Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Dis ositi!o %1
%* "&P
+b,eti!os de a rendi#a,e
Al completar esta prctica de laboratorio, el usuario podr: Preparar la red Realizar las con i!uraciones bsicas del router "on i!urar un ser#idor de $%"P del &'( de "isco "on i!urar el enrutamiento esttico ) por de ecto "on i!urar *A+ esttica "on i!urar *A+ dinmica con un con,unto de direcciones "on i!urar la sobrecar!a de *A+
-scenario
-n esta prctica de laboratorio, se con i!urarn los ser#icios &P de $%"P ) *A+. .n router es el ser#idor de $%"P. -l otro router en#/a solicitudes de $%"P al ser#idor. Adems, se establecern las con i!uraciones de *A+ esttica ) dinmica, incluida la sobrecar!a de *A+. .na #ez inalizadas estas con i!uraciones, se #eri icar la conecti#idad entre las direcciones internas ) e0ternas.
Para todos los dis ositi!os: enable conf t no ip domain-lookup enable secret class banner motd $Authorized Access Only!$ ! line con 0 logging synchronous password cisco login ! line vty 0 4 password cisco login end copy run start %1: hostname ! int fa0"0 ip address !#$%!&'%!0%! $((%$((%$((%0 no shut int fa0"0 ip address !#$%!&'%!!%! $((%$((%$((%0 no shut int s0"0"0 ip address !0%!%!%! $((%$((%$((%$($ clock rate !$(000 ! router ospf ! network !#$%!&'%!0%0 0%0%0%$(( area 0 network !#$%!&'%!!%0 0%0%0%$(( area 0 network !0%!%!%0 0%0%0%) area 0 %*: hostname $ int fa0"0 ip address !#$%!&'%$0%! $((%$((%$((%0 no shut int s0"0"0 ip address !0%!%!%$ $((%$((%$((%$($ no shut int s0"0"! ip address $0#%!&(%$00%$$( $((%$((%$((%$($ clock rate !$(000 no shut !optional loopback interface in place of server !interface loopback 0 !ip address !#$%!&'%$0%$(4 $((%$((%$((%0 ! router ospf ! network !0%!%!%0 0%0%0%) area 0 "&P: hostname *+, int s0"0"! ip address $0#%!&(%$00%$$& $((%$((%$((%$($ no shut ! Paso 1: -2cluir las direcciones asignadas en for3a esttica. $-config./ip dhcp excluded-address 192.168.10.1 192.168.10.10 $-config./ip dhcp excluded-address 192.168.11.1 192.168.11.10
Paso *: Configurar el ool. "ree el pool de $%"P mediante el comando i d4c $-config./ip dhcp pool R1Fa0
6os pools de $%"P se asocian automticamente con una inter az se!2n la sentencia de red. A1ora el router act2a como un ser#idor de $%"P, distribu)endo direcciones en la subred 192.168.10.0829, comenzando con 192.168.10.1 $-dhcp-config./network 192.168.10.0 255.255.255.0 $-dhcp-config./dns-server 192.168.11.5 $-dhcp-config./default-router 192.168.10.1 Nota: *o 1a) un ser#idor $*( en 192.168.11.5. -l comando se con i!ura a modo de prctica 2nicamente. $ebido a 3ue los dispositi#os de la red 192.168.11.0829 tambi:n solicitan direcciones a R2, debe crearse un pool por separado para atender a los dispositi#os en esa red. 6os comandos son similares a los 3ue se muestran anteriormente: $-config./ip dhcp pool R1Fa1 $-dhcp-config./network 192.168.11.0 255.255.255.0 $-dhcp-config./dns-server 192.168.11.5 $-dhcp-config./default-router 192.168.11.1 Paso 5: Probar el DHCP. -n P"1 ) P"2, pruebe si cada e3uipo recibi; una direcci;n &P automticamente. -n cada e3uipo P", #a)a a "nicio <= -,ecutar <= c3d <= i config 6666666667 *in!una direcci;n &P se obtu#o automticamente aun. $ebe con i!urarse una direcci;n &P de a)udante. Paso 4: Configurar una direccin de ayudante : "NT-%)AC- D- &A8"DA D- 8AN9& !-config./interface fa0 0 !-config-if./ip helper-address 10.1.1.2 -------! &'('(' del %* !-config./interface fa0 1 !-config-if./ip helper-address 10.1.1.2 -------! &'('(' del %* Paso 1: 8iberar y reno!ar las direcciones "P de PC1 y PC*. i config (release i config (rene: Paso 0: ;erificar la configuracin de DHCP. "nicio <= -,ecutar <= c3d <= i config 66666667 -N 8A PC1 y PC* !/show ip dhcp "indin# 666667 -N -8 %+<T-%
Paso 5: ;erificar la configuracin de NAT esttica. $esde el &(P, 1a!a pin! a la direcci;n &P p2blica 209.165.200.259.
