, Fa0/9, Fa0/10
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gi0/1, Gi0/2
10
Students
active
Fa0/6
20
Faculty
active
1002 fddi-default
act/unsup
1003 token-ring-default
act/unsup
1004 fddinet-default
act/unsup
1005 trnet-default
act/unsup
S1# show run
Building configuration...
Current configuration : 1627 bytes
!
version 15.0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname S1
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
!
!
no ip domain-lookup
!
!
!
!
!
!
!
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
!
!
!
!
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
shutdown
!
interface FastEthernet0/3
shutdown
!
interface FastEthernet0/4
shutdown
!
interface FastEthernet0/5
switchport mode trunk
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
!
interface FastEthernet0/6
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/7
shutdown
!
interface FastEthernet0/8
shutdown
!
interface FastEthernet0/9
shutdown
!
interface FastEthernet0/10
shutdown
!
interface FastEthernet0/11
shutdown
!
interface FastEthernet0/12
shutdown
!
interface FastEthernet0/13
shutdown
!
interface FastEthernet0/14
shutdown
!
interface FastEthernet0/15
shutdown
!
interface FastEthernet0/16
shutdown
!
interface FastEthernet0/17
shutdown
!
interface FastEthernet0/18
shutdown
!
interface FastEthernet0/19
shutdown
!
interface FastEthernet0/20
shutdown
!
interface FastEthernet0/21
shutdown
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
!
interface FastEthernet0/22
shutdown
!
interface FastEthernet0/23
shutdown
!
interface FastEthernet0/24
shutdown
!
interface GigabitEthernet0/1
shutdown
!
interface GigabitEthernet0/2
shutdown
!
interface Vlan1
ip address 192.168.1.11 255.255.255.0
!
ip default-gateway 192.168.1.1
ip http server
ip http secure-server
!
!
!
line con 0
password cisco
logging synchronous
login
line vty 0 4
password cisco
login
line vty 5 15
password cisco
login
!
end
Switch S2
S2# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/2, Fa0/3, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gi0/1, Gi0/2
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
10
20
1002
1003
1004
1005
Students
Faculty
fddi-default
token-ring-default
fddinet-default
trnet-default
active
active
Fa0/18
act/unsup
act/unsup
act/unsup
act/unsup
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
switchport mode trunk
!
interface FastEthernet0/2
shutdown
!
interface FastEthernet0/3
shutdown
!
interface FastEthernet0/4
shutdown
!
interface FastEthernet0/5
shutdown
!
interface FastEthernet0/6
shutdown
!
interface FastEthernet0/7
shutdown
!
interface FastEthernet0/8
shutdown
!
interface FastEthernet0/9
shutdown
!
interface FastEthernet0/10
shutdown
!
interface FastEthernet0/11
shutdown
!
interface FastEthernet0/12
shutdown
!
interface FastEthernet0/13
shutdown
!
interface FastEthernet0/14
shutdown
!
interface FastEthernet0/15
shutdown
!
interface FastEthernet0/16
shutdown
!
interface FastEthernet0/17
shutdown
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 17
Prctica de laboratorio: configuracin de routing entre VLAN basado en enlaces troncales 802.1Q
!
interface FastEthernet0/18
switchport access vlan 20
switchport mode access
!
interface FastEthernet0/19
shutdown
!
interface FastEthernet0/20
shutdown
!
interface FastEthernet0/21
shutdown
!
interface FastEthernet0/22
shutdown
!
interface FastEthernet0/23
shutdown
!
interface FastEthernet0/24
shutdown
!
interface GigabitEthernet0/1
shutdown
!
interface GigabitEthernet0/2
shutdown
!
interface Vlan1
ip address 192.168.1.12 255.255.255.0
!
ip default-gateway 192.168.1.1
ip http server
ip http secure-server
!
!
line con 0
password cisco
logging synchronous
login
line vty 0 4
password cisco
login
line vty 5 15
password cisco
login
!
end
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 17
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 21
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Direccin IP
Mscara de subred
Gateway predeterminado
G0/1.1
192.168.1.1
255.255.255.0
N/A
G0/1.10
192.168.10.1
255.255.255.0
N/A
G0/1.20
192.168.20.1
255.255.255.0
N/A
Lo0
209.165.200.225
255.255.255.224
N/A
S1
VLAN 1
192.168.1.11
255.255.255.0
192.168.1.1
S2
VLAN 1
192.168.1.12
255.255.255.0
192.168.1.1
PC-A
NIC
192.168.10.3
255.255.255.0
192.168.10.1
PC-B
NIC
192.168.20.3
255.255.255.0
192.168.20.1
Asignaciones
Red
S1 F0/1
N/A
S2 F0/1
N/A
S1 F0/5
N/A
S1 F0/6
VLAN 10 R&D
192.168.10.0/24
S2 F0/18
192.168.20.0/24
Objetivos
Parte 1: armar la red y cargar las configuraciones de los dispositivos
Parte 2: resolver problemas de configuracin de routing entre VLAN
Parte 3: verificar la configuracin de VLAN, la asignacin de puertos y los enlaces troncales
Parte 4: probar la conectividad de capa 3
Informacin bsica/situacin
La red est diseada y configurada para admitir tres VLAN. Un router externo con un enlace troncal 802.1Q,
tambin conocido como router-on-a-stick, proporciona routing entre VLAN. El R1 tambin proporciona el
routing a un servidor web remoto, que es simulado por Lo0. Sin embargo, no funciona de conformidad con el
diseo, y las quejas de los usuarios no proporcionaron demasiada informacin sobre el origen de los
problemas.
En esta prctica de laboratorio, primero debe definir qu es lo que no funciona como se esper y luego debe
analizar las configuraciones existentes para determinar y corregir el origen de los problemas. Habr
completado esta prctica de laboratorio cuando pueda demostrar la conectividad IP entre cada una de las
VLAN del usuario y la red del servidor web externa, y entre la VLAN de administracin del switch y la red del
servidor web.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 21
Recursos necesarios
1 router (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 21
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 21
C
L
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 21
OK?
YES
YES
YES
YES
YES
YES
YES
YES
YES
Method
unset
unset
unset
manual
manual
manual
unset
unset
manual
Status
administratively
administratively
administratively
administratively
administratively
administratively
administratively
administratively
up
down
down
down
down
down
down
down
down
Protocol
down
down
down
down
down
down
down
down
up
Sobre la base del resultado, existen problemas de interfaz en el router? Si es as, con qu comandos
se resolveran los problemas?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
R1(config)# interface g0/1
R1(config-if)# no shutdown
R1(config-if)# interface g0/1.10
R1(configs-if) ip address 192.168.10.1 255.255.255.0
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 21
C
L
C
L
C
L
C
L
Verifique que todas las redes estn disponibles en la tabla de routing. Si no es as, contine con la
resolucin de problemas hasta que todas las redes aparezcan en la tabla.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 21
c.
En el S2, introduzca el comando show vlan brief para ver la base de datos de VLAN.
S2# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/2, Fa0/3, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gi0/1, Gi0/2
10
VLAN0010
active
Fa0/18
20
Engineering
active
1002 fddi-default
act/unsup
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 21
act/unsup
act/unsup
act/unsup
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 21
Port
Fa0/5
Mode
on
Encapsulation
802.1q
Status
trunking
Native vlan
1
Port
Fa0/5
Port
Fa0/5
Port
Fa0/5
c.
Port
Fa0/1
Fa0/5
Mode
on
on
Encapsulation
802.1q
802.1q
Status
trunking
trunking
Native vlan
1
1
Port
Fa0/1
Fa0/5
Port
Fa0/1
Fa0/5
Port
Fa0/1
Fa0/5
En el S2, introduzca el comando show interface trunk para ver las interfaces de enlace troncal.
S2# show interface trunk
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 21
Mode
on
Encapsulation
802.1q
Status
trunking
Native vlan
1
Port
Fa0/1
Port
Fa0/1
Port
Fa0/1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 21
Este resultado muestra que la solicitud de la PC-A llega al gateway predeterminado en la interfaz g0/1.10
del R1, pero el paquete se detiene en el router.
c.
Ya verific las entradas en la tabla de routing del R1, ahora ejecute el comando show run | section
interface para verificar la configuracin de VLAN. Enumere todos los errores de configuracin.
____________________________________________________________________________________
La interfaz g0/1.1 est asignada a la VLAN 11 en vez de estar asignada a la VLAN 1.
R1# show run | section interface
interface Loopback0
ip address 209.165.200.225 255.255.255.224
interface Embedded-Service-Engine0/0
no ip address
shutdown
interface GigabitEthernet0/0
no ip address
shutdown
duplex auto
speed auto
interface GigabitEthernet0/1
no ip address
duplex auto
speed auto
interface GigabitEthernet0/1.1
encapsulation dot1Q 11
ip address 192.168.1.1 255.255.255.0
interface GigabitEthernet0/1.10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
interface GigabitEthernet0/1.20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
interface Serial0/0/0
no ip address
shutdown
clock rate 2000000
interface Serial0/0/1
no ip address
shutdown
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 21
Reflexin
Cules son las ventajas de ver la tabla de routing para fines de resolucin de problemas?
_______________________________________________________________________________________
_______________________________________________________________________________________
Se indican todas las interfaces y subinterfaces configuradas, y se pueden examinar fcilmente para detectar
errores.
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router y
cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuraciones de dispositivos
Nota para el instructor: las VLAN configuradas no se muestran en la configuracin en ejecucin del switch, pero
se almacenan en el archivo vlan.dat.
Router R1
R1# show run
Building configuration...
Current configuration : 1522 bytes
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 21
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 21
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 21
Switch S1
S1# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/7, Fa0/8, Fa0/9, Fa0/10
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gi0/1, Gi0/2
10
R&D
active
Fa0/6
20
Engineering
active
1002 fddi-default
act/unsup
1003 token-ring-default
act/unsup
1004 fddinet-default
act/unsup
1005 trnet-default
act/unsup
S1# show run
Building configuration...
Current configuration : 1453 bytes
!
!
version 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname S1
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 21
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 21
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 18 de 21
Switch S2
S2# show vlan brief
VLAN Name
Status
Ports
---- -------------------------------- --------- ------------------------------1
default
active
Fa0/2, Fa0/3, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gi0/1, Gi0/2
10
R&D
active
20
Engineering
active
Fa0/18
1002 fddi-default
act/unsup
1003 token-ring-default
act/unsup
1004 fddinet-default
act/unsup
1005 trnet-default
act/unsup
S2# show run
Building configuration...
Current configuration : 1458 bytes
!
!
version 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname S2
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
!
!
no ip domain-lookup
!
!
!
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 19 de 21
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 20 de 21
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 21 de 21
Objetivo
Explicar la forma en que los switches de capa 3 reenvan datos en una LAN de una pequea a mediana empresa.
Los estudiantes elegirn qu tipo de routing entre VLAN preferiran para el diseo de una red para
comunicaciones de red de rea local.
Situacin
Su empresa acaba de comprar un edificio de tres pisos. Usted es el administrador de red y debe disear el
esquema de red de routing entre VLAN de la empresa para permitir el acceso de algunos empleados en cada
piso.
En el primer piso, se encuentra el departamento de Recursos Humanos; en el segundo piso, el departamento de
TI; y en el tercer piso, el departamento de Ventas. Si bien todos los departamentos deben poder comunicarse
entre s, sus respectivas redes de trabajo se deben mantener separadas.
Usted trajo tres switches Cisco 2960 y un router Cisco de la serie 1941 de la sede anterior para brindar
conectividad de red en el nuevo edificio. No pueden adquirirse nuevos equipos.
Consulte el PDF correspondiente a esta actividad para obtener instrucciones adicionales.
Recursos
Instrucciones
Para completar esta actividad, trabaje con un compaero.
Use un esquema de direccionamiento IPv4 o v6 para las LAN. Si usa IPv4, tambin debe utilizar VLSM.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Switching multicapa
Paso 5. Cree una presentacin que justifique su mtodo elegido de routing entre VLAN.
a. Para la presentacin, no se pueden crear ms de ocho diapositivas.
b. Presente el diseo de su grupo a la clase o al instructor.
1) Preprese para explicar el mtodo que eligi. Qu lo distingue de los otros dos mtodos o qu lo
hace ms conveniente para su empresa?
2) Preprese para mostrar la forma en que los datos se transfieren en la red. Explique verbalmente la
forma en que las redes pueden comunicarse mediante el mtodo de routing entre VLAN que eligi.
Todos los estudiantes tienen que poder diferenciar entre los tres mtodos de routing entre VLAN.
Todos los estudiantes tienen que poder explicar la forma en que eligieron el mtodo de routing entre
VLAN para su empresa.
Todos los estudiantes tienen que poder explicar la forma en que los datos fluyen en el mtodo elegido de
routing entre VLAN.
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Objetivos
Explicar los beneficios del uso de rutas estticas.
Este captulo se centra en el routing esttico y el routing dinmico. En esta actividad de creacin de modelos,
se ayuda a los estudiantes a pensar sobre la forma en que pueden elegir una ruta diferente de la mejor ruta
para la comunicacin de red.
Situacin
Un evento deportivo de gran envergadura tendr lugar en su ciudad. Para asistir al evento, usted hizo planes
precisos de modo de llegar con puntualidad al estadio para ver el juego completo.
Para ir al evento, hay dos caminos que puede tomar:
Ruta directa alternativa: encontr esta ruta en un mapa de la ciudad. Segn ciertas condiciones,
como la cantidad de trfico o la congestin, esta podra ser la forma de llegar al estadio a tiempo.
Con un compaero, analice estas opciones. Elija una ruta de preferencia para llegar al estadio a tiempo para
ver cada segundo del gran evento deportivo.
Compare sus opciones de preferencia con el trfico de la red, qu ruta elegira para transmitir
comunicaciones de datos para su pequea o mediana empresa? Elegira la ruta ms rpida, la ms fcil o
la ruta alternativa, directa? Justifique su eleccin.
Complete el archivo .pdf con la actividad de creacin de modelos y preprese para justificar sus respuestas
ante la clase o con otro grupo.
Recursos necesarios
None
Reflexin
1. Qu ruta eligi como su primera opcin de preferencia? Segn qu criterios tom esta decisin?
_______________________________________________________________________________________
Las respuestas de los estudiantes varan. Algunos preferirn la ruta ms rpida y fcil, y algunos preferirn la
ruta alternativa y directa. Los criterios mencionados pueden incluir lmites de tiempo, la velocidad de la ruta,
la congestin del trfico en la ruta y la facilidad para seguir la ruta.
2. En el caso de haber congestin en cualquiera de las rutas, esto cambiara la ruta que tomara para llegar al
estadio? Justife su respuesta.
_______________________________________________________________________________________
La mayora de los estudiantes cambiarn la ruta para llegar al estadio a tiempo. Otros decidirn seguir en la
misma ruta hacia el estadio, con la esperanza de que la congestin del trfico disminuya. En ambos casos, la
mayora valorar poder elegir entre varias rutas.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
Los routers usan protocolos de routing para registrar rutas dinmicas en las tablas de routing, a fin de
indicar la mejor ruta para la entrega de datos.
El mtodo de entrega a travs de la mejor ruta se puede cambiar por el de una ruta configurada
manualmente que se denomina ruta esttica.
Se puede configurar una ruta esttica flotante en un router para proporcionar una ruta alternativa o de
respaldo en caso de que la ruta dinmica no funcione en algn momento.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 17
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
G0/1
192.168.0.1
255.255.255.0
N/A
S0/0/1
10.1.1.1
255.255.255.252
N/A
G0/1
192.168.1.1
255.255.255.0
N/A
S0/0/0 (DCE)
10.1.1.2
255.255.255.252
N/A
Lo0
209.165.200.225
255.255.255.224
N/A
Lo1
198.133.219.1
255.255.255.0
N/A
PC-A
NIC
192.168.0.10
255.255.255.0
192.168.0.1
PC-C
NIC
192.168.1.10
255.255.255.0
192.168.1.1
R3
Objetivos
Parte 1: establecer la topologa e inicializar los dispositivos
Parte 2: configurar los parmetros bsicos de los dispositivos y verificar la conectividad
Parte 3: configurar rutas estticas
Informacin bsica/situacin
Un router utiliza una tabla de enrutamiento para determinar a dnde enviar los paquetes. La tabla de routing
consta de un conjunto de rutas que describen el gateway o la interfaz que el router usa para llegar a una red
especificada. Inicialmente, la tabla de routing contiene solo redes conectadas directamente. Para
comunicarse con redes distantes, se deben especificar las rutas, que deben agregarse a la tabla de routing.
En esta prctica de laboratorio, configurar manualmente una ruta esttica a una red distante especificada
sobre la base de una direccin IP del siguiente salto o una interfaz de salida. Tambin configurar una ruta
esttica predeterminada. Una ruta predeterminada es un tipo de ruta esttica que especifica el gateway que
se va a utilizar cuando la tabla de routing no incluye una ruta para la red de destino.
Nota: en esta prctica de laboratorio, se proporciona la ayuda mnima relativa a los comandos que
efectivamente se necesitan para configurar el routing esttico. Sin embargo, los comandos requeridos se
proporcionan en el apndice A. Ponga a prueba su conocimiento e intente configurar los dispositivos sin
consultar el apndice.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta
prctica de laboratorio para obtener los identificadores de interfaz correctos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 17
Recursos necesarios
2 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
Asigne class como la contrasea de enable y asigne cisco como la contrasea de consola y la
contrasea de vty.
Pgina 3 de 17
IP-Address
unassigned
unassigned
192.168.0.1
unassigned
10.1.1.1
OK?
YES
YES
YES
YES
YES
Method
unset
unset
manual
unset
manual
Status
Protocol
administratively down down
administratively down down
up
up
administratively down down
up
up
IP-Address
unassigned
unassigned
192.168.1.1
10.1.1.2
unassigned
209.165.200.225
198.133.219.1
OK?
YES
YES
YES
YES
YES
YES
YES
Method
unset
unset
manual
manual
unset
manual
manual
Status
Protocol
administratively down down
administratively down down
up
up
up
up
administratively down down
up
up
up
up
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 17
C
L
C
L
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 17
C
L
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 17
C
L
S
Es posible hacer ping del host PC-A host a al host PC-C? __________ No
Estos pings deben fallar. Si la ruta esttica recursiva se configur correctamente, el ping llega a la PC-C.
La PC-C enva un ping de respuesta a la PC-A. Sin embargo, este ping se descarta en el R3, porque el
R3 no tiene una ruta de retorno a la red 192.168.0.0 en la tabla de routing.
C
L
S
C
L
C
L
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 17
c.
Es posible hacer ping del host PC-A host a al host PC-C? __________ S
Este ping debe tener xito.
Nota: puede ser necesario desactivar el firewall de las computadoras para hacer ping entre ellas.
C
L
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 17
or
S
d. Es posible hacer ping del host PC-A a la direccin 198.133.219.1 del R1? __________ S
Este ping debe tener xito.
Cuntas rutas de red se indican en la tabla de routing del R1? ____________ Tres
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 17
Reflexin
1. Una nueva red 192.168.3.0/24 est conectada a la interfaz G0/0 del R1. Qu comandos podran utilizarse
para configurar una ruta esttica a esa red desde el R3?
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas varan. ip route 192.168.3.0 255.255.255.0 10.1.1.1, ip route192.168.3.0 255.255.255.0
s0/0/0 o ip route 0.0.0.0 0.0.0.0 s0/0/0.
2. Ofrece alguna ventaja configurar una ruta esttica conectada directamente, en vez de una ruta esttica?
_______________________________________________________________________________________
_______________________________________________________________________________________
La configuracin de una ruta esttica conectada directamente permite que la tabla de routing resuelva la
interfaz de salida en una sola bsqueda, en vez de en dos bsquedas, como se requiere para las rutas
estticas recursivas.
3. Por qu es importante configurar una ruta predeterminada en un router?
_______________________________________________________________________________________
Una ruta predeterminada evita que el router descarte paquetes en destinos desconocidos.
Interfaz Ethernet #1
Interfaz Ethernet n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router y
cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 17
Configuraciones de dispositivos: R1 y R3
Router R1 (despus de la parte 4)
R1#show run
Building configuration...
Current configuration : 1547 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 17
Router R3
R3#show run
Building configuration...
Current configuration : 1700 bytes
!
version 15.2
service timestamps debug datetime msec
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 17
Topologa
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Gateway predeterminado
G0/1
2001:DB8:ACAD:A::/64 eui-64
N/A
S0/0/1
FC00::1/64
N/A
G0/1
2001:DB8:ACAD:B::/64 eui-64
N/A
S0/0/0
FC00::2/64
N/A
PC-A
NIC
SLAAC
SLAAC
PC-C
NIC
SLAAC
SLAAC
R3
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Deshabilitar el direccionamiento IPv4 y habilitar SLAAC de IPv6 para las interfaces de red de las
computadoras.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 17
Informacin bsica/situacin
En esta prctica de laboratorio, configurar toda la red para establecer la comunicacin solo con
direccionamiento IPv6. Esto incluye la configuracin de los routers y las computadoras. Usar la
configuracin automtica de direccin sin estado (SLAAC) para configurar las direcciones IPv6 para los hosts.
Tambin configurar rutas estticas y predeterminadas IPv6 en los routers para habilitar la comunicacin con
redes remotas que no estn conectadas directamente.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que los routers y los switches se hayan borrado y no tengan configuraciones de inicio. Si
no est seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
2 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 17
Configure las interfaces de red en el R1 con direcciones IPv6. Observe que IPv6 est habilitado en cada
interfaz. La interfaz G0/1 tiene una direccin de unidifusin enrutable globalmente, y se utiliza EUI-64
para crear la porcin del identificador de la interfaz de la direccin. La interfaz S0/0/1 tiene una direccin
local nica y enrutable de forma privada, que se recomienda para las conexiones seriales punto a punto.
R1(config)# interface g0/1
R1(config-if)# ipv6 address 2001:DB8:ACAD:A::/64 eui-64
R1(config-if)# no shutdown
R1(config-if)# interface serial 0/0/1
R1(config-if)# ipv6 address FC00::1/64
R1(config-if)# no shutdown
R1(config-if)# exit
Configure las interfaces de red en el R3 con direcciones IPv6. Observe que IPv6 est habilitado en cada
interfaz. La interfaz G0/1 tiene una direccin de unidifusin enrutable globalmente, y se utiliza EUI-64
para crear la porcin del identificador de la interfaz de la direccin. La interfaz S0/0/0 tiene una direccin
local nica y enrutable de forma privada, que se recomienda para las conexiones seriales punto a punto.
La frecuencia de reloj est establecida, porque es el extremo del DCE del cable serial.
R3(config)# interface gigabit 0/1
R3(config-if)# ipv6 address 2001:DB8:ACAD:B::/64 eui-64
R3(config-if)# no shutdown
R3(config-if)# interface serial 0/0/0
R3(config-if)# ipv6 address FC00::2/64
R3(config-if)# clock rate 128000
R3(config-if)# no shutdown
R3(config-if)# exit
Paso 4. deshabilitar el direccionamiento IPv4 y habilitar SLAAC de IPv6 para las interfaces de
red de las computadoras.
a. En la PC-A y la PC-C, navegue hasta el men Inicio > Panel de control. Haga clic en el enlace Centro
de redes y recursos compartidos en la vista por conos. En la ventana Centro de redes y recursos
compartidos, haga clic en el enlace Cambiar configuracin del adaptador, que se encuentra en el lado
izquierdo de la ventana, para abrir la ventana Conexiones de red.
b. En la ventana Conexiones de red, ver los conos de los adaptadores de interfaz de red. Haga doble clic
en el cono de Conexin de rea local de la interfaz de red de la computadora que est conectada al
switch. Haga clic en Propiedades para abrir la ventana de dilogo Propiedades de conexin de rea
local.
c.
Con la ventana Propiedades de conexin de rea local abierta, desplcese hacia abajo por los
elementos y desactive la casilla de verificacin del elemento Protocolo de Internet versin 4 (TCP/IPv4)
para deshabilitar el protocolo IPv4 en la interfaz de red.
d. Con la ventana Propiedades de conexin de rea local todava abierta, haga clic en la casilla de
verificacin Protocolo de Internet versin 6 (TCP/IPv6) y luego en Propiedades.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 17
Si las computadoras estn configuradas para obtener una direccin IPv6 automticamente, se
comunicarn con los routers para obtener la informacin del gateway y de la subred de la red y
configurarn automticamente la informacin de la direccin IPv6. En el siguiente paso, verificar la
configuracin.
.
.
.
.
.
.
.
.
.
.
:
:
:
:
:
:
:
:
:
:
Sobre la base de la implementacin de la red y el resultado del comando ipconfig /all, la PC-A recibi
informacin de direccionamiento IPv6 del R1?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Si el router tiene la interfaz Gigabit Ethernet y el routing de unidifusin IPv6 configurados, entonces la
respuesta debera ser s. Nota: quiz se produzca una demora de algunos segundos mientras la
computadora negocia automticamente la informacin de la direccin IPv6 del router.
b. Cul es la direccin IPv6 de unidifusin global de la PC-A?
____________________________________________________________________________________
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 17
j.
En la PC-C, use el comando ping -6 para hacer ping al gateway predeterminado de la PC-C.
La PC-C recibi respuestas a los pings que hizo al R3?
____________________________________________________________________________________
Si la computadora recibi informacin de direccin IP del router, entonces la respuesta debera ser s.
k.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 17
Vea la informacin de la tabla de routing IPv6 del R1 con el comando show ipv6 route. La tabla de
routing IPv6 debe tener dos rutas conectadas, una para cada interfaz, y tres rutas locales, una para cada
interfaz y otra para el trfico de multidifusin a una interfaz Null0.
R1# show ipv6 route
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 17
De qu forma el resultado de la tabla de routing del R1 revela el motivo por el que no pudo hacer ping
de la PC-A a la PC-C?
____________________________________________________________________________________
____________________________________________________________________________________
El ping a la PC-C fue incorrecto, porque no hay una ruta a la red 2001:DB8:ACAD:B::/64 en la tabla de
routing.
Ruta esttica IPv6 conectada directamente: una ruta esttica conectada directamente se crea al
especificar la interfaz de salida.
Ruta esttica IPv6 recursiva: una ruta esttica recursiva se crea al especificar la direccin IP del
siguiente salto. Este mtodo requiere que el router ejecute una bsqueda recursiva en la tabla de routing
para identificar la interfaz de salida.
Ruta esttica predeterminada IPv6: similar a una ruta IPv4 de cudruple cero, una ruta esttica
predeterminada IPv6 se crea al hacer que el prefijo IPv6 de destino y la longitud de prefijo sean todos
ceros, :: /0.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 17
C
L
L
Cul es la letra de cdigo y la entrada de la tabla de routing de la ruta que se agreg recientemente a la
tabla de routing?
____________________________________________________________________________________
____________________________________________________________________________________
S
c.
2001:DB8:ACAD:B::/64 [1/0]
via Serial0/0/1, directly connected
Ahora que la ruta esttica se configur en el R1, es posible hacer ping de la PC-A al host PC-C?
____________________________________________________________________________________
La respuesta es no, todava no.
Estos pings deben fallar. Si la ruta esttica recursiva se configur correctamente, el ping llega a la PC-C.
La PC-C enva un ping de respuesta a la PC-A. Sin embargo, ese ping se descarta en el R3, porque el
R3 no tiene una ruta de retorno a la red 2001:DB8:ACAD:A::/64 en la tabla de routing. Para hacer ping
correctamente a travs de la red, tambin debe crear una ruta esttica en el R3.
d. En el router R3, configure una ruta esttica IPv6 a la red 2001:DB8:ACAD:A::/64, mediante la interfaz de
salida S0/0/0 del R3.
R3(config)# ipv6 route 2001:DB8:ACAD:A::/64 serial 0/0/0
R3(config)#
e. Ahora que ambos routers tienen rutas estticas, intente hacer ping -6 de IPv6 desde la PC-A hasta la
direccin IPv6 de unidifusin global de la PC-C.
C:\Users\User1>ping -6 2001:db8:acad:b:8cf0:f8ab:f36e:dfa8
Pinging 2001:db8:acad:b:8cf0:f8ab:f36e:dfa8 with 32 bytes of data:
Reply from 2001:db8:acad:b:8cf0:f8ab:f36e:dfa8: time=17ms
Reply from 2001:db8:acad:b:8cf0:f8ab:f36e:dfa8: time=6ms
Reply from 2001:db8:acad:b:8cf0:f8ab:f36e:dfa8: time=6ms
Reply from 2001:db8:acad:b:8cf0:f8ab:f36e:dfa8: time=6ms
Ping statistics for 2001:db8:acad:b:8cf0:f8ab:f36e:dfa8:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 6ms, Maximum = 17ms, Average = 8ms
El ping se realiz correctamente? Por qu?
____________________________________________________________________________________
Con rutas estticas configuradas en el R1 y el R3, el ping debera realizarse correctamente.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 17
Consulte la tabla de routing IPv6 del R1 para verificar la entrada de la ruta esttica nueva.
