Вы находитесь на странице: 1из 7

ACCESO A LA WAN

CASO DE ESTUDIO
DESCRIPCIN GENERAL Y OBJETIVOS
Este caso de estudio final permite que los estudiantes construyan y configuren una red compleja utilizando las aptitudes desarrolladas durante todo el curso. Completarla tal como se describe con toda la documentaci n !e"ue!ida ser un logro significativo. La situacin descrita en este caso de estudio describe el proyecto en trminos generales, y e plica la razn por la cual se construye la red. !espus de la presentacin de la situacin, el proyecto se divide en una serie de fases, cada una de las cuales tiene una lista detallada de requisitos. Es muy importante leer y comprender cada requisito, para asegurarse de que el proyecto se complete correctamente. Es necesario realizar las siguientes tareas para completar el caso de estudio" # # # # # # # Establecer la configuracin f$sica de la red, de acuerdo al diagrama y la descripcin correspondiente Configurar correctamente la %&'( )primero la ruta libre ms corta* de rea +nica Configurar correctamente las ,L-. y la agregacin de enlaces /01.2q Configurar correctamente el (rame 3elay Configurar correctamente !4C' Configurar correctamente '-5 Crear y activar listas de control de acceso en los routers e interfaces pertinentes

# #

,erificar que todas las configuraciones sean operacionales y funcionen seg+n las pautas de la situacin

Situaci n
6na empresa necesita que se dise7e e implemente una red. La empresa tiene oficinas en cuatro ciudades y dos agencias. 5res de las oficinas se conectarn mediante enlaces seriales de l$nea dedicada. La cuarta oficina, 8al9ay, se conectar mediante (rame 3elay por cuestiones de costo. Las dos agencias se conectaran mediante (rame 3elay. -nteriormente, la empresa utilizaba 3:' versin 1 en esta oficina, y por el momento desea seguir usando esta opcin. &in embargo, las otras tres oficinas usarn %&'(, de manera que las rutas 3:' se deben redistribuir al proceso de enrutamiento de %&'(. 6na de las oficinas, Cor;, posee una L-. grande y compleja. !ebido a su tama7o y complejidad, la empresa desea crear algunas ,L-. para controlar broadcasts, aumentar la seguridad y agrupar los usuarios de forma lgica. La empresa tambin desea usar direcciones privadas y !4C' en toda la L-.. &e debe implementar '-5 para permitir la cone in a :nternet. La empresa tambin desea limitar el acceso a :nternet al trfico de <eb, permitiendo al mismo tiempo varios protocolos dentro de su propia <-.. -unque se usarn direcciones privadas )3(C 2=2/*, la empresa aprecia la eficiencia y la conservacin de direcciones en el dise7o. 'ara minimi#a! el de$%e!dicio en el e$%acio de di!eccione$, >an pedido que se utilicen mscaras de subred de longitud variable cuando resulte apropiado.

Dia&!ama

'a$e () Di!eccionamiento de la WAN


&e deben seguir las siguientes instrucciones para completar la (ase 2" # 6sar 2?1.2@.0.0 para el direccionamiento interno con subred :' cero >abilitada.

# # # #

-plicar AB0 subredes en todas las interfaces seriales, utilizando las +ltimas subredes disponibles. !esignar una subred del tama7o apropiado para el conjunto !4C' en la L-. de 8al9ay, la cual tiene C21 dispositivos. !esignar una subred del tama7o apropiado para la L-. de Cor;, que tiene ?C0 dispositivos. !ocumentar todo el direccionamiento en tablas.

'a$e *) Con+i&u!aci n de lo$ !oute!$ , OSP'


&e deben seguir las siguientes instrucciones para completar la (ase 1" # # # # # Configurar cada router con un nombre de >ost y contrase7as. Configurar cada interfaz en los routers documentados en la (ase 2. Configurar %&'( en los routers. Configurar y redistribuir 3:' al proceso de enrutamiento %&'( ,erificar que los routers de Limeric;, Delfast, 8al9ay y Cor; tengan conectividad a las Capas 2 a ?.

'a$e -) Con+i&u!aci n de NAT. '!ame Rela, , ACL


&e deben seguir las siguientes instrucciones para completar la (ase B" 2. El router de Delfast ejecutar .-5. Configurar el router de Delfast de la manera siguiente" # # # # !efinir el conjunto .-5. El conjunto consiste en la direccin de 2=1.2@/.2.@AB0. !efinir una lista de control de acceso, que permita el trfico de todas las direcciones internas )2?1.2@.0.0A2@*, y deniegue todo el trfico restante. Establecer la traduccin dinmica de origen, especificando el conjunto .-5 y la -CL definida en los pasos anteriores. Especificar las interfaces .-5 internas y e ternas.

