Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Topología
Objetivos de la evaluación
Parte 1: Inicialice, vuelva a cargar y configure los ajustes básicos del dispositivo (45pts, 45 min)
Parte 2: Configuración de la infraestructura de red (VLAN, Trunking, Etherchannel) (30pts, 25 min)
Parte 3: Configurar el soporte de host (20pts, 25 min)
Parte 4: Probar y verificar la conectividad integral de IPv4 (5pts, 10 min)
Situación
En esta evaluación de habilidades (SA), configurará los dispositivos de una red pequeña. Debe configurar un
router, un switch y equipos que admitan tanto la conectividad IPv4 como IPv6 para los hosts soportados. El
router y el switch también deben administrarse de forma segura. Configurará el enrutamiento entre VLAN,
DHCP, Etherchannel y port-security.
Recursos necesarios
● 1 router (Cisco 4221 con imagen universal Cisco IOS XE versión 16.9.4 o comparable)
● 2 switches (Cisco 2960 con Cisco IOS versión 15.0(2), imagen lanbasek9 o comparable)
● 2 PC (Windows con un programa de emulación de terminal, como Tera Term)
● Cables de consola para configurar los dispositivos con Cisco IOS mediante los puertos de consola
● Cables Ethernet, como se muestra en la topología
Tabla de VLAN
VLAN Nombre de la VLAN
2 Bikes
3 Trikes
4 Management
5 Parking
6 Native
S2 VLAN 4
2001:db8:acad:c: :99 /64 No corresponde
S2 VLAN 4
fe80: :99 No corresponde
DHCP para puerta de enlace
PC-A NIC
Dirección DHCP para IPv4 predeterminada IPv4
PC-A NIC
2001:db8:acad:a: :50 /64 fe80::1
DHCP para puerta de enlace
PC-B NIC
DHCP para dirección IPv4 predeterminada IPv4
PC-B NIC
2001:db8:acad:b: :50 /64 fe80::1
Instrucciones
Parte 1: Inicializar y Recargar y Configurar aspectos básicos de los
dispositivos
Puntos totales: 45
Tiempo: 20 minutos
Paso 1: Inicializar y volver a cargar el router y el switch
● Borre las configuraciones de inicio y las VLAN del router y del switch y vuelva a cargar los dispositivos.
R1, S1, S2:
enable
show flash:
erase startup-config
delete vlan.dat
reload
● Después de recargar el switch, configure la plantilla SDM para que admita IPv6 según sea necesario y
vuelva a cargar el switch.
Esto no es viable en Packet Tracer, solo se puede aplicar al modo real de los equipos.
show sdm prefer
configure terminal
sdm prefer dual-ipv4-and-ipv6 default
end
reload
● Antes de continuar, solicite al instructor que verifique la inicialización de los dispositivos.
Paso 2: Configurar R1
Las tareas de configuración para R1 incluyen las siguientes:
Tarea (Modo de configuración global) Especificación Puntos
Desactivar la búsqueda DNS
• no ip domain-lookup Teclas de ayuda: ctrl+shift+6 0,5 pt
Nombre del router 0.5 pt
• hostname R1 R1
Nombre de dominio 0.5 pt
• ip domain-name ccna-lab.com ccna-lab.com
Contraseña cifrada para el modo EXEC 1 pt
privilegiado
• enable secret ciscoenpass Ciscoenpass
Contraseña de acceso a la consola 1 pt
• line console 0
password ciscoconpass
logging synchronous
login Ciscoconpass
Establecer la longitud mínima para las 1 pt
contraseñas
• security passwords min-length 10 10 caracteres
Crear un usuario administrativo en la base de
datos local
• username admin privilege 15 secret Nombre de usuario: admin
admin1pass Password: admin1pass 1 pt
Configurar el inicio de sesión en las líneas VTY 1 pt
para que use la base de datos local
• line vty 0 15
login local
Set VTY lines to accept SSH connections only Se le añade una buena práctica a las líneas 1 pt
transport input ssh virtuales
loggin synchronous
Cifrar las contraseñas de texto no cifrado 1 pt
• service password-encryption
Configure un MOTD Banner 0.5 pt
• banner motd % ****Solo personal
Autorizado***** %
Habilitar el routing IPv6 1 pt
• ipv6 unicast-routing
Configurar interfaz G0/0/1 y subinterfaces
• interface gigabitEthernet 0/0/1
no ip address
exit
interface gigabitEthernet 0/0/1.2
description Bikes
encapsulation dot1Q 2
ip address 10.19.8.1 255.255.255.192
ipv6 address 2001:DB8:ACAD:A::1/64
ipv6 address FE80::1 Link-local
exit
interface gigabitEthernet 0/0/1.3
description Trikes
encapsulation dot1Q 3
ip address 10.19.8.65 255.255.255.224
ipv6 address 2001:DB8:ACAD:B::1/64 Establezca la descripción
ipv6 address FE80::1 Link-local Establece la dirección IPv4.
exit Establezca la dirección local de enlace IPv6 4 pts
interface gigabitEthernet 0/0/1.4 como fe80: :1
description Management int g0/0/1.x x=2,3,4
encapsulation dot1Q 4 Establece la dirección IPv6.
ip address 10.19.8.97 255.255.255.248 Activar la interfaz.
ipv6 address 2001:DB8:ACAD:C::1/64
ipv6 address FE80::1 Link-local
exit
interface gigabitEthernet 0/0/1.6
description Native
encapsulation dot1Q 6
exit
interface gigabitEthernet 0/0/1
no shutdown
exit
show ip int br
show ipv6 int br
Configure the Loopback0 interface
• interface loopback 0 Establezca la descripción
description Internet Establece la dirección IPv4.
ip address 209.165.201.1 255.255.255.224 Establece la dirección IPv6.
ipv6 address 2001.DB8.ACAD:209:1/64 Establezca la dirección local de enlace IPv6
ipv6 address FE80::1 LINK-LOCAL como fe80::1 2 pts
Generar una clave de cifrado RSA
• crypto key generate rsa
1024
ip ssh authentication-retries 3
ip ssh time-out 90
ip ssh version 2 Módulo de 1024 bits 1 pt
Tarea Especificación S1 S2
0,5 0,5
Desactivar la búsqueda DNS. pt pt
0,5 0,5
Nombre del switch S1 o S2, según proceda pt pt
0,5 0,5
Nombre de dominio ccna-lab.com pt pt
Contraseña cifrada para el modo EXEC privilegiado ciscoenpass 1 pt 1 pt
Contraseña de acceso a la consola ciscoconpass 1 pt 1 pt
S1 S2
no ip domain-lookup no ip domain-lookup
hostname S1 hostname S2
ip domain-name ccna-lab.com ip domain-name ccna-lab.com
enable secret ciscoenpass enable secret ciscoenpass 4pto
line console 0 line console 0 s
password ciscoconpass password ciscoconpass
logging synchronous logging synchronous
login login
exit exit
username admin privilege 15 secret admin1pass username admin privilege 15 secret admin1pass 17pt
line vty 0 15 line vty 0 15 os
login local login local
transport input ssh transport input ssh
loggin synchronous loggin synchronous
exit exit
service password-encryption service password-encryption
banner motd % *****Solo personal Autorizado***** % banner motd % *****Solo personal Autorizado***** %
24pt
crypto key generate rsa crypto key generate rsa
ps
1024 1024
ip ssh authentication-retries 3 ip ssh authentication-retries 3
ip ssh time-out 90 ip ssh time-out 90
ip ssh version 2 ip ssh version 2
interface vlan 4 interface vlan 4
description Management Interface description Management Interface
ip address 10.19.8.98 255.255.255.248 ip address 10.19.8.99 255.255.255.248
ipv6 address 2001:DB8:ACAD:C::98/64 ipv6 address 2001:DB8:ACAD:C::99/64
ipv6 address FE80::98 link-local ipv6 address FE80::99 link-local
no shutdown no shutdown
exit exit
ip default-gateway 10.19.8.97 ip default-gateway 10.19.8.97
ipv6 route ::/0 2001:DB8:ACAD:C::1 ipv6 route ::/0 2001:DB8:ACAD:C::1
exit exit
show show
copy running-config startup-config copy running-config startup-config
Firma del Instructor Parte 1:
Paso 1: Configurar S1
La configuración del S1 incluye las siguientes tareas:
exit
interface range gigabitEthernet 1/1/1-4
description « No en uso »
switchport mode Access
switchport access vlan 5
shutdown
exit
interface range gigabitEthernet 1/0/1-2
no shutdown
do write memory
es necesario ir al S1, y activar las 2 interfaces
interface range gigabitEthernet 1/0/1-2
no shutdown
do write memory
Paso 1: Configure R1
Las tareas de configuración para R1 incluyen las siguientes:
los equipos host PC-A y PC-B para que utilicen DHCP para IPv4 y asigne estáticamente las direcciones IPv6
GUA y Link Local. Después de configurar cada servidor, registre las configuraciones de red del host con el
comando ipconfig /all.
Dirección IP 10.19.8.31
Descripción PC-B
Dirección IP 10.19.8.81
Parte 5: Limpieza
NOTA: NO PROCEDA CON LA LIMPIEZA HASTA QUE EL INSTRUCTOR HAYA CALIFICADO SU
EXAMEN DE APTITUDES Y LE HAYA INFORMADO QUE PUEDE COMENZAR CON ESTA.
A menos que el instructor le indique lo contrario, restaure la conectividad de red del equipo host y luego
desconecte la alimentación de los equipos host.
Antes de desconectar la alimentación del router y el switch, elimine los archivos de configuración de NVRAM
(si se guardaron) de ambos dispositivos.
Desconecte todos los cables LAN que se utilizaron en el examen final y guárdelos cuidadosamente.
Nota: Para conocer la configuración del router, observe las interfaces para identificar el tipo de router y cuántas
interfaces tiene. No existe una forma eficaz de confeccionar una lista de todas las combinaciones de
configuraciones para cada clase de router. En esta tabla se incluyen los identificadores para las posibles
combinaciones de interfaces Ethernet y seriales en el dispositivo. En esta tabla, no se incluye ningún otro tipo de
interfaz, aunque puede haber interfaces de otro tipo en un router determinado. La interfaz BRI ISDN es un ejemplo
de esto. La cadena entre paréntesis es la abreviatura legal que se puede utilizar en un comando de Cisco IOS para
representar la interfaz.
Fin del documento