Libro Comandos
Libro Comandos
Libro Comandos
1. Cambiar los nombres de todos los dispositivos según se indica en el Packet Tracer, respetar el
uso de mayúsculas (se recomienda iniciar de izquierda a derecha)
SUCURSAL1(config)#int g1/0/2
SUCURSAL1(config-if)#no switchport
SUCURSAL1(config-if)#ip add 192.168.255.225 255.255.255.252
SUCURSAL1(config-if)#no sh
EDI-CENTRAL(config-if)#int g0/0/0
EDI-CENTRAL(config-if)#ip add 192.168.255.226 255.255.255.252
SUCURSAL2(config-if)#int g0/0/1
SUCURSAL2(config-if)#ip add 192.168.255.233 255.255.255.252
PRINCIPAL(config)#int g1/0/24
PRINCIPAL(config-if)#no switchport
PRINCIPAL(config-if)#ip add 192.168.255.234 255.255.255.252
PRINCIPAL(config-if)#no sh
PRINCIPAL(config-if)#int g1/0/23
PRINCIPAL(config-if)#no switchport
PRINCIPAL(config-if)#ip add 192.168.255.237 255.255.255.252
PRINCIPAL(config-if)#no sh
BACKUP(config)#int g0/0/1
BACKUP(config-if)#ip add 192.168.255.238 255.255.255.252
BACKUP(config-if)#no sh
SUCURSAL1(config)#INT G1/0/1
SUCURSAL1(config-if)#NO SWitchport
SUCURSAL1(config-if)#IP ADD 10.50.100.1 255.255.252.0
SUCURSAL1(config-if)#NO SH
PRINCIPAL(config)#IP ROUTING
PRINCIPAL(config)#int g1/0/1
PRINCIPAL(config-if)#no switchport
PRINCIPAL(config-if)#ip add 172.31.10.1 255.255.254.0
PRINCIPAL(config-if)#no sh
EDI-CENTRAL(config)#int g0/0/1.4
EDI-CENTRAL(config-subif)#encapsulation dot1Q 4
EDI-CENTRAL(config-subif)#ip add 172.20.4.1 255.255.255.0
EDI-CENTRAL(config-subif)#IPV6 ADD 2001:ACAD:AFA:4::1/64
EDI-CENTRAL(config)#int g0/0/1.5
EDI-CENTRAL(config-subif)#encapsulation dot1Q 5
EDI-CENTRAL(config-subif)#ip add 172.20.5.1 255.255.255.0
EDI-CENTRAL(config-subif)#IPV6 ADD 2001:ACAD:AFA:5::1/64
EDI-CENTRAL(config)#int g0/0/1.6
EDI-CENTRAL(config-subif)#encapsulation dot1Q 6
EDI-CENTRAL(config-subif)#ip add 172.20.6.1 255.255.255.0
EDI-CENTRAL(config-subif)#IPV6 ADD 2001:ACAD:AFA:6::1/64
EDI-CENTRAL(config)#int g0/0/1.255
EDI-CENTRAL(config-subif)#encapsulation dot1Q 255 native
EDI-CENTRAL(config-subif)#ip add 172.20.255.1 255.255.255.240
EDI-CENTRAL(config-subif)#IPV6 ADD 2001:ACAD:AFA:255::1/64
EDI-CENTRAL(config)#INT G0/0/1
EDI-CENTRAL(config-if)#NO SH
DHCP V4
CONFIGURAR UN POOL PARA CADA UNA DE LAS REDES LAN Y VLAN
EXCLUIR LAS PRIMERAS 5 IP DE TODA RED Y LAS DE LOS SERVIDORES SI LOS HUBIERE
EL DOMINIO PARA LAS REDES ES ccna.com
Pool SUCURSAL1
Pool CONTA
Pool RRHH
Pool REGIS
Pool PRINCIPAL
EDI-CENTRAL(dhcp-config)#dns-server 10.1.2.254
EDI-CENTRAL(dhcp-config)#default-router 172.20.4.1
EDI-CENTRAL(dhcp-config)#dns-server 10.1.2.254
