Está en la página 1de 21

Packet 

Tracer: Registrar la actividad de la red


Topología

Tabla de asignación de direcciones

Dirección IP
El administrador privada Dirección IP pública

FTP_Server 192.168.30.253 209.165.200.227


SYSLOG_SERVER 192.168.11.254 209.165.200.229
Router2 N/D 209.165.200.226

Objetivos
Parte 1: Crear tráfico de FTP.
Parte 2: Investigar el tráfico de FTP.
Parte 3: Ver mensajes de Syslog

Aspectos básicos
En esta actividad utilizarán Packet Tracer para analizar y registrar el tráfico de red. Verán una vulnerabilidad
de seguridad en una aplicación de red, y el tráfico ICMP registrado con syslog.

Parte 1: Crear tráfico de FTP

Paso 1: Activar el dispositivo analizador

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 1 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

a. Hagan clic en el dispositivo analizador Sniffer1.

b. Diríjanse a la ficha Physical (Físico) y enciendan el analizador.

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 2 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

c. Diríjanse a la ficha GUI y activen el servicio del analizador.

d. Se están monitoreando los paquetes FTP y syslog que ingresan al analizador desde Router2.

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 3 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

Paso 2: Conéctense de manera remota al servidor FTP.


a. Hagan clic en PC-B y diríjanse al escritorio.

b. Hagan clic en el Símbolo del sistema. En el símbolo del sistema, abran una sesión de FTP con
FTP_SERVER utilizando su dirección IP pública. Se pueden consultar la Ayuda de la línea de comandos
si se escribe ? en el cursor.

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 4 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

c. Introduzcan cisco como nombre de usuario y cisco como contraseña para autenticarse con el
FTP_Server.

Paso 3: Cargar un archivo al servidor FTP


a. En el indicador de ftp>, introduzca el comando dir para ver los archivos almacenados actualmente en el
servidor FTP remoto.

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 5 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

b. Carguen el archivo clientinfo.txt en el servidor FTP; para ello, introduzcan el


comando put clientinfo.txt.

c. En el indicador de ftp>, introduzca el comando dir y verifique que el archivo clientinfo.txt ahora esté en


el servidor FTP.

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 6 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

d. Escriban quit en el cursor de FTP para cerrar la sesión.

Parte 2: Investigar el tráfico de FTP


a. Hagan clic en el dispositivo Sniffer1 y, luego, en a ficha GUI.

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 7 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

b. Hagan clic en algunos de los primeros paquetes FTP de la sesión. Recuerden desplazarse hacia abajo
para ver la información sobre el protocolo de capa de aplicación en los detalles de cada paquete. (Se
asume que es su primera sesión FTP. Si han abierto otras sesiones, limpien la ventana y repitan el
proceso de inicio de sesión y transferencia de archivos.)

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 8 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 9 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 10 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 11 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 12 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 13 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

¿Cuál es la vulnerabilidad de seguridad que presenta FTP?


El usuario y contraseña están siendo trasmitidos en texto plano.
___________________________________________________________________________
¿Qué debe hacerse para mitigar esta vulnerabilidad?
Se debe de tener un protocolo de transferencia seguro como SFTP
________________________________________________________________________________

Parte 3: Ver mensajes de syslog

Paso 1: Conectarse en forma remota a Router2


a. Desde la línea de comando de PC-B, ejecuten telnet a Router2.

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 14 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

b. Utilicen ADMIN como nombre de usuario y CISCO como contraseña para la autenticación.

c. Introduzcan los siguientes comandos en el cursor del router:


Router2# debug ip icmp

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 15 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

d. Escriban logout en el cursor para cerrar la sesión de Telnet.

Paso 2: Generar y ver mensajes de syslog


a. Hagan clic en el dispositivo SYSLOG_SERVER y diríjanse a la ficha Services (Servicios).

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 16 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

b. Hagan clic en el servicio SYSLOG. Verifiquen que el servicio esté activado. Los mensajes de syslog
aparecerán aquí.

c. Diríjanse al host PC-B y abran la ficha Desktop (Escritorio).

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 17 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

d. Abra el indicador de comando y haga ping a Router2.

e. Diríjanse al host PC-A y abran la ficha Desktop.

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 18 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

f. Diríjase al indicador de comando y haga ping a Router2.

g. Investiguen los mensajes registrados en el servidor syslog.

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 19 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

h. Debería haber cuatro mensajes de PC-A y cuatro de PC-B. ¿Pueden decir qué respuestas echo son para
PC-A y para PC-B a partir de las direcciones de destino? Expliquen.
Los de pc-b son los tres primeros los cuatro últimos son de pc-a , los de pc-b tuvieron error pero todos
dicen hecho , como se ve en la imagen la ip src es la de origen y la destino es la que termina en 225

Hagan ping a Router2 desde PC-C.


¿Cuál será la dirección de destino para las respuestas?
La ip 40.2

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 20 de 21 www.netacad.com
Packet Tracer: Registrar la actividad de la red

Tabla de puntuación sugerida

Ubicación de Posibles Puntos


Sección de la actividad las preguntas puntos obtenidos

Parte 2: Ubicar las credenciales de la cuenta de


FTP b 50

Paso 2g 25
Parte 3: Ver el servicio de Syslog
Paso 2h 25
Puntuación total 100

 Cisco y/o sus filiales. Todos los derechos reservados. Información confidencial de Cisco Página 21 de 21 www.netacad.com

También podría gustarte