Trabajo Autodiagnostico 38110 Lared
Trabajo Autodiagnostico 38110 Lared
Trabajo Autodiagnostico 38110 Lared
INSTRUCTOR
CAMILO ANDRES ZAPATA TORRES
INTRODUCCIÓN
1. OBJETIVOS
1.1 Objetivo general
1.2 Objetivo específico
2. TOPOLOGIA
3. TABLA DE DIRECCIONAMIENTO
4. IMPLEMENTACION DE LA TOPOLOGIA
4.1 Interconexión de la red
5. CONFIGURACIÓN DE DISPOSITIVOS ACTIVOS
5.1 Crear subinterfaces en el ROUTER0
5.2 Configuración de las VLANs
5.3 Configuración de los switches
5.3 .1 Configuración enlaces troncales de los switches
5.4 Direccionamiento de los dispositivos de red
5.4.1 Complejo principal
5.4.2 Complejo alterno
5.4.3 Direccionamiento WAN de los Routers
5.4.4 Direccionamiento red pública (INET)
5.5 Enrutamiento
6. DESCRIPCION Y CONFIGURACION SOBRECARGA DE NAT
6.1 Publicación del puerto 80 en internet (SERVIDOR WEB)
7. SERVICIOS DE RED
7.1 DHCP
7.2 DNS
7.3 SSH
7.4 TELNET
7.5 FTP
7.6 MAIL
8. CONFIGURACION TECNOLOGIA FRAME- RELAY
9. ANALIZADOR DE TRÁFICO EN LOS SWITCHES
10. CONCLUSIONES
11. DIFICULTADES PRESENTADAS DURANTE EL PROCESO
BIBLIOGRAFIA
INTRODUCCIÓN
La configuración y administración de una red determinada puede ser implementada antes de llevarse
a cabo en el entorno real, por medio de aplicaciones y mecanismos que simulen la conectividad e
interacción entre los diferentes equipos activos que componen la misma, así como la detección del
tráfico durante la trasferencia de datos, la traducción de direcciones IP, resolución de nombres de
dominio, entre otros.
En el siguiente informe se explicará de forma clara y precisa los procedimientos realizados durante
la configuración de una infraestructura de red que comparte diversos servicios y que al mismo
tiempo establece una conexión a una red pública por medio de un proveedor de servicios (ISP).
Se realizó con la mayor creatividad e interés posible para que el lector lo disfrute completamente.
1. OBJETIVOS
Implementar y configurar los dispositivos activos de una red empresarial, adecuando los
servicios y protocolos preestablecidos para lograr el funcionamiento de la topología en su
totalidad.
Practicar y retomar los temas vistos en los módulos anteriores, con el fin de mejorar el
proceso de aprendizaje y tener un conocimiento más completo para el desarrollo de
competencias a nivel laboral.
2. TOPOLOGIA
3. TABLA DE DIRECCIONAMIENTO
Para la realización de la topología planteada se utilizara el aplicativo Packet Tracer versión 5.3.1;
este aplicativo nos permite simular equipos cisco como: switches, routers, Access Point (AP), PCs,
Servidores, entre otros. Este aplicativo se puede encontrar disponible para plataformas Windows y
Linux.
La estructura de red a implementar en dicha aplicación diferencia cada una de las Vlans, direcciones
IP, Red WAN y Red Pública (ISP).
Para la realización del direccionamiento (Subnetting con VLSM) se obtuvo a partir de la dirección
de red principal de CLASE B 172.16.0.0/16.
Las últimas direcciones de cada subred se asignaron a las interfaces de los routers, las primeras
direcciones de cada subred se asignaron a los hosts y servidores.
5. CONFIGURACIÓN DE DISPOSITIVOS ACTIVOS
A continuación la configuración se aplicara a todos los dispositivos de red como: routers y switches.
Configuración del stack de protocolos TCP/IP en los dispositivos que requieren acceso a la LAN.
ROUTER0
En este paso realizaremos la configuración de las VLANs en cada uno de los switchs de la red.
SWITCH0
SWITCH1
Asociaremos cada uno de los puertos respectivos a cada una de las VLANs previamente creadas.
SWITCH0
SWITCH1
Habilitaremos las interfaces troncales para permitir la conmutación de frames en los switchs de las
diferentes VLANs.
SWITCH0
SWITCH1
SWITCH2
Realizaremos la configuración del stack de protocolos TCP/IP en los dispositivos que requieren
acceso a la LAN.
ROUTER0
PC (MAIL - 1)
PC (MAIL - 2)
PC (MAIL - 3)
PC9
PC10
PC11
5.4.2 COMPLEJO ALTERNO
PC0
PC1
PC2
PC3
PC4
PC5
5.4.3 DIRECCIONAMIENTO WAN DE LOS ROUTERS
ROUTER1
ROUTER (NAT)
ISP (UNE)
ISP (TELEFONICA)
PC (CLIENTE)
5.5 ENRUTAMIENTO
Realizaremos el enrutamiento estático entre las subredes del Complejo Principal y las subredes del
Complejo Alterno, con respecto a la nube Frame-Relay, debemos configurar las rutas con el
parámetro ip del siguiente salto.
Tiene configurada una única ruta por defecto ya que todas las subredes de la red LAN están
directamente conectadas a este router.
En este caso, la configuración tendrá una ruta por defecto para salir hacia otras redes y cinco rutas
estáticas, que son las subredes de la red LAN y que este router no conoce.
La configuración tendrá una ruta por defecto para salir hacia otras redes, una ruta estática para
conocer la red pública y otra general para las subredes de la red LAN.
NOTA: El router ISP-UNE e ISP-TELEFONICA, no tienen ningún tipo de enrutamiento, ya que son
los routers que nos proporcionan el servicio de internet, no se le hace ningún tipo de configuración
excepto el direccionamiento en las interfaces conectadas o en uso.
Comprobamos conectividad hacia las subredes del complejo principal y alterno y la nube
de Frame-Relay desde el Router NAT, que es hasta donde llega la red privada.
6. DESCRIPCION Y CONFIGURACION SOBRECARGA DE NAT
IMPORTANTE: Packet Tracer en su última versión no soporta el agregado de los comandos reales
que permiten realizar NAT a dos enlaces o más (backup).
BACKUP
Como primer parámetro especificamos una ACL que permita la traducción de nuestra red
interna (LAN)
Como siguiente paso, creamos un pool, el cual tendrá un nombre y una única direccion IP
pública con su respectiva mascara por la cual saldrán todas las direcciones IP privadas de la
red LAN.
Luego asociamos la ACL con el pool previamente creado, para que las subredes de la red
privada salgan a otras redes externas por medio de una única direccion IP pública pero con
diferente puerto.
La versión actual de Packet Tracer no permite modificar el puerto de escucha del servicio web
(HTTP), para comprobar que la publicación del servidor web en internet sea la correcta utilizaremos
el puerto por defecto 80.
Nos dirigimos al servidor WEB y seleccionamos la pestaña Config, pulsando en HTTP, verificamos
que el servicio de HTTP este habilitado en el servidor y modificaremos las etiquetas HTML, hecho
esto comprobamos a nivel de los Complejos principal y alterno que nos permita ver el sitio web.
Nos dirigimos a varias de las estaciones que se encuentran en los Complejos y abriremos el
navegador web, seleccionamos el dispositivo final como PCs o Servidores y elegimos la pestaña
Desktop, pulsamos sobre el icono Web Browser.
Digitamos la siguiente URL: http://172.16.2.195, esta dirección ip se debe ingresar ya que es la que
está configurada en el servidor WEB.
Observamos que desde las subredes de los Complejos podemos visualizar correctamente el sitio
Web.
A continuación la publicación del sitio web en internet por medio de DNAT (Destination Network
Address Translation) Traducción de Direcciones de Red de Destino.
NAT (config) # ip nat inside source static tcp 172.16.2.195 80 200.200.200.1 8080
Accedemos al navegador web (Web Browser) del PC INTERNET (CLIENTE), y digitamos la URL:
http://200.200.200.1:8080.
7.1 DHCP
El servicio de DHCP opera en la capa de aplicación, permite asignar direcciones IP de una manera
dinámica, utiliza para su transporte el protocolo UDP, en el puerto 67 para la escucha de solicitudes
y 68 para respuestas hacia sus clientes.
Empezamos a agregar todos los pool para las VLANs de ADMINISTRACION, ESTUDIANTES Y
SERVIDORES con su respectivo máximo de direcciones IP.
Para permitir que nuestros clientes puedan obtener las direcciones ip correspondientes del servidor
DHCP debemos agregar un comando en todas las subinterfaces del router0 para que el mensaje de
broadcast de otras subredes llegue hasta el servidor de la red interna.
ROUTER0
Con este grupo de comandos estamos especificando que los broadcast que lleguen a todas las
subinterfaces nos las reenvíen hacia la dirección 172.16.2.194, que es la direccion IP configurada en
el servidor DHCP.
Verificación DHCP
7.2 DNS
Domain Name System es un servicio de la capa de aplicación que a modo global nos permite
traducir nombre a direcciones IP, este servicio utiliza el puerto 53 en la capa de transporte con el
TCP (Protocolo de Control de Transmisión) y UDP (Protocolo de Datagrama de Usuario).
Seleccionamos la pestaña Config de nuestro servidor DNS y pulsamos en DNS, primero que todo
verificamos que el servicio este activo y agregamos los RR (Registros de Recursos) de tipo A,
CNAME, entre otros.
NOTA: Debemos configurar nuestro servidor DNS para que el mismo sea su servidor DNS.
Esta administración remota se realizara de una manera segura lo que significa que solo vamos a
permitir la administración por medio del protocolo seguro SSH.
SSH o Security Shell es un intérprete de comando seguro y cifrado del tráfico, haciendo inservible un
ataque de sniffing. SSH provee soporte para autenticación basada en usuario/contraseña y
autenticación basada en RSA por tal motivo supera a Telnet que envía los paquetes en texto plano.
ROUTER0
ROUTER - NAT
El servicio TELNET, nos permite tener acceso remoto a otros dispositivos (Routers, switches, entre
otros) para su respectiva administración referente a una determinada configuración.
NOTA: Packet Tracer 5.3.1 no permite la configuración del servicio SSH en los switches; para probar
un servicio de acceso remoto en estos equipos, reemplazaremos SSH por TELNET.
SWITCH0
SWITCH1
File Transfer Protocol es un protocolo de la capa de aplicación, el cual nos permite compartir
archivos con hosts remotos, utiliza para sus comunicaciones TCP en la capa de transporte con su
respectivo puerto 21 y 20. El puerto 21 lo utiliza para el establecimiento de secciones y el 20 para la
transferencia como tal de los datos.
Nos dirigimos al servidor y seleccionamos la pestaña Config, damos clic en FTP, verificamos que el
servicio este activo y agregamos los usuarios con sus respectivas password dándole los privilegios
necesarios.
Agregamos los registros CNAME para el servicio de ftp.
El servicio de mensajería (MAIL) es uno de los servicios más utilizados, hay varios protocolos que se
requieren para poder realizar una implementación de MAIL; en este caso vamos a utilizar SMTP y
POP3, ya que son los que se pueden configurar en la versión actual de Packet Tracer 5.3.1.
POP3 (Post Office Protocol versión 3) Protocolo de Oficina Postal, igualmente opera en la capa de
aplicación, este protocolo es usado por los MUA (Agente de Usuario de Correo) para recuperar
correos de un servidor utiliza el puerto 110 y 995 para las comunicaciones seguras.
Para poner en marcha un servidor de MAIL se debe disponer de un dominio. El servidor que prestara
los servicios de MAIL será WEB - MAIL el cual tiene la dirección IP 172.16.2.195.
Nos dirigimos al servidor y seleccionamos la pestaña Config, pulsando en EMAIL; verificamos que
los servicios de SMTP y POP3 estén activos y procedemos a asignar el dominio y a crear las
cuentas.
A continuación realizaremos la configuración de los MUA en cada una de las estaciones de
trabajo, esto lo realizaremos seleccionando la pestaña Desktop de cada una de las
estaciones de trabajo y pulsando en el icono E MAIL.
Observemos que en la parte inferior nos dice que se puedo resolver el dominio
correctamente y que se envió satisfactoriamente.
En el otro PC previamente configurado, comprobaremos que efectivamente nos llego el
correo, en la opción Receive.
8. CONFIGURACION TECNOLOGIA FRAME- RELAY
IMPORTANTE: El extremo de los enlaces que se conectan a la nube de Frame-Relay deben tener el
RELOJ ya que las interfaces de la nube Frame-Relay siempre debe ser el dispositivo DCE, los router
siempre van a ser dispositivos DTE.
Seleccionamos la nube que se encuentra entre los dispositivos de Packet Tracer 5.3.1, la
cual tiene el nombre de “Cloud-PT Frame-Relay”, accedemos a ésta y nos dirigimos a la
pestaña Config para seleccionar la interfaz Serial0.
Agregamos el código DLCI que deseemos, en este caso 202 y lo asociamos con la ruta que
va a tener el tráfico de tramas de acuerdo con el nombre de cada uno de los routers (R0 –
R1). Por último es importante verificar que las interfaces configuradas estén encendidas
(ON).
El código DLCI nos permite crear los VC (Circuitos Virtuales) para comunicarnos con R1
desde la perspectiva de R0.
Se aplica ésta configuración el Serial0 porque el extremo final del enlace de conexión entre
R0 y la nube de Frame-Relay es por medio de ésta interfaz.
Nos dirigimos a la interfaz Serial1 para configurar la ruta del otro extremo de la conexión.
Añadimos un nuevo DLCI (201) para crear los Circuitos Virtuales (VC) para comunicar el
R0 y R1 desde la perspectiva de R1.
Se aplica ésta configuración el Serial1 porque el extremo final del enlace de conexión
entre R1 y la nube de Frame-Relay es por medio de ésta interfaz.
Para el siguiente paso, realizaremos la configuración que nos permite enrutar las tramas en
la nube de Frame-Relay. Estando en la pestaña Config, nos dirigimos a la sección Frame-
Relay.
Procedemos a especificar por cual interfaz pasarán las tramas respecto al DLCI y a la ruta
dada anteriormente.
Como siguiente paso, nos dirigimos a cada uno de los routers (ROUTER0 – ROUTER1) para
aplicar la configuración de conectividad entre ambos extremos del la conexión.
Durante la configuración debemos asociar direcciones IP (capa 3) a los códigos DLCI para
que se puedan enrutar tramas a través de la nube o Switch (capa 2) Frame-Relay. Ésta
asociación de direcciones la realizaremos por medio de los siguientes comandos:
ROUTER0 – FRAME-RELAY
ROUTER1 – FRAME-RELAY
MONITOREAR EL TRÁFICO
El análisis o monitoreo del tráfico en los switches se logra mediante los llamados Sniffers, los cuales
son equipos que están en la red específicamente para monitorear todo el tráfico, para tener una
implementación de estas necesitamos un HUB que generan dominios de colisiones grandes y por
ende disminuye en ancho de banda de transmisión. La tecnología SPAN (Swithed Port Analyzer),
nos permite configurar un Switch para que reenvié todo el tráfico que pase por un determinado
puerto hacia otro aunque el trafico no requiera reenviase a ese puerto, esto también se conoce como
puerto Mirror.
La versión actual 5.3.1 de Packet Tracer no soporta este tipo de tecnología, pero anexamos los
comandos que se deben ejecutar en un Switch cisco real para que nos permita monitorear y
convertir un puerto en Mirror.
Con esto estamos especificando que todo el trafico entrante y saliente de la interface Fa0/1 (both,
igual a ambos) me lo reenvié también hacia el puerto Fa0/11; en la interface Fa0/11 conectaríamos
nuestra estación de trabajo que se utilizará para monitorear todo el tráfico.
10. CONCLUSIONES
El simulador Packet Tracer 5.3.1, nos permite implementar topologías de red en un entorno
virtual antes de ser llevada a cabo en un medio real para su completa aplicación y
ejecución. Este sistema de planificación admite la realización de servicios de red como
pueden ser, DHCP, SSH, WEB, DNS, entre otros.
Debemos tener en cuenta que a la hora de implementar una determinada topología de red,
este simulador no nos permite ejecutar algunos parámetros de red y tiene más probabilidad
de fallas o errores al momento de hacer pruebas a nivel general.
Los sistemas o aplicaciones proporcionados por los diferentes servicios de red deben
equiparse para permitir el acceso simultaneo de múltiples usuarios y la realización de
múltiples tareas, en la medida que los clientes soliciten los recursos remotos del servidor.
Dichos servidores en general deben ser configurados para ofrecer uno o más servicios de
red utilizando los diversos protocolos de Internet, TCP/IP.
Las aplicaciones y funciones de los servidores instalados en dicha topología de red incluyen
servicios WEB mediante el Protocolo de Transferencia de Hipertexto (HTTP), el Protocolo
de Transferencia de Archivos (FTP), el Sistema de Nombres de Dominio (DNS), Protocolo
de Configuración Dinámica de Host (DHCP) y el Interprete de Ordenes Seguras (SSH).
11. DIFICULTADES PRESENTADAS DURANTE EL PROCESO
Luego de haber instalado y probado el ssh en cada uno de los equipos para acceder
remotamente a los routers y Switch, procedimos a asignar las ACLs en el ROUTER0 para
permitir únicamente el acceso remoto de las subredes de ADMINISTRACION, y denegar las
subredes de ESTUDIANTES; terminado este paso nos dirigimos a configurar el FTP en
dicho servidor y al momento de verificar su correcto funcionamiento no nos dio resultado.
Tampoco nos permitía resolver dominios.
http://www.cisco.com
http://es.wikipedia.org/wiki/Frame_Relay
http://www.cisco.com/en/US/tech/tk648/tk361/tk438/tsd_technology_support_sub-
protocol_home.html
http://www.cisco.com/en/US/tech/tk583/tk617/technologies_tech_note09186a00800949e2.shtml
http://www.cisco.com/en/US/tech/tk583/tk617/technologies_tech_note09186a00800949e2.shtml
http://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a00800ef7b2.shtml
http://www.gns3.net
http://es.wikipedia.org/wiki/Gns3
http://apuntesdecisco.blogspot.com/2009/05/configurar-ssh-en-router-cisco.html