miércoles, 16 de noviembre de 2016

Configurar Routers

Para configurar los routers es necesario agregar lo siguiente
Hostname; una vez entrado a el router por medio de PUTTY se asigna el nombre de la siguiente manera
Router>enable
Router#config t
Router(config)#hostname R3
R3(config)#exit
R3#
Despues se asigna una ip al puerto serial
R3(config)#int serial 0/0/0
R3(config-if)#ip address 200.210.222.134 255.255.255.252
R3(config-if)#no shutdown

Se asigna ip al puerto Ethernet
R3(config)#int gigabitEthernet 0/0
R3(config-if)#ip address 200.210.222.1 255.255.255.128
R3(config-if)#no shut
R3(config-if)#exit
Asigne un protocolo de ruteo para que sean alcanzables todas las redes.
Para asignar el protocolo de ruteo se hace de la siguiente manera:

R3(config)#router rip
R3(config-router)#version 2
R3(config-router)#network 200.210.222.132

Estos pasos de deberán seguir para los tres router ademas de agregar un clockrate en los puertos cde de cada router

Verifique que todas la pcs puedan comunicarse unas con otras mediante un ping

R3#ping 200.210.222.3

Habilite el acceso por terminal virtual (VTY)

R3(config)#line vty 0 4
R3(config-line)#login
% Login disabled on line 388, until 'password' is set
% Login disabled on line 389, until 'password' is set
% Login disabled on line 390, until 'password' is set
% Login disabled on line 391, until 'password' is set
% Login disabled on line 392, until 'password' is set
R3(config-line)#pass cisco

Verifique que todas las pcs pueden administrar todos los routers.

Se verifica mediante la consola de una pc con el comando vty y la ip del router

Apleque una lista de acceso en las interfaces FastEthernet para que las pcs no puedan tener acceso a la administracion remota 

R3(config)#int gigabitEthernet 0/0
R3(config-if)#ip access-group 10 in

Contesten las siguiente preguntas :
  • Funcionan los pings entras las pcs? No.
  • Como se podria limitar el acceso a la consola sin limitar todo el trafico ? 
  • Aplicando la lista a la terminales virtuales VTY.
Aplique la misma lista de control de acceso ahora a la terminales virtuales VTY

R3(config)#access-list 10 permit 200.210.222.3
R3(config)#line vty 0 4
R3(config-line)#access-class 10 in

Verifique el estatus de la terminales con el comando show lines

R3#sh running-config