Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Ccna Discovery Practicas
Ccna Discovery Practicas
Se otorga permiso para imprimir y hacer copias de este documento para distribucin sin fines comerciales y el uso exclusivo de los instructores del curso de CCNA Discovery de Introduccin al enrutamiento y la conmutacin en la empresa como parte de una Academia de Networking oficial de Cisco.
d. Repita los pasos a a c para cada PC. Mscara de subred 255.255.255.0 255.255.255.0 255.255.255.0 Gateway predeterminado 192.168.1.1 192.168.1.1 192.168.1.1
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 1 de 2
Observe que, ahora, hay dos sobres al lado de PC-A. Un sobre es ICMP y el otro es ARP. La lista de eventos del panel de simulacin identificar exactamente qu sobre representa ICMP y qu sobre representa un ARP. d. Seleccione Captura automtica / Reproduccin y observe toda la comunicacin de ARP e ICMP. Debajo del botn Captura automtica/ Reproduccin hay una barra horizontal con un botn vertical que controla la velocidad de la simulacin. Si arrastra el botn hacia la derecha, la simulacin se acelerar; mientras que si lo arrastra hacia la izquierda, avanzar con ms lentitud.
Reflexin
a. Por qu est vaca la tabla ARP de la PC2? La PC2 no ha generado ningn trfico desde que est en la red. Cuando la PC2 intente comunicarse con otro dispositivo, el ARP suceder primero y la tabla se llenar. b. Si se enviara un ping desde la PC0 a la PC2, se generara un paquete ARP? S c. Si se enviara un ping desde la PC0 a la PC3, se generara un paquete ARP?
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 2 de 2
2.3.3 Configuracin bsica del router con CLI (versin para el instructor)
Objetivo
Usar CLI para realizar las configuraciones bsicas de router. Verificar las configuraciones y la conectividad.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 1 de 3
d. Configure la interfaz Fast Ethernet en el router Rmt_Site1. 1. Configure la interfaz Fast Ethernet 0/0. Escriba interface fastethernet 0/0. 2. Configure la direccin IP. Escriba ip address 192.168.3.1 255.255.255.0. 3. Habilite la interfaz. Escriba no shutdown. 4. Salga al modo Exec privilegiado. 5. Guarde las configuraciones. Escriba copy running-config startup-config.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 2 de 3
Reflexin
a. Qu comandos se utilizan para ingresar a una Fast Ethernet 0/0 al comenzar en la pantalla de Exec del usuario? Enable Interface fastethernet 0/0 b. Cul interfaz se debe configurar con el comando clock rate? (DCE o DTE) DCE
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco. Pagina 3 de 3
2.3.5 Configuracin bsica del switch con CLI (versin para el instructor)
Objetivo
Realizar configuraciones bsicas del switch Verificar la conectividad
Como administrador de red, se le ha asignado una tarea desde el sistema de informes de soporte tcnico. Debe realizar la configuracin bsica del switch en dos sitios. El ingeniero de red Senior ha pedido que una vez que la haya realizado, pruebe la conectividad antes de cerrar el informe. Realice la configuracin de Switch0 y Switch1 con los pasos indicados. Router0 y Router1 ya se encuentran instalados y configurados adecuadamente. Archivo obligatorio: Configuracin bsica del switch con CLI.pka
a. Configure los nombres de host. 1. Haga clic en Switch1 y elija la ficha CLI. 2. Escriba enable. 3. Escriba configure terminal. 4. Escriba hostname Switch0. b. Configure la contrasea secreta de enable. 1. Escriba enable secret cisco. c. Configure la interfaz VLAN 1. 1. Escriba interface vlan 1. 2. Escriba ip address 192.168.10.254 255.255.255.0. 3. Escriba no shutdown. 4. Escriba exit.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 1 de 3
e. Configure la consola y las lneas de vty. 1. Escriba line con 0. 2. Escriba password cisco. 3. Escriba login. 4. Escriba line vty 0 4. 5. Escriba login. 6. Escriba password cisco. 7. Escriba exit. f. Configure las interfaces Fast Ethernet. 1. Escriba interface fastethernet0/1. 2. Escriba switchport mode access. 3. Escriba no shut. 4. Escriba exit.
