Documenti di Didattica
Documenti di Professioni
Documenti di Cultura
Topologa
Objetivos de la evaluacin
Parte 1: inicializar dispositivos (8 puntos, 5 minutos)
Parte 2: configurar los parmetros bsicos de los dispositivos (28 puntos, 30 minutos)
Parte 3: configurar la seguridad del switch, las VLAN y el routing entre VLAN (14 puntos, 15 minutos)
Parte 4: configurar el protocolo de routing dinmico OSPFv2 (24 puntos, 25 minutos)
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 41
Situacin
En esta evaluacin de habilidades (SA), configurar una red pequea. Configurar routers, switches y
computadoras para que admitan conectividad IPv4, seguridad de switches y routing entre VLAN. Luego,
configurar los dispositivos con OSPFv2, DHCP y NAT dinmica y esttica. Se aplicarn listas de control de
acceso (ACL) para obtener mayor seguridad. Durante la evaluacin, probar y registrar la red mediante los
comandos comunes de CLI.
Nota para el instructor: en la versin para el estudiante de este examen, el instructor debe armar la red y
conectar los dispositivos antes de que el estudiante comience el examen. Esto ahorrar tiempo y reducir el
desgaste en los cables y equipos. El estudiante deber inicializar y volver a cargar los dispositivos. La
puntuacin se ajusta segn corresponda.
Nota para el instructor: los routers que se utilizan en esta evaluacin de habilidades son routers de
servicios integrados (ISR) Cisco 1941 con IOS de Cisco versin 15.2(4)M3 (imagen universalk9). Pueden
utilizarse otros routers y otras versiones del IOS de Cisco. Segn el modelo y la versin de IOS de Cisco, los
comandos disponibles y los resultados que se obtienen pueden diferir de los que se muestran en esta
evaluacin de habilidades. Consulte la tabla Resumen de interfaces del router que se encuentra al final de la
prctica de laboratorio para obtener los identificadores de interfaz correctos.
Nota para el instructor: para la configuracin inicial de la evaluacin de habilidades, los routers deben tener
una configuracin de inicio guardada con un nombre de host (Rtr). El router tambin debe tener una direccin
de loopback configurada. Los switches deben tener una configuracin de inicio guardada con un nombre de
host (Sw) y tener creada la VLAN99. Estas configuraciones se utilizarn para verificar que el estudiante haya
inicializado los dispositivos de forma correcta en el paso 1 de la parte 1. Se recomienda que estas
configuraciones se guarden en una memoria flash con el nombre SBA_Init y que se utilicen para restablecer
el dispositivo para el estudiante siguiente.
Nota para el instructor: se proporcionan puntuaciones de ejemplo y tiempos estimados para cada parte del
examen. El instructor puede ajustarlos segn sea necesario para que se adapten al entorno de prueba. Los
puntos totales del examen son 100, y el tiempo total se estima en 125 minutos. Si el estudiante demora
demasiado tiempo en realizar una parte de la evaluacin, el instructor puede elegir descontar puntos.
Recursos necesarios
3 routers (Cisco 1941 con IOS de Cisco versin 15.2(4)M3, imagen universal o similar)
2 switches (Cisco 2960 con IOS de Cisco versin 15.0(2), imagen lanbasek9 o similar)
3 computadoras (Windows 7, Vista o XP con un programa de emulacin de terminal, como Tera Term)
Cable de consola para configurar los dispositivos con IOS de Cisco mediante los puertos de consola
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 41
Tarea
Puntos
1 puntos ( punto
por router)
R1# reload
(Se debe restablecer Router como nombre de
los hosts).
1 puntos ( punto
por router)
S1# reload
(Se debe restablecer Switch como nombre de
los hosts).
Especificacin
Puntos
Direccin IP
209.165.200.230
(1/2 punto)
Mscara de subred
255.255.255.248
(1/2 punto)
Gateway predeterminado
209.165.200.225
Nota: quiz sea necesario deshabilitar el firewall de las computadoras para que los pings se realicen
correctamente en partes posteriores de esta prctica de laboratorio.