net'ask
Paso *: Configurar PAT en %* 3ediante la direccin "P >blica de la interfa# serial '('(1. 6a con i!uraci;n es similar a *A+ dinmica, e0cepto 3ue en lu!ar de un con,unto de direcciones, se utiliza la palabra cla#e interface para identi icar la direccin "P e2terna. Por lo tanto, no se de ine nin!2n pool de *A+. 6a palabra cla#e o!erload permite a!re!ar el n2mero de puerto a la traducci;n. $ebido a 3ue )a se con i!ur; una A"6 para identi icar las direcciones &P internas 3ue deben traducirse ) 3u: inter aces son internas ) e0ternas, s;lo se debe con i!urar lo si!uiente: $-config./ip nat inside source list *+, interface %0 0 1 overload Paso 5: ;erificar la configuracin. %a!a pin! al &(P desde P"1 o la inter az 7ast -t1ernet en R1 mediante un ing ampliado. 6ue!o utilice los comandos s4o: i nat translations ) s4o: i nat statistics en R2 para #eri icar *A+.
Di !o iti"o R&
R2 #'P
*.clu/a las #ri eras tres direcciones de cada #ool. R2<config=>i! d4c! e2cluded5addre &72.&-.&(.& &72.&-.&(./ R2<config=>i! d4c! e2cluded5addre &72.&-.&&.& &72.&-.&&./ Pa o 2: Configurar el !ool de DHCP. Cree dos #ools de %1CP. 6 uno de ellos as-gnele el no !re R&67AN&( #ara la red 172.16.10.0?2;, al otro as-gnele el no !re R&67AN&& #ara la red 172.16.11.0?2;. Configure cada #ool con una gate:a/ #or defecto / un %(S si ulado en 172.16.20.25;. R2<config=>i! d4c! !ool R&67AN&( R2<d"c#3config=>net8or9 &72.&-.&(.( 2...2...2...( R2<d"c#3config=>default5router &72.&-.&(.& R2<d"c#3config=>dn 5 er"er &72.&-.2(.2.4 R2<d"c#3config=>e2it R2<config=>i! d4c! !ool R&67AN&& R2<d"c#3config=>net8or9 &72.&-.&&.( 2...2...2...( R2<d"c#3config=>default5router &72.&-.&&.& R2<d"c#3config=>dn 5 er"er &72.&-.2(.2.4 Pa o /: Configurar una direccin de ayudante. Configure direcciones de a/udantes de odo 'ue los !roadcasts de cliente se en$-en al ser$idor de %1CP. R1<config=>interface fa()( R1<config3if=>i! 4el!er5addre &72.&-.(.2 R1<config3if=>interface fa()& R1<config3if=>i! 4el!er5addre &72.&-.(.2 Pa o 4: :erificar la configuracin del DHCP. 7iberar y reno"ar la direccione #P de PC& y PC2. i!config )relea e i!config )rene8 #nicio 3@ 1;ecutar 3@ c3d 3@ i!config 5555555< 1N 7A PC& y PC2 R1> 4o8 i! d4c! binding 55555< 1N 17 R0=T1R
Pa o /: 1 tablecer la traduccin din3ica de origen. *nlace el #ool de (6E a la 6C0 / #er ita la so!recarga de (6E. R2<config=>i! nat in ide ource li t NAT6AC7 !ool NAT6P007 o"erload Pa o 4: 1 !ecificar la interface NAT interna y e2terna . Ferifi'ue 'ue todas las interfaces internas / e.ternas se es#ecifi'uen correcta ente. R2<config=>interface erial ()()( R2<config3if=>i! nat in ide Pa o .: :erificar la configuracin. 