PRACTICA N: 03
1. TEMA
2. OBJETIVOS
Determinar la cantidad de subredes necesarias, as como la cantidad de direcciones IP disponibles
para equipos.
Disear un esquema de direccionamiento adecuado usando subnetting y VLSM.
Configurar los parmetros globales del switch
Configurar equipos y conectarlos al switch
Configurar una direccin IP de administracin del switch
Configurar la seguridad bsica de puerto
Configurar los parmetros de puerto dplex y velocidad
Analizar la tabla MAC de un switch
3. INFORMACIN
Esta prctica de laboratorio se realizar en dos semanas, en la primera semana trabajar con direcciones IP,
sus clases, el esquema de direccionamiento, el espacio de direcciones de red disponible, y realizar subredes
considerando subnetting y VLSM (Variable Length Subnet Masking); en la segunda semana armar una
topologa simple con tres PC y un switch Cisco, utilizar los mtodos de acceso de consola y remoto. Examinar
la configuracin predeterminada del switch antes de configurar los parmetros bsicos del switch. Esta
configuracin bsica del switch incluye el nombre del dispositivo, la descripcin de interfaces, las contraseas
locales, el mensaje del da (MOTD message of the day), el direccionamiento IP, la configuracin de una
direccin MAC esttica, parmetros de los puertos y analizar la tabla MAC del mismo.
Direcciones IP
Una direccin IP est conformada por 32 bits, agrupados en grupos de 8 bits (1 byte). La notacin que se utiliza
para expresar una direccin IP se conoce como notacin decimal con punto, y consiste en expresar los 4
octetos de la direccin en formato decimal separados por puntos. Cada uno de estos octetos puede variar
entre 0 y 255. A continuacin puede observar una direccin IP en notacin decimal con punto y su
correspondiente valor en bits (para comprensin, se ha separado los grupos de 8 bits con un espacio):
147.83.34.25
Como IP es un protocolo que permite la interconexin de redes, toda direccin IP contiene dos partes:
NetID: Porcin de la direccin IP que identifica la red o subred a la que pertenece el equipo.
Los primeros bits de cada direccin permiten conocer a que red pertenece el equipo, mientras que los bits
restantes identifican al equipo dentro de esa red.
Las direcciones IP fueron inicialmente separadas en clases. Existen 5 clases las cuales estn identificadas por
los primeros bits de la direccin IP:
Direcciones Clase A: Se caracterizan porque el primer bit siempre es un 0, los siete bits siguientes identifican
a la red y los 24 restantes al equipo dentro de esa red. El rango va de 0.0.0.0 hasta 127.255.255.255. Existen
128 redes posibles de tipo A, y cada una con un total de 16777.216 de direcciones IP, pudiendo usarse
16777.214 para los equipos. Esta clase se utiliza en redes de grandes dimensiones.
Direcciones Clase B: Se caracterizan porque los dos primeros bits son 10, los 14 bits siguientes identifican a la
red y los 16 restantes al equipo dentro de esa red. El rango va de 128.0.0.0 hasta 191.255.255.255. Existen
16.384 redes posibles de tipo B, y cada una con un total de 65.536 direcciones IP, pudiendo usarse 65.534 para
los equipos.
Direcciones Clase C: Se caracterizan porque los tres primeros bits son 110, los 21 bits siguientes identifican a
la red y los 8 restantes al equipo dentro de esa red. El rango va de 192.0.0.0 hasta 223.255.255.255. Existen
2097.152 redes posibles de tipo C, y cada una con un total de 256 direcciones IP, pudiendo usarse 254 para
los equipos.
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
Direcciones de Clase D: Se caracterizan por que comienzan con la secuencia 1110, y se tratan de direcciones
de multidifusin. El rango va desde 224.0.0.0 a 239.255.255.255.
Direcciones de Clase E: Se caracterizan por que comienzan con la secuencia 1111. El rango va desde 240.0.0.0
a 255.255.255.255.