Paso 2. Configurar R1
La configuracin del R1 incluye las siguientes tareas:
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 41
Especificacin
Puntos
(1/2 punto)
R1
class
cisco
(1/2 punto)
cisco
(1/2 punto)
(1/2 punto)
(1/2 punto)
(1/2 punto)
Mensaje MOTD
(1/2 punto)
Interfaz S0/0/0
Establecer la descripcin.
Establecer la direccin IPv4 de capa 3. Utilizar la
primera direccin disponible en la subred.
Establecer la frecuencia de reloj en 128000.
Activar la interfaz.
(1/2 punto)
Ruta predeterminada
(1/2 punto)
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 4 de 41
Elemento o tarea de
configuracin
Especificacin
Desactive la bsqueda
DNS.
no ip domain lookup
R1
class
R1> enable
(Escribir la contrasea del modo
EXEC privilegiado).
cisco
R1# exit
(Escribir la contrasea de acceso).
cisco
service password-encryption
Mensaje MOTD
interface s0/0/0
description Connection to R2
ip address 172.16.12.1
255.255.255.252
clock rate 128000
no shutdown:
Contrasea exec
privilegiada encriptada
Contrasea de acceso
a la consola
Contrasea de acceso
Telnet
Interfaz S0/0/0
Router predeterminado
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 5 de 41
Especificacin
Puntos
(1/2 punto)
R2
(1/2 punto)
class
(1/2 punto)
cisco
(1/2 punto)
cisco
(1/2 punto)
(1/2 punto)
(1/2 punto)
Mensaje MOTD
(1/2 punto)
Interfaz S0/0/0
Establecer la descripcin.
Establecer la direccin IPv4 de capa 3. Utilizar la
siguiente direccin disponible en la subred.
Activar la interfaz.
(1 punto)
Interfaz S0/0/1
Establecer la descripcin.
Establecer la direccin IPv4 de capa 3. Utilizar la
primera direccin disponible en la subred.
Establecer la frecuencia de reloj en 128000.
Activar la interfaz.
(1 punto)
Establecer la descripcin.
Establecer la direccin IPv4 de capa 3. Utilizar la
primera direccin disponible en la subred.
Activar la interfaz.
(1 punto)
Establecer la descripcin.
Establecer la direccin IPv4 de capa 3.
(1/2 punto)
Ruta predeterminada
(1/2 punto)
Nota para el instructor: indquele al estudiante que se conecte al R2 y, luego, verifique que la configuracin
sea la adecuada.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 6 de 41
Elemento o tarea de
configuracin
Especificacin
Desactive la bsqueda
DNS.
no ip domain lookup
R2
class
R2> enable
(Escribir la contrasea del modo
EXEC privilegiado).
cisco
R2# exit
(Escribir la contrasea de acceso).
cisco
service password-encryption
Habilitar el servidor
HTTP.
ip http server
Mensaje MOTD
interface s0/0/0
description Connection to R1
ip add 172.16.12.2 255.255.255.252
no shutdown:
interface s0/0/1
description Connection to R3
ip add 172.16.23.1 255.255.255.252
clock rate 128000
no shutdown:
Contrasea exec
privilegiada encriptada
Contrasea de acceso a
la consola
Contrasea de acceso
Telnet
Cifrar las contraseas de
texto no cifrado.
Interfaz S0/0/0
Interfaz S0/0/1
Interfaz G0/0
interface g0/0
description Connection to ISP
ip address 209.165.200.225
255.255.255.248
no shutdown:
Bucle invertido de la
interfaz 0
interface lo0
description Simulated Web Server
ip address 10.10.10.10 255.255.255.255
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 7 de 41
Router predeterminado
ip route 0.0.0.0 0.0.0.0 g0/0
Especificacin
Puntos
(1/2 punto)
R3
class
cisco
(1/2 punto)
cisco
(1/2 punto)
(1/2 punto)
(1/2 punto)
(1/2 punto)
Mensaje MOTD
(1/2 punto)
Interfaz S0/0/1
Establecer la descripcin.
Establecer la direccin IPv4 de capa 3. Utilizar la
siguiente direccin disponible en la subred.
Activar la interfaz.
