0% encontró este documento útil (0 votos)
13 vistas140 páginas

Instructor Packet Tracer ManualSWITCHING AND ROUTING

Cargado por

pedro landeros
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
13 vistas140 páginas

Instructor Packet Tracer ManualSWITCHING AND ROUTING

Cargado por

pedro landeros
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Routing y switching de CCNA: Principios

básicos de routing y switching 6.0


Manual de Packet Tracer para el instructor

Este documento es propiedad exclusiva de Cisco Systems, Inc. Se otorga permiso


a los instructores del curso Routing y switching de CCNA: Principios básicos de
routing y switching para uso exclusivo y para imprimir y copiar este documento con
el fin de su distribución no comercial como parte de un programa Cisco Networking
Academy oficial.
Packet Tracer: Uso de traceroute para detectar la red (versión para
el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Situación
La empresa para la que usted trabaja ha adquirido una nueva sucursal. Usted solicitó un mapa de topología
de la nueva ubicación, pero al parecer no existe. Sin embargo, tiene información de nombres de usuario y
contraseñas para los dispositivos de red de la sucursal nueva y conoce la dirección web del servidor de la
sucursal nueva. Por lo tanto, verificará la conectividad y usará el comando tracert para determinar la ruta a la
ubicación. Se conectará al router perimetral de la nueva ubicación para determinar los dispositivos y las
redes conectados. Como parte de este proceso, utilizará diferentes comandos show para recopilar la
información necesaria para terminar de documentar el esquema de asignación de direcciones IP y crear un
diagrama de la topología.
Nota: La contraseña de EXEC del usuario es cisco. La contraseña de EXEC privilegiado es class.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 5
Packet Tracer: Uso de traceroute para detectar la red

Trazar y documentar una ubicación remota


Nota: A medida que completa los siguientes pasos, copie el resultado del comando en un archivo de texto
para facilitar la consulta y registrar la información que falta en la tabla de Documentación del esquema de
asignación de direcciones.
Consulte la página de Sugerencias para repasar los comandos utilizados. En Packet Tracer, haga clic en la
flecha hacia la derecha (>) que se encuentra en el sector derecho inferior de la ventana de instrucción. Si
tiene una versión impresa de las instrucciones, la página de Sugerencias es la última.
a. Haga clic en Sales (Ventas) y en la ficha Desktop > Command Prompt (Escritorio > Símbolo del
sistema). Use el comando ipconfig para revisar la configuración de la dirección IP de Sales.
b. La dirección del nuevo servidor web es [Link]. Introduzca el siguiente comando nslookup
para descubrir la dirección IP de b2server:
PC> nslookup [Link]
¿Qué dirección devolvió el comando para b2server? [Link]
c. Introduzca el comando tracert para determinar la ruta desde Sales hasta [Link].
PC> tracert [Link]
d. Telnet a la primera dirección IP del resultado de tracert e inicie sesión.
PC> telnet [Link]
e. Ya está conectado al router R4. Emita el comando traceroute en el router utilizando la dirección para
b2server determinada en el paso b. ¿Cuál es la diferencia entre el comando traceroute en el router y el
comando tracert en la PC? Hay un salto menos, dado que el comando se origina en el R4, y el orden de
los campos en el resultado es diferente, ya que la dirección IP aparece en la primera columna.
¿Cuál es la importancia del R4 para Sales? Es el gateway predeterminado de Sales.
f. Use el comando show ip interface brief para mostrar el estado de las interfaces en el R4. Según el
resultado del comando, ¿qué interfaz se utiliza para alcanzar el siguiente dispositivo en el resultado de
lista del comando tracert? La interfaz S0/0/0 está conectada a la red [Link].
Sugerencia: Utilice el comando show running-config para ver los valores de la máscara de subred para
las interfaces.
g. Telnet a la cuarta dirección IP de la lista de tracert e inicie sesión. Puede utilizar el número de la
columna del extremo izquierdo del resultado del comando tracert para seguir su recorrido en la lista.
¿Cuál es el nombre del dispositivo al que está conectado? Nivel3a
h. Emita el comando show ip route y estudie el resultado. Según la lista de códigos que se muestra al
comienzo del resultado, ¿cuáles son los diferentes tipos de rutas que se muestran en la tabla de routing?
D: EIGRP, C: conectada, L: local, S: estática.
i. Según el resultado del comando show ip route, ¿cuál es la interfaz de salida de la siguiente dirección IP
que se indica en el resultado original del comando tracert? GigabitEthernet0/0
j. Telnet a la tercera dirección IP de la lista de tracert e inicie sesión. ¿Cuál es el nombre de host del
dispositivo actual? ISP-Nivel3b
Emita el comando show ip route connected. ¿Cuáles son las redes conectadas directamente a este
router? [Link]/24, [Link]/30, [Link]/30, [Link]/24
Consulte la tabla de Documentación del esquema de asignación de direcciones. ¿Qué interfaces
conectan los dispositivos entre trace route 2 y trace route 3? GigabitEthernet 0/0 para ISP-Nivel3a y
GigabitEthernet0/1 para ISP-Nivel3B
k. Telnet a la cuarta dirección IP de la lista de tracert e inicie sesión. ¿Cuál es el nombre del dispositivo?
B2-R1

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 5
Packet Tracer: Uso de traceroute para detectar la red

l. Emita un comando para determinar a qué interfaz está conectado [Link]. El estudiante puede
usar el comando show ip route, show ip interface brief o show run.
m. Si utilizó la tabla de registro del esquema de direccionamiento a medida que completó los pasos
anteriores, la tabla debería estar completa. Si no es así, termine la tabla.
n. Con la documentación completa del esquema de direccionamiento y la ruta de Sales a [Link],
ahora debería poder dibujar la nueva ubicación de la sucursal en el espacio de registro de la topología
que se encuentra a continuación.

Documentación del esquema de asignación de direcciones

ID de trace
Dispositivo Interfaz Dirección Máscara de subred
route

- Ventas NIC 172.16.0.x (DHCP) [Link]


G0/0 [Link] [Link]
1 R4 S0/0/0 [Link] [Link]
S0/0/1.1 [Link] [Link]
G0/0 [Link] [Link]
G0/1 [Link] [Link]
2 ISP-Nivel3a
S0/0/0 [Link] [Link]
S0/1/0 [Link] [Link]
G0/1 [Link] [Link]
G0/2 [Link] [Link]
3 ISP-Nivel3b
F0/1 [Link] [Link]
F 0/2 [Link] [Link]
G0/0 [Link] [Link]
4 B2-R1
G0/1 [Link] [Link]
5 [Link] NIC [Link] [Link]

Documentación de la topología
Utilice el espacio a continuación para delinear la topología de la ubicación de la nueva sucursal.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 5
Packet Tracer: Uso de traceroute para detectar la red

Solo para el instructor: Topología de Sucursal2

Tabla de puntuación sugerida

Puntos Puntos
Sección de la actividad
posibles obtenidos

Preguntas (2 puntos cada una) 20


Documentación del esquema de
60
asignación de direcciones
Documentación de la topología 20
Puntos totales 100

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 5
Packet Tracer: Uso de traceroute para detectar la red

Sugerencias: Referencia resumida de comandos

Comandos de DOS

ipconfig: El resultado del comando predeterminado contiene la dirección IP, la máscara de red y el gateway
para todos los adaptadores de red virtuales y físicos.

ipconfig /all: Con esta opción, se muestra la misma información de direccionamiento IP para cada adaptador
como opción predeterminada. Además, muestra la configuración de DNS y WINS para cada adaptador.

Nslookup: Se muestra la información que puede utilizar para diagnosticar la infraestructura del sistema de
nombres de dominios (DNS).
Sintaxis:
nslookup [Link]

Tracert: Determina la ruta elegida hacia un destino mediante el envío de mensajes de solicitud de eco del
protocolo de mensajes de control de Internet (ICMP) al destino con valores cada vez mayores en el campo
de tiempo de vida (TTL). La ruta que se muestra es la lista de interfaces de router cercanas de los routers en
la ruta entre un host de origen y un destino. La interfaz cercana es la interfaz del router que está más cerca
del host remitente en la ruta. Si se utiliza sin parámetros, tracert muestra la ayuda.
Sintaxis:
tracert [NombreDestino/Dirección IP]

Comandos IOS

show ip interface: El resultado de este comando muestra el estado y la configuración de la interfaz IP.
show IP interface brief: Muestra un breve resumen del estado y la configuración de IP.
show ip route: El resultado de este comando muestra la tabla de routing IP completa.
show ip route connected: El resultado de este comando muestra una lista de redes activas conectadas
directamente.
show running-config: El resultado de este comando muestra la configuración operativa actual.
traceroute: Rastrea la ruta al destino.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 5
Packet Tracer: Registro de la red (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Aspectos básicos
En esta actividad, su trabajo es registrar el esquema de direccionamiento y las conexiones que se usan en la
porción Central de la red. Debe utilizar una variedad de comandos para recopilar la información requerida.
Nota: La contraseña de EXEC del usuario es cisco. La contraseña de EXEC privilegiado es class.

Requisitos
• Acceda a la línea de comandos de los diversos dispositivos en la porción Central de la red.
• Utilice comandos para recopilar la información requerida en la tabla Registro del esquema de
direccionamiento y conexiones de dispositivos.
• Si no recuerda los comandos necesarios, puede utilizar el sistema de ayuda incorporado del IOS.
• Si aún necesita más ayuda, consulte la página de Sugerencias. En Packet Tracer, haga clic en la flecha
hacia la derecha (>) que se encuentra en el sector derecho inferior de la ventana de instrucción. Si tiene
una versión impresa de las instrucciones, la página de Sugerencias es la última.

© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Registro de la red

Registro del esquema de direccionamiento y conexiones de dispositivos

Dispositivo de conexión
Nombre del Máscara de
Interfaz Dirección
dispositivo subred Nombre del
Interfaz
dispositivo

G0/0 [Link] [Link] D1 G0/1


G0/1 [Link] [Link] D2 G0/1
R2 G0/2 [Link] [Link] S3 G0/1
S0/0/0 [Link] [Link] Internet N/D
S0/0/1.1 [Link] [Link] Intranet N/D
VLAN 1 [Link] [Link] N/D N/D
S3 F0/1 N/D N/D ServidorCentral NIC
G0/1 N/D N/D R2 G0/2
ServidorCentral NIC [Link] [Link] S3 F0/1
VLAN2 [Link] [Link] N/D N/D
G0/1 [Link] [Link] R2 G0/0
D1 G0/2 [Link] [Link] D2 G0/2
F0/23 N/D N/D S2 F0/23
F0/24 N/D N/D S1 G0/1
VLAN 2 [Link] [Link] N/D N/D
S1 F0/23 N/D N/D D2 F0/23
G0/1 N/D N/D D1 F0/24
F0/23 N/D N/D S1 F0/23
F0/24 [Link] [Link] S3 G0/1
D2
G0/1 [Link] [Link] R2 G0/1
G0/2 [Link] [Link] D1 G0/2
VLAN 1 [Link] [Link] N/D N/D
S2 F0/23 N/D N/D D1 F0/23
G0/1 N/D N/D D2 F0/24

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Registro de la red

Pistas
Utilice los siguientes comandos para recopilar la información que necesita para registrar la red:
show ip interface brief
show interfaces
show running-config
ipconfig

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de interfaces IPv4 e IPv6 (versión
para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

Máscara de
Dirección IPv4
subred Gateway
Dispositivo Interfaz
predeterminado
Dirección/Prefijo IPv6

G0/0 [Link] [Link] N/D


R1 G0/1 [Link] [Link] N/D
S0/0/0 [Link] [Link] N/D
PC1 NIC [Link] [Link] [Link]
PC2 NIC [Link] [Link] [Link]
G0/0 2001:DB8:C0DE:12::1/64 N/D
G0/1 2001:DB8:C0DE:13::1/64 N/D
R2
S0/0/1 2001:DB8:C0DE:11::1/64 N/D
Link-local FE80::2 N/D
PC3 NIC 2001:DB8:C0DE:12::A/64 FE80::2
PC4 NIC 2001:DB8:C0DE:13::A/64 FE80::2

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de interfaces IPv4 e IPv6

Objetivos
Parte 1: Configurar el direccionamiento IPv4 y verificar la conectividad
Parte 2: Configurar el direccionamiento IPv6 y verificar la conectividad

Aspectos básicos
Los routers R1 y R2 tienen dos LAN cada uno. Su tarea es configurar el direccionamiento adecuado en cada
dispositivo y verificar la conectividad entre las LAN.
Nota: La contraseña de EXEC del usuario es cisco. La contraseña de EXEC privilegiado es class.

Parte 1. Configurar el direccionamiento IPv4 y verificar la conectividad


Paso 1. Asignar direcciones IPv4 al R1 y a los dispositivos en la LAN
Consulte la tabla de direccionamiento para configurar el direccionamiento IP de las interfaces LAN del R1,
la PC1 y la PC2. La interfaz serial ya está configurada.

Paso 2. Verificar la conectividad


La PC1 y la PC2 deberían poder hacer ping entre sí y al servidor dual-stack.

Parte 2. Configurar el direccionamiento IPv6 y verificar la conectividad


Paso 1. Asignar direcciones IPv6 al R2 y a los dispositivos en la LAN
Consulte la tabla de direccionamiento para configurar el direccionamiento IP de las interfaces LAN del R2,
la PC3 y la PC4. La interfaz serial ya está configurada.

Paso 2. Verificar la conectividad


La PC3 y la PC4 deberían poder hacer ping entre sí y al servidor dual-stack.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Configuración y verificación de una red pequeña
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

IP Address Máscara de Gateway


Dispositivo Interfaces
(Dirección IP) subred predeterminado

G0/0 [Link] [Link] N/D


RTA
G0/1 [Link] [Link] N/D
SW1 VLAN1 [Link] [Link] [Link]
SW2 VLAN1 [Link] [Link] [Link]
PC1 NIC [Link] [Link] [Link]
PC2 NIC [Link] [Link] [Link]

Objetivos
Parte 1: Configurar los dispositivos y verificar la conectividad
Parte 2: Recopilar información con los comandos show

Aspectos básicos
En esta actividad, configurará el RTA con los parámetros básicos, incluido el direccionamiento IP. También
configurará el SW1 para la administración remota y configurará las computadoras. Una vez que verificó
correctamente la conectividad, utilizará los comandos show para recopilar información acerca de la red.
Nota: La contraseña de EXEC del usuario es cisco. La contraseña de EXEC privilegiado es class.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración y verificación de una red pequeña

Parte 1: Configurar los dispositivos y verificar la conectividad


Paso 1: Aplicar las configuraciones básicas al RTA
a. Utilice la siguiente información y la tabla de direccionamiento para configurar el RTA:
• Nombre de host y aviso
• Contraseña de líneas cisco; contraseña cifrada class
• Direccionamiento IP y descripciones en las interfaces LAN
b. Guarde la configuración.

Paso 2: Configurar el direccionamiento en la PC1 y la PC2


a. Utilice la tabla de direccionamiento para configurar el direccionamiento IP de la PC1 y la PC2.
b. Pruebe la conectividad entre la PC1 y la PC2. Resuelva cualquier problema que se presente.

Paso 3: Configurar el SW1 para la administración remota


a. Utilice la tabla de direccionamiento para configurar la interfaz de administración del SW1.
b. Configure la dirección de gateway predeterminado.
c. Guarde la configuración.

Parte 2: Recopilar información con los comandos show


Paso 1: Recopilar la información del resultado del comando show interface
Emita cada uno de los siguientes comandos y, a continuación, responda las preguntas relacionadas:
show ip interface brief
show interfaces
show ip interface
¿Qué comandos muestran el estado del puerto? show ip interface brief, show interfaces, show ip interface
¿Con qué comando se muestra solo la dirección IP (sin la máscara de subred ni el prefijo)? show ip interface
brief
¿Con qué comando se muestra la descripción configurada en la interfaz? show interfaces
¿Con qué comando se muestra la dirección IP de difusión? show ip interface
¿Con qué comando se muestra la dirección MAC de la interfaz? show interfaces

Paso 2: Recopilar la información del resultado del comando show ip route


Emita cada uno de los siguientes comandos y, a continuación, responda las preguntas relacionadas:
show ip route
show ip route connected
¿Cuántas redes conoce el router según el resultado del comando show ip route? 2: [Link]/24 y
[Link]/24
¿Qué representa la L al comienzo de las líneas dentro de la tabla de routing? Conexión local
¿Qué indica el prefijo /32 incluido en la tabla de rutas? La dirección host de la interfaz

© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración y verificación de una red pequeña

Paso 3: Recopilar información después de modificar el estado de una interfaz


a. En el RTA, desactive la interfaz Gigabit Ethernet 0/0 y emita el comando show ip route. ¿Cuántas redes
se muestran en la tabla de routing ahora? 1: [Link]/24
b. Intente hacer ping a la PC1. ¿El ping se realizó correctamente? No
c. Emita el comando show ip interface brief. ¿Cuál es el estado de la interfaz Gigabit Ethernet 0/0?
administratively down
d. Reactive la interfaz Gigabit Ethernet 0/0. Emita el comando show ip route. ¿Se volvió a completar la
tabla de routing? Sí
¿Qué se puede deducir sobre el estado de la interfaz de las rutas que aparecen en la tabla de routing?
Las interfaces deben estar activas para que se indiquen en la tabla de routing.

Tabla de puntuación sugerida

Ubicación de la Puntos Puntos


Sección de la actividad consulta posibles obtenidos

Paso 1 15
Parte 2: Recopilar
información con los Paso 2 10
comandos show
Paso 3 15
Total de la parte 2 40
Puntuación de Packet Tracer 60
Puntuación total 100

© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Investigación de rutas conectadas directamente
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Objetivos
Parte 1: Investigar rutas IPv4 conectadas directamente
Parte 2: Investigar rutas IPv6 conectadas directamente

Aspectos básicos
La red de la actividad ya está configurada. Iniciaremos sesión en los routers y usaremos comandos show
para descubrir y responder las siguientes preguntas sobre las rutas conectadas directamente.
Nota: La contraseña de EXEC del usuario es cisco y la contraseña de exec con privilegios es class.

Parte 1. Investigar rutas IPv4 conectadas directamente


Paso 1. Utilizar los comandos show para recopilar información sobre las redes IPv4
conectadas directamente
Introduzca el siguiente comando en el R1:
R1> show ip route ?
a. ¿Qué opción sería la más ventajosa para determinar cuáles son las redes asignadas a las interfaces del
router? Conectado
b. ¿Cuáles son las redes conectadas directamente en el R1? Sugerencia: utilice la opción indicada arriba.
C [Link]/23 is directly connected, GigabitEthernet0/0
C [Link]/23 is directly connected, GigabitEthernet0/1
C [Link]/30 is directly connected, Serial0/0/0
c. ¿Qué direcciones IP se asignaron a las interfaces LAN en el R1?
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0 [Link] YES manual up up
GigabitEthernet0/1 [Link] YES manual up up

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Investigación de rutas conectadas directamente

d. ¿Cuáles son las redes conectadas directamente en el R2?


C [Link]/24 is directly connected, GigabitEthernet0/0
C [Link]/24 is directly connected, GigabitEthernet0/1
C [Link]/30 is directly connected, Serial0/0/0
e. ¿Qué direcciones IP se asignaron a las interfaces LAN en el R2?
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0 [Link] YES manual up up
GigabitEthernet0/1 [Link] YES manual up up

Paso 2. Verificar el direccionamiento de las computadoras y probar la conectividad


a. Abra un símbolo del sistema en la PC1. Emita el comando para ver la configuración IP. Sobre la base del
resultado, ¿cree que la PC1 se podrá comunicar con todas las interfaces del router? Proporcione una
respuesta breve que describa sus expectativas. La computadora tiene la dirección de gateway correcta, y
el router enumera todas las redes conectadas en la tabla de routing.
b. Abra un símbolo del sistema en la PC2. Emita el comando para ver la configuración IP. Sobre la base del
resultado, ¿cree que la PC2 se podrá comunicar con la PC1? Verifique sus expectativas. El ping se
realiza correctamente.
c. Determine las direcciones IP de la PC3 y la PC4. Registre los resultados y determine si la PC3 y la PC4
se pueden comunicar. PC3: dirección IP [Link], PC4: dirección IP [Link].
d. Pruebe la conectividad de la PC1 a la PC3. ¿La prueba se realizó correctamente? Sí
e. Pregunta adicional: observe los resultados de las tablas de routing en el R1 y el R2. ¿Qué elemento
podría indicar el motivo por el cual la comunicación entre la PC1 y la PC3 se produce correctamente o no
se produce? La ruta estática predeterminada [Link]/0.

Parte 2. Investigar rutas IPv6 conectadas directamente


Paso 1. Utilizar los comandos show para recopilar información sobre las redes IPv6
conectadas directamente
a. ¿Qué redes IPv6 se encuentran disponibles en el R1?
C 2001:DB8:C001:1::/64 [0/0]
via ::, GigabitEthernet0/0
L 2001:DB8:C001:1::1/128 [0/0]
via ::, GigabitEthernet0/0
C 2001:DB8:C001:2::/64 [0/0]
via ::, GigabitEthernet0/1
L 2001:DB8:C001:2::1/128 [0/0]
via ::, GigabitEthernet0/1
C 2001:DB8:C001:ACE::/64 [0/0]
via ::, Serial0/0/0
L 2001:DB8:C001:ACE::1/128 [0/0]
via ::, Serial0/0/0
b. ¿Qué direcciones IPv6 de unidifusión se asignaron a las interfaces LAN en el R1?
L 2001:DB8:C001:1::1/128 [0/0]
via ::, GigabitEthernet0/0
L 2001:DB8:C001:2::1/128 [0/0]
via ::, GigabitEthernet0/1

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Investigación de rutas conectadas directamente

c. ¿Qué redes IPv6 se encuentran disponibles en el R2?


C 2001:DB8:C001:3::/64 [0/0]
via ::, GigabitEthernet0/0
L 2001:DB8:C001:3::1/128 [0/0]
via ::, GigabitEthernet0/0
C 2001:DB8:C001:4::/64 [0/0]
via ::, GigabitEthernet0/1
L 2001:DB8:C001:4::1/128 [0/0]
via ::, GigabitEthernet0/1
C 2001:DB8:C001:ACE::/64 [0/0]
via ::, Serial0/0/0
L 2001:DB8:C001:ACE::2/128 [0/0]
via ::, Serial0/0/0
d. ¿Qué direcciones IPv6 se asignaron a las interfaces LAN en el R2?
L 2001:DB8:C001:3::1/128 [0/0]
via ::, GigabitEthernet0/0
L 2001:DB8:C001:4::1/128 [0/0]
via ::, GigabitEthernet0/1

Paso 2. Verificar la configuración y la conectividad de la PC


a. Abra un símbolo del sistema en la PC1. Emita el comando para ver la configuración de IPv6. Sobre la
base del resultado, ¿cree que la PC1 se podrá comunicar con todas las interfaces del router?
Proporcione una respuesta breve que describa sus expectativas. La computadora tiene la dirección de
gateway correcta con la dirección link-local en el router, y este enumera todas las redes conectadas en la
tabla de routing.
b. Abra un símbolo del sistema en la PC2. Emita el comando para ver la configuración de IPv6. Sobre la
base del resultado, ¿cree que la PC2 se podrá comunicar con la PC1? Verifique sus expectativas. El
ping se realiza correctamente.
c. Determine las direcciones IPv6 de la PC3 y la PC4. Registre los resultados y determine si la PC3 y la
PC4 se pueden comunicar. PC3: dirección IP 2001:DB8:C001:3::10/64, PC4: dirección IP
2001:DB8:C001: 4::10/64
d. Pruebe la conectividad de la PC1 a la PC3. ¿La prueba se realizó correctamente? Sí
e. Pregunta adicional: ¿qué elemento podría indicar el motivo por el cual la comunicación entre la PC1 y
la PC3 se produce correctamente o no se produce, luego de observar los resultados de las tablas de
routing IPv6 en el R1 y el R2? La ruta estática predeterminada IPv6.
S ::/0 [1/0]
via ::, Serial0/0/0

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Investigación de rutas conectadas directamente

Tabla de puntuación sugerida

Ubicación de la Puntos Puntos


Sección de la actividad consulta posibles obtenidos

Parte 1: Investigar rutas Paso 1 25


IPv4 conectadas
directamente Paso 2 25

Parte 2: Investigar rutas


Paso 1 25
IPv6 conectadas
directamente
Paso 2 25
Puntuación total 100

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Configuración de rutas estáticas y
predeterminadas IPv4 (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

Gateway
Dispositivo Interfaz Dirección IPv4 Máscara de subred
predeterminado

G0/0 [Link] [Link] N/D


R1 S0/0/0 [Link] [Link] N/D
G0/0 [Link] [Link] N/D
S0/0/0 [Link] [Link] N/D
R2 S0/0/1 [Link] [Link] N/D
G0/0 [Link] [Link] N/D
R3 S0/0/1 [Link] [Link] N/D
PC1 NIC [Link] [Link] [Link]
PC2 NIC [Link] [Link] [Link]
PC3 NIC [Link] [Link] [Link]

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Configuración de rutas estáticas y predeterminadas IPv4

Objetivos
Parte 1: Examinar la red y evaluar la necesidad de routing estático
Parte 2: Configurar rutas estáticas y predeterminadas
Parte 3: Verificar la conectividad

Aspectos básicos
En esta actividad, configurará rutas estáticas y predeterminadas. Una ruta estática es una ruta que el
administrador de red introduce manualmente para crear una ruta confiable y segura. En esta actividad, se
utilizan cuatro rutas estáticas diferentes: una ruta estática recursiva, una ruta estática conectada
directamente, una ruta estática completamente especificada y una ruta predeterminada.