EDI-CENTRAL(dhcp-config)#domain-name ccna.com
EDI-CENTRAL(dhcp-config)#default-router 172.20.5.1
EDI-CENTRAL(dhcp-config)#dns-server 10.1.2.254
EDI-CENTRAL(dhcp-config)#domain-name ccna.com
EDI-CENTRAL(dhcp-config)#default-router 172.20.6.1
EDI-CENTRAL(dhcp-config)#dns-server 10.1.2.254
EDI-CENTRAL(dhcp-config)#domain-name ccna.com
EDI-CENTRAL(dhcp-config)#default-router 172.31.10.1
EDI-CENTRAL(dhcp-config)#dns-server 10.1.2.254
EDI-CENTRAL(dhcp-config)#domain-name ccna.com
SUCURSAL2(config)#int g0/0/0
SUCURSAL2(config-if)#ip add 10.1.2.2 255.255.255.0
SUCURSAL2(config-if)#no sh
SUCURSAL2(config-if)#standby 1 IP 10.1.2.1
SUCURSAL2(config-if)#standby 1 priority 150
SUCURSAL2(config-if)#standby 1 preempt
BACKUP(config)#INT G0/0/0
BACKUP(config-if)#IP ADD 10.1.2.3 255.255.255.0
BACKUP(config-if)#standby 1 ip 10.1.2.1
CEN-1(config)#VLAN 4
CEN-1(config-vlan)#NAME CONTA
CEN-1(config-vlan)#VLAN 5
CEN-1(config-vlan)#NAME RRHH
CEN-1(config-vlan)#VLAN 6
CEN-1(config-vlan)#NAME REGIS
CEN-1(config-vlan)#VLAN 255
CEN-1(config-vlan)#NAME ADMIN
CEN-1(config-vlan)#int g0/1
CEN-1(config-if)#sw mode trunk
CEN-1(config-if)#switchport trunk native vlan 255
CEN-2(config)#VLAN 4
CEN-2(config-vlan)#NAME CONTA
CEN-2(config-vlan)#VLAN 5
CEN-2(config-vlan)#NAME RRHH
CEN-2(config-vlan)#
CEN-2(config-vlan)#VLAN 6
CEN-2(config-vlan)#NAME REGIS
CEN-2(config-vlan)#VLAN 255
CEN-2(config-vlan)#NAME ADMIN
Seguridad
CEN-1(config-if-range)#INT PORT-CHANNEL 5
CONFIGURAR CON:
RED 192.168.200.0/24
SSID:CCAA
PASSWORD ACCESO INALAMBRICO:53CU3511 EN EL MODO MAS SEGURO
Nota.
SERVIDOR DNS: CONFIGURAR CON LA ULTIMA IP UTILIZABLE , CONFIGURAR EN ESTE
SERVIDOR LA PAGINA WEB: www.ccna.com
SERVIDOR TFTP: CONFIGURAR CON LA PENULTIMA IP UTILIZABLE
Nota
ENRUTAMIENTO ESTÁTICO
SI BIEN ES CIERTO PARA EL ENRUTAMIENTO ESTÁTICO SE PUEDE UTILIZAR LA
INTERFAZ DE SALIDA O LA IP DEL SIGUIENTE SALTO, PARA ESTE EXAMEN USAREMOS
EN TODOS LOS CASOS LA DIRECCIÓN DEL SIGUIENTE SALTO
ENABLE
CONFIGURACIÓN SW1 CONFI TE
SERVIDOR ATACANTE
1. Conectar el servidor a un puerto de la VLAN
10 del SW1
2. Asignar IP estática de la VLAN 10
IP: 172.16.10.101
Mask: 255.255.255.0
Gateway: 172.16.10.1
SW1
Configurar al servidor atacante en DHCP IP ARP INSPECTION VLAN 10,20,100,888
1. Services
2. DHCP INT G0/1
3. ON IP ARP INSPECTION TRUST
4. Pool Name: VLAN10
5. Default Gateway: 172.16.10.101
6. DNS Server: 192.168.5.254 MITIGACIÓN DE UN ATAQUE POR SPANNING-TREE
7. Dirección Inicio: 172.16.10.0
8. Máscara: 255.255.255.0 SW2
9. Máximo: 255
10. Agregar INT RANGE F0/1-10, F0/15-24
SPANNING-TREE PORTFAST