Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Taller Redes Sistemas 2020-2020
Taller Redes Sistemas 2020-2020
TALLER DE REDES DE
Ing. Tannia Mayorga J., Mg. CCNA Instructor DATOS PRESENTACIÓN
Objetivo: Fortalecer los conocimientos de redes para preparar a los
Estudiantes de 10mo nivel de Ciencias de Ingeniería para el examen de
Fin de carrera
CCNA
INSTRUCTOR Ing. Tannia Mayorga J., Mg. CCNA Instructor
TA N N I A M AY O R G A J Á C O M E
“ N I N G Ú N M A R E N C A L M A H I Z O E X P E RT O A
UN MARINERO.”
F R A N K L I N D . R O O S E V E L T
CCNA V7
CARRERA
CARRERA
SISTEMAS
TELECOMUNICACIONES
INFORMÁTICOS
Ing. Tannia Mayorga J., Mg. CCNA Instructor
CCNA4v6
CCNA 1 CCNA 2 CCNA 3 CYBEROPS
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
5
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
6
P R O TO C O L O S
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
7
SUBNETEO EN IPV4
Ing. Tannia Mayorga J., Mg. CCNA Instructor
EJERCICIO
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
9
Y O U C A N W R I T E H E R E
SUBNETEO EN IPV6
Ing. Tannia Mayorga J., Mg. CCNA Instructor
EJERCICIO
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
11
E N R U TA M I E N TO
Ing. Tannia Mayorga J., Mg. CCNA Instructor
ESTÁTICO
S I N TA X I S
Router(config)# ip route
network-address subnet-
mask { ip-address | exit-
intf [ip-address]}
[distance]Ing. Tannia Mayorga J., Mg. CCNA Instructor
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
Router(config) # ipv6
route ipv6-prefix/prefix-
length { ipv6-address |
exit-intf [ ipv6-address]}
[ distance] T I T L E O N E TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
13
Y O U C A N W R I T E H E R E
E N R U TA M I E N TO
Ing. Tannia Mayorga J., Mg. CCNA Instructor
DINÁMICO
E N R U TA M I E N TO D I N Á M I C O
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
15
Y O U C A N W R I T E H E R E
TA B L A D E E N R U TA M I E N TO
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
16
D I S TA N C I A A D M I N I S T R AT I VA
O R I G E N D E L A R U TA D I S TA N C I A A D M I N I S T R AT I VA
Conectada 0
Estática 1
OSPF 110
IS-IS 115
TITLE ONE TITLE TWO
RIP 120
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
EIGRP externo s o l u t i o n s t170
hat let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
17
Y O U C A N W R I T E H E R E
E N R U TA M I E N TO R I P
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
R1>enable R2#configure terminal
R1(config)#router rip
R1(config-router)#version 2
R1(config-router)#network 192.168.1.0 R1(config)#ip route 0.0.0.0 s0/0/1 209.165.200.226
R1(config-router)#network 192.168.2.0 R1(config)#router rip
T I T L E Og0/0
R1(config-router)#passive-interface NE R1(config-router)#default-information
T I T L E T W O originate
R1(config-router)#no auto-summary T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
18
Y O U C A N W R I T E H E R E
VLANS
Ing. Tannia Mayorga J., Mg. CCNA Instructor
VLANS
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
20
VLANS
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
21
DHCP
Ing. Tannia Mayorga J., Mg. CCNA Instructor
DHCP
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
23
DHCP
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
24
DHCP
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
25
Y O U C A N W R I T E H E R E
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
26
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
27
D H C P PA R A I P V 6
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
28
D H C P PA R A I P V 6
TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
29
D H C P PA R A I P V 6
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
30
D H C P PA R A I P V 6
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
31
D H C P PA R A I P V 6
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
32
D H C P PA R A I P V 6
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
33
D H C P PA R A I P V 6
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
34
D H C P PA R A I P V 6
PROBLEMA DESCRIPCIÓN
Ing. Tannia Mayorga J., Mg. CCNA Instructor
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
37
N AT
Ing. Tannia Mayorga J., Mg. CCNA Instructor
N AT
DINÁMIC
ESTÁTIC O PAT
O
Pool de direcciones
publicas se asocian a la Cada dirección privada se
1 ip privada traduce a 1 ip dirección privada que la traduce a una pública
pública requiera asociada con un puerto
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
39
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
40
N AT
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
41
N AT
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
42
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
43
N AT E S T Á T I C O
Comandos show
show ip nat translations
show ip nat statistics
clear ip nat statistics
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
44
N AT E S T Á T I C O
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
45
N AT D I N Á M I C O
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
46
N AT D I N Á M I C O
Crear el pool
ip nat pool name start-ip end-ip {netmask netmask
| prefix-length prefix-length}
Ing. Tannia Mayorga J., Mg. CCNA Instructor
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
47
C O N F I G U R A C I Ó N D E N AT D I N Á M I C O
Comandos show
show ip nat translations
show ip nat translations verbose
clear ip nat statistics
Ing. Tannia Mayorga J., Mg. CCNA Instructor
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
48
C O N F I G U R A C I Ó N D E PAT
Definir el pool
nat pool name start-ip end-ip {netmask netmask |
prefix-length prefix-length}
Crear la ACL estándard para permitir a estas direcciones ser traducidas
access-list access-list-number permit source [source-
wildcard]
Enlazar el pool con la ACL
ip nat inside source list access-list-number pool name
Identificar las interfaces internas y externas
ip nat inside
ip nat outside
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
49
PAT
Configurar PAT:
Definir una ACL estandar que permita a estas direcciones ser traducidas
access-list access-list-number permit source [source-
wildcard]
Ing. Tannia Mayorga J., Mg. CCNA Instructor
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
50
PAT
Comandos show
show ip nat translations
show ip nat statistics
Ing. Tannia Mayorga J., Mg. CCNA Instructor
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
51
PAT
Port Forwarding
Port forwarding es el acto de enviar un Puerto de la red desde uno de los otros nodos de la red.
A packet sent to the public IP address and port of a router can be forwarded to a private IP
address and port in inside network.
Port forwarding is helpful in situations where servers have private addresses, not reachable from
Ing. Tannia Mayorga J., Mg. CCNA Instructor
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
52
N AT PA R A I P V 6
NAT para IPv6?
IPv6 trabaja con direcciones de 128-bit prove 340 undecillones de direcciones.
El espacio de direcciones no es un problema para IPv6.
IPv6 hace que el IPv4 NAT público-privado sea innecesario por diseño; sin embargo, IPv6 implementa una forma de
direcciones privadas, y se implementa de manera diferente a la de IPv4.
Dirección local única de IPv6
Ing. Tannia Mayorga J., Mg. CCNA Instructor
Las direcciones locales únicas (ULA) IPv6 están diseñadas para permitir comunicaciones IPv6 dentro de un sitio
local.
Los ULA no están destinados a proporcionar espacio de direcciones IPv6 adicional.
Los ULA tienen el prefijo FC00 :: / 7, que da como resultado un primer rango de hextetos de FC00 a FDFF.
Los ULA también se conocen como direcciones IPv6 locales (no deben confundirse con las direcciones locales de
enlace IPv6).
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
53
N AT PA R A I P V 6
NAT for IPv6
IPv6 tambié usa NAT, pero en un context diferente. En IPv6, NAT is usado para proveer
comunicación transparente entre IPv6 e IPv4.
NAT64 no pretende ser una solución permanente, está destinado a ser un mecanismo de
trancisión.Ing. Tannia Mayorga J., Mg. CCNA Instructor
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
54
R E S O L U C I Ó N D E P R O B L E M A S D E N AT
Comando show
clear ip nat statistics
clear ip nat translations *
Ing. Tannia Mayorga J., Mg. CCNA Instructor
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
55
SEGURIDAD DE
Ing. Tannia Mayorga J., Mg. CCNA Instructor
P U E RTO S
Los ataques de Capa 2 son de los más sencillos de desplegar para los hackers, pero estas amenazas
también pueden ser mitigadas con algunas soluciones comunes de capa 2.
Ing. Tannia Mayorga J., Mg. CCNA Instructor
• Se deben proteger todos los puertos (interfaces) del switch antes de implementar el dispositivo
para la producción. ¿Cómo se asegura un puerto dependiendo de su función?.
• Un método simple que muchos administradores usan para contribuir a la seguridad de la red
ante accesos no autorizados es inhabilitar todos los puertos del switch que no se utilizan.
Navegue a cada puerto no utilizado y emita el comando de apagado shutdownde Cisco IOS. Si
un puerto debe reactivarse más tarde, se puede habilitar con el comando no shutdown.
• Para configurar un rango de puertos, use el comando interface range.
El método más simple y eficaz para evitar ataques por saturación de la tabla de direcciones MAC es
habilitar el port security.
Ing. Tannia Mayorga J., Mg. CCNA Instructor
Observe que en el ejemplo, el comando switchport port-security fue rechazado. Esto se debe a que
port security solo se puede configurar en puertos de acceso o trunks configurados manualmente Los
Ing. Tannia Mayorga J., Mg. CCNA Instructor
puertos capa 2 del switch están definidos como dynamic auto (troncal encendido), de manera
predeterminada. Por lo tanto, en el ejemplo, el puerto se configura con el comando switchport mode
access de la interfaz
Nota: La configuración de port security troncal va mas allá del alcance de este curso.
Una vez que se activa port security, se pueden configurar otras funciones específicas de port
security, como se muestra en el ejemplo.
Ing. Tannia Mayorga J., Mg. CCNA Instructor
especificado.
• Inactiva- Las direcciones seguras en el puerto se eliminan si están inactivas durante un tiempo
específico.
Utilice el vencimiento para remover las direcciones MAC seguras en un puerto seguro sin necesidad
de eliminar manualmente las direcciones MAC existentes.
• El vencimiento de direcciones seguras configuradas estáticamente puede ser habilitado o des-habilitado por
puerto.
Switch(config-if)# switchport port-security aging {static | time time | type {absolute | inactivity}}
Use el comandoswitchport port-security aging para habilitar o deshabilitar el vencimiento estático
para el puerto seguro, o para establecer el tiempo o el tipo de vencimiento.
El ejemplo muestra a un
Ing. Tannia Mayorga J., Mg. CCNA Instructor
La siguiente tabla muestra cómo reacciona un switch en función del modo de infracción configurado.
Modo Descripción
El puerto pasa al estado de error desactivado de inmediato, apaga el LED del puerto y envía un mensaje de registro del
shutdown
sistema. Aumenta el contador de violaciones. Cuando un puerto seguro se encuentra en estado de error desactivado,
(predetermina
un administrador debe volver a habilitarlo ingresando los comandos shutdown y no shutdown.
dos)
El puerto descarta paquetes con direcciones de origen desconocidas hasta que elimine un número suficiente de
restrict direcciones MAC seguras para caer por debajo del valor máximo o aumentar el valor máximo. Este modo hace que el
(Restricción) contador de Infracción de seguridad se incremente y genera un mensaje de syslog.
Este modo es el menos seguro de los modos de violaciones de seguridad. El puerto descarta paquetes con direcciones
protect de origen MAC desconocidas hasta que elimine un número suficiente de direcciones MAC seguras para colocar por
(protección) debajo del valor máximo o aumentar el valor máximo. No se envía ningún mensaje syslog.
Nota: El protocolo del puerto y el estado del enlace se cambian a inactivo y el LED del puerto se apaga.
Para mostrar la configuración de seguridad del puerto para el conmutador, use el comando show port-
Ing. Tannia Mayorga J., Mg. CCNA Instructor
security.
• El ejemplo indica que las 24 interfaces están
configuradas con el comando switchport
port-security porque el máximo permitido
es 1 y el modo de violación está apagado.
• No hay dispositivos conectados, por lo
tanto, el CurrentAddr (Count) es 0 para cada
interfaz.
TITLE TWO
E l m e j o r d e l o s é x i t o s e n s u e x a m e nT h adt ’sew hfyiwne pd
r o vei d ecpa
o i nrt re
and r
c la
ick
Ing. Tannia Mayorga J., Mg. CCNA Instructor
solutions that let you choose.