Contenido

CCNAv7 Switching, Routing and Wireless Essentials v7.0 (SRWE) Respuestas

SRWE PT Evaluación de habilidades prácticas (PTSA) Parte 1SRWE PT Evaluación de habilidades prácticas (PTSA) Parte 1

SRWE PT Evaluación de habilidades prácticas (PTSA) Parte 1

Algunas cosas a tener en cuenta al hacer este ejercicio:

  1. No utilice el botón Atrás de su navegador ni cierre ni vuelva a cargar las ventanas del examen durante el examen.
  2. No cierre Packet Tracer cuando haya terminado. Se cerrará automáticamente.
  3. Haga clic en el botón Enviar evaluación en la ventana de su navegador para enviar su trabajo.

Introducción

En esta evaluación, configurará una red que utiliza EtherChannel y enrutamiento entre VLAN. Para ahorrar tiempo, no necesitará realizar todas las configuraciones en todos los dispositivos de red, como podría ser necesario en una red real u otra evaluación. En su lugar, utilizará las habilidades y los conocimientos que ha adquirido en las prácticas de laboratorio de este curso para configurar enrutadores y conmutadores en una topología. Además del enrutamiento EtherChannel y entre VLAN, esta tarea incluye la creación de VLAN y canales y la configuración básica de enrutadores y conmutadores.

Debe configurar las puertas de enlace de host predeterminadas; sin embargo, las direcciones de los nodos están preconfiguradas.

Practicarás y evaluarás las siguientes habilidades:

  • Configuración de los ajustes iniciales del enrutador.
  • Configure los ajustes iniciales del conmutador, incluidos SVI y SSH.
  • Configuración de VLAN.
  • Configuración de membresía del puerto del conmutador VLAN.
  • Configuración de EtherChannel.
  • Encuentre y resuelva problemas de VLAN.
  • Trunking estático y configuración DTP.
  • Configuración de enrutamiento entre VLAN en un conmutador de capa 3.
  • Configure el enrutamiento de VLAN entre redes en el enrutador.
  • Configuración de puertas de enlace predeterminadas en hosts.

Tabla de direccionamiento

el dispositivo Interfaz dirección IP Máscara de subred
Enrutador de borde G0/0/0 192.168.0.1 255.255.255. 0
G0/0/1.40 192.168.40.1 255.255.255.0
G0/0/1.50 192.168.50.1 255.255.255.0
G0/0/1.60 192.168.60.1 255.255.255.0
G0/0/1.99 192.168.99.17 255.255.255.240
S0/1/0 209.165.201.2 255.255.255.252
L3-SW1 G1/1/1 192.168.0.2 255.255.255.0
VLAN10 192.168.10.1 255.255.255.0
VLAN20 192.168.20.1 255.255.255.0
VLAN30 192.168.30.1 255.255.255.0
VLAN99 192.168.99.2 255..255.255.240
SW-C VLAN99 192.168.99.18 255.255.255.240
WS-1.1 NIC 192.168.10.10 255.255.255.0
WS-1.2 NIC 192.168.20.20 255.255.255.0
WS-1.3 NIC 192.168.30.30 255.255.255.0
WS-1,4 NIC 192.168.10.11 255.255.255.0
WS-1.5 NIC 192.168.20.21 255.255.255.0
WS-1,6 NIC 192.168.30.31 255.255.255.0
WS-2.1 NIC 192.168.40.40 255.255.255.0
WS-2.2 NIC 192.168.50.50 255.255.255.0
WS-2.3 NIC 192.168.60.60 255.255.255.0
Gestión informática NIC 192.168.99.19 255.255.255.0
servidor externo NIC 203.0.113.100 255.255.255.0

Requisitos previos / Guión

La corporación planea implementar EtherChannel y un nuevo diseño de VLAN para hacer que la red sea más eficiente. Se le ha pedido que trabaje en el diseño y prototipo de una nueva red. Ha creado una topología lógica y ahora necesita configurar los dispositivos para evaluar el diseño. Configurará las VLAN y la membresía de VLAN en los conmutadores de puerto de acceso en el nivel de acceso. También configurará EtherChannel y trunking. Finalmente, configurará un enrutador de capa 3 y un conmutador para el enrutamiento entre VLAN. Algunas direcciones ya están configuradas.

Instrucción

Parte 1: Configuración básica del enrutador

Paso 1: Configure el Edge-Router con los ajustes requeridos.

a. Abra una ventana de comando del enrutador Enrutador de borde y cambie al modo EXEC privilegiado.

b. Copie y pegue la siguiente configuración en la CLI de Edge-Router.

ip route 192.168.10.0 255.255.255.0 GigabitEthernet0/0/0

ip route 192.168.20.0 255.255.255.0 GigabitEthernet0/0/0

ip route 192.168.30.0 255.255.255.0 GigabitEthernet0/0/0

ip route 192.168.99.0 255.255.255.240 GigabitEthernet0/0/0

No olvides hacer clic después de la última línea para volver al indicador EXEC privilegiado.

° C. Configure los siguientes ajustes del enrutador:

  • Habilitar contraseña secreta.
  • Contraseña de la consola
  • Acceso remoto a líneas VTY.
  • Banner de mensaje MOTD.
  • El nombre de host del dispositivo según el valor en la tabla de direccionamiento.
  • Todas las contraseñas de texto sin formato deben estar encriptadas.
  • Direccionamiento de interfaz de G0/0/0 y S0/1/0.
  • Descripción de la interfaz G0/0/0 y S0/1/0.
Router(config)#no ip domain lookup
Router(config)#enable secret class

Router(config)#line console 0
Router(config-line)#password cisco
Router(config-line)#login
Router(config-line)#exit

Router(config)#line vty 0 4
Router(config-line)#password cisco
Router(config-line)#login
Router(config-line)#exit

Router(config)#banner motd #Authorized Access Only!#

Router(config)#hostname Edge-Router

Edge-Router(config)#service password-encryption

Edge-Router(config)#interface g0/0/0
Edge-Router(config-if)#ip address 192.168.0.1 255.255.255.0
Edge-Router(config-if)#no shutdown
Edge-Router(config-if)#description Link to LAN 1
Edge-Router(config-if)#exit

Edge-Router(config)#interface s0/1/0
Edge-Router(config-if)#ip address 209.165.201.2 255.255.255.252
Edge-Router(config-if)#no shutdown
Edge-Router(config-if)#description Link to Internet
Edge-Router(config-if)#exit

Nota: Asegúrese de anotar las contraseñas que cree.

Parte 2: Configuración básica del interruptor

Paso 1: Configure el direccionamiento del control remoto

a. Configure SVI 99 en el conmutador Sw-C con direccionamiento IP de acuerdo con la tabla de direccionamiento.b. El conmutador Sw-C SVI debe ser accesible desde otras redes.

Sw-C(config)#interface vlan 99
Sw-C(config-if)#ip address 192.168.99.18 255.255.255.240
Sw-C(config-if)#no shutdown
Sw-C(config-if)#exit
Sw-C(config)#
Sw-C(config)#ip default-gateway 192.168.99.17
Paso 2: Configure el acceso remoto seguro

En el conmutador Sw-C, configure SSH de la siguiente manera:

  • nombre de usuario: Administración contraseña: C1sco123!
  • Puntas modulares 1024
  • Todas las líneas VTY deben solo acepta conexiones SSH
  • Las conexiones deben requerir un nombre de usuario y una contraseña preconfigurados.
  • Nombre de dominio IP: Viernes Académico
Sw-C(config)#ip domain-name acad.pt
Sw-C(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024

Sw-C(config)#username admin privilege 15 secret C1sco123!
Sw-C(config)#enable secret C1sco123!
Sw-C(config)#line vty 0 15
Sw-C(config-line)#transport input ssh
Sw-C(config-line)#login local
Sw-C(config-line)#exit
Sw-C(config)#ip ssh version 2

Parte 3: Configuración de VLAN

Paso 1: Configure la VLAN de acuerdo con la tabla de VLAN.

Utilice la tabla de VLAN para crear y nombrar VLAN en los conmutadores correspondientes.

tabla VLAN

VLAN Nombre red IP Máscara de subred dispositivos
10 FL1 192.168.10.0 255.255.255.0 L3-SW1, Sw-A,
Sw-B
20 FL2 192.168.20.0 255.255.255.0 L3-SW1, Sw-A,
Sw-B
30 FL3 192.168.30.0 255.255.255.0 L3-SW1, Sw-A,
Sw-B
40 KVS 192.168.40.0 255.255.255.0 SW-C
50 BDG5 192.168.50.0 255.255.255.0 SW-C
60 BDG6 192.168.60.0 255.255.255.0 SW-C
99 Gestión 192.168.99.16 255.255.255.240 Interruptor-C, L3-SW1

L3-SW1

L3-SW1(config)#vlan 10
L3-SW1(config-vlan)#name FL1
L3-SW1(config-vlan)#interface vlan 10
L3-SW1(config-if)#description FL1
L3-SW1(config-if)#ip address 192.168.10.1 255.255.255.0
L3-SW1(config-if)#exit
L3-SW1(config)#
L3-SW1(config)#vlan 20
L3-SW1(config-vlan)#name FL2
L3-SW1(config-vlan)#interface vlan 20
L3-SW1(config-if)#description FL2
L3-SW1(config-if)#ip address 192.168.20.1 255.255.255.0
L3-SW1(config-if)#exit
L3-SW1(config)#
L3-SW1(config)#vlan 30
L3-SW1(config-vlan)#name FL3
L3-SW1(config-vlan)#interface vlan 30
L3-SW1(config-if)#description FL3
L3-SW1(config-if)#ip address 192.168.30.1 255.255.255.0
L3-SW1(config-if)#exit
L3-SW1(config)#
L3-SW1(config)#vlan 99
L3-SW1(config-vlan)#name Management
L3-SW1(config-vlan)#interface vlan 99
L3-SW1(config-if)#description Management
L3-SW1(config-if)#ip address 192.168.99.2 255.255.255.240
L3-SW1(config-if)#exit

Shv-A

Sw-A(config)#vlan 10
Sw-A(config-vlan)#name FL1
Sw-A(config-vlan)#interface vlan 10
Sw-A(config-if)#description FL1
Sw-A(config-if)#exit
Sw-A(config)#
Sw-A(config)#vlan 20
Sw-A(config-vlan)#name FL2
Sw-A(config-vlan)#interface vlan 20
Sw-A(config-if)#description FL2
Sw-A(config-if)#exit
Sw-A(config)#
Sw-A(config)#vlan 30
Sw-A(config-vlan)#name FL3
Sw-A(config-vlan)#interface vlan 30
Sw-A(config-if)#description FL3
Sw-A(config-if)#exit

