Objetivo: Configurar funcionalidades básicas de routers y switches.
• Crea una red con un switch y tres PCs.
• Usa el comando show mac-address-table en el switch para ver las direcciones MAC aprendidas.
enable show mac-address-table
• Configura dos VLANs en un switch (VLAN 10 y VLAN 20).
• Asigna puertos a cada VLAN y verifica la comunicación entre dispositivos en la misma VLAN.
enable configure terminal ! Crear VLANs vlan 10 name RED_VENTAS exit vlan 20 name RED_ADMIN exit ! Asignar puertos a VLANs interface range fastEthernet 0/1-2 switchport mode access switchport access vlan 10 exit interface range fastEthernet 0/3-4 switchport mode access switchport access vlan 20 exit end
• Configura un router-on-a-stick para permitir la comunicación entre VLAN 10 y VLAN 20.
configure terminal interface gigabitEthernet 0/1 switchport mode trunk exit end
enable configure terminal interface gigabitEthernet 0/0 no shutdown exit interface gigabitEthernet 0/0.10 encapsulation dot1Q 10 ip address 192.168.10.1 255.255.255.0 exit interface gigabitEthernet 0/0.20 encapsulation dot1Q 20 ip address 192.168.20.1 255.255.255.0 exit end
• Crea una red con dos routers y dos PCs.
• Configura rutas estáticas para permitir la comunicación entre las redes.
! En R1: ip route 192.168.2.0 255.255.255.0 10.0.0.2 ! En R2: ip route 192.168.1.0 255.255.255.0 10.0.0.1
• Configura OSPF en dos routers para que compartan rutas automáticamente.
• Verifica las rutas aprendidas con el comando show ip route.
! En ambos routers: enable configure terminal router ospf 1 network 192.168.1.0 0.0.0.255 area 0 network 10.0.0.0 0.0.0.3 area 0 end
• Crea una ACL para denegar el tráfico HTTP (puerto 80) desde una PC específica.
enable configure terminal ! Crear ACL estándar access-list 100 deny tcp host 192.168.1.10 host 192.168.1.100 eq 80 access-list 100 permit ip any any ! Aplicar ACL a la interfaz interface fastEthernet 0/0 ip access-group 100 in exit end
• Configura un servidor DHCP en un router para asignar direcciones IP automáticamente a los dispositivos de la red.
enable configure terminal ip dhcp excluded-address 192.168.1.1 192.168.1.10 ip dhcp pool RED_LAN network 192.168.1.0 255.255.255.0 default-router 192.168.1.1 dns-server 8.8.8.8 exit interface fastEthernet 0/0 ip address 192.168.1.1 255.255.255.0 no shutdown exit end
• Configura NAT en un router para permitir que los dispositivos de una red privada accedan a Internet.
enable configure terminal ! Configurar interfaz interna interface fastEthernet 0/0 ip address 192.168.1.1 255.255.255.0 ip nat inside no shutdown exit ! Configurar interfaz externa interface fastEthernet 0/1 ip address 200.100.50.1 255.255.255.0 ip nat outside no shutdown exit ! Configurar NAT access-list 1 permit 192.168.1.0 0.0.0.255 ip nat inside source list 1 interface fastEthernet 0/1 overload end
• Implementa una red con dos VLANs, enrutamiento inter-VLAN, DHCP y NAT.
• Documenta la configuración y verifica la conectividad.
! Configuración del switch vlan 10 name VLAN10 exit vlan 20 name VLAN20 exit interface range fastEthernet 0/1-10 switchport mode access switchport access vlan 10 exit interface range fastEthernet 0/11-20 switchport mode access switchport access vlan 20 exit interface gigabitEthernet 0/1 switchport mode trunk exit ! Configuración del router interface gigabitEthernet 0/0.10 encapsulation dot1Q 10 ip address 192.168.10.1 255.255.255.0 ip nat inside exit interface gigabitEthernet 0/0.20 encapsulation dot1Q 20 ip address 192.168.20.1 255.255.255.0 ip nat inside exit interface fastEthernet 0/1 ip address 200.100.50.1 255.255.255.0 ip nat outside no shutdown exit ! DHCP para VLAN 10 ip dhcp excluded-address 192.168.10.1 192.168.10.10 ip dhcp pool VLAN10 network 192.168.10.0 255.255.255.0 default-router 192.168.10.1 dns-server 8.8.8.8 exit ! DHCP para VLAN 20 ip dhcp excluded-address 192.168.20.1 192.168.20.10 ip dhcp pool VLAN20 network 192.168.20.0 255.255.255.0 default-router 192.168.20.1 dns-server 8.8.8.8 exit ! NAT access-list 1 permit 192.168.10.0 0.0.0.255 access-list 1 permit 192.168.20.0 0.0.0.255 ip nat inside source list 1 interface fastEthernet 0/1 overload end