Download doc - Caso de Estudio redes2

Transcript

SEMINARIO REGIONAL I

REDES DE COMPUTADORES 2LABORATORIOOBJETIVOS.

.

Configurar Switch capa 2 y capa 3.

Configurar redes de rea local virtuales.

Configurar Enlaces Troncales

Implementar VTP

Usted es contratado por una multinacional para la implementacin de una red LAN nueva en una de sus sedes, antes de realizar la implementacin fsica debe realizar el montaje y simulacin sobre el software pertinente.1. Utilice PACKET TRACER para realizar la topologa y la configuracin del ejercicio.

2. Configure los nombres de los SW que aparecen en el grfico.

SW PRINCIPAL

Switch> EN

Switch# CONF TE

Switch(config)# HOSTNAME CORE

SW-CORE1(config) # END

SW-CORE1# WR

SW-P1A _ SW-P2A _ SW-P3A _ SW-P1B _ SW-P2B _ SW-P3B

Switch> EN

Switch# CONF TE

Switch(config)# HOSTNAME SW-P1A

SW-P1A (config)# END

SW-P1A# WR

3. Configure las contraseas de consola y telnet como ING06.CORE

PTO CONSOLA

CORE1# conf te

CORE1(config)# line console 0

CORE1(config-line)# password ING06CORE1(config-line)# login

CORE1(config-line)# end

CORE1# wr

TELNET

CORE1# conf te

CORE1(config)# line vty 0 4

CORE1(config-line)# password ING06CORE1(config-line)# login

CORE1(config-line)# end

CORE1# wr

SW-P1A _ SW-P2A _ SW-P3A _ SW-P1B _ SW-P2B _ SW-P3B

PTO CONSOLA

SW-P1A# conf te

SW-P1A(config)# line console 0

SW-P1A(config-line)# password ING06SW-P1A(config-line)# login

SW-P1A(config-line)# end

SW-P1A # wr

TELNET

SW-P1A# conf te

SW-P1A(config)# line vty 0 4

SW-P1A(config-line)# password ING06SW-P1A(config-line)# login

SW-P1A(config-line)# end

SW-P1A# wr

4. Configure contrasea enable encriptada UDI06.

ENABLED SECRET

CORE

CORE1# conf te

CORE1(config)# enable secret UDI50

CORE1(config-line)# end

CORE1# wr

SW-P1A _ SW-P2A _ SW-P3A _ SW-P1B _ SW-P2B _ SW-P3B

SW-P1A# conf te

SW-P1A(config)# enable secret UDI50

SW-P1A(config-line)# end

SW-P1A# wr

5. Configure el servicio de encripcion en todas sus contraseas.# SERVICES PASSWORD-ENCRYPTION

6. Configure la vlan de Gestion que en este caso es la vlan 6. en cada uno de lo swicth, asgnele el puerto segun tabla de puertos a dicha vlan y configrele la direccin IP. Se debe configurar nombre a dicha vlan: GESTIONVlan Gestion: VLAN 6 IP: 172.16.10.130 PTO 23 M/ 255.255.255.240TODOS LOS SW CORE, SW-P1A, SW-P2A, SW-P3A,

SW-P1B, SW-P2B, SW-P3B

Crear Vlan Gestion:

CORE1# CONF TE

CORE1(config) # VLAN 6

CORE1(config-vlan) # NAME GESTION

CORE1(config-vlan) # EXIT

CORE1(config) # INTERFACE FASTETHERNET 0/23

CORE1(config-if) # SWITCHPORT MODE ACCESS

CORE1(config-if) # SWITCHPORT ACCESS VLAN 6

CORE1(config-if) # END

CORE1# WR

Asignar IP A la Vlan De Gestion:

CORE1# CONF TE

CORE1(config)# INTERFACE VLAN 6CORE1(config-if)# IP ADDRESS 172.16.10.130 255.255.255.240

CORE1(config-if)# NO SHUTDOWN

CORE1(config-if)# ENDCORE1# WR

7. Asigne direccionamiento IP a la red aplicando VLSM y teniendo en cuenta un crecimiento del 30% (Cada Vlan debe tener una subred de red diferente):

DR: 172.16.6.0

Vlan 200 - ADMINISTRATIVA780 usuarios + 234(30%) = 1014DR:

172.16.6.0

GAT:

172.16.6.1

1PC:

172.16.6.2

2PC:

172.16.6.3

3PC:

172.16.6.4

4PC:

172.16.6.5

5PC:

172.16.6.6

6PC:

172.16.6.77PC:

172.16.6.88PC:

172.16.6.9

ULT.PC: 172.16.9.254

BROD:

172.16.6.255

M/ 22

255.255.11111100.0

255.255.252.0

Vlan 100 - FABRICA79 usuarios + 24(30%) = 103DR:

172.16.10.0

GAT:

172.16.10.1

1PC:

172.16.10.2

2PC:

172.16.10.3

3PC:

172.16.10.4

4PC:

172.16.10.5

5PC:

172.16.10.6ULT.PC: 172.16.10.126BROD:

172.16.10.127M/ 25

255.255.255.10000000

255.255.255.128Vlan 6 GESTION7 SWICTH + EQUIPO DE GESTION

8 + 2(30%) = 10DR:

172.16.10.128GAT:

172.16.10.1291PC:

172.16.10.130

2PC:

172.16.10.131

3PC:

172.16.10.132

4PC:

172.16.10.133

5PC:

172.16.10.134

ULT.PC:

172.16.10.142BROD:

172.16.10.143M/ 28

255.255.255.11110000

255.255.255.240

PROX. DR: 172.16.10.1448. Para este punto se debe tener en cuenta la direccin 172.16.6.0.

TABLA DE PUERTOS

SWICTHES EDIFICIO 1SWICTHES EDIFICIO 3

TRONCALES1-6TRONCALES11-15

VlanPuertosVlanPuertos

1007-101001-6

20011-152007-10

623623

SWICTHES EDIFICIO 2

TRONCALES7-10

VlanPuertos

1001-6

20011-15

623

9. Asigne los puertos a cada una de las Vlan segn la tabla.

EDIFICIO 1SW-P1A - SW-P1B

Troncales 1-6

SW-P1A# CONF TE

SW-P1A(config)# INTERFACE RANGE FASTETHERNET 0/1 -6

SW-P1A(config-if)# SHUTDOWN

SW-P1A(config-if)# SWITCHPORT MODE TRUNK

SW-P1A(config-if)# NO SHUTDOWN

SW-P1A(config-if)# END

Crear Vlan 100 FABRICA Ptos 7-10

SW-P1A# CONF TE

SW-P1A(config)# VLAN 100

SW-P1A(config-vlan)# NAME FABRICASW-P1A(config-vlan)# EXITSW-P1A(config)# INTERFACE RANGE FASTETHERNET 0/7 -10SW-P1A(config-if-range)# SWITCHPORT MODE ACCESS

SW-P1A(config-if-range)# SWITCHPORT ACCESS VLAN 100SW-P1A(config-if-range)# ENDSW-P1A# WR

Crear Vlan 200 ADMON Ptos 11-15

SW-P1A# CONF TE

SW-P1A(config)# VLAN 200

SW-P1A(config-vlan)# NAME ADMONSW-P1A(config-vlan)# EXITSW-P1A(config)# INTERFACE RANGE FASTETHERNET 0/11 -15SW-P1A(config-if-range)# SWITCHPORT MODE ACCESS

SW-P1A(config-if-range)# SWITCHPORT ACCESS VLAN 200SW-P1A(config-if-range)# ENDSW-P1A# WR

EDIFICIO 2SW-P2A - SW-P2B

Troncales 7-10

SW-P1A# CONF TE

SW-P1A(config)# INTERFACE RANGE FASTETHERNET 0/7 -10SW-P1A(config-if)# SHUTDOWN

SW-P1A(config-if)# SWITCHPORT MODE TRUNK

SW-P1A(config-if)# NO SHUTDOWN

SW-P1A(config-if)# ENDCrear Vlan 100 FABRICA Ptos 1-6

SW-P1A# CONF TE

SW-P1A(config)# VLAN 100

SW-P1A(config-vlan)# NAME FABRICASW-P1A(config-vlan)# EXITSW-P1A(config)# INTERFACE RANGE FASTETHERNET 0/1 -6SW-P1A(config-if-range)# SWITCHPORT MODE ACCESS

SW-P1A(config-if-range)# SWITCHPORT ACCESS VLAN 100SW-P1A(config-if-range)# ENDSW-P1A# WR

Crear Vlan 200 ADMON Ptos 11-15

SW-P1A# CONF TE

SW-P1A(config)# VLAN 200

SW-P1A(config-vlan)# NAME ADMONSW-P1A(config-vlan)# EXITSW-P1A(config)# INTERFACE RANGE FASTETHERNET 0/11 -15SW-P1A(config-if-range)# SWITCHPORT MODE ACCESS

SW-P1A(config-if-range)# SWITCHPORT ACCESS VLAN 200SW-P1A(config-if-range)# ENDSW-P1A# WR