Sw-B

Sw-B(config)#vlan 10
Sw-B(config-vlan)#name FL1
Sw-B(config-vlan)#interface vlan 10
Sw-B(config-if)#description FL1
Sw-B(config-if)#exit
Sw-B(config)#
Sw-B(config)#vlan 20
Sw-B(config-vlan)#name FL2
Sw-B(config-vlan)#interface vlan 20
Sw-B(config-if)#description FL2
Sw-B(config-if)#exit
Sw-B(config)#
Sw-B(config)#vlan 30
Sw-B(config-vlan)#name FL3
Sw-B(config-vlan)#interface vlan 30
Sw-B(config-if)#description FL3
Sw-B(config-if)#exit

SW-C

Sw-C(config)#vlan 40
Sw-C(config-vlan)#name BDG4
Sw-C(config-vlan)#interface vlan 40
Sw-C(config-if)#ip address 192.168.40.1 255.255.255.0
Sw-C(config-if)#description BDG4
Sw-C(config-if)#exit
Sw-C(config)#
Sw-C(config)#vlan 50
Sw-C(config-vlan)#name BDG5
Sw-C(config-vlan)#interface vlan 50
Sw-C(config-if)#ip address 192.168.50.1 255.255.255.0
Sw-C(config-if)#description BDG5
Sw-C(config-if)#exit
Sw-C(config)#
Sw-C(config)#vlan 60
Sw-C(config-vlan)#name BDG6
Sw-C(config-vlan)#interface vlan 60
Sw-C(config-if)#ip address 192.168.60.1 255.255.255.0
Sw-C(config-if)#description BDG6
Sw-C(config-if)#exit
Sw-C(config)#
Sw-C(config)#vlan 99
Sw-C(config-vlan)#name Management
Sw-C(config-vlan)#interface vlan 99
Sw-C(config-if)#ip address 192.168.99.18 255.255.255.240
Sw-C(config-if)#description Management
Sw-C(config-if)#exit
Paso 2: asigne puertos de switch a las VLAN.

Asigne la membresía de VLAN a los puertos del conmutador de acceso estático de acuerdo con la tabla de asignación de puertos de VLAN.

Tabla de asignación de puerto a VLAN

el dispositivo VLAN El nombre de la VLAN Establecer puertos
Shv-A 10 FL1 F0/7-10
20 FL2 F0/11-15
30 FL3 F0/16-24
Sw-B 10 FL1 F0/7-10
20 FL2 F0/11-15
30 FL3 F0/16-24
SW-C 40 KVS F0/1-5
50 BDG5 F0/6-10
60 BDG6 F0/11-15
99 Gerencia nata F0/24

Shv-A

Sw-A(config)#interface range f0/7-10
Sw-A(config-if-range)#switchport mode access
Sw-A(config-if-range)#switchport access vlan 10
Sw-A(config-if-range)#exit
Sw-A(config)#interface range f0/11-15
Sw-A(config-if-range)#switchport mode access
Sw-A(config-if-range)#switchport access vlan 20
Sw-A(config-if-range)#exit
Sw-A(config)#interface range f0/16-24
Sw-A(config-if-range)#switchport mode access
Sw-A(config-if-range)#switchport access vlan 30
Sw-A(config-if-range)#exit

Sw-B

Sw-B(config)#interface range f0/7-10
Sw-B(config-if-range)#switchport mode access
Sw-B(config-if-range)#switchport access vlan 10
Sw-B(config-if-range)#exit
Sw-B(config)#interface range f0/11-15
Sw-B(config-if-range)#switchport mode access
Sw-B(config-if-range)#switchport access vlan 20
Sw-B(config-if-range)#exit
Sw-B(config)#interface range f0/16-24
Sw-B(config-if-range)#switchport mode access
Sw-B(config-if-range)#switchport access vlan 30
Sw-B(config-if-range)#exit

SW-C

Sw-C(config)#interface range f0/1-5
Sw-C(config-if-range)#switchport mode access
Sw-C(config-if-range)#switchport access vlan 40
Sw-C(config-if-range)#exit
Sw-C(config)#interface range f0/6-10
Sw-C(config-if-range)#switchport mode access
Sw-C(config-if-range)#switchport access vlan 50
Sw-C(config-if-range)#exit
Sw-C(config)#interface range f0/11-15
Sw-C(config-if-range)#switchport mode access
Sw-C(config-if-range)#switchport access vlan 60
Sw-C(config-if-range)#exit
Sw-C(config)#interface f0/24
Sw-C(config-if)#switchport mode access
Sw-C(config-if)#switchport access vlan 99
Sw-C(config-if)#exit

Parte 4: Configuración de EtherChannel y Trunking

Tabla de asignación de puertos EtherChannel

grupo de canales Dispositivos en grupos Puertos en un grupo
1 L3-SW1 G1/0/1, G1/0/2
Shv-A G0/1, G0/2
2 L3-SW1 G1/0/3, G1/0/4
Sw-B G0/1, G0/2
3 Shv-A F0/5, F0/6
Sw-B F0/5, F0/6
Paso 1: Configurar EtherChannels

Cree EtherChannels de acuerdo con la tabla de asignación de puertos de EtherChannel. Utilice el protocolo Cisco LACP. Ambos lados del canal deben tratar de ponerse de acuerdo sobre el protocolo de conexión.

L3-SW1

L3-SW1(config)#interface range g1/0/1-2
L3-SW1(config-if-range)#channel-group 1 mode active
L3-SW1(config-if-range)#exit
L3-SW1(config)#
L3-SW1(config)#interface range g1/0/3-4
L3-SW1(config-if-range)#channel-group 2 mode active
L3-SW1(config-if-range)#exit

Shv-A

Sw-A(config)#interface range g0/1-2
Sw-A(config-if-range)#channel-group 1 mode active
Sw-A(config-if-range)#exit
Sw-A(config)#
Sw-A(config)#interface range f0/5-6
Sw-A(config-if-range)#channel-group 3 mode active
Sw-A(config-if-range)#exit

Sw-B

Sw-B(config)#interface range g0/1-2
Sw-B(config-if-range)#channel-group 2 mode active
Sw-B(config-if-range)#exit
Sw-B(config)#
Sw-B(config)#interface range f0/5-6
Sw-B(config-if-range)#channel-group 3 mode active
Sw-B(config-if-range)#exit
Paso 2: configurar el enlace troncal EtherChannels

a. Configure las interfaces de canal de puerto como troncales estáticas. Deshabilite la negociación DTP en todos los canales.b. Resuelva cualquier problema que impida la formación de EtherChannels.

L3-SW1

L3-SW1(config)#interface port-channel 1
L3-SW1(config-if)#switchport mode trunk
L3-SW1(config-if)#switchport trunk allowed vlan 10,20,30
L3-SW1(config-if)#exit
L3-SW1(config)#
L3-SW1(config)#interface port-channel 2
L3-SW1(config-if)#switchport mode trunk
L3-SW1(config-if)#switchport trunk allowed vlan 10,20,30
L3-SW1(config-if)#exit

Shv-A

Sw-A(config)#interface port-channel 1
Sw-A(config-if)#switchport mode trunk 
Sw-A(config-if)#switchport nonegotiate
Sw-A(config-if)#exit
Sw-A(config)#
Sw-A(config)#interface port-channel 3
Sw-A(config-if)#switchport mode trunk 

Sw-A(config-if)#switchport nonegotiate
Sw-A(config-if)#exit

Sw-B

Sw-B(config)#interface port-channel 2
Sw-B(config-if)#switchport mode trunk 
Sw-B(config-if)#switchport nonegotiate
Sw-B(config-if)#exit
Sw-B(config)#
Sw-B(config)#interface port-channel 3
Sw-B(config-if)#switchport mode trunk 

Sw-B(config-if)#switchport nonegotiate
Sw-B(config-if)#exit

Nota: Packet Tracer requiere configurar el enlace troncal y el modo DTP tanto en las interfaces de canal de puerto como en las interfaces de componentes físicos.

Paso 3: Configure un enlace ascendente troncal estático

a. En Switch Sw-C, configure el puerto que está conectado al Edge-Router G0/0/0 como un enlace troncal estático.b. Configure la VLAN de administración como una VLAN nativa.c. Deshabilite DTP en el puerto.

SW-C

Sw-C(config)#interface g0/1
Sw-C(config-if)#switchport mode trunk
Sw-C(config-if)#switchport nonegotiate
Sw-C(config-if)#switchport trunk native vlan 99
Sw-C(config-if)#switchport trunk allowed vlan 40,50,60,99
Sw-C(config-if)#exit

Parte 5: Configuración del enrutamiento entre VLAN

Paso 1: configurar el enrutamiento entre VLAN en el conmutador de capa 3.

a. Configure el enrutamiento de VLAN interno en el conmutador de capa 3 L3-SW1 para todas las VLAN en la tabla de VLAN que están configuradas en L3-SW1.b. Configure el puerto del switch en L3-SW1 que está conectado al Edge-Router con la dirección IP como se muestra en la tabla de direccionamiento.

L3-SW1

L3-SW1(config)#ip routing
L3-SW1(config)#interface g1/1/1
L3-SW1(config-if)#no switchport
L3-SW1(config-if)#ip address 192.168.0.2 255.255.255.0
Paso 2: Configure el enrutamiento del enrutador entre las VLAN del enrutador.

a. Configure el enrutamiento interno de VLAN en el Edge-Router para todas las VLAN que están configuradas en el conmutador Sw-C. Utilice la información de la tabla de direccionamiento.b. No olvide configurar las descripciones de todas las interfaces.

Enrutador de borde

Edge-Router(config)#interface g0/0/1
Edge-Router(config-if)#no shutdown 
Edge-Router(config)#interface g0/0/1.40
Edge-Router(config-subif)#description "Gateway for VLAN40"
Edge-Router(config-subif)#encapsulation dot1q 40
Edge-Router(config-subif)#ip address 192.168.40.1 255.255.255.0
Edge-Router(config-subif)#exit
Edge-Router(config)#interface g0/0/1.50
Edge-Router(config-subif)#description "Gateway for VLAN50"
Edge-Router(config-subif)#encapsulation dot1q 50
Edge-Router(config-subif)#ip address 192.168.50.1 255.255.255.0
Edge-Router(config-subif)#exit
Edge-Router(config)#interface g0/0/1.60
Edge-Router(config-subif)#description "Gateway for VLAN60"
Edge-Router(config-subif)#encapsulation dot1q 60
Edge-Router(config-subif)#ip address 192.168.60.1 255.255.255.0
Edge-Router(config-subif)#exit
Edge-Router(config)#interface g0/0/1.99
Edge-Router(config-subif)#description "Gateway for VLAN99"
Edge-Router(config-subif)#encapsulation dot1q 99 native
Edge-Router(config-subif)#ip address 192.168.99.17 255.255.255.240
Edge-Router(config-subif)#exit
Paso 3: Configure las puertas de enlace predeterminadas en los hosts.

a. Configure las direcciones de puerta de enlace predeterminadas de todos los hosts de LAN.

