Está en la página 1de 7
Sse tiene una nat dinémico configuredo, pero no esté funcionando correctamente, por lo cual el cliente Solicitarevisarlo, en la interfaz lan y wan se tiene correctamente agregada el nat inside y outside. {@ [pat pool NAEPOOL1 208.165 200.226 709,165 200.240 netmask 755.255.285.224 accesslist 1 permit 192 168.0.00.0.255255, Ipnat insige eoutee Hit 1 poo! NATPOOLY Ip nat pool NAF-POOL 209.165.200.226 208.165.200.240 netmask 255.255.255.224 accessilst 1 peit 192 168.00 0.0.0255 Ipnat inside source list 1 pool NAF-PCOL1 ©) b.tp nat pool NAT-POOL 209.165.200.226 209.165.200.240 netmask 256.255.255.224 access 1 permit 192.168.0.0 0.025525, Ipnat inside soutce Ist 10 pool NAT-POOLI Ip nat pool NAF-POOL 209.165.200.226 209.165.200.240 netmask 255.255.255.224 accessist 1 deny 192.168,0.0 00,255,255, Ipnat inside source Ist 1 pool NAFPOOLI AXLES] Bamende curso 00:57:51 ‘Cuentas con un enlace L2VPN y quieres controlar el acceso remoto al CPE, bloquear todo solo permit el (gp acceso desde el PE, sila ip del CPE es 192 168.10.1/30 y lap del PER es 192.168.10.2/30, zeémo cconfigurarias el Access-list para agregarlo en la line VTY? ‘Acvesslist 199 pomit 192 168.10.00.0.0.25 ‘Acoass list 199 deny deny ) Access ist 21 deny deny ‘Accesslist 21 pmmit 192.168.10.00.00.255 ‘Acvoselist 150 pomit 192 168.10.0255.255.255.0 ‘Accesslist 150 deny deny (© Accessiist 2 permit 192:168:1.00.00.255 ‘Acoeselist 2 Geny deny ‘Se configuré un access-list 1 donde se esta denegado un host 192.168.1.50 y después se permite todo, cual es la linea de comando que faltaria para asociarlo a la interface? Ip Access-group 1 out © Ip Accesstist Permit in © Ip Access 1 in © Ip Accessclass 1 in jeniero quiere revisar cuales son las redes que esta aprendiendo, ccual es la linea que se tiene que ingresar para saberlo? ) Show ip ospf net Show me ) Show Ip int bet Show ip route ) Show vian brief ~Como activas un IP SLA? © [psla enable CO ipsla active CO ipnat inside @ ipsla Schedule 10 start-time now life forever ‘Se requiere agregar otra interface gi0/2 LAN al PAT, por lo cual se le solicita al ingeniero asociarla, la direccién Ip LAN es 10.10.20.0/24, favor de indicar qué lineas se requieren agregar para completar el requerimiento solicitado Ip nat pool NAT_MONEX 189.209.220.10 netmask 255.255.255.255 Access-list 1 permit 10.10.10.0 0.0.0.255 Ip nat inside source list 1 pool NAT_MONEX overload CO Accessiist 1 10.10.20.0 0.0.0.255 Interface gi0/2 Ipnat outside ) Accessiist 1 host 10.10.20.0 Interface gi0/2 Ipnatin ) Accesstist 100 10.10.2000 0.0.0.255 Interface gl0/2 Ipnat inside Access.lst 1 10.10.20.00.00.255 Interface gi0/2 El-cliente reporta que no tiene salida a internet, por lo cual dentro del trobleshooting necesita revisar el rnlimero de traslaciones para el NAT, zcon qué linea el ingeniero revisaria las traslaciones? Show line vty (© Show ip nat translation, © Show Ip accessiist 10 Show ip route © Show ip nat stats eCual seria el comando para validar si el IP SLA esta en estatus OK? © Show Access-list 10 © Show ip nat © Show ip route © Show ip sla summary Se solicita activar PAT para su salida a internet, el cliente nos da los siguientes datos: Ip Wan 189.209.220.10/32 Ip lan 10.10.10.0/24 Nombre del pool : NAT_MONEX Ip nat pool NAT_MONEX 189.209 220.10 netmask 255.255.255.255 Accessuist 1 permit 10.10.10.0 0.0.0.255, |p nat inside source list 1 pool NAT_MONEX overload, > Ip nat poo! NAT_MONEX 189.209.220.10 netmask 255.255.255.255 Accessuist 1 permit 10.10.10.0 255.255.255.0 Ip nat inside source list 1 poo! NAT_MONEX © lp nat pool NAT_MONEX 189.209.220.10 netmask 255.255.255.255, Accessuist 1 permit 10.10.10.0 0.0.0.255 Ip nat inside source list 1 pool NAT_MONEX © Ip nat pool NAT_MONEX 189.209.220. 10/22 Accessuist 1 permit 10.10.10.0 0.0.0.255 Ip nat inside source list 1 pool NAT_MONEX ‘Se acaba de instalar un servicio de internet, pero no puede navegar, revisando el ingeniero de 2do nivel detecta que no tiene la ruta por default, zoudl seria la linea de comando que faltaria agregar? ) Ip route 192.168.10.20 255.255.255.255 10.10.20.2 © Iproute 192.168.10.20 255.255.255.255.10.10.20.2 track 10 Ip route 0.0.0.00.00.010.1020.2 © Hproute 0.0.0.0 0.0.0.255 tunne! 10 Con qué comando puedes ver cudntos eventos tuvo el IP SLA? © Show ip route (© Show Ip sia summary ‘Show ip sla statistic (© Show Ip nat summary Un ingeniero en la CDMX quiere alcanzar la red 192.168.10.0/24 que viven en Guadalajara y Monterrey, ‘cuenta con dos enlaces, uno hacia Monterrey y otro Guadalajara, el next-hop para Monterrey es 10.10.20.2/30 y el de Guadalajara es 10.10.30.2/30, desea tener como primario Monterrey y secundario seria Guadalajara, usando ruteo estético, gcusles serian las lineas de comando para configurarlas? Ip route 192.168.10.0 255.256.256.0 10.10.20.2 Ip route 192.168.10.0 255.255.25500 10.10.30.3 10 (© Ip route 192.168.10.0 255.255.255.255 10.10.202 Ip route 192.168.10.0 255.255.255.255 10.10.30.3, © Iproute 192.168.10.0.0.0.0.285 10.10.20.220 Ip route 192.168.10.00.0.0.255 10.10.30.2 (© Iproute 192.168.10.0 295.255.25500 10.10.20.2 10 Ip route 192.168.10.0 255.255.2550 10.10.30.2 10 Se requiere observar si hay match en un Access-list 10, zcudl seré la linea para poder ver estos match? ©) Show Accessdist permit Show Access list 10 Show Accessiist 10 Q Show p route © Show ip bgp Se bloqueo el tréfico TOP del host 192.168.1.0/24 hacia la red 172.16.1.0/24 por el puerto 80, zoudl seria la linea de configuracién? ) access.ist 100 deny IP 192.168.1.0 0.0.0.255 17216 1.0.00.0.255 eq 80 ) access ist 10 deny 192.168.1.00.0.0.255 ‘aecessist 100 permit tep 192.168.1.0 0.0.0.255 172.16.1.00.0.0.255 eq 80 aecessuist 100 deny top 192,168.1.0 255.255 255.0 172.16.1.00.0.0.255 e9 80 ‘accessiist 100 deny tep 192.168.1.0 0.0.0.255 172-16.1.0 0.0.0.255 eq 80 ‘Se requiete saber la conectividad hacia el destino 189.209.20.3 desde un CPE de internet con el origen 200.25.20.20, para esto el ingeniero decide activar IP SLA, por lo cual es: © ipsla10 Jemp-echo 189.209.20.3 source:ip 200.25.20.20 ip sla Schedule 100 start-time now life forever © ipsia10 emp-echo 189.209.20.3/24 source-p 200.25.20.20 Ip sla Schedule 10 start time now life forever Ipslato Jemp-echo 189.209.20.3 source:ip 200.25,20.20 ip sla Schedule 10 start-time now life forever © ipsia10 emp-echo 189.209.20.3 sourceip 200.25.20.0/24 Ip sla Schedule 10 start time now life forever Elcliente solicita convertir de NAT dinémico a PAT, del script siguiente, .qué le faltaria para realizar esta conversion? ipnat inside source list1 pool NAF-POOL1 overload © Ipnat pool NAT-POOL1 209.165,200.226 209.165.200.240 netmask 255.255.255.224 accesstist 1 permit 192.168.0.0 255.255.2550 ipnat inside source list1 pool NAF-POOL1 1ccess-ist 199 permit IP 192.168.0.0 255,255.255.0 eq 80 209,165, 200.226 255.255.255.224 eq 80 Ipnat pool NAT-POOL1 209.165,200.226 209.165.200.240 netmask 255.255.255.224 overload accesslist 1 permit 192.168.0.0 0.0.255.255 eq 80 AXLES] esamendetcuso 0 El cliente solicita desviar otro host con la Ip 172.16.250.10 hacia dos hosts que estén en sitio C, seria 10.25.10.10 y 10.25.10.11, cousles son las lineas que tendrian que agregar? ip Access-li Desvio-AC permit ip host 172.16.250.25 10.25.10.0 0.0.0.255 route-map Desvio_SitioA Sitio match address Desvio-AC set ip next-hop 10.44.10.12 permit ip 172.16.250.10 0.0.03 host 10.25.10.10 Permit ip 172.16.250.10 0.0.0.3 host 10.25.10.11 © Permit ip 172.16.250.10 255.255.255.255 host 10.25.10.10, permit ip 172.16.250.10 255.255.255.255 host 10.25.10.11 © permit ip host 172.16.250.10 host 10.25.10.10 permit ip host 172.16.260.10 host 10.25.10.11 permit ip host 10.26.10.10 host 172.16.250.10, permit ip host 10.25.10.11 host 172.16.250.10 ax te | Examen del curso 0 la linea que Un ingenieto quiere natear estaticamente un host hacia otro segmento de red, zcudl ser agregarias, situ host es 192.168.10.254 y la direccién global interna es 209.165.201.5.? ) ip nat inside source static 192.168.10.254 209.165.201.5 © Ipnat outside source static 192.168.10.254 209.165.201.510 (© Ipnat inside source static 209.165. 201.5 192.168 10.254 © Ipnat source inside static 192.168.10.254 255.255.255.255, Se aplicé un desvié de tréfico de un host hacia una nuevo L2L que se instalé para comunicar el sitio Ahacia [y Sitio C, la ip de host a desviar es 172.16.250.25, el segmento destino es 10.25.10.0/24 y el next-hop es 10.44.10.13/30. Se requiere revisar ya que el PBR no esta funcionando correctamente, del script que est ‘abajo favor de indicar cudl es la posible falla. ip Access-list extended Desvio-AC permit ip host 172.16.250.25 10.25.10.0 0.0.0.255 route-map Desvio_SitioA Sitio match address Desvio-AC set ip next- hop 10.44.10.12 ©) La mascara del destino esta incoerecto © Laairecetén orien. @ Next hop esta incorrecto © Einombre det ACL. Gracias por realizar la prueba. 0b Puntaje dela prueba Estado de la prueba - Aprobado Duracién: races porreaizarlapruaos. shor psd ai crepes

También podría gustarte