R1# show ipv6 route
Cul es la letra de cdigo y la entrada de la tabla de routing de la ruta que se agreg recientemente a la
tabla de routing?
____________________________________________________________________________________
S
2001:DB8:ACAD:B::/64 [1/0]
via FC00::2
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 17
Consulte la tabla de routing IPv6 del R1 para verificar la entrada de la ruta esttica nueva.
R1# show ipv6 route
Cul es la letra de cdigo y la entrada de la tabla de routing de la ruta predeterminada que se agreg
recientemente a la tabla de routing?
____________________________________________________________________________________
S
::/0 [1/0]
via Serial0/0/1, directly connected
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 17
Reflexin
1. Esta prctica de laboratorio se centra en la configuracin de rutas estticas y predeterminadas IPv6. Puede
pensar en una situacin en la que tendra que configurar rutas estticas y predeterminadas IPv6 e IPv4 en un
router?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Muchos proveedores de servicios de Internet (ISP) estn implementando redes IPv6 y es posible que en el
futuro cercano requieran que sus clientes utilicen el direccionamiento IPv6 para conectarse a sus redes. En
esta situacin, es posible que los administradores de red decidan implementar redes IPv4 e IPv6 y, por lo
tanto, necesiten configurar routing IPv6 e IPv4.
2. En la prctica, la configuracin de rutas estticas y predeterminadas IPv6 es muy similar a la configuracin
de rutas estticas y predeterminadas IPv4. Independientemente de las diferencias obvias entre el
direccionamiento IPv6 e IPv4, cules son algunas otras diferencias que se observan al configurar y verificar
una ruta esttica IPv6 en comparacin con una ruta esttica IPv4?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Al configurar una ruta esttica IPv6, se utiliza el comando ipv6 route en vez del comando ip route. Otra
diferencia importante es la necesidad de utilizar el comando show ipv6 route para ver la tabla de routing
IPv6, mientras que para ver la tabla de routing IPv4 se utiliza el comando show ip route.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 17
Interfaz Ethernet #1
Interfaz Ethernet n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router y
cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuraciones de dispositivos
Router R1
R1#show run
Building configuration...
Current configuration : 1222 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
no aaa new-model
!
ipv6 unicast-routing
ipv6 cef
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 17
Router R3
R3#show run
Building configuration...
Current configuration : 1241 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R3
!
boot-start-marker
boot-end-marker
!
no aaa new-model
!
ipv6 unicast-routing
ipv6 cef
!
ip cef
multilink bundle-name authenticated
!
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
interface GigabitEthernet0/0
no ip address
shutdown
duplex auto
speed auto
!
interface GigabitEthernet0/1
no ip address
duplex auto
speed auto
ipv6 address 2001:DB8:ACAD:B::/64 eui-64
ipv6 enable
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 17
Topologa
Objetivos
Parte 1: examinar los requisitos de la red
Parte 2: disear el esquema de direcciones VLSM
Parte 3: realizar el cableado y configurar la red IPv4
Informacin bsica/situacin
La mscara de subred de longitud variable (VLSM) se dise para conservar direcciones IP. Con VLSM, una
red se divide en subredes, que luego se subdividen nuevamente. Este proceso se puede repetir varias veces
para crear subredes de distintos tamaos, segn el nmero de hosts requerido en cada subred. El uso eficaz
de VLSM requiere la planificacin de direcciones.
En esta prctica de laboratorio, se le asigna la direccin de red 172.16.128.0/17 para que desarrolle un
esquema de direcciones para la red que se muestra en el diagrama de la topologa. Se usar VLSM para que
se pueda cumplir con los requisitos de direccionamiento. Despus de disear el esquema de direcciones
VLSM, configurar las interfaces en los routers con la informacin de direccin IP adecuada.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Pueden utilizarse otros routers y
otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los comandos disponibles y
los resultados que se obtienen pueden diferir de los que se muestran en las prcticas de laboratorio.
Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta prctica de laboratorio
para obtener los identificadores de interfaz correctos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 13
Recursos necesarios
3 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
1 computadora (con un programa de emulacin de terminal, como Tera Term, para configurar los routers)
Cable de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 13
Paso 8. determinar las subredes que se necesitan para admitir los enlaces seriales.
Cuntas direcciones host se necesitan para cada enlace de subred serial? ______ 2
Cul es la subred ms pequea que admite esa cantidad de direcciones host?
___________________ /30 o 255.255.255.252
a. Divida la subred restante en subredes y, a continuacin, escriba las direcciones de red que se obtienen
de esta divisin.
___________________ 172.16.254.0/24
___________________ 172.16.255.0/24
b. Siga dividiendo en subredes la primera subred de cada subred nueva hasta obtener cuatro subredes /30.
Escriba las primeras tres direcciones de red de estas subredes /30 a continuacin.
___________________ 172.16.254.0/30
___________________ 172.16.254.4/30
___________________ 172.16.254.8/30
c. Introduzca las descripciones de las subredes de estas tres subredes a continuacin.
____________________________ Enlace serial HQ - BR1
____________________________ Enlace serial HQ - BR2
____________________________ Enlace serial BR1 - BR2
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 13
Cantidad de
hosts necesarios
Direccin de
red/CIDR
Primera direccin
de host
Direccin de
broadcast
HQ G0/0
16 000
172.16.128.0/18
172.16.128.1
172.16.191.255
HQ G0/1
8 000
172.16.192.0/19
172.16.192.1
172.16.223.255
BR1 G0/1
4 000
172.16.224.0/20
172.16.224.1
172.16.239.255
BR1 G0/0
2 000
172.16.240.0/21
172.16.240.1
172.16.247.255
BR2 G0/1
1.000
172.16.248.0/22
172.16.248.1
172.16.251.255
BR2 G0/0
500
172.16.252.0/23
172.16.252.1
172.16.253.255
HQ S0/0/0-BR1 S0/0/0
172.16.254.0/30
172.16.254.1
172.16.254.3
HQ S0/0/1-BR2 S0/0/1
172.16.254.4/30
172.16.254.5
172.16.254.7
172.16.254.8/30
172.16.254.9
172.168.254.11
HQ
BR1
BR2
Interfaz
Direccin IP
Mscara de subred
G0/0
172.16.128.1
255.255.192.0
G0/1
172.16.192.1
255.255.224.0
S0/0/0
172.16.254.1
255.255.255.252
BR1 S0/0/0
S0/0/1
172.16.254.5
255.255.255.252
BR2 S0/0/1
G0/0
172.16.240.1
255.255.248.0
G0/1
172.16.224.1
255.255.240.0
S0/0/0
172.16.254.2
255.255.255.252
HQ S0/0/0
S0/0/1
172.16.254.9
255.255.255.252
BR2 S0/0/0
G0/0
172.16.252.1
255.255.254.0
G0/1
172.16.248.1
255.255.252.0
S0/0/0
172.16.254.10
255.255.255.252
BR1 S0/0/1
S0/0/1
172.16.254.6
255.255.255.252
HQ S0/0/1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 13
g. Cree un aviso que advierta a todo aquel que acceda al dispositivo que el acceso no autorizado est
prohibido.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 13
Reflexin
Puede pensar en un atajo para calcular las direcciones de red de las subredes /30 consecutivas?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas pueden variar. Una red /30 tiene cuatro espacios de direccin: la direccin de red, dos
direcciones host y una direccin de difusin. Otra tcnica para obtener la siguiente direccin de red /30 sera
tomar la direccin de red de la red /30 anterior y agregar 4 al ltimo octeto.
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router y
cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuraciones de dispositivos
Router R1 (configuracin final)
BR1#sh run
Building configuration...
Current configuration : 1555 bytes
!
version 15.2
service timestamps debug datetime msec
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 13
Topologa
Tabla de direccionamiento
Subred
Direccin IPv4
Direccin IPv6
LAN1 de HQ
192.168.64.0/23
2001:DB8:ACAD:E::/64
LAN2 de HQ
192.168.66.0/23
2001:DB8:ACAD:F::/64
LAN1 de EAST
192.168.68.0/24
2001:DB8:ACAD:1::/64
LAN2 de EAST
192.168.69.0/24
2001:DB8:ACAD:2::/64
LAN1 de WEST
192.168.70.0/25
2001:DB8:ACAD:9::/64
LAN2 de WEST
192.168.70.128/25
2001:DB8:ACAD:A::/64
192.168.71.4/30
2001:DB8:ACAD:1000::/64
192.168.71.0/30
2001:DB8:ACAD:2000::/64
209.165.201.0/30
2001:DB8:CC1E:1::/64
Objetivos
Parte 1: calcular rutas resumidas IPv4
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 8
Informacin bsica/situacin
Las rutas resumidas reducen el nmero de entradas en las tablas de routing y hacen que el proceso de
bsqueda en dichas tablas sea ms eficaz. Este proceso tambin disminuye los requisitos de memoria del
router. Se puede usar una sola ruta esttica para representar unas pocas rutas o miles de rutas.
En esta prctica de laboratorio, determinar las rutas resumidas de diferentes subredes de una red. Despus
determinar la ruta resumida de toda la red. Determinar rutas resumidas para direcciones IPv4 e IPv6.
Debido a que IPv6 usa valores hexadecimales, tendr que convertir el valor hexadecimal en valor binario.
Nota para el instructor: esta actividad se puede realizar en clase o se puede asignar como tarea. Si se
realiza en clase, quiz desee que los estudiantes trabajen en forma individual o en equipos de dos. Se
sugiere que el primer problema se haga en clase para orientar a los estudiantes en cuanto a la forma de
proceder con el resto de la asignacin.
Recursos necesarios
Optativo: calculadora para convertir los valores hexadecimales y decimales en valores binarios
Paso 4. copiar los bits binarios coincidentes y luego agregar todos ceros para determinar la
direccin de red resumida.
a. Indique los bits binarios coincidentes de las subredes de la LAN1 de HQ y la LAN2 de HQ.
b. Agregue ceros para conformar el resto de la direccin de red en formato binario.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 8
Direccin IPv4
Mscara de
subred
LAN1 de HQ
192.168.64.0
255.255.254.0
11000000.10101000.01000000.00000000
LAN2 de HQ
192.168.66.0
255.255.254.0
11000000.10101000.01000010.00000000
Direccin de
resumen de las
LAN de HQ
192.168.64.0
255.255.252.0
11000000.10101000.01000000.00000000
Paso 8. copiar los bits binarios coincidentes y luego agregar todos ceros para determinar la
direccin de red resumida.
a. Indique los bits binarios coincidentes de las subredes de la LAN1 ESTE y la LAN2 ESTE.
b. Agregue ceros para conformar el resto de la direccin de red en formato binario.
c.
Direccin IPv4
Mscara de
subred
LAN1 de EAST
192.168.68.0
255.255.255.0
11000000.10101000.01000100.00000000
LAN2 de EAST
192.168.69.0
255.255.255.0
11000000.10101000.01000101.00000000
Direccin de
resumen de las
LAN ESTE
192.168.68.0
255.255.254.0
11000000.10101000.01000100.00000000
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 8
Paso 12. copiar los bits binarios coincidentes y luego agregar todos ceros para determinar la
direccin de red resumida.
a. Indique los bits binarios coincidentes de las subredes de la LAN1 OESTE y la LAN2 OESTE.
b. Agregue ceros para conformar el resto de la direccin de red en formato binario.
c.
Direccin IPv4
Mscara de
subred
LAN1 de WEST
192.168.70.0
255.255.255.128
11000000.10101000.01000110.00000000
LAN2 de WEST
192.168.70.128
255.255.255.128
11000000.10101000.01000110.10000000
Direccin de
resumen de las
LAN OESTE
192.168.70.0
255.255.255.0
11000000.10101000.01000110.00000000
Paso 13. indicar la direccin IP y la mscara de subred de la ruta resumida de HQ, ESTE y
OESTE en formato decimal.
Paso 14. indicar la direccin IP de la ruta resumida de HQ, ESTE y OESTE en formato binario.
Paso 15. contar el nmero de bits coincidentes que se encuentran en el extremo izquierdo para
determinar la mscara de subred para la ruta resumida.
a. Cuntos bits coincidentes en el extremo izquierdo estn presentes en las tres redes? ___________ 21
b. Indique la mscara de subred para la ruta resumida en formato decimal.
Paso 16. copiar los bits binarios coincidentes y luego agregar todos ceros para determinar la
direccin de red resumida.
a. Indique los bits binarios coincidentes de las subredes de HQ, ESTE y OESTE.
b. Agregue ceros para conformar el resto de la direccin de red en formato binario.
c.
Direccin IPv4
Mscara de
subred
HQ
192.168.64.0
255.255.252.0
11000000.10101000.01000000.00000000
EAST
192.168.68.0
255.255.254.0
11000000.10101000.01000100.00000000
WEST
192.168.70.0
255.255.255.0
11000000.10101000.01000110.00000000
Ruta resumida de
la direccin de red
192.168.64.0
255.255.248.0
11000000.10101000.01000000.00000000
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 8
Topologa
Tabla de direccionamiento
Subred
Direccin IPv6
LAN1 de HQ
2001:DB8:ACAD:E::/64
LAN2 de HQ
2001:DB8:ACAD:F::/64
LAN1 de EAST
2001:DB8:ACAD:1::/64
LAN2 de EAST
2001:DB8:ACAD:2::/64
LAN1 de WEST
2001:DB8:ACAD:9::/64
LAN2 de WEST
2001:DB8:ACAD:A::/64
2001:DB8:ACAD:1000::/64
2001:DB8:ACAD:2000::/64
2001:DB8:CC1E:1::/64
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 8
Paso 3. contar el nmero de bits coincidentes que se encuentran en el extremo izquierdo para
determinar la mscara de subred para la ruta resumida.
a. Cuntos bits coincidentes en el extremo izquierdo estn presentes en las dos ID de subred? ______ 63
b. Indique la mscara de subred de los primeros 64 bits de la ruta resumida en formato decimal.
Paso 4. copiar los bits binarios coincidentes y luego agregar todos ceros para determinar la
direccin de red resumida.
a. Indique los bits binarios de la ID de subred coincidentes para las subredes LAN1 de HQ y LAN2 de HQ.
b. Agregue ceros para conformar el resto de la direccin de ID de subred en formato binario.
c.
Direccin IPv6
ID de subred en formato
binario
LAN1 de HQ
2001:DB8:ACAD:E::/64
FFFF:FFFF:FFFF:FFFF
0000000000001110
LAN2 de HQ
2001:DB8:ACAD:F::/64
FFFF:FFFF:FFFF:FFFF
0000000000001111
Direccin de
resumen de las
LAN de HQ
2001:DB8:ACAD:E::/63
FFFF:FFFF:FFFF:FFFE
0000000000001110
Paso 8. copiar los bits binarios coincidentes y luego agregar todos ceros para determinar la
direccin de red resumida.
a. Indique los bits binarios coincidentes de las subredes de la LAN1 ESTE y la LAN2 ESTE.
b. Agregue ceros para conformar el resto de la direccin de ID de subred en formato binario.
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 8
ID de subred en formato
binario
Subred
Direccin IPv6
LAN1 de EAST
2001:DB8:ACAD:1::/64
FFFF:FFFF:FFFF:FFFF
0000000000000001
LAN2 de EAST
2001:DB8:ACAD:2::/64
FFFF:FFFF:FFFF:FFFF
0000000000000010
Direccin de
resumen de las
LAN ESTE
2001:DB8:ACAD::/62
FFFF:FFFF:FFFF:FFFC
0000000000000000
Paso 12. copiar los bits binarios coincidentes y luego agregar todos ceros para determinar la
direccin de red resumida.
a. Indique los bits binarios coincidentes de las subredes de la LAN1 OESTE y la LAN2 OESTE.
b. Agregue ceros para conformar el resto de la direccin de ID de subred en formato binario.
c.
ID de subred en formato
binario
Subred
Direccin IPv6
LAN1 de WEST
2001:DB8:ACAD:9::/64
FFFF:FFFF:FFFF:FFFF
0000000000001001
LAN2 de WEST
2001:DB8:ACAD:A::/64
FFFF:FFFF:FFFF:FFFF
0000000000001010
Direccin de
resumen de las
LAN OESTE
2001:DB8:ACAD:8::/62
FFFF:FFFF:FFFF:FFFC
0000000000001000
Paso 13. indicar la direccin IP de la ruta resumida y los primeros 64 bits de la mscara de
subred de HQ, ESTE y OESTE en formato decimal.
Paso 14. indicar la ID de subred de la ruta resumida de HQ, ESTE y OESTE en formato binario.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 8
Paso 15. contar el nmero de bits coincidentes que se encuentran en el extremo izquierdo para
determinar la mscara de subred para la ruta resumida.
a. Cuntos bits coincidentes en el extremo izquierdo estn presentes en las tres ID de subred? ______ 60
b. Indique la mscara de subred de los primeros 64 bits de la ruta resumida en formato decimal.
Paso 16. copiar los bits binarios coincidentes y luego agregar todos ceros para determinar la
direccin de red resumida.
a. Indique los bits binarios coincidentes de las subredes de HQ, ESTE y OESTE.
b. Agregue ceros para conformar el resto de la direccin de ID de subred en formato binario.
c.
Subred
Direccin IPv6
HQ
2001:DB8:ACAD:E::/63
FFFF:FFFF:FFFF:FFFE
0000000000001110
EAST
2001:DB8:ACAD::/62
FFFF:FFFF:FFFF:FFFC
0000000000000000
WEST
2001:DB8:ACAD:8::/62
FFFF:FFFF:FFFF:FFFC
0000000000001000
Ruta
resumida
de la
direccin
de red
2001:DB8:ACAD::/60
FFFF:FFFF:FFFF:FFF0
0000000000000000
Reflexin
1. Qu diferencia existe entre determinar la ruta resumida para IPv4 y determinarla para IPv6?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
No existe una diferencia importante, excepto que IPv4 usa 32 bits e IPv6, 128 bits. Adems, IPv4 se
convierte de decimal a binario e IPv6 se convierte de hexadecimal a binario.
2. Por qu las rutas resumidas son beneficiosas para una red?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Hacen que el proceso de bsqueda en la tabla de routing sea ms eficaz y reducen los requisitos de
memoria del router.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 8
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 24
Tabla de direccionamiento
Dispositivo
Interfaz
Direccin IP
Gateway predeterminado
G0/1
192.168.0.1/25
2001:DB8:ACAD::1/64
FE80::1 link-local
No aplicable
S0/0/0 (DCE)
10.1.1.2/30
2001:DB8:ACAD::20:2/64
No aplicable
S0/0/1
192.168.0.253/30
2001:DB8:ACAD:2::1/30
No aplicable
G0/0
172.16.3.1/24
2001:DB8:ACAD:30::1/64
FE80::1 link-local
No aplicable
S0/0/0
10.1.1.1/30
2001:DB8:ACAD:20::/64
No aplicable
G0/1
192.168.1.1/24
2001:DB8:ACAD:1::1/64
FE80::1 link-local
No aplicable
S0/0/0 (DCE)
192.168.0.254/30
2001:DB8:ACAD:2::2/64
No aplicable
S1
VLAN 1
No aplicable
No aplicable
S3
VLAN 1
No aplicable
No aplicable
PC-A
NIC
192.168.0.3/25
2001:DB8:ACAD::3/64
192.168.0.1
FE80::1
Servidor web
NIC
172.16.3.3/24
2001:DB8:ACAD:30::3/64
172.16.3.1
FE80::1
PC-C
NIC
192.168.1.3/24
2001:DB8:ACAD:1::3/64
192.168.1.1
FE80::1
HQ
ISP
BRANCH
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: resolver problemas de rutas estticas en una red IPv4
Parte 3: resolver problemas de rutas estticas en una red IPv6
Informacin bsica/situacin
Como administrador de red, debe poder configurar el routing del trfico con rutas estticas. Saber configurar
el routing esttico y resolver problemas relacionados con este es un requisito. Las rutas estticas suelen
usarse para redes de rutas internas y rutas predeterminadas. El ISP de la empresa lo contrat para resolver
problemas de conectividad en la red. Tendr acceso a los routers HQ, BRANCH e ISP.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 24
Recursos necesarios
3 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
3 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 24
Pgina 4 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 24
Interfaz
Mscara de
subred
Direccin IP
Gateway
predeterminado
G0/1
192.168.0.1
255.255.255.0
N/A
S0/0/0 (DCE)
10.1.1.2
255.255.255.252
N/A
S0/0/1
192.168.0.253
255.255.255.252
N/A
G0/0
172.16.3.1
255.255.255.0
N/A
S0/0/0
10.1.1.1
255.255.255.252
N/A
G0/1
192.168.1.1
255.255.255.0
N/A
S0/0/0 (DCE)
192.168.0.254
255.255.255.252
N/A
S1
VLAN 1
192.168.0.11
255.255.255.128
192.168.0.1
S3
VLAN 1
192.168.1.11
255.255.255.0
192.168.1.1
PC-A
NIC
192.168.0.3
255.255.255.128
192.168.0.1
Servidor web
NIC
172.16.3.3
255.255.255.0
172.16.3.1
PC-C
NIC
192.168.1.3
255.255.255.0
192.168.1.1
ISP
BRANCH
IP-Address
unassigned
unassigned
192.168.0.1
10.1.1.2
192.168.0.253
OK?
YES
YES
YES
YES
YES
Method
unset
unset
manual
manual
manual
Status
Protocol
administratively down down
administratively down down
administratively down down
up
up
up
up
b. Haga ping del router HQ al router BRANCH (192.168.0.254). Tuvieron xito los pings? ________ No
c.
Haga ping del router HQ al router ISP (10.1.1.1). Tuvieron xito los pings? ________ S
d. Haga ping de la PC-A al gateway predeterminado. Tuvieron xito los pings? ________ S
e. Haga ping de la PC-A a la PC-C. Tuvieron xito los pings? ________ No
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 24
Haga ping de la PC-A al servidor web. Tuvieron xito los pings? ________ No
C
L
S
C
L
h. Sobre la base de los resultados de los pings, el resultado de la tabla de routing y las rutas estticas en la
configuracin en ejecucin, qu puede concluir sobre la conectividad de red?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Existe una ruta esttica a la red de la PC-C, pero no aparece en la tabla de rutas. Se debe volver a
introducir la ruta de con la IP de destino correcta. Existe una ruta esttica a la red 172.16.3.0, pero no se
puede llegar al servidor web.
HQ# show run | include ip route
ip route 172.16.3.0 255.255.255.0 10.1.1.1
ip route 192.168.1.0 255.255.255.0 192.16.0.254
i.
Qu comandos (si hubiere) hay que introducir para resolver problemas de routing? Registre los comandos.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
HQ(config)# no ip route 192.168.1.0 255.255.255.0 192.16.0.254
HQ(config)# ip route 192.168.1.0 255.255.255.0 192.168.0.254
j.
Repita alguno de los pasos de b a f para verificar si se resolvieron los problemas. Registre sus
observaciones y posibles pasos que se deben seguir para la resolucin de problemas de conectividad.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 24
C
L
S
C
L
S
IP-Address
unassigned
172.16.3.11
unassigned
10.1.1.1
unassigned
OK?
YES
YES
YES
YES
YES
Method
unset
manual
unset
manual
unset
Status
Protocol
administratively down down
up
up
administratively down down
up
up
administratively down down
b. Haga ping del router ISP al router HQ (10.1.1.2). Tuvieron xito los pings? ________ S
c.
Haga ping del servidor web al gateway predeterminado. Tuvieron xito los pings? ________ S
d. Haga ping del servidor web a la PC-A. Tuvieron xito los pings? ________ No
e. Haga ping del servidor web a la PC-C. Tuvieron xito los pings? ________ No
f.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 24
C
L
C
L
S
g. Sobre la base de los resultados de los pings, el resultado de la tabla de routing y las rutas estticas en la
configuracin en ejecucin, qu puede concluir sobre la conectividad de red?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Se necesita una ruta resumida a 192.168.0.0/23 para llegar a las redes 192.168.1.0/24 y
192.168.0.252/30.
h.
Qu comandos (si hubiere) hay que introducir para resolver problemas de routing? Registre los comandos.
(Sugerencia: el ISP requiere solamente una ruta resumida a las redes 192.168.1.0/24, 192.168.0.0/25 y
192.168.0.252/32 de la empresa).
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
ISP(config)# no ip route 192.168.1.0 255.255.255.0 10.1.1.2
ISP(config)# ip route 192.168.0.0 255.255.254.0 10.1.1.2
i.
Repita alguno de los pasos de b a e para verificar si se resolvieron los problemas. Registre sus
observaciones y posibles pasos que se deben seguir para la resolucin de problemas de conectividad.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Despus de la correccin, el servidor web puede llegar a la PC-A. Sin embargo, todava no puede hacer
ping a la PC-C. An hay ms problemas sin resolver en la red.
ISP# show ip route
<Output Omitted>
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 24
IP-Address
unassigned
unassigned
192.168.1.1
192.168.0.249
unassigned
OK?
YES
YES
YES
YES
YES
Method
unset
unset
manual
manual
unset
Status
Protocol
administratively down down
administratively down down
up
up
up
up
administratively down down
b. Haga ping del router BRANCH al router HQ (192.168.0.253). Tuvieron xito los pings? ________ S
c.
Haga ping de la PC-C al gateway predeterminado. Tuvieron xito los pings? ________ S
C
L
C
L
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 24
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
No hay rutas estticas en la tabla de routing. La ruta predeterminada se configur de forma incorrecta.
BRANCH# show run | include ip route
ip route 0.0.0.0 0.0.0.0 10.1.1.2
h.
Qu comandos (si hubiere) hay que introducir para resolver problemas de routing? Registre los comandos.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
BRANCH(config)# no ip route 0.0.0.0 0.0.0.0 10.1.1.2
BRANCH(config)# ip route 0.0.0.0 0.0.0.0 192.168.0.253
i.
Repita alguno de los pasos de b a e para verificar si se resolvieron los problemas. Registre sus
observaciones y posibles pasos que se deben seguir para la resolucin de problemas de conectividad.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
BRANCH# show ip route
<Output Omitted>
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 24
Interfaz
Direccin IPv6
Longitud de
prefijo
Gateway
predeterminado
G0/1
2001:DB8:ACAD::1
64
N/A
S0/0/0 (DCE)
2001:DB8:ACAD::20:2
64
N/A
S0/0/1
2001:DB8:ACAD:2::1
64
N/A
G0/0
2001:DB8:ACAD:30::1
64
N/A
S0/0/0
2001:DB8:ACAD:20::1
64
N/A
G0/1
2001:DB8:ACAD:1::1
64
N/A
S0/0/0 (DCE)
2001:DB8:ACAD:2::2
64
N/A
PC-A
NIC
2001:DB8:ACAD::3
64
FE80::1
Servidor web
NIC
2001:DB8:ACAD:30::3
64
FE80::1
PC-C
NIC
2001:DB8:ACAD:1::3
64
FE80::1
ISP
BRANCH
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 24
Haga ping del router HQ al router ISP (2001:DB8:ACAD:20::1). Tuvieron xito los pings? ________ No
d. Haga ping de la PC-A al gateway predeterminado. Tuvieron xito los pings? ________ S
e. Haga ping de la PC-A al servidor web. Tuvieron xito los pings? ________ No
f.
g. Emita el comando show ipv6 route para mostrar la tabla de routing. Qu rutas no conectadas
directamente se muestran en la tabla de routing?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Ruta esttica a 2001:DB8:ACAD:1::/64 a travs de 2001:DB8:ACAD:2::2
Ruta esttica a 2001:DB8:ACAD:30::/64 a travs de 2001:DB8:ACAD::20:1
HQ# show ipv6 route
h. Sobre la base de los resultados de los pings, el resultado de la tabla de routing y las rutas estticas en la
configuracin en ejecucin, qu puede concluir sobre la conectividad de red?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
La ruta esttica a 2001:DB8:ACAD:30::/64 tiene una direccin de siguiente salto configurada
incorrectamente.
i.
Qu comandos (si hubiere) hay que introducir para resolver problemas de routing? Registre los comandos.
____________________________________________________________________________________
____________________________________________________________________________________
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 24
Repita alguno de los pasos de b a f para verificar si se resolvieron los problemas. Registre sus
observaciones y posibles pasos que se deben seguir para la resolucin de problemas de conectividad.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
No se resolvieron los problemas de routing. El router HQ todava no puede hacer ping al router ISP. Es
probable que el router ISP tenga un problema de direccin IP. La PC-A todava no puede hacer ping a la
PC-C ni al servidor web.
HQ# show ipv6 route
[administratively down/down]
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 24
b. Haga ping del router ISP al router HQ (2001:DB8:ACAD:20::2). Tuvieron xito los pings? ________ S
c.
Haga ping del servidor web al gateway predeterminado. Tuvieron xito los pings? ________ S
d. Haga ping del servidor web a la PC-A. Tuvieron xito los pings? ________ S
e. Haga ping del servidor web a la PC-C. Tuvieron xito los pings? ________ No
f.
g. Sobre la base de los resultados de los pings, el resultado de la tabla de routing y las rutas estticas en la
configuracin en ejecucin, qu puede concluir sobre la conectividad de red?
