Communication">
Nothing Special   »   [go: up one dir, main page]

Red en Packet Tracer 2018

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 32

RED EN PACKET TRACER

LUCERO RAMIREZ A.

GRUPO TS-126
FICHA_1505461

TUTOR
DIEGO FERNANDO RODRIGUEZ MAPALLO

SERVICIO NACIONAL DE APRENDIZAJE-SENA


CENTRO DE ELECTRICIDAD Y AUTOMATIZACION INDUSTRIAL-CEAI
TS-TECNICO EN SISTEMAS
REALIZAR EL MANTENIMIENTO
SEDE ALAMEDA
2018
2

Contenido
DESARROLLO DEL CONTENIDO ........................................................................................................... 5
Configuraciónee GENERALES ............................................................................................ 10
3

INTRODUCCIÓN

A continuación se realiza una red en simulador Packet Trace, realizando la configuración de


sus dispositivos adecuadamente con los parámetros que se deben configurara para poner su
respectiva seguridad, asignar las direcciones, activar los puertos junto con sus parámetros de
acceso para la comunicación de la red.
4

OBJETIVOS

Reconocer los diferentes entornos de trabajo ofrecidos en Packet tracer

Seleccionar los elementos necesarios, en el entorno Lógico del simulador para realizar la
estructura de una red LAN

Realizar la configuración de los dispositivos de red tales como (switch, routers y Pc´s)
5

DESARROLLO DEL CONTENIDO

Taller Packet Tracer

Realizar el proyecto de red Alameda 11 teniendo en cuenta los siguientes


dispositivos de networking:

Nube (1)
DSL (1)
Router (1)
Switche (1)
AP (1)
Servidor (1)
PC(10)
Portátiles (5)
Impresora de red (1)
6

CONFIGURACION SWITE
Configuración de los parámetros de seguridad Switch, entrar a la terminal del PC
que está conectado el dispositivo.
7

Configurar y verificar los parámetros básicos del switch


En el modo de Configuración Global, se digita los siguientes comandos:
Switch>
Switch>enable
Switch#config
Switch#configure t
Enter configuration commands, one per line. End with CNTL/Z.
Switch (config)#
código para que el Switch no se quede pegado en el momento de uno poner mal
un comando:
Switch (config)#no ip domain-lookup(El comando no ip domain-lookup desactiva la traducción de
nombres a dirección del dispositivo, ya sea éste un Router o Switch. Después de agregar esa instrucción, cualquier error de
digitación en el dispositivo, simplemente enviará el mensaje indicando que el comando es desconocido o que no ha podido
localizar el nombre de host.)
Switch (config)
Configuración global cambiar el nombre al Switch:
Switch(config)#
Switch(config)#hostname S1
S1(config)#
Asignar Claves de acceso y una clave de clase
S1(config)#enable secret class
S1(config)#line con
S1(config)#line console 0 (se ingresa al modo de consola en linea 0)
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#exit
S1(config)#
Se hace un anuncio para q cuando un usuario intente ingresar el router le
diga las políticas de la empresa

S1(config)#banner motd #
Enter TEXT message. End with the character '#'.
ADVERTENCIA ACCESO RESTRINGIDO. SOLO PERSONAL AUTORIZADO
S1(config)#

Guardar la configuración. hecha anterior mente utilizaremos los comandos:


S1(config)#
S1(config)#exit
8

S1#copy running-config startup-config


Destination filename [startup-config]?
Building configuration...
[OK]
S1#

Mostrar las configuraciones:


S1#show running-config
Building configuration...

S1#show running-config
Building configuration...