Parte 1: Examinar la red y evaluar la necesidad de routing estático


a. Observe el diagrama de la topología. ¿Cuántas redes hay en total? 5
b. ¿Cuántas redes están conectadas directamente al R1, al R2 y al R3? El R1 tiene 2, el R2 tiene 3 y el R3
tiene 2.
c. ¿Cuántas rutas estáticas requiere cada router para llegar a las redes que no están conectadas
directamente? El R1 necesita 3 rutas estáticas, el R2 necesita 2, y el R3 necesita 3.
d. Pruebe la conectividad a las LAN del R2 y el R3 haciendo ping de la PC1 a la PC2 y la PC3.
¿Por qué no logró hacerlo? Porque no hay rutas a estas redes en el R1.

Parte 2: Configurar rutas estáticas y predeterminadas


Paso 1: Configurar rutas estáticas recursivas en el R1
a. ¿Qué es una ruta estática recursiva? Una ruta estática recursiva depende del router de siguiente salto
para que los paquetes se envíen a su destino. Una ruta estática recursiva requiere dos búsquedas en la
tabla de routing.
b. ¿Por qué una ruta estática recursiva requiere dos búsquedas en la tabla de routing? Primero debe
buscar la red de destino en la tabla de routing y, luego, debe buscar la interfaz de salida y el sentido de
la red para el router de siguiente salto.
c. Configure una ruta estática recursiva a cada red que no esté conectada directamente al R1, incluidos los
enlaces WAN entre el R2 y el R3.
ip route [Link] [Link] [Link]
ip route [Link] [Link] [Link]
ip route [Link] [Link] [Link]
d. Pruebe la conectividad a la LAN del R2 y haga ping a las direcciones IP de la PC2 y la PC3.
¿Por qué no logró hacerlo? El R1 tiene una ruta a las LAN del R2 y el R3, pero estos no tienen rutas al
R1.

Paso 2: Configurar rutas estáticas conectadas directamente en el R2


a. ¿En qué se diferencia una ruta estática conectada directamente de una ruta estática recursiva? Una ruta
estática conectada directamente depende de su interfaz de salida para que los paquetes se envíen a su
destino, mientras que una ruta estática recursiva utiliza la dirección IP del router de siguiente salto.

© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Configuración de rutas estáticas y predeterminadas IPv4

b. Configure una ruta estática conectada directamente del R2 a cada red que no esté conectada
directamente.
ip route [Link] [Link] Serial0/0/0
ip route [Link] [Link] Serial0/0/1
c. ¿Con qué comando se muestran solo las redes conectadas directamente? show ip route
connected
d. ¿Con qué comando se muestran solo las rutas estáticas que se indican en la tabla de routing? show ip
route static
e. Al ver la tabla de routing completa, ¿cómo se puede distinguir entre una ruta estática conectada
directamente y una red conectada directamente? La ruta estática tiene una S, y las redes conectadas
directamente tienen una C.

Paso 3: Configurar una ruta predeterminada en el R3


a. ¿En qué se diferencia una ruta predeterminada de una ruta estática común? Una ruta predeterminada,
también conocida como “gateway de último recurso”, es la ruta de red que usa un router cuando no
existe ninguna otra ruta conocida para una red de destino. Una ruta estática se utiliza para enrutar el
tráfico a una red específica.
b. Configure una ruta predeterminada en el R3 de modo que se pueda llegar a cada red que no esté
conectada directamente.
ip route [Link] [Link] Serial0/0/1
c. ¿Cómo se muestra una ruta estática en la tabla de routing? S* [Link]/0

Paso 4: Registrar los comandos para las rutas completamente especificadas


Nota: Actualmente, Packet Tracer no admite la configuración de las rutas estáticas completamente
especificadas. Por lo tanto, en este paso, registre la configuración para las rutas completamente
especificadas.
a. Explique qué es una ruta completamente especificada. Una ruta completamente especificada es una ruta
estática que se configura con una interfaz de salida y la dirección de siguiente salto.
b. ¿Qué comando proporciona una ruta estática completamente especificada del R3 a la LAN del R2?
R3(config)# ip route [Link] [Link] s0/0/1 [Link]
c. Escriba una ruta completamente especificada del R3 a la red entre el R2 y el R1. No configure la ruta,
solo calcúlela.
R3(config)# ip route [Link] [Link] s0/0/1 [Link]
d. Escriba una ruta estática completamente especificada del R3 a la LAN del R1. No configure la ruta, solo
calcúlela.
R3(config)# ip route [Link] [Link] s0/0/1 [Link]

Paso 5: Verificar la configuración de las rutas estáticas


Utilice los comandos show correspondientes para verificar que la configuración sea la correcta.
¿Qué comandos show puede utilizar para verificar que las rutas estáticas se hayan configurado
correctamente? show ip route, show ip route static y los comandos show ip route [red]

© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Configuración de rutas estáticas y predeterminadas IPv4

Parte 3: Verificar la conectividad


Ahora todos los dispositivos deberían poder hacer ping a todos los demás dispositivos. Si no fuera así, revise
la configuración de las rutas estáticas y predeterminadas.

Tabla de puntuación sugerida

Ubicación de la Puntos Puntos


Sección de la actividad consulta posibles obtenidos

Parte 1: Examinar la red y evaluar


Desde a hasta d 10
la necesidad de routing estático
Total de la parte 1 10
Parte 2: Configurar rutas estáticas Paso 1 7
y predeterminadas
Paso 2 7
Paso 3 3
Paso 4 10
Paso 5 3
Total de la parte 2 30
Puntuación de Packet Tracer 60
Puntuación total 100

© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Configuración de rutas estáticas y
predeterminadas IPv6 (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Tabla de direccionamiento IPv6

Gateway
Dispositivo Interfaz Dirección/Prefijo IPv6 predeterminado

G0/0 2001:DB8:1:1::1/64 N/D


R1
S0/0/0 2001:DB8:1:A001::1/64 N/D
G0/0 2001:DB8:1:2::1/64 N/D
R2 S0/0/0 2001:DB8:1:A001::2/64 N/D
S0/0/1 2001:DB8:1:A002::1/64 N/D
G0/0 2001:DB8:1:3::1/64 N/D
R3
S0/0/1 2001:DB8:1:A002::2/64 N/D
PC1 NIC 2001:DB8:1:1::F/64 FE80::1
PC2 NIC 2001:DB8:1:2::F/64 FE80::2
PC3 NIC 2001:DB8:1:3::F/64 FE80::3

Objetivos
Parte 1: Examinar la red y evaluar la necesidad de routing estático
Parte 2: Configurar rutas estáticas y predeterminadas IPv6
Parte 3: Verificar la conectividad

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración de rutas estáticas y predeterminadas IPv6

Aspectos básicos
En esta actividad, configurará rutas estáticas y predeterminadas IPv6. Una ruta estática es una ruta que el
administrador de red introduce manualmente para crear una ruta que sea confiable y segura. En esta
actividad, se utilizan cuatro rutas estáticas diferentes: una ruta estática recursiva, una ruta estática conectada
directamente, una ruta estática completamente especificada y una ruta predeterminada.

Parte 1. Examinar la red y evaluar la necesidad de routing estático


a. Observe el diagrama de la topología. ¿Cuántas redes hay en total? 5
b. ¿Cuántas redes están conectadas directamente al R1, al R2 y al R3? El R1 tiene 2, el R2 tiene 3 y el R3
tiene 2.
c. ¿Cuántas rutas estáticas requiere cada router para llegar a las redes que no están conectadas
directamente? El R1 necesita configurar 3 rutas estáticas, el R2, 2 y el R3, 3.
d. ¿Qué comando se utiliza para configurar las rutas estáticas IPv6? ipv6 route [network/prefix]
[exit interface/next hop address]

Parte 2. Configurar rutas estáticas y predeterminadas IPv6


Paso 1. Habilitar el routing IPv6 en todos los routers
Antes de configurar rutas estáticas, se debe configurar el router para que reenvíe paquetes IPv6.
¿Qué comando permite lograr este resultado? ipv6 unicast-routing
Introduzca este comando en cada router.

Paso 2. Configurar rutas estáticas recursivas en el R1


Configure una ruta estática IPv6 recursiva en cada red que no esté conectada directamente al R1.
ipv6 route 2001:DB8:1:2::/64 2001:DB8:1:A001::2
ipv6 route 2001:DB8:1:A002::/64 2001:DB8:1:A001::2
ipv6 route 2001:DB8:1:3::/64 2001:DB8:1:A001::2

Paso 3. Configurar una ruta estática conectada directamente y completamente especificada en


el R2
a. Configure una ruta estática conectada directamente desde el R2 hasta la LAN del R1.
ipv6 route 2001:DB8:1:1::/64 Serial0/0/0
b. Configure una ruta completamente especificada desde el R2 hasta la LAN del R3.
Nota: Packet Tracer v6.0.1 solo controla rutas estáticas recursivas y conectadas directamente. El
instructor puede solicitarle revisar la configuración de una ruta estática IPv6 completamente especificada.
ipv6 route 2001:DB8:1:3::/64 Serial0/0/1 2001:DB8:1:A002::2

Paso 4. Configurar una ruta predeterminada en el R3


Configure una ruta predeterminada recursiva en el R3 que llegue a todas las redes que no estén
conectadas directamente.
ipv6 route ::/0 2001:DB8:1:A002::1

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración de rutas estáticas y predeterminadas IPv6

Paso 5. Verificar la configuración de las rutas estáticas


a. ¿Qué comando se utiliza en Packet Tracer para verificar la configuración de IPv6 en una computadora
desde la petición de ingreso de comando? ipv6config
b. ¿Con qué comando se muestran las direcciones IPv6 configuradas en la interfaz de un router? show
ipv6 interface brief
c. ¿Con qué comando se muestra el contenido de la tabla de routing IPv6? show ipv6 route

Parte 3. Verificar la conectividad de la red


Ahora todos los dispositivos deberían poder hacer ping a todos los demás dispositivos. Si no fuera así, revise
la configuración de las rutas estáticas y predeterminadas.

Tabla de puntuación sugerida

Ubicación de la Puntos Puntos


Sección de la actividad consulta posibles obtenidos

Parte 1: Examinar la red y evaluar


Desde a hasta d 20
la necesidad de routing estático
Total de la parte 1 20
Parte 2: Configurar rutas estáticas Paso 1 5
y predeterminadas IPv6
Paso 5 15
Total de la parte 2 20
Puntuación de Packet Tracer 60
Puntuación total 100

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de rutas estáticas flotantes (versión
para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Objetivos
Parte 1: Configurar una ruta estática flotante IPv4
Parte 2: Probar la conmutación por falla para una ruta estática flotante IPv4
Parte 3: Configurar y probar la conmutación por falla para una ruta estática flotante IPv6

Aspectos básicos
En esta actividad, vamos a configurar rutas estáticas flotantes IPv4 e IPv6 Estas rutas están configuradas
manualmente con una distancia administrativa mayor que la de la ruta principal y, por lo tanto, no aparecen
en la tabla de routing hasta que la ruta principal falla. Deberá probar la conmutación por falla a las rutas de
respaldo y, luego, restaurar la conectividad a la ruta principal.

Parte 1. Configurar una ruta estática flotante IPv4


Paso 1. Configurar una ruta predeterminada estática IPv4
a. Configure una ruta predeterminada estática conectada directamente desde Edge_Router a Internet. La
ruta predeterminada principal debe ser a través de ISP1.
Edge_Router(config)# ip route [Link] [Link] s0/0/0
b. Muestre el contenido de la tabla de routing. Verifique que la ruta predeterminada se visualice en la tabla
de routing.
Edge_Router# show ip route

<se omitió el resultado>


S* [Link]/0 is directly connected, Serial0/0/0

c. ¿Qué comando se utiliza para rastrear una ruta desde una computadora hasta un destino? tracert
Desde la PC-A, rastree la ruta hacia el servidor web. La ruta debe comenzar en el gateway
predeterminado [Link] y pasar por la dirección [Link]. Si no es así, revise la configuración de
la ruta estática predeterminada.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Configuración de rutas estáticas flotantes

PC> tracert [Link]

Tracing route to [Link] over a maximum of 30 hops:

1 3 ms 0 ms 0 ms [Link]
2 0 ms 1 ms 0 ms [Link]
3 1 ms 2 ms 0 ms [Link]

Trace complete.

Paso 2. Configurar una ruta estática flotante IPv4


a. ¿Cuál es la distancia administrativa de una ruta estática? La distancia es 0 para redes conectadas
directamente y 1 para redes recurrentes.
b. Configure una ruta predeterminada estática flotante conectada directamente con una distancia
administrativa de 5. La ruta debe dirigirse al ISP2.
Edge_Router(config)# ip route [Link] [Link] s0/0/1 5
c. Mire la configuración en ejecución y verifique que figure la ruta predeterminada estática flotante IPv4,
además de la ruta predeterminada estática IPv4.
Edge_Router# show run
Building configuration...

Current configuration : 781 bytes


!
<se omitió el resultado>
ip route [Link] [Link] Serial0/0/0
ip route [Link] [Link] Serial0/0/1 5
d. Muestre el contenido de la tabla de routing. ¿La ruta estática flotante IPv4 aparece en la tabla de routing?
Explique. No, no se puede visualizar, porque no es la ruta principal. Los routers solo colocan la mejor
ruta en la tabla de routing, y dado que esta es la ruta de respaldo, solo estará visible en la tabla de
routing cuando la ruta principal esté inactiva.

Parte 2. Probar la conmutación por falla a la ruta estática flotante IPv4


a. En el Router_perimetral, deshabilite administrativamente la interfaz de salida de la ruta principal.
Edge_Router(config)# interface s0/0/0
Edge_Router(config-if)# shutdown
b. Verifique que la ruta estática flotante IPv4 aparezca ahora en la tabla de routing.
Edge_Router# show ip route

<se omitió el resultado>


S* [Link]/0 is directly connected, Serial0/0/1
c. Rastree la ruta desde la PC-A hasta el servidor web.
PC> tracert [Link]

Tracing route to [Link] over a maximum of 30 hops:

1 0 ms 0 ms 0 ms [Link]
2 0 ms 0 ms 2 ms [Link]
3 0 ms 2 ms 0 ms [Link]

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Configuración de rutas estáticas flotantes

Trace complete.
¿Funcionó la ruta de respaldo? Si no es así, espere unos segundos para que se logre la convergencia y
luego vuelva a hacer la prueba. Si la ruta de respaldo aún no funciona, investigue la configuración de la
ruta estática flotante.
d. Restaure la conectividad a la ruta principal.
Edge_Router(config)# interface s0/0/0
Edge_Router(config-if)# no shutdown
e. Rastree la ruta desde la PC-A hacia el servidor web para verificar que se haya restaurado la ruta
principal.
PC> tracert [Link]

Tracing route to [Link] over a maximum of 30 hops:

1 3 ms 0 ms 0 ms [Link]
2 0 ms 1 ms 0 ms [Link]
3 1 ms 2 ms 0 ms [Link]

Trace complete.

Parte 3. Configurar y probar la conmutación por falla para una ruta


estática flotante IPv6
Paso 1. Configurar una ruta estática flotante IPv6
a. La ruta predeterminada estática IPv6 a ISP1 ya está configurada. Configure una ruta predeterminada
estática flotante IPv6 con una distancia administrativa de 5. La ruta debe dirigirse a la dirección IPv6
(2001: DB8: A: 2:: 1) de ISP2.
Edge_Router(config)# ipv6 route ::/0 2001:DB8:A:2::1 5
b. Mire la configuración en ejecución para verificar que figure la ruta predeterminada estática flotante IPv6
debajo de la ruta predeterminada estática IPv6.
Edge_Router# show run
Building configuration...

Current configuration : 781 bytes


!
<se omitió el resultado>
ipv6 route ::/0 2001:DB8:A:1::1
ipv6 route:: /0 2001: DB8: A: 2:: 1 5

Paso 2. Probar la conmutación por falla a la ruta estática flotante IPv6


a. En el Router_perimetral, deshabilite administrativamente la interfaz de salida de la ruta principal.
Edge_Router(config)# interface s0/0/0
Edge_Router(config-if)# shutdown
b. Verifique que la ruta estática flotante IPv6 aparezca ahora en la tabla de routing.
Edge_Router# show ipv6 route

<se omitió el resultado>

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Configuración de rutas estáticas flotantes

S ::/0 [5/0]
via 2001:DB8:A:2::1
c. Rastree la ruta desde la PC-A hasta el servidor web.
PC> tracert 2001:db8:f:f::10

Tracing route to 2001:db8:f:f::10 over a maximum of 30 hops:

1 1 ms 0 ms 0 ms 2001:DB8:1:10::1
2 0 ms 0 ms 1 ms 2001:DB8:A:2::1
3 13 ms 0 ms 1 ms 2001:DB8:F:F::10

Trace complete.
¿Funcionó la ruta de respaldo? Si no es así, espere unos segundos para que se logre la convergencia y
luego vuelva a hacer la prueba. Si la ruta de respaldo aún no funciona, investigue la configuración de la
ruta estática flotante.
d. Restaure la conectividad a la ruta principal.
Edge_Router(config)# interface s0/0/0
Edge_Router(config-if)# no shutdown

e. Rastree la ruta desde la PC-A hacia el servidor web para verificar que se haya restaurado la ruta
principal.
PC> tracert 2001:db8:f:f::10

Tracing route to 2001:db8:f:f::10 over a maximum of 30 hops:

1 0 ms 0 ms 0 ms 2001:DB8:1:10::1
2 1 ms 0 ms 1 ms 2001:DB8:A:2::1
3 1 ms 0 ms 1 ms 2001:DB8:F:F::10

Trace complete.

Tabla de puntuación sugerida

Ubicación de la Puntos Puntos


Sección de la actividad consulta posibles obtenidos

Parte 1: Configurar una Paso 1c 2


ruta estática flotante
Paso 2a 3
Paso 2d 5
Total de la parte 1 10
Puntuación de Packet Tracer 90
Puntuación total 100

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Resolución de problemas de rutas estáticas
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

Máscara de Gateway
Dispositivo Interfaz Dirección IPv4 subred predeterminado

G0/0 [Link] [Link] N/D


R1 S0/0/0 [Link] [Link] N/D
G0/0 [Link] [Link] N/D
S0/0/0 [Link] [Link] N/D
R2 S0/0/1 [Link] [Link] N/D
G0/0 [Link] [Link] N/D
R3 S0/0/1 [Link] [Link] N/D
PC1 NIC [Link] [Link] [Link]
PC2 NIC [Link] [Link] [Link]
Servidor NIC [Link] [Link] [Link]

Objetivos
Parte 1: Encontrar el problema
Parte 2: Determinar la solución
Parte 3: Implementar la solución
Parte 4: Verificar que el problema esté resuelto

Aspectos básicos
En esta actividad, la PC1 informa que no se puede acceder a los recursos en el servidor. Encuentre el
problema, determine una solución apropiada y resuélvalo.
Packet Tracer: Resolución de problemas de rutas estáticas

Parte 1. Encontrar el problema


La PC1 no puede acceder a los archivos en el servidor. De los comandos que aprendió en los capítulos
anteriores, utilice los comandos show apropiados en todos los routers y los comandos para la resolución de
problemas en las computadoras, a fin de encontrar el problema.
¿Cuáles son algunos de los comandos para la resolución de problemas en los routers y las computadoras que
se pueden utilizar para identificar el origen del problema? show ip route, show run, traceroute, tracert y ping.

Parte 2. Determinar la solución


Una vez ubicado el problema que evita que la PC1 acceda a los archivos en el servidor, rellene la siguiente
tabla.

Problema Solución

Ambas rutas estáticas en el R2 utilizan Eliminar las rutas estáticas y reemplazarlas con
la dirección de siguiente salto incorrecta. la dirección del router de siguiente salto correcta.
No se indica ninguna ruta en el R3 para Agregar una ruta estática en el R3 hacia la LAN
la LAN del R1. del R1.

Parte 3. Implementar de la solución


a. Si hay rutas estáticas mal configuradas, debe quitarlas para poder agregar las rutas correctas a la
configuración.
R2(config)# no ip route [Link] [Link] [Link]
R2(config)# no ip route [Link] [Link] [Link]
R2(config)# ip route [Link] [Link] [Link]
R2(config)# ip route [Link] [Link] [Link]
b. Para agregar las rutas estáticas faltantes, configure las rutas conectadas directamente.
R3(config)# ip route [Link] [Link] s0/0/1

Parte 4. Verificar que el problema esté resuelto


a. Haga ping de la PC1 al servidor.
b. Establezca una conexión web al servidor. Después de identificar correctamente e implementar la solución
que corresponde al problema, recibirá un mensaje en el navegador web cuando se conecte al servidor.

Tabla de puntuación sugerida

Puntos Puntos
Sección de la actividad posibles obtenidos

Parte 1: Encontrar el problema 2


Parte 2: Determinar la solución 8
Puntuación de Packet Tracer 90
Puntuación total 100
Packet Tracer: Configuración de RIPv2 (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Objetivos
Parte 1: Configurar RIPv2
Parte 2: Verificar las configuraciones

Aspectos básicos
Si bien el protocolo RIP se utiliza con muy poca frecuencia en las redes modernas, es útil como base para
comprender el routing de red básico. En esta actividad, configurará una ruta predeterminada y RIP versión 2
con instrucciones network e interfaces pasivas adecuadas, y verificará que haya plena conectividad.

Parte 1. Configurar RIPv2


Paso 1. Configurar RIPv2 en el R1
a. Utilice el comando adecuado para crear una ruta predeterminada en el R1 para que todo el tráfico de
Internet salga de la red a través de S0/0/1.
R1(config)# ip route [Link] [Link] s0/0/1
b. Ingrese al modo de configuración del protocolo RIP.
R1(config)# router rip
c. Utilice la versión 2 del protocolo RIP y deshabilite la sumarización de redes.
R1(config-router)# version 2
R1(config-router)# no auto-summary

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración de RIPv2

d. Configure RIP para las redes que se conectan al R1.


R1(config-router)# network [Link]
R1(config-router)# network [Link]
e. Configure el puerto LAN que no contiene ningún router de modo que no envíe información de routing.
R1(config-router)# passive-interface gig 0/0
f. Anuncie la ruta predeterminada configurada en el paso 1a a otros routers RIP.
R1(config-router)# default-information originate
g. Guarde la configuración.

Paso 2. Configurar RIPv2 en el R2


a. Ingrese al modo de configuración del protocolo RIP.
R2(config)# router rip
b. Utilice la versión 2 del protocolo RIP y deshabilite la sumarización de redes.
R2(config-router)# version 2
R2(config-router)# no auto-summary
c. Configure RIP para las redes conectadas directamente al R2.
R2(config-router)# network [Link]
R2(config-router)# network [Link]
R2(config-router)# network [Link]
d. Configure la interfaz que no contiene ningún router de modo que no envíe información de routing.
R2(config-router)# passive-interface gig 0/0
e. Guarde la configuración.

