sábado, 21 de mayo de 2016

Actividad 1: ACL wildcard

Actividad 1: ACL wildcard

========== REGRESAR A MÓDULO ==========


En esta actividad se llevo el desarrollo de ejercicios para calcular la wildcard, dependiendo si eran de red o de host, estos fueron marcados en base a lo que eran, fue una práctica para empezar en la siguiente clase a utilizar las ACL, lo que se aprendió fue la lógica necesaria para diferenciar las distintas direcciones, esto es primordial para las ACL, debido a que si lo haces mal puedes bloquear direcciones de más  o simplemente permite todo el tráfico.


Actividad 2: ACLS

Actividad 2: ACLS

========== REGRESAR A MÓDULO ==========

Se realizo la configuración de las ACL para mostrar su funcionamiento, en esta actividad se le denegó a una dirección el acceso al servidor web, esto para evitar que inundara de trafico con los datos procedentes de una computadora al principio si podia realizar ping de extremo a extremo, esto valida la configuración de ACL, ya que puede no hacer ping debido a una mala configuración de red, lo cual no es muy conveniente. 

Actividad 3: 9.2.1.1.0

Actividad 3: 9.2.1.1.0

========== REGRESAR A MÓDULO ==========

En esta actividad se llevo a cabo la denegación de servicios desde cierto punto desde la red, donde al principio se encontraba la conectividad de extremo a extremo debido a la integración de las direcciones compartidas de los vecinos mediante la configuración del protocolo de enrutamiento, donde a cada punto se le asigna una dirección de la localidad actual.  causadas por el uso de los comando, al finalizar la actividad se debería de negar la acción de ping de un punto a a punto,.

Actividad 4: 9.2.3.3

Actividad 4: 9.2.3.3

========== REGRESAR A MÓDULO ==========

En esta actividad se realizo la configuración de ACL para aplicarlo en las lineas VTY, se verifico al final mediante el comando show access-lists, se confirmo su aplicación en VTY mediante el comando show run, las dos computadoras pueden hacer ping al router pero solo la PC puede acceder al router mediante el comando del Telnet, esto debido a la ACL que se le aplico a la configuración con la numeración de 99.


Actividad 5: 9.2.3.4

Actividad 5: 9.2.3.4

========== REGRESAR A MÓDULO ==========

Se configuraron los parámetros básicos de los dispositivos, es decir se configuro las interfaces y se comprobo el ping punto a punto, se verifico los comandos disponibles para la configuración de las ACL, se creo una ACL estandar con el nombre de ADMIN-MGT, se verifico mediate el ping a la dirección 192.168.1.1 y se trato de realizar un telnet a la dirección 192.168.1.1 , al final se verisfico la access list mediate el comando show ip access-lists.

Actividad 6: ACL

Actividad 6: ACL

========== REGRESAR A MÓDULO ==========

Esta actividad se plasmo en pluma y papel, en la cual se creo una ACL donde los usuarios de la red tengan acceso HTTP al servidor de la red, esta se aplico a la interfaz de tipo entrada, para evitar el trafico prohibido , fue extendida debido a la numeración del access-list donde fue de 101, la cual es el comienzo de las ACL extendidas, las estándar son de numeración menor de 100., se aplico mediante el comando access-group.

Actividad 7: 9.3.2.10

Actividad 7: 9.3.2.10

========== REGRESAR A MÓDULO ==========

Esta actividad ya se encontraba con la topologia hecha, se comprobo los comandos ACL, mediante el access-list ?, parte por parte se fue realizando hasta completarla por completo con el id de 100, se agrego a la interfaz de gigabit y se le asigno la access-list mediante la aplicación de hacia dentro, se permitió el icmp mediante la aplicación de permit dentro de la configuración de los ACL, al final se comprobó la configuración.

Actividad 8: 10.1.2.4

Actividad 8: 10.1.2.4

========== REGRESAR A MÓDULO ==========

En esta actividad se comenzó por la configuración básica de los equipos e interfaces, se comprobó mediante ping de punto a punto, al final de ello se configuro el OSPF, se comprobó el ping de extremo a extremo, al final se levanto la configuración de las ACL, donde se tenia que permitir y denegar en base a lo que la actividad necesitaba para garantizar su cumplimiento  total en lo que a cuestón de configuración se refiere.

Actividad 9: 10.1.2.5

Actividad 9: 10.1.2.5

========== REGRESAR A MÓDULO ==========


En esta actividad se realizo la topologia desde cero, donde se le configuro todas las especificaciones básicas, solo que el switch que se utilizo fue especificado para utilizar una configuración de doble capa,  se modifico la configuración de SDM, se levanto la configuración del DHCP en la VLAN 1, se se configuro el servidor DNS, y se trato de utilizar un arrendamiento de 3 días, pero el comando lease 3 no se acepta en las plataformas de packet tracer por la configuración emulada de su IOS, las preguntas se fueron reflexionando.

Actividad 10: Ejercicio de DHCP

Actividad 10: Ejercicio de DHCP

========== REGRESAR A MÓDULO ==========

Esta actividad fue muy larga, esta actividad fue diseñada por la profesora, la cual bajo mi parecer fue un reto para realizarla en una hora de clase, pero aunque no se pudo terminar en clase, si se pudo entender la configuración que se pedía hasta cierto punto, para verificar el DHCP se comprobaba en la configuración de la PC, se cambiaba a dinámico, para que cuando se levantara DHCP la computadora recibiera una dirección de manera automática.

viernes, 20 de mayo de 2016

Ejercicio 11: 11.2.1.4

Ejercicio 11: 11.2.1.4

========== REGRESAR A MÓDULO ==========

Se realizo la configuración de la NAT, se utilizo show ip nat translation, para verificar la configuración de la NAT, se reviso la configuración con los comandos, show running-config, se levanto mediante el uso de ip nat inside static 172.16.16.1 64.100.50.1, los comandos se tuvieron que crear a pesar que la actividad empezaba con latopologia ya realizada desde un principio, la configuración de la nat se revisa con show ip nat translation.

Actividad 12: 11.2.2.5

Actividad 12: 11.2.2.5

========== REGRESAR A MÓDULO ==========

En esta actividad se levanto la configuración de NAT dinámica, en la cual se configuro una instrucción ACL que permita cualquier dirección que pertenezca a 172.16.0.0 255.255.255.0, y un conjunto de NAT que utilice las cuatro direcciones en el espacio de direcciones 209.165.76.196 255.255.255.252, al final de laconfiguración se verifico mediante el comando show ip nat translations, al final mostro las traducciones.


Actividad 13: 11.2.2.6

Actividad 13: 11.2.2.6

========== REGRESAR A MÓDULO ==========

Se empezó por cargar la configuración básica de la red, aunque la configuración de http server no se puede levantar en packet tracer ya que no es completamente compatible con esos comandos, al igual que la configuración ip http authentication local, se levanto la configuración de nat dentro y fuera de la configuración del router gateway, al final se reviso la configuración de la NAT en las traducciones que imprimía.

jueves, 19 de mayo de 2016

Práctica: Respaldo de IOS

Práctica: Respaldo de IOS



========== REGRESAR A MÓDULO ==========


En esta práctica se realizo el respaldo IOS tanto del router como del switch, para realizarla se utilizo la conexión de consola y se entro a consola, se activo la configuración de solaris y se dejo abierto el servidor, se utilizo los comandos show flash:, se copio el nombre y se utilizo copy flash: tftp:, se ingreso el nombre y se selecciono el lugar donde se quería guardar, al final se respaldo de manera exitosa.