<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-3849737386545544257</id><updated>2012-02-16T14:13:57.084-08:00</updated><category term='NAT'/><category term='teoria'/><category term='VTP'/><category term='Frame Relay'/><category term='SSH'/><category term='VLAN'/><category term='Windows 2003 server'/><category term='acl'/><category term='videos'/><category term='comando'/><category term='Directivas seguridad'/><category term='Ruta por defecto'/><category term='ejercicios'/><category term='Active directory'/><category term='switch capa 3'/><category term='DHCP'/><title type='text'>Recursos Networking</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://recursos-networking.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://recursos-networking.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Recursos Networking</name><uri>http://www.blogger.com/profile/07822710424024639504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>10</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-3849737386545544257.post-4929342923971811999</id><published>2009-08-10T08:46:00.001-07:00</published><updated>2009-08-10T20:24:24.944-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='comando'/><category scheme='http://www.blogger.com/atom/ns#' term='SSH'/><title type='text'>Como Hacer SSH En 2600 Series</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;div align="justify"&gt;Bueno este post se hace debido a que hace un tiempo en un trabajo en Packet Tracer se requirió realizar SSH en routers 2600 series. Debido a que como se explicaba en unos posts anteriores en la explicacion de un video de como realizar SSH... de esa forma no sirve, es sólo para versiones distintas a los routers del Packet Tracer.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;SSH básicamente es un telnet, pero a diferencia de este los mensajes van encriptados y por ende brinda una mayor seguridad.&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;span class="fullpost"&gt; &lt;b&gt;Empezemos con los pasos&lt;/b&gt;:&lt;br /&gt;&lt;b&gt;1. &lt;/b&gt;El router por obligación debe tener hostname y password:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-family:Courier New;"&gt;hostname routercisco 1&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Courier New;"&gt;enable password cisco&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Courier New;"&gt;enable secret cisco&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;b&gt;2.&lt;/b&gt; Se debe crear un dominio para que pueda funcionar SSH además de otras opciones:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-family:Courier New;"&gt;ip domain-name &amp;lt;aqui va el nombre del dominio&amp;gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Courier New;"&gt;crypto key generate rsa&lt;i&gt; &amp;lt;esta opcion pedirá un valor para la encriptacion, generalmente es 1024&amp;gt;&lt;/i&gt;&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;/div&gt;&lt;b&gt;3. &lt;/b&gt;Se debe &lt;b&gt;desactivar &lt;/b&gt;totalmente &lt;b&gt;telnet:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-family:Courier New;"&gt;line vty 0 4&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Courier New;"&gt;transport input none&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;b&gt;4.&lt;/b&gt; Activamos SSH y que funcione localmente:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-family:Courier New;"&gt;transport input ssh&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Courier New;"&gt;&lt;b&gt;login local&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;b&gt;Login local&lt;/b&gt; es demasiado importante ya que esto nos permitirá ingresar al router remotamente pero con usuarios y contraseñas creados en el router localmente.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;5. &lt;/b&gt;Creamos usuario y su respectiva contraseña:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-family:Courier New;"&gt;username &amp;lt;nombre usuairo&amp;gt; password 0 &amp;lt;contraseña a usar&amp;gt;&lt;/span&gt;&lt;span style="font-family:sans-serif;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/blockquote&gt;&lt;b&gt;6.&lt;/b&gt; Para poder logearnos desde un computador debemos ocupar los siguientes comandos:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-family:Courier New;"&gt;ssh -l &amp;lt;usuario creado&amp;gt; &amp;lt;ip destino&amp;gt;&lt;br /&gt;&lt;/span&gt;&lt;/blockquote&gt;Nos pedira la pass y es la que creamos al usuario&lt;br /&gt;&lt;br /&gt;Y así finalmente podemos conectarnos remotamente a través de SSH a un router cisco 2600 series.&lt;div class="zemanta-pixie"&gt;&lt;img src="http://img.zemanta.com/pixy.gif?x-id=b14c0c71-1864-84a7-95a6-b7c198bd4677" alt="" class="zemanta-pixie-img" /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3849737386545544257-4929342923971811999?l=recursos-networking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://recursos-networking.blogspot.com/feeds/4929342923971811999/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://recursos-networking.blogspot.com/2009/08/como-hacer-ssh-en-2600-series.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/4929342923971811999'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/4929342923971811999'/><link rel='alternate' type='text/html' href='http://recursos-networking.blogspot.com/2009/08/como-hacer-ssh-en-2600-series.html' title='Como Hacer SSH En 2600 Series'/><author><name>SoNiC</name><uri>http://www.blogger.com/profile/00458971094414777160</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3849737386545544257.post-2641654102413623214</id><published>2009-06-13T12:43:00.001-07:00</published><updated>2009-06-13T12:46:13.788-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Directivas seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows 2003 server'/><category scheme='http://www.blogger.com/atom/ns#' term='Active directory'/><title type='text'>Win 2003 server – Dominio y politicas</title><content type='html'>&lt;p align="justify"&gt;&lt;a href="http://lh6.ggpht.com/_WnimV4JR8uI/SjQBc6wyWgI/AAAAAAAAJnw/EaKaYNn4IFI/s1600-h/logo_windows2003%5B6%5D.jpg"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" title="logo_windows2003" border="0" alt="logo_windows2003" align="left" src="http://lh5.ggpht.com/_WnimV4JR8uI/SjQBdUEPhYI/AAAAAAAAJn0/A7B_B_Rtho8/logo_windows2003_thumb%5B4%5D.jpg?imgmax=800" width="101" height="78" /&gt;&lt;/a&gt;Estos video tutoriales fueron creados por mi para tener un respaldo de las clases de Administración de servidores, a cualquier persona que le sea de utilidad tómelo sin ningún problema y repártalo por la web&lt;/p&gt;  &lt;p align="justify"&gt;Son 4 videos los cuales están explicados desde youtube con etiquetas. Estos no tienen audio por lo tanto solo necesitas leer.&lt;/p&gt; &lt;span class="fullpost"&gt;   &lt;p align="justify"&gt;&lt;strong&gt;VIDEO 1 – Creación del dominio&lt;/strong&gt;&lt;/p&gt;    &lt;div style="padding-bottom: 0px; padding-left: 0px; width: 425px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:ef5ae1bd-881a-436f-9de9-f94c77f12830" class="wlWriterEditableSmartContent"&gt;&lt;div&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://www.youtube.com/v/0gyOA1k5OU4&amp;amp;hl=es&amp;amp;fs=1&amp;amp;&amp;amp;hl=en"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/0gyOA1k5OU4&amp;amp;hl=es&amp;amp;fs=1&amp;amp;&amp;amp;hl=en" type="application/x-shockwave-flash" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;/div&gt;    &lt;p&gt;&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;VIDEO 2 – Creación de grupos, usuarios, contraseñas, otros&lt;/strong&gt;&lt;/p&gt;    &lt;div style="padding-bottom: 0px; padding-left: 0px; width: 425px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:436bc668-39d2-4294-969a-a3959bd34ff6" class="wlWriterEditableSmartContent"&gt;&lt;div&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://www.youtube.com/v/6IoSb2UHnUw&amp;amp;hl=es&amp;amp;fs=1&amp;amp;&amp;amp;hl=en"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/6IoSb2UHnUw&amp;amp;hl=es&amp;amp;fs=1&amp;amp;&amp;amp;hl=en" type="application/x-shockwave-flash" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;/div&gt;    &lt;p&gt;&lt;/p&gt;    &lt;p&gt;&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;VIDEO 3 – Directivas generales&lt;/strong&gt;&lt;/p&gt;    &lt;div style="padding-bottom: 0px; padding-left: 0px; width: 425px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:41cdb02b-7ea3-4138-aa0e-90a58f0741f1" class="wlWriterEditableSmartContent"&gt;&lt;div&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://www.youtube.com/v/6l-wq66zSM0&amp;amp;hl=es&amp;amp;fs=1&amp;amp;&amp;amp;hl=en"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/6l-wq66zSM0&amp;amp;hl=es&amp;amp;fs=1&amp;amp;&amp;amp;hl=en" type="application/x-shockwave-flash" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;/div&gt;    &lt;p&gt;&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;VIDEO 4 – Directivas de grupo&lt;/strong&gt; (aun falta agregar la explicación)&lt;/p&gt;    &lt;div style="padding-bottom: 0px; padding-left: 0px; width: 425px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:dbb4bc7f-77ac-49df-9af3-44579514c78c" class="wlWriterEditableSmartContent"&gt;&lt;div&gt;&lt;object width="425" height="355"&gt;&lt;param name="movie" value="http://www.youtube.com/v/6l-wq66zSM0&amp;amp;hl=es&amp;amp;fs=1&amp;amp;&amp;amp;hl=en"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/6l-wq66zSM0&amp;amp;hl=es&amp;amp;fs=1&amp;amp;&amp;amp;hl=en" type="application/x-shockwave-flash" width="425" height="355"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/div&gt;&lt;/div&gt; &lt;/span&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3849737386545544257-2641654102413623214?l=recursos-networking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://recursos-networking.blogspot.com/feeds/2641654102413623214/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://recursos-networking.blogspot.com/2009/06/win-2003-server-dominio-y-politicas.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/2641654102413623214'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/2641654102413623214'/><link rel='alternate' type='text/html' href='http://recursos-networking.blogspot.com/2009/06/win-2003-server-dominio-y-politicas.html' title='Win 2003 server – Dominio y politicas'/><author><name>SoNiC</name><uri>http://www.blogger.com/profile/00458971094414777160</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh5.ggpht.com/_WnimV4JR8uI/SjQBdUEPhYI/AAAAAAAAJn0/A7B_B_Rtho8/s72-c/logo_windows2003_thumb%5B4%5D.jpg?imgmax=800' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3849737386545544257.post-6852145549525578127</id><published>2009-06-04T18:36:00.001-07:00</published><updated>2009-06-13T12:49:23.956-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='NAT'/><category scheme='http://www.blogger.com/atom/ns#' term='ejercicios'/><category scheme='http://www.blogger.com/atom/ns#' term='Frame Relay'/><category scheme='http://www.blogger.com/atom/ns#' term='comando'/><category scheme='http://www.blogger.com/atom/ns#' term='Ruta por defecto'/><category scheme='http://www.blogger.com/atom/ns#' term='DHCP'/><title type='text'>Configuración Frame Relay – NAT – PAT – Ruta por defecto</title><content type='html'>&lt;p&gt;&lt;img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="p2 f.r." border="0" alt="p2 f.r." src="http://lh6.ggpht.com/_WnimV4JR8uI/Sih2lRNEbvI/AAAAAAAAJns/NAtjQNoqRAE/p2%20f.r._thumb%5B2%5D.jpg?imgmax=800" width="499" height="462" /&gt;&lt;em&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Code: Prueba Frame Relay&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;En el siguiente ejercicio mostraré como se configura la topología mostrada en el dibujo, la cual contiene:&lt;/p&gt;  &lt;p&gt;• NAT desde la red 80/8 (DNS) arriba a la izquierda.&lt;/p&gt;  &lt;p&gt;• NAT desde el router del medio arriba nateando las redes 20/8 y 30/8 hacia la serial que va hacía abajo solo HTTP a través de las redes 50.0.0.50 y 50.0.0.60.&lt;/p&gt;  &lt;p&gt;• PAT desde la red 40/8 por el mismo camino que sale la red 20 y 30 pero sólo saliendo con ping hacia afuera.&lt;/p&gt;  &lt;p&gt;• Desde el router frontera hacia abajo todo está con OSPF, la nuebe frame relay está configurando con OSPF y las vlans contienen VLSM.&lt;/p&gt;  &lt;p&gt;Para ver la configuración completa sigue leyendo&lt;/p&gt;  &lt;span class="fullpost"&gt;   &lt;p&gt;Comenzaremos configurando la red de abajo a la izquierda la cual contiene las vlans de v2 y v10.&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;&lt;font size="4"&gt;Configurando red DLCI 156&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;    &lt;p&gt;&lt;font color="#30393d"&gt;&lt;strong&gt;Configurando el SW&lt;/strong&gt;, sus vlans sus respectivos switch mode trunk y switch mode access&lt;/font&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;&lt;font face="Lucida Console"&gt;hostname SW10 &lt;/font&gt;&lt;/p&gt;      &lt;p&gt;&lt;font face="Lucida Console"&gt;interface FastEthernet0/1          &lt;br /&gt;switchport access vlan 2           &lt;br /&gt;switchport mode access &lt;/font&gt;&lt;/p&gt;      &lt;p&gt;&lt;font face="Lucida Console"&gt;interface FastEthernet0/2          &lt;br /&gt;switchport access vlan 10           &lt;br /&gt;switchport mode access &lt;/font&gt;&lt;/p&gt;      &lt;p&gt;&lt;font face="Lucida Console"&gt;interface FastEthernet0/24          &lt;br /&gt;switchport trunk allowed vlan 2,10           &lt;br /&gt;switchport mode trunk&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p&gt;&lt;strong&gt;Configurando el router&lt;/strong&gt;, su switch mode trunk, DHCP, &lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;&lt;font face="Lucida Console"&gt;hostname 156 &lt;/font&gt;&lt;/p&gt;      &lt;p&gt;&lt;font face="Lucida Console"&gt;interface FastEthernet0/0          &lt;br /&gt;no shutdown &lt;/font&gt;&lt;/p&gt;      &lt;p&gt;&lt;font face="Lucida Console"&gt;interface FastEthernet0/0.2          &lt;br /&gt;encapsulation dot1Q 2           &lt;br /&gt;ip address 172.20.128.65 255.255.255.252 &lt;/font&gt;&lt;/p&gt;      &lt;p&gt;&lt;font face="Lucida Console"&gt;interface FastEthernet0/0.10          &lt;br /&gt;encapsulation dot1Q 10           &lt;br /&gt;ip address 172.20.128.33 255.255.255.240&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p&gt;Agregando Encapsulacion FrameRelay y DLCI&lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;&lt;font face="Lucida Console"&gt;interface Serial0/0          &lt;br /&gt;no ip address           &lt;br /&gt;encapsulation frame-relay ietf           &lt;br /&gt;frame-relay lmi-type ansi &lt;/font&gt;&lt;/p&gt;      &lt;p&gt;&lt;font face="Lucida Console"&gt;interface Serial0/0.10 point-to-point          &lt;br /&gt;ip address 10.1.1.2 255.255.255.0           &lt;br /&gt;frame-relay interface-dlci 156&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p&gt;Configurando DHCP&lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;&lt;font face="Lucida Console"&gt;ip dhcp pool vlan2          &lt;br /&gt;network 172.20.128.64 255.255.255.252           &lt;br /&gt;default-router 172.20.128.65           &lt;br /&gt;dns-server 70.0.0.53           &lt;br /&gt;&lt;/font&gt;&lt;font face="Lucida Console"&gt;ip dhcp pool vlan10          &lt;br /&gt;network 172.20.128.32 255.255.255.240           &lt;br /&gt;default-router 172.20.128.33           &lt;br /&gt;dns-server 70.0.0.53&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p&gt;Enrutamiento OSPF, aquí agregamos la red de frame relay para que obtengamos enrutamiento.&lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;&lt;font face="Lucida Console"&gt;router ospf 100          &lt;br /&gt;log-adjacency-changes           &lt;br /&gt;network 172.20.128.32 0.0.0.15 area 0           &lt;br /&gt;network 172.20.128.64 0.0.0.3 area 0           &lt;br /&gt;network 10.1.1.0 0.0.0.255 area 0&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p&gt;&lt;strong&gt;&lt;font size="4"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;    &lt;p&gt;&lt;strong&gt;&lt;font size="4"&gt;Configurando red DLCI 256&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;   &lt;p&gt;&lt;strong&gt;Configurando el switch&lt;/strong&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;hostname SW20        &lt;br /&gt;vlan 8         &lt;br /&gt;vlan 20 &lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font face="Lucida Console"&gt;interface fastEthernet0/1        &lt;br /&gt;switch mode access         &lt;br /&gt;switch access vlan 8         &lt;br /&gt;exit &lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font face="Lucida Console"&gt;interface FastEthernet0/2        &lt;br /&gt;switch mode access         &lt;br /&gt;switch access vlan 20         &lt;br /&gt;exit &lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font face="Lucida Console"&gt;interface fastEthernet0/24        &lt;br /&gt;switch mode trunk         &lt;br /&gt;switch trunk allowed vlan 8,20&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;strong&gt;Configurando el router&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;font color="#30393d"&gt;Agregamos la interfaz que servirá para obtener servicio