Vous êtes sur la page 1sur 5

EXAMEN PKT CCNA 3

La empresa CENTER-TECH dedicado a Servicios de Telecomunicaciones tiene 2 Sedes. La


1era Sede en LA MOLINA (SUCURSAL) y la otra Sede en CHORRILLOS (PRINCIPAL). Ambos locales
se conectan a través de 2 ISP (LEVEL y TdP) para el Balanceo de Cargas del tráfico de Datos de la
Empresa. la dirección principal de esta empres es 192.168.128.0/20. La empresa CENTER ha dividido
la dirección principal en 16 Subredes

--> La Sede ubicado en la MOLINA tiene las siguientes Vlans Asociados a las Subredes
Correspondientes:
-vlan 700-->1era Subred—Ports (1-3) PCs en estos ports Pertenecen a la VLAN 700
-vlan 701-->2da Subred—Ports (7-10) PCs en estos ports Pertenecen a la VLAN701
-vlan 702-->3era Subred—Ports (11-13) PCs en estos ports Perten. a la VLAN 702
-vlan 703-->4ta Subred—Ports (15-17) PCs en estos ports Perten. a la VLAN 703
-los Puertos troncales son desde rango de Fa0/18-fa0/24 (**)

--> La Sede ubicado en la CHORRILLOS tiene las siguientes VLANS Asociados a las Subredes
correspondientes:
-vlan 950-->8va Subred—Ports (7-13) SERVERS Pertenecen a la VLAN 950
-vlan 960-->9na Subred—Ports (14-20) OPRED Pertenecen a la VLAN 960
-vlan 970-->10ma Subred—Ports (21-24) OP-DATABASEPCs Perten. a la VLAN 970
-vlan 980ult. Subred (16AVA Subred) será la VLAN NATIVA (debe asignar IP a los switches
a nivel capa 2 para que sean Administrable)
-los Puertos troncales son desde rango de Fa0/1-fa0/5 (**)

Realice las configuraciones que se indique a continuación.


NOta 1: Copie el PKT en su escritorio y coloque sus apellidos al archivo
Nota 2: Guarde de 5 a 10 min su archivo.

1.-CONFIGURACION DE SWITCHES EN LA MOLINA. (15%)

1.-Configure los nombres de los Switches.


2.-Configure las Vlans que hay en esta sucursal únicamente en el S2
3.-Configure los enlaces troncales según el rango de puertos indicados.
recuerde que usted esta trabajando con los Switches de la Sede LA MOLINA por el momento
4.-Coloque una descripción en cada enlace que conecta los Switches S1 y S2 únicamente. el mensaje
debe ser :
CONEXION HACIA EQUIPO XXXX
5.-Configure VTP de la siguiente forma
--->S2 debe estar en modo SERVER
--->S1,S3,S4,S5,S6. Deben estar en modo CLIENT
--->dominio : C3NT3R
--->version VTP : 2
--->password : sucursal
6.-Configure los puertos en modo acceso en los switches de la Sede LA MOLINA.
7.-Acelere el proceso STP en todos los switches con rapid-pvst en esta Sede
8.-COnfigure STP para que S1 sea el ROOT BRIDGE de las Vlans 700 y 703 Con prioridad 20480.
además configure para que switch S5 sea el backup (24576) para estas VLANs
9.-COnfigure STP para que S4 sea el ROOT BRIDGE de las Vlans 701 y 702 Con prioridad 8192.
además configure para que switch S2 sea el backup.(16384)
10.-Configure características avanzados de STP habilitando portfast y bpduguard en los puertos
donde están conectados todas las PCs de esta Sede.
11.-COnfigure los Etherchannel entre

--->S1-S5 : pagp grupo 1, ambos en Desirable

--->S4-S2 : lacp grupo 2, ambos en Active.

12.-Guarde las configuraciones en todos los switches

2.-CONFIGURACION DE SWITCHES EN LA CHORRILLOS. (15%)

1.-Configure los nombres de los Switches.


2.-Configure contraseña privilegiada en el Switch S2A1--->pass:center1
3.-Configure contraseña de Consola en el Switch S2A1pass : center2
Evite además que el Switch envié mensaje en pleno proceso de configuración de este Switch
4.-Configure las Vlans que hay en esta SEDE únicamente en el SWITCH S2A2
5.-Configure los enlaces troncales según el rango de puertos indicados. Debe indicar que existe vlan
NATIVA recuerde que usted esta trabajando con los Switches de la Sede CHORRILLOS por el
momento
6.-Coloque una descripción en cada enlace que conecta el Switch S2A1 únicamente. el mensaje debe
ser :
CONEXION HACIA EQUIPO XXXX
7.-Configure VTP de la siguiente forma
--->S2A2 debe estar en modo SERVER
--->S2A1 debe estar en modo TRANSPARENT
--->S2A3 y S2A4. Deben estar en modo CLIENT
--->dominio : C3NT3R1
--->version VTP : 2
--->password : datacenter
8.-Configure los puertos en modo acceso en los switches de la Sede CHORRILLOS.
9.-Acelere el proceso STP en todos los switches con rapid-pvst en esta Sede PRINCIPAL
10.-COnfigure STP para que SWITCH S2A1 sea el ROOT BRIDGE de todas las VLANs que hay en
esta Sede debe configurar como PRIMARY. además, configure para que switch S2A2 sea el backup
SECONDARY para todas estas VLANs
11.-Configure seguridad por puerto a todos los Servers conectados al switch S2A3. bajo las
siguientes condiciones:
--->active seguridad por puerto
--->solamente debe soportar 4 direcciones MAC
--->aprendizaje de las direcciones MAC debe ser dinámico
--->si en caso hay intento de violación de puerto el puerto debe de apagarse
12.-Configure características avanzados de STP habilitando portfast y bpduguard en los puertos
donde están conectados las Pcs de OP-RED y OP-DATABASE. los puertos no reciben ni envien BPDU.
13.-Asigne IP a nivel vlan nativa a todos los Switches de la SEDE CHORRILLOS según la indicación
de IPv4 para estos equipos. ademas asigne el Gateway a estos Switches (el IP debe ser el ultimo
debido a que esta Sede Soportara HSRP (esto más Adelante)
14.-COnfigure SSH en el Switch en el S2A1
-->nombre de dominio : S2A1.COM
-->user : admincenter , password : center123
-->cifrado de 1024 bits.
-->solos acceso a SSH
-->Numero de intentos : 3
-->version del SSH :ver 2
15.-COnfigure los Etherchannel entre los Switches
--->S2A1 – S2A2 : pagp grupo 3, ambos en Desirable
16.-Guarde las configuraciones en todos los switches

3.-CONFIGUR. DE LOS ROUTERs DE LEVEL 3 ADEMAS DEL SWITCH CAPA 3 S3A1(20%)

1.-Configure los Nombres de los Routers y Switch Capa 3


2.-Desabilite la busqueda por DNS en los Routers y Switch Capa 3
3.-Coloque el siguiente mensaje en el router RA1

4.-Configure las interfaces SERIALES Y ETHERNET de todos los Routers de LEVEL3 . (R1,R2 y R3)
5.-Configure el Costo de la Enlaces Seriales de los Routers de LEVEL 3
6.-Configure la Interface Serial coloque el costo también y las Subinterfaces en el router RA1,utilice
el 1er Ip valido para este efecto. recuerde que debe dejar el ultimo Ip valido para el HSRP de las
VLANs
7.-Active el Switch S3A1 para que soporte Enrutamiento IP, active las vlans que va a soportar,
además configure el enlace troncal hacia la red de CHORRILLOS, luego active el puerto FA0/1 para
que soporte IP y configure para que los SVI de la 4 VLANs sean soportados por este Switch
principal asignado el 1er Ip valido de cada VLAN ( recuerde que también va a configurar HSRP más
adelante.
8.-Configure para que toda la red de LEVEL 3 incluido el Router RA1 y el Switch Capa3 S3A1 soporte
OSPF con Area 0. (recuerde colocar el ID para cada equipo además asignar las redes en los Routers
además de Switch Capa3)
9.-Active Autenticación MD5 entre R1 y RA1 con los valores indicados (por interface)
10.-.-Coloque una descripcion en la interface ( 2 interfaces físicas) del Switch Capa 3 S3A1
el mensaje debe ser :
CONEXION A R2/S2A1
11.-Configure HSRP en RA1 para realizar Balanceo de Cargas de la siguiente forma:
-->El trafico de las VLAN 700 y 703 debe salir por RA1 hacia LEVEL3 .si en caso hay problemas por
esta salida, este tráfico debe redirigirse por RA2 hacia TdP
-->El trafico de las VLAN 701 y 702 debe salir por RA2 hacia TdP. si en caso hay problemas por esta
salida este tráfico debe redirigirse por RA1 hacia LEVEL3
-->utilice los parámetros necesarios para esta configuración recuerde que debe utilizar el ultimo IP
para el Servicio HSRP (grupo,IP,Prioridad,Preempt,track etc)
12.-Configure HSRP en S3A1 para realizar Balanceo de Cargas de la siguiente forma:
-->Todo el trafico de las VLANs ( 950,960,970 y 980) Sede CHORRILLOS debe salir por este Switch
Capa 3 hacia LEVEL3 .si en caso hay problemas por esta salida, este tráfico debe redirigirse por el
Switch capa3 S3A2 hacia TdP
-->utilice los parámetros necesarios para esta configuración recuerde que debe utilizar el ultimo IP
para el Servicio HSRP (grupo,IP,Prioridad,Preempt,track etc)
13.-Guarde la configuración de todos los equipos de LEVEL3

4.-CONFIGUR. DE LOS ROUTERs DE TdP ADEMAS DEL SWITCH CAPA3 S3A2 (20%)

1.-Configure los Nombres de los Routers y Switch Capa 3


2.-Desabilite la busqueda por DNS de los Routers y Switch Capa 3
3.-Coloque el siguiente mensaje en el router RA2

4.-Configure las interfaces SERIALES Y ETHERNET de todos los Routers de TdP . (RX,RY y RZ)
5.-Configure el BW de la Enlaces Seriales de los Routers de TdP
6.-Configure la Interface Serial coloque el BW ademas configure las Subinterfaces en el router
RA2,utilice el 2do IP valido para este efecto. recuerde que debe dejar el ultimo IP valido para el
HSRP de las VLANs
7.-Active el Switch S3A2 para que soporte Enrutamiento IP, además active las 4 vlan que va a
soportar, configure el enlace troncal hacia la red de CHORRILLOS, luego active el puerto FA0/2
para que soporte IP y configure para que los SVI de la 4 VLANs sean soportados por este Switch
principal asignado el 2do IP valido de cada VLAN ( recuerde que también va a configurar HSRP más
adelante)
8.-Configure para que toda la red de TdP incluido el Router RA2 y el Switch Capa3 S3A2 soporte
EIGRP con S.A : 65000. (recuerde colocar el ID para cada equipo además asignar las redes en los
Routers además del Switch Capa3)
9.-Configure Autenticación entre los Router RX y RZ del ISP TdP con los valores indicados.
10.-.-Coloque una descripcion en la interface ( 2 interfaces físicas) del Switch Capa 3 S3A2
el mensaje debe ser :
CONEXION A RZ/S2A1

11.-Las consideraciones de HSRP ya han sido configuración en pasos anteriores.


12.-Guarde las Configuraciones

5.-CONFIGURACION DE HOSTS Y SERVERS (10%)

5.1.-CONFIGUR. DE LOS HOSTS (SEDE SUCURSAL Y PRINCIPAL)

1.-Asigne las direcciones IPv4 (IP ,MASCARA GATEWAY y DNS) correspondiente para cada
hosts indicado para cada VLAN
2.-Configure los clientes de Correo para cada PCs ( el correo debe estar configurado con el
nombre de cada equipo y la contraseña para todos debe ser “examen”

5.2.-CONFIGUR. DE LOS SERVERS (SEDE PRINCIPAL)

1.-Asigne las direcciones IPv4 (IP,MASCARA, GATEWAY y DNS) correspondiente para cada
SERVER indicado para cada VLAN de la Sede Principal
2.-Configure los Servicios que va a soportar cada Servidor (WEB, CORREO,DNS etc)

TAREAS (20%)

1.-Todos los Hosts de la Empresa deben acceder a su Servidor WEB.


2.-Los usuarios de la Empresa deben intercambiar correos.
3.-Desde PC702B conectese remotamente via ssh (modo cmd) al Switch Core S2A1
una vez que halla ingresado verifique que puertos libres tiene este Switch para que sean
utilizados mas adelante
4.-Proceda a crear una nueva VLAN (( # 707) será utilizado para los invitados) en los puertos
libres (fa0/4-fa0/6) que tiene la sucursal de LA MOLINA). El direccionamiento IP que debe
utilizar esta vlan es la 5ta Subred.realice las configuración y/o modificaciones necesarias para
que al colocar el hosts pueda tener los servicios de la red (WEB CORREO DNS etc)
5.-Finalmente el equipo invitado debe acceder a los Servidores WEB de LEVEL3 y TdP

Vous aimerez peut-être aussi