Sunteți pe pagina 1din 38

Prctica de laboratorio 8.5.

1: Resolucin de problemas de redes empresariales 1 (Versin para el instructor)


Diagrama de topologa

abla de direccionamiento

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 1 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

Dispositi!o

"nter#a$ )a*+* )a*+1 ,*+*+* ,*+*+1 )a*+1 ,*+*+* ,*+*+1 .o* )a*+1 )a*+1.11 )a*+1./* ,*+*+* ,*+*+1 V.011* V.0111 V.01/* 1"2 1"2 1"2 1"2

Direccin "P 192!12*!10!1 192!12*!11!1 10!1!1!1 10!)!)!1 192!12*!20!1 10!1!1!2 10!2!2!1 209!12.!200!22. +3C 192!12*!11!) 192!12*!)0!1 10!)!)!2 10!2!2!2 56C( 192!12*!11!2 192!12*!)0!2 192!12*!10!10 192!12*!11!10 192!12*!)0!10 192!12*!20!2.4

R1

R-

R/

,1 ,,/ P21 P2P2/ ,er!idor ) P

%scara de subred 2..!2..!2..!0 2..!2..!2..!0 2..!2..!2..!2.2 2..!2..!2..!2.2 2..!2..!2..!0 2..!2..!2..!2.2 2..!2..!2..!2.2 2..!2..!2..!224 +3C 2..!2..!2..!0 2..!2..!2..!0 2..!2..!2..!2.2 2..!2..!2..!2.2 2..!2..!2..!0 2..!2..!2..!0 2..!2..!2..!0 2..!2..!2..!0 2..!2..!2..!0 2..!2..!2..!0 2..!2..!2..!0

&ate'a( por de#ecto +3C +3C +3C +3C +3C +3C +3C 209!12.!200!222 +3C +3C +3C +3C +3C +3C +3C +3C 192!12*!10!1 192!12*!11!1 192!12*!)0!1 192!12*!20!1

3b4eti!os de aprendi$a4e
,l completar esta prctica de laboratorio, el $s$ario podr/ Cablear $na red seg'n el diagrama de topolog7a 8orrar la con%ig$raci&n de inicio y recargar $n ro$ter al estado por de%ecto Cargar los ro$ters y s9itches con los g$iones s$ministrados 5etectar y corregir todos los errores de red 5oc$mentar la red corregida

5scenario
Se le solicita al $s$ario :$e corrija los errores de con%ig$raci&n de la red de la compa;7a! (ara esta prctica de laboratorio, no se debe $tili<ar la protecci&n por contrase;a o por inicio de sesi&n en ning$na l7nea de consola para e"itar :$e se prod$<ca $n blo:$eo accidental! =se ciscoccna para todas las contrase;as de esta sit$aci&n! +ota/ 5ebido a :$e esta prctica de laboratorio es ac$m$lati"a, se $tili<arn todos los conocimientos y las t>cnicas de resol$ci&n de problemas :$e se hayan ad:$irido en materiales anteriores para completarla con >-ito!

Re6uisitos
S2 es la ra7< de spanning tree para la ?@,+ 11 y S) es la ra7< de spanning tree para la ?@,+ )0! S) es $n ser"idor ?T( con S2 como cliente! #l enlace serial entre 11 y 12 es Arame 1elay! ,seg'rese de :$e cada ro$ter p$eda hacer ping a s$ propia inter%a< Arame 1elay!

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 2 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

#l enlace serial entre 12 y 1) $tili<a encaps$laci&n 65@C! #l enlace serial entre 11 y 1) $tili<a (((! #l enlace serial entre 11 y 1) se a$tentica mediante C6,(! 12 debe tener procedimientos seg$ros de inicio de sesi&n, ya :$e es el ro$ter e-tremo de nternet!

Todas las l7neas "ty, e-cepto las :$e pertenecen a 12, permiten cone-iones s&lo desde las s$bredes :$e se m$estran en el diagrama de topolog7a, sin incl$ir la direcci&n p'blica! ,y$da/ 12B telnet 1*.1.1.1 +source7inter#ace loopbac8 * Trying 10!1!1!1 !!! C Connection re%$sed by remote host

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina ) de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

Se deber7a impedir la s$plantaci&n de identidad Dspoo%ingE de la direcci&n ( de origen en todos los enlaces :$e no se conectan al resto de los ro$ters! Se debe establecer la seg$ridad de los protocolos de enr$tamiento! Todos los ro$ters 1 ( deben $tili<ar a$tenticaci&n F5.! 1) no debe poder establecer $na cone-i&n telnet a 12 a tra">s del enlace serial conectado en %orma directa! 1) tiene acceso a las ?@,+ 11 y )0 a tra">s de s$ p$erto 030 Aast #thernet! #l ser"idor TAT( no deber7a recibir ning'n tipo de tr%ico :$e tenga $na direcci&n de origen %$era de la s$bred! Todos los dispositi"os tienen acceso al ser"idor TAT(! Todos los dispositi"os de la s$bred 192!12*!10!0 deben poder obtener s$s direcciones ( de 56C( en 11! #sto incl$ye a S1! 11 debe ser accesible a tra">s de S5F! Se debe poder acceder a todas las direcciones :$e se m$estran en el diagrama desde cada dispositi"o!