La puerta de enlace predeterminada está habilitada WS-1.1 y WS-1,4: 192.168.10.1
La puerta de enlace predeterminada está habilitada WS-1.2 y WS-1.5: 192.168.20.1
La puerta de enlace predeterminada está habilitada WS-1.3 y WS-1,6: 192.168.30.1

La puerta de enlace predeterminada está habilitada WS-2.1: 192.168.40.1La puerta de enlace predeterminada está habilitada WS-2.2: 192.168.50.1La puerta de enlace predeterminada está habilitada WS-2.3: 192.168.60.1La puerta de enlace predeterminada está habilitada Gestión informática: 192.168.99.17

b. Verifique la comunicación entre todos los hosts en las dos LAN entre sí y con el servidor en el servidor externo. ° C. Verifique que el host pueda conectarse al SVI en el conmutador Sw-C a través de SSH.

Última actualización: enero de 2021

DNI 211

Instrucciones – respuestas

Enrutador Edge-Router

en
conf t
ip route 192.168.10.0 255.255.255.0 GigabitEthernet0/0/0
ip route 192.168.20.0 255.255.255.0 GigabitEthernet0/0/0
ip route 192.168.30.0 255.255.255.0 GigabitEthernet0/0/0
ip route 192.168.99.0 255.255.255.240 GigabitEthernet0/0/0
no ip domain lookup

enable secret class
line console 0
password cisco
login
exit
line vty 0 4
password cisco
login
exit
banner motd #Authorized Access Only!#
hostname Edge-Router
service password-encryption
interface g0/0/0
ip address 192.168.0.1 255.255.255.0
no shutdown
description "R1 G0/0/0"
exit
interface s0/1/0
ip address 209.165.201.2 255.255.255.252
no shutdown
description "R1 S0/1/0"
exit

interface g0/0/1
no shutdown

interface g0/0/1.40
description "Gateway for VLAN40"
encapsulation dot1q 40
ip address 192.168.40.1 255.255.255.0
exit
interface g0/0/1.50
description "Gateway for VLAN50"
encapsulation dot1q 50
ip address 192.168.50.1 255.255.255.0
exit
interface g0/0/1.60
description "Gateway for VLAN60"
encapsulation dot1q 60
ip address 192.168.60.1 255.255.255.0
exit
interface g0/0/1.99
description "Gateway for VLAN99"
encapsulation dot1q 99 native
ip address 192.168.99.17 255.255.255.240
end
copy running-config startup-config

Alternar interruptor-C

en
config t
interface vlan 99
ip address 192.168.99.18 255.255.255.240
no shutdown
exit
ip default-gateway 192.168.99.17
ip domain-name acad.pt
crypto key generate rsa
1024

username admin privilege 15 secret C1sco123!
enable secret C1sco123!
line vty 0 15
transport input ssh
login local
exit
ip ssh version 2

vlan 40
name BDG4
exit
interface vlan 40
ip address 192.168.40.1 255.255.255.0
description BDG4
exit
vlan 50
name BDG5
exit
interface vlan 50
ip address 192.168.50.1 255.255.255.0
description BDG5
exit
vlan 60
name BDG6
exit
interface vlan 60
ip address 192.168.60.1 255.255.255.0
description BDG6
exit
vlan 99
name Management
exit
interface vlan 99
ip address 192.168.99.18 255.255.255.240
description Management
exit

interface range f0/1-5
switchport mode access
switchport access vlan 40
exit
interface range f0/6-10
switchport mode access
switchport access vlan 50
exit
interface range f0/11-15
switchport mode access
switchport access vlan 60
exit
interface f0/24
switchport mode access
switchport access vlan 99
exit
interface g0/1
switchport mode trunk
switchport nonegotiate
switchport trunk allowed vlan 40,50,60,99
switchport trunk native vlan 99
end
copy running-config startup-config

Interruptor L3-SW1

en
config t
vlan 10
name FL1
interface vlan 10
description FL1
ip address 192.168.10.1 255.255.255.0
exit
vlan 20
name FL2
interface vlan 20
description FL2
ip address 192.168.20.1 255.255.255.0
exit
vlan 30
name FL3
interface vlan 30
description FL3
ip address 192.168.30.1 255.255.255.0
exit
vlan 99
name Management
interface vlan 99
description Management
ip address 192.168.99.2 255.255.255.240
exit

ip routing
interface g1/1/1
no switchport
ip address 192.168.0.2 255.255.255.0
exit

interface range g1/0/1-2
channel-group 1 mode active
exit
interface port-channel 1
switchport mode trunk
switchport trunk allowed vlan 10,20,30
exit
interface range g1/0/3-4
channel-group 2 mode active
exit
interface port-channel 2
switchport mode trunk
switchport trunk allowed vlan 10,20,30
end
copy running-config startup-config

Interruptor SW-A

enable
config terminal
vlan 10
name FL1
interface vlan 10
description FL1
exit
vlan 20
name FL2
interface vlan 20
description FL2
exit
vlan 30
name FL3
interface vlan 30
description FL3
exit

interface range f0/7-10
switchport mode access
switchport access vlan 10
exit
interface range f0/11-15
switchport mode access
switchport access vlan 20
exit
interface range f0/16-24
switchport mode access
switchport access vlan 30
exit

interface range g0/1-2
channel-group 1 mode active
exit
interface port-channel 1
switchport mode trunk 
switchport nonegotiate
exit
interface range f0/5-6
channel-group 3 mode active
exit
interface port-channel 3
switchport mode trunk 
switchport nonegotiate
end
copy running-config startup-config

Interruptor Sw-B

en
config t
vlan 10
name FL1
interface vlan 10
description FL1
exit
vlan 20
name FL2
interface vlan 20
description FL2
exit
vlan 30
name FL3
interface vlan 30
description FL3
exit

interface range f0/7-10
switchport mode access
switchport access vlan 10
exit
interface range f0/11-15
switchport mode access
switchport access vlan 20
exit
interface range f0/16-24
switchport mode access
switchport access vlan 30
exit

interface range g0/1-2
channel-group 2 mode active
exit
interface port-channel 2
switchport mode trunk 
switchport nonegotiate
exit
interface range f0/5-6
channel-group 3 mode active
exit
interface port-channel 3
switchport mode trunk 
switchport nonegotiate
end
copy running-config startup-config

Configure las direcciones de puerta de enlace predeterminadas de todos los hosts de LAN.

La puerta de enlace predeterminada está habilitada WS-1.1 y WS-1,4: 192.168.10.1
La puerta de enlace predeterminada está habilitada WS-1.2 y WS-1.5: 192.168.20.1
La puerta de enlace predeterminada está habilitada WS-1.3 y WS-1,6: 192.168.30.1

La puerta de enlace predeterminada está habilitada WS-2.1: 192.168.40.1La puerta de enlace predeterminada está habilitada WS-2.2: 192.168.50.1La puerta de enlace predeterminada está habilitada WS-2.3: 192.168.60.1

La puerta de enlace predeterminada está habilitada Gestión informática: 192.168.99.17

CCNAv7 Switching, Routing and Wireless Essentials v7.0 (SRWE) Respuestas

SRWE PT Evaluación de habilidades prácticas (PTSA) Parte 1SRWE PT Evaluación de habilidades prácticas (PTSA) Parte 1

SRWE PT Evaluación de habilidades prácticas (PTSA) Parte 1

Algunas cosas a tener en cuenta al hacer este ejercicio:

  1. No utilice el botón Atrás de su navegador ni cierre ni vuelva a cargar las ventanas del examen durante el examen.
  2. No cierre Packet Tracer cuando haya terminado. Se cerrará automáticamente.
  3. Haga clic en el botón Enviar evaluación en la ventana de su navegador para enviar su trabajo.

Introducción

En esta evaluación, configurará una red que utiliza EtherChannel y enrutamiento entre VLAN. Para ahorrar tiempo, no necesitará realizar todas las configuraciones en todos los dispositivos de red, como podría ser necesario en una red real u otra evaluación. En su lugar, utilizará las habilidades y los conocimientos que ha adquirido en las prácticas de laboratorio de este curso para configurar enrutadores y conmutadores en una topología. Además del enrutamiento EtherChannel y entre VLAN, esta tarea incluye la creación de VLAN y canales y la configuración básica de enrutadores y conmutadores.

Debe configurar las puertas de enlace de host predeterminadas; sin embargo, las direcciones de los nodos están preconfiguradas.

Practicarás y evaluarás las siguientes habilidades:

  • Configuración de los ajustes iniciales del enrutador.
  • Configure los ajustes iniciales del conmutador, incluidos SVI y SSH.
  • Configuración de VLAN.
  • Configuración de membresía del puerto del conmutador VLAN.
  • Configuración de EtherChannel.
  • Encuentre y resuelva problemas de VLAN.
  • Trunking estático y configuración DTP.
  • Configuración de enrutamiento entre VLAN en un conmutador de capa 3.
  • Configure el enrutamiento de VLAN entre redes en el enrutador.
  • Configuración de puertas de enlace predeterminadas en hosts.

Tabla de direccionamiento

el dispositivo Interfaz dirección IP Máscara de subred
Enrutador de borde G0/0/0 172.31.0.1 255.255.255. 0
G0/0/1.40 172.31.40.1 255.255.255.0
G0/0/1.50 172.31.50.1 255.255.255.0
G0/0/1.60 172.31.60.1 255.255.255.0
G0/0/1.99 172.31.99.17 255.255.255.240
S0/1/0 209.165.201.2 255.255.255.252
L3-SW1 G1/1/1 172.31.0.2 255.255.255.0
VLAN10 172.31.10.1 255.255.255.0
VLAN20 172.31.20.1 255.255.255.0
VLAN30 172.31.30.1 255.255.255.0
VLAN99 172.31.99.2 255..255.255.240
SW-C VLAN99 172.31.99.18 255.255.255.240
WS-1.1 NIC 172.31.10.10 255.255.255.0
WS-1.2 NIC 172.31.20.20 255.255.255.0
WS-1.3 NIC 172.31.30.30 255.255.255.0
WS-1,4 NIC 172.31.10.11 255.255.255.0
WS-1.5 NIC 172.31.20.21 255.255.255.0
WS-1,6 NIC 172.31.30.31 255.255.255.0
WS-2.1 NIC 172.31.40.40 255.255.255.0
WS-2.2 NIC 172.31.50.50 255.255.255.0
WS-2.3 NIC 172.31.60.60 255.255.255.0
Gestión informática NIC 172.31.99.19 255.255.255.0
servidor externo NIC 203.0.113.100 255.255.255.0

Requisitos previos / Guión

La corporación planea implementar EtherChannel y un nuevo diseño de VLAN para hacer que la red sea más eficiente. Se le ha pedido que trabaje en el diseño y prototipo de una nueva red. Ha creado una topología lógica y ahora necesita configurar los dispositivos para evaluar el diseño. Configurará las VLAN y la membresía de VLAN en los conmutadores de puerto de acceso en el nivel de acceso. También configurará EtherChannel y trunking. Finalmente, configurará un enrutador de capa 3 y un conmutador para el enrutamiento entre VLAN. Algunas direcciones ya están configuradas.

