Академический Документы
Профессиональный Документы
Культура Документы
soporte de redes informticas. El examen se divide en dos partes; la Parte 1 debe completarse antes de la Parte 2. Cuando haya finalizado la Parte 1, entrguela al instructor para que la controle antes de comenzar con la Parte 2. En la Parte 1 se comienza con un plan de prueba para la conexin de la oficina remota del Equipo A con la Red del estadio. El plan de prueba se encuentra en el Apndice A de este examen. En la Parte 1 se desarrolla el esquema de subred IP, se documentan las interfaces del dispositivo y se crea una lista de verificacin para la instalacin. En la Parte 2 se construye la red y se configuran los switches y routers del Equipo A utilizando los comandos CLI del IOS de Cisco. El router BR2 de la sucursal del Equipo A conecta la red local al router Edge3 de la Red del estadio a travs de un switch Frame Relay simulado. El Router del estadio proporciona acceso al servidor del Equipo A. Se utiliza el protocolo de enrutamiento EIGRP entre el router de la oficina remota del Equipo A y el router de la Red del estadio.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco. Pgina 2 de 22
Escenario
Lleg el equipo nuevo para la oficina remota del Equipo A y est listo para instalarse y probarse. El Equipo A pidi un router 1841 para conectar el router principal Edge3 de las Sedes del estadio mediante una red de proveedores de servicio Frame Relay. Adems, solicit un enlace DSL de respaldo a travs del ISP. El router ISP y el router Frame Relay simulado se han configurado previamente. El enlace ISP ha asignado direcciones IP. Ya se ha creado un plan de prueba para probar el equipo nuevo y las configuraciones en el laboratorio de NetworkingCompany.
Objetivos
Parte 1: Crear un plan de direccionamiento IP y documentar las interfaces del dispositivo de red utilizando un plan de prueba y diseo de red. Cree una lista de verificacin para la instalacin en funcin del plan de prueba. Parte 2: Conectar y configurar el equipo de red y verificar la conectividad de red.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco. Pgina 3 de 22
Paso 3: Asignar bloques de direcciones a cada rea de la red Plan VLSM y VLAN
Tamao de bloque VLSM (cantidad de IP) 512 (9 bits) No aplicable
rea de red Tamao del bloque del Equipo X a subdividir Red local del servidor Edge3 Discovery Red local del usuario Edge3 (Sim Lo0) Red local BR2/VLAN VLAN 1 (Predeterminada/admin.-IP) VLAN 11 (Nombre: Dpt-11, puertos 3 a 11 en switches S1, S2) VLAN 12 (Nombre: Dpt-12, puertos 12 a 24 en switches S1, S2) Enlace WAN Frame Relay de BR2 a Edge3 Total de usuarios y tamaos de bloque
256 16 64
128 4
172.21.0.0/24 172.21.1.192/28
172.21.1.128/26 172.21.1.0/25 172.21.1.208/30 No aplicable
468
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco. Pgina 4 de 22
Plan de direccin IP
Nombre del dispositivo Edge3 Interfaz Fa0/0 Fa0/1 S0/0/0.101 Lo0 Fa0/1 Fa0/0 Fa0/1.1 Fa0/1.11 Fa0/1.12 S0/0/0.100 Fa0/0 Fa0/1 S0/0/0 S0/0/1 VLAN1 VLAN1 VLAN1 NIC NIC NIC Direccin IP 172.17.0.1/16 172.16.1.6/30 172.21.1.209/30 172.21.0.1/24 172.16.1.2/30 172.21.1.193/28 172.21.1.129/26 172.21.1.1/25 172.21.1.210/30 172.16.1.1/30 172.16.1.5/30 DLCI 100 DLCI 101 172.21.1.194/28 172.21.1.195/28 172.17.0.2/16 172.21.1.130/26 172.21.1.2/25 172.17.1.1/16 Mscara de subred 255.255.0.0 255.255.255.252 255.255.255.252 255.255.255.0 255.255.255.252 255.255.255.240 255.255.255.192 255.255.255.128 255.255.255.252 255.255.255.252 255.255.255.252 No aplicable No aplicable 255.255.255.240 255.255.255.240 255.255.0.0 255.255.255.192 255.255.255.128 255.255.0.0 172.17.0.1/16 172.17.0.1/16 No aplicable No aplicable Gateway predeterminada No aplicable
BR2
No aplicable
Identifique los pasos necesarios para configurar cada pieza del equipo para realizar cada prueba. Enumere slo los pasos de configuracin que se necesitan para completar la prueba. Asegrese de especificar el nombre del dispositivo y lo que debe configurarse. Especifique solo las interfaces y los elementos clave que deben configurarse. No es necesario incluir los comandos exactos y cada direccin IP. Para cada paso de los requisitos de configuracin, identifique primero el dispositivo que se est configurando y luego el elemento que se debe configurar. Utilice tantas lneas como sea necesario. El ltimo paso en cada grupo de requisitos de la prueba de instalacin establece que se debe realizar la prueba segn se describe en el plan de prueba.
