Está en la página 1de 3

EWAN NAT/ACL PT Practice SBA

Algunas cosas a tener en consideracin mientras completa esta actividad

1. No usar el botn Atrs o Ir a la pgina anterior en su web browser o cerrar o


recargar cualquier ventana del Examen mientras dura el examen.

2. No cerrar el Packet Tracer cuando usted haya completado el examen. ste se


cerrar automticamente.

3. Hacer clic en el botn Submit Assessment para evaluar su trabajo. Introduccin


En este examen de Habilidades de Packet Trace, se espera que usted:

Finalice el diseo de un esquema de direccionamiento IP. Implemente el direccionamiento en la red para cumplir con los requerimientos establecidos. Configurar y verificar la implementacin de un servidor DHCP. Configurar y verificar tecnologas WAN. Configurar EIGRP para activar comunicacin con el resto de la red. Configurar NAT para traducir direcciones para trfico destinado a la Internet. Implementar listas de control de acceso como parte de las polticas de seguridad.

Tabla de Direccionamiento
Mascara de Subred

Dispositivo R1

Interfaz Fa0/0 S0/0/0 S0/0/1.101

Direccin

Puerta de Enlace n/a

172.30.1.1 10.10.10.1 172.30.1.6 10.10.10.2 209.165.201.2

255.255.255.252 255.255.255.252 255.255.255.252 255.255.255.252 255.255.255.252

n/a n/a n/a n/a n/a n/a

R2

S0/0/0 S0/0/1.201 S0/1/0

R3

Fa0/0 S0/0/0 S0/0/1 172.30.1.2 172.30.1.5 255.255.255.252 255.255.255.252

n/a n/a

PC1 PC3

NIC NIC DHCP Assigned DHCP Assigned DHCP Assigned

Nota: Usar una versin impresa de las siguientes instrucciones para completar la informacin faltante de direcciones en la tabla durante el Paso 1 esto ayudar a la verificacin y resolucin de problemas de los dispositivos.

Version 1.0 1 Created in Packet Tracer 5.2.1 and Marvel 1.0.1 All contents are Copyright 1992 - 2009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.

Nota: La contrasea para modo user EXEC es cisco. La contrasea para modo EXEC privilegiado es class.

Paso 1: Finalizar el Diseo e Implementacin del direccionamiento IP.


Disear un esquema de direccionamiento y completar la Tabla de Direcciones basado en los siguientes requerimientos:

a. Subnetee el espacio de direcciones 172.16.1.128/25 para proveer 50 direcciones de


hosts para la LAN de R3 mientras se desperdicia la menor cantidad de direcciones. b. Asignar la primera subred disponible a la LAN de R3. c. Asignar la primera (menor) direccin en esta subred para la interfaz F0/0 en R3. d. Subnetar el resto del espacio de direccionamiento para proveer 30 direcciones de hosts para la LAN de R1 mientras se desperdicia la menor cantidad de direcciones.

e. Asignar la prxima subred disponible a la LAN de R1.


f. Asignar la primera (menor) direccin en esta subred para la interfaz F0/0 en R1

g. . Asignar la ltima (mayor) direccin de host en esta subred para PC1


h. Finalizar la configuracin de direccionamiento IP. Configurar las interfaces LAN de R1 y R3 con direccionamiento IP Configurar PC1 con el direccionamiento IP. PC3 obtendr su direccin IP desde el servidor DHCP en R3 en el prximo paso.

Paso 2: Configurar y Verificar R3 como servidor DHCP


a. Configurar R3 como servidor DHCP para la LAN conectada a la F0/0 usando las siguientes lneas gua:

Usar como nombre (sensible a maysculas) del pool DHCP R3_LAN. Excluir las tres primeras direcciones de host de la subred.

b. Verificar que PC3 tenga ahora direccionamiento IP completo. Quiz sea necesario cambia entre Static y DHCP en la pantalla de configuracin de IP para PC3 antes de que PC3 enve un DHCP Request, PC3 debera ser capaz de hacer ping a su puerta de enlace.

Paso 3: Configurar Tecnologas WAN

a. El enlace entre R3 y R2 usa PPP con CHAP. La contrasea es ciscochap. Verificar


que R3 y R2 puede hacer ping entre ellos.

b. El enlace entre R3 y R1 usa HDLC. R3 debera ser capaz de hacer ping al otro lado del
enlace. Verificar que R3 y R1 puede hacer ping entre ellos.

c. El enlace entre R1 y R2 usa sub-interfaces Frame Relay punto-a-punto.. Verificar que


R1 y R2 puede hacer ping entre ellos.

Paso 4: Configurar y Verificar enrutamiento EIGRP.


a. Configurar enrutamiento EIGRP en R1, R2 y R3. Usar el nmero de AS 100 No usar el argumento de submascara wildcard No publicar la red entre R2 y la Internet.

Version 1.0 2 Created in Packet Tracer 5.2.1 and Marvel 1.0.1 All contents are Copyright 1992 - 2009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.

b. Configurar R2 con una ruta por defecto usando el argumento outbound interface .
Usar un comando para propagar la ruta por defecto en el proceso de enrutamiento EIGRP.

c. Verificar que PC1 y PC3 puedan hacerse ping entre ellos as como R1, R2 y R3. Usted
nos es capaz de hacer ping a los host de Internet aun.

Paso 5: Configurar R2 con NAT


a. Configurar NAT en R2 usando las siguientes lneas gua:

Solo direcciones en el espacio de direccionamiento 172.16.1.128/25 ser traducido. Use el nmero 1 como lista de acceso. Configurar PAT en la interfaz S0/1/0 de R2.

b. Verificar que PC1 y PC3 pueda hacer ping a los host de Internet.

Paso 6: Configurar Listas de Control de Acceso para satisfacer las Polticas de Seguridad

a. Configurar y aplicar una ACL con el numero 50 para implementar las siguientes
polticas

Denegar a cualquier host desde la LAN R3 de acceder host en la LAN de R1. Los host en la LAN de R3 debera ser capaz de hacer ping a cualquier otro destino-

b. Verificar que la ACL 50 esta operando de acuerdo a lo esperado. c. Configurar y aplicar una ACL nombrada con el nombre sensible a las maysculas
FIREWALL que implementa la siguiente poltica.

Denegar solicitudes de ping originados desde la Internet. Denegar trfico Telnet y HTTP originado desde la Internet. Permitir todo el otro trfico.

d. Verificar que la ACL FIREWALL esta operando de acuerdo a lo esperado.

Version 1.0 3 Created in Packet Tracer 5.2.1 and Marvel 1.0.1 All contents are Copyright 1992 - 2009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information.

También podría gustarte