Está en la página 1de 25

LABORATORIO DE REDES DE 1.

- INTRODUCCIÓN
COMPUTADORES

EL65L
Jorge Sandoval Arenas

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
1 2

1.1.- MODELO OSI Descripción Capas Modelo OSI

• Open System Interconection


• Capa Física
7. Aplicación
– Tx de bit por el canal de comunicaciones
6. Presentación
– Especifica niveles de voltaje, conectores,
5. Sesión interfaces y medio de transmisión
4. Transporte • Capa de Enlace
3. Red – Se encarga de la confiabilidad de la Tx
2. Enlace – Control de flujo
1. Física – Subcapas LLC y MAC

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
3 4

Descripción Capas Modelo OSI(Cont 1) Descripción Capas Modelo OSI(Cont 2)

• Capa de Red • Capa de Presentación


– Ruteo de paquetes y direccionamiento lógico – Provee codificación y conversión de formatos
• Capa de Transporte de datos.
– Control de flujo, multiplexión, administración – Maneja esquemas de compresión y
de circuitos virtuales, chequeo y recuperación encriptación de datos.
de errores • Capa de Aplicación
• Capa de Sesión – Ofrece servicios a los software de aplicación.
– Establecer, mantener y terminar sesiones de
comunicación.
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
5 6

1
Descripción Capas Modelo OSI(Cont 3) 1.2 COMPONENTES
FUNDAMENTALES DE LAS REDES

SAP 7. Aplicación

6. Presentación Computador Multimedia


INTEROPERABILIDAD
5. Sesión
Encabezado
SEGMENTOS 4
Datos 4. Transporte
Encabezado
PAQUETES Datos 3. Red Hub Bridge
3
INTERNETWORKING Switch Router
FRAMES
Encabezado
Datos 2. Enlace
2

BITS
Encabezado
Datos 1. Física
1

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
7 8

1.3 CLASIFICACIÓN DE LAS 1.3.1 Topologías de Red


REDES DE DATOS
• Las redes se clasifican de acuerdo a su:
– Topología BUS
– Método de Acceso ANILLO
– Medio Físico

ESTRELLA

ÁRBOL

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
9 10

1.3.2 Métodos de Acceso al Medio 1.3.3 Medios Físicos

• Contención • Aire
– Ethernet 802.3. (CSMA/CD) • Cable Paralelo
• Token Passing • Par Torcido
– 802.4, 802.5 y FDDI • Coaxial
• Polling • Fibra Optica
– 100VGAnyLan

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
11 12

2
1.3.3 Medios Físicos (Cont) 1.4 LOCAL AREA NETWORK

FIBRA Segmento LAN= Dominio de Colisiones


ÓPTICA

COAXIAL

CABLE
UTP Ensamblaje con
RJ45 LAN = Dominio de Broadcast
cable UTP Cat 5
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
13 14

1.4.1 Métodos de Acceso 1.4.1 Métodos de Acceso (cont)

CSMA/CD TOKEN PASSING


– Carrier Sense – Uso de Token
– Multiple Access
– Collision Detection 1. Espero que me llegue el token para hablar.
2. Envio un paquete y entrego el token
1. Si el medio está libre hablo.
2. Si está ocupado hasta que esté libre 3. Para enviar otro paquete debo esperar el
token.
3. Si hay colisión espero tiempo aleatorio y
reintento(Algoritmo Backoff)

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
15 16

1.4.2 Medio Físicos 1.4.3 Topologías

BUS

Nombre Cable Segmento Máx Nodos/segmento ANILLO

10Base2 Coax. Delgado RG 58 200 m 100


10Base5 Coax. Grueso RG 8 500 m 30
10BaseT Par Trenzado UTP 100 m 1024 ESTRELLA

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
17 18

3
1.4.4 Principales Protocolos • Frame

• Comparación con Modelo OSI


Preamble SFD
7 1

Preamble SFD
7 1

SFD: Start Frame Delimiter


MAC: Media Access Control
LLC: Logical Link Control
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
19 20

1.4.5 Sniffering

2.- Conectividad de Redes

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
21 22

2.- Conectividad de Redes 2.- Conectividad de Redes

• Modelo OSI •Equipos de Interconexión

SAP 7. Aplicación Aplicación Aplicación


6. Presentación Gateway
INTEROPERABILIDAD Transporte Transporte
5. Sesión

SEGMENTOS
Encabezado
Datos 4. Transporte Red Router Red
4

Encabezado
PAQUETES Datos 3. Red
3 Enlace Bridge/Switch Enlace
INTERNETWORKING
FRAMES
Encabezado
Datos 2. Enlace
2
Física Repeater/Hub Física
BITS
Encabezado
Datos 1. Física
1

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
23 24

4
2.1 REPEATER / HUB 2.2 BRIDGING

Host B Host B
Host A Host C Host A Host C

Ethernet Frame (@A,@B)

Ethernet Frame (@A,@B) Ethernet Frame (@A,@C) Ethernet Frame (@A,@C)


Ethernet Frame (@A,@B)

Ethernet Frame (@A,@B)

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
25 26

2.3 ROUTING 2.4 GATEWAY

Host A Host B Host A Host B

RED 1 RED 2

Paquete x(@A,@B) Paquete x’(@A,@B)


Paquete IP(@A,@B) Paquete IP(@A,@B) Paquete IP(@A,@G) Paquete IP(@A,@G)
Ethernet Frame (@A,@R) Ethernet Frame (@R,@B) Ethernet Frame (@A,@G) Ethernet Frame (@G,@B)

