CCNAv7 Switching, Routing and Wireless Essentials v7.0 (SRWE) Respuestas
SRWE PT Evaluación de habilidades prácticas (PTSA) Parte 1
SRWE PT Evaluación de habilidades prácticas (PTSA) Parte 1
Algunas cosas a tener en cuenta al hacer este ejercicio:
- No utilice el botón Atrás de su navegador ni cierre ni vuelva a cargar las ventanas del examen durante el examen.
- No cierre Packet Tracer cuando haya terminado. Se cerrará automáticamente.
- Haga clic en el botón Enviar evaluación en la ventana de su navegador para enviar su trabajo.
Introducción
En esta evaluación, configurará una red que utiliza EtherChannel y enrutamiento entre VLAN. Para ahorrar tiempo, no necesitará realizar todas las configuraciones en todos los dispositivos de red, como podría ser necesario en una red real u otra evaluación. En su lugar, utilizará las habilidades y los conocimientos que ha adquirido en las prácticas de laboratorio de este curso para configurar enrutadores y conmutadores en una topología. Además del enrutamiento EtherChannel y entre VLAN, esta tarea incluye la creación de VLAN y canales y la configuración básica de enrutadores y conmutadores.
Debe configurar las puertas de enlace de host predeterminadas; sin embargo, las direcciones de los nodos están preconfiguradas.
Practicarás y evaluarás las siguientes habilidades:
- Configuración de los ajustes iniciales del enrutador.
- Configure los ajustes iniciales del conmutador, incluidos SVI y SSH.
- Configuración de VLAN.
- Configuración de membresía del puerto del conmutador VLAN.
- Configuración de EtherChannel.
- Encuentre y resuelva problemas de VLAN.
- Trunking estático y configuración DTP.
- Configuración de enrutamiento entre VLAN en un conmutador de capa 3.
- Configure el enrutamiento de VLAN entre redes en el enrutador.
- Configuración de puertas de enlace predeterminadas en hosts.
Tabla de direccionamiento
el dispositivo | Interfaz | dirección IP | Máscara de subred |
---|---|---|---|
Enrutador de borde | G0/0/0 | 192.168.0.1 | 255.255.255. 0 |
G0/0/1.40 | 192.168.40.1 | 255.255.255.0 | |
G0/0/1.50 | 192.168.50.1 | 255.255.255.0 | |
G0/0/1.60 | 192.168.60.1 | 255.255.255.0 | |
G0/0/1.99 | 192.168.99.17 | 255.255.255.240 | |
S0/1/0 | 209.165.201.2 | 255.255.255.252 | |
L3-SW1 | G1/1/1 | 192.168.0.2 | 255.255.255.0 |
VLAN10 | 192.168.10.1 | 255.255.255.0 | |
VLAN20 | 192.168.20.1 | 255.255.255.0 | |
VLAN30 | 192.168.30.1 | 255.255.255.0 | |
VLAN99 | 192.168.99.2 | 255..255.255.240 | |
SW-C | VLAN99 | 192.168.99.18 | 255.255.255.240 |
WS-1.1 | NIC | 192.168.10.10 | 255.255.255.0 |
WS-1.2 | NIC | 192.168.20.20 | 255.255.255.0 |
WS-1.3 | NIC | 192.168.30.30 | 255.255.255.0 |
WS-1,4 | NIC | 192.168.10.11 | 255.255.255.0 |
WS-1.5 | NIC | 192.168.20.21 | 255.255.255.0 |
WS-1,6 | NIC | 192.168.30.31 | 255.255.255.0 |
WS-2.1 | NIC | 192.168.40.40 | 255.255.255.0 |
WS-2.2 | NIC | 192.168.50.50 | 255.255.255.0 |
WS-2.3 | NIC | 192.168.60.60 | 255.255.255.0 |
Gestión informática | NIC | 192.168.99.19 | 255.255.255.0 |
servidor externo | NIC | 203.0.113.100 | 255.255.255.0 |
Requisitos previos / Guión
La corporación planea implementar EtherChannel y un nuevo diseño de VLAN para hacer que la red sea más eficiente. Se le ha pedido que trabaje en el diseño y prototipo de una nueva red. Ha creado una topología lógica y ahora necesita configurar los dispositivos para evaluar el diseño. Configurará las VLAN y la membresía de VLAN en los conmutadores de puerto de acceso en el nivel de acceso. También configurará EtherChannel y trunking. Finalmente, configurará un enrutador de capa 3 y un conmutador para el enrutamiento entre VLAN. Algunas direcciones ya están configuradas.
Instrucción
Parte 1: Configuración básica del enrutador
Paso 1: Configure el Edge-Router con los ajustes requeridos.
a. Abra una ventana de comando del enrutador Enrutador de borde y cambie al modo EXEC privilegiado.
b. Copie y pegue la siguiente configuración en la CLI de Edge-Router.
ip route 192.168.10.0 255.255.255.0 GigabitEthernet0/0/0 ip route 192.168.20.0 255.255.255.0 GigabitEthernet0/0/0 ip route 192.168.30.0 255.255.255.0 GigabitEthernet0/0/0 ip route 192.168.99.0 255.255.255.240 GigabitEthernet0/0/0
No olvides hacer clic
° C. Configure los siguientes ajustes del enrutador:
- Habilitar contraseña secreta.
- Contraseña de la consola
- Acceso remoto a líneas VTY.
- Banner de mensaje MOTD.
- El nombre de host del dispositivo según el valor en la tabla de direccionamiento.
- Todas las contraseñas de texto sin formato deben estar encriptadas.
- Direccionamiento de interfaz de G0/0/0 y S0/1/0.
- Descripción de la interfaz G0/0/0 y S0/1/0.
Router(config)#no ip domain lookup Router(config)#enable secret class Router(config)#line console 0 Router(config-line)#password cisco Router(config-line)#login Router(config-line)#exit Router(config)#line vty 0 4 Router(config-line)#password cisco Router(config-line)#login Router(config-line)#exit Router(config)#banner motd #Authorized Access Only!# Router(config)#hostname Edge-Router Edge-Router(config)#service password-encryption Edge-Router(config)#interface g0/0/0 Edge-Router(config-if)#ip address 192.168.0.1 255.255.255.0 Edge-Router(config-if)#no shutdown Edge-Router(config-if)#description Link to LAN 1 Edge-Router(config-if)#exit Edge-Router(config)#interface s0/1/0 Edge-Router(config-if)#ip address 209.165.201.2 255.255.255.252 Edge-Router(config-if)#no shutdown Edge-Router(config-if)#description Link to Internet Edge-Router(config-if)#exit
Nota: Asegúrese de anotar las contraseñas que cree.
Parte 2: Configuración básica del interruptor
Paso 1: Configure el direccionamiento del control remoto
a. Configure SVI 99 en el conmutador Sw-C con direccionamiento IP de acuerdo con la tabla de direccionamiento.b. El conmutador Sw-C SVI debe ser accesible desde otras redes.
Sw-C(config)#interface vlan 99 Sw-C(config-if)#ip address 192.168.99.18 255.255.255.240 Sw-C(config-if)#no shutdown Sw-C(config-if)#exit Sw-C(config)# Sw-C(config)#ip default-gateway 192.168.99.17
Paso 2: Configure el acceso remoto seguro
En el conmutador Sw-C, configure SSH de la siguiente manera:
- nombre de usuario: Administración contraseña: C1sco123!
- Puntas modulares 1024
- Todas las líneas VTY deben solo acepta conexiones SSH
- Las conexiones deben requerir un nombre de usuario y una contraseña preconfigurados.
- Nombre de dominio IP: Viernes Académico
Sw-C(config)#ip domain-name acad.pt Sw-C(config)#crypto key generate rsa How many bits in the modulus [512]: 1024 Sw-C(config)#username admin privilege 15 secret C1sco123! Sw-C(config)#enable secret C1sco123! Sw-C(config)#line vty 0 15 Sw-C(config-line)#transport input ssh Sw-C(config-line)#login local Sw-C(config-line)#exit Sw-C(config)#ip ssh version 2
Parte 3: Configuración de VLAN
Paso 1: Configure la VLAN de acuerdo con la tabla de VLAN.
Utilice la tabla de VLAN para crear y nombrar VLAN en los conmutadores correspondientes.
tabla VLAN
VLAN | Nombre | red IP | Máscara de subred | dispositivos |
---|---|---|---|---|
10 | FL1 | 192.168.10.0 | 255.255.255.0 | L3-SW1, Sw-A, |
Sw-B | ||||
20 | FL2 | 192.168.20.0 | 255.255.255.0 | L3-SW1, Sw-A, |
Sw-B | ||||
30 | FL3 | 192.168.30.0 | 255.255.255.0 | L3-SW1, Sw-A, |
Sw-B | ||||
40 | KVS | 192.168.40.0 | 255.255.255.0 | SW-C |
50 | BDG5 | 192.168.50.0 | 255.255.255.0 | SW-C |
60 | BDG6 | 192.168.60.0 | 255.255.255.0 | SW-C |
99 | Gestión | 192.168.99.16 | 255.255.255.240 | Interruptor-C, L3-SW1 |
L3-SW1
L3-SW1(config)#vlan 10 L3-SW1(config-vlan)#name FL1 L3-SW1(config-vlan)#interface vlan 10 L3-SW1(config-if)#description FL1 L3-SW1(config-if)#ip address 192.168.10.1 255.255.255.0 L3-SW1(config-if)#exit L3-SW1(config)# L3-SW1(config)#vlan 20 L3-SW1(config-vlan)#name FL2 L3-SW1(config-vlan)#interface vlan 20 L3-SW1(config-if)#description FL2 L3-SW1(config-if)#ip address 192.168.20.1 255.255.255.0 L3-SW1(config-if)#exit L3-SW1(config)# L3-SW1(config)#vlan 30 L3-SW1(config-vlan)#name FL3 L3-SW1(config-vlan)#interface vlan 30 L3-SW1(config-if)#description FL3 L3-SW1(config-if)#ip address 192.168.30.1 255.255.255.0 L3-SW1(config-if)#exit L3-SW1(config)# L3-SW1(config)#vlan 99 L3-SW1(config-vlan)#name Management L3-SW1(config-vlan)#interface vlan 99 L3-SW1(config-if)#description Management L3-SW1(config-if)#ip address 192.168.99.2 255.255.255.240 L3-SW1(config-if)#exit
Shv-A
Sw-A(config)#vlan 10 Sw-A(config-vlan)#name FL1 Sw-A(config-vlan)#interface vlan 10 Sw-A(config-if)#description FL1 Sw-A(config-if)#exit Sw-A(config)# Sw-A(config)#vlan 20 Sw-A(config-vlan)#name FL2 Sw-A(config-vlan)#interface vlan 20 Sw-A(config-if)#description FL2 Sw-A(config-if)#exit Sw-A(config)# Sw-A(config)#vlan 30 Sw-A(config-vlan)#name FL3 Sw-A(config-vlan)#interface vlan 30 Sw-A(config-if)#description FL3 Sw-A(config-if)#exit
Sw-B
Sw-B(config)#vlan 10 Sw-B(config-vlan)#name FL1 Sw-B(config-vlan)#interface vlan 10 Sw-B(config-if)#description FL1 Sw-B(config-if)#exit Sw-B(config)# Sw-B(config)#vlan 20 Sw-B(config-vlan)#name FL2 Sw-B(config-vlan)#interface vlan 20 Sw-B(config-if)#description FL2 Sw-B(config-if)#exit Sw-B(config)# Sw-B(config)#vlan 30 Sw-B(config-vlan)#name FL3 Sw-B(config-vlan)#interface vlan 30 Sw-B(config-if)#description FL3 Sw-B(config-if)#exit
SW-C
Sw-C(config)#vlan 40 Sw-C(config-vlan)#name BDG4 Sw-C(config-vlan)#interface vlan 40 Sw-C(config-if)#ip address 192.168.40.1 255.255.255.0 Sw-C(config-if)#description BDG4 Sw-C(config-if)#exit Sw-C(config)# Sw-C(config)#vlan 50 Sw-C(config-vlan)#name BDG5 Sw-C(config-vlan)#interface vlan 50 Sw-C(config-if)#ip address 192.168.50.1 255.255.255.0 Sw-C(config-if)#description BDG5 Sw-C(config-if)#exit Sw-C(config)# Sw-C(config)#vlan 60 Sw-C(config-vlan)#name BDG6 Sw-C(config-vlan)#interface vlan 60 Sw-C(config-if)#ip address 192.168.60.1 255.255.255.0 Sw-C(config-if)#description BDG6 Sw-C(config-if)#exit Sw-C(config)# Sw-C(config)#vlan 99 Sw-C(config-vlan)#name Management Sw-C(config-vlan)#interface vlan 99 Sw-C(config-if)#ip address 192.168.99.18 255.255.255.240 Sw-C(config-if)#description Management Sw-C(config-if)#exit
Paso 2: asigne puertos de switch a las VLAN.
Asigne la membresía de VLAN a los puertos del conmutador de acceso estático de acuerdo con la tabla de asignación de puertos de VLAN.
Tabla de asignación de puerto a VLAN
el dispositivo | VLAN | El nombre de la VLAN | Establecer puertos |
---|---|---|---|
Shv-A | 10 | FL1 | F0/7-10 |
20 | FL2 | F0/11-15 | |
30 | FL3 | F0/16-24 | |
Sw-B | 10 | FL1 | F0/7-10 |
20 | FL2 | F0/11-15 | |
30 | FL3 | F0/16-24 | |
SW-C | 40 | KVS | F0/1-5 |
50 | BDG5 | F0/6-10 | |
60 | BDG6 | F0/11-15 | |
99 | Gerencia nata | F0/24 |
Shv-A
Sw-A(config)#interface range f0/7-10 Sw-A(config-if-range)#switchport mode access Sw-A(config-if-range)#switchport access vlan 10 Sw-A(config-if-range)#exit Sw-A(config)#interface range f0/11-15 Sw-A(config-if-range)#switchport mode access Sw-A(config-if-range)#switchport access vlan 20 Sw-A(config-if-range)#exit Sw-A(config)#interface range f0/16-24 Sw-A(config-if-range)#switchport mode access Sw-A(config-if-range)#switchport access vlan 30 Sw-A(config-if-range)#exit
Sw-B
Sw-B(config)#interface range f0/7-10 Sw-B(config-if-range)#switchport mode access Sw-B(config-if-range)#switchport access vlan 10 Sw-B(config-if-range)#exit Sw-B(config)#interface range f0/11-15 Sw-B(config-if-range)#switchport mode access Sw-B(config-if-range)#switchport access vlan 20 Sw-B(config-if-range)#exit Sw-B(config)#interface range f0/16-24 Sw-B(config-if-range)#switchport mode access Sw-B(config-if-range)#switchport access vlan 30 Sw-B(config-if-range)#exit
SW-C
Sw-C(config)#interface range f0/1-5 Sw-C(config-if-range)#switchport mode access Sw-C(config-if-range)#switchport access vlan 40 Sw-C(config-if-range)#exit Sw-C(config)#interface range f0/6-10 Sw-C(config-if-range)#switchport mode access Sw-C(config-if-range)#switchport access vlan 50 Sw-C(config-if-range)#exit Sw-C(config)#interface range f0/11-15 Sw-C(config-if-range)#switchport mode access Sw-C(config-if-range)#switchport access vlan 60 Sw-C(config-if-range)#exit Sw-C(config)#interface f0/24 Sw-C(config-if)#switchport mode access Sw-C(config-if)#switchport access vlan 99 Sw-C(config-if)#exit
Parte 4: Configuración de EtherChannel y Trunking
Tabla de asignación de puertos EtherChannel
grupo de canales | Dispositivos en grupos | Puertos en un grupo |
---|---|---|
1 | L3-SW1 | G1/0/1, G1/0/2 |
Shv-A | G0/1, G0/2 | |
2 | L3-SW1 | G1/0/3, G1/0/4 |
Sw-B | G0/1, G0/2 | |
3 | Shv-A | F0/5, F0/6 |
Sw-B | F0/5, F0/6 |
Paso 1: Configurar EtherChannels
Cree EtherChannels de acuerdo con la tabla de asignación de puertos de EtherChannel. Utilice el protocolo Cisco LACP. Ambos lados del canal deben tratar de ponerse de acuerdo sobre el protocolo de conexión.
L3-SW1
L3-SW1(config)#interface range g1/0/1-2 L3-SW1(config-if-range)#channel-group 1 mode active L3-SW1(config-if-range)#exit L3-SW1(config)# L3-SW1(config)#interface range g1/0/3-4 L3-SW1(config-if-range)#channel-group 2 mode active L3-SW1(config-if-range)#exit
Shv-A
Sw-A(config)#interface range g0/1-2 Sw-A(config-if-range)#channel-group 1 mode active Sw-A(config-if-range)#exit Sw-A(config)# Sw-A(config)#interface range f0/5-6 Sw-A(config-if-range)#channel-group 3 mode active Sw-A(config-if-range)#exit
Sw-B
Sw-B(config)#interface range g0/1-2 Sw-B(config-if-range)#channel-group 2 mode active Sw-B(config-if-range)#exit Sw-B(config)# Sw-B(config)#interface range f0/5-6 Sw-B(config-if-range)#channel-group 3 mode active Sw-B(config-if-range)#exit
Paso 2: configurar el enlace troncal EtherChannels
a. Configure las interfaces de canal de puerto como troncales estáticas. Deshabilite la negociación DTP en todos los canales.b. Resuelva cualquier problema que impida la formación de EtherChannels.
L3-SW1
L3-SW1(config)#interface port-channel 1 L3-SW1(config-if)#switchport mode trunk L3-SW1(config-if)#switchport trunk allowed vlan 10,20,30 L3-SW1(config-if)#exit L3-SW1(config)# L3-SW1(config)#interface port-channel 2 L3-SW1(config-if)#switchport mode trunk L3-SW1(config-if)#switchport trunk allowed vlan 10,20,30 L3-SW1(config-if)#exit
Shv-A
Sw-A(config)#interface port-channel 1 Sw-A(config-if)#switchport mode trunk Sw-A(config-if)#switchport nonegotiate Sw-A(config-if)#exit Sw-A(config)# Sw-A(config)#interface port-channel 3 Sw-A(config-if)#switchport mode trunk Sw-A(config-if)#switchport nonegotiate Sw-A(config-if)#exit
Sw-B
Sw-B(config)#interface port-channel 2 Sw-B(config-if)#switchport mode trunk Sw-B(config-if)#switchport nonegotiate Sw-B(config-if)#exit Sw-B(config)# Sw-B(config)#interface port-channel 3 Sw-B(config-if)#switchport mode trunk Sw-B(config-if)#switchport nonegotiate Sw-B(config-if)#exit
Nota: Packet Tracer requiere configurar el enlace troncal y el modo DTP tanto en las interfaces de canal de puerto como en las interfaces de componentes físicos.
Paso 3: Configure un enlace ascendente troncal estático
a. En Switch Sw-C, configure el puerto que está conectado al Edge-Router G0/0/0 como un enlace troncal estático.b. Configure la VLAN de administración como una VLAN nativa.c. Deshabilite DTP en el puerto.
SW-C
Sw-C(config)#interface g0/1 Sw-C(config-if)#switchport mode trunk Sw-C(config-if)#switchport nonegotiate Sw-C(config-if)#switchport trunk native vlan 99 Sw-C(config-if)#switchport trunk allowed vlan 40,50,60,99 Sw-C(config-if)#exit
Parte 5: Configuración del enrutamiento entre VLAN
Paso 1: configurar el enrutamiento entre VLAN en el conmutador de capa 3.
a. Configure el enrutamiento de VLAN interno en el conmutador de capa 3 L3-SW1 para todas las VLAN en la tabla de VLAN que están configuradas en L3-SW1.b. Configure el puerto del switch en L3-SW1 que está conectado al Edge-Router con la dirección IP como se muestra en la tabla de direccionamiento.
L3-SW1
L3-SW1(config)#ip routing L3-SW1(config)#interface g1/1/1 L3-SW1(config-if)#no switchport L3-SW1(config-if)#ip address 192.168.0.2 255.255.255.0
Paso 2: Configure el enrutamiento del enrutador entre las VLAN del enrutador.
a. Configure el enrutamiento interno de VLAN en el Edge-Router para todas las VLAN que están configuradas en el conmutador Sw-C. Utilice la información de la tabla de direccionamiento.b. No olvide configurar las descripciones de todas las interfaces.
Enrutador de borde
Edge-Router(config)#interface g0/0/1 Edge-Router(config-if)#no shutdown Edge-Router(config)#interface g0/0/1.40 Edge-Router(config-subif)#description "Gateway for VLAN40" Edge-Router(config-subif)#encapsulation dot1q 40 Edge-Router(config-subif)#ip address 192.168.40.1 255.255.255.0 Edge-Router(config-subif)#exit Edge-Router(config)#interface g0/0/1.50 Edge-Router(config-subif)#description "Gateway for VLAN50" Edge-Router(config-subif)#encapsulation dot1q 50 Edge-Router(config-subif)#ip address 192.168.50.1 255.255.255.0 Edge-Router(config-subif)#exit Edge-Router(config)#interface g0/0/1.60 Edge-Router(config-subif)#description "Gateway for VLAN60" Edge-Router(config-subif)#encapsulation dot1q 60 Edge-Router(config-subif)#ip address 192.168.60.1 255.255.255.0 Edge-Router(config-subif)#exit Edge-Router(config)#interface g0/0/1.99 Edge-Router(config-subif)#description "Gateway for VLAN99" Edge-Router(config-subif)#encapsulation dot1q 99 native Edge-Router(config-subif)#ip address 192.168.99.17 255.255.255.240 Edge-Router(config-subif)#exit
Paso 3: Configure las puertas de enlace predeterminadas en los hosts.
a. Configure las direcciones de puerta de enlace predeterminadas de todos los hosts de LAN.