Instrucción

Parte 1: Configuración básica del enrutador

Paso 1: Configure el Edge-Router con los ajustes requeridos.

a. Abra una ventana de comando del enrutador Enrutador de borde y cambie al modo EXEC privilegiado.

b. Copie y pegue la siguiente configuración en la CLI de Edge-Router.

ip route 172.31.10.0 255.255.255.0 GigabitEthernet0/0/0

ip route 172.31.20.0 255.255.255.0 GigabitEthernet0/0/0

ip route 172.31.30.0 255.255.255.0 GigabitEthernet0/0/0

ip route 172.31.99.0 255.255.255.240 GigabitEthernet0/0/0

No olvides hacer clic después de la última línea para volver al indicador EXEC privilegiado.

° C. Configure los siguientes ajustes del enrutador:

  • Habilitar contraseña secreta.
  • Contraseña de la consola
  • Acceso remoto a líneas VTY.
  • Banner de mensaje MOTD.
  • El nombre de host del dispositivo según el valor en la tabla de direccionamiento.
  • Todas las contraseñas de texto sin formato deben estar encriptadas.
  • Direccionamiento de interfaz de G0/0/0 y S0/1/0.
  • Descripción de la interfaz G0/0/0 y S0/1/0.
Router(config)#no ip domain lookup
Router(config)#enable secret class

Router(config)#line console 0
Router(config-line)#password cisco
Router(config-line)#login
Router(config-line)#exit

Router(config)#line vty 0 4
Router(config-line)#password cisco
Router(config-line)#login
Router(config-line)#exit

Router(config)#banner motd #Authorized Access Only!#

Router(config)#hostname Edge-Router

Edge-Router(config)#service password-encryption

Edge-Router(config)#interface g0/0/0
Edge-Router(config-if)#ip address 172.31.0.1 255.255.255.0
Edge-Router(config-if)#no shutdown
Edge-Router(config-if)#description Link to LAN 1
Edge-Router(config-if)#exit

Edge-Router(config)#interface s0/1/0
Edge-Router(config-if)#ip address 209.165.201.2 255.255.255.252
Edge-Router(config-if)#no shutdown
Edge-Router(config-if)#description Link to Internet
Edge-Router(config-if)#exit

Nota: Asegúrese de anotar las contraseñas que cree.

Parte 2: Configuración básica del interruptor

Paso 1: Configure el direccionamiento del control remoto

a. Configure SVI 99 en el conmutador Sw-C con direccionamiento IP de acuerdo con la tabla de direccionamiento.b. El conmutador Sw-C SVI debe ser accesible desde otras redes.

Sw-C(config)#interface vlan 99
Sw-C(config-if)#ip address 172.31.99.18 255.255.255.240
Sw-C(config-if)#no shutdown
Sw-C(config-if)#exit
Sw-C(config)#
Sw-C(config)#ip default-gateway 172.31.99.17
Paso 2: Configure el acceso remoto seguro

En el conmutador Sw-C, configure SSH de la siguiente manera:

  • nombre de usuario: Administración contraseña: C1sco123!
  • Puntas modulares 1024
  • Todas las líneas VTY solo deben aceptar conexiones SSH
  • Las conexiones deben requerir un nombre de usuario y una contraseña preconfigurados.
  • Nombre de dominio IP: Viernes Académico
Sw-C(config)#ip domain-name acad.pt
Sw-C(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024

Sw-C(config)#username admin privilege 15 secret C1sco123!
Sw-C(config)#enable secret C1sco123!
Sw-C(config)#line vty 0 15
Sw-C(config-line)#transport input ssh
Sw-C(config-line)#login local
Sw-C(config-line)#exit
Sw-C(config)#ip ssh version 2

Parte 3: Configuración de VLAN

Paso 1: Configure la VLAN de acuerdo con la tabla de VLAN.

Utilice la tabla de VLAN para crear y nombrar las VLAN en los conmutadores correspondientes.

tabla VLAN

VLAN Nombre red IP Máscara de subred dispositivos
10 VENTA 172.31.10.0 255.255.255.0 L3-SW1, Sw-A,
Sw-B
20 cuenta 172.31.20.0 255.255.255.0 L3-SW1, Sw-A,
Sw-B
30 PRODUCTIVIDAD 172.31.30.0 255.255.255.0 L3-SW1, Sw-A,
Sw-B
40 KVS 172.31.40.0 255.255.255.0 SW-C
50 FAB1 172.31.50.0 255.255.255.0 SW-C
60 FAB2 172.31.60.0 255.255.255.0 SW-C
99 ADMINISTRACIÓN 172.31.99.16 255.255.255.240 Interruptor-C, L3-SW1

L3-SW1

L3-SW1(config)#vlan 10
L3-SW1(config-vlan)#name SALES
L3-SW1(config-vlan)#interface vlan 10
L3-SW1(config-if)#description SALES
L3-SW1(config-if)#ip address 172.31.10.1 255.255.255.0
L3-SW1(config-if)#exit
L3-SW1(config)#
L3-SW1(config)#vlan 20
L3-SW1(config-vlan)#name ACCT
L3-SW1(config-vlan)#interface vlan 20
L3-SW1(config-if)#description ACCT
L3-SW1(config-if)#ip address 172.31.20.1 255.255.255.0
L3-SW1(config-if)#exit
L3-SW1(config)#
L3-SW1(config)#vlan 30
L3-SW1(config-vlan)#name EXEC
L3-SW1(config-vlan)#interface vlan 30
L3-SW1(config-if)#description EXEC
L3-SW1(config-if)#ip address 172.31.30.1 255.255.255.0
L3-SW1(config-if)#exit
L3-SW1(config)#
L3-SW1(config)#vlan 99
L3-SW1(config-vlan)#name ADMIN
L3-SW1(config-vlan)#interface vlan 99
L3-SW1(config-if)#description ADMIN
L3-SW1(config-if)#ip address 172.31.99.2 255.255.255.240
L3-SW1(config-if)#exit

Shv-A

Sw-A(config)#vlan 10
Sw-A(config-vlan)#name SALES
Sw-A(config-vlan)#interface vlan 10
Sw-A(config-if)#description SALES
Sw-A(config-if)#exit
Sw-A(config)#
Sw-A(config)#vlan 20
Sw-A(config-vlan)#name ACCT
Sw-A(config-vlan)#interface vlan 20
Sw-A(config-if)#description ACCT
Sw-A(config-if)#exit
Sw-A(config)#
Sw-A(config)#vlan 30
Sw-A(config-vlan)#name EXEC
Sw-A(config-vlan)#interface vlan 30
Sw-A(config-if)#description EXEC
Sw-A(config-if)#exit

Sw-B

Sw-B(config)#vlan 10
Sw-B(config-vlan)#name SALES
Sw-B(config-vlan)#interface vlan 10
Sw-B(config-if)#description SALES
Sw-B(config-if)#exit
Sw-B(config)#
Sw-B(config)#vlan 20
Sw-B(config-vlan)#name ACCT
Sw-B(config-vlan)#interface vlan 20
Sw-B(config-if)#description ACCT
Sw-B(config-if)#exit
Sw-B(config)#
Sw-B(config)#vlan 30
Sw-B(config-vlan)#name EXEC
Sw-B(config-vlan)#interface vlan 30
Sw-B(config-if)#description EXEC
Sw-B(config-if)#exit

SW-C

Sw-C(config)#vlan 40
Sw-C(config-vlan)#name FAC
Sw-C(config-vlan)#interface vlan 40
Sw-C(config-if)#ip address 172.31.40.1 255.255.255.0
Sw-C(config-if)#description FAC
Sw-C(config-if)#exit
Sw-C(config)#
Sw-C(config)#vlan 50
Sw-C(config-vlan)#name FAB1
Sw-C(config-vlan)#interface vlan 50
Sw-C(config-if)#ip address 172.31.50.1 255.255.255.0
Sw-C(config-if)#description FAB1
Sw-C(config-if)#exit
Sw-C(config)#
Sw-C(config)#vlan 60
Sw-C(config-vlan)#name FAB2
Sw-C(config-vlan)#interface vlan 60
Sw-C(config-if)#ip address 172.31.60.1 255.255.255.0
Sw-C(config-if)#description FAB2
Sw-C(config-if)#exit
Sw-C(config)#
Sw-C(config)#vlan 99
Sw-C(config-vlan)#name ADMIN
Sw-C(config-vlan)#interface vlan 99
Sw-C(config-if)#ip address 172.31.99.18 255.255.255.240
Sw-C(config-if)#description ADMIN
Sw-C(config-if)#exit
Paso 2: asigne puertos de switch a las VLAN.

Asigne la membresía de VLAN a los puertos del conmutador de acceso estático de acuerdo con la tabla de asignación de puertos de VLAN.