frame relay&lt;/font&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;hostname 256 &lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font face="Lucida Console"&gt;interface serial0/0        &lt;br /&gt;encapsulation frame-relay ietf         &lt;br /&gt;frame-relay lmi-type ansi &lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font face="Lucida Console"&gt;interface serial0/0.20 point-to-point        &lt;br /&gt;ip address 10.1.2.2 255.255.255.0         &lt;br /&gt;frame-relay interface-dlci 256&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Levantamos la interfaz serial 0/0 para obtener conectividad&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;interface fastEthernet0/0        &lt;br /&gt;no shutdown&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Agregamos las sub-interfaces que nos servirá de acceso a las vlans&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;interface fastEthernet0/0.8        &lt;br /&gt;encapsulation dot1q 8         &lt;br /&gt;ip add 172.20.128.49 255.255.255.240         &lt;br /&gt;exit &lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font face="Lucida Console"&gt;interface fastEthernet0/0.20        &lt;br /&gt;encapsulation dotq1 20         &lt;br /&gt;ip address 172.20.128.1 255.255.255.224         &lt;br /&gt;exit&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;No olvidemos levantar la interfaz física para poder levantar las sub-interfaces de las vlans&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;interface fastEthernet0/0        &lt;br /&gt;no shutdown&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Levantamos el servicio DHCP para las vlans&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;ip dhcp pool vlan8        &lt;br /&gt;default-router 172.20.128.49         &lt;br /&gt;network 172.20.128.48 255.255.255.240         &lt;br /&gt;dns-server 70.0.0.53 &lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font face="Lucida Console"&gt;ip dhcp pool vlan20        &lt;br /&gt;default-router 172.20.128.1         &lt;br /&gt;network 172.20.128.0 255.255.255.224         &lt;br /&gt;dns-server 70.0.0.53&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Agregamos ospf para obtener enrutamiento&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;router ospf 100        &lt;br /&gt;network 10.1.2.0 0.0.0.255 area 0         &lt;br /&gt;network 172.20.128.48 0.0.0.15 area 0         &lt;br /&gt;network 172.20.128.0 0.0.0.31 area 0&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Faltaria la configuracion de la nube Frame Relay y todo lo referente con las “redes de arriba”&lt;/p&gt;&lt;/span&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3849737386545544257-6852145549525578127?l=recursos-networking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://recursos-networking.blogspot.com/feeds/6852145549525578127/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://recursos-networking.blogspot.com/2009/06/configuracion-frame-relay-nat-pat-ruta.html#comment-form' title='3 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/6852145549525578127'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/6852145549525578127'/><link rel='alternate' type='text/html' href='http://recursos-networking.blogspot.com/2009/06/configuracion-frame-relay-nat-pat-ruta.html' title='Configuración Frame Relay – NAT – PAT – Ruta por defecto'/><author><name>SoNiC</name><uri>http://www.blogger.com/profile/00458971094414777160</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh6.ggpht.com/_WnimV4JR8uI/Sih2lRNEbvI/AAAAAAAAJns/NAtjQNoqRAE/s72-c/p2%20f.r._thumb%5B2%5D.jpg?imgmax=800' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3849737386545544257.post-3266292705391442895</id><published>2009-03-27T07:49:00.001-07:00</published><updated>2009-03-27T07:49:34.479-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='NAT'/><category scheme='http://www.blogger.com/atom/ns#' term='videos'/><category scheme='http://www.blogger.com/atom/ns#' term='DHCP'/><category scheme='http://www.blogger.com/atom/ns#' term='SSH'/><title type='text'>NAT – DHCP - SSH(Configs básicas)</title><content type='html'>&lt;div style="padding-bottom: 0px; padding-left: 0px; width: 480px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:3f459dfc-6db2-4b38-bc38-4fac3c65b6dc" class="wlWriterEditableSmartContent"&gt;&lt;div id="fd8d6225-d67a-41fb-9552-1cd69b69294b" style="margin: 0px; padding: 0px; display: inline;"&gt;&lt;div&gt;&lt;a href="http://one.revver.com/video/918096" target="_new"&gt;&lt;img src="http://lh3.ggpht.com/_WnimV4JR8uI/SczndowoamI/AAAAAAAAJfc/6EtAOLOL8tk/video6da2766dcd50%5B2%5D.jpg?imgmax=800" style="border-style: none" galleryimg="no" onload="var downlevelDiv = document.getElementById('fd8d6225-d67a-41fb-9552-1cd69b69294b'); downlevelDiv.innerHTML = &amp;quot;&amp;lt;div&amp;gt;&amp;lt;embed type=\&amp;quot;application/x-shockwave-flash\&amp;quot; src=\&amp;quot;http://flash.revver.com/player/1.0/player.swf\&amp;quot; wmode=\&amp;quot;transparent\&amp;quot; pluginspage=\&amp;quot;http://www.macromedia.com/go/getflashplayer\&amp;quot; scale=\&amp;quot;noScale\&amp;quot; salign=\&amp;quot;TL\&amp;quot; bgcolor=\&amp;quot;#000000\&amp;quot; flashvars=\&amp;quot;mediaId=918096&amp;amp;affiliateId=0&amp;amp;allowFullScreen=true\&amp;quot; allowfullscreen=\&amp;quot;true\&amp;quot; height=\&amp;quot;392\&amp;quot; width=\&amp;quot;480\&amp;quot;&amp;gt;&amp;lt;\/embed&amp;gt;&amp;lt;\/div&amp;gt;&amp;quot;;" alt=""&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;  &lt;p align="justify"&gt;&lt;font face="verda"&gt;En este video se explican comandos básicos de configuración NAT, DHCP y SSH para aprovechar dichos servicios en nuestros routers. […]&lt;/font&gt;&lt;/p&gt; &lt;span class="fullpost"&gt;   &lt;p&gt;&lt;font face="verda"&gt;&lt;strong&gt;::: Empezando la configuración :::&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;font color="#5e6568"&gt;&lt;font face="verda"&gt;&lt;strong&gt;Lo básico: &lt;/strong&gt;El equipo viene con su configuración por defecto, si hacemos un show&lt;/font&gt;&lt;font face="Lucida Console"&gt; runing config &lt;/font&gt;nos daremos cuenta de que las interfaces no tienen ninguna configuración.&lt;/font&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;font color="#5e6568"&gt;&lt;strong&gt;Le damos un nombre al router&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;router(config)#hostname 1751v&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;strong&gt;Un mensaje de bienvenida&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config)#banner motd #mensaje que nos dará al inciar el router#&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;strong&gt;Configurar la hora, primero uso horario (para chile)&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config)#clock timezone CL –4&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config)#end&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v#clock set &amp;lt;hr:min:seg&amp;gt; &amp;lt;mes&amp;gt; &amp;lt;dia&amp;gt; &amp;lt;año&amp;gt;&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;strong&gt;Configuramos ingreso al router en forma remota&lt;/strong&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;font color="#30393d"&gt;Colocamos contraseña&lt;/font&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config)#enable secret &amp;lt;password&amp;gt;&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;strong&gt;&lt;u&gt;Configuramos acceso remoto SSH&lt;/u&gt;, el SSH es mejor que telnet ya que telnet es más facil de sniffear, al contrario SSH va por un canal cifrado&lt;/strong&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;strong&gt;1° Configurar nombre de dominio (debe tener nombre el equipo)&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config)#ip domain-name &amp;lt;nombre dominio&amp;gt;&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;strong&gt;2° Generar una llave RSA para obtener encriptación del canal&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config)#&lt;font color="#30393d"&gt;crypto key generate rsa&lt;/font&gt;&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;font color="#30393d"&gt;nos pregunta cuantos bits necesitamos para la encriptacion, ej. 1024, esperamos…&lt;/font&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;font color="#30393d"&gt;… y se habilita SSH&lt;/font&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;strong&gt;3° Ahora confirmamos que telnet esté deshabilitado y habilitamos SSH como transporte por defecto.&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config)#line vty 0 4&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config-line)#transport input none&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config-line)#transport input ssh&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config-line)#end&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v#wr&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;strong&gt;*Para ver las llaves&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v#show crypto key maypubt key rsa&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;strong&gt;Teniendo todo configurado se puede configurar los tiempos e intentos de espera para la carga de SSH, entrada, salida, autentificacion, etc&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config)#ip ssh ? y nos da varias opciones&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;strong&gt;4° Creamos Usuarios para entrar en modo SSH en forma remota&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config)#aaa new-model&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config)#aaa authentication login default local&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config)#username &amp;lt;aqui un nombre de usuario&amp;gt; password 0 &amp;lt;la contraseña&amp;gt;&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;em&gt;“password 0 queda desencriptada la password, si colocamos 7 queda encriptada&lt;/em&gt;&lt;/p&gt;    &lt;p align="justify"&gt;Asi terminamos la configuracion de SSH&lt;/p&gt;    &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;strong&gt;Video 19:20 Verificación de interfaces y conexión por SSH&lt;/strong&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;font color="#5e6568"&gt;Existen 2 interfaces en el router una conectada a la WAN (e1/0) y la LAN (f0/0)&lt;/font&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;strong&gt;Asignamos descripción a la interfaz, agregar ip y levantar la f0/0&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config)#interface f0/0&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config-if)#description LAN&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config-if)#ip add 192.168.10.1 255.255.255.0&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config-if)#no shutdown&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;strong&gt;Ahora configuramos la interfaz e1/0, descripción, dhcp&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config)#interface ethernet 1/0&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(config-if)#ip address dhcp &lt;em&gt;&lt;strike&gt;client-id ethernet 1/0&lt;/strike&gt;&lt;/em&gt;&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;Así nos asigna una IP publica ya que estamos conectados a un ISP por la interfaz WAN, en este caso 190.161.146.8&lt;/p&gt;    &lt;p align="justify"&gt;Ahora con esta IP podemos acceder remotamente con el programa PuTTY, al ingresar nos pide la llave creada en algunos pasos más atrás, además del usuario. Al ingresar nos mostrará el banner motd y todas las configuraciones creadas previamente, además de esto podemos ver que obtenemos dirección por DHCP además de DNS.&lt;/p&gt;    &lt;p align="justify"&gt;&lt;strong&gt;Verificando rutas&lt;/strong&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;font color="#30393d"&gt;Al ingresar con el comando show ip route nos damos cuenta que el router creo automáticamente una ruta estática por defecto, esta ruta nos lleva al default getaway proporcionado por el ISP (190.161.146.1), este gateway nos sirve para que cualquier equipo que se encuentre detrás del router y no conosca una ruta se redirecciona por defecto a este gateway.&lt;/font&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font color="#30393d"&gt;&lt;strong&gt;Video 28:30 Configuración de NAT&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;font color="#30393d"&gt;Existen 3 tipos de NAT:&lt;/font&gt;&lt;/p&gt;    &lt;ul&gt;     &lt;li&gt;       &lt;div align="justify"&gt;&lt;font color="#30393d"&gt;Estático&lt;/font&gt;&lt;/div&gt;     &lt;/li&gt;      &lt;li&gt;       &lt;div align="justify"&gt;&lt;font color="#30393d"&gt;Dinámico&lt;/font&gt;&lt;/div&gt;     &lt;/li&gt;      &lt;li&gt;       &lt;div align="justify"&gt;&lt;font color="#30393d"&gt;Overloading o que le llaman mediante &lt;strike&gt;PAT&lt;/strike&gt;&lt;/font&gt;&lt;/div&gt;     &lt;/li&gt;   &lt;/ul&gt;    &lt;p align="justify"&gt;&lt;font color="#30393d"&gt;&lt;strong&gt;Terminología NAT&lt;/strong&gt;&lt;/font&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;font color="#30393d"&gt;&lt;strong&gt;Inside local:&lt;/strong&gt; Indica la dirección origen antes de pasar por el NAT&lt;/font&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;font color="#30393d"&gt;&lt;strong&gt;Outside Local:&lt;/strong&gt; La dirección destino antes de pasar por el NAT&lt;/font&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;font color="#30393d"&gt;&lt;strong&gt;Inside global:&lt;/strong&gt; Indica la direccion origen despues de pasar por el NAT, osea la dirección traducida&lt;/font&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;font color="#30393d"&gt;&lt;strong&gt;Outside global: &lt;/strong&gt;La direccion destino a la que va (despues de pasar por el NAT), es decir internet. (gateway que nos da por DHCP la compañia)&lt;/font&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;font color="#30393d"&gt;&lt;/font&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;a href="http://lh5.ggpht.com/_WnimV4JR8uI/ScznefJT86I/AAAAAAAAJfg/UZguot1fWhg/s1600-h/nat_24.jpg"&gt;&lt;img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="nat_2" border="0" alt="nat_2" src="http://lh6.ggpht.com/_WnimV4JR8uI/ScznfC-xKeI/AAAAAAAAJfk/yNDF0DRjkxQ/nat_2_thumb2.jpg?imgmax=800" width="394" height="211" /&gt;&lt;/a&gt; &lt;/p&gt;    &lt;p align="justify"&gt;&lt;strong&gt;Determinar interfaces&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(conf)#interface f0/0&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(conf)#ip nat inside&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(conf)#interface ethernet 1/0&lt;/font&gt;&lt;/p&gt;      &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(conf)#ip nat outside&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;strong&gt;Permitir que la LAN salga a internet con una ACL&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(conf)#access-list 1 permit 192.168.10.0 0.0.0.255 || &lt;em&gt;&amp;lt;ip&amp;gt; &amp;lt;wildcard&amp;gt;&lt;/em&gt;&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;strong&gt;Realizar la traducción&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(conf)#ip nat inside source &amp;lt;list | route-map | static&amp;gt;&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;en este caso ocupamos la opción list&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(conf)#ip nat inside source list 1&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;strong&gt;Ahora se asigna porque interfaz va a salir&lt;/strong&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v(conf)#ip nat inside source list 1 interface ethernet 1/0 overload &lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;Aqui permitimos que salga la list 1 por la interface e1/0 traduciendo todas las ip’s privadas de la LAN (list 1) para que puedan salir a internet por ip pública.&lt;/p&gt;    &lt;p align="justify"&gt;Si no se aplica el comando overload, sólo una dirección podrá salir a través del NAT.&lt;/p&gt;    &lt;p align="justify"&gt;Con el siguiente comando podemos confirmar los parametros de inside, outside local y globlal&lt;/p&gt;    &lt;blockquote&gt;     &lt;p align="justify"&gt;&lt;font face="Lucida Console"&gt;1751v#show ip nat translations&lt;/font&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&amp;#160;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;    &lt;p align="justify"&gt;CONTINUA&lt;/p&gt;    &lt;p align="justify"&gt;&lt;font color="#5e6568"&gt;&amp;#160;&lt;/font&gt;&lt;/p&gt; &lt;/span&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3849737386545544257-3266292705391442895?l=recursos-networking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://recursos-networking.blogspot.com/feeds/3266292705391442895/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/nat-dhcp-sshconfigs-basicas.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/3266292705391442895'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/3266292705391442895'/><link rel='alternate' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/nat-dhcp-sshconfigs-basicas.html' title='NAT – DHCP - SSH(Configs básicas)'/><author><name>SoNiC</name><uri>http://www.blogger.com/profile/00458971094414777160</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/_WnimV4JR8uI/SczndowoamI/AAAAAAAAJfc/6EtAOLOL8tk/s72-c/video6da2766dcd50%5B2%5D.jpg?imgmax=800' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3849737386545544257.post-2038652902053237527</id><published>2009-03-26T19:37:00.001-07:00</published><updated>2009-03-26T19:41:45.496-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ejercicios'/><category scheme='http://www.blogger.com/atom/ns#' term='comando'/><category scheme='http://www.blogger.com/atom/ns#' term='VLAN'/><category scheme='http://www.blogger.com/atom/ns#' term='switch capa 3'/><title type='text'>Ejercicio Vlan, switch capa 3 con default getaway</title><content type='html'>&lt;p align="right"&gt;&lt;a href="http://lh3.ggpht.com/_bMg6b_T3Bt0/Scw76vdY8QI/AAAAAAAAABM/sv7dJNh6Ksk/s1600-h/0031.jpg"&gt;&lt;img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="003" border="0" alt="003" src="http://lh3.ggpht.com/_bMg6b_T3Bt0/Scw77acBcdI/AAAAAAAAABU/iC9S72mUXbk/003_thumb.jpg?imgmax=800" width="532" height="374" /&gt;&lt;/a&gt;&lt;em&gt; Code: 003-IV&lt;/em&gt;&lt;/p&gt;  &lt;p align="right"&gt;&lt;em&gt;► &lt;/em&gt;&lt;a href="http://djsonicdh.googlepages.com/003.rar" target="_blank"&gt;&lt;strong&gt;Descargar configuración completa&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;  &lt;span class="fullpost"&gt;&lt;p&gt;&lt;strong&gt;• Configurando SW1&lt;/strong&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;SW1&amp;gt;enable &lt;/font&gt;&lt;/p&gt;    &lt;p&gt;&lt;font face="Lucida Console"&gt;SW1#configure terminal &lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Creamos Vlan’s para cada red&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;SW1(config)#vlan 10        &lt;br /&gt;SW1(config)#vlan 11 &lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Asignamos por cual intertases del switch pasará cada Vlan&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;SW1(config)#interface f0/1        &lt;br /&gt;SW1(config-if)#switchport mode access         &lt;br /&gt;SW1(config-if)#switchport access vlan 10         &lt;br /&gt;SW1(config-if)#interface f0/2         &lt;br /&gt;SW1(config-if)#switchport mode access         &lt;br /&gt;SW1(config-if)#switchport access vlan 11 &lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Creamos un puente para la interfaz f0/23 la cual está conectada a SW, este trunk se crea para que las Vlan’s 10 y 11 pasen por esta interfaz hacia el SW&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;SW1(config-if)#interface f0/23        &lt;br /&gt;SW1(config-if)#switchport mode trunk         &lt;br /&gt;SW1(config-if)#switchport trunk allowed vlan 10,11 &lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Guardamos los cambios&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;SW1(config-if)#do wr &lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;• Configurando SW2&lt;/strong&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;SW2&amp;gt;enable        &lt;br /&gt;SW2#configure terminal&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Creamos las Vlan’s para las redes 12 y 13&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;SW2(config)#vlan 12        &lt;br /&gt;SW2(config)#vlan 13&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt; &lt;font face="Lucida Console"&gt;   &lt;p&gt;&lt;font face="Arial"&gt;Lo mismo que en el SW1&lt;/font&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;       &lt;br /&gt;SW2(config)#interface f0/1         &lt;br /&gt;SW2(config-if)#switchport mode access         &lt;br /&gt;SW2(config-if)#switchport access vlan 12         &lt;br /&gt;SW2(config-if)#interface f0/2         &lt;br /&gt;SW2(config-if)#switchport mode access         &lt;br /&gt;SW2(config-if)#switchport access vlan 13         &lt;br /&gt;SW2(config-if)#interface f0/22         &lt;br /&gt;SW2(config-if)#switchport mode trunk         &lt;br /&gt;SW2(config-if)#switchport trunk allowed vlan 12,13         &lt;br /&gt;SW2(config-if)#do wr&lt;/p&gt;   &lt;/blockquote&gt; &lt;/font&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;• Configurando SW&lt;/strong&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;SW&amp;gt;enable        &lt;br /&gt;SW#configure terminal&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt; &lt;font face="Lucida Console"&gt;   &lt;p&gt;&lt;font face="Arial"&gt;Creamos las Vlans que pasarán por este switch, en este caso las 4 vlans&lt;/font&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;SW(config)#vlan 10        &lt;br /&gt;SW(config)#vlan 11         &lt;br /&gt;SW(config)#vlan 12         &lt;br /&gt;SW(config)#vlan 13&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p&gt;&lt;font face="Arial"&gt;Configuramos la interface f0/23 como trunk para las vlan’s correspondientes&lt;/font&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;SW(config)#interface fastEthernet 0/23        &lt;br /&gt;SW(config-if)#switchport mode trunk         &lt;br /&gt;SW(config-if)switchport trunk allowe vlan 10,11&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p align="justify"&gt;&lt;font face="Arial"&gt;Configuramos la interface f0/22 como trunk para las vlan’s correspondientes&lt;/font&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;SW(config-if)interface fastEthernet 0/22        &lt;br /&gt;SW(config-if)switchport mode trunk         &lt;br /&gt;SW(config-if)switchport trunk allowed vlan 12,13&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p&gt;&lt;font face="Arial"&gt;Configuramos la interface f0/24 como trunk para las todas las vlan’s de la 10 a la 13 (10-13)&lt;/font&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;       &lt;br /&gt;SW(config-if)interface fastEthernet 0/24         &lt;br /&gt;SW(config-if)switchport mode trunk         &lt;br /&gt;SW(config-if)switchport trunk allowed vlan 10-13         &lt;br /&gt;&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p&gt;&lt;font face="aria"&gt;Guardamos los cambios&lt;/font&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;do wr&lt;/p&gt;   &lt;/blockquote&gt; &lt;/font&gt;  &lt;p&gt;&lt;strong&gt;&lt;font color="#30393d"&gt;&lt;/font&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;• Configurando el Switch 3560 (capa 3)&lt;/strong&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;3560&amp;gt;enable        &lt;br /&gt;3560#configure terminal&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt; &lt;font face="Lucida Console"&gt;   &lt;p&gt;&lt;font face="Arial"&gt;Crear las Vlan’s que pasan por el switch&lt;/font&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;       &lt;br /&gt;3560(config)#vlan 10         &lt;br /&gt;3560(config)#vlan 11         &lt;br /&gt;3560(config)#vlan 12         &lt;br /&gt;3560(config)#vlan 13&lt;/p&gt;   &lt;/blockquote&gt;    &lt;p&gt;&lt;font face="Arial"&gt;Configurar en modo trunk para que pasen las Vlan’s a través de la interfaz f0/24&lt;/font&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;       &lt;br /&gt;3560(config-if)#interface fastEthernet 0/24         &lt;br /&gt;3560(config-if)#switchport mode trunk         &lt;br /&gt;3560(config-if)#switchport trunk allowed vlan 10-13&lt;/p&gt;   &lt;/blockquote&gt; &lt;/font&gt;  &lt;p&gt;Crear interfaces &lt;em&gt;“virtuales”&lt;/em&gt; para poder asignar los default gateway para las diferentes vlan’s&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;3560(config-if)#interface vlan 10        &lt;br /&gt;3560(config-if)#ip add 10.0.0.1 255.0.0.0         &lt;br /&gt;3560(config-if)#exit         &lt;br /&gt;3560(config-if)#interface vlan 11         &lt;br /&gt;3560(config-if)#ip add 11.0.0.1 255.0.0.0         &lt;br /&gt;3560(config-if)#interface vlan 12         &lt;br /&gt;3560(config-if)#ip add 12.0.0.1 255.0.0.0         &lt;br /&gt;3560(config-if)#interface vlan 13         &lt;br /&gt;3560(config-if)#ip add 13.0.0.1 255.0.0.0&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;El switch 3560 es capa 3, por lo tanto puede cumplir algunas características propias de un router como por ejemplo enlazar, para esto cambiaremos la interfaz f0/21 a SOLO ENLACE, no va a cumplir la función de switch, se hace de la siguiente manera&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;3560(config-if)#interface fastEthernet 0/21        &lt;br /&gt;3560(config-if)#no switchport&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt; &lt;font face="Lucida Console"&gt;   &lt;p&gt;&lt;font face="Arial"&gt;Asignarle una IP para poder enrutar con protocolo OSPF hacia el router y las VLAN’s&lt;/font&gt;&lt;/p&gt;    &lt;blockquote&gt;     &lt;p&gt;3560(config-if)#ip add 14.0.0.2 255.255.255.252        &lt;br /&gt;3560(config-if)#no shutdown&lt;/p&gt;   &lt;/blockquote&gt; &lt;/font&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;3560(config-if)# do wr        &lt;br /&gt;3560(config)#exit&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Configurar el protocolo de enrutamiento OSPF hacia la red que está conectado el router y las diferentes Vlan’s, despues guardar la configuarción&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;3560(config)#router ospf 1        &lt;br /&gt;3560(config-router)#network 10.0.0.0 0.255.255.255 area 0         &lt;br /&gt;3560(config-router)#network 11.0.0.0 0.255.255.255 area 0         &lt;br /&gt;3560(config-router)#network 12.0.0.0 0.255.255.255 area 0         &lt;br /&gt;3560(config-router)#network 13.0.0.0 0.255.255.255 area 0         &lt;br /&gt;3560(config-router)#network 14.0.0.0 0.0.0.3 area 0         &lt;br /&gt;3560(config-router)#exit         &lt;br /&gt;3560(config)#do wr &lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;• Configurar R1&lt;/strong&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font face="Lucida Console"&gt;R1&amp;gt;enable        &lt;br /&gt;R1#configure terminal&lt;/font&gt;&lt;/p&gt; &lt;/blockquote&gt; &lt;font face="Lucida Console"&gt;   &lt;blockquote&gt;     &lt;p&gt;       &lt;br /&gt;R1(config)#interface fastEthernet 0/0         &lt;br /&gt;R1(config-if)#ip address 14.0.0.1 255.255.255.252         &lt;br /&gt;R1(config-if)no shutdown&lt;/p&gt;   &lt;/blockquote&gt;    &lt;blockquote&gt;     &lt;p&gt;       &lt;br /&gt;R1(config)#router ospf 1         &lt;br /&gt;R1(config-router)network 14.0.0.0 0.0.0.3 area 0         &lt;br /&gt;R1(config-router)do wr&lt;/p&gt;   &lt;/blockquote&gt; &lt;/font&gt;  &lt;p&gt;Así concluimos la configuración de este ejercicio :)&lt;/p&gt;  &lt;p&gt;Cualquier duda o corrección postearla :)&lt;/p&gt;&lt;/span&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3849737386545544257-2038652902053237527?l=recursos-networking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://recursos-networking.blogspot.com/feeds/2038652902053237527/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/ejercicio-vlan-switch-capa-3-con.html#comment-form' title='13 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/2038652902053237527'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/2038652902053237527'/><link rel='alternate' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/ejercicio-vlan-switch-capa-3-con.html' title='Ejercicio Vlan, switch capa 3 con default getaway'/><author><name>Recursos Networking</name><uri>http://www.blogger.com/profile/07822710424024639504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/_bMg6b_T3Bt0/Scw77acBcdI/AAAAAAAAABU/iC9S72mUXbk/s72-c/003_thumb.jpg?imgmax=800' height='72' width='72'/><thr:total>13</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3849737386545544257.post-1181171329814944541</id><published>2009-03-24T00:29:00.000-07:00</published><updated>2009-03-23T21:34:36.750-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='comando'/><category scheme='http://www.blogger.com/atom/ns#' term='DHCP'/><title type='text'>DHCP (explicacion video)</title><content type='html'>&lt;embed src="http://blip.tv/play/AdDVX46NCw" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="390"&gt;&lt;/embed&gt;&lt;br /&gt;&lt;br /&gt;A continuación se explicará textualmente la manera de utilizar los comandos para realizar DHCP en un router cisco [...]&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;::: Operacion del DHCP :::&lt;br /&gt;&lt;br /&gt;&lt;b&gt;1° DHCP DISCOVER&lt;/b&gt;&lt;br /&gt;Cliente &amp;gt; broadcast &amp;gt; encuentra al dhcp server&lt;br /&gt;&lt;br /&gt;&lt;b&gt;2° DHC POFFER&lt;/b&gt;&lt;br /&gt;broadcast &amp;gt; dhcp server&amp;gt; &amp;gt; unicast &amp;gt; ofrece ip &amp;gt; cliente&lt;br /&gt;&lt;br /&gt;&lt;b&gt;3° DHCP PREQUEST&lt;/b&gt;&lt;br /&gt;ip &amp;gt; cliente &amp;gt; respuesta broadcast &amp;gt; pide esa ip &amp;gt; dhcp server&lt;br /&gt;&lt;br /&gt;&lt;b&gt;4°DHCP ACK&lt;/b&gt;&lt;br /&gt;dhcp server &amp;gt; formaliza la peticion &amp;gt; unicast &amp;gt; cliente&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;u&gt;&lt;b&gt;::: Configurando DHCP :::&lt;/b&gt;&lt;/u&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&amp;gt; asignamos nombre&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 40px;"&gt;&lt;b&gt;&lt;span style="font-family:Courier New;"&gt;router (config)#ip dhcp pool &amp;lt;poolname&amp;gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;&amp;gt; asignamos red a la que pertenece el dhcp&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 40px;"&gt;&lt;b&gt;&lt;span style="font-family:Courier New;"&gt;router (dhcp-config)#network &amp;lt;ip&amp;gt; &amp;lt;mask&amp;gt; &lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&amp;gt; ademas podemos excluir alguna direcciones dentro del pool para que no se asignen en modo DHCP&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 40px;"&gt;&lt;b&gt;&lt;span style="font-family:Courier New;"&gt;router (config)#ip dhcp excluded-address &lt;/span&gt;&lt;span style="background-color: rgb(182, 215, 168);font-family:Courier New;" &gt;&amp;lt;ip&amp;gt;&lt;/span&gt;&lt;span style="font-family:Courier New;"&gt; |o| &lt;/span&gt;&lt;span style="background-color: rgb(159, 197, 232);font-family:Courier New;" &gt;&amp;lt;inicio rango&amp;gt; &amp;lt;end rango&amp;gt;&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;i&gt;ej de creacion de pool&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 40px;"&gt;&lt;b&gt;&lt;span style="font-family:Courier New;"&gt;router (config)#ip dhcp pool casa&lt;/span&gt;&lt;/b&gt; &lt;b&gt;&lt;span style="font-family:Courier New;"&gt;&lt;br /&gt;router (dhcp-config)#network 192.168.0.0 255.255.255.0&lt;/span&gt; &lt;span style="font-family:Courier New;"&gt;&lt;br /&gt;router (dhcp-config)#defaul-router 192.168.0.1&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:Courier New;"&gt;router (dhcp-config)#dns-server 192.168.0.2&lt;/span&gt; &lt;span style="font-family:Courier New;"&gt;&lt;br /&gt;router (dhcp-config)#netbios-name-server 192.168.0.3 &lt;/span&gt;&lt;span style=";font-family:Courier New;font-size:78%;"  &gt;&lt;span style="background-color: rgb(255, 153, 0);"&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="font-family:Courier New;"&gt;&lt;br /&gt;router (dhcp-config)#domain-name foo.com&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;* Para verificar el dhcp:&lt;/i&gt;&lt;br /&gt;&lt;div style="margin-left: 40px;"&gt;&lt;b&gt;&lt;span style="font-family:Courier New;"&gt;#show dhcp binding&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;i&gt;* para verificar el router esté enviando y reciviendo mensajes:&lt;/i&gt;&lt;br /&gt;&lt;div style="margin-left: 40px;"&gt;&lt;b&gt;&lt;span style="font-family:Courier New;"&gt;#show ip dhcp server stadistics&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;* Para verificar problemas&lt;/i&gt;&lt;br /&gt;&lt;div style="margin-left: 40px;"&gt;&lt;b&gt;&lt;span style="font-family:Courier New;"&gt;#debug ip dhcp server events&lt;/span&gt;&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;i&gt;&amp;gt; Al enviar un &lt;b&gt;broadcast de peticion de DHCP&lt;/b&gt; a un router que &lt;b&gt;no está en el mismo segmento &lt;/b&gt;y está detrás de un router sin DHCP el broadcast se ilimina ya que el router capa 3 no retransmite broadcast para no saturar la red, LA SOLUCION es utilizar el comando # para enviar el boradcast en forma de unicast hacia el servidor que proporciona el DHCP...&lt;/i&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;div style="margin-left: 40px;"&gt;&lt;b style="font-family: Courier New;"&gt;#ip helper-address&lt;/b&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;i&gt;...para poder lograr esto, el router sin dhcp se debe configurar para que acepte servicios de broadcast por UDP para despues enviarla como unicast hacia una IP especifica&lt;br /&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;Explicacion ejercicio (19:00 mints)&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;div id="n5uu" style="padding: 1em 0pt; text-align: center;"&gt;&lt;img style="width: 528px; height: 404px;" src="http://docs.google.com/File?id=df8d5fz_10ddcdp3ft_b" /&gt;&lt;/div&gt;En la imagen nos muestra las Vlans creadas&lt;br /&gt;Vlan 1 es la vlan nativa del switch para que haya comunicación entre los dispositivos&lt;br /&gt;&lt;br /&gt;Router &lt;b&gt;PAT DHCP&lt;/b&gt; está en la red 172.16.16.1/16&lt;br /&gt;Router &lt;b&gt;NAT estatico&lt;/b&gt; tiene la misma red 172.16.16.2&lt;br /&gt;El cliente &lt;b&gt;PC2 &lt;/b&gt;se encuentra en un &lt;b&gt;dominio de broadcast diferente&lt;/b&gt; al del servidor DHCP, este pretende que se le entregue una IP automatica y realiza una petición local, pero al no estar en el mismo dominio, el router &lt;b&gt;no la reenvia &lt;/b&gt;hacia el server DHCP, para que esto se realice se utiliza el comando &lt;b&gt;Ip helper-address 172.16.16.1 &lt;/b&gt;este vendría siendo la dirección del dominio al que pertenece el servidor DHCP.&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 40px; font-family: Courier New;"&gt;&lt;b&gt;router (conf-if)#ip helper-address 172.16.16.1&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div  style="font-family:Courier New;"&gt;&lt;span style="font-family:Verdana;"&gt;Ahora excluimos las direcciones Ips que usaremos en algunos disposi&lt;/span&gt;&lt;span style="font-family:Verdana;"&gt;tivos por defecto&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 40px;"&gt;&lt;b&gt;router (conf)#ip dhcp excluded-address 172.16.16.1&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt;&lt;span style="font-family:Verdana;"&gt;Para crear el pool, se toma una red (ej. de las mismas vlans)&lt;/span&gt;&lt;br /&gt;&lt;div style="margin-left: 40px;"&gt;&lt;b&gt;&lt;span style="font-family:Courier New;"&gt;&lt;br /&gt;router (config)#ip dhcp pool computadores&lt;/span&gt;&lt;br /&gt;&lt;/b&gt;&lt;/div&gt; &lt;span style="font-family:Verdana;"&gt;Asignamos red a la que pertenece el dhcp&lt;i&gt; (26:00 mints)&lt;/i&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="margin-left: 40px;"&gt;&lt;b&gt;&lt;span style="font-family:Courier New;"&gt;router (dhcp-config)#network 192.168.10.0 255.255.255.0&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3849737386545544257-1181171329814944541?l=recursos-networking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://recursos-networking.blogspot.com/feeds/1181171329814944541/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/dhcp-explicacion-video.html#comment-form' title='2 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/1181171329814944541'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/1181171329814944541'/><link rel='alternate' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/dhcp-explicacion-video.html' title='DHCP (explicacion video)'/><author><name>Recursos Networking</name><uri>http://www.blogger.com/profile/07822710424024639504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3849737386545544257.post-6320838524237909882</id><published>2009-03-23T21:25:00.002-07:00</published><updated>2009-03-23T21:37:23.078-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='comando'/><category scheme='http://www.blogger.com/atom/ns#' term='VLAN'/><title type='text'>VLAN (Comando)</title><content type='html'>En esta entrada se explicará qué comandos se utilizan y como utilizarlos para lograr crear vlans con switches cisco para obtener distintas redes en un mismo switch [...]&lt;br /&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;VLAN 1 es la vlan default o nativa&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Se crea vlan porque en un switch tengo 2 redes, ej. 10.0.0.0 y 20.0.0.0&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;&gt; para conf vlan se hace en el modo de configuracion global. CONF TERM-.&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-family:verdana;"&gt;Switch(config)#vlan 10&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Switch(config-vlan)#name xd&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Switch(config-vlan)#vlan 20&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Switch(config-vlan)#name asdf&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;&gt; ahora entramos a la interfaz que le queremos asignar una vlan&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote style="font-family: courier new;"&gt;Switch(config)#int f0/1&lt;br /&gt;Switch(config-if)#switchport mode access&lt;br /&gt;Switch(config-if)#switchport access vlan 10&lt;br /&gt;&lt;br /&gt;Switch(config)#int f0/2&lt;br /&gt;Switch(config-if)#switchport mode access&lt;br /&gt;Switch(config-if)#switchport access vlan 20&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Existe un protocolo que se llama 802.1Q esta en el cap.9 ccna3 v3.1&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;el protocolo encapsula la trama que envia una red que llega el switch etiquetando la trama con la &lt;id&gt; que se asignó a la red enviandolo aun router diciéndole que pertenece a la id "X" que corresponde a la red asignada anteriormente. Asi el protocolo permite enviar mas de una red por el mismo cable&lt;/id&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;para que funcione el protocolo 802.1Q hay que decirle a la interfaz del router y la interfaz conectada al switch (fast ethernet) que van a pasar "x" vlan's&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;&gt; permitir que a la puerta 0/24 se le indica que pasan todas las vlan's por ese puerto&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;blockquote style="font-family: courier new;"&gt;Switch(config)#int f0/24&lt;br /&gt;Switch(config-if)#switch mode trunk&lt;br /&gt;Switch(config-if)#switchport trunk allowed vlan 10,20&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;---&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-weight: bold;"&gt;Ahora en el router&lt;/span&gt; se configura la interfaz fast ethernet a la que esta conectada el switch&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;&gt; En el router se crean "subinterfaces"&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;blockquote&gt;&lt;span style="font-family:verdana;"&gt;&lt;span style="font-family:courier new;"&gt;Router(config)#int f0/0.X&lt;/span&gt;&lt;numero&gt; &lt;/numero&gt;&lt;/span&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;&gt; Activando el protocolo 802.1Q y asignandole IP&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;blockquote style="font-family: courier new;"&gt;Router(config)#interface f0/0.10&lt;br /&gt;Router(config-subif)#encapsulation dot1Q 10&lt;br /&gt;Router(config-subif)#ip add 10.0.0.1 255.0.0.0&lt;br /&gt;&lt;br /&gt;Router(config)#interface f0/0.20&lt;br /&gt;Router(config-subif)#encapsulation dot1Q 20&lt;br /&gt;Router(config-subif)#ip add 20.0.0.1 255.0.0.0&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;&gt; ahora se levanta la interfaz f0/0&lt;/span&gt;&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-family:verdana;"&gt;Router(config)#interface f0/0&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;Router(config-inf)#no shutdown&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;&lt;span style="font-weight: bold;font-family:verdana;" &gt;Configurando OSPF en el router frontera vlan&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family:verdana;"&gt;&lt;/span&gt;&lt;blockquote style="font-family: courier new;"&gt;Router(config-router)#net 10.0.0.0 0.255.255.255 area 0&lt;br /&gt;Router(config-router)#net 20.0.0.0 0.255.255.255 area 0&lt;br /&gt;Router(config-router)#net 30.0.0.0 0.255.255.255 area 0&lt;/blockquote&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3849737386545544257-6320838524237909882?l=recursos-networking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://recursos-networking.blogspot.com/feeds/6320838524237909882/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/vlan-comando.html#comment-form' title='4 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/6320838524237909882'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/6320838524237909882'/><link rel='alternate' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/vlan-comando.html' title='VLAN (Comando)'/><author><name>Recursos Networking</name><uri>http://www.blogger.com/profile/07822710424024639504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3849737386545544257.post-125843042234762075</id><published>2009-03-23T21:25:00.001-07:00</published><updated>2009-03-23T21:25:32.962-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='VLAN'/><category scheme='http://www.blogger.com/atom/ns#' term='teoria'/><title type='text'>VLAN</title><content type='html'>&lt;p style="font-family: verdana;"&gt;Las &lt;strong&gt;VLANs&lt;/strong&gt; proveen seguridad, segmentación, flexibilidad, permiten agrupar usuarios de un mismo dominio de broadcast con independencia de su ubicación física en la red. Usando la tecnología VLAN se pueden agrupar lógicamente puertos del switch y los usuarios conectados a ellos en grupos de trabajo con interés común. Utilizando la electrónica y los medios existentes es posible asociar usuarios lógicamente con total independencia de su ubicación física incluso a través de una WAN. Las VLAN pueden existir en un solo switch o bien abarcar varios de ellos. Las VLAN pueden extenderse a múltiples switch por medio de enlaces troncales que se encargan de transportar tráfico de múltiples VLANs&lt;/p&gt; &lt;span style="font-family: verdana;"&gt;El rendimiento de una red se ve ampliamente mejorado al no propagarse las difusiones de un segmento a otro aumentando también los márgenes de seguridad. Para que las vlans puedan comunicarse son necesarios los servicios de routers quienes pueden implementan el uso de ACL para mantener el margen de seguridad necesario.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3849737386545544257-125843042234762075?l=recursos-networking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://recursos-networking.blogspot.com/feeds/125843042234762075/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/vlan.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/125843042234762075'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/125843042234762075'/><link rel='alternate' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/vlan.html' title='VLAN'/><author><name>Recursos Networking</name><uri>http://www.blogger.com/profile/07822710424024639504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3849737386545544257.post-4504571812784396479</id><published>2009-03-23T21:24:00.001-07:00</published><updated>2009-03-23T21:38:42.957-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='teoria'/><category scheme='http://www.blogger.com/atom/ns#' term='VTP'/><title type='text'>VTP (Teoria)</title><content type='html'>&lt;p style="font-family: verdana;"&gt;Cuando se configura &lt;strong&gt;VTP&lt;/strong&gt; es importante elegir el modo adecuado, ya que VTP es una herramienta muy potente y puede&lt;br /&gt;crear problemas en la red. En un mismo dominio VTP la información de VLAN configurada en el servidor se transmite a todos los clientes&lt;/p&gt; &lt;p style="font-family: verdana;"&gt;VTP opera en estos tres modos: [...]&lt;/p&gt;&lt;p style="font-family: verdana;"&gt;&lt;span class="fullpost"&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="font-family: verdana;"&gt;&lt;strong&gt;• Modo servidor&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-family: verdana;"&gt;&lt;strong&gt;• Modo cliente  &lt;/strong&gt;&lt;/p&gt; &lt;p style="font-family: verdana;"&gt;&lt;strong&gt;• Modo transparente&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt; &lt;p style="font-family: verdana;"&gt; &lt;/p&gt; &lt;p style="font-family: verdana;"&gt;&lt;br /&gt;&lt;strong&gt;Modo servidor:&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-family: verdana;"&gt;El modo VTP predeterminado es el modo servidor.&lt;br /&gt;En modo servidor pueden crearse, modificar y suprimir VLAN y otros parámetros de configuración que afectan a todo el dominio VTP. En modo servidor, las configuraciones de VLAN se guardan en la memoria de acceso aleatoria no volátil (NVRAM).&lt;br /&gt;En este modo se envían y retransmiten avisos VTP y se sincroniza la información de configuración de VLAN con otros switches.&lt;/p&gt; &lt;p style="font-family: verdana;"&gt;&lt;strong&gt;El modo servidor debe elegirse para el switch que se usará para crear, modificar o suprimir VLAN.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;Modo cliente:&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-family: verdana;"&gt;Un dispositivo que opera en modo VTP cliente no puede crear, cambiar ni suprimir VLAN.&lt;br /&gt;Un cliente VTP no guarda la configuración VLAN en memoria no volátil.&lt;br /&gt;Tanto en modo cliente como en modo servidor, los switches sincronizan su configuración VLAN con la del switch que tenga el número de revisión más alto en el dominio VTP.&lt;br /&gt;En este modo se envían y retransmiten avisos VTP y se sincroniza la información de configuración de VLAN con otros switches.&lt;/p&gt; &lt;p style="font-family: verdana;"&gt;&lt;strong&gt;El modo cliente debe configurarse para cualquier switch que se añada al dominio VTP para prevenir un posible reemplazo de configuraciones de VLAN.&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-family: verdana;"&gt; &lt;/p&gt; &lt;p style="font-family: verdana;"&gt;&lt;br /&gt;&lt;strong&gt;Modo transparente:&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-family: verdana;"&gt;Un switch que opera en VTP transparente no crea avisos VTP ni sincroniza su configuración de VLAN, con la información recibida desde otros switch del dominio de administración. Reenvía los avisos VTP recibidos desde otros switches que forman parte del mismo dominio de administración.&lt;br /&gt;Un switch configurado en el modo transparente puede crear, suprimir y modificar VLAN, pero los cambios no se transmiten a otros switch del dominio, afectan tan solo al switch local.&lt;/p&gt; &lt;p style="font-family: verdana;"&gt;&lt;strong&gt;El modo transparente debe usarse en un switch que necesite para avisos VTP a otros switches, pero que necesitan también capacidad para administrar sus VLAN independientemente.&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-family: verdana;"&gt;&lt;br /&gt;La pertenencia de los puertos de switch a las VLAN se asigna manualmente puerto a puerto (pertenencia VLAN estática o basada en puertos).&lt;/p&gt; &lt;p style="font-family: verdana;"&gt;&lt;br /&gt;&lt;strong&gt;Pruning VTP&lt;/strong&gt;&lt;/p&gt; &lt;p style="font-family: verdana;"&gt;Por defecto todas las líneas troncales transportan el tráfico de todas las Vlans configuradas. Algún tráfico innecesario podría inundar los enlaces perdiendo efectividad. El recorte VTP permite determinar cual es el trafico que inunda el enlace troncal evitando enviarlo a los switches que no tengan configurados puertos de la vlan destino.&lt;br /&gt;La Vlan1 es la vlan de administración y se utiliza para tareas de administración como las publicaciones VTP, no sera omitida por el Pruning VTP.&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3849737386545544257-4504571812784396479?l=recursos-networking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://recursos-networking.blogspot.com/feeds/4504571812784396479/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/vtp-teoria.html#comment-form' title='0 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/4504571812784396479'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/4504571812784396479'/><link rel='alternate' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/vtp-teoria.html' title='VTP (Teoria)'/><author><name>Recursos Networking</name><uri>http://www.blogger.com/profile/07822710424024639504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3849737386545544257.post-4670946206751420219</id><published>2009-03-23T21:22:00.000-07:00</published><updated>2009-03-23T21:23:22.131-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='comando'/><category scheme='http://www.blogger.com/atom/ns#' term='acl'/><title type='text'>ACL</title><content type='html'>&lt;p&gt;-vlan 10 (verde) haga ping a todo, sin inet, sin acceso vlan 12 (roja) &lt;/p&gt;  &lt;p&gt;• &lt;acl&gt;&lt;id&gt;&lt;permit|deny&gt;&lt;prtocol&gt;&lt;source|wc&gt;&lt;destin|wc&gt; &lt;/p&gt;  &lt;p&gt;&gt;denegando todo &lt;/p&gt;  &lt;p&gt;acce 100 deny ip 172.35.196.0 0.0.3.255 172.35.192.0 0.0.3.255 &lt;br /&gt;acce 100 deny tcp 172.35.196.0 0.0.3.255 any eq 80 -&gt; puede llegar a cualquier ip pero no por p80  &lt;br /&gt;acce 100 deny udp 172.35.196.0 0.0.3.255 any eq 53 -&gt; puede llegar a cualquier ip pero no por p53 &lt;/p&gt;  &lt;p&gt;&gt;permitiendo ping &lt;/p&gt;  &lt;p&gt;acce 100 permit icmp 172.35.196.0 0.0.3.255 any &lt;br /&gt;int f0/0.X(origen)  &lt;br /&gt;ip access-group 100 in &lt;/p&gt;  &lt;p&gt;al permitir ping despues de denegar lo que primero hace caso es denegar primero.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3849737386545544257-4670946206751420219?l=recursos-networking.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://recursos-networking.blogspot.com/feeds/4670946206751420219/comments/default' title='Enviar comentarios'/><link rel='replies' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/acl.html#comment-form' title='1 comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/4670946206751420219'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3849737386545544257/posts/default/4670946206751420219'/><link rel='alternate' type='text/html' href='http://recursos-networking.blogspot.com/2009/03/acl.html' title='ACL'/><author><name>Recursos Networking</name><uri>http://www.blogger.com/profile/07822710424024639504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry></feed>
