Upload
franklin-sarzosa
View
8
Download
0
Embed Size (px)
Citation preview
REQUERIMIENTOS DEL PROYECTO
Solo existe conocimiento de la topología, por lo que la red es rediseñada completamente con los siguientes requerimientos:
• Dirección de red: 20.0.64.0/19• Esquema de direccionamiento: VLSM• Protocolo de enrutamiento: OSPF• LAN-QUITO: 500 host • LAN-GUAYAQUIL: 250 host • LAN-CUENCA: 120 host
VLSM Y TOPOLOGIA
CONFIGURACIONES HOSTS
Se asigno una red a cada LAN, dejando disponibles el numero de IPs necesarias para poder cumplir con los requerimientos del proyecto.
Para todos los Hosts de cada VLAN se asigno como Gateway la primera IP disponible de cada red asignada.
CONFIGURACION DE SWITCHES
Configuración de la presentación de entrada (comando: banner motd &)
PROYECTO TELEMATICA.Configuración del nombre de los dispositivos.Activación de VTY y password para poder acceder
vía telnet. Configuración de VLANs.
CONFIGURACION DE ROUTERSConfiguración de la presentación de entrada comando:
banner motd &)PROYECTO TELEMATICA.
Configuración del nombre.Activación de VTY (Cisco)y pasword (Cisco) para poder
acceder via telnet.Configuración de puertos con sus respectivas IPs.Asignación de subredes.Configuración de protocolo de enrutamiento OSPF.Configuración Lista de Hosts.Configuración de ACL en cada router.
VLAN
Una VLAN es una LAN independiente
Otorgamos un nombre a cada VLAN. Ej
Switc-UIO(config)#vlan 10Switc-UIO(config-vlan)#name Jefes
Configuración
Switch>enable Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#vlan 10 Switch(config-vlan)#name Jefes Switch(config-vlan)#exit Switch(config)#inter range fa0/12-14 Switch(config-if-range)#switchport mode access Switch(config-if-range)#switchport access vlan 10 Switch(config-if-range)#exit
• En el switch se configuran las VLAN y se asignan puertos a la VLAN en este caso se asignaron 3 puertos a cada VLAN.
• En la PCs se asigna una dirección IP de la VLAN correspondiente.
Switch-GUY#show interface trunk
Switch-CUENC#show version
PROTOCOLO DE ENRUTAMIENTO OSPF
El protocolo Open Shortest Path First (OSPF), definido en el RFC 2328, Es un protocolo de gateway interior utilizado para distribuir la información de enrutamiento dentro de un único sistema autónomo.
Router QuitoConfiguración ospf:
QUITO>enaQUITO#configure terminalEnter configuration commands, one per line. End with CNTL/Z.QUITO(config)#router ospQUITO(config)#router ospf 25QUITO(config-router)#network 20.0.67.128 0.0.0.3 area 0QUITO(config-router)#network 20.0.67.132 0.0.0.3 area 0QUITO(config-router)#network 20.0.64.0 0.0.1.255 area 0
Resultados
router ospf 25 log-adjacency-changes network 20.0.67.128 0.0.0.3 area 0 network 20.0.67.132 0.0.0.3 area 0 network 20.0.64.0 0.0.1.255 area 0
• Configuración del protocolo OSPF en el router de QUITO
• Ejecución del comando show ip route para comprobar el funcionamiento del protocolo OSPF
QUITO# show ip protocol
QUITO# show cdp neighbor
• Configuración de los host en el router de QUITO
ACL (Listas de Control de Acceso)
Las ACL permiten un control del tráfico de red, a nivel de los routers. Pueden ser parte de una solución de seguridad.
Permiten o deniegan el tráfico en las interfaces.Las ACLs controlan las salidas y las entradas de las
interfaces de los routers.Las ACL también se utilizan para seleccionar los
tipos de tráfico por analizar, reenviar o procesar de otras maneras.
Router Quito
Router Guayaquil
Router Cuenca
Hacer telnet del router Guayaquil a Router Cuenca CON ÉXITO
Hacer telnet desde la LAN-GUAYAQUIL(VLAN Secretarias) a Router Cuenca BLOQUEADO
Hacer telnet desde la LAN-CUENCA(VLAN Secretarias) a Router Guayaquil BLOQUEADO
Hacer telnet desde la LAN-QUITO(VLAN Técnicos) a Router Guayaquil CON ÉXITO
Hacer ping desde LAN-CUENCA (VLAN Técnicos) al servidor de archivos1 (VLAN Técnicos) CON ÉXITO
Hacer ping desde LAN-GUAYAQUIL (VLAN Técnicos) al servidor de archivos 1(VLAN Técnicos) CON ÉXITO
Hacer ping desde LAN-GUAYAQUIL (VLAN Técnicos) a la LAN-CUENCA (VLAN Técnicos) BLOQUEADO
Hacer ping desde LAN-QUITO (VLAN Técnicos) a la LAN-CUENCA (VLAN Técnicos) CON ÉXITO
Hacer ping desde LAN-QUITO (VLAN Técnicos) a la LAN-GUAYAQUIL (VLAN Técnicos) CON ÉXITO
MUCHAS GRACIAS…