Instructor Packet Tracer ManualSWITCHING AND ROUTING
Instructor Packet Tracer ManualSWITCHING AND ROUTING
Topología
Situación
La empresa para la que usted trabaja ha adquirido una nueva sucursal. Usted solicitó un mapa de topología
de la nueva ubicación, pero al parecer no existe. Sin embargo, tiene información de nombres de usuario y
contraseñas para los dispositivos de red de la sucursal nueva y conoce la dirección web del servidor de la
sucursal nueva. Por lo tanto, verificará la conectividad y usará el comando tracert para determinar la ruta a la
ubicación. Se conectará al router perimetral de la nueva ubicación para determinar los dispositivos y las
redes conectados. Como parte de este proceso, utilizará diferentes comandos show para recopilar la
información necesaria para terminar de documentar el esquema de asignación de direcciones IP y crear un
diagrama de la topología.
Nota: La contraseña de EXEC del usuario es cisco. La contraseña de EXEC privilegiado es class.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 5
Packet Tracer: Uso de traceroute para detectar la red
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 5
Packet Tracer: Uso de traceroute para detectar la red
l. Emita un comando para determinar a qué interfaz está conectado [Link]. El estudiante puede
usar el comando show ip route, show ip interface brief o show run.
m. Si utilizó la tabla de registro del esquema de direccionamiento a medida que completó los pasos
anteriores, la tabla debería estar completa. Si no es así, termine la tabla.
n. Con la documentación completa del esquema de direccionamiento y la ruta de Sales a [Link],
ahora debería poder dibujar la nueva ubicación de la sucursal en el espacio de registro de la topología
que se encuentra a continuación.
ID de trace
Dispositivo Interfaz Dirección Máscara de subred
route
Documentación de la topología
Utilice el espacio a continuación para delinear la topología de la ubicación de la nueva sucursal.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 5
Packet Tracer: Uso de traceroute para detectar la red
Puntos Puntos
Sección de la actividad
posibles obtenidos
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 5
Packet Tracer: Uso de traceroute para detectar la red
Comandos de DOS
ipconfig: El resultado del comando predeterminado contiene la dirección IP, la máscara de red y el gateway
para todos los adaptadores de red virtuales y físicos.
ipconfig /all: Con esta opción, se muestra la misma información de direccionamiento IP para cada adaptador
como opción predeterminada. Además, muestra la configuración de DNS y WINS para cada adaptador.
Nslookup: Se muestra la información que puede utilizar para diagnosticar la infraestructura del sistema de
nombres de dominios (DNS).
Sintaxis:
nslookup [Link]
Tracert: Determina la ruta elegida hacia un destino mediante el envío de mensajes de solicitud de eco del
protocolo de mensajes de control de Internet (ICMP) al destino con valores cada vez mayores en el campo
de tiempo de vida (TTL). La ruta que se muestra es la lista de interfaces de router cercanas de los routers en
la ruta entre un host de origen y un destino. La interfaz cercana es la interfaz del router que está más cerca
del host remitente en la ruta. Si se utiliza sin parámetros, tracert muestra la ayuda.
Sintaxis:
tracert [NombreDestino/Dirección IP]
Comandos IOS
show ip interface: El resultado de este comando muestra el estado y la configuración de la interfaz IP.
show IP interface brief: Muestra un breve resumen del estado y la configuración de IP.
show ip route: El resultado de este comando muestra la tabla de routing IP completa.
show ip route connected: El resultado de este comando muestra una lista de redes activas conectadas
directamente.
show running-config: El resultado de este comando muestra la configuración operativa actual.
traceroute: Rastrea la ruta al destino.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 5
Packet Tracer: Registro de la red (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Aspectos básicos
En esta actividad, su trabajo es registrar el esquema de direccionamiento y las conexiones que se usan en la
porción Central de la red. Debe utilizar una variedad de comandos para recopilar la información requerida.
Nota: La contraseña de EXEC del usuario es cisco. La contraseña de EXEC privilegiado es class.
Requisitos
• Acceda a la línea de comandos de los diversos dispositivos en la porción Central de la red.
• Utilice comandos para recopilar la información requerida en la tabla Registro del esquema de
direccionamiento y conexiones de dispositivos.
• Si no recuerda los comandos necesarios, puede utilizar el sistema de ayuda incorporado del IOS.
• Si aún necesita más ayuda, consulte la página de Sugerencias. En Packet Tracer, haga clic en la flecha
hacia la derecha (>) que se encuentra en el sector derecho inferior de la ventana de instrucción. Si tiene
una versión impresa de las instrucciones, la página de Sugerencias es la última.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Registro de la red
Dispositivo de conexión
Nombre del Máscara de
Interfaz Dirección
dispositivo subred Nombre del
Interfaz
dispositivo
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Registro de la red
Pistas
Utilice los siguientes comandos para recopilar la información que necesita para registrar la red:
show ip interface brief
show interfaces
show running-config
ipconfig
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de interfaces IPv4 e IPv6 (versión
para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Máscara de
Dirección IPv4
subred Gateway
Dispositivo Interfaz
predeterminado
Dirección/Prefijo IPv6
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de interfaces IPv4 e IPv6
Objetivos
Parte 1: Configurar el direccionamiento IPv4 y verificar la conectividad
Parte 2: Configurar el direccionamiento IPv6 y verificar la conectividad
Aspectos básicos
Los routers R1 y R2 tienen dos LAN cada uno. Su tarea es configurar el direccionamiento adecuado en cada
dispositivo y verificar la conectividad entre las LAN.
Nota: La contraseña de EXEC del usuario es cisco. La contraseña de EXEC privilegiado es class.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Configuración y verificación de una red pequeña
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Objetivos
Parte 1: Configurar los dispositivos y verificar la conectividad
Parte 2: Recopilar información con los comandos show
Aspectos básicos
En esta actividad, configurará el RTA con los parámetros básicos, incluido el direccionamiento IP. También
configurará el SW1 para la administración remota y configurará las computadoras. Una vez que verificó
correctamente la conectividad, utilizará los comandos show para recopilar información acerca de la red.
Nota: La contraseña de EXEC del usuario es cisco. La contraseña de EXEC privilegiado es class.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración y verificación de una red pequeña
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración y verificación de una red pequeña
Paso 1 15
Parte 2: Recopilar
información con los Paso 2 10
comandos show
Paso 3 15
Total de la parte 2 40
Puntuación de Packet Tracer 60
Puntuación total 100
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Investigación de rutas conectadas directamente
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Objetivos
Parte 1: Investigar rutas IPv4 conectadas directamente
Parte 2: Investigar rutas IPv6 conectadas directamente
Aspectos básicos
La red de la actividad ya está configurada. Iniciaremos sesión en los routers y usaremos comandos show
para descubrir y responder las siguientes preguntas sobre las rutas conectadas directamente.
Nota: La contraseña de EXEC del usuario es cisco y la contraseña de exec con privilegios es class.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Investigación de rutas conectadas directamente
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Investigación de rutas conectadas directamente
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Investigación de rutas conectadas directamente
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Configuración de rutas estáticas y
predeterminadas IPv4 (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Gateway
Dispositivo Interfaz Dirección IPv4 Máscara de subred
predeterminado
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Configuración de rutas estáticas y predeterminadas IPv4
Objetivos
Parte 1: Examinar la red y evaluar la necesidad de routing estático
Parte 2: Configurar rutas estáticas y predeterminadas
Parte 3: Verificar la conectividad
Aspectos básicos
En esta actividad, configurará rutas estáticas y predeterminadas. Una ruta estática es una ruta que el
administrador de red introduce manualmente para crear una ruta confiable y segura. En esta actividad, se
utilizan cuatro rutas estáticas diferentes: una ruta estática recursiva, una ruta estática conectada
directamente, una ruta estática completamente especificada y una ruta predeterminada.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Configuración de rutas estáticas y predeterminadas IPv4
b. Configure una ruta estática conectada directamente del R2 a cada red que no esté conectada
directamente.
ip route [Link] [Link] Serial0/0/0
ip route [Link] [Link] Serial0/0/1
c. ¿Con qué comando se muestran solo las redes conectadas directamente? show ip route
connected
d. ¿Con qué comando se muestran solo las rutas estáticas que se indican en la tabla de routing? show ip
route static
e. Al ver la tabla de routing completa, ¿cómo se puede distinguir entre una ruta estática conectada
directamente y una red conectada directamente? La ruta estática tiene una S, y las redes conectadas
directamente tienen una C.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Configuración de rutas estáticas y predeterminadas IPv4
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Configuración de rutas estáticas y
predeterminadas IPv6 (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Gateway
Dispositivo Interfaz Dirección/Prefijo IPv6 predeterminado
Objetivos
Parte 1: Examinar la red y evaluar la necesidad de routing estático
Parte 2: Configurar rutas estáticas y predeterminadas IPv6
Parte 3: Verificar la conectividad
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración de rutas estáticas y predeterminadas IPv6
Aspectos básicos
En esta actividad, configurará rutas estáticas y predeterminadas IPv6. Una ruta estática es una ruta que el
administrador de red introduce manualmente para crear una ruta que sea confiable y segura. En esta
actividad, se utilizan cuatro rutas estáticas diferentes: una ruta estática recursiva, una ruta estática conectada
directamente, una ruta estática completamente especificada y una ruta predeterminada.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración de rutas estáticas y predeterminadas IPv6
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de rutas estáticas flotantes (versión
para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Objetivos
Parte 1: Configurar una ruta estática flotante IPv4
Parte 2: Probar la conmutación por falla para una ruta estática flotante IPv4
Parte 3: Configurar y probar la conmutación por falla para una ruta estática flotante IPv6
Aspectos básicos
En esta actividad, vamos a configurar rutas estáticas flotantes IPv4 e IPv6 Estas rutas están configuradas
manualmente con una distancia administrativa mayor que la de la ruta principal y, por lo tanto, no aparecen
en la tabla de routing hasta que la ruta principal falla. Deberá probar la conmutación por falla a las rutas de
respaldo y, luego, restaurar la conectividad a la ruta principal.
