Escuela Politécnica Superior de Elche
Grado en [Link]ática en Tec. de la Información
ARC - Febrero 2019
(Crea una carpeta en el escritorio con “DNI APELLIDOS NOMBRE“ y guarda en esa carpeta el
fichero “[Link]” para rellenarlo. Crea el fichero “[Link]”, para realizar la
red y posteriormente entregar la carpeta comprimida al final del examen)
En el diagrama de la figura se representa la topología de una posible
configuración de la UMH. Como se puede observar, el acceso a internet se realiza por
un enlace Serial desde Hélike a San Juan. Para economizar direcciones IP se ha
decidido utilizar la dirección privada de clase B [Link] con su máscara por defecto.
En cada edificio se estiman diferentes números de PCs conectados (excluyendo
inalámbricos), indicado a continuación. De este modo, se debe realizar una
segmentación adecuada en función de este número de PCs. En el diagrama se
representan algunos de los edificios del Campus de Elche, para los cuales
estableceremos las siguientes direcciones:
• HELIKE CPD: Direcciones Públicas [Link]/24 (VLAN 40)
• HELIKE : 1000 PCs, 1ª Subred (VLAN 10)
• ALTABIX: 2000 PCs, 2ª Subred (VLAN 20)
• LA GALIA: 1000 PCs, 3ª Subred (VLAN 30)
• HOSPITAL: 4000 PCs, 4ª Subred
• ADMIN: [Link]/24 (VLAN 99 -Nativa)
• REDES WLAN: 8ª VLAN (VLAN 50)
La topología de red deberá tener las siguientes características:
• El Switch de Nivel 3 (Switch L3), actúa como puerta de enlace para las VLAN 10,
20, 30, 40 y 50.
• Los enlaces punto a punto entre San Juan-Helike y entre Helike-SwitchL3 tendrán
las redes [Link]/24 y [Link]/24, respectivamente.
• La configuración del reloj en el enlace seria será de 4 MegaBaudios
• La configuración de la red y los equipos se deberá realizar siempre desde
Consola mediante la pestaña CLI (Command Line Interface)
• Se recomienda utilizar el tabulador, el “?” y la flecha “arriba” para agilizar la
introducción de comandos.
• Los enlaces entre SWITCHs serán troncales de GigabitEthernet
Preguntas:
a) Configura la topología y las conexiones según aparece en la Figura, realizando las
modificaciones que sean necesarias en los equipos de red o terminales. Observa los
tipos de interfaces indicados en la Figura. (1p)
b) Configura el Switch de Capa 3 como servidor VTP con dominio "elche" y crea las
VLAN indicadas, configurando el resto de switches como clientes. Configura los
puertos de acceso de los terminales de cada Switch para acceder a su VLAN
correspondiente. Es decir, asigna cada puerto de acceso a la VLAN a la que
pertenece. Por otro lado, configura los puertos troncales para la comunicación entre
switches con 802.1Q. Pega los comandos introducidos en Switch L3 y en uno de los
SWITCH cliente (ALTABIX P0) (1p)
SWITCH L3
Switch>enable
Switch#conf
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vtp
Switch(config)#vtp mode ser
Switch(config)#vtp mode server
Device mode already VTP SERVER.
Switch(config)#vtp doma
Switch(config)#vtp domain elch
Switch(config)#vtp domain elche
Domain name already set to elche.
Switch(config)#vlan 10
Switch(config-vlan)#name HELIKE
Switch(config-vlan)#vlan 20
Switch(config-vlan)#name ALTABIX
Switch(config-vlan)#vlan 30
Switch(config-vlan)#name LA_GALIA
Switch(config-vlan)#vlan 40
Switch(config-vlan)#name HELIKE_CPD
Switch(config-vlan)#vlan 50
Switch(config-vlan)#name REDES_WLAN
Switch(config)#int gigabitEthernet 0/2
Switch(config-if)#swi
Switch(config-if)#switchport mode trun
Switch(config-if)#switchport mode trunk
Command rejected: An interface whose trunk encapsulation is "Auto" can not
be configured to "trunk" mode.
Switch(config-if)#sw
Switch(config-if)#switchport en
Switch(config-if)#switchport enca
Switch(config-if)#switchport encapsu
Switch(config-if)#switchport encapsulati
Switch(config-if)#switchport tru
Switch(config-if)#switchport trunk enca
Switch(config-if)#switchport trunk encapsulation do
Switch(config-if)#switchport trunk encapsulation dot1q
SWITCH ALTABIX P0
Switch>enable
Switch#conf
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vtp mode client
Setting device to VTP CLIENT mode.
Switch(config)#vtp domain
Switch(config)#vtp domain elche
Changing VTP domain name from NULL to elche
Switch(config)#int range gig 0/1-2
Switch(config-if-range)#switchport mode trun
Switch(config-if-range)#switchport mode trunk
Switch(config)#int range fa0/1-2
Switch(config-if-range)#swi
Switch(config-if-range)#switchport mode
Switch(config-if-range)#switchport mode acces
Switch(config-if-range)#switchport mode access vlan 20
Switch(config-if-range)#switchport mode access vlan 20
^
% Invalid input detected at '^' marker.
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#swi
Switch(config-if-range)#switchport acce
Switch(config-if-range)#switchport access vlan
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#int fa0/3
Switch(config-if)#swi
Switch(config-if)#switchport mode acces
Switch(config-if)#switchport mode access
Switch(config-if)#swi
Switch(config-if)#switchport acces
Switch(config-if)#switchport access vlan
Switch(config-if)#switchport access vlan 50
c) Realiza las configuraciones que consideres necesarias para garantizar que el Switch
L3 se configura como puente raíz. Pega los comandos introducidos. Visualiza en el
Switch L3, la configuración STP y verifica que el Switch de Capa 3 es el puente raíz.
Pega el comando y la respuesta de Switch L3. Comprueba en el Switch GALIA PO
cual es el puente raíz, pega el comando y la respuesta. (1p)
SWITCH L3
Switch>enable
Switch#conf
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#s
Switch(config)#spann
Switch(config)#spanning-tree ?
mode Spanning tree operating mode
portfast Spanning tree portfast options
vlan VLAN Switch Spanning Tree
Switch(config)#spanning-tree vlan
Switch(config)#spanning-tree vlan ?
WORD vlan range, example: 1,3-5,7,9-11
Switch(config)#spanning-tree vlan 10,20,30,40,50 ?
priority Set the bridge priority for the spanning tree
root Configure switch as root
<cr>
Switch(config)#spanning-tree vlan 10,20,30,40,50 pri
Switch(config)#spanning-tree vlan 10,20,30,40,50 priority 4096
Switch#show spanning-tree
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0001.43C4.169B
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 0001.43C4.169B
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost [Link] Type
---------------- ---- --- --------- -------- --------------------------------
Gi0/2 Desg FWD 4 128.26 P2p
VLAN0010
Spanning tree enabled protocol ieee
Root ID Priority 4106
Address 0001.43C4.169B
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 4106 (priority 4096 sys-id-ext 10)
Address 0001.43C4.169B
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost [Link] Type
---------------- ---- --- --------- -------- --------------------------------
Gi0/2 Desg FWD 4 128.26 P2p
VLAN0020
Spanning tree enabled protocol ieee
Root ID Priority 4116
Address 0001.43C4.169B
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 4116 (priority 4096 sys-id-ext 20)
Address 0001.43C4.169B
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost [Link] Type
---------------- ---- --- --------- -------- --------------------------------
Gi0/2 Desg FWD 4 128.26 P2p
VLAN0030
Spanning tree enabled protocol ieee
Root ID Priority 4126
Address 0001.43C4.169B
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 4126 (priority 4096 sys-id-ext 30)
Address 0001.43C4.169B
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost [Link] Type
---------------- ---- --- --------- -------- --------------------------------
Gi0/2 Desg FWD 4 128.26 P2p
VLAN0040
Spanning tree enabled protocol ieee
Root ID Priority 4136
Address 0001.43C4.169B
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 4136 (priority 4096 sys-id-ext 40)
Address 0001.43C4.169B
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost [Link] Type
---------------- ---- --- --------- -------- --------------------------------
Gi0/2 Desg FWD 4 128.26 P2p
VLAN0050
Spanning tree enabled protocol ieee
Root ID Priority 4146
Address 0001.43C4.169B
This bridge is the root
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 4146 (priority 4096 sys-id-ext 50)
Address 0001.43C4.169B
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost [Link] Type
---------------- ---- --- --------- -------- --------------------------------
Gi0/2 Desg FWD 4 128.26 P2p
SWITCH GALIA P0
Switch#show spanning-tree
VLAN0001
Spanning tree enabled protocol ieee
Root ID Priority 32769
Address 0001.43C4.169B
Cost 8
Port 25(GigabitEthernet0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
Address 00D0.D371.54C5
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost [Link] Type
---------------- ---- --- --------- -------- --------------------------------
Gi0/1 Root FWD 4 128.25 P2p
Gi0/2 Desg FWD 4 128.26 P2p
VLAN0010
Spanning tree enabled protocol ieee
Root ID Priority 4106
Address 0001.43C4.169B
Cost 8
Port 25(GigabitEthernet0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32778 (priority 32768 sys-id-ext 10)
Address 00D0.D371.54C5
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost [Link] Type
---------------- ---- --- --------- -------- --------------------------------
Gi0/1 Root FWD 4 128.25 P2p
Gi0/2 Desg FWD 4 128.26 P2p
VLAN0020
Spanning tree enabled protocol ieee
Root ID Priority 4116
Address 0001.43C4.169B
Cost 8
Port 25(GigabitEthernet0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32788 (priority 32768 sys-id-ext 20)
Address 00D0.D371.54C5
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost [Link] Type
---------------- ---- --- --------- -------- --------------------------------
Gi0/1 Root FWD 4 128.25 P2p
Gi0/2 Desg FWD 4 128.26 P2p
VLAN0030
Spanning tree enabled protocol ieee
Root ID Priority 4126
Address 0001.43C4.169B
Cost 8
Port 25(GigabitEthernet0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32798 (priority 32768 sys-id-ext 30)
Address 00D0.D371.54C5
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost [Link] Type
---------------- ---- --- --------- -------- --------------------------------
Fa0/1 Desg FWD 19 128.1 P2p
Fa0/2 Desg FWD 19 128.2 P2p
Gi0/1 Root FWD 4 128.25 P2p
Gi0/2 Desg FWD 4 128.26 P2p
VLAN0040
Spanning tree enabled protocol ieee
Root ID Priority 4136
Address 0001.43C4.169B
Cost 8
Port 25(GigabitEthernet0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32808 (priority 32768 sys-id-ext 40)
Address 00D0.D371.54C5
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost [Link] Type
---------------- ---- --- --------- -------- --------------------------------
Gi0/1 Root FWD 4 128.25 P2p
Gi0/2 Desg FWD 4 128.26 P2p
VLAN0050
Spanning tree enabled protocol ieee
Root ID Priority 4146
Address 0001.43C4.169B
Cost 8
Port 25(GigabitEthernet0/1)
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Bridge ID Priority 32818 (priority 32768 sys-id-ext 50)
Address 00D0.D371.54C5
Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
Aging Time 20
Interface Role Sts Cost [Link] Type
---------------- ---- --- --------- -------- --------------------------------
Fa0/3 Desg FWD 19 128.3 P2p
Gi0/1 Root FWD 4 128.25 P2p
Gi0/2 Desg FWD 4 128.26 P2p
d) Realiza la segmentación IP de forma adecuada y asigna direcciones IP a todos los
interfaces. Ten en cuenta que el switch multicapa de nivel 3 será la puerta de enlace
entre las diferentes VLAN de la red. Pega los comandos introducidos en el Switch
Multicapa (1p)
SWITCH L3
Switch#configure
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#
Switch(config)#int vlan 10
Switch(config-if)#
%LINK-5-CHANGED: Interface Vlan10, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan10, changed state to
up
Switch(config-if)#ip addres
Switch(config-if)#ip address [Link] [Link]
Switch(config-if)#vlan 20
Switch(config-vlan)#ip addres
Switch(config-vlan)#ip addres [Link] [Link]
^
% Invalid input detected at '^' marker.
Switch(config-vlan)#ip address [Link] [Link]
^
% Invalid input detected at '^' marker.
Switch(config-vlan)#exit
Switch(config)#int vlan
Switch(config)#int vlan 20
Switch(config-if)#
%LINK-5-CHANGED: Interface Vlan20, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan20, changed state to
up
ip address [Link] [Link]
Switch(config-if)#ip address [Link] [Link]
Switch(config-if)#int vlan 30
Switch(config-if)#
%LINK-5-CHANGED: Interface Vlan30, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan30, changed state to
up
Switch(config-if)#ip addres
Switch(config-if)#ip address [Link] [Link]
Switch(config-if)#int vlan 50
Switch(config-if)#
%LINK-5-CHANGED: Interface Vlan50, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan50, changed state to
up
ip
Switch(config-if)#ip addres
Switch(config-if)#ip address [Link] [Link]
Switch(config-if)#int vlan 40
Switch(config-if)#
%LINK-5-CHANGED: Interface Vlan40, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan40, changed state to
up
Switch(config-if)#ip addres
Switch(config-if)#ip address [Link] [Link]
Switch(config-if)#exit
e) Los servidores del CPD HELIKE disponen de dirección publica [Link]/24.
Configura sus direcciones IP y las configuraciones en las tablas de encaminamiento.
