Profesor: CENTRO: CDTI CALI fecha: TEMA A DESARROLLAR: Fundamentos de IP V6 Nombres estudiantes:
OBJETIVO METODOLOGICO:
El alumno aprender lo necesario para una configuracin a un enrutador cuyo sistema operativo sea IOS (De Cisco). Al finalizar el laboratorio, el alumno conocer los elementos de hardware claves de un enrutador as como los comandos necesarios para garantizar un nivel mnimo de seguridad y funcionalidad.
PARTE : Desarrollar material didctico entregado por el instructor (documento gua sobre fundamentos de redes IPv6 de la Universidad de Monterrey) es necesario que lea detalladamente este material antes de proceder a desarrollar la parte 2 de esta guia
PARTE 2: PRACTICA CON IPV6
MATERIALES
2 enrutadores con capacidad para IPv6 Un conmutador Dos computadoras con capacidad para IPv6 y con Packet Tracer instalado. Conectores Seriales y cableado correspondiente. Conceptos de IPv6 de la prctica 1 (y prctica 2)
DIAGRAMA TOPOLOGIA
IPv4
Disp.
Interfaz
Direccin IP
Mascara de subred Gateway por defecto
R1 Fa 0/0 192.168.1.1 255.255.255.0 --- S0/0/0 192.168.2.1 255.255.255.0 ---
R2 Fa 0/0 192.168.3.1 255.255.255.0 --- S0/0/0 192.168.2.2 255.255.255.0 --- PC1 --- 192.168.1.10 255.255.255.0 192.168.1.1 PC2 --- 192.168.3.10 255.255.255.0 192.168.3.1 IPv6 Disp. Interfaz Direccin IP Prefijo Gateway por defecto
R1 Fa 0/0 2001:db8:c0ca::192.168.1.1 120 --- Fa 0/1 2001:db8:c0ca:cafe::1 64 --- S0/0/0 2001:db8:c0ca::192.168.2.1 120 ---
PRACTICA En esta actividad se creara una red basada en el diagrama de topologa. Se seguirn las indicaciones del instructor para el cableado de la misma y para su configuracin. Una vez diseada y configurada, se examinaran las tablas de ruteo para verificar su correcto funcionamiento.
TAREA PREVENTIVA: BORRADO DE UN ENRUTADOR
A lo largo del laboratorio se estar trabajando con los router por lo tanto es necesario verificar que queden limpios previo a montar la prctica. Para ello se indican los siguientes pasos que se deben de ejecutar en cada enrutador . Entonces recordemos los pasos :
Establecer una sesin de terminal (consola o virtual)
Como ustedes saben, para borrar la configuracin del router, se necesita conexin serial y un programa que emule una terminal con comunicacin (TeraTerm o Hiperterminal o Putty), por defecto los enrutadores responden a la velocidad 9600 bauds rates con configuracin (8 bits de transmisin, No bit de paridad, un bit de detenerse, y cero control de flujo).
Recuerden que para borrar o limpiar un router se debe hacer lo siguiente (TAL COMO LO VIMOS ENLA GUIA 8):
Router>enable Router# Router#erase startup-config Erasing the nvram filesystem will remove all files! Continue? [confirm] [OK] Erase of nvram: complete Router# Router#reload System confi gurati on has been modi fi ed. Save? [yes/no]: no Proceed with reload? [confirm] Woul d you l i ke to enter the i ni ti al confi gurati on di alog? [yes/no]: no Woul d you l i ke to termi nate autoi nstal l ? [yes]: [Press Return] Press Enter to accept defaul t. Press RETURN to get started!
router#
La configuracin aqu mostrada, es configuracin bsica que todo enrutador debe de llevar; Si se tiene duda acerca de lo que el comando realiza o de su sintaxis puede utilizar el smbolo de ayuda ? con el cual se desplegara informacin. Si se escribe pegado a una palabra que se est escribiendo mostrara el comando completo (o los comandos que coincidan con lo escrito hasta ese momento) si se deja un espacio indicara cuales son los siguientes posibles argumentos.
NOTA: Para todo las contraseas en esta y futuras prcticas se les pide que utilicen cisco para modo EXEC y cisco para las sesiones consola y virtual.
La configuracion del router es la sigueinte
Router>enable Router# Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)# Router(config)#hostname R1 R1(config)#
Desactive la bsqueda DNS Mientras que en un escenario real la capacidad de traducir nombres de forma automtica es deseada, en un laboratorio donde rara vez se encuentre un servidor DNS resulta perjudicial. Cuando un comando incorrecto (en sintaxis) es introducido el iOS creer que se trata de un nombre y por lo mismo proceder a traducirlo lo cual es un proceso lento y que solo perjudicara al alumno.
Para deshabilitarlo se utilizara el prefijo NO al comando que lo habilita, que es ip domain- lookup .
R1(config)#no ip domain-lookup R1(config)# R1(config)#enable secret cisco R1(config)# R1(config)#banner motd & Enter TEXT message. End with the character '&'. ******************************** !!!SOLO PERSONAL AUTORIZADO!!! ******************************** & R1(config)#
La configuracin de las interfaces se debe de hacerse para IPv6 e IPv4.Ttodos los comandos relacionados a IPv6 poseen ipv6 mientras que los comandos de IPv4 al ser los comandos originales solo llevan ip en vez de algo como ipv4.
La configuracin aqu mostrada, es configuracin bsica para las interfaces del tipo Ethernet y Serial, la principal diferencia radica en los elementos a configurar en la Capa 2 del modelo OSI en cada tipo de interfaz.
A diferencia de paquetes de IPv4, un enrutador por defecto no enrutar paquetes de IPv6 as que antes debemos asegurarnos de que lo haga. Para ello desde un nivel de configuracin global
Configure la interfaz Serial 0/0/0 (R2) Se debe de llegar hasta el nivel de configuracin de interfaz (config-if) y especficamente para la serial 0/0/0, este enrutador es un dispositivo DTE.
%LINK-5-CHANGED: Interface Serial0/0/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/0, changed state to up R2(config-if)#
Configure las interfaces Fast Ethernet 0/0 Para R1:
R1(config)#interface fastethernet 0/0 R1(config-if)#ipv6 address 2001:db8:c0ca::192.168.1.1/120 R1(config-if)#ip address 192.168.1.1 255.255.255.0 R1(config-if)#no shutdown %LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up %LINEPROTO-5-UPDOWN: Line proto col on Interface FastEthernet0/0, changed state to up R1(config-if)#
R2(config-if)#no shutdown %LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up R2(config-if)#
Uti l i cen el comando show ipv6 interface brief y anoten l as verdaderas di recciones IPv6 que poseen l as i nterfaces:
R1 Fa 0/0 FE80::230:A3FF:FE33:7D01 2001:DB8:C0CA::C0A8:101 S0/0/0 FE80::201:C7FF:FE23:101 2001:DB8:C0CA::C0A8:201
R2 Fa 0/0 FE80::202:4AFF:FE26:8D01 2001:DB8:C0CA::C0A8:301 S0/0/0 FE80::201:97FF:FE66:D501 2001:DB8:C0CA::C0A8:202
Configure la interfaz Fast Ethernet 0/1 en R1
R1(config)#interface fastethernet 0/1 R1(config-if)#ipv6 address 2001:db8:c0ca:cafe::1/64 R1(config-if)#shutdown NOTA: El ltimo comando es intencional, por el momento la interfaz estar apagada.
R1#copy running-config startup-config Bui l di ng confi guration... [OK] R1#
No olvide guardar tambin la configuracin del Router 2
Validar tablas de enrutamiento
La tabla de ruteo es el corazn de las decisiones de los enrutadores, por esta ocasin solo nos enfocaremos en validar las entradas que est n correctas. En futuras prcticas se profundizara ms en la tabla de ruteo, sus componentes y funciones.
Cada enrutador debe tener 2 interfaces (Con conexiones directas y locales) tal como se muestra a continuacin:
R1#show ipv6 route IPv6 Routing Table - Default - 5 entries Codes: C - Connected, L - Local, S - Static, U - Per-user Static route B - BGP, M - MIPv6, R - RIP, I1 - ISIS L1
I2 - ISIS L2, IA - ISIS interarea, IS - ISIS summary, D EIGRP EX - EIGRP external O - OSPF Intra, OI - OSPF Inter, OE1 - OSPF ext 1, OE2 - OSPF ext 2 ON1 - OSPF NSSA ext 1, ON2 - OSPF NSSA ext 2 C 2001:DB8:C0CA::C0A8:100/120 [0/0] via FastEthernet0/0, directly connected L 2001:DB8:C0CA::C0A8:101/128 [0/0] via FastEthernet0/0, receive C 2001:DB8:C0CA::C0A8:200/120 [0/0] via Serial0/0/0, directly connected L 2001:DB8:C0CA::C0A8:201/128 [0/0] via Serial0/0/0, receive L FF00::/8 [0/ 0] via Null0, receive
R2#show ipv6 route IPv6 Routing Table - Default - 5 entries Codes: C - Connected, L - Local, S - Static, U - Per-user Static route B - BGP, M - MIPv6, R - RIP, I1 - ISIS L1 I2 - ISIS L2, IA - ISIS interarea, IS - ISIS summary, D EIGRP EX - EIGRP external O - OSPF Intra, OI - OSPF Inter, OE1 - OSPF ext 1, OE2 - OSPF ext 2 ON1 - OSPF NSSA ext 1, ON2 - OSPF NSSA ext 2 C 2001:DB8:C0CA::C0A8:200/120 [0/0] via Serial0/0/0, directly connected L 2001:DB8:C0CA::C0A8:202/128 [0/0] via Serial0/0/0, receive C 2001:DB8:C0CA::C0A8:300/120 [0/0] via FastEthernet0/0, directly connected L 2001:DB8:C0CA::C0A8:301/128 [0/0] via FastEthernet0/0, receive L FF00::/8 [0/0] via Null0, receive
Los valores de las direcciones locales (Fe80::/8) van a una sola interfaz, de hecho es null0, , en la tabla de ruteo se puede apreciar que tiene L en direccin completamente de host (el prefijo es 128) mientras que las redes estn con prefijos de 120
: Validar estado de las interfaces (Opcional)
Si por alguna razn las tablas de ruteo no muestran la informacin anterior, es necesario verificar el estado de la interfaz. Si una interfaz tiene un error de configuracin (Capa IP) o bien tiene problemas fsicos (Capa de conexin fsica) la interfaz no ser agregada a la tabla de ruteo.
Un modo fcil de checar esto, es con el comando show ipv6 interface brief
2001:DB8:C0CA::C0A8:101 FastEthernet0/1 [admi ni strati vel y down/down] Unassi gned Seri al 0/0/0 [up/up] FE80::6FE:7FFF:FE37:BF48 2001:DB8:C0CA::C0A8:201 Seri al 0/0/1 [admi ni strativel y down/down] Unassi gned SSLVPN-VIF0 [up/up] unassi gned
R2#show ipv6 interface brief FastEthernet0/0 [up/up] FE80::6FE:7FFF:FEEB:7C10 2001:DB8:C0CA::C0A8:301 FastEthernet0/1 [admi ni strati vel y down/down] Unassi gned Seri al 0/0/0 [up/up] FE80::6FE:7FFF:FEEB:7C10 2001:DB8:C0CA::C0A8:202 Seri al 0/0/1 [admi ni strativel y down/down] Unassi gned SSLVPN-VIF0 [up/up] unassi gned
Los elementos entre corchetes se refieren a [Capa 1/Capa 2] del modelo de protocolo TCP/IP. Si falla el primer componente automticamente falla el Segundo, por lo tanto revise el cableado utilizado.
Conectividad entre enrutadores R1 y R2 Es posi bl e hacer pi ng al enrutador R2 desde R1 medi ante el comando ping 2001:db8:c0ca::c0a8:202? SI
Es posi bl e hacer pi ng al enrutador R1 desde R2 medi ante el comando ping 2001:db8:c0ca::c0a8:201? SI
Si para las preguntas anteriores la respuesta es no, resuelva el problema de configuracin y utilice el siguiente proceso sistemtico para encontrar el error: 1. Verifique la conexin. Estn los routers conectados fsicamente? SI Titilan las luces de enlaces en todos los puertos correspondientes? SI 2. Verifique las configuraciones de los routers. Coinciden con el Diagrama de topologa? Configur el comando clock rate en el lado DCE del enlace? 3. Verifique las interfaces del router mediante el comando show ipv6 interface brief. Estn las interfaces conectada y conectada? SI
Si responde s a estos tres pasos, entonces podr hacer ping de R2 a R1 y de R2 a R1 con xito.
Prueba final (Extremo a extremo) y reflexin Realice los siguientes pings:
1. Pc1 a PC2 (o viceversa) 2. PC1 a R2 (S0/0/0) 3. PC2 a R1 (S0/0/0)
Haga un momento de anlisis y conteste la siguiente pregunta:
Que sucedi? Ocurre lo mismo en IPv4? SI Qu falta en la red que impide la comunicacin sea completada con xito? No se a configurado el enrutamiento
Ya configur los PC? Si
Ya hizo el ruteo?No
Reflexin
IPv6 unicast routing es el comando utilizado para permitir el ruteo de paquetes de IPv6. En iOS 12.4(T) con el cul fueron elaborados estas prcticas dicho comando se encuentra deshabilitado por defecto.