c. ¿Qué comando se utiliza para rastrear una ruta desde una computadora hasta un destino? tracert
Desde la PC-A, rastree la ruta hacia el servidor web. La ruta debe comenzar en el gateway
predeterminado [Link] y pasar por la dirección [Link]. Si no es así, revise la configuración de
la ruta estática predeterminada.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Configuración de rutas estáticas flotantes
1 3 ms 0 ms 0 ms [Link]
2 0 ms 1 ms 0 ms [Link]
3 1 ms 2 ms 0 ms [Link]
Trace complete.
1 0 ms 0 ms 0 ms [Link]
2 0 ms 0 ms 2 ms [Link]
3 0 ms 2 ms 0 ms [Link]
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Configuración de rutas estáticas flotantes
Trace complete.
¿Funcionó la ruta de respaldo? Si no es así, espere unos segundos para que se logre la convergencia y
luego vuelva a hacer la prueba. Si la ruta de respaldo aún no funciona, investigue la configuración de la
ruta estática flotante.
d. Restaure la conectividad a la ruta principal.
Edge_Router(config)# interface s0/0/0
Edge_Router(config-if)# no shutdown
e. Rastree la ruta desde la PC-A hacia el servidor web para verificar que se haya restaurado la ruta
principal.
PC> tracert [Link]
1 3 ms 0 ms 0 ms [Link]
2 0 ms 1 ms 0 ms [Link]
3 1 ms 2 ms 0 ms [Link]
Trace complete.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Configuración de rutas estáticas flotantes
S ::/0 [5/0]
via 2001:DB8:A:2::1
c. Rastree la ruta desde la PC-A hasta el servidor web.
PC> tracert 2001:db8:f:f::10
1 1 ms 0 ms 0 ms 2001:DB8:1:10::1
2 0 ms 0 ms 1 ms 2001:DB8:A:2::1
3 13 ms 0 ms 1 ms 2001:DB8:F:F::10
Trace complete.
¿Funcionó la ruta de respaldo? Si no es así, espere unos segundos para que se logre la convergencia y
luego vuelva a hacer la prueba. Si la ruta de respaldo aún no funciona, investigue la configuración de la
ruta estática flotante.
d. Restaure la conectividad a la ruta principal.
Edge_Router(config)# interface s0/0/0
Edge_Router(config-if)# no shutdown
e. Rastree la ruta desde la PC-A hacia el servidor web para verificar que se haya restaurado la ruta
principal.
PC> tracert 2001:db8:f:f::10
1 0 ms 0 ms 0 ms 2001:DB8:1:10::1
2 1 ms 0 ms 1 ms 2001:DB8:A:2::1
3 1 ms 0 ms 1 ms 2001:DB8:F:F::10
Trace complete.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Resolución de problemas de rutas estáticas
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Máscara de Gateway
Dispositivo Interfaz Dirección IPv4 subred predeterminado
Objetivos
Parte 1: Encontrar el problema
Parte 2: Determinar la solución
Parte 3: Implementar la solución
Parte 4: Verificar que el problema esté resuelto
Aspectos básicos
En esta actividad, la PC1 informa que no se puede acceder a los recursos en el servidor. Encuentre el
problema, determine una solución apropiada y resuélvalo.
Packet Tracer: Resolución de problemas de rutas estáticas
Problema Solución
Ambas rutas estáticas en el R2 utilizan Eliminar las rutas estáticas y reemplazarlas con
la dirección de siguiente salto incorrecta. la dirección del router de siguiente salto correcta.
No se indica ninguna ruta en el R3 para Agregar una ruta estática en el R3 hacia la LAN
la LAN del R1. del R1.
Puntos Puntos
Sección de la actividad posibles obtenidos
Topología
Objetivos
Parte 1: Configurar RIPv2
Parte 2: Verificar las configuraciones
Aspectos básicos
Si bien el protocolo RIP se utiliza con muy poca frecuencia en las redes modernas, es útil como base para
comprender el routing de red básico. En esta actividad, configurará una ruta predeterminada y RIP versión 2
con instrucciones network e interfaces pasivas adecuadas, y verificará que haya plena conectividad.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración de RIPv2
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración de RIPv2
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de SSH (versión para el instructor)
Nota para el instructor: el color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
IP Address Máscara de
Dispositivo Interfaces
(Dirección IP) subred
Objetivos
Parte 1: Proteger las contraseñas
Parte 2: Cifrar las comunicaciones
Parte 3: Verificar la implementación de SSH
Aspectos básicos
SSH debe reemplazar a Telnet para las conexiones de administración. Telnet usa comunicaciones inseguras
de texto no cifrado. SSH proporciona seguridad para las conexiones remotas mediante el cifrado seguro de
todos los datos transmitidos entre los dispositivos. En esta actividad, protegerá un switch remoto con el
cifrado de contraseñas y SSH.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de SSH
Paso 2: Crear un usuario de SSH y reconfigurar las líneas VTY para que solo admitan acceso
por SSH
a. a. Cree un usuario administrador con cisco como contraseña secreta.
S1(config)# username administrator secret cisco
b. Configure las líneas VTY para que revisen la base de datos local de nombres de usuario en busca de las
credenciales de inicio de sesión y para que solo permitan el acceso remoto mediante SSH. Elimine la
contraseña existente de la línea vty.
S1(config-line)# login local
S1(config-line)# transport input ssh
S1(config-line)# no password cisco
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Configuración de seguridad de puertos de switch
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
IP Address Máscara de
Dispositivo Interfaces (Dirección IP) subred
Objetivo
Parte 1: Configurar la seguridad de puertos
Parte 2: Verificar la seguridad de puertos
Aspectos básicos
En esta actividad, configurará y verificará la seguridad de puertos de un switch. La seguridad de puertos
permite restringir el tráfico de entrada de un puerto mediante la limitación de las direcciones MAC que tienen
permitido enviar tráfico al puerto.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de seguridad de puertos de switch
b. Establezca la seguridad máxima, de modo que solo un dispositivo pueda acceder a los puertos Fast
Ethernet 0/1 y 0/2.
S1(config-if-range)# switchport port-security maximum 1
c. Proteja los puertos de modo que la dirección MAC de un dispositivo se detecte de forma dinámica y se
agregue a la configuración en ejecución.
S1(config-if-range)# switchport port-security mac-address sticky
d. Establezca la infracción de manera que no se deshabiliten los puertos Fast Ethernet 0/1 y 0/2 cuando se
produzca una infracción, sino que se descarten los paquetes de origen desconocido.
S1(config-if-range)# switchport port-security violation restrict
e. Deshabilite todos los demás puertos sin utilizar. Sugerencia: utilice la palabra clave range para aplicar
esta configuración a todos los puertos de forma simultánea.
S1(config-if-range)# interface range fa0/3 - 24 , gi1/1 - 2
S1(config-if-range)# shutdown
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Resolución de problemas de seguridad de puertos
de switch (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Situación
El empleado que normalmente usa la PC1 trajo la computadora portátil de su hogar, desconectó la PC1
y conectó la computadora portátil al tomacorriente de telecomunicaciones. Después de recordarle que la
política de seguridad no permite dispositivos personales en la red, usted debe volver a conectar la PC1
y volver a habilitar el puerto.
Requisitos
• Desconecte la Computadora portátil doméstica y vuelva a conectar la PC1 al puerto correspondiente.
- Cuándo se volvió a conectar la PC1 al puerto de switch, ¿se modificó el estado del puerto? No
- Introduzca el comando para ver el estado del puerto. ¿Cuál es el estado del puerto?
S1# sh int fa0/1
FastEthernet0/1 is administratively down, line protocol is down (disabled)
- ¿Qué comandos de seguridad de puertos habilitaron esta característica? switchport port-
security violation shutdown
• Habilite el puerto con el comando necesario.
S1(config)# int fa0/1
S1(config-if)# no shut
• Verifique la conectividad. Ahora, la PC1 debe poder hacer ping a la PC2.
© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 1
Packet Tracer: Desafío de integración de habilidades (versión para
el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Situación
El administrador de red le solicitó que configure un nuevo switch. En esta actividad, usará una lista de
requisitos para configurar el nuevo switch con los parámetros iniciales, SSH y la seguridad de puertos.
Requisitos
• Configure el S1 con los siguientes parámetros iniciales:
- Nombre de host
- Aviso con la palabra warning (advertencia)
- Usuario y contraseña de puerto de consola cisco
- Contraseña de enable cifrada class
- Cifrado de contraseñas de texto no cifrado
- Direccionamiento de interfaces de administración
• Configure SSH para proteger el acceso remoto con los siguientes parámetros:
- Nombre de dominio [Link].
- Parámetros de par de claves RSA compatibles con SSH, versión 2.
- Establecimiento de SSH, versión 2.
- Usuario admin con contraseña secreta ccna
- Las líneas VTY solo aceptan conexiones SSH y utilizan el nombre de usuario local para la
autenticación
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Desafío de integración de habilidades
Guion
enable
config t
service password-encryption
!
hostname S1
!
enable secret class
!
ip ssh version 2
ip domain-name [Link]
!
username admin secret ccna
!
crypto key generate rsa
1024
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Desafío de integración de habilidades
line vty 0 15
login local
transport input ssh
!
end
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: ¿Quién escucha la difusión? (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Objetivos
Parte 1: Observar el tráfico de difusión en una implementación de VLAN
Parte 2: Completar las preguntas de repaso
Situación
En esta actividad, se ocupa la totalidad de un switch Catalyst 2960 de 24 puertos. Se utilizan todos los puertos.
Observará el tráfico de difusión en una implementación de VLAN y responderá algunas preguntas de reflexión.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: ¿Quién escucha la difusión?
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Investigación de la implementación de una VLAN
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Investigación de la implementación de una VLAN
Tabla de direccionamiento
Objetivos
Parte 1: Observar el tráfico de difusión en una implementación de VLAN
Parte 2: Observar el tráfico de difusión sin VLAN
Parte 3: Completar las preguntas de reflexión
Aspectos básicos
En esta actividad, observará el modo en que los switches reenvían el tráfico de difusión cuando se configuran las
VLAN y cuando no se configuran las VLAN.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Investigación de la implementación de una VLAN
En funcionamiento normal, cuando un switch recibe una trama de broadcast en uno de sus puertos, envía la
trama a todos los demás puertos. Observe que el S2 solo envía la solicitud de ARP al S1 por Fa0/1. También
observe que el S3 solo envía la solicitud de ARP a la PC4 por F0/11. Tanto la PC1 como la PC4 pertenecen
a la VLAN 10. La PC6 pertenece a la VLAN 30. Dado que el tráfico de difusión está dentro de la VLAN, la
PC6 nunca recibe la solicitud de ARP de la PC1. Debido a que la PC4 no es el destino, descarta la solicitud
de ARP. El ping de la PC1 falla debido a que la PC1 nunca recibe una respuesta de ARP.
Paso 3. Haga clic en Capture/Forward para enviar las solicitudes de ARP y los pings
a. Luego de que los switches se vuelven a cargar y las luces de enlace vuelven a ponerse en verde, la red
está lista para enviar su tráfico ARP y ping.
b. Seleccione Scenario 0 en la ficha desplegable para volver a la situación 0.
c. En el modo Simulation (Simulación), haga clic en Capture/Forward para continuar con el proceso.
Observe que los switches ahora envían las solicitudes ARP a todos los puertos, excepto al puerto en el
que se recibió la petición ARP. Esta acción predeterminada de los switches es la razón por la que las
VLAN pueden mejorar el rendimiento de la red. El tráfico de broadcast se encuentra dentro de cada
VLAN. Cuando aparezca la ventana Buffer Full, haga clic en el botón View Previous Events.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Investigación de la implementación de una VLAN
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Configuración de redes VLAN (versión para el
instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
IP Address
Dispositivo Interfaces (Dirección IP) Máscara de subred VLAN
Objetivos
Parte 1: Verificar la configuración de VLAN predeterminada
Parte 2: Configurar las VLAN
Parte 3: Asignar las VLAN a los puertos
Aspectos básicos
Las VLAN son útiles para la administración de grupos lógicos y permiten mover, cambiar o agregar
fácilmente a los miembros de un grupo. Esta actividad se centra en la creación y la denominación de redes
VLAN, así como en la asignación de puertos de acceso a VLAN específicas.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración de redes VLAN
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración de redes VLAN
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de enlaces troncales (versión para el
instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Objetivos
Parte 1: Verificar las VLAN
Parte 2: Configurar enlaces troncales
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración de enlaces troncales
Aspectos básicos
Se requieren enlaces troncales para transmitir información de VLAN entre switches. Un puerto de un
switch es un puerto de acceso o un puerto de enlace troncal. Los puertos de acceso transportan el
tráfico de una VLAN específica asignada al puerto. Un puerto de enlace troncal pertenece a todas las
VLAN de manera predeterminada; por lo tanto, transporta el tráfico para todas las VLAN. Esta actividad
se centra en la creación de puertos de enlace troncal y en la asignación a una VLAN nativa distinta a la
predeterminada.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración de enlaces troncales
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Solución de problemas de implementación de
VLAN, situación 1 (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Objetivos
Parte 1: Probar la conectividad entre las computadoras en la misma VLAN
Parte 2: Investigar los problemas de conectividad por medio de la recopilación de datos
Parte 3: Implementar la solución y probar la conectividad
Situación
En esta actividad, se efectúa la solución de problemas de conectividad entre las PC de la misma VLAN. La
actividad finaliza cuando las computadoras en la misma VLAN pueden hacer ping entre sí. Cualquier solución
que implemente debe cumplir con la tabla de direccionamiento.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Solución de problemas de implementación de VLAN, situación 1
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Solución de problemas de implementación de VLAN, situación 1
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Resolución de problemas de implementación de
VLAN, situación 2 (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Máscara de Gateway
Dispositivo Interfaz Dirección IPv4 subred predeterminado
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Resolución de problemas de implementación de VLAN, situación 2
Objetivos
Parte 1: Identificar y corregir los errores de red
Parte 2: Registrar las correcciones realizadas a la red
Parte 3: Implementar soluciones y probar la conectividad
Aspectos básicos
En esta actividad, deberá llevar a cabo la resolución de problemas de un entorno VLAN mal configurado. La
red inicial tiene errores. Su objetivo es localizar y corregir los errores en la configuración y establecer la
conectividad de extremo a extremo. La configuración final debe coincidir con el diagrama de topología y con
la tabla de direccionamiento. La VLAN nativa para esta topología es la VLAN 56.
Documentación
Problemas Soluciones
!S1!!!!!!!!!!!!
en
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Resolución de problemas de implementación de VLAN, situación 2
conf t
vlan 56
name Management&Native
vlan 30
name Guest(Default)
vlan 10
name Faculty/Staff
vlan 20
name Students
int range g0/1 - 2
switchport trunk native vlan 56
!S2!!!!!!!!!!!!!!!
en
conf t
int g0/1
switchport mode trunk
!S3!!!!!!!!!!!!!!!!
en
conf t
int range fa0/1 - 5
switchport access vlan 56
int range fa0/6 - 10
switchport access vlan 30
int range fa0/11 - 17
switchport access vlan 10
int range fa0/18 - 24
switchport access vlan 20
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de routing entre VLAN con
router-on-a-stick (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Máscara de Gateway
Dispositivo Interfaz Dirección IPv4 subred predeterminado
Objetivos
Parte 1: Probar la conectividad sin routing entre VLAN
Parte 2: Agregar VLAN a un switch
Parte 3: Configurar subinterfaces
Parte 4: Probar la conectividad con routing entre VLAN
Situación
En esta actividad, verificará la conectividad antes de implementar el routing entre VLAN. Luego, configurará las
VLAN y el routing entre VLAN. Por último, habilitará el enlace troncal y verificará la conectividad entre las VLAN.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Configuración de routing entre VLAN con router-on-a-stick
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Configuración de routing entre VLAN con router-on-a-stick
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Configuración de routing entre VLAN con router-on-a-stick
c. Debería ver solicitudes y respuestas de ARP entre el S1 y el R1. Luego, solicitudes y respuestas de ARP
entre el R1 y el S3. De esta manera, la PC1 puede encapsular una solicitud de eco ICMP con la
información de capa de enlace de datos correspondiente, y el R1 enruta la solicitud a la PC3.
Nota: Una vez finalizado el proceso ARP, es posible que deba hacer clic en Reset Simulation
(Restablecer simulación) para ver el proceso ICMP completo.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Desafío de routing entre VLAN (Versión para el
instructor - Práctica de laboratorio opcional)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente. Las actividades opcionales están elaboradas para mejorar la compresión o
proporcionar práctica adicional.
Topología
Tabla de direccionamiento
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Desafío de routing entre VLAN
10 Faculty/Staff Fa0/11-17
20 Estudiantes Fa0/18-24
30 Invitado (Predeterminada) Fa0/6-10
88 Native (Nativo) G0/1
99 Administración VLAN 99
Situación
En esta actividad, demostrará y reforzará su capacidad para implementar el routing entre VLAN, incluida la
configuración de direcciones IP, las VLAN, los enlaces troncales y las subinterfaces.
