Vous êtes sur la page 1sur 4

-escriba tipo de encapsulacion dhlc HDLC: el tipo de encapsulacin predeterminada en las conexiones punto a punto, los enlaces dedicados

y las conexiones conmutadas por circuito cuando el enlace utiliza dos dispositivos Cisco. El HDLC es ahora la base para el PPP sncrono, empleado por muchos servidores para conectarse a una WAN, ms comnmente a Internet. Sealadores: Direccin: direcciones ip, Control Datos, CISCO(protocolo, datos) FCS

-que es el ppp PPP: suministra conexiones de router a router y de host a red, a travs de circuitos sncronos y asncronos. El PPP funciona con varios protocolos de capa de red, como IP e intercambio de paquetes de internetworking (IPX, Internetwork Packet Exchange). El PPP tambin tiene mecanismos de seguridad incorporados como el PAP y el CHAP. La mayor parte de este captulo trata del PPP. Comandos DHLC: Router#configure terminal Router(config)#interface serial 0/0/0 Router(config-if)#encapsulation hdlc Router(config-if)#shutdown Router(config-if)#no shutdown Router(config-if)#exit Router(config)#exit Router#show interfaces serial 0/0/0 Serial0/0/0 is up, line protocol is up (connected) Hardware is HD64570 Internet address is 20.0.0.1/8 MTU 1500 bytes, BW 64 Kbit, DLY 20000 usec, rely 255/255, load 1/255 Encapsulation HDLC, loopback not set, keepalive set (10 sec) [output is omited] PPP: Router>enable Router#configure terminal Router(config)#hostname R2 R2(config)#username R1 password vinita R2(config)#interface serial 0/0/0 R2(config-if)#encapsulation ppp R2(config-if)#ppp authentication chap R2(config-if)#exit %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to up R2(config)#

-indique las similitudes y las diferencias entre los siguientes terminos DLCI,LMI y ARP inverso DLCI: Identificador de conexin de enlace de datos (Data Link Connection Identifier) Los VC son identificados por DLCI y los valores DLCI los asigna el proveedor de servicios Frame Relay. Los DLCI Frame Relay tienen importancia local y ninguna importancia ms all del enlace nico. Un DLCI identifica un VC al equipo en un punto final. LMI: Interfaz de administracin local (Local Management Interface) LMI es un mecanismo de actividad que proporciona informacin de estado sobre las conexiones Frame Relay entre el router (DTE) y el switch Frame Relay (DCE).

Los routers de Cisco son compatibles con tres tipos de LMI: Cisco, ANSI y q933a ARP inverso INVERSE ARP EN FRME RELAY La resolucin dinmica de circuitos virtuales es Frame Relay usa una caracterstica llamada ARP inverso. Es similar al ARP que se usa en TCP. Inverse ARP descubre las direcciones de cada circuito virtual. Inverse ARP ocurre cada 60 segundos por defecto en los circuitos virtuales activos. La informacin de si un circuito es activo se recoge cuando se transmite un mensaje completo de informacin llamado full status message. Cuando el router ve un circuito activo, de un circuito virtual, enva un Inverse ARP, si no se ha lanzado antes con el comando frame-relay map. Cuando recoge la informacin del DTE, la guarda en su tabla de resolucin de circuitos virtuales. El DTE remoto tambin la almacena. En este estado, decimos que el circuito est en estado activo. Puede estar en estos tres estados Activo Inactivo Borrado La conexin entre los dos DTE's son operacionales La conexin entre su DTE y su DCE es operacional, pero hay un problema entre su conexin con el switch Frame Relay y el destino DTE. No est recibiendo informacin (ningn LMI) de su switch Frame Relay

CONFIGURACIN DE INVERSE ARP Por defecto esta habilitado en su router. Router(config)# interface serial [ slot_#/] port_# Router(config-if)# [no] frame-relay inverse-arp [ protocol_name] [ DLCI_#] Sin ninguna opcin el comando frame-relay inverse-arp se habilita para todos los circuitos virtuales.. Puede usted seleccionar los circuitos a habilitar definiendo el DLCI del circuito. Para inhabilitar el inverse ARP use clear frame-relay-inarp. Vea las estadsticas del inverse ARP Router# show frame-relay traffic Frame Relay statistics: ARP requests sent 14, ARP replies sent 0 ARP request recvd 0, ARP replies recvd 10

El protocolo de resolucin de direcciones (ARP, Address Resolution Protocol) inverso obtiene direcciones de Capa 3 de otras estaciones de direcciones de Capa 2, tales como el DLCI en las redes Frame Relay (que es el inverso de lo que hace ARP). Se utiliza principalmente en redes Frame Relay y ATM, donde las direcciones de Capa 2 de VC se obtienen con frecuencia de la sealizacin de Capa 2, y las direcciones de Capa 3 correspondientes deben estar disponibles antes de poder usar estos VC. -frame relay, ppp, HDLC comando

Frame Relay: proporciona ms ancho de banda, fiabilidad y resistencia a las fallas que las lneas privadas o arrendadas. Frame Relay ha reducido los costos de red a travs del uso de menos equipos, menos complejidad y una implementacin ms fcil. Por estos motivos, Frame Relay se ha convertido en la tecnologa WAN ms utilizada del mundo. Describa las 3 capas del modelo red jerarquico Capa de acceso: permite el acceso de los usuarios a los dispositivos de la red. En una red de campus, la capa de acceso generalmente incorpora dispositivos de conmutacin de LAN con puertos que proporcionan conectividad a las estaciones de trabajo y a los servidores. En el entorno de la WAN, puede proporcionar a los trabajadores a distancia o a los sitios remotos acceso a la red corporativa a travs de la tecnologa WAN. Capa de distribucin: agrupa los armarios de cableado y utiliza switches para segmentar grupos de trabajo y aislar los problemas de la red en un entorno de campus. De manera similar, la capa de distribucin agrupa las conexiones WAN en el extremo del campus y proporciona conectividad basada en polticas. Capa ncleo (tambin conocida como backbone): enlace troncal de alta velocidad que est diseado para conmutar paquetes tan rpido como sea posible. Como el ncleo es fundamental para la conectividad, debe proporcionar un alto nivel de disponibilidad y adaptarse a los cambios con rapidez. Tambin proporciona escalabilidad y convergencia rpida.

ACL estndar Las ACL estndar le permiten autorizar o denegar el trfico desde las direcciones IP de origen. No importan el destino del paquete ni los puertos involucrados. El ejemplo permite todo el trfico desde la red 192.168.30.0/24. Debido a la sentencia implcita "deny any" (denegar todo) al final, todo el otro trfico se bloquea con esta ACL. Las ACL estndar se crean en el modo de configuracin global. Router0(config)# access-list 1 deny 192.168.1.2 0.0.0.0 Router0(config)# no access-list Router0# show access-list Standard IP access list 1 deny host 192.168.1.2 permit any Router0(config)# interface FastEthernet 0/0 Router0(config-if)# ip access-group 1 out Router0#configure terminal Router0(config)#access-list 1 permit 192.168.1.0 Router0(config)#interface S0/0/0 Router0(config-if)#ip access-group 1 out 0.0.0.255

Router0(config)#no access-list 1 Router0(config)#access-list 1 deny 192.168.1.10 0.0.0.0 Router0(config) #access-list 1 permit 192.168.1.0 0.0.0.255 Router0(config)#interface S0/0/0 Router0(config-if)#ip access-group 1 out ACL extendidas Las ACL extendidas filtran los paquetes IP en funcin de varios atributos, por ejemplo: tipo de protocolo, direcciones IP de origen, direcciones IP de destino, puertos TCP o UDP de origen, puertos TCP o UDP de destino e informacin opcional de tipo de protocolo para una mejor disparidad de control. En la figura, la ACL 103 permite el trfico que se origina desde cualquier direccin en la red 192.168.30.0/24 hacia cualquier puerto 80 de host de destino (HTTP). Las ACL extendidas se crean en el modo de configuracin global. Router0(config)# access-list 101 deny tcp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 eq 21 Router0(config)# access-list 101 deny tcp 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 eq 20 Router(config)# access-list 101 permit ip any any Router(config)# interface F0/1 Router0(config-if)#ip access-group 101 in

Router0(config)# access-list 101 deny tcp 192.168.1.0 0.0.0.255 any eq 23 Router(config)# access-list 101 permit ip any any Router(config)# interface F0/0 Router0(config-if)#ip access-group 101 out

Vous aimerez peut-être aussi