d. Configure el gateway predeterminado. 1. Escriba ip default-gateway 192.168.20.1. e. Configure la consola y las lneas de vty. 1. Escriba line con 0. 2. Escriba password cisco. 3. Escriba login. 4. Escriba line vty 0 4. 5. Escriba login. 6. Escriba password cisco. 7. Escriba exit. f. Configure las interfaces Fast Ethernet. 1. Escriba interface fastethernet0/1. 2. Escriba switchport mode access. 3. Escriba no shut. 4. Escriba exit. g. Guarde la configuracin. 1. Escriba copy running-config startup-config.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 2 de 3
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 3 de 3
3.2.1 Cmo deshabilitar enlaces redundantes para evitar bucles de conmutacin (versin para el instructor)
Objetivo
Identificar y deshabilitar enlaces redundantes
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 1 de 2
a. Seleccione los switches que requieran que se deshabiliten los puertos. b. Deshabilite los puertos que renan estos requisitos.
d. Seleccione PC0 y haga ping a PC4. e. Seleccione PC0 y haga ping a PC1. f. Elija Verificar resultados.
Reflexin
a. Cules son algunos de los problemas que pueden producir los enlaces redundantes? Tormentas de broadcast, inestabilidad de la base de datos MAC, transmisiones mltiples b. Cules son algunos de los beneficios de implementar enlaces redundantes? Balanceo de carga, disponibilidad, reduccin de la congestin
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 2 de 2
Objetivo
Configurar correctamente un dominio de VTP Configurar las VLAN en un servidor VTP y observar el cambio en el cliente VTP
d. Establezca el modo de servidor VTP. Escriba vtp mode server. Nota: Se muestra el mensaje El modo del dispositivo es SERVIDOR DE VTP. De forma predeterminada, el switch est configurado como servidor de VTP.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco. Pagina 1 de 3
e. Establezca Cisco123 como contrasea de VTP. Escriba vtp password Cisco123. f. Vuelva al modo Exec privilegiado y guarde las configuraciones.
d. Establezca el modo cliente de VTP. Escriba vtp mode client. e. Establezca Cisco123 como contrasea de VTP. Escriba vtp password Cisco123. f. Vuelva al modo Exec privilegiado y guarde las configuraciones.
g. Repita los pasos b a f para los switches Cliente 2 de VTP y Cliente 3 de VTP.
d. Establezca el modo transparente de VTP. Escriba vtp mode transparent. e. Establezca Cisco123 como contrasea de VTP. Escriba vtp password Cisco123. f. Vuelva al modo Exec privilegiado y guarde las configuraciones.
d. Nombre a la VLAN "Research". Escriba name Research. e. Vuelva al modo Exec privilegiado y guarde las configuraciones.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
d. Verifique que la contrasea de VTP sea Cisco123. Escriba show vtp password. e. Verifique que se haya creado la VLAN 10. Escriba show VLAN. f. Haga clic en el switch VTP Client1 y seleccione la ficha CLI.
g. Verifique el modo VTP, el dominio, la contrasea y las VLAN configuradas con los comandos de los pasos de c a e. h. Repita el paso g para los switches Cliente 2 de VTP y Cliente 3 de VTP. Los switches deben mostrar la VLAN 10 aun si esta VLAN no est configurada en el switch. Slo el switch Servidor de VTP has sido configurado con VLAN 10, pero como todos los switches estn correctamente configurados en el mismo dominio de VTP, todos los clientes de VTP tendrn la misma base de datos de VLAN que el servidor de VTP.
Reflexin
a. En qu modo de VTP est el switch configurado de forma predeterminada? Servidor b. Cules son los tres comandos que se necesitan para configurar e integrar un switch nuevo en un dominio de VTP existente? vtp domain vtp mode vtp password
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 3 de 3
Objetivo
Configurar el dominio, el modo y la contrasea de VTP. Borrar el nmero de revisin de VTP y agregar un switch a un dominio de VTP existente. Usar los comandos show para verificar la configuracin de VTP.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 1 de 2
Si el VTP est correctamente configurado, el switch Servidor de VTP de la base de datos de la VLAN y el switch 1st_Floor3 deberan ser idnticos. El servidor de VTP slo enva actualizaciones cada 300 segundos. Deber esperar hasta 5 minutos para que se actualice el switch 1st_Floor3, segn dnde se encuentre el temporizador de actualizaciones del servidor de VTP cuando finalice la configuracin. g. Elija Verificar resultados.