(1/2 punto)
Interfaz loopback 4
(1/2 punto)
Interfaz loopback 5
(1/2 punto)
Interfaz loopback 6
(1/2 punto)
Ruta predeterminada
(1/2 punto)
Nota para el instructor: indquele al estudiante que se conecte al R3 y, luego, verifique que la configuracin
sea la adecuada.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 8 de 41
Elemento o tarea de
configuracin
Especificacin
Desactive la bsqueda
DNS.
no ip domain lookup
R3
class
R3> enable
(Escribir la contrasea del modo EXEC
privilegiado).
cisco
R3# exit
(Escribir la contrasea de acceso).
cisco
service password-encryption
Mensaje MOTD
Interfaz S0/0/1
interfaz s0/0/1
description Connection to R2
ip address 172.16.23.2
255.255.255.252
no shutdown:
Interfaz loopback 4
interface lo4
ip address 192.168.4.1
255.255.255.0
Interfaz loopback 5
interface lo5
ip address 192.168.5.1
255.255.255.0
Interfaz loopback 6
interface lo6
ip address 192.168.6.1
255.255.255.0
Contrasea exec
privilegiada encriptada
Contrasea de acceso a
la consola
Contrasea de acceso
Telnet
Router predeterminado
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 9 de 41
Especificacin
Puntos
(1/2 punto)
S1
(1/2 punto)
class
cisco
(1/2 punto)
cisco
(1/2 punto)
(1/2 punto)
(1/2 punto)
Se prohbe el acceso no autorizado.
(1/2 punto)
Nota para el instructor: indquele al estudiante que se conecte al S1 y, luego, verifique que la configuracin
sea la adecuada.
Elemento o tarea de
configuracin
Especificacin
Desactive la bsqueda
DNS.
no ip domain lookup
S1
class
R3> enable
(Escribir la contrasea del modo
EXEC privilegiado).
cisco
S1# exit
(Escribir la contrasea de acceso).
cisco
service password-encryption
Mensaje MOTD
Contrasea exec
privilegiada encriptada
Contrasea de acceso a
la consola
Contrasea de acceso
Telnet
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 10 de 41
Especificacin
Puntos
(1/2 punto)
S3
(1/2 punto)
class
cisco
(1/2 punto)
cisco
(1/2 punto)
(1/2 punto)
(1/2 punto)
Se prohbe el acceso no autorizado.
(1/2 punto)
Nota para el instructor: indquele al estudiante que se conecte al S3 y, luego, verifique que la configuracin
sea la adecuada.
Elemento o tarea de
configuracin
Especificacin
Desactive la bsqueda
DNS.
no ip domain lookup
S3
class
S3> enable
(Escribir la contrasea del modo
EXEC privilegiado).
cisco
S3# exit
(Escribir la contrasea de acceso).
cisco
service password-encryption
Mensaje MOTD
Contrasea exec
privilegiada encriptada
Contrasea de acceso a
la consola
Contrasea de acceso
Telnet
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 11 de 41
Desde
Hacia
Direccin IP
Resultados de ping
Puntos
R1
R2, S0/0/0
172.16.12.2
(1/2 punto)
R2
R3, S0/0/1
172.16.23.2
(1/2 punto)
InternetPC
Gateway predeterminado
209.165.200.225
(1/2 punto)
Nota: quiz sea necesario deshabilitar el firewall de las computadoras para que los pings se realicen
correctamente.
Parte 2 aprobada por el instructor: ____________________.
Puntos: _________ de 28
Especificacin
Puntos
(1 punto)
(1/2 punto)
(1/2 punto)
(1/2 punto)
(1/2 punto)
(1/2 punto)
(1/2 punto)
(1/2 punto)
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 12 de 41
Elemento o tarea de
configuracin
Asignar la direccin IP de
administracin.
Asignar el gateway
predeterminado.
Especificacin
vlan 31
name Contabilidad
vlan 33
name Ingeniera
vlan 99
name Administracin
interface vlan 99
ip address 192.168.99.2 255.255.255.0
ip default-gateway 192.168.99.1
interface F0/3
switchport mode trunk
switchport trunk native vlan 1
Nota: la VLAN 1 es la VLAN nativa de
manera predeterminada; el comando anterior
no es necesario.
interface F0/5
switchport mode trunk
switchport trunk native vlan 1
Nota: vlan es la VLAN nativa; el comando
anterior no es necesario.
interface F0/6
switchport access vlan 31
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 13 de 41
Especificacin
Puntos
(1 punto)
Asignar la direccin IP de
administracin.
(1/2 punto)
(1/2 punto)
(1/2 punto)
(1/2 punto)
(1/2 punto)
(1/2 punto)
Elemento o tarea de
configuracin
Especificacin
vlan 31
name Contabilidad
vlan 33
name Ingeniera
vlan 99
name Administracin
interface vlan 99
ip address 192.168.99.3 255.255.255.0
ip default-gateway 192.168.99.1
Forzar el enlace
troncal en la interfaz
F03.
interface F0/3
switchport mode trunk
switchport trunk native vlan 1
Asignar la direccin IP
de administracin.
Asignar el gateway
predeterminado.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 14 de 41
Asignar F0/18 a la
VLAN 33.
interface F0/18
switchport access vlan 33
Paso 3. Configurar R1
La configuracin del R1 incluye las siguientes tareas:
Elemento o tarea de configuracin
Especificacin
Puntos
(1 punto)
(1 punto)
(1 punto)
(1/2 punto)
Elemento o tarea de
configuracin
Especificacin
Configurar la subinterfaz
802.1Q .31 en G0/1.
interface g0/1.31
description LAN de Contabilidad
encapsulation dot1q 31
ip address 192.168.31.1 255.255.255.0
Configurar la subinterfaz
802.1Q .33 en G0/1.
interface g0/1.33
description LAN de Ingeniera
encapsulation dot1q 33
ip address 192.168.33.1 255.255.255.0
Configurar la subinterfaz
802.1Q .99 en G0/1.
interface g0/1.99
description LAN de Administracin
encapsulation dot1q 99
ip address 192.168.99.1 255.255.255.0
interface g0/1
no shutdown:
(Ver arriba)
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 15 de 41
Hacia
Direccin IP
Resultados de ping
Puntos
S1
192.168.99.1
(1/2 punto)
S3
192.168.99.1
(1/2 punto)
S1
192.168.31.1
(1/2 punto)
S3
192.168.33.1
(1/2 punto)
Especificacin
Puntos
(1/2 punto)
Id. de router
1.1.1.1
(1/2 punto)
(1 punto)
(1 punto)
1000
128 Kb/s
(1 punto)
Costo: 7500
(1 punto)
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
(1 punto)
Pgina 16 de 41
Elemento o tarea de
configuracin
Especificacin
router ospf 1
Id. de router
router-id 1.1.1.1
passive-interface g0/1.31
passive-interface g0/1.33
passive-interface g0/1.99
Establecer el ancho
de banda de la
interfaz serial.
interface s0/0/0
bandwidth 128
Ajustar la mtrica de
costo de S0/0/0.
Especificacin
Puntos
(1 punto)
Id. de router
2.2.2.2
(1 punto)
(1 punto)
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
(1 punto)
Pgina 17 de 41
1000
128 Kb/s
Costo: 7500
(1 punto)
(1 punto)
(1 punto)
Nota para el instructor: indquele al estudiante que se conecte al R2 y, luego, verifique que la configuracin
sea la adecuada.
Elemento o tarea de
configuracin
Especificacin
router ospf 1
Id. de router
router-id 2.2.2.2
passive-interface lo0
Establecer la interfaz
LAN (loopback) como
pasiva.
Cambiar el ancho de
banda de referencia de
costo predeterminado
para admitir clculos de
interfaz Gigabit.
Establecer el ancho de
banda en todas las
interfaces seriales.
interface s0/0/0
bandwidth 128
interface s0/0/1
bandwidth 128
Ajustar la mtrica de
costo de S0/0/0.
interface s0/0/0
ip ospf cost 7500
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 18 de 41
Especificacin
Puntos
(1/2 punto)
Id. de router
3.3.3.3
(1/2 punto)
(1 punto)
(1 punto)
1000
128 Kb/s
(1 punto)
(1 punto)
Nota para el instructor: indquele al estudiante que se conecte al R3 y, luego, verifique que la configuracin
sea la adecuada.
Elemento o tarea de
configuracin
Especificacin
router ospf 1
ID del router
router-id 3.3.3.3
passive-interface lo4
passive-interface lo5
passive-interface lo6
Establecer el ancho
de banda de la
interfaz serial.
interface s0/0/1
bandwidth 128
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 19 de 41
respuesta
Puntos
(1 punto)
(1 punto)
show ip protocols
(1 punto)
(1 punto)
(1 punto)
(1 punto)
Especificacin
Puntos
(1 punto)
(1 punto)
Nombre: ACCT
Servidor DNS: 10.10.10.11
Nombre de dominio: ccna-sba.com
Establecer el gateway predeterminado.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
(1 punto)
Pgina 20 de 41
Elemento o tarea de
configuracin
Reservar las primeras 20
direcciones IP en la VLAN
31 para configuraciones
estticas.
Reservar las primeras 20
direcciones IP en la VLAN
33 para configuraciones
estticas.
Nombre: ENGNR
Servidor DNS: 10.10.10.11
Nombre de dominio: ccna-sba.com
Establecer el gateway predeterminado.
Especificacin
(1 punto)
Especificacin
Nombre de usuario: webuser
Contrasea: cisco12345
Nivel de privilegio: 15
Puntos
(1 punto)
(1/2 punto)
(1/2 punto)
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
(1 punto)
(1 punto)
Pgina 21 de 41
Lista de acceso: 1
Permitir la traduccin de las redes de Contabilidad
y de Ingeniera en el R1.
Permitir la traduccin de un resumen de las redes
LAN (loopback) en el R3.
(1 punto)
(1 punto)
Elemento o tarea de
configuracin
(1 punto)
Especificacin
ip http server
Configurar el servidor
HTTP para utilizar la
base de datos local para
la autenticacin.
Crear una NAT esttica
al servidor web.
Asignar la interfaz
interna y externa para la
NAT esttica.
Configurar la NAT
dinmica dentro de una
ACL privada.
Defina el pool de
direcciones IP pblicas
utilizables.
Definir la traduccin de
NAT dinmica.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 22 de 41
Resultados
Puntos
(1/2 punto)
(1/2 punto)
(1/2 punto)
!!!!!
(1/2 punto)
Especificacin
Puntos
(2
puntos)
(1 punto)
(1 punto)
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 23 de 41
Elemento o tarea de
configuracin
Especificacin
line vty 0 4
access-class ADMIN-MGT in
Especificacin
N. de ACL: 101
Puntos
(2
puntos)
(1
punto)
Desde la computadora de
Internet:
(1
punto)
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 24 de 41
Nota: quiz sea necesario deshabilitar el firewall de las computadoras para que los pings se realicen
correctamente.
Elemento o tarea de
configuracin
Especificacin
Interface g0/0
ip access-group 101 in
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 25 de 41
Paso 3. introducir el comando de CLI adecuado que se necesita para mostrar lo siguiente.
Descripcin del comando
Mostrar las coincidencias
recibidas por una lista de acceso
desde la ltima vez que se
restableci.
Puntos
(1 punto)
show access-lists
(1 punto)
show ip interface
(1 punto)
(1 punto)
(1 punto)
Parte 7: Limpieza
NOTA: NO PROCEDA CON LA LIMPIEZA HASTA QUE EL INSTRUCTOR HAYA CALIFICADO SU
EXAMEN DE HABILIDADES Y LE HAYA INFORMADO QUE PUEDE COMENZAR CON ESTA.
Antes de desconectar la alimentacin de los routers, elimine los archivos de configuracin de NVRAM (si se
guardaron) de todos los dispositivos.
Desconecte todos los cables que se utilizaron en el examen final y gurdelos cuidadosamente.
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 26 de 41
Interfaz Ethernet #1
Interfaz Ethernet
n. 2
Interfaz serial #1
Interfaz serial n. 2
1800
1900
2801
2811
2900
Nota: para conocer la configuracin del router, observe las interfaces a fin de identificar el tipo de router y
cuntas interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla, se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningn otro tipo de
interfaz, si bien puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un
ejemplo. La cadena entre parntesis es la abreviatura legal que se puede utilizar en los comandos de IOS de
Cisco para representar la interfaz.