1aga #ing al ISP desde PC1 o la interfa7 Bast *t"ernet en R1 ediante un !ing a #liado. 0uego utilice los co andos 4o8 i! nat tran lation / 4o8 i! nat tati tic en R2 #ara $erificar (6E. @uione finale A55555555555555 AR& A55555555555555 4o tna3e R& A enable ecret cla A no i! do3ain loo9u! A interface *a t1t4ernet()( i! addre &72.&-.&(.& 2...2...2...( i! 4el!er5addre &72.&-.(.2 no 4utdo8n A interface *a t1t4ernet()& i! addre &72.&-.&&.& 2...2...2...( i! 4el!er5addre &72.&-.(.2 no 4utdo8n A interface 'erial()()( i! addre &72.&-.(.& 2...2...2...2.2 cloc9 rate &2.((( no 4utdo8n A router ri! "er ion 2 net8or9 &72.&-.(.( no auto5 u33ary A banner 3otd B CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC AAAA=TH0R#D1D ACC1'' 0N7EAAA CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC B A line con ( !a 8ord ci co logging ync4ronou login line "ty ( 4 !a 8ord ci co logging ync4ronou login A end A55555555555555 AR2 A55555555555555 4o tna3e R2
A enable ecret cla A i! d4c! e2cluded5addre &72.&-.&(.& &72.&-.&(./ i! d4c! e2cluded5addre &72.&-.&&.& &72.&-.&&./ A i! d4c! !ool R&67AN&( net8or9 &72.&-.&(.( 2...2...2...( default5router &72.&-.&(.& dn 5 er"er &72.&-.2(.2.4 A i! d4c! !ool R&67AN&& net8or9 &72.&-.&&.( 2...2...2...( default5router &72.&-.&&.& dn 5 er"er &72.&-.2(.2.4 A no i! do3ain loo9u! A interface 7oo!bac9( i! addre &72.&-.2(.2.4 2...2...2...( i! nat in ide A interface 'erial()()( i! addre &72.&-.(.2 2...2...2...2.2 i! nat in ide no 4utdo8n A interface 'erial()()& i! addre 2(,.&-..2(&.& 2...2...2...2.2 i! nat out ide cloc9 rate &2.((( no 4utdo8n A router ri! "er ion 2 net8or9 &72.&-.(.( default5infor3ation originate no auto5 u33ary A i! route (.(.(.( (.(.(.( 2(,.&-..2(&.2 A i! nat !ool NAT6P007 2(,.&-..2(&., 2(,.&-..2(&.&4 net3a 9 2...2...2...24? i! nat in ide ource li t NAT6AC7 !ool NAT6P007 o"erload i! nat in ide ource tatic &72.&-.2(.2.4 2(,.&-..2(&./( A i! acce 5li t tandard NAT6AC7 !er3it &72.&-.&(.( (.(.(.2.. !er3it &72.&-.&&.( (.(.(.2.. A banner 3otd B CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC AAAA=TH0R#D1D ACC1'' 0N7EAAA CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC B A line con ( !a 8ord ci co logging ync4ronou login line "ty ( 4 !a 8ord ci co logging ync4ronou login A
end A55555555555555 A#'P A55555555555555 4o tna3e #'P A enable ecret cla A interface 'erial()()& i! addre 2(,.&-..2(&.2 2...2...2...2.2 no 4utdo8n A i! route 2(,.&-..2(&.( 2...2...2...224 'erial()()& A banner 3otd B CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC AAAA=TH0R#D1D ACC1'' 0N7EAAA CCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC B A line con ( !a 8ord ci co logging ync4ronou login line "ty ( 4 !a 8ord ci co logging ync4ronou login A end