Documente Academic
Documente Profesional
Documente Cultură
Objetivos Evaluar las habilidades y destrezas relacionadas con la configuracin de dispositivos y la deteccin de fallos, considerando particularmente la implementacin de VLANs y listas de acceso. Herramientas / Preparacin
Antes de comenzar el taller se debe dividir a los participantes en grupos de un mximo de 4 personas. Para cada grupo de trabajo se debe disponer de: o 2 routers serie Cisco 2500/2600 (sin archivo de configuracin) o o o o o o o 1 router con 2 interfaces Ethernet 1 router con 1 interface Ethernet
1 cable serial 3 trasnceiver (cuando se requieren) 1 switch Catalyst 1900 (configuracin por defecto) 2 cables consola con su adaptador 3 terminales, una de ellas con un servicio web activo. Caja de patch cords derechos y cruzados. Caja de herramientas.
Academia Regional
Page 1
regionalcna@proydesa.org
Taller 1 Topologa
S0 Router Local E0 S0 Router Remoto E0 Se Trata de dos secciones de una LAN conmutada que tienen acceso al web server de la intranet de la empresa que est en una ubicacin remota a travs de un enlace serial de 64 K.
E1
Web Server
Administracin VLAN 1
Diseo VLAN 2
Direccionamiento IP
La empresa utiliza una direccin IP privada clase B, con una mscara de subred de 24 bits. De este modo generan 254 subredes tiles de hasta 254 host tiles cada una. Como criterios de administracin se ha acordado que los puertos ethernet utilizarn la primera IP disponible de cada subred como direccin de gateway. Para administrar el enrutamiento se estn utilizando rutas estticas (en un esquema de conexin nica, Red: 172.18.0.0 la mejor ruta es la nica ruta).
M.S.:
Academia Regional
Page 2
regionalcna@proydesa.org
E1 172.18.2.1 -----
Polticas de acceso:
o o o
Administracin No tiene acceso a la subred de Diseo. Solo puede hacer ping a su gateway y al web server. Solo tiene acceso http al web server. Diseo o o o No tiene acceso a la subred de Administracin Solo puede hacer ping a su gateway y al web server. Tiene acceso ftp y http al web server.
Academia Regional
Page 3
regionalcna@proydesa.org
Taller 2 Topologa
S0 Router Local E0 S0 Router Remoto E0 Se Trata de dos secciones de una LAN conmutada que tienen acceso al web server de la intranet de la empresa que est en una ubicacin remota a travs de un enlace serial de 64 K.
E1
Direccionamiento IP
Web Server La empresa utiliza una direccin IP privada clase B, con una mscara de subred de 24 bits. De este modo generan 254 subredes tiles de hasta 254 host tiles cada una. Como criterios de administracin se ha acordado que los puertos ethernet utilizarn la primera IP disponible de cada subred como direccin de gateway.
Sistemas VLAN 1
Diseo VLAN 2
E1 172.31.2.1 -----
Academia Regional
Page 4
regionalcna@proydesa.org
Polticas de acceso:
o o
Sistemas Tiene acceso ping y telnet a todos los puertos de la red. Respecto del web server, solo tiene acceso ping, no puede hacer ftp o http. Diseo o o o No tiene acceso a la subred de Sistemas Solo puede hacer ping a su gateway y al web server. Tiene acceso ftp y http al web server.
Academia Regional
Page 5
regionalcna@proydesa.org
Taller 3 Topologa
S0 Router Local E0 S0 Router Remoto E0
Se Trata de dos secciones de una LAN conmutada que tienen acceso al web server de la intranet de la empresa. Una de estas secciones, Sistemas, est en una ubicacin remota a travs de un enlace serial de 64 K.
E1
Sistemas VLAN 1
Direccionamiento IP
La empresa utiliza una direccin IP privada clase B, con una mscara de subred de 24 bits. De este modo generan 254 subredes tiles de hasta 254 host tiles cada una.
Como criterios de administracin se ha acordado que los puertos ethernet utilizarn la primera IP disponible de cada subred como direccin de gateway. Para administrar el enrutamiento se est utilizando protocolo IGRP.
E1 172.18.3.1 -----
Polticas de acceso:
o o
Sistemas Tiene acceso ping y telnet a todos los puertos de la red. Respecto del web server, solo tiene acceso ping, no puede hacer ftp o http. Administracin o o o No tiene acceso a la subred de Sistemas Solo puede hacer ping a su gateway y al web server. Tiene acceso http al web server. Web Server o Slo puede hacer ping a su gateway
Academia Regional
Page 7
regionalcna@proydesa.org