Vous êtes sur la page 1sur 14

ESwitching bsico de conmutacin / Wireless PT

Practice SBA
Algunas cosas a tener en cuenta al completar esta actividad:
1. No utilice el navegador Volver botn o cerrar o recargar cualquier ventana de
exmenes durante el examen.
2. No cierre Packet Tracer cuando haya terminado. Se cerrar automticamente.
3. Haga clic en la Evaluacin Presentar botn para enviar su trabajo.
Introduccin
En esta prctica Packet Tracer Prctica Basada en Competencias assement, usted:
configurar VLANs mediante VTP
configurar el enrutamiento entre VLAN
modificar STP
configurar la seguridad de puerto
aadir una LAN inalmbrica
Tabla de direccionamiento
Dispositivo Interfaz Direccin Mscara de subred
Puerta de enlace
predeterminada
Rama
Fa0/0.40 10.10.40.1 255.255.255.0 n / A
Fa0/0.50 10.10.50.1 255.255.255.0 n / A
Fa0/0.55 10.10.55.1 255.255.255.0 n / A
Fa0/0.80 10.10.80.1 255.255.255.0 n / A
WLAN
Internet 10.10.80.10 255.255.255.0 10.10.80.1
Sin hilos 10.10.100.1 255.255.255.0 n / A
S1 VLAN 55 10.10.55.11 255.255.255.0 10.10.55.1
S2 VLAN 55 10.10.55.12 255.255.255.0 10.10.55.1
S3 VLAN 55 10.10.55.13 255.255.255.0 10.10.55.1
Personal 1 NIC 10.10.40.10 255.255.255.0 10.10.40.1
Personal 2 NIC 10.10.40.11 255.255.255.0 10.10.40.1
Administracin NIC 10.10.50.10 255.255.255.0 10.10.50.1
WRS PC NIC DHCP asignada 255.255.255.0 10.10.100.1
Nota: La contrasea de modo EXEC del usuario es cisco . La contrasea para el modo
EXEC privilegiado es la clase .
Paso 1: Configure los Interruptores para acceso remoto.
Crear, habilitar y hacer frente a la VLAN 55 como la interfaz de administracin en los tres
switches. Utilice los valores que se encuentran en la tabla de direccionamiento.
Paso 2: Configurar los enlaces troncales.
Nota: Packet Tracer admite ahora el uso de la gama de argumento para la interfaz de
comandos.
Para las interfaces FastEthernet 0/19 a travs de FastEthernet 0/24 en los tres switches:
Configurar el enlace troncal esttico.
Asigne VLAN 55 como la VLAN nativa.
Paso 3: Configurar VTP y las VLAN.
. un Configurar S1 como servidor VTP y los siguientes parmetros de VTP:
S1 es el servidor VTP.
nombre de dominio VTP: RAMA
contrasea VTP: vtpbranch
b. Crear y nombrar las siguientes VLAN en S1.
VLAN 40: El personal
VLAN 50: Admin
VLAN 55: Gestin
VLAN 80: Wireless
c. Configure S2 y S3 como clientes VTP para participar en el dominio VTP BRANCH.
d. Verifique que VTP est operativo.
Paso 4: Configurar las interfaces de VLAN de acceso
Asignaciones de puertos VLAN en cada switch son las siguientes:
Dispositivo Puertos Asignacin
S2, S3 Fa0 / 1 - 0/10 40
S2, S3 Fa0/11 - 0/17 50
S3 Fa0/18 80
a. Configure los puertos de acceso en los switches de capa de acceso.
Configure las interfaces apropiadas en S2 y S3 para el modo de acceso.
Asignar las VLAN segn la tabla de asignaciones de puertos.
b. Verifique trunking VLAN y asignaciones.
Paso 5: Configurar Spanning Tree.
a. Modificar elecciones puente raz STP.
El uso de una prioridad de 12.288 , ajuste S1 como el puente raz
para todas las VLAN .
El uso de una prioridad de 16.384 , el conjunto S2 de modo que se
convierta en la raz de todas las VLAN si S1 falla.
b. Verifique la eleccin del rbol de expansin.
Paso 6: Configuracin de enrutamiento entre VLAN.
Utilice la informacin de la Tabla de direccionamiento para configurar Poder para el
enrutamiento entre VLAN.Asegrese de designar la VLAN nativa.
Verificar el enrutamiento entre VLAN.
Paso 7: Configurar puerto de Seguridad.
Nota: La mejor prctica requiere de la proteccin portuaria en todos los puertos de
acceso. Sin embargo, para este ejercicio, la prctica slo se configurar un puerto con
seguridad.
a. Configure S3 con la seguridad del puerto de FastEthernet 0/2.
Habilitar la seguridad del puerto.
No ms de dos direcciones MAC se permiten en el puerto FastEthernet
0/2 para el S3.
Una vez aprendido, las direcciones MAC deben aadirse
automticamente a la configuracin en ejecucin.
Si se viola esta poltica, el puerto debe ser desactivado automticamente.
b. Verifique que la seguridad del puerto se implementa.
Paso 8: Configure la red LAN inalmbrica.
Refirase a la Tabla de direccionamiento para configurar la red LAN inalmbrica.
a. Configure WLAN.
Utilice direccionamiento esttico en la interfaz de Internet.
Establecer la IP del router y la mscara de subred.
Utilice la configuracin del servidor DHCP para configurar el router para
proporcionar mquinas inalmbricas con una direccin IP.
La direccin IP de inicio en la subred LAN inalmbrica es 10.10.100.15.
El nmero mximo de usuarios es 75.
b. Configurar la seguridad inalmbrica.
Ajuste el SSID para Branch_WLAN .
Habilitar la seguridad WEP y usar 0123456789 como clave1.
c. Utilice branch123 como la contrasea de administracin remota.
d. Configure WRS PC para acceder a la red inalmbrica proporcionada por WiFi. WRS PC
utiliza DHCP para obtener informacin de direccionamiento.
Nota: No ser posible que los dispositivos para hacer ping WRS PC desde WRS PC est
detrs del firewall NAT WLAN.
Paso 9: Verificacin de la conectividad.
Aunque estos no son calificados, las siguientes pruebas de conectividad deben tener xito.
S1 puede hacer ping Branch.
S2 lata Poder ping.
S3 lata Poder ping.
Personal 1 puede hacer ping administrador.
El administrador puede hacer ping Personal 2.
WRS PC puede hacer ping Personal 1.

