Está en la página 1de 74

1

TALLER DE REDES DE
Ing. Tannia Mayorga J., Mg. CCNA Instructor DATOS PRESENTACIÓN
Objetivo: Fortalecer los conocimientos de redes para preparar a los
Estudiantes de 10mo nivel de Ciencias de Ingeniería para el examen de
Fin de carrera

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL


Ing. Tannia Mayorga J., Mg. CCNA Instructor
2

CCNA
INSTRUCTOR Ing. Tannia Mayorga J., Mg. CCNA Instructor

TA N N I A M AY O R G A J Á C O M E

Ing. Tannia Mayorga J., Mg. CCNA Instructor


3

Ing. Tannia Mayorga J., Mg. CCNA Instructor

“ N I N G Ú N M A R E N C A L M A H I Z O E X P E RT O A
UN MARINERO.”
F R A N K L I N D . R O O S E V E L T

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL


Ing. Tannia Mayorga J., Mg. CCNA Instructor
4

CCNA V7

CARRERA
CARRERA
SISTEMAS
TELECOMUNICACIONES
INFORMÁTICOS
Ing. Tannia Mayorga J., Mg. CCNA Instructor

CCNA4v6
CCNA 1 CCNA 2 CCNA 3 CYBEROPS

REDES 1 REDES 2 REDES 3 REDES 4


Modelo OSI Enrutamiento RIP Enrutamiento EIGRP VPNs
Subneteo IPV4, IPV6 VLANS OSPF Enrutamiento BGP
DHCP Ataques a la Red
N AT Mitigación
Seguridad de puertos

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
5

MODELO OSI – TCP/IP

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
6

P R O TO C O L O S

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
7

SUBNETEO EN IPV4
Ing. Tannia Mayorga J., Mg. CCNA Instructor

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL


Ing. Tannia Mayorga J., Mg. CCNA Instructor
8

EJERCICIO

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
9

Y O U C A N W R I T E H E R E

SUBNETEO EN IPV6
Ing. Tannia Mayorga J., Mg. CCNA Instructor

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL


Ing. Tannia Mayorga J., Mg. CCNA Instructor
10

EJERCICIO

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
11

E N R U TA M I E N TO
Ing. Tannia Mayorga J., Mg. CCNA Instructor

ESTÁTICO

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
12

S I N TA X I S
Router(config)# ip route
network-address subnet-
mask { ip-address | exit-
intf [ip-address]}
[distance]Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

Router(config) # ipv6
route ipv6-prefix/prefix-
length { ipv6-address |
exit-intf [ ipv6-address]}
[ distance] T I T L E O N E TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
13

Y O U C A N W R I T E H E R E

E N R U TA M I E N TO
Ing. Tannia Mayorga J., Mg. CCNA Instructor

DINÁMICO

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
14

E N R U TA M I E N TO D I N Á M I C O

Ing. Tannia Mayorga J., Mg. CCNA Instructor

RIP EIGR OSPF BGP


P

BELLMAN-FORD DUAL DIJKSTRA P U E R TA D E E N L A C E


DE FRONTERA
T I P O : Ve c t o r d i s t a n c i a T I P O : Ve c t o r d i s t a n c i a TIPO: estado de enlace T I P O : Ve c t o r r u t a

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
15
Y O U C A N W R I T E H E R E

TA B L A D E E N R U TA M I E N TO

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
16

D I S TA N C I A A D M I N I S T R AT I VA
O R I G E N D E L A R U TA D I S TA N C I A A D M I N I S T R AT I VA

Conectada 0

Estática 1

Ing. Tannia Mayorga J., Mg. CCNA Instructor


BGP externa 20
TITLE TWO
EIGRP interno T h a t ’s w h y90
we provide point and click
solutions that let you choose.
IGRP 100

OSPF 110

IS-IS 115
TITLE ONE TITLE TWO
RIP 120
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
EIGRP externo s o l u t i o n s t170
hat let you choose.

BGP interno 200

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
17
Y O U C A N W R I T E H E R E

E N R U TA M I E N TO R I P

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.
R1>enable R2#configure terminal
R1(config)#router rip
R1(config-router)#version 2
R1(config-router)#network 192.168.1.0 R1(config)#ip route 0.0.0.0 s0/0/1 209.165.200.226
R1(config-router)#network 192.168.2.0 R1(config)#router rip
T I T L E Og0/0
R1(config-router)#passive-interface NE R1(config-router)#default-information
T I T L E T W O originate
R1(config-router)#no auto-summary T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
18

Y O U C A N W R I T E H E R E

VLANS
Ing. Tannia Mayorga J., Mg. CCNA Instructor

Ing. Tannia Mayorga J., Mg. CCNA Instructor


A C A D E M I A C I S C O U N I V E R S I D A D T E C N O L Ó G I C A I S R A E L
19

VLANS

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
20

VLANS

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
21

DHCP
Ing. Tannia Mayorga J., Mg. CCNA Instructor

Ing. Tannia Mayorga J., Mg. CCNA Instructor


A C A D E M I A C I S C O U N I V E R S I D A D T E C N O L Ó G I C A I S R A E L
22

DHCP

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
23

DHCP

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
24

DHCP

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
25
Y O U C A N W R I T E H E R E

RESOLUCIÓN DE PROBLEMAS DE DHCP

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
26

CONFIGURACIÓN DE DHCP COMO CLIENTE

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
27

D H C P PA R A I P V 6

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
28

D H C P PA R A I P V 6

Ing. Tannia Mayorga J., Mg. CCNA Instructor

TITLE TWO
T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
29

D H C P PA R A I P V 6

Ing. Tannia Mayorga J., Mg. CCNA Instructor

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
30

D H C P PA R A I P V 6

Ing. Tannia Mayorga J., Mg. CCNA Instructor

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
31
D H C P PA R A I P V 6

Ing. Tannia Mayorga J., Mg. CCNA Instructor

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
32

D H C P PA R A I P V 6

Ing. Tannia Mayorga J., Mg. CCNA Instructor

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
33

D H C P PA R A I P V 6

Ing. Tannia Mayorga J., Mg. CCNA Instructor

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
34

D H C P PA R A I P V 6

Ing. Tannia Mayorga J., Mg. CCNA Instructor

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
35

DHCP PARA IPV6


Ing. Tannia Mayorga J., Mg. CCNA Instructor

A C A D E M I A CC IISSCCOO U UN NI VI EV RE SRI SDIADDA TD E CT N


A C A D E M I A
O L Ó G I C A I S R AI ES LR
E C N O L Ó G I C A A E L Ing. Tannia Mayorga J., Mg. CCNA Instructor
36

RESOLUCIÓN DE PROBLEMAS DE DHCP IPV6

PROBLEMA DESCRIPCIÓN
Ing. Tannia Mayorga J., Mg. CCNA Instructor

Resolución de problemas Tarea 1 Resolver conflicto de direcciones

Resolución de problemas Tarea 2 Verificar el método de asignación

Resolución de problemas Tarea 3 Probar con direcciones IPV6 estáticas

Resolución de problemas Tarea 4 Verificar la configuración del puerto del switch

Resolución de problemas Tarea 5 Probar desde la misma subred o VLAN

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
37

N AT
Ing. Tannia Mayorga J., Mg. CCNA Instructor

A C A D E M I A C I S C O U N I V E R S I D A D T E C N O L Ó G I C A I S R A E L Ing. Tannia Mayorga J., Mg. CCNA Instructor


38

N AT

Ing. Tannia Mayorga J., Mg. CCNA Instructor

DINÁMIC
ESTÁTIC O PAT
O

Pool de direcciones
publicas se asocian a la Cada dirección privada se
1 ip privada traduce a 1 ip dirección privada que la traduce a una pública
pública requiera asociada con un puerto

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
39

Ing. Tannia Mayorga J., Mg. CCNA Instructor

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
40

N AT

•Inside address - La dirección del


Ing. Tannia Mayorga J., Mg. CCNA Instructor
dispositivo que está siendo traducida por
NAT.
•Outside address - La dirección del
dispositivo destino.
•Local address - Una dirección es
cualquier dirección que aparece en la
porción interna de la red.
•Global address - Es cualquier dirección
que aparede en la porción externa de la
red

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
41

N AT

Ing. Tannia Mayorga J., Mg. CCNA Instructor

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
42

Ing. Tannia Mayorga J., Mg. CCNA Instructor

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
43

N AT E S T Á T I C O

ip nat inside source static local-ip global-ip


ip nat inside
ip nat outside
Ing. Tannia Mayorga J., Mg. CCNA Instructor

Comandos show
show ip nat translations
show ip nat statistics
clear ip nat statistics

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
44

N AT E S T Á T I C O

Ing. Tannia Mayorga J., Mg. CCNA Instructor

Nat estático usa mapeo uno a uno


con direcciones globales.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
45

N AT D I N Á M I C O

Ing. Tannia Mayorga J., Mg. CCNA Instructor

Nat dinámico usa un pool de direcciones


Públicas y asigna a la primera que
Venga, Cuando un dispositivo interno solicita
Acceso a un dispositivo de red de salida, NAT
Dinámico asigna una dirección IPV4 pública
Desde el pool.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
46

N AT D I N Á M I C O

Crear el pool
ip nat pool name start-ip end-ip {netmask netmask
| prefix-length prefix-length}
Ing. Tannia Mayorga J., Mg. CCNA Instructor

Crear ACL para permitir a esas direcciones ser traducidas


access-list access-list-number permit source
[source-wildcard]
Enlazar ACL al pool
ip nat inside source list access-list-
number pool name
Identificar las interfaces internas y externas
ip nat inside
ip nat outside

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
47

C O N F I G U R A C I Ó N D E N AT D I N Á M I C O
Comandos show
show ip nat translations
show ip nat translations verbose
clear ip nat statistics
Ing. Tannia Mayorga J., Mg. CCNA Instructor

clear ip nat translations *

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
48

C O N F I G U R A C I Ó N D E PAT

Ing. Tannia Mayorga J., Mg. CCNA Instructor

Definir el pool
nat pool name start-ip end-ip {netmask netmask |
prefix-length prefix-length}
Crear la ACL estándard para permitir a estas direcciones ser traducidas
access-list access-list-number permit source [source-
wildcard]
Enlazar el pool con la ACL
ip nat inside source list access-list-number pool name
Identificar las interfaces internas y externas
ip nat inside
ip nat outside

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
49

PAT
Configurar PAT:
Definir una ACL estandar que permita a estas direcciones ser traducidas
access-list access-list-number permit source [source-
wildcard]
Ing. Tannia Mayorga J., Mg. CCNA Instructor

Establecer la traducción de origen dinámico, especificar la ACL, salir de la


interface, y sobrecargar la opción
ip nat inside source list access-list-number interface
type name overload
Identicar las interfaces de entrada e interfaces de salida
ip nat inside
ip nat outside

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
50

PAT

Comandos show
show ip nat translations
show ip nat statistics
Ing. Tannia Mayorga J., Mg. CCNA Instructor

slear ip nat statistics

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
51
PAT

Port Forwarding
Port forwarding es el acto de enviar un Puerto de la red desde uno de los otros nodos de la red.
A packet sent to the public IP address and port of a router can be forwarded to a private IP
address and port in inside network.
Port forwarding is helpful in situations where servers have private addresses, not reachable from
Ing. Tannia Mayorga J., Mg. CCNA Instructor

the outside networks.


Wireless Router Example
Configuring Port Forwarding with IOS
ip nat inside source [static {tcp | udp local-ip local-port global-
ip global-port} [extendable]

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
52

N AT PA R A I P V 6
NAT para IPv6?
IPv6 trabaja con direcciones de 128-bit prove 340 undecillones de direcciones.
El espacio de direcciones no es un problema para IPv6.
IPv6 hace que el IPv4 NAT público-privado sea innecesario por diseño; sin embargo, IPv6 implementa una forma de
direcciones privadas, y se implementa de manera diferente a la de IPv4.
Dirección local única de IPv6
Ing. Tannia Mayorga J., Mg. CCNA Instructor

Las direcciones locales únicas (ULA) IPv6 están diseñadas para permitir comunicaciones IPv6 dentro de un sitio
local.
Los ULA no están destinados a proporcionar espacio de direcciones IPv6 adicional.
Los ULA tienen el prefijo FC00 :: / 7, que da como resultado un primer rango de hextetos de FC00 a FDFF.
Los ULA también se conocen como direcciones IPv6 locales (no deben confundirse con las direcciones locales de
enlace IPv6).

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
53

N AT PA R A I P V 6
NAT for IPv6
IPv6 tambié usa NAT, pero en un context diferente. En IPv6, NAT is usado para proveer
comunicación transparente entre IPv6 e IPv4.
NAT64 no pretende ser una solución permanente, está destinado a ser un mecanismo de
trancisión.Ing. Tannia Mayorga J., Mg. CCNA Instructor

Network Address Translation-Protocol Translation (NAT-PT) fue otro mecaniso de transición


basado en NAT para IPv6, pero actualmente está en desuso por IETF.
NAT64 es el actualmente recomendado.

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
54

R E S O L U C I Ó N D E P R O B L E M A S D E N AT

Comando show
clear ip nat statistics
clear ip nat translations *
Ing. Tannia Mayorga J., Mg. CCNA Instructor

show ip nat statistics


Show ip nat translations
Comando debug
debug ip nat

ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL Ing. Tannia Mayorga J., Mg. CCNA Instructor
55

SEGURIDAD DE
Ing. Tannia Mayorga J., Mg. CCNA Instructor

P U E RTO S

Ing. Tannia Mayorga J., Mg. CCNA Instructor


A C A D E M I A C I S C O U N I V E R S I D A D T E C N O L Ó G I C A I S R A E L
56

Implementar Seguridad de Puertos (Port Security)


Asegure los puertos no utilizados

Los ataques de Capa 2 son de los más sencillos de desplegar para los hackers, pero estas amenazas
también pueden ser mitigadas con algunas soluciones comunes de capa 2.
Ing. Tannia Mayorga J., Mg. CCNA Instructor

• Se deben proteger todos los puertos (interfaces) del switch antes de implementar el dispositivo
para la producción. ¿Cómo se asegura un puerto dependiendo de su función?.
• Un método simple que muchos administradores usan para contribuir a la seguridad de la red
ante accesos no autorizados es inhabilitar todos los puertos del switch que no se utilizan.
Navegue a cada puerto no utilizado y emita el comando de apagado shutdownde Cisco IOS. Si
un puerto debe reactivarse más tarde, se puede habilitar con el comando no shutdown.
• Para configurar un rango de puertos, use el comando interface range.

Switch(config)# interface range type module/first-number – last-number

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
57

Implementar la seguridad de puertos (Port Security)


Mitigar los ataques de la tabla de direcciones MAC

El método más simple y eficaz para evitar ataques por saturación de la tabla de direcciones MAC es
habilitar el port security.
Ing. Tannia Mayorga J., Mg. CCNA Instructor

• La seguridad de puertos limita la cantidad de direcciones MAC válidas permitidas en el puerto.


Permite a un administrador configurar manualmente las direcciones MAC para un puerto o permitir
que el switch aprenda dinámicamente un número limitado de direcciones MAC. Cuando un puerto
configurado con port security recibe un trama, la dirección MAC de origen del trama se compara con
la lista de direcciones MAC de origen seguro que se configuraron manualmente o se aprendieron
dinámicamente en el puerto.
• Al limitar a uno el número de direcciones MAC permitidas en un puerto, port security se puede
utilizar para controlar el acceso no autorizado a la red.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
58
Implementar Seguridad de puertos (Port Security)
Activar Port Security
Port security se habilita con el comando switchport port-security de la interfaz de puerto

Observe que en el ejemplo, el comando switchport port-security fue rechazado. Esto se debe a que
port security solo se puede configurar en puertos de acceso o trunks configurados manualmente Los
Ing. Tannia Mayorga J., Mg. CCNA Instructor

puertos capa 2 del switch están definidos como dynamic auto (troncal encendido), de manera
predeterminada. Por lo tanto, en el ejemplo, el puerto se configura con el comando switchport mode
access de la interfaz

Nota: La configuración de port security troncal va mas allá del alcance de este curso.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
59
Implementar Seguridad de puertos (Port Security)
Activar Port Security (Cont.)
Use el comando show port-security interface para mostrar
la configuración de seguridad del puerto actual para
FastEthernet 0/1.
• Note que port security está habilitado, el modo de
Ing. Tannia Mayorga J., Mg. CCNA Instructor

violación esta apagado, y que el número máximo de


direcciones MAC permitidas es 1.
• Si un dispositivo está conectado al puerto, el switch
automáticamente agregará la dirección MAC de este
dispositivo como una dirección MAC segura. En este
ejemplo, no existe ningún dispositivo conectado al
puerto.
Nota: Si un puerto activo está configurado con el
comando switchport port-security y hay más de un dispositivo
conectado a ese puerto, el puerto pasará al estado de error
desactivado.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
60

Implemente Seguridad de puertos (Port Security)


Activar Port Security (Cont.)

Una vez que se activa port security, se pueden configurar otras funciones específicas de port
security, como se muestra en el ejemplo.
Ing. Tannia Mayorga J., Mg. CCNA Instructor

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
61
Implementar Seguridad de Puertos (Port Security)
Limitar y aprender direcciones MAC
Para poner el número máximo de direcciones MAC permitidas en un puerto, utilice el siguiente
comando
Switch(config-if)# switchport port-security maximum valor
Ing. Tannia Mayorga J., Mg. CCNA Instructor

• El valor predeterminado de port security es 1.


• El número máximo de direcciones MAC seguras que se puede configurar depende del switch y
el IOS.
• En este ejemplo, el máximo es 8192.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
62

Implementar Seguridad de Puertos (Port Security)


Limitar y Aprender MAC Addresses (Cont.)
El switch se puede configurar para aprender direcciones MAC en un puerto seguro de tres maneras:
1. Configuración manual:el administrador configura manualmente una dirección MAC estática
mediante el siguiente comando para cada dirección MAC segura en el puerto:
Ing. Tannia Mayorga J., Mg. CCNA Instructor

Switch(config-if)# switchport port-security mac-address dirección MAC


2. Aprendizaje dinámico: cuando se ingresa el comando switchport port-security la fuente MAC
actual para el dispositivo conectado al puerto se asegura automáticamente pero no se agrega a
la configuración en ejecución. Si el switch es reiniciado, el puerto tendrá que re-aprender la
direccion MAC del dispositivo.

3. Aprendizaje dinámico: – Sticky: el administrador puede configurar el switch para aprender


dinámicamente la dirección MAC y "adherirla" a la configuración en ejecución mediante el
siguiente comando:
Switch(config-if)# switchport port-security mac-address sticky
Al guardar la configuración en ejecución la dirección MAC aprendida automáticamente se quedara en
NVRAM.
Ing. Tannia Mayorga J., Mg. CCNA Instructor
ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
63

Implementar Seguridad de Puertos (Port Security)


Limitar y Aprender direcciones MAC (Cont.)
El ejemplo muestra una configuración de
seguridad de puerto completa para
FastEthernet 0/1.
Ing. Tannia Mayorga J., Mg. CCNA Instructor

• El administrador especifica una cantidad


máxima de 4 direcciones MAC, configura
una direccion MAC segura, y luego
configura el puerto para que aprenda mas
direcciones MAC de manera automática
hasta un máximo de 4 direcciones MAC.
• Use los comandos show port-security
interface y el show port-security address
para verificar la configuración.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
64

Implementar Seguridad de Puertos (Port Security)


activar Port Security
El vencimiento del port security puede usarse para poner el tiempo de vencimiento de las
direcciones seguras estáticas y dinámicas en un puerto.
• Absoluta- Las direcciones seguras en el puerto se eliminan después del tiempo de caducidad
Ing. Tannia Mayorga J., Mg. CCNA Instructor

especificado.
• Inactiva- Las direcciones seguras en el puerto se eliminan si están inactivas durante un tiempo
específico.
Utilice el vencimiento para remover las direcciones MAC seguras en un puerto seguro sin necesidad
de eliminar manualmente las direcciones MAC existentes.
• El vencimiento de direcciones seguras configuradas estáticamente puede ser habilitado o des-habilitado por
puerto.
Switch(config-if)# switchport port-security aging {static | time time | type {absolute | inactivity}}
Use el comandoswitchport port-security aging para habilitar o deshabilitar el vencimiento estático
para el puerto seguro, o para establecer el tiempo o el tipo de vencimiento.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
65

Implementar Seguridad de Puertos (Port Security)


Vencimiento de Port Security (Cont.)

El ejemplo muestra a un
Ing. Tannia Mayorga J., Mg. CCNA Instructor

administrador configurando el tipo


de vencimiento a 10 minutos de
inactividad.

El comando show port-security


confirma los cambios.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
66

Implementar Seguridad de Puertos (Port Security)


Modos de violación de Port Security
Si la dirección MAC de un dispositivo conectado a un puerto difiere de la lista de direcciones
seguras, se produce una violación del puerto y el puerto entra en estado de error desactivado.
• Para poner el modo de violación de seguridad de puerto, use el siguiente comando:
Switch(config-if)# switchport port-security violation {shutdown | restrict | protect}
Ing. Tannia Mayorga J., Mg. CCNA Instructor

La siguiente tabla muestra cómo reacciona un switch en función del modo de infracción configurado.
Modo Descripción

El puerto pasa al estado de error desactivado de inmediato, apaga el LED del puerto y envía un mensaje de registro del
shutdown
sistema. Aumenta el contador de violaciones. Cuando un puerto seguro se encuentra en estado de error desactivado,
(predetermina
un administrador debe volver a habilitarlo ingresando los comandos shutdown y no shutdown.
dos)

El puerto descarta paquetes con direcciones de origen desconocidas hasta que elimine un número suficiente de
restrict direcciones MAC seguras para caer por debajo del valor máximo o aumentar el valor máximo. Este modo hace que el
(Restricción) contador de Infracción de seguridad se incremente y genera un mensaje de syslog.

Este modo es el menos seguro de los modos de violaciones de seguridad. El puerto descarta paquetes con direcciones
protect de origen MAC desconocidas hasta que elimine un número suficiente de direcciones MAC seguras para colocar por
(protección) debajo del valor máximo o aumentar el valor máximo. No se envía ningún mensaje syslog.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
67

Implementar Seguridad de Puertos (Port Security)


Modos de violación de Security (Cont.)
Ing. Tannia Mayorga J., Mg. CCNA Instructor

El ejemplo muestra a un administrador


cambiando la violación de seguridad a
"Restrict"

El resultado del comando show port-


security interfaceconfirma que se ha
realizado el cambio.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
68

Implementar Seguridad de Puertos (Port Security)


Puertos en estado de error-disabled
Cuando un puerto está apagado y puesto en modo error-desabilitado, no se envía ni se recibe
tráfico a través de ese puerto.
En la consola, se muestra una serie de mensajes relacionados con la seguridad del puerto.
Ing. Tannia Mayorga J., Mg. CCNA Instructor

Nota: El protocolo del puerto y el estado del enlace se cambian a inactivo y el LED del puerto se apaga.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
69
Implementar Seguridad de Puertos (Port Security)
Puertos en estado error-disabled (Cont.)
• En el ejemplo, el comando show interface
identifica el estado del puerto como err-disabled.
La salida del comando show port-security
interface ahora muestra el estado del puerto
Ing. Tannia Mayorga J., Mg. CCNA Instructor

como secure-shutdown. El contador de violación


incrementa en uno.
• El administrador debe determinar que causó la
violación de seguridad, si un dispositivo no
autorizado está conectado a un puerto seguro, la
amenazas de seguridad es eliminada antes de
restablecer el puerto.
• Para volver a habilitar el puerto, primero use el
shutdown luego, use el comando no shutdown.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
70
Implementar Seguridad de Puertos (Port Security)
Verificar Port Security
Después de configurar la seguridad de puertos en un switch, revise cada interfaz para verificar que la
seguridad de puertos y las direcciones MAC estáticas se configuraron correctamente.

Para mostrar la configuración de seguridad del puerto para el conmutador, use el comando show port-
Ing. Tannia Mayorga J., Mg. CCNA Instructor

security.
• El ejemplo indica que las 24 interfaces están
configuradas con el comando switchport
port-security porque el máximo permitido
es 1 y el modo de violación está apagado.
• No hay dispositivos conectados, por lo
tanto, el CurrentAddr (Count) es 0 para cada
interfaz.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
71
Implementar Seguridad de Puertos (Port Security)
Verificar Port Security (Cont.)

Use el comando show port-security


Ing. Tannia Mayorga J., Mg. CCNA Instructor

interface para ver detalles de una


interfaz específica, como se mostró
anteriormente y en este ejemplo.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
Implementar Seguridad de Puertos (Port Security) 72

Verificar Port Security (Cont.)


Para verificar que las direcciones MAC
están configuradas “sticking”
(pegadas) a la configuración, use el
comando show run como se muestra
Ing. Tannia Mayorga J., Mg. CCNA Instructor

en el ejemplo de FastEthernet 0/19.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
73

Implementar Seguridad de Puertos (Port Security)


Verificar Port Security (Cont.)
Para mostrar todas las direcciones
MAC seguras que son configuradas
manualmente o aprendidas
dinámicamente en todas las interfaces
Ing. Tannia Mayorga J., Mg. CCNA Instructor

del switch use el comando show port-


security address como se muestra en
el ejemplo.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL
74

TITLE TWO
E l m e j o r d e l o s é x i t o s e n s u e x a m e nT h adt ’sew hfyiwne pd
r o vei d ecpa
o i nrt re
and r
c la
ick
Ing. Tannia Mayorga J., Mg. CCNA Instructor
solutions that let you choose.

TITLE ONE TITLE TWO


T h a t ’s w h y w e p r o v i d e p o i n t a n d c l i c k
solutions that let you choose.

Ing. Tannia Mayorga J., Mg. CCNA Instructor


ACADEMIA CISCO UNIVERSIDAD TECNOLÓGICA ISRAEL

También podría gustarte