Taller VLANS & NAT

Para la realización del taller se nos ha pedido que configuremos diferentes Switches, creando diferentes VLANS, conseguir tener conectividad entre esas VLANS, y finalmente poder conectarnos a los Switches y a los Routers mediante SSH. La configuración de la red se ha realizado a partir del siguiente VLSM:

Para el taller nos han proporcionado cuatro switches y dos routers, en esos switches hemos configurado cinco VLAN´s y el router que hemos configurado en la LAN nos ha servido para enrutar las VLAN´s entre ellas, el segundo router lo hemos configurado como Router de frontera aplicando el mecanismo NAT para tener acceso hacia la red de internet.

Los cuatro switches forman un cuadrado unidos por enlaces troncales, estos enlaces funcionan con la VLAN nativa y al ser dispositivos Cisco se ha configurado solo el DTP pero como es mala practica ya en la vlan por defecto hemos tenido que configurarlo nosotros con el protocolo STP.

Configuración de los dipositivos:



Después de haber configurado todo hemos procedido a acceder remotamente a uno de los switches, pero al intentar acceder nos ha saltado un error de autenticación, para ello tuvimos que indagar en el asunto y pudimos dar con la solución.

A continuación tenemos el error y su solución:

Conexión mediante SSH:


Enlace permanente a este artículo: http://asir.maristak.com/taller-vlans-nat/

CPT

VLSM de Nuestra Red

Para realizar el VLSM hemos tenido en cuenta el tamaño de cada uno de los departamentos que tenemos. Aparte de esto también hemos tenido en cuenta la vlan de administración y la de redistribución, la cual hemos utilizado para configurar RIP.

Como esta distribuido y configurado la red

Como veremos a continuación en el PPT, podemos decir que la red de la ONG esta distribuida en tres partes. En el router de arriba tendremos la salida de Internet , en la zona de la mitad tenemos un switch multicapa que enrutará 4 vlans y el switch multicapa de abajo enrutará las vlans restantes.

Para que haya conectividad en la RED hemos optado por utilizar RIP. con este protocolo de enrutamiento hemos conseguido que los switches multicapa y el router se conozcan entre ellos y compartan información. La parte de internet eta configurado con BGP. Hemos optado por este protocolo ya que es el mas utilizado en internet. Para que un empleado del departamento puede enviar un mensaje a un usuario de otra red hemos configurado la ruta por defecto. Esto hace que los switches multicapa, que no reconocen el destino dentro de nuestra red la envía hacia internet.

Preguntas


Ping


Busca la pareja



Enlace permanente a este artículo: http://asir.maristak.com/cpt/

Configuraciones

Aquí pondremos las configuraciones de distintas partes de la red. Primero pondremos las configuraciones de las VLANS.


Ahora os mostraremos la configuración de la parte de OSPF


Y por último está es la configuración de la parte EIGRP

Enlace permanente a este artículo: http://asir.maristak.com/configuraciones/