Reflexin
a. Cul sera el efecto de agregar un nuevo switch a una red existente con VTP configurada correctamente como un servidor y con el nmero de revisin de configuracin superior al actual en el resto de los switches? La base de datos VLAN del nuevo switch sobrescribe la base de datos VLAN de todos los switches que estn configurados con el mismo dominio y contrasea de VTP. b. Por qu el uplink al switch nuevo tuvo que ser establecido como un enlace troncal? Los enlaces troncales se utilizan cuando mltiples VLAN deben pasar a travs de un enlace.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco. Pagina 2 de 2
Objetivo
Crear VLAN separadas para los dispositivos inalmbricos y de voz Verificar la conectividad
Seleccione el Switch 2 y configrelo como el cliente de VTP. Cliente en modo VTP Dominio VTP Cisco Contrasea de VTP clase
Seleccione el Switch 3 y configrelo como el cliente de VTP. Cliente en modo VTP Dominio VTP Cisco Contrasea de VTP clase
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 2 de 3
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 3 de 3
Objetivo
Planificar, disear y construir una gran red empresarial mediante el uso de varias VLAN, enrutamiento entre VLAN y dominios VTP
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
a. Establezca el nombre de host en los cuatro dispositivos b. Establezca la contrasea de enable en los cuatro dispositivos c. Establezca la contrasea de vty de la lnea 0 a la 4 y habilite el inicio de sesin de los cuatro dispositivos.
d. Establezca la contrasea de la lnea de consola y habilite el inicio de sesin de los cuatro dispositivos.
Paso 3: Configure las interfaces mediante la conexin del router y los switches
a. Establezca las interfaces mediante la conexin de los switches de los pisos 1, 2 y 3 como puerto de enlace troncal. b. Establezca la interfaz en el switch del piso 1 mediante la conexin del router ISR como puerto de enlace troncal. c. Habilite la interfaz en el router ISR mediante la conexin con el switch del piso 1.
d. Cree y configure tres subinterfaces en la interfaz Fast Ethernet 0/0 de los routers ISR. Utilice las siguiente tabla: 1. Establezca la encapsulacin para cada subinterfaz 2. Establezca la direccin IP para cada subinterfaz Subinterfaz FastEthernet 0/0,20 FastEthernet 0/0,25 FastEthernet 0/0.30 Encapsulacin dot1q dot1q dot1q Direccin IP 192.168.20.1 192.168.25.1 192.168.30.1 Mscara de subred 255.255.255.0 255.255.255.0 255.255.255.0
a. Configure los switches de los pisos 2 y 3 como clientes VTP. 1. Establezca el dominio VTP. 2. Establezca el modo VTP. 3. Establezca la contrasea de VTP. b. Configure el switch del piso 1 como servidor VTP. 1. Establezca el dominio VTP. 2. Establezca el modo VTP. 3. Establezca la contrasea de VTP.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco. Pagina 2 de 3
Reflexin
a. Cul es la ventaja de utilizar VTP para administrar las VLAN? Varias respuestas. b. Cules son algunas de las ventajas y desventajas de implementar VLAN? Ventajas: Seguridad, minimizacin del tamao de los dominios de broadcast, otras respuestas ms Desventajas: Costo elevado, mayor dificultad para administrar un red plana, otras respuestas ms c. Qu necesita el host de varias VLAN para hacer que se comuniquen entre s? Dispositivo de capa 3 configurado apropiadamente para el enrutamiento entre VLAN
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 3 de 3
Objetivo
Configure la NAT esttica Configurar las interfaces internas y externas de la NAT Verificar la conectividad
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 1 de 2
Reflexin
a. Por qu la estacin de trabajo R&D_2 no pudo hacer ping a Rmt_Wks? No se configur ninguna entrada NAT esttica para esa estacin de trabajo b. Se puede usar la NAT esttica para traducir direcciones IP pblicas a otra direccin IP pblica en lugar de traducir una direccin IP privada a una direccin IP pblica? S
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 2 de 2
Objetivo
Configurar la NAT dinmica Configurar las interfaces internas y externas de la NAT Verificar la conectividad
d. Escriba ip nat pool public 209.165.202.5 209.165.202.30 netmask 255.255.255.224. e. Escriba ip nat inside source list 10 pool public.
