Para configurar los routers es necesario agregar lo siguiente
Hostname; una vez entrado a el router por medio de PUTTY se asigna el nombre de la siguiente manera
Hostname; una vez entrado a el router por medio de PUTTY se asigna el nombre de la siguiente manera
Router>enable
Router#config t
Router(config)#hostname R3
R3(config)#exit
R3#
Router#config t
Router(config)#hostname R3
R3(config)#exit
R3#
Despues se asigna una ip al puerto serial
R3(config)#int serial 0/0/0
R3(config-if)#ip address 200.210.222.134 255.255.255.252
R3(config-if)#no shutdown
Se asigna ip al puerto Ethernet
R3(config)#int gigabitEthernet 0/0
R3(config-if)#ip address 200.210.222.1 255.255.255.128
R3(config-if)#no shut
R3(config-if)#exit
Asigne un protocolo de ruteo para que sean alcanzables todas las redes.
Para asignar el protocolo de ruteo se hace de la siguiente manera:
R3(config)#router rip
R3(config-router)#version 2
R3(config-router)#network 200.210.222.132
Estos pasos de deberán seguir para los tres router ademas de agregar un clockrate en los puertos cde de cada router
Verifique que todas la pcs puedan comunicarse unas con otras mediante un ping
R3#ping 200.210.222.3
Habilite el acceso por terminal virtual (VTY)
R3(config)#line vty 0 4
R3(config-line)#login
% Login disabled on line 388, until 'password' is set
% Login disabled on line 389, until 'password' is set
% Login disabled on line 390, until 'password' is set
% Login disabled on line 391, until 'password' is set
% Login disabled on line 392, until 'password' is set
R3(config-line)#pass cisco
Verifique que todas las pcs pueden administrar todos los routers.
Se verifica mediante la consola de una pc con el comando vty y la ip del router
Apleque una lista de acceso en las interfaces FastEthernet para que las pcs no puedan tener acceso a la administracion remota
R3(config)#int gigabitEthernet 0/0
R3(config-if)#ip access-group 10 in
Contesten las siguiente preguntas :
- Funcionan los pings entras las pcs? No.
- Como se podria limitar el acceso a la consola sin limitar todo el trafico ?
- Aplicando la lista a la terminales virtuales VTY.
Aplique la misma lista de control de acceso ahora a la terminales virtuales VTY
R3(config)#access-list 10 permit 200.210.222.3
R3(config)#line vty 0 4
R3(config-line)#access-class 10 in
Verifique el estatus de la terminales con el comando show lines
R3#sh running-config
No hay comentarios.:
Publicar un comentario