Sunteți pe pagina 1din 3

CCNA Discovery

Introduccin de enrutamiento y conmutacin en la empresa: Resumen del curso

10.0.1 Integracin (versin para el instructor)

Objetivos

Resolver los problemas de configuracin de VLAN.


Resolver los problemas de la configuracin de OSPF.
Resolver los problemas de la configuracin de la interfaz de WAN.
Resolver los problemas de la configuracin de la ACL.

Informacin bsica / Preparacin


La Compaa1 ha sufrido ataques de piratera informtica. El objetivo de estos ataques era interrumpir la
comunicacin, en lugar de destruir datos. El ataque se centr en los routers y los switches de la empresa.
Identifique los cambios que el pirata informtico ha realizado en la configuracin. Todas las contraseas deben
ser cisco. Una vez identificados los errores, corrija la configuracin y pruebe la conectividad.

All contents are Copyright 1992-2009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.

Pgina 1 de 3

Nombre del programa


Nombre del curso: nombre del captulo

Paso 1: Resuelva los problemas de configuracin de VLAN.


a. Use el comando ping para identificar cualquier problema posible de conectividad.
b. Consulte las configuraciones de la subinterfaz R2.
c. Identifique las VLAN configuradas en cada switch.
1; 2; 11; 12; 13 y 101
d. Asegrese de que las estaciones H1, H2 y H3 se encuentren en las VLAN correctas.
De H1 a VLAN 11
De H2 a VLAN 12
De H3 a VLAN 13
e. Realice los cambios necesarios.

Paso 2: Resuelva los problemas de la configuracin de OSPF.


a.
b.

Consulte la configuracin de OSPF en los routers HQ y R2.


Asegrese de que todas las sentencias de red y de mscara wildcard sean correctas.
Router HQ
log-adjacency-changes
network 172.20.1.176 0.0.0.3 area 0
network 172.20.2.0 0.0.0.255 area 0
network 172.20.3.0 0.0.0.127 area 0
Router R2
network 172.20.1.176 0.0.0.3 area 0
network 172.20.1.128 0.0.0.31 area 0
network 172.20.1.160 0.0.0.15 area 0
network 172.20.0.0 0.0.0.127 area 0
network 172.20.0.128 0.0.0.127 area 0
network 172.20.1.0 0.0.0.63 area 0
network 172.20.1.64 0.0.0.63 area 0

c.

Realice los cambios necesarios.

Paso 3: Resolver los problemas de la configuracin de la interfaz de WAN.


a.
b.

c.

Consulte las configuraciones de los routers HQ e ISP.


Asegrese de que se configuren correctamente las interfaces seriales.
HQ
interface Serial0/0
ip address 172.16.20.177 255.255.255.252
ip access-group 101 out
ip nat inside
clock rate 64000
HQ
interface Serial0/1
ip address 209.165.201.1 255.255.255.252
encapsulation ppp
ppp authentication chap
ip nat outside
I
Realice los cambios necesarios.

All contents are Copyright 1992-2009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.

Pgina 2 de 3

Nombre del programa


Nombre del curso: nombre del captulo

Paso 4: Resolver los problemas de la configuracin de la ACL.


a.

b.

c.

La poltica de enrutamiento de la compaa permite las siguientes actividades:


Todos los usuarios tienen acceso Web a cualquier destino.
Todos los usuarios pueden hacer ping para probar la conectividad.
Los usuarios del Dept. 2 pueden hacer Telnet.
Los usuarios del Dept. 3 pueden usar el FTP.
El trfico de los usuarios restantes est bloqueado.
Visualice la configuracin de la ACL del R2.
Asegrese de que la ACL se cree de forma adecuada y se aplique a las interfaces correctamente.
ip access-list extended R2-Control
permit tcp 172.20.1.128 0.0.0.31 any eq www
permit tcp 172.20.0.0 0.0.0.127 any eq www
permit tcp 172.20.0.128 0.0.0.127 any eq www
permit tcp 172.20.1.0 0.0.0.63 any eq www
permit tcp 172.20.1.64 0.0.0.63 any eq www
remark allow pings for VLANs 1, 11, 12, 13, and 101
permit icmp 172.20.1.128 0.0.0.31 any
permit icmp 172.20.0.0 0.0.0.127 any
permit icmp 172.20.0.128 0.0.0.127 any
permit icmp 172.20.1.0 0.0.0.63 any
permit icmp 172.20.1.64 0.0.0.63 any
remark allow telnet for VLAN 12
permit tcp 172.20.0.128 0.0.0.127 any eq telnet
remark allow FTP for VLAN 13
permit tcp 172.20.1.0 0.0.0.63 any eq ftp
Realice los cambios necesarios.

Paso 5: Verifique la conectividad.


a.
b.
c.

Seleccione cada PC y asegrese de que puedan hacer ping entre s.


Seleccione cada PC y asegrese de que puedan hacer ping al servidor Web (172.16.0.250).
Seleccione Verificar resultados.

All contents are Copyright 1992-2009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.

Pgina 3 de 3

S-ar putea să vă placă și