1otas para el instructor:


@os est$diantes reciben las con%ig$raciones :$e deben cargarse en los ro$ters! @as con%ig$raciones de la prctica de laboratorio para est$diantes no contienen las l7neas de color rojo! Como instr$ctor, a:$7 se proporcionan estas l7neas para :$e p$eda g$iar a los est$diantes a tra">s del proceso de resol$ci&n de problemas! @a prctica de laboratorio, tal como se presenta a:$7, o%rece prctica sobre la resol$ci&n de problemas y con%irmaci&n para m$chas de las aptit$des presentadas a tra">s de los c$rsos CC+,! Se enc$entra disponible $na con%ig$raci&n de inicio alternati"a para $na prctica de laboratorio menos e-tensa! @a con%ig$raci&n alternati"a tiene menos p$ntos de resol$ci&n de problemas y permite :$e los est$diantes completen la prctica de laboratorio en menos tiempo!

area 1: 2argar los routers con los guiones suministrados


!-----------------------------------------! R1 !-----------------------------------------no service password-encryption ! hostname R1 ! boot-start-marker boot-end-marker ! security passwords min-length 6 enable secret 5 ciscoccna ! ip cef ! ip dhcp pool Access1 network 19 !16"!1#!# 55! 55! 55!# default-router 19 !16"!1#!1 ! no ip domain lookup frame-relay switching !$l enlace %rame Relay no funciona a menos &ue un lado conmute tramas !
Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 4 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

key chain R'()*$+ key 1 key-string cisco !,ebe crear una keychain &ue se utili-ar. para &ue funcione la autenticaci/n de R'(! ! username R0 password # ciscoccna username ccna password # ciscoccna ! interface %ast$thernet#1# ip address 19 !16"!1#!1 55! 55! 55!# ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ no shutdown ! interface %ast$thernet#11 ip address 19 !16"!11!1 55! 55! 55!# ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ no shutdown ! interface 2erial#1#1# ip address 1#!1!1!1 55! 55! 55! 5 ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ encapsulation frame-relay clockrate 1 "### frame-relay map ip 1#!1!1!1 #1 frame-relay map ip 1#!1!1! #1 broadcast no frame-relay inverse-arp no shutdown frame-relay intf-type dce ! $l router &ue funciona como el switch %rame Relay debe incluir su ! interfa! serial designada en el lado ,3$ de la cone4i/n! ! interface 2erial#1#11 ip address 1#!0!0!1 55! 55! 55! 5 ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ encapsulation ppp ppp authentication chap no shutdown ! ! router rip version passive-interface default no passive-interface %ast$thernet#1# no passive-interface %ast$thernet#11 no passive-interface 2erial#1#1# no passive-interface 2erial#1#11 ! 5as interfaces deben establecerse en un estado activo para &ue ! propaguen las ! actuali-aciones R'( al ingresar el comando por defecto de la interfaTodo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina . de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

! pasiva! network 1#!1!1!# network 1#!#!#!# ! $n realidad6 el comando network 10.1.1.0 funcionar.! 2in embargo6 R'( ! lo cambiar. a 1#!#!#!#! $7ecute el comando show run para confirmar ! este cambio! network 19 !16"!1#!# network 19 !16"!11!# no auto-summary ! ip classless ! no ip http server ip http server ! $s probable &ue se haya deshabilitado el servidor 899( por ra-ones de ! seguridad! ! 2in embargo6 para &ue se pueda acceder a 2,:6 se debe habilitar el ! servidor 899(! ! ip access-list standard Anti-spoofing permit 19 !16"!1#!# #!#!#! 55 deny any ip access-list standard ;9+ permit 1#!#!#!# #! 55! 55! 55 permit 19 !16"!1#!# #!#!#! 55 permit 19 !16"!11!# #!#!#! 55 permit 19 !16"! #!# #!#!#! 55 permit 19 !16"!0#!# #!#!#! 55 ! line con # e4ec-timeout # # logging synchronous line au4 # line vty # < access-class ;9+ in login local ! end !-----------------------------------------! R !-----------------------------------------no service password-encryption ! hostname R ! security passwords min-length 6 enable secret ciscoccna ! aaa new-model ! aaa authentication login 5=3A5)A>98 local aaa authentication login local)auth local ! $l nombre de la lista de autenticaci/n distingue may?sculas de ! min?sculas@ por lo tanto6 las lAneas vty ! intentan autenticar seg?n una lista ine4istente! 5os errores de ! ortografAa6 may?sculas y min?sculas son los m.s comunes!
Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 2 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

aaa session-id common ! ip cef ! no ip domain lookup ! key chain R'()*$+ key 1 key-string cisco username ccna password # ciscoccna ! interface 5oopback# description 2imulated '2( 3onnection ip address #9!165! ##! <5 55! 55! 55! < ! interface %ast$thernet#1# no ip address shutdown duple4 auto speed auto ! interface %ast$thernet#11 ip address 19 !16"! #!1 55! 55! 55!# ip access-group 9%9( out ip access-group Anti-spoofing in ip nat outside duple4 auto speed auto ! ! interface 2erial#1#1# ip address 1#!1!1! 55! 55! 55!# ip address 1#!1!1! 55! 55! 55! 5 ip nat inside encapsulation frame-relay no keepalive frame-relay map ip 1#!1!1!1 #1 broadcast frame-relay map ip 1#!1!1! #1 ! 2in este comando6 el router no podr. hacer ping a su propia ! interfano frame-relay inverse-arp ! interface 2erial#1#11 ip address 1#! ! !1 55! 55! 55!# ip address 1#! ! !1 55! 55! 55! 5 ! ,espuBs de utili-ar la subred 1 < con tanta frecuencia6 las m.scaras ! de subred ! pueden escribirse incorrectamente con facilidad! ip access-group R0-telnet in ip nat inside ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ clockrate 1 "### ! !