Reflexin
a. Cundo libera un host una direccin global externa al conjunto para que otro host la utilice? Cuando la sesin termina b. Qu dispositivo mantiene la traduccin entre la direccin local interna y la direccin global interna? a. Host de origen b. Host de destino c. Router
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 2 de 2
5.1.3 Investigacin del enrutamiento conectado, esttico y dinmico (versin para el instructor)
Objetivo
Identificar las rutas conectadas directamente en la red convergente. Identificar las rutas estticas en una red convergente. Identificar las rutas dinmicas en una red convergente.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 1 de 2
Reflexin
a. Cuntas rutas conectadas directamente haba en la tabla de enrutamiento de los routers Denver? Cuatro b. Cul era la direccin IP del siguiente salto para las rutas estticas en la tabla de enrutamiento de los routers Phoenix2? 172.16.100.9 c. Teniendo en cuenta la tabla de enrutamiento del router Denver, qu protocolo de enrutamiento se est utilizando? EIGRP
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 2 de 2
Objetivo
Configurar las rutas estticas. Identificar los distintos tipos de ruta en una tabla de enrutamiento. Verificar las configuraciones y la conectividad.
f.
Ingrese al modo de configuracin y cree las dos rutas estticas requeridas. 1. Escriba ip route 192.168.2.64 255.255.255.192 209.165.201.2. 2. Escriba ip route 192.168.2.192 255.255.255.192 209.165.201.2. 3. Escriba ip route 192.168.2.128 255.255.255.192 209.165.201.2. 4. Salga al modo Exec privilegiado. 5. Guarde la configuracin. Escriba copy running-config startup-config.
Reflexin
a. Cul es la diferencia entre los cdigos C y S junto a las rutas en la tabla de enrutamiento? C conectado, S esttico b. Qu comando se utiliza para crear una ruta esttica a la red 192.168.10.0 255.255.255.0, cuando el salto siguiente es 172.16.200.1? ip route 192.168.10.0 255.255.255.0 172.16.200.1
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Objetivo
Configurar las rutas predeterminadas. Verificar las configuraciones y la conectividad.
Nota: En este momento, las tablas de enrutamiento slo incluyen informacin de enrutamiento para las dos redes conectadas localmente, y el gateway de ltimo recurso no est configurado.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Reflexin
a. Cules son las dos formas en que se puede configurar una ruta predeterminada? Direccin del siguiente salto y parmetro de interfaz de salida b. Cmo puede identificar si una ruta predeterminada est configurada al ver la tabla de enrutamiento? Verifique si el gateway de ltimo recurso est configurado o busque la entrada quad zero.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Interfaz Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 Serial 0/1/0
b. Verifique la configuracin de RIP 1. Visualice la tabla de enrutamiento. Escriba show ip route. 2. Vea la base de datos de RIP. Escriba show ip rip database. c. Seleccione PC3 y verifique la conectividad. 1. Haga ping a PC2 desde la pantalla de entrada de comandos. 2. Haga ping a PC1 desde la pantalla de entrada de comandos. 3. Haga ping a PC5 desde la pantalla de entrada de comandos.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
Aparentemente, la conectividad desde la oficina de los suburbios funciona, pero experimenta los mismos problemas que tienen las oficinas del centro y las centrales corporativas. Luego de investigar un poco el RIP, ha descubierto que la Versin 1 de RIP no admite las mscaras de subred de longitud variable (VSLM, Variable-length Subnet Mask). La configuracin actual de la red utiliza las VSLM. Las investigaciones adicionales han indicado que la Versin 2 s admite VSLM. Se ha comunicado con el administrador de red ejecutivo y le ha proporcionado la informacin. Se le ha asignado la tarea de cambiar la versin 2 de RIP en los tres routers.