La puerta de enlace predeterminada está habilitada WS-1.1 y WS-1,4: 192.168.10.1
La puerta de enlace predeterminada está habilitada WS-1.2 y WS-1.5: 192.168.20.1
La puerta de enlace predeterminada está habilitada WS-1.3 y WS-1,6: 192.168.30.1
La puerta de enlace predeterminada está habilitada WS-2.1: 192.168.40.1La puerta de enlace predeterminada está habilitada WS-2.2: 192.168.50.1La puerta de enlace predeterminada está habilitada WS-2.3: 192.168.60.1La puerta de enlace predeterminada está habilitada Gestión informática: 192.168.99.17
b. Verifique la comunicación entre todos los hosts en las dos LAN entre sí y con el servidor en el servidor externo. ° C. Verifique que el host pueda conectarse al SVI en el conmutador Sw-C a través de SSH.
Última actualización: enero de 2021
DNI 211
Instrucciones – respuestas
Enrutador Edge-Router
en conf t ip route 192.168.10.0 255.255.255.0 GigabitEthernet0/0/0 ip route 192.168.20.0 255.255.255.0 GigabitEthernet0/0/0 ip route 192.168.30.0 255.255.255.0 GigabitEthernet0/0/0 ip route 192.168.99.0 255.255.255.240 GigabitEthernet0/0/0 no ip domain lookup enable secret class line console 0 password cisco login exit line vty 0 4 password cisco login exit banner motd #Authorized Access Only!# hostname Edge-Router service password-encryption interface g0/0/0 ip address 192.168.0.1 255.255.255.0 no shutdown description "R1 G0/0/0" exit interface s0/1/0 ip address 209.165.201.2 255.255.255.252 no shutdown description "R1 S0/1/0" exit interface g0/0/1 no shutdown interface g0/0/1.40 description "Gateway for VLAN40" encapsulation dot1q 40 ip address 192.168.40.1 255.255.255.0 exit interface g0/0/1.50 description "Gateway for VLAN50" encapsulation dot1q 50 ip address 192.168.50.1 255.255.255.0 exit interface g0/0/1.60 description "Gateway for VLAN60" encapsulation dot1q 60 ip address 192.168.60.1 255.255.255.0 exit interface g0/0/1.99 description "Gateway for VLAN99" encapsulation dot1q 99 native ip address 192.168.99.17 255.255.255.240 end copy running-config startup-config
Alternar interruptor-C
en config t interface vlan 99 ip address 192.168.99.18 255.255.255.240 no shutdown exit ip default-gateway 192.168.99.17 ip domain-name acad.pt crypto key generate rsa 1024 username admin privilege 15 secret C1sco123! enable secret C1sco123! line vty 0 15 transport input ssh login local exit ip ssh version 2 vlan 40 name BDG4 exit interface vlan 40 ip address 192.168.40.1 255.255.255.0 description BDG4 exit vlan 50 name BDG5 exit interface vlan 50 ip address 192.168.50.1 255.255.255.0 description BDG5 exit vlan 60 name BDG6 exit interface vlan 60 ip address 192.168.60.1 255.255.255.0 description BDG6 exit vlan 99 name Management exit interface vlan 99 ip address 192.168.99.18 255.255.255.240 description Management exit interface range f0/1-5 switchport mode access switchport access vlan 40 exit interface range f0/6-10 switchport mode access switchport access vlan 50 exit interface range f0/11-15 switchport mode access switchport access vlan 60 exit interface f0/24 switchport mode access switchport access vlan 99 exit interface g0/1 switchport mode trunk switchport nonegotiate switchport trunk allowed vlan 40,50,60,99 switchport trunk native vlan 99 end copy running-config startup-config
Interruptor L3-SW1
en config t vlan 10 name FL1 interface vlan 10 description FL1 ip address 192.168.10.1 255.255.255.0 exit vlan 20 name FL2 interface vlan 20 description FL2 ip address 192.168.20.1 255.255.255.0 exit vlan 30 name FL3 interface vlan 30 description FL3 ip address 192.168.30.1 255.255.255.0 exit vlan 99 name Management interface vlan 99 description Management ip address 192.168.99.2 255.255.255.240 exit ip routing interface g1/1/1 no switchport ip address 192.168.0.2 255.255.255.0 exit interface range g1/0/1-2 channel-group 1 mode active exit interface port-channel 1 switchport mode trunk switchport trunk allowed vlan 10,20,30 exit interface range g1/0/3-4 channel-group 2 mode active exit interface port-channel 2 switchport mode trunk switchport trunk allowed vlan 10,20,30 end copy running-config startup-config
Interruptor SW-A
enable config terminal vlan 10 name FL1 interface vlan 10 description FL1 exit vlan 20 name FL2 interface vlan 20 description FL2 exit vlan 30 name FL3 interface vlan 30 description FL3 exit interface range f0/7-10 switchport mode access switchport access vlan 10 exit interface range f0/11-15 switchport mode access switchport access vlan 20 exit interface range f0/16-24 switchport mode access switchport access vlan 30 exit interface range g0/1-2 channel-group 1 mode active exit interface port-channel 1 switchport mode trunk switchport nonegotiate exit interface range f0/5-6 channel-group 3 mode active exit interface port-channel 3 switchport mode trunk switchport nonegotiate end copy running-config startup-config
Interruptor Sw-B
en config t vlan 10 name FL1 interface vlan 10 description FL1 exit vlan 20 name FL2 interface vlan 20 description FL2 exit vlan 30 name FL3 interface vlan 30 description FL3 exit interface range f0/7-10 switchport mode access switchport access vlan 10 exit interface range f0/11-15 switchport mode access switchport access vlan 20 exit interface range f0/16-24 switchport mode access switchport access vlan 30 exit interface range g0/1-2 channel-group 2 mode active exit interface port-channel 2 switchport mode trunk switchport nonegotiate exit interface range f0/5-6 channel-group 3 mode active exit interface port-channel 3 switchport mode trunk switchport nonegotiate end copy running-config startup-config
Configure las direcciones de puerta de enlace predeterminadas de todos los hosts de LAN.
La puerta de enlace predeterminada está habilitada WS-1.1 y WS-1,4: 192.168.10.1
La puerta de enlace predeterminada está habilitada WS-1.2 y WS-1.5: 192.168.20.1
La puerta de enlace predeterminada está habilitada WS-1.3 y WS-1,6: 192.168.30.1
La puerta de enlace predeterminada está habilitada WS-2.1: 192.168.40.1La puerta de enlace predeterminada está habilitada WS-2.2: 192.168.50.1La puerta de enlace predeterminada está habilitada WS-2.3: 192.168.60.1
La puerta de enlace predeterminada está habilitada Gestión informática: 192.168.99.17
CCNAv7 Switching, Routing and Wireless Essentials v7.0 (SRWE) Respuestas
SRWE PT Evaluación de habilidades prácticas (PTSA) Parte 1
SRWE PT Evaluación de habilidades prácticas (PTSA) Parte 1
Algunas cosas a tener en cuenta al hacer este ejercicio:
- No utilice el botón Atrás de su navegador ni cierre ni vuelva a cargar las ventanas del examen durante el examen.
- No cierre Packet Tracer cuando haya terminado. Se cerrará automáticamente.
- Haga clic en el botón Enviar evaluación en la ventana de su navegador para enviar su trabajo.
Introducción
En esta evaluación, configurará una red que utiliza EtherChannel y enrutamiento entre VLAN. Para ahorrar tiempo, no necesitará realizar todas las configuraciones en todos los dispositivos de red, como podría ser necesario en una red real u otra evaluación. En su lugar, utilizará las habilidades y los conocimientos que ha adquirido en las prácticas de laboratorio de este curso para configurar enrutadores y conmutadores en una topología. Además del enrutamiento EtherChannel y entre VLAN, esta tarea incluye la creación de VLAN y canales y la configuración básica de enrutadores y conmutadores.
Debe configurar las puertas de enlace de host predeterminadas; sin embargo, las direcciones de los nodos están preconfiguradas.
Practicarás y evaluarás las siguientes habilidades:
- Configuración de los ajustes iniciales del enrutador.
- Configure los ajustes iniciales del conmutador, incluidos SVI y SSH.
- Configuración de VLAN.
- Configuración de membresía del puerto del conmutador VLAN.
- Configuración de EtherChannel.
- Encuentre y resuelva problemas de VLAN.
- Trunking estático y configuración DTP.
- Configuración de enrutamiento entre VLAN en un conmutador de capa 3.
- Configure el enrutamiento de VLAN entre redes en el enrutador.
- Configuración de puertas de enlace predeterminadas en hosts.
Tabla de direccionamiento
el dispositivo | Interfaz | dirección IP | Máscara de subred |
---|---|---|---|
Enrutador de borde | G0/0/0 | 172.31.0.1 | 255.255.255. 0 |
G0/0/1.40 | 172.31.40.1 | 255.255.255.0 | |
G0/0/1.50 | 172.31.50.1 | 255.255.255.0 | |
G0/0/1.60 | 172.31.60.1 | 255.255.255.0 | |
G0/0/1.99 | 172.31.99.17 | 255.255.255.240 | |
S0/1/0 | 209.165.201.2 | 255.255.255.252 | |
L3-SW1 | G1/1/1 | 172.31.0.2 | 255.255.255.0 |
VLAN10 | 172.31.10.1 | 255.255.255.0 | |
VLAN20 | 172.31.20.1 | 255.255.255.0 | |
VLAN30 | 172.31.30.1 | 255.255.255.0 | |
VLAN99 | 172.31.99.2 | 255..255.255.240 | |
SW-C | VLAN99 | 172.31.99.18 | 255.255.255.240 |
WS-1.1 | NIC | 172.31.10.10 | 255.255.255.0 |
WS-1.2 | NIC | 172.31.20.20 | 255.255.255.0 |
WS-1.3 | NIC | 172.31.30.30 | 255.255.255.0 |
WS-1,4 | NIC | 172.31.10.11 | 255.255.255.0 |
WS-1.5 | NIC | 172.31.20.21 | 255.255.255.0 |
WS-1,6 | NIC | 172.31.30.31 | 255.255.255.0 |
WS-2.1 | NIC | 172.31.40.40 | 255.255.255.0 |
WS-2.2 | NIC | 172.31.50.50 | 255.255.255.0 |
WS-2.3 | NIC | 172.31.60.60 | 255.255.255.0 |
Gestión informática | NIC | 172.31.99.19 | 255.255.255.0 |
servidor externo | NIC | 203.0.113.100 | 255.255.255.0 |
Requisitos previos / Guión
La corporación planea implementar EtherChannel y un nuevo diseño de VLAN para hacer que la red sea más eficiente. Se le ha pedido que trabaje en el diseño y prototipo de una nueva red. Ha creado una topología lógica y ahora necesita configurar los dispositivos para evaluar el diseño. Configurará las VLAN y la membresía de VLAN en los conmutadores de puerto de acceso en el nivel de acceso. También configurará EtherChannel y trunking. Finalmente, configurará un enrutador de capa 3 y un conmutador para el enrutamiento entre VLAN. Algunas direcciones ya están configuradas.
Instrucción
Parte 1: Configuración básica del enrutador
Paso 1: Configure el Edge-Router con los ajustes requeridos.
a. Abra una ventana de comando del enrutador Enrutador de borde y cambie al modo EXEC privilegiado.
b. Copie y pegue la siguiente configuración en la CLI de Edge-Router.
ip route 172.31.10.0 255.255.255.0 GigabitEthernet0/0/0 ip route 172.31.20.0 255.255.255.0 GigabitEthernet0/0/0 ip route 172.31.30.0 255.255.255.0 GigabitEthernet0/0/0 ip route 172.31.99.0 255.255.255.240 GigabitEthernet0/0/0
No olvides hacer clic
° C. Configure los siguientes ajustes del enrutador:
- Habilitar contraseña secreta.
- Contraseña de la consola
- Acceso remoto a líneas VTY.
- Banner de mensaje MOTD.
- El nombre de host del dispositivo según el valor en la tabla de direccionamiento.
- Todas las contraseñas de texto sin formato deben estar encriptadas.
- Direccionamiento de interfaz de G0/0/0 y S0/1/0.
- Descripción de la interfaz G0/0/0 y S0/1/0.
Router(config)#no ip domain lookup Router(config)#enable secret class Router(config)#line console 0 Router(config-line)#password cisco Router(config-line)#login Router(config-line)#exit Router(config)#line vty 0 4 Router(config-line)#password cisco Router(config-line)#login Router(config-line)#exit Router(config)#banner motd #Authorized Access Only!# Router(config)#hostname Edge-Router Edge-Router(config)#service password-encryption Edge-Router(config)#interface g0/0/0 Edge-Router(config-if)#ip address 172.31.0.1 255.255.255.0 Edge-Router(config-if)#no shutdown Edge-Router(config-if)#description Link to LAN 1 Edge-Router(config-if)#exit Edge-Router(config)#interface s0/1/0 Edge-Router(config-if)#ip address 209.165.201.2 255.255.255.252 Edge-Router(config-if)#no shutdown Edge-Router(config-if)#description Link to Internet Edge-Router(config-if)#exit
Nota: Asegúrese de anotar las contraseñas que cree.
Parte 2: Configuración básica del interruptor
Paso 1: Configure el direccionamiento del control remoto
a. Configure SVI 99 en el conmutador Sw-C con direccionamiento IP de acuerdo con la tabla de direccionamiento.b. El conmutador Sw-C SVI debe ser accesible desde otras redes.
Sw-C(config)#interface vlan 99 Sw-C(config-if)#ip address 172.31.99.18 255.255.255.240 Sw-C(config-if)#no shutdown Sw-C(config-if)#exit Sw-C(config)# Sw-C(config)#ip default-gateway 172.31.99.17
Paso 2: Configure el acceso remoto seguro
En el conmutador Sw-C, configure SSH de la siguiente manera:
- nombre de usuario: Administración contraseña: C1sco123!
- Puntas modulares 1024
- Todas las líneas VTY solo deben aceptar conexiones SSH
- Las conexiones deben requerir un nombre de usuario y una contraseña preconfigurados.
- Nombre de dominio IP: Viernes Académico
Sw-C(config)#ip domain-name acad.pt Sw-C(config)#crypto key generate rsa How many bits in the modulus [512]: 1024 Sw-C(config)#username admin privilege 15 secret C1sco123! Sw-C(config)#enable secret C1sco123! Sw-C(config)#line vty 0 15 Sw-C(config-line)#transport input ssh Sw-C(config-line)#login local Sw-C(config-line)#exit Sw-C(config)#ip ssh version 2
Parte 3: Configuración de VLAN
Paso 1: Configure la VLAN de acuerdo con la tabla de VLAN.
Utilice la tabla de VLAN para crear y nombrar las VLAN en los conmutadores correspondientes.
tabla VLAN
VLAN | Nombre | red IP | Máscara de subred | dispositivos |
---|---|---|---|---|
10 | VENTA | 172.31.10.0 | 255.255.255.0 | L3-SW1, Sw-A, |
Sw-B | ||||
20 | cuenta | 172.31.20.0 | 255.255.255.0 | L3-SW1, Sw-A, |
Sw-B | ||||
30 | PRODUCTIVIDAD | 172.31.30.0 | 255.255.255.0 | L3-SW1, Sw-A, |
Sw-B | ||||
40 | KVS | 172.31.40.0 | 255.255.255.0 | SW-C |
50 | FAB1 | 172.31.50.0 | 255.255.255.0 | SW-C |
60 | FAB2 | 172.31.60.0 | 255.255.255.0 | SW-C |
99 | ADMINISTRACIÓN | 172.31.99.16 | 255.255.255.240 | Interruptor-C, L3-SW1 |
L3-SW1
L3-SW1(config)#vlan 10 L3-SW1(config-vlan)#name SALES L3-SW1(config-vlan)#interface vlan 10 L3-SW1(config-if)#description SALES L3-SW1(config-if)#ip address 172.31.10.1 255.255.255.0 L3-SW1(config-if)#exit L3-SW1(config)# L3-SW1(config)#vlan 20 L3-SW1(config-vlan)#name ACCT L3-SW1(config-vlan)#interface vlan 20 L3-SW1(config-if)#description ACCT L3-SW1(config-if)#ip address 172.31.20.1 255.255.255.0 L3-SW1(config-if)#exit L3-SW1(config)# L3-SW1(config)#vlan 30 L3-SW1(config-vlan)#name EXEC L3-SW1(config-vlan)#interface vlan 30 L3-SW1(config-if)#description EXEC L3-SW1(config-if)#ip address 172.31.30.1 255.255.255.0 L3-SW1(config-if)#exit L3-SW1(config)# L3-SW1(config)#vlan 99 L3-SW1(config-vlan)#name ADMIN L3-SW1(config-vlan)#interface vlan 99 L3-SW1(config-if)#description ADMIN L3-SW1(config-if)#ip address 172.31.99.2 255.255.255.240 L3-SW1(config-if)#exit
Shv-A
Sw-A(config)#vlan 10 Sw-A(config-vlan)#name SALES Sw-A(config-vlan)#interface vlan 10 Sw-A(config-if)#description SALES Sw-A(config-if)#exit Sw-A(config)# Sw-A(config)#vlan 20 Sw-A(config-vlan)#name ACCT Sw-A(config-vlan)#interface vlan 20 Sw-A(config-if)#description ACCT Sw-A(config-if)#exit Sw-A(config)# Sw-A(config)#vlan 30 Sw-A(config-vlan)#name EXEC Sw-A(config-vlan)#interface vlan 30 Sw-A(config-if)#description EXEC Sw-A(config-if)#exit
Sw-B
Sw-B(config)#vlan 10 Sw-B(config-vlan)#name SALES Sw-B(config-vlan)#interface vlan 10 Sw-B(config-if)#description SALES Sw-B(config-if)#exit Sw-B(config)# Sw-B(config)#vlan 20 Sw-B(config-vlan)#name ACCT Sw-B(config-vlan)#interface vlan 20 Sw-B(config-if)#description ACCT Sw-B(config-if)#exit Sw-B(config)# Sw-B(config)#vlan 30 Sw-B(config-vlan)#name EXEC Sw-B(config-vlan)#interface vlan 30 Sw-B(config-if)#description EXEC Sw-B(config-if)#exit
SW-C
Sw-C(config)#vlan 40 Sw-C(config-vlan)#name FAC Sw-C(config-vlan)#interface vlan 40 Sw-C(config-if)#ip address 172.31.40.1 255.255.255.0 Sw-C(config-if)#description FAC Sw-C(config-if)#exit Sw-C(config)# Sw-C(config)#vlan 50 Sw-C(config-vlan)#name FAB1 Sw-C(config-vlan)#interface vlan 50 Sw-C(config-if)#ip address 172.31.50.1 255.255.255.0 Sw-C(config-if)#description FAB1 Sw-C(config-if)#exit Sw-C(config)# Sw-C(config)#vlan 60 Sw-C(config-vlan)#name FAB2 Sw-C(config-vlan)#interface vlan 60 Sw-C(config-if)#ip address 172.31.60.1 255.255.255.0 Sw-C(config-if)#description FAB2 Sw-C(config-if)#exit Sw-C(config)# Sw-C(config)#vlan 99 Sw-C(config-vlan)#name ADMIN Sw-C(config-vlan)#interface vlan 99 Sw-C(config-if)#ip address 172.31.99.18 255.255.255.240 Sw-C(config-if)#description ADMIN Sw-C(config-if)#exit
Paso 2: asigne puertos de switch a las VLAN.
Asigne la membresía de VLAN a los puertos del conmutador de acceso estático de acuerdo con la tabla de asignación de puertos de VLAN.
