jueves, 1 de diciembre de 2016

Practica sobre access list
access list es una manera de proteger la entrada a terminales virtuales y entrada a la red o el trafico porl a red 

Configuracion de acces list
r2#config t
Enter configuration commands, one per line. End with CNTL/Z.
r2(config)#
r2(config)#access-list 10 permit 200.210.220.3
r2(config)#
r2(config)#
r2(config)#access-list 10 permit 200.210.221.3
r2(config)#
r2(config)#
r2(config)#no access-list 10
r2(config)#
r2(config)#
r2(config)#exit
r2#
r2#
r2#confit
*Nov 4 02:54:03.023: %SYS-5-CONFIG_I: Configured from console by console
Translating "confit"...domain server (255.255.255.255)
 
una vez hecho esto procedemos a realizar pings y podremos corroborar que los pings solo funcionan con las redes agregadas a la lista de acceso , 
 
A continuacion se meutra la configuracion de listas de acceso en vty para limitar la entrada a las terminales virtuales solamente sin denegar el trafico por la red  

Listas de acceso en VTY's
r2#config t
Enter configuration commands, one per line. End with CNTL/Z.
r2(config)#
r2(config)#
r2(config)#line vty 0 4
r2(config-line)#
r2(config-line)#
r2(config-line)#access-class 10 in
r2(config-line)#
r2(config-line)#
r2(config-line)#
r2(config-line)#^Z
r2#
r2#
r2#
r2#
r2#
*Nov 4 02:58:47.103: %SYS-5-CONFIG_I: Configured from console by console
r2#
r2#
r2#
r2#config t
Enter configuration commands, one per line. End with CNTL/Z.
r2(config)#
r2(config)#int g0/0
r2(config-if)#
r2(config-if)#
r2(config-if)#ip access-group 10 in

 Cabe mencionar que para configurar listas de control de acceso  se utilizan diferentes comandos dependiendo la instancia en la que se aplique.
definir la lista : access list "id" permit "direccion a permitir"
lista de acceso en interfaz: ip access-group "id" in
lista de acceso en VTY: access-class  "id"in
 
Practica sobre enrutamiento estatico y enrutamiento RIPv2

El enrutamiento estatico  consiste en poner rutas de entrada y salida en las redes de forma estatica o fija , alguna de las ventajas son :
  • optima para redes pequeñas
  • requiere o consume pocos recuersos de los equipos
  • control total sobre el manejo de enrutamiento(si se es el adminitrador de la red)
 Entre sus desventajas se encuentra
  • no recomendable para redes grandes debido a que seria una configuracion o enrutamiento tediosos y largo 
  • no es adaptativa ,cualquier cambio en la red implica el volver a enrutar  por ejemplo al crecer o disminuir la red el enrutamiento queda obsoleto y debera voler a realizarse
 a continuacion veremos el como configurar rutas estaticas
  • una vez configurado los puertos procedemos en configure terminal a utilizar el comando                      ip route "red" "mascara" "next hop" "distancia administrativa"

una vez  echo esto con cada red que se desee agregar a la tabla de enrutamiento procedemos a verificar las rutas con el comando" show ip route static" para ver solo las rutas estaticas o "show ip route" para ver todas las rutas y el protocolo que usan , en este caso se antepondra una "s" de static a las rutas por este medio
una vez hecho esto procedemos a realizar los pings correspondientes para verificar el correcto funcionamiento de la red


ahora procederemos a configurar rutas dinamicas por RIPv2 primeramente veremos sus ventajas y desventajas

 Ventajas :
  •  facilmente configurable
  • al ser dinamica se acopla o evoluciona con la red
  • solo se configura una vez
Desventajas:
  • consumen muchos recursos de los dispositivos
  • no recomendable en redes pequieñas o con  dispositivos limitados
Para configurar   las rutas por RIP solo hay que utilizar en configure terminal los  comandos                             "router rip" enter y despues "version 2"  enter  "network (direccion de red)"
Una vez ingresado todas las redes procedemos a verificar con el comando "show ip route" deberan salir las redes y antepuesto a ellas una R indicando que estan por el protocolo RIP
En la siguiente imagen veremos la actualizacion de la tabla de enrutamiento despues de que otro equipo añadiera  mas redes , cabe señalar que se actualizo de manaera autonoma la tabla de enrutamiento en nuestro equipo.