C C R
C C
3. Vea la base de datos de RIP. Escriba show ip rip database. 4. Compare la tabla de enrutamiento con la base de datos de la Versin 1 de RIP anterior. El siguiente resultado representa la base de datos de RIP cuando el router Uptown se ha configurado con la versin de 1 RIP. 172.16.1.0/30 directamente conectada, Serial0/1/0 172.16.1.4/30 directamente conectada, Serial0/0/0 172.16.1.8/30 [1] mediante 172.16.1.6, 00:00:07, Serial0/0/0 [1] mediante 172.16.1.1, 00:00:20, Serial0/1/0 192.168.1.32/27 directamente conectada, FastEthernet0/1 192.168.2.16/28 directamente conectada, FastEthernet0/0 b. Seleccione PC3 y verifique la conectividad. 1. Haga ping a PC2 desde la pantalla de entrada de comandos. 2. Haga ping a PC1 desde la pantalla de entrada de comandos. 3. Haga ping a PC5 desde la pantalla de entrada de comandos. 4. Elija Verificar resultados.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
Reflexin
a. Cul es el conteo de saltos mximo que puede admitir el protocolo de enrutamiento RIP? 16 b. Por qu una compaa en expansin querra cambiar las rutas estticas por protocolos de enrutamiento? Varias respuestas La implementacin de protocolos de enrutamiento es ms eficaz para un administrador que mantiene una red que utiliza routers estticos.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
Objetivo
Resolver y corregir los problemas de configuracin relacionados con RIP.
Paso 2: Visualizar las configuraciones del router y hacer los cambios de configuracin necesarios
a. Visualice la configuracin de los routers Corp_RT. 1. Seleccione el router Corp_RT. 2. Visualice la configuracin activa de los routers. 3. Observe las direcciones ip, los protocolos de enrutamiento y las sentencias de red. 4. Visualice la tabla de enrutamiento. Escriba show ip route. 5. Haga cualquier cambio que pueda ser necesario en la configuracin de los routers.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Reflexin
a. Qu cambios hizo en la configuracin para establecer la conectividad con el servidor Web? Agregue la red 192.168.3.0 al router Corp_Edge y la 192.168.2.0 al Corp_RT b. En el router Corp_Edge, ingrese el comando show ip rip database. Cules son los routers que reconoce el protocolo de enrutamiento RIP? 192.168.1.0/24, 192.168.2.0/24, 192.168.3.0/24, 192.168.254.32/30 c. Qu comando mostrara las actualizaciones de RIP en tiempo real? ruta debug ip
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
5.4.2 Configuracin de los resmenes de ruta EIGRP y EIGRP (versin para el instructor)
Objetivo
Realizar el resumen manual de ruta de EIGRP.
f.
c. Seleccione PC1 y pase a la pantalla de entrada de comando. d. Haga ping a PC3 (192.168.1.10). e. Elija Verificar resultados.
Reflexin
a. Qu beneficios se obtienen al utilizar la sumarizacin predeterminada? El uso de la sumarizacin predeterminada permite tener tablas de enrutamiento ms pequeas. La desactivacin del resumen produce actualizaciones y tablas de mayor tamao. b. Cul sera una situacin en la que algunas subredes necesiten ser resumidas? Cuatro subredes contiguas que finalizan en el mismo router son buenas candidatas para el resumen.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
5.4.3 Verificacin y resolucin de problemas del funcionamiento de EIGRP (versin para el instructor)
Objetivo
Aplicar las tcnicas de resolucin de problemas relacionados con el EIGRP, a fin de identificar los problemas de configuracin. Identificar y solucionar los problemas de configuracin de EIGRP.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
d. Haga ping desde PC4 a PC1, PC2 y PC3. e. Elija Verificar resultados.
Reflexin
a. Qu muestra el comando debug eigrp packet? Muestra la transmisin y la recepcin de los paquetes EIGRP. b. Qu muestra el comando debug eigrp fsm?