EDIFICIO 3SW-P3A - SW-P3B

Troncales 11 -15

SW-P1A# CONF TE

SW-P1A(config)# INTERFACE RANGE FASTETHERNET 0/11 -15SW-P1A(config-if)# SHUTDOWN

SW-P1A(config-if)# SWITCHPORT MODE TRUNK

SW-P1A(config-if)# NO SHUTDOWN

SW-P1A(config-if)# ENDCrear Vlan 100 FABRICA Ptos 1-6

SW-P1A# CONF TE

SW-P1A(config)# VLAN 100

SW-P1A(config-vlan)# NAME FABRICASW-P1A(config-vlan)# EXITSW-P1A(config)# INTERFACE RANGE FASTETHERNET 0/1 -6SW-P1A(config-if-range)# SWITCHPORT MODE ACCESS

SW-P1A(config-if-range)# SWITCHPORT ACCESS VLAN 100SW-P1A(config-if-range)# ENDSW-P1A# WR

Crear Vlan 200 ADMON Ptos 7-10

SW-P1A# CONF TE

SW-P1A(config)# VLAN 200

SW-P1A(config-vlan)# NAME ADMONSW-P1A(config-vlan)# EXITSW-P1A(config)# INTERFACE RANGE FASTETHERNET 0/7 -10SW-P1A(config-if-range)# SWITCHPORT MODE ACCESS

SW-P1A(config-if-range)# SWITCHPORT ACCESS VLAN 200SW-P1A(config-if-range)# END10. Configure enlaces troncales entre sw para que permitan el paso de las Vlan utilizando etiquetado a travs del protocolo 802.1Q Vlan Nativa= Gestion

CORE

CORE1# CONF TE

CORE1 (config)# INTERFACE RANGE FASTETHERNET 0/16 -22CORE1 (config-if)# SHUTDOWN

CORE1 (config-if)# SWITCHPORT TRUNK ENCAPSULATION DOT1Q

CORE1 (config-if)# SWITCHPORT MODE TRUNK

CORE1 (config-if)# NO SHUTDOWN

CORE1 (config-if)# END

CORE1# WR11. Utilice el protocolo VTP para configurar las Vlan en todos los SW, configurando como servidor VTP al SWICTH PPAL dentro del dominio REDES6.CORE

SERVIDOR VTP = 6

DOMINIO = REDES6CORE2# CONF TE

CORE2(config)# VTP MODE SERVERCORE2(config)# VTP DOMAIN REDES6CORE2(config)# VTP PASSWORD REDES6CORE2(config)# ENDCORE2# WR

CORE2# SHOW VTP STATUS

SW-P1A _ SW-P2A _ SW-P3A _ SW-P1B _ SW-P2B _ SW-P3B

SW-P1A # CONF TE

SW-P1A (config)# VTP MODE CLIENTSW-P1A (config)# VTP DOMAIN REDES6SW-P1A (config)# VTP PASSWORD REDES6SW-P1A (config)# ENDSW-P1A # WR

SW-P1A # SHOW VTP STATUS

ORDEN DE CREACION

1. HACER DIRECCIONAMIENTO VLSM Y CREAR LA RED PARA DESPUES CONFIGURAR LOS DETERMINADOS EQUIPOS.DR: 172.16.6.0

Vlan 200 - ADMINISTRATIVA780 usuarios + 234(30%) = 1014DR:

172.16.6.0

GAT:

172.16.6.1

1PC:

172.16.6.2

2PC:

172.16.6.3

3PC:

172.16.6.4

4PC:

172.16.6.5

5PC:

172.16.6.6

6PC:

172.16.6.7

7PC:

172.16.6.8

8PC:

172.16.6.9

ULT.PC: 172.16.9.254BROD:

172.16.6.255M/ 22

255.255.11111100.0

255.255.252.0

Vlan 100 - FABRICA79 usuarios + 24(30%) = 103

DR:

172.16.10.0

GAT:

172.16.10.1

1PC:

172.16.10.2

2PC:

172.16.10.3

3PC:

172.16.10.4

4PC:

172.16.10.5

5PC:

172.16.10.6ULT.PC: 172.16.10.126BROD:

172.16.10.127M/ 25

255.255.255.10000000

255.255.255.128

Vlan 6 GESTION7 SWICTH + EQUIPO DE GESTION

8 + 2(30%) = 10DR:

172.16.10.128GAT:

172.16.10.1291PC:

172.16.10.130

2PC:

172.16.10.131

3PC:

172.16.10.132

4PC:

172.16.10.133

5PC:

172.16.10.134

ULT.PC:

172.16.10.142BROD:

172.16.10.143

M/ 28

255.255.255.11110000

255.255.255.240

PROX. DR: 172.16.10.144

2. COLOCAR LOS NOMBRES A LOS SWSW PRINCIPAL

Switch> EN

Switch# CONF TE

Switch(config)# HOSTNAME CORE

SW-CORE1(config) # END

SW-CORE1# WR

SW-P1A_SW-P2A_SW-P3ASW-P1B_SW-P2B_SW-P3B

Switch> EN

Switch# CONF TE

Switch(config)# HOSTNAME SW-P1A

SW-P1A (config)# END

SW-P1A# WR3. HACER LOS TRONCALES DE LOS SW CORE Y LOS SW 2960CORE

CORE1# CONF TE

CORE1 (config)# INTERFACE RANGE FASTETHERNET 0/16 -22

CORE1 (config-if)# SHUTDOWN

CORE1 (config-if)# SWITCHPORT TRUNK ENCAPSULATION DOT1Q

CORE1 (config-if)# SWITCHPORT MODE TRUNK

CORE1 (config-if)# NO SHUTDOWN

CORE1 (config-if)# END

CORE1# WREDIFICIO 1SW-P1A - SW-P1B

Troncales 1-6

SW-P1A# CONF TE

SW-P1A(config)# INTERFACE RANGE FASTETHERNET 0/1 -6

SW-P1A(config-if)# SHUTDOWN

SW-P1A(config-if)# SWITCHPORT MODE TRUNK

SW-P1A(config-if)# NO SHUTDOWN

SW-P1A(config-if)# END

EDIFICIO 2SW-P2A - SW-P2B

Troncales 7-10

SW-P1A# CONF TE

SW-P1A(config)# INTERFACE RANGE FASTETHERNET 0/7 -10

SW-P1A(config-if)# SHUTDOWN

SW-P1A(config-if)# SWITCHPORT MODE TRUNK

SW-P1A(config-if)# NO SHUTDOWN

SW-P1A(config-if)# ENDEDIFICIO 3SW-P3A - SW-P3B

Troncales 11 -15

SW-P1A# CONF TE

SW-P1A(config)# INTERFACE RANGE FASTETHERNET 0/11 -15

SW-P1A(config-if)# SHUTDOWN

SW-P1A(config-if)# SWITCHPORT MODE TRUNK

SW-P1A(config-if)# NO SHUTDOWN

SW-P1A(config-if)# END4. HACER VTP SERVER AL CORE

CORE

SERVIDOR VTP = 6

DOMINIO = REDES6

CORE2# CONF TE

CORE2(config)# VTP MODE SERVERCORE2(config)# VTP DOMAIN REDES6CORE2(config)# VTP PASSWORD REDES6CORE2(config)# ENDCORE2# WR

CORE2# SHOW VTP STATUS5. HACER VTP CLIENT A LOS SW 2960SW-P1A _SW-P2A_SW-P3A SW-P1B_ SW-P2B_SW-P3B

SW-P1A # CONF TE

SW-P1A(config)# VTP MODE CLIENTSW-P1A(config)# VTP DOMAIN REDES6SW-P1A(config)# VTP PASSWORD REDES6SW-P1A(config)# ENDSW-P1A# WR

SW-P1A# SHOW VTP STATUS6. CREAR VLANS DESDE EL CORE PRINCIPALCORE# CONF T

CORE(config)# VLAN 100

CORE(config-vlan)# NAME FABRICA

CORE(config-vlan)# EXITCORE(config)# VLAN 200

CORE(config-vlan)# NAME ADMON

CORE(config-vlan)# EXIT

CORE(config)# VLAN 6

CORE(config-vlan)# NAME GESTION

CORE(config-vlan)# ENDCORE# WR7. ASIGNAR PTOS A LOS SW 2960SWICTHES EDIFICIO 1SWICTHES EDIFICIO 3

TRONCALES1-6TRONCALES11-15

VLANPUERTOSVLANPUERTOS

1007-101001-6

20011-152007-10

623623

SWICTHES EDIFICIO 2

TRONCALES7-10

VLANPUERTOS

1001-6

20011-15

623

EDIFICIO 1SWP1A# CONF T

SWP1A(config)# INTERFACE RANGE FA 0/7 -10

SWP1A(config-if-range)# SWITCHPORT ACCESS VLAN 100SWP1A(config-if-range)# EXIT

SWP1A(config)# INTERFACE RANGE FA 0/11 -15SWP1A(config-if-range)# SWITCHPORT ACCESS VLAN 200SWP1A(config-if-range)# EXIT

SWP1A(config)# INTERFACE RANGE FA 0/23SWP1A(config-if-range)# SWITCHPORT ACCESS VLAN 6SWP1A(config-if-range)# END

SWP1A# WREDIFICIO 2

SWP1A# CONF T

SWP1A(config)# INTERFACE RANGE FA 0/1 -06SWP1A(config-if-range)# SWITCHPORT ACCESS VLAN 100

SWP1A(config-if-range)# EXIT

SWP1A(config)# INTERFACE RANGE FA 0/11 -15

SWP1A(config-if-range)# SWITCHPORT ACCESS VLAN 200

SWP1A(config-if-range)# EXIT

SWP1A(config)# INTERFACE RANGE FA 0/23

SWP1A(config-if-range)# SWITCHPORT ACCESS VLAN 6

SWP1A(config-if-range)# END

SWP1A# WR

EDIFICIO 3

SWP1A# CONF T

SWP1A(config)# INTERFACE RANGE FA 0/1 -06SWP1A(config-if-range)# SWITCHPORT ACCESS VLAN 100

SWP1A(config-if-range)# EXIT

SWP1A(config)# INTERFACE RANGE FA 0/7 -10SWP1A(config-if-range)# SWITCHPORT ACCESS VLAN 200

SWP1A(config-if-range)# EXIT

SWP1A(config)# INTERFACE RANGE FA 0/23

SWP1A(config-if-range)# SWITCHPORT ACCESS VLAN 6

SWP1A(config-if-range)# END

SWP1A# WR

8. ASIGNAR IP A VLAN GESTION

SWP3B# CONF T

SWP3B(config)# INTERFACE VLAN 6SWP3B(config-if)# IP ADDRESS 172.16.10.130 255.255.255.240

SWP3B(config-if)# NO SHUTDOWN SWP3B(config-if)# END

SWP3B# WR9. CONFIGURE LAS CONTRASEAS CONSOLAS Y TELNET ING6CORE

PTO CONSOLA

CORE1# CONF TECORE1(config)# LINE CONSOLE 0CORE1(config-line)# PASSWORD ING6CORE1(config-line)# LOGINCORE1(config-line)# ENDCORE1# WRTELNET

CORE1# CONF TECORE1(config)# LINE VTY 0 4CORE1(config-line)# PASSWORD ING6CORE1(config-line)# LOGINCORE1(config-line)# ENDCORE1# WRSW-P1A_SW-P2A_SW-P3A SW-P1B_SW-P2B_SW-P3B

PTO CONSOLA

SW-P1A# CONF TESW-P1A(config)# LINE CONSOLE 0SW-P1A(config-line)# PASSWORD ING6SW-P1A(config-line)# LOGINSW-P1A(config-line)# ENDSW-P1A # WRTELNET

SW-P1A# CONF TESW-P1A(config)# LINE VTY 0 4SW-P1A(config-line)# PASSWORD ING6SW-P1A(config-line)# LOGINSW-P1A(config-line)# ENDSW-P1A# WR10. CONFIGURE CONTRASEA ENABLE ENCRIPTADA UDI06.ENABLED SECRET

CORE

CORE1# CONF TECORE1(config)# ENABLE SECRET UDI6CORE1(config-line)# ENDCORE1# WRSW-P1A_SW-P2A_SW-P3ASW-P1B_SW-P2B_SW-P3B

SW-P1A# CONF TESW-P1A(config)# ENABLE SECRET UDI6SW-P1A(config-line)# ENDSW-P1A# WR11. CONFIGURE EL SERVICIO DE ENCRIPCION EN TODAS SUS CONTRASEASCORE

CORE1# CONF TE

CORE1(config)# SERVICE PASSWORD-ENCRYPTIONCORE1(config-line)# END

CORE1# WR

SW-P1A_SW-P2A_SW-P3A

SW-P1B_SW-P2B_SW-P3B

SW-P1A# CONF TE

SW-P1A(config)# SERVICE PASSWORD-ENCRYPTION

SW-P1A(config-line)# END

SW-P1A# WR

2^10 - 2 >= 1014

1024 - 2 >= 1014

1022 >= 1014

256 252 = 4

2^7 - 2 >= 103

128 - 2 >= 103

126 >= 103

256 128 = 128

2^4 - 2 >= 10

16 - 2 >= 10

14 >= 10

256 240 = 16

2^10 - 2 >= 1014

1024 - 2 >= 1014

1022 >= 1014

256 252 = 4

2^7 - 2 >= 103

128 - 2 >= 103

126 >= 103

256 128 = 128

2^4 - 2 >= 10

16 - 2 >= 10

14 >= 10

256 240 = 16