Configuraciones de dispositivos
Router R1 (final)
R1# show run
Building configuration...
Current configuration : 2615 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname R1
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
!
ip dhcp excluded-address 192.168.31.1 192.168.31.20
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 27 de 41
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 28 de 41
!
interface Serial0/0/0
description Conneciton to R2
bandwidth 128
ip address 172.16.12.1 255.255.255.252
ip ospf cost 7500
clock rate 128000
!
interface Serial0/0/1
no ip address
shutdown
!
router ospf 1
router-id 1.1.1.1
auto-cost reference-bandwidth 1000
passive-interface GigabitEthernet0/1.31
passive-interface GigabitEthernet0/1.33
passive-interface GigabitEthernet0/1.99
network 172.16.12.0 0.0.0.3 area 0
network 192.168.31.0 0.0.0.255 area 0
network 192.168.33.0 0.0.0.255 area 0
network 192.168.99.0 0.0.0.255 area 0
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
ip route 0.0.0.0 0.0.0.0 Serial0/0/0
!
control-plane
!
banner motd ^C
Unauthorized Access is Prohibited! ^C
!
line con 0
exec-timeout 0 0
password 7 030752180500
logging synchronous
login
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport input all
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line vty 0 4
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 29 de 41
password 7 070C285F4D06
login
transport input all
!
scheduler allocate 20000 1000
!
end
Router R2 (final)
R2# show run
Building configuration...
Current configuration : 2713 bytes
!
! Last configuration change at 21:45:37 UTC Tue Jun 4 2013
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname R2
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
!
no ip domain lookup
ip cef
no ipv6 cef
!
multilink bundle-name authenticated
!
username webuser privilege 15 secret 4 3mxoP2KRPf3sFHYl6Vm6.ssJJi9tOJqqb6DMG/YH5No
!
redundancy
!
interface Loopback0
description Simulated Web Server
ip address 10.10.10.10 255.255.255.255
ip nat inside
ip virtual-reassembly in
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 30 de 41
interface GigabitEthernet0/0
description conneciton to ISP
ip address 209.165.200.225 255.255.255.248
ip access-group 101 in
ip nat outside
ip virtual-reassembly in
duplex auto
speed auto
!
interface GigabitEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
interface Serial0/0/0
description Connection to R1
bandwidth 128
ip address 172.16.12.2 255.255.255.252
ip ospf cost 7500
!
interface Serial0/0/1
description Conneciton to R3
bandwidth 128
ip address 172.16.23.1 255.255.255.252
clock rate 128000
!
router ospf 1
router-id 2.2.2.2
auto-cost reference-bandwidth 1000
passive-interface Loopback0
network 10.10.10.10 0.0.0.0 area 0
network 172.16.12.0 0.0.0.3 area 0
network 172.16.23.0 0.0.0.3 area 0
!
ip forward-protocol nd
!
ip http server
ip http authentication local
no ip http secure-server
!
ip nat pool INTERNET 209.165.200.225 209.165.200.228 netmask 255.255.255.248
ip nat inside source list 1 pool INTERNET
ip nat inside source static 10.10.10.10 209.165.200.229
ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/0
!
ip access-list standard ADMIN-MGT
permit 172.16.12.1
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 31 de 41
Router R3 (final)
R3# show run
Building configuration...
Current configuration : 1937 bytes
!
version 15.2
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname R3
!
boot-start-marker
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 32 de 41
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
memory-size iomem 15
!
no ip domain lookup
ip cef
no ipv6 cef
!
multilink bundle-name authenticated
!
interface Loopback4
ip address 192.168.4.1 255.255.255.0
!
interface Loopback5
ip address 192.168.5.1 255.255.255.0
!
interface Loopback6
ip address 192.168.6.1 255.255.255.0
!
interface Embedded-Service-Engine0/0
no ip address
shutdown
!
interface GigabitEthernet0/0
no ip address
shutdown
duplex auto
speed auto
!
interface GigabitEthernet0/1
no ip address
shutdown
duplex auto
speed auto
!
interface Serial0/0/0
no ip address
shutdown
clock rate 2000000
!