Tabla de asignación de puerto a VLAN

el dispositivo VLAN El nombre de la VLAN Establecer puertos
Shv-A 10 VENTA F0/7-10
20 cuenta F0/11-15
30 PRODUCTIVIDAD F0/16-24
Sw-B 10 VENTA F0/7-10
20 cuenta F0/11-15
30 PRODUCTIVIDAD F0/16-24
SW-C 40 KVS F0/1-5
50 FAB1 F0/6-10
60 FAB2 F0/11-15
99 Administración F0/24

Shv-A

Sw-A(config)#interface range f0/7-10
Sw-A(config-if-range)#switchport mode access
Sw-A(config-if-range)#switchport access vlan 10
Sw-A(config-if-range)#exit
Sw-A(config)#interface range f0/11-15
Sw-A(config-if-range)#switchport mode access
Sw-A(config-if-range)#switchport access vlan 20
Sw-A(config-if-range)#exit
Sw-A(config)#interface range f0/16-24
Sw-A(config-if-range)#switchport mode access
Sw-A(config-if-range)#switchport access vlan 30
Sw-A(config-if-range)#exit

Sw-B

Sw-B(config)#interface range f0/7-10
Sw-B(config-if-range)#switchport mode access
Sw-B(config-if-range)#switchport access vlan 10
Sw-B(config-if-range)#exit
Sw-B(config)#interface range f0/11-15
Sw-B(config-if-range)#switchport mode access
Sw-B(config-if-range)#switchport access vlan 20
Sw-B(config-if-range)#exit
Sw-B(config)#interface range f0/16-24
Sw-B(config-if-range)#switchport mode access
Sw-B(config-if-range)#switchport access vlan 30
Sw-B(config-if-range)#exit

SW-C

Sw-C(config)#interface range f0/1-5
Sw-C(config-if-range)#switchport mode access
Sw-C(config-if-range)#switchport access vlan 40
Sw-C(config-if-range)#exit
Sw-C(config)#interface range f0/6-10
Sw-C(config-if-range)#switchport mode access
Sw-C(config-if-range)#switchport access vlan 50
Sw-C(config-if-range)#exit
Sw-C(config)#interface range f0/11-15
Sw-C(config-if-range)#switchport mode access
Sw-C(config-if-range)#switchport access vlan 60
Sw-C(config-if-range)#exit
Sw-C(config)#interface f0/24
Sw-C(config-if)#switchport mode access
Sw-C(config-if)#switchport access vlan 99
Sw-C(config-if)#exit

Parte 4: Configuración de EtherChannel y Trunking

Tabla de asignación de puertos EtherChannel

grupo de canales Dispositivos en grupos Puertos en un grupo
1 L3-SW1 G1/0/1, G1/0/2
Shv-A G0/1, G0/2
2 L3-SW1 G1/0/3, G1/0/4
Sw-B G0/1, G0/2
3 Shv-A F0/5, F0/6
Sw-B F0/5, F0/6
Paso 1: Configurar EtherChannels

Cree EtherChannels de acuerdo con la tabla de asignación de puertos de EtherChannel. Utilice el protocolo Cisco LACP. Ambos lados del canal deben tratar de ponerse de acuerdo sobre el protocolo de conexión.

L3-SW1

L3-SW1(config)#interface range g1/0/1-2
L3-SW1(config-if-range)#channel-group 1 mode active
L3-SW1(config-if-range)#exit
L3-SW1(config)#
L3-SW1(config)#interface range g1/0/3-4
L3-SW1(config-if-range)#channel-group 2 mode active
L3-SW1(config-if-range)#exit

Shv-A

Sw-A(config)#interface range g0/1-2
Sw-A(config-if-range)#channel-group 1 mode active
Sw-A(config-if-range)#exit
Sw-A(config)#
Sw-A(config)#interface range f0/5-6
Sw-A(config-if-range)#channel-group 3 mode active
Sw-A(config-if-range)#exit

Sw-B

Sw-B(config)#interface range g0/1-2
Sw-B(config-if-range)#channel-group 2 mode active
Sw-B(config-if-range)#exit
Sw-B(config)#
Sw-B(config)#interface range f0/5-6
Sw-B(config-if-range)#channel-group 3 mode active
Sw-B(config-if-range)#exit
Paso 2: configurar el enlace troncal EtherChannels

a. Configure las interfaces de canal de puerto como troncales estáticas. Deshabilite la negociación DTP en todos los canales.b. Resuelva cualquier problema que impida la formación de EtherChannels.

L3-SW1

L3-SW1(config)#interface port-channel 1
L3-SW1(config-if)#switchport mode trunk
L3-SW1(config-if)#switchport trunk allowed vlan 10,20,30
L3-SW1(config-if)#exit
L3-SW1(config)#
L3-SW1(config)#interface port-channel 2
L3-SW1(config-if)#switchport mode trunk
L3-SW1(config-if)#switchport trunk allowed vlan 10,20,30
L3-SW1(config-if)#exit

Shv-A

Sw-A(config)#interface port-channel 1
Sw-A(config-if)#switchport mode trunk 
Sw-A(config-if)#switchport nonegotiate
Sw-A(config-if)#exit
Sw-A(config)#
Sw-A(config)#interface port-channel 3
Sw-A(config-if)#switchport mode trunk 

Sw-A(config-if)#switchport nonegotiate
Sw-A(config-if)#exit

Sw-B

Sw-B(config)#interface port-channel 2
Sw-B(config-if)#switchport mode trunk 
Sw-B(config-if)#switchport nonegotiate
Sw-B(config-if)#exit
Sw-B(config)#
Sw-B(config)#interface port-channel 3
Sw-B(config-if)#switchport mode trunk 

Sw-B(config-if)#switchport nonegotiate
Sw-B(config-if)#exit

Nota: Packet Tracer requiere configurar el enlace troncal y el modo DTP tanto en las interfaces de canal de puerto como en las interfaces de componentes físicos.

Paso 3: Configure un enlace ascendente troncal estático

a. En Switch Sw-C, configure el puerto que está conectado al Edge-Router G0/0/0 como un enlace troncal estático.b. Configure ADMIN VLAN como su propia VLAN.c. Deshabilite DTP en el puerto.

SW-C

Sw-C(config)#interface g0/1
Sw-C(config-if)#switchport mode trunk
Sw-C(config-if)#switchport nonegotiate
Sw-C(config-if)#switchport trunk native vlan 99
Sw-C(config-if)#switchport trunk allowed vlan 40,50,60,99
Sw-C(config-if)#exit

Parte 5: Configuración del enrutamiento entre VLAN

Paso 1: configurar el enrutamiento entre VLAN en el conmutador de capa 3.

a. Configure el enrutamiento de VLAN interno en el conmutador de capa 3 L3-SW1 para todas las VLAN en la tabla de VLAN que están configuradas en L3-SW1.b. Configure el puerto del switch en L3-SW1 que está conectado al Edge-Router con la dirección IP como se muestra en la tabla de direccionamiento.

L3-SW1

L3-SW1(config)#ip routing
L3-SW1(config)#interface g1/1/1
L3-SW1(config-if)#no switchport
L3-SW1(config-if)#ip address 172.31.0.2 255.255.255.0
Paso 2: Configure el enrutamiento del enrutador entre las VLAN del enrutador.

a. Configure el enrutamiento interno de VLAN en el Edge-Router para todas las VLAN que están configuradas en el conmutador Sw-C. Utilice la información de la tabla de direccionamiento.b. No olvide configurar las descripciones de todas las interfaces.

Enrutador de borde

Edge-Router(config)#interface g0/0/1
Edge-Router(config-if)#no shutdown 
Edge-Router(config)#interface g0/0/1.40
Edge-Router(config-subif)#description "Gateway for VLAN40"
Edge-Router(config-subif)#encapsulation dot1q 40
Edge-Router(config-subif)#ip address 172.31.40.1 255.255.255.0
Edge-Router(config-subif)#exit
Edge-Router(config)#interface g0/0/1.50
Edge-Router(config-subif)#description "Gateway for VLAN50"
Edge-Router(config-subif)#encapsulation dot1q 50
Edge-Router(config-subif)#ip address 172.31.50.1 255.255.255.0
Edge-Router(config-subif)#exit
Edge-Router(config)#interface g0/0/1.60
Edge-Router(config-subif)#description "Gateway for VLAN60"
Edge-Router(config-subif)#encapsulation dot1q 60
Edge-Router(config-subif)#ip address 172.31.60.1 255.255.255.0
Edge-Router(config-subif)#exit
Edge-Router(config)#interface g0/0/1.99
Edge-Router(config-subif)#description "Gateway for VLAN99"
Edge-Router(config-subif)#encapsulation dot1q 99 native
Edge-Router(config-subif)#ip address 172.31.99.17 255.255.255.240
Edge-Router(config-subif)#exit
Paso 3: Configure las puertas de enlace predeterminadas en los hosts.

a. Configure las direcciones de puerta de enlace predeterminadas de todos los hosts de LAN.

La puerta de enlace predeterminada está habilitada WS-1.1 y WS-1,4: 172.31.10.1
La puerta de enlace predeterminada está habilitada WS-1.2 y WS-1.5: 172.31.20.1
La puerta de enlace predeterminada está habilitada WS-1.3 y WS-1,6: 172.31.30.1

La puerta de enlace predeterminada está habilitada WS-2.1: 172.31.40.1La puerta de enlace predeterminada está habilitada WS-2.2: 172.31.50.1La puerta de enlace predeterminada está habilitada WS-2.3: 172.31.60.1La puerta de enlace predeterminada está habilitada Gestión informática: 172.31.99.17

b. Verifique la comunicación entre todos los hosts en las dos LAN entre sí y con el servidor en el servidor externo. ° C. Verifique que el host pueda conectarse al SVI en el conmutador Sw-C a través de SSH.

Última actualización: enero de 2021

DNI 211

Instrucciones – respuestas

Enrutador Edge-Router

en
conf t
ip route 172.31.10.0 255.255.255.0 GigabitEthernet0/0/0
ip route 172.31.20.0 255.255.255.0 GigabitEthernet0/0/0
ip route 172.31.30.0 255.255.255.0 GigabitEthernet0/0/0
ip route 172.31.99.0 255.255.255.240 GigabitEthernet0/0/0
no ip domain lookup

enable secret class
line console 0
password cisco
login
exit
line vty 0 4
password cisco
login
exit
banner motd #Authorized Access Only!#
hostname Edge-Router
service password-encryption
interface g0/0/0
ip address 172.31.0.1 255.255.255.0
no shutdown
description "R1 G0/0/0"
exit
interface s0/1/0
ip address 209.165.201.2 255.255.255.252
no shutdown
description "R1 S0/1/0"
exit

interface g0/0/1
no shutdown

interface g0/0/1.40
description "Gateway for VLAN40"
encapsulation dot1q 40
ip address 172.31.40.1 255.255.255.0
exit
interface g0/0/1.50
description "Gateway for VLAN50"
encapsulation dot1q 50
ip address 172.31.50.1 255.255.255.0
exit
interface g0/0/1.60
description "Gateway for VLAN60"
encapsulation dot1q 60
ip address 172.31.60.1 255.255.255.0
exit
interface g0/0/1.99
description "Gateway for VLAN99"
encapsulation dot1q 99 native
ip address 172.31.99.17 255.255.255.240
end
copy running-config startup-config