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 7 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

router rip version passive-interface default no passive-interface 2erial#1#1# no passive-interface 2erial#1#11 network 1#!#!#!# network 19 !16"! #!# default-information originate no auto-summary ! ip classless ip route #!#!#!# #!#!#!# #9!165! ##! 6 ! no ip http server ip nat inside source list CA9 interface %ast$thernet#1# overload ! ip access-list standard Anti-spoofing permit 19 !16"! #!# #!#!#! 55 deny any ip access-list standard CA9 permit 1#!#!#!# #! 55! 55! 55 permit 19 !16"!#!# #!#! 55! 55 ! ip access-list e4tended R0-telnet deny tcp host 1#! ! ! host 1#! ! !1 e& telnet deny tcp host 1#!0!0! host 1#! ! !1 e& telnet deny tcp host 19 !16"!11!0 host 1#! ! !1 e& telnet deny tcp host 19 !16"!0#!1 host 1#! ! !1 e& telnet permit ip any any ! ip access-list standard 9%9( permit 19 !16"! #!# #!#!#! 55 ! control-plane ! line con # e4ec-timeout # # logging synchronous line au4 # e4ec-timeout 15 # logging synchronous login authentication local)auth transport output telnet line vty # < e4ec-timeout 15 # logging synchronous login authentication local)auth transport input telnet ! end

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina * de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

!-----------------------------------------! R0 !-----------------------------------------no service password-encryption ! hostname R0 ! security passwords min-length 6 enable secret ciscoccna ! no aaa new-model ! ip cef ! no ip domain lookup ! key chain R'()*$+ key 1 key-string cisco username R1 password # ciscoccna username ccna password # ciscoccna ! interface %ast$thernet#11 no shutdown ! interface %ast$thernet#11!11 encapsulation dot1D 11 ip address 19 !16"!11!0 55! 55! 55!# ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ no snmp trap link-status ! interface %ast$thernet#11!0# encapsulation dot1D 0# ip address 19 !16"!0#!1 55! 55! 55!# ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ ip access-group Anti-spoofing in no snmp trap link-status ! ! interface 2erial#1#1# ip address 1#!0!0! 55! 55! 55! 5 ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ encapsulation ppp clockrate 1 5### ppp authentication chap !

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 9 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

interface 2erial#1#11 ip address 1#! ! ! 55! 55! 55! 5 ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ ! 9odos los dem.s routers utili-an autenticaci/n! (or lo tanto6 sin ! este comando en cada interfa- &ue envAe actuali-aciones R'(6 este ! router ! no podr. participar en R'(! ! router rip version passive-interface default no passive-interface %ast$thernet#11!11 no passive-interface %ast$thernet#11!0# no passive-interface 2erial#1#1# no passive-interface 2erial#1#11 network 1#!#!#!# network 19 !16"!11!# network 19 !16"!0#!# no auto-summary ! ip classless ! ip http server ! ip access-list standard Anti-spoofing permit 19 !16"!0#!# #!#!#! 55 deny any ip access-list standard ;9+ permit 1#!#!#!# #! 55! 55! 55 permit 19 !16"!1#!# #!#!#! 55 permit 19 !16"!11!# #!#!#! 55 permit 19 !16"! #!# #!#!#! 55 permit 19 !16"!0#!# #!#!#! 55 ! control-plane ! line con # e4ec-timeout # # logging synchronous line au4 # e4ec-timeout 15 # logging synchronous line vty # < access-class ;9+ in e4ec-timeout 15 # logging synchronous login local ! end

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 10 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

!----------------------------------------! 21 !----------------------------------------no service password-encryption ! hostname 21 ! security passwords min-length 6 enable secret ciscoccna ! no aaa new-model vtp domain 33CA)9roubleshooting vtp mode transparent vtp password ciscoccna ip subnet--ero ! no ip domain-lookup ! no file verify auto spanning-tree mode pvst spanning-tree e4tend system-id ! vlan internal allocation policy ascending ! vlan 1# ! interface %ast$thernet#11 switchport access vlan 1# switchport mode access ! interface %ast$thernet#1 switchport access vlan 1# switchport mode access ! interface range %ast$thernet#10- < ! interface Eigabit$thernet#11 shutdown ! interface Eigabit$thernet#1 shutdown ! interface ;lan1 no ip address no ip route-cache ! interface ;lan1# ip address dhcp no ip route-cache ! ip default-gateway 19 !16"!1#!1 ip http server ! control-plane !

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 11 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

line con # e4ec-timeout # # logging synchronous line vty # < password ciscoccna login line vty 5 15 no login ! end !----------------------------------------! 2 !----------------------------------------no service password-encryption ! hostname 2 ! security passwords min-length 6 enable secret ciscoccna ! no aaa new-model vtp domain 33CA)9roubleshooting vtp mode transparent vtp mode client ! C=9AF ,ebido a &ue el servidor ya se configur/6 la informaci/n sobre ! ;5AC ! no se transferir. a 2witch0 hasta &ue se realice una nueva revisi/n! ! $sto puede ! suceder por&ue se crea y luego se elimina una ;5AC en 2witch 6 el ! servidor ! ;9(! vtp password ciscoccna ip subnet--ero ! no ip domain-lookup ! no file verify auto ! spanning-tree mode rapid-pvst spanning-tree e4tend system-id spanning-tree vlan 11 priority <5G6 spanning-tree vlan 0# priority "6G ! vlan internal allocation policy ascending ! interface %ast$thernet#11 switchport access vlan 11 switchport mode access ! interface %ast$thernet#1 switchport access vlan 11 switchport mode access !

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 12 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

interface %ast$thernet#10 switchport trunk native vlan 99 switchport trunk allowed vlan 1160# switchport mode trunk ! interface %ast$thernet#1< switchport trunk native vlan 99 switchport trunk allowed vlan 1160# switchport mode trunk ! interface range %ast$thernet#15- < shutdown ! interface Eigabit$thernet#11 shutdown ! interface Eigabit$thernet#1 shutdown ! interface ;lan1 no ip address no ip route-cache ! interface ;lan11 ip address 19 !16"!11! 55! 55! 55!# no ip route-cache ! ip http server ! control-plane ! line con # e4ec-timeout # # logging synchronous line vty # < password ciscoccna login line vty 5 15 no login ! end !----------------------------------------! 20 !----------------------------------------no service password-encryption ! hostname 20 ! security passwords min-length 6 enable secret ciscoccna !

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 1) de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

no aaa new-model vtp domain 33CA)troubleshooting vtp domain 33CA)9roubleshooting ! $l modo ;9( distingue may?sculas de min?sculas@ por lo tanto6 ! un error tipogr.fico como Bste impedirAa &ue ! ;9( funcione adecuadamente! $l switch debe mostrar un error sobre la ! falta de concordancia de un dominio al activarse los enlaces ! troncales! vtp mode server vtp password ciscoccna ip subnet--ero ! no ip domain-lookup ! no file verify auto ! spanning-tree mode rapid-pvst spanning-tree e4tend system-id spanning-tree vlan 11 priority "6G spanning-tree vlan 0# priority <5G6 ! vlan internal allocation policy ascending ! vlan 1160# ! $s un error com?n olvidarse de crear las ;5AC6 especialmente si ! ya tienen acceso a los enlaces troncales! ! interface %ast$thernet#11 switchport trunk allowed vlan 0# switchport trunk allowed vlan 1160# ! ;5AC 11 debe permitirse en el enlace troncal a R0 para lograr la ! conectividad a ! R switchport mode trunk ! interface %ast$thernet#1 switchport access vlan 0# switchport mode access ! interface %ast$thernet#10 switchport trunk native vlan 99 switchport trunk allowed vlan 1160# switchport mode trunk ! interface %ast$thernet#1< switchport trunk native vlan 99 switchport trunk allowed vlan 1160# switchport mode trunk ! interface range %ast$thernet#15- < shutdown !

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 14 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

interface Eigabit$thernet#11 shutdown ! interface Eigabit$thernet#1 shutdown ! interface ;lan1 no ip address no ip route-cache ! interface ;lan0# ip address 19 !16"!0#! 55! 55! 55!# no ip route-cache ! ip default-gateway 19 !16"!0#!1 ip http server ! control-plane ! line con # e4ec-timeout 5 # logging synchronous line vty # < password ciscoccna login line vty 5 15 no login ! end

area -: 9uscar ( corregir todos los errores de red area /: Veri#icar 6ue se cumpla totalmente con los re6uisitos
5ebido a :$e las limitaciones de tiempo impiden resol"er $n problema sobre cada tema, s&lo $na cantidad selecta de temas tiene problemas! Sin embargo, para re%or<ar y %ortalecer las habilidades de resol$ci&n de problemas, el $s$ario deber7a "eri%icar :$e se c$mpla con cada $no de los re:$isitos! (ara ello, presente $n ejemplo de cada re:$isito Dpor ejemplo, $n comando s:o' o debugE! 1ec$>rdeles a los est$diantes la di"ersidad de comandos :$e han $tili<ado a lo largo de este c$rso y otros para "eri%icar y resol"er problemas! #ntre alg$nos de los comandos ms com$nes y 'tiles se incl$yen/ sho9 ip ro$te sho9 ip inter%ace brie% sho9 spanningGtree sho9 "tp stat$s sho9 inter%aces serial deb$g ppp a$thentication sho9 ip accessGlists sho9 ip dhcp binding

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 1. de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

sho9 %rameGrelay map sho9 r$n deb$g ppp a$thentication ping telnet

#sta tarea es intencionalmente poco clara, ya :$e e-isten di"ersas maneras de "eri%icar los re:$isitos! , contin$aci&n se m$estra $n ejemplo para el re:$isito 1! #l re:$isito 1 establece :$e S2 debe ser la ra7< de ?@,+ 11 y :$e S) debe ser la ra7< de ?@,+ )0! @a ejec$ci&n del comando sho9 spanningGtree permite con%irmar :$e estos s9itches se con%ig$raron correctamente! 2 Hshow spanning-tree ;5AC##11 2panning tree enabled protocol rstp Root ', (riority <5"G Address ##1c!5Gec! <"# 9his bridge is the root 8ello 9ime sec :a4 Age Iridge ',

# sec

%orward ,elay 15

(riority <5"G Jpriority <5G6 sys-id-e4t 11K Address ##1c!5Gec! <"# 8ello 9ime sec :a4 Age # sec %orward ,elay 15 Aging 9ime 0## Role ---,esg ,esg ,esg 2ts --%L, %L, %L, 3ost --------19 19 19 (rio!Cbr -------1 "! 1 "!0 1 "!< 9ype --------------------( p ( p ( p

'nterface ---------------%a#1 %a#10 %a#1<

;5AC##0# 2panning tree enabled protocol rstp Root ', (riority <6#6 Address ##1c!5Gec!1<"# 3ost 19 (ort 0 J%ast$thernet#10K 8ello 9ime sec :a4 Age # sec Iridge ',

%orward ,elay 15

(riority "G# Jpriority "6G sys-id-e4t 0#K Address ##1c!5Gec! <"# 8ello 9ime sec :a4 Age # sec %orward ,elay 15 Aging 9ime 0## (rio!Cbr -------1 "!0 "!< ( 9ype --------------------( p p

'nterface Role 2ts 3ost ---------------- ---- --- --------%a#10 Root %L, 19 %a#1< Altn I5* 19 1

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 12 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

area ;: Documentar la red corregida


!-----------------------------------------! R1 !-----------------------------------------no service password-encryption ! hostname R1 ! boot-start-marker boot-end-marker ! security passwords min-length 6 enable secret 5 ciscoccna ! ip cef ! ip dhcp pool Access1 network 19 !16"!1#!# 55! 55! 55!# default-router 19 !16"!1#!1 ! no ip domain lookup frame-relay switching ! key chain R'()*$+ key 1 key-string cisco username R0 password # ciscoccna username ccna password # ciscoccna ! interface %ast$thernet#1# ip address 19 !16"!1#!1 55! 55! 55!# ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ duple4 auto speed auto ! interface %ast$thernet#11 ip address 19 !16"!11!1 55! 55! 55!# ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ duple4 auto speed auto ! interface 2erial#1#1# ip address 1#!1!1!1 55! 55! 55! 5 ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ encapsulation frame-relay no keepalive clockrate 1 "### frame-relay map ip 1#!1!1!1 #1 frame-relay map ip 1#!1!1! #1 broadcast no frame-relay inverse-arp

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 17 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

frame-relay intf-type dce ! interface 2erial#1#11 ip address 1#!0!0!1 55! 55! 55! 5 ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ encapsulation ppp ppp authentication chap ! ! router rip version passive-interface default no passive-interface %ast$thernet#1# no passive-interface %ast$thernet#11 no passive-interface 2erial#1#1# no passive-interface 2erial#1#11 network 1#!#!#!# network 19 !16"!1#!# network 19 !16"!11!# no auto-summary ! ip classless ! ip http server ! ip access-list standard Anti-spoofing permit 19 !16"!1#!# #!#!#! 55 deny any ip access-list standard ;9+ permit 1#!#!#!# #! 55! 55! 55 permit 19 !16"!1#!# #!#!#! 55 permit 19 !16"!11!# #!#!#! 55 permit 19 !16"! #!# #!#!#! 55 permit 19 !16"!0#!# #!#!#! 55 ! line con # e4ec-timeout 5 # logging synchronous line au4 # line vty # < access-class ;9+ in login local ! end !-----------------------------------------! R !-----------------------------------------no service password-encryption ! hostname R ! security passwords min-length 6 enable secret ciscoccna ! aaa new-model
Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 1* de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

! aaa authentication login local)auth local aaa session-id common ! ip cef ! no ip domain lookup ! ! key chain R'()*$+ key 1 key-string cisco username ccna password # ciscoccna ! interface 5oopback# ip address #9!165! ##! <5 55! 55! 55! < ! interface %ast$thernet#11 ip address 19 !16"! #!1 55! 55! 55!# ip access-group 9%9( out ip access-group Anti-spoofing in ip nat outside duple4 auto speed auto ! interface %ast$thernet#1# no ip address shutdown duple4 auto speed auto ! interface 2erial#1#1# ip address 1#!1!1! 55! 55! 55! 5 ip nat inside encapsulation frame-relay no keepalive frame-relay map ip 1#!1!1!1 #1 broadcast frame-relay map ip 1#!1!1! #1 no frame-relay inverse-arp ! interface 2erial#1#11 ip address 1#! ! !1 55! 55! 55! 5 ip access-group R0-telnet in ip nat inside ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ clockrate 1 "### ! ! router rip version passive-interface default no passive-interface %ast$thernet#11 no passive-interface 2erial#1#1# no passive-interface 2erial#1#11 network 1#!#!#!#
Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 19 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 20 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

network 19 !16"! #!# default-information originate no auto-summary ! ip classless ip route #!#!#!# #!#!#!# #9!165! ##! 6 ! no ip http server ip nat inside source list CA9 interface %ast$thernet#1# overload ! ip access-list standard Anti-spoofing permit 19 !16"! #!# #!#!#! 55 deny any ip access-list standard CA9 permit 1#!#!#!# #! 55! 55! 55 permit 19 !16"!#!# #!#! 55! 55 ! ip access-list e4tended R0-telnet deny tcp host 1#! ! ! host 1#! ! !1 e& telnet deny tcp host 1#!0!0! host 1#! ! !1 e& telnet deny tcp host 19 !16"!11!0 host 1#! ! !1 e& telnet deny tcp host 19 !16"!0#!1 host 1#! ! !1 e& telnet permit ip any any ! ip access-list standard 9%9( permit 19 !16"! #!# #!#!#! 55 ! control-plane ! line con # e4ec-timeout 5 # logging synchronous line au4 # e4ec-timeout 15 # logging synchronous login authentication local)auth transport output telnet line vty # < e4ec-timeout 15 # logging synchronous login authentication local)auth transport input telnet ! end !-----------------------------------------! R0 !-----------------------------------------no service password-encryption ! hostname R0 ! security passwords min-length 6 enable secret ciscoccna ! no aaa new-model !
Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 21 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

ip cef ! no ip domain lookup ! ! key chain R'()*$+ key 1 key-string cisco username R1 password # ciscoccna username ccna password # ciscoccna ! interface %ast$thernet#11 no ip address duple4 auto speed auto ! interface %ast$thernet#11!11 encapsulation dot1D 11 ip address 19 !16"!11!0 55! 55! 55!# ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ no snmp trap link-status ! interface %ast$thernet#11!0# encapsulation dot1D 0# ip address 19 !16"!0#!1 55! 55! 55!# ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ ip access-group Anti-spoofing in no snmp trap link-status ! ! interface 2erial#1#1# ip address 1#!0!0! 55! 55! 55! 5 ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ encapsulation ppp clockrate 1 5### ppp authentication chap ! interface 2erial#1#11 ip address 1#! ! ! 55! 55! 55! 5 ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ ! router rip version passive-interface default no passive-interface %ast$thernet#11!11 no passive-interface %ast$thernet#11!0# no passive-interface 2erial#1#1# no passive-interface 2erial#1#11 network 1#!#!#!# network 19 !16"!11!# network 19 !16"!0#!# no auto-summary
Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 22 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

! ip classless ! ip http server ! ip access-list standard Anti-spoofing permit 19 !16"!0#!# #!#!#! 55 deny any ip access-list standard ;9+ permit 1#!#!#!# #! 55! 55! 55 permit 19 !16"!1#!# #!#!#! 55 permit 19 !16"!11!# #!#!#! 55 permit 19 !16"! #!# #!#!#! 55 permit 19 !16"!0#!# #!#!#! 55 ! control-plane ! line con # e4ec-timeout 5 # logging synchronous line au4 # e4ec-timeout 15 # logging synchronous line vty # < access-class ;9+ in e4ec-timeout 15 # logging synchronous login local ! end !----------------------------------------! 21 !----------------------------------------no service password-encryption ! hostname 21 ! security passwords min-length 6 enable secret ciscoccna ! no aaa new-model vtp domain 33CA)9roubleshooting vtp mode transparent vtp password ciscoccna ip subnet--ero ! no ip domain-lookup ! no file verify auto spanning-tree mode pvst spanning-tree e4tend system-id ! vlan internal allocation policy ascending ! vlan 1# !
Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 2) de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

interface %ast$thernet#11 switchport access vlan 1# switchport mode access ! interface %ast$thernet#1 switchport access vlan 1# switchport mode access ! interface range %ast$thernet#10- < ! interface Eigabit$thernet#11 shutdown ! interface Eigabit$thernet#1 shutdown ! interface ;lan1 no ip address no ip route-cache ! interface ;lan1# ip address dhcp no ip route-cache ! ip default-gateway 19 !16"!1#!1 ip http server ! control-plane ! ! line con # e4ec-timeout 5 # logging synchronous line vty # < password ciscoccna login line vty 5 15 no login ! end !----------------------------------------! 2 !----------------------------------------no service pad service timestamps debug uptime service timestamps log uptime no service password-encryption ! hostname 2 ! security passwords min-length 6 enable secret ciscoccna !

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 24 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

no aaa new-model vtp domain 33CA)9roubleshooting vtp mode client vtp password ciscoccna ip subnet--ero ! no ip domain-lookup ! no file verify auto ! spanning-tree mode rapid-pvst spanning-tree e4tend system-id spanning-tree vlan 11 priority <5G6 spanning-tree vlan 0# priority "6G ! vlan internal allocation policy ascending ! interface %ast$thernet#11 switchport access vlan 11 switchport mode access ! interface %ast$thernet#1 switchport access vlan 11 switchport mode access ! interface %ast$thernet#10 switchport trunk native vlan 99 switchport trunk allowed vlan 1160# switchport mode trunk ! interface %ast$thernet#1< switchport trunk native vlan 99 switchport trunk allowed vlan 1160# switchport mode trunk ! interface range %ast$thernet#15- < shutdown ! interface Eigabit$thernet#11 shutdown ! interface Eigabit$thernet#1 shutdown ! interface ;lan1 no ip address no ip route-cache ! interface ;lan11 ip address 19 !16"!11! 55! 55! 55!# no ip route-cache ! ip http server ! control-plane !
Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 2. de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

line con # e4ec-timeout 5 # logging synchronous line vty # < password ciscoccna login line vty 5 15 no login ! end !----------------------------------------! 20 !----------------------------------------no service password-encryption ! hostname 20 ! security passwords min-length 6 enable secret ciscoccna ! no aaa new-model vtp domain 33CA)9roubleshooting vtp mode 2erver vtp password ciscoccna ip subnet--ero ! no ip domain-lookup ! no file verify auto ! spanning-tree mode rapid-pvst spanning-tree e4tend system-id spanning-tree vlan 11 priority "6G spanning-tree vlan 0# priority <5G6 ! vlan internal allocation policy ascending ! ;lan 1160# ! interface %ast$thernet#11 switchport trunk allowed vlan 1160# switchport mode trunk ! interface %ast$thernet#1 switchport access vlan 0# switchport mode access ! interface %ast$thernet#10 switchport trunk native vlan 99 switchport trunk allowed vlan 1160# switchport mode trunk ! interface %ast$thernet#1< switchport trunk native vlan 99 switchport trunk allowed vlan 1160# switchport mode trunk
Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 22 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

! interface range %ast$thernet#15- < shutdown ! interface Eigabit$thernet#11 shutdown ! interface Eigabit$thernet#1 shutdown ! interface ;lan1 no ip address no ip route-cache ! interface ;lan0# ip address 19 !16"!0#! 55! 55! 55!# no ip route-cache ! ip default-gateway 19 !16"!0#!1 ip http server ! control-plane ! ! line con # e4ec-timeout 5 # logging synchronous line vty # < password ciscoccna login line vty 5 15 no login ! end

area 5: .impiar
8orre las con%ig$raciones y recarg$e los ro$ters! 5esconecte y g$arde los cables! (ara los e:$ipos (C host :$e normalmente se conectan a otras redes Dtal como la @,+ de la esc$ela o nternetE, reconecte los cables correspondientes y restable<ca las con%ig$raciones TC(3 (!

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 27 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

2on#iguraciones alternati!as
#stas con%ig$raciones p$eden $tili<arse como p$nto de partida y tienen menos errores! =na "e< ms, deben $tili<arse los mismos m>todos y comandos de resol$ci&n de problemas para aislar y resol"er los problemas! @as con%ig$raciones de red corregidas son ig$ales a las con%ig$raciones originales! !-----------------------------------------! R1 !-----------------------------------------no service password-encryption ! hostname R1 ! boot-start-marker boot-end-marker ! security passwords min-length 6 enable secret 5 ciscoccna ! ip cef ! ip dhcp pool Access1 network 19 !16"!1#!# 55! 55! 55!# default-router 19 !16"!1#!1 ! no ip domain lookup frame-relay switching ! key chain R'()*$+ key 1 key-string cisco !,ebe crear una keychain &ue se utili-ar. para &ue funcione la autenticaci/n de R'(! ! username R0 password # ciscoccna username ccna password # ciscoccna ! interface %ast$thernet#1# ip address 19 !16"!1#!1 55! 55! 55!# ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ no shutdown ! interface %ast$thernet#11 ip address 19 !16"!11!1 55! 55! 55!# ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ no shutdown ! interface 2erial#1#1# ip address 1#!1!1!1 55! 55! 55! 5 ip rip authentication mode md5 ip rip authentication key-chain R'()*$+

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 2* de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

! interface 2erial#1#11 ip address 1#!0!0!1 55! 55! 55! 5 ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ encapsulation ppp ppp authentication chap no shutdown ! ! router rip version passive-interface default no passive-interface %ast$thernet#1# no passive-interface %ast$thernet#11 no passive-interface 2erial#1#1# no passive-interface 2erial#1#11 ! 5as interfaces deben establecerse en un estado activo para &ue ! propaguen las ! actuali-aciones R'( al ingresar el comando por defecto de la interfa! pasiva! network 1#!#!#!# network 19 !16"!1#!# network 19 !16"!11!# no auto-summary ! ip classless ! no ip http server ip http server ! $s probable &ue se haya deshabilitado el servidor 899( por ra-ones de ! seguridad! ! 2in embargo6 para &ue se pueda acceder a 2,:6 se debe habilitar el ! servidor 899(! ! ip access-list standard Anti-spoofing permit 19 !16"!1#!# #!#!#! 55 deny any ip access-list standard ;9+ permit 1#!#!#!# #! 55! 55! 55 permit 19 !16"!1#!# #!#!#! 55 permit 19 !16"!11!# #!#!#! 55 permit 19 !16"! #!# #!#!#! 55 permit 19 !16"!0#!# #!#!#! 55 !

encapsulation frame-relay clockrate 1 "### frame-relay map ip 1#!1!1!1 frame-relay map ip 1#!1!1! no frame-relay inverse-arp no shutdown frame-relay intf-type dce

#1 #1 broadcast

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina 29 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

line con # e4ec-timeout # # logging synchronous line au4 # line vty # < access-class ;9+ in login local ! end !-----------------------------------------! R !-----------------------------------------no service password-encryption ! hostname R ! security passwords min-length 6 enable secret ciscoccna ! aaa new-model ! aaa authentication login 5=3A5)A>98 local aaa authentication login local)auth local ! $l nombre de la lista de autenticaci/n distingue may?sculas de ! min?sculas@ por lo tanto6 las lAneas vty ! intentan autenticar seg?n una lista ine4istente! 5os errores de ! ortografAa6 may?sculas y min?sculas son los m.s comunes! aaa session-id common ! ip cef ! no ip domain lookup ! key chain R'()*$+ key 1 key-string cisco username ccna password # ciscoccna ! interface 5oopback# description 2imulated '2( 3onnection ip address #9!165! ##! <5 55! 55! 55! < ! interface %ast$thernet#1# ip address 19 !16"! #!1 55! 55! 55!# ip access-group 9%9( out ip access-group Anti-spoofing in ip nat outside duple4 auto speed auto ! interface %ast$thernet#11 no ip address shutdown duple4 auto speed auto !
Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina )0 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

interface 2erial#1#1# ip address 1#!1!1! 55! 55! 55!# ip address 1#!1!1! 55! 55! 55! 5 ip nat inside encapsulation frame-relay no keepalive frame-relay map ip 1#!1!1!1 #1 broadcast frame-relay map ip 1#!1!1! #1 no frame-relay inverse-arp ! interface 2erial#1#11 ip address 1#! ! !1 55! 55! 55!# ip address 1#! ! !1 55! 55! 55! 5 ! ,espuBs de utili-ar la subred 1 < con tanta frecuencia6 las m.scaras ! de subred ! pueden escribirse incorrectamente con facilidad! ip access-group R0-telnet in ip nat inside ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ clockrate 1 "### ! ! router rip version passive-interface default no passive-interface 2erial#1#1# no passive-interface 2erial#1#11 network 1#!#!#!# network 19 !16"! #!# default-information originate no auto-summary ! ip classless ip route #!#!#!# #!#!#!# #9!165! ##! 6 ! no ip http server ip nat inside source list CA9 interface %ast$thernet#1# overload ! ip access-list standard Anti-spoofing permit 19 !16"! #!# #!#!#! 55 deny any ip access-list standard CA9 permit 1#!#!#!# #! 55! 55! 55 permit 19 !16"!#!# #!#! 55! 55 ! ip access-list e4tended R0-telnet deny tcp host 1#! ! ! host 1#! ! !1 e& telnet deny tcp host 1#!0!0! host 1#! ! !1 e& telnet deny tcp host 19 !16"!11!0 host 1#! ! !1 e& telnet deny tcp host 19 !16"!0#!1 host 1#! ! !1 e& telnet permit ip any any !

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina )1 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

ip access-list standard 9%9( permit 19 !16"! #!# #!#!#! 55 ! control-plane ! line con # e4ec-timeout # # logging synchronous line au4 # e4ec-timeout 15 # logging synchronous login authentication local)auth transport output telnet line vty # < e4ec-timeout 15 # logging synchronous login authentication local)auth transport input telnet ! end !-----------------------------------------! R0 !-----------------------------------------no service password-encryption ! hostname R0 ! security passwords min-length 6 enable secret ciscoccna ! no aaa new-model ! ip cef ! no ip domain lookup ! key chain R'()*$+ key 1 key-string cisco username R1 password # ciscoccna username ccna password # ciscoccna ! interface %ast$thernet#11 no shutdown ! interface %ast$thernet#11!11 encapsulation dot1D 11 ip address 19 !16"!11!0 55! 55! 55!# ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ no snmp trap link-status !

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina )2 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

interface %ast$thernet#11!0# encapsulation dot1D 0# ip address 19 !16"!0#!1 55! 55! 55!# ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ ip access-group Anti-spoofing in no snmp trap link-status ! ! interface 2erial#1#1# ip address 1#!0!0! 55! 55! 55! 5 ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ encapsulation ppp clockrate 1 5### ppp authentication chap ! interface 2erial#1#11 ip address 1#! ! ! 55! 55! 55! 5 ip rip authentication mode md5 ip rip authentication key-chain R'()*$+ ! 9odos los dem.s routers utili-an autenticaci/n! (or lo tanto6 sin ! este comando en cada interfa- &ue envAe actuali-aciones R'(6 este ! router ! no podr. participar en R'(! ! router rip version passive-interface default no passive-interface %ast$thernet#1#!11 no passive-interface %ast$thernet#1#!0# no passive-interface 2erial#1#1# no passive-interface 2erial#1#11 network 1#!#!#!# network 19 !16"!11!# network 19 !16"!0#!# no auto-summary ! ip classless ! ip http server ! ip access-list standard Anti-spoofing permit 19 !16"!0#!# #!#!#! 55 deny any ip access-list standard ;9+ permit 1#!#!#!# #! 55! 55! 55 permit 19 !16"!1#!# #!#!#! 55 permit 19 !16"!11!# #!#!#! 55 permit 19 !16"! #!# #!#!#! 55 permit 19 !16"!0#!# #!#!#! 55 ! control-plane !

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina )) de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

line con # e4ec-timeout # # logging synchronous line au4 # e4ec-timeout 15 # logging synchronous line vty # < access-class ;9+ in e4ec-timeout 15 # logging synchronous login local ! end !----------------------------------------! 21 !----------------------------------------no service password-encryption ! hostname 21 ! security passwords min-length 6 enable secret ciscoccna ! no aaa new-model vtp domain 33CA)9roubleshooting vtp mode transparent vtp password ciscoccna ip subnet--ero ! no ip domain-lookup ! no file verify auto spanning-tree mode pvst spanning-tree e4tend system-id ! vlan internal allocation policy ascending ! vlan 1# ! interface %ast$thernet#11 switchport access vlan 1# switchport mode access ! interface %ast$thernet#1 switchport access vlan 1# switchport mode access ! interface range %ast$thernet#10- < ! interface Eigabit$thernet#11 shutdown ! interface Eigabit$thernet#1 shutdown !

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina )4 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

interface ;lan1 no ip address no ip route-cache ! interface ;lan1# ip address dhcp no ip route-cache ! ip default-gateway 19 !16"!1#!1 ip http server ! control-plane ! line con # e4ec-timeout # # logging synchronous line vty # < password ciscoccna login line vty 5 15 no login ! end !----------------------------------------! 2 !----------------------------------------no service password-encryption ! hostname 2 ! security passwords min-length 6 enable secret ciscoccna ! no aaa new-model vtp domain 33CA)9roubleshooting vtp mode transparent vtp mode client ! C=9AF ,ebido a &ue el servidor ya se configur/6 la informaci/n sobre ! ;5AC ! no se transferir. a 2witch0 hasta &ue se realice una nueva revisi/n! ! $sto puede ! suceder por&ue se crea y luego se elimina una ;5AC en 2witch 6 el ! servidor ! ;9(! vtp password ciscoccna ip subnet--ero ! no ip domain-lookup ! no file verify auto ! spanning-tree mode rapid-pvst spanning-tree e4tend system-id spanning-tree vlan 11 priority <5G6 spanningGtree "lan )0 priority 2*272 !
Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina ). de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

vlan internal allocation policy ascending ! interface %ast$thernet#11 switchport access vlan 11 switchport mode access ! interface %ast$thernet#1 switchport access vlan 11 switchport mode access ! interface %ast$thernet#10 switchport trunk native vlan 99 switchport trunk allowed vlan 1160# switchport mode trunk ! interface %ast$thernet#1< switchport trunk native vlan 99 switchport trunk allowed vlan 1160# switchport mode trunk ! interface range %ast$thernet#15- < shutdown ! interface Eigabit$thernet#11 shutdown ! interface Eigabit$thernet#1 shutdown ! interface ;lan1 no ip address no ip route-cache ! interface ;lan11 ip address 19 !16"!11! 55! 55! 55!# no ip route-cache ! ip http server ! control-plane ! line con # e4ec-timeout # # logging synchronous line vty # < password ciscoccna login line vty 5 15 no login ! end

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina )2 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

!----------------------------------------! 20 !----------------------------------------no service password-encryption ! hostname 20 ! security passwords min-length 6 enable secret ciscoccna ! no aaa new-model vtp domain 33CA)troubleshooting vtp domain 33CA)9roubleshooting ! $l modo ;9( distingue may?sculas de min?sculas@ por lo tanto6 un ! error tipogr.fico como Bste impedirAa &ue ! ;9( funcione adecuadamente! $l switch debe mostrar un error sobre la ! falta de concordancia de un dominio al activarse los enlaces ! troncales! vtp mode server vtp password ciscoccna ip subnet--ero ! no ip domain-lookup ! no file verify auto ! spanning-tree mode rapid-pvst spanning-tree e4tend system-id spanning-tree vlan 11 priority "6G spanning-tree vlan 0# priority <5G6 ! vlan internal allocation policy ascending ! vlan 1160# ! $s un error com?n olvidarse de crear las ;5AC6 especialmente si ! ya tienen acceso a los enlaces troncales! ! interface %ast$thernet#11 switchport trunk allowed vlan 0# switchport trunk allowed vlan 1160# ! ;5AC 11 debe permitirse en el enlace troncal a R0 para lograr la ! conectividad a ! R switchport mode trunk ! interface %ast$thernet#1 switchport access vlan 0# switchport mode access ! interface %ast$thernet#10 switchport trunk native vlan 99 switchport trunk allowed vlan 1160# switchport mode trunk !

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina )7 de )*

CC+, #-ploration ,cceso a la 0,+/ 1esol$ci&n de problemas de red

(rctica de laboratorio *!.!1/ 1esol$ci&n de problemas de redes empresariales 1

interface %ast$thernet#1< switchport trunk native vlan 99 switchport trunk allowed vlan 1160# switchport mode trunk ! interface range %ast$thernet#15- < shutdown ! interface Eigabit$thernet#11 shutdown ! interface Eigabit$thernet#1 shutdown ! interface ;lan1 no ip address no ip route-cache ! interface ;lan0# ip address 19 !16"!0#! 55! 55! 55!# no ip route-cache ! ip default-gateway 19 !16"!0#!1 ip http server ! control-plane ! line con # e4ec-timeout 5 # logging synchronous line vty # < password ciscoccna login line vty 5 15 no login ! end

Todo el contenido est bajo Copyright 19922007 de Cisco Systems, nc! Todos los derechos reser"ados! #ste doc$mento es in%ormaci&n p'blica de Cisco!

(gina )* de )*

S-ar putea să vă placă și