dimarts, 22 de març del 2011

7.5.2.2

Tarea 1: Realizar las configuraciones básicas del router

Paso 1: Realice las configuraciones básicas del router.


Configure R1 según las siguientes pautas:

• Configure el nombre de host del router.

Router(config)#hostname R1

• Desactive la búsqueda DNS.

R1(config)#no ip domain-lookup

• Configure una contraseña encriptada del modo EXEC privilegiado en class.

enable password class

• Configure la contraseña cisco para las conexiones de la consola.

S1(config)#line console 0
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#exit
S1(config)#

• Configure la contraseña cisco para las conexiones vty.

S1(config)#line console 0
S1(config-line)#line vty 0
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#exit
S1(config)#

Paso 2. Configure las interfaces del router.

Configure Loopback0, FastEthernet 0/0, 0/1 y cualquier subinterfaz enlistada en la tabla de direccionamiento. Antes de configurar las direcciones IP en las subinterfaces, la encapsulación se debe establecer en 802.1Q. La ID de la VLAN se identifica por el número de subinterfaz.

Verifique que las interfaces estén activas y que sus direcciones IP sean correctas mediante el comando show ip interface brief.

Su porcentaje de finalización debe ser del 19%. De lo contrario, haga clic en Check Results para saber cuáles son los componentes requeridos que aún no se completan.

R1(config)#interface fa0/1
R1(config-if)#ip address 172.17.50.1 255.255.255.0
R1(config-if)#interface lo0
R1(config-if)#interface fa0/1
R1(config-if)#no shutdown
R1(config-if)#interface lo0
R1(config-if)#ip address 10.1.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#^Z

R1#copy running-config startup-config

R1(config)#interface fa0/0.10
R1(config-subif)#encapsulation dot1Q 10
R1(config-subif)#ip address 172.17.10.1 255.22.55.255.0
R1(config)#interface fa0/0.20
R1(config-subif)#encapsulation dot1Q 20
R1(config-subif)#ip address 172.17.20.1 255.255.255.0
R1(config-subif)#interface fa0/0.99
R1(config-subif)#encapsulation dot1Q 99
R1(config-subif)#ip address 172.17.99.1 255.255.255.0

R1(config-if)#exit
R1(config)#interface fastEthernet 0/0.10
R1(config-subif)#no shutdown
R1(config-subif)#ex
R1(config)#interface fastEthernet 0/0.20
R1(config-subif)#no shutdown
R1(config-subif)#ex
R1(config)#interface fastEthernet 0/0.99
R1(config-subif)#no shutdown
R1(config-subif)#ex

FastEthernet0/0 unassigned YES unset up up

FastEthernet0/0.10 172.17.10.1 YES manual up up

FastEthernet0/0.20 172.17.20.1 YES manual up up

FastEthernet0/0.99 172.17.99.1 YES manual up up

FastEthernet0/1 172.17.50.1 YES manual up up

Tarea 2: Realizar configuraciones del switch

Paso 1. Realice configuraciones básicas del switch.


Configure los tres switches de acuerdo con lo siguiente:

Configure los nombres de host.

OK!

Deshabilite la búsqueda del DNS.

no ip domain-lookup

Configure una contraseña encriptada del modo EXEC privilegiado en class.

--> Es igual que en lapartat interior

Configure la contraseña cisco para las conexiones de la consola.

--> Es igual que en lapartat interior

Configure la contraseña cisco para las conexiones vty.

--> Es igual que en lapartat anterior

Paso 2. Establezca el modo VTP y cree las VLAN.


Establezca el modo transparent para todos los switches y cree las VLAN de acuerdo a la tabla al inicio de esta actividad.

Verifique la creación de las VLAN con el comando show vlan brief.

s3(config)#vtp mode transparent
Setting device to VTP TRANSPARENT mode.
s3(config)#vlan 10
s3(config-vlan)#name Faculty/staff
s3(config-vlan)#vlan 20
s3(config-vlan)#name Students
s3(config-vlan)#vlan 99
s3(config-vlan)#name Wireless(Guest)

s3#show vlan brief

VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
Gig1/1, Gig1/2
10 Faculty/staff active
20 Students active
99 Wireless(Guest) active
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active

Paso 3. Configure las interfaces de puerto del switch en S1, S2 y S3.

