Dire U3 Ac
Dire U3 Ac
Dire U3 Ac
Semestre 6
Programa de la asignatura:
Interconectividad de redes
Unidad 3.
Seguridad de redes
Propósito:
La siguiente actividad consiste en implementar redes de área local virtual (VLAN’s) para
atender las necesidades de un caso planteado.
Antecedentes/Escenario:
En esta actividad buscaremos darle solución a un problema que aqueja a una universidad
en particular, el cual consiste en separar la comunicación de los equipos de cómputo de
alumnos y de profesores a través de la red.
Para conseguir separarlos en grupos se ha optado por crear vlans las cuales
configuraremos más adelante.
Recuerda que utilizar una VLAN hace que la seguridad y el rendimiento sean mejores,
porque si hay un ataque a una VLAN, las otras VLAN no se ven afectadas, salvo que haya
un exceso de tráfico, que si le afectaría entonces ya que comparten el switch.
El propósito de este ejercicio es que solo se puedan comunicar Equipos de Alumnos con
Alumnos y Profesores con Profesores sin que haya comunicación entre Alumnos y
Profesores.
En esta actividad, utilizarás el software Packet Tracer para simular una red desde cero y
luego guardar la red como archivo de actividad Packet Tracer Activity (.pkt).
Instrucciones:
1. Inicia el software Packet Tracer en la PC o Laptop. Packet Tracer se debería abrir con
un espacio de trabajo de topología lógica predeterminado en blanco.
6. Haz Click en OK dejando por default los datos que aparecen. (No se hace ningún
cambio, solamente haz click en OK).
7. Se mostrará la siguiente pantalla, la cual nos indicará que estamos dentro de la
terminal de configuración del switch y podemos continuar con su configuración por
medio de comandos.
11. Para confirmar que en efecto se han creado ambas vlans, teclea el comando (END)
para terminar la configuración, seguido del comando (COPY RU START) para guardar
la reciente configuración que hicimos, y por último el comando (SHOW VLAN BRIEF)
para que nos muestre un resumen de la configuración de las vlan que hemos creado:
Nota: Para la instrucción que aparece encerrada en verde solo teclea enter para
continuar con la configuración.
A continuación se muestra el resultado del comando SHOW VLAN BRIEF:
12. Una vez creadas las Vlans Alumnos y Profesores, procedemos a asignar los equipos
que estarán en la Vlan correspondiente, esto se hará a través de los puertos a los
cuales hemos conectado las computadoras.
13. Tecleamos int fa0/2 para indicar que seleccionamos el puerto numero 2 el cual
relacionaremos con la vlan 3 de Profesores esto gracias a los comandos (switchport
mode acess) y (switchport Access vlan 3), por último el comando (no shut) que es
para activar la configuración que acabamos de hacer.
16. Importante, para que pueda existir comunicación en ambos switches es necesario
proceder a configurar ambos puertos en modo troncal, esto lo logramos a través del
siguiente comando:
17.
Nota: los puertos a configurar son los que se señalan en la imagen de arriba, por eso
es importante tomar apunte de los puertos a los que conectamos nuestros cables.)
18. Ahora te corresponde configurar el siguiente switch de la misma manera que el
primero, es decir debes crear las VLAN’s así como proceder a asignar los equipos que
estarán en la VLAN’s correspondientes.
19. Al realizar las pruebas solo debe existir comunicación entre los equipos de profesores
con profesores y alumnos con alumnos.