Muestra la actividad del sucesor factible para determinar si EIGRP descubre las rutas, las instala o las elimina.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
8.3.5 Configuracin y verificacin de las ACL nombradas estndar (versin para el instructor)
Objetivo
Crear una lista de acceso nombrada estndar Probar la funcionalidad de la lista de acceso
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Reflexin
a. Podra haber empleado el comando ip access-group File_Server_Restrictions in en lugar de ip access-group File_Server_Restrictions out y haber conseguido los mismos resultados? Aunque la lista de acceso an funcionara, bloqueara los paquetes a medida que vuelven al origen. b. Podra haber empleado un nmero en lugar del nombre File_Server_Restrictions al crear la ACL? Si hubiera sido posible, en qu rango debera encontrarse el nmero? S, de 1 a 99
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
8.3.6 Planificacin, configuracin y verificacin de las ACL estndar, ampliadas y nombradas (versin para el instructor)
Objetivo
Configurar la lista de acceso VTY para la seguridad de acceso remoto Crear ACL estndar, ampliadas y nombradas para mejorar la seguridad de la red
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
ICMP Todo
b. Aplique la lista de acceso a la interfaz serial como una ACL entrante. c. Guarde las configuraciones.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
Reflexin
a. Cul es la importancia de out al final de la lnea de una declaracin ip access-group? Indica cul es la direccin en la que debe aplicarse la lista de acceso b. Cul es la diferencia entre los comandos para agregar una ACL en una interfaz especfica y VTY? VTY utiliza el comando access-class Otras interfaces utilizan el comando ip access-group
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
8.4.1 Configuracin y verificacin de las ACL ampliadas para filtrar en los nmeros de puerto (versin para el instructor)
Objetivo
Configurar una ACL ampliada para filtrar en los nmeros de puerto Verificar que la ACL ampliada funcione
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
d. Repita los pasos a a c en PC1. Los pings no deben ser satisfactorios. Si puede ingresar a www.cisco.com, entonces se ha configurado correctamente la ACL para permitir el protocolo de transferencia de hipertexto (HTTP, Hyper Text Transfer Protocol) y se ha permitido el trfico DNS. e. Elija Verificar resultados.
Reflexin
a. Cules son las abreviaturas ms utilizadas para especificar una condicin de puerto?
eq es igual a gt es mayor que lt es menor que
b. Complete la siguiente ACL para permitir los rangos de los puertos de TCP de 20 a 80. ip access-list 100 permit tcp any 192.168.1.0 0.0.0.255 range 20 80 c. Cul es la declaracin implcita al final de las listas de acceso? Denegacin implcita
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
8.4.5 Configuracin y verificacin de las ACL ampliadas con una DMZ (versin para el instructor)
Objetivo
Permitir DNS y HTTP slo con lista de acceso ampliada Denegar Telnet y ICMP con lista de acceso ampliada Verificar que la lista de acceso funcione adecuadamente
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
d. Seleccione PC1 y ejecute telnet hasta el router Frontera1 . e. Seleccione PC1 y haga el ping al servidor Web a travs de la URL (www.cisco.com). f. Ingrese a www.cisco.com desde PC1 y PC0.
Paso 2: Establezca una ACL ampliada para permitir el trfico Web y DNS
a. Seleccione el router Frontera1. b. Ingrese al modo de configuracin. c. Establezca una lista de acceso con el nmero 110 que admita los HTTP y DNS para cualquier host, pero que deniegue cualquier otro tipo de trfico IP en el conjunto de servidores. Direccin IP del servidor Web: 10.10.10.254 Direccin IP del servidor DNS: 10.10.10.250 d. Aplique la ACL saliente en Fast Ethernet 0/1.
e. Seleccione PC1 y haga el ping al servidor Web a travs de la URL (www.cisco.com). f. Ingrese a www.cisco.com desde PC1 y PC0.
g. Elija Verificar resultados. Los pings no deberan ser satisfactorios, mientras que la navegacin debera realizarse satisfactoriamente.
Reflexin
a. Haba un servidor Web instalado recientemente en la VLAN 10. Puede el cliente en la VLAN 20 acceder al servidor? S, la lista de acceso slo bloquea a ICMP y a Telnet. b. Puede PC2 ejecutar el telnet hasta 172.16.3.1 y 172.16.1.1? Por qu? S, PC2 puede ejecutar telnet hasta las subinterfaces de fastethernet0/0 debido a la direccin en que ACL 100 se aplica c. Si quisiera bloquear telnet e ICMP en las redes VLAN10 y VLAN20 desde PC2, qu interfaz y qu direccin aplicara la lista de acceso 100? Aplicara la ACL saliente en Fast Ethernet0/0.1 y Fast Ethernet0/0.2
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
Objetivo
Crear una lnea de base de rendimiento Crear una lnea de base de configuracin
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 3
Nota: Para crear una lnea de base mediante el comando ping, tendra que hacer ping 100 500 veces y registrar el tiempo promedio de todos los comandos ping realizados. Tiempo promedio de ida y vuelta De PC2 a PC0 De PC2 a PC1 De PC2 a PC3 De PC2 a PC4 De PC2 a PC5 Cuadro de lnea de base Ruta
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 3
Luego de crear la red de lnea de base, el rendimiento debe compararse con la lnea de base cada vez que ocurra un cambio importante. La verificacin peridica del rendimiento en relacin con la lnea de base permitir a los administradores identificar de manera proactiva los posibles problemas.
