You are on page 1of 40

Instituto Nacional de Aprendizaje Curso: Enrutamiento

Manual de Comandos para Enrutamiento

Responsable: Hellen Arguedas Porras Profesor: Erick Gonzlez Quesada

Alajuela Mayo, 2010

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

ndice

CAPITULO 1: Introduccin ........................................................................................................ 4 Objetivo general .............................................................................................................................. 5 Objetivos especficos ....................................................................................................................... 5 Antecedentes .................................................................................................................................. 5 Justificacin ..................................................................................................................................... 5 CAPTULO 2: Manual de Comandos de Enrutamiento.................................................... 6 La interfaz de lnea de comandos (CLI) de un router ................................................ 6 Comandos del Modo Usuario ................................................................................................ 7 Comandos del Modo Privilegiado ........................................................................................ 8 Comandos de verificacin (SHOW) ................................................................................ 9 Memorias ............................................................................................................................... 10 Respaldos de la memoria del Router .......................................................................... 11 Comandos del Modo de Configuracin ........................................................................... 12 Comando para cambiar el nombre del router ......................................................... 12 Comandos de interfaces .................................................................................................. 12 Contraseas .......................................................................................................................... 13 Enrutamiento esttico ....................................................................................................... 13 Rutas por defecto (default route) ................................................................................ 14 Vector Distancia RIP ...................................................................................................... 14 Estado de enlace OSPF ................................................................................................. 14 Hibrido EIGRP ................................................................................................................... 14 Vlans (Redes LAN virtuales) .......................................................................................... 15 CDP (Cisco Discovery Protocol) ..................................................................................... 17 Balanceo de cargas entre varias rutas ....................................................................... 18 DHCP ....................................................................................................................................... 19 Listas de Acceso ACL ............................................................................................................. 20 Estabished ................................................................................................................................. 20 Access Class (Restriccin de lneas vty) ........................................................................ 21 CAPITULO 4: Curso Redes WAN ........................................................................................... 22
Pgina 2 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Frame Relay .............................................................................................................................. 22 Caractersticas ........................................................................................................................... 22 Terminologa de Frame Relay.................................................................................................... 22 Laboratorio Frame Relay Punto a Punto ................................................................................ 23 Convertir Router a Switch Frame-Relay (ppp) ............................................................ 26 NAT (Network address Traslation) ................................................................................... 27 PAT (Port address Traslation) ............................................................................................ 28 Red digital de Servicios Integrados (RDSI o ISDN) .................................................. 29 DDR Legado .............................................................................................................................. 30 Backup RDSI............................................................................................................................. 32 CAPTULO 3: Conclusiones ..................................................................................................... 33 CAPTULO 4: Bibliografa ......................................................................................................... 34 CAPTULO 5: Anexos ................................................................................................................. 35 Modelo OSI ................................................................................................................................ 35 Tipos de cables ........................................................................................................................ 35 Protocolos TCP-UDP y sus puertos .................................................................................. 35 Ejemplos de Listas de Acceso Estndar ......................................................................... 38 Ejemplos de Listas de Acceso Extendidas ..................................................................... 39 Tabla de Subneteo ................................................................................................................. 39

Pgina 3 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

CAPITULO 1: Introduccin

Dada la importancia de la seguridad informtica hoy en da, se hace indispensable contar con todo lo necesario para poder hacer una correcta administracin de los equipos de la red, esto para garantizar la seguridad a los usuarios y que estos de una buena manera se sientan protegidos y confiados de que estn interactuando de forma segura con sus equipos en la red as como de disponer de todos los servicios necesarios para poder realizar sus labores. El presente manual de comandos de configuracin de un router ha sido elaborado con la finalidad de recopilar toda la informacin necesaria para la correcta configuracin de los equipos que conforman una red completa, con el fin de poder contar con una herramienta que nos permita guiarnos desde las configuraciones ms bsicas hasta las ms complejas para as poder satisfacer las necesidades de los usuarios. La informacin que contiene este manual, fue producto de la investigacin, recopilacin de la informacin de los docentes durante el periodo de lecciones y practicas realizadas en clase. Es responsabilidad de cada alumno, la implementacin, seguimiento y actualizacin de dicho manual para preservar la utilidad de esta herramienta tan importante.

Pgina 4 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Objetivo general
Crear un manual de comandos para enrutamiento de manera que contribuya en obtener una herramienta de consulta permanente que permita ms investigacin y conociendo acerca de los laboratorios realizados en clase para la configuracin de Router y Switches.

Objetivos especficos
Investigar acerca de las caractersticas bsicas y ms importantes a la hora de configurar un Router o un Switch. Conocer un poco de historia acerca de las redes computacionales. Investigar un poco ms de la estructura y funcionamiento de los protocolos vistos y desarrollados en clase. Desarrollar un manual con base slida de comandos en un manual comprensible para el usuario.

Antecedentes
Este manual, es la recopilacin de todas las clases del curso de Enrutamiento del Instituto Nacional de aprendizaje. Adems de la investigacin para reforzar el conocimiento adquirido en la clase, en medios como libros e internet.

Justificacin
Se desarrollo este manual dado que se requiere de una herramienta con la cual contar con toda la variedad de comandos disponibles para la configuracin de los equipos de una red. Dado la importancia de la seguridad informtica hoy en da, se hace necesario contar con una administracin de calidad, para que los usuarios y la informacin trasmitida est protegida y se pueda disponer de todos los servicios necesarios para poder realizar sus procesos y labores.

Pgina 5 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

CAPTULO 2: Manual de Comandos de Enrutamiento

La interfaz de lnea de comandos (CLI) de un router

Con este tema podemos mostrar cmo trabaja un router a la hora de trabajar con la entrega de datos en las redes que estn formadas por routers. Desde aqu podemos registrarnos con la contrasea de usuario, si lo deseamos, o aplicar la contrasea en el modo privilegiado. Adems, podemos conocer los comandos bsicos y ms importantes a la hora de configurar un router y las verificaciones de sintaxis. Como se representa en el dibujo que a continuacin se muestra, tenemos tres modos de ingreso al Router: Modo Usuario (router>), Modo Privilegiado (router#) y Modo de Configuracin (router(config)#). Este ltimo se divide en varios submodos, como lo son: Contraseas, Interface (router(config-if)#), Subinterface (router(config-subif)#), Protocolos (ej. router(config-dhcp)#), entre otros.

Pgina 6 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Comandos del Modo Usuario

En el modo Usuario podemos realizar tareas comunes, como verificar el estado. Desde este modo no podemos cambiar la configuracin de router. Con la tecla ? nos aparece una lista con todos los comandos que se utilizan en este modo.

Comando Connect Disable Enable Exit Logout Ping Resume Show Ssh telnet terminal traceroute

Descripcin Abre la conexin de la terminal Apaga los comandos de privilegiado Enciende los comandos del modo privilegiado Salida del EXEC Salida del EXEC Enva mensajes de consola Reanuda una conexin activa de red Muestra la informacin del sistema en ejecucin Abrir una conexin segura de cliente shell Abrir una conexin Telnet Establece los parmetros de terminal de lnea Traza la ruta del destino

Pgina 7 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Comandos del Modo Privilegiado

Dentro del Modo Privilegiado podemos realizar tareas comunes y cambiar la configuracin del router. Para acceder a este modo de comandos, primero debemos activarlo, en el indicador > escribimos ENABLE y nos va a quedar en el modo Router#. Con la tecla ? nos aparece una lista con todos los comandos que se utilizan en este modo. Comando Auto Clear Clock Configure Connect Copy Debug Delete Dir Disable Disconnect Enable Erase Exit Logout Mkdir More No Ping Reload Resume Rmdir Setup Show Ssh Telnet Terminal Traceroute Undebug Vlan Write Descripcin Nivel de automatizacin EXEC Reinicia funciones Administra el sistema del reloj Ingresa a la configuracin de Modo Abre la conexin de la terminal Copia de un archivo a otro Funciones de depuracin Elimina un archivo Lista de archivos en el Sistema de Archivos Apaga los comandos de privilegiado Desconecta una red de conexin existente Enciende comando de privilegiado Borra un Sistema de Archivos Salida del EXEC Salida del EXEC Crear un nuevo directorio Muestra los contenidos de un archivo Deshabilita de depuracin de informacin Enva mensajes de consola Detiene y hace un arranque en fro Reanuda una conexin de red activa Remueve un directorio existente Ejecuta la instalacin de comandos de instalacin Muestra el sistema de configuracin en ejecucin Abrir una conexin segura de cliente Shell Abre una conexin Telnet Establezce los parmetros de terminal de lnea Traza la ruta del destino Deshabilita funciones de depuracin Configura parmetros de VLAN Escribe la ejecucin de configuracin a la memoria, red o terminal Pgina 8 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Comandos de verificacin (SHOW)

Show running-config: muestra el archivo de configuracin actual que se encuentra en memoria RAM. Show interface: despliega todas las estadsticas en las interfaces en el router. Para ver las estadsticas especficas para una interface utilice el comando Show interface seguido de la interfaz que desea observar y el puerto. Ej. Router#Show interface serial 0/1 Show controlers serial: se puede observar informacin referente al hardware de las interfaces. Por ejemplo, se puede conocer cul es el DCE y cul es el DTE. Show clock: muestra la hora del router. Show users: despliega una lista de los usuarios que estn conectados al router. Show host: despliega una lista de los host y sus direcciones. Show flash: despliega informacin sobre la flash y el IOS que est utilizando. Show versin: despliega informacin del router tal como el registro de informacin en curso, adems sirve para verificar la memoria RAM. Memoria total = memoria principal + memoria comparativa Show ARP: despliega la tabla ARP del router. Show protocol: despliega informacin especfica y global del estado de cualquier protocolo de capa 3 configurado. Show startup-config: despliega el archivo de configuracin almacenado en NVRAM. Show ip interface brief: despliega una tabla con lista de protocolos por interfaz. Show ip route: despliega las rutas conocidas por el router. Show history: Despliega la sesion del historial de comando. Show access-lists: despliega todas las Listas de Acceso. Show cdp: despliega la informacin de CDP. Show class-map: Muestra los Class Map del QoS. Show crypto: Muestra el modulo de encriptacin Show debugging: Despliega el estado de cada opcin de depuracin. Show dhcp: Muestra el estado del DHCP Show file: Despliega la informacin de Sistema de Archivos. Show frame-relay: Despliega la informacin del Frame-Relay. Show ipv6: Muestra la informacin del IPv6. Show logging: Muestra el contenido del buffer de registro. Show login: Muestra configuraciones de pantalla del Secure Login y el Estado. Pgina 9 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje Show mac-address-table: muestra las tablas de reenvo de la MAC. Show ntp: Muestra el tiempo del protocolo de la red. Show parser: Muestra los comandos del analizado. Show policy-map: Despliega el QoS Policy Map. Show privilege: Muestra el nivel privilegiado actual. Show processes: muestra las estadsticas de proceso activas. Show queue: Muestra el contenido de la cola. Show queueing: Despliega la cola de configuracin. Show secure: Muestra la configuracin de la imagen y la configuracin del archivo. Show sessions: Informacin sobre las conexiones de TELNET. Show snmp: Muestra estadsitcas de SNMP. Show spanning-tree: Muestra el mapa de la topologa de rbol. Show ssh: Muestra el estado de la conexin del SSH. Show storm-control: Muestra el control de configuracin. Show tcp: Muestra el estado de las conexiones de TCP. Show tech-support: Despliega informacin del sistema para Tech-Support Show terminal: Despliega la configuracin de parmetros de la terminal. Show vlan-switch: Muestra el estado de la VTP VLAN. Show vtp: Despliega la configuracin de la base de datos del VLAN.

Memorias
Memoria de acceso aleatorio (RAM)
Almacena las tablas de enrutamiento. Proporciona memoria de ejecucin para el archivo de configuracin de un router. El contenido de la RAM se pierde cuando el router se apaga o se reinicia.

Memoria no voltil de acceso aleatorio (NVRAM)


Almacena el archivo de configuracin de inicio. Copia de seguridad de un router El contenido de la NVRAM no se pierde cuando el router se apaga o se reincia. Startup-config Pgina 10 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Memoria Flash
Memoria ROM borrable y repogramable Contiene la imagen del sistema operativo. Sistema operativo I.O.S. (System Operative Internetwork)

Respaldos de la memoria del Router


RAM Running-Config Copy running-config Copy running-config Running-config Startup-config NVRAM Startup-Config Startup-config Tftp Copy tftp Copy tftp tftp tftp

Pasos a la hora de copiar


1. Deshabilitar firewall 2. Deshabilitar el router 3. Copy running-config tftp Copy startup-config tftp 4. Direccin o nombre host remote> 192.168.1.2 (IP Mquina) 5. Destination filename> [router-config ] (Nombre del archivo) 6. !!!!!! [kbps] (Si esta leyenda no aparece, no copio nada en el destino)

Pgina 11 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Comandos del Modo de Configuracin

Dentro del Modo de Configuracin podemos realizar todas las configuraciones del router. Para acceder a este modo de comandos, primero debemos activarlo, en el indicador # y escribir CONFIGURE TERMINAL. De esta manera ingresamos a la Modo router(config)#. Con la tecla ? nos aparece una lista con todos los comandos que se utilizan en este modo. A continuacin se detallan algunos comandos importantes para la configuracin del router.

Comando para cambiar el nombre del router


Comando Router(Config)#hostname NOMBRE Descripcin Este comando nos da la posibilidad de poder nombrar al router

Comandos de interfaces
Comando de Interfaces Router(config)#interface serial 0/1/0 Router(config)#interface loopback NUMERO Router(Config)#interface fastethernet 0/0 Router(Config)#interface fastethernet 0/0.10 Router(Config-if)#ip address IP MSK Router(Config-if)#no shutdown Router(Config)#clock rate 56000 Expo(config-if)#bandwidth 56 Descripcin Estos comandos nos permiten ingresar a una interface deseada. En este caso nombramos tres: serial, loopback y fastethernet. Este comando es un ejemplo de una subinterface Comando que se utilize para indicar cul es el nmero de ip y la mscara que va a tener esa interface Dentro de las interfaces se deben configurar algunos comandos tales como encender la interface, el reloj de trfico y ancho de banda.

Pgina 12 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Contraseas
Contraseas Consola
Router(Config)#line console 0 Router(Config-line)#password contrasea Router(Config-line)#login

Contrasea lneas V+y


Router(Config)#line V+y 0 4 Router(Config)#password contrasea Router(Config)#login

Enable password
Router(Config)#enable password contrasea

Enable secret (encriptado)


Router(Config)#enable secret contrasea

Cifrado de contraseas
Router(Config)#service password-encryptation

Enrutamiento esttico
Router#ip route direccin de red destino de interfaz saliente Ej. R2=ip route 192.168.1.0 Distancia administrativa 255.255.255.0 200.100.50.1 IP siguiente salto = 1 MSK red destino IP siguiente salto y tipo

DA = <0-255> interfaz saliente = 0

Pgina 13 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Rutas por defecto (default route)


Ip route red destino 0.0.0.0 Ej. R1=ip route 0.0.0.0 MSK 0.0.0.0 0.0.0.0 200.100.50.2 Interface siguiente salto interface saliente S 0/0

Vector Distancia RIP


Se envan la tabla completa peridicamente aproximadamente cada 30 segundos o cuando haya un cambio. El router no conoce toda la red, slo sabe de su vecino. Se dice que convergen cuando dos protocolos estn levantados. R1(Config)#router rip R1(Config-router)network IP DE RED

Estado de enlace OSPF


No enva la tabla de enrutamiento, sino cada vez que hay un cambio. l si conoce toda la red. R1(Config)#router OSPF 1-1024 (#proceso) R1(Config-router)network IP DE RED METAMSCARA

Hibrido EIGRP
Se enva la tabla constantemente a cada uno de los routers pero con toda la topologa. R1(Config)#router EIGRP 200 R1(Config-router)network IP DE RED Classful -> MSK default Classless -> MSK variables

Pgina 14 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje Es importante tomar en cuenta que se debe redistribuir las redes en los routers cuando son diferentes clases de enrutamientos dinmicos. Utilizando el siguiente comando: Router1(config-router)#redistribute ENRUTAMIENTO DINMICO Ej. Router1(config)#router ospf 1 Router1(config-router)#redistribute Rip

Vlans (Redes LAN virtuales)


Configuracin de Vlans para Switch D-LINK (Des-30106)

Comandos Create vlan Delete vlan Config vlan Show vlan

Parmetros <vlan_name32> {tag<vlanID 1-4094>} <vlan_name32> <vlan_name32>{[add|tagget|untagged|delete]<portlist>} {<vlan_name32>}

Pgina 15 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje Configuracin de Vlans para SW-CISCO

Nombre y ID Switch(config)#vlan ID Switch(config-vlan)#name nombre

Troncal Switch(config)#interface f 0/1 Switch(config-if)#switchport mode trunk

Para asignar puertos Switch(config)#interface range f 0/1 f 0/5 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan ID

Asignar Vlas a la diferentes troncales Switch(config)#inteface f 0/1 Switch(config-if)#switchport trunk allowed vlan ID, ID

Verticales Planos

D-LINK Tagged Untagged

CISCO Trunk Access

Configuracin de las VLANs en el router La interface f 0/0 no lleva direccin ip. La que lleva ip son las interfaces seriales. Ej Router(config)#interface f 0/0 Router(config)#no shutdown Router(config)#interface f 0/0.10 Router(config-subif)#encpsulation dot1q (estandar) o ISL(cisco) ID Vlan Router(config-subif)#ip address IP MSK Pgina 16 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Comandos para Vlans Comandos Show vlan Reset system (para borrar vlans) Descripcin Muestra la informacin de la configuracin de la Vlan Reinicia todo el sistema del Switch para borrar todo la configuracin previa.

CDP (Cisco Discovery Protocol)


Informacin bsica / Preparacin

CDP detecta y muestra informacin acerca de los dispositivos cisco directamente conectados incluyendo routers y switches. Se ejecuta en la capa de enlace de datos del modelo OSI (Capa 2). No hay conflictos con la capa tres. CDP se inicia automticamente, cuando se arranca un dispositivo de sistema. comando CDP enable. publicaciones. Se puede habilitar en forma global en comandos CDP Run y en interfaces por medio del Con el comando Show CDP interface, se recopila la informacin que el CDP utiliza para la transmisin de tramas de descubrimiento y

Pgina 17 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje Comandos: Comando Show cdp neighbors Show cdp neighbors detail Descripcin Muestra los equipos que se encuntra ms cercanos. Muestra los equipos que se encuntra ms cercanos detallados.

Balanceo de cargas entre varias rutas


Balanceo de cargas por paquete Ambas interfaces seriales deben usar conmutacin de procesos. La conmutacin de procesos obliga al router a buscar la red de destino de cada paquete enrutado en la tabla de enrutamiento. En cambio la conmutacin rpida, que es el valor por defecto, almacena los resultados de la bsqueda inicial en un cach de alta velocidad y usa la informacin para enrutar los paquetes al mismo destino.

Designacin
Router 1 Router 2

F 0/0
192.168.14.1 192.168.16.1

S0
DCE DTE

S1
DTE DCE

IP S 0
192.168.15.1 192.168.15.2

IP S 1
192.168.13.1 192.168.13.2

MSK
255.255.255.0 255.255.255.0

Comandos: Habilite la conmutacin de procesos en ambas interfaces seriales mediante el comando. #no ip route-cache Verificar #show ip interface Observe el proceso de seleccin de ruta mediante el commando #debug ip packet en el router GAD Enve 30 paquetes ping atravs de la red desde el host conectado en BHM hasta el host conectado en GAD. #ping 192.168.16.2 n 30 Verificar balanceo de cargas por destino Pgina 18 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje #ip router-cache Use el comando show ip interface para verificar que se haya habilitado la conmutacin rpida. Nota: La tabla de enrutamiento se consulta slo una vez por destino, por lo tanto, todos los paquetes que forman parte de una cadena de paquetes a un host especficos seguirn el mismo camino, la ruta alternativa slo se utilizar cuando va segundo destino obligue otra consulta de la tabla o cuando se venza la entrada del cach.

DHCP
Comando DHCP Discover DHCP Offer DHCP Request DHCP Pack DHCP Nack DHCP decline DHCP Release DHCP Inform Comandos: Router(config)#service DHCP ->Ejecuta el servicio (para el simulador no se usa) Router(config)#ip DHCP-excluded address IP INICIAL IP FINAL (Le damos un rango de ip a excluir de direccionamiento ambos inclusivos) Router(config)#ip DHCP pool nombre del pool (le damos un nombre al mbito del direccionamiento) Router(config)#network IP(RED) MSK (le damos el mbito de red. Router(config-DHCP)#default-rourter IP de default Gateway (Sealamos la ip que vamos a indicarle a los host como puerta de enlace) Router(config-DHCP)#lease #das (tiempo de alquiler que le damos al IP a la host, va de 1 a 365 das no es un comando obligatorio). Descripcin Para ubicar servidores DHCP disponibles. Repuesta del servidor a un paquete. DHCP discover que contienen los parmetros iniciales. Solicitudes varias del cliente, por ejemplo para extender la concesin. Respuesta del servidor que contiene los parmetros y la direccin IP del cliente. Respuesta del servidor para indicarle al cliente que su concesin ha vencido o si el cliente una configuracin de red errnea. El cliente le anuncia al servidor que la IP ya est en uso. El cliente libera su IP El cliente solicita parmetros iniciales, ya tiene su IP.

Pgina 19 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Listas de Acceso ACL


Aplicar la ACL a una interface Router(config-if)# {protocol} access-group [access-list-number]

ACL Estndar Router(config)# Access-list # ACL(1-99) {permit/deny} ip fuente wildcard (0 Compara, 1 Ignora) Wildcard -> Compara bit a bit Sumarizar -> buscar un equivalente que le permita hacer un modelo de lo que me estn pidiendo (lgica del usuario). Comandos: Router(config)# interface f0/0 Router(config-if)# ip access-group # ACL {in/out}

ACL Extendida Router(config)# Access-list # ACL(100-199) {permit/deny} protocol IP Fuente wildcard ___ Puerto fuente ip destino wildcard __________ Puerto destino opcin gt -------------------------------------------------- mayor que dt -------------------------------------------------- menor que eq -------------------------------------------------- igual que neg ------------------------------------------------ diferente que range ---------------------------------------------- rango

{0 -1023} -> Puertos Asignados {1024 -65335} -> Puertos No Asignados

Estabished
La opcin estabished indica que solo pasaran paquetes TCP con los flag ACK (Acuse de Recibo) o RST (Recibo) activados, es decir, que no permitir pasar ningn comienzo de conexin con el flag SyN=1 ACK=0 de inicio de sesin ICP.

Pgina 20 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Forzamos que el establecimiento de la conexin se realice en el sentido contrario donde est establecida la lista de acceso. Origen Destino

Access Class (Restriccin de lneas vty)


Para restringir las conexiones entrantes y salientes entre un vty particular (en un dispositivo de Cisco) y las direcciones en una lista de acceso, se utiliza Access class de comandos en modo de configuracin. Para eliminar las restricciones de acceso, utilice el no al comando. Solamente la 3.0 puede entrar con telnet. Comandos: R1(config)#access-list 10 permit 192.168.3.0 0.0.0.255 R1(config)#line vty 04 R1(config-if)#access class 10 in

Pgina 21 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

CAPITULO 4: Curso Redes WAN

Frame Relay
Caractersticas

La conmutacin se da por paquetes (no importa por donde vaya, siempre llega) Utiliza CIR (Protocolo de ancho de banda)

Terminologa de Frame Relay

Velocidad de Acceso Local: Velocidad del puerto hacia la nube de FR. DLCI (Identificador de conexin de enlace de datos): es un nmero que identifica el circuito lgico entre los dispositivos de origen y destino. El Switch FR asigna los DLCIs entre cada par de routers para crear un PVC (Private Virtual Circuit). LMI: es el encargado de administrar la conexin y mantener el estado entre los dispositivos. Tipos de LMI: Cisco Ansi Q933A

Velocidad de informacin suscrita (CIR): es la velocidad garantizada en bps, que el proveedor de servicios (ISP) se compromete a proporcional. Rfaga suscrita (BC): es el mximo de bits que un switch se compromete a transferir en un espacio de tiempo. Rfaga Excesiva (BE): es el mximo de bits no comprometidos que el switch-FR trata de transferir ms all del CIR. Notacin explicita de la congestin (FECN): cuando un SW-FR reconoce que hay una congestin en la red, enva un paquete FECN al dispositivo destino indicando que se ha producido una congestin. Notacin explcita de la congestin retrospectiva (BECN) o mutacin retrospectiva de la congestin: cuando un SW-FR en la red reconoce que hay una congestin enva un paquete BECN
Pgina 22 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

al router de origen, indicndole que reduzca la velocidad en la que est enviando los paquetes. Si el router recibe un paquete BECN durante un intervalo de tiempo activo, reducir la velocidad de trasmisin en un 25%.

Laboratorio Frame Relay Punto a Punto

Pgina 23 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Designa. del Router Router 1 Router 2 Router 3

Nombre del Router Amsterdam Pars Berln

Tipo Interface DTE DTE DTE

Direccin Serial 192.168.4.1 192.168.5.1 192.168.4.2 192.168.6.1 192.168.5.2 168.168.6.2

#DLCI

Direccin fast 192.168.1.1 192.168.2.1 192.168.3.1

Prot

Contraseas

102 103 201 203 301 302

Eigrp 200 Eigrp 200 Eigrp 200

Class Class Class

Pasos: Configuracin de las interfaces seriales Amsterdam(Config)#interface s0/0 Amsterdam(Config-if)#encapsulation frame-relay ietf Amsterdam(Config-if)#frame-relay lmi-type ansi Amsterdam(Config-if)#description ___________ Amsterdam(Config-if)#no shutdown Los mismos pasos para Berlin y Pars

Crear subinterfaces Amsterdam(Config)#interface serial 0/0.102 pont-to-point Amsterdam(Config-subif)#description ________________ Amsterdam(Config-subif)#ip address ip msk Amsterdam(Config-subif)#frame-relay interface-dlci 102 Amsterdam(Config)#interface serial 0/0.103 pont-to-point Amsterdam(Config-subif)#description ________________ Amsterdam(Config-subif)#ip address ip msk Amsterdam(Config-subif)#frame-relay interface-dlci 103
Los mismos pasos en Berln y Pars Configurar el protocolo de enrutamiento.

Pgina 24 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Configuracin de la central #interface serial 0/0 #no ip address #encapsulation frame-relay #ip ospf network broadcast #interface serial 0/0.100 multipoint #ip address 10.0.0.1 255.255.255.240 #Frame-relay map ip 10.0.0.2 666 broadcast #Frame-relay map ip 10.0.0.3 777 broadcast #Frame-relay map ip 10.0.0.4 888 broadcast #Frame-relay map ip 10.0.0.5 999 broadcast #Frame-relay map ip 10.0.0.6 555 broadcast #Frame-relay map ip 10.0.0.7 444 broadcast #ip ospf network broadcast #ip ospf priority 2 -> DR #router ospf 1 #log-adjacency-changes #network 10.0.0.0 0.0.0.15 area 0 #network 172.16.0.0 0.0.0.255 area 0 Configuracin de sucursal #interface serial 0/0 Pgina 25 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje #ip address 10.0.0.0.2/28 #encapsulation frame-relay #frame-relay map ip 10.0.0.1 100 broadcast #frame-relay map ip 10.0.0.3 100 broadcast #frame-relay map ip 10.0.0.4 100 broadcast #frame-relay map ip 10.0.0.5 100 broadcast #frame-relay map ip 10.0.0.6 100 broadcast #frame-relay map ip 10.0.0.7 100 broadcast #frame-relay interface-DLCI 100 #Ip ospf network broadcast #router ospf1 #log-adjacency-change #network 10.0.0.0 0.0.0.15 area 0 #network 172.16.1.0 0.0.0.255 area 0 La misma configuracin para suc 2, 3, 4, 5 y 6 (Cambiando mapeo y #DLCIs)

Convertir Router a Switch Frame-Relay (ppp)

Convertir Router a Switch Frame-Relay Fr-switch(config)#interface serial 0/0 Fr-switch(config-if)#frame-relay router 102 interface serial 0/1 201 Fr-switch(config-if)#interface serial 0/1 Fr-switch(config-if)#frame-relay route 201 interface serial 0/0 102 Verificacin #show frame-relay route Pgina 26 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje Configurar routers locales SJ(config)#interface serial 0/0 SJ(config-if)#encapsulation frame-relay SJ(config-if)#ip address 192.168.192.1 255.255.255.0 SJ(config-if)#exit SJ(config-)#router eigrp 224 SJ(config-router)#network 192.168.0.0 SJ(config-router)#network 192.168.192.0 Verificacin #show ip route

NAT (Network address Traslation)


Nat dinmico y esttico

El ISP ha asignado a una empresa la direccin IP pblica de enrutamiento entre dominios sin clase (CIDR) 199.99.9.32/27. Esto equivale a 30 direcciones IP pblicas. Como la empresa tiene la necesidad interna de ms de 30 direcciones IP pblica, el gerente de TI ha decidido utilizar NAT. Las direcciones 199.99.9.33-199.99.9.39 se reservan para la asignacin esttica y 199.199.9.40 199.99.9.62 para la asignacin dinmica. Pasos: Crear una ruta esttica: ISP(config)#ip route 199.99.9.32 255.255.255.224 200.2.2.18 Crear una ruta por defecto GATEWAY(config)#ip route 0.0.0.0 0.0.0.0 200.2.2.17 Definir el conjunto de direcciones IP pblicas utilizables. GATEWAY(config)#ip nat pool LAN01 199.99.9.40 255.255.255.224 199.99.9.62 netmaste

Pgina 27 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje Definir una lista de acceso que coincida con las direcciones Ip privadas internas GATEWAY(config)#access-list 10 permit 10.10.10.0 0.0.0.255 Definir la traduccin NAT de la lista interna al conjunto externo GATEWAY(config)#ip nat inside source list 10 pool LAN01 Especificar las interfaces GATEWAY(config)#interface f0/0 GATEWAY(config-if)#ip nat inside GATEWAY(config-if)#interface s0/0/0 GATEWAY(config-if)#ip nat outside Configurar el mapeo esttico GATEWAY(config)#ip nat inside source static 10.10.10.10 199.99.9.33 GATEWAY(config)#ip nat inside source static 10.10.10.100 199.99.9.34 Verificacin: Show ip nat translation

PAT (Port address Traslation)

Nombre GATEWAY ISP

Dir f0/0 10.10.10.0/24 N.A.

Tipo DCE DTE

Serial 0/0 200.2.2.18/30 200.2.2.17/30

Looback N.A. 172.16.1.1/32

Rutas por defecto: Gateway(config)#ip route 0.0.0.0 0.0.0.0 serial 0 ISP(config)#ip route 199.99.9.32 255.255.255.224 200.2.2.18 Crear ACL que coincida con las IP privadas internas. Gateway(config)#access-list 1 permit 10.10.10.0 0.0.0.255 Definir traduccin PAT Gateway(config)#ip nat inside source list 1 interface serial overload Pgina 28 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje Especificar las interfaces Gateway(config)#interface f0/0 Gateway(config-if)#ip nat inside Gateway(config-if)#interface s0/0 Gateway(config-if)#ip nat out side Verificacin #show ip nat traslation

Red digital de Servicios Integrados (RDSI o ISDN)


Caractersticas: Trasmite voz y datos Bri: Pri: En USA 23B+D En Europa 30B+D D = 64 Kbps Funciona con 2 lneas Actualmente se utiliza como 2 lneas Mayor distancia que el ADSL Velocidad de 128 Kbps con 2 canales B de 64 kbps cada uno

Conmutacin por circuitos

Pgina 29 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

DDR Legado

Dial on Demanding Routing Designacin del Router ROUTER 1 ROUTER 2 Nombre del Router Tokyo Moscow Contrasea enable secret Class Class Contraseas Cisco cisco Direccin fastethernet /MCK 192.168.1.1/24 192.168.2.1/24

Designacin del Router Router 1 Router 2

Nombre del Router Tokyo Moscow

Nmeros SPID 51055510000001 51055510010001 51055520000001 51055520010001

Nmeros del Tel 5551000 5551001 5552000 5552001

Conexin ADTRAN Bri 1 Bri 2

Configurar un Router ISDN para hacer una llamada de enrutamiento por llamada telefnica bajo demanda (DDR) a otro Router habilitado para ISDN. Cuando la conexin DDR se realiza con xito, ampliar la configuracin para especificar que slo el trfico de http active el enlace.

Paso 1: definir el tipo de switch y los nmeros de spid. Es necesario especificar el tipo de switch y los nmeros de spid en los routers. Router(config)#hostname tokyo Tokyo(config)#enable secret class Tokyo(config)#isdn-switch-type basic-ni Tokyo(config)#int f0/0 Pgina 30 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje Tokyo(config)#Ip address 192.168.1.1/24 Tokyo(config)#no shutdown Tokyo(config)#int bri 0/0 Tokyo(config)#Isdn spid 1 51055510000001 5551000 Tokyo(config)#Isdn spid 2 51055510010001 5551001 Tokyo(config)#no shutdown Moscow(config)#enable secret class Moscow(config)#isdn switch-type basic-ni Moscow(config)#int f0/0 Moscow(config)#ip address 192.168.2.1/24 Moscow(config)#no shutdown Moscow(config)#int bri 0/0 Moscow(config)# Isdn spid 1 51055520000001 5552000 Moscow(config)# Isdn spid 2 51055520010001 5552001 Moscow(config)#no shutdown Definir rutas estticas Moscow(config)#ip route 192.168.1.0/24 192.168.3.1 Tokyo(config)#ip route 0.0.0.0 0.0.0.0 192.168.3.2 Definer el trfico de inters para el DDR Tokyo(config)#dialer-list 1 protocol ip permit Tokyo(config)#interface bri 0/0 Tokyo(config)#dialer-group 1 Configuracin de la informacin del marcador Tokyo(Config)#username moscow password class Tokio(config)#int bri 0/0 Tokio(config)#encapsulation ppp Tokio(config)#ppp authentication chap Moscow(config)#dialer-list 1 protocol ip permit Moscow(config)#username Tokyo password class Moscow(config)#interface bri 0/0 Moscow(config-if)#ip address 192.168.3.2 255.255.255.0 Moscow(config-if)#dialer group 1 Moscow(config-if)#encapsulation ppp Moscow(config-if)#ppp authentication chap Moscow(config-if)#dialer idle-timeout 120 Moscow(config-if)#dialer map ip 192.168.3.1 name Tokyo 5551000 Tokyo(config)#interface bri 0/0 Tokyo(config)#dialer idle-timeout 120 Tokyo(config)#dialer map ip 192.168.3.2 name Moscow 5552000

Pgina 31 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

Backup RDSI

Configuracin de Backup Sc(config)#interface s0/0 Sc(config)#backup interface bri 0/0 Sc(config)#backup delay 6 8

Pgina 32 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

CAPTULO 3: Conclusiones

Es necesario conocer las caractersticas bsicas que se requieren a la hora de configurar un Router, ya que estas nos permiten comunicarnos, adems nos da la posibilidad de implementar una solucin puesto que generan graves riesgos de

seguridad para una red si no se toman las medidas adecuadas.

A medida que avanza la historia computacional, s a demostrado lo til y fcil que es compartir informacin entre computadoras.
Una red computacional requiere para poder interactuar entre si los protocolos, ya que estos permiten que puedan comunicarse equipos de diferentes fabricantes, diferente hardware y software.

Un manual nos permite organizar los diferentes comandos escritos en clase e investigados, para contar con una herramienta de una forma ms rpida y gil.

Pgina 33 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

CAPTULO 4: Bibliografa

Bloc CCNA. (2005) Aprende Redes.com: CCNA en Espaol. [On line]. Disponible: http://www.aprenderedes. com/

Bloc de Miguel. (2007, Abril 21) Bloc de Miguel: Comandos para un router. [On line]. Disponible:
http://blog.pucp.edu.pe/item/9135

Junior, R. (2008) Commandos Routers. [On line]. Disponible:


http://www.rjunior.com.br/download/commandosrouter.pdf

Buchmann, M. (2000). Cisco Certified Network Associate, Study guide, Segunda Edicin. Estados Unidos: Osborne.

Cisco Systems, Inc. (2003). Academia de Networking de Cisco Systems: Gua del primer ao. Segunda Edicin. Madrid: Pearson Educacin, S.A.

Pgina 34 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje

CAPTULO 5: Anexos

Modelo OSI
1. Fsica 2. Enlace de datos (direccin MAC) 3. Red IP (Router OSPF, EIGRP, RIP Direccin IP) 4. Transporte (TCP, UDP, ACKs) 5. Sesin 6. Presentacin 7. Aplicacin (Http, pop, smtp, ftp, telnet)

Tipos de cables

PC

CROSSOVER

PC

SWITCH

DIRECTO CROSSOVER DIRECTO

PC

PC

ROUTER

SWITCH

ROUTER

Protocolos TCP-UDP y sus puertos


Puerto/pro tocolo n/d / GRE n/d / ESP n/d / AH 1/tcp 7/tcp 7/udp 9/tcp
Descripcin GRE (protocolo IP 47) Enrutamiento y acceso remoto IPSec ESP (protocolo IP 50) Enrutamiento y acceso remoto IPSec AH (protocolo IP 51) Enrutamiento y acceso remoto Multiplexor TCP Protocolo Echo (Eco) Responde con eco a llamadas remotas Protocolo Echo (Eco) Responde con eco a llamadas remotas Protocolo Discard Elimina cualquier dato que recibe

Pgina 35 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje 9/udp 13/tcp 17/tcp 19/tcp 19/udp 20/tcp 21/tcp 22/tcp 23/tcp 25/tcp 37/tcp 43/tcp 53/tcp 53/udp 67/udp 68/udp 69/udp 70/tcp 79/tcp 80/tcp 88/tcp 110/tcp 111/tcp 113/tcp 119/tcp 123/udp 123/tcp 135/tcp 137/tcp 137/udp 138/tcp 138/udp 139/tcp 139/udp 143/tcp 161/tcp 161/udp 162/tcp 162/udp 177/tcp 177/udp 389/tcp 389/udp 443/tcp 445/tcp 445/udp 500/udp 512/tcp 513/tcp
Protocolo Discard Elimina cualquier dato que recibe Protocolo Daytime Fecha y hora actuales Quote of the Day (Cita del Da) Protocolo Chargen Generador de caracteres Protocolo Chargen Generador de caracteres FTP File Transfer Protocol (Protocolo de Transferencia de Ficheros) - datos FTP File Transfer Protocol (Protocolo de Transferencia de Ficheros) - control SSH, scp, SFTP Telnet comunicaciones de texto inseguras SMTP Simple Mail Transfer Protocol (Protocolo Simple de Transferencia de Correo) Time Nicname DNS Domain Name System (Sistema de Nombres de Dominio) DNS Domain Name System (Sistema de Nombres de Dominio) BOOTP BootStrap Protocol (Server), tambin usado por DHCP BOOTP BootStrap Protocol (Client), tambin usado por DHCP TFTP Trivial File Transfer Protocol (Protocolo Trivial de Transferencia de Ficheros) Gopher Finger HTTP HyperText Transfer Protocol (Protocolo de Transferencia de HiperTexto) (WWW) Kerberos Agente de autenticacin POP3 Post Office Protocol (E-mail) Sunrpc ident (auth) antiguo sistema de identificacin NNTP usado en los grupos de noticias de usenet NTP Protocolo de sincronizacin de tiempo NTP Protocolo de sincronizacin de tiempo Epmap NetBIOS Servicio de nombres NetBIOS Servicio de nombres NetBIOS Servicio de envo de datagramas NetBIOS Servicio de envo de datagramas NetBIOS Servicio de sesiones NetBIOS Servicio de sesiones IMAP4 Internet Message Access Protocol (E-mail) SNMP Simple Network Management Protocol SNMP Simple Network Management Protocol SNMP-trap SNMP-trap XDMCP Protocolo de gestin de displays en X11 XDMCP Protocolo de gestin de displays en X11 LDAP Protocolo de acceso ligero a Bases de Datos LDAP Protocolo de acceso ligero a Bases de Datos HTTPS/SSL usado para la transferencia segura de pginas web Microsoft-DS (Active Directory, comparticin en Windows, gusano Sasser, Agobot) Microsoft-DS comparticin de ficheros IPSec ISAKMP, Autoridad de Seguridad Local Exec Login

Pgina 36 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje 514/udp 520/udp 591/tcp 631/tcp 666/tcp 993/tcp 995/tcp 1080/tcp 1337/tcp 1352/tcp 1433/tcp 1434/tcp 1434/udp 1494/tcp 1512/tcp 1521/tcp 1701/udp 1723/tcp 1761/tcp 1863/tcp 1935/??? 2049/tcp 2082/tcp 2086/tcp 2427/upd 3030/tcp 3030/upd 3128/tcp 3128/tcp 3306/tcp 3389/tcp 3396/tcp 3690/tcp 4662/tcp 4672/udp 4899/tcp 5000/tcp 5060/udp 5190/tcp 5222/tcp 5223/tcp 5269/tcp 5432/tcp 5517/tcp 5631/tcp 5632/udp 5400/tcp 5500/tcp
syslog usado para logs del sistema RIP FileMaker 6.0 (alternativa para HTTP, ver puerto 80) CUPS sistema de impresin de Unix identificacin de Doom para jugar sobre TCP IMAP4 sobre SSL (E-mail) POP3 sobre SSL (E-mail) SOCKS Proxy suele usarse en mquinas comprometidas o infectadas IBM Lotus Notes/Domino RCP Microsoft-SQL-Server Microsoft-SQL-Monitor Microsoft-SQL-Monitor Citrix MetaFrame Cliente ICA WINS Oracle listener por defecto Enrutamiento y Acceso Remoto para VPN con L2TP. Enrutamiento y Acceso Remoto para VPN con PPTP. Novell Zenworks Remote Control utility MSN Messenger FMS Flash Media Server NFS Archivos del sistema de red CPanel puerto por defecto Web Host Manager puerto por defecto Cisco MGCP NetPanzer NetPanzer HTTP usado por web caches y por defecto en Squid cache NDL-AAS MySQL sistema de gestin de bases de datos RDP (Remote Desktop Protocol) Novell agente de impresin NDPS Subversion (sistema de control de versiones) eMule (aplicacin de comparticin de ficheros) eMule (aplicacin de comparticin de ficheros) RAdmin (Remote Administrator), herramienta de administracin remota (normalmente troyanos) Universal plug-and-play Session Initiation Protocol (SIP) AOL y AOL Instant Messenger XMPP/Jabber conexin de cliente XMPP/Jabber puerto por defecto para conexiones de cliente SSL XMPP/Jabber conexin de servidor PostgreSQL sistema de gestin de bases de datos Setiqueue proyecto SETI@Home PC-Anywhere protocolo de escritorio remoto PC-Anywhere protocolo de escritorio remoto VNC protocolo de escritorio remoto (usado sobre HTTP) VNC protocolo de escritorio remoto (usado sobre HTTP)