interface Serial0/0/1
description Connection to R2
bandwidth 128
ip address 172.16.23.2 255.255.255.252
!
router ospf 1
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 33 de 41
router-id 3.3.3.3
auto-cost reference-bandwidth 1000
passive-interface Loopback4
passive-interface Loopback5
passive-interface Loopback6
network 172.16.23.0 0.0.0.3 area 0
network 192.168.4.0 0.0.3.255 area 0
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!
ip route 0.0.0.0 0.0.0.0 Serial0/0/1
!
control-plane
!
banner motd ^C
Unauthorized Access is Prohibited! ^C
!
line con 0
exec-timeout 0 0
password 7 070C285F4D06
logging synchronous
login
line aux 0
line 2
no activation-character
no exec
transport preferred none
transport input all
transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
stopbits 1
line vty 0 4
password 7 104D000A0618
login
transport input all
!
scheduler allocate 20000 1000
!
end
Switch S1 (Final)
S1# show run
Building configuration...
Current configuration : 2488 bytes
!
version 15.0
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 34 de 41
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname S1
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
!
!
no ip domain-lookup
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
switchport mode access
shutdown
!
interface FastEthernet0/2
switchport mode access
shutdown
!
interface FastEthernet0/3
switchport mode trunk
!
interface FastEthernet0/4
switchport mode access
shutdown
!
interface FastEthernet0/5
switchport mode trunk
!
interface FastEthernet0/6
switchport access vlan 31
switchport mode access
!
interface FastEthernet0/7
switchport mode access
shutdown
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 35 de 41
interface FastEthernet0/8
switchport mode access
shutdown
!
interface FastEthernet0/9
switchport mode access
shutdown
!
interface FastEthernet0/10
switchport mode access
shutdown
!
interface FastEthernet0/11
switchport mode access
shutdown
!
interface FastEthernet0/12
switchport mode access
shutdown
!
interface FastEthernet0/13
switchport mode access
shutdown
!
interface FastEthernet0/14
switchport mode access
shutdown
!
interface FastEthernet0/15
switchport mode access
shutdown
!
interface FastEthernet0/16
switchport mode access
shutdown
!
interface FastEthernet0/17
switchport mode access
shutdown
!
interface FastEthernet0/18
switchport mode access
shutdown
!
interface FastEthernet0/19
switchport mode access
shutdown
!
interface FastEthernet0/20
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 36 de 41
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 37 de 41
login
!
end
Switch S3 (Final)
S3# show run
Building configuration...
Current configuration : 2497 bytes
!
version 15.0
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname S3
!
boot-start-marker
boot-end-marker
!
enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2
!
no aaa new-model
system mtu routing 1500
!
!
no ip domain-lookup
!
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
interface FastEthernet0/1
switchport mode access
shutdown
!
interface FastEthernet0/2
switchport mode access
shutdown
!
interface FastEthernet0/3
switchport mode trunk
!
interface FastEthernet0/4
switchport mode access
shutdown
!
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 38 de 41
interface FastEthernet0/5
switchport mode access
shutdown
!
interface FastEthernet0/6
switchport mode access
shutdown
!
interface FastEthernet0/7
switchport mode access
shutdown
!
interface FastEthernet0/8
switchport mode access
shutdown
!
interface FastEthernet0/9
switchport mode access
shutdown
!
interface FastEthernet0/10
switchport mode access
shutdown
!
interface FastEthernet0/11
switchport mode access
shutdown
!
interface FastEthernet0/12
switchport mode access
shutdown
!
interface FastEthernet0/13
switchport mode access
shutdown
!
interface FastEthernet0/14
switchport mode access
shutdown
!
interface FastEthernet0/15
switchport mode access
shutdown
!
interface FastEthernet0/16
switchport mode access
shutdown
!
interface FastEthernet0/17
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 39 de 41
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 40 de 41
banner motd ^C
Unauthorized Access is Prohibited! ^C
!
line con 0
exec-timeout 0 0
password cisco
logging synchronous
login
line vty 0 4
password cisco
login
line vty 5 15
login
!
end
2014 Cisco y/o sus filiales. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 41 de 41