Alternar interruptor-C

en
config t
interface vlan 99
ip address 172.31.99.18 255.255.255.240
no shutdown
exit
ip default-gateway 172.31.99.17
ip domain-name acad.pt
crypto key generate rsa
1024

username admin privilege 15 secret C1sco123!
enable secret C1sco123!
line vty 0 15
transport input ssh
login local
exit
ip ssh version 2

vlan 40
name FAC
exit
interface vlan 40
ip address 172.31.40.1 255.255.255.0
description FAC
exit
vlan 50
name FAB1
exit
interface vlan 50
ip address 172.31.50.1 255.255.255.0
description FAB1
exit
vlan 60
name FAB2
exit
interface vlan 60
ip address 172.31.60.1 255.255.255.0
description FAB2
exit
vlan 99
name ADMIN
exit
interface vlan 99
ip address 172.31.99.18 255.255.255.240
description ADMIN
exit

interface range f0/1-5
switchport mode access
switchport access vlan 40
exit
interface range f0/6-10
switchport mode access
switchport access vlan 50
exit
interface range f0/11-15
switchport mode access
switchport access vlan 60
exit
interface f0/24
switchport mode access
switchport access vlan 99
exit
interface g0/1
switchport mode trunk
switchport nonegotiate
switchport trunk allowed vlan 40,50,60,99
switchport trunk native vlan 99
end
copy running-config startup-config

Interruptor L3-SW1

en
config t
vlan 10
name SALES
interface vlan 10
description SALES
ip address 172.31.10.1 255.255.255.0
exit
vlan 20
name ACCT
interface vlan 20
description ACCT
ip address 172.31.20.1 255.255.255.0
exit
vlan 30
name EXEC
interface vlan 30
description EXEC
ip address 172.31.30.1 255.255.255.0
exit
vlan 99
name ADMIN
interface vlan 99
description ADMIN
ip address 172.31.99.2 255.255.255.240
exit

ip routing
interface g1/1/1
no switchport
ip address 172.31.0.2 255.255.255.0
exit

interface range g1/0/1-2
channel-group 1 mode active
exit
interface port-channel 1
switchport mode trunk
switchport trunk allowed vlan 10,20,30
exit
interface range g1/0/3-4
channel-group 2 mode active
exit
interface port-channel 2
switchport mode trunk
switchport trunk allowed vlan 10,20,30
end
copy running-config startup-config

Interruptor SW-A

enable
config terminal
vlan 10
name SALES
interface vlan 10
description SALES
exit
vlan 20
name ACCT
interface vlan 20
description ACCT
exit
vlan 30
name EXEC
interface vlan 30
description EXEC
exit

interface range f0/7-10
switchport mode access
switchport access vlan 10
exit
interface range f0/11-15
switchport mode access
switchport access vlan 20
exit
interface range f0/16-24
switchport mode access
switchport access vlan 30
exit

interface range g0/1-2
channel-group 1 mode active
exit
interface port-channel 1
switchport mode trunk 
switchport nonegotiate
exit
interface range f0/5-6
channel-group 3 mode active
exit
interface port-channel 3
switchport mode trunk 
switchport nonegotiate
end
copy running-config startup-config

Cambiar Sw-B

en
config t
vlan 10
name SALES
interface vlan 10
description SALES
exit
vlan 20
name ACCT
interface vlan 20
description ACCT
exit
vlan 30
name EXEC
interface vlan 30
description EXEC
exit

interface range f0/7-10
switchport mode access
switchport access vlan 10
exit
interface range f0/11-15
switchport mode access
switchport access vlan 20
exit
interface range f0/16-24
switchport mode access
switchport access vlan 30
exit

interface range g0/1-2
channel-group 2 mode active
exit
interface port-channel 2
switchport mode trunk 
switchport nonegotiate
exit
interface range f0/5-6
channel-group 3 mode active
exit
interface port-channel 3
switchport mode trunk 
switchport nonegotiate
end
copy running-config startup-config

Configure las direcciones de puerta de enlace predeterminadas de todos los hosts de LAN.

La puerta de enlace predeterminada está habilitada WS-1.1 y WS-1,4: 172.31.10.1
La puerta de enlace predeterminada está habilitada WS-1.2 y WS-1.5: 172.31.20.1
La puerta de enlace predeterminada está habilitada WS-1.3 y WS-1,6: 172.31.30.1

La puerta de enlace predeterminada está habilitada WS-2.1: 172.31.40.1La puerta de enlace predeterminada está habilitada WS-2.2: 172.31.50.1La puerta de enlace predeterminada está habilitada WS-2.3: 172.31.60.1

La puerta de enlace predeterminada está habilitada Gestión informática: 172.31.99.17

CCNAv7 Switching, Routing and Wireless Essentials v7.0 (SRWE) Respuestas

SRWE PT Evaluación de habilidades prácticas (PTSA) Parte 1

Algunas cosas a tener en cuenta al hacer este ejercicio:

  1. No utilice el botón Atrás de su navegador, ni cierre ni vuelva a cargar las ventanas del examen durante un examen.
  2. No cierre Packet Tracer cuando haya terminado. Se cerrará automáticamente.
  3. Haga clic en el botón Enviar evaluación en la ventana de su navegador para enviar su trabajo.

Introducción

En esta evaluación, configurará una red que utiliza EtherChannel y enrutamiento entre VLAN. Para ahorrar tiempo, no necesitará realizar todas las configuraciones en todos los dispositivos de red, como podría ser necesario en una red real u otra evaluación. En su lugar, utilizará las habilidades y los conocimientos que ha adquirido en las prácticas de laboratorio de este curso para configurar enrutadores y conmutadores en una topología. Además del enrutamiento EtherChannel y entre VLAN, esta tarea incluye la creación de VLAN y canales y la configuración básica de enrutadores y conmutadores.

Debe configurar las puertas de enlace de host predeterminadas; sin embargo, las direcciones de los nodos están preconfiguradas.

Practicarás y evaluarás las siguientes habilidades:

  • Configuración de los ajustes iniciales del enrutador.
  • Configure los ajustes iniciales del conmutador, incluidos SVI y SSH.
  • Configuración de VLAN.
  • Configuración de membresía del puerto del conmutador VLAN.
  • Configuración de EtherChannel.
  • Encuentre y resuelva problemas de VLAN.
  • Trunking estático y configuración DTP.
  • Configuración de enrutamiento entre VLAN en un conmutador de capa 3.
  • Configure el enrutamiento de VLAN entre redes en el enrutador.
  • Configuración de puertas de enlace predeterminadas en hosts.

Tabla de direccionamiento

el dispositivo Interfaz dirección IP Máscara de subred
RTR-1 G0/0/0 172.31.0.1 255.255.255. 0
G0/0/1.40 172.31.40.1 255.255.255.0
G0/0/1.50 172.31.50.1 255.255.255.0
G0/0/1.60 172.31.60.1 255.255.255.0
G0/0/1.99 172.31.99.17 255.255.255.240
S0/1/0 209.165.201.2 255.255.255.252
TBO-1 G1/1/1 172.31.0.2 255.255.255.0
VLAN10 172.31.10.1 255.255.255.0
VLAN20 172.31.20.1 255.255.255.0
VLAN30 172.31.30.1 255.255.255.0
VLAN99 172.31.99.2 255..255.255.240
SW-3 VLAN99 172.31.99.18 255.255.255.240
PC1 NIC 172.31.10.10 255.255.255.0
PC2 NIC 172.31.20.20 255.255.255.0
PC3 NIC 172.31.30.30 255.255.255.0
PC4 NIC 172.31.10.11 255.255.255.0
PC5 NIC 172.31.20.21 255.255.255.0
PC6 NIC 172.31.30.31 255.255.255.0
PC7 NIC 172.31.40.40 255.255.255.0
PC8 NIC 172.31.50.50 255.255.255.0
PK9 NIC 172.31.60.60 255.255.255.0
PK99 NIC 172.31.99.19 255.255.255.0
servidor de internet NIC 203.0.113.100 255.255.255.0

Requisitos previos / Guión

La corporación planea implementar EtherChannel y un nuevo diseño de VLAN para hacer que la red sea más eficiente. Se le ha pedido que trabaje en el diseño y prototipo de una nueva red. Ha creado una topología lógica y ahora necesita configurar los dispositivos para evaluar el diseño. Configurará las VLAN y la membresía de VLAN en los conmutadores de puerto de acceso en el nivel de acceso. También configurará EtherChannel y trunking. Finalmente, configurará un enrutador de capa 3 y un conmutador para el enrutamiento entre VLAN. Algunas direcciones ya están configuradas.

Instrucción

Parte 1: Configuración básica del enrutador

Paso 1: Configure el enrutador RTR-1 con los ajustes necesarios.

a. Abra una ventana de comando del enrutador RTR-1 y cambie al modo EXEC privilegiado.

b. Copie y pegue la siguiente configuración en la CLI del enrutador RTR-1.

ip route 172.31.10.0 255.255.255.0 GigabitEthernet0/0/0

ip route 172.31.20.0 255.255.255.0 GigabitEthernet0/0/0

ip route 172.31.30.0 255.255.255.0 GigabitEthernet0/0/0

ip route 172.31.99.0 255.255.255.240 GigabitEthernet0/0/0

No olvides hacer clic después de la última línea para volver al indicador EXEC privilegiado.

° C. Configure los siguientes ajustes del enrutador:

  • Habilitar contraseña secreta.
  • Contraseña de la consola
  • Acceso remoto a líneas VTY.
  • Banner de mensaje MOTD.
  • El nombre de host del dispositivo según el valor en la tabla de direccionamiento.
  • Todas las contraseñas de texto sin formato deben estar encriptadas.
  • Direccionamiento de interfaz de G0/0/0 y S0/1/0.
  • Descripción de la interfaz G0/0/0 y S0/1/0.
Router(config)#no ip domain lookup
Router(config)#enable secret class

Router(config)#line console 0
Router(config-line)#password cisco
Router(config-line)#login
Router(config-line)#exit

Router(config)#line vty 0 4
Router(config-line)#password cisco
Router(config-line)#login
Router(config-line)#exit

Router(config)#banner motd #Authorized Access Only!#

Router(config)#hostname RTR-1

RTR-1(config)#service password-encryption

RTR-1(config)#interface g0/0/0
RTR-1(config-if)#ip address 172.31.0.1 255.255.255.0
RTR-1(config-if)#no shutdown
RTR-1(config-if)#description Link to LAN 1
RTR-1(config-if)#exit

RTR-1(config)#interface s0/1/0
RTR-1(config-if)#ip address 209.165.201.2 255.255.255.252
RTR-1(config-if)#no shutdown
RTR-1(config-if)#description Link to Internet
RTR-1(config-if)#exit

Nota: Asegúrese de anotar las contraseñas que cree.

Parte 2: Configuración básica del interruptor

Un paso 1: configurar el direccionamiento del control remoto

a. Configure SVI 99 en el switch SW-3 con direccionamiento IP de acuerdo con la tabla de direccionamiento.b. El interruptor SW-3 SVI debe ser accesible desde otras redes.

SW-3(config)#interface vlan 99
SW-3(config-if)#ip address 172.31.99.18 255.255.255.240
SW-3(config-if)#no shutdown
SW-3(config-if)#exit
SW-3(config)#
SW-3(config)#ip default-gateway 172.31.99.17
Paso 2: Configure el acceso remoto seguro

En el conmutador SW-3, configure SSH de la siguiente manera:

  • nombre de usuario: Administración contraseña: C1sco123!
  • Puntas modulares 1024
  • Todas las líneas VTY solo deben aceptar conexiones SSH
  • Las conexiones deben requerir un nombre de usuario y una contraseña preconfigurados.
  • Nombre de dominio IP: Viernes Académico
SW-3(config)#ip domain-name acad.pt
SW-3(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024

SW-3(config)#username admin privilege 15 secret C1sco123!
SW-3(config)#enable secret C1sco123!
SW-3(config)#line vty 0 15
SW-3(config-line)#transport input ssh
SW-3(config-line)#login local
SW-3(config-line)#exit
SW-3(config)#ip ssh version 2

Parte 3: Configuración de VLAN

Paso 1: Configure la VLAN de acuerdo con la tabla de VLAN.

Utilice la tabla de VLAN para crear y nombrar VLAN en los conmutadores correspondientes.

tabla VLAN

VLAN Nombre red IP Máscara de subred dispositivos
10 B1F1 172.31.10.0 255.255.255.0 TBO-1, SV-1,
SW-2
20 B1F2 172.31.20.0 255.255.255.0 TBO-1, SV-1,
SW-2
30 B1F4 172.31.30.0 255.255.255.0 TBO-1, SV-1,
SW-2
40 B3 172.31.40.0 255.255.255.0 SW-3
50 B4 172.31.50.0 255.255.255.0 SW-3
60 B5 172.31.60.0 255.255.255.0 SW-3
99 Administrador de red 172.31.99.16 255.255.255.240 PZ-3, TBO-1

TBO-1

MSW-1(config)#vlan 10
MSW-1(config-vlan)#name B1F1
MSW-1(config-vlan)#interface vlan 10
MSW-1(config-if)#description B1F1
MSW-1(config-if)#ip address 172.31.10.1 255.255.255.0
MSW-1(config-if)#exit
MSW-1(config)#
MSW-1(config)#vlan 20
MSW-1(config-vlan)#name B1F2
MSW-1(config-vlan)#interface vlan 20
MSW-1(config-if)#description B1F2
MSW-1(config-if)#ip address 172.31.20.1 255.255.255.0
MSW-1(config-if)#exit
MSW-1(config)#
MSW-1(config)#vlan 30
MSW-1(config-vlan)#name B1F4
MSW-1(config-vlan)#interface vlan 30
MSW-1(config-if)#description B1F4
MSW-1(config-if)#ip address 172.31.30.1 255.255.255.0
MSW-1(config-if)#exit
MSW-1(config)#
MSW-1(config)#vlan 99
MSW-1(config-vlan)#name NetAdmin
MSW-1(config-vlan)#interface vlan 99
MSW-1(config-if)#description NetAdmin
MSW-1(config-if)#ip address 172.31.99.2 255.255.255.240
MSW-1(config-if)#exit

SW-1

SW-1(config)#vlan 10
SW-1(config-vlan)#name B1F1
SW-1(config-vlan)#interface vlan 10
SW-1(config-if)#description B1F1
SW-1(config-if)#exit
SW-1(config)#
SW-1(config)#vlan 20
SW-1(config-vlan)#name B1F2
SW-1(config-vlan)#interface vlan 20
SW-1(config-if)#description B1F2
SW-1(config-if)#exit
SW-1(config)#
SW-1(config)#vlan 30
SW-1(config-vlan)#name B1F4
SW-1(config-vlan)#interface vlan 30
SW-1(config-if)#description B1F4
SW-1(config-if)#exit

SW-2

SW-2(config)#vlan 10
SW-2(config-vlan)#name B1F1
SW-2(config-vlan)#interface vlan 10
SW-2(config-if)#description B1F1
SW-2(config-if)#exit
SW-2(config)#
SW-2(config)#vlan 20
SW-2(config-vlan)#name B1F2
SW-2(config-vlan)#interface vlan 20
SW-2(config-if)#description B1F2
SW-2(config-if)#exit
SW-2(config)#
SW-2(config)#vlan 30
SW-2(config-vlan)#name B1F4
SW-2(config-vlan)#interface vlan 30
SW-2(config-if)#description B1F4
SW-2(config-if)#exit

SW-3

SW-3(config)#vlan 40
SW-3(config-vlan)#name B3
SW-3(config-vlan)#interface vlan 40
SW-3(config-if)#ip address 172.31.40.1 255.255.255.0
SW-3(config-if)#description B3
SW-3(config-if)#exit
SW-3(config)#
SW-3(config)#vlan 50
SW-3(config-vlan)#name B4
SW-3(config-vlan)#interface vlan 50
SW-3(config-if)#ip address 172.31.50.1 255.255.255.0
SW-3(config-if)#description B4
SW-3(config-if)#exit
SW-3(config)#
SW-3(config)#vlan 60
SW-3(config-vlan)#name B5
SW-3(config-vlan)#interface vlan 60
SW-3(config-if)#ip address 172.31.60.1 255.255.255.0
SW-3(config-if)#description B5
SW-3(config-if)#exit
SW-3(config)#
SW-3(config)#vlan 99
SW-3(config-vlan)#name NetAdmin
SW-3(config-vlan)#interface vlan 99
SW-3(config-if)#ip address 172.31.99.18 255.255.255.240
SW-3(config-if)#description NetAdmin
SW-3(config-if)#exit
Paso 2: asigne puertos de switch a las VLAN.

Asigne la membresía de VLAN a los puertos del conmutador de acceso estático de acuerdo con la tabla de asignación de puertos de VLAN.

Tabla de asignación de puerto a VLAN

el dispositivo VLAN El nombre de la VLAN Establecer puertos
SW-1 10 B1F1 F0/7-10
20 B1F2 F0/11-15
30 B1F4 F0/16-24
SW-2 10 B1F1 F0/7-10
20 B1F2 F0/11-15
30 B1F4 F0/16-24
SW-3 40 KVS F0/1-5
50 B4 F0/6-10
60 B5 F0/11-15
99 Administración F0/24

SW-1

SW-1(config)#interface range f0/7-10
SW-1(config-if-range)#switchport mode access
SW-1(config-if-range)#switchport access vlan 10
SW-1(config-if-range)#exit
SW-1(config)#interface range f0/11-15
SW-1(config-if-range)#switchport mode access
SW-1(config-if-range)#switchport access vlan 20
SW-1(config-if-range)#exit
SW-1(config)#interface range f0/16-24
SW-1(config-if-range)#switchport mode access
SW-1(config-if-range)#switchport access vlan 30
SW-1(config-if-range)#exit

SW-2

SW-2(config)#interface range f0/7-10
SW-2(config-if-range)#switchport mode access
SW-2(config-if-range)#switchport access vlan 10
SW-2(config-if-range)#exit
SW-2(config)#interface range f0/11-15
SW-2(config-if-range)#switchport mode access
SW-2(config-if-range)#switchport access vlan 20
SW-2(config-if-range)#exit
SW-2(config)#interface range f0/16-24
SW-2(config-if-range)#switchport mode access
SW-2(config-if-range)#switchport access vlan 30
SW-2(config-if-range)#exit

SW-3

SW-3(config)#interface range f0/1-5
SW-3(config-if-range)#switchport mode access
SW-3(config-if-range)#switchport access vlan 40
SW-3(config-if-range)#exit
SW-3(config)#interface range f0/6-10
SW-3(config-if-range)#switchport mode access
SW-3(config-if-range)#switchport access vlan 50
SW-3(config-if-range)#exit
SW-3(config)#interface range f0/11-15
SW-3(config-if-range)#switchport mode access
SW-3(config-if-range)#switchport access vlan 60
SW-3(config-if-range)#exit
SW-3(config)#interface f0/24
SW-3(config-if)#switchport mode access
SW-3(config-if)#switchport access vlan 99
SW-3(config-if)#exit

Parte 4: Configuración de EtherChannel y Trunking

Tabla de asignación de puertos EtherChannel

grupo de canales Dispositivos en grupos Puertos en un grupo
1 TBO-1 G1/0/1, G1/0/2
SW-1 G0/1, G0/2
2 TBO-1 G1/0/3, G1/0/4
SW-2 G0/1, G0/2
3 SW-1 F0/5, F0/6
SW-2 F0/5, F0/6
Paso 1: Configurar EtherChannels

Cree EtherChannels de acuerdo con la tabla de asignación de puertos de EtherChannel. Utilice el protocolo Cisco LACP. Ambos lados del canal deben tratar de ponerse de acuerdo sobre el protocolo de conexión.

TBO-1

MSW-1(config)#interface range g1/0/1-2
MSW-1(config-if-range)#channel-group 1 mode active
MSW-1(config-if-range)#exit
MSW-1(config)#
MSW-1(config)#interface range g1/0/3-4
MSW-1(config-if-range)#channel-group 2 mode active
MSW-1(config-if-range)#exit

SW-1

SW-1(config)#interface range g0/1-2
SW-1(config-if-range)#channel-group 1 mode active
SW-1(config-if-range)#exit
SW-1(config)#
SW-1(config)#interface range f0/5-6
SW-1(config-if-range)#channel-group 3 mode active
SW-1(config-if-range)#exit

SW-2

SW-2(config)#interface range g0/1-2
SW-2(config-if-range)#channel-group 2 mode active
SW-2(config-if-range)#exit
SW-2(config)#
SW-2(config)#interface range f0/5-6
SW-2(config-if-range)#channel-group 3 mode active
SW-2(config-if-range)#exit
Paso 2: configurar el enlace troncal EtherChannels

a. Configure las interfaces de canal de puerto como troncales estáticas. Deshabilite la negociación DTP en todos los canales.b. Resuelva cualquier problema que impida la formación de EtherChannels.

