Laboratorio UI
Redes II
“PnetLAB”
Integrantes:
Calizaya Poma, Sebastián David
Ticona Miranda, Yovani David
Huaman Ylla, Juan Diego
Nina Escobar, Yorkha Lourdes
Quispe Anccori, Karol Melina
Códigos de Estudiantes:
2021204074
2021204022
2021204010
2021204117
2021204065
Curso: Redes II
Docente: Ing. JUAN CARLOS VALERO GOMEZ
Redes II
Índice
Introducción................................................................................................................................... 3
Objetivos......................................................................................................................................... 4
Objetivo General:.......................................................................................................................4
Objetivos Específicos:............................................................................................................... 4
CAPÍTULO 1: Marco Teórico...................................................................................................... 5
Fundamentos de Redes, VLANs:...............................................................................................6
1. Redes de Computadoras:..................................................................................................6
2. VLANs (Virtual Local Area Networks):..........................................................................6
Técnicas de Segmentación:........................................................................................................6
1. Trunking y Encapsulamiento IEEE 802.1Q:....................................................................6
2. Routing Inter-VLAN y Router on a Stick........................................................................7
Control de Tráfico y Seguridad con Firewall (Reglas de Filtrado):.......................................... 7
Materiales, Equipos y Software................................................................................................. 8
Equipos Utilizados..................................................................................................................... 8
Software de Simulación............................................................................................................. 9
1. Cisco Packet Tracer:........................................................................................................ 9
2. PNetLab:.......................................................................................................................... 9
CAPÍTULO 2: Despliegue de la red en el simulador PNetLab............................................... 10
Despliegue de la red en el simulador PNetLab......................................................................11
1. Pre diseño en Packet Tracer................................................................................................. 11
2. Creación de la Máquina Virtual en VirtualBox....................................................................11
3. Búsqueda y Descarga de Imágenes (GitHub ishare2):........................................................ 13
4. Detalles de la Instalación..................................................................................................... 14
5. Configuración de los componentes a usar........................................................................... 17
página 2
Redes II
Introducción
La presente guía documenta el diseño, configuración y validación de una red segmentada
mediante VLANs, implementada con switches Cisco Business 350 Series y un router MikroTik
CCR1036. La segmentación mediante VLANs es una técnica clave para mejorar la seguridad, el
rendimiento y la gestión eficiente del tráfico en redes empresariales y educativas.
Durante la práctica, se crearon tres VLANs principales para separar los grupos de usuarios:
docentes, gestión, estudiantes, cámaras y APP. Se configuraron enlaces troncales utilizando el
protocolo de encapsulamiento IEEE 802.1Q, que permite transportar múltiples VLANs por un
solo enlace físico entre dispositivos de red. Para facilitar la comunicación entre VLANs, se
empleó la técnica conocida como “router on a stick”, que permite al router manejar el
enrutamiento inter-VLAN a través de subinterfaces virtuales.
Además, se implementaron reglas de firewall para controlar el tráfico entre VLANs, bloqueando
accesos no autorizados y asegurando la integridad y confidencialidad de la red. Las
configuraciones fueron validadas mediante simulaciones en Cisco Packet Tracer y PNetLab, y
posteriormente comprobadas en el entorno físico, confirmando la efectividad del diseño y su
correcta replicabilidad.
Este informe detalla los procedimientos realizados, las pruebas y validaciones efectuadas, y los
resultados obtenidos, proporcionando una visión integral que combina aspectos teóricos y
prácticos esenciales para la administración y seguridad de redes segmentadas.
página 3
Redes II
Objetivos
Objetivo General:
Configurar y validar una red segmentada mediante VLANs usando switches Cisco Business
350 Series y un router MikroTik CCR1036, aplicando técnicas de trunking y enrutamiento
inter-VLAN, y fortaleciendo la seguridad mediante reglas de firewall.
Objetivos Específicos:
▪ Implementar VLANs en los switches para segmentar el tráfico según grupos de
usuarios.
▪ Configurar enlaces trunk con encapsulamiento IEEE 802.1Q para transportar
múltiples VLANs por un solo enlace físico.
▪ Configurar el router MikroTik con subinterfaces para permitir el enrutamiento
inter-VLAN eficiente.
▪ Asignar direcciones IP estáticas a los dispositivos finales (VPCs) acorde a las VLANs
asignadas.