Versin 1.0
Creada en Packet Tracer 5.3.2.0027 y Marvel 1.0.1
Todo el contenido es Copyright 1992-2011 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin
pblica de Cisco.

Solucin:

Paso 1: Configure los Interruptores para Acce remoto
S1 (config) # interface vlan 55
S1 (config-if) # ip 10.10.55.11 255.255.255.0
S1 (config-if) # no shutdown
S1 (config) # ip default-gateway 10.10.55.1
S1 (config) # ex
S2 (config) # interface vlan 55
S2 (config-if) # ip 10.10.55.12 255.255.255.0
S2 (config-if) # no shutdown
S2 (config) # ip default-gateway 10.10.55.1
S2 (config) # ex
S3 (config) # interface vlan 55
S3 (config-if) # ip 10.10.55.13 255.255.255.0
S3 (config-if) # no shutdown
S3 (config) # ip default-gateway 10.10.55.1
S3 (config) # ex
Paso 2: Configurar los enlaces troncales.
S1 (config) # interface FastEthernet gama 0/19-24
S1 (config-if-range) # switchport mode tronco
S1 (config-if-range) # switchport tronco vlan nativa 55
S1 (rango config-if-) # ex
S2 (config) # interface FastEthernet gama 0/19-24
S2 (config-if-range) # switchport mode tronco
S2 (config-if-range) # switchport tronco vlan nativa 55
S2 (rango config-if-) # ex
S3 (config) # interface FastEthernet gama 0/19-24
S3 (config-if-range) # switchport mode tronco
S3 (config-if-range) # switchport tronco vlan nativa 55
S3 (rango config-if-) # ex
Paso 3: Configurar VTP y las VLAN.
a)
S1 (config) # VTP servidor en modo
S1 (config) dominio SUCURSAL # VTP
Configuracin VLAN dispositivo de contrasea de la base de vtpbranch
b)
S1 (config) # vlan 40
S1 (config-vlan) # nombre personal
S1 (config-vlan) # ex
S1 (config) # vlan 50
S1 (config-vlan) # nombre de Administrador
S1 (config-vlan) # ex
S1 (config) # vlan 55
S1 (config-vlan) # nombre Gestin
S1 (config-vlan) # ex
S1 (config) # vlan 80
S1 (config-vlan) # nombre Wireless
S1 (config-vlan) # ex
c)
S2 (config) # vtp modo cliente
S2 (config) dominio SUCURSAL # VTP
S2 (config) # VTP contrasea vtpbranch
S3 (config) # VTP cliente modo
S3 (config) dominio SUCURSAL # VTP
S3 (config) # VTP contrasea vtpbranch
d)
S3 # show estado VTP
VTP Versin: 2
Revisin Configuracin: 8
Mximo VLAN admitidas localmente: 255
Number of VLANs existentes: 9
VTP: modo de funcionamiento del cliente
VTP Nombre de dominio: RAMA
VTP Modo Poda: Desactivado
Modo VTP V2: Disabled
VTP Trampas Generacin: Desactivado
MD5: 0xE9 0x2F 0xA0 0xA7 0x68 0x04 0x73 0x6B
configuracin modificada por ltima vez por 10.10.55.11 en 03/02/93 00:16:56
Paso 4: Configurar las interfaces de VLAN de acceso
S2 (config) # interface FastEthernet gama 0/1-10
S2 (rango config-if-) acceso switchport mode #
S2 (rango config-if-) Acceso # switchport vlan 40
S2 (rango config-if-) # ex
S2 (config) # interface FastEthernet gama 0/11-17
S2 (rango config-if-) # switchport mode access
S2 (rango config-if-) Acceso # switchport vlan 50
S2 (rango config-if-) # ex
S2 (config) # interface FastEthernet 0/18
S2 (config-if) # switchport mode access
S2 (config-if) # switchport acceso vlan 80
S2 (config-if) # ex
S3 (config) # interface FastEthernet gama 0/1-10
S3 (rango config-if-) acceso switchport mode #
S3 (rango config-if-) Acceso # switchport vlan 40
S3 (config) # interface FastEthernet gama 0/11-17
S3 (rango config-if-) # switchport mode access
S3 (rango config-if-) Acceso # switchport vlan 50