Reflexin
a. Cul es el propsito del control de la red? El propsito del control de la red es observar el rendimiento de la red en comparacin con la lnea de base. b. Nombre tres grupos de herramientas empleadas para medir el control de la red Utilidades de la red, herramienta de anlisis de paquete, herramientas de control SNMP c. Para qu se utiliza SNMP en un dispositivo de red?
El SNMP sondea los dispositivos a intervalos regulares para recopilar informacin acerca de los parmetros administrados. El SNMP tambin captura determinados eventos que superan un umbral o condicin predefinida.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 3 de 3
9.2.1 Resolucin de problemas de conectividad del host en un switch (versin para el instructor)
Objetivo
Identificar y resolver la conectividad del host.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
b. Seleccione PC3. 1. Haga ping a la direccin del gateway predeterminado. 2. Haga ping a PC4. 3. Visualice la configuracin IP y anote la red en la cual se encuentra la PC y la direccin MAC. c. Seleccione PC5. 1. Haga ping a la direccin del gateway predeterminado. 2. Haga ping a PC6. 3. Visualice la configuracin IP y anote la red en la cual se encuentra la PC y la direccin MAC.
Reflexin a. Qu comando puede utilizarse para determinar si un puerto se deshabilit debido a la seguridad de puerto? show port-security interfaces b. Cules son las ventajas y desventajas de utilizar seguridad de puerto? Varias respuestas
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Objetivo
Diagnosticar y resolver problemas relacionados con el enrutamiento entre VLAN
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
b. Seleccione la estacin de trabajo PC 01C. 1. Haga ping a la direccin del gateway predeterminado. 2. Seleccione la estacin de trabajo PC 01A. 3. Seleccione la estacin de trabajo PC 02B. 4. Visualice la configuracin IP y preste atencin a la red en la que se encuentra la PC. c. Seleccione la estacin de trabajo PC 02C. 1. Haga ping a la direccin del gateway predeterminado. 2. Seleccione la estacin de trabajo PC 02B. 3. Visualice la configuracin IP y preste atencin a la red en la que se encuentra la PC.
Paso 3: Visualizar las configuraciones del router y hacer los cambios de configuracin necesarios
a. b. c. d. Seleccione el router central. Visualice la configuracin activa de los routers. Observe las interfaces y las direcciones IP. Haga cualquier cambio que pueda ser necesario en la configuracin de los routers.
Reflexin
a. Qu evit que PC 01A hiciera ping al gateway predeterminado? Fa 0/13 fue asignado a VLAN incorrecto y Fa 0/24 se estableci como un enlace de acceso en vez de como un enlace troncal.
b. Qu comando usara para mostrar los puertos asignados a cada VLAN? show vlan
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Objetivo
Identificar los problemas de configuracin del VTP Corregir los errores de configuracin del VTP Pruebe la conectividad
b. Realice todos los cambios necesarios. c. Asegrese de que se agreguen todas las VLAN al servidor VTP. a. VLAN10 Nombre vlan10 b. VLAN20 Nombre vlan20
Reflexin
a. Qu impedira que se efecten las actualizaciones de la VLAN en un cliente VTP ubicado en el mismo dominio que el servidor VTP? Contrasea de VTP incorrecta b. Qu sucedera si se agregara un nuevo switch a la red y se lo configurara como un servidor VTP con un nmero de revisin menor que el del servidor VTP actual? El nuevo switch recibira actualizaciones desde el servidor VTP actual porque ste tiene un nmero de revisin mayor que el del nuevo switch.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Objetivo
Resolver y corregir los problemas de configuracin relacionados con RIP.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Reflexin
a. Cul de los tres comandos empleados en la seccin usara para visualizar la versin de RIP que se est utilizando? Show running-config Show ip protocols Debug ip rip
b. Qu versin de RIP no tiene clases y admite las mscara de subredes de longitud variable (VLSM)? Versin 2
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Objetivo
Resolver problemas de la red en ruta Identificar y realizar cualquier cambio de configuracin necesario Verificar la conectividad
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Reflexin
a. Cuntas rutas EIGRP y rutas conectadas existen en todos los routers? 6 rutas EIGRP y 3 conectadas b. Cuntas rutas pasivas se conocen en la topologa EIGRP? Existen 9 rutas pasivas en cada router
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Objetivo
Resolver los problemas relacionados con la conectividad de WAN Identificar y realizar cualquier cambio de configuracin necesario Verificar la conectividad
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
Reflexin
a. Qu comandos show pueden ayudar a causar problemas de conectividad de WAN? Varias respuestas. show running-config, show ip route, show interface <serial port>, show ip interface brief b. Qu podra implementar un administrador para asegurar las negociaciones de los enlaces PPP? Implementar pap, chap y la autenticacin
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
9.4.2 Resolucin de problemas de autenticacin de PPP mediante CHAP (versin para el instructor)
Objetivo
Resolver los problemas relacionados con la autenticacin PPP Identificar y realizar cualquier cambio de configuracin necesario Verificar la conectividad
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
d. Haga los cambios de configuracin necesarios. Nota: Luego de que se corrigen los errores de configuracin, podran transcurrir unos cuantos minutos para que EIGRP converja.