Tabla de asignación de puerto a VLAN
el dispositivo | VLAN | El nombre de la VLAN | Establecer puertos |
---|---|---|---|
Shv-A | 10 | VENTA | F0/7-10 |
20 | cuenta | F0/11-15 | |
30 | PRODUCTIVIDAD | F0/16-24 | |
Sw-B | 10 | VENTA | F0/7-10 |
20 | cuenta | F0/11-15 | |
30 | PRODUCTIVIDAD | F0/16-24 | |
SW-C | 40 | KVS | F0/1-5 |
50 | FAB1 | F0/6-10 | |
60 | FAB2 | F0/11-15 | |
99 | Administración | F0/24 |
Shv-A
Sw-A(config)#interface range f0/7-10 Sw-A(config-if-range)#switchport mode access Sw-A(config-if-range)#switchport access vlan 10 Sw-A(config-if-range)#exit Sw-A(config)#interface range f0/11-15 Sw-A(config-if-range)#switchport mode access Sw-A(config-if-range)#switchport access vlan 20 Sw-A(config-if-range)#exit Sw-A(config)#interface range f0/16-24 Sw-A(config-if-range)#switchport mode access Sw-A(config-if-range)#switchport access vlan 30 Sw-A(config-if-range)#exit
Sw-B
Sw-B(config)#interface range f0/7-10 Sw-B(config-if-range)#switchport mode access Sw-B(config-if-range)#switchport access vlan 10 Sw-B(config-if-range)#exit Sw-B(config)#interface range f0/11-15 Sw-B(config-if-range)#switchport mode access Sw-B(config-if-range)#switchport access vlan 20 Sw-B(config-if-range)#exit Sw-B(config)#interface range f0/16-24 Sw-B(config-if-range)#switchport mode access Sw-B(config-if-range)#switchport access vlan 30 Sw-B(config-if-range)#exit
SW-C
Sw-C(config)#interface range f0/1-5 Sw-C(config-if-range)#switchport mode access Sw-C(config-if-range)#switchport access vlan 40 Sw-C(config-if-range)#exit Sw-C(config)#interface range f0/6-10 Sw-C(config-if-range)#switchport mode access Sw-C(config-if-range)#switchport access vlan 50 Sw-C(config-if-range)#exit Sw-C(config)#interface range f0/11-15 Sw-C(config-if-range)#switchport mode access Sw-C(config-if-range)#switchport access vlan 60 Sw-C(config-if-range)#exit Sw-C(config)#interface f0/24 Sw-C(config-if)#switchport mode access Sw-C(config-if)#switchport access vlan 99 Sw-C(config-if)#exit
Parte 4: Configuración de EtherChannel y Trunking
Tabla de asignación de puertos EtherChannel
grupo de canales | Dispositivos en grupos | Puertos en un grupo |
---|---|---|
1 | L3-SW1 | G1/0/1, G1/0/2 |
Shv-A | G0/1, G0/2 | |
2 | L3-SW1 | G1/0/3, G1/0/4 |
Sw-B | G0/1, G0/2 | |
3 | Shv-A | F0/5, F0/6 |
Sw-B | F0/5, F0/6 |
Paso 1: Configurar EtherChannels
Cree EtherChannels de acuerdo con la tabla de asignación de puertos de EtherChannel. Utilice el protocolo Cisco LACP. Ambos lados del canal deben tratar de ponerse de acuerdo sobre el protocolo de conexión.
L3-SW1
L3-SW1(config)#interface range g1/0/1-2 L3-SW1(config-if-range)#channel-group 1 mode active L3-SW1(config-if-range)#exit L3-SW1(config)# L3-SW1(config)#interface range g1/0/3-4 L3-SW1(config-if-range)#channel-group 2 mode active L3-SW1(config-if-range)#exit
Shv-A
Sw-A(config)#interface range g0/1-2 Sw-A(config-if-range)#channel-group 1 mode active Sw-A(config-if-range)#exit Sw-A(config)# Sw-A(config)#interface range f0/5-6 Sw-A(config-if-range)#channel-group 3 mode active Sw-A(config-if-range)#exit
Sw-B
Sw-B(config)#interface range g0/1-2 Sw-B(config-if-range)#channel-group 2 mode active Sw-B(config-if-range)#exit Sw-B(config)# Sw-B(config)#interface range f0/5-6 Sw-B(config-if-range)#channel-group 3 mode active Sw-B(config-if-range)#exit
Paso 2: configurar el enlace troncal EtherChannels
a. Configure las interfaces de canal de puerto como troncales estáticas. Deshabilite la negociación DTP en todos los canales.b. Resuelva cualquier problema que impida la formación de EtherChannels.
L3-SW1
L3-SW1(config)#interface port-channel 1 L3-SW1(config-if)#switchport mode trunk L3-SW1(config-if)#switchport trunk allowed vlan 10,20,30 L3-SW1(config-if)#exit L3-SW1(config)# L3-SW1(config)#interface port-channel 2 L3-SW1(config-if)#switchport mode trunk L3-SW1(config-if)#switchport trunk allowed vlan 10,20,30 L3-SW1(config-if)#exit
Shv-A
Sw-A(config)#interface port-channel 1 Sw-A(config-if)#switchport mode trunk Sw-A(config-if)#switchport nonegotiate Sw-A(config-if)#exit Sw-A(config)# Sw-A(config)#interface port-channel 3 Sw-A(config-if)#switchport mode trunk Sw-A(config-if)#switchport nonegotiate Sw-A(config-if)#exit
Sw-B
Sw-B(config)#interface port-channel 2 Sw-B(config-if)#switchport mode trunk Sw-B(config-if)#switchport nonegotiate Sw-B(config-if)#exit Sw-B(config)# Sw-B(config)#interface port-channel 3 Sw-B(config-if)#switchport mode trunk Sw-B(config-if)#switchport nonegotiate Sw-B(config-if)#exit
Nota: Packet Tracer requiere configurar el enlace troncal y el modo DTP tanto en las interfaces de canal de puerto como en las interfaces de componentes físicos.
Paso 3: Configure un enlace ascendente troncal estático
a. En Switch Sw-C, configure el puerto que está conectado al Edge-Router G0/0/0 como un enlace troncal estático.b. Configure ADMIN VLAN como su propia VLAN.c. Deshabilite DTP en el puerto.
SW-C
Sw-C(config)#interface g0/1 Sw-C(config-if)#switchport mode trunk Sw-C(config-if)#switchport nonegotiate Sw-C(config-if)#switchport trunk native vlan 99 Sw-C(config-if)#switchport trunk allowed vlan 40,50,60,99 Sw-C(config-if)#exit
Parte 5: Configuración del enrutamiento entre VLAN
Paso 1: configurar el enrutamiento entre VLAN en el conmutador de capa 3.
a. Configure el enrutamiento de VLAN interno en el conmutador de capa 3 L3-SW1 para todas las VLAN en la tabla de VLAN que están configuradas en L3-SW1.b. Configure el puerto del switch en L3-SW1 que está conectado al Edge-Router con la dirección IP como se muestra en la tabla de direccionamiento.
L3-SW1
L3-SW1(config)#ip routing L3-SW1(config)#interface g1/1/1 L3-SW1(config-if)#no switchport L3-SW1(config-if)#ip address 172.31.0.2 255.255.255.0
Paso 2: Configure el enrutamiento del enrutador entre las VLAN del enrutador.
a. Configure el enrutamiento interno de VLAN en el Edge-Router para todas las VLAN que están configuradas en el conmutador Sw-C. Utilice la información de la tabla de direccionamiento.b. No olvide configurar las descripciones de todas las interfaces.
Enrutador de borde
Edge-Router(config)#interface g0/0/1 Edge-Router(config-if)#no shutdown Edge-Router(config)#interface g0/0/1.40 Edge-Router(config-subif)#description "Gateway for VLAN40" Edge-Router(config-subif)#encapsulation dot1q 40 Edge-Router(config-subif)#ip address 172.31.40.1 255.255.255.0 Edge-Router(config-subif)#exit Edge-Router(config)#interface g0/0/1.50 Edge-Router(config-subif)#description "Gateway for VLAN50" Edge-Router(config-subif)#encapsulation dot1q 50 Edge-Router(config-subif)#ip address 172.31.50.1 255.255.255.0 Edge-Router(config-subif)#exit Edge-Router(config)#interface g0/0/1.60 Edge-Router(config-subif)#description "Gateway for VLAN60" Edge-Router(config-subif)#encapsulation dot1q 60 Edge-Router(config-subif)#ip address 172.31.60.1 255.255.255.0 Edge-Router(config-subif)#exit Edge-Router(config)#interface g0/0/1.99 Edge-Router(config-subif)#description "Gateway for VLAN99" Edge-Router(config-subif)#encapsulation dot1q 99 native Edge-Router(config-subif)#ip address 172.31.99.17 255.255.255.240 Edge-Router(config-subif)#exit
Paso 3: Configure las puertas de enlace predeterminadas en los hosts.
a. Configure las direcciones de puerta de enlace predeterminadas de todos los hosts de LAN.
La puerta de enlace predeterminada está habilitada WS-1.1 y WS-1,4: 172.31.10.1
La puerta de enlace predeterminada está habilitada WS-1.2 y WS-1.5: 172.31.20.1
La puerta de enlace predeterminada está habilitada WS-1.3 y WS-1,6: 172.31.30.1
La puerta de enlace predeterminada está habilitada WS-2.1: 172.31.40.1La puerta de enlace predeterminada está habilitada WS-2.2: 172.31.50.1La puerta de enlace predeterminada está habilitada WS-2.3: 172.31.60.1La puerta de enlace predeterminada está habilitada Gestión informática: 172.31.99.17
b. Verifique la comunicación entre todos los hosts en las dos LAN entre sí y con el servidor en el servidor externo. ° C. Verifique que el host pueda conectarse al SVI en el conmutador Sw-C a través de SSH.
Última actualización: enero de 2021
DNI 211
Instrucciones – respuestas
Enrutador Edge-Router
en conf t ip route 172.31.10.0 255.255.255.0 GigabitEthernet0/0/0 ip route 172.31.20.0 255.255.255.0 GigabitEthernet0/0/0 ip route 172.31.30.0 255.255.255.0 GigabitEthernet0/0/0 ip route 172.31.99.0 255.255.255.240 GigabitEthernet0/0/0 no ip domain lookup enable secret class line console 0 password cisco login exit line vty 0 4 password cisco login exit banner motd #Authorized Access Only!# hostname Edge-Router service password-encryption interface g0/0/0 ip address 172.31.0.1 255.255.255.0 no shutdown description "R1 G0/0/0" exit interface s0/1/0 ip address 209.165.201.2 255.255.255.252 no shutdown description "R1 S0/1/0" exit interface g0/0/1 no shutdown interface g0/0/1.40 description "Gateway for VLAN40" encapsulation dot1q 40 ip address 172.31.40.1 255.255.255.0 exit interface g0/0/1.50 description "Gateway for VLAN50" encapsulation dot1q 50 ip address 172.31.50.1 255.255.255.0 exit interface g0/0/1.60 description "Gateway for VLAN60" encapsulation dot1q 60 ip address 172.31.60.1 255.255.255.0 exit interface g0/0/1.99 description "Gateway for VLAN99" encapsulation dot1q 99 native ip address 172.31.99.17 255.255.255.240 end copy running-config startup-config
Alternar interruptor-C
en config t interface vlan 99 ip address 172.31.99.18 255.255.255.240 no shutdown exit ip default-gateway 172.31.99.17 ip domain-name acad.pt crypto key generate rsa 1024 username admin privilege 15 secret C1sco123! enable secret C1sco123! line vty 0 15 transport input ssh login local exit ip ssh version 2 vlan 40 name FAC exit interface vlan 40 ip address 172.31.40.1 255.255.255.0 description FAC exit vlan 50 name FAB1 exit interface vlan 50 ip address 172.31.50.1 255.255.255.0 description FAB1 exit vlan 60 name FAB2 exit interface vlan 60 ip address 172.31.60.1 255.255.255.0 description FAB2 exit vlan 99 name ADMIN exit interface vlan 99 ip address 172.31.99.18 255.255.255.240 description ADMIN exit interface range f0/1-5 switchport mode access switchport access vlan 40 exit interface range f0/6-10 switchport mode access switchport access vlan 50 exit interface range f0/11-15 switchport mode access switchport access vlan 60 exit interface f0/24 switchport mode access switchport access vlan 99 exit interface g0/1 switchport mode trunk switchport nonegotiate switchport trunk allowed vlan 40,50,60,99 switchport trunk native vlan 99 end copy running-config startup-config
Interruptor L3-SW1
en config t vlan 10 name SALES interface vlan 10 description SALES ip address 172.31.10.1 255.255.255.0 exit vlan 20 name ACCT interface vlan 20 description ACCT ip address 172.31.20.1 255.255.255.0 exit vlan 30 name EXEC interface vlan 30 description EXEC ip address 172.31.30.1 255.255.255.0 exit vlan 99 name ADMIN interface vlan 99 description ADMIN ip address 172.31.99.2 255.255.255.240 exit ip routing interface g1/1/1 no switchport ip address 172.31.0.2 255.255.255.0 exit interface range g1/0/1-2 channel-group 1 mode active exit interface port-channel 1 switchport mode trunk switchport trunk allowed vlan 10,20,30 exit interface range g1/0/3-4 channel-group 2 mode active exit interface port-channel 2 switchport mode trunk switchport trunk allowed vlan 10,20,30 end copy running-config startup-config
Interruptor SW-A
enable config terminal vlan 10 name SALES interface vlan 10 description SALES exit vlan 20 name ACCT interface vlan 20 description ACCT exit vlan 30 name EXEC interface vlan 30 description EXEC exit interface range f0/7-10 switchport mode access switchport access vlan 10 exit interface range f0/11-15 switchport mode access switchport access vlan 20 exit interface range f0/16-24 switchport mode access switchport access vlan 30 exit interface range g0/1-2 channel-group 1 mode active exit interface port-channel 1 switchport mode trunk switchport nonegotiate exit interface range f0/5-6 channel-group 3 mode active exit interface port-channel 3 switchport mode trunk switchport nonegotiate end copy running-config startup-config
Cambiar Sw-B
en config t vlan 10 name SALES interface vlan 10 description SALES exit vlan 20 name ACCT interface vlan 20 description ACCT exit vlan 30 name EXEC interface vlan 30 description EXEC exit interface range f0/7-10 switchport mode access switchport access vlan 10 exit interface range f0/11-15 switchport mode access switchport access vlan 20 exit interface range f0/16-24 switchport mode access switchport access vlan 30 exit interface range g0/1-2 channel-group 2 mode active exit interface port-channel 2 switchport mode trunk switchport nonegotiate exit interface range f0/5-6 channel-group 3 mode active exit interface port-channel 3 switchport mode trunk switchport nonegotiate end copy running-config startup-config
Configure las direcciones de puerta de enlace predeterminadas de todos los hosts de LAN.
La puerta de enlace predeterminada está habilitada WS-1.1 y WS-1,4: 172.31.10.1
La puerta de enlace predeterminada está habilitada WS-1.2 y WS-1.5: 172.31.20.1
La puerta de enlace predeterminada está habilitada WS-1.3 y WS-1,6: 172.31.30.1
La puerta de enlace predeterminada está habilitada WS-2.1: 172.31.40.1La puerta de enlace predeterminada está habilitada WS-2.2: 172.31.50.1La puerta de enlace predeterminada está habilitada WS-2.3: 172.31.60.1
La puerta de enlace predeterminada está habilitada Gestión informática: 172.31.99.17
CCNAv7 Switching, Routing and Wireless Essentials v7.0 (SRWE) Respuestas
SRWE PT Evaluación de habilidades prácticas (PTSA) Parte 1
Algunas cosas a tener en cuenta al hacer este ejercicio:
- No utilice el botón Atrás de su navegador, ni cierre ni vuelva a cargar las ventanas del examen durante un examen.
- No cierre Packet Tracer cuando haya terminado. Se cerrará automáticamente.
- Haga clic en el botón Enviar evaluación en la ventana de su navegador para enviar su trabajo.
Introducción
En esta evaluación, configurará una red que utiliza EtherChannel y enrutamiento entre VLAN. Para ahorrar tiempo, no necesitará realizar todas las configuraciones en todos los dispositivos de red, como podría ser necesario en una red real u otra evaluación. En su lugar, utilizará las habilidades y los conocimientos que ha adquirido en las prácticas de laboratorio de este curso para configurar enrutadores y conmutadores en una topología. Además del enrutamiento EtherChannel y entre VLAN, esta tarea incluye la creación de VLAN y canales y la configuración básica de enrutadores y conmutadores.
Debe configurar las puertas de enlace de host predeterminadas; sin embargo, las direcciones de los nodos están preconfiguradas.
Practicarás y evaluarás las siguientes habilidades:
- Configuración de los ajustes iniciales del enrutador.
- Configure los ajustes iniciales del conmutador, incluidos SVI y SSH.
- Configuración de VLAN.
- Configuración de membresía del puerto del conmutador VLAN.
- Configuración de EtherChannel.
- Encuentre y resuelva problemas de VLAN.
- Trunking estático y configuración DTP.
- Configuración de enrutamiento entre VLAN en un conmutador de capa 3.
- Configure el enrutamiento de VLAN entre redes en el enrutador.
- Configuración de puertas de enlace predeterminadas en hosts.
Tabla de direccionamiento
el dispositivo | Interfaz | dirección IP | Máscara de subred |
---|---|---|---|
RTR-1 | G0/0/0 | 172.31.0.1 | 255.255.255. 0 |
G0/0/1.40 | 172.31.40.1 | 255.255.255.0 | |
G0/0/1.50 | 172.31.50.1 | 255.255.255.0 | |
G0/0/1.60 | 172.31.60.1 | 255.255.255.0 | |
G0/0/1.99 | 172.31.99.17 | 255.255.255.240 | |
S0/1/0 | 209.165.201.2 | 255.255.255.252 | |
TBO-1 | G1/1/1 | 172.31.0.2 | 255.255.255.0 |
VLAN10 | 172.31.10.1 | 255.255.255.0 | |
VLAN20 | 172.31.20.1 | 255.255.255.0 | |
VLAN30 | 172.31.30.1 | 255.255.255.0 | |
VLAN99 | 172.31.99.2 | 255..255.255.240 | |
SW-3 | VLAN99 | 172.31.99.18 | 255.255.255.240 |
PC1 | NIC | 172.31.10.10 | 255.255.255.0 |
PC2 | NIC | 172.31.20.20 | 255.255.255.0 |
PC3 | NIC | 172.31.30.30 | 255.255.255.0 |
PC4 | NIC | 172.31.10.11 | 255.255.255.0 |
PC5 | NIC | 172.31.20.21 | 255.255.255.0 |
PC6 | NIC | 172.31.30.31 | 255.255.255.0 |
PC7 | NIC | 172.31.40.40 | 255.255.255.0 |
PC8 | NIC | 172.31.50.50 | 255.255.255.0 |
PK9 | NIC | 172.31.60.60 | 255.255.255.0 |
PK99 | NIC | 172.31.99.19 | 255.255.255.0 |
servidor de internet | NIC | 203.0.113.100 | 255.255.255.0 |
Requisitos previos / Guión
La corporación planea implementar EtherChannel y un nuevo diseño de VLAN para hacer que la red sea más eficiente. Se le ha pedido que trabaje en el diseño y prototipo de una nueva red. Ha creado una topología lógica y ahora necesita configurar los dispositivos para evaluar el diseño. Configurará las VLAN y la membresía de VLAN en los conmutadores de puerto de acceso en el nivel de acceso. También configurará EtherChannel y trunking. Finalmente, configurará un enrutador de capa 3 y un conmutador para el enrutamiento entre VLAN. Algunas direcciones ya están configuradas.
Instrucción
Parte 1: Configuración básica del enrutador
Paso 1: Configure el enrutador RTR-1 con los ajustes necesarios.
a. Abra una ventana de comando del enrutador RTR-1 y cambie al modo EXEC privilegiado.
b. Copie y pegue la siguiente configuración en la CLI del enrutador RTR-1.
ip route 172.31.10.0 255.255.255.0 GigabitEthernet0/0/0 ip route 172.31.20.0 255.255.255.0 GigabitEthernet0/0/0 ip route 172.31.30.0 255.255.255.0 GigabitEthernet0/0/0 ip route 172.31.99.0 255.255.255.240 GigabitEthernet0/0/0
No olvides hacer clic
° C. Configure los siguientes ajustes del enrutador:
- Habilitar contraseña secreta.
- Contraseña de la consola
- Acceso remoto a líneas VTY.
- Banner de mensaje MOTD.
- El nombre de host del dispositivo según el valor en la tabla de direccionamiento.
- Todas las contraseñas de texto sin formato deben estar encriptadas.
- Direccionamiento de interfaz de G0/0/0 y S0/1/0.
- Descripción de la interfaz G0/0/0 y S0/1/0.
Router(config)#no ip domain lookup Router(config)#enable secret class Router(config)#line console 0 Router(config-line)#password cisco Router(config-line)#login Router(config-line)#exit Router(config)#line vty 0 4 Router(config-line)#password cisco Router(config-line)#login Router(config-line)#exit Router(config)#banner motd #Authorized Access Only!# Router(config)#hostname RTR-1 RTR-1(config)#service password-encryption RTR-1(config)#interface g0/0/0 RTR-1(config-if)#ip address 172.31.0.1 255.255.255.0 RTR-1(config-if)#no shutdown RTR-1(config-if)#description Link to LAN 1 RTR-1(config-if)#exit RTR-1(config)#interface s0/1/0 RTR-1(config-if)#ip address 209.165.201.2 255.255.255.252 RTR-1(config-if)#no shutdown RTR-1(config-if)#description Link to Internet RTR-1(config-if)#exit
Nota: Asegúrese de anotar las contraseñas que cree.
Parte 2: Configuración básica del interruptor
Un paso 1: configurar el direccionamiento del control remoto
a. Configure SVI 99 en el switch SW-3 con direccionamiento IP de acuerdo con la tabla de direccionamiento.b. El interruptor SW-3 SVI debe ser accesible desde otras redes.
SW-3(config)#interface vlan 99 SW-3(config-if)#ip address 172.31.99.18 255.255.255.240 SW-3(config-if)#no shutdown SW-3(config-if)#exit SW-3(config)# SW-3(config)#ip default-gateway 172.31.99.17
Paso 2: Configure el acceso remoto seguro
En el conmutador SW-3, configure SSH de la siguiente manera:
- nombre de usuario: Administración contraseña: C1sco123!
- Puntas modulares 1024
- Todas las líneas VTY solo deben aceptar conexiones SSH
- Las conexiones deben requerir un nombre de usuario y una contraseña preconfigurados.
- Nombre de dominio IP: Viernes Académico
SW-3(config)#ip domain-name acad.pt SW-3(config)#crypto key generate rsa How many bits in the modulus [512]: 1024 SW-3(config)#username admin privilege 15 secret C1sco123! SW-3(config)#enable secret C1sco123! SW-3(config)#line vty 0 15 SW-3(config-line)#transport input ssh SW-3(config-line)#login local SW-3(config-line)#exit SW-3(config)#ip ssh version 2
Parte 3: Configuración de VLAN
Paso 1: Configure la VLAN de acuerdo con la tabla de VLAN.
Utilice la tabla de VLAN para crear y nombrar VLAN en los conmutadores correspondientes.
tabla VLAN
VLAN | Nombre | red IP | Máscara de subred | dispositivos |
---|---|---|---|---|
10 | B1F1 | 172.31.10.0 | 255.255.255.0 | TBO-1, SV-1, |
SW-2 | ||||
20 | B1F2 | 172.31.20.0 | 255.255.255.0 | TBO-1, SV-1, |
SW-2 | ||||
30 | B1F4 | 172.31.30.0 | 255.255.255.0 | TBO-1, SV-1, |
SW-2 | ||||
40 | B3 | 172.31.40.0 | 255.255.255.0 | SW-3 |
50 | B4 | 172.31.50.0 | 255.255.255.0 | SW-3 |
60 | B5 | 172.31.60.0 | 255.255.255.0 | SW-3 |
99 | Administrador de red | 172.31.99.16 | 255.255.255.240 | PZ-3, TBO-1 |
TBO-1
MSW-1(config)#vlan 10 MSW-1(config-vlan)#name B1F1 MSW-1(config-vlan)#interface vlan 10 MSW-1(config-if)#description B1F1 MSW-1(config-if)#ip address 172.31.10.1 255.255.255.0 MSW-1(config-if)#exit MSW-1(config)# MSW-1(config)#vlan 20 MSW-1(config-vlan)#name B1F2 MSW-1(config-vlan)#interface vlan 20 MSW-1(config-if)#description B1F2 MSW-1(config-if)#ip address 172.31.20.1 255.255.255.0 MSW-1(config-if)#exit MSW-1(config)# MSW-1(config)#vlan 30 MSW-1(config-vlan)#name B1F4 MSW-1(config-vlan)#interface vlan 30 MSW-1(config-if)#description B1F4 MSW-1(config-if)#ip address 172.31.30.1 255.255.255.0 MSW-1(config-if)#exit MSW-1(config)# MSW-1(config)#vlan 99 MSW-1(config-vlan)#name NetAdmin MSW-1(config-vlan)#interface vlan 99 MSW-1(config-if)#description NetAdmin MSW-1(config-if)#ip address 172.31.99.2 255.255.255.240 MSW-1(config-if)#exit
SW-1
SW-1(config)#vlan 10 SW-1(config-vlan)#name B1F1 SW-1(config-vlan)#interface vlan 10 SW-1(config-if)#description B1F1 SW-1(config-if)#exit SW-1(config)# SW-1(config)#vlan 20 SW-1(config-vlan)#name B1F2 SW-1(config-vlan)#interface vlan 20 SW-1(config-if)#description B1F2 SW-1(config-if)#exit SW-1(config)# SW-1(config)#vlan 30 SW-1(config-vlan)#name B1F4 SW-1(config-vlan)#interface vlan 30 SW-1(config-if)#description B1F4 SW-1(config-if)#exit
SW-2
SW-2(config)#vlan 10 SW-2(config-vlan)#name B1F1 SW-2(config-vlan)#interface vlan 10 SW-2(config-if)#description B1F1 SW-2(config-if)#exit SW-2(config)# SW-2(config)#vlan 20 SW-2(config-vlan)#name B1F2 SW-2(config-vlan)#interface vlan 20 SW-2(config-if)#description B1F2 SW-2(config-if)#exit SW-2(config)# SW-2(config)#vlan 30 SW-2(config-vlan)#name B1F4 SW-2(config-vlan)#interface vlan 30 SW-2(config-if)#description B1F4 SW-2(config-if)#exit
SW-3
SW-3(config)#vlan 40 SW-3(config-vlan)#name B3 SW-3(config-vlan)#interface vlan 40 SW-3(config-if)#ip address 172.31.40.1 255.255.255.0 SW-3(config-if)#description B3 SW-3(config-if)#exit SW-3(config)# SW-3(config)#vlan 50 SW-3(config-vlan)#name B4 SW-3(config-vlan)#interface vlan 50 SW-3(config-if)#ip address 172.31.50.1 255.255.255.0 SW-3(config-if)#description B4 SW-3(config-if)#exit SW-3(config)# SW-3(config)#vlan 60 SW-3(config-vlan)#name B5 SW-3(config-vlan)#interface vlan 60 SW-3(config-if)#ip address 172.31.60.1 255.255.255.0 SW-3(config-if)#description B5 SW-3(config-if)#exit SW-3(config)# SW-3(config)#vlan 99 SW-3(config-vlan)#name NetAdmin SW-3(config-vlan)#interface vlan 99 SW-3(config-if)#ip address 172.31.99.18 255.255.255.240 SW-3(config-if)#description NetAdmin SW-3(config-if)#exit
Paso 2: asigne puertos de switch a las VLAN.
Asigne la membresía de VLAN a los puertos del conmutador de acceso estático de acuerdo con la tabla de asignación de puertos de VLAN.
Tabla de asignación de puerto a VLAN
el dispositivo | VLAN | El nombre de la VLAN | Establecer puertos |
---|---|---|---|
SW-1 | 10 | B1F1 | F0/7-10 |
20 | B1F2 | F0/11-15 | |
30 | B1F4 | F0/16-24 | |
SW-2 | 10 | B1F1 | F0/7-10 |
20 | B1F2 | F0/11-15 | |
30 | B1F4 | F0/16-24 | |
SW-3 | 40 | KVS | F0/1-5 |
50 | B4 | F0/6-10 | |
60 | B5 | F0/11-15 | |
99 | Administración | F0/24 |
SW-1
SW-1(config)#interface range f0/7-10 SW-1(config-if-range)#switchport mode access SW-1(config-if-range)#switchport access vlan 10 SW-1(config-if-range)#exit SW-1(config)#interface range f0/11-15 SW-1(config-if-range)#switchport mode access SW-1(config-if-range)#switchport access vlan 20 SW-1(config-if-range)#exit SW-1(config)#interface range f0/16-24 SW-1(config-if-range)#switchport mode access SW-1(config-if-range)#switchport access vlan 30 SW-1(config-if-range)#exit
SW-2
SW-2(config)#interface range f0/7-10 SW-2(config-if-range)#switchport mode access SW-2(config-if-range)#switchport access vlan 10 SW-2(config-if-range)#exit SW-2(config)#interface range f0/11-15 SW-2(config-if-range)#switchport mode access SW-2(config-if-range)#switchport access vlan 20 SW-2(config-if-range)#exit SW-2(config)#interface range f0/16-24 SW-2(config-if-range)#switchport mode access SW-2(config-if-range)#switchport access vlan 30 SW-2(config-if-range)#exit
SW-3
SW-3(config)#interface range f0/1-5 SW-3(config-if-range)#switchport mode access SW-3(config-if-range)#switchport access vlan 40 SW-3(config-if-range)#exit SW-3(config)#interface range f0/6-10 SW-3(config-if-range)#switchport mode access SW-3(config-if-range)#switchport access vlan 50 SW-3(config-if-range)#exit SW-3(config)#interface range f0/11-15 SW-3(config-if-range)#switchport mode access SW-3(config-if-range)#switchport access vlan 60 SW-3(config-if-range)#exit SW-3(config)#interface f0/24 SW-3(config-if)#switchport mode access SW-3(config-if)#switchport access vlan 99 SW-3(config-if)#exit
Parte 4: Configuración de EtherChannel y Trunking
Tabla de asignación de puertos EtherChannel
grupo de canales | Dispositivos en grupos | Puertos en un grupo |
---|---|---|
1 | TBO-1 | G1/0/1, G1/0/2 |
SW-1 | G0/1, G0/2 | |
2 | TBO-1 | G1/0/3, G1/0/4 |
SW-2 | G0/1, G0/2 | |
3 | SW-1 | F0/5, F0/6 |
SW-2 | F0/5, F0/6 |
Paso 1: Configurar EtherChannels
Cree EtherChannels de acuerdo con la tabla de asignación de puertos de EtherChannel. Utilice el protocolo Cisco LACP. Ambos lados del canal deben tratar de ponerse de acuerdo sobre el protocolo de conexión.
TBO-1
MSW-1(config)#interface range g1/0/1-2 MSW-1(config-if-range)#channel-group 1 mode active MSW-1(config-if-range)#exit MSW-1(config)# MSW-1(config)#interface range g1/0/3-4 MSW-1(config-if-range)#channel-group 2 mode active MSW-1(config-if-range)#exit
SW-1
SW-1(config)#interface range g0/1-2 SW-1(config-if-range)#channel-group 1 mode active SW-1(config-if-range)#exit SW-1(config)# SW-1(config)#interface range f0/5-6 SW-1(config-if-range)#channel-group 3 mode active SW-1(config-if-range)#exit
SW-2
SW-2(config)#interface range g0/1-2 SW-2(config-if-range)#channel-group 2 mode active SW-2(config-if-range)#exit SW-2(config)# SW-2(config)#interface range f0/5-6 SW-2(config-if-range)#channel-group 3 mode active SW-2(config-if-range)#exit
Paso 2: configurar el enlace troncal EtherChannels
a. Configure las interfaces de canal de puerto como troncales estáticas. Deshabilite la negociación DTP en todos los canales.b. Resuelva cualquier problema que impida la formación de EtherChannels.
TBO-1
MSW-1(config)#interface port-channel 1 MSW-1(config-if)#switchport mode trunk MSW-1(config-if)#switchport trunk allowed vlan 10,20,30 MSW-1(config-if)#exit MSW-1(config)# MSW-1(config)#interface port-channel 2 MSW-1(config-if)#switchport mode trunk MSW-1(config-if)#switchport trunk allowed vlan 10,20,30 MSW-1(config-if)#exit
SW-1
SW-1(config)#interface port-channel 1 SW-1(config-if)#switchport mode trunk SW-1(config-if)#switchport nonegotiate SW-1(config-if)#exit SW-1(config)# SW-1(config)#interface port-channel 3 SW-1(config-if)#switchport mode trunk SW-1(config-if)#switchport nonegotiate SW-1(config-if)#exit
SW-2
SW-2(config)#interface port-channel 2 SW-2(config-if)#switchport mode trunk SW-2(config-if)#switchport nonegotiate SW-2(config-if)#exit SW-2(config)# SW-2(config)#interface port-channel 3 SW-2(config-if)#switchport mode trunk SW-2(config-if)#switchport nonegotiate SW-2(config-if)#exit
Nota: Packet Tracer requiere configurar el enlace troncal y el modo DTP tanto en las interfaces de canal de puerto como en las interfaces de componentes físicos.
Paso 3: Configure un enlace ascendente troncal estático
a. En el switch SW-3, configure el puerto conectado a RTR-1 G0/0/0 como un enlace troncal estático.b. Configure la VLAN de NetAdmin como su propia VLAN.c. Deshabilite DTP en el puerto.
SW-3
SW-3(config)#interface g0/1 SW-3(config-if)#switchport mode trunk SW-3(config-if)#switchport nonegotiate SW-3(config-if)#switchport trunk native vlan 99 SW-3(config-if)#switchport trunk allowed vlan 40,50,60,99 SW-3(config-if)#exit
Parte 5: Configuración del enrutamiento entre VLAN
Paso 1: configurar el enrutamiento entre VLAN en el conmutador de capa 3.
a. Configure el enrutamiento entre VLAN en el switch de capa 3 MSW-1 para todas las VLAN en la tabla de VLAN que están configuradas en MSW-1.b. Configure el puerto del conmutador en el MSW-1 que está conectado al RTR-1 con la dirección IP que se muestra en la tabla de direcciones.
TBO-1
MSW-1(config)#ip routing MSW-1(config)#interface g1/1/1 MSW-1(config-if)#no switchport MSW-1(config-if)#ip address 172.31.0.2 255.255.255.0
Paso 2: Configure el enrutamiento del enrutador entre las VLAN del enrutador.
a. Configure el enrutamiento interno de VLAN en RTR-1 para todas las VLAN configuradas en el conmutador SW-3. Utilice la información de la tabla de direccionamiento.b. No olvide configurar las descripciones de todas las interfaces.
RTR-1
RTR-1(config)#interface g0/0/1 RTR-1(config-if)#no shutdown RTR-1(config)#interface g0/0/1.40 RTR-1(config-subif)#description "Gateway for VLAN40" RTR-1(config-subif)#encapsulation dot1q 40 RTR-1(config-subif)#ip address 172.31.40.1 255.255.255.0 RTR-1(config-subif)#exit RTR-1(config)#interface g0/0/1.50 RTR-1(config-subif)#description "Gateway for VLAN50" RTR-1(config-subif)#encapsulation dot1q 50 RTR-1(config-subif)#ip address 172.31.50.1 255.255.255.0 RTR-1(config-subif)#exit RTR-1(config)#interface g0/0/1.60 RTR-1(config-subif)#description "Gateway for VLAN60" RTR-1(config-subif)#encapsulation dot1q 60 RTR-1(config-subif)#ip address 172.31.60.1 255.255.255.0 RTR-1(config-subif)#exit RTR-1(config)#interface g0/0/1.99 RTR-1(config-subif)#description "Gateway for VLAN99" RTR-1(config-subif)#encapsulation dot1q 99 native RTR-1(config-subif)#ip address 172.31.99.17 255.255.255.240 RTR-1(config-subif)#exit
Paso 3: Configure las puertas de enlace predeterminadas en los hosts.
a. Configure las direcciones de puerta de enlace predeterminadas de todos los hosts de LAN.
La puerta de enlace predeterminada está habilitada PC1 y PC4: 172.31.10.1
La puerta de enlace predeterminada está habilitada PC2 y PC5: 172.31.20.1
La puerta de enlace predeterminada está habilitada PC3 y PC6: 172.31.30.1
La puerta de enlace predeterminada está habilitada PC7: 172.31.40.1La puerta de enlace predeterminada está habilitada PC8: 172.31.50.1La puerta de enlace predeterminada está habilitada PK9: 172.31.60.1La puerta de enlace predeterminada está habilitada PK99: 172.31.99.17
b. Verifique la comunicación entre todos los hosts en las dos LAN entre sí y con el servidor de Internet. ° C. Verifique que el host pueda conectarse al SVI en el conmutador SW-3 a través de SSH.
Última actualización: enero de 2021
DNI 021
Instrucciones – respuestas
Enrutador RTR-1
en conf t ip route 172.31.10.0 255.255.255.0 GigabitEthernet0/0/0 ip route 172.31.20.0 255.255.255.0 GigabitEthernet0/0/0 ip route 172.31.30.0 255.255.255.0 GigabitEthernet0/0/0 ip route 172.31.99.0 255.255.255.240 GigabitEthernet0/0/0 no ip domain lookup enable secret class line console 0 password cisco login exit line vty 0 4 password cisco login exit banner motd #Authorized Access Only!# hostname RTR-1 service password-encryption interface g0/0/0 ip address 172.31.0.1 255.255.255.0 no shutdown description "R1 G0/0/0" exit interface s0/1/0 ip address 209.165.201.2 255.255.255.252 no shutdown description "R1 S0/1/0" exit interface g0/0/1 no shutdown interface g0/0/1.40 description "Gateway for VLAN40" encapsulation dot1q 40 ip address 172.31.40.1 255.255.255.0 exit interface g0/0/1.50 description "Gateway for VLAN50" encapsulation dot1q 50 ip address 172.31.50.1 255.255.255.0 exit interface g0/0/1.60 description "Gateway for VLAN60" encapsulation dot1q 60 ip address 172.31.60.1 255.255.255.0 exit interface g0/0/1.99 description "Gateway for VLAN99" encapsulation dot1q 99 native ip address 172.31.99.17 255.255.255.240 end copy running-config startup-config
Interruptor SW-3
en config t interface vlan 99 ip address 172.31.99.18 255.255.255.240 no shutdown exit ip default-gateway 172.31.99.17 ip domain-name acad.pt crypto key generate rsa 1024 username admin privilege 15 secret C1sco123! enable secret C1sco123! line vty 0 15 transport input ssh login local exit ip ssh version 2 vlan 40 name B3 exit interface vlan 40 ip address 172.31.40.1 255.255.255.0 description B3 exit vlan 50 name B4 exit interface vlan 50 ip address 172.31.50.1 255.255.255.0 description B4 exit vlan 60 name B5 exit interface vlan 60 ip address 172.31.60.1 255.255.255.0 description B5 exit vlan 99 name NetAdmin exit interface vlan 99 ip address 172.31.99.18 255.255.255.240 description NetAdmin exit interface range f0/1-5 switchport mode access switchport access vlan 40 exit interface range f0/6-10 switchport mode access switchport access vlan 50 exit interface range f0/11-15 switchport mode access switchport access vlan 60 exit interface f0/24 switchport mode access switchport access vlan 99 exit interface g0/1 switchport mode trunk switchport nonegotiate switchport trunk allowed vlan 40,50,60,99 switchport trunk native vlan 99 end copy running-config startup-config
Interruptor TBO-1
en config t vlan 10 name B1F1 interface vlan 10 description B1F1 ip address 172.31.10.1 255.255.255.0 exit vlan 20 name B1F2 interface vlan 20 description B1F2 ip address 172.31.20.1 255.255.255.0 exit vlan 30 name B1F4 interface vlan 30 description B1F4 ip address 172.31.30.1 255.255.255.0 exit vlan 99 name NetAdmin interface vlan 99 description NetAdmin ip address 172.31.99.2 255.255.255.240 exit ip routing interface g1/1/1 no switchport ip address 172.31.0.2 255.255.255.0 exit interface range g1/0/1-2 channel-group 1 mode active exit interface port-channel 1 switchport mode trunk switchport trunk allowed vlan 10,20,30 exit interface range g1/0/3-4 channel-group 2 mode active exit interface port-channel 2 switchport mode trunk switchport trunk allowed vlan 10,20,30 end copy running-config startup-config
Interruptor SW-1
enable config terminal vlan 10 name B1F1 interface vlan 10 description B1F1 exit vlan 20 name B1F2 interface vlan 20 description B1F2 exit vlan 30 name B1F4 interface vlan 30 description B1F4 exit interface range f0/7-10 switchport mode access switchport access vlan 10 exit interface range f0/11-15 switchport mode access switchport access vlan 20 exit interface range f0/16-24 switchport mode access switchport access vlan 30 exit interface range g0/1-2 channel-group 1 mode active exit interface port-channel 1 switchport mode trunk switchport nonegotiate exit interface range f0/5-6 channel-group 3 mode active exit interface port-channel 3 switchport mode trunk switchport nonegotiate end copy running-config startup-config
Interruptor SW-2
en config t vlan 10 name B1F1 interface vlan 10 description B1F1 exit vlan 20 name B1F2 interface vlan 20 description B1F2 exit vlan 30 name B1F4 interface vlan 30 description B1F4 exit interface range f0/7-10 switchport mode access switchport access vlan 10 exit interface range f0/11-15 switchport mode access switchport access vlan 20 exit interface range f0/16-24 switchport mode access switchport access vlan 30 exit interface range g0/1-2 channel-group 2 mode active exit interface port-channel 2 switchport mode trunk switchport nonegotiate exit interface range f0/5-6 channel-group 3 mode active exit interface port-channel 3 switchport mode trunk switchport nonegotiate end copy running-config startup-config
Configurar las direcciones de puerta de enlace predeterminadas de todos los hosts LAN.
La puerta de enlace predeterminada está habilitada PC1 y PC4: 172.31.10.1
La puerta de enlace predeterminada está habilitada PC2 y PC5: 172.31.20.1
La puerta de enlace predeterminada está habilitada PC3 y PC6: 172.31.30.1
La puerta de enlace predeterminada está habilitada PC7: 172.31.40.1La puerta de enlace predeterminada está habilitada PC8: 172.31.50.1La puerta de enlace predeterminada está habilitada PK9: 172.31.60.1
La puerta de enlace predeterminada está habilitada PK99: 172.31.99.17