Paso 3. Configurar RIPv2 en el R3


Repita el paso 2 en el R3.
R3(config)# router rip
R3(config-router)# version 2
R3(config-router)# no auto-summary
R3(config-router)# network [Link]
R3(config-router)# network [Link]
R3(config-router)# passive-interface gig 0/0

Parte 2. Verificar las configuraciones


Paso 1. Ver las tablas de routing de R1, R2 y R3
a. Utilice el comando adecuado para mostrar la tabla de routing del R1. RIP (R) ahora aparece con rutas
conectadas (C) y rutas locales (L) en la tabla de routing. Todas las redes tienen una entrada. También se
incluye una ruta predeterminada.
b. Vea las tablas de routing del R2 y el R3. Observe que cada router tiene una lista completa de todas las
redes 192.168.x.0 y una ruta predeterminada.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración de RIPv2

Paso 2. Verificar la plena conectividad a todos los destinos


Cada dispositivo ahora debería poder enviar un comando ping a todos los demás dispositivos que se
encuentran dentro de la red. Además, todos los dispositivos deberían poder hacer ping al servidor web.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de SSH (versión para el instructor)
Nota para el instructor: el color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

IP Address Máscara de
Dispositivo Interfaces
(Dirección IP) subred

S1 VLAN 1 [Link] [Link]


PC1 NIC [Link] [Link]

Objetivos
Parte 1: Proteger las contraseñas
Parte 2: Cifrar las comunicaciones
Parte 3: Verificar la implementación de SSH

Aspectos básicos
SSH debe reemplazar a Telnet para las conexiones de administración. Telnet usa comunicaciones inseguras
de texto no cifrado. SSH proporciona seguridad para las conexiones remotas mediante el cifrado seguro de
todos los datos transmitidos entre los dispositivos. En esta actividad, protegerá un switch remoto con el
cifrado de contraseñas y SSH.

Parte 1: Proteger contraseñas


a. Desde el símbolo del sistema en la PC1, acceda al S1 mediante Telnet. La contraseña de los modos
EXEC del usuario y EXEC privilegiado es cisco.
b. Guarde la configuración actual, de manera que pueda revertir cualquier error que cometa reiniciando el S1.
c. Muestre la configuración actual y observe que las contraseñas están en texto no cifrado. Introduzca el
comando para cifrar las contraseñas de texto no cifrado.
S1(config)# service password-encryption
d. Verifique que las contraseñas estén cifradas.

Parte 2: Cifrar las comunicaciones


Paso 1: Establecer el nombre de dominio IP y generar claves seguras
En general no es seguro utilizar Telnet, porque los datos se transfieren como texto no cifrado. Por lo tanto,
utilice SSH siempre que esté disponible.

© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de SSH

a. Configure el nombre de dominio [Link].


S1(config)# ip domain-name [Link]
b. Se necesitan claves seguras para cifrar los datos. Genere las claves RSA con la longitud de clave 1024.
S1(config)# crypto key generate rsa
The name for the keys will be: [Link]
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.

How many bits in the modulus [512]: 1024


% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]

Paso 2: Crear un usuario de SSH y reconfigurar las líneas VTY para que solo admitan acceso
por SSH
a. a. Cree un usuario administrador con cisco como contraseña secreta.
S1(config)# username administrator secret cisco
b. Configure las líneas VTY para que revisen la base de datos local de nombres de usuario en busca de las
credenciales de inicio de sesión y para que solo permitan el acceso remoto mediante SSH. Elimine la
contraseña existente de la línea vty.
S1(config-line)# login local
S1(config-line)# transport input ssh
S1(config-line)# no password cisco

Parte 3: Verificar la implementación de SSH


a. Cierre la sesión de Telnet e intente iniciar sesión nuevamente con Telnet. El intento debería fallar.
b. Intente iniciar sesión mediante SSH. Escriba ssh y presione la tecla Enter, sin incluir ningún parámetro
que revele las instrucciones de uso de comandos. Sugerencia: la opción -l representa la letra “L”, no el
número 1.
c. Cuando inicie sesión de forma correcta, ingrese al modo EXEC privilegiado y guarde la configuración.
Si no pudo acceder de forma correcta al S1, reinicie y comience de nuevo en la parte 1.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Configuración de seguridad de puertos de switch
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

IP Address Máscara de
Dispositivo Interfaces (Dirección IP) subred

S1 VLAN 1 [Link] [Link]


PC1 NIC [Link] [Link]
PC2 NIC [Link] [Link]
Computadora
NIC [Link] [Link]
portátil maliciosa

Objetivo
Parte 1: Configurar la seguridad de puertos
Parte 2: Verificar la seguridad de puertos

Aspectos básicos
En esta actividad, configurará y verificará la seguridad de puertos de un switch. La seguridad de puertos
permite restringir el tráfico de entrada de un puerto mediante la limitación de las direcciones MAC que tienen
permitido enviar tráfico al puerto.

Parte 1. Configurar la seguridad del puerto


a. Acceda a la línea de comandos del S1 y habilite la seguridad de puertos en Fast Ethernet 0/1 y 0/2.
S1(config)#interface range fa0/1 - 2
S1(config-if-range)# switchport port-security

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de seguridad de puertos de switch

b. Establezca la seguridad máxima, de modo que solo un dispositivo pueda acceder a los puertos Fast
Ethernet 0/1 y 0/2.
S1(config-if-range)# switchport port-security maximum 1
c. Proteja los puertos de modo que la dirección MAC de un dispositivo se detecte de forma dinámica y se
agregue a la configuración en ejecución.
S1(config-if-range)# switchport port-security mac-address sticky
d. Establezca la infracción de manera que no se deshabiliten los puertos Fast Ethernet 0/1 y 0/2 cuando se
produzca una infracción, sino que se descarten los paquetes de origen desconocido.
S1(config-if-range)# switchport port-security violation restrict
e. Deshabilite todos los demás puertos sin utilizar. Sugerencia: utilice la palabra clave range para aplicar
esta configuración a todos los puertos de forma simultánea.
S1(config-if-range)# interface range fa0/3 - 24 , gi1/1 - 2
S1(config-if-range)# shutdown

Parte 2. Verificar la seguridad de puerto


a. En la PC1, haga ping a la PC2.
b. Verifique que la seguridad de puertos esté habilitada y que las direcciones MAC de la PC1 y la PC2 se
hayan agregado a la configuración en ejecución.
c. Conecte la Computadora portátil maliciosa a cualquier puerto de switch no utilizado y observe que las
luces de enlace estén rojas.
d. Habilite el puerto y verifique que la Computadora portátil maliciosa pueda hacer ping a la PC1 y la PC2.
Después de la verificación, desactive el puerto conectado a la Computadora portátil maliciosa.
e. Desconecte la PC2 y conecte la Computadora portátil maliciosa al puerto de la PC2. Verifique que la
Computadora portátil maliciosa no pueda hacer ping a la PC1.
f. Muestre las infracciones de seguridad de puertos correspondientes al puerto al que está conectada la
Computadora portátil maliciosa.
S1# show port-security interface fa0/2
g. Desconecte la Computadora portátil maliciosa y vuelva a conectar la PC2. Verifique que la PC2 pueda
hacer ping a la PC1.
h. ¿Por qué la PC2 puede hacer ping a la PC1, pero la Computadora portátil maliciosa no puede? La
seguridad de puertos que se habilitó solo permite que el dispositivo cuya MAC se detectó primero acceda
al puerto e impide el acceso de cualquier otro dispositivo.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Resolución de problemas de seguridad de puertos
de switch (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Situación
El empleado que normalmente usa la PC1 trajo la computadora portátil de su hogar, desconectó la PC1
y conectó la computadora portátil al tomacorriente de telecomunicaciones. Después de recordarle que la
política de seguridad no permite dispositivos personales en la red, usted debe volver a conectar la PC1
y volver a habilitar el puerto.

Requisitos
• Desconecte la Computadora portátil doméstica y vuelva a conectar la PC1 al puerto correspondiente.
- Cuándo se volvió a conectar la PC1 al puerto de switch, ¿se modificó el estado del puerto? No
- Introduzca el comando para ver el estado del puerto. ¿Cuál es el estado del puerto?
S1# sh int fa0/1
FastEthernet0/1 is administratively down, line protocol is down (disabled)
- ¿Qué comandos de seguridad de puertos habilitaron esta característica? switchport port-
security violation shutdown
• Habilite el puerto con el comando necesario.
S1(config)# int fa0/1
S1(config-if)# no shut
• Verifique la conectividad. Ahora, la PC1 debe poder hacer ping a la PC2.

Tabla de puntuación sugerida


La actividad Packet Tracer vale 90 puntos. Las respuestas a las preguntas valen 10 puntos.

© 2016 Cisco y/o sus afiliados. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 1
Packet Tracer: Desafío de integración de habilidades (versión para
el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

Dispositivo Interfaces IP Address (Dirección IP) Máscara de subred

S1 VLAN 1 [Link] [Link]


PC1 NIC [Link] [Link]
PC2 NIC [Link] [Link]

Situación
El administrador de red le solicitó que configure un nuevo switch. En esta actividad, usará una lista de
requisitos para configurar el nuevo switch con los parámetros iniciales, SSH y la seguridad de puertos.

Requisitos
• Configure el S1 con los siguientes parámetros iniciales:
- Nombre de host
- Aviso con la palabra warning (advertencia)
- Usuario y contraseña de puerto de consola cisco
- Contraseña de enable cifrada class
- Cifrado de contraseñas de texto no cifrado
- Direccionamiento de interfaces de administración
• Configure SSH para proteger el acceso remoto con los siguientes parámetros:
- Nombre de dominio [Link].
- Parámetros de par de claves RSA compatibles con SSH, versión 2.
- Establecimiento de SSH, versión 2.
- Usuario admin con contraseña secreta ccna
- Las líneas VTY solo aceptan conexiones SSH y utilizan el nombre de usuario local para la
autenticación

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Desafío de integración de habilidades

• Configure la característica de seguridad de puertos para restringir el acceso a la red:


- Deshabilite todos los puertos sin utilizar.
- Establezca la interfaz en modo de acceso.
- Habilite la seguridad de puertos para permitir solo dos hosts por puerto.
- Registre la dirección MAC en la configuración en ejecución.
- Asegúrese de que los puertos se deshabiliten cuando se produzcan infracciones de puertos.

Guion
enable
config t
service password-encryption
!
hostname S1
!
enable secret class
!
ip ssh version 2
ip domain-name [Link]
!
username admin secret ccna
!
crypto key generate rsa
1024

interface range FastEthernet0/1 - 2


switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
!
interface range FastEthernet0/3 - 24 , g1/1 - 2
shutdown
!
interface Vlan1
ip address [Link] [Link]
no shutdown
!
banner motd #Warning, unauthorized access is prohibited#
!
línea con 0
password cisco
login
!

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Desafío de integración de habilidades

line vty 0 15
login local
transport input ssh
!
end

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: ¿Quién escucha la difusión? (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Objetivos
Parte 1: Observar el tráfico de difusión en una implementación de VLAN
Parte 2: Completar las preguntas de repaso

Situación
En esta actividad, se ocupa la totalidad de un switch Catalyst 2960 de 24 puertos. Se utilizan todos los puertos.
Observará el tráfico de difusión en una implementación de VLAN y responderá algunas preguntas de reflexión.

Parte 1: Observar el tráfico de broadcast en la implementación de una


VLAN
Paso 1: Utilizar ping para generar tráfico
a. Haga clic en PC0 y, a continuación, haga clic en la ficha Desktop > Command Prompt (Escritorio >
Símbolo del sistema).
b. Introduzca el comando ping [Link]. El ping debe ser correcto.
A diferencia de las LAN, las VLAN son dominios de difusión creados por switches. Utilice el modo
Simulation (Simulación) de Packet Tracer para hacer ping a las terminales dentro de su propia VLAN.
Responda las preguntas del paso 2 de acuerdo con lo observado.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: ¿Quién escucha la difusión?

Paso 2: Generar y examinar el tráfico de difusión.


a. Cambie a modo de simulación.
b. En el panel de simulación, haga clic en Edit Filters (Editar filtros). Desmarque la casilla de verificación
Show All/None (Mostrar todos/ninguno). Active la casilla de verificación ICMP.
c. Haga clic en la herramienta Add Complex PDU, el ícono de sobre abierto en la barra de herramientas
derecha.
d. Pase el mouse sobre la topología; el puntero se transforma a un sobre con un signo más (+).
e. Haga clic en la PC0 para que funcione como origen de este mensaje de prueba, y se abrirá la ventana de
diálogo Create Complex PDU (Crear PDU compleja). Introduzca los siguientes valores:
• Dirección IP de destino: [Link] (dirección de difusión)
• Sequence Number (Número de secuencia): 1
• Tiempo de intento único: 0
En los parámetros de PDU, el valor predeterminado para Select Application (Seleccionar aplicación)
es PING. Mencione, al menos, tres otras aplicaciones que estén disponibles para utilizar.
DNS, FINGER, FTP, HTTP, HTTPS, IMAP, NETBIOS, PING, POP3, SFTP, SMTP, SNMP, SSH,
TELNET, TFTP y OTHER
f. Haga clic en Create PDU (Crear PDU). Este paquete de difusión de prueba ahora aparece en
Simulation Panel Event List (Lista de eventos del panel de simulación). El paquete también aparece en
la ventana de la lista de PDU. Es la primera PDU de la Situación 0.
g. Haga clic en Capture/Forward (Capturar/Adelantar) dos veces. ¿Qué sucedió con el paquete? El
paquete se envía al switch y, luego, se transmite por difusión a todas las computadoras que pertenecen
a la misma VLAN y, en este caso, la VLAN 10.
h. Repita este proceso para la PC8 y la PC16.

Parte 2: Completar las preguntas de repaso


1. Si un equipo en la VLAN 10 envía un mensaje de difusión, ¿qué dispositivos lo reciben? Todas las
terminales en la VLAN 10.
2. Si un equipo en la VLAN 20 envía un mensaje de difusión, ¿qué dispositivos lo reciben? Todas las
terminales en la VLAN 20.
3. Si un equipo en la VLAN 30 envía un mensaje de difusión, ¿qué dispositivos lo reciben? Todas las
terminales en la VLAN 30.
4. ¿Qué le sucede a una trama enviada desde un equipo en la VLAN 10 hacia un equipo en la VLAN 30?
Se descarta, porque no están en la misma VLAN.
5. ¿Qué puertos del switch se encienden si una computadora conectada al puerto 11 envía un mensaje de
unidifusión a una computadora conectada al puerto 13? Los puertos 11 y 13.
6. ¿Qué puertos del switch se encienden si una computadora conectada al puerto 2 envía un mensaje de
unidifusión a una computadora conectada al puerto 23? El paquete se descartará.
7. Desde el punto de vista de los puertos, ¿cuáles son los dominios de colisiones en el switch? Cada puerto
es su propio dominio de colisiones.
8. Desde el punto de vista de los puertos, ¿cuáles son los dominios de difusión en el switch? Cada VLAN
es su propio dominio de broadcast.

Tabla de puntuación sugerida


Hay 10 preguntas que valen 10 puntos cada una.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Investigación de la implementación de una VLAN
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Investigación de la implementación de una VLAN

Tabla de direccionamiento

IP Address Máscara de Gateway


Dispositivo Interfaces (Dirección IP) subred predeterminado

S1 VLAN 99 [Link] [Link] N/D


S2 VLAN 99 [Link] [Link] N/D
S3 VLAN 99 [Link] [Link] N/D
PC1 NIC [Link] [Link] [Link]
PC2 NIC [Link] [Link] [Link]
PC3 NIC [Link] [Link] [Link]
PC4 NIC [Link] [Link] [Link]
PC5 NIC [Link] [Link] [Link]
PC6 NIC [Link] [Link] [Link]
PC7 NIC [Link] [Link] [Link]
PC8 NIC [Link] [Link] [Link]
PC9 NIC [Link] [Link] [Link]

Objetivos
Parte 1: Observar el tráfico de difusión en una implementación de VLAN
Parte 2: Observar el tráfico de difusión sin VLAN
Parte 3: Completar las preguntas de reflexión

Aspectos básicos
En esta actividad, observará el modo en que los switches reenvían el tráfico de difusión cuando se configuran las
VLAN y cuando no se configuran las VLAN.

Parte 1. Observar el tráfico de broadcast en la implementación de una


VLAN
Paso 1. Hacer ping de PC1 a PC6
a. Espere que todas las luces de enlace se pongan en verde. Para acelerar este proceso, haga clic en la
opción Fast Forward Time (Adelantar el tiempo), ubicada en la barra de herramientas inferior amarilla.
b. Haga clic en la pestaña Simulation y utilice la herramienta Add Simple PDU. Haga clic en PC1 y, a
continuación, haga clic en PC6.
c. Haga clic en el botón Capture/Forward para avanzar por el proceso. Observe las peticiones ARP a
medida que atraviesan la red. Cuando aparezca la ventana Buffer Full (Búfer lleno), haga clic en el botón
View Previous Events (Ver eventos anteriores).
d. ¿Fueron correctos los pings? ¿Por qué? No, los pings no se realizaron correctamente, porque la PC1
está en una VLAN diferente que la PC6, lo que no permite que estos dispositivos se comuniquen entre sí
porque están separados de manera lógica.
e. Examine el panel de simulación, ¿dónde envió el paquete el S3 después de recibirlo? El S3 lo envió a la
PC4 porque estaba en la misma VLAN que la PC1.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Investigación de la implementación de una VLAN

En funcionamiento normal, cuando un switch recibe una trama de broadcast en uno de sus puertos, envía la
trama a todos los demás puertos. Observe que el S2 solo envía la solicitud de ARP al S1 por Fa0/1. También
observe que el S3 solo envía la solicitud de ARP a la PC4 por F0/11. Tanto la PC1 como la PC4 pertenecen
a la VLAN 10. La PC6 pertenece a la VLAN 30. Dado que el tráfico de difusión está dentro de la VLAN, la
PC6 nunca recibe la solicitud de ARP de la PC1. Debido a que la PC4 no es el destino, descarta la solicitud
de ARP. El ping de la PC1 falla debido a que la PC1 nunca recibe una respuesta de ARP.

Paso 2. Hacer ping de la PC1 a la PC4


a. Haga clic en el botón New (Nuevo) en la ficha desplegable Scenario 0 (Situación 0). Ahora, haga clic en
el ícono Add Simple PDU (Agregar PDU simple) ubicado en el lado derecho de Packet Tracer y haga
ping de la PC1 a la PC4.
b. Haga clic en el botón Capture/Forward para avanzar por el proceso. Observe las peticiones ARP a
medida que atraviesan la red. Cuando aparezca la ventana Buffer Full (Búfer lleno), haga clic en el botón
View Previous Events (Ver eventos anteriores).
c. ¿Fueron correctos los pings? ¿Por qué? Sí, porque tanto la PC1 como la PC4 pertenecen a la VLAN 10,
por lo tanto, la ruta de la solicitud de ARP es la misma que antes. Como PC4 es el destino, responde a la
petición ARP. Entonces, PC1 puede enviar el ping con la dirección MAC de destino para PC4.
d. Examine el panel de simulación. Cuando el paquete llegó al S1, ¿por qué también se reenvió a la PC7?
Porque la PC7 también pertenece a la VLAN 10, y las solicitudes de ARP eran para la VLAN 10. Los
switches reenvían los paquetes a cualquier dispositivo que esté conectado a la VLAN 10 en su puerto.

Parte 2. Observar el tráfico de broadcast sin las VLAN


Paso 1. Borrar las configuraciones en los tres switches y eliminar la base de datos de VLAN
a. Vuelva al modo Realtime.
b. Elimine la configuración de inicio en los tres switches. ¿Qué comando se utiliza para eliminar la
configuración de inicio de los switches? Switch# erase startup-config
c. ¿Dónde se almacena el archivo VLAN en los switches? flash:[Link]
d. Elimine el archivo VLAN en los tres switches. ¿Qué comando elimina el archivo VLAN almacenado en los
switches? Switch# delete [Link]

Paso 2. Volver a cargar los switches


Utilice el comando reload en el modo EXEC privilegiado para reiniciar todos los switches. Espere a que todo
el enlace se torne verde. Para acelerar este proceso, haga clic en la opción Fast Forward Time (Adelantar el
tiempo), ubicada en la barra de herramientas inferior amarilla.

Paso 3. Haga clic en Capture/Forward para enviar las solicitudes de ARP y los pings
a. Luego de que los switches se vuelven a cargar y las luces de enlace vuelven a ponerse en verde, la red
está lista para enviar su tráfico ARP y ping.
b. Seleccione Scenario 0 en la ficha desplegable para volver a la situación 0.
c. En el modo Simulation (Simulación), haga clic en Capture/Forward para continuar con el proceso.
Observe que los switches ahora envían las solicitudes ARP a todos los puertos, excepto al puerto en el
que se recibió la petición ARP. Esta acción predeterminada de los switches es la razón por la que las
VLAN pueden mejorar el rendimiento de la red. El tráfico de broadcast se encuentra dentro de cada
VLAN. Cuando aparezca la ventana Buffer Full, haga clic en el botón View Previous Events.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Investigación de la implementación de una VLAN

Parte 3. Completar las preguntas de reflexión


1. Si un equipo en la VLAN 10 envía un mensaje de difusión, ¿qué dispositivos lo reciben? Todos los
dispositivos que están en la VLAN 10.
2. Si una computadora en la VLAN 20 envía un mensaje de difusión, ¿qué dispositivos lo reciben? Todos
los dispositivos que están en la VLAN 20.
3. Si una computadora en la VLAN 30 envía un mensaje de difusión, ¿qué dispositivos lo reciben? Todos
los dispositivos que están en la VLAN 30.
4. ¿Qué le sucede a una trama enviada desde un equipo en la VLAN 10 hacia un equipo en la VLAN 30?
Lo descarta.
5. Desde el punto de vista de los puertos, ¿cuáles son los dominios de colisiones en el switch? Cada puerto
es un dominio de colisiones diferente.
6. Desde el punto de vista de los puertos, ¿cuáles son los dominios de difusión en el switch? Se dividen por
la cantidad de VLAN en el switch.

Tabla de puntuación sugerida

Ubicación de la Puntos Puntos


Sección de la actividad consulta posibles obtenidos

Parte 1: Observar el Paso 1d 6


tráfico de difusión en una
implementación de VLAN Paso 1e 5
Paso 2c 6
Paso 2d 5
Total de la parte 1 22
Parte 2: Observar el Paso 1b 6
tráfico de difusión sin
VLAN Paso 1c 6
Paso 1d 6
Total de la parte 2 18
Parte 3: Completar las 1 10
preguntas de reflexión
2 10
3 10
4 10
5 10
6 10
Total de la parte 3 60
Puntuación total 100

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Configuración de redes VLAN (versión para el
instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

IP Address
Dispositivo Interfaces (Dirección IP) Máscara de subred VLAN

PC1 NIC [Link] [Link] 10


PC2 NIC [Link] [Link] 20
PC3 NIC [Link] [Link] 30
PC4 NIC [Link] [Link] 10
PC5 NIC [Link] [Link] 20
PC6 NIC [Link] [Link] 30

Objetivos
Parte 1: Verificar la configuración de VLAN predeterminada
Parte 2: Configurar las VLAN
Parte 3: Asignar las VLAN a los puertos

Aspectos básicos
Las VLAN son útiles para la administración de grupos lógicos y permiten mover, cambiar o agregar
fácilmente a los miembros de un grupo. Esta actividad se centra en la creación y la denominación de redes
VLAN, así como en la asignación de puertos de acceso a VLAN específicas.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración de redes VLAN

Parte 1. Visualizar la configuración de VLAN predeterminada


Paso 1. Mostrar las VLAN actuales
En el S1, emita el comando que muestra todas las VLAN configuradas. Todas las interfaces están asignadas
a la VLAN 1 de forma predeterminada.

Paso 2. Verificar la conectividad entre dos computadoras en la misma red


Observe que cada computadora puede hacer ping a otra que comparta la misma red.
• PC1 puede hacer ping a PC4
• PC2 puede hacer ping a PC5
• PC3 puede hacer ping a PC6
Los pings a las PC de otras redes fallan.
¿Qué beneficios proporciona configurar las VLAN a la configuración actual? Los principales beneficios de
usar VLAN son seguridad, reducción de costos, mayor rendimiento, mitigación de las tormentas de difusión,
aumento de la eficiencia del personal de TI y simplificación de la administración de proyectos y aplicaciones.

