Juan Luis PAR03-Tarea

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 9

TAREA 3.

- PLANIFICACION Y ADMINISTRACION DE 2022


REDES
1. A partir del siguiente esquema completa las tablas de enrutamiento de los router A y
B (Solución por escrito. Enrutamiento estático con redes públicas)

ROUTER A:

Tipo de
Red Interface IP siguiente salto
enrutamiento
Conectada 1.0.0.0/8 GI0/1
Conectada 2.0.0.0/8 GI0/2
Estatica 3.0.0.0/8 GI0/2 2.0.0.2
Estatica 0.0.0.0/0 GI0/2 2.0.0.2

ROUTER B:

Tipo de
Red Interface IP siguiente salto
enrutamiento
Conectada 2.0.0.0/8 GI0/1
Conectada 3.0.0.0/8 GI0/2
Estatica 1.0.0.0/8 GI0/1 2.0.0.1
Estatica 0.0.0.0/0 GI0/2 3.0.0.1

2. Práctica real con tu router doméstico (si tenéis problemas con el router real podéis usar
algún emulador de internet):

a. Capturar pantallas bloqueando el acceso a la web aemet.es en tu router

Voy a utilizar un simulador de router de Asus ZenWifi AX que está en la página:

https://demoui.asus.com

1 Juan Luis Pérez Marín


TAREA 3.- PLANIFICACION Y ADMINISTRACION DE 2022
REDES
Selecciono la opción Firewall, pincho en la pestaña Filtro de direcciones URL,
habilito el filtro, escribo en la lista la URL a bloquear y pincho en el símbolo +

Filtro aplicado

2 Juan Luis Pérez Marín


TAREA 3.- PLANIFICACION Y ADMINISTRACION DE 2022
REDES
b. Capturar pantallas cambiando la contraseña del administrador

Selecciono la opción Administración, pincho en la pestaña Sistema y escribo la


nueva contraseña

3 Juan Luis Pérez Marín


TAREA 3.- PLANIFICACION Y ADMINISTRACION DE 2022
REDES
c. Capturar pantallas bloqueando el acceso a una MAC por WIFI

Selecciono la opción Inalámbrico, pincho en la pestaña Filtro MAC Inalámbrico,


escribo la dirección MAC a bloquear (00:18:44:11:3A:B7) y pincho en el símbolo +
para agregarla

Dirección MAC bloqueada

4 Juan Luis Pérez Marín


TAREA 3.- PLANIFICACION Y ADMINISTRACION DE 2022
REDES
3. A partir del siguiente esquema:

a. Realizar las tablas de enrutamiento estático de los 4 router

Encontramos 2 tipos de router:

• Router empresarial (A, B) que separan redes públicas


• Router NAT (1,2) que separan la red privada de las redes públicas.

ROUTER A:

Tipo de
Red Interface IP siguiente salto Métrica
enrutamiento
Conectada 1.0.0.0/8 GI0/0 0
Conectada 11.0.0.0/8 GI0/1 0
Estatica 2.0.0.0/8 GI0/1 11.1.11.1 1
Estatica 0.0.0.0/0 GI0/0 1.1.1.1 1

5 Juan Luis Pérez Marín


TAREA 3.- PLANIFICACION Y ADMINISTRACION DE 2022
REDES
ROUTER B:

Tipo de
Red Interface IP siguiente salto Métrica
enrutamiento
Conectada 2.0.0.0/8 GI0/0 0
Conectada 11.0.0.0/8 GI0/1 0
Estatica 1.0.0.0/8 GI0/1 11.0.0.1 1
Estatica 0.0.0.0/0 GI0/1 11.0.0.1 1

ROUTER NAT 1:

Tipo de
Red Interface IP siguiente salto Métrica
enrutamiento
Conectada 192.168.1.0./24 Lan
Conectada 11.0.0.0/8 Wan
Estatica 0.0.0.0/0 Wan 11.0.0.1 1

ROUTER NAT 2:

Tipo de
Red Interface IP siguiente salto Métrica
enrutamiento
Conectada 192.168.1.0/24 Lan
Conectada 2.0.0.0/8 Wan
Estatica 0.0.0.0/0 Wan 11.0.0.1 1

6 Juan Luis Pérez Marín


TAREA 3.- PLANIFICACION Y ADMINISTRACION DE 2022
REDES
b. Bloquear en el router A el acceso desde el servidor y desde la Tablet a internet

El servidor tiene la ip 11.0.0.11 hay que bloquear, en el router A, todo el tráfico


que proceda de la ip 11.0.0.11, en la interface GI0/1 ip 11.0.0.1

Origen Destino
Acción Protocolo Descripción
IP Puerto IP Puerto
Bloqueo tráfico del
Denegar 11.0.0.11 11.0.0.1 IP
servidor al router A
Permitir resto de
Permitir Cualquiera Cualquiera IP
accesos

La Tablet está conectada al Router NAT2, siendo su puerta de enlace 2.2.2.2/8, hay
que bloquear en el router A el tráfico de entrada por GI0/1 ip 11.0.0.0.1/8 que
venga de la ip 2.2.2.2/8 y salga por GI0/0 con dirección IP 1.1.1.1/8

Origen Destino
Acción Protocolo Descripción
IP Puerto IP Puerto
Bloqueo del tráfico
Denegar 2.2.2.2 1.1.1.1 TCP desde la Tablet hacia
internet
Permitir el resto de
Permitir Cualquiera Cualquiera IP
accesos

4. A partir del fichero packet tracer adjunto , en el que se representa el esquema de red de
un sistema autónomo y su conexión a internet realizar los siguientes puntos:

a. Configura los routers con enrutamiento estático y los PCs para que todos
accedan entre sí y a internet (para probar que tu solución es correcta puedes
usar ping o consultar las webs 88.88.88.88 y 99.99.99.99)
b. Después bloquea el acceso desde el PC23 a la web 88.88.88.88 en el router 3

Se envía la solución en el fichero adjunto.

7 Juan Luis Pérez Marín


TAREA 3.- PLANIFICACION Y ADMINISTRACION DE 2022
REDES
Muestra una captura de funcionamiento. Internet y ping

Muestra una captura de bloqueo desde PC23 al servidor 88.88.88.88

8 Juan Luis Pérez Marín


TAREA 3.- PLANIFICACION Y ADMINISTRACION DE 2022
REDES
Comandos ACL en el router 3

9 Juan Luis Pérez Marín

También podría gustarte