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
27 28

3.2 Comparación con Modelo OSI

3.- TCP/IP

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
29

5
3.2 Comparación con Modelo OSI 3.4 Conjunto de Protocolos TCP/IP

• Capa Internetwork Protoc olo Protoc olo Protoc olo Protoc olo
Aplicaci ón
Aplicación Aplicación Aplicación Aplicación
– Define el datagrama IP.
– Define el esquema de direcciones.
– Hace la decisión de enrutamiento por cada TCP UDP Trans port e

paquete.
– Rutea los datagramas a host remotos. ICMP
IP
IG MP
Red

– Fragmentación y reensamblaje. ARP RARP

Interfaz y
Ma nejador Enlace

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
31 32

3.4.1 ARP - RARP 3.4.2 IP - Internet Protocol

• ARP • Protocolo no orientado a la conexión.


– @IP Æ@MAC
• No transmite información de control.
• RARP
– @MAC Æ@IP
• No establece una conexión end-to-end.
antes de transmitir los datos.
• Observaciones: • No es confiable.
– La Dirección MAC debe ser única en una subred.
– Un Dispositivo puede tener Multiples direcciones IP

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
33 34

Header del Datagrama IP 3.4.3 TCP - Trasport Control Protocol

0 4 8 16 19 24 31
• Orientado a la Conexión.
VERS HLEN SERVICE TYPE TOTAL LENGTH
• Permite el flujo bidireccional de datos libre de
IDENTIFICATION FLAGS FRAGMENT OFFSET
errores.
TIME TO LIVE PROTOCOL HEADER CHECKSUM
• Permite Control de Congestión de la Conexión.
SOURCE IP ADDRESS
• Servicio de Flujo de Datos entre aplicaciones
DESTINATION IP ADDRESS corriendo en diferentes maquinas.
IP OPTIONS (IF ANY) PADDING
• Permite múltiples conexiones simultáneas
DATA
• Confiable, asegura integridad de los datos
...

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
35 36

6
Header TCP Control de Flujo y Congestión

0 4 10 16 24 31
SOURCE PORT DESTINATION PORT
• ACK con retransmisión.
SEQUENCE NUMBER • Control de flujo
ACKNOWLEDGEMENT NUMBER
– Sliding Windows protocols.
HLEN RESERVED CODE BITS
– Stop- and
- wait protocols.
WINDOW
• Control de congestión
CHECKSUM URGENT POINTER
– Ventana de Congestión.
OPTIONS (IF ANY) PADDING
DATA
...
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
37 38

Establecimiento Conexión TCP: 3 way 3.4.4 UDP – User Datagram Protocol


handshake

Events At Network Messages Events At • No orientado a la Conexión


Sender Site Receiver Site
• permite flujo bidireccional de datos
Send Packet 1
SYN, ACK--, SEQ=X
• permite múltiples conexiones simultáneas
Receive Packet 1
Send Packet 2 • Acceso directo de las aplicaciones al
Receive Packet 2
SYN, ACK X+1, SEQ=Y
datagrama.
Send Packet 3
ACK Y+1, SEQ=X+1
• Mínimo overhead.
Receive Packet 3 • No Reliza Corrección de Errores
• No Hay Control de Flujo ni Congestión
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
40

Formato del Header UDP 3.4.5 ICMP- Internet Control Mensaje


Protocol

• Control de flujo.
0 16 31
– ICMP source quench message.
UDP SOURCE PORT UDP DESTINATION PORT • Detecta destino inaccequible.
UDP MESSAGE LENGTH UDP CHECKSUM – Destination unreacheable message
DATA • Redirecciona rutas.
– ICMP redirect message.
...
• Chequea host remotos (PING)
– ICMP echo message.
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
41 42

7
Puertos TCP bien conocidos Puertos UDP bien Conocidos

• 7 ECHO • 53 DNS
• 20 FTP Data
• 21 FTP Control • 69 TFTP
• 23 TELNET • 80 HTTP
• 25 SMTP
• 37 TIME
• 161 SNMP
• 53 NAME SERVER • 162 SNMP Trap
• 110 POP 3
• 80 HTTP
• 520 RIP
• 443 HTTPS • 2049 NFS
• 6000 /6001 XWin
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
43 44

3.4.6 Rol de un Router en TCP/IP 3.4.7 Sniffering

Clie nte Protocolo FTP Servidor


FTP FTP

Protocolo TCP
TCP TCP

Enrutador

Protocolo IP Protocolo IP
IP IP IP

Manejador Protocolo Manejador Manejador Protocolo Manejador


ETHERNET ETHERNET TOKEN RING TOKEN RING
ETHERNET TOKEN RING

ETHERNET TOKEN RING

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
45 46

3.5 Protocolos ISL, 802.1q, VTP y Spanning Tree Protocol - STP


comunicación inter-VLAN
• Spanning Tree Protocol – STP • Estados de STP
– Blocking.
– Protocolo que previene loops físicos.
– Listening.
– BPDUs. – Learning
– Forwarding.
– Disabled (off)

• Tiempos entre estados


– Max-Age : Blocking Listening 20 sec
– Forward Delay: Listening Learning 15 sec
– Forward Delay: Learning Forwarding 15 sec

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
47 48

8
Spanning Tree Protocol - STP Spanning Tree Protocol - STP

• CST : Common STP (802.1Q) • Tiempos entre estados.

• PVSP : STP por VLANs. (ISL) – Max-Age : 6 a 20 sec. (lifetime de una BPDU)
• PVST+ : Propietario de Cisco que – Forward Delay: 4 a 30 sec.
– Hello Interval : 2 sec, min 1 sec ( intervalo de transmición de
permite pasar información CST hacia BPDUs desde el root).
PVST.