Reflexin
a. Qu comandos show y debug pueden dificultar la autenticacin PPP? Varias respuestas: show running-config, show interfaces, debug ppp authentication b. En qu se diferencian CHAP y PAP?
CHAP es un proceso de autenticacin ms seguro que PAP. El CHAP no enva la contrasea a travs del enlace. La autenticacin ocurre durante el establecimiento inicial del enlace y repetidamente mientras el enlace se encuentre activo.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Objetivo
Verificar e identificar los problemas de configuracin de las ACL Verificar que las ACL funcionen correctamente
Contrasea secreta de enable: class Contrasea de VTY: cisco123 Archivo obligatorio: Resolucin de problemas de las ACL.pka
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
d. Haga los cambios necesarios para cumplir con los requisitos de seguridad.
d. Haga los cambios necesarios para cumplir con los requisitos de seguridad.
Reflexin
a. Qu comandos show se pueden emplear para ver la lista de acceso existente? (Identifique dos). Show running-config Show ip access-list Show access-list b. Qu capas OSI pueden emplear las listas de acceso extendidas para filtrar paquetes? Capa 3 y capa 4
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Objetivo
Verificar la ubicacin de las ACL existentes Crear y ubicar correctamente nuevas ACL Verificar que las ACL funcionen correctamente
d. Localice la interfaz y la direccin en la que se aplica la lista de acceso. e. Ubique la ACL en una interfaz que cumpla con los requisitos de seguridad sin cambiar la ACL.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 1 de 2
d. Aplique la ACL a la interfaz ms eficaz en relacin con la reduccin del ancho de banda en los enlaces seriales y con la reduccin de las decisiones de enrutamiento.
Reflexin
a. Qu sucedera si la ACL estndar se ubicara en la interfaz serial 0/0/0 en la direccin entrante? La lista de acceso no bloqueara el trfico de la red 192.168.1.0, como se desea. b. Qu sucedera si la ACL ampliada se ubicara en la interfaz Fast Ethernet 0/0 en la direccin saliente? No se cumplira el objetivo de bloquear todo el trfico de la red 192.168.4.0 a la red 192.168.2.0.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pgina 2 de 2
Objetivos
Resolver los problemas de configuracin de VLAN Resolver los problemas de la configuracin de OSPF Resolver los problemas de la configuracin de la interfaz de WAN Resolver los problemas de la configuracin de la lista de acceso
d.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
c.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 2 de 3
CCNA Discovery Introduccin al enrutamiento y la conmutacin en la empresa permit icmp 172.20.1.0 0.0.0.63 any permit icmp 172.20.1.64 0.0.0.63 any remark allow telnet for VLAN 12 permit tcp 172.20.0.128 0.0.0.127 any eq telnet remark allow FTP for VLAN 13 permit tcp 172.20.1.0 0.0.0.63 any eq ftp Realice los cambios necesarios.
c.
Todo el contenido es Copyright 19922007 de Cisco Systems, Inc. Todos los derechos reservados. Este documento es informacin pblica de Cisco.
Pagina 3 de 3