Está en la página 1de 15

Actividad 7.5.

2:
Reto al WRT300N inalámbrico
NOTA PARA EL USUARIO: Esta actividad es una variación de la práctica
de laboratorio 7.5.2. Packet Tracer no admita todas las tareas que se
especifican en la práctica de laboratorio. Esta actividad no debe considerarse
equivalente a la realización de la práctica de laboratorio. Packet Tracer no
reemplaza una experiencia práctica de laboratorio con equipo real.

Tabla de direccionamiento

Máscara de Gateway
Dispositivo Interfaz Dirección IP
subred predeterminado
R1 Fa0/1 172.17.50.1 255.255.255.0 N/C
Fa0/0.10 172.17.10.1 255.255.255.0 N/C
Fa0/0.20 172.17.20.1 255.255.255.0 N/C
Fa0/0.99 172.17.99.1 255.255.255.0 N/C
Lo0 10.1.1.1 255.255.255.252 N/C
WRS2 WAN 172.17.99.25 255.255.255.0 172.17.99.1
LAN/Inalámbrica 172.17.40.1 255.255.255.0 N/C
WRS3 WAN 172.17.99.35 255.255.255.0 172.17.99.1
LAN/Inalámbrica 172.17.30.1 255.255.255.0 N/C
PC1 NIC 172.17.10.21 255.255.255.0 172.17.10.1
PC2 NIC 172.17.20.22 255.255.255.0 172.17.20.1

Tabla de VLAN

ID de
del router Red
VLAN
172.17.10.0
10 Faculty/Staff
/24
172.17.20.0
20 Students
/24
172.17.99.0
99 Wireless(Guest)
/24

Objetivos de aprendizaje

 Realizar las configuraciones básicas del router.


 Realizar las configuraciones del switch.
 Conectarse al router Linksys WRT300N.
 Acceder a WRT300N.
 Establecer las configuraciones IP para el Linksys WRT300N.
 Establecer las configuraciones de DHCP.
 Configurar los parámetros básicos de los dispositivos.
 Habilitar la seguridad de acceso inalámbrico.
 Administrar y garantizar la seguridad de la herramienta Web del router.
 Configurar WRS2.
 Crear y verificar la conectividad completa.
 Configurar la seguridad de puertos.

Introducción

En esta actividad, se configurará un Linksys WRT300N, se establecerá la


seguridad del puerto en un switch Cisco y se definirán las rutas estáticas en
varios dispositivos. Tome nota de los procedimientos que se involucran en la
conexión a una red inalámbrica, ya que algunos cambios incluyen la
desconexión de clientes porque se reconectarán después de realizar los
cambios en la configuración

Tarea 1: Realizar configuraciones básicas del router

Paso 1. Realice configuraciones básicas del router.

Configure R1 de acuerdo con las siguientes pautas:

 Configure el nombre de host del router.


o #hostname R1
 Deshabilite la búsqueda del DNS.
o #no ip domain-lookup
 Configure una contraseña encriptada del modo EXEC privilegiado en class.
o #enable password class
 Configure la contraseña cisco para las conexiones de la consola.
o #line console 0
o #password cisco
 Configure la contraseña cisco para las conexiones vty.
o #line vty 0 4
o #password cisco

Paso 2. Configure las interfaces del router.

Configure Loopback0, FastEthernet 0/0, 0/1 y cualquier subinterfaz enlistada en la tabla de direccionamiento. Antes de configurar las direcciones
IP en las subinterfaces, la encapsulación se debe establecer en 802.1Q. La ID de la VLAN se identifica por el número de subinterfaz.

Encapsulació i configuración de les interfaces:

#interface lookup 0

#ip address 10.1.1.1 255.255.255.252

#no sutdown

---

#interface fastethernet 0/1

#ip address 172.17.50.1 255.255.255.0

#no shutdown

---

#interface fastethernet 0/0

#no shutdown
---

#interface fastethernet 0/0.10

# encapsulation dot1Q 10

#ip address 172.17.10.1 255.255.255.0

#no shutdown

---

#interface fastethernet 0/0.20

# encapsulation dot1Q 20

#ip address 172.17.20.1 255.255.255.0

#no shutdown

---

#interface fastethernet 0/0.99

# encapsulation dot1Q 99

#ip address 172.17.30.1 255.255.255.0

#no shutdown

Verifique que las interfaces estén activas y que sus direcciones IP sean correctas mediante el comando show ip interface brief.

Su porcentaje de finalización debe ser del 19%. De lo contrario, haga clic en Check Results para saber cuáles son los componentes requeridos
que aún no se completan. 

Tarea 2: Realizar configuraciones del switch

Paso 1. Realice configuraciones básicas del switch.

Configure los tres switches de acuerdo con lo siguiente:

 Configure los nombres de host.


o #hostname S1
o #hostname S2
o #hostname S3
 Deshabilite la búsqueda del DNS.
o #no ip domain-lookup
 Configure una contraseña encriptada del modo EXEC privilegiado en class.
o #enable secret class
 Configure la contraseña cisco para las conexiones de la consola.
o #line console 0
o #password cisco
 Configure la contraseña cisco para las conexiones vty.
o #line vty 0 4
o #password cisco

Paso 2. Establezca el modo VTP y cree las VLAN.

Establezca el modo transparent para todos los switches y cree las VLAN de acuerdo a la tabla al inicio de esta actividad.

Verifique la creación de las VLAN con el comando show vlan brief .

 Configurar el mode transparent i donar nom a les VLAN (Aquest pas s’ha fet a cada un dels switchos)

o #vtp mode transparent


o #vlan 10

o #name Faculty/Staff

o #vlan 20

o #name Students

o #vlan 99

o #name Wireless(Guest)

Paso 3. Configure las interfaces de puerto del switch en S1, S2 y S3.

Configure las interfaces en los switches S1, S2 y S3 de acuerdo con lo siguiente:

 Fa0/7 en S2 y S3 están en VLAN 99.


o #interface FastEthernet 0/7
o #switchport mode acces
o #switchport Access vlan 99
 Fa0/5 en S1 es un enlace troncal 802.1Q
o #interface FastEthernet 0/5
o #switch port trunk native vlan 99
o # (No encriptem la vlan 99 pequè la tenim encriptada desde el Router)
 Fa0/11 en S2 está en la VLAN 10
o #interface FastEthernet 0/11
o #switchport mode Access
o #switchport Access vlan 10
 Fa0/18 en S2 está en la VLAN 20
o #interface FastEthernet 0/18
o #switchport mode Access
o #switchport Access vlan 20
 Los puertos conectados restantes son interfaces de enlaces troncales
o #switchport mode trunk (a las vlans 0/1-0/2-0/3-0/4
 Permita todas las VLAN en las interfaces de enlace troncal.
o S2(config-if)#switchport access vlan 10
o S2(config-if)#switchport access vlan 20
o S2(config-if)#switchport access vlan 99

Paso 4. Verifique las VLAN y el enlace troncal.

Utilice el comando show interfaces trunk en S1 y el comando show vlan brief en S2 para verificar que los switches forman enlaces troncales de
forma correcta y que las VLAN adecuadas existen.

S1:

S1#show interfaces trunk

Port Mode Encapsulation Status Native vlan

Fa0/1 auto n-802.1q trunking 1

Fa0/2 auto n-802.1q trunking 1

Fa0/3 on 802.1q trunking 1

Fa0/4 on 802.1q trunking 1

Fa0/5 on 802.1q trunking 99

Port Vlans allowed on trunk

Fa0/1 1-1005

Fa0/2 1-1005

Fa0/3 1-1005
Fa0/4 1-1005

Fa0/5 1-1005

Port Vlans allowed and active in management domain

Fa0/1 1,10,20,99

Fa0/2 1,10,20,99

Fa0/3 1,10,20,99

Fa0/4 1,10,20,99

Fa0/5 1,10,20,99

Port Vlans in spanning tree forwarding state and not pruned

VLAN Name Status Ports

---- -------------------------------- --------- -------------------------------

1 default active Fa0/6, Fa0/7, Fa0/8, Fa0/9

Fa0/10, Fa0/11, Fa0/12, Fa0/13

Fa0/14, Fa0/15, Fa0/16, Fa0/17

Fa0/18, Fa0/19, Fa0/20, Fa0/21

Fa0/22, Fa0/23, Fa0/24, Gig1/1

Gig1/2

10 Faculty/Staff active

20 Students active

99 Wireless(Guest) active

1002 fddi-default active

1003 token-ring-default active

1004 fddinet-default active

1005 trnet-default active

Paso 5. Configure las interfaces Ethernet de PC1 y PC2.

Desde la pestaña Desktop, utilice la ventana IP Configuration para configurar las interfaces Ethernet de PC1 y PC2 con las direcciones IP y los
gateway predeterminados de acuerdo con la tabla de direccionamiento que está al inicio de la actividad.
Paso 6. Pruebe la configuración de la PC.

Desde Command Prompt de cada PC, haga ping en el gateway predeterminado configurado en cada equipo. Los pings deben tener éxito, en
caso contrario, lleve a cabo la resolución de problemas.

Pc1:

Pc2:

Tarea 3: Conectar al router WRT300N de Linksys

Paso 1. Conéctese a un router inalámbrico.

Desde la PC6 acceda a Desktop y luego a PC Wireless. Seleccione la


pestaña Connect y conéctese a la red predeterminada .
Paso 2. Verifique las configuraciones de conectividad.

De nuevo desde el escritorio de la PC, cierre la ventana Linksys GUI y verifique las


configuraciones de conectividad mediante el acceso a Command Prompt y teclee el
comando ipconfig.

PC>ipconfig

IP Address......................: 192.168.1.101
Subnet Mask.....................: 255.255.255.0
Default Gateway.................: 192.168.1.1

PC>

Tarea 4: Acceder a WRT300N

Paso 1. Acceda a WRS3 a través del Web Browser.

En la PC6, cierre Command Prompt y luego haga clic en Web Browser. Ingrese el URL
192.168.1.1, el gateway predeterminado de la PC.

Paso 2. Ingrese la información de autenticación.

Se le pide que introduzca un nombre de usuario y contraseña. El nombre de usuario y la


contraseña predeterminada son ambos admin. Una vez que ingrese la información de
inicio de sesión, debe visualizar la página predeterminada de la herramienta Web del
Linksys WRT300N.

Tarea 5: Establecer las configuraciones IP para el Linksys


WRT300N
La mejor forma de entender las siguientes configuraciones es pensar en el WRT300N
como algo parecido a un router con base en el IOS de Cisco y con dos interfaces
independientes. Una de las interfaces, la que se establece con Internet Setup, actúa
como la conexión a los switches y al interior de la red. La otra interfaz, que se establece
con Network Setup, actúa como la interfaz que conecta a los clientes inalámbricos, PC6 y
PC3.

Paso 1. Establezca el tipo de conexión a Internet en IP estático.

Debe estar en la página Setup del router Linksys. En Internet Setup está la


opción Internet Connection Type. Seleccione IP estático.
Paso 2. Establezca las configuraciones de la dirección IP en la Configuración de
Internet.

 Establezca la dirección IP de Internet en 172.17.99.35.


 Establezca la máscara de subred en 255.255.255.0.
 Establezca el gateway predeterminado en la dirección IP de la VLAN 99 Fa0/1 de
R1, 172.17.99.1.

Paso 3. Establezca la dirección IP de configuración de Internet en 172.17.30.1 /24

Paso 4. Guarde la configuración.

Haga clic en Save Settings. Aparece una ventana que le indica "Settings are
successful". Haga clic en Continue. Ya que el gateway predeterminado cambió, PC6
podrá acceder a la herramienta Web hasta que su dirección IP y el gateway se actualicen.

Paso 5. Renueve la configuración IP en PC6.

Cierre Web Browser y regrese a Desktop de PC6. Nuevamente, acceda a Command


Prompt. Escriba el comando ipconfig /renew para actualizar la dirección IP y el gateway
predeterminado de PC6.
Nota: En Packet Tracer, debe existir un espacio entre ipconfig y /renew.

PC>ipconfig /renew

IP Address......................: 172.17.30.101
Subnet Mask.....................: 255.255.255.0
Default Gateway.................: 172.17.30.1
DNS Server......................: 0.0.0.0

Tarea 6: Establecer la configuración del DHCP


Ahora acceda al router inalámbrico a través del Web Browser de nuevo, pero esta vez en
el URL 172.17.30.1.

En DHCP Server Settings, establezca la dirección de inicio en 25 y la cantidad máxima de


usuarios en 25.

Estas configuraciones le dan a cualquier PC que se conecte a este router de forma


inalámbrica y que solicite una dirección IP a través de DHCP, una dirección entre
172.17.30.25-49. Sólo 25 clientes pueden obtener una dirección IP al mismo tiempo.

Haga clic en Save Settings para que se realicen los cambios.

Tarea 7: Configuraciones básicas inalámbricas

Paso 1. Configure el SSID.

Acceda a la página Wireless y cambie Network Name SSID de Default a WRS3.


Paso 2. Guarde las configuraciones.

Paso 3. Vuelva a conectar la red inalámbrica.

Como el SSID ha cambiado, actualmente PC6 no puede acceder a la red WRS3.


En Desktop vuelva a PC Wireless y seleccione la pestaña Connect. Conéctese a la red
WRS3.

Paso 4. Verifique la configuración.

Ahora que se reconectó a la red, cuenta con las configuraciones nuevas que realizó en la
Tarea 6. Verifique esto en el indicador del sistema con el comando ipconfig.

PC>ipconfig

IP Address......................: 172.17.30.26
Subnet Mask.....................: 255.255.255.0
Default Gateway.................: 172.17.30.1
DNS Server......................: 0.0.0.0

PC>

Nota: Packet Tracer puede necesitar ayuda para actualizar la configuración IP. Si la
dirección IP no es 172.17.30.26 o el gateway predeterminado está equivocado, intente con
el comando ipconfig /renew. Si eso no funciona, vuelva Desktop y seleccione IP
Configuration. Desde ahí cambie a Estático y regrese a DHCP. Su configuración debe
coincidir con las que se indican arriba.

Su porcentaje de finalización debe ser del 79%. De lo contrario, haga clic en Check
Results para saber cuáles son los componentes requeridos que aún no se completan. 

Tarea 8: Habilitar la seguridad inalámbrica

Paso 1. Desde el Web Browser de PC6, vuelva a conectarse a la página de


configuración del router (http://172.17.30.1).

Paso 2. Navegue a la página Wireless y luego seleccione la pestaña Wireless


Security.

Paso 3. En Security Mode, seleccione WEP.

Paso 4. Ingrese una clave WEP.

Una red es tan segura como su punto más débil, y un router inalámbrico es un lugar muy
conveniente para comenzar si alguien quiere dañar la red. Al solicitar una clave WEP para
conectarse al router, añade un nivel de seguridad.

Desafortunadamente, existen herramientas que pueden descifrar la encriptación de una


clave WEP. Una forma más sólida de tener seguridad inalámbrica es WPA y WPA-2, que
actualmente no admite Packet Tracer.

Agregue la clave WEP 1234567890.

Paso 5. Guarde sus configuraciones.

Se desconecta de la red nuevamente después de guardar sus configuraciones.


Paso 6. Configure PC6 para utilizar autenticación WEP.

 Vuelva a Desktop y haga clic en PC Wireless.


 Haga clic en la pestaña Connect.
 De la lista de redes inalámbricas disponibles, seleccione WRS3 y Connect.
 Aparecerá una pantalla solicitando la clave WEP. En WEP Key 1,
teclee: 1234567890.
 Haga clic en Link Information para verificar la conectividad con el punto de
acceso.

Su porcentaje de finalización debe ser del 81%. De lo contrario, haga clic en Check
Results para saber cuáles son los componentes requeridos que aún no se completan. 

Tarea 9: Administrar y asegurar la herramienta Web del router

Paso 1. Configure la contraseña de acceso a la Web.

Desde Web Browser en PC6, vuelva a la página de la herramienta Web del router


(http://172.17.30.1) y Navegue a la sección Administration. Cambie la contraseña del
router a cisco. Observe que el acceso aHTTP Web Utility Access ya está seleccionado
de forma predeterminada.
Paso 2. Guarde las configuraciones.

Tarea 10: Configurar WRS2

Paso 1. Conéctese a WRS2 desde PC3.

Consulte la Tarea 3 si necesita ayuda.

Paso 2. Conéctese a Web Utility a través del Web Browser.

Acceda a WRS2 a través del gateway predeterminado, 192.168.2.1.

Paso 3. Complete la configuración de Internet y de la red.

 Asigne un IP estático a la interfaz de Internet. Utililce el direccionamiento de la


tabla que está al inicio de la actividad.
 Configure Router IP con el direccionamiento de la LAN desde la tabla al inicio de
esta actividad.

 Para DHCP Server Settings, comience con la asignación de las direcciones IP a


172.17.40.22 hasta para 25 usuarios.

 Save Settings.

Paso 4. Renueve la configuración IP en PC3.

El comando ipconfig /renew no renueva de forma adecuada la dirección IP del nuevo


rango de DHCP. Vaya a IP Configuration en Desktop y cambie a estático y después
vuelva a DHCP. Verifique el nuevo direccionamiento con el comando ipconfig.

PC>ipconfig

IP Address......................: 172.17.40.23
Subnet Mask.....................: 255.255.255.0
Default Gateway.................: 172.17.40.1

PC>

Paso 5. Cambie el SSID a WRS2.

Vuelva a Web Utility y cambie el SSID a WRS2 en la página Wireless. Asegúrese de


hacer clic en Save Settings.

Reconecte PC3 a WRS2. Para recibir ayuda, consulte la Tarea 7, Paso 3.

Paso 6. Configure WEP en WRS2 desde Web Utility.

Establezca WEP Key en 1234567890 y configure PC3 para utilizar WEP. Para recibir


ayuda, consulte la Tarea 8.
Paso 7. Configure la contraseña de acceso web en cisco.

Para recibir ayuda, consulte la Tarea 9.

Tarea 11: Crear y verificar la conectividad completa

Paso 1. Asigne rutas estáticas de R1 a las redes 172.17.30.0 y 172.17.40.0.

Estas rutas permiten que R1 haga ping en la dirección IP inalámbrica/LAN interna de los
routers inalámbricos.

!
ip route 172.17.30.0 255.255.255.0 172.17.99.35
ip route 172.17.40.0 255.255.255.0 172.17.99.25
!

Paso 2. Verifique la conectividad.

Verifique que R1 tenga rutas a PC3 y PC6 con el comando show ip route y que pueda
hacer ping en la dirección IP inalámbrica/LAN interna de cada router inalámbrico.

Debido a un error de PT, PC3 y PC6 no pueden hacer ping entre sí.

Tarea 12: Configurar la seguridad del puerto

Paso 1. Configure la seguridad de puerto de PC1 y PC2.

Habilite la seguridad del puerto y las direcciones MAC dinámicas problemáticas.

Paso 2. Genere tráfico a través de los puertos haciendo ping en PC2 desde PC1.

Paso 3. Verifique la seguridad de los puertos.


Su porcentaje de finalización debe ser del 100%. De lo contrario, haga clic en Check
Results para saber cuáles son los componentes requeridos que aún no se completan. 

También podría gustarte