Está en la página 1de 4

INSTITUTO TECNOLOGICO DE LAS AMERICAS

FUNDAMENTOS DE ENRUTAMIENTO
INSTRUCTORA LISBETT JAQUEZ
CASO DE ESTUDIO

CASE STUDY RED EMPRESARIAL

Zona NORTE
IP PARA SU DIRECCIONAMIENTO 10.200.8.0/26

VLSM ENLACES SERIALES INTERNOS: 192.168.50.0/29

Instructora Lisbett Jaquez


ZONA OESTE
IP PARA SU DIRECCIONAMIENTO 10.200.0.0/22

Vlan Nombre Hosts Puertos

200 RRHH 11 4-8

210 Estudiantes 200 9-13

220 Servicios 64 14-17

230 Contabilidad 32 18-20

240 Recepcion 100 21-23

260 Vlan nativa N/a N/a

250 Adm. De red 7 24

Zona ESTE
IP PARA SU DIRECCIONAMIENTO 10.200.4.0/22

Vlan Nombre Hosts Puertos

80 Mercadeo 65 4-8

90 Compras 19 9-13

100 Registro 34 14-18

110 Gerencia 128 19-22

130 Vlan nativa N/a N/a

120 Adm. De red 6 23-24

Instructora Lisbett Jaquez


Requerimientos

 Haga el VLSM tomando con las direcciones especificadas.


 Especifique el ancho de banda a 64 kbps en las interfaces WAN.
 Configure SSH en los routers del Sistema Autonomo (no incluye ISP).
 Crear las VLANS como corresponde y configurar el enrutamiento entre
VLANs.
 Los Switches deben de tener IP y Gateway por defecto.

 COLOMBIA será DHCP Server para las redes de la zona OESTE.


 CUBA será DHCP Server para las redes de la zona ESTE.
 Configure RIP publique todas las redes. Configure ruta por defecto y
redistribúyala.
 Configure las interfaces/subinterfaces adecuadas como pasivas.
 Configure NAT PAT en el router de Panamá (Recuerde config. NAT
estático para el Server WEB). Pool de NAT 12.1.1.0/29.

 Configure ACLs donde:


*La VLAN de estudiantes no envie tráfico DNS A ningún destino.

*La VLAN de servicios no envíe tráfico SMTP a la VLAN de gerencia.

*La VLAN de Servicios no debe recibir trafico Ping de ninguna red.

*La VLAN de Mercadeo no envíe trafico FTP a la VLAN de registro.

*La VLAN de Contabilidad no envíe trafico TFTP a la VLAN de Compras.

*El router de Panamá no debe recibir tráfico de direcciones privadas desde


el internet.

*Permita cualquier otro tráfico.

 Configure port-security en los puertos correspondientes a las VLANs de:

Instructora Lisbett Jaquez


*Gerencia y RRHH, Si los switches en esos puertos aprenden más de 24
direcciones MACs deberían de ir a modo Restric.

 Restrinja el acceso a las terminales virtuales de los routers y switches,


solo las VLANs de administración de red de ambas zonas Este y Oeste
deben tener acceso a estos.
 Pruebe conectividad de extremo a extremo.

Nota:
-Para las VLANs de administración de red y nativa no se creara ningún pool
DHCP.
-Debe de configurarse el router ISP para probar la conectividad de lugar.

Instructora Lisbett Jaquez

También podría gustarte