Requisitos
• Asigne el direccionamiento IP al R1 y al S1 según la tabla de direccionamiento.
• Cree, nombre y asigne las VLAN en el S1 según la tabla de asignación de VLAN y de puertos. Los
puertos deben estar en modo de acceso.
• Configure el S1 en modo de enlace troncal y permita solo las VLAN que figuran en la tabla de
asignación de VLAN y de puertos.
• Configure el gateway predeterminado en el S1.
• Todos los puertos que no se asignen a una VLAN deben estar deshabilitados.
• Configure el routing entre VLAN en el R1 según la tabla de direccionamiento.
• Verifique la conectividad. El R1, el S1 y todas las computadoras deben poder hacer ping entre sí y al
servidor [Link].
!S1!!!!!!!!!!!!!!
en
config t
interface vlan 99
ip address [Link] [Link]
no shutdown
ip default-gateway [Link]
!Note: VLAN naming only requires the first letter be correct
vlan 10
name Faculty/Staff
vlan 20
name Students
vlan 30
name Guest(Default)
vlan 88
name Native
vlan 99
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Desafío de routing entre VLAN
name Management
interface range fa0/11 - 17
switchport mode access
switchport access vlan 10
interface range fa0/18 - 24
switchport mode access
switchport access vlan 20
interface range fa0/6 - 10
switchport mode access
switchport access vlan 30
interface g0/1
switchport mode trunk
switchport trunk native vlan 99
interface range fa0/1 - 5 , g1/2
shutdown
do write
!R1!!!!!!!!!!!!!!!!!!
ena
conf t
interface GigabitEthernet0/1
no shutdown
interface GigabitEthernet0/1,10
encapsulation dot1Q 10
ip address [Link] [Link]
interface GigabitEthernet0/1,20
encapsulation dot1Q 20
ip address [Link] [Link]
interface GigabitEthernet0/1,30
encapsulation dot1Q 30
ip address [Link] [Link]
interface GigabitEthernet0/1,88
encapsulation dot1Q 88 native
ip address [Link] [Link]
interface GigabitEthernet0/1,99
encapsulation dot1Q 99
ip address [Link] [Link]
do write
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Desafío de integración de habilidades (versión para
el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Desafío de integración de habilidades
Tabla de direccionamiento
Tabla de VLAN
VLAN Nombre Interfaces
10 Ventas F0/11 a 15
20 Producción F0/16 a 20
30 Marketing F0/5 a 10
88 Administración F0/21 a 24
99 Native (Nativo) G0/1
Situación
En esta actividad, demostrará y reforzará su habilidad para configurar routers destinados a la comunicación
entre VLAN, al igual que rutas estáticas para llegar a destinos fuera de su red. Entre las habilidades que
demostrará se incluye la configuración de routing entre VLAN y de rutas estáticas y predeterminadas.
Requisitos
• Configure el routing entre VLAN en el R1 según la tabla de direccionamiento.
• Configure el enlace troncal en el S1.
• Configure cuatro rutas estáticas conectadas directamente en HQ para llegar a las VLAN 10, 20, 30 y 88.
• Configure las rutas estáticas conectadas directamente en HQ para llegar al host externo.
- Configure la ruta principal a través de la interfaz Serial 0/1/0.
- Configure la ruta de respaldo a través de la interfaz Serial 0/1/1 con una AD de 10.
• Configure una ruta predeterminada conectada directamente en el R1.
• Verifique la conectividad asegurándose de que todas las computadoras puedan hacer ping al host
externo.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Desafío de integración de habilidades
Modelos de respuestas
!R1!!!!!!!!!!!!!!!!!!!
en
config t
interface GigabitEthernet0/0
no shutdown
!
interface GigabitEthernet0/0,10
description Sales VLAN
encapsulation dot1Q 10
ip address [Link] [Link]
!
interface GigabitEthernet0/0,20
description Production VLAN
encapsulation dot1Q 20
ip address [Link] [Link]
!
interface GigabitEthernet0/0,30
description Marketing VLAN
encapsulation dot1Q 30
ip address [Link] [Link]
!
interface GigabitEthernet0/0,88
description VLAN de administración
encapsulation dot1Q 88
ip address [Link] [Link]
!
interface GigabitEthernet0/0,99
description Native VLAN
encapsulation dot1Q 99 native
ip address [Link] [Link]
!
ip route [Link] [Link] Serial0/0/0
!
end
!S1!!!!!!!!!!!!!!!!!!!!!!!!!!
en
config t
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Desafío de integración de habilidades
int g0/1
switchport mode trunk
switchport trunk native vlan 99
end
wr
!HQ!!!!!!!!!!!!!!!!!!!!!!!!!
en
conf t
ip route [Link] [Link] Serial0/0/0
ip route [Link] [Link] Serial0/0/0
ip route [Link] [Link] Serial0/0/0
ip route [Link] [Link] Serial0/0/0
ip route [Link] [Link] Serial0/1/0
ip route [Link] [Link] Serial0/1/1 10
end
wr
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Demostración de listas de control de acceso
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Objetivos
Parte 1: Verificar la conectividad local y probar la lista de control de acceso
Parte 2: Eliminar la lista de control de acceso y repetir la prueba
Aspectos básicos
En esta actividad, observará cómo se puede utilizar una lista de control de acceso (ACL) para evitar que un
ping llegue a hosts en redes remotas. Después de eliminar la ACL de la configuración, los pings se realizarán
correctamente.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Demostración de ACL
Paso 2. Hacer ping a los dispositivos en las redes remotas para probar la funcionalidad de la
ACL
a. Desde el símbolo del sistema de la PC1, haga ping a la PC4.
b. Desde el símbolo del sistema de la PC1, haga ping al servidor DNS.
¿Por qué fallaron los pings? (Sugerencia: utilice el modo de simulación o vea las configuraciones del
router para investigar). Los pings fallan porque R1 está configurado con una ACL para denegar todo ping
que salga de la interfaz serial 0/0/0.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Demostración de ACL
Parte 1, paso 1 b. 50
Parte 1, paso 2 b. 40
Parte 2, paso 2 b. 10
Puntuación total 100
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de ACL IPv4 estándar numeradas
(Versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Configuración de ACL estándar
Tabla de direccionamiento
Objetivos
Parte 1: Planificar una implementación de ACL
Parte 2: Configurar, aplicar y verificar una ACL estándar
Aspectos básicos/situación
Las listas de control de acceso (ACL) estándar son scripts de configuración del router que controlan si un router
permite o deniega paquetes según la dirección de origen. Esta actividad se concentra en definir criterios de
filtrado, configurar ACL estándar, aplicar ACL a interfaces de router y verificar y evaluar la implementación de la
ACL. Los routers ya están configurados, incluidas las direcciones IP y el routing del protocolo de routing de
gateway interior mejorado (EIGRP).
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Configuración de ACL estándar
Para restringir el acceso de la red [Link]/24 al servidor web en [Link] sin interferir con
otro tráfico, se debe crear una ACL en el R2. La lista de acceso se debe colocar en la interfaz de salida
hacia el servidor web. Se debe crear una segunda regla en el R2 para permitir el resto del tráfico.
b. En el R3 están implementadas las siguientes políticas de red:
• La red [Link]/24 no tiene permiso para comunicarse con la red [Link]/24.
• Se permite el resto de los tipos de acceso.
Para restringir el acceso de la red [Link]/24 a la red 192.168.30/24 sin interferir con otro tráfico, se
debe crear una lista de acceso en el R3. La ACL se debe colocar en la interfaz de salida hacia la PC3.
Se debe crear una segunda regla en el R3 para permitir el resto del tráfico.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Configuración de ACL estándar
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Configuración de ACL IPv4 estándar con nombre
(Versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
IP Address Máscara de Gateway
Dispositivo Interfaces (Dirección IP) subred predeterminado
Objetivos
Parte 1: Configurar y aplicar una ACL estándar con nombre
Parte 2: Verificar la implementación de la ACL
Aspectos básicos/situación
El administrador de red ejecutivo le ha solicitado que cree una ACL nombrada estándar para impedir el
acceso a un servidor de archivos. Se debe denegar el acceso de todos los clientes de una red y de una
estación de trabajo específica de una red diferente.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de ACL estándar con nombre
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Configuración de una ACL IPv4 en líneas VTY
(Versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Objetivos
Parte 1: Configurar y aplicar una ACL a las líneas VTY
Parte 2: Verificar la implementación de la ACL
Aspectos básicos
Como administrador de red, debe tener acceso remoto al router. Este acceso no debe estar disponible para
otros usuarios de la red. Por lo tanto, configurará y aplicará una lista de control de acceso (ACL) que permita
el acceso de una computadora (PC) a las líneas Telnet, pero que deniegue el resto de las direcciones IP de
origen.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de una ACL en líneas VTY
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Solución de problemas de ACL IPv4 estándar
(Versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
IP Address Gateway
Dispositivo Interfaces (Dirección IP) Máscara de subred predeterminado
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Resolución de problemas de ACL
Objetivos
Parte 1: Resolver el problema 1 de la ACL
Parte 2: Resolver el problema 2 de la ACL
Parte 3: Resolver el problema 3 de la ACL
Situación
En esta red, deberían estar implementadas las tres políticas siguientes:
• Los hosts de la red [Link]/24 no pueden acceder a la red [Link] /8.
• L3 no puede acceder a ningún dispositivo en la red [Link]/24.
• L3 no puede acceder a Servidor1 ni a Servidor2. L3 solo debe acceder a Servidor3.
• Los hosts de la red [Link]/16 tienen acceso total a Servidor1, Servidor2 y Servidor3.
Nota: Todos los nombres de usuario y las contraseñas del FTP son “cisco”.
No debe haber otras restricciones. Lamentablemente, las reglas implementadas no funcionan de manera
correcta. Su tarea es buscar y corregir los errores relacionados con las listas de acceso en el R1.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Resolución de problemas de ACL
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Resolución de problemas de ACL
Puntos Puntos
Ubicación de la consulta posibles obtenidos
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Desafío de integración de habilidades (versión para
el instructor)
Topología
Tabla de direccionamiento
IP Address Gateway
Dispositivo Interfaces (Dirección IP) Máscara de subred predeterminado
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Desafío de integración de habilidades
Situación
En esta actividad del desafío, terminará el esquema de direccionamiento, configurará el routing e implementará
listas de control de acceso con nombre.
Requisitos
a. Divida la red [Link]/19 en dos subredes iguales para utilizarse en Sucursal.
1) Asigne la última dirección utilizable de la segunda subred a la interfaz Gigabit Ethernet 0/0.
2) Asigne la última dirección utilizable de la primera subred a la interfaz Gigabit Ethernet 0/1.
3) Registre el direccionamiento en la tabla de direccionamiento.
4) Configure Sucursal con el direccionamiento adecuado.
b. Para configurar B1 con el direccionamiento adecuado, utilice la primera dirección disponible de la red a
la cual está conectada. Registre el direccionamiento en la tabla de direccionamiento.
c. Configure HQ y Sucursal con routing RIPv2 según los siguientes criterios:
• Anuncie las tres redes conectadas. No anuncie el enlace a Internet.
• Configure las interfaces correspondientes como pasivas.
d. Establezca una ruta predeterminada en HQ que dirija el tráfico a la interfaz S0/0/1. Redistribuya la ruta a
Sucursal.
e. Diseñe la lista de acceso con nombre HQServer para evitar que cualquier computadora conectada a la
interfaz Gigabit Ethernet 0/0 del router Sucursal acceda a [Link]. Se permite todo el tráfico
restante. Configure la lista de acceso en el router adecuado y aplíquela a la interfaz apropiada en el
sentido correcto.
f. Diseñe una lista de acceso con nombre BranchServer para evitar que las computadoras conectadas a la
interfaz Gigabit Ethernet 0/0 del router HQ acceda al servidor Sucursal. Se permite todo el tráfico
restante. Configure la lista de acceso en el router adecuado y aplíquela a la interfaz apropiada en el
sentido correcto.
Configuración de Sucursal
hostname Branch
!
interface GigabitEthernet0/0
ip address [Link] [Link]
ip access-group HQServer in
no shut
!
interface GigabitEthernet0/1
ip address [Link] [Link]
no shut
!
interface Serial0/0/0
ip address [Link] [Link]
no shut
!
router rip
versión 2
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Desafío de integración de habilidades
passive-interface GigabitEthernet0/0
passive-interface GigabitEthernet0/1
network [Link]
network [Link]
no auto-summary
!
ip access-list standard HQServer
deny [Link] [Link]
permit any
HQ Configuration
hostname HQ
!
interface GigabitEthernet0/0
ip address [Link] [Link]
ip access-group BranchServer in
no shut
!
interface GigabitEthernet0/1
ip address [Link] [Link]
no shut
!
interface Serial0/0/0
ip address [Link] [Link]
no shut
!
interface Serial0/0/1
ip address [Link] [Link]
no shut
!
router rip
versión 2
passive-interface GigabitEthernet0/0
passive-interface GigabitEthernet0/1
passive-interface Serial0/0/1
network [Link]
network [Link]
default-information originate
no auto-summary
!
ip route [Link] [Link] Serial0/0/1
!
ip access-list standard BranchServer
deny [Link] [Link]
permit any
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de DHCP mediante el IOS de Cisco
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Máscara de Gateway
Dispositivo Interfaz Dirección IPv4 subred predeterminado
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración de DHCP mediante el IOS de Cisco
Objetivos
Parte 1: Configurar un router como servidor de DHCP
Parte 2: Configurar la retransmisión de DHCP
Parte 3: Configurar un router como cliente DHCP
Parte 4: Verificar DHCP y la conectividad
Situación
Un servidor de DHCP dedicado es escalable y relativamente fácil de administrar, pero puede ser costoso
tener uno en cada ubicación en una red. Sin embargo, se puede configurar un router Cisco para proporcionar
servicios DHCP sin necesidad de un servidor dedicado. Como técnico de red de la empresa, tiene la tarea de
configurar un router Cisco como servidor de DHCP para proporcionar la asignación dinámica de direcciones
a los clientes de la red. También se le pide que configure el router perimetral como cliente DHCP para que
reciba una dirección IP de la red ISP.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración de DHCP mediante el IOS de Cisco
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Desafío de integración de habilidades (versión para
el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Desafío de integración de habilidades
Situación
En esta actividad de culminación, configurará redes VLAN, enlaces troncales, un servidor DHCP, agentes de
retransmisión DHCP y un router como cliente DHCP.
Requisitos
A partir de la información de las tablas anteriores, implemente los siguientes requisitos:
• Cree las VLAN en el S2 y asígnelas a los puertos correspondientes. Los nombres distinguen mayúsculas
de minúsculas.
• Configure los puertos del S2 para el uso de enlaces troncales.
• Configure los puertos que se no usarán para enlaces troncales en el S2 como puertos de acceso.
• Configure el R1 para el routing entre las VLAN. Los nombres de subinterfaz deben coincidir con el
número de VLAN.
• Configure el R1 para que actúe como servidor de DHCP para las VLAN conectadas al S2.
- Cree un pool de DHCP para cada VLAN. Los nombres distinguen mayúsculas de minúsculas.
- Asigne las direcciones apropiadas a cada pool.
- Configure DHCP para proporcionar una dirección de gateway predeterminado.
- Configure el servidor DNS [Link] para cada pool.
- Evite que se distribuyan las primeras 10 direcciones de cada pool a las terminales.
• Verifique que cada computadora tenga una dirección asignada del pool de DHCP correcto.
Nota: La asignación de direcciones DHCP puede tomar tiempo. Haga clic en Fast Forward Time
(Adelantar el tiempo) para acelerar el proceso.
• Configure el R1 como cliente DHCP para que reciba una dirección IP de la red del ISP.
• Verifique que ahora todos los dispositivos puedan hacer ping entre sí y a [Link].
Router R1
enable
config t
!
ip dhcp excluded-address [Link] [Link]
ip dhcp excluded-address [Link] [Link]
ip dhcp excluded-address [Link] [Link]
ip dhcp excluded-address [Link] [Link]
!
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Desafío de integración de habilidades
Switch S2
enable
config t
!
interface range fa0/1 - 4
switchport mode trunk
!
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Desafío de integración de habilidades
vlan 10
name Sales
vlan 20
name Production
vlan 30
name Marketing
vlan 40
name HR
!
interface range fa0/5 - 24
switchport mode access
!
interfaz fa0/5
switchport access vlan 10
interfaz fa0/12
switchport access vlan 20
interfaz fa0/15
switchport access vlan 30
interfaz fa0/20
switchport access vlan 40
!
end
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Investigación del funcionamiento de NAT (versión
para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Objetivos
Parte 1: Investigar el funcionamiento de NAT a través de la intranet
Parte 2: Investigar el funcionamiento de NAT a través de Internet
Parte 3: Seguir investigando
Situación
A medida que la trama se transmite a través de una red, las direcciones MAC pueden cambiar. Las
direcciones IP también pueden cambiar cuando un paquete es reenviado por un dispositivo configurado con
NAT. En esta actividad, investigaremos qué sucede a las direcciones IP durante el proceso de NAT.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Investigación del funcionamiento de NAT
Paso 2. Generar una solicitud HTTP desde cualquier computadora en el dominio Central
a. Abra el navegador web desde cualquier computadora en el dominio Central y escriba lo siguiente sin
presionar la tecla Enter ni hacer clic en Ir: [Link]
b. Pase al modo Simulation (Simulación) y edite los filtros para que solo se muestren las solicitudes HTTP.
c. Haga clic en Ir en el navegador; se mostrará un sobre de PDU.
d. Haga clic en Capture/Forward (Capturar/Adelantar) hasta que la PDU llegue a D1 o a D2. Registre las
direcciones IP de origen y de destino. ¿A qué dispositivos pertenecen esas direcciones? 10.X.X.X y
[Link]; pertenecen a la computadora y al R4.
e. Haga clic en Capture/Forward hasta que la PDU llegue al R2. Registre las direcciones IP de origen y de
destino en el paquete saliente. ¿A qué dispositivos pertenecen esas direcciones? 64.100.100.X y
[Link]; la primera dirección no está asignada a una interfaz. La segunda dirección corresponde al R4.
f. Inicie sesión en el R2 usando “class” para acceder al modo EXEC privilegiado y muestre la configuración
en ejecución. La dirección provino del siguiente conjunto de direcciones:
ip nat pool R2Pool [Link] [Link] netmask [Link]
g. Haga clic en Capture/Forward hasta que la PDU llegue al R4. Registre las direcciones IP de origen y de
destino en el paquete saliente. ¿A qué dispositivos pertenecen esas direcciones? 64.100.100.X y [Link].
La primera dirección es de R2Pool en el R2. La segunda dirección corresponde a [Link].
h. Haga clic en Capture/Forward hasta que la PDU llegue a [Link]. Registre las direcciones TCP
de origen y de destino en el segmento saliente.
i. En el R2 y el R4, ejecute el siguiente comando y encuentre la coincidencia entre las direcciones IP y los
puertos registrados anteriormente con la línea correcta del resultado:
R2# show ip nat translations
R4# show ip nat translations
j. ¿Qué tienen en común las direcciones IP locales internas? Se reservan para uso privado.
k. ¿Alguna dirección privada cruzó la intranet? No.
l. Vuelva al modo Realtime.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Investigación del funcionamiento de NAT
e. Haga clic en Capture/Forward hasta que la PDU llegue al R2. Registre las direcciones IP de origen y de
destino en el paquete saliente. ¿A qué dispositivos pertenecen esas direcciones? [Link] y
[Link]; pertenecen a WRS y [Link].
f. En el R2, ejecute el siguiente comando y encuentre la coincidencia entre las direcciones IP y los puertos
registrados anteriormente con la línea correcta del resultado:
R2# show ip nat translations
g. Vuelva al modo Realtime. ¿Todas las páginas web se mostraron en los navegadores? Sí.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de NAT estática (versión para el
instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Objetivos
Parte 1: Probar el acceso sin NAT
Parte 2: Configurar NAT estática
Parte 3: Probar el acceso con NAT
Situación
En las redes IPv4 configuradas, los clientes y los servidores utilizan direcciones privadas. Para que los
paquetes con direcciones privadas puedan transmitirse por Internet, deben traducirse en direcciones públicas.
Los servidores a los que se puede acceder desde fuera de la organización generalmente tienen asignadas
una dirección IP estática pública y una privada. En esta actividad, deberá configurar NAT estática de modo
que los dispositivos externos puedan acceder al servidor interno en su dirección pública.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de NAT estática
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Configuración de NAT dinámica (versión para el
instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Objetivos
Parte 1: Configurar NAT dinámica
Parte 2: Verificar la implementación de NAT
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de NAT dinámica
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Implementación de NAT estática y dinámica
(Versión para el instructor – Práctica de laboratorio opcional)
Nota para el instructor: El color rojo y el resaltado en gris indican que ese texto aparece solo en la copia del
instructor. Las actividades opcionales están elaboradas para mejorar la compresión o proporcionar práctica
adicional.
Topología
Objetivos
Parte 1: Configurar NAT dinámica con PAT
Parte 2: Configurar NAT estática
Parte 3: Verificar la implementación de NAT
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Implementación de NAT estática y dinámica
Paso 3. Asociar la ACL con nombre con el conjunto de NAT y habilite la PAT
R2(config)# ip nat inside source list R2NAT pool R2POOL overload
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Configuración del reenvío de puertos en un router
inalámbrico (Versión para el instructor - Práctica del laboratorio opcional)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente. Las actividades opcionales están elaboradas para mejorar la compresión o
proporcionar práctica adicional.
Topología
Tabla de direccionamiento
Objetivos
Parte 1: Configurar el reenvío de puertos
Parte 2: Verificar la conectividad remota al ServidorA
Situación
Su amigo desea jugar un juego con usted en su servidor. Ambos están en sus respectivos hogares conectados a
Internet. Debe configurar su router SOHO (oficinas pequeñas/domésticas) para reenviar solicitudes de HTTP a
través del puerto a su servidor de modo que su amigo pueda acceder a la página web del juego.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 1
Packet Tracer: Verificación y resolución de problemas de
configuración NAT (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
IP Address Gateway
Dispositivo Interfaces (Dirección IP) Máscara de subred predeterminado
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Verificación y resolución de problemas de configuración NAT
Objetivos
Parte 1: Aislar los problemas
Parte 2: Resolver problemas de configuración de NAT
Parte 3: Verificar la conectividad
Situación
Un contratista restauró una antigua configuración en un nuevo router que ejecuta NAT. No obstante, la red se
modificó y se agregó una nueva subred luego de hacer una copia de seguridad de la antigua configuración.
Su trabajo es hacer que la red funcione nuevamente.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Verificación y resolución de problemas de configuración NAT
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Desafío de integración de habilidades (versión para
el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 10
Packet Tracer: Desafío de integración de habilidades
Tabla de direccionamiento
Nota para el instructor: en la versión para los estudiantes, hay espacios en blanco en lugar de todas las
variables que se muestran entre corchetes dobles.
IP Address Gateway
Dispositivo Interfaces (Dirección IP) Máscara de subred predeterminado
Situación
Esta actividad de culminación incluye muchas de las habilidades que adquirió durante este curso. Primero
deberá completar la documentación de la red. Asegúrese de tener una versión impresa de las instrucciones.
Durante la implementación, configurará las VLAN, los enlaces troncales, la seguridad de puertos y el acceso
remoto mediante SSH en un switch. Luego deberá implementar el routing entre redes VLAN y NAT en un
router. Por último, deberá utilizar su documentación para verificar la implementación al probar la conectividad
de extremo a extremo.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 10
Packet Tracer: Desafío de integración de habilidades
Documentación
Debe registrar la red por completo. Necesitará una copia impresa de este conjunto de instrucciones, que
incluye un diagrama de topología sin etiquetas.
- Rotule todos los nombres de los dispositivos, las direcciones de red y demás información importante
generada por Packet Tracer.
- Complete la Tabla de direccionamiento y la Tabla de asignación de VLAN y de puertos.
- Rellene los espacios en blanco en los pasos de Implementación y Verificación. La información se
proporcionará cuando inicie la actividad de Packet Tracer.
Implementación
Nota: Todos los dispositivos en la topología, excepto [[R1Name]], [[S1Name]], y [[PC1Name]], están
totalmente configurados. No tiene acceso a los otros routers. Puede acceder a todos los servidores y
computadoras con el fin de probarlos.
Utilice su registro para implementar los siguientes requisitos:
[[S1Name]]
• Configure el acceso de administración remota, incluido el direccionamiento IP y SSH.
- El dominio es [Link].
- Al usuario [[UserText]] le corresponde la contraseña [[UserPass]].
- La longitud de la clave criptográfica es 1024.
- SSH versión 2, limitado a dos intentos de autenticación y a un tiempo de espera de 60 segundos.
- Las contraseñas de texto no cifrado deben cifrarse.
• Configure, nombre y asigne las VLAN. Los puertos deben configurarse de forma manual como puertos
de acceso.
• Configurar enlaces troncales.
• Implemente la seguridad de puertos:
- En Fa0/1, permita dos direcciones MAC que se agreguen de forma automática al archivo de
configuración cuando se detecten. El puerto no debe deshabilitarse, pero se debe capturar un
mensaje de syslog si ocurre una infracción.
- Deshabilite todos los otros puertos sin utilizar.
[[R1Name]]
• Configure un routing entre VLAN.
• Configure los servicios DHCP para la VLAN 30. Utilice LAN como el nombre del conjunto (con distinción
entre mayúsculas y minúsculas).
• Implemente el routing:
- Use RIPv2 como protocolo de routing.
- Configure una instrucción de red para todo el espacio de direcciones de [[DisplayNet]].
- Deshabilite las interfaces que no deben enviar mensajes RIPv2.
- Configure una ruta predeterminada a Internet.
• Implemente NAT:
- Configure una ACL n.º 1 estándar con una instrucción. Se permiten todas las direcciones IP que
pertenecen al espacio de direcciones de [[DisplayNet]].
- Consulte su registro y configure NAT estática para el Servidor de archivos.
- Configure la NAT dinámica con la PAT con un nombre de conjunto de su elección, una máscara /30 y
estas dos direcciones públicas:
[[NATPoolText]]
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 10
Packet Tracer: Desafío de integración de habilidades
[[PC1Name]]
Verifique que [[PC1Name]] haya recibido información de direccionamiento completa del [[R1Name]].
Verificación
Ahora, todos los dispositivos deberían poder hacer ping a todos los demás dispositivos. Si no es así, revise
las configuraciones para aislar y resolver problemas. Entre las pruebas se incluyen las siguientes:
• Verificar el acceso remoto a [[S1Name]] desde una computadora con SSH.
• Verificar que las VLAN están asignadas a los puertos correspondientes y que la seguridad de puertos
esté activada.
