Computer Word of the Day

dimecres, de març 30, 2011

5.5.1: Llistes de control d’accés bàsiques

Tasca 1: Realitzar configuracions bàsiques del rotuer i el switch

• Configure los nombres de host para que coincidan con el diagrama de topología.
• Desactive la búsqueda DNS.
• Configure la contraseña secreta de modo EXEC en class.
• Configure un título de mensaje del día
• Configure la contraseña cisco para las conexiones de consola.
• Configure la contraseña cisco para las conexiones de vty.
• Configure máscaras y direcciones IP en todos los dispositivos. La frecuencia de reloj es 64 000.
• Habilite OSPF mediante el ID de proceso 1 en todos los routers para todas las redes.
• Configure direcciones IP para la interfaz VLAN 1 en cada switch.
• Configure cada switch con la gateway predeterminada apropiada.
• Verifique la conectividad IP completa mediante el comando ping.

Als routers:
Router(config)#hostname R2
R2(config)#no ip domain-lookup
R2(config)#enable secret class
R2(config)#line console 0
R2(config-line)#password cisco
R2(config-line)#login
R2(config-line)#line vty 0 15
R2(config-line)#password cisco
R2(config-line)#login
R2(config)#banner motd "Aques es el missatge del dia"

R2(config)#int fa0/0
R2(config-if)#ip address 192.168.11.1 255.255.255.0
R2(config-if)#no shutdown
R2(config-if)#int s0/0/0
R2(config-if)#ip address 10.1.1.2 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#clock rate 64000
R2(config-if)#int s0/0/1
R2(config-if)#ip address 10.2.2.1 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#clock rate 64000
R2(config-if)#int lo0
R2(config-if)#ip address 209.165.200.225 255.255.255.224
R2(config-if)#no shutdown
R2(config-if)#end

R1(config)#router ospf 1
R1(config-router)#network 192.168.10.1 255.255.255.0 area 0
R1(config-router)#network 192.168.11.1 255.255.255.0 area 0
R1(config-router)#network 10.1.1.1 255.255.255.252 area 0


Als switchos:
Switch(config)#hostname S1
S1(config)#no ip domain-lookup
S1(config)#enable secret class
S1(config)#line console 0
S1(config-line)#password cisco
S1(config-line)#login
S1(config-line)#line vty 0 15
S1(config-line)#password cisco
S1(config-line)#login
S1(config)#banner motd "Aques es el missatge del dia"

S1(config)#int vlan 1
S1(config-if)#ip address 192.168.10.2 255.255.255.0
S1(config-if)#no shutdown
S1(config-if)#end
S2(config)#ip default-gateway 192.168.10.1

S1(config)#int fa0/1
S1(config-if)#switchport mode access
S1(config-if)#switchport access vlan 1
S1(config-if)#int fa0/2
S1(config-if)#switchport mode access
S1(config-if)#switchport access vlan 1
S1(config-if)#end

I als PCs la configuració IP corresponent.


Tasca 2: Configurar una ACL estàndard
Pas 1: Crear l’ACL
Pas 2: Aplicar l’ACL
Pas 3: Provar l’ACL

I fem ping de PC2 a PC3:



Tasca 3: Configurar una ACL estesa
Pas 1: Configurar una ACL estesa i nombrada
Pas 2: Aplicar l’ACL


Pas 3: Provar l’ACL

I fem pings de PC1 a la xarxa 192.168.10.0 /24 (falla) i de la xarxa 192.168.10.0 /24 a R3 (permes):


Tasca 4: Controlar l’accés a les línies vty amb una ACL estàndar
Pas 1: Configurar l’ACL
Pas 2: Aplicar l’ACL


Pas 3: Provar l’ACL
Fem telnet de R3 a R3:
Telnet de R1 a R2 no funcona.

- Per que els intents de connexió des d'altres xarxes fallen encara que no s'enumerin especificament a l'ACL?
____________

Tasca 5: Resoldre problemes a les ACL
Pas 1: Provar l’ACL
Eliminem l'ACL anomenada std-1
R3(config)#interface serial 0/0/1 R3(config-if)#no ip access-group std-1 in

Pas 2: Aplicar l’ACL std-1 a s0/0/1 amb adreça sortint


R3(config-if)#ip access-group std-1 out

Pas 3: Provar l’ACL

Pas 4: Restaurar la configuració inicial de l’ACL
Tornem a deixar la configuració com abans del pas 1:


Pas 5: Aplicar Task-4 a la interfície s0/0/0 d’R2 en direcció entrant


Pas 6: Provar l’ACL

5.3.4: Configuració de les ACL esteses

Tasca 1: Investigar la configuració actual de la xarxa
Pas 1: Visualitzar la configuració en execució als routers

Pas 2: Confirmar que tots els dispositius puguin accedir a totes les altres ubicacions


Tasca 2: Avaluar una política de xarxa i planificar una implementació d’ACL
Pas 1: Avaluar la política per les LAN d’R1
- Xarxa 192.168.10.0/24: Bloquejar l’accés Telnet a totes les ubicacions i l’accés TFTP al servidor Web/TFTP. La resta permès
- Xarxa 192.168.11.0/24: permet TFTP i Web al servidor Web/TFTP. Bolqueja la resta de tràfic de la xarxa 192.168.11.0/24 a la red 192.168.20.0/24. La resta permès.

Pas 2: Planificar la implementació d’ACL per les LAN d’R1
Dues ACL:
1. A R1, d’entrada a fa0/0
2. A R1 d’entrada a fa0/1

Pas 3: Avaluar la política per les LAN d’R3
- Les IP de la xarxa 192.168.30.0/24 tenen accés bloquejat a totes les IP de la xarxa192.168.20.0/24.
La primera meitat de 192.168.30.0/24 pot accedir a la resta de destins
La segona meitat de 192.168.30.0/24 pot accedir a les xarxes 192.168.10.0/24 i 192.168.11.0/24
La segona metitat de 192.168.30.0/24 té permès l’accés web i ICMP a tota la resta de destins
La resta està denegat

Pas 4: Planificar la implementació d’ACL per la LAN del R3

Pas 5: Avaluar la política per al tràfic provinent d’Internet a través d’ISP
Els hosts poden establir una sessió Web amb el servidor Web només per el port 80
Es permeten únicament sessions TCP establertes
Només a través d’R2 es permeten respostes Ping

Pas 6: Planificar les implementacions d’ACL per al tràfic provinent d’Internet a través d’ISP

Tasca 3: Configurar ACL esteses numerades
Pas 1: Determinar les màscares wildcard

Pas 2: Configurar la primera ACL estesa per R1


Pas 3: configurar la segona ACL estesa per R1


Pas 4: Verificar les configuracions d’ACL


Pas 5: Aplicar les sentències a les interfícies


Pas 6: Provar les ACL configurades a R1


Pas 7: Verificar els resultats

Tasca 4: Configurar una ACL estesa numerada per R3
Pas 1: Determinar la màscara wildcard
La meitat inferior de la xarxa 192.168.30.0/24 requereix:
- Denegar l’accés a la xarxa 192.168.20.0/24
- Permetre l’accés a la resta de destins
La meitat superior de la xarxa 192.168.30.0/24 requereix:
- Permet accés a 192.168.10.0 i 192.168.11.0
- Denega accés a 192.168.20.0
- Permet accés Web i ICMP a la resta d’ubicacions

Pas 2: Configurar l’ACL estesa a R3


Pas 3: Aplicar les sentències de la interfície

Pas 4: Verificar i provar les ACL
Des de PC3, fer ping al servidor Web/TFTP. Ha d’estar bloquejat.
Des de PC3, fer ping a cualquier otro dispositivo. Ha d’estar permès.
Des de PC4, fer ping al servidor Web/TFTP. Ha d’estar bloquejat.
Des de PC4, fer telnet a R1 en 192.168.10.1 ó 192.168.11.1. Ha d’estar permès.
Des de PC4, fer ping a la PC1 y la PC2Ha d’estar permès.
Des de PC4, fer telnet a R2 en 10.2.2.2. Ha d’estar bloquejat.


Pas 5: Verificar els resultats

Tasca 5: Configurar una ACL estesa nombrada
Pas 1: Configurar una ACL estesa i nombrada a R2


Pas 2: Aplicar l’ACL a la interfície


Pas 3: Verificar i provar les ACL
Des del host extern, Web en el servidor Web/TFTP intern. Ha d’estar permès.
Des del host extern, fer ping al servidor Web/TFTP interno. Ha d’estar bloquejat.
Des del host extern, fer ping a la PC1. Ha d’estar bloquejat.
Des de PC1, fer ping al servidor Web extern en 209.165.201.30. Ha d’estar permès.
Des de PC1, Web en el servidor Web extern. Ha d’estar permès.


Pas 4: Verificar els resultats

5.2.8: Configuració de les ACL estàndard

Tasca 1: Investigar la configuració actual de la xarxa
Pas 1: Visualitzar la configuració en execució als routers
Pas 2: Confirmar que tots els dispositius poden accedir a totes la resta d’ubicacions
Mirem la configuració d’execució dels routers:


I fem pings per comprovar la connexió:


Tasca 2: Avaluar una política de xarxa i planificar una implementació d’ACL
Pas 1: Avaluar la política per les LAN de l’R1

La xarxa 192.168.10.0/24 pot accedir a totes las ubicacions, excepte a la xarxa 192.168.11.0/24.
La xarxa 192.168.11.0/24 pot accedir a tota la resta de destins, excepte a qualsevol xarxa connectada al ISP.

Pas 2: Planificar la implementació d’ACL per les LAN de l’R1
Dos ACL implementen a R1
La primera denega el tràfic dede la xarxa 192.168.10.0/24 a 192.168.11.0/24. Permet la resta de tràfic
A Fa0/1 controla el tràfic que s’envia a 192.168.11.0
La segona, a R2, l’ACL denega a la xarxa 192.168.11.0/24 l’accés a ISP. Permet la resta
El tràfic sortint de s0/1/0 està controlat

Pas 3: Avaluar la politica per la LAN d’R3
La xarxa 192.168.30.0/10 pot accedir a tots els destins
El host 192.168.30.128 no té permès l’accés fora de la LAN.
Pas 4: Planificar la implementació d’ACL per la LAN d’R3
Una ACL implementa completament R3:
Denega al host 192.168.30.128 l’accés fora de la LAN i permet el tràfic de la resta de hosts
L’ACL entrant a fa0/0 controla el tràfic sortint de 192.168.30.0/10.

Tasca 3: Configurar ACL estàndard numerades
Pas 1: Determinar la màscara de wildcard
L’ACL d’R1 denega tot el tràfic de la xarxa 192.168.10.0/24. la màscara de wildcard és 0.0.0.255
L’ACL d’R2 denega el tràfic de 192.168.11.0. Màscara de wildcard 0.0.0.255

Pas 2: Determinar les sentències
ACL estàndard de núm 10 (treballa a la xarxa 192.168.10.0) a R1
ACL estàndard de núm 11 (treballa a la xarxa 192.168.11.0) a R2.
S’ha de permetre la resta de tràfic amb ‘permit’
Pas 3: Aplicar les sentències a les interfícies


Pas 4: Verificar i provar les ACL
Fem pings per comprovar-ho:


Pas 5: Verificar els resultats

Tasca 4: Configurar una ACL estàndard nombrada
Pas 1: Determinar la màscara wildcard
R3 indica que el host 192.168.30.128 no ha de tenir permès cap accès fora de la LAN local. La rsta de host de la xarxa, sí.

Pas 2: Determinar les sentències
Configurem l'ACL a R3:
i l'apliquem a la interfície entrant:
Pas 3: Aplicar les sentències a la interfície correcta

Pas 4: Verificar i provar les ACL
Fem pings per comprovar-ho:

dimecres, de març 23, 2011

7.5.3: Resolució de problemes del WRT300N inalàmbric

Tasca 1: Resoldre problemes de la xarxa

- Connexions mitjançant adreces IP que es mostren al diagrama de topologia
Router 1:


Corretgim la IP incorrecta de fa0/0.10 i creem la de fa0/0.11:


Comprovem si les adreces MAC permeses són les corresponents als PCs connectats:
Les modifiquem:


WRS3:

WRS2:

S1:
Associem el port a la VLAN 10:
S2:
Configurem les interfícies 1,2,3 i 4 en mode troncal:

I associem el port fa0/7 a la VLAN 10:


S3:

Associem el port a la VLAN 10:


- Trenta clients poden obtenir una adreça IP que es mostra al diagrama de topologia
- DHCP ha d’assignar a PC2 i PC3 les seves adreces IP correctes
WRS2:
WRS3:

- Els clients inalàmbrics han d’autentificar-se utilitzant WEP amb clau 5655545251
WRS2 i WRS3:
A PC3 i PC2:

- Les sol·licituds de ping que arriben als ports WAN externs dels routers Linksys a les seves adreces IP LAN/inalambiques internes (192.168.30.1) han de tenir èxit





Tasca 2: Verificar la connectivitat
95%

Seguridad Informatica