S3 (rango config-if-) # ex
S3 (config) # interface FastEthernet 0/18
S3 (config-if) # switchport mode access
S3 (config-if) # switchport acceso vlan 80
S3 (config-if) # ex
S3 # show vlan brief
VLAN Name Estado Puertos
---------------------------
1 por defecto Fa0/23 activa, Fa0/24, Gig1 / 1, Gig1 / 2
40 Personal activo Fa0 / 1, Fa0 / 2, Fa0 / 3, Fa0 / 4
Fa0 / 5, Fa0 / 6, Fa0 / 7, Fa0 / 8
Fa0 / 9, Fa0/10
50 administracin activa Fa0/11 Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17
55 Gestin activa
80 Wireless activa Fa0/18
1002-fddi default active
1003-token ring-default activo
1004 fddinet-default activo
1005 trnet-default activo
Paso 5: Configurar Spanning Tree
S1 (config) # vlan spanning-tree 40 prioridad 12288
S1 (config) # spanning-tree vlan 50 prioridad 12288
S1 (config) # vlan spanning-tree priority 55 12288
S1 (config) # spanning-tree vlan prioridad 80 12 288
S2 (config) # vlan spanning-tree 40 prioridad 16.384
S2 (config) # spanning-tree vlan 50 prioridad 16.384
S2 (config) # vlan spanning-tree priority 55 16 384
S2 (config) # spanning-tree vlan prioridad 80 16 384
Branch (config) # interface FastEthernet 0/0
Branch (config-if) # no shutdown
Branch (config) # interface FastEthernet 0/0.40
Branch (config-subif) # encapsulacin dot1Q 40
Branch (config-subif) # ip address 10.10.40.1 255.255.255.0
Branch (config-subif) # no shutdown
Branch (config-subif) # ex
Branch (config) # interface FastEthernet 0/0.50
Branch (config-subif) # encapsulacin dot1Q 50
Branch (config-subif) # ip address 10.10.50.1 255.255.255.0
Branch (config-subif) # no shutdown
Branch (config-subif) # ex
Branch (config) # interface FastEthernet 0/0.55
Branch (config-subif) # encapsulacin dot1Q 55
Branch (config-subif) # ip address 10.10.55.1 255.255.255.0
Branch (config-subif) # no shutdown
Branch (config-subif) # ex
Branch (config) # interface FastEthernet 0/0.80
Branch (config-subif) # encapsulacin dot1Q 80
Branch (config-subif) # ip address 10.10.80.1 255.255.255.0
Branch (config-subif) # no shutdown
Branch # show vlan-switch
VLAN Name Estado Puertos
---------------------------
1 activo predeterminado
1002 acto fddi default / UNSUP
1003 token-ring-default acto / UNSUP
1004 acto fddinet-default / UNSUP
1005 trnet-default acto / UNSUP
VLAN Tipo DIJO MTU Padres RingNo BridgeNo Stp BrdgMode Trans1 Trans2
--------------------------
1 enet 100001 1500 ----- 0 0
1002 fddi 101002 1500 ----- 0 0
1003 tr 101003 1500 ----- 0 0
1004 FDnet 101.004 1.500 --- ieee - 0 0
1,005 101,005 1,500 --- trnet ibm - 0 0
SPAN remoto VLANs
--------------------------
Primaria Secundaria Tipo Puertos
--------------------------
Paso 7: Configurar Seguridad Portuaria
S3 (config) # interface FastEthernet 0/2
S3 (config-if) # switchport mode access
S3 (config-if) # switchport port-security mximo 2
S3 (config-if) # switchport port-security mac-address sticky
S3 ( config-if) # switchport apagado violacin puerto de seguridad
S3 (config-if) # ex
S3 # show direccin de puerto de seguridad
Secure Tabla de direcciones Mac
---------------------------
Vlan Mac Tipo Direccin puertos restantes Edad
(min) - ------------- -------------------------- Direcciones totales de sistema (excluyendo
una mac por puerto) : 0 Max Direcciones lmite en el Sistema (excluidas las mac
por puerto): 1024