• Verificar los vecinos OSPF y que la tabla de routing esté completa.
• Verificar las traducciones NAT y las NAT estáticas.
- El host externo debe poder acceder al Servidor de archivos en la dirección pública.
- Las computadoras internas deben poder acceder al Servidor web.
• Registre cualquier problema que haya encontrado y las soluciones en la tabla Registro de resolución
de problemas a continuación.
Problema Solución
ID:[[indexAdds]][[indexNames]]
*****************************************************
CLAVE DE ID DE ISOMORFOS:
ID = XY, donde
X = espacio de direcciones privadas /24
Y = nombres de dispositivo
Nota: Cada valor de inicialización contiene variables que son independientes
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 10
Packet Tracer: Desafío de integración de habilidades
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 10
Packet Tracer: Desafío de integración de habilidades
wr
!!!!!!!!!!!!!!!!!!!!!!!!
!HQ-Sw!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!
en
conf t
int vlan 60
ip add [Link] [Link]
no shut
ip default-gateway [Link]
vlan 15
name Servers
vlan 30
name PCs
vlan 45
name Nativa
vlan 60
name Management
interface range fa0/1 - 10
switchport mode access
switchport access vlan 30
interfaz fa0/1
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security violation restrict
interface range fa0/11 - 20
switchport mode access
switchport access vlan 15
interface g0/1
switchport mode trunk
switchport trunk native vlan 45
interface range fa0/21 - 24 , g0/2
shutdown
ip domain-name [Link]
crypto key gen rsa
1024
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 6 de 10
Packet Tracer: Desafío de integración de habilidades
=======================================================
ID DE ISOMORFOS = 11
=======================================================
!Admin!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
en
conf t
ip dhcp pool LAN
network [Link] [Link]
default-router [Link]
interface GigabitEthernet0/0
no shutdown
interface GigabitEthernet0/0,15
encapsulation dot1Q 15
ip address [Link] [Link]
ip nat inside
interface GigabitEthernet0/0,30
encapsulation dot1Q 30
ip address [Link] [Link]
ip nat inside
interface GigabitEthernet0/0,45
encapsulation dot1Q 45 native
ip address [Link] [Link]
interface GigabitEthernet0/0,60
encapsulation dot1Q 60
ip address [Link] [Link]
router rip
versión 2
passive-interface GigabitEthernet0/0
network [Link]
interface s0/0/0
ip nat inside
interface s0/0/1
ip nat inside
interface s0/1/0
ip nat outside
!
ip nat pool TEST [Link] [Link] netmask [Link]
ip nat inside source list 1 pool TEST overload
ip nat inside source static [Link] [Link]
ip route [Link] [Link] Serial0/1/0
access-list 1 permit [Link] [Link]
end
wr
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 7 de 10
Packet Tracer: Desafío de integración de habilidades
!!!!!!!!!!!!!!!!!!!!!!!!
!Admin-Sw!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
en
conf t
int vlan 60
ip add [Link] [Link]
no shut
ip default-gateway [Link]
vlan 15
name Servers
vlan 30
name PCs
vlan 45
name Nativa
vlan 60
name Management
interface range fa0/1 - 10
switchport mode access
switchport access vlan 30
interfaz fa0/1
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security violation restrict
interface range fa0/11 - 20
switchport mode access
switchport access vlan 15
interface g0/1
switchport mode trunk
switchport trunk native vlan 45
interface range fa0/21 - 24 , g0/2
shutdown
ip domain-name [Link]
crypto key gen rsa
1024
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 8 de 10
Packet Tracer: Desafío de integración de habilidades
===============================================================
ID DE ISOMORFOS = 22
===============================================================
!Central!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
en
conf t
ip dhcp pool LAN
network [Link] [Link]
default-router [Link]
interface GigabitEthernet0/0
no shutdown
interface GigabitEthernet0/0,15
encapsulation dot1Q 15
ip address [Link] [Link]
ip nat inside
interface GigabitEthernet0/0,30
encapsulation dot1Q 30
ip address [Link] [Link]
ip nat inside
interface GigabitEthernet0/0,45
encapsulation dot1Q 45 native
ip address [Link] [Link]
interface GigabitEthernet0/0,60
encapsulation dot1Q 60
ip address [Link] [Link]
router rip
versión 2
passive-interface GigabitEthernet0/0
network [Link]
interface s0/0/0
ip nat inside
interface s0/0/1
ip nat inside
interface s0/1/0
ip nat outside
!
ip nat pool TEST [Link] [Link] netmask [Link]
ip nat inside source list 1 pool TEST overload
ip nat inside source static [Link] [Link]
ip route [Link] [Link] Serial0/1/0
access-list 1 permit [Link] [Link]
end
wr
!!!!!!!!!!!!!!!!!!!!!!!!
!Cnt-Sw!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 9 de 10
Packet Tracer: Desafío de integración de habilidades
en
conf t
int vlan 60
ip add [Link] [Link]
no shut
ip default-gateway [Link]
vlan 15
name Servers
vlan 30
name PCs
vlan 45
name Nativa
vlan 60
name Management
interface range fa0/1 - 10
switchport mode access
switchport access vlan 30
interfaz fa0/1
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security violation restrict
interface range fa0/11 - 20
switchport mode access
switchport access vlan 15
interface g0/1
switchport mode trunk
switchport trunk native vlan 45
interface range fa0/21 - 24 , g0/2
shutdown
ip domain-name [Link]
crypto key gen rsa
1024
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 10 de 10
Packet Tracer: Realizar un mapa de red mediante CDP (versión
para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Objetivos
Trace una red usando CDP y acceso remoto SSH.
Aspectos básicos/situación
Un administrador de redes sénior le solicita mapear la red de la sucursal remota y descubrir el nombre de un
switch recientemente instalado para el que todavía se debe configurar una dirección IP. Su tarea es crear un
mapa de la red de la sucursal. Debe registrar todos los nombres de dispositivos, direcciones IP y máscaras
de subred, e interfaces físicas que interconectan los dispositivos de red, además del nombre del switch que
no tiene dirección IP.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 5
Packet Tracer: Realizar un mapa de red mediante CDP
Para mapear la red, utilizará SSH para el acceso remoto y el Cisco Discovery Protocol (CDP) para descubrir
información acerca de dispositivos de la red vecina, como routers y switches. Dado que CDP es un protocolo
de capa 2, se puede usar para detectar información sobre los dispositivos que no tienen dirección IP.
Registraremos la información recopilada para finalizar la tabla de direcciones y proporcionar un diagrama de
topología de la red de la oficina de la sucursal remota.
Necesitaremos la dirección IP de la oficina de la sucursal remota, que es [Link]. Los nombres de
usuario y contraseñas administrativas locales y remotos son:
Red local
Nombre de usuario: admin01
Contraseña: S3cre7P@55
Red de la sucursal
Nombre de usuario: branchadmin
Contraseña: S3cre7P@55
Edge1#
Nota: Vea que se abre directamente el modo EXEC con privilegios. Esto se debe a que la cuenta de
usuario admin01 tiene los privilegios del nivel 15.
c. Use los comandos show ip interface brief y show interfaces para documentar las interfaces físicas, las
direcciones IP y las máscaras de subred del router Edge1, que se encuentran en la tabla de direcciones.
Edge1# show ip interface brief
Edge1# show interfaces
d. Desde la CLI del router Edge1, establezca una conxión SSH con la oficina de la sucursal remota en
[Link] usando el nombre de usuario branchadmin y la misma contraseña:
Edge1# ssh –l branchadmin [Link]
Abierta
Contraseña:
Branch-Edge#
Después de conectarse con la oficina de la sucursal remota en [Link], ¿qué dato que antes
faltaba se puede agregar ahora a la tabla de direcciones que figura anteriormente?
____________________________________________________________________________________
El nombre de host del router Branch-Edge
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 5
Packet Tracer: Realizar un mapa de red mediante CDP
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 5
Packet Tracer: Realizar un mapa de red mediante CDP
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 5
Packet Tracer: Realizar un mapa de red mediante CDP
Puntos Puntos
Sección de la actividad
posibles obtenidos
Pregunta de la parte 1 2
Pregunta d 2
Preguntas de la parte 2 8
Pregunta d 2
Pregunta e 1
Pregunta f 1
Pregunta g 2
Pregunta h 2
Packet Tracer 10
Documentación del esquema de
60
asignación de direcciones
Documentación de la topología 20
Puntos totales 100
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 5
Packet Tracer: Configuración y verificación del NTP (versión para
el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
IP Address
Dispositivo Interfaces (Dirección IP) Máscara de subred
Objetivos
En esta actividad, configuraremos NTP en R1 y R2 para permitir la sincronización de la hora.
Aspectos básicos/situación
El protocolo de tiempo de red (NTP) sincroniza la hora del día entre un conjunto de servidores de hora y
clientes distribuidos. Si bien existen muchas aplicaciones que requieren que la hora esté sincronizada, esta
actividad de laboratorio se concentra en correlacionar eventos que figuran en el registro del sistema y otros
eventos específicos del tiempo de varios dispositivos de red. NTP usa el protocolo de datagrama de datos
(UDP) como protocolo de transporte. Todas las comunicaciones NTP usan la hora universal coordinada (UTC).
Un servidor NTP suele recibir la hora de una fuente de hora autorizada, como un reloj atómico conectado a un
servidor de hora. Luego, distribuye esta hora por la red. NTP es extremadamente eficiente; no es necesario más
de un paquete por minuto para sincronizar dos máquinas con una diferencia inferior al milisegundo entre sí.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración y verificación del NTP
R2# conf t
R2(config)# ntp server [Link]
b. Controle el reloj de R1 y R2 nuevamente para verificar que estén sincronizados:
R1# show clock
*12:02:18:619 UTC Tue Dec 8 2015
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Configuración de syslog y NTP (Versión para el
instructor - Práctica del laboratorio opcional)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente. Las actividades opcionales están elaboradas para mejorar la compresión o
proporcionar práctica adicional.
Topología
Objetivos
Parte 1: Configurar el servicio Syslog
Parte 2: Generar eventos registrados
Parte 3: Ajustar manualmente los relojes de los switches
Parte 4: Configurar el servicio NTP
Parte 5: Verificar los registros con marca de hora
Situación
En esta actividad, habilitaremos y usaremos el servicio Syslog y el servicio NTP para que el administrador de
red pueda monitorear la red con más eficiencia.
Paso 2. Configurar los dispositivos intermediarios para que utilicen el servicio de syslog
a. Configure R1 para que envíe los eventos registrados al servidor de Syslog.
R1(config)# logging [Link]
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración de syslog y NTP
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración de syslog y NTP
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Realización de copias de respaldo de archivos de
configuración (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Objetivos
Parte 1: Establecer la conectividad al servidor TFTP
Parte 2: Transferir la configuración del servidor TFTP
Parte 3: Realizar copias de respaldo de la configuración y del IOS en el servidor TFTP
Aspectos básicos/situación
Esta actividad está diseñada para mostrar cómo restaurar una configuración a partir de una copia de respaldo y,
luego, realizar una nueva copia de respaldo. Debido a una falla del equipo, se colocó un router nuevo.
Afortunadamente, los archivos de configuración de respaldo se guardaron en un servidor de protocolo TFTP
(Trivial File Transfer Protocol, protocolo trivial de transferencia de archivos). Debe restaurar los archivos del
servidor TFTP para que el router vuelva a estar en línea con el menor tiempo de inactividad posible.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Realización de copias de respaldo de archivos de configuración
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Uso de un servidor TFTP para actualizar una
imagen del IOS de Cisco (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Objetivos
Parte 1: Actualizar una imagen del IOS en un dispositivo de Cisco
Parte 2: Realizar una copia de seguridad de una imagen del IOS en un servidor TFTP
Situación
Un servidor TFTP puede ayudar a administrar el almacenamiento de las imágenes del IOS y las revisiones
de las imágenes de IOS. Para una red, es aconsejable mantener una copia de seguridad de la imagen del
software IOS de Cisco en caso de que la imagen de sistema en el router se corrompa o se borre por
accidente. Un servidor TFTP también puede utilizarse para guardar nuevas actualizaciones de IOS y luego
implementarlas en la red que lo necesite. En esta actividad, usted deberá actualizar imágenes de IOS en los
dispositivos Cisco mediante un servidor TFTP. También realizará una copia de respaldo de una imagen de
IOS mediante el uso de un servidor TFTP.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Uso de un servidor TFTP para actualizar una imagen del IOS de Cisco
c. En el R1, emita el comando show flash: y registre la memoria flash disponible. 49928533 bytes
d. Copie el IPBase con la imagen IOS de cifrado seguro (ipbasek9) para el router 1841 del servidor TFTP a R1.
R1# copy tftp: flash:
Address or name of remote host []? [Link]
Source filename []? [Link]
Destination filename [[Link]]?
Accessing t[Link]
Loading [Link] from
[Link]: !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
[OK - 16599160 bytes]
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Desafío de integración de habilidades (versión para
el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.
Topología
Tabla de direccionamiento
Máscara de Gateway
Dispositivo Interfaces IP Address (Dirección IP) subred predeterminado
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 7
Packet Tracer: Desafío de integración de habilidades
Situación
En esta actividad, demostrará y reforzará su capacidad para implementar NAT, servidor de DHCP, RIPV2 y
el routing entre VLAN, incluida la configuración de direcciones IP, las VLAN, los enlaces troncales y las
subinterfaces. Todas las pruebas de alcance deben realizarse a través de ping únicamente.
Requisitos
• SW1 VLAN y las asignaciones de puertos de VLAN deben cumplir con la tabla 1.
• Los puertos de red que no se utilizan se deben deshabilitar.
• La información de dirección IP R1, R2 y R3 debe cumplir con la tabla 1.
• Laptop20, Laptop21, PC20, PC21, Laptop30, Laptop31, PC30 y PC31 deben obtener información IPv4
del servidor DHCP.
• R1 debe realizar una NAT con sobrecarga sobre una dirección IPv4 pública. Asegúrese de que todos los
terminales pueden comunicarse con Internet pública (haga ping a la dirección ISP) y la lista de acceso
estándar se llama INSIDE-DEVS.
• R1 debe tener una ruta estática predeterminada al ISP que se configuró y que incluye esa ruta en el
dominio RIPv2.
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 7
Packet Tracer: Desafío de integración de habilidades
Tabla
R1 5
Configurar RIPv2 R2 5
R3 5
Declaración de NAT 5
LIsta de acceso 5
Configurar NAT en R1
Tipo de interface NAT
(interiores/externa) 5
Crear conjuntos DHCP 5
Especifique la red y la máscara
Servidor DHCP en el R2 de subred 5
Especifique el gateway
predeterminado 5
Cree subinterfaces 5
Router router-on-a-stick en el Asigne direcciones 5
R2
Asigne la ID de VLAN a
Subinterfaces 5
Ruta estática predeterminada en el R1 7
Inyección de la ruta predeterminada en RIPv2 11
R3 3
Laptop30 3
Asignación de dirección IPv6 Laptop31 3
PC30 3
PC31 3
Crear VLANs en el SW2. 7
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 7
Packet Tracer: Desafío de integración de habilidades
!R1!!!!!!!!!!!!!!
hostname R1
interface FastEthernet0/0
no ip address
duplex auto
speed auto
shutdown
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
!
interface Serial0/0/0
ip address [Link] [Link]
ip nat outside
clock rate 64000
!
interface Serial0/0/1
no ip address
clock rate 2000000
!
interface Serial0/1/0
ip address [Link] [Link]
ip nat inside
clock rate 64000
!
interface Serial0/1/1
ip address [Link] [Link]
ip nat inside
clock rate 64000
!
interface Vlan1
no ip address
shutdown
!
router rip
versión 2
network [Link]
default-information originate
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 7
Packet Tracer: Desafío de integración de habilidades
!
ip nat inside source list INSIDE-DEVS interface Serial0/0/0 overload
ip classless
ip route [Link] [Link] [Link]
!
ip flow-export version 9
!
!
ip access-list standard INSIDE-DEVS
permit [Link] [Link]
permit [Link] [Link]
!
!R2!!!!!!!!!!!!!!!!!!
hostname R2
ip dhcp excluded-address [Link]
ip dhcp excluded-address [Link]
!
ip dhcp pool LAPTOPS
network [Link] [Link]
default-router [Link]
ip dhcp pool DESKTOPS
network [Link] [Link]
default-router [Link]
!
interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.100
encapsulation dot1Q 100
ip address [Link] [Link]
!
interface FastEthernet0/0.200
encapsulation dot1Q 200
ip address [Link] [Link]
!
interface FastEthernet0/1
no ip address
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 7
Packet Tracer: Desafío de integración de habilidades
duplex auto
speed auto
!
interface Serial0/0/0
ip address [Link] [Link]
!
interface Serial0/0/1
ip address [Link] [Link]
clock rate 64000
!
interface Vlan1
no ip address
shutdown
!
router rip
versión 2
network [Link]
network [Link]
network [Link]
!
ip classless
!R3!!!!!!!!!!!!!!!!!!
hostname R3
ip dhcp excluded-address [Link]
ip dhcp excluded-address [Link]
!
ip dhcp pool Building-3
network [Link] [Link]
default-router [Link]
!
interface FastEthernet0/0
ip address [Link] [Link]
duplex auto
speed auto
ipv6 address 2031:0:130F::9C0:80F:301/64
!
interface FastEthernet0/1
no ip address
duplex auto
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 6 de 7
Packet Tracer: Desafío de integración de habilidades
speed auto
!
interface Serial0/0/0
ip address [Link] [Link]
!
interface Serial0/0/1
ip address [Link] [Link]
!
interface Vlan1
no ip address
shutdown
!
router rip
versión 2
network [Link]
network [Link]
!
ip classless
!SW2!!!!!!!!!!!!!!!!!!
hostname SW2
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/3
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/4
switchport access vlan 100
switchport mode access
!
interface FastEthernet0/5
switchport access vlan 100
switchport mode access
© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 7 de 7