Pgina 37 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje 5600/tcp 5700/tcp 5800/tcp 5900/tcp 6000/tcp 6112/udp 6129/tcp 6346/tcp 6347/udp 6348/udp 6349/udp 6350/udp 6355/udp 6667/tcp 6881/tcp 6969/tcp 7100/tcp 7100/udp 8000/tcp 8080/tcp 8118/tcp 9009/tcp 9898/tcp 10000/tcp 19226/tcp 12345/tcp 31337/tcp
VNC protocolo de escritorio remoto (usado sobre HTTP) VNC protocolo de escritorio remoto (usado sobre HTTP) VNC protocolo de escritorio remoto (usado sobre HTTP) VNC protocolo de escritorio remoto (conexin normal) X11 usado para X-Windows Blizzard Dameware Software conexin remota Gnutella comparticin de ficheros (Limewire, etc.) Gnutella Gnutella Gnutella Gnutella Gnutella IRC IRCU Internet Relay Chat BitTorrent puerto por defecto BitTorrent puerto de tracker Servidor de Fuentes X11 Servidor de Fuentes X11 iRDMI por lo general, usado errneamente en sustitucin de 8080. Tambin utilizado en el servidor de streaming ShoutCast. HTTP HTTP-ALT ver puerto 80. Tomcat lo usa como puerto por defecto. Privoxy Pichat peer-to-peer chat server Gusano Dabber (troyano/virus) Webmin (Administracin remota web) Panda SecurityPuerto de comunicaciones de Panda Agent. NetBus en:NetBus (troyano/virus) Back Orifice herramienta de administracin remota (por lo general troyanos)

Ejemplos de Listas de Acceso Estndar


1. Denegar la Red de RA a RB

RB(config)# access-list 10 deny 192.168.1.0 0.0.0.255 2. Denegar las redes pares y permitir el resto

RB(config)# Access-list 20 deny 192.168.1.2(3) 0.0.0.254 [2 es par y 3 impar] RB(config)# Access-list 20 permit 192.168.1.15 0.0.0.254 RB(config)# Access-list 20 permit any 3. Denegar los host 192.168.1.15 y 192.168.1.21 hacia la red de RB y permitir el resto

RB(config)# Access-list 35 deny 192.168.1.15 0.0.0.0 RB(config)# Access-list 35 deny host 192.168.1.21 RB(config)# Access-list 35 permit any 4. Deniegue las redes 192.168.0.0, 192.168.4.0, 192.168.8.0 y 192.168.12.0 de origen hacia la red del RB mediante sumarizar. Pgina 38 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje # access-list 25 deny 192.168.{cualquiera 0,4,8,12}.{cualquiera 1-255} 0.0.12.255 5. Vlan 20 no puede tener acceso a Vlan40 (trafico ip).

RC(config)# Access-list 40 deny 192.168.2.0 0.0.0.255 6. Vlan 20 (RB) no tiene ningn tipo de acceso a la red interna de RA.

RA(config)#access-list 50 deny 192.168.2.0 0.0.0.255 RA(config)#access-list 50 permit any

Ejemplos de Listas de Acceso Extendidas


1. Los host impares de Vlan 10 (RD) no puede tener acceso por pgina web al servidor Http

RD(config)#access-list 100 deny TCP 192.168.10.3/ 0.0.0.254 gt 1023 host 192.168.30.2 eq 80 RD(config)#access-list 100 permit ip any any 2. Vlan 10 (RB) no puede tener acceso mediante ICMP al servidor Http, pero si por pagina web

RB(config)#access-list 101 deny ICMP 192.168.1.0 0.0.0.255 host 192.168.30.2 RB(config)#access-list 101 permit TCP 192.168.1.0 0.0.0.255 gt 1023 any eq 80 RB(config)#access-list 101 permit IP any any 3. Denegar el servicio Http del host 192.168.1.3 hacia el servidor interno de RB (TCP) El host 192.168.1.2 no puede hacer ping al servidor 10.10.10.20 de RB (ICMP) El resto de trafico no es permitido RA(config)# Access-list 100 deny TCP host 192.168.1.3 gt 1023 host 10.10.10.10 eq 80 RA(config)# Access-list 100 deny ICMP host 192.168.1.2 host 10.10.10.20 RA(config)# Access-list 100 permit TCP host 192.168.1.3 gt 1023 any eq 80 RA(config)# Access-list 100 permit ip any any

Tabla de Subneteo
Binario 11111111.11111111.11111111.11111111 11111111.11111111.11111111.11111110 11111111.11111111.11111111.11111100 11111111.11111111.11111111.11111000 11111111.11111111.11111111.11110000 11111111.11111111.11111111.11100000 11111111.11111111.11111111.11000000 11111111.11111111.11111111.10000000 11111111.11111111.11111111.00000000 Decimal 255.255.255.255 255.255.255.254 255.255.255.252 255.255.255.248 255.255.255.240 255.255.255.224 255.255.255.192 255.255.255.128 255.255.255.0 CIDR /32 /31 /30 /29 /28 /27 /26 /25 /24 HOSTs 0 1 4 8 16 32 64 128 256 Clase

Pgina 39 de 40

Manual de Comandos para Enrutamiento Instituto Nacional de Aprendizaje


11111111.11111111.11111110.00000000 11111111.11111111.11111100.00000000 11111111.11111111.11111000.00000000 11111111.11111111.11110000.00000000 11111111.11111111.11100000.00000000 11111111.11111111.11000000.00000000 11111111.11111111.10000000.00000000 11111111.11111111.00000000.00000000 11111111.11111110.00000000.00000000 11111111.11111100.00000000.00000000 11111111.11111000.00000000.00000000 11111111.11110000.00000000.00000000 11111111.11100000.00000000.00000000 11111111.11000000.00000000.00000000 11111111.10000000.00000000.00000000 11111111.00000000.00000000.00000000 11111110.00000000.00000000.00000000 11111100.00000000.00000000.00000000 11111000.00000000.00000000.00000000 11110000.00000000.00000000.00000000 11100000.00000000.00000000.00000000 11000000.00000000.00000000.00000000 10000000.00000000.00000000.00000000 00000000.00000000.00000000.00000000 255.255.254.0 255.255.252.0 255.255.248.0 255.255.240.0 255.255.224.0 255.255.192.0 255.255.128.0 255.255.0.0 255.254.0.0 255.252.0.0 255.248.0.0 255.240.0.0 255.224.0.0 255.192.0.0 255.128.0.0 255.0.0.0 254.0.0.0 252.0.0.0 248.0.0.0 240.0.0.0 224.0.0.0 192.0.0.0 128.0.0.0 0. /23 /22 /21 /20 /19 /18 /17 /16 /15 /14 /13 /12 /11 /10 /9 /8 /7 /6 /5 /4 /3 /2 /1 /0 512 1024 2048 4096 8192 16384 32768 65536 131072 262144

Pgina 40 de 40

You might also like