____________________________________________________________________________________
No existen problemas relacionados con la ruta esttica.
h.
Qu comandos (si hubiere) hay que introducir para resolver problemas de routing? Registre los comandos.
____________________________________________________________________________________
None
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 24
Repita alguno de los pasos de b a e para verificar si se resolvieron los problemas. Registre sus
observaciones y posibles pasos que se deben seguir para la resolucin de problemas de conectividad.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
No se resolvieron todos los problemas de routing. El servidor web todava no puede hacer ping a la PC-C.
b. Haga ping del router BRANCH al router HQ (2001:DB8:ACAD:2::1). Tuvieron xito los pings? ______ S
c.
Haga ping del router BRANCH al router ISP (2001:DB8:ACAD:20::1). Tuvieron xito los pings? ____ No
d. Haga ping de la PC-C al gateway predeterminado. Tuvieron xito los pings? ________ S
e. Haga ping de la PC-C a la PC-A. Tuvieron xito los pings? ________ No
f.
Haga ping de la PC-C al servidor web. Tuvieron xito los pings? ________ No
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 24
C
L
L
h. Sobre la base de los resultados de los pings, el resultado de la tabla de routing y las rutas estticas en la
configuracin en ejecucin, qu puede concluir sobre la conectividad de red?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
No hay ninguna ruta predeterminada en la tabla. La direccin de siguiente salto se configur
incorrectamente.
i.
Qu comandos (si hubiere) hay que introducir para resolver problemas de routing? Registre los comandos.
____________________________________________________________________________________
____________________________________________________________________________________
BRANCH(config)# no ipv6 route ::/0 2001:DB8:ACAD::1
BRANCH(config)# ipv6 route ::/0 2001:DB8:ACAD:2::1
j.
Repita alguno de los pasos de b a f para verificar si se resolvieron los problemas. Registre sus
observaciones y posibles pasos que se deben seguir para la resolucin de problemas de conectividad.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
BRANCH# show ipv6 route
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 24
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router y
cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuraciones de dispositivos
Router HQ (corregido)
HQ# show run
Building configuration...
Current configuration : 1652 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname HQ
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 15
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 18 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 19 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 20 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 21 de 24
version 15.2
service timestamps debug datetime msec
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 22 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 23 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 24 de 24
Objetivos
Configurar una ruta esttica.
En esta actividad de creacin de modelos, se revisa el contenido del currculo respecto de la forma en que se
escriben y configuran las rutas estticas predeterminadas para direcciones de red IPv6.
A medida que el uso del direccionamiento IPv6 se torna predominante, es importante que los
administradores de red puedan dirigir el trfico de la red entre los routers.
Para demostrar que es capaz de dirigir el trfico IPv6 de manera correcta y de revisar los conceptos de rutas
estticas predeterminadas IPv6 en el currculo, utilice la topologa tal como se muestra en el archivo .pdf que
se entreg especficamente para esta actividad. Trabaje con un compaero en la redaccin de una
instruccin IPv6 para cada una de las tres situaciones. Intente redactar las instrucciones de ruta sin la ayuda
de las prcticas de laboratorio realizadas ni los archivos Packet Tracer, etctera.
Situacin 1
La ruta esttica predeterminada IPv6 del R2 dirige todos los datos a travs de la interfaz S0/0/0 hasta la
direccin del siguiente salto en el R1.
Situacin 2
La ruta esttica predeterminada IPv6 del R3 dirige todos los datos a travs de la interfaz S0/0/1 hasta la
direccin del siguiente salto en el R2.
Situacin 3
La ruta esttica predeterminada IPv6 del R2 dirige todos los datos a travs de la interfaz S0/0/1 hasta la
direccin del siguiente salto en el R3.
Al finalizar, renanse con otro grupo y comparen las respuestas. Analicen las diferencias que encuentren en
las comparaciones.
Recursos
Diagrama de topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
Situacin 1
La ruta esttica predeterminada IPv6 del R2 dirige todos los datos a la direccin del siguiente salto en el
R1.
Comando de configuracin
Situacin 2
La ruta esttica predeterminada IPv6 del R3 dirige todos los datos a la direccin del siguiente salto en el
R2.
Comando de configuracin
Situacin 3
La ruta esttica predeterminada IPv6 del R2 dirige todos los datos a la direccin del siguiente salto en el
R3.
Comando de configuracin
Situacin 1
La ruta esttica predeterminada IPv6 del R2 dirige todos los datos a la direccin del siguiente salto en el
R1.
Comando de configuracin
::/0
2001:DB8:ACAD:4::1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
Situacin 2
La ruta esttica predeterminada IPv6 del R3 dirige todos los datos a la direccin del siguiente salto en el
R2.
Comando de configuracin
::/0
2001:DB8:ACAD:5::2
Situacin 3
La ruta esttica predeterminada IPv6 del R2 dirige todos los datos a la direccin del siguiente salto en el
R3.
Comando de configuracin
::/0
2001:DB8:ACAD:5::1
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
Direccin IPv6
Direccin de siguiente salto
Interfaz de salida
Ruta predeterminada
Ruta esttica
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
Objetivos
Explicar el funcionamiento de los protocolos de routing dinmico.
Para prepararse para los conceptos que se aprendern en este captulo, los estudiantes crearn rutas fsicas,
registrarn el progreso de la transferencia en las rutas fsicas y compararn los resultados registrados. En esta
actividad, se hace nfasis en la cantidad de saltos (o pasos) usados; el tiempo registrado que le toma a los datos
iniciar y completar la ruta; y los datos descartados si no se llega al final de la ruta dentro de ciertos parmetros.
Situacin
En esta actividad de creacin de modelos, se ilustra el concepto de red de costo de routing.
Para completar las situaciones de la actividad, formar parte de un equipo de cinco estudiantes que recorren
distintas rutas. Cada grupo debe contar con una cmara digital o un dispositivo porttil (BYOD) con cmara, un
cronmetro y el archivo para estudiantes de esta actividad. Una persona, seleccionada por cada grupo, se
desempear como fotgrafo y secretario del evento. Los cuatro miembros del equipo restantes participarn
activamente en las situaciones que se describen a continuacin.
Para desarrollar estas actividades, pueden utilizarse un aula, un pasillo, el rea de atletismo al aire libre o el
estacionamiento de la escuela o universidad, o cualquier otra ubicacin.
Actividad 1
La persona ms alta del grupo establece una lnea de salida y una de llegada mediante la marcacin de
15 pasos desde el inicio hasta la meta, lo que indica la distancia de la ruta del equipo. Cada estudiante dar
15 pasos desde la lnea de salida hasta la de llegada y se detendr en el decimoquinto paso; no puede dar
ningn paso ms.
Nota: es posible que no todos los estudiantes cubran la misma distancia desde la lnea de salida, debido a las
diferencias de altura y de longitud del paso. El fotgrafo tomar una foto grupal de la ubicacin final del equipo
completo despus de dar los 15 pasos requeridos.
Actividad 2
Se establecer una nueva lnea de salida y de llegada; sin embargo, esta vez se establecer una distancia ms
larga que la especificada en la actividad 1 para la ruta. Para crear esta ruta especfica, no hay un mximo de
pasos como base. De a uno por vez, los estudiantes recorrern la nueva ruta de principio a fin, dos veces.
Cada miembro del equipo debe contar los pasos que necesit para completar la ruta. El secretario medir el
tiempo de cada estudiante y, cuando cada miembro del equipo finalice la ruta, registrar el tiempo que le llev
completar toda la ruta y cuntos pasos fueron necesarios, segn el recuento de cada miembro del equipo y el
registro en el archivo para estudiantes.
Una vez que se hayan completado ambas actividades, los equipos usarn la fotografa digital tomada para la
actividad 1 y los datos que se registraron en el archivo de la actividad 2 para responder las preguntas de
reflexin.
Si el tiempo lo permite, las respuestas grupales se pueden analizar en clase.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
Cunto cuesta?
Recursos necesarios
Cmara digital o BYOD para registrar los resultados del equipo en la actividad 1. Los datos de la
actividad 2 se basan nicamente en la cantidad de pasos que se den y el tiempo que se necesite para
completar la ruta, por lo que no se necesita una cmara para la actividad 2.
Cronmetro.
Archivo para estudiantes que se proporciona con la actividad de creacin de modelos para que se
puedan registrar los resultados de la actividad 2 a medida que cada estudiante completa la ruta.
Cantidad de pasos
que se dieron para
completar la ruta
Preguntas de reflexin
1. El fotgrafo tom una fotografa del progreso del equipo despus de que se dieron los 15 pasos de la
actividad 1. Probablemente, algunos miembros del equipo no llegaron a la lnea de llegada despus de dar el
paso n. 15, debido a la diferencia de altura y de longitud del paso. Qu cree que ocurrira si los datos de la
red no llegaran a la lnea de llegada, o el destino, en la cantidad permitida de saltos o pasos?
_______________________________________________________________________________________
Los datos no se entregaran correctamente. Se descartaran de la ruta de la red.
2. Qu se podra hacer para ayudar a los miembros del equipo a llegar a la meta si no la alcanzaron en la
actividad 1?
_______________________________________________________________________________________
Las respuestas varan, pero los estudiantes deberan mencionar la posibilidad de aumentar la cantidad de
pasos (saltos) permitidos o eliminar la restriccin de 15 pasos.
3. Cul sera la persona indicada para entregar los datos segn la ruta de red completada en la actividad 2?
Justifique su respuesta.
_______________________________________________________________________________________
El tiempo necesario para entregar los datos vari, pero todos los miembros del equipo los entregaron. El
miembro del equipo que tard menos tiempo sera la persona indicada para entregar los datos.
4. Con los datos registrados durante la actividad 2 y un lmite de 255 pasos, o saltos, todos los miembros del
equipo dieron ms de 255 pasos para completar la ruta? Qu ocurrira si tuvieran que parar en el paso, o
salto, n. 254?
_______________________________________________________________________________________
No se completara la ruta (vea el mismo resultado de la actividad 1 y el lmite de 15 saltos), por lo que la ruta
no se completara y se descartaran los datos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
Cunto cuesta?
5. Use los datos que se registraron en la actividad 2. Si todos los miembros del equipo llegaron a la meta
en 255 pasos o menos, dira que los parmetros para la ruta bastaron para completarla correctamente?
Justifique su respuesta.
_______________________________________________________________________________________
S, no se super la cantidad de pasos permitidos, por lo que los datos se entregaron correctamente.
6. En el routing de red, se establecen diferentes parmetros para los protocolos de routing. Use los datos
registrados en la actividad 2. Seleccionara el tiempo, la cantidad de pasos (o saltos) o una combinacin de
ambos como su tipo preferido de routing? Incluya, al menos, tres razones para su respuesta.
_______________________________________________________________________________________
Las respuestas varan, pero los estudiantes pueden mencionar lo siguiente:
Tiempo: la menor cantidad de tiempo que demor un miembro del equipo podra ser la ruta preferida.
Saltos: si todos los miembros del equipo completaron la ruta dentro del lmite de 255 pasos, o saltos,
esta podra ser la ruta preferida.
Ambos: la menor cantidad de saltos que dio un miembro especfico del equipo en la menor cantidad de
tiempo podra ser la ruta preferida.
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
Los routers usan las mtricas de cantidad de saltos, ancho de banda, retraso y costo para determinar la
mejor ruta para la comunicacin de red.
Las tablas de routing muestran registros de las mejores rutas para la entrega de datos con los protocolos
configurados para el trfico de la red e informados por dicho trfico.
Los administradores de red pueden elegir los tipos de protocolos de routing que desean usar para la
entrega de datos de red.
Siempre y cuando los parmetros de un protocolo de routing especfico se respeten, los datos se
entregarn correctamente de origen a destino.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 22
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
G0/1
172.30.10.1
255.255.255.0
N/A
S0/0/0 (DCE)
10.1.1.1
255.255.255.252
N/A
G0/0
209.165.201.1
255.255.255.0
N/A
S0/0/0
10.1.1.2
255.255.255.252
N/A
S0/0/1 (DCE)
10.2.2.2
255.255.255.252
N/A
G0/1
172.30.30.1
255.255.255.0
N/A
S0/0/1
10.2.2.1
255.255.255.252
N/A
S1
N/A
VLAN 1
N/A
N/A
S3
N/A
VLAN 1
N/A
N/A
PC-A
NIC
172.30.10.3
255.255.255.0
172.30.10.1
PC-B
NIC
209.165.201.2
255.255.255.0
209.165.201.1
PC-C
NIC
172.30.30.3
255.255.255.0
172.30.30.1
R2
R3
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: configurar y verificar el routing RIPv2
Informacin bsica/situacin
RIP versin 2 (RIPv2) se utiliza para enrutar direcciones IPv4 en redes pequeas. RIPv2 es un protocolo de
routing vector distancia sin clase, segn la definicin de RFC 1723. Debido a que RIPv2 es un protocolo de
routing sin clase, las mscaras de subred se incluyen en las actualizaciones de routing. De manera
predeterminada, RIPv2 resume automticamente las redes en los lmites de redes principales. Cuando se
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 22
Recursos necesarios
3 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
3 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
Configure un mensaje MOTD para advertir a los usuarios que se prohbe el acceso no autorizado.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 22
Configure una descripcin para cada interfaz con una direccin IP.
j.
k.
rip
version 2
passive-interface g0/1
network 172.30.0.0
network 10.0.0.0
El comando passive-interface evita que las actualizaciones de routing se enven a travs de la interfaz
especificada. Este proceso evita trfico de routing innecesario en la LAN. Sin embargo, la red a la que
pertenece la interfaz especificada an se anuncia en las actualizaciones de routing enviadas por otras
interfaces.
b. Configure RIPv2 en el R3 y utilice la instruccin network para agregar las redes apropiadas y evitar
actualizaciones de routing en la interfaz LAN.
c.
IP-Address
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Protocol
Pgina 4 de 22
unassigned
209.165.201.1
unassigned
10.1.1.2
10.2.2.2
YES
YES
YES
YES
YES
unset
manual
unset
manual
manual
Al emitir el comando debug ip rip en el R2, qu informacin se proporciona que confirma que RIPv2
est en ejecucin?
____________________________________________________________________________________
RIP: sending v2 updates to 224.0.0.9 via Serial 0/0/0 (10.1.1.2).
Cuando haya terminado de observar los resultados de la depuracin, emita el comando undebug all en
la peticin de entrada del modo EXEC privilegiado.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 22
<Output Omitted>
10.0.0.0/8 is variably subnetted, 4 subnets, 2 masks
C
10.1.1.0/30 is directly connected, Serial0/0/0
L
10.1.1.2/32 is directly connected, Serial0/0/0
C
10.2.2.0/30 is directly connected, Serial0/0/1
L
10.2.2.2/32 is directly connected, Serial0/0/1
R
172.30.0.0/16 [120/1] via 10.2.2.1, 00:00:23, Serial0/0/1
[120/1] via 10.1.1.1, 00:00:09, Serial0/0/0
209.165.201.0/24 is variably subnetted, 2 subnets, 2 masks
C
209.165.201.0/24 is directly connected, GigabitEthernet0/0
L
209.165.201.1/32 is directly connected, GigabitEthernet0/0
El R1 solo muestra sus propias subredes para la red 172.30.0.0. El R1 no tiene ninguna ruta para las
subredes 172.30.0.0 en el R3.
R1# show ip route
<Output Omitted>
10.0.0.0/8 is variably subnetted, 3 subnets, 2 masks
C
10.1.1.0/30 is directly connected, Serial0/0/0
L
10.1.1.1/32 is directly connected, Serial0/0/0
R
10.2.2.0/30 [120/1] via 10.1.1.2, 00:00:21, Serial0/0/0
172.30.0.0/16 is variably subnetted, 2 subnets, 2 masks
C
172.30.10.0/24 is directly connected, GigabitEthernet0/1
L
172.30.10.1/32 is directly connected, GigabitEthernet0/1
El R3 solo muestra sus propias subredes para la red 172.30.0.0. El R3 no tiene ninguna ruta para las
subredes 172.30.0.0 en el R1.
R3# show ip route
<Output Omitted>
10.0.0.0/8 is variably subnetted, 3 subnets, 2 masks
C
10.2.2.0/30 is directly connected, Serial0/0/1
L
10.2.2.1/32 is directly connected, Serial0/0/1
R
10.1.1.0/30 [120/1] via 10.2.2.2, 00:00:23, Serial0/0/1
172.30.0.0/16 is variably subnetted, 2 subnets, 2 masks
C
172.30.30.0/24 is directly connected, GigabitEthernet0/1
L
172.30.30.1/32 is directly connected, GigabitEthernet0/1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 22
Examinar las tablas de enrutamiento Recuerde que la convergencia de las tablas de routing demora un
tiempo despus de borrarlas.
Las subredes LAN conectadas al R1 y el R3 ahora deberan aparecer en las tres tablas de routing.
R2# show ip route
<Output Omitted>
Gateway of last resort is not set
C
L
C
L
R
R
R
C
L
<Output Omitted>
Gateway of last resort is not set
C
L
R
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 22
<Output Omitted>
10.0.0.0/8 is variably subnetted, 3 subnets, 2 masks
C
10.2.2.0/30 is directly connected, Serial0/0/1
L
10.2.2.1/32 is directly connected, Serial0/0/1
R
10.1.1.0/30 [120/1] via 10.2.2.2, 00:00:23, Serial0/0/1
172.30.0.0/16 is variably subnetted, 2 subnets, 2 masks
C
172.30.30.0/24 is directly connected, GigabitEthernet0/1
L
172.30.30.1/32 is directly connected, GigabitEthernet0/1
R
172.30.10.0 [120/2] via 10.2.2.2, 00:00:16, Serial0/0/1
<Output Omitted>
Gateway of last resort is 10.1.1.2 to network 0.0.0.0
R*
C
L
R
C
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 22
Cmo se puede saber, a partir de la tabla de routing, que la red dividida en subredes que comparten el
R1 y el R3 tiene una ruta para el trfico de Internet?
____________________________________________________________________________________
____________________________________________________________________________________
Hay un gateway de ltimo recurso, y la ruta predeterminada aparece en la tabla como detectada a travs
de RIP.
d. Consulte la tabla de routing en el R2.
En qu forma se proporciona la ruta para el trfico de Internet en la tabla de routing?
____________________________________________________________________________________
____________________________________________________________________________________
El R2 tiene una ruta esttica predeterminada a 0.0.0.0 a travs de 209.165.201.2, que est conectada
directamente a G0/0.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 22
Tabla de direccionamiento
Dispositivo
Direccin IPv6/longitud de
prefijo
Interfaz
Gateway
predeterminado
G0/1
2001:DB8:ACAD:A::1/64
FE80::1 link-local
No aplicable
S0/0/0
2001:DB8:ACAD:12::1/64
FE80::1 link-local
No aplicable
G0/0
2001:DB8:ACAD:B::2/64
FE80::2 link-local
No aplicable
S0/0/0
2001:DB8:ACAD:12::2/64
FE80::2 link-local
No aplicable
S0/0/1
2001:DB8:ACAD:23::2/64
FE80::2 link-local
No aplicable
G0/1
2001:DB8:ACAD:C::3/64
FE80::3 link-local
No aplicable
S0/0/1
2001:DB8:ACAD:23::3/64
FE80::3 link-local
No aplicable
PC-A
NIC
2001:DB8:ACAD:A::A/64
FE80::1
PC-B
NIC
2001:DB8:ACAD:B::B/64
FE80::2
PC-C
NIC
2001:DB8:ACAD:C::C/64
FE80::3
R1
R2
R3
Introduzca el comando apropiado para verificar las direcciones IPv6 y el estado de enlace. Escriba el
comando en el espacio que se incluye a continuacin.
____________________________________________________________________________________
show ipv6 interface brief
R1# show ipv6 interface brief
GigabitEthernet0/0
GigabitEthernet0/1
FE80::1
2001:DB8:ACAD:A::1
Serial0/0/0
[administratively down/down]
[up/up]
[up/up]
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 22
[administratively down/down]
d. Cada estacin de trabajo debe tener capacidad para hacer ping al router conectado. Verifique y resuelva
los problemas, si es necesario.
e. Los routers deben poder hacerse ping entre s. Verifique y resuelva los problemas, si es necesario.
interface g0/1
ipv6 rip Test1 enable
interface s0/0/0
ipv6 rip Test1 enable
b. Configure RIPng para las interfaces seriales en el R2, con Test2 como el nombre de proceso. No lo
configure para la interfaz G0/0
R2(config)#
R2(config)#
R2(config)#
R2(config)#
c.
interface s0/0/0
ipv6 rip Test2 enable
interface s0/0/1
ipv6 rip Test2 enable
Configure RIPng para cada interfaz en el R3, con Test3 como el nombre de proceso.
R3(config)#
R3(config)#
R3(config)#
R3(config)#
interface g0/1
ipv6 rip Test3 enable
interface s0/0/1
ipv6 rip Test3 enable
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 22
Inspecciones la tabla de routing IPv6 en cada router. Escriba el comando apropiado que se usa para ver
la tabla de routing en el espacio a continuacin.
____________________________________________________________________________________
show ipv6 route
R1# show ipv6 route
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 22
R
L
s0/0/0
ipv6 rip Test2 default-information originate
s0/0/1
ipv6 rip Test2 default-information originate
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 22
R
C
L
R
C
L
C
L
L
via 2001:DB8:ACAD:B::B
2001:DB8:ACAD:A::/64 [120/2]
via FE80::1, Serial0/0/0
2001:DB8:ACAD:B::/64 [0/0]
via ::, GigabitEthernet0/1
2001:DB8:ACAD:B::2/128 [0/0]
via ::, GigabitEthernet0/1
2001:DB8:ACAD:C::/64 [120/2]
via FE80::3, Serial0/0/1
2001:DB8:ACAD:12::/64 [0/0]
via ::, Serial0/0/0
2001:DB8:ACAD:12::2/128 [0/0]
via ::, Serial0/0/0
2001:DB8:ACAD:23::/64 [0/0]
via ::, Serial0/0/1
2001:DB8:ACAD:23::2/128 [0/0]
via ::, Serial0/0/1
FF00::/8 [0/0]
via ::, Null0
Cmo se puede saber, a partir de la tabla de routing, que el R2 tiene una ruta para el trfico de Internet?
________________________________________________________________________________
La ruta esttica predeterminada aparece en la tabla de routing del R2.
S
::/64 [1/0]
via 2001:DB8:ACAD:B::B
R3:
R
::/0 [120/2]
via FE80::2, Serial0/0/0
::/0 [120/2]
via FE80::2, Serial0/0/1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 22
Reflexin
1. Por qu desactivara la sumarizacin automtica para RIPv2?
_______________________________________________________________________________________
Para que los routers no resuman las rutas en los lmites de las redes principales con clase.
2. En ambas situaciones, en qu forma descubrieron la ruta a Internet el R1 y el R3?
_______________________________________________________________________________________
Por las actualizaciones de routing RIP recibidas del router en el que estaba configurada la ruta
predeterminada (R2).
3. En qu se diferencian la configuracin de RIPv2 y la de RIPng?
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas pueden variar. RIPv2 se configura mediante instrucciones network, mientras que RIPng se
configura en las interfaces.
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router y
cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 22
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 22
Router R2
R2#show run
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 22
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 18 de 22
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 19 de 22
Router R3
R3#show run
Building configuration...
Current configuration : 1847 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R3
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 15
!
no ip domain lookup
ip cef
ipv6 unicast-routing
ipv6 cef
!
multilink bundle-name authenticated
!
!
redundancy
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
interface GigabitEthernet0/0
no ip address
shutdown
duplex auto
speed auto
!
interface GigabitEthernet0/1
description R3 LAN
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 20 de 22
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 21 de 22
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 22 de 22
Objetivos
Analice una tabla de routing para determinar el origen de la ruta, la distancia administrativa y la mtrica de una
ruta determinada para incluir IPv4/IPv6.
Esta actividad se centra en la revisin de conceptos y entradas de tablas de routing IPv6.
Situacin
Despus de estudiar los conceptos presentados en este captulo relacionados con IPv6, debera poder leer una
tabla de routing e interpretar la informacin de routing IPv6 incluida en dicha tabla con facilidad.
Con un compaero, utilice el diagrama de la tabla de routing IPv6 y el archivo .pdf que se entregaron con esta
actividad. Registren sus respuestas a las preguntas de reflexin. A continuacin, comparen sus respuestas con,
al menos, uno de los dems grupos de la clase.
Recursos necesarios
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
Reflexin
1. Cuntas redes IPv6 diferentes se muestran en el diagrama de la tabla de routing? Enumrelas en la tabla
proporcionada a continuacin.
_______________________________________________________________________________________
Tres. No se cuenta la ruta L, debido a que ya se la tiene en cuenta en la ruta C.
Redes IPv6 de la tabla de routing
2001:DB8:CAFE:1::/64
2001:DB8:CAFE:2::/64
2001:DB8:CAFE:3::/64
2. La ruta 2001:DB8:CAFE:3:: aparece dos veces en la tabla de routing, una vez con /64 y otra con /128. Cul
es la importancia de esta entrada de red doble?
_______________________________________________________________________________________
2001:DB8:CAFE:3::/64 indica una red IPv6 especfica, como lo representan los primeros 64 bits de red.
2001:DB8:CAFE:3::1/128 indica una entrada de ruta local. El prefijo /128 proporciona ayuda para los
procesos de bsqueda de rutas para los paquetes cuyo destino son las interfaces.
3. Cuntas rutas en esta tabla son rutas RIP? Qu tipo de rutas RIP se incluyen: RIP, RIPv2 o RIPng?
_______________________________________________________________________________________
Dos rutas son rutas RIP y ambas son RIPng porque muestran direcciones de red IPv6.
4. Utilice la primera ruta RIP incluida en la tabla de routing como referencia. Cul es la distancia administrativa
de esta ruta? Cul es el costo? Cul es la importancia de estos dos valores?
_______________________________________________________________________________________
La distancia administrativa es 120. Este valor se asigna automticamente cuando se configura RIP sin hacer
cambios especficos. El costo de esta ruta es 3, que indica la cantidad de saltos que se necesitan para llegar
a la red especificada.
5. Utilice la segunda ruta RIP, segn la referencia en el diagrama de la tabla de routing. Cuntos saltos se
necesitaran para llegar a la red 2001:DB8:CAFE:2::/64? Qu ocurrira con esta entrada de la tabla de
routing si el costo de esta ruta superara los 15 saltos?
_______________________________________________________________________________________
Se necesitaran dos saltos para llegar a 2001:DB8:CAFE:2::/64. Si el conteo de saltos aumentara a un costo
de 16, la ruta desaparecera.
6. Est diseando un esquema de direccionamiento IPv6 para agregar otro router a la topologa fsica de la red.
Utilice el prefijo /64 para este esquema de direccionamiento y una base de red IPv6 2001:DB8:CAFF:2::/64.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
Direcciones IPv6
Distancia administrativa
Costo
Direcciones link-local
Hextetos
Prefijos de red
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
Objetivos
Explicar el proceso mediante el cual los routers de estado de enlace descubren otras redes.
Con esta actividad de creacin de modelos, se pretende que los estudiantes se centren en la idea bsica de usar
la ruta ms corta para descubrir la mejor ruta de la red para las comunicaciones de datos.
Situacin
Edsger Wybe Dijkstra fue un famoso programador informtico y fsico terico. Una de sus citas ms famosas fue:
Preguntar si una computadora puede pensar es como preguntar si un submarino puede nadar. El trabajo de
Dijkstra se aplic, entre otras cosas, a los protocolos de routing. Dijkstra cre el algoritmo SPF (Shortest Path
First) para el routing de red.
Luego, vea la animacin de Dijkstra sobre cmo encontrar primero la ruta ms corta que se encuentra en
http://upload.wikimedia.org/wikipedia/commons/5/57/Dijkstra_Animation.gif. Mientras observa la
animacin, preste mucha atencin a lo que ocurre. Tome nota de tres observaciones sobre la animacin.
Ahora, abra el PDF que se proporciona con esta actividad y responda las preguntas de reflexin. Guarde el
trabajo.
Renase con dos de sus compaeros de clase para comparar las respuestas.
Recursos
Conexin a Internet
Navegador de Internet
Reflexin
1. Indique cinco datos sobre la vida de Edsger Wybe Dijkstra que le hayan resultado interesantes.
______________________________________________________________________________________
Las respuestas varan segn la preferencia de los estudiantes despus de leer la informacin del sitio. Algunas
respuestas quizs sean: Dijkstra era oriundo de los Pases Bajos. Era un programador informtico. Cambi la
denominacin de su profesin de programador a fsico terico cuando en los Pases Bajos le negaron una
licencia de matrimonio. Trabaj para Burroughs Corporation. Pas 20 aos de su vida en la Universidad de
Texas/Austin, en el departamento de Ciencias de la Informtica. Tard solo 20 minutos en desarrollar el
algoritmo para encontrar la ruta ms corta primero, el cual se bas en un esquema de cuadrados.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
Rutas
Dijkstra
Ruta ms corta primero
Mtricas
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 29
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
G0/0
192.168.1.1
255.255.255.0
N/A
S0/0/0 (DCE)
192.168.12.1
255.255.255.252
N/A
S0/0/1
192.168.13.1
255.255.255.252
N/A
G0/0
192.168.2.1
255.255.255.0
N/A
S0/0/0
192.168.12.2
255.255.255.252
N/A
S0/0/1 (DCE)
192.168.23.1
255.255.255.252
N/A
G0/0
192.168.3.1
255.255.255.0
N/A
S0/0/0 (DCE)
192.168.13.2
255.255.255.252
N/A
S0/0/1
192.168.23.2
255.255.255.252
N/A
PC-A
NIC
192.168.1.3
255.255.255.0
192.168.1.1
PC-B
NIC
192.168.2.3
255.255.255.0
192.168.2.1
PC-C
NIC
192.168.3.3
255.255.255.0
192.168.3.1
R2
R3
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: configurar y verificar el routing OSPF
Parte 3: cambiar las asignaciones de ID del router
Parte 4: configurar interfaces OSPF pasivas
Parte 5: cambiar las mtricas de OSPF
Informacin bsica/situacin
El protocolo OSPF (Open Shortest Path First) es un protocolo de routing de estado de enlace para las redes
IP. Se defini OSPFv2 para redes IPv4, y OSPFv3 para redes IPv6. OSPF detecta cambios en la topologa,
como fallas de enlace, y converge en una nueva estructura de routing sin bucles muy rpidamente. Computa
cada ruta con el algoritmo de Dijkstra, un algoritmo SPF (Shortest Path First).
En esta prctica de laboratorio, configurar la topologa de la red con routing OSPFv2, cambiar las
asignaciones de ID de router, configurar interfaces pasivas, ajustar las mtricas de OSPF y utilizar varios
comandos de CLI para ver y verificar la informacin de routing OSPF.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Pueden utilizarse otros routers
y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los comandos disponibles
y los resultados que se obtienen pueden diferir de los que se muestran en las prcticas de laboratorio.
Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta prctica de laboratorio
para obtener los identificadores de interfaz correctos.
Nota: asegrese de que los routers se hayan borrado y no tengan configuraciones de inicio. Si no est
seguro, consulte con el instructor.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 29
Recursos necesarios
3 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
3 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
g. Configure la direccin IP que se indica en la tabla de direccionamiento para todas las interfaces.
h. Establezca la frecuencia de reloj para todas las interfaces seriales DCE en 128000.
i.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 29
Pri
0
0
State
FULL/
FULL/
Dead Time
00:00:33
00:00:30
Address
192.168.13.2
192.168.12.2
Interface
Serial0/0/1
Serial0/0/0
b. Emita el comando show ip route para verificar que todas las redes aparezcan en la tabla de routing de
todos los routers.
R1# show ip route
C
L
O
O
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 29
C
L
192.168.12.0/24 is
192.168.12.0/30
192.168.12.1/32
192.168.13.0/24 is
192.168.13.0/30
192.168.13.1/32
192.168.23.0/30 is
192.168.23.0/30
C
L
O
Qu comando utilizara para ver solamente las rutas OSPF en la tabla de routing?
_______________________________________________________________________________________
show ip route ospf
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 29
PID
1
1
1
Area
0
0
0
IP Address/Mask
192.168.13.1/30
192.168.12.1/30
192.168.1.1/24
Cost
64
64
1
State
P2P
P2P
DR
Nbrs F/C
1/1
1/1
0/0
b. Para obtener una lista detallada de todas las interfaces con OSPF habilitado, emita el comando show ip
ospf interface.
R1# show ip ospf interface
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 29
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 29
d. Debe volver a cargar los routers para restablecer la ID del router a la direccin de loopback. Emita el
comando reload en los tres routers. Presione Enter para confirmar la recarga.
Nota para el instructor: el comando clear ip ospf process no restablece la ID del router a la direccin
de loopback; volver a cargar el router lo hace.
e. Una vez que se haya completado el proceso de recarga del router, emita el comando show ip protocols
para ver la nueva ID del router.
R1# show ip protocols
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 29
f.
Emita el comando show ip ospf neighbor para mostrar los cambios de ID de router de los routers
vecinos.
R1# show ip ospf neighbor
Neighbor ID
3.3.3.3
2.2.2.2
R1#
Pri
0
0
State
FULL/
FULL/
Dead Time
00:00:35
00:00:32
Address
192.168.13.2
192.168.12.2
Interface
Serial0/0/1
Serial0/0/0
Reload or use "clear ip ospf process" command, for this to take effect
R1(config)# end
b. Recibir un mensaje informativo en el que se le indique que debe volver a cargar el router o usar el
comando clear ip ospf process para que se aplique el cambio. Emita el comando clear ip ospf
process en los tres routers. Escriba yes (s) como respuesta al mensaje de verificacin de
restablecimiento y presione Enter.
c.
Establezca la ID del router R2 22.22.22.22 y la ID del router R3 33.33.33.33. Luego, use el comando
clear ip ospf process para restablecer el proceso de routing de OSPF.
d. Emita el comando show ip protocols para verificar que la ID del router R1 haya cambiado.
R1# show ip protocols
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 29
Last Update
00:00:19
00:00:31
00:00:41
00:00:41
e. Emita el comando show ip ospf neighbor en el R1 para verificar que se muestren las nuevas ID de los
routers R2 y R3.
R1# show ip ospf neighbor
Neighbor ID
33.33.33.33
22.22.22.22
Pri
0
0
State
FULL/
FULL/
Dead Time
00:00:36
00:00:32
Address
192.168.13.2
192.168.12.2
Interface
Serial0/0/1
Serial0/0/0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 29
Vuelva a emitir el comando show ip ospf interface g0/0 para verificar que la interfaz G0/0 ahora sea
pasiva.
R1# show ip ospf interface g0/0
d. Emita el comando show ip route en el R2 y el R3 para verificar que todava haya disponible una ruta a
la red 192.168.1.0/24.
R2# show ip route
C
O
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 29
C
L
O
C
L
O
C
L
Pri
0
0
State
FULL/
FULL/
Dead Time
00:00:31
00:00:32
Address
192.168.13.2
192.168.12.2
Interface
Serial0/0/1
Serial0/0/0
b. Emita el comando passive-interface default en el R2 para establecer todas las interfaces OSPF como
pasivas de manera predeterminada.
R2(config)# router ospf 1
R2(config-router)# passive-interface default
R2(config-router)#
c.
Vuelva a emitir el comando show ip ospf neighbor en el R1. Una vez que el temporizador de tiempo
muerto haya caducado, el R2 ya no se mostrar como un vecino OSPF.
R1# show ip ospf neighbor
Neighbor ID
33.33.33.33
Pri
0
State
FULL/
Dead Time
00:00:34
Address
192.168.13.2
Interface
Serial0/0/1
d. Emita el comando show ip ospf interface S0/0/0 en el R2 para ver el estado de OSPF de la interfaz
S0/0/0.
R2# show ip ospf interface s0/0/0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 29
e. Si todas las interfaces en el R2 son pasivas, no se anuncia ninguna informacin de routing. En este caso,
el R1 y el R3 ya no deberan tener una ruta a la red 192.168.2.0/24. Esto se puede verificar mediante el
comando show ip route.
f.
En el R2, emita el comando no passive-interface para que el router enve y reciba actualizaciones de
routing OSPF. Despus de introducir este comando, ver un mensaje informativo que explica que se
estableci una adyacencia de vecino con el R1.
R2(config)# router ospf 1
R2(config-router)# no passive-interface s0/0/0
R2(config-router)#
g. Vuelva a emitir los comandos show ip route y show ipv6 ospf neighbor en el R1 y el R3, y busque una
ruta a la red 192.168.2.0/24.
O
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 29
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 29
Nota: si la interfaz del equipo host solo admite velocidad Fast Ethernet, la configuracin de ancho de
banda de G0/0 puede diferir de la que se muestra arriba. Si la interfaz del equipo host no admite
velocidad de gigabit, es probable que el ancho de banda se muestre como 100 000 Kbit/s.
b. Emita el comando show ip route ospf en el R1 para determinar la ruta a la red 192.168.3.0/24.
R1# show ip route ospf
Emita el comando show ip ospf interface en el R3 para determinar el costo de routing para G0/0.
R3# show ip ospf interface g0/0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 29
d. Emita el comando show ip ospf interface s0/0/1 en el R1 para ver el costo de routing para S0/0/1.
R1# show ip ospf interface s0/0/1
La suma de los costos de estas dos interfaces es el costo acumulado de la ruta a la red 192.168.3.0/24
en el R3 (1 + 64 = 65), como puede observarse en el resultado del comando show ip route.
e. Emita el comando auto-cost reference-bandwidth 10000 en el R1 para cambiar la configuracin de
ancho de banda de referencia predeterminado. Con esta configuracin, las interfaces de 10 Gb/s tendrn
un costo de 1, las interfaces de 1 Gb/s tendrn un costo de 10, y las interfaces de 100 Mb/s tendrn un
costo de 100.
R1(config)# router ospf 1
R1(config-router)# auto-cost reference-bandwidth 10000
f.
g. Vuelva a emitir el comando show ip ospf interface para ver el nuevo costo de G0/0 en el R3 y de S0/0/1
en el R1.
R3# show ip ospf interface g0/0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 29
Nota: si el dispositivo conectado a la interfaz G0/0 no admite velocidad de Gigabit Ethernet, el costo ser
diferente del que se muestra en el resultado. Por ejemplo, el costo ser de 100 para la velocidad Fast
Ethernet (100 Mb/s).
R1# show ip ospf interface s0/0/1
h. Vuelva a emitir el comando show ip route ospf para ver el nuevo costo acumulado de la ruta
192.168.3.0/24 (10 + 6476 = 6486).
Nota: si el dispositivo conectado a la interfaz G0/0 no admite velocidad de Gigabit Ethernet, el costo total
ser diferente del que se muestra en el resultado. Por ejemplo, el costo acumulado ser 6576 si G0/0
est funcionando con velocidad Fast Ethernet (100 Mb/s).
R1# show ip route ospf
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 29
Nota: cambiar el ancho de banda de referencia en los routers de 100 a 10 000 cambi los costos
acumulados de todas las rutas en un factor de 100, pero el costo de cada enlace y ruta de interfaz ahora
se refleja con mayor precisin.
i.
Para restablecer el ancho de banda de referencia al valor predeterminado, emita el comando auto-cost
reference-bandwidth 100 en los tres routers.
R1(config)# router ospf 1
R1(config-router)# auto-cost reference-bandwidth 100
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 18 de 29
c.
Emita el comando bandwidth 128 para establecer el ancho de banda en S0/0/0 en 128 Kb/s.
R1(config)# interface s0/0/0
R1(config-if)# bandwidth 128
d. Vuelva a emitir el comando show ip route ospf. En la tabla de routing, ya no se muestra la ruta a la red
192.168.23.0/24 a travs de la interfaz S0/0/0. Esto es porque la mejor ruta, la que tiene el costo ms
bajo, ahora es a travs de S0/0/1.
R1# show ip route ospf
e. Emita el comando show ip ospf interface brief. El costo de S0/0/0 cambi de 64 a 781, que es una
representacin precisa del costo de la velocidad del enlace.
R1# show ip ospf interface brief
Interface
Se0/0/1
Se0/0/0
Gi0/0
PID
1
1
1
Area
0
0
0
IP Address/Mask
192.168.13.1/30
192.168.12.1/30
192.168.1.1/24
Cost
64
781
1
State
P2P
P2P
DR
Nbrs F/C
1/1
1/1
0/0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 19 de 29
Cambie el ancho de banda de la interfaz S0/0/1 a la misma configuracin que S0/0/0 en el R1.
R1(config)# interface s0/0/1
R1(config-if)# bandwidth 128
g. Vuelva a emitir el comando show ip route ospf para ver el costo acumulado de ambas rutas a la red
192.168.23.0/24. Observe que otra vez hay dos rutas con el mismo costo (845) a la red 192.168.23.0/24:
una a travs de S0/0/0 y otra a travs de S0/0/1.
R1# show ip route ospf
Explique la forma en que se calcularon los costos del R1 a las redes 192.168.3.0/24 y 192.168.23.0/30.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Costo a 192.168.3.0/24: S0/0/1 del R1 + G0/0 del R3 (781+1=782). Costo a 192.168.23.0/30: S0/0/1 del
R1 y S0/0/1 del R3 (781+64=845).
h. Emita el comando show ip route ospf en el R3. El costo acumulado de 192.168.1.0/24 todava se
muestra como 65. A diferencia del comando clock rate, el comando bandwidth se tiene que aplicar en
ambos extremos de un enlace serial.
R3# show ip route ospf
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 20 de 29
i.
Emita el comando bandwidth 128 en todas las interfaces seriales restantes de la topologa.
Cul es el nuevo costo acumulado a la red 192.168.23.0/24 en el R1? Por qu?
____________________________________________________________________________________
____________________________________________________________________________________
1562. Ahora, cada enlace serial tiene un costo de 781 y la ruta a la red 192.168.23.0/24 atraviesa dos
enlaces seriales. 781 + 781 = 1562.
b. Aplique el comando ip ospf cost 1565 a la interfaz S0/0/1 en el R1. Un costo de 1565 es mayor que el
costo acumulado de la ruta a travs del R2, que es 1562.
R1(config)# int s0/0/1
R1(config-if)# ip ospf cost 1565
c.
Vuelva a emitir el comando show ip route ospf en el R1 para mostrar el efecto que produjo este cambio
en la tabla de routing. Todas las rutas OSPF para el R1 ahora se enrutan a travs del R2.
R1# show ip route ospf
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 21 de 29
Nota: la manipulacin de costos de enlace mediante el comando ip ospf cost es el mtodo de preferencia
y el ms fcil para cambiar los costos de las rutas OSPF. Adems de cambiar el costo basado en el ancho
de banda, un administrador de red puede tener otros motivos para cambiar el costo de una ruta, como la
preferencia por un proveedor de servicios especfico o el costo monetario real de un enlace o de una ruta.
Explique la razn por la que la ruta a la red 192.168.3.0/24 en el R1 ahora atraviesa el R2.
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
OSPF elige la ruta con el menor costo acumulado. La ruta con el menor costo acumulado es: S0/0/0 del R1 +
S0/0/1 del R2 + G0/0 del R3, o 781 + 781 + 1 = 1563. Este mtrica es menor que el costo acumulado de
S0/0/1 R1 + G0/0 R3, o 1565 + 1 = 1566.
Reflexin
1. Por qu es importante controlar la asignacin de ID de router al utilizar el protocolo OSPF?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Las asignaciones de ID de router controlan el proceso de eleccin de router designado (DR) y router
designado de respaldo (BDR) en una red de accesos mltiples. Si la ID del router est asociada a una
interfaz activa, puede cambiar si la interfaz deja de funcionar. Por esta razn, se debe establecer con la
direccin IP de una interfaz loopback (que siempre est activa) o con el comando router-id.
2. Por qu el proceso de eleccin de DR/BDR no es una preocupacin en esta prctica de laboratorio?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
El proceso de eleccin de DR/BDR es solo un problema en una red de accesos mltiples, como Ethernet o
Frame Relay. Los enlaces seriales que se usan en esta prctica de laboratorio son enlaces punto a punto,
as que no se realiza una eleccin de DR/BDR.
3. Por qu querra configurar una interfaz OSPF como pasiva?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas varan, pero configurar una interfaz LAN como pasiva elimina la informacin de routing OSPF
innecesaria en esa interfaz y libera ancho de banda. El router seguir anunciando la red a sus vecinos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 22 de 29
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 23 de 29
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 24 de 29
Router R2
R2#sh run
Building configuration...
Current configuration : 1912 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R2
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 15
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 25 de 29
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 26 de 29
Router R3
R3#sh run
Building configuration...
Current configuration : 1674 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R3
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 10
!
no ip domain lookup
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 27 de 29
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 28 de 29
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 29 de 29
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 17
Tabla de direccionamiento
Dispositivo
Interfaz
Direccin IPv6
Gateway
predeterminado
G0/0
2001:DB8:ACAD:A::1/64
FE80::1 link-local
No aplicable
S0/0/0 (DCE)
2001:DB8:ACAD:12::1/64
FE80::1 link-local
No aplicable
S0/0/1
2001:DB8:ACAD:13::1/64
FE80::1 link-local
No aplicable
G0/0
2001:DB8:ACAD:B::2/64
FE80::2 link-local
No aplicable
S0/0/0
2001:DB8:ACAD:12::2/64
FE80::2 link-local
No aplicable
S0/0/1 (DCE)
2001:DB8:ACAD:23::2/64
FE80::2 link-local
No aplicable
G0/0
2001:DB8:ACAD:C::3/64
FE80::3 link-local
No aplicable
S0/0/0 (DCE)
2001:DB8:ACAD:13::3/64
FE80::3 link-local
No aplicable
S0/0/1
2001:DB8:ACAD:23::3/64
FE80::3 link-local
No aplicable
PC-A
NIC
2001:DB8:ACAD:A::A/64
FE80::1
PC-B
NIC
2001:DB8:ACAD:B::B/64
FE80::2
PC-C
NIC
2001:DB8:ACAD:C::C/64
FE80::3
R1
R2
R3
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: configurar y verificar el routing OSPFv3
Parte 3: configurar interfaces pasivas OSPFv3
Informacin bsica/situacin
El protocolo OSPF (Open Shortest Path First) es un protocolo de routing de estado de enlace para las redes
IP. Se defini OSPFv2 para redes IPv4, y OSPFv3 para redes IPv6.
En esta prctica de laboratorio, configurar la topologa de la red con routing OSPFv3, asignar ID de router,
configurar interfaces pasivas y utilizar varios comandos de CLI para ver y verificar la informacin de routing
OSPFv3.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Pueden utilizarse otros routers
y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los comandos disponibles
y los resultados que se obtienen pueden diferir de los que se muestran en las prcticas de laboratorio.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 17
Recursos necesarios
3 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
3 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
j.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 17
d. Emita el comando show ipv6 ospf para verificar las ID de router de todos los routers.
R2# show ipv6 ospf
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 17
Pri
0
0
State
FULL/
FULL/
Dead Time
00:00:39
00:00:36
Interface ID
6
6
Interface
Serial0/0/1
Serial0/0/0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 17
b. Para mostrar un resumen de las interfaces con OSPFv3 habilitado, emita el comando show ipv6 ospf
interface brief.
R1# show ipv6 ospf interface brief
Interface
Se0/0/1
Se0/0/0
Gi0/0
PID
1
1
1
Area
0
0
0
Intf ID
7
6
3
Cost
64
64
1
State
P2P
P2P
DR
Nbrs F/C
1/1
1/1
0/0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 17
O
C
L
O
C
L
O
C
L
L
O - OSPF Intra, OI - OSPF Inter, OE1 - OSPF ext 1, OE2 - OSPF ext 2
ON1 - OSPF NSSA ext 1, ON2 - OSPF NSSA ext 2
2001:DB8:ACAD:A::/64 [110/65]
via FE80::1, Serial0/0/0
2001:DB8:ACAD:B::/64 [0/0]
via GigabitEthernet0/0, directly connected
2001:DB8:ACAD:B::2/128 [0/0]
via GigabitEthernet0/0, receive
2001:DB8:ACAD:C::/64 [110/65]
via FE80::3, Serial0/0/1
2001:DB8:ACAD:12::/64 [0/0]
via Serial0/0/0, directly connected
2001:DB8:ACAD:12::2/128 [0/0]
via Serial0/0/0, receive
2001:DB8:ACAD:13::/64 [110/128]
via FE80::3, Serial0/0/1
via FE80::1, Serial0/0/0
2001:DB8:ACAD:23::/64 [0/0]
via Serial0/0/1, directly connected
2001:DB8:ACAD:23::2/128 [0/0]
via Serial0/0/1, receive
FF00::/8 [0/0]
via Null0, receive
Qu comando utilizara para ver solamente las rutas OSPF en la tabla de routing?
_______________________________________________________________________________________
show ipv6 route ospf
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 17
Vuelva a emitir el comando show ipv6 ospf interface g0/0 para verificar que la interfaz G0/0 ahora sea
pasiva.
R1# show ipv6 ospf interface g0/0
d. Emita el comando show ipv6 route ospf en el R2 y el R3 para verificar que todava haya disponible una
ruta a la red 2001:DB8:ACAD:A::/64.
R2# show ipv6 route ospf
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 17
2001:DB8:ACAD:A::/64 [110/65]
via FE80::1, Serial0/0/0
2001:DB8:ACAD:C::/64 [110/65]
via FE80::3, Serial0/0/1
2001:DB8:ACAD:13::/64 [110/128]
via FE80::3, Serial0/0/1
via FE80::1, Serial0/0/0
c.
Pri
0
State
FULL/
Dead Time
00:00:37
Interface ID
6
Interface
Serial0/0/1
En el R2, emita el comando show ipv6 ospf interface s0/0/0 para ver el estado OSPF de la interfaz
S0/0/0.
R2# show ipv6 ospf interface s0/0/0
d. Si todas las interfaces OSPFv3 en el R2 son pasivas, no se anuncia ninguna informacin de routing. Si
este es el caso, el R1 y el R3 ya no deberan tener una ruta a la red 2001:DB8:ACAD:B::/64. Esto se
puede verificar mediante el comando show ipv6 route.
e. Ejecute el comando no passive-interface para cambiar S0/0/1 en el R2 a fin de que enve y reciba
actualizaciones de routing OSPFv3. Despus de introducir este comando, aparece un mensaje
informativo que explica que se estableci una adyacencia de vecino con el R3.
R2(config)# ipv6 router ospf 1
R2(config-rtr)# no passive-interface s0/0/1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 17
Vuelva a emitir los comandos show ipv6 route y show ipv6 ospf neighbor en el R1 y el R3, y busque
una ruta a la red 2001:DB8:ACAD:B::/64.
O
2001:DB8:ACAD:B::/64 [110/129]
via FE80::3, Serial0/0/1
Reflexin
1. Si la configuracin OSPFv6 del R1 tiene la ID de proceso 1 y la configuracin OSPFv3 del R2 tiene la ID de
proceso 2, se puede intercambiar informacin de routing entre ambos routers? Por qu?
_______________________________________________________________________________________
_______________________________________________________________________________________
S. La ID del proceso OSPFv3 se usa solo localmente en el router, no es necesario que coincida con la ID del
proceso que se usa en los otros routers en el rea OSPFv3.
2. Cul podra haber sido la razn para eliminar el comando network en OSPFv3?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas varan, pero eliminar la instruccin network ayuda a evitar erratas en direcciones IPv6.
Adems, una interfaz IPv6 puede tener varias direcciones IPv6 asignadas a ella. Al asignar una interfaz a un
rea OSPFv3, todas las redes de multidifusin en esa interfaz se asignan automticamente al rea OSPFv6
y se crea una ruta para ellas en la tabla de routing IPv6.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 17
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 17
Router R2
R2#sh run
Building configuration...
Current configuration : 1736 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname R2
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 15
!
ip cef
!
no ip domain lookup
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 17
Router R3
R3#sh run
Building configuration...
Current configuration : 1680 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname R3
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 15
!
ip cef
!
no ip domain lookup
ipv6 unicast-routing
ipv6 cef
multilink bundle-name authenticated
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 17
Objetivos
Explicar el proceso mediante el cual los routers de estado de enlace descubren otras redes.
Esta actividad de clase se dise para grupos de tres estudiantes. El objetivo es revisar el proceso de routing
Shortest Path First.
Situacin
Esta actividad de clase est diseada para grupos de tres estudiantes. El objetivo es revisar el proceso de
routing SPF (Shortest Path First).
Disear una red y realizar el direccionamiento de esta, comunicar el esquema de direcciones de red y el
funcionamiento de los enlaces de red a los miembros del grupo y calcular el SPF.
Complete los pasos como se muestra en el PDF de esta actividad de clase. Si tiene tiempo, comparta su diseo
de red y el proceso OSPF (Open Shortest Path First) con otro grupo.
Recursos
Como preparacin para esta actividad, necesitar dos nmeros de redes IPv6 y costos diferentes. Los nmeros
de red IPv6 se deben elegir con el siguiente formato: 2002:DB8:AAAA:?::0/64, donde ? es un nmero de red
seleccionado por el estudiante. Tiene dos opciones para el costo: 10 (red Fast Ethernet) o 1 (red Gigabit
Ethernet).
Lleve los dos nmeros de redes IPv6 y costos al grupo. Un estudiante del grupo se desempear como
secretario y dibujar tres crculos en un papel y los conectar. Cada crculo representar el router de un
estudiante, y las lneas de conexin representarn las redes y los enlaces que se acordarn.
Cada miembro del grupo debe seguir los pasos 1 a 4 (a continuacin) en el orden que se indica. A medida que el
grupo avanza por la actividad, cada estudiante debe tomar notas personales sobre su propio router, incluida la
informacin sobre la adyacencia de vecino, las notificaciones de estado de enlace, las entradas en la tabla de
topologa y el algoritmo SPF.
Instrucciones
Paso 1:
a. Hable con el compaero a su izquierda. Compare los nmeros de red y de costo que llev al grupo.
Pnganse de acuerdo sobre los nmeros de red IPv6, enlaces y costo que quieran usar entre sus dos
routers. Recuerde, puede utilizar solamente 1 (Gigabit Ethernet) o 10 (Fast Ethernet) para el costo.
Cuando se hayan puesto de acuerdo sobre la red y los nmeros de enlace y hayan determinado el costo
de la ruta, registren la informacin en el grfico en papel que cre el secretario del grupo.
b. Realice el mismo proceso con el compaero a su derecha.
c.
Al hablar con sus dos vecinos directos, se pusieron de acuerdo sobre dos redes con direcciones de
enlace y el costo de la ruta. Registre la informacin en el grfico en papel.
Paso 2:
a. Cada estudiante hablar solo con sus vecinos directos. Compartirn todos los nmeros de redes IPv6
y enlaces y el costo de las redes a las que estn conectados. Casi inmediatamente, todas las personas
en el grupo conocern todas las redes, los enlaces y el costo de las redes individuales entre vecinos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Paso 3:
a. En su propia hoja, cree una tabla que incluya todas las rutas posibles a las otras redes. Utilice la frmula
que se proporciona en este captulo n(n 1)/2. Tendr un total de cuatro rutas posibles para incluir en su
tabla.
b. En la tabla creada en el paso 3 a, agregue una columna con los encabezados Nmero de red IPv6
y Costo.
c.
Complete la tabla con la informacin que conoce sobre las redes en la topologa de su grupo.
Paso 4:
a. Vuelva a la tabla creada en el paso 3.
b. Coloque un asterisco al lado de las rutas con el costo ms bajo a todos los otros routers.
Cuando haya completado estos cuatro pasos, habr establecido adyacencias de vecinos, intercambiado
notificaciones de estado de enlace, armado una tabla de topologa y creado una tabla de routing con el mejor
costo a todas las dems redes dentro del grupo o rea.
Si tiene tiempo, consulte su tabla de topologa y arme la red con equipos reales o en Packet Tracer. Utilice
alguno o todos los comandos que se indican a continuacin para probar el funcionamiento de OSPF:
R1#
R1#
R1#
R1#
show
show
show
show
Reflexin
1. Qu paso del procesamiento OSPFv3 se revisa en el paso 1 de esta actividad?
_______________________________________________________________________________________
En el paso 1, se revisa la creacin de adyacencias con vecinos directos.
2. Qu paso del procesamiento OSPFv3 se revisa en el paso 2 de esta actividad?
_______________________________________________________________________________________
En el paso 2, se revisa el proceso de notificacin de estado de enlace OSPFv3.
3. Qu proceso de OSPFv3 se revisa en el paso 3 de esta actividad?
__________________________________________________________________
En el paso 3, se revisa la forma en que se arma una tabla de topologa para toda la red.
4. Qu paso del proceso de OSPFv3 se revisa en el paso 4 de esta actividad?
_______________________________________________________________________________________
En el paso 4, se revisa el uso del proceso SPF para calcular las entradas de la tabla de routing.
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
Topologa fsica
Adyacencias de vecinos
Tabla de topologa
Costo
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Objetivo
Explicar el propsito y el funcionamiento de las ACL.
Los estudiantes disearn un proceso para seleccionar un candidato para la acreditacin de seguridad. Se
formarn grupos y se les permitir o denegar la realizacin de un trabajo a los candidatos.
Situacin
Cada persona de la clase registrar cinco preguntas que le hara a un candidato que solicita una
acreditacin de seguridad para un puesto de asistente de red en una pequea o mediana empresa. La
lista de preguntas se debe armar en orden de importancia para seleccionar un buen candidato para el
puesto. Tambin deben registrarse las respuestas preferidas.
