Última actualización: septiembre 3, 2022
7.4.1.2 Packet Tracer: desafío de integración de habilidades (versión para el instructor)
Topología
Tabla de direccionamiento
Dispositivo | Interfaz | Dirección IP | Máscara de subred | Gateway predeterminado |
---|---|---|---|---|
HQ | G0/0 | 172.16.127.254 | 255.255.192.0 | N/A |
G0/1 | 172.16.63.254 | 255.255.192.0 | N/A | |
S0/0/0 | 192.168.0.1 | 255.255.255.252 | N/A | |
S0/0/1 | 64.104.34.2 | 255.255.255.252 | 64.104.34.1 | |
Sucursal | G0/0 | 172.16.159.254 | 255.255.240.0 | N/A |
G0/1 | 172.16.143.254 | 255.255.240.0 | N/A | |
S0/0/0 | 192.168.0.2 | 255.255.255.252 | N/A | |
Oficina central 1 | NIC | 172.16.64.1 | 255.255.192.0 | 172.16.127.254 |
Oficina central 2 | NIC | 172.16.0.2 | 255.255.192.0 | 172.16.63.254 |
HQServer.pka | NIC | 172.16.0.1 | 255.255.192.0 | 172.16.63.254 |
B1 | NIC | 172.16.144.1 | 255.255.240.0 | 172.16.159.254 |
B2 | NIC | 172.16.128.2 | 255.255.240.0 | 172.16.143.254 |
BranchServer.pka | NIC | 172.16.128.1 | 255.255.240.0 | 172.16.143.254 |
Situación
En esta actividad del desafío, terminará el esquema de direccionamiento, configurará el routing e implementará listas de control de acceso con nombre.
Requisitos
a. Divida la red 172.16.128.0/19 en dos subredes iguales para utilizarse en Sucursal.
1) Asigne la última dirección utilizable de la segunda subred a la interfaz Gigabit Ethernet 0/0.
2) Asigne la última dirección utilizable de la primera subred a la interfaz Gigabit Ethernet 0/1.
3) Registre el direccionamiento en la tabla de direccionamiento.
4) Configure Sucursal con el direccionamiento adecuado.
b. Para configurar B1 con el direccionamiento adecuado, utilice la primera dirección disponible de la red a la cual está conectada. Registre el direccionamiento en la tabla de direccionamiento.
c. Configure Sucursal con el protocolo de routing de gateway interior mejorado (EIGRP) según los criterios siguientes:
• Anunciar las tres redes conectadas.
• Asignar el número 1 a AS.
• Desactivar la sumarización automática.
• Configurar las interfaces adecuadas como pasivas.
• Resumir 172.16.128.0/19 en la interfaz Serial 0/0/0 con una distancia administrativa de 5.
d. Establezca una ruta predeterminada en HQ que dirija el tráfico a la interfaz S0/0/1. Redistribuya la ruta a Sucursal.
e. Resuma las subredes LAN de HQ en la interfaz Serial 0/0/0 con una distancia administrativa de 5.
f. Diseñe la lista de acceso con nombre HQServer para evitar que cualquier computadora conectada a la interfaz Gigabit Ethernet 0/0 del router Sucursal acceda a HQServer.pka. Se permite todo el tráfico restante. Configure la lista de acceso en el router adecuado y aplíquela a la interfaz apropiada en el sentido correcto.
g. Diseñe la lista de acceso con nombre BranchServer para evitar que cualquier computadora conectada a la interfaz Gigabit Ethernet 0/0 del router HQ acceda a los servicios HTTP y HTTPS en el servidor de Sucursal. Se permite todo el tráfico restante. Configure la lista de acceso en el router adecuado y aplíquela a la interfaz apropiada en el sentido correcto.
Configuración de Sucursal hostname Branch ! interface GigabitEthernet0/0 ip address 172.16.159.254 255.255.240.0 ip access-group HQServer in no shut ! interface GigabitEthernet0/1 ip address 172.16.143.254 255.255.240.0 no shut ! interface Serial0/0/0 ip address 192.168.0.2 255.255.255.252 ip summary-address eigrp 1 172.16.128.0 255.255.224.0 5 no shut ! router eigrp 1 passive-interface GigabitEthernet0/0 passive-interface GigabitEthernet0/1 network 172.16.128.0 0.0.15.255 network 172.16.144.0 0.0.15.255 network 192.168.0.0 0.0.0.3 no auto-summary ! ip access-list extended HQServer deny ip any host 172.16.0.1 permit ip any any HQ Configuration hostname HQ ! interface GigabitEthernet0/0 ip address 172.16.127.254 255.255.192.0 ip access-group BranchServer in no shut ! interface GigabitEthernet0/1 ip address 172.16.63.254 255.255.192.0 no shut ! interface Serial0/0/0 ip address 192.168.0.1 255.255.255.252 ip summary-address eigrp 1 172.16.0.0 255.255.128.0 5 no shut ! interface Serial0/0/1 ip address 64.104.34.2 255.255.255.252 no shut ! router eigrp 1 redistribute static passive-interface GigabitEthernet0/0 passive-interface GigabitEthernet0/1 passive-interface Serial0/0/1 network 172.16.64.0 0.0.63.255 network 172.16.0.0 0.0.63.255 network 192.168.0.0 0.0.0.3 network 64.0.0.0 no auto-summary ! ip route 0.0.0.0 0.0.0.0 Serial0/0/1 ! ip access-list extended BranchServer deny tcp any host 172.16.128.1 eq www deny tcp any host 172.16.128.1 eq 443 permit ip any any