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
49 50

VLAN Trunking

• Tecnología que permiten identificar tráfico


de diferentes VLANs
– Inter- Switch Link (ISL).
– IEEE 802.1Q
– LAN Emulation (LANE)
VLAN4
– 802.10
VLAN1 VLAN2 VLAN3
• Una troncal es una conexión punto a punto
entre dos Switches que permite transportar
tráfico de diferentes VLANs.
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
51 52

IEEE 802.1Q ISL - Inter-Swicth Link Protocol

2 Bytes TPID
New CRC Frame Ethernet
MAC Address 2 Bytes TCI Type/Data ISL header 26 Bytes 4 Bytes CRC

• TPID: (Tag Protocol Identifier) 0x8100 indica


802.1q/802.1p
• TCI : Tag Control Information • Header ISL contiene 10 bits de VLAN ID.
– 3 bits Prioridad del usuario. (1024 VLANs).
– 1 bit canonical format (CFI Indicator).
– 12 bit VLAN ID (4096 VLANs). • Encapsulación
• Al usar 802.1Q los frames Ethernet exceden los 1518 • Propietario de Cisco
bytes originales, (1518 + 4 tag 802.1q = 1522 bytes).
• Standar adoptado por la industria. • Medio Ethernet
• Medio Ethernet
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
53 54

9
LAN Emulation 802.10

• Estandar de la IEEE. • Propietario de Cisco.


• LANE 1.0 y 2.0 • Transporta VLAN dentro de frames
• Transporta VLANs sobre redes ATM. 802.10 FDDI.
• SAID Security Association Identifier
• VLANs sobre Backbones FDDI.

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
55 56

Dynamic Trunk Protocol (DTP) Vlan Trunk Protocol - VTP

• Protocolo que negocia automáticamente el tipo de • Protocolo Propietario de Cisco.


troncal. • Maneja la consistencia de las VLANs a traves de la red de Swicthes.
• VTP Domain.
• Modos. • Configuration Revision Number
– On • Modos de Operación VTP.
– Off – Server: Capacidades de crear, modificar y borrar VLANs; configurar
– Desirable VTP domain, VTP version, VTP pruning y otros parametros. Es el
modo por defecto.
– Auto
– Client: Recive la información desde los VTP Servers.
– Nonegotiate
– Transparent: No participa en VTP. Forward VTP advertisements, pero
• DTP es un protocolo punto a punto. no sincroniza sus VLANs con los VTP advertisements de los otros
swicthes.
• Durante la negociación de la troncal el puerto no
participa en el STP. • VTP Prunning.

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
57 58

Fast EtherChannel FEC 3.6 Direccionamiento IP

• Permite agrupar puertas Fastethernet. 3.6.1 Clases de Direcciones


• Link paralelos tratados como un único
Link.
• Un STP.
• Redundancia.
• Compartir tráfico.
• PAgP (Port Aggregation Protocol).

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
59 60

10
3.6.1 Clases de Direcciones 3.6.2 Direcciones IP Privadas

• Rangos de Direcciones • Direcciones IP privadas (RFC1597):


– A 0.10.0.0- 126.0.0.0 – 10.0.0.0 1 clase A
– B 128.0.0.0- 191.255.0.0 – 172.16.0.0 a la 172.31.0.0 16 clases B
– C 192.0.1.0- 223.255.255.255 – 192.168.0.0 256 clases C
– D 224.0.0.0- 239.255.255.255
– Las puede usar quien quiera. NO son
ruteables en Internet
• La encargada de la administracion de las
direcciones ip es la IANA (Internet
Assigned Numbres Authority)
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
61 62

3.6.3 Problemas Actuales 3.6.5 REVISIÓN DE VLSM

• Agotamiento de direcciones • Clases de direcciones


• Crecimiento de las tablas de ruteo
• Agotamiento de dominios de nombres • VLSM (Variable-Length Subnet Mask)
• Conclusiones sobre el diseño • Mascara por defecto y VLSM
– Definición de un paquete de red universal (IP)
– Direccionamiento universal • Direccion IP y Mascara determinan la red,
– Nivel de red no orientado a conexión
– El IP sólo brinda conectividad
la subred, direcciones disponibles y
– Protocolo confiable sobre IP: TCP dirección de broadcast.
– Los paquetes IP pueden: perderse, llegar duplicados. atrasados o
no llegar
– Protocolo no confiable sobre IP: UDP

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
63 64

Ejemplo Ejemplo 1

– IP address: 172.16.12.23 – IP address: 192.169.49.35


– Subnet Mask: 255.255.255.224 – Subnet Mask: 255.255.255.224
– 11111111.11111111.11111111.11100000 – No Subredes: 23- 2=6
• Bit de Red: 11111111.11111111.11111111.11100000
• Bits de Subred: 11111111.11111111.11111111.11100000
– No Nodos/subred: 25- 2=30
• Bits de Hosts : 11111111.11111111.11111111.11100000 – Subnet address: 192.169.49.32
– No subredes= 211- 2=2046 – Direcciones válidas:192.169.49.33
- 62
– No hosts= 25- 2 =30 – Subnet broadcast: 192.169.49.63