EN INGLES
Solution:

Step 1: Configure the Switches for Remote Acce
S1(config)#interface vlan 55
S1(config-if)#ip address 10.10.55.11 255.255.255.0
S1(config-if)#no shutdown
S1(config)#ip default-gateway 10.10.55.1
S1(config)#ex
S2(config)#interface vlan 55
S2(config-if)#ip address 10.10.55.12 255.255.255.0
S2(config-if)#no shutdown
S2(config)#ip default-gateway 10.10.55.1
S2(config)#ex
S3(config)#interface vlan 55
S3(config-if)#ip address 10.10.55.13 255.255.255.0
S3(config-if)#no shutdown
S3(config)#ip default-gateway 10.10.55.1
S3(config)#ex
Step 2: Configure Trunking.
S1(config)#interface range fastEthernet 0/19-24
S1(config-if-range)#switchport mode trunk
S1(config-if-range)#switchport trunk native vlan 55
S1(config-if-range)#ex
S2(config)#interface range fastEthernet 0/19-24
S2(config-if-range)#switchport mode trunk
S2(config-if-range)#switchport trunk native vlan 55
S2(config-if-range)#ex
S3(config)#interface range fastEthernet 0/19-24
S3(config-if-range)#switchport mode trunk
S3(config-if-range)#switchport trunk native vlan 55
S3(config-if-range)#ex
Step 3: Configure VTP and VLANs.
a)
S1(config)#vtp mode server
S1(config)#vtp domain BRANCH
Setting device VLAN database password to vtpbranch
b)
S1(config)#vlan 40
S1(config-vlan)#name Staff
S1(config-vlan)#ex
S1(config)#vlan 50
S1(config-vlan)#name Admin
S1(config-vlan)#ex
S1(config)#vlan 55
S1(config-vlan)#name Management
S1(config-vlan)#ex
S1(config)#vlan 80
S1(config-vlan)#name Wireless
S1(config-vlan)#ex
c)
S2(config)#vtp mode client
S2(config)#vtp domain BRANCH
S2(config)#vtp password vtpbranch
S3(config)#vtp mode client
S3(config)#vtp domain BRANCH
S3(config)#vtp password vtpbranch
d)
S3#show vtp status
VTP Version : 2
Configuration Revision : 8
Maximum VLANs supported locally : 255
Number of existing VLANs : 9
VTP Operating Mode : Client
VTP Domain Name : BRANCH
VTP Pruning Mode : Disabled
VTP V2 Mode : Disabled
VTP Traps Generation : Disabled
MD5 digest : 0xE9 0x2F 0xA0 0xA7 0x68 0x04 0x73 0x6B
Configuration last modified by 10.10.55.11 at 3-2-93 00:16:56
Step 4: Configure Interfaces for VLAN Access
S2(config)#interface range fastEthernet 0/1-10
S2(config-if-range)#switchport mode access
S2(config-if-range)#switchport access vlan 40
S2(config-if-range)#ex
S2(config)#interface range fastEthernet 0/11-17
S2(config-if-range)#switchport mode access
S2(config-if-range)#switchport access vlan 50
S2(config-if-range)#ex
S2(config)#interface fastEthernet 0/18
S2(config-if)#switchport mode access
S2(config-if)#switchport access vlan 80
S2(config-if)#ex
S3(config)#interface range fastEthernet 0/1-10
S3(config-if-range)#switchport mode access
S3(config-if-range)#switchport access vlan 40
S3(config)#interface range fastEthernet 0/11-17
S3(config-if-range)#switchport mode access
S3(config-if-range)#switchport access vlan 50
S3(config-if-range)#ex
S3(config)#interface fastEthernet 0/18
S3(config-if)#switchport mode access
S3(config-if)#switchport access vlan 80
S3(config-if)#ex
S3#show vlan brief
VLAN Name Status Ports
- -
1 default active Fa0/23, Fa0/24, Gig1/1, Gig1/2
40 Staff active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10
50 Admin active Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17
55 Management active
80 Wireless active Fa0/18
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
Step 5: Configure Spanning Tree
S1(config)#spanning-tree vlan 40 priority 12288
S1(config)#spanning-tree vlan 50 priority 12288
S1(config)#spanning-tree vlan 55 priority 12288
S1(config)#spanning-tree vlan 80 priority 12288
S2(config)#spanning-tree vlan 40 priority 16384
S2(config)#spanning-tree vlan 50 priority 16384
S2(config)#spanning-tree vlan 55 priority 16384
S2(config)#spanning-tree vlan 80 priority 16384
Branch(config)#interface fastEthernet 0/0
Branch(config-if)#no shutdown
Branch(config)#interface fastEthernet 0/0.40
Branch(config-subif)#encapsulation dot1Q 40
Branch(config-subif)#ip address 10.10.40.1 255.255.255.0
Branch(config-subif)#no shutdown
Branch(config-subif)#ex
Branch(config)#interface fastEthernet 0/0.50
Branch(config-subif)#encapsulation dot1Q 50
Branch(config-subif)#ip address 10.10.50.1 255.255.255.0
Branch(config-subif)#no shutdown
Branch(config-subif)#ex
Branch(config)#interface fastEthernet 0/0.55
Branch(config-subif)#encapsulation dot1Q 55
Branch(config-subif)#ip address 10.10.55.1 255.255.255.0
Branch(config-subif)#no shutdown
Branch(config-subif)#ex
Branch(config)#interface fastEthernet 0/0.80
Branch(config-subif)#encapsulation dot1Q 80
Branch(config-subif)#ip address 10.10.80.1 255.255.255.0
Branch(config-subif)#no shutdown
Branch#show vlan-switch
VLAN Name Status Ports
- -
1 default active
1002 fddi-default act/unsup
1003 token-ring-default act/unsup
1004 fddinet-default act/unsup
1005 trnet-default act/unsup
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
- - -
1 enet 100001 1500 0 0
1002 fddi 101002 1500 0 0
1003 tr 101003 1500 0 0
1004 fdnet 101004 1500 ieee 0 0
1005 trnet 101005 1500 ibm 0 0
Remote SPAN VLANs

Primary Secondary Type Ports
-
Step 7: Configure Port Security
S3(config)#interface fastEthernet 0/2
S3(config-if)#switchport mode access
S3(config-if)#switchport port-security maximum 2
S3(config-if)#switchport port-security mac-address sticky
S3(config-if)#switchport port-security violation shutdown
S3(config-if)#ex
S3#show port-security address
Secure Mac Address Table
-
Vlan Mac Address Type Ports Remaining Age
(mins)

Vous aimerez peut-être aussi