Current configuration : 1154 bytes


!
version 12.1
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname S1
!
enable secret 5 $1$mERr$9cTjUIEqNGurQiFU.ZeCi1
!
!
!
!
!
spanning-tree mode pvst
spanning-tree extend system-id
!
interface FastEthernet0/1
!
interface FastEthernet0/2
!
interface FastEthernet0/3
!
interface FastEthernet0/4
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
9

!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24
!
interface Vlan1
no ip address
shutdown
!
banner motd ^C
ADVERTENCIA ACCESO RESTRINGIDO. SOLO PERSONAL AUTORIZADO^C
!
!
!
line con 0
password cisc
login
10

!
line vty 0 4
login
line vty 5 15
login
!
!
!
end

Configuración del Router


11

Se accede al router mediante el puerto de consola, se hablita el mod exec


previlegiado
Para cambiar el Nombre del Router ponemos los primeros Códigos:

Router>
Router>enable
Router#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hostname R1 (Ponemos el nombre del dispositivo)
R1(config)#

para evitar que el Router intente traducir los comandos incorrectamente


introducidos como si fueran nombres de host:
R1(config)#no ip domain-lookup
R1(config)#

Se establece la cantidad de caracteres Máximos para la Clave de Acceso y una


clave para acceder:
R1(config)#security password min-length 10
R1(config)#enable secret cisco12345
Colocar una contraseña de acceso para el modo privilegiado en adelante junto
con un tiempo de espera máximo
R1(config)#line console 0
R1(config-line)#password ciscoconpass
R1(config-line)#exec-timeout 5 0 - - - (con este comando indicamos el
tiempo de espera del router sin uso,si despues de 5 min con 0 seg no se
digita nada el router sale al modo inicial y debemos volver a identificarnos)
R1(config-line)#login
R1(config-line)#logging synchronous (evita que los mensajes inesperados
que aparecen en pantalla, nos desplacen los comandos que estamos
escribiendo en el momento.)
R1(config-line)#exit
Después arreglaremos las líneas VTY y a esas les pondremos una clave de
acceso desde afuera de la RED:
R1(config)#line vty 0 4 (esta linea es para ingresar de manera remota al
router de forma telnet o ssh)
R1(config-line)#password ciscovtypass
R1(config-line)#exec-timeout 5 0
R1(config-line)#login
R1(config-line)#logging synchronous
12

R1(config-line)#exit
R1(config)#
Los banners son mensajes de advertencia que se muestran cuando alguien
quiera acceder

R1 (config)#banner motd #
Enter TEXT message. End with the character '#'.
Unauthorized access prohibited! #

R1(config)#
Configuración de las IP del ROUTER:
R1(config)#
R1(config)#int g0/0 (se ingresa el puerto q se va a config)
R1(config-if)#ip address 190.41.113.252 255.255.255.0 (se coloca la ip y su
mascara)
R1(config-if)#no shutdown (prende la interfaz)

R1(config-if)#int g0/1
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#exit
R1#

Ahora sincronizaremos el Router con un reloj interno y para hacerlo,


sincronicémoslo con la hora actual:

R1# clock set 2:00:00 28 de Marzo 2018

Ahora procederemos a hacer una copia de seguridad y para ello escribiremos el


siguiente comando:
R1#copy running-config startup-config
Destination filename [startup-config]?
Building configuration...
[OK]
R1#
13

Mostrar configuraciones

R1#show running-config
Building configuration...

Current configuration : 1057 bytes


!
version 15.1
no service timestamps log datetime msec
no service timestamps debug datetime msec
service password-encryption
security passwords min-length 10
!
hostname R1
!
!
!
enable secret 5 $1$mERr$WvpW0n5HghRrqnrwXCUUl.
!
!
!
!
!
!
ip cef
no ipv6 cef
!
!
!
!
license udi pid CISCO2911/K9 sn FTX1524TJEP
!
!
!
!
!
!
!
!
!
!
!
spanning-tree mode pvst
!
!
!
14

!
!
!
interface GigabitEthernet0/0
ip address 190.41.113.25 255.255.255.252
duplex auto
speed auto
!
interface GigabitEthernet0/1
ip address 192.168.10.1 255.255.255.0
duplex auto
speed auto
!
interface GigabitEthernet0/2
no ip address
duplex auto
speed auto
shutdown
!
interface Vlan1
no ip address
shutdown
!
router rip
!
ip classless
!
ip flow-export version 9
!
!
!
banner motd ^C ADVERTENCIA ACCESO RESTRINGIDO.PERSONAL TECNICO
AUTORIZADO
banner motd ^C
!
!
!
!
line con 0
exec-timeout 5 0
password 7 0822455D0A1606181C1B0D1739
logging synchronous
login
!
line aux 0
!
line vty 0 4
15

exec-timeout 5 0
password 7 0822455D0A1613030B1B0D1739
logging synchronous
login
!
!
!
end

Configuración servidor
Configurar un servidor para que este nos de los servicios que necesitemos en el
momento (DNS, DHCP, HTTP y Email).
16
17

Asignado correos en el servidor


18
19

CONFIGURACION IMPRESORA

CONFIGURACION LAPTOS
20

GREGAR GMAIL A HOST


21

Para configurar el AP, o punto de acceso inalámbrico se hizo lo siguiente, se ingresa al dispositivo
haciendo clic sobre el mismo equipo

Luego del clic se despliegan tres submenús


22

Nos debemos ubicar en config.

Luego aparecen los puertos del equipo, el. Port 0 es el cable enlaza el swiche con Acces point

Ese puerto 0 no se configura nada se observa que este encendido no mas


23

Es el puerto de acceso a la red mediante cable par trenzado Utp, 5E o cat 6 etc

Si hace clic doble, ese puerto debe aparecer como en la siguiente imagen

Debe estar en full duplex, que es transmisión y recepción en ambas direcciones al mismo tiempo

Y half dúplex transmite y recibe en ambas direcciones pero no al mismo tiempo primero
transmitir espera un tiempo y luego recibe es como el sistema de los radios de la policía siga me
copia y espera respuesta, y una llamada por una line telefónica es full duplex
24

Pasamos ahora si sl puerto 1

Donde se configurara: Nombre de la red, clave de seguridad, canal, encriptación

Ahora sigue configurar cada equipo móvil a esta red, Porque se perdió la conexión.

Hacer clic sobre el equipo portátil,


25

Y se abre este menú

Posteriormente hacer clic sobre Desktop

Luego sale este cuadro Continuar con clic doble el icono pc Wireless Aparece esta imagen

Dar clic sobre la palabra conect Si observas ya figura el nombre de la red


26

Luego hacer clic en conect en la parte inferior Y te pide la clave

De nuevo clic en conect


27

Cerrar y debe ya conectar el equipo


28
29
30

TABLA DE DIRRECIONAMIENTO
31

CONCLUSIONES

Configuraciones básicas de un Router y switche Cisco.


Configurar un Nombre al dispositivo
Configurar los Passwords

Configurar un Banner
Encriptar Passwords
Como guardar la Configuración

Configuración de cuentas de acceso a los dispositivos

Es altamente recomendable que los accesos a los dispositivos estén asegurados


requiriendo la identificación de usuario y clave. No estamos hablando de una
simple clave de acceso a modo usuario para la conexión a través de telnet o
consola. La sugerencia es que ese acceso requiera del ingreso de usuario y clave.

Configurar un hostname

La configuración de un nombre que identifique claramente al dispositivo es de gran


utilidad para el desarrollo de tareas de administración y monitoreo de los
dispositivos y en términos generales debe responder a una acción planificada y
parametrizada por el Administrador de la red.

Configurar una clave de acceso al modo privilegiado


Un elemento de seguridad muy importante es bloquear el acceso al modo
privilegiado de los dispositivos (desde el que se accede al modo configuración)
utilizando una clave de acceso.

Configurar el reloj de los dispositivos


Esta tarea es de suma importancia al momento de revisar archivos logs, ya que es
la base de información para estampar fecha y hora en los registros del log.
32

También podría gustarte