Parte 2. Configurar las VLAN


Paso 1. Crear y nombrar las VLAN en el S1
Cree las siguientes VLAN. Los nombres distinguen mayúsculas de minúsculas.
• VLAN 10: Cuerpo docente/Personal
• VLAN 20: Estudiantes
• VLAN 30: Invitado (predeterminada)
• VLAN 99: Administración y Nativa
S1#(config)# vlan 10
S1#(config-vlan)# name Faculty/Staff
S1#(config-vlan)# vlan 20
S1#(config-vlan)# name Students
S1#(config-vlan)# vlan 30
S1#(config-vlan)# name Guest(Default)
S1#(config-vlan)# vlan 99
S1#(config-vlan)# name Management&Native

Paso 2. Verificar la configuración de la VLAN


¿Con qué comando se muestran solamente el nombre y el estado de la VLAN y los puertos asociados en un
switch?
S1# show vlan brief

Paso 3. Crear las VLAN en el S2 y el S3


Con los mismos comandos del paso 1, cree y nombre las mismas VLAN en el S2 y el S3.

Paso 4. Verificar la configuración de la VLAN

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración de redes VLAN

Parte 3. Asignar VLAN a los puertos


Paso 1. Asignar las VLAN a los puertos activos en el S2
Asigne las VLAN a los siguientes puertos:
• VLAN 10: Fast Ethernet 0/11
• VLAN 20: Fast Ethernet 0/18
• VLAN 30: Fast Ethernet 0/6
S2(config)# interface fa0/11
S2(config-if)# switchport access vlan 10
S2(config-if)# interface fa0/18
S2(config-if)# switchport access vlan 20
S2(config-if)# interface fa0/6
S2(config-if)# switchport access vlan 30

Paso 2. Asignar VLAN a los puertos activos en S3


El S3 utiliza las mismas asignaciones de puertos de acceso de VLAN que el S2.

Paso 3. Verificar la pérdida de conectividad


Anteriormente, las PC que compartían la misma red podían hacer ping entre sí con éxito. Intente hacer ping
entre PC1 y PC4. Si bien los puertos de acceso están asignados a las VLAN adecuadas, ¿los pings se
realizaron correctamente? ¿Por qué? No, los pings fallaron porque los puertos entre los switches se
encuentran en la VLAN 1, y tanto la PC1 como la PC4 están en la VLAN 10.
¿Qué podría hacerse para resolver este problema? Configurar los puertos entre los switches como puertos
de enlace troncal.

Tabla de puntuación sugerida

Ubicación de la Puntos Puntos


Sección de la actividad consulta posibles obtenidos

Parte 1: Verificar la configuración de VLAN


Paso 2 4
predeterminada
Parte 2: Configurar las VLAN Paso 2 2
Parte 3: Asignar las VLAN a los puertos Paso 3 4
Puntuación de Packet Tracer 90
Puntuación total 100

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de enlaces troncales (versión para el
instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

IP Address Máscara de Puerto del


Dispositivo Interfaces (Dirección IP) subred switch VLAN

PC1 NIC [Link] [Link] S2 F0/11 10


PC2 NIC [Link] [Link] S2 F0/18 20
PC3 NIC [Link] [Link] S2 F0/6 30
PC4 NIC [Link] [Link] S3 F0/11 10
PC5 NIC [Link] [Link] S3 F0/18 20
PC6 NIC [Link] [Link] S3 F0/6 30

Objetivos
Parte 1: Verificar las VLAN
Parte 2: Configurar enlaces troncales

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración de enlaces troncales

Aspectos básicos
Se requieren enlaces troncales para transmitir información de VLAN entre switches. Un puerto de un
switch es un puerto de acceso o un puerto de enlace troncal. Los puertos de acceso transportan el
tráfico de una VLAN específica asignada al puerto. Un puerto de enlace troncal pertenece a todas las
VLAN de manera predeterminada; por lo tanto, transporta el tráfico para todas las VLAN. Esta actividad
se centra en la creación de puertos de enlace troncal y en la asignación a una VLAN nativa distinta a la
predeterminada.

Parte 1. Verificar las VLAN


Paso 1. Mostrar las VLAN actuales
a. En el S1, emita el comando que muestra todas las VLAN configuradas. Debería haber diez VLAN en total.
Observe cómo los 24 puertos de acceso del switch se asignan a la VLAN 1.
b. En S2 y S3, visualice y verifique que todas las VLAN estén configuradas y asignadas a los puertos de
switch correctos según la tabla de direcciones.

Paso 2. Verificar la pérdida de conectividad entre dos computadoras en la misma red


Aunque la PC1 y la PC4 estén en la misma red, no pueden hacer ping entre sí. Esto es porque los
puertos que conectan los switches se asignaron a la VLAN 1 de manera predeterminada. Para
proporcionar conectividad entre las computadoras en la misma red y VLAN, se deben configurar enlaces
troncales.

Parte 2. Configurar los enlaces troncales


Paso 1. Configurar el enlace troncal en el S1 y utilizar la VLAN 99 como VLAN nativa
a. Configure las interfaces de G0/1 y G0/2 en S1 para los enlaces troncales.
S1(config)# interface range g0/1 - 2
S1(config-if)# switchport mode trunk
b. Configure VLAN 99 como la VLAN nativa para las interfaces de G0/1 y G0/2 en S1.
S1(config-if)# switchport trunk native vlan 99
El puerto de enlace troncal tarda alrededor de un minuto en volverse activo debido al árbol de expansión.
Haga clic en Fast Forward Time (Adelantar el tiempo) para acelerar el proceso. Una vez que los
puertos se activan, recibirá de forma periódica los siguientes mensajes de syslog:
%CDP-4-NATIVE_VLAN_MISMATCH: Native VLAN mismatch discovered on GigabitEthernet0/2
(99), with S3 GigabitEthernet0/2 (1).
%CDP-4-NATIVE_VLAN_MISMATCH: Native VLAN mismatch discovered on GigabitEthernet0/0
(99), with S2 GigabitEthernet1/1 (1).
Configuró la VLAN 99 como VLAN nativa en el S1. Sin embargo, S2 y S3 están usando VLAN 1 como la
VLAN nativa predeterminada, según lo indica el mensaje de syslog.
Si bien hay una incompatibilidad de VLAN nativa, los pings entre las computadoras de la misma VLAN
ahora se realizan de forma correcta. ¿Por qué? Los pings se realizan correctamente porque los enlaces
troncales se habilitaron en S1. El protocolo de enlace troncal dinámico (DTP) negoció automáticamente
el otro lado de los enlaces troncales. En este caso, S2 y S3 ahora han configurado automáticamente los
puertos conectados a S1 como puertos de enlaces troncales.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración de enlaces troncales

Paso 2. Verificar que el enlace troncal esté habilitado en el S2 y el S3


En el S2 y el S3, emita el comando show interface trunk para confirmar que el DTP haya negociado de
forma correcta el enlace troncal con el S1 en el S2 y el S3. El resultado también muestra información sobre
las interfaces troncales en el S2 y el S3.
¿Qué VLAN activas tienen permitido cruzar el enlace troncal? 1, 10, 20, 30 y 99.

Paso 3. Corregir la incompatibilidad de VLAN nativa en el S2 y el S3


a. Configure la VLAN 99 como VLAN nativa para las interfaces apropiadas en el S2 y el S3.
b. Emita el comando show interface trunk para verificar que la configuración de la VLAN sea correcta.

Paso 4. Verificar las configuraciones del S2 y el S3


a. Emita el comando show interface interfaz switchport para verificar que la VLAN nativa ahora sea 99.
b. Emita el comando show vlan para mostrar información acerca de las VLAN configuradas. ¿Por qué el
puerto G0/1 en S2 dejó de estar asignado a VLAN 1? El puerto G0/1 es un puerto de enlace troncal, y
este tipo de puertos no se muestran.

Tabla de calificación sugerida


La actividad Packet Tracer vale 80 puntos. Las tres preguntas de los pasos 1, 2 y 4 valen 20 puntos.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Solución de problemas de implementación de
VLAN, situación 1 (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

Dirección Máscara de Puerto del


Dispositivo Interfaz IPv4 subred switch VLAN

PC1 NIC [Link] [Link] S1 F0/11 10


PC2 NIC [Link] [Link] S1 F0/18 20
PC3 NIC [Link] [Link] S1 F0/6 30
PC4 NIC [Link] [Link] S2 F0/11 10
PC5 NIC [Link] [Link] S2 F0/18 20
PC6 NIC [Link] [Link] S2 F0/6 30

Objetivos
Parte 1: Probar la conectividad entre las computadoras en la misma VLAN
Parte 2: Investigar los problemas de conectividad por medio de la recopilación de datos
Parte 3: Implementar la solución y probar la conectividad

Situación
En esta actividad, se efectúa la solución de problemas de conectividad entre las PC de la misma VLAN. La
actividad finaliza cuando las computadoras en la misma VLAN pueden hacer ping entre sí. Cualquier solución
que implemente debe cumplir con la tabla de direccionamiento.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Solución de problemas de implementación de VLAN, situación 1

Parte 1. Probar la conectividad entre las PC de la misma VLAN


En el símbolo del sistema de cada computadora, haga ping entre las computadoras en la misma VLAN.
a. ¿Puede PC1 hacer ping a PC4? No
b. ¿Puede PC2 hacer ping a PC5? No
c. ¿Puede PC3 hacer ping a PC6? No

Parte 2. Investigar los problemas de conectividad por medio de la


recopilación de datos
Paso 1. Verificar la configuración en las computadoras
En función de sus conocimientos, verifique si las siguientes configuraciones para cada PC son correctas.
• Dirección IP
• Máscara de subred

Paso 2. Verificar la configuración en los switches


En función de sus conocimientos, verifique si las siguientes configuraciones en los switches son correctas.
• Los puertos están asignados a las VLAN correctas.
• Los puertos se configuraron para el modo correcto.
• Los puertos están conectados a los dispositivos correctos.

Paso 3. Registrar el problema y las soluciones


Enumere los problemas y las soluciones que permitirán que estas computadoras hagan ping entre sí.
Recuerde que podría haber más de un problema o más de una solución.
PC1 a PC4
a. Explique los problemas de conectividad entre la PC1 y la PC4. La PC1 está en la VLAN 30 en lugar de
en la VLAN 10. El puerto G0/1 en el S1 está configurado como un puerto de acceso.
b. Registre las acciones necesarias para corregir los problemas. Emitir el comando switchport access
vlan 10 en la interfaz F0/11 del S2. Emita el comando switchport mode trunk en las interfaces G0/1
para S1 y S2.
PC2 a PC5
c. Explique los problemas de conectividad entre la PC2 y la PC5. La PC5 está conectada al puerto
incorrecto, y F0/18 se asignó a la VLAN incorrecta.
d. Registre las acciones necesarias para corregir los problemas. Mover la PC5 de F0/17 a F0/18 en el
S3 y asignar F0/18 a la VLAN 20. Emita el comando switchport mode trunk en las interfaces G0/1
para S1 y S2.
PC3 a PC6
e. ¿Cuáles son las razones por las que la conectividad falló entre las PC? La dirección IP de la PC6 está
configurada de forma incorrecta. La interfaz G0/1 del S1 está configurada en modo de acceso. El puerto
F0/6 en el S3 no está asignado a una VLAN.
f. Registre las acciones necesarias para corregir los problemas. Configurar la dirección IP de la PC6 para
que sea [Link]. Emita el comando switchport mode trunk en la interfaz G0/1 para el S1 y el S2.
Asignar el puerto F0/6 del S3 a la VLAN 30.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Solución de problemas de implementación de VLAN, situación 1

Parte 3. Implementar la solución y probar la conectividad


Verifique que las computadoras en la misma VLAN ahora puedan hacer ping entre sí. De lo contrario,
continúe con el proceso de solución de problemas.

Tabla de puntuación sugerida


La actividad Packet Tracer vale 70 puntos. El registro realizado en el paso 2 de la parte 3 vale 30 puntos.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Resolución de problemas de implementación de
VLAN, situación 2 (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

Máscara de Gateway
Dispositivo Interfaz Dirección IPv4 subred predeterminado

S1 VLAN 56 [Link] [Link] N/D


S2 VLAN 56 [Link] [Link] N/D
S3 VLAN 56 [Link] [Link] N/D
PC1 NIC [Link] [Link] [Link]
PC2 NIC [Link] [Link] [Link]
PC3 NIC [Link] [Link] [Link]
PC4 NIC [Link] [Link] [Link]
PC5 NIC [Link] [Link] [Link]
PC6 NIC [Link] [Link] [Link]

Asignación de VLAN y de puertos

Puertos Número y nombre de VLAN Red

F0/1–F0/5 VLAN 56 – Management&Native [Link]/24


F0/6–F0/10 VLAN 30 – Invitado(Predeterminado) [Link]/24
F0/11–F0/17 VLAN 10 – Cuerpo docente/Personal [Link]/24
F0/18–F0/24 VLAN 20 – Students [Link]/24

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Resolución de problemas de implementación de VLAN, situación 2

Objetivos
Parte 1: Identificar y corregir los errores de red
Parte 2: Registrar las correcciones realizadas a la red
Parte 3: Implementar soluciones y probar la conectividad

Aspectos básicos
En esta actividad, deberá llevar a cabo la resolución de problemas de un entorno VLAN mal configurado. La
red inicial tiene errores. Su objetivo es localizar y corregir los errores en la configuración y establecer la
conectividad de extremo a extremo. La configuración final debe coincidir con el diagrama de topología y con
la tabla de direccionamiento. La VLAN nativa para esta topología es la VLAN 56.

Parte 1. Detectar y registrar los problemas en la red


Utilice la topología, la tabla de direccionamiento, la tabla de asignación de VLAN y de puertos, y su
conocimiento acerca de VLAN y enlaces troncales para detectar problemas en la red. Complete la tabla de
documentación con los problemas que detectó y las posibles soluciones.

Documentación

Problemas Soluciones

El puerto G0/1 en el S2 está configurado como puerto


de acceso en lugar de como puerto de enlace troncal. Implementar el comando switchport mode trunk.

Utilizar los comandos necesarios en el S1 para


El S1 no está configurado con ninguna VLAN, solo configurar las VLAN y establecer la VLAN nativa en
con enlaces troncales. los enlaces troncales.

Emitir el comando switchport access vlan # según


Los puertos del S3 no están asignados a una VLAN. la tabla de asignación de puertos.

Configurar los puertos de enlace troncal en el S1 en


Hay una incompatibilidad de VLAN nativa. la VLAN 56 nativa.

Parte 2. Implementar la solución y probar la conectividad


Verifique que las computadoras en la misma VLAN ahora puedan hacer ping entre sí. De lo contrario,
continúe con el proceso de resolución de problemas.

Tabla de puntuación sugerida


La actividad Packet Tracer vale 70 puntos. El registro realizado en el paso 2 de la parte 3 vale 30 puntos.

!S1!!!!!!!!!!!!
en

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Resolución de problemas de implementación de VLAN, situación 2

conf t
vlan 56
name Management&Native
vlan 30
name Guest(Default)
vlan 10
name Faculty/Staff
vlan 20
name Students
int range g0/1 - 2
switchport trunk native vlan 56

!S2!!!!!!!!!!!!!!!
en
conf t
int g0/1
switchport mode trunk

!S3!!!!!!!!!!!!!!!!
en
conf t
int range fa0/1 - 5
switchport access vlan 56
int range fa0/6 - 10
switchport access vlan 30
int range fa0/11 - 17
switchport access vlan 10
int range fa0/18 - 24
switchport access vlan 20

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de routing entre VLAN con
router-on-a-stick (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

Máscara de Gateway
Dispositivo Interfaz Dirección IPv4 subred predeterminado

G0/0,10 [Link] [Link] N/D


R1
G0/0,30 [Link] [Link] N/D
PC1 NIC [Link] [Link] [Link]
PC2 NIC [Link] [Link] [Link]

Objetivos
Parte 1: Probar la conectividad sin routing entre VLAN
Parte 2: Agregar VLAN a un switch
Parte 3: Configurar subinterfaces
Parte 4: Probar la conectividad con routing entre VLAN

Situación
En esta actividad, verificará la conectividad antes de implementar el routing entre VLAN. Luego, configurará las
VLAN y el routing entre VLAN. Por último, habilitará el enlace troncal y verificará la conectividad entre las VLAN.

Parte 1. Probar conectividad sin enrutamiento entre VLAN


Paso 1. Hacer ping entre la PC1 y la PC3
Espere a que converjan los switches o haga clic en Fast Forward Time (Adelantar el tiempo) varias veces.
Cuando las luces de enlace para la PC1 y la PC3 estén de color verde, haga ping entre la PC1 y la PC3.
Como las dos computadoras están en redes separadas y el R1 no está configurado, el ping falla.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Configuración de routing entre VLAN con router-on-a-stick

Paso 2. Pasar al modo de simulación para controlar los pings


a. Para pasar al modo Simulation, haga clic en la ficha Simulation o presione Shift+S.
b. Haga clic en Capture/Forward (Capturar/Adelantar) para ver los pasos que sigue el ping entre la PC1 y la
PC3. Observe que el ping nunca deja la PC1. ¿Qué proceso falló y por qué? Falló el proceso ARP porque
la solicitud de ARP nunca llegó a la PC3. La PC1 y la PC3 no están en la misma red, por lo que el S1 no
reenvía la solicitud de ARP de la PC1 (un paquete de difusión) a la VLAN30. La PC1 nunca recibe la
dirección MAC para la PC3. Sin una dirección MAC, la PC1 no puede crear una solicitud de eco ICMP.

Parte 2. Agregar VLAN a un switch


Paso 1. Crear VLAN en el S1
Vuelva al modo Realtime (Tiempo real) y cree la VLAN 10 y la VLAN 30 en el S1.
S1(config)# vlan 10
S1(config-vlan)# vlan 30

Paso 2. Asignar VLAN a puertos


a. Configure las interfaces F0/6 y F0/11 como puertos de acceso y asigne las VLAN.
• Asigne la PC1 a la VLAN 10.
• Asigne la PC3 a la VLAN 30.
S1(config-vlan)# int fa0/11
S1(config-if)# switchport mode access
S1(config-if)# switchport access vlan 10
S1(config-if)# int fa0/6
S1(config-if)# switchport mode access
S1(config-if)# switchport access vlan 30
b. Emita el comando show vlan brief para verificar la configuración de VLAN.
S1# show vlan brief

VLAN Name Status Ports


---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gig0/1, Gig0/2
10 VLAN0010 active Fa0/11
30 VLAN0030 active Fa0/6
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active

Paso 3. Probar la conectividad entre la PC1 y la PC3


En la PC1, haga ping a la PC3. Los pings deberían seguir fallando. ¿Por qué fallaron los pings? Cada VLAN
es una red diferente y requiere un router o un switch de capa 3 que proporcione la comunicación entre ellas.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Configuración de routing entre VLAN con router-on-a-stick

Parte 3. Configurar subinterfaces


Paso 1. Configurar las subinterfaces en el R1 con la encapsulación 802.1Q
a. Cree la subinterfaz G0/0.10.
• Establezca el tipo de encapsulación en 802.1Q y asigne la VLAN 10 a la subinterfaz.
• Consulte la tabla de direccionamiento y asigne la dirección IP correcta a la subinterfaz.
b. Repita el proceso para la subinterfaz G0/0.30.
R1(config)# int g0/0,10
R1(config-subif)# encapsulation dot1Q 10
R1(config-subif)# ip address [Link] [Link]
R1(config-subif)# int g0/0.30
R1(config-subif)# encapsulation dot1Q 30
R1(config-subif)# ip address [Link] [Link]

Paso 2. Verificar la configuración


a. Utilice el comando show ip interface brief para verificar la configuración de las subinterfaces. Ambas
subinterfaces están inactivas. Las subinterfaces son interfaces virtuales que se asocian a una interfaz
física. Por lo tanto, para habilitar las subinterfaces, debe habilitar la interfaz física a la que se asocian.
b. Habilite la interfaz G0/0. Verifique que las subinterfaces ahora estén activas.

Parte 4. Probar la conectividad con routing entre VLAN


Paso 1. Hacer ping entre la PC1 y la PC3
En la PC1, haga ping a la PC3. Los pings deberían seguir fallando.

Paso 2. Habilitar el enlace troncal


a. En el S1, emita el comando show vlan. ¿A qué VLAN está asignado G0/1? VLAN 1
b. Como el router se configuró con varias subinterfaces asignadas a diferentes VLAN, el puerto de switch
que se conecta al router se debe configurar como enlace troncal. Habilite los enlaces troncales en la
interfaz G0/1.
S1(config-if)# int g0/1
S1(config-if)# switchport mode trunk
c. ¿Cómo puede determinar que la interfaz es un puerto de enlace troncal con el comando show vlan? La
interfaz ya no figura en la VLAN 1.
d. Emita el comando show interface trunk para verificar que la interfaz se haya configurado como enlace
troncal.

Paso 3. Pasar al modo de simulación para controlar los pings


a. Para pasar al modo Simulation (Simulación), haga clic en la ficha Simulation o presione Mayús+S.
b. Haga clic en Capture/Forward (Capturar/Adelantar) para ver los pasos que sigue el ping entre la PC1 y
la PC3.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Configuración de routing entre VLAN con router-on-a-stick

c. Debería ver solicitudes y respuestas de ARP entre el S1 y el R1. Luego, solicitudes y respuestas de ARP
entre el R1 y el S3. De esta manera, la PC1 puede encapsular una solicitud de eco ICMP con la
información de capa de enlace de datos correspondiente, y el R1 enruta la solicitud a la PC3.
Nota: Una vez finalizado el proceso ARP, es posible que deba hacer clic en Reset Simulation
(Restablecer simulación) para ver el proceso ICMP completo.

Tabla de puntuación sugerida


La actividad Packet Tracer vale 60 puntos. Las cuatro preguntas valen 10 puntos cada una.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Desafío de routing entre VLAN (Versión para el
instructor - Práctica de laboratorio opcional)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente. Las actividades opcionales están elaboradas para mejorar la compresión o
proporcionar práctica adicional.

Topología

Tabla de direccionamiento

IP Address Máscara de Gateway


Dispositivo Interfaces (Dirección IP) subred predeterminado

G0/0 [Link] [Link] N/D


G0/1,10 [Link] [Link] N/D
G0/1,20 [Link] [Link] N/D
R1
G0/1,30 [Link] [Link] N/D
G0/1,88 [Link] [Link] N/D
G0/1,99 [Link] [Link] N/D
S1 VLAN 99 [Link] [Link] [Link]
PC1 NIC [Link] [Link] [Link]
PC2 NIC [Link] [Link] [Link]
PC3 NIC [Link] [Link] [Link]

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Desafío de routing entre VLAN

Tabla de asignación de VLAN y de puertos

VLAN Nombre Interfaz

10 Faculty/Staff Fa0/11-17
20 Estudiantes Fa0/18-24
30 Invitado (Predeterminada) Fa0/6-10
88 Native (Nativo) G0/1
99 Administración VLAN 99

Situación
En esta actividad, demostrará y reforzará su capacidad para implementar el routing entre VLAN, incluida la
configuración de direcciones IP, las VLAN, los enlaces troncales y las subinterfaces.

Requisitos
• Asigne el direccionamiento IP al R1 y al S1 según la tabla de direccionamiento.
• Cree, nombre y asigne las VLAN en el S1 según la tabla de asignación de VLAN y de puertos. Los
puertos deben estar en modo de acceso.
• Configure el S1 en modo de enlace troncal y permita solo las VLAN que figuran en la tabla de
asignación de VLAN y de puertos.
• Configure el gateway predeterminado en el S1.
• Todos los puertos que no se asignen a una VLAN deben estar deshabilitados.
• Configure el routing entre VLAN en el R1 según la tabla de direccionamiento.
• Verifique la conectividad. El R1, el S1 y todas las computadoras deben poder hacer ping entre sí y al
servidor [Link].

