Objetivo

El propósito de este laboratorio es configurar una red con 3 VLANs identificadas cada una por un color y 1 VLAN adicional para la administración de los equipos de red. Para el enrutamiento Inter VLAN se utiliza un router con sub-interfaces, una para cada VLAN, lo que comúnmente se conoce como Router-on-Stick. Adicionalmente se deben configurar los parámetros iniciales de los dispositivos de red.

Task

Incluir el archivo de Packet Tracer inicial

Topología

Diagrama de red

Información General

Tabla de VLANs

Vlan IDNameSubnet
100pink192.168.100.0/24
110green192.168.110.0/24
120yellow192.168.120.0/24
99mgmt192.168.99.0./24

Asignación de puertos y direccionamiento IP

DevicePortPort TypeVlan(s)IP address
SW1Fa0/1Accesspink
SW1Fa0/2Accessgreen
SW1Fa0/3Accessyellow
SW1SVIAccessmgmt192.168.99.10
SW1Gi0/1TrunkALL
SW1Gi0/2TrunkALL
SW2Fa0/1Accessgreen
SW2Fa0/2Accessyellow
SW2Fa0/3Accesspink
SW2SVIAccessmgmt192.168.99.11
SW2Gi0/1TrunkALL
R1Gi0/0/0.100Trunkpink192.168.100.1
R1Gi0/0/0.110Trunkgreen192.168.110.1
R1Gi0/0/0.120Trunkyellow192.168.120.1
R1Gi0/0/0.99Trunkmgmt192.168.99.1
P10ethAccesspink192.168.100.10
G10ethAccessgreen192.168.110.10
Y10ethAccessyellow192.168.120.10
P11ethAccesspink192.168.100.11
G11ethAccessgreen192.168.110.11
Y11ethAccessyellow192.168.120.11

Instrucciones

Parte 1: Parámetros iniciales

  • En todos los dispositivos, configure el nombre de host,
  • Configure un mensaje del día que contenga la palabra advertencia
  • Proteja el acceso a consola con el password cisco
  • Proteja el acceso a EXEC privilegiado con class
  • Encriptar las contraseñas en el archivo de configuración

Parte 2: Acceso por SSH

  • Configure un nombre de dominio mylab.com
  • Genere un par de llaves RSA con 1024bits para habilitar SSH.
  • Cree un usuario admin con contraseña segura letmein y el máximo privilegio
  • Habilite el acceso por SSH en todas las terminales virtuales disponibles, asegúrese de utilizar la base de datos local para la autenticación de usuarios.
  • Asegúrese de estar utilizado la version 2 del protocolo

Parte 3: VLANs y puertos de switch

  • Configure las VLANs en SW1 y SW2 de acuerdo ala información proporcionada en tabla de vlans

  • Configure los puertos de acceso en SW1 y SW2 según la información proporcionada en la tabla de asignación de puertos

  • Configure los enlaces troncales en SW1 y SW2 de acuerdo con la tabla de asignación de puertos . Unicamente debe permitir el tráfico de las vlans utilizadas en el ejercicio y rechazar cualquier trafico que pertenezca a otra VLAN.

  • Habilite las interfaces de administración en SW1 y SW2 y asigne las direcciones IP, de acuerdo con la información proporcionada .

  • Configure lo necesario para que el switch puede ser alcanzado desde redes externas

Parte 4: Enrutamiento inter vlan

  • Configure el enrasamiento inter-vlan colocando la interfaz del router como puerto troncal mediante sub-interfaces y asigne las direcciones IP según lo indicado en la tabla , no olvide habilitar la interfaz principal.

Parte 5: Direcciones de los hosts

  • Asigne las direcciones IP a las PC’s de acuerdo a la información proporcionada

Parte 6: Pruebas

  • Si realizó toda la configuración correctamente, debe de poder hacer ping desde cualquier computadora a los damas host, incluyendo las SVI de los switches y las interfaces del router.
  • Debe poder acceder por SSH a los switches y al router desde cualquier computadora.

Intenta realizar el laboratorio por tu cuenta, si tiene alguna duda, puede consultar la solución aqui .

Espero este laboratorio sea de ayuda en tu preparación para la certificación de CCNA o para aprender de redes en general. Si crees que puede ayudar a otros, por favor compartelo.

Si encuentras algún error o punto de mejora, por favor deja tus comentarios.

Saludos,

Carlos R.