Pas o N. 1 2 3 4 5 6 7 8 9 10
11 12
Conecte los cables entre los dispositivos como se muestra en el diagrama de topologa Configuracin bsica de los 2 switch , dando su ip a cada VLAN Configurar las VLAN en los puertos S1 y complemento de acuerdo con el plan de VLAN. Configurar el protocolo VTP en S1 con dominio S1 y password cisco Configurar S1 como raz STP Configuracin de un enlace troncal de BR2 y S2. Configure S2 como cliente de VTP en el Equipo-A dominio S1 y password cisco Agregar puertos a las VLAN segn el plan de VLAN. Configuracin de un enlace troncal de S1. Realizar la configuracin bsica del router en BR2, incluyendo el nombre de host, las contraseas y las direcciones IP de cada interfaz y subinterfaces. Configure Fa0 / 0 subinterfaces para el enrutamiento entre VLAN. Realice la Prueba 1 de acuerdo con el plan de pruebas.
Completad o
Pas o N. 1 2
Dispositiv os BR2
BR2 BR2
Edge3 Edge3 Edge3
3 4 5 6
7 8 Pas o N. 1
Edge3
Configure la interfaz Serial 0/0/0 en BR2 con la encapsulacin Frame Relay. Configurar una subinterfaz punto a punto por DLCI configure el protocolo de enrutamiento EIGRP para anunciar el enlace de la red WAN Frame Relay Equipo-A y LAN. Utilice el ID de proceso EIGRP 200. Desactive la Configurar laauto-summary. autenticacin MD5 EIGRP para aceptar actualizaciones del Estadio router de la red Edge 3 en la subinterfaz Realizar la configuracin bsica del router en Edge3, incluyendo nombre de host, las contraseas y las direcciones IP de la interfaz. Configure la interfaz Serial 0/0/0 en Edge3 con la encapsulacin Frame Relay. Configurar una subinterfaz punto a punto por DLCI 101 Configure el protocolo de enrutamiento EIGRP para anunciar el descubrimiento Servidor de red, y el Frame Relay WAN red de enlace. Utilice el ID de proceso EIGRP 200. Desactive la autosummary. la autenticacin MD5 EIGRP para aceptar Configurar actualizaciones del Equipo-A Realice la Prueba 2 de acuerdo con el plan de pruebas
Prueba 3: Configuracin del enlace de respaldo Requisitos de configuracin
Dispositiv os BR2
Configurar una ruta esttica flotante en BR2 a la red Descubrimiento Server mediante la conexin Ethernet al router ISP.
2 3
Edge3
Configurar una ruta esttica flotante en el EDGE 3 al Equipo-A LAN remota mediante la conexin Ethernet al router ISP Ejecutar el Test 3 segn el plan de pruebas.
