13
Packet Tracer Práctica 2 Eduard Angrill Navarro ASIX-2M

Enrutamiento estático pràctica 2 sol

Embed Size (px)

DESCRIPTION

Ver más en http://www.francescperez.net/templates/original/html/redes/articulos/art_65_estatico_p2.html

Citation preview

Page 1: Enrutamiento estático pràctica 2 sol

Packet Tracer Práctica 2

Eduard Angrill Navarro

ASIX-2M

Page 2: Enrutamiento estático pràctica 2 sol

1

1- Configure en Packet Tracer la siguiente topología de red: 2- Configure la capa uno y dos del modelo OSI en los dispositivos con las características mostradas en la figura. Verifique la configuración. Direcciones de capa 3 configuradas para agilizar el proceso. Router 0: Router>enable Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#interface serial 0/0/0 Router(config-if)#ip address 172.20.229.141 255.255.255.252 Router(config-if)#clock rate 2000000 Router(config-if)#encapsulation HDLC Router(config-if)#no shutdown %LINK-5-CHANGED: Interface Serial0/0/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to up Router(config-if)#exit Router(config)#interface serial 0/1/0 Router(config-if)#ip address 172.20.229.138 255.255.255.252 Router(config-if)#clock rate 4000000 Router(config-if)#encapsulation HDLC Router(config-if)#no shutdown %LINK-5-CHANGED: Interface Serial0/1/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/1/0, changed state to up Router(config-if)#exit

Page 3: Enrutamiento estático pràctica 2 sol

2

Router(config)#interface fastEthernet 0/0 Router(config-if)#ip address 172.20.224.1 255.255.254.0 Router(config-if)#no shutdown Router(config-if)#end Router#wr Building configuration... [OK] Comprobación de capa 1 y 2: Router#show interface serial 0/0/0 Serial0/0/0 is up, line protocol is up (connected) Router#show interface serial 0/1/0 Serial0/1/0 is up, line protocol is up (connected) Router#show interface fastEthernet 0/0 FastEthernet0/0 is up, line protocol is up (connected) Router 1: Router>enable Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#interface serial 0/0/0 Router(config-if)#ip address 172.20.229.137 255.255.255.252 Router(config-if)#no shutdown %LINK-5-CHANGED: Interface Serial0/0/0, changed state to down Router(config-if)#exit Router(config)#interface serial 0/1/0 Router(config-if)#ip address 172.20.229.134 255.255.255.252 Router(config-if)#clock rate 4000000 Router(config-if)#encapsulation ppp Router(config-if)#no shutdown %LINK-5-CHANGED: Interface Serial0/1/0, changed state to down Router(config-if)#exit Router(config)#interface fastEthernet 0/0 Router(config-if)#ip address 172.20.228.1 255.255.255.0 Router(config-if)#no shutdown Router(config-if)#end Router#wr Building configuration... [OK] Comprobación de capa 1 y 2: Router#show interface serial 0/0/0 Serial0/0/0 is up, line protocol is up (connected) Router#show interface serial 0/1/0 Serial0/1/0 is up, line protocol is up (connected) Router#show interface fastEthernet 0/0 FastEthernet0/0 is up, line protocol is up (connected)

Page 4: Enrutamiento estático pràctica 2 sol

3

Router 2: Router>enable Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#interface serial 0/0/0 Router(config-if)#ip address 172.20.229.129 255.255.255.252 Router(config-if)#clock rate 2000000 Router(config-if)#encapsulation hdlc Router(config-if)#no shutdown %LINK-5-CHANGED: Interface Serial0/0/0, changed state to down Router(config-if)#exit Router(config)#interface serial 0/1/0 Router(config-if)#ip address 172.20.229.142 255.255.255.252 Router(config-if)#encapsulation HDLC Router(config-if)#no shutdown %LINK-5-CHANGED: Interface Serial0/1/0, changed state to down Router(config-if)#exit Router(config)#interface fastEthernet 0/0 Router(config-if)#ip address 172.20.229.1 255.255.255.128 Router(config-if)#no shutdown %LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up Router(config-if)#end Router#wr Building configuration... [OK] Comprobación de capa 1 y 2: Router#show interface serial 0/0/0 Serial0/0/0 is up, line protocol is up (connected) Router#show interface serial 0/1/0 Serial0/1/0 is up, line protocol is up (connected) Router#show interface fastEthernet 0/0 FastEthernet0/0 is up, line protocol is up (connected) Router 3: Router>enable Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#interface serial 0/0/0 Router(config-if)#ip address 172.20.229.133 255.255.255.252 Router(config-if)#encapsulation PPP Router(config-if)#no shutdown %LINK-5-CHANGED: Interface Serial0/0/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to up Router(config-if)#exit Router(config)#interface serial 0/1/0

Page 5: Enrutamiento estático pràctica 2 sol

4

Router(config-if)#ip address 172.20.229.130 255.255.255.252 Router(config-if)#encapsulation HDLC Router(config-if)#no shutdown %LINK-5-CHANGED: Interface Serial0/1/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/1/0, changed state to up Router(config-if)#exit Router(config)#interface fastEthernet 0/0 Router(config-if)#ip address 172.20.226.1 255.255.254.0 Router(config-if)#no shutdown Router(config-if)#end Router#wr Building configuration... [OK] Comprobación de capa 1 y 2: Router#show interface serial 0/0/0 Serial0/0/0 is up, line protocol is up (connected) Router#show interface serial 0/1/0 Serial0/1/0 is up, line protocol is up (connected) Router#show interface fastEthernet 0/0 FastEthernet0/0 is up, line protocol is up (connected) 3- Realice el esquema de direccionamiento IP utilizando VLSM a partir de la subred 172.20.224.0/19. 172.20.224.0/19 172.20.224.0/23 >>>> Asignada a LAN 0 (509 Hosts). 172.20.226.0/23 >>>> Asignada a LAN 3 (400 Hosts). 172.20.228.0/23 172.20.228.0/24 >>>> Asignada a LAN 1 (225 Hosts). 172.20.229.0/24 172.20.229.0/25 >>>> Asignada a LAN 2 (120 Hosts). 172.20.229.128/25 172.20.229.128/30 >>>> Asignada a WAN. 172.20.229.132/30 >>>> Asignada a WAN. 172.20.229.134/30 >>>> Asignada a WAN. 172.20.229.136/30 >>>> Asignada a WAN. 172.20.229.140/30 172.20.229.144/30 172.20.229.148/30

Page 6: Enrutamiento estático pràctica 2 sol

5

4. Configure el enrutamiento estático en los routers cumpliendo con los siguientes requisitos (no utilice rutas por defecto): a) Configure una ruta principal y otra de respaldo entre las redes LAN 0 y 3. ¿Qué parámetro ha tenido en cuenta a la hora de configurar dichas rutas? Verifique la configuración. Ruta principal: Para la ruta principal se elige el mejor camino, en este caso el camino que pasa por "Router 1" ya que dispone de mayor velocidad 4Mbps. Router 0: Router(config)#ip route 172.20.226.0 255.255.254.0 172.20.229.137 Router 1: Router(config)#ip route 172.20.226.0 255.255.254.0 172.20.229.133 Router(config)#ip route 172.20.224.0 255.255.254.0 172.20.229.138 Router 3: Router(config)#ip route 172.20.224.0 255.255.254.0 172.20.229.134

Ruta de respaldo: Para la ruta de respaldo, se ha configurado la ruta restante que dispone de menos velocidad, ya que solo será usada cuando la principal caiga. Router 0: Router(config)#ip route 172.20.226.0 255.255.254.0 172.20.229.142 10 Router 2: Router(config)#ip route 172.20.224.0 255.255.254.0 172.20.229.141 Router(config)#ip route 172.20.226.0 255.255.254.0 172.20.229.130 Router 3: Router(config)#ip route 172.20.224.0 255.255.254.0 172.20.229.129 10

Page 7: Enrutamiento estático pràctica 2 sol

6

Prueba: Prueba realizada cuando el Router 1 está caído. En caso de deshabilitar solo uno de los enlaces con router 1, la ruta de backup no funcionará ya que desde uno de los lados se producirá un bucle que envía el paquete a "router 1" y este al no poder enviarlo ya que su otro serial está deshabilitado lo envía de vuelta, así sucesivamente hasta que el TTL llega a su fin. b) Configure el balanceo de carga entre las redes LAN 1 y 2. Verifique la configuración. Router 1: Router(config)#ip route 172.20.229.0 255.255.255.128 172.20.229.138 Router(config)#ip route 172.20.229.0 255.255.255.128 172.20.229.133 Router 2: Router(config)#ip route 172.20.228.0 255.255.255.0 172.20.229.141 Router(config)#ip route 172.20.228.0 255.255.255.0 172.20.229.130 Router 3: Router(config)#ip route 172.20.228.0 255.255.255.0 172.20.229.134 Router(config)#ip route 172.20.229.0 255.255.255.128 172.20.229.129 Router 0: Router(config)#ip route 172.20.228.0 255.255.255.0 172.20.229.137 Router(config)#ip route 172.20.229.0 255.255.255.128 172.20.229.142

Page 8: Enrutamiento estático pràctica 2 sol

7

c) Configure una ruta principal entre: LAN 0 y LAN 1, LAN 0 y LAN 2, LAN 1 y LAN 3, LAN 2 y LAN 3. ¿Qué parámetro a tenido en cuenta a la hora de configurar dichas rutas? Verifique la configuración. No hace falta configurar ninguna ruta ya que han sido configuradas, mientras realizaba el paso (A y B), se detallan a continuación las configuraciones que debería tener cada router: Router 0: Configurado en el ejercicio B: Router(config)#ip route 172.20.228.0 255.255.255.0 172.20.229.137 Router(config)#ip route 172.20.229.0 255.255.255.128 172.20.229.142 Router 1: Configurado en el ejercicio A: Router(config)#ip route 172.20.226.0 255.255.254.0 172.20.229.133 Router(config)#ip route 172.20.224.0 255.255.254.0 172.20.229.138 Router2: Configurado en el ejercicio A: Router(config)#ip route 172.20.224.0 255.255.254.0 172.20.229.141 Router(config)#ip route 172.20.226.0 255.255.254.0 172.20.229.130 Router 3: Configurado en el ejercicio B: Router(config)#ip route 172.20.228.0 255.255.255.0 172.20.229.134 Router(config)#ip route 172.20.229.0 255.255.255.128 172.20.229.129 d) Teniendo en cuenta que los administradores de la red están en la red LAN 0, permita que sólo desde esta LAN se pueda tener conexión. ¿Qué parámetro ha tenido en cuenta a la hora de configurar dichas rutas? Desde las otras redes LAN (1, 2, 3) ¿se pueden alcanzar todas las redes WAN? ¿Por qué? IMPORTANTE: Solo se tienen que configurar las WANs que no están directamente conectadas (.132 y .128). Router 0: Router(config)#ip route 172.20.229.132 255.255.255.252 172.20.229.137 Router(config)#ip route 172.20.229.128 255.255.255.252 172.20.229.142 El parámetro tenido en cuenta en este caso para decidir como acceder a cada WAN desde la LAN 0 ha sido el numero de saltos (dispositivos) que hay entre cada WAN y el router 0.

Page 9: Enrutamiento estático pràctica 2 sol

8

Desde las otras LANs, no se puede acceder a las WANs que no están directamente conectadas al router de cada LAN, ya que los diferentes routers saben cómo llegar a cada LAN pero no saben cómo llegar a las WANs que no están directamente conectadas, porque no se ha configurado una "ip route" que haga tal función. Ejemplo: PC2 a WAN (172.20.229.136):

PC2 a WAN (172.20.229.128) directamente conectada:

5. Configure en Packet Tracer la siguiente topología de red. Configure la capa uno y dos del modelo OSI en los dispositivos con las características mostradas en la figura. Verifique la configuración. Nota: Direcciones de capa 3 configuradas durante la configuración de capa 1 y 2. FONTERA: Router>enable Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#interface Fastethernet 0/0 Router(config-if)#ip address 172.20.224.3 255.255.254.0 Router(config-if)#no shutdown Router(config-if)#exit Router(config)#interface serial 0/1/0 Router(config-if)#clock rate 2000000 Router(config-if)#encapsulation HDLC Router(config-if)#ip address 212.145.151.1 255.255.255.252 Router(config-if)#no shutdown Router(config-if)#end

Page 10: Enrutamiento estático pràctica 2 sol

9

Router#wr Building configuration... [OK] Comprobación de capa 1 y 2: Router#show interface Fastethernet 0/0 FastEthernet0/0 is up, line protocol is up (connected) Router#show interface Serial 0/1/0 Serial0/1/0 is up, line protocol is up (connected) INTERNET: Router>enable Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#interface Fastethernet 0/0 Router(config-if)#ip address 80.80.80.1 255.255.255.252 Router(config-if)#exit Router(config)#interface serial 0/0/0 Router(config-if)#encapsulation HDLC Router(config-if)#ip address 212.145.151.2 255.255.255.252 Router(config-if)#no shutdown Router(config-if)#end Router#wr Building configuration... [OK] Comprobación de capa 1 y 2: Router#show interface Fastethernet 0/0 FastEthernet0/0 is up, line protocol is up (connected) Router#show interface Serial 0/0/0 Serial0/0/0 is up, line protocol is up (connected) Topología resultante:

Page 11: Enrutamiento estático pràctica 2 sol

10

6. Todas las LANs deben tener acceso a INTERNET a través del router FRONTERA. En este ejercicio no se tendrán en cuenta los protocolos IP (NAT, PAT, ACL, etc) necesarios para asegurar la conexión en un entorno privado-público real. a) CAMINO DE IDA: configure una ruta principal por defecto para que cada LAN pueda conectarse con Internet. En el caso del Router 0 utilice la ruta por defecto evitando la recursividad en la consulta. En el router FRONTERA configure una ruta por defecto apuntando hacia el router INTERNET. Router 0: Router(config)#ip route 0.0.0.0 0.0.0.0 FastEthernet 0/0 172.20.224.3 % Invalid input detected at '^' marker. ^ No se puede realizar sin recursividad por lo tanto lo realizamos con la IP del siguiente salto: Router(config)#ip route 0.0.0.0 0.0.0.0 172.20.224.3 Router 1: Router(config)#ip route 0.0.0.0 0.0.0.0 172.20.229.138 Router 2: Router(config)#ip route 0.0.0.0 0.0.0.0 172.20.229.141 Router 3: Router(config)#ip route 0.0.0.0 0.0.0.0 172.20.229.134 FRONTERA: Router(config)#ip route 0.0.0.0 0.0.0.0 212.145.151.2 b) CAMINO DE VUELTA: En el router INTERNET configure una ruta por defecto apuntando hacia el router FRONTERA. En el router FRONTERA configure una ruta resumen para devolver todos los paquetes que vienen de INTERNET hacia las redes privadas. INTERNET: Router(config)#ip route 0.0.0.0 0.0.0.0 212.145.151.1 FRONTERA: Consiste en decirle al router "Frontera" que todas las consultas que entren en el rango de la red resumida las envíe a la IP de siguiente salto en este caso la de "Router 0" (172.20.224.1): Calcular ruta resumen: 172.20.224.0 >>>> 172.20. 1 1 1 0 0 | 0 0 0 .0 172.20.226.0 >>>> 172.20. 1 1 1 0 0 | 0 1 0 .0 172.20.228.0 >>>> 172.20. 1 1 1 0 0 | 1 0 0 .0 172.20.229.0 >>>> 172.20. 1 1 1 0 0 | 1 0 1 .0 172.20.224.0 >>>> 172.20. 1 1 1 0 0 | 0 0 0 .0 Red resumida. 255.255.248.0 >>>> 172.20. 1 1 1 1 1 | 0 0 0 .0 Mascara de red. /21 Router(config)#ip route 172.20.224.0 255.255.248.0 172.20.224.1

Page 12: Enrutamiento estático pràctica 2 sol

11

c) Verifique la configuración. En los dos ejemplos que hay a continuación se puede ver como los routers hacen uso de su ruta por defecto, ya que no tienen ninguna ruta establecida con el rango de IP que se solicita, por lo tanto ante el desconocimiento los routers lo envían donde indica su dirección por defecto. Conexión del INTERIOR al EXTERIOR: Tracert desde PC2 "172.20.229.2" a User "80.80.80.2" (Conectado a "INTERNET"): Tracert desde PC3 "172.20.229.2" a User "80.80.80.2" (Conectado a "INTERNET"): Conexión del EXTERIOR al INTERIOR: Tracert desde User "80.80.80.2" a PC3 "172.20.229.2": En este caso se puede ver cómo usando el resumen de ruta el router frontera envía todo el tráfico que concuerda con la IP de resumen "172.20.224.0 ":

Page 13: Enrutamiento estático pràctica 2 sol

12

Prueba de conexión del EXTERIOR al INTERIOR con IP FUERA DE RANGO: Al realizar una consulta sobre una IP que no pertenece al resumen de ruta "172.20.224.0 " por ejemplo "192.168.10.1", no le permite el acceso a la red ya que no está dentro del rango y se genera un bucle, porqué en el ejercicio "6B" se pide que se cree una ruta por defecto en el router INTERNET que apunte al router FRONTERA, para que cualquier consulta que llegue de INTERNET sea reenviada al router FRONTERA. El problema es que al no estar dentro del rango de resumen de ruta se genera un bucle, ya que los dos routers se tienen el uno al otro como salida por defecto para IPs desconocidas, ejemplo a continuación: