You are on page 1of 2

Final Prctico de CCNA 3

Objetivo: todas las terminales debern poder alcanzar el servidor INTERNET y, al mismo tiempo, tener conectividad entre ellas. Se podr alterar la topologa solamente para agregar terminales. En todos los routers y switches deben configurarse los nombres que figuran en la topologa. Las claves secretas, de consola y de acceso remoto para todas las vty ser: cisco Enlaces LAN & WAN: Enlace Wan entre R_CORE y R_MZA: 192.168.0.0/30 siendo la primera IP til para R_CORE. Enlace Lan entre R_CORE y R_DISTRIBUCION: 192.168.0.4/30 siendo la primera IP til para R_CORE. Enlace Wan entre R_CORE e ISP: 209.165.200.228/30 siendo la primera IP til para el proveedor. El clock rate se configurar en 64000 bps. SW_ACCESO2 se configurar en el dominio de VTP ccna3, trabajar en modalidad servidor mientras que los otros 2 switches sern cliente. En los switches que conectan a R_DISTRIBUCION se debern crear las siguientes VLANs: VLAN10, nombre: Legales, subred: 192.168.1.0/24 VLAN20, nombre: Impuestos, subred: 192.168.2.0/24 VLAN30, nombre: Contable, subred: 192.168.3.0/24 VLAN40, nombre: Wireless, subred: 192.168.4.0/24 VLAN70, nombre: Admin, subred: 192.168.7.0/24 La VLAN70 ser la vlan nativa y se tiene que poder acceder remotamente. En cada uno de los switches se asignarn 3 puertos correlativos a cada VLAN, en orden ascendente y a partir de los ya utilizados. En SW_ACCESO1 se agregar una PC a la VLAN10, en el primer puerto disponible para dicha vlan. En SW_ACCESO2 se agregar una PC a la VLAN20, en el primer puerto disponible para dicha vlan. En SW_ACCESO3 se agregar una PC a la VLAN30, en el primer puerto disponible para dicha vlan. Los puertos correspondientes a la VLAN10 de SW_ACCESO1 deben tener configurada la seguridad del puerto permitiendo hasta 5 terminales seguras y, en caso de violacin de seguridad, los puertos debern bloquearse. En SW_V se debern crear las siguientes VLANs: VLAN50, nombre: Ventas, subred: 192.168.5.0/24 VLAN60, nombre: Wi-fi-Ventas, subred: 192.168.6.0/24

En cada uno de los switches se asignarn 3 puertos correlativos a cada VLAN, en orden ascendente y a partir de los ya utilizados. En SW_V se agregar una PC a la VLAN50, en el primer puerto disponible para dicha vlan. Los puertos de la Vlan 50 debern tener configurada MAC esttica. Direccionamiento IP: Las interfaces de los routers utilizarn la primera IP til de cada subred. Las PC's agregadas usarn la seguran direccin IP de cada subred. Los switches ubicados en el edificio CENTRAL utilizarn las primeras direcciones disponibles de su subred en el orden indicado por su nombre. Los routers wireles usars las ltimas direcciones disponibles. En SW_ACCESO3 y SW_V los puertos fa0/24 se asignarn a los routers wireless , stos puertos deben permitir conectar solo estos routers y se bloquearn en caso de una violacin de seguridad. Los routers wireless debern tener el siguiente direccionamiento LAN: Para RVWI-FI 192.168.60.0/24 Para RZWI-FI 192.168.40.0/24 La direccin IP para la LAN ser la primera til. La direccin IP para la WAN (Internet) ser la ltima til de la subred respectiva. Los SSID sern igual al nombre de cada router inalmbrico. La seguridad inalmbrica ser WEP y el password: defa123456. El switch SW_ACCESO2 ser RAIZ de STP para todas las VLANs en l configuradas. El protocolo de enrutamiento ser OSPF con id de proceso nro. 10 y rea 0. La red con el ISP no se publica en OSPF. Las publicaciones se realizarn en base a las direcciones de subred con su correspondiente wildcard. En R_DISTRIBUCION y R_MZA se deber agregar una ruta esttica para las LANs de los equipos inalmbricos y redistribuirlas por OSPF. La configuracin de las rutas estticas debern utlizar la interfaz de salida. El ISP deber informar una nica ruta esttica sumarizada.

You might also like