Despus de tres minutos de intercambiar ideas para la lista de preguntas, el instructor les solicitar a dos
estudiantes que acten como entrevistadores. Estos dos estudiantes usarn solo su lista de preguntas
y respuestas en la siguiente parte de esta actividad. El instructor le explicar solamente a los dos
entrevistadores que, a su criterio y en cualquier momento, pueden detener el proceso y decir tiene
permiso para avanzar al siguiente nivel de entrevistas o lo lamentamos, pero no tiene las calificaciones
para avanzar al siguiente nivel de entrevistas. El entrevistador no necesita hacer todas las preguntas de
la lista.
El resto de la clase se dividir en dos mitades, y cada mitad se asignar a uno de los entrevistadores.
Una vez que se hayan formado los grupos para cada entrevistador, comenzarn las entrevistas a los
candidatos.
Los dos entrevistadores seleccionados harn la primera pregunta de la lista que crearon, por ejemplo:
Es mayor de 18 aos?. Si el candidato no cumple con los requisitos de edad, segn lo especificado
por las preguntas y respuestas originales de los entrevistadores, el candidato ser eliminado del grupo
de candidatos y deber ir a otra rea de la sala, desde donde observar el resto del proceso de solicitud
de empleo.
En este momento, o ms adelante en el proceso, es posible que los instructores deseen decir: Tienen
2 minutos para completar el proceso de entrevista, a fin de administrar el tiempo de la actividad.
Luego, el entrevistador har la siguiente pregunta. Si los candidatos contestan correctamente, pueden
permanecer en el grupo de candidatos. A continuacin, toda la clase se reunir y expondr sus
observaciones con respecto al proceso para permitirles o denegarles a los candidatos la oportunidad de
pasar el siguiente nivel de entrevistas.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Reflexin
1. Qu factores tuvo en cuanta al armar su lista de criterios para la acreditacin de seguridad del asistente de
red?
_______________________________________________________________________________________
Las respuestas varan: edad, experiencia, conocimiento sobre redes, etctera.
2. Qu tan difcil fue pensar cinco preguntas de seguridad para hacer durante las entrevistas? Por qu se le
pidi que ordenara las preguntas segn la importancia para la seleccin de un buen candidato?
_______________________________________________________________________________________
Todos los estudiantes deben mencionar que las calificaciones ms importantes deben enumerarse primero a fin
de eliminar rpidamente a los candidatos que no cumplen con los criterios.
3. Por qu podra detenerse el proceso de eliminacin, aun si quedaran algunos candidatos disponibles?
_______________________________________________________________________________________
Las respuestas varan, pero la respuesta ms probable sera para proporcionar un conjunto de candidatos a los
que se les permitir o denegar la oportunidad de pasar al siguiente nivel del proceso de solicitud de empleo.
4. En qu forma podran aplicarse esta situacin y estos resultados al trfico de la red?
_______________________________________________________________________________________
En las redes, parte del trfico se permite y parte se deniega.
Las ACL son procesos que determinan el trfico de la red deseado y no deseado.
El orden de importancia debe establecerse al elaborar los criterios para permitir o denegar la
participacin en la red.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 18
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Mscara de
subred
Direccin IP
Gateway
predeterminado
G0/1
192.168.10.1
255.255.255.0
N/A
Lo0
192.168.20.1
255.255.255.0
N/A
S0/0/0 (DCE)
10.1.1.1
255.255.255.252
N/A
S0/0/0
10.1.1.2
255.255.255.252
N/A
S0/0/1 (DCE)
10.2.2.2
255.255.255.252
N/A
Lo0
209.165.200.225
255.255.255.224
N/A
G0/1
192.168.30.1
255.255.255.0
N/A
Lo0
192.168.40.1
255.255.255.0
N/A
S0/0/1
10.2.2.1
255.255.255.252
N/A
S1
VLAN 1
192.168.10.11
255.255.255.0
192.168.10.1
S3
VLAN 1
192.168.30.11
255.255.255.0
192.168.30.1
PC-A
NIC
192.168.10.3
255.255.255.0
192.168.10.1
PC-C
NIC
192.168.30.3
255.255.255.0
192.168.30.1
ISP
R3
Objetivos
Parte 1: establecer la topologa e inicializar los dispositivos
Probar la ACL.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 18
Informacin bsica/situacin
La seguridad de red es una cuestin importante al disear y administrar redes IP. La capacidad para
configurar reglas apropiadas para filtrar los paquetes, sobre la base de las polticas de seguridad
establecidas, es una aptitud valiosa.
En esta prctica de laboratorio, establecer reglas de filtrado para dos oficinas representadas por el R1 y el
R3. La administracin estableci algunas polticas de acceso entre las redes LAN ubicadas en el R1 y el R3,
que usted debe implementar. El router ISP que se ubica entre el R1 y el R3 no tendr ninguna ACL. Usted no
tiene permitido el acceso administrativo al router ISP, debido a que solo puede controlar y administrar sus
propios equipos.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de la
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que los routers y los switches se hayan borrado y no tengan configuraciones de inicio. Si
no est seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
3 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 18
Desde la PC-C, haga ping a la PC-A y a la interfaz loopback en el R1. Los pings se realizaron
correctamente? _______ S
d. Desde el R3, haga ping a la PC-A y a la interfaz loopback en el R1. Los pings se realizaron
correctamente? _______ S
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 18
access-list
access-list
access-list
access-list
1
1
1
1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 18
3) Pruebe la ACL para ver si permite que el trfico de la red 192.168.10.0/24 acceda a la red
192.168.30.0/24. Desde el smbolo del sistema en la PC-A, haga ping a la direccin IP de la PC-C.
Tuvieron xito los pings? _______ S
4) Pruebe la ACL para ver si permite que el trfico de la red 192.168.20.0/24 acceda a la red
192.168.30.0/24. Debe hacer un ping extendido y usar la direccin loopback 0 en el R1 como origen.
Haga ping a la direccin IP de la PC-C. Tuvieron xito los pings? _______ S
R1# ping
Protocol [ip]:
Target IP address: 192.168.30.3
Repeat count [5]:
Datagram size [100]:
Timeout in seconds [2]:
Extended commands [n]: y
Source address or interface: 192.168.20.1
Type of service [0]:
Set DF bit in IP header? [no]:
Validate reply data? [no]:
Data pattern [0xABCD]:
Loose, Strict, Record, Timestamp, Verbose[none]:
Sweep range of sizes [n]:
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 18
Observe la primera ACE permit en la lista de acceso. Cul sera otra forma de escribir esto?
____________________________________________________________________________________
R1(config-std-nacl)# permit 192.168.30.3 0.0.0.0
b. Aplique la ACL a la interfaz apropiada en el sentido correcto.
R1# config t
R1(config)# interface g0/1
R1(config-if)# ip access-group BRANCH-OFFICE-POLICY out
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 18
3) Pruebe la ACL. Desde el smbolo del sistema en la PC-C, haga ping a la direccin IP de la PC-A.
Tuvieron xito los pings? _______ S
4) Pruebe la ACL para asegurarse de que solo el host PC-C tenga acceso a la red 192.168.10.0/24.
Debe hacer un ping extendido y usar la direccin G0/1 en el R3 como origen. Haga ping a la
direccin IP de la PC-A. Tuvieron xito los pings? _______ No
R3# ping
Protocol [ip]:
Target IP address: 192.168.10.3
Repeat count [5]:
Datagram size [100]:
Timeout in seconds [2]:
Extended commands [n]: y
Source address or interface: 192.168.30.1
Type of service [0]:
Set DF bit in IP header? [no]:
Validate reply data? [no]:
Data pattern [0xABCD]:
Loose, Strict, Record, Timestamp, Verbose[none]:
Sweep range of sizes [n]:
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 18
5) Pruebe la ACL para ver si permite que el trfico de la red 192.168.40.0/24 acceda a la red
192.168.10.0/24. Debe hacer un ping extendido y usar la direccin loopback 0 en el R3 como origen.
Haga ping a la direccin IP de la PC-A. Tuvieron xito los pings? _______ S
R3# ping
Protocol [ip]:
Target IP address: 192.168.10.3
Repeat count [5]:
Datagram size [100]:
Timeout in seconds [2]:
Extended commands [n]: y
Source address or interface: 192.168.40.1
Type of service [0]:
Set DF bit in IP header? [no]:
Validate reply data? [no]:
Data pattern [0xABCD]:
Loose, Strict, Record, Timestamp, Verbose[none]:
Sweep range of sizes [n]:
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 18
b. Agregue dos lneas adicionales al final de la ACL. En el modo de configuracin global, modifique la ACL
BRANCH-OFFICE-POLICY.
R1#(config)# ip access-list standard BRANCH-OFFICE-POLICY
R1(config-std-nacl)# 30 permit 209.165.200.224 0.0.0.31
R1(config-std-nacl)# 40 deny any
R1(config-std-nacl)# end
c.
Verifique la ACL.
1) En el R1, emita el comando show access-lists.
R1# show access-lists
Reflexin
1. Como puede observar, las ACL estndar son muy eficaces y funcionan muy bien. Por qu tendra la
necesidad de usar ACL extendidas?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Las ACL estndar solo realizan filtrado segn la direccin de origen. Adems, no son granulares. Permiten
o deniegan TODO (protocolos y servicios). Si bien las ACL extendidas son ms difciles de componer, son
adecuadas para las redes complejas en las que quiz necesite permitir solo el acceso de ciertos puertos
a las redes y denegar otros.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 18
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuraciones de dispositivos
Router R1
R1#sh run
Building configuration...
Current configuration : 1590 bytes
!
version 15.2
service timestamps debug datetime msec
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 18
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 18
Router R3
R3#sh run
Building configuration...
Current configuration : 1506 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R3
!
boot-start-marker
boot-end-marker
enable secret 4 tnhtc92DXBhelxjYk8LWJrPV36S2i4ntXrpb4RFmfqY
!
no aaa new-model
!
!
!
no ip domain lookup
ip cef
no ipv6 cef
multilink bundle-name authenticated
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 18
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 18
Router ISP
ISP#sh run
Building configuration...
Current configuration : 1313 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encrypt
!
hostname ISP
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 tnhtc92DXBhelxjYk8LWJrPV36S2i4ntXrpb4RFmfqY
!
no aaa new-model
!
no ip domain lookup
ip cef
no ipv6 cef
multilink bundle-name authenticated
!
interface Loopback0
ip address 209.165.200.225 255.255.255.224
!
interface GigabitEthernet0/0
no ip address
shutdown
duplex auto
speed auto
!
interface GigabitEthernet0/1
no ip address
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 18
Switch S1
S1# show run
Building configuration...
Current configuration : 2990 bytes
!
version 15.0
no service pad
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 18
Switch S3
S3# show start
Using 1696 out of 65536 bytes
!
version 15.0
no service pad
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 18
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 18 de 18
Topologa
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
G0/0
192.168.0.1
255.255.255.0
N/A
G0/1
192.168.1.1
255.255.255.0
N/A
S1
VLAN 1
192.168.1.2
255.255.255.0
192.168.1.1
PC-A
NIC
192.168.1.3
255.255.255.0
192.168.1.1
PC-B
NIC
192.168.0.3
255.255.255.0
192.168.0.1
Objetivos
Parte 1: configurar los parmetros bsicos de los dispositivos
Parte 2: configurar y aplicar la lista de control de acceso en el R1
Parte 3: verificar la lista de control de acceso mediante Telnet
Parte 4: configurar y aplicar la lista de control de acceso en el S1 (desafo)
Informacin bsica/situacin
Es aconsejable restringir el acceso a las interfaces de administracin del router, como las lneas de consola
y las lneas vty. Se puede utilizar una lista de control de acceso (ACL) para permitir el acceso de direcciones
IP especficas, lo que asegura que solo la computadora del administrador tenga permiso para acceder al
router mediante telnet o SSH.
Nota: en los resultados del dispositivo de Cisco, la ACL se abrevia como access-list.
En esta prctica de laboratorio, crear y aplicar una ACL estndar con nombre para restringir el acceso
remoto a las lneas vty del router.
Despus de crear y aplicar la ACL, probar y verificar la ACL intentando acceder al router desde diferentes
direcciones IP mediante Telnet.
En esta prctica de laboratorio se le proporcionarn los comandos necesarios para crear y aplicar la ACL.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 13
Recursos necesarios
1 router (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
1 switch (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o comparable)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
Nota: las interfaces Gigabit Ethernet en los routers Cisco 1941 cuentan con deteccin automtica, y se
puede utilizar un cable directo de Ethernet entre el router y la PC-B. Si utiliza otro modelo de router Cisco,
puede ser necesario usar un cable cruzado Ethernet.
d. Asigne cisco como la contrasea de consola, active logging synchronous y habilite el inicio de sesin.
e. Asigne cisco como la contrasea de vty, active logging synchronous y habilite el inicio de sesin.
f.
g. Cree un aviso que advierta a todo aquel que acceda al dispositivo que el acceso no autorizado est
prohibido.
h. Configure las direcciones IP en las interfaces que se indican en la tabla de direccionamiento.
i.
j.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 13
c.
Use un espacio y un signo de interrogacin para ver las opciones de comandos de ip access-list
standard.
R1(config)# ip access-list standard ?
<1-99>
<1300-1999>
WORD
d. Agregue ADMIN-MGT al final del comando ip access-list standard y presione Enter. Ahora se
encuentra en el modo de configuracin de listas de acceso estndar con nombre (config-std-nacl).
R1(config)# ip access-list standard ADMIN-MGT
R1(config-std-nacl)#
e. Introduzca la entrada de control de acceso (ACE) permit o deny de su ACL, tambin conocida como
instruccin de ACL, de a una lnea por vez. Recuerde que al final de la ACL hay una instruccin
implcita deny any, que deniega todo el trfico. Introduzca un signo de interrogacin para ver las
opciones de comandos.
R1(config-std-nacl)# ?
f.
Cree una ACE permit para la PC-A de Administrador en 192.168.1.3 y una ACE permit adicional para
admitir otras direcciones IP administrativas reservadas desde 192.168.1.4 hasta 192.168.1.7. Observe
que la primera ACE permit indica un nico host, debido al uso de la palabra clave host. Se podra haber
usado la ACE permit 192.168.1.3 0.0.0.0. La segunda ACE permit admite los hosts 192.168.1.4
a 192.168.1.7 debido a que se usa el carcter comodn 0.0.0.3, que es lo inverso de la mscara de
subred 255.255.255.252.
R1(config-std-nacl)# permit host 192.168.1.3
R1(config-std-nacl)# permit 192.168.1.4 0.0.0.3
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 13
b. Use el smbolo del sistema de la PC-A para iniciar el programa cliente de Telnet y acceda al router
mediante telnet. Introduzca los datos de inicio de sesin y luego las contraseas de enable. Debera
haber iniciado sesin correctamente, visto el mensaje de aviso y recibido una peticin de entrada de
comandos del R1.
C:\Users\user1> telnet 192.168.1.1
Unauthorized access is prohibited!
User Access Verification
Password:
R1>enable
Password:
R1#
Escriba exit en el smbolo del sistema y presione Enter para salir de la sesin de Telnet.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 13
Cambie la direccin IP de la PC-A para comprobar si la ACL con nombre permite que un host con una
direccin IP en el rango de 192.168.1.4 a 192.168.1.7 acceda al router mediante telnet. Despus de
cambiar la direccin IP de la PC-A, abra el smbolo del sistema de Windows e intente acceder al router
R1 mediante telnet.
La sesin de Telnet se estableci correctamente?
____________________________________________________________________________________
____________________________________________________________________________________
Si la direccin IP de la PC-A se cambi a una direccin en el rango de 192.168.1.4 a 192.168.1.7, la
conexin telnet debera realizarse correctamente.
g. En el modo EXEC privilegiado en el R1, escriba el comando show ip access-lists y presione Enter. En
el resultado del comando, observe la forma en que el IOS de Cisco asigna automticamente los nmeros
de lnea a las ACE de la ACL en incrementos de 10 y muestra la cantidad de veces que se encontraron
coincidencias para cada ACE permit (entre parntesis).
R1# show ip access-lists
Debido a que se establecieron correctamente dos conexiones Telnet al router y cada sesin de Telnet se
inici desde una direccin IP que coincide con una de las ACE permit, hay coincidencias para cada ACE
permit.
Por qu piensa que hay dos coincidencias para cada ACE permit cuando se inici solo una conexin
desde cada direccin IP?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
La respuesta vara. Los estudiantes quiz reconozcan que las dos coincidencias con las ACE permit
corresponden a la forma en que opera el protocolo Telnet mientras establece las conexiones telnet. El
hecho de que haya dos coincidencias por cada conexin hace referencia a la cantidad de veces que se
enva informacin de control al router, lo que genera una coincidencia con la ACE permit del router.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 13
Ingrese al modo de configuracin de lista de acceso para la lista de acceso con nombre ADMIN-MGT
y agregue una ACE deny any al final de la lista de acceso.
R1(config)# ip access-list standard ADMIN-MGT
R1(config-std-nacl)# deny any
R1(config-std-nacl)# exit
Nota: debido a que hay una ACE deny any implcita al final de todas las ACL, agregar una ACE deny
any explcita es innecesario, pero puede serle til al administrador de red a efectos de registro
o simplemente para saber la cantidad de veces que se produjeron coincidencias con la ACE deny any
de la lista de acceso.
j.
Intente acceder al R1 mediante telnet desde la PC-B. Esto crea una coincidencia con la ACE deny any
en la lista de acceso con nombre ADMIN-MGT.
k.
En el modo EXEC privilegiado, escriba el comando show ip access-lists y presione Enter. Ahora
debera ver varias coincidencias con la ACE deny any.
R1# show ip access-lists
La conexin Telnet fallida produce ms coincidencias con la ACE deny explcita que una conexin
correcta. Por qu cree que sucede esto?
____________________________________________________________________________________
____________________________________________________________________________________
Las respuestas pueden variar, pero los estudiantes quiz reconozcan que el protocolo Telnet debe
realizar tres intentos para crear una sesin de Telnet.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 13
Reflexin
1. Como lo demuestra el acceso remoto a vty, las ACL son filtros de contenido eficaces que tienen una
aplicacin ms all de las interfaces de red de entrada y de salida. De qu otras formas se pueden aplicar
las ACL?
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas pueden variar. Los estudiantes quiz reconozcan que las ACL tambin se pueden aplicar
a aplicaciones de red, como aplicaciones de servidor.
2. La aplicacin de una ACL a una interfaz de administracin remota de vty mejora la seguridad de una
conexin Telnet? Esto convierte a Telnet en una herramienta de administracin de acceso remoto ms
viable?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas pueden variar, pero los estudiantes deben reconocer que, aunque las ACL ayudan
a restringir el acceso de administracin remota a los dispositivos de red, no hacen nada para cifrar los datos
propiamente dichos que se envan por la red. Si otro programa en un host diferente en la red captura
o detecta esa informacin, la red no es segura.
3. Por qu tiene sentido aplicar una ACL a las lneas vty, en vez de a interfaces especficas?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas pueden variar, pero los estudiantes deben reconocer que, al aplicar la ACL a las lneas vty
lgicas, no importa por qu interfaz llega la solicitud de Telnet o SSH. Las ACL de vty no dependen de
interfaces. Adems, las ACL de vty se pueden aplicar una vez, en lugar de tener que aplicarse a varias
interfaces.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 13
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuraciones de dispositivos
Router R1
Building configuration...
Current configuration : 1467 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
!
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 13
Switch S1
Building configuration...
Current configuration : 1782 bytes
!
!
version 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname S1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 13
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 16
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
G0/1
192.168.10.1
255.255.255.0
N/A
Lo0
192.168.20.1
255.255.255.0
N/A
S0/0/0 (DCE)
10.1.1.1
255.255.255.252
N/A
S0/0/0
10.1.1.2
255.255.255.252
N/A
S0/0/1 (DCE)
10.2.2.2
255.255.255.252
N/A
Lo0
209.165.200.225
255.255.255.224
N/A
Lo1
209.165.201.1
255.255.255.224
N/A
G0/1
192.168.30.1
255.255.255.0
N/A
Lo0
192.168.40.1
255.255.255.0
N/A
S0/0/1
10.2.2.1
255.255.255.252
N/A
S1
VLAN 1
192.168.10.11
255.255.255.0
192.168.10.1
S3
VLAN 1
192.168.30.11
255.255.255.0
192.168.30.1
PC-A
NIC
192.168.10.3
255.255.255.0
192.168.10.1
PC-C
NIC
192.168.30.3
255.255.255.0
192.168.30.1
ISP
R3
Objetivos
Parte 1: establecer la topologa e inicializar los dispositivos
Parte 2: configurar los dispositivos y verificar la conectividad
Configurar los parmetros bsicos de las computadoras, los routers y los switches.
Informacin bsica/situacin
Las listas de control de acceso (ACL) extendidas son sumamente eficaces. Ofrecen un mayor grado de
control que las ACL estndar en cuanto a los tipos de trfico que se pueden filtrar y tambin en cuanto al
lugar de origen y el destino del trfico.
En esta prctica de laboratorio, establecer reglas de filtrado para dos oficinas representadas por el R1 y el
R3. La administracin estableci algunas polticas de acceso entre las redes LAN ubicadas en el R1 y el R3,
que usted debe implementar. El router ISP que se ubica entre el R1 y el R3 no tiene ninguna ACL. Usted no
tiene permitido el acceso administrativo al router ISP, dado que solo puede controlar y administrar sus
propios equipos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 16
Recursos necesarios
3 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
g. Asigne cisco como la contrasea de vty y la contrasea de consola, y habilite el acceso por Telnet.
Configure logging synchronous para las lneas de consola y las lneas vty.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 16
g. Asigne cisco como la contrasea de vty y la contrasea de consola, y habilite el acceso por Telnet.
Configure logging synchronous para las lneas de consola y las lneas vty.
h. Habilite el acceso web en el ISP. Utilice los mismos parmetros que en el paso 2h.
Asigne cisco como la contrasea de consola y configure logging synchronous en la lnea de consola.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 16
Desde la PC-C, haga ping a la PC-A y a las interfaces loopback y serial en el R1.
Los pings se realizaron correctamente? ________ S
d. Desde el R3, haga ping a la PC-A y a las interfaces loopback y serial en el R1.
Los pings se realizaron correctamente? ________ S
e. Desde la PC-A, haga ping a las interfaces loopback en el router ISP.
Los pings se realizaron correctamente? ________ S
f.
g. Abra un navegador web en la PC-A y vaya a http://209.165.200.225 en el ISP. Se le pide que introduzca
un nombre de usuario y contrasea. Utilice admin como el nombre de usuario y class como la
contrasea. Si se le solicita que acepte una firma, acptela. El router cargar Cisco Configuration
Professional (CCP) Express en una ventana diferente. Es posible que se le solicite un nombre de usuario
y una contrasea. Utilice admin como el nombre de usuario y class como la contrasea.
h. Abra un navegador web en la PC-C y vaya a http://10.1.1.1 en el R1. Se le pide que introduzca un
nombre de usuario y contrasea. Utilice admin como el nombre de usuario y class como la contrasea.
Si se le solicita que acepte una firma, acptela. El router cargar CCP Express en una ventana diferente.
Es posible que se le solicite un nombre de usuario y una contrasea. Utilice admin como el nombre de
usuario y class como la contrasea.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 16
Paso 1: configurar una ACL extendida numerada en el R1 para las polticas de seguridad 1 y 2.
Usar una ACL extendida numerada en el R1. Cules son los rangos de las ACL extendidas?
_______________________________________________________________________________________
100 a 199 y 2000 a 2699
a. Configure la ACL en el R1. Use 100 como el nmero de la ACL.
R1(config)# access-list 100 remark Allow Web & SSH Access
R1(config)# access-list 100 permit tcp host 192.168.10.3 host 10.2.2.1 eq 22
R1(config)# access-list 100 permit tcp any any eq 80
Qu indica el 80 que aparece en el resultado del comando anterior?
____________________________________________________________________________________
80 es el puerto de destino. El puerto TCP 80 es un puerto bien conocido que se usa para el protocolo
HTTP.
A qu interfaz debe aplicarse la ACL 100?
____________________________________________________________________________________
____________________________________________________________________________________
Hay dos respuestas posibles aqu: G0/1 y S0/0/0. La colocacin de la ACL en G0/1 podra bloquear el
acceso de los usuarios en la red 192.168.10.0/24 a otras LAN conectadas al R1, como la red
192.168.20.0/24. Por este motivo, la colocar en S0/0/0.
En qu sentido se debera aplicar la ACL 100?
____________________________________________________________________________________
____________________________________________________________________________________
Si en la respuesta anterior se mencion la interfaz G0/1, la ACL 100 debe aplicarse en sentido de
entrada. Si el estudiante respondi con S0/0/0, la ACL 100 debe aplicarse en sentido de salida.
b. Aplique la ACL 100 a la interfaz S0/0/0.
R1(config)# int s0/0/0
R1(config-if)# ip access-group 100 out
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 16
Paso 2: configurar una ACL extendida con nombre en el R3 para la poltica de seguridad 3.
a. Configure la poltica en el R3. Asigne el nombre WEB-POLICY a la ACL.
R3(config)# ip access-list extended WEB-POLICY
R3(config-ext-nacl)# permit tcp 192.168.30.0 0.0.0.255 host 10.1.1.1 eq 80
R3(config-ext-nacl)# permit tcp 192.168.30.0 0.0.0.255 209.165.200.224
0.0.0.31 eq 80
b. Aplique la ACL WEB-POLICY a la interfaz S0/0/1.
R3(config-ext-nacl)# int S0/0/1
R3(config-if)# ip access-group WEB-POLICY out
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 16
Emita el comando show access-lists para verificar que la lnea nueva se haya agregado al final de la
ACL.
Reflexin
1. Por qu es necesario planificar y probar meticulosamente las ACL?
_______________________________________________________________________________________
_______________________________________________________________________________________
Las ACL pueden bloquear involuntariamente la entrada o la salida de trfico legtimo en una red.
2. Qu tipo de ACL es mejor: estndar o extendida?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 16
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuraciones de dispositivos
Router R1
R1# show run
Current configuration : 1811 bytes
version 15.2
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 16
Router ISP
ISP# sh run
Building configuration...
Current configuration : 1657 bytes
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname ISP
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no ip domain lookup
!
username admin privilege 15 secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
interface Loopback0
ip address 209.165.200.225 255.255.255.224
!
interface Loopback1
ip address 209.165.201.1 255.255.255.224
!
interface Serial0/0/0
ip address 10.1.1.2 255.255.255.252
!
interface Serial0/0/1
ip address 10.2.2.2 255.255.255.252
clock rate 128000
!
router eigrp 10
network 10.1.1.0 0.0.0.3
network 10.2.2.0 0.0.0.3
network 209.165.200.224 0.0.0.31
network 209.165.201.0 0.0.0.31
!
ip http server
ip http authentication local
no ip http secure-server
!
line con 0
password cisco
logging synchronous
login
line vty 0 4
password cisco
logging synchronous
login
transport input all
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 16
Router R3
R3# show run
Building configuration...
Current configuration : 1802 bytes
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R3
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no ip domain lookup
ip domain name cisco.com
!
username admin privilege 15 secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
ip ssh version 1
!
interface Loopback0
ip address 192.168.40.1 255.255.255.0
!
interface GigabitEthernet0/1
ip address 192.168.30.1 255.255.255.0
duplex auto
speed auto
!
interface Serial0/0/1
ip address 10.2.2.1 255.255.255.252
ip access-group WEB-POLICY out
!
router eigrp 10
network 10.2.2.0 0.0.0.3
network 192.168.30.0
network 192.168.40.0
!
ip http server
ip http authentication local
no ip http secure-server
!
ip access-list extended WEB-POLICY
permit tcp 192.168.30.0 0.0.0.255 host 10.1.1.1 eq www
permit tcp 192.168.30.0 0.0.0.255 209.165.200.224 0.0.0.31 eq www
permit ip 192.168.30.0 0.0.0.255 192.168.10.0 0.0.0.255
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 16
Switch S1
S1# sh run
Building configuration...
Current configuration : 1416 bytes
version 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname S1
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no ip domain-lookup
!
spanning-tree mode pvst
spanning-tree extend system-id
!
interface FastEthernet0/1
!
interface FastEthernet0/2
!
interface FastEthernet0/2
!
interface FastEthernet0/3
!
interface FastEthernet0/4
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 16
Switch S3
S3# show run
Building configuration...
Current configuration : 1416 bytes
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 16
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 13
Tabla de direccionamiento
Dispositivo
HQ
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
G0/1
192.168.1.1
255.255.255.0
N/A
S0/0/1
10.1.1.2
255.255.255.252
N/A
Lo0
192.168.4.1
255.255.255.0
N/A
G0/1
192.168.3.1
255.255.255.0
N/A
S0/0/0 (DCE)
10.1.1.1
255.255.255.252
N/A
S1
VLAN 1
192.168.1.11
255.255.255.0
192.168.1.1
S3
VLAN 1
192.168.3.11
255.255.255.0
192.168.3.1
PC-A
NIC
192.168.1.3
255.255.255.0
192.168.1.1
PC-C
NIC
192.168.3.3
255.255.255.0
192.168.3.1
ISP
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: resolver problemas de acceso interno
Parte 3: resolver problemas de acceso remoto
Informacin bsica/situacin
Una lista de control de acceso (ACL) es una serie de comandos de IOS que proporcionan un filtrado de
trfico bsico en un router Cisco. Las ACL se usan para seleccionar los tipos de trfico que se deben
procesar. Cada instruccin de ACL individual se denomina entrada de control de acceso (ACE). Las ACE
en la ACL se evalan de arriba abajo, y al final de la lista hay una ACE deny all implcita. Las ACL tambin
controlan los tipos de trfico entrante y saliente de una red segn los hosts o las redes de origen y destino.
Para procesar el trfico deseado correctamente, la ubicacin de las ACL es fundamental.
En esta prctica de laboratorio, una pequea empresa acaba de agregar un servidor web a la red para
permitir que los clientes tengan acceso a informacin confidencial. La red de la empresa se divide en dos
zonas: zona de red corporativa y zona perimetral (DMZ). La zona de red corporativa aloja los servidores
privados y los clientes internos. La DMZ aloja el servidor web al que se puede acceder de forma externa
(simulado por Lo0 en HQ). Debido a que la empresa solo puede administrar su propio router HQ, todas las
ACL deben aplicarse al router HQ.
La ACL 101 se implementa para limitar el trfico saliente de la zona de red corporativa. Esta zona aloja
los servidores privados y los clientes internos (192.168.1.0/24). Ninguna otra red debe poder acceder
a ella.
La ACL 102 se usa para limitar el trfico entrante a la red corporativa. A esa red solo pueden acceder las
respuestas a las solicitudes que se originaron dentro de la red corporativa. Esto incluye solicitudes
basadas en TCP de los hosts internos, como web y FTP. Se permite el acceso de ICMP a la red para
fines de resolucin de problemas, de forma que los hosts internos pueden recibir mensajes ICMP
entrantes generados en respuesta a pings.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 13
La ACL 121 controla el trfico externo hacia la DMZ y la red corporativa. Solo se permite el acceso de
trfico HTTP al servidor web DMZ (simulado por Lo0 en el R1). Se permite cualquier otro trfico
relacionado con la red, como EIGRP, desde redes externas. Adems, se deniega el acceso a la red
corporativa a las direcciones privadas internas vlidas, como 192.168.1.0, las direcciones de loopback,
como 127.0.0.0, y las direcciones de multidifusin, con el fin de impedir ataques malintencionados de
usuarios externos a la red.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de la
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que los routers y los switches se hayan borrado y no tengan configuraciones de inicio. Si
no est seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
2 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 13
Configure logging synchronous para evitar que los mensajes de consola interrumpan la entrada de
comandos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 13
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 13
d. Verifique que la ACL 102 est aplicada en el sentido correcto en la interfaz G0/1. Introduzca el comando
show ip interface g0/1.
HQ# show ip interface g0/1
Corrija los errores encontrados con respecto a la ACL 102. Registre los comandos usados para corregir
los errores.
HQ(config)# interface g0/1
HQ(config-if)# ip access-group 102 out
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 13
Si se encontraron errores, haga los cambios necesarios a la configuracin de la ACL 121 y regstrelos.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
HQ(config)#
HQ(config)#
HQ(config)#
HQ(config)#
HQ(config)#
HQ(config)#
HQ(config)#
HQ(config)#
no access-list 121
access-list 121 permit tcp any host 192.168.4.1 eq 80
access-list 121 deny icmp any host 192.168.4.1
access-list 121 deny ip 192.168.1.0 0.0.0.255 any
access-list 121 deny ip 127.0.0.0 0.255.255.255 any
access-list 121 deny ip 224.0.0.0 31.255.255.255 any
access-list 121 permit ip any any
access-list 121 deny ip any any
d. Verifique que la PC-C solo pueda acceder al servidor web simulado en el HQ mediante el navegador
web. Para acceder al servidor web (192.168.4.1), proporcione el nombre de usuario admin y la
contrasea adminpass.
Reflexin
1. Cmo se debera ordenar la instruccin de ACL, de lo general a lo especfico o viceversa?
_______________________________________________________________________________________
El orden debera ser de lo especfico a lo general, dado que la ACL se ejecuta de arriba abajo, en orden
secuencial. Cuando una condicin es verdadera, el procesamiento en la lista se detiene y no se realiza
ninguna otra comparacin.
2. Si elimina una ACL con el comando no access-list y la ACL sigue aplicada a la interfaz, qu sucede?
_______________________________________________________________________________________
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 13
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuraciones de dispositivos
Router ISP
ISP#show run
Building configuration...
Current configuration : 1423 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname ISP
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 13
Router HQ (corregido)
HQ# show run
Building configuration...
Current configuration : 2292 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname HQ
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 15
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 13
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 24
Tabla de direccionamiento
Di sposi tivo
R1
Interfaz
Direccin IP
Gateway
predeterminado
G0/0
2001:DB8:A CAD:B::1/64
N/A
G0/1
2001:DB8:A CAD:A::1/64
N/A
S0/0/0
(DCE)
2001:DB8:AAAA:1::1/64
N/A
S0/0/0
2001:DB8:AAAA:1::2/64
N/A
S0/0/1
(DCE)
2001:DB8:AAAA:2::2/64
N/A
G0/1
2001:DB8: CAFE:C::1/64
N/A
S0/0/1
2001:DB8:AAAA:2::1/64
N/A
S1
VLAN1
2001:DB8:A CAD:A::A/64
N/A
S2
VLAN1
2001:DB8:A CAD:B::A/64
N/A
S3
VLAN1
2001:DB8: CAFE:C::A/64
N/A
PC-A
NIC
2001:DB8:A CAD:A::3/64
FE80::1
PC-B
NIC
2001:DB8:A CAD:B::3/64
FE80::1
PC-C
NIC
2001:DB8: CAFE:C::3/64
FE80::1
R2
R3
Objetivos
Parte 1: establecer la topologa e inicializar los di sposi tivos
Parte 2: configurar los di spositi vos y verificar la conectividad
Parte 3: configurar y verificar las ACL de IPv6
Parte 4: editar las ACL de IPv6
Informacin bsica/situacin
Puede filtrar el trfico IP v6 mediante la creacin de listas de control de acceso (ACL) de IP v6 y su aplicacin
a las interfaces, en forma similar al modo en que se crean ACL de IP v4 con nombre. Los tipos de ACL de
IP v6 son extendida y con nombre. Las ACL estndar y numeradas ya no se utilizan con IP v6. Para aplicar
una ACL de IP v6 a una interfaz vty, use el nuevo comando ipv6 traffic-filter. El comando ipv6 access-class
todava se usa para aplicar una ACL de IP v6 a las interfaces.
En esta prctica de laboratorio, aplicar reglas de filtrado IP v6 y luego verificar que restrinjan el acceso
segn lo esperado. Tambin editar una ACL de IP v6 y borrar los contadores de coincidencias.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(IS R) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de la
prctica de laboratorio para obtener los identificadores de int erfaz correctos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 24
Recursos necesarios
3 rout ers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen univers al o similar)
3 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
3 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
b.
c.
d.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 24
Cree un mensaje MOTD que advierta a los usuarios que se prohbe el acceso no autorizado.
f.
Cree una bas e de datos de usuarios local con el nombre de usuario admin y la contrasea classadm.
g.
h.
i.
j.
Genere una clave criptogrfica rsa para ssh con un tamao de mdulo de 1024 bits.
k.
Cambie las lneas V TY de transport input a all solo para SSH y Telnet.
l.
b.
c.
d.
e.
Cree un mensaje MOTD que advierta a los usuarios que se prohbe el acceso no autorizado.
f.
Cree una bas e de datos de usuarios local con el nombre de usuario admin y la contrasea classadm.
g.
h.
i.
j.
Genere una clave criptogrfica rsa para ssh con un tamao de mdulo de 1024 bits.
k.
Cambie las lneas V TY de transport input a all solo para SSH y Telnet.
b.
Configure la direccin IP v6 link -local en las interfaces G0/0, G0/1 y S0/0/0. Utilice FE80::1 como la
direccin link -local en las tres interfaces.
c.
d.
e.
f.
b.
Configure la direccin IP v6 link -local en las interfaces S0/0/0 y S0/0/1. Utilice FE80::2 como la direccin
link-local en ambas interfaces.
c.
d.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 24
f.
Configure rut as estticas IP v6 para la administracin del trfico de las subredes LAN del R1 y el R3.
R2(config)# ipv6 route 2001:db8:acad::/48 s0/0/0
R2(config)# ipv6 route 2001:db8:cafe:c::/64 s0/0/1
b.
Configure la direccin IP v6 link -local en las interfaces G0/1 y S0/0/1. Utilice FE80::1 como la direccin
link-local en ambas interfaces.
c.
d.
e.
b.
c.
d.
e.
f.
Solucione los problemas de conectividad ahora, porque las ACL que cree en la parte 3 de esta prctica
de laboratorio restringirn el acceso a ciert as reas de la red.
Nota: Tera Term requiere que la direccin IP v6 de destino est entre corchetes. Introduzca la direccin IP v6
como se muestra, haga clic en OK (Aceptar) y, luego, haga clic en Continue (Continuar) para aceptar la
advertencia de seguridad y conectarse al router.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 24
Cree una ACL para permitir que solo los hosts de la red 2001:db8:acad:a::/64 accedan al R1 mediante
telnet. Todos los hosts deben poder acceder al R1 mediante ssh.
R1(config)# ipv6 access-list RESTRICT-VTY
R1(config-ipv6-acl)# permit tcp 2001:db8:acad:a::/64 any
R1(config-ipv6-acl)# permit tcp any any eq 22
b.
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 24
Verifique que la ACL RES TRICT-V TY solo permit a trfic o de Telnet de la red 2001:db8:acad: a::/64.
De qu forma la ACL RES TRICT-V TY permite nicamente el acceso de hosts de la red
2001:db8:acad:a::/64 al R1 mediante telnet ?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
La primera instruccin permite todo el trfico tcp de la red 2001:db8:acad:a::/64, lo que incluye el trfico
de Telnet. Si el trfico no coincide con ninguna de las instrucciones explcitas en una A CL, la instruccin
deny any any implcita al final de todas las ACL lo deniega. Esta denegacin implcita es lo que impide
que el trfico de Telnet de los hosts en las otras redes acceda al R1.
Qu hace la segunda instruccin permit en la ACL RES TRICT-V TY ?
____________________________________________________________________________________
Permite que cualquier host tenga acceso al R1 mediante ssh, por el puerto 22.
Cree una ACL denominada RES TRICTE D-LA N que bloquee el acceso por Telnet a la red
2001:db8:acad:a::/64.
R1(config)# ipv6 access-list RESTRICTED-LAN
R1(config-ipv6-acl)# remark Block Telnet from outside
R1(config-ipv6-acl)# deny tcp any 2001:db8:acad:a::/64 eq telnet
R1(config-ipv6-acl)# permit ipv6 any any
b.
Aplique la ACL RES TRICTED-LA N a la interfaz G0/1 para todo el trfico saliente.
R1(config-ipv6-acl)# int g0/1
Desde la PC-B y la PC-C, acceda al S1 mediante Telnet para verificar que se haya restringido Telnet.
Desde la PC-B, acceda al S1 mediante SSH para verificar que todava se pueda llegar al dispositivo
mediante SSH. Res uelva cualquier problema, si es necesario.
d.
Use el comando show ipv6 access-li st para ver la ACL RES TRICTE D-LAN.
R1# show ipv6 access-lists RESTRICTED-LAN
Observe que cada instruccin identifica el nmero de aciertos o coincidencias que se produjeron desde
la aplicacin de la ACL a la interfaz.
e.
Use el comando clear ipv6 access-li st para restablecer los contadores de coincidencias de la ACL
RES TRICTED-LA N.
R1# clear ipv6 access-list RESTRICTED-LAN
f.
Vuelva a mostrar la ACL con el comando show access-li sts para confirmar que se hayan borrado los
contadores.
R1# show access-lists RESTRICTED-LAN
IPv6 access list RESTRICTED-LAN
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 24
Nota: el comando do se puede usar para ejecutar cualquier comando de E XE C privilegiado en el modo de
configuracin global o un submodo de este.
Reflexin
1.
Cul es la causa de que el conteo de coincidencias en la instruccin permit ipv6 any any en
RES TRICTED-LA N siga aumentando?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
IP v6 no utiliza ARP para resolver direcciones de capa 3 a direcciones MAC de capa 2. Para hacer esto,
utiliza mensajes ICMP de descubrimiento de vecinos (ND). Todas las ACL de IP v6 tienen instrucciones
permit icmp any any nd-na (anuncio de vecino) y permit icmp any any nd-ns (solicitud de vecino)
implcitas antes de la instruccin deny ipv6 any any implcita. La instruccin permit ipv6 any any explcita
tiene coincidencias en el trfico ICMP de ND de IP v6, lo que provoca que el contador de coincidencias
aumente continuamente.
2.
Qu comando utilizara para restablecer los contadores de la ACL en las lneas V TY?
_______________________________________________________________________________________
R1# clear ipv6 access-li st RESTRICT-VTY
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 24
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de rout er
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber int erfaces de otro tipo en un rout er determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 24
FastEthernet0/8
FastEthernet0/9
FastEthernet0/10
FastEthernet0/11
FastEthernet0/12
FastEthernet0/13
FastEthernet0/14
FastEthernet0/15
FastEthernet0/16
FastEthernet0/17
FastEthernet0/18
FastEthernet0/19
FastEthernet0/20
FastEthernet0/21
FastEthernet0/22
FastEthernet0/23
FastEthernet0/24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 18 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 19 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 20 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 21 de 24
Router R1 (Final)
service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 15
!
no ip domain lookup
ip domain name ccna-lab.com
ip cef
ipv6 unicast-routing
no ipv6 cef
multilink bundle-name authenticated
!
username admin privilege 15 secret 4 ZmhI/vTsQqF92f2bJfMu8RX1Xe6PaPPHjIushdB4qQo
!
interface GigabitEthernet0/0
no ip address
duplex auto
speed auto
ipv6 address FE80::1 link-local
ipv6 address 2001:DB8:ACAD:B::1/64
!
interface GigabitEthernet0/1
no ip address
duplex auto
speed auto
ipv6 address FE80::1 link-local
ipv6 address 2001:DB8:ACAD:A::1/64
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 22 de 24
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 23 de 24
!
scheduler allocate 20000 1000
!
end
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 24 de 24
Objetivo
Implementar el filtrado de paquetes con ACL de IPv4 extendidas, segn los requisitos de la red (incluir ACL con
nombre y numeradas).
Los estudiantes usarn Packet Tracer para componer y aplicar una ACL para denegar el acceso de un host
determinado al proceso FTP en la red de su pequea o mediana empresa.
Situacin
Hace poco se inform que hay cada vez ms virus en la red de su pequea o mediana empresa. El administrador
de red realiz un seguimiento del rendimiento de la red y determin que cierto host descarga archivos de un
servidor FTP remoto constantemente. Este host puede ser el origen de los virus que se expanden por la red.
Utilice Packet Tracer para completar esta actividad. Debe crear una ACL con nombre para denegar el acceso del
host al servidor FTP. Aplique la ACL a la interfaz ms eficaz en el router.
Para completar la topologa fsica, debe utilizar lo siguiente:
Dos switches
Un servidor
Mediante la herramienta de texto de Packet Tracer, registre la ACL que prepar. Para confirmar que la ACL
deniega el acceso al servidor FTP, intente acceder a la direccin del servidor FTP. Observe qu sucede en el
modo de simulacin.
Guarde el archivo y est preparado para compartirlo con otro estudiante o con toda la clase. (A discrecin del
instructor)
Reflexin
1. Cul fue la parte ms difcil de esta actividad de creacin de modelos?
_______________________________________________________________________________________
Las respuestas varan: componer la ACL, ponerle nombre, aplicarla, modificarla, etctera.
2. Con qu frecuencia considera que los administradores de red deben cambiar las ACL en las redes?
_______________________________________________________________________________________
Las ACL se implementan para abordar cuestiones de seguridad, regular el trfico de la red y proporcionar
estabilidad al funcionamiento de una red. Por eso, ante cualquier deterioro del rendimiento, la seguridad y la
estabilidad de la red, deben considerarse las ACL como una forma de mitigar estos desafos de la red.
3. Por qu considerara usar una ACL extendida con nombre en lugar de una ACL extendida regular?
_______________________________________________________________________________________
Las ACL con nombre son fciles de corregir o modificar. Se pueden editar las instrucciones de la ACL por lnea
y utilizar el comando no. Esto ahorra tiempo cuando se debe volver a escribir y volver a aplicar una ACL
entera a una red.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Denegacin de FTP
Ejemplo de Packet Tracer (la topologa, los nombres de las ACL y las direcciones IP
varan)
Nota para el instructor: identifique los elementos del modelo que corresponden a contenido relacionado
con TI.
Las ACL son procesos que determinan si se debe permitir o denegar el trfico de la red.
El orden de importancia debe establecerse al elaborar los criterios para permitir o denegar la
participacin en la red.
Si se debe corregir la configuracin de la ACL o su colocacin, las ACL con nombre permiten ahorrar
tiempo en comparacin con el uso de una ACL estndar o extendida regular.
Las ACL deben probarse para validar su funcionamiento, ya que quiz sea necesario volver a escribir
o volver a aplicar correctamente una ACL si no funciona como debe.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Objetivo
Configurar DHCP para IPv4 en un switch LAN.
Como preparacin antes de aprender sobre DHCP en este captulo, los estudiantes visitarn un sitio web de
tutoriales de Linksys, http://ui.linksys.com/WRT54GL/4.30.0/Setup.htm. Usarn la simulacin en este sitio
para practicar cmo configurar IPv4 en un switch LAN ISR simple.
Situacin
En este captulo, se presenta el concepto del uso del proceso de DHCP en la red de una pequea a mediana
empresa. En esta actividad de creacin de modelos, se describe la forma en que funcionan los dispositivos
de ISR inalmbricos muy bsicos mediante el proceso de DHCP.
Visite http://ui.linksys.com/WRT54GL/4.30.0/Setup.htm, que es un simulador basado en la Web que lo ayuda
a aprender a configurar DHCP utilizando un router 54GL inalmbrico Linksys. A la derecha del simulador (en
la columna de descripcin azul), puede hacer clic en More (Ms) para leer informacin sobre la configuracin
de DHCP en este simulador especfico del router de servicios integrados (ISR).
Prctica de configuracin de ISR:
Nombre de host
Direccin IP inicial
Tiempo de arrendamiento
Cuando haya terminado de configurar los parmetros segn se indica para esta asignacin, realice una
captura de pantalla de su configuracin mediante el uso del comando de la tecla ImprPant. Copie y coloque
la captura de pantalla en un documento de procesamiento de texto. Gurdelo y preprese para analizar sus
opciones de configuracin con la clase.
Recursos necesarios
Conectividad a Internet
Reflexin
1. Por qu un administrador de red debera guardar un banco de direcciones IP que DHCP no usar?
_______________________________________________________________________________________
Algunas direcciones IP deben reservarse para equipos importantes, como impresoras de red, puertos en los
routers de red y servidores.
2. Est diseando su red pequea a mediana y tiene la opcin de adquirir un ISR pequeo y genrico para
fines de DHCP o de utilizar un servidor de DHCP completo. Antes de leer este captulo, cmo tomara una
decisin?
_______________________________________________________________________________________
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
Los routers inalmbricos pueden cambiarse para respetar diferentes tiempos de arrendamiento para
asignaciones de direcciones IP.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 16
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
G0/0
192.168.0.1
255.255.255.0
N/A
G0/1
192.168.1.1
255.255.255.0
N/A
S0/0/0 (DCE)
192.168.2.253
255.255.255.252
N/A
S0/0/0
192.168.2.254
255.255.255.252
N/A
S0/0/1 (DCE)
209.165.200.226
255.255.255.224
N/A
ISP
S0/0/1
209.165.200.225
255.255.255.224
N/A
PC-A
NIC
DHCP
DHCP
DHCP
PC-B
NIC
DHCP
DHCP
DHCP
R2
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: configurar un servidor de DHCPv4 y un agente de retransmisin DHCP
Informacin bsica/situacin
El protocolo de configuracin dinmica de host (DHCP) es un protocolo de red que permite a los
administradores de red administrar y automatizar la asignacin de direcciones IP. Sin DHCP, el administrador
debe asignar y configurar manualmente las direcciones IP, los servidores DNS preferidos y los gateways
predeterminados. A medida que aumenta el tamao de la red, esto se convierte en un problema
administrativo cuando los dispositivos se trasladan de una red interna a otra.
En esta situacin, la empresa creci en tamao, y los administradores de red ya no pueden asignar
direcciones IP a los dispositivos de forma manual. Su tarea es configurar el router R2 para asignar
direcciones IPv4 en dos subredes diferentes conectadas al router R1.
Nota: en esta prctica de laboratorio, se proporciona la ayuda mnima relativa a los comandos que
efectivamente se necesitan para configurar DHCP. Sin embargo, los comandos requeridos se proporcionan
en el apndice A. Ponga a prueba su conocimiento e intente configurar los dispositivos sin consultar el
apndice.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que los routers y los switches se hayan borrado y no tengan configuraciones de inicio. Si
no est seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 16
Recursos necesarios
3 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
Configure las direcciones IP para todas las interfaces de los routers de acuerdo con la tabla de
direccionamiento.
eigrp 1
network 192.168.0.0 0.0.0.255
network 192.168.1.0 0.0.0.255
network 192.168.2.252 0.0.0.3
no auto-summary
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 16
Configure una ruta esttica resumida en el ISP para llegar a las redes en los routers R1 y R2.
ISP(config)# ip route 192.168.0.0 255.255.252.0 209.165.200.226
k.
Paso 5: verificar que los equipos host estn configurados para DHCP.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 16
Type
Automatic
Automatic
Junto con las direcciones IP que se arrendaron, qu otra informacin til de identificacin de cliente
aparece en el resultado?
__________________________________________________________________________________
Las direcciones de hardware del cliente permiten identificar las computadoras especficas que se unieron
a la red.
b. En el R2, introduzca el comando show ip dhcp server statistics para ver la actividad de mensajes y las
estadsticas del pool de DHCP.
R2# show ip dhcp server statistics
Memory usage
Address pools
Database agents
Automatic bindings
Manual bindings
Expired bindings
Malformed messages
Secure arp entries
42175
2
0
2
0
0
0
0
Message
BOOTREQUEST
DHCPDISCOVER
DHCPREQUEST
DHCPDECLINE
DHCPRELEASE
DHCPINFORM
Received
0
2
2
0
0
2
Message
BOOTREPLY
DHCPOFFER
DHCPACK
DHCPNAK
Sent
0
2
4
0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 16
En el R2, introduzca el comando show ip dhcp pool para ver la configuracin del pool de DHCP.
R2# show ip dhcp pool
Pool R1G1 :
Utilization mark (high/low)
: 100 / 0
Subnet size (first/next)
: 0 / 0
Total addresses
: 254
Leased addresses
: 1
Pending event
: none
1 subnet is currently in the pool :
Current index
IP address range
192.168.1.11
192.168.1.1
- 192.168.1.254
Leased addresses
1
Pool R1G0 :
Utilization mark (high/low)
: 100 / 0
Subnet size (first/next)
: 0 / 0
Total addresses
: 254
Leased addresses
: 1
Pending event
: none
1 subnet is currently in the pool :
Current index
IP address range
192.168.0.11
192.168.0.1
- 192.168.0.254
Leased addresses
1
En el resultado del comando show ip dhcp pool, a qu hace referencia el ndice actual (Current
index)?
____________________________________________________________________________________
La siguiente direccin disponible para arrendamiento.
d. En el R2, introduzca el comando show run | section dhcp para ver la configuracin DHCP en la
configuracin en ejecucin.
R2# show run | section dhcp
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 16
Reflexin
Cul cree que es el beneficio de usar agentes de retransmisin DHCP en lugar de varios routers que
funcionen como servidores de DHCP?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Tener un servidor de DHCP del router independiente para cada subred agregara ms complejidad
y disminuira la administracin centralizada de la red. Tambin requerira que cada router funcione ms para
administrar su propio direccionamiento DHCP, adems de desempear la funcin principal de enrutar trfico.
Un servidor de DHCP (router o computadora) que est dedicado al trabajo es ms fcil de administrar y est
ms centralizado.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 16
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Router R2
R2(config)# ip dhcp excluded-address 192.168.0.1 192.168.0.9
R2(config)# ip dhcp excluded-address 192.168.1.1 192.168.1.9
R2(config)# ip dhcp pool R1G1
R2(dhcp-config)# network 192.168.1.0 255.255.255.0
R2(dhcp-config)# default-router 192.168.1.1
R2(dhcp-config)# dns-server 209.165.200.225
R2(dhcp-config)# domain-name ccna-lab.com
R2(dhcp-config)# lease 2
R2(dhcp-config)# exit
R2(config)# ip dhcp pool R1G0
R2(dhcp-config)# network 192.168.0.0 255.255.255.0
R2(dhcp-config)# default-router 192.168.0.1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 16
Configuraciones de dispositivos
Router R1
R1# show run
Building configuration...
Current configuration : 1478 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
!
!
!
!
!
!
!
no ip domain lookup
ip cef
no ipv6 cef
multilink bundle-name authenticated
!
!
!
!
!
!
!
!
!
!
!
interface Embedded-Service-Engine0/0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 16
Router R2
R2# show run
Building configuration...
Current configuration : 1795 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R2
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
!
!
!
!
ip dhcp excluded-address 192.168.0.1 192.168.0.9
ip dhcp excluded-address 192.168.1.1 192.168.1.9
!
ip dhcp pool R1G1
network 192.168.1.0 255.255.255.0
default-router 192.168.1.1
domain-name ccna-lab.com
dns-server 209.165.200.225
lease 2
!
ip dhcp pool R1G0
network 192.168.0.0 255.255.255.0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 16
Router ISP
ISP#show run
Building configuration...
Current configuration : 1247 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname ISP
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 16
Topologa
Tabla de direccionamiento
Dispositivo
R1
S1
Interfaz
Direccin IP
Mscara de
subred
G0/1
192.168.1.10
255.255.255.0
Lo0
209.165.200.225
255.255.255.224
VLAN 1
192.168.1.1
255.255.255.0
VLAN 2
192.168.2.1
255.255.255.0
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: cambiar la preferencia de SDM
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 18
Informacin bsica/situacin
Un switch Cisco 2960 puede funcionar como un servidor de DHCPv4. El servidor de DHCPv4 de Cisco
asigna y administra direcciones IPv4 de conjuntos de direcciones identificados que estn asociados a VLAN
especficas e interfaces virtuales de switch (SVI). El switch Cisco 2960 tambin puede funcionar como un
dispositivo de capa 3 y hacer routing entre VLAN y una cantidad limitada de rutas estticas. En esta prctica
de laboratorio, configurar DHCPv4 para VLAN nicas y mltiples en un switch Cisco 2960, habilitar el
routing en el switch para permitir la comunicacin entre las VLAN y agregar rutas estticas para permitir la
comunicacin entre todos los hosts.
Nota: en esta prctica de laboratorio, se proporciona la ayuda mnima relativa a los comandos que
efectivamente se necesitan para configurar DHCP. Sin embargo, los comandos requeridos se proporcionan
en el apndice A. Ponga a prueba su conocimiento e intente configurar los dispositivos sin consultar el
apndice.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que el router y los switches se hayan borrado y no tengan configuraciones de inicio. Si
no est seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
1 router (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 18
Asigne class como la contrasea de enable y asigne cisco como la contrasea de consola y la
contrasea de vty.
d. Configure las direcciones IP en las interfaces G0/1 y Lo0 del R1, segn la tabla de direccionamiento.
e. Configure las direcciones IP en las interfaces VLAN 1 y VLAN 2 del S1, segn la tabla de
direccionamiento.
f.
of
of
of
of
8K
0.25K
0.125k
0.375k
4K
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 18
of
of
of
of
of
of
of
of
of
of
of
0.25K
0
0.375k
0
0
0
0.125k
0.375k
0
0.625k
125
4K
0.25K
0.75K
0.75K
16
0.375k
0.75K
16
0
0.125k
0.375k
0
0.375k
127
Changes to the running SDM preferences have been stored, but cannot take effect
until the next reload.
Use 'show sdm prefer' to see what SDM preference is currently active.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 18
of
of
of
of
8K
0.25K
0.125k
0.375k
Nota: la nueva plantilla se utilizar despus del reinicio, incluso si no se guard la configuracin en
ejecucin. Para guardar la configuracin en ejecucin, responda yes (s) para guardar la configuracin
modificada del sistema.