Pas o N. 1
Dispositivo s BR2
Edge3
Configurar un VTY ACL para permitir slo telnet desde el router Edge3 estadio (S0/0/0 direccin IP o Fa0 / 1 direccin IP). Aplicar la ACL a BR2 VTY 0-4 entrante. Configurar una extendida numerada o ACL nombrada para permitir el acceso a Discovery server slo del Equipo-A remota LAN. Aplicar la ACL aEdge3 Fa0 / 0 de salida. Ejecutar el Test de 4 de acuerdo con el plan de pruebas
VLAN en S1 y asignaciones de puerto Puertos troncales 802.1Q en S1 S1 es el switch raz S1 es el servidor VTP Configuracin bsica de S2 (host, contrasea, IP) VLAN en S2 y asignaciones de puerto Puertos troncales 802.1Q en S2 S2 es el cliente VTP Ping de S1 o S2 a BR2 Telnet de S1 o S2 al router BR2 Ping de los host a las gateway predeterminadas Verificacin del enrutamiento entre VLAN haciendo ping de H1 a H2
show vlan brief show interfaces trunk show spanning-tree show vtp status show running-config show vlan brief show interfaces trunk show vtp status ping telnet ip ping ping
Paso 4: El instructor debe verificar todos los elementos de la Prueba 1 antes de continuar con la Prueba 2.
Elementos de configuracin a verificar Configuracin de BR2 para Frame Relay, EIGRP y autenticacin de MD5 Estado Frame Relay de BR2 de los enlaces punto a punto Estadsticas y estado del circuito virtual permanente (PVC) Frame Relay de BR2 Estadsticas de la interfaz de administracin local (LMI) Frame Relay de BR2 Configuracin de enrutamiento de EIGRP de BR2 Tabla de enrutamiento de BR2 (rutas EIGRP) Ping de los host H1 y H2 al router Edge3 Ping de los host H1 y H2 al Servidor Discovery Verificacin de la trayectoria que siguen los paquetes de H1 al Servidor Discovery Verificacin de la autenticacin de MD5 de EIGRP a medida que se produce
Comando utilizado show running-config show frame-relay map show frame-relay pvc show frame-relay lmi show running-config show ip route ping IP address ping IP address traceroute IP debug eigrp packet
Verific ar
Paso 4: El instructor debe verificar todos los elementos de la Prueba 2 antes de continuar con la Prueba 3.
Elementos de configuracin a verificar Configuracin de la ruta esttica flotante de BR2 y Edge3 Tabla de enrutamiento de BR2 con el enlace primario Frame Relay activado y el enlace de respaldo desactivado Tabla de enrutamiento de BR2 con el enlace primario Frame Relay desactivado y el enlace de respaldo activado Resultado de la prueba de ping de H1 y H2 al Servidor Discovery Resultado de la prueba Tracert de H1 y H2 al Servidor Discovery mostrando el uso de la ruta de respaldo a travs del ISP
Verific ar
show ip route
Paso 4: El instructor debe verificar todos los elementos de la Prueba 3 antes de continuar con la Prueba 4.
Elementos de configuracin a verificar Configuracin de ACL en los routers del Estadio y del Equipo A Resultado de la lista de acceso en ambos routers Telnet hacia BR2 desde cualquier host que no sea Edge3 Telnet desde Edge3 hasta BR2 En H1, conexin al Servidor Discovery mediante la URL http://server.discovery.ccna o la direccin IP 172.17.1.1 Intento de acceder al Servidor Discovery desde la red interna simulada Lo0 de Edge3 mediante un ping extendido con la direccin de origen de la direccin IP de Lo0 de la interfaz de Edge3. La ACL debe bloquear el intento.
Verific ar
telnet IP telnet IP
Paso 4: El instructor debe verificar todos los elementos de la Prueba 3 antes de continuar con la Prueba 4. Paso 5: Guardar la configuracin en ejecucin de cada dispositivo de red en un archivo.
Guarde el resultado de BR2, Edge3, S1 y S2 en un nico archivo de texto en su escritorio. Denomnelo XXXD4-SBA-Configs.txt (las XXX son sus iniciales). Mustreselo al instructor.
Pruebas a realizar: Prueba 1: Conectividad bsica y configuracin de la VLAN o o o o Verificar la conectividad IP y fsica entre los dispositivos en una red prototipo Demostrar la configuracin de VTP y VLAN Demostrar el enrutamiento de trfico entre las VLAN Documentar el funcionamiento
Prueba 2: Configuracin de EIGRP y Frame Relay o o o o Demostrar la funcionalidad del enlace primario Frame Relay Demostrar el proceso de autenticacin de MD5 Demostrar el enrutamiento a los recursos remotos Documentar el funcionamiento
Prueba 3: Configuracin del enlace de respaldo o o Demostrar que el trfico toma la ruta alternativa si el enlace Frame Relay se desactiva Documentar el funcionamiento
Prueba 4: Filtrado de ACL o o Demostrar el filtrado de trfico hacia los dispositivos y recursos desde distintos orgenes Documentar el funcionamiento
Equipo
Cantidad requerid 2
3 1 2
Router configurado previamente para simular el ISP. Puede ser 1841 con dos interfaces Fast Router configurado previamente para simular un switch Switch Frame 2960 de Capa 2 Servidor Discovery Dispositivos finales para computadora personal Cables DTE V.35 Cables DCE V.35 Cable de conexin directa categora 5 o superior Cable de conexin cruzada de categora 5 o superior Cable de consola
Ninguno
Configurado como un switch Frame Relay Ninguno Software para servidor FTP y HTTP NIC de Fast Ethernet Ninguno Ninguno Ninguno
Sustituto Cualquier router con dos interfaces Ethernet o Fast Ethernet que pueda ejecutar el protocolo 802.1q Cualquier router o switch multicapa que pueda admitir dos redes Ethernet individuales Cualquier router Cisco con dos interfaces seriales Cualquier switch modelo 2950 2960 Ninguno
Cualquiera
12.2 o posterior
12.2 o posterior
2 2 5
Ninguno
Ninguno
No aplicable
Ninguno
Ninguno
Ninguno
Objetivos de la prueba Verificar que la topologa de prueba est activa y en funcionamiento, y que las VLAN estn correctamente configuradas entre los switches S1 y S2 y el router BR2. Se debe establecer un dominio VTP con S1 como servidor y S2 como cliente. S1 debe ser adems el switch raz STP. En esta prueba no se incluyen los enlaces Frame Relay y el protocolo de enrutamiento EIGRP (aunque s pueden configurarse). Datos a registrar La configuracin en ejecucin de BR2, S1 y S2 Las configuraciones VLAN en los switches S1 y S2 y en el router BR2 Las configuraciones STP y VTP en los switches S1 y S2 El resultado de ping entre los hosts H1 y H2, los switches S1 y S2, y el router BR2 Duracin estimada 50 minutos en total 40 minutos para la creacin 10 minutos para la prueba
Procedimientos
1. Crear la topologa segn el Diseo y el diagrama de topologa. Asignar direcciones IP a todos los dispositivos siguiendo el plan de direccin IP y activar las interfaces. 2. Crear una configuracin bsica en todos los dispositivos Re red del estadio y del Equipo A. 3. Configurar los dispositivos LAN del Equipo A en S1, S2 y BR2 para que admitan las VLAN. 4. Realizar una conexin de consola en uno de los switches de la topologa y hacer ping al BR2. Registrar cualquier tipo de anomala. 5. Hacer Telnet del switch al router BR2 y verificar que se puede iniciar sesin. 6. Verificar que la tabla de enrutamiento de BR2 contiene las rutas hacia cada VLAN. 7. Hacer ping desde los host hasta sus gateway predeterminadas y entre las VLAN entre s. 8. Registrar el resultado de los comandos show running-config y show interfaces para BR2, Edge3 y switches S1 y S2 en un archivo de texto utilizando un editor de texto; por ejemplo, bloc de notas. Registrar el resultado del comando show vlans para el BR2 y los switches S1 y S2. Guardar este archivo para su posterior anlisis.
Resultados y conclusiones
Objetivos de la prueba Verificar que el enlace Frame Relay hacia la red del Estadio sea funcional, que el protocolo de enrutamiento EIGRP est correctamente configurado con autenticacin de MD5 y que las rutas estticas correctas estn configuradas. Datos a registrar La configuracin en ejecucin de Edge3 y BR2 con Frame Relay, EIGRP y autenticacin de MD5 El resultado del comando show de Frame Relay El resultado de la depuracin de la autenticacin de MD5 de EIGRP La informacin de la tabla de enrutamiento IP El resultado de ping entre los host H1, H2, los routers BR2 y Edge3, y el Servidor Discovery Resultado de Tracert de H1 y H2 al Servidor Discovery Duracin estimada 20 minutos en total 10 minutos para la configuracin 10 minutos para la prueba
Procedimientos
1. Configurar Frame Relay en los routers de la Red del estadio y del Equipo A. 2. Configurar EIGRP con MD5 en los routers de la Red del estadio y del Equipo A. 3. Registrar el resultado del comando debug eigrp packet en el router del Equipo A para verificar la autenticacin de MD5. 4. Registrar el resultado del router de los comandos show running-config y show ip route. 5. Registrar el resultado del router para el circuito Frame Relay utilizando los comandos show frame-relay map, show frame-relay pvc y show frame-relay lmi. 6. Registrar los resultados de ping desde los host H1 y H2 hasta el router Edge3 y el Servidor Discovery. 7. Utilice tracert o traceroute para verificar que los paquetes toman el enlace principal Frame Relay.
Resultados y conclusiones
Objetivos de la prueba Verificar que el enlace DSL de respaldo desde el router BR2 del Equipo A que pasa por el router ISP hasta la Red del estadio est activo en caso de que falle el enlace principal Frame Relay. Datos a registrar La configuracin de la ruta esttica flotante mediante el comando show runningconfig El resultado del comando show IP route con el enlace principal Frame Relay activado y el enlace de respaldo desactivado El resultado del comando show IP route con el enlace principal Frame Relay desactivado y el enlace de respaldo activado El resultado de ping desde H1 y H2 hasta el Servidor Discovery El resultado de tracert desde H1 y H2 hasta el Servidor Discovery mostrando el uso de la ruta de respaldo a travs del ISP Duracin estimada 20 minutos en total 10 minutos para la configuracin 10 minutos para la prueba
Procedimientos
1. Configurar las rutas estticas flotantes en los routers de la Red del estadio y del Equipo A al Servidor Discovery a travs del router ISP. 2. Generar una falla en el enlace Frame Relay desde BR2 hasta SP-FR desactivando la interfaz Serial 0/0/0 en BR2. 3. Mostrar la tabla de enrutamiento para BR2 y Edge3 mediante el comando show ip route para verificar que la ruta esttica flotante a travs del ISP est instalada en la tabla de enrutamiento. Registrar los resultados. 4. Hacer ping desde los hosts H1 y H2 hasta el Servidor Discovery en la URL http://server.discovery.ccna o en la direccin IP 172.17.1.1. Registrar los resultados. 5. Verificar que los paquetes tomen el enlace DSL simulado de respaldo utilizando tracert desde H1 o traceroute desde BR2.
Resultados y conclusiones
Objetivos de la prueba Verificar que una ACL ubicada en el router BR2 del Equipo A permite hacer Telnet slo desde el router Edge3 del estadio. Adems, una ACL en Edge3 permite el acceso al Servidor Discovery slo desde la LAN remota del Equipo A. Datos a registrar Configuracin de ACL en los routers del Estadio y del Equipo A Resultado de show ip access-list en ambos routers Resultado de ping Resultado de Telnet Duracin estimada: 20 minutos en total 10 minutos para la configuracin 10 minutos para la prueba
Procedimientos
1. Configurar una ACL en el router BR2 del Equipo A y en el router Edge3 del estadio para controlar el trfico, tal como se describe en los objetivos de la Prueba 3. 2. Hacer Telnet a BR2 desde cualquier host que no sea Edge3 y luego hacer Telnet desde Edge3 hasta BR2. Registrar los resultados. 3. Abrir un explorador en H1 y conectar al Servidor Discovery mediante la URL http://server.discovery.ccna o la direccin IP 172.17.1.1. Registrar los resultados. 4. Intentar acceder al Servidor Discovery desde la red Internet Edge3 mediante un ping extendido con la direccin IP de la interfaz Lo0 como direccin de origen. Registrar los resultados.
Resultados y conclusiones