Realiza un ping desde San Juan y pega el resultado. (1p)
ROUTER SAN JUAN
Router#ping [Link]
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to [Link], timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 2/6/10 ms
f) Las tareas de administración se realizan desde el PC del Administrador de Red,
situado en el edificio Helike. Crea una VLAN de Administración VLAN 99 y una red
privada IP [Link]/24. Asigna a cada Switch una IP de este rango y también al
PC de administración. Realiza un ping desde PCADMIN hasta la IP del switch de LA
GALIA P1. Pega los comandos introducidos en Switch de Capa 3 (1p)
SWITCH L3
Switch(config)#vlan 99
Switch(config-vlan)#name ADMINISTRACION
Switch(config-vlan)#int vlan 99
Switch(config-if)#
%LINK-5-CHANGED: Interface Vlan99, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan99, changed state to
up
Switch(config-if)#ip address [Link]
% Incomplete command.
Switch(config-if)#ip address [Link] [Link]
Switch(config-if)#swi
Switch(config-if)#int gig0/2
Switch(config-if)#swi
Switch(config-if)#switchport mode
Switch(config-if)#switchport mode trun
Switch(config-if)#switchport trun
Switch(config-if)#switchport trunk nativ
Switch(config-if)#switchport trunk native vlan 99
PC ADMIN
PC>ping [Link]
Pinging [Link] with 32 bytes of data:
Reply from [Link]: bytes=32 time=0ms TTL=255
Reply from [Link]: bytes=32 time=0ms TTL=255
Reply from [Link]: bytes=32 time=0ms TTL=255
Reply from [Link]: bytes=32 time=0ms TTL=255
Ping statistics for [Link]:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
PC>
g) Configura las tablas de encaminamiento de Router Helike, Router San Juan y de
Switch L3, teniendo en cuenta la salida a internet es por Router San Juan con IP en
Serial3/0 [Link] y GW [Link] (no configurar nube). (1p)
ROUTER HELIKE
Router(config)#ip route [Link] [Link] [Link]
Router(config)#ip route [Link] [Link] [Link]
ROUTER SAN JUAN
Router(config)#ip route [Link] [Link] [Link]
Router(config)#ip route [Link] [Link] [Link]
SWITCH L3
Switch(config)#ip route [Link] [Link] [Link]
h) Para garantizar el uso correcto de la red, usaremos las listas de acceso en el Router
de Helike. Para ello realizaremos las siguientes acciones:
a. Denegar los paquetes de clientes Bit Torrent que usan puertos desde 6881 a
6999 en TCP. Permitir el resto (0.5p)
HELIKE
Router(config)#access-list 100 deny tcp any any range 6881 6999
Router(config)#access-list 100 permit ip any any
Router(config-if)#int gig 6/0
Router(config-if)#ip access-group 100 in
b. Permitir los paquetes de peticiones al servidor WWW (Pto. 80) y al servidor de
correo (SMTP:25 , POP3: 110). Denegar el resto (0.5p)
Router(config)#access-list 101 permit tcp any host [Link] eq www
Router(config)#access-list 101 permit tcp any host [Link] eq smtp
Router(config)#access-list 101 permit tcp any host [Link] eq pop
Router(config)#access-list 101 permit tcp any host [Link] eq pop3
Router(config)#int serial 2/0
Router(config-if)#ip access-group 101 in
i) Configura en el Router de HELIKE la conversión NAT dinámica de las direcciones
privadas a la dirección de red pública [Link]/24 (1p)
Router(config)#ip nat pool REPO [Link] [Link] netmask
[Link]
Router(config)#access-list 1 permit [Link] [Link]
Router(config)#ip nat inside source list 1 pool REPO
Router(config)#int serial 3/0
Router(config-if)#
Router(config-if)#
Router(config-if)#ip
Router(config-if)#ip ?
access-group Specify access control for packets
address Set the IP address of an interface
authentication authentication subcommands
flow NetFlow Related commands
hello-interval Configures IP-EIGRP hello interval
helper-address Specify a destination address for UDP broadcasts
inspect Apply inspect name
ips Create IPS rule
mtu Set IP Maximum Transmission Unit
nat NAT interface commands
ospf OSPF interface commands
split-horizon Perform split horizon
summary-address Perform address summarization
virtual-reassembly Virtual Reassembly
Router(config-if)#ip na
Router(config-if)#ip nat ?
inside Inside interface for address translation
outside Outside interface for address translation
Router(config-if)#ip nat outsi
Router(config-if)#ip nat outside
Router(config-if)#int seria
Router(config-if)#int serial 2/0
Router(config-if)#ip nat inside
Router(config-if)#int fa0/1
%Invalid interface type and number
Router(config)#int fa0/0
Router(config-if)#ip nat
Router(config-if)#ip nat insi
Router(config-if)#ip nat inside