▪ Implementar reglas de firewall para controlar el acceso y tráfico entre VLANs,
garantizando la seguridad de la red.
▪ Realizar pruebas de conectividad y validación para asegurar la correcta comunicación
y segmentación de la red.
▪ Implementar el diseño de la red en simuladores para posteriormente llevarlo a un
entorno físico real.
página 4
Redes II
CAPÍTULO 1: Marco Teórico
página 5
Redes II
Fundamentos de Redes, VLANs:
1. Redes de Computadoras:
Una red de computadoras es un conjunto de dispositivos interconectados que
permiten la comunicación y el intercambio de datos y recursos entre ellos. Las redes
pueden clasificarse en función de su extensión geográfica, siendo las más comunes
las redes de área local (LAN), que conectan dispositivos en espacios reducidos como
oficinas o edificios, y las redes de área amplia (WAN), que interconectan redes LAN
a través de grandes distancias.
Las redes permiten compartir información, recursos físicos (como impresoras y
almacenamiento) y aplicaciones, mejorando la eficiencia operativa y facilitando la
colaboración.
2. VLANs (Virtual Local Area Networks):
Las VLANs son una tecnología que permite segmentar una red física en múltiples
redes lógicas independientes, agrupando dispositivos de forma virtual sin importar su
ubicación física. Esto aporta ventajas importantes como la mejora de la seguridad al
aislar el tráfico entre grupos, la reducción de dominios de broadcast y una gestión
más eficiente del ancho de banda.
Una VLAN funciona asignando puertos específicos en un switch a un grupo lógico, y
el tráfico de cada VLAN se mantiene separado. Esto es esencial para organizaciones
que requieren separar departamentos o tipos de usuarios dentro de una misma
infraestructura física.
Técnicas de Segmentación:
1. Trunking y Encapsulamiento IEEE 802.1Q:
El trunking es un método utilizado para transportar tráfico de múltiples VLANs a
través de un único enlace físico, facilitando la interconexión eficiente entre switches o
entre switches y routers. Para mantener la segregación del tráfico, se emplea el
página 6
Redes II
estándar IEEE 802.1Q, que inserta una etiqueta (tag) en las tramas Ethernet,
identificando la VLAN de origen de cada paquete.
Esta técnica permite que dispositivos intermediarios procesen correctamente las
tramas y dirijan el tráfico a su VLAN correspondiente, siendo fundamental en redes
con múltiples VLANs.
2. Routing Inter-VLAN y Router on a Stick
Para que dispositivos en diferentes VLANs puedan comunicarse, es necesario un
proceso llamado routing inter-VLAN, que consiste en la transferencia de paquetes
entre VLANs distintas mediante un dispositivo de capa 3, como un router o un switch
capa 3.
El método “router on a stick” es una configuración común donde un solo puerto físico
del router se subdivide en varias subinterfaces virtuales, cada una configurada para
una VLAN específica con encapsulamiento 802.1Q. Esto permite que un solo enlace
físico soporte múltiples VLANs y que el router realice el enrutamiento necesario
entre ellas, optimizando recursos y simplificando la infraestructura.
Control de Tráfico y Seguridad con Firewall (Reglas de Filtrado):
Además de la segmentación lógica mediante VLANs, es fundamental implementar
mecanismos de seguridad que controlen el flujo de tráfico entre los diferentes segmentos de
red. Las reglas de firewall permiten definir políticas específicas que autorizan o bloquean el
tráfico entre rangos de direcciones IP, garantizando que solo se permita la comunicación
necesaria y autorizada entre VLANs.
En la configuración realizada con MikroTik RouterOS, se implementaron reglas de firewall
que:
❖ Bloquean el tráfico desde la VLAN de estudiantes ([Link]/24) hacia la VLAN
de gestión ([Link]/24) y hacia la VLAN de docentes ([Link]/24).
❖ Permiten el tráfico entre la VLAN de docentes y la VLAN de gestión, asegurando
comunicación fluida entre estos segmentos.
página 7
Redes II
❖ Permiten el resto del tráfico autorizado, manteniendo el funcionamiento normal de la
red.
Este tipo de control granular mediante firewall es esencial para fortalecer la seguridad en
redes segmentadas, evitando accesos no autorizados y limitando el impacto de posibles
amenazas internas o externas.
Materiales, Equipos y Software
Equipos Utilizados
Nombre Dispositivo Descripción Técnica Ilustración
Cisco Business 350 Switch gestionable con 24
Series Managed puertos Gigabit Ethernet,
Switches (24 puertos) soporte para VLANs y
trunking 802.1Q, QoS,
seguridad avanzada, y gestión
vía web, CLI y SNMP.
Compatible con Link
Aggregation e IGMP
Snooping.
MikroTik Cloud Core Router multinúcleo (36
Router núcleos) con 12 puertos
CCR1036-12G-4S Gigabit y 4 SFP, ejecuta
RouterOS con soporte para
VLANs, subinterfaces,
routing dinámico, firewall,
VPN y QoS. Administración
por Winbox, WebFig y CLI.
página 8
Redes II
Cable UTP Azul Cable de par trenzado
(RJ45): categoría 5e o superior,
utilizado para conexiones
físicas entre dispositivos de
red. Garantiza transmisión
estable de datos a velocidades
de hasta 1 Gbps, con
recubrimiento azul para
facilitar su identificación.
Laptops personales Equipos genéricos de usuario
(x4) final con conexión Ethernet o
Wi-Fi, usados para simular
estaciones de trabajo en la
red. Configuradas con
direcciones IP estáticas
acordes a las VLANs
correspondientes.
Software de Simulación
1. Cisco Packet Tracer:
Herramienta de simulación para diseñar y probar configuraciones de red, incluyendo
VLANs y trunking, sin necesidad de equipos físicos. Facilita la validación previa a la
implementación real.
Descarga oficial: [Link]
2. PNetLab:
Plataforma que emula dispositivos de red reales para configuraciones avanzadas
como VLANs y subinterfaces, permitiendo una simulación fiel al entorno físico.
Descarga oficial: [Link]
página 9
Redes II
CAPÍTULO 2: Despliegue de la red en el
simulador PNetLab
p á g i n a 10
Redes II
Despliegue de la red en el simulador PNetLab
Esta guía detalla el proceso para configurar una red segmentada con VLANs en PNetLab,
incluyendo la creación de VLANs, configuración de switches y router, aplicación de reglas de
firewall, y pruebas de conectividad para validar la red antes de su implementación física.
1. Pre diseño en Packet Tracer
Se utilizó Cisco Packet Tracer para diseñar y validar de forma rápida la topología y
configuración básica de VLANs y trunking antes de la implementación en PNetLab. Esta
etapa permitió detectar errores tempranamente y facilitar la transición al entorno
avanzado. Cabe resaltar que en este diseño solo implementamos dos vlans, nuestro único
objetivo era familiarizarnos con la topología implementada y con reglas de firewall
básicas.
2. Creación de la Máquina Virtual en VirtualBox
Para ejecutar PNetLab, se creó una máquina virtual en VirtualBox que sirve como entorno
para cargar y configurar los dispositivos de red necesarios para la práctica:
❖ Se tuvo que crear la máquina virtual en VirtualBox:
Link descarga: [Link]
❖ Se hacen las respectivas configuraciones:
p á g i n a 11
Redes II
❖ Una vez que la máquina virtual empieza a ejecutarse, podemos visualizar la dirección
ip de nuestra máquina virtual, para este caso es [Link]. Para una
mayorflexibilidad se recomienda acceder con esta ip desde el Putty y ahí recién
ingresar las credenciales de la máquina virtual, para este caso lo mantuve en root con
una constraseña de 1234.
p á g i n a 12
Redes II
OJO: En caso de que la conexión a internet cambie, la dirección ip de la máquina
virtual también cambiará, y tendrás que reiniciar la máquina virtual para poder
acceder mediante la nueva dirección ip.
3. Búsqueda y Descarga de Imágenes (GitHub ishare2):
Se descargaron las imágenes de Mikrotik y switches desde el repositorio público GitHub
"ishare2" para usarlas en PNetLab, garantizando compatibilidad y fidelidad con los
dispositivos reales.
❖ Link descarga: [Link]
wget -O /usr/sbin/ishare2
[Link] > /dev/null 2>&1
&& chmod +x /usr/sbin/ishare2 && ishare2
p á g i n a 13
Redes II
Se debe copiar todo el texto que se ve en la caja de ‘wget’ en el terminal de nuestra
máquina virtual.
4. Detalles de la Instalación
❖ Los detalles de la instalación son los siguientes:
Iniciar la configuración de Ishare2:
Se ejecutó el siguiente comando para iniciar la configuración del Ishare2:
ishare2 config
Este comando inicia el asistente de configuración de Ishare2.
Configuración de Aria2c para descargas rápidas:
El asistente preguntará si se quiere utilizar aria2c para acelerar las descargas. Aria2c
es una herramienta que permite aumentar la velocidad de las descargas mediante el
uso de múltiples conexiones. En este caso, la respuesta por defecto es no:
[+] Use aria2c for faster downloads? (default: no)
Responde no para utilizar la configuración predeterminada.
Verificación de SSL (opcional):
La siguiente pregunta es sobre la verificación del certificado SSL. La opción
predeterminada es sí para garantizar la seguridad de la conexión al repositorio:
[+] Check SSL certificate? (default: yes)
Aquí, sí es la respuesta predeterminada y se acepta para asegurar que el proceso de
configuración sea seguro.
Selección del canal de actualización:
El asistente preguntará en qué canal de actualización deseas operar. El canal main es
el predeterminado y es recomendado para la mayoría de los usuarios, ya que es
estable:
p á g i n a 14
Redes II
[+] choose the update channel.
1) dev
2) main
Aquí, seleccionamos el canal main, que es el predeterminado para obtener
actualizaciones estables.
[+] Enter the number of the branch you want to use (default: main):
Aceptamos main para continuar con la configuración estándar.
Selección del espejo de descarga:
Luego, se pregunta por el espejo de descarga para obtener archivos. Se selecciona la
opción "Rotate mirrors" por defecto, ya que permite cambiar de espejo de forma
automática para optimizar la descarga:
[+] Choose a mirror. (default: Rotate mirrors)
1) Rotate mirrors (recommended)
2) Google Drive mirror
3) Onedrive mirror
4) Custom mirror
Elegimos 1 (Rotate mirrors), que es la opción recomendada.
[+] Enter the number of the mirror you want to use (default: 1):
Esto configurará Ishare2 para que rote entre varios espejos para optimizar las
descargas.
Finalización de la configuración:
Una vez completados los pasos anteriores, el asistente muestra un mensaje indicando
que la configuración fue exitosa y que Ishare2 está listo para usarse:
Configuration completed successfully.
You can start using ishare2!
p á g i n a 15
Redes II
Advertencias importantes:
Finalmente, Ishare2 proporciona un aviso importante sobre el uso de versiones no
oficiales y el riesgo de obtener código malicioso:
Configuration completed successfully.
[!] IMPORTANT NOTICES:
- ishare2 is a free and open-source project. If you paid for it, you have been scammed.
- Do not download ishare2 from unofficial sources as they may contain arbitrary code.
Este mensaje te advierte que Ishare2 es un proyecto gratuito y de código abierto,
por lo que si pagaste por él, probablemente fuiste estafado. Además, se recomienda
no descargar Ishare2 desde fuentes no oficiales debido al riesgo de código malicioso.
❖ Buscando el Mikrotik:
Para descargar el mikrotik seleccionado, debemos ejecutar la siguiente sentencia:
root@pnetlab:~#ishare2 pull qemu 904
El 904 representa el id del mikrotik elegido.
p á g i n a 16
Redes II
5. Configuración de los componentes a usar
Se crearon VLANs y se asignaron a los puertos en modo acceso. Se configuraron puertos
trunk con encapsulamiento 802.1Q para permitir el paso de múltiples VLANs entre
switches.
❖ Seleccionando los componentes a usar:
Mikrotik:
Switch: x2
p á g i n a 17
Redes II
❖ Realizando las conexiones:
p á g i n a 18
Redes II
❖ Configurando el primer Switch:
Switch>enable
Switch#configure terminal
Switch(config)#vlan 10
Switch(config-vlan)#name Gestion
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name Docentes
Switch(config-vlan)#exit
Switch(config)#vlan 30
Switch(config-vlan)#name Estudiantes
Switch(config-vlan)#exit
Switch(config)#interface GigabitEthernet0/0
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
Switch(config-if)#exit
Switch(config)#interface GigabitEthernet0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 30
Switch(config-if)#exit
Switch(config)#interface GigabitEthernet0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exit
Switch(config)#interface GigabitEthernet0/2
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
Switch(config)#end
Switch#write memory
p á g i n a 19
Redes II
Procedemos a ejecutar el comando ‘Switch#show vlan brief’ para poder ver las vlans.
❖ Modo trunk:
Switch#configure terminal
Switch(config)#interface gigabitEthernet 0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
Switch(config)#exit
Designamos el puerto gi0/2 como troncal y posteriormente asignamos los puertos de
acceso a sus vlans correspondientes.
❖ Configurando el segundo switch:
Switch>enable
Switch#configure terminal
Switch(config)#vlan 10
Switch(config-vlan)#name Gestion
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name Docentes
Switch(config-vlan)#exit
Switch(config)#vlan 30
Switch(config-vlan)#name Estudiantes
Switch(config-vlan)#exit
p á g i n a 20
Redes II
Switch(config)#interface range GigabitEthernet0/0
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#exit
Switch(config)#interface range GigabitEthernet0/1
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#exit
Switch(config)#interface range GigabitEthernet0/3
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 30
Switch(config-if-range)#exit
Switch(config)#interface GigabitEthernet0/2
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
Switch(config)#end
Switch#write memory
Creamos las vlans en el segundo Switch y seguimos el mismo proceso que en el anterior switch.
❖ Configuración del MikroTik
Paso 1: Renombrar interfaces físicas:
Primero renombré las interfaces que conectan a los switches para reconocerlos mejor.
[admin@RouterOS]/interface ethernet >>
set [find default-name=ether1] name=to_switch2
set [find default-name=ether2] name=to_switch1
Paso 2: Crear un bridge y activar filtrado de VLAN:
[admin@RouterOS]/interface bridge >>
add name=bridge1 vlan-filtering=yes
[admin@RouterOS]/interface bridge port>>
add bridge=bridge1 interface=to_switch1
add bridge=bridge1 interface=to_switch2
[admin@RouterOS]/interface bridge >>
add name=bridge1 vlan-filtering=yes
[admin@RouterOS]/interface bridge port>>
add bridge=bridge1 interface=to_switch1
add bridge=bridge1 interface=to_switch2
p á g i n a 21
Redes II
Paso 3: Crear interfaces VLAN sobre el bridge:
[admin@RouterOS]/interface vlan >>
add name=gestion vlan-id=10 interface=bridge1
[admin@RouterOS]/interface vlan >>
add name=docentes vlan-id=20 interface=bridge1
[admin@RouterOS]/interface vlan >>
add name=estudiantes vlan-id=30 interface=bridge1
Paso 4: Asignar direcciones IP a las interfaces VLAN:
[admin@RouterOS]/ip address>>
add address=[Link]/24 interface=gestion
[admin@RouterOS]/ip address>>
add address=[Link]/24 interface=docentes
[admin@RouterOS]/ip address>>
add address=[Link]/24 interface=estudiantes
Paso 5: Asignar VLANs a las interfaces del bridge:
Esto permite que las VLANs etiquetadas pasen por los puertos del MikroTik hacia
los switches.
[admin@RouterOS]/interface bridge vlan>>
add bridge=bridge1 vlan-ids=10 tagged=to_switch1,to_switch2
[admin@RouterOS]/interface bridge vlan>>
add bridge=bridge1 vlan-ids=20 tagged=to_switch1,to_switch2
[admin@RouterOS]/interface bridge vlan>>
add bridge=bridge1 vlan-ids=30 tagged=to_switch1,to_switch2
6. Comprobación de Conexiones (Pings entre PCs)
Haciendo ping entre la PC 4, con ip [Link] a la PC 1, con IP [Link]. Ambas
máquinas pertenecen a la vlan 10, como podemos ver la conexión es exitosa.
VPCS> ping [Link]
84 bytes from [Link] icmp_seq=1 ttl=64 time=19.102 ms
84 bytes from [Link] icmp_seq=2 ttl=64 time=7.175 ms
84 bytes from [Link] icmp_seq=3 ttl=64 time=6.809 ms
84 bytes from [Link] icmp_seq=4 ttl=64 time=8.338 ms
84 bytes from [Link] icmp_seq=5 ttl=64 time=11.002 ms
p á g i n a 22
Redes II
Comprobando que no hace ping con una PC con ip que no existe, y probando también,
que no hace ping con una PC perteneciente a otra vlan.