4K
0.25K
0.75K
0.75K
16
0.375k
0.75K
16
0
0.125k
0.375k
0
0.375k
127
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 18
Asigne la red 192.168.1.0/24 para las direcciones disponibles. En el espacio proporcionado, escriba el
comando que utiliz.
____________________________________________________________________________________
S1(dhcp-config)# network 192.168.1.0 255.255.255.0
Asigne un tiempo de arrendamiento de tres das. En el espacio proporcionado, escriba el comando que
utiliz.
____________________________________________________________________________________
S1(dhcp-config)# lease 3
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 18
Asigne la red 192.168.2.0/24 para las direcciones disponibles. En el espacio proporcionado, escriba el
comando que utiliz.
____________________________________________________________________________________
S1(dhcp-config)# network 192.168.2.0 255.255.255.0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 18
Asigne un tiempo de arrendamiento de tres das. En el espacio proporcionado, escriba el comando que
utiliz.
____________________________________________________________________________________
S1(dhcp-config)# lease 3
Last Use
Total Uses
Interface
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 18
C
L
C
L
192.168.1.0/24 is
192.168.1.0/24
192.168.1.1/32
192.168.2.0/24 is
192.168.2.0/24
192.168.2.1/32
C
L
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 18
C
L
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 18
C
L
C
L
S
C
L
Reflexin
1. Al configurar DHCPv4, por qu excluira las direcciones estticas antes de configurar el pool de DHCPv4?
_______________________________________________________________________________________
_______________________________________________________________________________________
Si las direcciones estticas se excluyeran despus de la creacin del pool de DHCPv4, existira un lapso
durante el cual las direcciones excluidas podran pasarse dinmicamente a hosts.
2. Si hay varios pools de DHCPv4 presentes, cmo asigna el switch la informacin de IP a los hosts?
_______________________________________________________________________________________
El switch asigna las configuraciones IP segn la asignacin que haga la VLAN del puerto al que el host est
conectado.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 18
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 18
Habilitar routing IP
S1(config)# ip routing
S1(config)# ip route 0.0.0.0 0.0.0.0 192.168.1.10
R1(config)# ip route 192.168.2.0 255.255.255.0 g0/1
Configuraciones de dispositivos
Router R1
R1#show run
Building configuration...
Current configuration : 1489 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 15
!
!
!
!
!
!
!
no ip domain lookup
ip cef
no ipv6 cef
multilink bundle-name authenticated
!
!
interface Loopback0
ip address 209.165.200.225 255.255.255.0
!
interface Embedded-Service-Engine0/0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 18
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 18
Switch S1
S1#show run
Building configuration...
Current configuration : 3636 bytes
!
version 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname S1
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
ip routing
ip dhcp excluded-address 192.168.1.1 192.168.1.10
ip dhcp excluded-address 192.168.2.1 192.168.2.10
!
ip dhcp pool DHCP1
network 192.168.1.0 255.255.255.0
default-router 192.168.1.1
dns-server 192.168.1.9
lease 3
!
ip dhcp pool DHCP2
network 192.168.2.0 255.255.255.0
default-router 192.168.2.1
dns-server 192.168.2.9
lease 3
!
!
no ip domain-lookup
!
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 18
F70D0101
6E65642D
30333031
06035504
74652D32
818D0030
7C5448B7
1B3E2C66
C7A81D73
F9412706
030101FF
B69BB9C6
9BB9C6FD
EF60036C
7340C695
17674B3A
79F15F49
05050030
43657274
30303030
03132649
35333134
81890281
184EA1AB
C2D9061B
8621536C
9E73A660
301F0603
FD301D06
300D0609
6C4B051A
03049797
7423C276
59DDF6E5
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 18
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 18
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 18 de 18
Topologa
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 17
Tabla de direccionamiento
Dispositivo
R1
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
G0/0
192.168.0.1
255.255.255.128
N/A
G0/1
192.168.1.1
255.255.255.0
N/A
S0/0/0 (DCE)
192.168.0.253
255.255.255.252
N/A
S0/0/0
192.168.0.254
255.255.255.252
N/A
S0/0/1 (DCE)
209.165.200.226
255.255.255.252
N/A
ISP
S0/0/1
209.165.200.225
255.255.255.252
N/A
S1
VLAN 1
192.168.1.2
255.255.255.0
192.168.1.1
S2
VLAN 1
192.168.0.2
255.255.255.128
192.168.0.1
PC-A
NIC
DHCP
DHCP
DHCP
PC-B
NIC
DHCP
DHCP
DHCP
R2
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: resolver problemas de DHCPv4
Informacin bsica/situacin
El protocolo de configuracin dinmica de host (DHCP) es un protocolo de red que permite que los
administradores de red administren y automaticen la asignacin de direcciones IP. Sin DHCP, el
administrador debe asignar y configurar manualmente las direcciones IP, los servidores DNS preferidos y el
gateway predeterminado. A medida que aumenta el tamao de la red, esto se convierte en un problema
administrativo cuando los dispositivos se trasladan de una red interna a otra.
En esta situacin, la empresa creci en tamao, y los administradores de red ya no pueden asignar
direcciones IP a los dispositivos de forma manual. El router R2 se configur como servidor de DHCP para
asignar direcciones IP a los dispositivos host en las LAN del R1. Varios errores en la configuracin han
resultado en problemas de conectividad. Se le solicita solucionar los problemas, corregir los errores de
configuracin y documentar su trabajo.
Asegrese de que la red admita lo siguiente:
1) El router R2 debe funcionar como servidor de DHCP para las redes 192.168.0.0/25 y 192.168.1.0/24
conectadas al R1.
2) Todas las computadoras conectadas al S1 y al S2 deben recibir una direccin IP en la red correcta
mediante DHCP.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta
prctica de laboratorio para obtener los identificadores de interfaz correctos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 17
Recursos necesarios
3 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
g. Establezca la frecuencia de reloj en 128000 para todas las interfaces DCE del router.
h. Configure EIGRP para el R1.
R1(config)# router
R1(config-router)#
R1(config-router)#
R1(config-router)#
R1(config-router)#
i.
eigrp 1
network 192.168.0.0 0.0.0.127
network 192.168.0.252 0.0.0.3
network 192.168.1.0
no auto-summary
eigrp 1
network 192.168.0.252 0.0.0.3
redistribute static
exit
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 17
Configure una ruta esttica resumida en el ISP a las redes de los routers R1 y R2.
ISP(config)# ip route 192.168.0.0 255.255.254.0 209.165.200.226
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 17
Direccin MAC
PC-A
0050:56BE:768C
PC-B
0050:56BE:F6DB
Paso 2: resolver los problemas de DHCP para la red 192.168.1.0/24 en el router R1.
El router R1 es un agente de retransmisin DHCP para todas las LAN del R1. En este paso, solo se
examinar el proceso de DHCP para la red 192.168.1.0/24. Las primeras nueve direcciones se reservan para
otros dispositivos de red, como routers, switches y servidores.
a. Use un comando debug de DHCP para observar el proceso de DHCP en el router R2.
R2# debug ip dhcp server events
b. En el R1, muestre la configuracin en ejecucin para la interfaz G0/1.
R1# show run interface g0/1
interface GigabitEthernet0/1
ip address 192.168.1.1 255.255.255.0
ip helper-address 192.168.0.253
duplex auto
speed auto
Si hay problemas de retransmisin DHCP, registre todos los comandos que se necesiten para corregir
los errores de configuracin.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
La retransmisin DHCP estaba mal configurada para la interfaz G0/1. Se debe agregar el comando ip
helper-address 192.168.0.254 al router R1. Se debe eliminar la direccin de ayuda incorrecta de la
configuracin. El problema se puede resolver con los siguientes comandos:
R1(config)# interface g0/1
R1(config-if)## no ip helper-address 192.168.0.253
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 17
En el smbolo del sistema de la PC-A, escriba ipconfig /renew para recibir una direccin del servidor de
DHCP. Registre la direccin IP, la mscara de subred y el gateway predeterminado configurados para la
PC-A.
____________________________________________________________________________________
Direccin IP: 192.168.1.3, mscara de subred: 255.255.255.0, gateway predeterminado: 192.168.1.1
d. Observe los mensajes de depuracin en el router R2 para el proceso de renovacin de DHCP de la PCA. El servidor de DHCP intent asignar la direccin 192.168.1.1/24 a la PC-A. Esta direccin ya est en
uso para la interfaz G0/1 en el R1. El mismo problema se produce con la direccin IP 192.168.1.2/24,
debido a que esta direccin se asign al S1 en la configuracin inicial. Por lo tanto, la direccin IP
192.168.1.3/24 se asign a la PC-A. El conflicto de asignacin de DHCP indica que puede existir un
problema con la instruccin de direccin excluida en la configuracin del servidor de DHCP en el R2.
*Mar 5 06:32:16.939: DHCPD: Sending notification of DISCOVER:
*Mar 5 06:32:16.939:
DHCPD: htype 1 chaddr 0050.56be.768c
*Mar 5 06:32:16.939:
DHCPD: circuit id 00000000
*Mar 5 06:32:16.939: DHCPD: Seeing if there is an internally specified pool
*Mar 5 06:32:16.939:
DHCPD: htype 1 chaddr 0050.56be.768c
*Mar 5 06:32:16.939:
DHCPD: circuit id 00000000
*Mar 5 06:32:16.943: DHCPD: Allocated binding 2944C764
*Mar 5 06:32:16.943: DHCPD: Adding binding to radix tree (192.168.1.1)
*Mar 5 06:32:16.943: DHCPD: Adding binding to hash tree
*Mar 5 06:32:16.943: DHCPD: assigned IP address 192.168.1.1 to client
0100.5056.be76.8c.
*Mar 5 06:32:16.951: %DHCPD-4-PING_CONFLICT: DHCP address conflict: server
192.168.1.1.
*Mar 5 06:32:16.951: DHCPD: returned 192.168.1.1 to address pool R1G1.
*Mar 5 06:32:16.951: DHCPD: Sending notification of DISCOVER:
*Mar 5 06:32:16.951:
DHCPD: htype 1 chaddr 0050.56be.768c
*Mar 5 06:32:16.951:
DHCPD: circuit id 00000000
*Mar 5 06:32:1
R2#6.951: DHCPD: Seeing if there is an internally specified pool class:
*Mar 5 06:32:16.951:
DHCPD: htype 1 chaddr 0050.56be.768c
*Mar 5 06:32:16.951:
DHCPD: circuit id 00000000
*Mar 5 06:32:16.951: DHCPD: Allocated binding 31DC93C8
*Mar 5 06:32:16.951: DHCPD: Adding binding to radix tree (192.168.1.2)
*Mar 5 06:32:16.951: DHCPD: Adding binding to hash tree
*Mar 5 06:32:16.951: DHCPD: assigned IP address 192.168.1.2 to client
0100.5056.be76.8c.
*Mar 5 06:32:18.383: %DHCPD-4-PING_CONFLICT: DHCP address conflict: server
192.168.1.2.
*Mar 5 06:32:18.383: DHCPD: returned 192.168.1.2 to address pool R1G1.
*Mar 5 06:32:18.383: DHCPD: Sending notification of DISCOVER:
*Mar 5 06:32:18.383:
DHCPD: htype 1 chaddr 0050.56be.6c89
*Mar 5 06:32:18.383:
DHCPD: circuit id 00000000
*Mar 5 06:32:18.383: DHCPD: Seeing if there is an internally specified pool
*Mar 5 06:32:18.383:
DHCPD: htype 1 chaddr 0050.56be.6c89
*Mar 5 06:32:18.383:
DHCPD: circuit id 00000000
*Mar 5 06:32:18.383: DHCPD: Allocated binding 2A40E074
*Mar 5 06:32:18.383: DHCPD: Adding binding to radix tree (192.168.1.3)
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
class:
pinged
pinged
class:
Pgina 6 de 17
e. Muestre la configuracin del servidor de DHCP en el R2. Las primeras nueve direcciones para la red
192.168.1.0/24 no se excluyeron del pool de DHCP.
R2# show run | section dhcp
En el smbolo del sistema de la PC-A, escriba ipconfig /release para devolver la direccin 192.168.1.3 al
pool de DHCP. El proceso se puede observar en el mensaje de depuracin en el R2.
*Mar
*Mar
*Mar
*Mar
*Mar
*Mar
5
5
5
5
5
5
g. En el smbolo del sistema de la PC-A, escriba ipconfig /renew para que se asigne una nueva direccin
IP del servidor de DHCP. Registre la direccin IP asignada y la informacin del gateway predeterminado.
____________________________________________________________________________________
Direccin IP/mscara de subred: 192.168.1.10/24. Gateway predeterminado: 192.168.1.1.
El proceso se puede observar en el mensaje de depuracin en el R2.
*Mar 5 06:50:11.863:
*Mar 5 06:50:11.863:
*Mar 5 06:50:11.863:
*Mar 5 06:50:11.863:
*Mar 5 06:50:11.863:
*Mar 5 06:50:11.863:
*Mar 5 06:50:11.863:
*Mar 5 06:50:11.863:
*Mar 5 06:50:11.863:
*Mar 5 06:50:11.863:
*Mar 5 06:50:11.863:
0100.5056.be76.8c.
<Output Omitted>
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 17
En el smbolo del sistema de la PC-B, escriba ipconfig /renew para recibir una direccin del servidor de
DHCP. Registre la direccin IP, la mscara de subred y el gateway predeterminado configurados para la
PC-B.
____________________________________________________________________________________
Direccin IP: 192.168.0.10, mscara de subred: 255.255.255.128, gateway predeterminado:
192.168.11.1
d. Observe los mensajes de depuracin en el router R2 para ver el proceso de renovacin de la PC-A. El
servidor de DHCP asign la direccin 192.168.0.10/25 a la PC-B.
*Mar
*Mar
*Mar
*Mar
*Mar
*Mar
*Mar
*Mar
5
5
5
5
5
5
5
5
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 17
5 07:15:09.707:
5 07:15:09.707:
Si fall algn problema en el paso e, registre los problemas y todos los comandos necesarios para
resolverlos.
____________________________________________________________________________________
____________________________________________________________________________________
No se puede hacer ping de la PC-B al gateway predeterminado asignado por DHCP. El problema se
puede resolver con los siguientes comandos:
R2(config)# ip dhcp pool R1G0
R2(dhcp-config)# default-router 192.168.0.1
g. Libere y renueve las configuraciones IP en la PC-B. Repita el paso e para verificar la conectividad de red.
h. Interrumpa el proceso de depuracin con el comando undebug all.
R2# undebug all
Reflexin
Cules son los beneficios de utilizar DHCP?
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas varan. DHCP puede evitar conflictos de direcciones producto de una direccin IP asignada
anteriormente que todava est en uso, suministrar valores de configuracin adicionales, como un servidor
DNS, y se puede utilizar con computadoras porttiles o dispositivos mviles.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 17
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuraciones de dispositivos
Router R1 (corregido)
R1# show run
Building configuration...
Current configuration : 1419 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 15
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 17
Router R2 (corregido)
R2# show run
Building configuration...
Current configuration : 1552 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname R2
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 17
Router ISP
ISP#show run
Building configuration...
Current configuration : 1247 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname ISP
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 10
!
!
!
!
!
!
!
no ip domain lookup
ip cef
no ipv6 cef
multilink bundle-name authenticated
!
!
!
!
!
!
!
!
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 17
Topologa
Tabla de direccionamiento
Dispositivo
Interfaz
Direccin IPv6
Longitud de
prefijo
Gateway
predeterminado
R1
G0/1
2001:DB8:ACAD:A::1
64
No aplicable
S1
VLAN 1
64
Asignada mediante
SLAAC
PC-A
NIC
64
Asignado por el R1
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: configurar la red para SLAAC
Parte 3: configurar la red para DHCPv6 sin estado
Parte 4: configurar la red para DHCPv6 con estado
Informacin bsica/situacin
La asignacin dinmica de direcciones IPv6 de unidifusin global se puede configurar de tres maneras:
Mediante el protocolo de configuracin dinmica de host sin estado para IPv6 (DHCPv6)
Con SLAAC (se pronuncia slac), no se necesita un servidor de DHCPv6 para que los hosts adquieran
direcciones IPv6. Se puede usar para recibir informacin adicional que necesita el host, como el nombre de
dominio y la direccin del servidor de nombres de dominio (DNS). El uso de SLAAC para asignar direcciones
host IPv6 y de DHCPv6 para asignar otros parmetros de red se denomina DHCPv6 sin estado.
Con DHCPv6 con estado, el servidor de DHCP asigna toda la informacin, incluida la direccin host IPv6.
La determinacin de cmo los hosts obtienen la informacin de direccionamiento dinmico IPv6 depende de
la configuracin de indicadores incluida en los mensajes de anuncio de router (RA).
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 21
Recursos necesarios
1 router (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
1 switch (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o comparable)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 21
d. Cree un mensaje MOTD que advierta a los usuarios que se prohbe el acceso no autorizado.
e. Asigne class como la contrasea cifrada del modo EXEC privilegiado.
f.
Asigne cisco como la contrasea de vty y la contrasea de consola, y habilite el inicio de sesin.
d. Cree un mensaje MOTD que advierta a los usuarios que se prohbe el acceso no autorizado.
e. Asigne class como la contrasea cifrada del modo EXEC privilegiado.
f.
Asigne cisco como la contrasea de vty y la contrasea de consola, y habilite el inicio de sesin.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 21
Filtre la captura de datos para ver solo los mensajes RA. Esto se puede realizar mediante el filtrado de
paquetes IPv6 con una direccin de destino FF02::1, que es la direccin de solo unidifusin del grupo de
clientes. La entrada de filtro que se usa con Wireshark es ipv6.dst==ff02::1, como se muestra aqu.
Paso 2: Configurar R1
a. Habilite el routing de unidifusin IPv6.
b. Asigne la direccin IPv6 de unidifusin a la interfaz G0/1 segn la tabla de direccionamiento.
c.
Paso 3: verificar que el R1 forme parte del grupo de multidifusin de todos los routers.
Use el comando show ipv6 interface g0/1 para verificar que G0/1 forme parte del grupo de multidifusin de
todos los routers (FF02::2). Los mensajes RA no se envan por G0/1 sin esa asignacin de grupo.
R1# show ipv6 interface g0/1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 21
Paso 5: verificar que SLAAC haya proporcionado una direccin de unidifusin al S1.
Use el comando show ipv6 interface para verificar que SLAAC haya proporcionado una direccin de
unidifusin a la VLAN1 en el S1.
S1# show ipv6 interface
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 21
Paso 6: verificar que SLAAC haya proporcionado informacin de direccin IPv6 en la PC-A.
a. En el smbolo del sistema de la PC-A, emita el comando ipconfig /all. Verifique que la PC-A muestre una
direccin IPv6 con el prefijo 2001:db8:acad:a::/64. El gateway predeterminado debe tener la direccin
FE80::1.
b. En Wireshark, observe uno de los mensajes RA que se capturaron. Expanda la capa Internet Control
Message Protocol v6 (Protocolo de mensajes de control de Internet v6) para ver la informacin de Flags
(Indicadores) y Prefix (Prefijo). Los primeros dos indicadores controlan el uso de DHCPv6 y no se
establecen si no se configura DHCPv6. La informacin del prefijo tambin est incluida en este mensaje
RA.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 21
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 21
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 21
Paso 5: verificar que la PC-A no haya obtenido su direccin IPv6 de un servidor de DHCPv6.
Use los comandos show ipv6 dhcp binding y show ipv6 dhcp pool para verificar que la PC-A no haya
obtenido una direccin IPv6 del pool de DHCPv6.
R1# show ipv6 dhcp binding
R1# show ipv6 dhcp pool
Restablezca la configuracin de IPv6 en la PC-A para eliminar la configuracin de DHCPv6 sin estado.
1) Abra la ventana Propiedades de conexin de rea local, desactive la casilla de verificacin
Protocolo de Internet versin 6 (TCP/IPv6) y haga clic en Aceptar para aceptar el cambio.
2) Vuelva a abrir la ventana Propiedades de conexin de rea local, haga clic para habilitar la casilla de
verificacin Protocolo de Internet versin 6 (TCP/IPv6) y, a continuacin, haga clic en Aceptar
para aceptar el cambio.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 21
d. Ingrese al modo de depuracin para verificar la asignacin de direcciones de DHCPv6 con estado.
R1# debug ipv6 dhcp detail
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 21
b. En el smbolo del sistema de la PC-A, escriba ipconfig /release6 para liberar la direccin IPv6 asignada
actualmente. Luego, escriba ipconfig /renew6 para solicitar una direccin IPv6 del servidor de DHCPv6.
c.
Emita el comando show ipv6 dhcp pool para verificar el nmero de clientes activos.
R1# show ipv6 dhcp pool
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 21
Client: FE80::D428:7DE2:997C:B05A
DUID: 0001000117F6723D000C298D5444
Username : unassigned
IA NA: IA ID 0x0E000C29, T1 43200, T2 69120
Address: 2001:DB8:ACAD:A:B55C:8519:8915:57CE
preferred lifetime 86400, valid lifetime 172800
expires at Mar 07 2013 04:09 PM (171595 seconds)
f.
Revise los mensajes de depuracin que aparecieron en la pantalla de terminal del R1.
1) Examine el mensaje de solicitud de la PC-A que solicita informacin de red.
*Mar 5 16:42:39.775: IPv6 DHCP: Received SOLICIT from FE80::D428:7DE2:997C:B05A on
GigabitEthernet0/1
*Mar 5 16:42:39.775: IPv6 DHCP: detailed packet contents
*Mar 5 16:42:39.775:
src FE80::D428:7DE2:997C:B05A (GigabitEthernet0/1)
*Mar 5 16:42:39.775:
dst FF02::1:2
*Mar 5 16:42:39.775:
type SOLICIT(1), xid 1039238
*Mar 5 16:42:39.775:
option ELAPSED-TIME(8), len 2
*Mar 5 16:42:39.775:
elapsed-time 6300
*Mar 5 16:42:39.775:
option CLIENTID(1), len 14
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 21
c.
Cambie el filtro en Wireshark para ver solo los paquetes DHCPv6 escribiendo dhcpv6 y, a continuacin,
haga clic en Apply (Aplicar). Resalte la ltima respuesta DHCPv6 de la lista y expanda la informacin de
DHCPv6. Examine la informacin de red DHCPv6 incluida en este paquete.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 21
Reflexin
1. Qu mtodo de direccionamiento IPv6 utiliza ms recursos de memoria en el router configurado como
servidor de DHCPv6: DHCPv6 sin estado o DHCPv6 con estado? Por qu?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
DHCPv6 con estado utiliza ms recursos de memoria. Las respuestas varan, pero DHCPv6 con estado
requiere que el router almacene la informacin de estado dinmico de los clientes DHCPv6. Los clientes
DHCPv6 sin estado no utilizan el servidor de DHCP para obtener informacin de direccin, de modo que no
es necesario almacenarla.
2. Qu tipo de asignacin dinmica de direcciones IPv6 recomienda Cisco: DHCPv6 sin estado o DHCPv6 con
estado?
_______________________________________________________________________________________
_______________________________________________________________________________________
Cisco recomienda DHCPv6 sin estado para implementar redes IPv6 sin Cisco Network Registrar (CNR).
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 21
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 21
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 21
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 17 de 21
FastEthernet0/11
FastEthernet0/12
FastEthernet0/13
FastEthernet0/14
FastEthernet0/15
FastEthernet0/16
FastEthernet0/17
FastEthernet0/18
FastEthernet0/19
FastEthernet0/20
FastEthernet0/21
FastEthernet0/22
FastEthernet0/23
FastEthernet0/24
GigabitEthernet0/1
GigabitEthernet0/2
Vlan1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 18 de 21
Router R1 (Final)
service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 15
!
no ip domain lookup
ip cef
ipv6 unicast-routing
ipv6 dhcp pool IPV6POOL-A
address prefix 2001:DB8:ACAD:A::/64
dns-server 2001:DB8:ACAD:A::ABCD
domain-name ccna-StatelfulDHCPv6.com
!
ipv6 cef
multilink bundle-name authenticated
!
interface GigabitEthernet0/0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 19 de 21
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 20 de 21
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 21 de 21
Topologa
Tabla de direccionamiento
Dispositivo
Interfaz
Direccin IPv6
Longitud de
prefijo
Gateway
predeterminado
R1
G0/1
2001:DB8:ACAD:A::1
64
No aplicable
S1
VLAN 1
64
Asignada mediante
SLAAC
PC-A
NIC
64
Asignada mediante
SLAAC
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: resolver problemas de conectividad de IPv6
Parte 3: resolver problemas de DHCPv6 sin estado
Informacin bsica/situacin
La capacidad de resolver problemas de red es una aptitud muy til para los administradores de red. Cuando
se realiza la resolucin de problemas en una red, es importante comprender los grupos de direcciones IPv6
y cmo se usan. Es necesario saber qu comandos usar para extraer informacin de red IPv6 a fin de
resolver los problemas con eficacia.
En esta prctica de laboratorio, cargar las configuraciones en el R1 y el S1. Estas configuraciones incluyen
problemas que impiden que funcione DHCPv6 sin estado en la red. Deber llevar a cabo la resolucin de
estos problemas en el R1 y el S1.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que el router y el switch se hayan borrado y no tengan configuraciones de inicio. Si no
est seguro, consulte con el instructor.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 15
Recursos necesarios
1 router (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
1 switch (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o comparable)
1 computadora (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
d. Cree un mensaje MOTD que advierta a los usuarios que se prohbe el acceso no autorizado.
e. Asigne class como la contrasea cifrada del modo EXEC privilegiado.
f.
Asigne cisco como la contrasea de vty y la contrasea de consola, y habilite el inicio de sesin.
g. Configure logging synchronous para evitar que los mensajes de consola interrumpan la entrada de
comandos.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 15
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 15
Identifique las direcciones IPv6 configuradas en el R1. Registre las direcciones encontradas y los
comandos utilizados para ver las direcciones IPv6.
____________________________________________________________________________________
____________________________________________________________________________________
2001:DB8:ACAD:A::11/64
show ipv6 interface o show ipv6 interface g0/1. Tambin se puede usar el comando show run
interface g0/1.
d. Determine si se cometi un error de configuracin. Si se identific algn error, registre todos los
comandos utilizados para corregir la configuracin.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
R1(config)# interface g0/1
R1(config-if)# no ipv6 address 2001:db8:acad:a::11/64
R1(config-if)# ipv6 address 2001:db8:acad:a::1/64
e. En el R1, qu grupo de multidifusin se necesita para que funcione SLAAC?
____________________________________________________________________________________
Grupo de multidifusin de todos los routers (FF02::2)
f.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 15
g. Si el R1 no forma parte del grupo de multidifusin que se necesita para que SLAAC funcione
correctamente, realice los cambios necesarios a la configuracin para incorporarlo al grupo. Registre los
comandos necesarios para corregir los errores de configuracin.
____________________________________________________________________________________
R1(config)# ipv6 unicast-routing
h. Vuelva a emitir el comando para verificar que se haya incorporado la interfaz G0/1 al grupo de
multidifusin de todos los routers (FF02::2).
Nota: si no puede incorporar la interfaz al grupo de multidifusin de todos los routers, es posible que
deba guardar la configuracin actual y volver a cargar el router.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 15
Se puede hacer ping del S1 a la direccin IPv6 de unidifusin asignada a la interfaz G0/1 que se asign
al R1?
____________________________________________________________________________________
S, se debera poder hacer ping del S1 a la direccin IPv6 2001:db8:acad:a::1.
Se puede hacer ping de la PC-A a la direccin de gateway predeterminado que asign SLAAC?
____________________________________________________________________________________
S, se debe poder hacer ping de la PC-A a la direccin FE80::1.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 15
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 15
d. Verifique que el grupo de servidores de DHCPv6 est configurado para la interfaz G0/1.
R1# show ipv6 interface
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 15
Qu falta en la configuracin de G0/1 que genera que los hosts usen el servidor de DHCP para
recuperar otra informacin de red?
____________________________________________________________________________________
Se necesita el comando ipv6 nd other-config-flag para indicar a los hosts que usen el servidor de
DHCP para recuperar otra informacin de red.
R1(config)# interface g0/1
R1(config-if)# ipv6 nd other-config-flag
R1# show ipv6 interface
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 15
Reflexin
1. Cul es el comando que se necesita en el pool de DHCPv6 para DHCPv6 con estado y que no se necesita
para DHCPv6 sin estado? Por qu?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Se necesita el comando address prefix <direccin de prefijo ipv6> para DHCPv6 con estado. Los hosts
reciben las direcciones IPv6 de unidifusin del servidor de DHCP, de modo que este comando se necesita
para proporcionar el prefijo IPv6 que se debe usar para la red.
2. Qu comando se necesita en la interfaz para cambiar la red para que use DHCPv6 con estado en lugar de
DHCPv6 sin estado?
_______________________________________________________________________________________
_______________________________________________________________________________________
Para establecer el indicador de DHCPv6 con estado, se usa el comando ipv6 nd managed-config-flag. Esto
se transmite a todos los hosts en la red a travs de los mensajes de anuncio de router que enva el R1.
