Datos personales

Mi foto
JORGE O. CORTES PENARANDA Ing. de Telecomunicaciones Ins. Certificado CCNA EXPLORATION CISCO Instructor Certificado CCAI Instructor FWL CISCO Instructor BSCI-CCNP CISCO Instructor ISCW-CCNP CISCO Instructor BCMSN-CCNP CISCO

Buscar este blog

lunes, 20 de septiembre de 2010

EJERCICIO TIPO PREVIO PRIMER CORTE

Este ejercicio es para entregar el viernes 24 de septiembre en la noche funcionando y simulado en Packet tracer.

Es individual y para resolverlo cada alumno aplicara VLSM y utilizará la dirección de red que quiera y ademas determinara cuantos equipos hay en cada subred lo cual evita que existan dos ejercicios iguales.

Debe entregarse el diseño de direccionamiento IP con VLSM a mano en hoja blanca tamaño carta y el diagrama topologico de la red. (Ojo debe estar echo a mano)

De aqui se sacara la nota de quices del primer corte.



La empresa TENCHNOLOGY Ltda. Tiene una red de datos que interconecta las sucursales de Barbosa, Bucaramanga, Bogotá.

La red de administración esta centralizada en Barbosa donde se encuentra la granja de servidores y el administrador.

La salida a internet la tiene el Router Barbosa y esta representada por la conexión a los servidores con dirección IP 150.150.1.10 (WEB) el cual aloja la página www.internet.com y 150.150.1.20 (DNS).
Configurar el servidor DNS para que se pueda acceder a los servidores web a través de nombres de dominio.

La red LAN de Bogotá tiene dos Vlan (10 y 20) para segmentar dominios de broadcast pero se requiere aplicar enrutamiento entre Vlans.

Una vez tenga conectividad completa entre todos los equipos de la topología, Usted como administrador de la red debe aplicar las siguientes políticas de seguridad:

• Crear políticas de seguridad cerradas (ACLs cuya sentencia final es deny ip any any).

• Listas de control de acceso extendidas se aplican lo más cerca posible del origen

• Todos los equipos de la topología tiene acceso al servidor WEB de la intranet a través de un nombre de dominio.

• Evitar que los equipos de la red LAN de Bucaramanga con IP terminada entre 16 y 33 tengan acceso a internet denegando el servicio HTTP y DNS sin perder el acceso HTTP al servido de la intranet. Los demás equipos de la red LAN de Bucaramanga tienen acceso a internet.

• Todos los PC’s de la red LAN de Bogotá tienen acceso a internet (DNS Y HTTP)

• Solo el administrador tendrá telnet con los Routers.

• El administrador tiene ping con todos los PC’s pero ninguno puede hacerle ping al administrador.

• El PC con ip terminada en 20 de la red LAN de Bucaramanga tiene conectividad completa con el PC con ip terminada en 80 de la red LAN de Bogotá. El resto de Los PC’s de la red LAN de Bucaramanga NO tienen conectividad con Los PC’s de la red LAN de Bogotá.

• Los PC`s con dirección IP terminada en 50 no tienen conectividad con nadie fuera de su red excepto con el servidor de la intranet y el DNS.

martes, 15 de junio de 2010

EJERCICIO

La red de datos empresarial mostrada en la figura conecta dos sucursales. Una de estas en Barbosa (Santander) Conectada a la intranet por medio del router R1 y la otra en Bogotá la cual se conecta a la intranet por medio del router R2.

El router R2 además conecta la intranet a internet por medio de su puerto FE0/1.

Guarde las configuraciones de los dispositivos intermedios en el servidor TFTP y verifique el funcionamiento de los servidores WEB.

El NMS debe monitorear y recibir TRAPS desde todos los equipos de la Intranet. Este monitoreo de la red se hace desde la red 192.168.3.0/24. (Obtenga informacion de cada sistema de la red, tablas de enrutamieto, tablas arp, tablas MAC, etc).

a. Solo el ADMON tiene telnet con los Routers

b. Todos los equipos (Intranet e internet) de la topología tiene acceso al servidor WEB de la intranet.

c. El administrador tiene ping con todos los PC’s pero ninguno puede hacerle ping al administrador.

d. Ningún equipo desde internet tiene conectividad con los equipos de la intranet. A menos que ese tráfico sea solicitado desde la intranet. (ACL´s reflexivas)

e. Permitir a un tele-trabajador conectarse desde internet a un dispositivo (PC1) con un username:teleco y password:cisco (ACL´s dinamicas)

f. Permitir al ADMON de la red conectarse desde internet por telnet para configurar los Routers. username:cisco1 y password:cisco1

viernes, 7 de mayo de 2010

GNS3 Graphical Network Simulator

.



Para las personas que han empezado a trabajar comandos más avanzados de CISCO es importante contar con un simulador que nos permita practicar desde casa sin necesidad de tener los equipos físicos.

El problema esta en que la mayoría de simuladores como Packet Tracer no soportan algunos comandos avanzados. Afortunadamente existe GNS3 que es un simulador de redes gráfico el cual permite simulación de redes complejas.

GNS3 utiliza Dynamips como programa núcleo de emulación del IOS de CISCO.

Desde la pagina oficial de gns3 (www.gns3.net) puedes descargar el software y los componentes necesarios para que funcione correctamente.