VPCS> ping [Link]
host ([Link]) not reachable
VPCS> ping [Link]
host ([Link]) not reachable
PC5 con ip [Link] perteneciente a la vlan 20, haciendo ping a la PC2 con ip
[Link], también de la vlan 20. Podemos además corroborar que no hace ping a la
vlan 30.
VPCS> ping [Link]
84 bytes from [Link] icmp_seq=1 ttl=64 time=16.348 ms
84 bytes from [Link] icmp_seq=2 ttl=64 time=9.137 ms
84 bytes from [Link] icmp_seq=3 ttl=64 time=6.824 ms
84 bytes from [Link] icmp_seq=4 ttl=64 time=8.024 ms
from [Link] icmp_seq=5 ttl=64 time=9.532 ms
VPCS> ping [Link]
host ([Link]) not reachable
PC 6 perteneciente a la vlan 30 haciendo ping a la PC 3 con ip [Link], también
perteneciente a la vlan 30.
VPCS> ping [Link]
84 bytes from [Link] icmp_seq=1 ttl=64 time=13.728 ms
84 bytes from [Link] icmp_seq=2 ttl=64 time=8.350 ms
from [Link] icmp_seq=3 ttl=64 time=6.387 ms
84 bytes from [Link] icmp_seq=4 ttl=64 time=18.176 ms
84 bytes from [Link] icmp_seq=5 ttl=64 time=10.418 ms
No hace ping a una PC perteneciente a otra vlan, como la PC con ip [Link] (vlan
20)
VPCS>ping [Link]
host ([Link]) not reachable
p á g i n a 23
Redes II
7. Aplicación de Reglas de Firewall
Agregar Reglas de Filtrado para Controlar el Tráfico Entrante:
[admin@RouterOS]/ip firewall filter >> add chain=forward action=drop
src-address=[Link]/24
[admin@RouterOS]/ip firewall filter >> add chain=forward action=drop
src-address=[Link]/24
dst-address=[Link]/24
[admin@RouterOS]/ip firewall filter >> add chain=forward action=drop
src-address=[Link]/24
dst-address=[Link]/24
[admin@RouterOS]/ip firewall filter >> add chain=forward action=drop
src-address=[Link]/24
dst-address=[Link]/24
Agregar Reglas de Aceptación para Tráfico Específico:
[admin@RouterOS]/ip firewall filter >> add chain=forward action=accept
dst-address=[Link]/24
[admin@RouterOS]/ip firewall filter >> add chain=forward action=accept
dst-address=[Link]/24
[admin@RouterOS]/ip firewall filter >> chain=forward action=accept
dst-address=[Link]/24
[admin@RouterOS]/ip firewall filter >> add chain=forward action=accept
dst-address=[Link]/24
[admin@RouterOS]/ip firewall filter >> add chain=forward action=accept
dst-address=[Link]/24
Estas reglas fueron configuradas para gestionar el tráfico de red entre varias VLANs. Los
comandos drop impiden el tráfico no autorizado entre las direcciones IP específicas de las
VLANs, mientras que los comandos accept permiten el paso del tráfico de acuerdo con
las configuraciones previas, asegurando que solo los dispositivos autorizados puedan
comunicarse dentro de los rangos IP establecidos.
La segmentación y el control de tráfico se lograron a través de estas reglas de firewall, lo
que optimiza la seguridad de la red al evitar accesos no autorizados entre los segmentos
de red definidos, protegiendo los recursos críticos de la organización.
p á g i n a 24
Redes II
Referencias Bibliográficas
▪ Cisco Systems. (2023). Cisco Business 350 Series Managed Switches Data Sheet.
Recuperado de
[Link]
tches/[Link]
▪ Forouzan, B. A. (2012). Data Communications and Networking (5th ed.). McGraw-Hill.
▪ IEEE Standards Association. (2003). IEEE Standard for Local and Metropolitan Area
Networks: Virtual Bridged Local Area Networks (IEEE 802.1Q-2014). Recuperado de
[Link]
▪ Kurose, J. F., & Ross, K. W. (2017). Computer Networking: A Top-Down Approach (7th ed.).
Pearson.
▪ MikroTik. (2023). Cloud Core Router CCR1036-12G-4S. Recuperado de
[Link]
p á g i n a 25