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuraciones de dispositivos
Router R1 (Final)
R1#sh run
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 15
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 15
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 15
Switch S1 (Final)
S1#sh run
Building configuration...
Current configuration : 3365 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname S1
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
ip subnet-zero
!
!
no ip domain-lookup
!
!
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
shutdown
!
interface FastEthernet0/2
shutdown
!
interface FastEthernet0/3
shutdown
!
interface FastEthernet0/4
shutdown
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 15
FastEthernet0/7
FastEthernet0/8
FastEthernet0/9
FastEthernet0/10
FastEthernet0/11
FastEthernet0/12
FastEthernet0/13
FastEthernet0/14
FastEthernet0/15
FastEthernet0/16
FastEthernet0/17
FastEthernet0/18
FastEthernet0/19
FastEthernet0/20
FastEthernet0/21
FastEthernet0/22
FastEthernet0/23
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 15
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 15
Objetivo
Configure DHCP para IPv4 o IPv6 en un router Cisco 1941.
Al final de este captulo, los alumnos deben ser capaces de configurar un router Cisco 1941 para las direcciones
IPv4 e IPv6 de DHCP de las terminales. En esta actividad, los estudiantes usarn Packet Tracer para configurar
el direccionamiento DHCP para las terminales en un entorno domstico.
Situacin
En este captulo, se presenta el concepto del uso del proceso de DHCP en la red de una pequea a mediana
empresa; sin embargo, el protocolo DHCP tambin tiene otros usos.
Con la llegada de Internet de todo (IdT), podr acceder a todos los dispositivos en su hogar que admitan
conectividad por cable o inalmbrica a una red desde casi cualquier lugar.
Con Packet Tracer, realice las siguientes tareas para esta actividad de creacin de modelos:
Configure un router Cisco 1941 (o un dispositivo ISR que pueda admitir un servidor de DHCP) para las
direcciones IPv4 o IPv6 de DHCP.
Piense en cinco dispositivos de su hogar en los que desee recibir direcciones IP desde el servicio DHCP
del router. Configure las terminales para solicitar direcciones DHCP del servidor de DHCP.
Muestre los resultados que validen que cada terminal garantiza una direccin IP del servidor. Utilice un
programa de captura de pantalla para guardar la informacin del resultado o emplee el comando de la
tecla ImprPant.
Recursos necesarios
Software de Packet Tracer
Reflexin
1. Por qu un usuario deseara usar un router Cisco 1941 para configurar DHCP en su red domstica? No
sera suficiente usar un ISR ms pequeo como servidor de DHCP?
_______________________________________________________________________________________
Las respuestas varan. Los routers 1941 son ms costosos que los ISR ms pequeos, pero ofrecen ms
opciones para implementar planes de seguridad y son ms slidos en cuanto a capacidad de procesamiento y de
ancho de banda.
2. Cmo cree que las pequeas y medianas empresas pueden usar la asignacin de direcciones IP de DHCP
en el mundo de las redes IPv6 e IdT? Mediante la tcnica de la lluvia de ideas, piense y registre cinco
respuestas posibles.
_______________________________________________________________________________________
Las pequeas empresas de paisajismo podran encender los sistemas de aspersores de los clientes que se
vayan de vacaciones segn las asignaciones de direcciones IP del servidor de DHCP de la empresa de
paisajismo.
Mediante el uso de las asignaciones de direcciones IP de sus propios servidores de DHCP, las pequeas
empresas de electricidad podran revisar cdigos de error en cualquier dispositivo con una direccin IP para
evaluar si una terminal necesita reparacin.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
IdT y DHCP
Las pequeas empresas automotrices podran proporcionar clculos de reparaciones segn el direccionamiento
IP de DHCP de los automviles con direcciones automticas vinculadas al servidor de DHCP de la empresa.
El propietario de una casa podra encender la lavadora o la secadora desde cualquier lugar, segn la ubicacin
de un servidor DNS y su propia direccin de servidor de DHCP.
Se podran controlar los televisores para apagarlos, encenderlos, seleccionar canales para grabar, grabar
programas y ms mediante un servidor DNS y un servidor de DHCP personal.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
IdT y DHCP
ip address 192.168.1.1 255.255.255.0
duplex auto
speed auto
Router# show ip dhcp binding
IP address
Client-ID/
Hardware address
192.168.1.11
0090.0CC1.A57B
192.168.1.14
0060.3E80.2074
192.168.1.13
0001.C9B3.382D
192.168.1.12
000A.F345.487C
192.168.1.15
00E0.F995.0C3B
Lease expiration
------
Type
Automatic
Automatic
Automatic
Automatic
Automatic
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
Los servidores de DHCP pueden asignar direcciones IP a cualquier dispositivo con capacidad de red.
Los servidores de DHCP pueden proporcionar a las pequeas y medianas empresas una funcionalidad
que no se obtiene con el direccionamiento esttico.
Los administradores de red, que configuran los servidores de DHCP de la red, como los routers, los
switches o los servidores dedicados, pueden ahorrar tiempo al implementar un esquema de
direccionamiento IP.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
Objetivo
Describa las caractersticas de NAT.
En esta actividad, se presenta el concepto de la traduccin de direcciones de red a los estudiantes.
Situacin
Usted trabaja para una universidad o un sistema escolar grande. Por ser el administrador de red, muchos
profesores, trabajadores administrativos y otros administradores de red necesitan su ayuda con las redes todos
los das. Lo llaman durante toda la jornada laboral y, debido a la cantidad de llamadas telefnicas, no puede
completar sus tareas regulares de administracin de red.
Debe encontrar la manera de decidir el momento para atender llamadas y las personas a quienes atender.
Tambin debe ocultar su nmero de telfono para que, cuando llame a alguien, el destinatario vea otro nmero.
En esta situacin, se describe un problema muy frecuente para la mayora de las pequeas y medianas
empresas. Visite How Network Address Translation Works, ubicado en
http://computer.howstuffworks.com/nat.htm/printable, para obtener ms informacin sobre la forma en que el
mundo digital aborda este tipo de interrupciones de la jornada laboral.
Utilice el PDF que se incluye con esta actividad para seguir reflexionando sobre cmo un proceso, conocido
como NAT, podra ser la respuesta al desafo de esta situacin.
Recursos
Conexin a Internet
Instrucciones
Paso 1: leer la informacin del sitio de Internet.
a. Acceda al artculo How Network Address Translation Works, ubicado en
http://computer.howstuffworks.com/nat.htm/printable.
b. Lea la informacin proporcionada para presentar los conceptos bsicos de NAT.
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
NAT conceptual
Se sugiere mostrar la pgina web utilizada como base para esta actividad mientras se comparan los
datos que comparten los estudiantes despus de leer el artculo.
Antes de continuar con el contenido del currculo, corrija cualquier confusin que se haya generado
durante la lectura del artculo.
Al final de la clase o de la reunin grupal, reitere que NAT es un proceso que se usa para conservar las
asignaciones de direcciones de red y para proporcionar una medida de seguridad para los usuarios.
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
NAT
NAT esttica
NAT dinmica
Sobrecarga de NAT
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Topologa
Tabla de direccionamiento
Dispositivo
Gateway
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
G0/1
192.168.1.1
255.255.255.0
N/A
S0/0/1
209.165.201.18
255.255.255.252
N/A
S0/0/0 (DCE)
209.165.201.17
255.255.255.252
N/A
Lo0
192.31.7.1
255.255.255.255
N/A
PC-A (servidor
simulado)
NIC
192.168.1.20
255.255.255.0
192.168.1.1
PC-B
NIC
192.168.1.21
255.255.255.0
192.168.1.1
ISP
Objetivos
Parte 1: armar la red y verificar la conectividad
Parte 2: configurar y verificar la NAT esttica
Parte 3: configurar y verificar la NAT dinmica
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 16
Informacin bsica/situacin
La traduccin de direcciones de red (NAT) es el proceso en el que un dispositivo de red, como un router
Cisco, asigna una direccin pblica a los dispositivos host dentro de una red privada. El motivo principal para
usar NAT es reducir el nmero de direcciones IP pblicas que usa una organizacin, ya que la cantidad de
direcciones IPv4 pblicas disponibles es limitada.
En esta prctica de laboratorio, un ISP asign a una empresa el espacio de direcciones IP pblicas
209.165.200.224/27. Esto proporciona 30 direcciones IP pblicas a la empresa. Las direcciones
209.165.200.225 a 209.165.200.241 son para la asignacin esttica, y las direcciones 209.165.200.242
a 209.165.200.254 son para la asignacin dinmica. Del ISP al router de gateway se usa una ruta esttica,
y del gateway al router ISP se usa una ruta predeterminada. La conexin del ISP a Internet se simula
mediante una direccin de loopback en el router ISP.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que los routers y el switch se hayan borrado y no tengan configuraciones de inicio. Si no
est seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
2 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
1 switch (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o comparable)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 16
g. Configure logging synchronous para evitar que los mensajes de consola interrumpan la entrada del
comando.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 16
Inside local
192.168.1.20
Outside local
---
Outside global
---
Outside local
192.31.7.1:1
---
Outside global
192.31.7.1:1
---
Cuando la PC-A envi una solicitud de ICMP (ping) a la direccin 192.31.7.1 en el ISP, se agreg a la
tabla una entrada de NAT en la que se indic ICMP como protocolo.
Qu nmero de puerto se us en este intercambio ICMP? ________________ 1, las respuestas varan.
Nota: puede ser necesario desactivar el firewall de la PC-A para que el ping se realice correctamente.
c.
En la PC-A, acceda a la interfaz Lo0 del ISP mediante telnet y muestre la tabla de NAT.
Pro Inside global
icmp 209.165.200.225:1
tcp 209.165.200.225:1034
--- 209.165.200.225
Inside local
192.168.1.20:1
192.168.1.20:1034
192.168.1.20
Outside local
192.31.7.1:1
192.31.7.1:23
---
Outside global
192.31.7.1:1
192.31.7.1:23
---
Nota: es posible que se haya agotado el tiempo para la NAT de la solicitud de ICMP y se haya eliminado
de la tabla de NAT.
Qu protocolo se us para esta traduccin? ____________ tcp
Cules son los nmeros de puerto que se usaron?
Global/local interno: ________________ 1034, las respuestas varan.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 16
Outside local
209.165.201.17:12
---
Outside global
209.165.201.17:12
---
Observe que la direccin local externa y la direccin global externa son iguales. Esta direccin es la
direccin de origen de red remota del ISP. Para que el ping del ISP se realice correctamente, la direccin
global interna de NAT esttica 209.165.200.225 se tradujo a la direccin local interna de la PC-A
(192.168.1.20).
f.
Verifique las estadsticas de NAT mediante el comando show ip nat statistics en el router Gateway.
Gateway# show ip nat statics
Nota: este es solo un resultado de muestra. Es posible que su resultado no coincida exactamente.
Paso 2: definir una lista de control de acceso (ACL) que coincida con el rango de direcciones
IP privadas de LAN.
La ACL 1 se utiliza para permitir que se traduzca la red 192.168.1.0/24.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 16
Paso 5: definir la NAT desde la lista de origen interna hasta el conjunto externo.
Nota: recuerde que los nombres de conjuntos de NAT distinguen maysculas de minsculas, y el
nombre del conjunto que se introduzca aqu debe coincidir con el que se us en el paso anterior.
Gateway(config)# ip nat inside source list 1 pool public_access
Inside local
192.168.1.20
192.168.1.21:1
192.168.1.21
Outside local
--192.31.7.1:1
---
Outside global
--192.31.7.1:1
---
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 16
Inside global
Inside local
Outside local
209.165.200.225
192.168.1.20
--209.165.200.242:1038 192.168.1.21:1038 192.31.7.1:80
209.165.200.242:1039 192.168.1.21:1039 192.31.7.1:80
209.165.200.242:1040 192.168.1.21:1040 192.31.7.1:80
209.165.200.242:1041 192.168.1.21:1041 192.31.7.1:80
209.165.200.242:1042 192.168.1.21:1042 192.31.7.1:80
209.165.200.242:1043 192.168.1.21:1043 192.31.7.1:80
209.165.200.242:1044 192.168.1.21:1044 192.31.7.1:80
209.165.200.242:1045 192.168.1.21:1045 192.31.7.1:80
209.165.200.242:1046 192.168.1.21:1046 192.31.7.1:80
209.165.200.242:1047 192.168.1.21:1047 192.31.7.1:80
209.165.200.242:1048 192.168.1.21:1048 192.31.7.1:80
209.165.200.242:1049 192.168.1.21:1049 192.31.7.1:80
209.165.200.242:1050 192.168.1.21:1050 192.31.7.1:80
209.165.200.242:1051 192.168.1.21:1051 192.31.7.1:80
209.165.200.242:1052 192.168.1.21:1052 192.31.7.1:80
209.165.200.242
192.168.1.22
---
Outside global
--192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
192.31.7.1:80
---
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 16
Nota: este es solo un resultado de muestra. Es posible que su resultado no coincida exactamente.
Outside local
192.31.7.1:512
--192.31.7.1:512
---
Outside global
192.31.7.1:512
--192.31.7.1:512
---
Nota: este es solo un resultado de muestra. Es posible que su resultado no coincida exactamente.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 16
Reflexin
1. Por qu debe utilizarse la NAT en una red?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
Las respuestas varan, pero deberan incluir: siempre que no haya suficientes direcciones IP pblicas y para
evitar el costo de adquisicin de direcciones pblicas de un ISP. NAT tambin puede proporcionar una
medida de seguridad al ocultar las direcciones internas de las redes externas.
2. Cules son las limitaciones de NAT?
_______________________________________________________________________________________
_______________________________________________________________________________________
_______________________________________________________________________________________
NAT necesita la informacin de IP o de nmeros de puerto en el encabezado IP y el encabezado TCP de los
paquetes para la traduccin. Esta es una lista parcial de los protocolos que no se pueden utilizar con NAT:
SNMP, LDAP, Kerberos versin. 5.
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 16
Configuraciones de dispositivos
Gateway (despus de la parte 2)
Gateway# show run
Building configuration...
Current configuration : 1666 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Gateway
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 15
!
!
!
!
!
!
!
no ip domain lookup
ip cef
no ipv6 cef
multilink bundle-name authenticated
!
!
!
!
!
!
!
!
!
!
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 16
Gateway (final)
Gateway# show run
Building configuration...
Current configuration : 1701 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Gateway
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 15
!
!
!
!
!
!
!
no ip domain lookup
ip cef
no ipv6 cef
multilink bundle-name authenticated
!
!
!
!
!
!
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 16
ISP (final)
ISP# show run
Building configuration...
Current configuration : 1557 bytes
!
! Last configuration change at 09:16:34 UTC Sun Mar 24 2013
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname ISP
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 10
!
!
!
!
!
!
no ip domain lookup
ip cef
no ipv6 cef
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 16
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 16 de 16
Topologa
Tabla de direccionamiento
Dispositivo
Gateway
Interfaz
Direccin IP
Mscara de
subred
Gateway
predeterminado
G0/1
192.168.1.1
255.255.255.0
N/A
S0/0/1
209.165.201.18
255.255.255.252
N/A
S0/0/0 (DCE)
209.165.201.17
255.255.255.252
N/A
Lo0
192.31.7.1
255.255.255.255
N/A
PC-A
NIC
192.168.1.20
255.255.255.0
192.168.1.1
PC-B
NIC
192.168.1.21
255.255.255.0
192.168.1.1
PC-C
NIC
192.168.1.22
255.255.255.0
192.168.1.1
ISP
Objetivos
Parte 1: armar la red y verificar la conectividad
Parte 2: configurar y verificar un conjunto de NAT con sobrecarga
Parte 3: configurar y verificar PAT
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 13
Informacin bsica/situacin
En la primera parte de la prctica de laboratorio, el ISP asigna a su empresa el rango de direcciones IP
pblicas 209.165.200.224/29. Esto proporciona seis direcciones IP pblicas a la empresa. Un conjunto de
NAT dinmica con sobrecarga consta de un conjunto de direcciones IP en una relacin de varias direcciones
a varias direcciones. El router usa la primera direccin IP del conjunto y asigna las conexiones mediante el
uso de la direccin IP ms un nmero de puerto nico. Una vez que se alcanz la cantidad mxima de
traducciones para una nica direccin IP en el router (especfico de la plataforma y el hardware), utiliza la
siguiente direccin IP del conjunto.
En la parte 2, el ISP asign una nica direccin IP, 209.165.201.18, a su empresa para usarla en la conexin
a Internet del router Gateway de la empresa al ISP. Usar la traduccin de la direccin del puerto (PAT) para
convertir varias direcciones internas en la nica direccin pblica utilizable. Se probar, se ver y se
verificar que se produzcan las traducciones y se interpretarn las estadsticas de NAT/PAT para controlar el
proceso.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que los routers y el switch se hayan borrado y no tengan configuraciones de inicio. Si no
est seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
2 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
1 switch (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o comparable)
3 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 13
g. Configure logging synchronous para evitar que los mensajes de consola interrumpan la entrada del
comando.
Paso 1: definir una lista de control de acceso que coincida con las direcciones IP privadas de
LAN.
La ACL 1 se utiliza para permitir que se traduzca la red 192.168.1.0/24.
Gateway(config)# access-list 1 permit 192.168.1.0 0.0.0.255
209.165.200.230
Paso 3: definir la NAT desde la lista de origen interna hasta el conjunto externo.
Gateway(config)# ip nat inside source list 1 pool public_access overload
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 13
c.
Inside local
192.168.1.20:1
192.168.1.21:1
192.168.1.22:1
Outside local
192.31.7.1:1
192.31.7.1:1
192.31.7.1:1
Outside global
192.31.7.1:0
192.31.7.1:1
192.31.7.1:2
Nota: es posible que no vea las tres traducciones, segn el tiempo que haya transcurrido desde que hizo
los pings en cada computadora. Las traducciones de ICMP tienen un valor de tiempo de espera corto.
Cuntas direcciones IP locales internas se indican en el resultado de muestra anterior? __________ 3
Cuntas direcciones IP globales internas se indican? __________ 1
Cuntos nmeros de puerto se usan en conjunto con las direcciones globales internas? _________ 3
Cul sera el resultado de hacer ping del router ISP a la direccin local interna de la PC-A? Por qu?
____________________________________________________________________________________
____________________________________________________________________________________
El ping fallara debido a que el router conoce la ubicacin de la direccin global interna en la tabla de
routing, pero la direccin local interna no se anuncia.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 13
c.
Inside local
192.168.1.20:1
192.168.1.21:1
192.168.1.22:1
Outside local
192.31.7.1:1
192.31.7.1:1
192.31.7.1:1
Outside global
192.31.7.1:3
192.31.7.1:1
192.31.7.1:4
Reflexin
Qu ventajas tiene la PAT?
_______________________________________________________________________________________
Las respuestas varan, pero deben incluir que PAT minimiza la cantidad de direcciones pblicas necesarias
para proporcionar acceso a Internet y que los servicios de PAT, como los de NAT, sirven para ocultar las
direcciones privadas de las redes externas.
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuraciones de dispositivos
Router Gateway (despus de la parte 2)
Gateway# show run
Building configuration...
Current configuration : 1790 bytes
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 13
Router ISP
ISP# show run
Building configuration...
Current configuration : 1487 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname ISP
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 10
!
!
!
!
!
!
!
no ip domain lookup
ip cef
no ipv6 cef
multilink bundle-name authenticated
!
!
!
!
!
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 13
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 13
Topologa
Tabla de direccionamiento
Dispositivo
Gateway
Interfaz
Direccin IP
Mscara de subred
Gateway predeterminado
G0/1
192.168.1.1
255.255.255.0
N/A
S0/0/1
209.165.200.225
255.255.255.252
N/A
S0/0/0 (DCE)
209.165.200.226
255.255.255.252
N/A
Lo0
198.133.219.1
255.255.255.255
N/A
PC-A
NIC
192.168.1.3
255.255.255.0
192.168.1.1
PC-B
NIC
192.168.1.4
255.255.255.0
192.168.1.1
ISP
Objetivos
Parte 1: armar la red y configurar los parmetros bsicos de los dispositivos
Parte 2: resolver problemas de la NAT esttica
Parte 3: resolver problemas de la NAT dinmica
Informacin bsica/situacin
En esta prctica de laboratorio, la configuracin del router Gateway estuvo a cargo de un administrador de
red inexperto de la empresa. Varios errores en la configuracin produjeron problemas de NAT. El jefe le
solicit a usted que resuelva y corrija los errores de NAT, y que documente su trabajo. Asegrese de que la
red admita lo siguiente:
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 14
La PC-A funciona como servidor web con una NAT esttica y se debe poder llegar a dicha computadora
desde el exterior a travs de la direccin 209.165.200.254.
La PC-B funciona como equipo host y recibe dinmicamente una direccin IP del conjunto de direcciones
creado con el nombre NAT_POOL, que usa el rango 209.165.200.240/29.
Nota: los routers que se utilizan en las prcticas de laboratorio de CCNA son routers de servicios integrados
(ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Los switches que se utilizan son
Cisco Catalyst 2960s con IOS de Cisco versin 15.0(2) (imagen de lanbasek9). Se pueden utilizar otros
routers, switches y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en las
prcticas de laboratorio. Consulte la tabla Resumen de interfaces del router que se encuentra al final de esta
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota: asegrese de que los routers y el switch se hayan borrado y no tengan configuraciones de inicio. Si no
est seguro, consulte con el instructor.
Nota para el instructor: consulte el Manual de prcticas de laboratorio para el instructor a fin de conocer los
procedimientos para inicializar y volver a cargar los dispositivos.
Recursos necesarios
2 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
1 switch (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o comparable)
2 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cables de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
g. Configure logging synchronous para evitar que los mensajes de consola interrumpan la entrada del
comando.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 14
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 14
En el router Gateway, introduzca el comando que permite ver todas las traducciones NAT actuales en
dicho router. Escriba el comando en el espacio que se incluye a continuacin.
____________________________________________________________________________________
show ip nat translations
Gateway# show ip nat translations
Pro Inside global
--- 209.165.200.254
Inside local
192.168.2.3
Outside local
---
Outside global
---
Por qu ve una traduccin NAT en la tabla pero no se produjo ninguna cuando se hizo ping de la PC-A
a la interfaz loopback del ISP? Qu se necesita para corregir el problema?
____________________________________________________________________________________
La traduccin esttica es para una direccin local interna incorrecta.
d. Registre todos los comandos que se necesitan para corregir el error de configuracin NAT esttica.
____________________________________________________________________________________
____________________________________________________________________________________
Gateway(config)# no ip nat inside source static 192.168.2.3 209.165.200.254
Gateway(config)# ip nat inside source static 192.168.1.3 209.165.200.254
e. En la PC-A, haga ping a Lo0 en el router ISP. Aparece alguna traduccin de depuracin NAT en el
router Gateway?
____________________________________________________________________________________
No
f.
En el router Gateway, introduzca el comando que permite observar la cantidad total de NAT actuales.
Escriba el comando en el espacio que se incluye a continuacin.
____________________________________________________________________________________
show ip nat statistics
Gateway# show ip nat statistics
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 14
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 14
!
interface Serial0/0/1
ip address 209.165.200.225 255.255.255.252
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
ip nat pool NAT_POOL 209.165.200.241 209.165.200.246 netmask 255.255.255.248
ip nat inside source list NAT_ACL pool NATPOOL
ip nat inside source static 192.168.1.3 209.165.200.254
ip route 0.0.0.0 0.0.0.0 Serial0/0/1
!
ip access-list standard NAT_ACL
permit 192.168.10.0 0.0.0.255
!
!
!
!
control-plane
!
!
banner motd ^CAUTHORIZED ACCESS ONLY^C
!
line con 0
password cisco
logging synchronous
login
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport input all
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line vty 0 4
password cisco
login
transport input all
!
scheduler allocate 20000 1000
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 14
h. Existe algn problema en la configuracin actual que impida que se realice la NAT esttica?
____________________________________________________________________________________
S. Las interfaces NAT interna y externa estn mal configuradas.
i.
Registre todos los comandos que se necesitan para corregir los errores de configuracin NAT esttica.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Gateway(config)# interface g0/1
Gateway(config-if)# no ip nat outside
Gateway(config-if)# ip nat inside
Gateway(config-if)# exit
Gateway(config)# interface s0/0/0
Gateway(config-if)# no ip nat outside
Gateway(config-if)# exit
Gateway(config)# interface s0/0/1
Gateway(config-if)# ip nat outside
Gateway(config-if)# exit
j.
En la PC-A, haga ping a Lo0 en el router ISP. Aparece alguna traduccin de depuracin NAT en el
router Gateway?
____________________________________________________________________________________
S
*Mar 18 23:53:50.707:
*Mar 18 23:53:50.715:
Gateway#
*Mar 18 23:53:51.711:
*Mar 18 23:53:51.719:
*Mar 18 23:53:52.707:
Gateway#
*Mar 18 23:53:52.715:
*Mar 18 23:53:53.707:
Gateway#
*Mar 18 23:53:53.715:
k.
Use el comando show ip nat translations verbose para verificar la funcionalidad de la NAT esttica.
Nota: el valor de tiempo de espera para ICMP es muy corto. Si no ve todas las traducciones en el
resultado, vuelva a hacer el ping.
Gateway# show ip nat translations verbose
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 14
Registre todos los comandos que se necesitan para corregir los errores de configuracin NAT dinmica.
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Gateway(config)# no ip nat inside source list NAT_ACL pool NATPOOL
Gateway(config)# ip nat inside source list NAT_ACL pool NAT_POOL
Gateway(config)# ip access-list standard NAT_ACL
Gateway(config-std-nacl)# no permit 192.168.10.0 0.0.0.255
Gateway(config-std-nacl)# permit 192.168.1.0 0.0.0.255
d. En la PC-B, haga ping a Lo0 en el router ISP. Aparece alguna traduccin de depuracin NAT en el
router Gateway?
____________________________________________________________________________________
S
*Mar 19 00:01:17.303:
*Mar 19 00:01:17.315:
Gateway#
*Mar 19 00:01:18.307:
*Mar 19 00:01:18.315:
*Mar 19 00:01:19.303:
Gateway#
*Mar 19 00:01:19.315:
*Mar 19 00:01:20.303:
*Mar 19 00:01:20.311:
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 14
Reflexin
1. Cul es el beneficio de una NAT esttica?
_______________________________________________________________________________________
_______________________________________________________________________________________
Una traduccin NAT esttica permite que los usuarios fuera de la LAN tengan acceso a la computadora o al
servidor en la red interna.
2. Qu problemas surgiran si 10 equipos host en esta red intentaran comunicarse con Internet al mismo
tiempo?
_______________________________________________________________________________________
_______________________________________________________________________________________
No existen suficientes direcciones pblicas en el conjunto de NAT para satisfacer 10 sesiones de usuario
simultneas, pero a medida que se reduzcan los hosts, distintos hosts podrn obtener las direcciones del
conjunto para acceder a Internet.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 14
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router
y cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuracin de dispositivos
Router Gateway
Gateway#show run
Building configuration...
Current configuration : 1805 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Gateway
!
boot-start-marker
boot-end-marker
!
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 14
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 14
Router ISP
ISP#show run
Building configuration...
Current configuration : 1482 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname ISP
!
boot-start-marker
boot-end-marker
!
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 14
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 14
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 14
Objetivo
Configure, verifique y analice la NAT esttica, la NAT dinmica y la NAT con sobrecarga.
Nota para el instructor: esta actividad se puede completar en forma individual o en grupos pequeos o grandes.
Situacin
La traduccin de direcciones de red no se incluye actualmente en el diseo de red de su empresa. Se decidi
configurar algunos dispositivos para que utilicen los servicios de NAT para conectarse al servidor de correo.
Antes de implementar la NAT real en la red, usted crea un prototipo mediante un programa de simulacin de
redes.
Recursos
Instrucciones
Paso 1: crear una topologa de red muy pequea con Packet Tracer que incluya, como mnimo,
lo siguiente:
a. Dos routers 1941 interconectados
b. Dos switches LAN, uno por router
c.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
Revisin de NAT
Paso 5: configurar los servicios de NAT en uno de los routers del equipo host de escritorio
o porttil al servidor de correo.
Paso 6: producir resultados que validen las operaciones de NAT en la red simulada.
a. Use los comandos show ip nat statistics, show access-lists y show ip nat translations para recopilar
informacin sobre el funcionamiento de NAT en el router.
b. Copie y pegue la informacin de la topologa y de los resultados o guarde capturas de pantalla de dicha
informacin en un documento de presentacin o de procesamiento de texto.
Inside local
192.168.1.2:2
Outside local
192.168.3.2:2
Outside global
192.168.3.2:2
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
Revisin de NAT
R2# show access-lists
Standard IP access list 1
permit 192.168.1.0 0.0.0.255 (6 match(es))
Identifique los elementos del modelo que corresponden a contenido relacionado con TI:
NAT
1. Configuracin
2. Operacin
3. Resolucin de problemas
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3