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
65 66

11
Ejemplo 1(cont.) Ejemplo 2
A
• 1. 192.169.49.33 - 192.169.49.62 172.16.50.1
.5 255.255.255.0
• 2. 192.169.49.65 - 192.169.49.9 172.16.1.4
255.255.255.252 .13
• 3. 192.169.49.97 - 192.169.49.12 B
.6
• 4. 192.169.49.129 - 192.169.49.15 172.16.40.1 172.16.1.12
• 5. 192.169.49.161 - 192.169.49.19 255.255.255.0
.9
255.255.255.252

• 6. 192.169.49.193 - 192.169.49.22
172.16.1.8 .14
255.255.255.252 .10
172.16.60.1
255.255.255.0
C

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
67 68

3.6.6 Sumarización (Supernetting)


IP Subnet Discontinuas
A
172.16.50.1
172
.5 255.255.255.0
192.168.1.4 172.16.25.0/24
255.255.255.252 .13
Puedo rutear
B con
.6 172.16.26.0/24 172.16.0.0/16
172.16.40.1
172 192.168.1.12 A
255.255.255.0 255.255.255.252
.9 Routing Table
Routing Table
172.16.25.0/24 172.16.0.0/16
192.168.1.8 .14 172.16.27.0/24
255.255.255.252 .10
172.16.26.0/24
172.16.60.1
172 172.16.27.0/24
255.255.255.0
C

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
69 70

3.6.6 Sumarización (Supernetting) 3.6.6 Sumarización (Supernetting)

• Controla el crecimiento de las tablas de ruteo • Sumarización de direcciones en una red


diseñada con VLSM
128.1.1.0 128.2.1.0 128.3.1.0 10.1.1.0
128.1.5.0 128.2.5.0 128.3.5.0 10.1.5.0 172.16.128.0/20 17
B 2.
16
128.1.8.0 128.2.8.0 128.3.8.0 10.1.8.0 .1
28
128.2.0.0 128.1.0.0 128.1.0.0 128.1.0.0 .0
/2
172.16.32.64/26 0
128.3.0.0 128.3.0.0 128.2.0.0 128.2.0.0
172.16.32.0/24
10.0.0.0 10.0.0.0 10.0.0.0 128.3.0.0 Internet
C C A
172.16.32.128/26 172.16.0.0/16
128.1.0.0 128.2.0.0 128.3.0.0 10.0.0.0 20
0/
4.
6.6
1
2.
172.16.64.0/20
D 17
D
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
71 72

12
3.7 Ruteo Funciones de los Routers

Host A Host B
• Routing = construcción de mapas y
entrega de direcciones
RED 1 RED 2 RED 3
• Switching = movimiento de paquetes
R1 R2
entre interfaces
Paquete IP(@A,@B) Paquete IP(@A,@B) Paquete IP(@A,@B)
Ethernet Frame (@A,@R1) Ethernet Frame (@R1,@R2) Ethernet Frame (@R2,@B)

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
73 74

4 Troubleshuting

• Pruebas de Interconectividad
4.- Troubleshuting – PING
– TRACEROUTE
– TELNET
• Estado de las Puertas
– SHOW INTERFACE

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
75 76

4.1 Ping - Packet Internet Groper 4.2 Traceroute

• IP envia un mensaje ICMP Echo para chequear • Herramienta que muestra los router por los que
la conectividad de un nodo o una red, el que se debe pasar para llegar al host destino.
responde con un un mensaje ICMP Echo Reply. • Muestra las direcciones IP de la interfaz de
• Ejemplo: entrada de los routers
jsandova@jote ~> ping -s 166.75.239.21
PING 166.75.239.21: 56 data bytes • Ejemplo:
64 bytes from 166.75.239.21: icmp_seq=0. time=7. ms jsandova@jote ~ > traceroute 166.75.239.21
64 bytes from 166.75.239.21: icmp_seq=1. time=7. ms traceroute to 166.75.239.21 (166.75.239.21), 30 hops max, 40 byte
packets
64 bytes from 166.75.239.21: icmp_seq=2. time=8. ms
1 166.75.72.167 (166.75.72.167) 4.247 ms 1.200 ms 4.911 ms
64 bytes from 166.75.239.21: icmp_seq=3. time=7. ms
2 166.75.54.2 (166.75.54.2) 1.805 ms 1.147 ms 1.117 ms
64 bytes from 166.75.239.21: icmp_seq=4. time=18. ms
3 166.75.254.5 (166.75.254.5) 6.771 ms 5.719 ms 4.058 ms
^C
4 166.75.11.2 (166.75.11.2) 6.341 ms 5.206 ms 5.890 ms
----166.75.239.21 PING Statistics----
5 166.75.239.2 (166.75.239.2) 11.607 ms 10.146 ms 9.333 ms
5 packets transmitted, 5 packets received, 0% packet loss
6 166.75.239.21 (166.75.239.21) 11.066 ms * 8.950 ms
round-trip (ms) min/avg/max = 7/9/18
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
77 78

13
4.3 Telnet 4.4 Show Interface Commands

• Aplicación de Terminal Virtual que permire show interface ethernet


verificar la integridad del nivel de aplicación de
la máquina. show interface serial
• Ejemplo:
Trying 166.75.239.21...
Connected to 166.75.239.21.
Escape character is '^]'.

SunOS 5.6

login: jsandova
Password:
Last login: Tue Apr 6 11:06:12 from 166.75.163.227
Sun Microsystems Inc. SunOS 5.6 Generic August 1997
You have mail.
DISPLAY=166.75.163.227:0.0
jsandova@STARTEL-FOT3 / >
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
79 80

Show Interface Ethernet Show Interface Serial

Router# show interface ethernet 0 Router# show interface serial 0


Ethernet 0 is up, line protocol is up serial Serial 0 is up, line protocol is up
Hardware is MCI Ethernet, address is 0000.0c00.750c (bia 0000.0c00.750c) Hardware is MCI Serial
Internet address is 131.108.28.8, subnet mask is 255.255.255.0 Internet address is 150.136.190.203, subnet mask is 255.255.255.0
MTU 1500 bytes, BW 10000 Kbit, DLY 100000 usec, rely 255/255, load MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec, rely 255/255, load 1/255
1/255 Encapsulation HDLC, loopback not set, keepalive set (10 sec)
Encapsulation ARPA, loopback not set, keepalive set (10 sec) Last input 0:00:07, output 0:00:00, output hang never
ARP type: ARPA, ARP Timeout 4:00:00 Output queue 0/40, 0 drops; input queue 0/75, 0 drops
Last input 0:00:00, output 0:00:00, output hang never Five minute input rate 0 bits/sec, 26 packets/sec
Last clearing of "show interface" counters 0:00:00 Five minute output rate 0 bits/sec, 2 packets/sec
Output queue 0/40, 0 drops; input queue 0/75, 0 drops 16263 packets input, 1347238 bytes, 0 no buffer
Five minute input rate 0 bits/sec, 0 packets/sec Received 13983 broadcasts, 0 runts, 0 giants
Five minute output rate 2000 bits/sec, 4 packets/sec 2 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 2 abort
1127576 packets input, 447251251 bytes, 0 no buffer 1 carrier transitions 22146 packets output, 2383680 bytes, 0 underruns
Received 354125 broadcasts, 0 runts, 0 giants 0 output errors, 0 collisions, 2 interface resets, 0 restarts

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
81 82

4. 5 show cdp neighbors, show ip


interface brief, etc
• show cdp neighbors
• show ip interface brief 5.- INTRODUCCION A IOS CISCO

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
83 84

14
5.1 Arquitectura Memoria 5.1 Arquitectura Memoria show interfaces

RAM NVRAM Flash


show version I
•Internetwork Operating System
•Dinamic Configuration Information Internetwork Operating n
RAM (Runnig Config) System t
Working Memory
•Tablas y Buffers e
Backup Operating r
NVRAM •Backup Configuration Tables Configuration System f
Config (Startup Config) Dynamic
and File
Programs Configuration a
Information Buffers c
FLASH •Operative System e
IOS
s
show mem
ROM •BootStrap Program show ip route show startup-config
IOS •Small Monitoring System show processes CPU
show running-config show flash
show protocols
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
85 86

Comandos show Comandos show (cont)

• show version: Muestra la configuración del • show flash: Muestra información sobre la
sistema de software, versión, los nombres y fuentes memoria Flash del Equipo.
de los archivos de configuración, y los boot images.
• show processes: Muestra información sobre los
• show running: config- Muestra los
procesos activos. parámetros de configuración activos.
• show protocols: Muestra los protocolos • show startup-config (show config en
configurados y el estatus de cualquier protocolo capa IOS 12.6 o superiores): Muestra el archivo de
3. configuración backup.
• show mem: Muestra estadísticas sobre la memoria • show interfaces: Muestra estadísticas de
del router. todas las interfaces configuradas sobre el
• show ip route: Muestras las entradas en la tabla de router.
ruteo.
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
87 88

5.2 Modos de Configuración Niveles de Configuración

Acceso al Router
Interface
Config

RX(config-if)#
Rx>enable Rx#conf t
CONSOLE Rx(config)>interface eth 0

User Privileged Configuration


Mode Mode Mode
AUXILIAR
RX> Rx#disable RX# Rx#exit RX(config)#
Rx(config)>router rip RIP
TELNET Config
RX(config-
router)#

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
89 90

15
Modos de Configuración Algunas ayudas

router> enable • ? Muestra todos los comandos


password: cisco disponibles en ese modo.
• Ingresa a modo privilegiado • command ? Describe todos lo
router# configure terminal parametros para el comando command
• Ingresa a modo configuración Global • com? Muestra los comandos que
router(conf)# interface {serial ethernet} {0 1} comienzan con “com.”
• Ingresa a modo configuración de la interface • command parm? Muestra todos los
parametros que comienzan con “parm.”
router(conf)# router {rip ospf eigrp …} {number}
• Tecla <tab> termina de escribir el
• Ingresa a modo configuración de protocolo de comando
ruteo
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
91 92

Password Método de Recuperación de Password

• User Mode 1. Bootear el Router


– Console 2. Pesionar la tecla <break> antes de los primeros 60
• Rx#line console 0 segundos que se booteo el router
• Rx# login
• Rx#password cisco
3. >confreg
– Auxiliar 1. Ignore system config info[y/n]?y
• Rx#line aux 0 2. Al resto de las preguntas <Enter>
• Rx# login 4. > reload
• Rx#password cisco 5. router> enable
– Telnet
• Rx#line vty 0 4
6. router# copy startup-config running-config
• Rx# login 7. router# enable secret xyz123
• Rx#password cisco
• Privileged Mode 8. router# config-reg 0x2102???.
• Rx#enable secret die
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
93 94

5.3 Ejemplo de Configuración

router> enable
password: cisco
router#configure terminal
router(conf)# hostname R1 6.- PROTOCOLOS DE RUTEO
R1(conf)# interface ethernet 0
R1(conf-if)#ip address 10.10.10.1 255.255.255.0
R1(conf-if)#exit
R1(conf)# interface serial 0
R1(conf-if)#ip address 10.10.20.1 255.255.255.0
R1(conf-if)#no shutdown
R1(conf-if)#exit
R1(conf)#ip route 10.10.50.0 255.255.255.0 10.10.20.2
R1(conf)#CNTR-Z
R1#copy runnig-config startup-config
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
95 96

16
6.1 Introducción
Construcción de tabla de ruteo

• Hardware state
Tabla de Forwarding
• Estática
Network # Interface Next Hop Metric Age Source
– Manualmente definidas en los routers
198.113.181.0 Ethernet0 192.150.42.177 [170/304793] 02:03:50 D

198.113.178.0 Ethernet0 192.150.42.177 [110/9936] 02:03:50 O


• Dinámicas
192.168.96.0 Ethernet0 192.150.42.177 [120/3] 00:00:20 R
- Rutas aprendidas desde un protocolo.

192.168.97.0 Ethernet0 C

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
97 98

6.2 Ruteo Estático Rutas Estáticas Flotantes

• Rutas configuradas manualmente • Una ruta con distancia grande puede


• Útiles cuando alguno o pocos routers existen reemplazarse por información dinámica
• Requiere conocer todas las rutas
E1
• Difícil de Administrar
172.16.3.2
• Al crearse una nueva red debe ser ingresada en
todos los routers. ISDN

• Frecuentemente usadas por una ruta por defecto 172.16.3.1


router rip
• Soporta Subneting network 172.16.0.0
172.16.1.0
ip route 172.16.1.0 255.255.255.0 172.16.3.1 140

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
99 100

6.3 Ruteo Dinámico 6.3 Ruteo Dinámico


Protocolos de Enrutamineto Protocolos de Enrutamineto
• Routers son conmutadores de paquetes que reenvian • Características:
tráfico basados en la dirección lógica capa 3. – Estático o Dinámico
• Los updates de los Protocolos de Enrutamineto son – Plano o Jerárquico
intercambiados entre los router para aprender acerca – Interior o Exterior
– Distance Vector – Link State
de los caminos hacia otras redes.
I Know About: I Know About:
– Métrica (hop, confiabilidad, retardo, ancho de banda,
Network A Network X carga, costo de la comunicación)
Network B Network Y – Updates de Información de las Rutas
A Network C Routing Update Network Z X
• Tablas de Rutas
B Y
C Exchanges Network Knowledge Z
• Sumarización (Superredes)
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
101 102

17
6.3.1 Características 6.3.1 Características
Distancia Métrica
• Valor numérico utilizado para elegir entre • Valor numérico utilizado para elegir entre
diferentes protocolos de ruteos diferentes caminos.
• En RIP en Hop Count.
• En OSPF es Costo (Ancho de Banda)
• En (E)IGRP es compuesta
• El camino se determina a partir de la
métrica.

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
103 104

6.3.1 Características 6.3.1 Características


Convergencia Convergencia (cont)
• Tiempo requerido por un router en ISDN

identificar y utilizar un camino alternativo. ? Secs


• Depende del valor de los Timer. Frame X
Relay
• Dificil de procisar exactamente el tiempo
de convergencia. Link Traditional Advance
State Distance Distance
Vector Vector
Convergence Fast Slow Fast
(Seconds)
Seconds) ~ 40 ~ 300 ~ 16

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
105 106

6.3.1 Características 6.3.1 Características


Metas de los Protocolos de Ruteo Metas de los Protocolos de Ruteo (cont)
• Selección del camino óptimo • Adaptación a cambios rápida y fácilmente
• Enrutamiento libre de loops • No generar tráfico
• Rápida convergencia • Escalable
• Diseño de administración limitado • Compatible con host y routers existentes
• Minimizar actualizaciones y tráfico
• Soportar largo variable de subnets mask y
• Manipular las limitaciones de las direcciones subnets discontinuas
• Soportar topologías jerárquicas • Soportar políticas de ruteo
• Incorporar una rápida convergencia
• Fácil de configuración
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
107 108

18
Interior vs. Exterior
Protocolos de Ruteo IP
Protocolos de Ruteo
• Interior • Exterior
– Descubrimiento – Se configura en pares
automático. específicos
– Generalmente confía – Conectan redes
en los routers IGP externas
Autonomous Autonomous – Rutas van a todos los – Determinan límites
System 109 System 123 routers IGP administrativos
• Host to router – Ejemplos—OSPF,
• Interior—router to router ISIS, EIGRP
• Exterior—Sistema autónomo a sistema autonomo
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
109 110

Política de Enrutamineto Comparación de Protocolos de Ruteo

• La decisión de forwarding no es basada en la dirección de Link Traditional Advance


State Distance Distance
destino. Vector Vector
• La selección del camino se realiza en base a los atributos
Scalability Good Low Excellent
del paquete (source/destination IP address, puerto de
aplicación, largo del paquete) Bandwidth Low High Low

• Define el next hop o interface Memory High Low Moderate


• Define el default next hop o interface CPU High Low Low

Customer A ISP A Convergence Fast Slow Fast


Configuration Moderate Easy Easy

Customer B ISP B
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
111 112

6.3.2 RIP (Routing Information


RIP—Vector Distancia
Protocol)
• RFC 1058 Net A Net D
• Distance Vector R1 R2 R3
• Usa Hop Count. Se Limita a 15 Hop Net B Net C
E0 S0 S0 S1 S0 E0
• Update via Broadcast cada 30 segundos
• No soporta subneting, ni subnets discontinuas
• Funcionamiento: Network Interface Network Interface Network Interface
A E0 B S0 C S0
– Al recibir una tabla de ruta de otro router
B S0 C S1 D E0
reemplazo la ruta a una red que tienen menor hop
que las mias C S0 A S0 B S0
D S0 D S1 A S0
– Si despues de 180 seg no recibo información de
una red la marco inaccesible Envía tablas de enrutamineto a sus vecinos
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
113 114

19
RIP Timers RIP Métrica
1 Hop
• Update = 1x 30 sec
Path A
Hops
• Invalido = 3x 90 sec R2
• Holddown = 3x 90 sec
• Flush = 7x 210 sec
T1 T1
Net A Net D
R1 R2 R3 56k
Net B Net C
R1 R3
E0 S0 S0 S1 S0 E0

Network Interface Network Interface Network Interface Path B


A E0 B S0 C S0 0 Hops
B S0 C S1 D E0
C S0 A S0 B S0
D de RedesS0
Laboratorio de ComputadoresD S1 A Jorge Sandoval
S0 Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
115 116

Cuándo se usa RIP


Broadcast Routing Updates

• Implementación en algunas horas


• Bueno para link estables y redes pequeñas
• ruteo en ambiente de host
• Ambiente multivendor
• Redes no-redundantes

RIP V1

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
117 118

6.3.3 IGRP (Interior Gateway Routing


IGRP Métrica Compuesta
Protocol)
• Distance Vector
• Determina Mejor ruta de acuerdo a: Ancho de
E1
Banda, retardo,utilización, confiabilidad y carga) R2
• Balance de Cargas ante dos rutas de igual costo.
• Update de Info mediante Broadcast cada 90
E1
segundos
• No soporta subneting 64k

• Propietario de Cisco R1 R3

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
119 120

20
Cómo Trabajan las Métricas IGRP? IGRP Timers

D1 D2 D3
• Update = 1x 90 sec
Delay Metric
Based on • Invalida = 3x 270 sec
D1 + D2 + D3
• Holddown = 3x + 10 280 sec
Bandwidth 1.5 Mbps 64 kbps 1.5 Mbps
• Flush = 7x 630 sec
Net A Net D
Metric Based
on 64kbps R1 R2 R3
Net B Net C
E0 S0 S0 S1 S0 E0

• Ancho de banda domina en caminos cortos


• Delay domina en caminos largos Network Interface Network Interface Network Interface
A E0 B S0 C S0
• Configura bandwidth sobre todas las interfaces B S0 C S1 D E0
C S0 A S0 B S0
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
D S0 D S1 A S0
121 122

Cuándo usar IGRP 6.3.4 OSPF (Open Shortest Path First)

• Simplicidad de IGRP • RFC 1253


• Link State
• Bueno para redes pequeñas y medianas • Rápida Convergencia (5 seg. Promedio)
• Cuando métricas son importantes • Selecciona las Rutas basado en Costo (costo default =
108/BW)
• Overhead de ruteo disminuido • No tiene limite de Hop
• Protocolo Jerárquico
• Updates Incremental mediante Broadcast
• Soporta Subneting
• Funcionamiento:
– Recibo la base de datos con los estados de los enlaces, después
de 10 seg. Calculo la ruta óptima mediante Dixtra
– Si falla un enlace y pierdo una red anuncio la variación mediante
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio
broadcast de Redes de Computadores Jorge Sandoval Arenas
123 124

Métrica OSPF OSPF Timers


• Hello = 10s
• Función del Ancho de Banda – hello-interval
• 108 ÷ bandwidth – Hello timers supersede
– 56-kbps serial link = 1785 64-kbps serial link = 1562 keepalive timers
– T1 (1.544-Mbps serial link) = 65 E1 (2.048-Mbps serial link) = 48
– 4-Mbps Token Ring = 25 16-Mbps Token Ring = 6
• Neighbor down = 4 x hello
– Ethernet = 10 Fast Ethernet / FDDI = 1 – dead-interval
• Comandos de Configuración • Between LSA resends = 5s R2

– Interface sub-command: bandwidth – > RTT LSP


– retransmit-interval LSP
– Interface sub-command: ip ospf cost
– Router sub-command:
• Time to send an R1 R4
LSP
R5
update = 1s
– ospf auto-cost reference-bandwidth – transmit-delay LSP
– Default = 108 LSP
• Delay between spf
runs = 10s R3
– timers spf
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
125 126

21
OSPF Areas Virtual Links
Backbone
Area 3
Backbone Area 0
Area #0

Area
Border Area 1
Area #1 Area #2 Area #3 Router
Virtual Links
• Reglas Area 2
– Backbone siempre debe estar presente
• Todas las Areas deben estar conectadas al Area 0
– Todas las otras áreas deben estar conectadas al
backbone. • Se puede crear un link virtual para integrar un area
– El Backbone debe estar contigui a las otras áreas. no adyacente al area 0
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
127 128

Cuándo usar OSPF?


Types of Areas
Stub Area Backbone Totally Stubby
Area 0 Area
• Grandes redes jerárquicas
• Redes complejas, excepto:
– Topología Restrictiva.
– Diseño de Red Adicional (Rediseñar).
• VLSM.
• Rápida convergencia
Interconnects
Does Not Accept
Areas; Does Not Accept • No es propietario de Cisco
Accepts All External or
External LSAs
LSAs Summary LSAs
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
129 130

6.3.4 EIGRP (Enhanced IGRP) Cuando Usar EIGRP?

• Distance Vector con Link State • Redes complejas y grandes


• Soporta subneting, sumarización y subnets
discontinuas • VLSM
• Updates Incrementales • Para rápida convergencia
• Soporta Redistibución • Soporta múltiples protocolos
• Rápida convergencia
• Bajo overhead
• Enrutamiento libre de loops
• Multiprotocolo: IP, IPX®, AppleTalk
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
131 132

22
6.3.6 RIP version 2
Rápida Convergencia

• RFC 1723
Link Fails Triggered Triggered Triggered
• Soporta Subredes
Update Update Update • Se mantienen la forma y frecuencia de updates
X • Soportado por Cisco IOS™ 11.1
• VLSM (Variable length subnet masks)
• Sumarización
• Classless InterDomain Routing (CIDR)
• Actualizaciones de ruteo via Multicast

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
133 134

Multicast Routing Updates 6.3.7 Resumen

Name Type Proprietary Function Updates Metric VLSM Summ

RIP DV No Interior 30 Sec Hops No Auto


RIPV2 DV No Interior 30 Sec Hops Yes Auto
IGRP DV Yes Interior 90 Sec Comp No Auto
EIGRP Adv DV Yes Interior Trig Comp Yes Both
OSPF LS No Interior Trig Cost Yes Man

RIP V2 IS-
IS-IS LS No Int/
Int/Ext Trig Cost Yes Auto
BGP DV No Exterior Trig N/A N/A Man

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
135 136

LISTAS DE ACCESO

• Listas de Acceso Standard


7.- LISTAS DE ACCESO Y NAT • Listas de Acceso Extendidas

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
137 138

23
7.1 LISTAS DE ACCESO STANDARD 7.2 LISTAS DE ACCESO
EXTENDIDAS
• Comandos • Comandos
Router(config)#access-list access-list-number Router(config)#access-list access-list-number
{permit|deny} source source-wilcard {permit|deny}protocol source source-wilcard
destination destination-wilcard [operator
Router(config-if)#ip access-group access-list- operand] [established]
number {in|out} Router(config-if)#ip access-group access-list-
number {in|out}
• Ejemplo
access-list 1 deny 172.16.4.0 0.0.0.255 • Ejemplo
access-list 1 permit any access-list 101 deny tcp 172.16.4.0 0.0.0.255 any eq 23
access-list 101 permit any any
(access-list 1 deny all)
(access-list 101 deny all all)
! !
interface ethernet 1 interface ethernet 1
ip access-group 1 out ip access-group 101 out
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
139 140

EJEMPLO LISTAS DE ACCESO 7.3 NAT

• Network Address Translation RFC 1631


– estático: mapeo uno a uno
– dinámico: mapeo pool inside a pool outside
• Conceptos:
– Dirección Local y Global
access-list 102 permit tcp any 172.16.4.0 0.0.0.255 eq • Port Address Translation PAT
23 established
access-list 102 permit tcp any host 172.16.4.2 eq smtp – Mapeo de una direccion y puerto determinado
!
interface serial 0
a otro. Este se realiza 1 a N
ip access-group 102 in
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
141 142

Comandos NAT Comandos NAT cont

Router(config)# ip nat pool pool-name ip nat outside source :


start-ip end-ip [netmask [netmask]] – Traslada la direccion fuente de los paquetes
Router(config)#ip nat outside source {list que viajan en direccion outside a inside.
list-number pool pool-name |static – Traslada la dirección destino de los paquetes
que viajan en dirección inside a outside.
global-ip local-ip}
ip nat inside source :
Router(config)#ip nat inside source {list
– Traslada la direccion fuente de los paquetes
list-number pool pool-name |static que viajan en direccion inside a outside.
global-ip local-ip} – Traslada la dirección destino de los paquetes
Router(config-if)#ip nat {outside|inside} que viajan en dirección outside a inside.

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
143 144

24
“Inside Source” Address Translation “Outside Source” Address Translation

“Inside” Network “Outside” Network “Inside” Network “Outside” Network

SA NAT SA SA NAT SA
10.0.0.2 192.69.1.1 171.68.1.1 10.0.0.20
10.0.0.2 10.0.0.2
Internet/Intranet Internet/Intranet

10.0.0.3 10.0.0.3
SA = Source Address SA = Source Address
NAT Table NAT Table
Inside Local Inside Global Outside Local Outside Global
IP Address IP Address IP Address IP Address
10.0.0.2 192.69.1.1 171.68.1.1 10.0.0.20
10.0.0.3 192.69.1.2 171.68.1.2 10.0.0.21
• Habilita las direciones para el uso de las direcciones tralapadas
Los hosts internos usan diferentes direcciones ip que las que • Equivale a trasladar el destino externo para el tráfico desde adentro
ven los hosts en la red “outside” hacia fuera.
Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
145 146

7.4 Troubleshooting 7.5 EJEMPLO NAT

• debug ip packet
• debug ip nat

Laboratorio de Redes de Computadores Jorge Sandoval Arenas Laboratorio de Redes de Computadores Jorge Sandoval Arenas
147 148

Configuración

ip nat pool nat_1 200.20.20.2 200.20.20.6 netmask


255.255.255.248
ip nat inside source list 1 pool nat_1
ip nat inside source static 172.16.10.5 200.20.20.1
!
interface ethernet 0
ip address 172.16.10.1 255.255.255.0
ip nat inside
!
interface serial 0
ip address 172.16.9.254 255.255.255.0
ip nat outside
!
ip access-list 1 permit 172.16.10.0 255.255.255.0
ip route 0.0.0.0 0.0.0.0 172.16.9.253

Laboratorio de Redes de Computadores Jorge Sandoval Arenas


149

25

También podría gustarte