!S1!!!!!!!!!!!!!!
en
config t
interface vlan 99
ip address [Link] [Link]
no shutdown
ip default-gateway [Link]
!Note: VLAN naming only requires the first letter be correct
vlan 10
name Faculty/Staff
vlan 20
name Students
vlan 30
name Guest(Default)
vlan 88
name Native
vlan 99

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Desafío de routing entre VLAN

name Management
interface range fa0/11 - 17
switchport mode access
switchport access vlan 10
interface range fa0/18 - 24
switchport mode access
switchport access vlan 20
interface range fa0/6 - 10
switchport mode access
switchport access vlan 30
interface g0/1
switchport mode trunk
switchport trunk native vlan 99
interface range fa0/1 - 5 , g1/2
shutdown
do write

!R1!!!!!!!!!!!!!!!!!!
ena
conf t
interface GigabitEthernet0/1
no shutdown
interface GigabitEthernet0/1,10
encapsulation dot1Q 10
ip address [Link] [Link]
interface GigabitEthernet0/1,20
encapsulation dot1Q 20
ip address [Link] [Link]
interface GigabitEthernet0/1,30
encapsulation dot1Q 30
ip address [Link] [Link]
interface GigabitEthernet0/1,88
encapsulation dot1Q 88 native
ip address [Link] [Link]
interface GigabitEthernet0/1,99
encapsulation dot1Q 99
ip address [Link] [Link]
do write

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Desafío de integración de habilidades (versión para
el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Desafío de integración de habilidades

Tabla de direccionamiento

IP Address Máscara de Gateway VLAN


Dispositivo Interfaces (Dirección IP) subred predeterminado

S0/0/0 [Link] [Link] N/D N/D


G0/0,10 [Link] [Link] N/D 10
G0/0,20 [Link] [Link] N/D 20
R1
G0/0,30 [Link] [Link] N/D 30
G0/0,88 [Link] [Link] N/D 88
G0/0,99 [Link] [Link] N/D 99
S1 VLAN 88 [Link] [Link] [Link] 88
PC-A NIC [Link] [Link] [Link] 10
PC-B NIC [Link] [Link] [Link] 20
PC-C NIC [Link] [Link] [Link] 30
PC-D NIC [Link] [Link] [Link] 88

Tabla de VLAN
VLAN Nombre Interfaces

10 Ventas F0/11 a 15
20 Producción F0/16 a 20
30 Marketing F0/5 a 10
88 Administración F0/21 a 24
99 Native (Nativo) G0/1

Situación
En esta actividad, demostrará y reforzará su habilidad para configurar routers destinados a la comunicación
entre VLAN, al igual que rutas estáticas para llegar a destinos fuera de su red. Entre las habilidades que
demostrará se incluye la configuración de routing entre VLAN y de rutas estáticas y predeterminadas.

Requisitos
• Configure el routing entre VLAN en el R1 según la tabla de direccionamiento.
• Configure el enlace troncal en el S1.
• Configure cuatro rutas estáticas conectadas directamente en HQ para llegar a las VLAN 10, 20, 30 y 88.
• Configure las rutas estáticas conectadas directamente en HQ para llegar al host externo.
- Configure la ruta principal a través de la interfaz Serial 0/1/0.
- Configure la ruta de respaldo a través de la interfaz Serial 0/1/1 con una AD de 10.
• Configure una ruta predeterminada conectada directamente en el R1.
• Verifique la conectividad asegurándose de que todas las computadoras puedan hacer ping al host
externo.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Desafío de integración de habilidades

Modelos de respuestas
!R1!!!!!!!!!!!!!!!!!!!
en
config t
interface GigabitEthernet0/0
no shutdown
!
interface GigabitEthernet0/0,10
description Sales VLAN
encapsulation dot1Q 10
ip address [Link] [Link]
!
interface GigabitEthernet0/0,20
description Production VLAN
encapsulation dot1Q 20
ip address [Link] [Link]
!
interface GigabitEthernet0/0,30
description Marketing VLAN
encapsulation dot1Q 30
ip address [Link] [Link]
!
interface GigabitEthernet0/0,88
description VLAN de administración
encapsulation dot1Q 88
ip address [Link] [Link]
!
interface GigabitEthernet0/0,99
description Native VLAN
encapsulation dot1Q 99 native
ip address [Link] [Link]
!
ip route [Link] [Link] Serial0/0/0
!
end

!S1!!!!!!!!!!!!!!!!!!!!!!!!!!
en
config t

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Desafío de integración de habilidades

int g0/1
switchport mode trunk
switchport trunk native vlan 99
end
wr

!HQ!!!!!!!!!!!!!!!!!!!!!!!!!
en
conf t
ip route [Link] [Link] Serial0/0/0
ip route [Link] [Link] Serial0/0/0
ip route [Link] [Link] Serial0/0/0
ip route [Link] [Link] Serial0/0/0
ip route [Link] [Link] Serial0/1/0
ip route [Link] [Link] Serial0/1/1 10
end
wr

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Demostración de listas de control de acceso
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Objetivos
Parte 1: Verificar la conectividad local y probar la lista de control de acceso
Parte 2: Eliminar la lista de control de acceso y repetir la prueba

Aspectos básicos
En esta actividad, observará cómo se puede utilizar una lista de control de acceso (ACL) para evitar que un
ping llegue a hosts en redes remotas. Después de eliminar la ACL de la configuración, los pings se realizarán
correctamente.

Parte 1. Verificar la conectividad local y probar la lista de control de acceso


Paso 1. Hacer ping a los dispositivos de la red local para verificar la conectividad
a. Desde el símbolo del sistema de la PC1, haga ping a la PC2.
b. Desde el símbolo del sistema de la PC1, haga ping a la PC3.
¿Por qué se realizaron de forma correcta los pings? Por que las capas 1 a 3 funcionan correctamente y
no existe una política que filtre los mensajes ICMP entre las dos redes locales.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Demostración de ACL

Paso 2. Hacer ping a los dispositivos en las redes remotas para probar la funcionalidad de la
ACL
a. Desde el símbolo del sistema de la PC1, haga ping a la PC4.
b. Desde el símbolo del sistema de la PC1, haga ping al servidor DNS.
¿Por qué fallaron los pings? (Sugerencia: utilice el modo de simulación o vea las configuraciones del
router para investigar). Los pings fallan porque R1 está configurado con una ACL para denegar todo ping
que salga de la interfaz serial 0/0/0.

Parte 2. Eliminar la ACL y repetir la prueba


Paso 1. Utilizar el comando show para investigar la configuración de la ACL
a. Utilice los comandos show run y show access-lists para ver las ACL configuradas actualmente. Para
obtener una vista rápida de las ACL vigentes, utilice show access-lists. Introduzca el comando show
access-lists seguido de un espacio y un signo de interrogación (?) para ver las opciones disponibles:
R1#show access-lists ?
<1-199> ACL number
WORD ACL name
<cr>
Si conoce el número o el nombre de la ACL, puede filtrar aún más el resultado del comando show. Sin
embargo, el R1 tiene solo una ACL, por lo que basta con el comando show access-lists.
R1#show access-lists
Lista de acceso IP estándar 11
10 deny [Link] [Link]
20 permit any
La primera línea de la ACL impide cualquier paquete que se origine en la red [Link]/24, lo que
incluye los ecos del protocolo de mensajería de control de Internet (ICMP) (solicitudes de ping). La
segunda línea de la ACL permite que todo el resto del tráfico ip de cualquier origen atraviese el router.
b. Para que una ACL tenga efecto en el funcionamiento del router, debe aplicarse a una interfaz en una
dirección específica. En esta situación, la ACL se utiliza para filtrar el tráfico que sale de una interfaz. Por
lo tanto, todo el tráfico que sale de la interfaz especificada de R1 se examinará contra la ACL 11.
Aunque pueda ver la información de IP con el comando show ip interface, en algunos casos puede ser
más eficaz utilizar solo el comando show run.
Usando uno o los dos comandos, ¿a qué interfaz y dirección se aplica la ACL? Serial 0/0/0, tráfico saliente.

Paso 2. Eliminar la lista de acceso 11 de la configuración


Es posible eliminar las ACL de la configuración por medio de la emisión del comando no access list [número
de ACL]. El comando no access-list elimina todas las ACL configuradas en el router. El comando no
access-list [número de ACL] solo elimina una ACL específica.
a. En la interfaz Serial0/0/0, elimine la lista de acceso 11 aplicada antes a la interfaz como filtro de salida:
R1(config)# int se0/0/0
R1(config-if)#no ip access-group 11 out
b. En el modo de configuración global, elimine la ACL por medio del siguiente comando:
R1(config)# no access-list 11
c. Verifique que la PC1 ahora pueda hacer ping al servidor DNS y a PC4.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Demostración de ACL

Tabla de calificación sugerida

Ubicación de la Puntos Puntos


consulta posibles obtenidos

Parte 1, paso 1 b. 50
Parte 1, paso 2 b. 40
Parte 2, paso 2 b. 10
Puntuación total 100

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de ACL IPv4 estándar numeradas
(Versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Configuración de ACL estándar

Tabla de direccionamiento

IP Address Máscara de Gateway


Dispositivo Interfaces (Dirección IP) subred predeterminado

G0/0 [Link] [Link] N/D


G0/1 [Link] [Link] N/D
R1
S0/0/0 [Link] [Link] N/D
S0/0/1 [Link] [Link] N/D
G0/0 [Link] [Link] N/D
R2 S0/0/0 [Link] [Link] N/D
S0/0/1 [Link] [Link] N/D
G0/0 [Link] [Link] N/D
R3 S0/0/0 [Link] [Link] N/D
S0/0/1 [Link] [Link] N/D
PC1 NIC [Link] [Link] [Link]
PC2 NIC [Link] [Link] [Link]
PC3 NIC [Link] [Link] [Link]
Servidor Web NIC [Link] [Link] [Link]

Objetivos
Parte 1: Planificar una implementación de ACL
Parte 2: Configurar, aplicar y verificar una ACL estándar

Aspectos básicos/situación
Las listas de control de acceso (ACL) estándar son scripts de configuración del router que controlan si un router
permite o deniega paquetes según la dirección de origen. Esta actividad se concentra en definir criterios de
filtrado, configurar ACL estándar, aplicar ACL a interfaces de router y verificar y evaluar la implementación de la
ACL. Los routers ya están configurados, incluidas las direcciones IP y el routing del protocolo de routing de
gateway interior mejorado (EIGRP).

Parte 1. Planificar una implementación de ACL


Paso 1. Investigar la configuración actual de red
Antes de aplicar cualquier ACL a una red, es importante confirmar que tenga conectividad completa. Elija una
computadora y haga ping a otros dispositivos en la red para verificar que la red tenga plena conectividad.
Debería poder hacer ping correctamente a todos los dispositivos.

Paso 2. Evaluar dos políticas de red y planificar las implementaciones de ACL


a. En el R2 están implementadas las siguientes políticas de red:
• La red [Link]/24 no tiene permiso para acceder al servidor web en la red [Link]/24.
• Se permite el resto de los tipos de acceso.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Configuración de ACL estándar

Para restringir el acceso de la red [Link]/24 al servidor web en [Link] sin interferir con
otro tráfico, se debe crear una ACL en el R2. La lista de acceso se debe colocar en la interfaz de salida
hacia el servidor web. Se debe crear una segunda regla en el R2 para permitir el resto del tráfico.
b. En el R3 están implementadas las siguientes políticas de red:
• La red [Link]/24 no tiene permiso para comunicarse con la red [Link]/24.
• Se permite el resto de los tipos de acceso.
Para restringir el acceso de la red [Link]/24 a la red 192.168.30/24 sin interferir con otro tráfico, se
debe crear una lista de acceso en el R3. La ACL se debe colocar en la interfaz de salida hacia la PC3.
Se debe crear una segunda regla en el R3 para permitir el resto del tráfico.

Parte 2. Configurar, aplicar y verificar una ACL estándar


Paso 1. Configurar y aplicar una ACL estándar numerada en el R2
a. Cree una ACL con el número 1 en el R2 con una instrucción que deniegue el acceso a la red
[Link]/24 desde la red [Link]/24.
R2(config)# access-list 1 deny [Link] [Link]
b. De manera predeterminada, las listas de acceso deniegan todo el tráfico que no coincide con ninguna
regla. Para permitir el resto del tráfico, configure la siguiente instrucción:
R2(config)# access-list 1 permit any
c. Para que la ACL realmente filtre el tráfico, se debe aplicar a alguna operación del router. Para aplicar la
ACL, colóquela en la interfaz Gigabit Ethernet 0/0 para el tráfico saliente.
R2(config)# interface GigabitEthernet0/0
R2(config-if)# ip access-group 1 out

Paso 2. Configurar y aplicar una ACL estándar numerada en el R3


a. Cree una ACL con el número 1 en el R3 con una instrucción que deniegue el acceso a la red
[Link]/24 desde la red de la PC1 ([Link]/24).
R3(config)# access-list 1 deny [Link] [Link]
b. De manera predeterminada, las ACL deniegan todo el tráfico que no coincide con ninguna regla. Para
permitir el resto del tráfico, cree una segunda regla para la ACL 1.
R3(config)# access-list 1 permit any
c. Para aplicar la ACL, colóquela en la interfaz Gigabit Ethernet 0/0 para el tráfico saliente.
R3(config)# interface GigabitEthernet0/0
R3(config-if)# ip access-group 1 out

Paso 3. Verificar la configuración y la funcionalidad de la ACL


a. En el R2 y el R3, introduzca el comando show access-list para verificar las configuraciones de la ACL.
Introduzca el comando show run o show ip interface gigabitethernet 0/0 para verificar la colocación de
las ACL.
b. Una vez colocadas las dos ACL, el tráfico de la red se restringe según las políticas detalladas en la
parte 1. Utilice las siguientes pruebas para verificar las implementaciones de ACL:
• Un ping de [Link] a [Link] se realiza correctamente.
• Un ping de [Link] a [Link] se realiza correctamente.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Configuración de ACL estándar

• Un ping de [Link] a [Link] falla.


• Un ping de [Link] a [Link] falla.
• Un ping de [Link] a [Link] se realiza correctamente.
• Un ping de [Link] a [Link] se realiza correctamente.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Configuración de ACL IPv4 estándar con nombre
(Versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento
IP Address Máscara de Gateway
Dispositivo Interfaces (Dirección IP) subred predeterminado

F0/0 [Link] [Link] N/D


F0/1 [Link] [Link] N/D
R1
E0/0/0 [Link] [Link] N/D
E0/1/0 [Link] [Link] N/D
Servidor de NIC [Link] [Link] [Link]
archivos
Servidor web NIC [Link] [Link] [Link]
PC0 NIC [Link] [Link] [Link]
PC1 NIC [Link] [Link] [Link]
PC2 NIC [Link] [Link] [Link]

Objetivos
Parte 1: Configurar y aplicar una ACL estándar con nombre
Parte 2: Verificar la implementación de la ACL

Aspectos básicos/situación
El administrador de red ejecutivo le ha solicitado que cree una ACL nombrada estándar para impedir el
acceso a un servidor de archivos. Se debe denegar el acceso de todos los clientes de una red y de una
estación de trabajo específica de una red diferente.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de ACL estándar con nombre

Parte 1. Configurar y aplicar una ACL estándar con nombre


Paso 1. Verificar la conectividad antes de configurar y aplicar la ACL
Las tres estaciones de trabajo deben poder hacer ping tanto al Servidor web como al Servidor de archivos.

Paso 2. Configurar una ACL estándar con nombre


Configure la siguiente ACL con nombre en el R1.
R1(config)# ip access-list standard File_Server_Restrictions
R1(config-std-nacl)# permit host [Link]
R1(config-std-nacl)# deny any
Nota: A los fines de la puntuación, el nombre de la ACL distingue mayúsculas de minúsculas.

Paso 3. Aplicar la ACL con nombre


a. Aplique la ACL de salida a la interfaz Fast Ethernet 0/1.
R1(config-if)# ip access-group File_Server_Restrictions out
b. Guarde la configuración.

Parte 2. Verificar la implementación de la ACL


Paso 1. Verificar la configuración de la ACL y su aplicación a la interfaz
Utilice el comando show access-lists para verificar la configuración de la ACL. Utilice el comando show run
o show ip interface fastethernet 0/1 para verificar que la ACL se haya aplicado de forma correcta a la
interfaz.

Paso 2. Verificar que la ACL funcione correctamente


Aunque las tres estaciones de trabajo deberían poder hacer ping al servidor web, pero sólo PC1 debería
poder hacer ping al servidor web.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Configuración de una ACL IPv4 en líneas VTY
(Versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

IP Address Máscara de Gateway


Dispositivo Interfaces (Dirección IP) subred predeterminado

Router F0/0 [Link] [Link] N/D


PC NIC [Link] [Link] [Link]
Computadora portátil NIC [Link] [Link] [Link]

Objetivos
Parte 1: Configurar y aplicar una ACL a las líneas VTY
Parte 2: Verificar la implementación de la ACL

Aspectos básicos
Como administrador de red, debe tener acceso remoto al router. Este acceso no debe estar disponible para
otros usuarios de la red. Por lo tanto, configurará y aplicará una lista de control de acceso (ACL) que permita
el acceso de una computadora (PC) a las líneas Telnet, pero que deniegue el resto de las direcciones IP de
origen.

Parte 1. Configurar y aplicar una ACL a las líneas VTY


Paso 1. Verificar el acceso por Telnet antes de configurar la ACL
Ambas computadoras deben poder acceder al Router mediante Telnet. La contraseña es cisco.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de una ACL en líneas VTY

Paso 2. Configurar una ACL estándar numerada


Configure la siguiente ACL numerada en el Router.
Router(config)# access-list 99 permit host [Link]
Ya que no deseamos permitir el acceso desde ninguna otra computadora, la propiedad de denegación
implícita de la lista de acceso cumple nuestros requisitos.

Paso 3. Colocar una ACL estándar con nombre en el router


Se debe permitir el acceso a las interfaces del Router y se debe restringir el acceso por Telnet. Por lo tanto,
debemos colocar la ACL en las líneas Telnet que van de 0 a 4. Desde la petición de entrada de configuración
del Router, acceda al modo de configuración de línea de las líneas 0 a 4 y utilice el comando access-class
para aplicar la ACL a todas las líneas VTY:
Router(config)# line vty 0 15
Router(config-line)# access-class 99 in

Parte 2. Verificar la implementación de la ACL


Paso 1. Verificar la configuración de la ACL y su aplicación a las líneas VTY
Utilice el comando show access-lists para verificar la configuración de la ACL. Utilice el comando show run
para verificar que la ACL esté aplicada a las líneas VTY.

Paso 2. Verificar que la ACL funcione correctamente


Ambas computadoras deben poder hacer ping al Router, pero solo PC debería poder acceder al Router
mediante Telnet.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Solución de problemas de ACL IPv4 estándar
(Versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

IP Address Gateway
Dispositivo Interfaces (Dirección IP) Máscara de subred predeterminado

G0/0 [Link] [Link] N/D


R1 G0/1 [Link] [Link] N/D
G0/2 [Link] [Link] N/D
Servidor1 NIC [Link] [Link] [Link]
Servidor2 NIC [Link] [Link] [Link]
Server3 NIC [Link] [Link] [Link]
L1 NIC [Link] [Link] [Link]
L2 NIC [Link] [Link] [Link]
L3 NIC [Link] [Link] [Link]

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Resolución de problemas de ACL

Objetivos
Parte 1: Resolver el problema 1 de la ACL
Parte 2: Resolver el problema 2 de la ACL
Parte 3: Resolver el problema 3 de la ACL

Situación
En esta red, deberían estar implementadas las tres políticas siguientes:
• Los hosts de la red [Link]/24 no pueden acceder a la red [Link] /8.
• L3 no puede acceder a ningún dispositivo en la red [Link]/24.
• L3 no puede acceder a Servidor1 ni a Servidor2. L3 solo debe acceder a Servidor3.
• Los hosts de la red [Link]/16 tienen acceso total a Servidor1, Servidor2 y Servidor3.
Nota: Todos los nombres de usuario y las contraseñas del FTP son “cisco”.
No debe haber otras restricciones. Lamentablemente, las reglas implementadas no funcionan de manera
correcta. Su tarea es buscar y corregir los errores relacionados con las listas de acceso en el R1.

Parte 1. Resolver el problema 1 de la ACL


Los hosts de la red [Link]/24 no deben poder acceder a ningún dispositivo en la red [Link]/8. En este
momento, este no es el caso.

Paso 1. Determinar el problema de la ACL


A medida que realiza las siguientes tareas, compare los resultados obtenidos con sus expectativas sobre la ACL.
a. Con la L2, intente acceder a los servicios FTP y HTTP de Servidor1, Servidor2, y Servidor3.
b. Desde la L2, haga ping a Servidor1, Servidor2 y Servidor3.
c. Vea la configuración en ejecución en el R1. Examine la lista de acceso FROM_192 y su ubicación en las
interfaces. ¿La lista de acceso se colocó en la interfaz apropiada y en el sentido correcto? ¿Existe
alguna instrucción en la lista que permita o deniegue el tráfico a otras redes? ¿Las instrucciones están
en el orden correcto?
d. Realice otras pruebas, según sea necesario.

Paso 2. Implementar una solución


Realice los ajustes necesarios a FROM_192, o a su ubicación, para solucionar el problema.

Paso 3. Verificar que el problema se haya resuelto y registrar la solución


Si el problema se resuelve, registre la solución. De lo contrario, vuelva al paso 1.
El tráfico de [Link]/24 logra pasar porque la ACEL FROM_192 no está asignada a la interfaz Gi0/. Al
asignar FROM_192 a Gi0/0 en la dirección saliente, se soluciona el problema.

Parte 2. Resolver el problema 2 de la ACL


L3 no debería poder comunicarse con Servidor1 ni con Servidor2. En este momento, este no es el caso.

Paso 1. Determinar el problema de la ACL


A medida que realiza las siguientes tareas, compare los resultados obtenidos con sus expectativas sobre la ACL.
a. Con la L3, intente acceder a los servicios FTP y HTTP de Servidor1, Servidor2, y Servidor3.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Resolución de problemas de ACL

b. Desde la L3, haga ping a Servidor1, Servidor2 y Servidor3.


c. Vea la configuración en ejecución en el R1. Examine la lista de acceso FROM_10 y su ubicación en las
interfaces. ¿La lista de acceso se colocó en la interfaz apropiada y en el sentido correcto? ¿Existe
alguna instrucción en la lista que permita o deniegue el tráfico a otras redes? ¿Las instrucciones están
en el orden correcto?
d. Realice otras pruebas, según sea necesario.

Paso 2. Implementar una solución


Realice los ajustes necesarios a la lista de acceso FROM_10, o a su ubicación, para solucionar el problema.

Paso 3. Verificar que el problema se haya resuelto y registrar la solución


Si el problema se resuelve, registre la solución. De lo contrario, vuelva al paso 1.
La ACL se aplicó correctamente en la dirección entrante en G0/0, pero tiene especificada una dirección IP
incorrecta para L3 ([Link] en lugar de [Link]). Al corregir la dirección IP, se debería solucionar el problema.

Parte 3. Resolver el problema 3 de la ACL


Los hosts de la red [Link]/16 deberían tener acceso total a Servidor1, Servidor2 y Servidor3, pero este
no es el caso en este momento, ya que L1 no se puede comunicar con Servidor2 ni con Servidor3.

Paso 1. Determinar el problema de la ACL


A medida que realiza las siguientes tareas, compare los resultados obtenidos con sus expectativas sobre la ACL.
a. Con la L1, intente acceder a los servicios FTP y HTTP de Servidor1, Servidor2, y Servidor3.
b. Desde la L1, haga ping a Servidor1, Servidor2 y Servidor3.
c. Vea la configuración en ejecución en el R1. Examine la lista de acceso FROM_172 y su ubicación en las
interfaces. ¿La lista de acceso se colocó en el puerto apropiado y en el sentido correcto? ¿Existe alguna
instrucción en la lista que permita o deniegue el tráfico a otras redes? ¿Las instrucciones están en el
orden correcto?
d. Realice otras pruebas, según sea necesario.

Paso 2. Implementar una solución


Realice los ajustes necesarios a la lista de acceso FROM_172, o a su ubicación, para solucionar el problema.

Paso 3. Verificar que el problema se haya resuelto y registrar la solución


Si el problema se resuelve, registre la solución. De lo contrario, vuelva al paso 1.
La ACL FROM_172 no es necesaria y se debe eliminar. Al eliminar esta ACL y su asociación a Gi0/1, se
debe solucionar el problema.

Parte 4. Reflexión (opcional)


Las listas de acceso representan un problema lógico que, generalmente, tiene más de una solución. ¿Puede
pensar en un conjunto de reglas o ubicaciones diferente que produciría el mismo filtro de acceso requerido?
Las respuestas varían.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Resolución de problemas de ACL

Tabla de calificación sugerida

Puntos Puntos
Ubicación de la consulta posibles obtenidos

Puntuación del registro 10


Puntuación de Packet Tracer 90
Puntuación total 100

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Desafío de integración de habilidades (versión para
el instructor)
Topología

Tabla de direccionamiento

IP Address Gateway
Dispositivo Interfaces (Dirección IP) Máscara de subred predeterminado

G0/0 [Link] [Link] N/D


G0/1 [Link] [Link] N/D
HQ
S0/0/0 [Link] [Link] N/D
S0/0/1 [Link] [Link] [Link]
G0/0 [Link] [Link] N/D
Sucursal G0/1 [Link] [Link] N/D
S0/0/0 [Link] [Link] N/D
Oficina central 1 NIC [Link] [Link] [Link]
Oficina central 2 NIC [Link] [Link] [Link]
[Link] NIC [Link] [Link] [Link]
B1 NIC [Link] [Link] [Link]
B2 NIC [Link] [Link] [Link]
[Link] NIC [Link] [Link] [Link]

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Desafío de integración de habilidades

Situación
En esta actividad del desafío, terminará el esquema de direccionamiento, configurará el routing e implementará
listas de control de acceso con nombre.

Requisitos
a. Divida la red [Link]/19 en dos subredes iguales para utilizarse en Sucursal.
1) Asigne la última dirección utilizable de la segunda subred a la interfaz Gigabit Ethernet 0/0.
2) Asigne la última dirección utilizable de la primera subred a la interfaz Gigabit Ethernet 0/1.
3) Registre el direccionamiento en la tabla de direccionamiento.
4) Configure Sucursal con el direccionamiento adecuado.
b. Para configurar B1 con el direccionamiento adecuado, utilice la primera dirección disponible de la red a
la cual está conectada. Registre el direccionamiento en la tabla de direccionamiento.
c. Configure HQ y Sucursal con routing RIPv2 según los siguientes criterios:
• Anuncie las tres redes conectadas. No anuncie el enlace a Internet.
• Configure las interfaces correspondientes como pasivas.
d. Establezca una ruta predeterminada en HQ que dirija el tráfico a la interfaz S0/0/1. Redistribuya la ruta a
Sucursal.
e. Diseñe la lista de acceso con nombre HQServer para evitar que cualquier computadora conectada a la
interfaz Gigabit Ethernet 0/0 del router Sucursal acceda a [Link]. Se permite todo el tráfico
restante. Configure la lista de acceso en el router adecuado y aplíquela a la interfaz apropiada en el
sentido correcto.
f. Diseñe una lista de acceso con nombre BranchServer para evitar que las computadoras conectadas a la
interfaz Gigabit Ethernet 0/0 del router HQ acceda al servidor Sucursal. Se permite todo el tráfico
restante. Configure la lista de acceso en el router adecuado y aplíquela a la interfaz apropiada en el
sentido correcto.

Configuración de Sucursal
hostname Branch
!
interface GigabitEthernet0/0
ip address [Link] [Link]
ip access-group HQServer in
no shut
!
interface GigabitEthernet0/1
ip address [Link] [Link]
no shut
!
interface Serial0/0/0
ip address [Link] [Link]
no shut
!
router rip
versión 2

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Desafío de integración de habilidades

passive-interface GigabitEthernet0/0
passive-interface GigabitEthernet0/1
network [Link]
network [Link]
no auto-summary
!
ip access-list standard HQServer
deny [Link] [Link]
permit any

HQ Configuration
hostname HQ
!
interface GigabitEthernet0/0
ip address [Link] [Link]
ip access-group BranchServer in
no shut
!
interface GigabitEthernet0/1
ip address [Link] [Link]
no shut
!
interface Serial0/0/0
ip address [Link] [Link]
no shut
!
interface Serial0/0/1
ip address [Link] [Link]
no shut
!
router rip
versión 2
passive-interface GigabitEthernet0/0
passive-interface GigabitEthernet0/1
passive-interface Serial0/0/1
network [Link]
network [Link]
default-information originate
no auto-summary
!
ip route [Link] [Link] Serial0/0/1
!
ip access-list standard BranchServer
deny [Link] [Link]
permit any

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de DHCP mediante el IOS de Cisco
(versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

Máscara de Gateway
Dispositivo Interfaz Dirección IPv4 subred predeterminado

G0/0 [Link] [Link] N/D


R1 S0/0/0 [Link] [Link] N/D
G0/0 [Link] [Link] N/D
G0/1 DHCP asignado DHCP asignado N/D
S0/0/0 [Link] [Link] N/D
R2 S0/0/1 [Link] [Link] N/D
G0/0 [Link] [Link] N/D
R3 S0/0/1 [Link] [Link] N/D
PC1 NIC DHCP asignado DHCP asignado DHCP asignado
PC2 NIC DHCP asignado DHCP asignado DHCP asignado
Servidor
DNS NIC [Link] [Link] [Link]

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración de DHCP mediante el IOS de Cisco

Objetivos
Parte 1: Configurar un router como servidor de DHCP
Parte 2: Configurar la retransmisión de DHCP
Parte 3: Configurar un router como cliente DHCP
Parte 4: Verificar DHCP y la conectividad

Situación
Un servidor de DHCP dedicado es escalable y relativamente fácil de administrar, pero puede ser costoso
tener uno en cada ubicación en una red. Sin embargo, se puede configurar un router Cisco para proporcionar
servicios DHCP sin necesidad de un servidor dedicado. Como técnico de red de la empresa, tiene la tarea de
configurar un router Cisco como servidor de DHCP para proporcionar la asignación dinámica de direcciones
a los clientes de la red. También se le pide que configure el router perimetral como cliente DHCP para que
reciba una dirección IP de la red ISP.

Parte 1. Configurar un router como servidor de DHCP


Paso 1. Configurar las direcciones IPv4 excluidas
Configure el R2 para excluir las primeras 10 direcciones de las LAN del R1 y del R3. El resto de las
direcciones deben estar disponibles en el conjunto de direcciones DHCP.
R2(config)# ip dhcp excluded-address [Link] [Link]
R2(config)# ip dhcp excluded-address [Link] [Link]

Paso 2. Crear un pool de DHCP en el R2 para la LAN del R1


a. Cree un pool de DHCP llamado R1-LAN (con distinción entre mayúsculas y minúsculas).
R2(config)# ip dhcp pool R1-LAN
b. Configure el pool de DHCP para que incluya la dirección de red, el gateway predeterminado y la
dirección IP del servidor DNS.
R2(dhcp-config)# network [Link] [Link]
R2(dhcp-config)# default-router [Link]
R2(dhcp-config)# dns-server [Link]

Paso 3. Crear un pool de DHCP en el R2 para la LAN del R3


a. Cree un pool de DHCP llamado R3-LAN (con distinción entre mayúsculas y minúsculas).
R2(config)# ip dh pool R3-LAN
b. Configure el pool de DHCP para que incluya la dirección de red, el gateway predeterminado y la
dirección IP del servidor DNS.
R2(dhcp-config)# network [Link] [Link]
R2(dhcp-config)# default-router [Link]
R2(dhcp-config)# dns-server [Link]

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración de DHCP mediante el IOS de Cisco

Parte 2. Configurar la retransmisión de DHCP


Paso 1. Configurar el R1 y el R3 como agentes de retransmisión DHCP
!R1
R1(config)# interface g0/0
R1(config-if)# ip helper-address [Link]
!R3
R3(config)# interface g0/0
R3(config-if)# ip helper-address [Link]

Paso 2. Establecer la PC1 y la PC2 para que reciban información de direccionamiento IP de


DHCP

Parte 3. Configurar el R2 como cliente DHCP


a. Configure la interfaz Gigabit Ethernet 0/1 en el R2 para que reciba el direccionamiento IP de DHCP y
active la interfaz.
R2(config)# interface g0/1
R2(config-if)# ip address dhcp
R2(config-if)# no shutdown
Nota: utilice la función Fast Forward Time (Adelantar el tiempo) de Packet Tracer para acelerar el
proceso o espere hasta que el R2 forme una adyacencia de EIGRP con el router del ISP.
b. Utilice el comando show ip interface brief para verificar que el R2 haya recibido una dirección IP de DHCP.

Parte 4. Verificar la conectividad y DHCP


Paso 1. Verificar las asignaciones de DHCP
R2# show ip dhcp binding
IP address Client-ID/ Lease expiration Type
Dirección de Hardware
[Link] 0002.4AA5.1470 -- Automatic
[Link] 0004.9A97.2535 -- Automatic

Paso 2. Verificar las configuraciones


Verifique que la PC1 y la PC2 puedan hacer ping entre sí y a todos los demás dispositivos.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Desafío de integración de habilidades (versión para
el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

IP Address Máscara de Gateway


Dispositivo Interfaces (Dirección IP) subred predeterminado

G0/0,10 [Link] [Link] N/D


G0/0,20 [Link] [Link] N/D
R1 G0/0,30 [Link] [Link] N/D
G0/0,40 [Link] [Link] N/D
G0/1 DHCP asignado DHCP asignado N/D
PC1 NIC DHCP asignado DHCP asignado DHCP asignado
PC2 NIC DHCP asignado DHCP asignado DHCP asignado
PC3 NIC DHCP asignado DHCP asignado DHCP asignado
PC4 NIC DHCP asignado DHCP asignado DHCP asignado

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 4
Packet Tracer: Desafío de integración de habilidades

Asignaciones de puertos de VLAN e información de DHCP

Número y nombre de Nombre del pool


Puertos VLAN de DHCP Red

Fa0/5 – 0/9 VLAN 10 - Sales VLAN_10 [Link]/27


Fa0/10 – Fa0/14 VLAN 20: Producción VLAN_20 [Link]/28
Fa0/15 – Fa0/19 VLAN 30: Marketing VLAN_30 [Link]/25
Fa0/20-Fa0/24 VLAN 40: RR. HH. VLAN_40 [Link]/26

Situación
En esta actividad de culminación, configurará redes VLAN, enlaces troncales, un servidor DHCP, agentes de
retransmisión DHCP y un router como cliente DHCP.

Requisitos
A partir de la información de las tablas anteriores, implemente los siguientes requisitos:
• Cree las VLAN en el S2 y asígnelas a los puertos correspondientes. Los nombres distinguen mayúsculas
de minúsculas.
• Configure los puertos del S2 para el uso de enlaces troncales.
• Configure los puertos que se no usarán para enlaces troncales en el S2 como puertos de acceso.
• Configure el R1 para el routing entre las VLAN. Los nombres de subinterfaz deben coincidir con el
número de VLAN.
• Configure el R1 para que actúe como servidor de DHCP para las VLAN conectadas al S2.
- Cree un pool de DHCP para cada VLAN. Los nombres distinguen mayúsculas de minúsculas.
- Asigne las direcciones apropiadas a cada pool.
- Configure DHCP para proporcionar una dirección de gateway predeterminado.
- Configure el servidor DNS [Link] para cada pool.
- Evite que se distribuyan las primeras 10 direcciones de cada pool a las terminales.
• Verifique que cada computadora tenga una dirección asignada del pool de DHCP correcto.
Nota: La asignación de direcciones DHCP puede tomar tiempo. Haga clic en Fast Forward Time
(Adelantar el tiempo) para acelerar el proceso.
• Configure el R1 como cliente DHCP para que reciba una dirección IP de la red del ISP.
• Verifique que ahora todos los dispositivos puedan hacer ping entre sí y a [Link].

Router R1
enable
config t
!
ip dhcp excluded-address [Link] [Link]
ip dhcp excluded-address [Link] [Link]
ip dhcp excluded-address [Link] [Link]
ip dhcp excluded-address [Link] [Link]
!

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 4
Packet Tracer: Desafío de integración de habilidades

ip dhcp pool VLAN_10


network [Link] [Link]
default-router [Link]
dns-server [Link]
ip dhcp pool VLAN_20
network [Link] [Link]
default-router [Link]
dns-server [Link]
ip dhcp pool VLAN_30
network [Link] [Link]
default-router [Link]
dns-server [Link]
ip dhcp pool VLAN_40
network [Link] [Link]
default-router [Link]
dns-server [Link]
!
interface GigabitEthernet0/0
no shutdown
!
interface GigabitEthernet0/0,10
encapsulation dot1Q 10
ip address [Link] [Link]
!
interface GigabitEthernet0/0,20
encapsulation dot1Q 20
ip address [Link] [Link]
!
interface GigabitEthernet0/0,30
encapsulation dot1Q 30
ip address [Link] [Link]
!
interface GigabitEthernet0/0,40
encapsulation dot1Q 40
ip address [Link] [Link]
!
interface GigabitEthernet0/1
ip address dhcp
no shutdown
!
end

Switch S2
enable
config t
!
interface range fa0/1 - 4
switchport mode trunk
!

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 4
Packet Tracer: Desafío de integración de habilidades

vlan 10
name Sales
vlan 20
name Production
vlan 30
name Marketing
vlan 40
name HR
!
interface range fa0/5 - 24
switchport mode access
!
interfaz fa0/5
switchport access vlan 10
interfaz fa0/12
switchport access vlan 20
interfaz fa0/15
switchport access vlan 30
interfaz fa0/20
switchport access vlan 40
!
end

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 4
Packet Tracer: Investigación del funcionamiento de NAT (versión
para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Objetivos
Parte 1: Investigar el funcionamiento de NAT a través de la intranet
Parte 2: Investigar el funcionamiento de NAT a través de Internet
Parte 3: Seguir investigando

Situación
A medida que la trama se transmite a través de una red, las direcciones MAC pueden cambiar. Las
direcciones IP también pueden cambiar cuando un paquete es reenviado por un dispositivo configurado con
NAT. En esta actividad, investigaremos qué sucede a las direcciones IP durante el proceso de NAT.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Investigación del funcionamiento de NAT

Parte 1. Investigar el funcionamiento de NAT a través de la intranet


Paso 1. Espere a que la red converja
La convergencia de todos los elementos de la red puede tomar unos minutos. Para acelerar el proceso, haga
clic en Fast Forward Time (Adelantar el tiempo).

Paso 2. Generar una solicitud HTTP desde cualquier computadora en el dominio Central
a. Abra el navegador web desde cualquier computadora en el dominio Central y escriba lo siguiente sin
presionar la tecla Enter ni hacer clic en Ir: [Link]
b. Pase al modo Simulation (Simulación) y edite los filtros para que solo se muestren las solicitudes HTTP.
c. Haga clic en Ir en el navegador; se mostrará un sobre de PDU.
d. Haga clic en Capture/Forward (Capturar/Adelantar) hasta que la PDU llegue a D1 o a D2. Registre las
direcciones IP de origen y de destino. ¿A qué dispositivos pertenecen esas direcciones? 10.X.X.X y
[Link]; pertenecen a la computadora y al R4.
e. Haga clic en Capture/Forward hasta que la PDU llegue al R2. Registre las direcciones IP de origen y de
destino en el paquete saliente. ¿A qué dispositivos pertenecen esas direcciones? 64.100.100.X y
[Link]; la primera dirección no está asignada a una interfaz. La segunda dirección corresponde al R4.
f. Inicie sesión en el R2 usando “class” para acceder al modo EXEC privilegiado y muestre la configuración
en ejecución. La dirección provino del siguiente conjunto de direcciones:
ip nat pool R2Pool [Link] [Link] netmask [Link]
g. Haga clic en Capture/Forward hasta que la PDU llegue al R4. Registre las direcciones IP de origen y de
destino en el paquete saliente. ¿A qué dispositivos pertenecen esas direcciones? 64.100.100.X y [Link].
La primera dirección es de R2Pool en el R2. La segunda dirección corresponde a [Link].
h. Haga clic en Capture/Forward hasta que la PDU llegue a [Link]. Registre las direcciones TCP
de origen y de destino en el segmento saliente.
i. En el R2 y el R4, ejecute el siguiente comando y encuentre la coincidencia entre las direcciones IP y los
puertos registrados anteriormente con la línea correcta del resultado:
R2# show ip nat translations
R4# show ip nat translations
j. ¿Qué tienen en común las direcciones IP locales internas? Se reservan para uso privado.
k. ¿Alguna dirección privada cruzó la intranet? No.
l. Vuelva al modo Realtime.

Parte 2. Investigar el funcionamiento de NAT a través de Internet


Paso 1. Generar una solicitud HTTP desde cualquier computadora de la oficina doméstica
a. Abra el navegador web desde cualquier computadora en la oficina doméstica y escriba lo siguiente sin
presionar la tecla Enter ni hacer clic en Ir: [Link]
b. Cambie a modo de simulación. Los filtros ya deben estar establecidos para mostrar solo las solicitudes
HTTP.
c. Haga clic en Ir en el navegador; se mostrará un sobre de PDU.
d. Haga clic en Capture/Forward hasta que la PDU llegue a WRS. Registre las direcciones IP de origen y
de destino de entrada y las direcciones de origen y de destino de salida. ¿A qué dispositivos pertenecen
esas direcciones? 192.168.0.X y [Link], y [Link] y [Link]; pertenecen a la
computadora y el R2, y a WRS y el R2.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Investigación del funcionamiento de NAT

e. Haga clic en Capture/Forward hasta que la PDU llegue al R2. Registre las direcciones IP de origen y de
destino en el paquete saliente. ¿A qué dispositivos pertenecen esas direcciones? [Link] y
[Link]; pertenecen a WRS y [Link].
f. En el R2, ejecute el siguiente comando y encuentre la coincidencia entre las direcciones IP y los puertos
registrados anteriormente con la línea correcta del resultado:
R2# show ip nat translations
g. Vuelva al modo Realtime. ¿Todas las páginas web se mostraron en los navegadores? Sí.

Parte 3. Seguir investigando


a. Experimente con más paquetes, tanto HTTP como HTTPS. Hay muchas cuestiones para considerar, por
ejemplo:
- ¿Aumentan las tablas de traducción NAT?
- ¿WRS tiene un conjunto de direcciones?
- ¿Esta es la forma en que las computadoras del aula se conectan a Internet?
- ¿Por qué NAT utiliza cuatro columnas de direcciones y puertos?

Tabla de puntuación sugerida

Ubicación de la Puntos Puntos


Sección de la actividad consulta posibles obtenidos

Parte 1: Solicitar una Paso 2d 12


página web a través de la
intranet Paso 2e 12
Paso 2g 13
Paso 2j 12
Paso 2k 12
Total de la parte 1 61
Parte 2: Solicitar una Paso 1d 13
página web a través de
Internet Paso 1e 13
Paso 1g 13
Total de la parte 2 39
Puntuación total 100

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Configuración de NAT estática (versión para el
instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Objetivos
Parte 1: Probar el acceso sin NAT
Parte 2: Configurar NAT estática
Parte 3: Probar el acceso con NAT

Situación
En las redes IPv4 configuradas, los clientes y los servidores utilizan direcciones privadas. Para que los
paquetes con direcciones privadas puedan transmitirse por Internet, deben traducirse en direcciones públicas.
Los servidores a los que se puede acceder desde fuera de la organización generalmente tienen asignadas
una dirección IP estática pública y una privada. En esta actividad, deberá configurar NAT estática de modo
que los dispositivos externos puedan acceder al servidor interno en su dirección pública.

Parte 1. Probar el acceso sin NAT


Paso 1. Intentar conectarse a Server1 desde Simulation Mode
a. Desde la PC1 o la L1, intente conectarse a la página web del Servidor1 en [Link]. Utilice el
navegador web para navegar el Servidor1 en [Link]. Los intentos deberían fallar.
b. Desde la PC1, haga ping a la interfaz S0/0/0 del R1. El ping debe ser correcto.

Paso 2. Ver la tabla de routing del R1 y la configuración en ejecución


a. Vea la configuración en ejecución en el R1. Observe que no hay comandos que se refieran a NAT.
b. Verifique que la tabla de routing no tenga entradas que se refieran a las direcciones IP utilizadas por la
PC1 y la L1.
c. Verifique que el R1 no utilice NAT.
R1# show ip nat translations

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de NAT estática

Parte 2. Configurar NAT estática


Paso 1. Configurar las instrucciones de NAT estática
Consulte la topología. Cree una traducción de NAT estática para asignar la dirección interna del Servidor1 a
su dirección externa.
R1(config)# ip nat inside source static [Link] [Link]

Paso 2. Configurar las interfaces


Configure las interfaces internas y externas correctas.
R1(config)# interface g0/0
R1(config-if)# ip nat inside
R1(config)# interface s0/0/0
R1(config-if)# ip nat outside

Parte 3. Probar el acceso con NAT


Paso 1. Verificar la conectividad a la página web de Server1
a. Abra el símbolo del sistema en la PC1 o la L1, e intente hacer ping a la dirección pública del Servidor1.
Los pings se deben realizar correctamente.
b. Verifique que tanto la PC1 como la L1 ahora puedan acceder a la página web del Servidor1.

Paso 2. Ver las NAT


Utilice los siguientes comandos para verificar la configuración de NAT estática:
show running-config
show ip nat translations
show ip nat statistics

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Configuración de NAT dinámica (versión para el
instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Objetivos
Parte 1: Configurar NAT dinámica
Parte 2: Verificar la implementación de NAT

Parte 1. Configurar NAT dinámica


Paso 1. Configurar el tráfico que desea permitir
En el R2, configure una instrucción para que la ACL 1 permita cualquier dirección que pertenezca a
[Link]/16.
R2(config)# access-list 1 permit [Link] [Link]

Paso 2. Configurar un conjunto de direcciones para NAT


Configure el R2 con un conjunto de NAT que utilice las cuatro direcciones en el espacio de direcciones
[Link]/30.
R2(config)# ip nat pool any-name-here [Link] [Link] netmask
[Link]
Observe que en la topología hay tres rangos de red que se traducirán según la ACL creada. ¿Qué sucedería
si más de dos dispositivos intentaran acceder a Internet? A los dispositivos adicionales se les denegaría el
acceso hasta que se agote el tiempo de espera de una de las traducciones y se libere así una dirección para
utilizar.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración de NAT dinámica

Paso 3. Asociar la ACL 1 con el conjunto de NAT


R2(config)# ip nat inside source list 1 pool any-name-here

Paso 4. Configurar las interfaces NAT


Configure las interfaces del R2 con los comandos de NAT inside y outside apropiados.
R2(config)# interface s0/0/0
R2(config-if)# ip nat outside
R2(config-if)# interface s0/0/1
R2(config-if)# ip nat inside

Parte 2. Verificar la implementación de NAT


Paso 1. Acceder a los servicios a través de Internet
Mediante el navegador web de la L1, la PC1 o la PC2, acceda a la página web del Servidor1.

Paso 2. Ver las NAT


Vea las traducciones NAT en el R2.
R2# show ip nat translations

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Implementación de NAT estática y dinámica
(Versión para el instructor – Práctica de laboratorio opcional)
Nota para el instructor: El color rojo y el resaltado en gris indican que ese texto aparece solo en la copia del
instructor. Las actividades opcionales están elaboradas para mejorar la compresión o proporcionar práctica
adicional.

Topología

Objetivos
Parte 1: Configurar NAT dinámica con PAT
Parte 2: Configurar NAT estática
Parte 3: Verificar la implementación de NAT

Parte 1. Configurar NAT dinámica con PAT


Paso 1. Configurar el tráfico que se permitirá para las NAT
En el R2, configure una ACL estándar con el nombre R2NAT que utilice tres instrucciones para permitir, en
orden, los siguientes espacios de direcciones privadas: [Link]/24, [Link]/24 y [Link]/24.
R2(config)# ip access-list standard R2NAT
R2(config-std-nacl)# permit [Link] [Link]
R2(config-std-nacl)# permit [Link] [Link]
R2(config-std-nacl)# permit [Link] [Link]

Paso 2. Configurar un conjunto de direcciones para NAT


Configure el R2 con un conjunto de NAT con el nombre R2POOL que utilice la primera dirección en el
espacio de direcciones [Link]/30. La segunda dirección se utiliza para la NAT estática más
adelante, en la Parte 2.
R2(config)# ip nat pool R2POOL [Link] [Link] netmask
[Link]

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Implementación de NAT estática y dinámica

Paso 3. Asociar la ACL con nombre con el conjunto de NAT y habilite la PAT
R2(config)# ip nat inside source list R2NAT pool R2POOL overload

Paso 4. Configurar las interfaces NAT


Configure las interfaces del R2 con los comandos de NAT inside y outside apropiados.
R2(config)# inte fa0/0
R2(config-if)# ip nat inside
R2(config-if)# inte s0/0/0
R2(config-if)# ip nat inside
R2(config-if)# inte s0/0/1
R2(config-if)# ip nat inside
R2(config-if)# inte s0/1/0
R2(config-if)# ip nat outside

Parte 2. Configurar NAT estática


Consulte la topología. Cree una traducción de NAT estática para asignar la dirección interna de [Link] a
su dirección externa.
R2(config)# ip nat inside source static [Link] [Link]

Parte 3. Verificar la implementación de NAT


Paso 1. Acceder a los servicios a través de Internet
a. Mediante el navegador web de la PC1 o la PC3, acceda a la página web de [Link].
b. Mediante el navegador web de la PC4, acceda a la página web de [Link].

Paso 2. Ver las NAT


Vea las traducciones NAT en el R2.
R2# show ip nat translations

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Configuración del reenvío de puertos en un router
inalámbrico (Versión para el instructor - Práctica del laboratorio opcional)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente. Las actividades opcionales están elaboradas para mejorar la compresión o
proporcionar práctica adicional.
Topología

Tabla de direccionamiento

Dispositivo Interfaces IP Address (Dirección IP) Máscara de subred

Internet [Link] [Link]


LA
LAN [Link] [Link]

Objetivos
Parte 1: Configurar el reenvío de puertos
Parte 2: Verificar la conectividad remota al ServidorA

Situación
Su amigo desea jugar un juego con usted en su servidor. Ambos están en sus respectivos hogares conectados a
Internet. Debe configurar su router SOHO (oficinas pequeñas/domésticas) para reenviar solicitudes de HTTP a
través del puerto a su servidor de modo que su amigo pueda acceder a la página web del juego.

Parte 1. Configurar el reenvío de puertos


a. Mediante el navegador web en la Computadora portátilA, acceda a LA con la dirección IP de la LAN:
[Link]. El nombre de usuario es admin y la contraseña es cisco123.
b. Haga clic en Applications & Gaming (Aplicaciones y juegos). En la primera lista desplegable a la
izquierda, seleccione HTTP y, a continuación, introduzca [Link] en la columna “To IP Address” (A
dirección IP). Esto configura LA para el reenvío del puerto 80 a [Link]. Active la casilla de
verificación Enabled (Habilitada) al lado de la columna de direcciones.
c. Desplácese hacia abajo y haga clic en Save Settings (Guardar configuración).

Parte 2. Verificar la conectividad remota al ServerA


En el navegador web en la PCA, introduzca la dirección IP de Internet para LA. Debe aparecer la página web
del servidor de juegos.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 1
Packet Tracer: Verificación y resolución de problemas de
configuración NAT (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

IP Address Gateway
Dispositivo Interfaces (Dirección IP) Máscara de subred predeterminado

G0/0 [Link] [Link] N/D


R1 G0/1 [Link] [Link] N/D
S0/0/1 [Link] [Link] N/D
S0/0/0 [Link] [Link] N/D
R2
S0/0/1 [Link] [Link] N/D
Servidor1 NIC [Link] [Link] [Link]
PC1 NIC [Link] [Link] [Link]
PC2 NIC [Link] [Link] [Link]
L1 NIC [Link] [Link] [Link]
L2 NIC [Link] [Link] [Link]

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Verificación y resolución de problemas de configuración NAT

Objetivos
Parte 1: Aislar los problemas
Parte 2: Resolver problemas de configuración de NAT
Parte 3: Verificar la conectividad

Situación
Un contratista restauró una antigua configuración en un nuevo router que ejecuta NAT. No obstante, la red se
modificó y se agregó una nueva subred luego de hacer una copia de seguridad de la antigua configuración.
Su trabajo es hacer que la red funcione nuevamente.

Parte 1. Aislar los problemas


Haga ping al Servidor1 desde PC1, PC2, L1, L2 y el R2. Registre cada ping correcto. Haga ping a cualquier
otra máquina, según sea necesario.

Parte 2. Solucionar los problemas de configuración de NAT


Paso 1. Ver las traducciones NAT en R2
Si la NAT funciona, debería haber entradas de tabla.

Paso 2. Mostrar la configuración en ejecución de R2


El puerto NAT interno debe alinearse con la dirección privada, mientras que el puerto NAT externo debe
alinearse con la dirección pública.

Paso 3. Corregir las interfaces


Asigne los comandos ip nat inside e ip nat outside a los puertos correctos.
R2(config)# interface Serial0/0/0
R2(config-if)# ip nat outside
R2(config-if)# interface Serial0/0/1
R2(config-if)# ip nat inside

Paso 4. Hacer ping al Servidor1 desde PC1, PC2, L1, L2 y el R2


Registre cada ping correcto. Haga ping a cualquier otra máquina, según sea necesario.

Paso 5. Ver las traducciones NAT en R2


Si la NAT funciona, debería haber entradas de tabla.

Paso 6. Mostrar la lista de acceso 101 en R2


La máscara wildcard debe abarcar las redes [Link] y [Link].

Paso 7. Corregir la lista de acceso


Elimine la lista de acceso 101 y reemplácela por una lista similar que también tenga una sola instrucción. La
única diferencia debe ser el valor de wildcard.
R2(config)# no access-list 101
R2(config)# access-list 101 permit ip [Link] [Link] any

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Verificación y resolución de problemas de configuración NAT

Parte 3. Verificar la conectividad


Paso 1. Verificar la conectividad a Server
Registre cada ping correcto. Todos los hosts deben poder hacer ping al Servidor1, al R1 y al R2. Resuelva
los problemas si los mensajes ping no son correctos.

Paso 2. Ver las traducciones NAT en R2


La NAT debe mostrar varias entradas de tabla.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Desafío de integración de habilidades (versión para
el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 10
Packet Tracer: Desafío de integración de habilidades

Tabla de direccionamiento
Nota para el instructor: en la versión para los estudiantes, hay espacios en blanco en lugar de todas las
variables que se muestran entre corchetes dobles.

IP Address Gateway
Dispositivo Interfaces (Dirección IP) Máscara de subred predeterminado

G0/0,15 [[R1G0sub15Add]] [[R1G0sub15SM]] N/D


G0/0,30 [[R1G0sub30Add]] [[R1G0sub30SM]] N/D
G0/0,45 [[R1G0sub45Add]] [[R1G0sub45SM]] N/D
[[R1Name]] G0/0,60 [[R1G0sub60Add]] [[R1G0sub60SM]] N/D
S0/0/0 [[R1S000Add]] [Link] N/D
S0/0/1 [[R1S001Add]] [Link] N/D
S0/1/0 [[R1S010Add]] [Link] N/D
G0/0 [[R2G00Add]] [[R2R3LanSM]] N/D
[[R2Name]] S0/0/0 [[R2S000Add]] [Link] N/D
S0/0/1 [[R2S001Add]] [Link] N/D
G0/0 [[R3G00Add]] [[R2R3LanSM]] N/D
[[R3Name]] S0/0/0 [[R3S000Add]] [Link] N/D
S0/0/1 [[R3S001Add]] [Link] N/D
[[S1Name]] VLAN 60 [[S1VLAN60Add]] [[R1G0sub60SM]] [[R1G0sub60Add]]
[[PC1Name]] NIC DHCP asignado DHCP asignado DHCP asignado

Tabla de asignación de VLAN y de puertos

Número y nombre de VLAN Asignación de puertos Red

15: Servidores F0/11-F0/20 [[R1-VLANsrvNet]]


30: PC F0/1-F0/10 [[R1-VLANpcNet]]
45: Nativa G0/1 [[R1-VLANntvNet]]
60: Administración VLAN 60 [[R1-VLANmanNet]]

Situación
Esta actividad de culminación incluye muchas de las habilidades que adquirió durante este curso. Primero
deberá completar la documentación de la red. Asegúrese de tener una versión impresa de las instrucciones.
Durante la implementación, configurará las VLAN, los enlaces troncales, la seguridad de puertos y el acceso
remoto mediante SSH en un switch. Luego deberá implementar el routing entre redes VLAN y NAT en un
router. Por último, deberá utilizar su documentación para verificar la implementación al probar la conectividad
de extremo a extremo.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 10
Packet Tracer: Desafío de integración de habilidades

Documentación
Debe registrar la red por completo. Necesitará una copia impresa de este conjunto de instrucciones, que
incluye un diagrama de topología sin etiquetas.
- Rotule todos los nombres de los dispositivos, las direcciones de red y demás información importante
generada por Packet Tracer.
- Complete la Tabla de direccionamiento y la Tabla de asignación de VLAN y de puertos.
- Rellene los espacios en blanco en los pasos de Implementación y Verificación. La información se
proporcionará cuando inicie la actividad de Packet Tracer.

Implementación
Nota: Todos los dispositivos en la topología, excepto [[R1Name]], [[S1Name]], y [[PC1Name]], están
totalmente configurados. No tiene acceso a los otros routers. Puede acceder a todos los servidores y
computadoras con el fin de probarlos.
Utilice su registro para implementar los siguientes requisitos:
[[S1Name]]
• Configure el acceso de administración remota, incluido el direccionamiento IP y SSH.
- El dominio es [Link].
- Al usuario [[UserText]] le corresponde la contraseña [[UserPass]].
- La longitud de la clave criptográfica es 1024.
- SSH versión 2, limitado a dos intentos de autenticación y a un tiempo de espera de 60 segundos.
- Las contraseñas de texto no cifrado deben cifrarse.
• Configure, nombre y asigne las VLAN. Los puertos deben configurarse de forma manual como puertos
de acceso.
• Configurar enlaces troncales.
• Implemente la seguridad de puertos:
- En Fa0/1, permita dos direcciones MAC que se agreguen de forma automática al archivo de
configuración cuando se detecten. El puerto no debe deshabilitarse, pero se debe capturar un
mensaje de syslog si ocurre una infracción.
- Deshabilite todos los otros puertos sin utilizar.
[[R1Name]]
• Configure un routing entre VLAN.
• Configure los servicios DHCP para la VLAN 30. Utilice LAN como el nombre del conjunto (con distinción
entre mayúsculas y minúsculas).
• Implemente el routing:
- Use RIPv2 como protocolo de routing.
- Configure una instrucción de red para todo el espacio de direcciones de [[DisplayNet]].
- Deshabilite las interfaces que no deben enviar mensajes RIPv2.
- Configure una ruta predeterminada a Internet.
• Implemente NAT:
- Configure una ACL n.º 1 estándar con una instrucción. Se permiten todas las direcciones IP que
pertenecen al espacio de direcciones de [[DisplayNet]].
- Consulte su registro y configure NAT estática para el Servidor de archivos.
- Configure la NAT dinámica con la PAT con un nombre de conjunto de su elección, una máscara /30 y
estas dos direcciones públicas:
[[NATPoolText]]

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 10
Packet Tracer: Desafío de integración de habilidades

[[PC1Name]]
Verifique que [[PC1Name]] haya recibido información de direccionamiento completa del [[R1Name]].

Verificación
Ahora, todos los dispositivos deberían poder hacer ping a todos los demás dispositivos. Si no es así, revise
las configuraciones para aislar y resolver problemas. Entre las pruebas se incluyen las siguientes:
• Verificar el acceso remoto a [[S1Name]] desde una computadora con SSH.
• Verificar que las VLAN están asignadas a los puertos correspondientes y que la seguridad de puertos
esté activada.
• Verificar los vecinos OSPF y que la tabla de routing esté completa.
• Verificar las traducciones NAT y las NAT estáticas.
- El host externo debe poder acceder al Servidor de archivos en la dirección pública.
- Las computadoras internas deben poder acceder al Servidor web.
• Registre cualquier problema que haya encontrado y las soluciones en la tabla Registro de resolución
de problemas a continuación.

Registro de resolución de problemas

Problema Solución

Tabla de puntuación sugerida


La actividad Packet Tracer vale 70 puntos. El registro vale 30 puntos.

ID:[[indexAdds]][[indexNames]]

*****************************************************
CLAVE DE ID DE ISOMORFOS:
ID = XY, donde
X = espacio de direcciones privadas /24
Y = nombres de dispositivo
Nota: Cada valor de inicialización contiene variables que son independientes

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 10
Packet Tracer: Desafío de integración de habilidades

de los otros valores de inicialización. No necesita probar todas las


distintas combinaciones.
=======================================================
ID DE ISOMORFOS = 00
=======================================================
!HQ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
en
conf t
ip dhcp pool LAN
network [Link] [Link]
default-router [Link]
interface GigabitEthernet0/0
no shutdown
interface GigabitEthernet0/0,15
encapsulation dot1Q 15
ip address [Link] [Link]
ip nat inside
interface GigabitEthernet0/0,30
encapsulation dot1Q 30
ip address [Link] [Link]
ip nat inside
interface GigabitEthernet0/0,45
encapsulation dot1Q 45 native
ip address [Link] [Link]
interface GigabitEthernet0/0,60
encapsulation dot1Q 60
ip address [Link] [Link]
router rip
versión 2
passive-interface GigabitEthernet0/0
passive-interface Serial0/1/0
network [Link]
!
ip nat pool TEST [Link] [Link] netmask [Link]
ip nat inside source list 1 pool TEST overload
ip nat inside source static [Link] [Link]
ip route [Link] [Link] Serial0/1/0
access-list 1 permit [Link] [Link]
interface s0/0/0
ip nat inside
interface s0/0/1
ip nat inside
interface s0/1/0
ip nat outside
end

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 10
Packet Tracer: Desafío de integración de habilidades

wr
!!!!!!!!!!!!!!!!!!!!!!!!
!HQ-Sw!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!
en
conf t
int vlan 60
ip add [Link] [Link]
no shut
ip default-gateway [Link]
vlan 15
name Servers
vlan 30
name PCs
vlan 45
name Nativa
vlan 60
name Management
interface range fa0/1 - 10
switchport mode access
switchport access vlan 30
interfaz fa0/1
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security violation restrict
interface range fa0/11 - 20
switchport mode access
switchport access vlan 15
interface g0/1
switchport mode trunk
switchport trunk native vlan 45
interface range fa0/21 - 24 , g0/2
shutdown
ip domain-name [Link]
crypto key gen rsa
1024

user HQadmin pass ciscoclass


service password-encryption
ip ssh version 2
ip ssh auth 2
ip ssh time 60
line vty 0 15
login local

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 6 de 10
Packet Tracer: Desafío de integración de habilidades

transport input ssh

=======================================================
ID DE ISOMORFOS = 11
=======================================================
!Admin!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
en
conf t
ip dhcp pool LAN
network [Link] [Link]
default-router [Link]
interface GigabitEthernet0/0
no shutdown
interface GigabitEthernet0/0,15
encapsulation dot1Q 15
ip address [Link] [Link]
ip nat inside
interface GigabitEthernet0/0,30
encapsulation dot1Q 30
ip address [Link] [Link]
ip nat inside
interface GigabitEthernet0/0,45
encapsulation dot1Q 45 native
ip address [Link] [Link]
interface GigabitEthernet0/0,60
encapsulation dot1Q 60
ip address [Link] [Link]
router rip
versión 2
passive-interface GigabitEthernet0/0
network [Link]
interface s0/0/0
ip nat inside
interface s0/0/1
ip nat inside
interface s0/1/0
ip nat outside
!
ip nat pool TEST [Link] [Link] netmask [Link]
ip nat inside source list 1 pool TEST overload
ip nat inside source static [Link] [Link]
ip route [Link] [Link] Serial0/1/0
access-list 1 permit [Link] [Link]
end
wr

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 7 de 10
Packet Tracer: Desafío de integración de habilidades

!!!!!!!!!!!!!!!!!!!!!!!!
!Admin-Sw!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
en
conf t
int vlan 60
ip add [Link] [Link]
no shut
ip default-gateway [Link]
vlan 15
name Servers
vlan 30
name PCs
vlan 45
name Nativa
vlan 60
name Management
interface range fa0/1 - 10
switchport mode access
switchport access vlan 30
interfaz fa0/1
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security violation restrict
interface range fa0/11 - 20
switchport mode access
switchport access vlan 15
interface g0/1
switchport mode trunk
switchport trunk native vlan 45
interface range fa0/21 - 24 , g0/2
shutdown
ip domain-name [Link]
crypto key gen rsa
1024

user Admin pass letmein


service password-encryption
ip ssh version 2
ip ssh auth 2
ip ssh time 60
line vty 0 15
login local
transport input ssh

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 8 de 10
Packet Tracer: Desafío de integración de habilidades

===============================================================
ID DE ISOMORFOS = 22
===============================================================
!Central!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
en
conf t
ip dhcp pool LAN
network [Link] [Link]
default-router [Link]
interface GigabitEthernet0/0
no shutdown
interface GigabitEthernet0/0,15
encapsulation dot1Q 15
ip address [Link] [Link]
ip nat inside
interface GigabitEthernet0/0,30
encapsulation dot1Q 30
ip address [Link] [Link]
ip nat inside
interface GigabitEthernet0/0,45
encapsulation dot1Q 45 native
ip address [Link] [Link]
interface GigabitEthernet0/0,60
encapsulation dot1Q 60
ip address [Link] [Link]
router rip
versión 2
passive-interface GigabitEthernet0/0
network [Link]
interface s0/0/0
ip nat inside
interface s0/0/1
ip nat inside
interface s0/1/0
ip nat outside
!
ip nat pool TEST [Link] [Link] netmask [Link]
ip nat inside source list 1 pool TEST overload
ip nat inside source static [Link] [Link]
ip route [Link] [Link] Serial0/1/0
access-list 1 permit [Link] [Link]
end
wr
!!!!!!!!!!!!!!!!!!!!!!!!
!Cnt-Sw!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 9 de 10
Packet Tracer: Desafío de integración de habilidades

en
conf t
int vlan 60
ip add [Link] [Link]
no shut
ip default-gateway [Link]
vlan 15
name Servers
vlan 30
name PCs
vlan 45
name Nativa
vlan 60
name Management
interface range fa0/1 - 10
switchport mode access
switchport access vlan 30
interfaz fa0/1
switchport port-security
switchport port-security maximum 2
switchport port-security mac-address sticky
switchport port-security violation restrict
interface range fa0/11 - 20
switchport mode access
switchport access vlan 15
interface g0/1
switchport mode trunk
switchport trunk native vlan 45
interface range fa0/21 - 24 , g0/2
shutdown
ip domain-name [Link]
crypto key gen rsa
1024

user CAdmin pass itsasecret


service password-encryption
ip ssh version 2
ip ssh auth 2
ip ssh time 60
line vty 0 15
login local
transport input ssh

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 10 de 10
Packet Tracer: Realizar un mapa de red mediante CDP (versión
para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

IP Address Máscara de Local Interface and


Dispositivo Interfaces
(Dirección IP) subred Connected Neighbor

G0/0 [Link] [Link] G0/1 - S1


Margen1
S0/0/0 [Link] [Link] S0/0/0 - ISP
Branch-Edge S0/0/1 [Link] [Link] S0/0/1 - ISP
Branch-Edge G0/0 [Link] [Link] G0/0 – Branch-Firewall
Branch-Firewall G0/0 [Link] [Link] G0/0 – Branch-Edge
Branch-Firewall G0/1 [Link] [Link] G0/1 – sw-br-floor2
sw-br-floor1 G0/1 G0/1 - sw-br-floor3
sw-br-floor1 G0/2 G0/2 - sw-br-floor2
sw-br-floor2 G0/1 G0/1 – Branch-Firewall
sw-br-floor2 G0/2 G0/2 – sw-br-floor2
sw-br-floor2 F0/24 F0/24 – sw-br-floor3
sw-br-floor2 SVI [Link] [Link]
sw-br-floor3 F0/24 F0/24 – sw-br-floor2
sw-br-floor3 G0/1 G0/1 – sw-br-floor2
sw-br-floor3 SVI [Link] [Link]

Objetivos
Trace una red usando CDP y acceso remoto SSH.

Aspectos básicos/situación
Un administrador de redes sénior le solicita mapear la red de la sucursal remota y descubrir el nombre de un
switch recientemente instalado para el que todavía se debe configurar una dirección IP. Su tarea es crear un
mapa de la red de la sucursal. Debe registrar todos los nombres de dispositivos, direcciones IP y máscaras
de subred, e interfaces físicas que interconectan los dispositivos de red, además del nombre del switch que
no tiene dirección IP.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 5
Packet Tracer: Realizar un mapa de red mediante CDP

Para mapear la red, utilizará SSH para el acceso remoto y el Cisco Discovery Protocol (CDP) para descubrir
información acerca de dispositivos de la red vecina, como routers y switches. Dado que CDP es un protocolo
de capa 2, se puede usar para detectar información sobre los dispositivos que no tienen dirección IP.
Registraremos la información recopilada para finalizar la tabla de direcciones y proporcionar un diagrama de
topología de la red de la oficina de la sucursal remota.
Necesitaremos la dirección IP de la oficina de la sucursal remota, que es [Link]. Los nombres de
usuario y contraseñas administrativas locales y remotos son:
Red local
Nombre de usuario: admin01
Contraseña: S3cre7P@55
Red de la sucursal
Nombre de usuario: branchadmin
Contraseña: S3cre7P@55

Parte 1. Usar SSH para los dispositivos de red de acceso remoto


En la Parte 1, usaremos la Admin-PC para acceder de manera remota al router del gateway Edge1. A
continuación, desde el router Edge1 estableceremos una conexión SSH con la oficina de la sucursal remota.
a. Desde Admin-PC, abra una línea de comandos.
b. Establezca una conexión SSH con el router del gateway en [Link] usando el nombre de usuario
admin01 y la contraseña S3cre7P@55.
PC> ssh –l admin01 [Link]
Abierta
Contraseña:

Edge1#
Nota: Vea que se abre directamente el modo EXEC con privilegios. Esto se debe a que la cuenta de
usuario admin01 tiene los privilegios del nivel 15.
c. Use los comandos show ip interface brief y show interfaces para documentar las interfaces físicas, las
direcciones IP y las máscaras de subred del router Edge1, que se encuentran en la tabla de direcciones.
Edge1# show ip interface brief
Edge1# show interfaces
d. Desde la CLI del router Edge1, establezca una conxión SSH con la oficina de la sucursal remota en
[Link] usando el nombre de usuario branchadmin y la misma contraseña:
Edge1# ssh –l branchadmin [Link]
Abierta
Contraseña:

Branch-Edge#
Después de conectarse con la oficina de la sucursal remota en [Link], ¿qué dato que antes
faltaba se puede agregar ahora a la tabla de direcciones que figura anteriormente?
____________________________________________________________________________________
El nombre de host del router Branch-Edge

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 5
Packet Tracer: Realizar un mapa de red mediante CDP

Parte 2. Usar CDP para detectar los dispositivos vecinos


Ahora se encuentra conectado remotamente al router Branch-Edge. Usando CDP, comience a buscar los
dispositivos de red conectados.
a. Emita los comandos show ip interface brief y show interfaces para documentar las interfaces de red,
las direcciones IP y las máscaras de subred del router Branch-Edge. Agregue la información faltante a la
tabla de direcciones para trazar un mapa de la red:
Branch-Edge# show ip interface brief
Branch-Edge# show interfaces
b. Una práctica recomendada de seguridad consiste en ejecutar CDP solo cuando se necesita, por lo que
es posible que deba activar CDP. Use un comando show cdp para probar el estado.
Branch-Edge# show cdp
% CDP is not enabled
c. Debe activar CDP, pero es conveniente solo difundir la información de CDP a los dispositivos de red
internos y no a las redes externas. Para habilitarlo, deshabilite CDP en la interfaz s0/0/1 y, lugeo, active
el protocolo CDP.
Branch-Edge# configure terminal
Branch-Edge(config)# interface s0/0/1
Branch-Edge(config-if)# no cdp enable
Branch-Edge(config-if)# exit
Branch-Edge(config)# cdp run
d. Emita un comando show cdp neighbors para encontrar los dispositivos de red vecinos.
Nota: CDP solo mostrará los dispositivos Cisco conectados que también estén ejecutando CDP.
Branch-Edge# show cdp neighbors
¿Existe un dispositivo de red vecino? ¿Qué tipo de dispositivo es? ¿Cuál es su nombre? ¿En qué
interfaz está conectado? ¿Figura la dirección IP del dispositivo? Registre la información en la tabla de
direcciones.
____________________________________________________________________________________
Es un router. Su nombre es Branch-Firewall y está conectado en la interfaz G0/0. La dirección IP del
dispositivo no figura.
e. Para encontrar la dirección IP del dispositivo vecino use el comando show cdp neighbors detail y tome
nota de la dirección IP:
Branch-Edge# show cdp neighbors detail
Además de la dirección IP del dispositivo vecino, ¿qué otra información que podría ser confidencial
aparece?
____________________________________________________________________________________
La versión de software IOS del dispositivo vecino.
f. Ahora que conoce la dirección IP del dispositivo vecino, necesita conectarse a él con SSH para poder
detectar otros dispositivos que puedan ser vecinos.
Nota: Para conectarse con SSH use el mismo nombre de usuario y contraseña que para la oficina de la
sucursal remota.
Branch-Edge# ssh –l branchadmin <dirección ip del dispositivo vecino>

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 5
Packet Tracer: Realizar un mapa de red mediante CDP

Después de conectarse correctamente con SSH, ¿que muestra la línea de comandos?


____________________________________________________________________________________
Branch-Firewall
g. Está conectado remotamente al siguiente vecino. Use el comando show cdp neighbors y el comando
show cdp neighbors detail para detectar otros dispositivos vecinos conectados.
¿Qué tipos de dispositivos de red son los vecinos de este dispositivo? Registre los dispositivos recién
detectados en la tabla de direcciones. Incluya el nombre de host, las interfaces y las direcciones IP.
____________________________________________________________________________________
Un router (Branch-Edge) y un switch (sw-br-floor2). El switch sw-br-floor2 es un dispositivo recientemente
detectado ubicado en [Link] en la interfaz G0/1.
h. Continúe detectando nuevos dispositivos de red usando SSH y los comandos show CDP. En un
momento llegará al final de la red y ya no habrá más dispositivos que detectar.
¿Cuál es el nombre del switch que no tiene dirección IP en la red?
____________________________________________________________________________________
sw-br-floor1
i. Dibuje una topología de la red de la oficina de la sucursal remota basándose en la información que
recopiló mediante CDP.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 5
Packet Tracer: Realizar un mapa de red mediante CDP

Tabla de puntuación sugerida

Puntos Puntos
Sección de la actividad
posibles obtenidos

Pregunta de la parte 1 2
Pregunta d 2
Preguntas de la parte 2 8
Pregunta d 2
Pregunta e 1
Pregunta f 1
Pregunta g 2
Pregunta h 2
Packet Tracer 10
Documentación del esquema de
60
asignación de direcciones
Documentación de la topología 20
Puntos totales 100

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 5
Packet Tracer: Configuración y verificación del NTP (versión para
el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

IP Address
Dispositivo Interfaces (Dirección IP) Máscara de subred

N1 NIC [Link] [Link]


R1 G0/0 [Link] [Link]
R2 G0/0 [Link] [Link]

Objetivos
En esta actividad, configuraremos NTP en R1 y R2 para permitir la sincronización de la hora.

Aspectos básicos/situación
El protocolo de tiempo de red (NTP) sincroniza la hora del día entre un conjunto de servidores de hora y
clientes distribuidos. Si bien existen muchas aplicaciones que requieren que la hora esté sincronizada, esta
actividad de laboratorio se concentra en correlacionar eventos que figuran en el registro del sistema y otros
eventos específicos del tiempo de varios dispositivos de red. NTP usa el protocolo de datagrama de datos
(UDP) como protocolo de transporte. Todas las comunicaciones NTP usan la hora universal coordinada (UTC).
Un servidor NTP suele recibir la hora de una fuente de hora autorizada, como un reloj atómico conectado a un
servidor de hora. Luego, distribuye esta hora por la red. NTP es extremadamente eficiente; no es necesario más
de un paquete por minuto para sincronizar dos máquinas con una diferencia inferior al milisegundo entre sí.

Paso 1: Servidor NTP


a. El servidor N1 ya está configurado como el servidor NTP para esta topología. Verifique su configuración
en Services (Servicios) > NTP.
b. Desde R1, emita el comando ping a N1 ([Link]) para verificar la conectividad. El ping debería
realizarse correctamente.
c. Repita el ping a N1 desde R2 para verificar la conectividad con N1.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Configuración y verificación del NTP

Paso 2: Cómo configurar los clientes NTP


Los dispositivos de Cisco se pueden configurar para que consulten un servidor NTP a fin de sincronizar sus
relojes. Esto es importante para mantener la misma hora en todos los dispositivos. Configure R1 y R2 como
clientes NTP para que tengan los relojes sincronizados. Tanto R1 como R2 usan el servidor N1 como
servidor NTP. Para configurar R1 y R2 como clientes NTP, emita los siguientes comandos:
a. Use el comando ntp server para especificar un servidor NTP, como se muestra a continuación:
R1# conf t
R1(config)# ntp server [Link]

R2# conf t
R2(config)# ntp server [Link]
b. Controle el reloj de R1 y R2 nuevamente para verificar que estén sincronizados:
R1# show clock
*12:02:18:619 UTC Tue Dec 8 2015

R2# show clock


*12:02:20:422 UTC Tue Dec 8 2015
Nota: Al trabajar en routers físicos, espere unos minutos para que los relojes de R1 y R2 estén
sincronizados.
¿Los relojes están sincronizados?
____________________________________________________________________________________
Sí. R1 y el R2 tienen la misma hora que N1.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Configuración de syslog y NTP (Versión para el
instructor - Práctica del laboratorio opcional)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente. Las actividades opcionales están elaboradas para mejorar la compresión o
proporcionar práctica adicional.

Topología

Objetivos
Parte 1: Configurar el servicio Syslog
Parte 2: Generar eventos registrados
Parte 3: Ajustar manualmente los relojes de los switches
Parte 4: Configurar el servicio NTP
Parte 5: Verificar los registros con marca de hora

Situación
En esta actividad, habilitaremos y usaremos el servicio Syslog y el servicio NTP para que el administrador de
red pueda monitorear la red con más eficiencia.

Parte 1. Configurar el servicio de syslog


Paso 1. Habilitar el servicio de syslog
a. Haga clic en Syslog, luego en la ficha Services.
b. Active el servicio Syslog y mueva la ventana para poder monitorear la actividad.

Paso 2. Configurar los dispositivos intermediarios para que utilicen el servicio de syslog
a. Configure R1 para que envíe los eventos registrados al servidor de Syslog.
R1(config)# logging [Link]

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 3
Packet Tracer: Configuración de syslog y NTP

b. Configure S1 para que envíe los eventos registrados al servidor de Syslog.


S1(config)# logging [Link]
c. Configure S2 para que envíe los eventos registrados al servidor de Syslog.
S2(config)# logging [Link]

Parte 2. Generar eventos registrados


Paso 1. Cambiar el estado de las interfaces para crear registros de eventos
a. Configure una interfaz Loopback0 en R1 y, luego, procesa a deshabilitar.
R1(config)# interface loopback 0
R1(config-if)# shutdown
b. Apague PC1 y PC2. Vuelva a encenderlas.

Paso 2. Examinar los eventos de Syslog


a. Vea los eventos de Syslog. Nota: Se han registrado todos los eventos; sin embargo, las marcas de hora
no son correctas.
b. Borre el registro antes de continuar con la siguiente parte.

Parte 3. Establecer manualmente los relojes de los switches


Paso 1. Establecer manualmente los relojes de los switches
Ajuste el reloj en S1 y S2 manualmente con la fecha actual y la hora aproximada. Se muestra un ejemplo.
S1# clock set 11:47:00 July 10 2013

Paso 2. Habilitar el servicio de marca de hora de registro en los switches


Configure S1 y S2 para que envíen su marca de hora con los registros que envían al servidor de Syslog.
S1(config)# service timestamps log datetime msec
S2(config)# service timestamps log datetime msec

Parte 4. Configurar el servicio NTP


Paso 1. Habilitar el servicio NTP
En esta actividad, se supone que el servicio NTP se aloja en un servidor de Internet pública. Si el servidor
NTP fuera privado, también se podría usar la autenticación.
a. Abra la ficha Services del servidor NTP.
b. Active el servicio NTP y tome nota de la fecha y hora que se muestra.

Paso 2. Establecer automáticamente el reloj del router


Ajuste el reloj en R1 con la fecha y la hora que marca el servidor NTP.
R1(config)# ntp server [Link]

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 3
Packet Tracer: Configuración de syslog y NTP

Paso 3. Habilitar el servicio de marca de hora de registro en el router


Configure R1 para que envíe su marca de hora con los registros que envían al servidor de Syslog.
R1(config)# service timestamps log datetime msec

Parte 5. Verificar los registros con marca de hora


Paso 1. Cambiar el estado de las interfaces para crear registros de eventos
a. Vuelva a habilitar y, luego, deshabilitar la interfaz Loopback 0 en R1.
R1(config)# interface loopback 0
R1(config-if)# no shutdown
R1(config-if)# shutdown
b. Apague las computadoras portátiles L1 y L2. Vuelva a encenderlas.

Paso 2. Examinar los eventos de Syslog


Vea los eventos de Syslog. Nota: Se han registrado todos los eventos y las marcas de hora son correctas
como se las configuró. Nota: R1 usa la configuración del reloj del servidor NTP; S1 y S2 usan la
configuración del reloj que usted definió en la Parte 3.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 3
Packet Tracer: Realización de copias de respaldo de archivos de
configuración (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Objetivos
Parte 1: Establecer la conectividad al servidor TFTP
Parte 2: Transferir la configuración del servidor TFTP
Parte 3: Realizar copias de respaldo de la configuración y del IOS en el servidor TFTP

Aspectos básicos/situación
Esta actividad está diseñada para mostrar cómo restaurar una configuración a partir de una copia de respaldo y,
luego, realizar una nueva copia de respaldo. Debido a una falla del equipo, se colocó un router nuevo.
Afortunadamente, los archivos de configuración de respaldo se guardaron en un servidor de protocolo TFTP
(Trivial File Transfer Protocol, protocolo trivial de transferencia de archivos). Debe restaurar los archivos del
servidor TFTP para que el router vuelva a estar en línea con el menor tiempo de inactividad posible.

Parte 1. Establecer la conectividad al servidor TFTP


Nota: Debido a que es un router nuevo, la configuración inicial se realizará mediante una conexión de
consola al router.
a. Haga clic en PCA, después en la ficha Desktop (Escritorio) y, a continuación, en Terminal para acceder
a la línea de comandos RTA.
b. Configure y active la interfaz Gigabit Ethernet 0/0. La dirección IP debe coincidir con el gateway
predeterminado para el servidor TFTP.
c. Pruebe la conectividad al servidor TFTP. Solucione los problemas, si hubiera.

Parte 2. Transferir la configuración del servidor TFTP


a. Introduzca el siguiente comando desde el modo EXEC privilegiado:
Router# copy tftp running-config
Address or name of remote host []? [Link]
Source filename []? RTA-confg
Destination filename [running-config]? <cr>

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Realización de copias de respaldo de archivos de configuración

El router debería mostrar lo siguiente:


Accessing t[Link]
Loading RTA-confg from [Link]: !
[OK - 785 bytes]
785 bytes copied in 0 secs
RTA#
%SYS-5-CONFIG_I: configurado desde la consola por la consola
RTA#
b. Emita el comando para mostrar la configuración actual. ¿Qué cambios se realizaron? La configuración
que estaba almacenada en el servidor TFTP se cargó en el router.
c. Emita el comando show correspondiente para mostrar el estado de la interfaz. ¿Todas las interfaces
están activas? No, la interfaz Gi0/1 está inactiva administrativamente. Todas las interfaces del router
están apagadas de forma predeterminada.
d. Corrija cualquier problema relacionado con las interfaces y pruebe la conectividad.

Parte 3. Realizar copias de respaldo de la configuración y del IOS en el


servidor TFTP
a. Cambie el nombre del host de RTA a RTA-1.
b. Guarde la configuración en la NVRAM.
c. Copie la configuración al servidor TFTP usando el comando copy:
RTA-1# copy running-config tftp:
Address or name of remote host []? [Link]
Destination filename [RTA-1-confg]? <cr>
d. Emita el comando para mostrar los archivos ubicados en la memoria flash.
e. Copie el IOS que está en la memoria flash al servidor TFTP con el siguiente comando:
RTA-1# copy flash tftp:
Source filename []? [Link]
Address or name of remote host []? [Link]
Destination filename [[Link]]? <cr>

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Uso de un servidor TFTP para actualizar una
imagen del IOS de Cisco (versión para el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

IP Address Máscara de Gateway


Dispositivo Interfaces (Dirección IP) subred predeterminado

R1 F0/0 [Link] [Link] N/D


R2 G0/0 [Link] [Link] N/D
S1 VLAN 1 [Link] [Link] [Link]
Servidor TFTP NIC [Link] [Link] [Link]

Objetivos
Parte 1: Actualizar una imagen del IOS en un dispositivo de Cisco
Parte 2: Realizar una copia de seguridad de una imagen del IOS en un servidor TFTP

Situación
Un servidor TFTP puede ayudar a administrar el almacenamiento de las imágenes del IOS y las revisiones
de las imágenes de IOS. Para una red, es aconsejable mantener una copia de seguridad de la imagen del
software IOS de Cisco en caso de que la imagen de sistema en el router se corrompa o se borre por
accidente. Un servidor TFTP también puede utilizarse para guardar nuevas actualizaciones de IOS y luego
implementarlas en la red que lo necesite. En esta actividad, usted deberá actualizar imágenes de IOS en los
dispositivos Cisco mediante un servidor TFTP. También realizará una copia de respaldo de una imagen de
IOS mediante el uso de un servidor TFTP.

Parte 1. Actualizar una imagen del IOS en un dispositivo de Cisco


Paso 1. Actualizar una imagen del IOS en un router
a. Acceda al servidor TFTP y active el servicio TFTP.
b. Observe las imágenes de IOS disponibles para el servidor TFTP.
¿Qué imágenes de IOS almacenadas en el servidor son compatibles con 1841? c1841-ipbase-mz.123-
[Link], [Link], and [Link]

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 2
Packet Tracer: Uso de un servidor TFTP para actualizar una imagen del IOS de Cisco

c. En el R1, emita el comando show flash: y registre la memoria flash disponible. 49928533 bytes
d. Copie el IPBase con la imagen IOS de cifrado seguro (ipbasek9) para el router 1841 del servidor TFTP a R1.
R1# copy tftp: flash:
Address or name of remote host []? [Link]
Source filename []? [Link]
Destination filename [[Link]]?

Accessing t[Link]
Loading [Link] from
[Link]: !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
[OK - 16599160 bytes]

16599160 bytes copied in 3.44 secs (1079726 bytes/sec)


e. Verifique que la imagen de IOS se haya copiado en la memoria flash. ¿Cuántas imágenes de IOS se
encuentran en flash:? 2
f. Utilice el comando boot system para cargar la imagen de base IP en la siguiente recarga.
R1(config)# boot system flash [Link]
g. Guarde la configuración y vuelva a cargar R1.
h. Verifique que la imagen de IOS actualizada esté cargada después de reiniciar el R1.

Paso 2. Actualizar una imagen del IOS en un switch


a. Acceda al servidor TFTP y copie la imagen de [Link] a S1.
S1# copy tftp: flash:
b. Verifique que esta nueva imagen sea la primera que aparece en el comando show flash: resultado.
Nota: La primera imagen listada en show flash: resultado se carga de manera predeterminada.
c. Recargue el S1 y verifique que la nueva imagen se cargó en la memoria.

Parte 2. Realizar una copia de seguridad de una imagen del IOS en un


servidor TFTP
a. En el R2, muestre el contenido de la memoria flash y registre la imagen IOS. c1900-universalk9-
[Link]
R2# show flash:
b. Utilice el comando copy para realizar una copia de seguridad de la imagen del IOS de la memoria flash
del R2 en un servidor TFTP.
R2# copy flash: tftp:
c. Acceda al servidor TFTP y verifique que la imagen de IOS se copió en el servidor TFTP.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 2
Packet Tracer: Desafío de integración de habilidades (versión para
el instructor)
Nota para el instructor: El color de fuente rojo o las partes resaltadas en gris indican texto que aparece en la
copia del instructor solamente.

Topología

Tabla de direccionamiento

Máscara de Gateway
Dispositivo Interfaces IP Address (Dirección IP) subred predeterminado

ISP S0/0/0 [Link] [Link] N/D


Se0/0/0 [Link] [Link] N/D
R1 Se0/1/0 [Link] [Link] N/D
Se0/1/1 [Link] [Link] N/D
Fa0/0,100 [Link] [Link] N/D
Fa0/0,200 [Link] [Link] N/D
R2
Se0/0/0 [Link] [Link] N/D
Se0/0/1 [Link] [Link] N/D
[Link] [Link] N/D
Fa0/0
2001:db8:130::9C0:80F:301 /64 N/D
R3
Se0/0/0 [Link] [Link] N/D
Se0/0/1 [Link] [Link] N/D

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 1 de 7
Packet Tracer: Desafío de integración de habilidades

SW2 VLAN 100 N/D N/D N/D


VLAN 200 N/D N/D N/D
SW3 VLAN1 N/D N/D N/D
PC20 NIC DHCP DHCP DHCP
PC21 NIC DHCP DHCP DHCP
PC30 NIC DHCP DHCP DHCP
PC31 NIC DHCP DHCP DHCP
Laptop20 NIC DHCP DHCP DHCP
Laptop21 NIC DHCP DHCP DHCP
Laptop30 NIC DHCP DHCP DHCP
Laptop31 NIC DHCP DHCP DHCP

Tabla de asignación de VLAN y de puertos

Dispositivo VLAN Nombre Interfaz

SW2 100 LAPTOPS Fa0/2-3


SW2 200 DESTOPS Fa0/4-5
SW3 1 Todas las interfaces

Tabla de enlaces troncales

Dispositivo local Interfaz local Dispositivo remoto

SW2 Fa0/2-3 100

Situación
En esta actividad, demostrará y reforzará su capacidad para implementar NAT, servidor de DHCP, RIPV2 y
el routing entre VLAN, incluida la configuración de direcciones IP, las VLAN, los enlaces troncales y las
subinterfaces. Todas las pruebas de alcance deben realizarse a través de ping únicamente.

Requisitos
• SW1 VLAN y las asignaciones de puertos de VLAN deben cumplir con la tabla 1.
• Los puertos de red que no se utilizan se deben deshabilitar.
• La información de dirección IP R1, R2 y R3 debe cumplir con la tabla 1.
• Laptop20, Laptop21, PC20, PC21, Laptop30, Laptop31, PC30 y PC31 deben obtener información IPv4
del servidor DHCP.
• R1 debe realizar una NAT con sobrecarga sobre una dirección IPv4 pública. Asegúrese de que todos los
terminales pueden comunicarse con Internet pública (haga ping a la dirección ISP) y la lista de acceso
estándar se llama INSIDE-DEVS.
• R1 debe tener una ruta estática predeterminada al ISP que se configuró y que incluye esa ruta en el
dominio RIPv2.

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 2 de 7
Packet Tracer: Desafío de integración de habilidades

• R2 es un servidor de DHCP para los dispositivos conectados al puerto FastEthernet0/0.


• R2 debe, además de enrutamiento a otras partes de la red, ruta entre las VLAN 100 y 200.
• El Servidor0 es sólo un servidor IPv6 y solo debe ser accesibles para los dispositivos en R3 (ping).
• La NIC instalado en Laptop30, Laptop31, de PC30 y PC31 deben tener direcciones IPV4 e IPV6
configuradas simultáneamente (dual-stack). Las direcciones se deben configurar mediante DHCP y DHCPv6
• La interfaz FastEthernet 0/0 del R3 también deben tener direcciones IPv4 e IPv6 configuradas (dual-stack).
• R1, R2 y R3 intercambian información de routing mediante RIP versión 2.
• R1, R2 y R3 deben saber sobre las rutas de cada uno y la ruta predeterminada desde R1.
• Verifique la conectividad. Todos los terminales deben poder hacer ping entre sí y a la dirección IP del ISP.
Los terminales bajo el R3 deberían poder hacer IPv6-ping entre ellos y el servidor.

Tabla

Tarea Puntos calificación Puntos màximos

R1 5
Configurar RIPv2 R2 5
R3 5
Declaración de NAT 5
LIsta de acceso 5
Configurar NAT en R1
Tipo de interface NAT
(interiores/externa) 5
Crear conjuntos DHCP 5
Especifique la red y la máscara
Servidor DHCP en el R2 de subred 5
Especifique el gateway
predeterminado 5
Cree subinterfaces 5
Router router-on-a-stick en el Asigne direcciones 5
R2
Asigne la ID de VLAN a
Subinterfaces 5
Ruta estática predeterminada en el R1 7
Inyección de la ruta predeterminada en RIPv2 11
R3 3
Laptop30 3
Asignación de dirección IPv6 Laptop31 3
PC30 3
PC31 3
Crear VLANs en el SW2. 7

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 3 de 7
Packet Tracer: Desafío de integración de habilidades

!R1!!!!!!!!!!!!!!
hostname R1
interface FastEthernet0/0
no ip address
duplex auto
speed auto
shutdown
!
interface FastEthernet0/1
no ip address
duplex auto
speed auto
!
interface Serial0/0/0
ip address [Link] [Link]
ip nat outside
clock rate 64000
!
interface Serial0/0/1
no ip address
clock rate 2000000
!
interface Serial0/1/0
ip address [Link] [Link]
ip nat inside
clock rate 64000
!
interface Serial0/1/1
ip address [Link] [Link]
ip nat inside
clock rate 64000
!
interface Vlan1
no ip address
shutdown
!
router rip
versión 2
network [Link]
default-information originate

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 4 de 7
Packet Tracer: Desafío de integración de habilidades

!
ip nat inside source list INSIDE-DEVS interface Serial0/0/0 overload
ip classless
ip route [Link] [Link] [Link]
!
ip flow-export version 9
!
!
ip access-list standard INSIDE-DEVS
permit [Link] [Link]
permit [Link] [Link]
!

!R2!!!!!!!!!!!!!!!!!!
hostname R2
ip dhcp excluded-address [Link]
ip dhcp excluded-address [Link]
!
ip dhcp pool LAPTOPS
network [Link] [Link]
default-router [Link]
ip dhcp pool DESKTOPS
network [Link] [Link]
default-router [Link]
!
interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.100
encapsulation dot1Q 100
ip address [Link] [Link]
!
interface FastEthernet0/0.200
encapsulation dot1Q 200
ip address [Link] [Link]
!
interface FastEthernet0/1
no ip address

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 5 de 7
Packet Tracer: Desafío de integración de habilidades

duplex auto
speed auto
!
interface Serial0/0/0
ip address [Link] [Link]
!
interface Serial0/0/1
ip address [Link] [Link]
clock rate 64000
!
interface Vlan1
no ip address
shutdown
!
router rip
versión 2
network [Link]
network [Link]
network [Link]
!
ip classless

!R3!!!!!!!!!!!!!!!!!!
hostname R3
ip dhcp excluded-address [Link]
ip dhcp excluded-address [Link]
!
ip dhcp pool Building-3
network [Link] [Link]
default-router [Link]
!
interface FastEthernet0/0
ip address [Link] [Link]
duplex auto
speed auto
ipv6 address 2031:0:130F::9C0:80F:301/64
!
interface FastEthernet0/1
no ip address
duplex auto

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 6 de 7
Packet Tracer: Desafío de integración de habilidades

speed auto
!
interface Serial0/0/0
ip address [Link] [Link]
!
interface Serial0/0/1
ip address [Link] [Link]
!
interface Vlan1
no ip address
shutdown
!
router rip
versión 2
network [Link]
network [Link]
!
ip classless

!SW2!!!!!!!!!!!!!!!!!!
hostname SW2
interface FastEthernet0/1
switchport mode trunk
!
interface FastEthernet0/2
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/3
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/4
switchport access vlan 100
switchport mode access

!
interface FastEthernet0/5
switchport access vlan 100
switchport mode access

© 2016 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es información pública de Cisco. Página 7 de 7

También podría gustarte