Exposito Revenaque Alejandro PAR Tarea03

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 9

- Planificación y Administración de Redes -

Centro Integrado de Enseñanzas Reglada


a Distancia

TAREA_03

Autor: Alejandro Expósito Revenaque


Profesor: Manuel Castaño

Curso 2023/2024
Planificación y Administración de Redes Tarea 03
Alejandro Exposito Revenaque Curso 2023/24
ÍNDICE

Ejercicio 1 2
Ejercicio 2. 3
Ejercicio 3 5
Ejercicio 4. 8

1
Planificación y Administración de Redes Tarea 03
Alejandro Exposito Revenaque Curso 2023/24

Ejercicio 1
1. A partir del siguiente esquema completa las tablas de enrutamiento de los
routers A y B (Solución por escrito. Enrutamiento estático con redes públicas)

ROUTER A

TYPE NETWORK PORT NEXT HOP IP METRIC

C 8.0.0.0/8 GigabitEthernet0/1 0

C 16.0.0.0/16 GigabitEthernet0/2 0

S 24.0.0.0/24 GigabitEthernet0/2 16.0.0.1 1

S 0.0.0.0/0 GigabitEthernet0/1 8.8.8.8 1

ROUTER B

TYPE NETWORK PORT NEXT HOP IP METRIC

C 24.0.0.0/24 GigabitEthernet0/2 - 0

C 16.0.0.0/16 GigabitEthernet0/1 - 0

S 8.0.0.0/8 GigabitEthernet0/1 16.0.0.2 1

S 0.0.0.0/0 GigabitEthernet0/1 16.0.0.2 1

2
Planificación y Administración de Redes Tarea 03
Alejandro Exposito Revenaque Curso 2023/24

Ejercicio 2.
2. Práctica real con tu router doméstico (si tenéis problemas con el router real
podéis usar algún emulador de internet):
a. Capturar pantallas bloqueando el acceso a la web iana.org en tu router

b. Capturar pantallas cambiando la contraseña del administrador

3
Planificación y Administración de Redes Tarea 03
Alejandro Exposito Revenaque Curso 2023/24

c. Capturar pantallas bloqueando el acceso a una MAC por WIFI

4
Planificación y Administración de Redes Tarea 03
Alejandro Exposito Revenaque Curso 2023/24

Ejercicio 3
3. A partir del siguiente esquema:

a. Realizar las tablas de enrutamiento estático de los 5 routers

ROUTER R1

TYPE NETWORK PORT NEXT HOP IP METRIC

C 4.0.0.0/8 GigabitEthernet4/4 0

C 1.0.0.0/8 GigabitEthernet1/2 0

S 8.0.0.0/8 GigabitEthernet1/2 1.0.0.1 1

S 2.0.0.0/8 GigabitEthernet1/2 1.0.0.1 1

S 3.0.0.0/8 GigabitEthernet1/2 1.0.0.1 1

S 0.0.0.0/0 GigabitEthernet1/2 1.0.0.1 1

5
Planificación y Administración de Redes Tarea 03
Alejandro Exposito Revenaque Curso 2023/24
ROUTER R2

TYPE NETWORK PORT NEXT HOP IP METRIC

C 2.0.0.0/8 GigabitEthernet2/1 0

C 1.0.0.0/8 GigabitEthernet1/1 0

C 8.0.0.0/8 GigabitEthernet0/0 0

S 4.0.0.0/8 GigabitEthernet1/1 1.0.0.2 1

S 3.0.0.0/8 GigabitEthernet2/1 2.0.0.3 1

S 0.0.0.0/0 GigabitEthernet1/2 8.0.0.1 1

ROUTER R3

TYPE NETWORK PORT NEXT HOP IP METRIC

C 3.0.0.0/8 GigabitEthernet3/1 0

C 2.0.0.0/8 GigabitEthernet2/3 0

S 8.0.0.0/8 GigabitEthernet2/3 2.0.0.1 1

S 4.0.0.0/8 GigabitEthernet2/3 2.0.0.1 1

S 1.0.0.0/8 GigabitEthernet2/3 2.0.0.1 1

S 0.0.0.0/0 GigabitEthernet2/3 2.0.0.1 1

ROUTER NAT-A

TYPE NETWORK PORT NEXT HOP IP METRIC

C 192.168.0.0/24 WLAN 0

C 3.0.0.0/8 WAN 0

S 8.0.0.0/8 WAN 3.0.0.1 1

S 2.0.0.0/8 WAN 3.0.0.1 1

S 4.0.0.0/8 WAN 3.0.0.1 1

S 1.0.0.0/8 WAN 3.0.0.1 1

S 0.0.0.0/0 WAN 3.0.0.1 1

6
Planificación y Administración de Redes Tarea 03
Alejandro Exposito Revenaque Curso 2023/24
ROUTER NAT-B

TYPE NETWORK PORT NEXT HOP IP METRIC

C 172.16.0.0/16 LAN 0

C 2.0.0.0/8 WAN 0

S 8.0.0.0/8 WAN 2.0.0.1 1

S 3.0.0.0/8 WAN 2.0.0.3 1

S 4.0.0.0/8 WAN 2.0.0.1 1

S 1.0.0.0/8 WAN 2.0.0.1 1

S 0.0.0.0/0 WAN 2.0.0.1 1

b. Bloquear en el router R1 el acceso al servidor S1 si el origen es el


servidor S2 y también si el origen es la red privada 172.16.0.0/16 del
router-NAT B

Utilizamos un ACL estándar, los comandos para el bloqueo son los


siguientes:

- R1# configure terminal


Entramos en configuración
- R1(config)# access-list 10 deny host 1.1.1.1
denegamos el paso al host 1.1.1.1, servidor 2
- R1(config)# access-list 10 deny 172.16.0.0 0.0.255.255
denegamos el paso a la red 172.16.0.0
- R1(config)# access-list 10 permit any
permitimos el paso a los que no afecten las normas anteriores.
- R1(config)# interface GigabitEthernet4/4
- R1(config-if)# ip access-group 10 in
Configuramos en que interface tiene que aplicar este ACL

7
Planificación y Administración de Redes Tarea 03
Alejandro Exposito Revenaque Curso 2023/24

Ejercicio 4.
4. A partir del fichero packet tracer adjunto , en el que se representa el esquema de
red de un sistema autónomo y su conexión a internet realizar los siguientes
puntos:
a. Realiza las configuraciones necesarias para que todos los equipos
accedan entre sí y a internet (para probar que tu solución es correcta
puedes usar ping o consultar las webs 22.22.22.22 y 33.33.33.33)

- configuración de IP, máscaras de subred y puertas de enlace en


los PC.
- Tablas de enrutamiento de los routers R0, R1, R2 y R3

b. Después bloquea el acceso desde el PC02 a la web 33.33.33.33 en el


router 3. Utiliza ACLs extendidas.

Router(config)#ip access-list extended BLOQUEO_22


Router(config-ext-nacl)#deny tcp host 11.11.11.11 host 33.33.33.33
Router(config-ext-nacl)#permit ip any any
Router(config-ext-nacl)#exit
Router(config)#interface GigabitEthernet0/0
Router(config-if)#ip access-group BLOQUEO_22 in
Router(config-if)#exit

También podría gustarte