Configure las interfaces en los switches S1, S2 y S3 de acuerdo con lo siguiente:

>Fa0/7 en S2 y S3 están en VLAN 99.
>Fa0/5 en S1 es un enlace troncal 802.1Q
>Fa0/11 en S2 está en la VLAN 10
>Fa0/18 en S2 está en la VLAN 20
>Los puertos conectados restantes son interfaces de enlaces troncales
>Permita todas las VLAN en las interfaces de enlace troncal.

s2(config)#interface fa0/7
s2(config-if)#sw
s2(config-if)#switchport mode access
s2(config-if)#s
s2(config-if)#sw
s2(config-if)#switchport acces vlan 99
% Access VLAN does not exist. Creating vlan 99
s2(config-if)#switchport acces vlan99
^
% Invalid input detected at '^' marker.

s2(config-if)#switchport acces vlan 99
s2(config-if)#interface fa0/11
s2(config-if)#s
s2(config-if)#sw
s2(config-if)#switchport mode access
s2(config-if)#switchport acces vlan 10
% Access VLAN does not exist. Creating vlan 10
s2(config-if)#interface fa0/18
s2(config-if)#s
s2(config-if)#swi
s2(config-if)#switchport mode acces
s2(config-if)#sw
s2(config-if)#switchport access vlan 20
% Access VLAN does not exist. Creating vlan 20

s1(config)#interface fa0/7
s1(config-if)#switchport trunk native vlan 99
s1(config-if)#name Wi
s1(config-if)#name Wire
s1(config-if)#name Wireless(guest)
^
% Invalid input detected at '^' marker.

s1(config-if)#name wi
s1(config-if)#name wireless
s1(config-if)#name wireless(guest)^Z

s3(config)#interface fa0/7
s3(config-if)#inter
s3(config-if)#swi
s3(config-if)#switchport mode acc
s3(config-if)#switchport mode access
s3(config-if)#switch access vlan 99
s3(config-if)#swi
s3(config-if)#switchport trunk allowed vlan 10,20,99
s3(config-if)#interface fa0/2
s3(config-if)#sw
s3(config-if)#switchport mode trunk

Paso 5. Configure las interfaces Ethernet de PC1 y PC2.


Desde la pestaña Desktop, utilice la ventana IP Configuration para configurar las interfaces Ethernet de PC1 y PC2 con las direcciones IP y los gateway predeterminados de acuerdo con la tabla de direccionamiento que está al inicio de la actividad.

Paso 6. Pruebe la configuración de la PC.


Desde Command Prompt de cada PC, haga ping en el gateway predeterminado configurado en cada equipo. Los pings deben tener éxito, en caso contrario, lleve a cabo la resolución de problemas.

Su porcentaje de finalización debe ser del 70%. De lo contrario, haga clic en Check Results para saber cuáles son los componentes requeridos que aún no se completan.

Tarea 3: Conectar al router WRT300N de Linksys

Paso 1. Conéctese a un router inalámbrico.


Desde la PC6 acceda a Desktop y luego a PC Wireless. Seleccione la pestaña Connect y conéctese a la red predeterminada .

Paso 2. Verifique las configuraciones de conectividad.

De nuevo desde el escritorio de la PC, cierre la ventana Linksys GUI y verifique las configuraciones de conectividad mediante el acceso a Command Prompt y teclee el comando ipconfig.

PC>ipconfig

IP Address......................: 192.168.1.101
Subnet Mask.....................: 255.255.255.0
Default Gateway.................: 192.168.1.1

Tarea 4: Acceder a WRT300N


Paso 1. Acceda a WRS3 a través del Web Browser.


En la PC6, cierre Command Prompt y luego haga clic en Web Browser. Ingrese el URL 192.168.1.1, el gateway predeterminado de la PC.

Paso 2. Ingrese la información de autenticación.

Se le pide que introduzca un nombre de usuario y contraseña. El nombre de usuario y la contraseña predeterminada son ambos admin. Una vez que ingrese la información de inicio de sesión, debe visualizar la página predeterminada de la herramienta Web del Linksys WRT300N.

Tarea 5: Establecer las configuraciones IP para el Linksys WRT300N

La mejor forma de entender las siguientes configuraciones es pensar en el WRT300N como algo parecido a un router con base en el IOS de Cisco y con dos interfaces independientes. Una de las interfaces, la que se establece con Internet Setup, actúa como la conexión a los switches y al interior de la red. La otra interfaz, que se establece con Network Setup, actúa como la interfaz que conecta a los clientes inalámbricos, PC6 y PC3.

Paso 1. Establezca el tipo de conexión a Internet en IP estático.

Debe estar en la página Setup del router Linksys. En Internet Setup está la opción Internet Connection Type. Seleccione IP estático.



Paso 2. Establezca las configuraciones de la dirección IP en la Configuración de Internet.

Establezca la dirección IP de Internet en 172.17.99.35.
Establezca la máscara de subred en 255.255.255.0.
Establezca el gateway predeterminado en la dirección IP de la VLAN 99 Fa0/1 de R1, 172.17.99.1.



Paso 3. Establezca la dirección IP de configuración de Internet en 172.17.30.1 /24

Paso 4. Guarde la configuración.

Haga clic en Save Settings. Aparece una ventana que le indica "Settings are successful". Haga clic en Continue. Ya que el gateway predeterminado cambió, PC6 podrá acceder a la herramienta Web hasta que su dirección IP y el gateway se actualicen.

Paso 5. Renueve la configuración IP en PC6.

Cierre Web Browser y regrese a Desktop de PC6. Nuevamente, acceda a Command Prompt. Escriba el comando ipconfig /renew para actualizar la dirección IP y el gateway predeterminado de PC6.

Nota: En Packet Tracer, debe existir un espacio entre ipconfig y /renew.

PC>ipconfig /renew



Tarea 6: Establecer la configuración del DHCP

Ahora acceda al router inalámbrico a través del Web Browser de nuevo, pero esta vez en el URL 172.17.30.1.

En DHCP Server Settings, establezca la dirección de inicio en 25 y la cantidad máxima de usuarios en 25.

Estas configuraciones le dan a cualquier PC que se conecte a este router de forma inalámbrica y que solicite una dirección IP a través de DHCP, una dirección entre 172.17.30.25-49. Sólo 25 clientes pueden obtener una dirección IP al mismo tiempo.



Haga clic en Save Settings para que se realicen los cambios.

Tarea 7: Configuraciones básicas inalámbricas

Paso 1. Configure el SSID.


Acceda a la página Wireless y cambie Network Name SSID de Default a WRS3.

Paso 2. Guarde las configuraciones.

Paso 3. Vuelva a conectar la red inalámbrica.


Como el SSID ha cambiado, actualmente PC6 no puede acceder a la red WRS3. En Desktop vuelva a PC Wireless y seleccione la pestaña Connect. Conéctese a la red WRS3.

Paso 4. Verifique la configuración.

Ahora que se reconectó a la red, cuenta con las configuraciones nuevas que realizó en la Tarea 6. Verifique esto en el indicador del sistema con el comando ipconfig.

PC>ipconfig

IP Address......................: 172.17.30.26
Subnet Mask.....................: 255.255.255.0
Default Gateway.................: 172.17.30.1
DNS Server......................: 0.0.0.0

PC>
Nota: Packet Tracer puede necesitar ayuda para actualizar la configuración IP. Si la dirección IP no es 172.17.30.26 o el gateway predeterminado está equivocado, intente con el comando ipconfig /renew. Si eso no funciona, vuelva Desktop y seleccione IP Configuration. Desde ahí cambie a Estático y regrese a DHCP. Su configuración debe coincidir con las que se indican arriba.

PC>ipconfig

IP Address......................: 172.17.30.25
Subnet Mask.....................: 255.255.255.0
Default Gateway.................: 172.17.30.1

PC>ipconfig /renew

IP Address......................: 172.17.30.25
Subnet Mask.....................: 255.255.255.0
Default Gateway.................: 172.17.30.1
DNS Server......................: 0.0.0.0

Tarea 8: Habilitar la seguridad inalámbrica


Paso 1. Desde el Web Browser de PC6, vuelva a conectarse a la página de configuración del router (http://172.17.30.1).

Paso 2. Navegue a la página Wireless y luego seleccione la pestaña Wireless Security.

Paso 3. En Security Mode, seleccione WEP.

Paso 4. Ingrese una clave WEP.

Una red es tan segura como su punto más débil, y un router inalámbrico es un lugar muy conveniente para comenzar si alguien quiere dañar la red. Al solicitar una clave WEP para conectarse al router, añade un nivel de seguridad.

Desafortunadamente, existen herramientas que pueden descifrar la encriptación de una clave WEP. Una forma más sólida de tener seguridad inalámbrica es WPA y WPA-2, que actualmente no admite Packet Tracer.

Agregue la clave WEP 1234567890.

>FET

Paso 5. Guarde sus configuraciones.

Se desconecta de la red nuevamente después de guardar sus configuraciones.

Paso 6. Configure PC6 para utilizar autenticación WEP.

Vuelva a Desktop y haga clic en PC Wireless.
Haga clic en la pestaña Connect.
De la lista de redes inalámbricas disponibles, seleccione WRS3 y Connect.
Aparecerá una pantalla solicitando la clave WEP. En WEP Key 1, teclee: 1234567890.
Haga clic en Link Information para verificar la conectividad con el punto de acceso.



Tarea 9: Administrar y asegurar la herramienta Web del router

Paso 1. Configure la contraseña de acceso a la Web.


Desde Web Browser en PC6, vuelva a la página de la herramienta Web del router (http://172.17.30.1) y Navegue a la sección Administration. Cambie la contraseña del router a cisco. Observe que el acceso a HTTP Web Utility Access ya está seleccionado de forma predeterminada.

Paso 2. Guarde las configuraciones.




Tarea 10: Configurar WRS2

Paso 1. Conéctese a WRS2 desde PC3.


Consulte la Tarea 3 si necesita ayuda.

Paso 2. Conéctese a Web Utility a través del Web Browser.

Acceda a WRS2 a través del gateway predeterminado, 192.168.2.1.

Paso 3. Complete la configuración de Internet y de la red.

Asigne un IP estático a la interfaz de Internet. Utililce el direccionamiento de la tabla que está al inicio de la actividad.
Configure Router IP con el direccionamiento de la LAN desde la tabla al inicio de esta actividad.
Para DHCP Server Settings, comience con la asignación de las direcciones IP a 172.17.40.22 hasta para 25 usuarios.
Save Settings.
Paso 4. Renueve la configuración IP en PC3.

El comando ipconfig /renew no renueva de forma adecuada la dirección IP del nuevo rango de DHCP. Vaya a IP Configuration en Desktop y cambie a estático y después vuelva a DHCP. Verifique el nuevo direccionamiento con el comando ipconfig.

PC>ipconfig

IP Address......................: 172.17.40.23
Subnet Mask.....................: 255.255.255.0
Default Gateway.................: 172.17.40.1

PC>
Paso 5. Cambie el SSID a WRS2.

Vuelva a Web Utility y cambie el SSID a WRS2 en la página Wireless. Asegúrese de hacer clic en Save Settings.

Reconecte PC3 a WRS2. Para recibir ayuda, consulte la Tarea 7, Paso 3.

Paso 6. Configure WEP en WRS2 desde Web Utility.

Establezca WEP Key en 1234567890 y configure PC3 para utilizar WEP. Para recibir ayuda, consulte la Tarea 8.

Paso 7. Configure la contraseña de acceso web en cisco.

Para recibir ayuda, consulte la Tarea 9.

Su porcentaje de finalización debe ser del 93%. De lo contrario, haga clic en Check Results para saber cuáles son los componentes requeridos que aún no se completan.

Tarea 11: Crear y verificar la conectividad completa


Paso 1. Asigne rutas estáticas de R1 a las redes 172.17.30.0 y 172.17.40.0.

Estas rutas permiten que R1 haga ping en la dirección IP inalámbrica/LAN interna de los routers inalámbricos.

!
ip route 172.17.30.0 255.255.255.0 172.17.99.35
ip route 172.17.40.0 255.255.255.0 172.17.99.25
!
Paso 2. Verifique la conectividad.

Verifique que R1 tenga rutas a PC3 y PC6 con el comando show ip route y que pueda hacer ping en la dirección IP inalámbrica/LAN interna de cada router inalámbrico.

Debido a un error de PT, PC3 y PC6 no pueden hacer ping entre sí.

Tarea 12: Configurar la seguridad del puerto

Paso 1. Configure la seguridad de puerto de PC1 y PC2.

Habilite la seguridad del puerto y las direcciones MAC dinámicas problemáticas.

Paso 2. Genere tráfico a través de los puertos haciendo ping en PC2 desde PC1.

Paso 3. Verifique la seguridad de los puertos.

Su porcentaje de finalización debe ser del 100%. De lo contrario, haga clic en Check Results para saber cuáles son los componentes requeridos que aún no se completan.

Cap comentari:

Publica un comentari a l'entrada