Está en la página 1de 3

Paso 1 : Configurar PPP en HQ. El enlace entre HQ e ISP utiliza PPP con CHAP . La contrasea es ciscochap .

ISP no es accesible y ya est configurado . Paso 2 : Configurar el enrutamiento por defecto . un . Configure HQ con una ruta predeterminada con el argumento de interfaz de salida. b . Verificar el enrutamiento por defecto . Paso 3 : Configurar el enrutamiento EIGRP . un . Configurar el enrutamiento EIGRP en HQ, R1 y R2 utilizando los siguientes parmetros : Utilizar como nmero 100 . No utilice el argumento de mscara wildcard . No publique la red entre HQ e ISP. En HQ , introduzca el comando redistribuir esttica para propagar la ruta por defecto a R1 y R2. b . Configurar el enlace entre HQ y R2 para que el ancho de banda de 128 se utiliza en los clculos de EIGRP . c . Configurar R1 y R2 para resumir las siguientes subredes en una ruta publicada a ser enviado a la sede . R1 y R2 subredes 10.10.10.0/26 10.10.10.64/27 10.10.10.96/28 10.10.10.112/29 10.10.10.120/29 Paso 4 : Configure HQ con NAT. un . Configurar una asignacin NAT esttica para el servidor Web interno para que la direccin IP dentro de la conversin a la direccin IP al aire libre cuando los paquetes se envan a travs de Internet. Utilice las direcciones en la Tabla de direccionamiento . b . Configurar NAT dinmica en HQ utilizando las siguientes pautas : Slo las direcciones en el espacio de direcciones 10.10.10.0/24 sern traducidos .

Utilice el nmero 1 de la lista de acceso . Uso Pblico como el nombre del grupo NAT y traducir todas las direcciones dentro del espacio de direcciones 128.107.0.4/30 . Configuracin de PAT . c . Compruebe que NAT est funcionando. Paso 5 : Configurar los enlaces troncales . Nota : S2 ya est configurado con trunking . Slo tienes usuario EXEC modo de acceso a S2 . En S1 , configurar manualmente los vnculos necesarios para el modo de enlace troncal . Paso 6 : Configurar VTP y VLANs . Nota : S2 ya est configurado como un cliente VTP y recibirn informacin de la VLAN de S1 . Slo tienes usuario EXEC modo de acceso a S2 . un . Configure S1 con los siguientes parmetros VTP : Servidor de VTP. Nombre del dominio VTP : CCNA VTP contrasea: ciscovtp b . Crear y nombrar las siguientes VLAN en S1: VLAN 10 : Estudiantes VLAN 20 : Facultad c . Verifique que la informacin de la VLAN de S1 S2 recibido . Paso 7 : Configurar la interfaz VLAN y VLAN de acceso. Nota : La interfaz de VLAN en S2 ya est configurado . un . Configure S1 para el acceso de administracin remota. b . Configurar la interfaz S1 Fa0 / 4 para el modo de acceso y asignarlo a la VLAN 10 . Paso 8 : Configurar Spanning Tree .

S2 es el actual puente raz STP . Utilizando una de las prioridades de 4096 , configurar S1 como el puente raz para todas las VLAN. Paso 9 : Configurar la seguridad de puertos . Nota : La mejor prctica requiere de la proteccin portuaria en todos los puertos de acceso. Sin embargo , para este ejercicio, la prctica slo se va a configurar un puerto con seguridad. un . Configure S1 con seguridad de puerto en FastEthernet 0 / 4 : No se permiten ms de 2 direcciones MAC. Una vez aprendido , las direcciones MAC deben aadirse automticamente a la configuracin en ejecucin . Si se viola esta poltica , el puerto debe apagarse automaticamente. b . Verifique que la proteccin portuaria es implementado . Paso 10 : Configurar el enrutamiento entre VLAN . un . Utilice la informacin de la Tabla de direccionamiento para configurar R2 para el enrutamiento entre VLAN . b . Verificar el enrutamiento entre VLAN. Paso 11 : Verificar la conectividad . Aunque estos no son calificados , las siguientes pruebas de conectividad deben tener xito. H3 puede hacer ping H1 y H2. H3 puede hacer ping al servidor Web interno en ambos direcciones . H1 , H2 y H3 se puede hacer ping al servidor Web fuera . H1 hacer ping a S1.

También podría gustarte