COLEGIO DE EDUCACIÓN TECNICA CONALEP GUSTAVO BAZ
MODULO: MANEJO DE REDES (MRDE-02)
CARRERA: INFORMÁTICA
ALUMNAS: JIMENEZ PEREZ REBECA JAZMIN
MARTINEZ CASTILLEJOS YURIDIANA
GRUPO: M604I
PRACTICA 6
NOMBRE DE LA PRACTICA: CONFIGURACIÓN
BÁSICA DEL DISPOSITIVO DE RUTEO Y CONMUTACIÓN SIGUIENDO PROCEDIMIENTO
TOTAL DE SESIONES: 3 SESIONES
FECHA DE
REALIZACIONES: 30-ABRIL-2018
2-MAYO-2018
Cantidad
|
Descripción
|
|
Router Cisco
|
1
|
Parte del equipo de laboratorio del CCNA
|
Switch Cisco
|
1
|
Parte del equipo de laboratorio del CCNA
|
*Computadora (host)
|
1
|
Computadora del laboratorio
|
Cable de consola
(transpuesto)
|
1
|
Conecta el equipo host 1 con el puerto de
la consola del router
|
Cable UTP Cat 5 de conexión cruzada
|
1
|
Conecta el equipo host 1 con la interfaz
LAN del router Fa0/0
|
Cable de conexión directa
|
3
|
Conecta el equipo host con el switch y el
switch con el router
|
Reúna todos los equipos y cables necesarios. Para configurar
esta práctica de laboratorio, asegúrese de que los equipos enumerados en la
Tabla 1 estén disponibles.
Las tareas de configuración comunes incluyen la
configuración del nombre del host, las contraseñas de acceso y el banner MOTD.
La configuración de la interfaz es de suma importancia. Además
de asignar una dirección IP de Capa 3, ingrese una descripción que indique el
tiempo de diagnóstico de las velocidades de conexión de destino.
Los cambios de configuración se aplican de inmediato.
Los cambios se deben guardar en la NVRAM para que persistan
luego de reiniciar.
Los cambios también se pueden guardar sin conexión en un
archivo de texto para auditorias o reemplazo del dispositivo.
La configuración del switch Cisco IOS es similar a la del
router Cisco IOS.
Escenario
En esta página de laboratorio, los estudiantes configuraran
las preferencias comunes en un router y switch Cisco.
Dados una dirección IP de 198.133.219.0/24 y 4 bits
prestados de las subredes, completa la siguiente información:
(Ayuda: complete el número de subred, luego la dirección de
host. La información de dirección es fácil de calcular si el número de subred
se completa primero)
Cantidad máxima de subredes: 16
Cantidad de host utilizables por subred: 14
|
Dirección IP: 198.133.219.0
|
Máscara de subred: 255.255.255.240
|
||
#
|
Subred
|
Primera Dirección
De host
|
Ultima dirección
De host
|
Broadcast
|
0
|
198.133.219.0
|
198.133.219.1
|
198.133.219.14
|
198.133.219.15
|
1
|
198.133.219.16
|
198.133.219.17
|
198.133.219.30
|
198.133.219.31
|
2
|
198.133.219.32
|
198.133.219.33
|
198.133.219.46
|
198.133.219.47
|
3
|
198.133.219.48
|
198.133.219.49
|
198.133.219.62
|
198.133.219.63
|
4
|
198.133.219.64
|
198.133.219.65
|
198.133.219.78
|
198.133.219.79
|
5
|
198.133.219.80
|
198.133.219.81
|
198.133.219.94
|
198.133.219.95
|
6
|
198.133.219.96
|
198.133.219.97
|
198.133.219.110
|
198.133.219.111
|
7
|
198.133.219.112
|
198.133.219.113
|
198.133.219.126
|
198.133.219.127
|
8
|
198.133.219.128
|
198.133.219.129
|
198.133.219.142
|
198.133.219.143
|
9
|
198.133.219.144
|
198.133.219.145
|
198.133.219.158
|
198.133.219.159
|
10
|
198.133.219.160
|
198.133.219.161
|
198.133.219.174
|
198.133.219.175
|
11
|
198.133.219.176
|
198.133.219.177
|
198.133.219.190
|
198.133.219.191
|
12
|
198.133.219.192
|
198.133.219.193
|
198.133.219.206
|
198.133.219.207
|
13
|
198.133.219.208
|
198.133.219.209
|
198.133.219.222
|
198.133.219.221
|
14
|
198.133.219.224
|
198.133.219.255
|
198.133.219.238
|
198.133.219.239
|
15
|
198.133.219.240
|
198.133.219.241
|
198.133.219.254
|
198.133.219.255
|
Paso 1: Conecte
físicamente los dispositivos.
Consulte la figura 1. Conecte el cable de consola
(transpuesto) al puerto de la consola en el router.
Conecte el otro extremo del cable al equipo host con un
adaptador DB-9 o DB-25 al puerto COM 1.
Conecte el cable de conexión cruzada entre la tarjeta de interfaz
de red (NIC) del equipo hosty la interfaz Fa0/0 del Router. Conecta un cable de
conexión directa entre la interfaz Fa0/1 del Router y cualquiera de los
interfaces del switch (de la 1 a la 24).
Asegúrese que se haya suministrado energía al equipo host,
al switch y al Router.
Paso 2: Conecte el
equipo host al router media HyperTerminal.
Desde la barra de tarea de Windows, ejecuta el programa
HyperTerminal, haga clic en inicio|
Programas|Accesorios|Comunicaciones|HyperTerminal.
Configure HyperTerminal con las configuraciones adecuadas:
Descripción de la conexión.
Nombre: Practica de laboratorio 11_2_11.
Icono: Elección Personal
Conectar a
Conectar mediante: COM1 (o puerto COM adecuado)
Propiedades de COM1
Bits
por segundo:9600
Bits de datos: 8
Paridad: None
Bits de
parada: 1
Control de
flujo: None
Cuando se muestra la
ventana de sesión de HyperTerminal, presiona la tecla intro hasta recibir
respuesta del router.
Si la terminal se encuentra
en modo de configuración, salga ingresando NO.
Would you
like to enter the initial configuration dialog? [yes/no]: no
Press
RETURN to get started!
Router>
Cuando está en el
modo exec privilegiado, el router intent traducer todos los commandos que están
mal escritos o que no se reconozcan, como nombre de dominio. Debido que no hay
un servidor de dominio configurado, hay una demora mientras la solicitud
expira. Esto puede demorar algunos minutos.
Para finalizar la
espera, presione al mismo tiempo las teclas <CTRL><SHIFT>6, luego
suelte y presione x:
Router>enabel
Traduciendo “enable”…servidor de dominio (255.255.255.255)
Presione
brevemente las teclas teclas <CTRL><SHIFT>6, suelte y presione x
Búsqueda del nombre interrumpida.
Router>
En el modo exec de
usuario, ingrese al modo exec privilegiado.
Router>enable
Router#
Verifique un archivo de configuración limpio con el comando
exec privilegiado show running-config.
Si previamente se guardó un archivo de configuración, deberá
eliminarlo. En el Apéndice 1 se muestra la configuración predeterminada del
router. Según cual sea el modelo del router y la versión de IOS, la
configuración podría variar. Sin embargo, no debe haber contraseñas ni
direcciones IPconfiguradas.
Si el router no tiene una configuración predeterminada,
solicita instructor que elimine la configuración.
Paso 3: Establezca la
configuración global del nombre de host.
¿Cuáles son los dos comandos que se pueden utilizar para
salir de modo exec privilegiado? Exit
end
¿Qué comando de atajo se puede utilizar para ingresar al
modo exec privilegiado? En
¿Examine los distintos modos de configuración que se pueden
ingresar con el comando configure?
Tome nota de la lista de modos de configuración y la
descripción:
Confirm: Confirma
el reemplazo de la configuración activa con un nuevo archivo de configuración
Memory network
configura: Configura desde la memoria no volátil desde el host de la red
TFTP
Overwrite-network: Overwrite NV memory from TFTP network host
Replace:
Reemplaza la configuración activa con un nuevo archivo de configuración
Terminal:
Configura desde la terminal
En el modo exec privilegiado, ingrese el modo de
configuración global:
Router# configuration terminal
Router(config)#
¿cuáles son los tres comandos que se pueden utilizar para
salir del modo de configuración global y regresar al modo exec privilegiado?
1.
<CTRL>Z
2. Exit 3. End
¿Qué comando de atajo se puede emplear para ingresar al modo
de configuración global? Conf t
Establezca el nombre del host del dispositivo en Router1:
Router(config)# hostname Router1
Router1(config)#
¿Cómo se puede eliminar el nombre de host? No host name
PASO 4: Configure el
banner MOTD.
En las redes de producción, el contenido del banner puede
tener un impacto legal significativo en la organización. Por ejemplo, si el
mensaje es “Bienvenido”, un juzgado puede interpretar que se ha otorgado
permiso para que se acceda sin autorización, la conexión y las leyes locales
aplicables.
En la política de seguridad corporativa se debe incluir una
cláusula sobre los mensajes del banner.
Cree un banner adecuado del MOTD. Sólo los administradores
del sistema de compañía ABC tienen acceso autorizado; se penaliza el acceso no
autorizado y se registra toda la información de la conexión.
Se encuentra
conectado a un dispositivo de la red de ABC. El acceso está autorizado solo
para los administradores del sistema de ABC con aprobación anticipada por
escrito.
El acceso no
autorizado queda prohibido y será demandado.
Todas las conexiones
se registran continuamente.
Examine los distintos modos de banners que se pueden
ingresar. Tome nota de la lista de modos de banner y la descripción;
LINE: “c texto
del título o”, donde “C” es un carácter delimitante
EXEC: establece
el proceso EXEC de creación de banners
INCOMING: Establece
el banner de línea de entrada de la terminal
LOGIN: Establece
el banner de inicio de sesión
MOTD: Establece
el banner del mensaje del día
PROMPT-TIMEOUT: Establece
el banner del tiempo de expiración del inicio de sesión
SLIP-PPP: Establece
el mensaje para SLIP/PPP
Router1(config)#banner ¿
Elija un carácter de terminación que no se utilizará en el
texto del mensaje: %
Configure el banner MOTD. El banner MOTD se muestra en todas
las conexiones antes del aviso de inicio de sesión. Utilice el carácter de
terminación en la línea en blanco para finalizar la entrada del MOTD:
Router1(config)# banner motd %
Ingrese mensaje de
TEXTO. Finalice con el carácter ´%´
***El usuario se encuentra conectado a
un dispositivo de la red de ABC.
El acceso está
autorizado solo para los administradores del sistema de la compañía ABC con
aprobación anticipada por escrito. ***
*** El
acceso no autorizado queda prohibido y será demandado. ***
*** Todas
las conexiones se registran continuamente. ***
%
Router1(config)#
¿Cuál es el comando de configuración global que se utiliza
para eliminar el banner MOTD? no banner
motd
Tarea 2: Configurar
el acceso con contraseña al router cisco.
Las contraseñas de acceso se establecen en el modo exec
privilegiado y el punto de ingreso de usuario como la consola, aux y las líneas
virtuales. La contraseña del modo exec privilegiado es la más importante,
debido a que controla el acceso al modo de configuración.
Paso 1: Configure la
contraseña de exec privilegiado
Cisco IOS admite dos comandos que establecen el acceso al
modo exec privilegiado. Un comando, enable
password, contiene criptografía débil y debe usarse si el comando enable
secret está disponible. El comando enable secret emplea un algoritmo hash de
criptografía MD5. Cisco sostiene que “Hasta ahora, es imposible recuperar una
contraseña secreta de enable a partir del contenido de un archivo de
configuración (aparte de los obvios ataques de diccionario)”. La seguridad con
contraseña se basa en el algoritmo de contraseña y la contraseña. En los
entornos de producción, se debe usar contraseñas fuertes en todo momento. Estas
consisten en nueve caracteres como mínimo, en minúsculas y mayúsculas,
intercalados con números y símbolos. En un entorno de laboratorio.
Utilizaremos contraseñas débiles.
Establezca la contraseña del modo exec privilegiado en
cisco.
Router1(config)#enable secret cisco
Router1(config)#
Paso 2: Configure la
contraseña de consola
Establezca la contraseña de acceso a la consola en class. La
contraseña de consola controla el acceso al router
Router1(config)#line console 0
Router1(config-line) #password class
Router1(config-line)
#login
¿cuál es el comando que se utiliza para eliminar la
contraseña de consola? No password
Paso 3: configure la
contraseña de la línea virtual.
Establezca la contraseña de acceso a la línea virtual en
class. La contraseña de la línea virtual controla el acceso de Telnet al
router. En las primeras versiones de Cisco IOS, solo se podían configure cinco
líneas virtuales, de la 0 a la 4. En las versiones más recientes, ha aumentado
esta cantidad. A menos que haya una contraseña Telnet, el acceso a esa línea
virtual ésta bloqueado.
Router1(config-line)#line vty 0 4
Router1(config-line)#password class
Router1(config-line)#login
Se cuenta con tres comandos que se pueden utilizar para
salir del modo de configuración de la línea:
Comando
|
Efecto
|
Exit
|
Vuelve al modo de configuración global
|
End
|
Sale de la configuración y regresa al modo exec privilegiado
|
Disable
|
Emita el
comando exit. ¿Qué indicador mostró el router? ¿Cuál es el modo?
Router1(config.line)#exit
Router(config)#
Modo de configuración
global
Emita el comando end. ¿Qué indicador mostro el router? ¿Cuál
es el modo?
Router 1#
Modo exec privilegiado
Tarea 3: Configurar
las interfaces del router Cisco
Todas las interfaces cableadas deben contener documentación
sobre la conexión. En las versiones más nuevas de cisco IOS, la descripción
máxima es de 240 caracteres.
En la figura dos se muestra una topología de red donde el
equipo host está conectada al router, interface fa0/0.
Tome nota del número de subred y la máscara: 255.255.255.192
La primera dirección IP se utiliza para configurar la LAN
del equipo host. Tomen nota de la primera dirección IP: 192.168.2.2
La última dirección IP se utiliza para configurar la
interfaz Fa0/0 de Router. Tomen nota de la última dirección IP: 192.168.1.254
Paso 1: Configura la
interfaz Fa0/0 del Router.
Escriba una
breve dirección de la conexión del Router 1:
Fa0/0 ->
Conexión al Host1 con
cable de conexión cruzada.
Aplique la descripción de la interfaz del Router con el
comando de configuración de la interfaz, description:
Router1(config)#interface fa0/0
Router1(config-if)#description Connection to Host1 with
crossover cable
Router1(config-if)#ip address address mask
Router1(config-if)#no shutdown
Router1(config-if)#end
Router1#
Busque la interfaz
para que se active:
*Mar 24
19:58:59.602: %LINEPROTO-5-UPDOWN: Protocolo de línea en la interfaz
FasthEthernet0/0,
estado cambiado a “arriba”
Paso 2: Configure la
interfaz Fa0/1 del Router.
Escriba una
breve descripción de las conexiones delRouter1:
Fa0/1->
Conexión al switch
con un cable de conexión directa
Aplique la descripción a la interfaz del router con el comando
de configuración de la interfaz, description:
Router1(config)# interface fa0/1
Router1(config.if)# description Connection to switch with
straight-through cable
Router1(config.if)# ip address address mask
Router1(config.if)# no shutdown
Router1(config.if)# end
Router1#
Busque la interfaz para
que se active:
*Mar 24
19:58:59.602: %LINEPROTO-5-UPDOWN: Protocolo de línea en la interfaz
FasthEthernet0/1,
estado cambiado a “arriba”
Paso 3: Configure el
quipo host.
Configure el equipo host para que permita la conectividad
LAN. Recuerde que se accede a la ventana de configuración LAN mediante el menú
inicio |Panel de control | conexiones de red. Haga clic con el botón derecho en
el icono LAN y elija Propiedades. Resalte el campo protocolo de Internet y
seleccione Propiedades Complete los siguientes campos:
Dirección IP: La primera dirección de host: 192.168.1.2
Mascara de subred: La máscara de subred: 255.255.25.192
Default Gateway: Dirección IP del Router: 192.168.1.1
Haga clic en Aceptar y luego cerrar. Abra una ventana de la
terminal y verifique las configuraciones con el comando ipconfig.
Paso 4: Verificar la
conectividad de la red.
Utilice el comando ping para verificar la conectividad de la
red con el router. Si las respuesta del
ping no son exitosas, diagnostique la conexión:
¿Qué comando Cisco IOS se puede emplear para verificar el
estado de la interfaz? Fa0/0 y show
interface f0/1
¿Qué comando de Windows se puede utilizar para verificar la
conexión del equipo host? Ipconfig
¿Cuál es el cable LAN correcto para conectar el host1 y el
Router1? Es con cable de conexión
cruzado
Tarea 4: Guarda el
archivo de configuración Router.
Cisco IOS se refiere al almacenamiento de la configuración
RAM como configuración activa y al almacenamiento NVRAM como configuración de
inicio. Para que las configuraciones se mantengan luego de reiniciar o
suministrar energía, la configuración RAM se debe copiar en la RAM no volátil
(NVRAM). Esto no ocurre de manera automática; se debe actualizar la NVRAM
manualmente luego de los comandos realizados.
Paso 1: Compare las
configuraciones RAM y NVRAM del router.
Utilice el comando show de Cisco IOS para ver las
configuraciones RAM y NVRAM. La configuración se muestra de a una pantalla por
vez. Si una línea contiene. En la siguiente lista se describe la respuesta de
teclas aceptables:
Tecla
|
Descripción
|
<BARRA
ESPACTADORA>
|
Mostrar la siguiente página
|
<REGRESAR>
|
Mostrar la siguiente línea
|
Q
|
Salir
|
<CTRL> c
|
Salir
|
Tome nota del comando de atajo posible que muestre los
contenidos de NVRAM. Sh start
Muestra el contenido de la NVRAM. Si falta el resultado de
la NVRAM, se debe a que no se ha guardado ninguna configuración:
Router1# show startup-config
Startup-config is not present
Router1#
Muestra el contenido del RAM
Router1#show runnig-config
Utilice el resultado para responder las siguientes
preguntas:
¿Qué tamaño tiene el archivo de configuración? 870 bytes
¿Cuál es la contraseña secreta de enable? Contraseña secret de enable 5
¿el banner MOTD contiene la información que ingresó antes? SI
¿las descripciones de la interfaz contienen la información
que ingreso antes? SI
Tome nota de un comando de atajo posible que muestre los
contenidos de la RAM Sh, run, write y wr
Paso 2: Guarde la
configuración en la NVRAM
Se debe guardar la configuración en NVRAM para utilizarla la
próxima vez que el Router se encienda o recargue. Guarde la configuración en la
NVRAM:
Router1#
copy running-config startup-config
Destination filename
[startup-config]? <INTRO>
Building
configuration…
[OK]
Router1#
Tome nota de un comando de atajo que copie la configuración
de RAM en NVRAM: copy run start, write
mem, wr mem
Revise los contenidos de NVRAM y verifique que la
configuración sea la misma que la configuración en la RAM.
Tarea 5: Configurar
un switch Cisco.
La configuración del switch Cisco IOS (afortunadamente) es
similar a la configuración del router Cisco IOS. El beneficio de aprender los
comandos IOS es que son parecidos a diferentes dispositivos y versiones IOS.
Paso 1: conecte el
host con el switch.
Mueva el cable de consola o transpuesto, al puerto de la
consola en el switch. Asegúrese de que haya suministrado energía al switch. En
HyperTerminal, presione Intro hasta que el switch responda.
Paso 2: Establezca la
configuración global del nombre de host.
En el Apéndice 2 se muestra la configuración predeterminada
del switch. Según cual sea el modelo del router y la versión IOS, la
configuración podría variar. Sin embargo, no debe haber contraseñas
configuradas. Si el router no tiene una configuración predeterminada, solicite
al instructor que elimine la configuración:
En el modo exec del usuario, ingrese al modo de
configuración global:
Switch> en
Switch# config t
Switch(config)#
Establezca el nombre de host del dispositivo en Switch1.
Switch(config)#hostname Switch1
Switch(config)#
Paso 3: Configure el
banner MOTD.
Cree un banner adecuado del MOTD. Solo los administradores
del sistema de la compañía ABC tienen acceso autorizado; se penaliza el acceso
no autorizado y se registra toda la información de la conexión.
Configure el banner MOTD. El banner MOTD se muestra en todas
las conexiones antes del aviso de inicio de sesión. Utilice el carácter de
terminación en la línea en blanco para finalizar la entrada del MOTD. Si
necesita asistencia, repase el paso similar de la configuración del banner MOTD
del router.
Switch1(config)# banner
motd %
Paso 4: configure la
contraseña de exec privilegiado.
Establezca la contraseña del modo exec privilegiado en cisco
Switch(config)# enable secret cisco
Switch(config)#
Paso 5: configure la
contraseña de consola.
Establezca la contraseña de acceso a la consola en class
Switch1(config)#
line console 0
Switch1(config-line)# password class
Switch1(config-line)# login
Paso 6: Configure la
contraseña de la línea virtual
Establezca la contraseña de acceso a la línea virtual en
class. Hay 16 lineas virtuales que se pueden configurar en un swich Cisco IOS:
del 0 al 15.
Switch(config-line)# line vty 0 15
Switch(config-line)# password class
Switch(config-line)# login
Paso 7: Configure la
descripción de la interfaz.
En la figura tres se muestra la topología de la red, donde
el Router1 está conectado al Switch1, interfaz Fa0/1. El Switch1 interfaz Fa0/2
eta conectado al equipo host 2 Fa0/3 está conectada al equipo host 3.
Escriba una breve descripción de las conexiones del Switch1:
Interfaz
del Router 1
|
Descripción
|
Fa0/1
|
Conexión Router1
|
Fa0/2
|
Conexión al host 2
|
Fa0/3
|
Conexión al host3
|
Aplique las descripciones del interfaz del switch con el
comando de configuraciones de la interfaz, description:
Switch1(config)# interface fa0/1
Switch1(config-if)# description connection to Router1
Switch1(config)# interface fa0/2
Switch1(config-if)# description connection to host computer 2
Switch1(config)#interface fa0/3
Switch1(config-if)# description connection to host computer 3
Switch1(config-if)# end
Switch1#
Paso 8: Guarde la
configuración en la NVRAM
Se debe guardar la configuración en NVRAM para utilizarla la
próxima vez que el switch se encienda o recargue. Guarde la configuración en la NVRAM:
Switch1# copy run start
Destination filename
(startup-config)? <INTRO>
Bui1ding configuration…
[Ok]
Switch1#
Revise los contenidos de NVRAM y verifique que
la configuración sea la misma que la configuración en la RAM
No hay comentarios:
Publicar un comentario