TBO-1

MSW-1(config)#interface port-channel 1
MSW-1(config-if)#switchport mode trunk
MSW-1(config-if)#switchport trunk allowed vlan 10,20,30
MSW-1(config-if)#exit
MSW-1(config)#
MSW-1(config)#interface port-channel 2
MSW-1(config-if)#switchport mode trunk
MSW-1(config-if)#switchport trunk allowed vlan 10,20,30
MSW-1(config-if)#exit

SW-1

SW-1(config)#interface port-channel 1
SW-1(config-if)#switchport mode trunk 
SW-1(config-if)#switchport nonegotiate
SW-1(config-if)#exit
SW-1(config)#
SW-1(config)#interface port-channel 3
SW-1(config-if)#switchport mode trunk 

SW-1(config-if)#switchport nonegotiate
SW-1(config-if)#exit

SW-2

SW-2(config)#interface port-channel 2
SW-2(config-if)#switchport mode trunk 
SW-2(config-if)#switchport nonegotiate
SW-2(config-if)#exit
SW-2(config)#
SW-2(config)#interface port-channel 3
SW-2(config-if)#switchport mode trunk 

SW-2(config-if)#switchport nonegotiate
SW-2(config-if)#exit

Nota: Packet Tracer requiere configurar el enlace troncal y el modo DTP tanto en las interfaces de canal de puerto como en las interfaces de componentes físicos.

Paso 3: Configure un enlace ascendente troncal estático

a. En el switch SW-3, configure el puerto conectado a RTR-1 G0/0/0 como un enlace troncal estático.b. Configure la VLAN de NetAdmin como su propia VLAN.c. Deshabilite DTP en el puerto.

SW-3

SW-3(config)#interface g0/1
SW-3(config-if)#switchport mode trunk
SW-3(config-if)#switchport nonegotiate
SW-3(config-if)#switchport trunk native vlan 99
SW-3(config-if)#switchport trunk allowed vlan 40,50,60,99
SW-3(config-if)#exit

Parte 5: Configuración del enrutamiento entre VLAN

Paso 1: configurar el enrutamiento entre VLAN en el conmutador de capa 3.

a. Configure el enrutamiento entre VLAN en el switch de capa 3 MSW-1 para todas las VLAN en la tabla de VLAN que están configuradas en MSW-1.b. Configure el puerto del conmutador en el MSW-1 que está conectado al RTR-1 con la dirección IP que se muestra en la tabla de direcciones.

TBO-1

MSW-1(config)#ip routing
MSW-1(config)#interface g1/1/1
MSW-1(config-if)#no switchport
MSW-1(config-if)#ip address 172.31.0.2 255.255.255.0
Paso 2: Configure el enrutamiento del enrutador entre las VLAN del enrutador.

a. Configure el enrutamiento interno de VLAN en RTR-1 para todas las VLAN configuradas en el conmutador SW-3. Utilice la información de la tabla de direccionamiento.b. No olvide configurar las descripciones de todas las interfaces.

RTR-1

RTR-1(config)#interface g0/0/1
RTR-1(config-if)#no shutdown 
RTR-1(config)#interface g0/0/1.40
RTR-1(config-subif)#description "Gateway for VLAN40"
RTR-1(config-subif)#encapsulation dot1q 40
RTR-1(config-subif)#ip address 172.31.40.1 255.255.255.0
RTR-1(config-subif)#exit
RTR-1(config)#interface g0/0/1.50
RTR-1(config-subif)#description "Gateway for VLAN50"
RTR-1(config-subif)#encapsulation dot1q 50
RTR-1(config-subif)#ip address 172.31.50.1 255.255.255.0
RTR-1(config-subif)#exit
RTR-1(config)#interface g0/0/1.60
RTR-1(config-subif)#description "Gateway for VLAN60"
RTR-1(config-subif)#encapsulation dot1q 60
RTR-1(config-subif)#ip address 172.31.60.1 255.255.255.0
RTR-1(config-subif)#exit
RTR-1(config)#interface g0/0/1.99
RTR-1(config-subif)#description "Gateway for VLAN99"
RTR-1(config-subif)#encapsulation dot1q 99 native
RTR-1(config-subif)#ip address 172.31.99.17 255.255.255.240
RTR-1(config-subif)#exit
Paso 3: Configure las puertas de enlace predeterminadas en los hosts.

a. Configure las direcciones de puerta de enlace predeterminadas de todos los hosts de LAN.

La puerta de enlace predeterminada está habilitada PC1 y PC4: 172.31.10.1
La puerta de enlace predeterminada está habilitada PC2 y PC5: 172.31.20.1
La puerta de enlace predeterminada está habilitada PC3 y PC6: 172.31.30.1

La puerta de enlace predeterminada está habilitada PC7: 172.31.40.1La puerta de enlace predeterminada está habilitada PC8: 172.31.50.1La puerta de enlace predeterminada está habilitada PK9: 172.31.60.1La puerta de enlace predeterminada está habilitada PK99: 172.31.99.17

b. Verifique la comunicación entre todos los hosts en las dos LAN entre sí y con el servidor de Internet. ° C. Verifique que el host pueda conectarse al SVI en el conmutador SW-3 a través de SSH.

Última actualización: enero de 2021

DNI 021

Instrucciones – respuestas

Enrutador RTR-1

en
conf t
ip route 172.31.10.0 255.255.255.0 GigabitEthernet0/0/0
ip route 172.31.20.0 255.255.255.0 GigabitEthernet0/0/0
ip route 172.31.30.0 255.255.255.0 GigabitEthernet0/0/0
ip route 172.31.99.0 255.255.255.240 GigabitEthernet0/0/0
no ip domain lookup

enable secret class
line console 0
password cisco
login
exit
line vty 0 4
password cisco
login
exit
banner motd #Authorized Access Only!#
hostname RTR-1
service password-encryption
interface g0/0/0
ip address 172.31.0.1 255.255.255.0
no shutdown
description "R1 G0/0/0"
exit
interface s0/1/0
ip address 209.165.201.2 255.255.255.252
no shutdown
description "R1 S0/1/0"
exit

interface g0/0/1
no shutdown

interface g0/0/1.40
description "Gateway for VLAN40"
encapsulation dot1q 40
ip address 172.31.40.1 255.255.255.0
exit
interface g0/0/1.50
description "Gateway for VLAN50"
encapsulation dot1q 50
ip address 172.31.50.1 255.255.255.0
exit
interface g0/0/1.60
description "Gateway for VLAN60"
encapsulation dot1q 60
ip address 172.31.60.1 255.255.255.0
exit
interface g0/0/1.99
description "Gateway for VLAN99"
encapsulation dot1q 99 native
ip address 172.31.99.17 255.255.255.240
end
copy running-config startup-config

Interruptor SW-3

en
config t
interface vlan 99
ip address 172.31.99.18 255.255.255.240
no shutdown
exit
ip default-gateway 172.31.99.17
ip domain-name acad.pt
crypto key generate rsa
1024

username admin privilege 15 secret C1sco123!
enable secret C1sco123!
line vty 0 15
transport input ssh
login local
exit
ip ssh version 2

vlan 40
name B3
exit
interface vlan 40
ip address 172.31.40.1 255.255.255.0
description B3
exit
vlan 50
name B4
exit
interface vlan 50
ip address 172.31.50.1 255.255.255.0
description B4
exit
vlan 60
name B5
exit
interface vlan 60
ip address 172.31.60.1 255.255.255.0
description B5
exit
vlan 99
name NetAdmin
exit
interface vlan 99
ip address 172.31.99.18 255.255.255.240
description NetAdmin
exit

interface range f0/1-5
switchport mode access
switchport access vlan 40
exit
interface range f0/6-10
switchport mode access
switchport access vlan 50
exit
interface range f0/11-15
switchport mode access
switchport access vlan 60
exit
interface f0/24
switchport mode access
switchport access vlan 99
exit
interface g0/1
switchport mode trunk
switchport nonegotiate
switchport trunk allowed vlan 40,50,60,99
switchport trunk native vlan 99
end
copy running-config startup-config

Interruptor TBO-1

en
config t
vlan 10
name B1F1
interface vlan 10
description B1F1
ip address 172.31.10.1 255.255.255.0
exit
vlan 20
name B1F2
interface vlan 20
description B1F2
ip address 172.31.20.1 255.255.255.0
exit
vlan 30
name B1F4
interface vlan 30
description B1F4
ip address 172.31.30.1 255.255.255.0
exit
vlan 99
name NetAdmin
interface vlan 99
description NetAdmin
ip address 172.31.99.2 255.255.255.240
exit

ip routing
interface g1/1/1
no switchport
ip address 172.31.0.2 255.255.255.0
exit

interface range g1/0/1-2
channel-group 1 mode active
exit
interface port-channel 1
switchport mode trunk
switchport trunk allowed vlan 10,20,30
exit
interface range g1/0/3-4
channel-group 2 mode active
exit
interface port-channel 2
switchport mode trunk
switchport trunk allowed vlan 10,20,30
end
copy running-config startup-config

Interruptor SW-1

enable
config terminal
vlan 10
name B1F1
interface vlan 10
description B1F1
exit
vlan 20
name B1F2
interface vlan 20
description B1F2
exit
vlan 30
name B1F4
interface vlan 30
description B1F4
exit

interface range f0/7-10
switchport mode access
switchport access vlan 10
exit
interface range f0/11-15
switchport mode access
switchport access vlan 20
exit
interface range f0/16-24
switchport mode access
switchport access vlan 30
exit

interface range g0/1-2
channel-group 1 mode active
exit
interface port-channel 1
switchport mode trunk 
switchport nonegotiate
exit
interface range f0/5-6
channel-group 3 mode active
exit
interface port-channel 3
switchport mode trunk 
switchport nonegotiate
end
copy running-config startup-config

Interruptor SW-2

en
config t
vlan 10
name B1F1
interface vlan 10
description B1F1
exit
vlan 20
name B1F2
interface vlan 20
description B1F2
exit
vlan 30
name B1F4
interface vlan 30
description B1F4
exit

interface range f0/7-10
switchport mode access
switchport access vlan 10
exit
interface range f0/11-15
switchport mode access
switchport access vlan 20
exit
interface range f0/16-24
switchport mode access
switchport access vlan 30
exit

interface range g0/1-2
channel-group 2 mode active
exit
interface port-channel 2
switchport mode trunk 
switchport nonegotiate
exit
interface range f0/5-6
channel-group 3 mode active
exit
interface port-channel 3
switchport mode trunk 
switchport nonegotiate
end
copy running-config startup-config

Configurar las direcciones de puerta de enlace predeterminadas de todos los hosts LAN.

La puerta de enlace predeterminada está habilitada PC1 y PC4: 172.31.10.1
La puerta de enlace predeterminada está habilitada PC2 y PC5: 172.31.20.1
La puerta de enlace predeterminada está habilitada PC3 y PC6: 172.31.30.1

La puerta de enlace predeterminada está habilitada PC7: 172.31.40.1La puerta de enlace predeterminada está habilitada PC8: 172.31.50.1La puerta de enlace predeterminada está habilitada PK9: 172.31.60.1

La puerta de enlace predeterminada está habilitada PK99: 172.31.99.17

Source by [author_name]

Por rafax

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *