Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Lab8 4 5
Lab8 4 5
Dispositivo
Nombre
de Host
Router 1
R1
Direccin IP de
FastEthernet
Fa0/0: ninguno
Fa0/0.1:
192.168.1.1/24
Fa0/0.2:
192.168.2.1/24
Fa0/0.3:
192.168.3.1/24
Fa0/0.4:
192.168.4.1/24
Direccin IP
del gateway
predeterminado
Switch 1
S1
192.168.1.2/24
192.168.1.1
Host 1
H1
192.168.2.10/24
192.168.2.1
Host 2
H2
192.168.3.10/24
192.168.3.1
Host 3
H3
192.168.4.10/24
192.168.4.1
Nombres y nmeros
de VLAN
VLAN 1 Nativa
Servidores VLAN 10
Usuarios1 de VLAN 20
Usuarios2 de VLAN 30
Asignaciones
del puerto del
switch
Fa0/1
Fa0/2
Fa0/5
Fa0/8
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Contrasea
secreta de
enable
Contrasea
de enable,
de vty y de
consola
class
cisco
class
cisco
Pgina 1 de 5
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Objetivos
Configurar, aplicar y probar una ACL para filtrar el trfico entre VLAN.
Por lo menos un cable conector de consola RJ-45 a DB-9 para configurar el router y el switch
NOTA: Asegrese de que se hayan borrado las configuraciones de inicio del router y del switch. Las
instrucciones para borrar tanto el switch como el router se proporcionan en el Manual del laboratorio, que se
encuentra en la seccin Tools del sitio Web Academy Connection.
NOTA: Routers habilitados para SDM: si se borra el archivo startup-config en un router habilitado para
SDM, SDM ya no aparecer de manera predeterminada cuando se reinicie el router. Ser necesario
desarrollar una configuracin bsica de router con comandos IOS. Los pasos de esta prctica de laboratorio
utilizan comandos IOS y no requieren el uso de SDM. Si desea utilizar SDM, consulte las instrucciones del
Manual del laboratorio, que se encuentra en la seccin Tools del sitio Web Academy Connection,
o comunquese con su instructor si es necesario.
Conecte las PC host con cables de conexin directa a los siguientes puertos de switch:
Host 1 a Fa0/2; Host 2 a Fa0/5; Host 3 a Fa0/8.
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 2 de 5
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
Paso 3: Configurar R1 para admitir el trfico entre VLAN
La interfaz FastEthernet 0/0 en R1 se configurar en subinterfaces para enrutar el trfico desde cada una de
las tres VLAN. Cada direccin IP de subinterfaz se convertir en el gateway predeterminado para su VLAN
designada.
R1#configure terminal
R1(config)#interface fastethernet 0/0
R1(config-if)#no shutdown
R1(config-if)#interface fastethernet 0/0.1
R1(config-subif)#encapsulation dot1q 1
R1(config-subif)#ip address 192.168.1.1 255.255.255.0
R1(config-subif)#interface fastethernet 0/0.2
R1(config-subif)#encapsulation dot1q 10
R1(config-subif)#ip address 192.168.2.1 255.255.255.0
R1(config-subif)#interface fastethernet 0/0.3
R1(config-subif)#encapsulation dot1q 20
R1(config-subif)#ip address 192.168.3.1 255.255.255.0
R1(config-subif)#interface fastethernet 0/0.4
R1(config-subif)#encapsulation dot1q 30
R1(config-subif)#ip address 192.168.4.1 255.255.255.0
R1(config-subif)#end
R1#copy running-config startup-config
Por qu el comando no shutdown se ejecuta slo en la interfaz FastEthernet 0/0?
_______________________________________________________________________________
Por qu es necesario especificar el tipo de encapsulacin en cada subinterfaz?
_______________________________________________________________________________
10
Servers
20
Users1
30
Users2
Pgina 3 de 5
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
S1(config)#interface fastethernet0/8
S1(config-if)#switchport mode access
S1(config-if)#switchport access vlan 30
NOTA: En esta prctica de laboratorio, slo se asigna una interfaz representativa a cada VLAN.
Cuando asigne mltiples puertos a una VLAN, utilice el parmetro range. Por ejemplo, si asigna
a VLAN 10 los puertos de 0/2 a 0/4, utilice esta secuencia de comandos:
S1(config)#interface range fastethernet 0/2 - 4
S1(config-if-range)#switchport mode access
S1(config-if-range)#switchport access vlan 10
Utilice el comando show ip interfaces brief y verifique el estado de cada interfaz o subinterfaz.
Cul es el estado de las interfaces?
R1:
FastEthernet 0/0:
__________
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 4 de 5
CCNA Discovery
Introduccin al enrutamiento y la conmutacin en la empresa
S1:
Interfaz VLAN1:
__________
Paso 9: Configurar, aplicar y probar una ACL extendida para filtrar el trfico entre VLAN
Los miembros de los Usuarios1 VLAN no deberan poder llegar a la granja de servidores, pero los miembros
de la otra VLAN deberan poder llegar a cada una de ellas y al router. Los Usuarios1 deberan poder llegar
a las VLAN que no pertenezcan a la granja de servidores.
a. Cree las sentencias de ACL extendida:
R1(config)#access-list 100 deny ip 192.168.3.0 0.0.0.255 192.168.2.0
0.0.0.255
R1(config)#access-list 100 permit ip any any
R1 tiene una interfaz FastEthernet 0/0 y cuatro subinterfaces. Dnde debera colocarse esta ACL
y en qu direccin? Por qu?
______________________________________________________________________________
b. Aplique la ACL y pruebe haciendo ping desde PC2 a PC1 y a PC3.
Si la ACL funciona correctamente, los pings de PC2 a PC1 deberan fallar. Todos los otros pings
deberan tener xito. Si los resultados no cumplen con este criterio, resuelva el problema de la
sintaxis y la ubicacin de ACL.
All contents are Copyright 19922009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.
Pgina 5 de 5