1. Conectar una estacin de trabajo al puerto E0 de Delfast para simular un servidor :&'. Configurar esta estacin de trabajo de la manera siguiente" # # # # Configurar la direccin :' y la mscara de subred en 20.0.0.1A/. Configurar el gate9ay por defecto. Configurar un servidor de <eb. Crear una pgina <eb simple que indique a los usuarios que >an alcanzado el :&'. Configurar un servidor de !.& que registre todos los dispositivos de la 3ed en su registro.

B. Configurar el simulador (rame 3elay de la manera siguiente" Configurar en los routers para usar el encapsulamiento (rame 3elay. Configurar el router entre Cor; y 8al9ay para simular un s9itc> (rame 3elay. E. Configurar una -CL para filtrar el trfico de las direcciones origen en la L-. de 8al9ay. La -CL debe permitir el acceso 455', !.& al :&', denegar todos los dems accesos al :&' y permitir todo el trfico a los destinos dentro de la <-.. C. -CL # # # # # # # # # # # 'ermitir que la ,L-. 2 tenga acceso a todo tipo de trfico de la red. 'ermitir que la ,L-. 1 tenga acceso solo al servicio <eb 'ermitir que la ,L-. B tenga acceso a los servicios <eb, 5elnet. 'ermitir que el E >ost utilizable de la ,L-. 2 tenga acceso al servicio &F5' !enegar el resto del trfico 'ermitir que la L-. de 8al9ay solo tenga acceso a la ,L-.2 y ,L-.1. 'ermitir que un >ost de la L-. de 8al9ay tenga >abilitado el servicio de 5elnet de cualquier dispositivo. 'ermitir que entre la -gencia 2 y la -gencia 1 solo tenga ping. !enegar todo el traf$co Cto. >ost de la -gencia 2. !enegar que los C +ltimos >ost no tengan de la ,L-. 2 tengan acceso a (5'. 5odos los !ispositivos de la red interna podrn >acer consultas al servidor !.&

'a$e /) Con+i&u!aci n de VLAN , D0CP


&e deben seguir las siguientes instrucciones para completar la (ase E" Configurar el s9itc> de la red de rea local de Cor; de la manera siguiente" Crear tres ,L-.. -signar los puertos 2 al E a ,L-.2. -signar los puertos C al / a ,L-.1. -signar los puertos = al 21 a ,L-.B. Conectar E2 del router de Cor; a un puerto ,L-.2. Conectar una estacin de trabajo a cada ,L-.. Configurar las estaciones de trabajo con direcciones :' correspondientes. En los routers correspondientes # # Configurar el conjunto !4C' en el router. Configurar la estacin de trabajo para que obtenga su direccin :' automticamente.

'a$e 1) Ve!i+icaci n , %!ue2a


&e deben seguir las siguientes instrucciones para completar la (ase C"

,erificar la comunicacin entre los diversos >osts de la red. !etectar las fallas y resolver cualquier problema en la red >asta que funcione correctamente.

'a$e 3) Documentaci n
Capturar y guardar el arc>ivo de configuracin de los dispositivos. Editar los arc>ivos de te to, e incluir comentarios en la parte superior de cada arc>ivo documentando lo siguiente" G &u nombre G La fec>a G Caso de estudio G El nombre del router que corresponde a cada arc>ivo.

&e utilizan las siguientes tablas para obtener la documentacin de la red y tambin utilizar las tablas y diagramas necesarios. Di$e4o VLS5 Cantidad Di!ecci n de de Red di!eccione$ de 6o$t !e"ue!ida$ 57$ca!a de Su2!ed Cantidad 578ima de 0o$t Po$i2le En 9$o :Si;No< Nom2!e de la Red 57$ca!a de Wildca!d

DETALLE DE LOS RO9TERS Nom2!e del Route!)


Tio;N=me!o de Inte!+a#;Su2inte!+a # De$c!i%ci n , o2>eti?o DCE;DTE :$i co!!e$%onde< Veloci dad de !elo> N=me! o de la !ed Di!ecci n IP de la inte!+a# 57ca!a de $u2!ed 57$ca!a Wildca!d

DETALLES DE SWITC0
Nom2!e de S@itc6 5odelo A de %ue!to$ Di!ecci n IP Gate@a, Vlan Admini$t!a2le 5odot VTO Dominio VTP RaB# STP

DETALLES DEL SWITC0 VLAN

Nom2!e del S@itc6) Di!ecci n IP De+ault Gate@a,) Ti%o;N=me!o de De$c!i%ci n Inte!+a#;Su2e!ti+a# , o2>eti?o Nom2!e de la !ed N=me!o de la !ed 57$ca!a de !ed VLAN

DETALLE DE IN'OR5ACIN NAT Elemento .ombre del Conjunto '-5 .+mero de -CL !ireccin :' del servidor :&' Fscara de subred del servidor :&' .ombre de arc>ivos de servidor 9eb !ireccin :' !.& NO5BRE DE LOS 0OST Nom2!e de LAN PC Di!ecci n IP 5C$ca!a de Su2!ed Gate@a, Valo!e$ Con+i&u!ado$

D0CP Nom2!e Con>unto de Di!eccione$

Вам также может понравиться