Académique Documents
Professionnel Documents
Culture Documents
Esta actividad es una de las más completas que he creado para este blog. Tiene más trabajo la
documentación que el ejercicio en sí. La idea es dejar el ejercicio medio hecho, quiero decir,
que pondré comandos para la configuración, pero no todos y en todos los routers. En la
documentación hay tres archivos, el archivo del packet tracer con la topología, un documento
PDF con las instrucciones y otro PDF con la tabla de enrutamiento.
En esta actividad hay muchos routers, no pondré la configuración de todos, haré un router
con todas sus interfaces y explicándolo, todos los routers se configuran igual, lo mismo para
el enrutamiento OSPF o las VLAN´s.
TAREAS A REALIZAR:
Configurar las interfaces de los routers
Configurar un servidor con el servicio DHCP
Configurar el protocolo de enrutamiento OSPF
Crear 3 VLAN´s
Configurar un router inalámbrico
Configurar una torre para dar cobertura a los Smartphone
Configurar los servidores con varios servicios, HTTP, DNS, TFTP
Copiar la imagen IOS de todos los routers al servidor TFTP
Habilitar en un Router el servicio SSH
Crear ACL´s estándar y extendidas
Troubleshooting
ROUTER 0
Empezaremos con la interfaz serial 0/3/0
Accedemos al modo EXEC con el comando enable y a configuración global con conf t
Router>
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int (esribo int y aprieto tabulador, salta a la línea siguiente con el comando
escrito entero)
Router(config)#interface s0/3/0
Router(config-if)#ip add (Aquí pasa lo mismo, escribo ip add y aprieto tabulador)
Router(config-if)#ip address 10.0.6.1 255.255.255.252
Router(config-if)#no sh (abreviatura de no shutdown)
Router(config)#interface gi0/0
Router(config-if)#ip add
Router(config-if)#ip address 192.168.0.1 255.255.255.0
Router(config-if)#no sh
Ya están las dos interfaces levantadas. Esta interfaz es GIGA, en muchas ocasiones está
también la FAST ETHERNET.
Según la topología, estos equipos requieren de servicio DHCP. Configuraremos el servidor 0
en primer lugar.
Hacemos click en el servidor y nos vamos a la pestaña Desktop (Escritorio) y accedemos a IP
Configuration.
Static
IP ADDRESS 192.168.0.20
SUBNET MASK (sale automáticamente)
DEFAULT GATEWAY 192.168.0.1
Ya está el servidor confgurado y debe tener conectividad con el router, ahora vamos a activar
el servicio DHCP:
Pestaña Services y en la columna de la izquierda DHCP.
Activamos el servicio ON y configuramos la puerta de enlace. En start ip Address le vamos a
decir que empiece a entregar IP´s a partir de la 100, es decir 192.168.0.100. El máximo de
usuarios será de 155. Una vez hecho y confirmar que queda igual que en la captura siguiente,
apretamos a Save y ya está el servicio activado.
Ahora para configurar los PC0, PC1 y PC2 simplemente accedemos a la pestaña Desktop, IP
Configuration y apretamos DHCP, automáticamente recibirán una IP.
Esta parte ya está casi lista, faltaría configurar el OSPF pero lo haremos cuando hayamos
configurado todos los routers de la parte izquierda de la topología. Ahora a configurar las
interfaces de los routers 3,2, 4 y 9. Si ponéis el ratón encima del cable serial, aparece la
interfaz donde está conectado y nos dice en que lado está el reloj, en el siguiente ejemplo
configuro la interfaz s0/3/1 del Router 3, que lleva reloj.
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int
Router(config)#interface s0/3/1
Router(config-if)#ip add
Router(config-if)#ip address 10.0.6.2 255.255.255.252
Router(config-if)#cl
Router(config-if)#clock ra
Router(config-if)#clock rate 64000
Router(config-if)#no sh
Router(config-if)#
Parecen muchos comandos, pero no lo son, simplemente me ayudo del tabulador.
Una vez estén todas las interfaces configuradas, haremos pruebas de conectividad entre los
PC´s y sus routers y entre los PC´s de la misma LAN, debería haber conectividad.
Vamos a configurar OSPF para tener conectividad entre todos los routers, no vamos a hacer
ningún enrutamiento estático, sólo dinámico.
En toda la red utilizaremos los siguientes valores:
Process ID 25
Área 10
Empezamos por el Router 0 y ejecutamos los comandos de configuración:
Router(config)#router ospf 25
Router(config-router)#network 10.0.6.1 0.0.0.3 area 10
Router(config-router)#network 192.168.0.1 0.0.0.255 area 10
Router(config-router)#passive-interface gigabitEthernet 0/0
Con el primer comando, decimos que queremos OSPF y que el process ID será el 25, luego
con el comando network, debemos poner todas las redes directamente conectadas al router,
en este caso hay dos, la serial y la giga, si hubiera 5 redes seriales, deberíamos ponerlas todas.
Cuidado que no es como en el enrutamiento estático, que se pone la red entera, aquí hay que
poner la IP de la interfaz y la máscara de subred en forma wildcard.
El último comando es para evitar las actualizaciones y la sobrecarga de mensajes de
actualización.
Para el Router 3 sería lo siguiente:
Router(config)#router ospf 25
Router(config-router)#network 10.0.6.2 0.0.0.3 area 10
Router(config-router)#
02:19:06: %OSPF-5-ADJCHG: Process 25, Nbr 192.168.0.1 on Serial0/3/1 from
LOADING to FULL, Loading Done
Significa que ya se ha conectado con el Router0 y que ya conoce todas sus redes. Si hacemos
ping desde el Servidor DHCP de la red del Router0 al Router3, habrá conectividad.
Hay que hacer el mismo procedimiento en todas las interfaces de todos los routers de la parte
izquierda, hasta el Router 12. Si la interfaz es Fast Ethernet o Giga Ethernet añadiremos el
comando passive-interface <tipo interfaz> <número interfaz>.
ROUTER INALÁMBRICO
Para la configuración del router inalámbrico, lo primero es configurar la interfaz del Router
10, para ello ejecutamos una configuración normal:
Router>en
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int
Router(config)#interface et
Router(config)#interface ethernet 0/1/0
Router(config-if)#ipa dd
Router(config-if)#ip add
Router(config-if)#ip address 192.168.30.1 255.255.255.0
Router(config-if)#no sh
Ahora vamos a la parte del Router inalámbrico y en la pestaña de GUI cambiamos la IP que
sale por defecto por la 192.168.30.1, el resto lo dejamos igual y abajo del todo le damos a
Guardar configuración.
En la pestaña Config, entramos a la parte de LAN y verificamos que aparece la IP que
acabamos de poner en GUI.
El siguiente paso es la parte de de la interfaz Inalámbrico, simplemente cambiamos el SSID
por el de Newfly.
Para la configuración del Laptop y de la impresora, simplemente hay que entrar en la pestaña
Config, Interfaz-Wireles0 y cambiar la SSID que pone default y poner Newfly. En port
status, desactivamos la wifi y la volvemos a activar. Automáticamente se conectará al
router y recibirá una IP del router, en este caso la 192.168.30.100 y la 101, porque el router
inalámbrico está configurado para entregar IP´s a partir de la 100.
Hasta aquí la primera parte, espero que con ayuda de la tabla de enrutamiento y los ejemplos
de configuración que he puesto, no haya habido problemas. Es entretenido, pero siempre es la
misma tarea. Configurar Interfaces de un router, configurar los PC´s y el protocolo de
enrutamiento.
CONFIGURACIÓN DE LA PARTE CENTRAL DE LA TOPOLOGÍA
En este parte central, hay protocolo de enrutamiento OSPF, VLAN, VTP, la torre de
comunicaciones para los smartphones, etc…
Vamos a configurar el Router 11, este es muy sencillo ya que sólo tiene dos interfaces, lo
haremos todo a la vez, la configuración de la interfaz y el protocolo de enrutamiento.
Router#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int
Router(config)#interface s0/0/1
Router(config-if)#ip add
Router(config-if)#ip address 10.0.4.2 255.255.255.252
Router(config-if)#no sh
Router(config)#interface s0/0/0
Router(config-if)#ip add
Router(config-if)#ip address 10.0.5.1 255.255.255.252
Router(config-if)#no sh
Router(config)#router ospf 25
Router(config-router)#net
Router(config-router)#network 10.0.4.2 0.0.0.3 a
Router(config-router)#network 10.0.4.2 0.0.0.3 area 10
Router(config-router)#network 10.0.5.1 0.0.0.3 area 10
Router(config-router)#
Router listo!!
CONFIGURAR EL ROUTER 1
Las interfaces s0/0/0, la interfaz s0/0/1 y la interfaz y la Giga0/1. La Giga0/0 es la que vamos
a configurar a continuación.
Una vez configurados los PC´s del PC 3 al PC 14, vamos a configurar los Switch 5, 6, 7 y 3,
que se configuran exactamente igual, aquí pondré la configuración del Switch 5 y hay que
hacer lo mismo con los 6, 7 y 3:
Creamos los nombres de las VLAN´s
Switch(config)#vlan 10
Switch(config-vlan)#name Administracion
Switch(config-vlan)#ex
Switch(config)#vlan 20
Switch(config-vlan)#name Contabilidad
Switch(config-vlan)#ex
Switch(config)#vlan 30
Switch(config-vlan)#name Marketing
Switch(config-vlan)#
Lo siguiente es configurar las interfaces del Switch que van a los PC´s, y debemos
configurarlas en modo acceso y cada una con su VLAN:
Switch(config)#interface fa0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config)#interface fa0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
Switch(config)#interface fa0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 30
Switch(config)#interface fa0/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk allowed vlan 10,20,30
Switch(config-if)#switchport trunk native vlan 99
Switch(config-if)#
Esta interfaz debe permitir el acceso a todas la VLAN´s configuradas anteriormente, por eso
debe ser una interfaz en modo troncal.
Además hay que decir que VLAN´s deben permitirse, en este caso la 10, 20 y la 30.
También configuramos la VLAN nativa, en este caso la 99.
Comprobación de conectividad:
Entre los PC´s de la misma VLAN obtenemos conectividad porque los Switch que son de
capa dos dirigen el tráfico directamente al destino, pero si cambiamos de VLAN, necesitamos
un host de capa 3, en este caso necesitamos configurar el Router 1.
Esta interfaz del Router no se configura como las demás, tenemos que hacer pasar 3
direcciones IP por un mismo cable, para poder hacer esto, existe el Router-on-stick y el uso
de las subinterfaces.
Router(config)#interface gi0/0.10
Router(config-subif)#encapsulation dot1Q 10
Router(config-subif)#ip address 192.168.5.1 255.255.255.0
Router(config-subif)#ex
Router(config)#interface gi0/0.20
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip address 192.168.6.1 255.255.255.0
Router(config-subif)#ex
Router(config)#interface gi0/0.30
Router(config-subif)#encapsulation dot1Q 30
Router(config-subif)#ip address 192.168.11.1 255.255.255.0
Router(config-subif)#ex
En el siguiente enlace está toda la información necesaria para conocer a fondo VTP:
https://newfly.files.wordpress.com/2015/05/ccna3_capitulo-4-vtp.pdf
¿Qué es el VTP?
El VTP permite a un administrador de red configurar un switch de modo que propagará las
configuraciones de la VLAN hacia los otros switches en la red. El switch se puede configurar
en la función de servidor del VTP o de cliente del VTP. El VTP sólo aprende sobre las
VLAN de rango normal (ID de VLAN 1 a 1005). Las VLAN de rango extendido (ID mayor a
1005) no son admitidas por el VTP.
El VTP permite al administrador de red realizar cambios en un switch que está configurado
como servidor del VTP. Básicamente, el servidor del VTP distribuye y sincroniza la
información de la VLAN a los switches habilitados por el VTP a través de la red conmutada,
lo que minimiza los problemas causados por las configuraciones incorrectas y las
inconsistencias en las configuraciones. El VTP guarda las configuraciones de la VLAN en la
base de datos de la VLAN denominada vlan.dat.
Switch(config)#vtp version 2
Switch(config)#vtp domain Newfly
Changing VTP domain name from NULL to Newfly
Switch(config)#vtp mode client
Setting device to VTP CLIENT mode.
Switch(config)#vtp password cisco
Setting device VLAN database password to cisco
La única diferencia en esta parte de la topología está en la parte inferior, los routers están
conectados a través de un switch, lo que la convierte en una red multiacceso
(BROADCAST).
Los Routers 14, 15, 16, 17 y 18 se configuran igual que el resto de la topología, tanto las
interfaces seriales, como las fast o giga Ethernet, como el enrutamiento.
La interfaz Fa0/1 y las interfaces Fa0/0 de los Routers 19, 20, 21, 22 y 23 pertenecen a la
misma red. Mediante el switch tenemos una red multiacceso y estudiaremos el DR, el BDR y
el DROTHER.
Una vez esté todo configurado, ejecutamos el siguiente comando desde los Routers 19, 20,
21, 22 y 23:
Router 23
Router#sh ip ospf interface fa0/0
Si ejecutamos el mismo comando desde cualquier otro Router, deben estar en el estado
DROTHER:
Router 22
Router#sho ip ospf interface fa0/0
Esta configuración de OSPF aunque sea muy grande, no deja de ser básica, dentro de unos
días utilizando la misma topología profundizaremos más en OSPF, veremos las maneras de
cambiar el DR y el BDR, utilizaremos los comandos COST y BANDWIDTH, cambiaremos
los intervalos HELLO y DEAD, haemos balanceo de carga, etc… También terminaremos de
afinar el resto de configuraciones, introduciremos STP y como no, las ACL. Las estándar, las
extendidas, nombradas, numeradas, etc… Y por supuesto aun haremos la topología más
grande, añadiendo protocolo exterior de enrutamiento.
Está claro que una de las mejores maneras para aprender a configurar un router, un switch o
incluso un PC, es hacerlo muchas veces, espero que con esta actividad, haya quedado claro
como configurar una interfaz, como crear una VLAN o como configurar un protocolo de
enrutamiento dinámico.
Ahora vamos a ver una de las tablas de enrutamiento más larga que hayáis visto!!!
Router#show ip route
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route
Gateway of last resort is not set
En principio esto es todo. Este ejercicio es largo, muy largo!! Si hay algún
error que haya cometido a la hora de escribirlo, por favor hacérmelo saber.
En mi Packet Tracer todo funciona, pero al escribirlo aquí a lo mejor he
copiado algo mal o he omitido alguna información que es importante.