martes, 7 de octubre de 2014

packet tracer router


configuración del router


en esta practica se enseñara la forma correcta de configuracion de un router para conectar diferentes vlan en un mismo switch 

se debe tener configurados los switch como se ah enseñado en practicas anteriores y la topologia ya creada como en practicas anteriores

1) seleccionar un router 

2) ingresar a la interface CLI 

3) configurar el router con los comandos basicos de configuracion para dispositivos CISCO


--enable--

--config t--

--hostname xx--

--line console 0--

---password xxx---

--login--

--line vty 0 4--

--password  xxx--

--login---

---baner motd # xxxxx#--

4) ya se tienen las vlan creadas en el switch se precede a configurar el router de tal modo se pueda comunicar las diferentes vlan

5) ingresar a la interface donde se configurara el enrutamiento de las vlan


---interface Gx/x.{numero de la vlan}--

--encapsulation dot1Q-- {numero de la vlan}

--- ip address {ip de la vlan} +{subnet-mask}--

en los router la mayoria de veces se utiliza la primera o ultima direccion ip de la subred creada

importante

7) sin salir de la interface donde se creo la subinterface se procede a crear las demas subinterface ya previamente documentadas.

8) ingresar de nuevo a la interface directamente 

--interface gx/x--

9) proceder activar el puerto al cual se le asigno el enrutamiento 

--no shutdown--





10) verificar que la asignacion de las subinterface este correcta por medio del comando 

--show running--



11) verificar que la interface tenga sus correctas direcciones ip para asignarlas como gateway en cada una de las areas

--show ip interface brief--


12) para que pueda haber conexion entre las diferentes vlan los pc o host ya asignados a una vlan determinada deben de tener un gateway , este gateway o puerta de enlace predeterminada es la direccion ip que se le asigno al router en la vlan 

13) asignar gateway a las pc de cada area o vlan

14) entrar en la interface del pc IP Configuration

15) asignarle la direccion ip creada en el router  en la parte que dice default Gateway

16) se hace el mismo procedimiento en las diferentes areas como lo muestran las imagenes acontinuacion


 soporte


 ventas


 administracion


 vigilancia


17) ya configurados los host en las diferentes áreas se procede a verificar que el enrutamiento este correcto se hace un ping 

 18) ping













conclusiones


* Con esta practica se he comprendido la manera correcta de configurar un router para poder transmitir datos entre redes o vlan en un mismo switch algo que era imposible antes de conectarle el router

* también he aprendido que cuando tenemos una red hay que darle un excelente soporte y un rendimiento a punto, pero lo mas importante para el crecimiento de nuestra red o empresa es la comunicación con los demas y eso es a lo que nos ayuda tener una correcta configuración de un router  es una posibilidad que se le da a nuestra red de compartir datos de una forma segura.

* también he entendido que un router aparte de ser una forma de compartir la informacion entre diferentes areas, es un método de seguridad que se puede implementar para crear otro filtro mas a nuestra red y asi ayudar a cuidar la información importante para nuestra empresa



comandos utilizados


--enable--

--config t--

--hostname xx--

--line console 0--

---password xxx---

--login--

--line vty 0 4--

--password  xxx--

---login---

---baner motd # xxxxx#--

---interface Gx/x.{numero de la vlan}--

--encapsulation dot1Q-- {numero de la vlan}

--- ip address {ip de la vlan} +{subnet-mask}--

--no shutdown--

--show running--

--show ip interface brief--



configuración de un router

se configura un switch para hacer el enrutamiento entre diferentes vlan

el switch  se configura con los comandos básicos de configuración se crean las vlan con las que se van a trabajar, para hacer el enrutamiento

1) configuracion basica
--hostname--
--line console 0--
--password xx--
--line vty 0 4--
--banner motd #xxx.xxx.xxx#--




se crean las vlan en el switch se les asigna un numero de vlan y un nombre que la identifique de las demas



se comprueba que la creacion de las vlan sea exitosa por medio del comando 
--show vlan--




se asignan los puertos a las vlan creadas por medio del comando 
interface range f0/x-x permite asignar varios puertos a una misma vlan
switchport mode access permite que el puerto este en modo de acceso 
switchport access vlan xxx se asigna la vlan desea a los puertos elegidos



verificar que los puertos esten correctamente asignados 
--show vlan-- 
permite ver la configuracion de las vlan creadas y la asignacion de los puertos




se verifica que la configuracion del switch sea correcta para hacer un enrutamiento adecuado entre las vlan

--show running--












configuración del router

 se utilizan  los comandos basicos de configuracion para dar el nombre y las contraseñas para el acceso fisico y remoto se le da mensaje de advertencia se encriptan las contraseñas

--hostname xxx--
--line vty 0 4--
--password xxx--
--login--
--line console 0--
--password xx--
--login --





para la configuracion y enrutamiento se utiliza la configuracion de interfaces en el router
se inicia el modo de configuracion global y se procede a asignar las subinterfaces al router
por medio de los comandos:

---interface g0/X.{se asigna el numero de la vlan}---
---encapsulation dot1q {numero de la vlan}---
--ip address xxx.xxx.xxx.xxx {sunetting}

se realiza el procedimiento con las vlan que se desean enrutar luego de asignar todas las vlan con las subinterfaces se procede activar el puerto se regresa al modo de configuracion global y se accede a la interface que se creo para enrutamiento 

---interface g0/X---
--- no shutdown---  




se configuro una dirección ip mal la cual no esta en el rango permitido y eso genera un problema de enrutamiento 

solucion quitar la direccion ip de la vlan y asignarle una direccion correcta 

--no ip address xxx.xxx.xxx.xxx {subnet-mask}
ip address {ip correcta} {subnet-mask}

se activa de nuevo el puerto
--shutdown--
--no shutdown---



se verifica la creacion de las subinterfaces por medio del comando:
--show running--





tambien se puede verificar por medio del comando 

--show ip interface brief---
muestra el estado de las interface y su direccion ip en el router



se inicia el modo de CMD desde un pc para verificar la conectividad entre las vlan o interfaces creadas

cuando se accede al CMD del pc se verifica en que red esta hubicado por medio del comando 
--ipconfig--
muestra la configuracion del pc y su direccion ip



verificar conectividad entre vlan

desde el CMD se procede a dar ping a un pc en un area diferente 
ping {direccion ip del host deseado}









conclusiones 

* con esta practica he aprendido a configurar un router de manera correcta y para que sirve las subinterfaces dentro de mi red

* tambien he comprendido la importancia de verificar bien los comandos ejecutados y el direccionamiento por que si se configura algo mal el router no reconocera la red a la que se desea acceder como lo vimos en la explicacion

* tambien he comprendido que al enrutar las vlan hay que proteger de mejor manera nuestra informacion y separar el acceso a nuestra red de externos sin eliminar el contacto solo darle protocolos de seguridad mas avanzados




comandos utilizados


--hostname--

--line console 0--

--password xx--

--line vty 0 4--

--banner motd #xxx.xxx.xxx#--

--show vlan--

interface range f0/x-x

switchport mode access

switchport access vlan xxx 

--show running--

--interface g0/X.{se asigna el numero de la vlan}---

--encapsulation dot1q {numero de la vlan}---

--ip address xxx.xxx.xxx.xxx {sunetting}

---interface g0/X---

--- no shutdown--- 

--show ip interface brief--

--ipconfig--

ping {direccion ip del host deseado}