Mscara de Red
La mscara de red es una secuencia de 32 bits, que permite distinguir con facilidad que parte de la direccin
IP corresponde a la red (NetID) y que parte al equipo (HostID). La mscara permite variar el lmite entre el
NetID y el HostID de una direccin IP. En la mscara, la parte ms significativa contendr bits con 1, mientras
que la parte menos significativa contendr bits con 0. Los 1 de la mscara permitir establecer la porcin de
la direccin IP asociada al NetID, mientras que los 0 permitirn establecer la porcin que corresponde al
HostID. Debido a esta particularidad, no existirn combinaciones de 1 y 0, solo podr haber un conjunto de 1
seguidos de un conjunto de 0.
Los 1 de la mscara indican que bits corresponden en la direccin IP al NetID, por tanto los bits X, identifican
a la red; mientras que los 0 de la mscara indican los bits que corresponden al HostID, por lo tanto los bits Y,
identificarn al host en esa red.
La mscara se suele escribir de dos maneras, la primera usando la notacin decimal con punto, y la otra
mediante un slash (/) seguido de un nmero que indique la cantidad de 1 de la parte ms significativa.
192.168.0.1 255.255.255.0
192.68.0.1/24
Las direcciones privadas se usan en redes internas, para dar conectividad a los equipos de la red, y que no
tienen una direccin pblica. Estas direcciones son reservadas y cualquiera pude usarlas. Los paquetes que
tienen estas direcciones, no pueden ser enrutados a travs de Internet. Para poder enrutar uno de estos
paquetes, debe traducirse o cambiarse la direccin privada por una pblica, para lo cual se emplea NAT
(Network Address Traslation). En la tabla se resumen las direcciones IP privadas de cada clase. El resto de
direcciones IP son pblicas.
Asignacin de direcciones IP
La asignacin de las direcciones IP se hace teniendo en cuenta que una direccin IP identifica a una interfaz, y
que todas las direcciones IP de una misma red tienen el mismo NetID. Sin embargo, no todas las direcciones
IP se pueden asignar a las interfaces, pues algunas tienen un significado especial. En cada red dos direcciones
IP sern utilizadas para identificar a la red, y para broadcast, por lo que no pueden ser asignadas. Las
direcciones IP que permiten identificar a la red, tendrn en el HostID todos los bits con el valor 0; mientras
que las direcciones de broadcast, tendrn en el HostID todos los bits con el valor 1.
Adems de las direcciones que permiten identificar a la red, y para broadcast, las direcciones 0.0.0.0,
255.255.255.255 y 127.0.0.1 tampoco pueden usarse, pues tienen un significado especial. La direccin 0.0.0.0
identifica a este equipo o a esta red; mientras que la direccin 255.255.255.255 corresponde a la direccin
de broadcast. Ambas suelen usarse por ciertos protocolos para configuracin; la direccin 127.0.0.1 es la
direccin de loopback, la cual permite hacer pruebas de conectividad o comunicarse a travs de TCP/IP sin
usar la tarjeta de red.
Para poder conocer a qu red pertenece un determinado equipo, basta con conocer la direccin IP y la mscara
del equipo. Con esta informacin y realizando operaciones lgicas se puede determinar la direccin de red o
de broadcast.
Cul es la direccin de red y de broadcast a la que pertenece un equipo con direccin IP 192.168.1.23/24?
Para conocer la direccin de red, basta con realizar la operacin lgica AND entre la direccin IP y la mscara:
192.168.1.0
Para conocer la direccin de broadcast, basta con realizar la operacin lgica OR entre la direccin IP y la NOT
de la mscara:
192.168.1.255
Subredes
Siempre que necesitemos una direccin de red debemos estar condicionados por las clases A, B o C?, qu
pasa si necesito solamente 20 direcciones IP?, cuntas direcciones IP malgastamos al coger una direccin de
clase C, o de clase B o de clase A?
Las subredes permiten usar de manera ms eficiente las direcciones IP. Para poder dividir una red en subredes
se emplean dos tcnicas: subnetting y VLSM. Subnetting genera la misma cantidad de direcciones de host por
subred as como la misma mascara para cada subred, lo que en algunos casos o no es suficiente o genera un
desperdicio de direcciones IP. VLSM en cambio permite obtener un mejor control sobre las direcciones IP,
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
para lo cual la mscara ir cambiando, una mscara grande permitir una menor cantidad de equipos, mientras
que una mscara corta permitir una mayor cantidad de equipos.
Subnetting
El subnetting apareci a medida que los sitios web empezaron a crecer. La divisin en clases (A, B, C) era
demasiado rgida y no permita aprovechar bien las direcciones en redes de rea local. A mediados de los 80,
no se usaban mscaras de red en las tablas de encaminamiento, ya que todo se realizaba observando los
primeros bits de la direccin IP (deteccin de las clases A, B y C). La mscara de red y el subnetting permitieron
multiplicar de forma eficiente los distintos tipos de subredes.
El subnetting permiti que las redes se pudieran dividir en redes ms pequeas llamadas subredes, haciendo
variable las mscaras de las clases y aprovechando mejor el nmero de direcciones IP. Para crear subredes a
partir de una direccin IP base, se cogen bits prestados de la porcin hostID para ser bits de subred
(subnetID). Estos bits de subred son los ms significativos del hostID original
Suponga que IANA ha asignado la direccin IP 147.83.0.0 (clase B) a un ISP, y se desea generar subredes usando
una mscara de subred /20. La direccin IP de partida ser la asignada por IANA, y nos permitir realizar el
subnetting, a esta direccin se le conoce como direccin base. La mscara permitir definir el nmero de
subredes y el nmero de equipos en cada subred.
De acuerdo a la mscara de subred, cuatro bits de la porcin hostID sern usados para el subnetID.
Cuntas subredes se pueden tener? Dado que se prest cuatro bits, podremos tener 24 = 16 subredes.
Cuntas direcciones IP tendr cada subred? Dado que solo quedan 12 bits en el hostID, se tendr 212 = 4096
direcciones IP. Sin embargo, dos de estas no se podrn usar, la direccin de subred y la de broadcast, por tanto
cada subred contar con 4094 equipos.
147.83.00000000.00000010 = 147.83.0.2
147.83.00010000.00000010 = 147.83.16.2
En conclusin, para realizar subnetting se reasignan bits de la porcin hostID a la porcin subnetID de la
direccin IP. La mscara de subred determinar la nueva subred creada, la cual tendr los bits de red original
+ bits de la subred. El nmero de bits del hostID depender del nmero mximo de equipos por subred y del
nmero de subredes necesarias.
Se pueden utilizar todos los bits del hostID para crear subredes, excepto los dos ltimos bits menos
significativos.
Al hacer subnetting, se pierden 2 direcciones IP por subred, que no son asignables a equipos, pero se puede
hacer una mejor asignacin de direcciones IP.
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
VLSM
La Mscara de Subred de Longitud Variable (VLSM) se utiliza para crear esquemas de direccionamiento
eficientes y escalables. VLSM se puede usar para dividir en subredes una direccin IP que ya est dividida en
subredes. La utilizacin de VLSM permite a una organizacin tener subredes de diferentes tamaos, es decir,
utilizar ms de una mscara de subred dentro del mismo espacio de direccionamiento de red. VLSM permite
adoptar un esquema de direccionamiento en funcin de las necesidades de la red. Con VLSM, un
administrador de red puede usar una mscara larga en las redes con pocos equipos, y una mscara corta en
las subredes con muchos, por ejemplo se puede usar mscaras de 30 bits para conexiones seriales o punto a
punto, con solo dos direcciones de host vlidas, mientras que mscaras de 22 a 24 bits permiten tener entre
500 a 1000 direcciones IP.
Para tener 30 equipos en cada red, se requiere emplear en el hostID 5 bits, puesto que 25 2 = 30.
El nmero de direcciones IP en cada subred, ser de 30, pero se habrn agotado todas las direcciones y no se
podr tener crecimiento en las subredes que tienen 30 equipos. Por otro lado, en los enlaces entre los equipos
de red, solo se emplean 2 direcciones IP, por lo que se estn desperdiciando 28 x 3 = 84. Con este
direccionamiento se tiene un desperdicio de 1/3 del espacio de direccionamiento potencial.
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
Aunque con la mscara /27 en las subredes con 30 equipos ya no se tiene crecimiento, se las mantendr por
fines prcticos. Se cambiarn las mscaras en los enlaces entre equipos de conectividad, usando mscaras /30.
Con este nuevo esquema se aprovecha de mejor manera las direcciones IP.
Switches
Los switches Cisco se pueden configurar con una direccin IP especial, conocida como interfaz virtual de
switch (SVI). La SVI o direccin de administracin se puede usar para el acceso remoto al switch a fin de ver
o configurar parmetros. Si se asigna una direccin IP a la SVI de la VLAN1, de manera predeterminada, todos
los puertos en la VLAN1 tienen acceso a la direccin IP de administracin de SVI.
El acceso a los switches, y en general a otros equipos de conectividad, se puede realizar mediante distintas
opciones. El puerto de consola puede usarse si el equipo se encuentra cerca de un computador. Para
establecer una conexin serial con el puerto de consola se emplea un programa como hyperterminal, minicom,
putty, entre otros. Si el equipo no se encuentra en las cercanas, se puede usar dos alternativas: si la red no es
segura se puede emplear un modem configurado mediante el puerto AUX para acceso mediante lnea
telefnica; si la red es segura se puede emplear Telnet.
Los switches mantienen una tabla de direcciones MAC. En esta tabla cada direccin MAC est asociada a un
puerto del switch. Cuando un switch recibe una trama, comprueba si la direccin MAC destino se encuentra
en esta tabla, y si se encuentra, enva la trama por el puerto indicado en la tabla. Si por el contrario, no
encuentra la direccin MAC, o la direccin MAC corresponde a la direccin de broadcast, entonces la trama
se enva por todos los puertos del switch, excepto por el puerto en el cual se recibi la trama.
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
4. TRABAJO PREPARATORIO
Como parte de este preparatorio, Usted debe leer la seccin 3 de esta gua y luego resolver los siguientes
problemas:
1) Calcular la direccin de red y direccin de broadcast de los equipos con las siguientes direcciones IP y
mscaras de red (si no se especifica utilice la mscara por defecto 255.255.255.0):
18.120.16.250
18.120.16.255 / 255.255.0.0
155.4.220.39
194.209.14.33
190.33.109.133 / 255.255.255.0
3) Determinar la mscara de una direccin IP de clase A, B y C. Exprese las mscaras en todos los formatos
posibles.
4) Suponiendo que el equipo tiene asignada la direccin IP 192.168.5.65 con mscara 255.255.255.0.
Indicar qu significan las siguientes direcciones especiales para ese equipo:
0.0.0.0
192.168.67.0
255.255.255.255
192.130.10.255
127.0.0.1
5) Calcular la direccin de red y direccin de broadcast de los equipos con las siguientes direcciones IP y
mscaras de red:
90.33.109.133 255.255.255.128
192.168.20.25 255.255.255.240
192.168.20.25 255.255.255.224
192.168.20.25 255.255.255.192
140.190.20.10 255.255.192.0
140.190.130.10 255.255.192.0
140.190.220.10 255.255.192.0
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
6) Viendo las direcciones IP pblicas de los equipos de una empresa, se determin que todas estn
comprendidas entre 194.143.17.145 y 194.143.17.158, Cules son posiblemente sus direccin de
red, broadcast y mscara de subred?
7) Una compaa utiliza una direccin de red 192.168.4.0 y una mscara 255.255.255.224 para la
creacin de subredes. Cul es la cantidad de direcciones IP utilizables en cada subred?
8) Una empresa posee una direccin de red de clase C y necesita crear 5 subredes, cada una de las cuales
debe poder albergar al menos a 20 equipos. Indique la mscara qu debe usarse.
9) Cuntas subredes para una direccin de red de clase C se crean a partir de una mscara de subred
255.255.255.224?
10) Cules son las direcciones de red y de broadcast para una direccin IP 198.101.6.55/28?
11) Cuntas subredes se crean aplicando la mscara de subred 255.255.255.0 a una red clase B?
12) Cuntos bits estn disponibles para la porcin hostID en las direcciones IP clase B que utilizan la
mscara de subred por defecto?
13) Dado un equipo con direccin IP 172.32.65.13 y mscara por defecto a qu red pertenece ese
equipo?
14) Cuntos bits estn disponibles para el hostID si se emplea la mscara de la subred 255.255.248.0?
15) Determina cuales de las siguientes direcciones IP pueden ser asignadas a equipos, si se emplea la
direccin base 200.100.50.0/28:
a. 200.100.50.25
b. 200.100.50.80
c. 200.100.50.100
d. 200.100.50.143
e. 200.100.50.208
f. 200.100.50.170
g. 200.100.50.90
h. 200.100.50.79
16) Divida la direccin de clase C 195.100.5.0 de tal manera que pueda tener 50 equipos en cada subred
y responda a lo siguiente:
Cuantos bits se necesitan para el subnetID?
Cuantas subredes tendr?
Cul es la mscara de subred?
Cul es la direccin IP del primer equipo en cada subred?
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
17) Divida la direccin de clase B 130.240.0.0 para conseguir tener 500 equipos en cada subred, y
responda a lo siguiente:
Cuantos bits se necesita en la parte del hostID?
Cuantas subredes tendr?
Cul es la mscara de subred?
Cul es la direccin del primer equipo de la quinta subred?
18) Cuntas subredes y equipos disponibles por subred se obtienen si usted aplica una mscara /28 a la
red clase C 210.10.2.0?
19) Escriba la informacin (direccin de red y de broadcast) de todas las subredes que se generan cuando
se hace un subnetting con una mscara /28 a partir de una red de clase C 192.168.1.0/24.
21) Suponga que dispone de la direccin 192.200.50.0/24 y que tiene tres redes, en la red A necesita 20
direcciones IP, en la red B necesita 40 direcciones IP, y en la red que interconecta ambas solo 2
direcciones IP. a) Qu redes y mscara elegira? b) Calcule la cantidad de direcciones IP que no se
usarn.
22) Realice un esquema de direccionamiento optimizado que desperdicie pocas direcciones IP,
considerando como direccin IP base la siguiente 192.168.10.0/24, para la red de la figura.
23) Establezca la mscara de bits que se debe de utilizar en las 3 redes para suministrar con eficiencia la
cantidad de direcciones IP y desperdiciar la menor cantidad de direcciones posibles:
25) Considere la red de la figura. Se piden prestados 3 bits de la porcin del hostID de una direccin de
clase C Cuntas direcciones IP vlidas se desperdiciarn en los 3 enlaces punto a punto si solamente
se usa subnetting?
5. EQUIPOS Y MATERIALES
1 switch
1 Cable de consola
6. PROCEDIMIENTO
b. No deben utilizarse calculadoras de subred. Cree las subredes ms pequeas posibles que
cumplan los requisitos de los equipos.
c. Asigne la primera subred utilizable a la Subred A, y llene la siguiente tabla:
Especificacin Dato
Cantidad de bits de subnetID
Mscara de red (formato binario)
Mscara de red (formato decimal con punto)
Mscara de subred (formato binario
Mscara de subred (formato decimal con punto)
Cantidad de direcciones IP disponibles en la subred
Direccin de la red
Direccin de broadcast
Primera direccin IP vlida
ltima direccin IP vlida
e. Tome en consideracin el siguiente criterio: Para los computadores suelen usarse las primeras
direcciones utilizables en la subred, mientras que para el router se usa la ltima direccin IP
utilizable en la subred. Considere que el router interconecta las dos subredes, y por tanto
requiere una direccin IP de la subred A en la interfaz fa0/0 y una direccin IP de la subred B
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
en la interfaz fa0/1. Establezca las direcciones que usara para los equipos de la figura. Llene
la tabla.
a. Para esta red se dispone de la direccin de red 192.168.250.0/24. Utilice VLSM de manera que
se puedan cumplir con los siguientes requisitos de direccionamiento:
La LAN1 de HQ requerir 50 direcciones IP para equipos. La LAN1 corresponde a la red
conectada a HQ a travs de la interfaz Fa0/0.
La LAN2 de HQ requerir 50 direcciones IP para equipos. La LAN2 corresponde a la red
conectada a HQ a travs de la interfaz Fa0/1.
La LAN1 de BRANCH1 requerir 20 direcciones IP para equipos. La LAN1 corresponde
a la red conectada a BRANCH1 a travs de la interfaz Fa0/0.
La LAN2 de BRANCH1 requerir 20 direcciones IP para equipos. La LAN2 corresponde
a la red conectada a BRANCH1 a travs de la interfaz Fa0/1.
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
Use la siguiente subred disponible y asgnela a la LAN2 de HQ, y complete la tabla con
la informacin adecuada.
Direccin de Red Mscara de Mscara de Primera ltima direccin Direccin de
subred subred direccin IP IP utilizable broadcast
(notacin (notacin CIDR) utilizable
decimal con
punto)
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
d. Contine con el esquema de direccionamiento, con los segmentos de red medianos, es decir,
las dos LAN BRANCH1. Responda a lo siguiente:
Cuntas direcciones IP se necesitan para cada LAN?
Cul es la subred de menor tamao que puede utilizarse para lograr este
requerimiento?
Cul es el nmero mximo de direcciones IP que se puede asignar en la subred de
este tamao?
Asigne la prxima subred a la LAN1 de BRANCH1, y complete la tabla con la
informacin adecuada.
Direccin de Red Mscara de Mscara de Primera ltima direccin Direccin de
subred subred direccin IP IP utilizable broadcast
(notacin (notacin CIDR) utilizable
decimal con
punto)
e. Contine con el esquema de direccionamiento, con los segmentos de red pequea, es decir,
las dos LAN BRANCH2. Responda a lo siguiente:
Cuntas direcciones IP se necesitan para cada LAN?
Cul es la subred de menor tamao que puede utilizarse para lograr este
requerimiento?
Cul es el nmero mximo de direcciones IP que se puede asignar en la subred de
este tamao?
Asigne la prxima subred a la LAN1 de BRANCH2, y complete la tabla con la
informacin adecuada.
Direccin de Red Mscara de Mscara de Primera ltima direccin Direccin de
subred subred direccin IP IP utilizable broadcast
(notacin (notacin CIDR) utilizable
decimal con
punto)
f. Contine con el esquema de direccionamiento, con los enlaces entre routers. Responda a lo
siguiente:
Cuntas direcciones IP se necesitan para cada LAN?
Cul es la subred de menor tamao que puede utilizarse para lograr este
requerimiento?
Cul es el nmero mximo de direcciones IP que se puede asignar en la subred de
este tamao?
Asigne la prxima subred al enlace entre HQ y BRANCH1, y complete la tabla con la
informacin adecuada.
Direccin de Red Mscara de Mscara de Primera ltima direccin Direccin de
subred subred direccin IP IP utilizable broadcast
(notacin (notacin CIDR) utilizable
decimal con
punto)
3) Anlisis de un switch:
a. Para esta parte se revisar la parte fsica del equipo, as como se conocern los distintos
indicadores que este tiene.
b. Conecte a su switch dos PC mediante los cables de red.
c. Revisin del switch. El switch tiene, en la parte frontal, una estructura similar al de la figura,
donde podr ver los puertos disponibles en el lado derecho, y en el lado izquierdo estn los
LED que informan sobre el estado del equipo. En el lado superior derecho podr ver el modelo
del switch.
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
h. El LED del sistema indica si el sistema est encendido y funciona correctamente. Indique el
color del LED SYST de su equipo:
i. El LED RPS indica el estado del RPS. Indique el color del LED RPS de su equipo:
j. El switch tiene un indicador para cada uno de los puertos, este indicador puede estar apagado,
en verde o en amarillo. El significado de estas luces depende del modo en que se encuentren
(en la Tabla se resumen los modos disponibles). Para cambiar entre modos se emplea el botn
Mode.
Modo Significado Descripcin
STAT Estado del Puerto Indica el estado del puerto, esta opcin est activa por defecto
UTIL Utilizacin del switch Indica el uso del ancho de banda en el puerto
DUPLX Modo del dplex Indica el modo duplex: half-duplex o full-duplex
SPEED Velocidad del puerto Indica la velocidad del puerto: 10, 100 o 1000 Mbps
k. Usando todos los modos disponibles, registre la informacin de cada puerto conectado.
Puerto: Modo: Color de LED:
Puerto: Modo: Color de LED:
l. En la siguiente tabla encontrar el significado de las luces en cada modo.
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
m. Revisin del switch. El switch tiene, en la parte posterior, una estructura similar al de la figura,
donde podr ver: el conector de energa, el conector RPS, el ventilador, y el puerto de consola
RJ-45. En el lado izquierdo podr ver el nmero de serie, el nmero de parte, y es posible que
haya otro sticker con la informacin del IOS.
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
El Host-A y el Host-C son los equipos fsicos, mientras que el Host-B es un equipo virtual que debe
levantarse en el Host-A. El router no es requerido en esta ocasin.
b. Encienda el equipo virtual en el host-A (este estar conectado al puerto Fa0/1 a travs del
host-A).
c. Configure los tres equipos segn lo indicado en la figura y en la tabla.
d. An NO conecte el host-C al switch.
3) Conecte el cable de consola en el host-A y el switch, e inicie el programa Putty.exe.
a. Ver una pantalla similar a la siguiente:
b. En el men Category del lado derecho, escoja Logging, y seleccin All session output en
Session logging. Luego presione Browse y escoja donde se almacenar el archivo de logs.
Este archivo contendr todas las operaciones realizadas en putty, por lo que ser de utilidad
para realizar informes o para determinar que errores puedo omitir.
c. En el men Category, escoja Session, escoja la opcin Serial en Connection Type. Esto
especificar COM1 en Serial line y 9600 en Speed. Es posible que tenga que cambiar
COM1 por COM3 o COM4.
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
d. Presione Open, se abrir la consola donde una vez establecida la conexin serial con el
switch. Si aparece una pantalla totalmente en negro, presione ENTER. Es posible que se le
haga la pregunta Would you like to enter the initial configuration
dialog? [yes/no]. Escriba no y presione ENTER. Si todo va bien ver el prompt:
Switch>
4) Verificar la configuracin predeterminada de un switch
a. Entre al modo privilegiado. Puede acceder a todos los comandos del switch en modo
privilegiado. Sin embargo, debido a que muchos de los comandos privilegiados configuran
parmetros operativos, el acceso privilegiado se debe proteger con una contrasea para evitar
el uso no autorizado. El conjunto de comandos EXEC privilegiados incluye aquellos comandos
del modo EXEC del usuario, as como tambin el comando configure a travs del cual se
obtiene acceso a los modos de comando restantes. Entre al modo EXEC privilegiado
introduciendo el comando enable.
Switch>enable
Switch#
b. Observe que el indicador cambia en la configuracin para reflejar el modo EXEC privilegiado.
c. Examine la configuracin actual del switch. Examine el archivo de configuracin activa actual.
Switch#show running-config
d. Cuntas interfaces FastEthernet tiene el switch?, cuntas interfaces Gigabit Ethernet tiene
el switch?, cul es el rango de valores que se muestra para las lneas vty?
e. Examine el contenido actual de la NVRAM (obtendr un mensaje indicando que no hay una
configuracin almacenada):
Switch#show startup-config
startup-config is not present
f. Examine las caractersticas de la interfaz virtual VLAN1:
Switch#show interface vlan1
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
g. Hay una direccin IP establecida en el switch?, cul es la direccin MAC de esta interfaz
virtual del switch?, est activa esta interfaz?
h. Ahora visualice las propiedades del IP de la interfaz:
Switch#show ip interface vlan1
i. Qu resultado ve?
j. Examine las interfaces FastEthernet. Examine las propiedades predeterminadas de la interfaz
FastEthernet que utiliza lhost-A.
Switch#show interface fastethernet 0/1
k. La interfaz est activa o desactivada?, qu cree que hace que una interfaz se active?, cul
es la direccin MAC de la interfaz?, cul es la configuracin de velocidad y de dplex de la
interfaz?
l. Examine la memoria flash. Ejecute uno de los siguientes comandos para examinar el contenido
del directorio flash.
Switch#dir flash:
Switch#show flash
m. Los archivos tienen una extensin, como .bin, al final de su nombre. Los directorios no tienen
una extensin de archivo. Qu archivos o directorios se encuentran?
n. Para examinar los archivos en un directorio, ejecute el siguiente comando utilizando el
nombre del directorio que obtuvo con el comando anterior, por ejemplo c2960-lanbase-
mz.122-25.SEE3:
Switch#dir flash:c2960-lanbase-mz.122-25.SEE3
o. El resultado deber verse de manera similar a lo siguiente:
Directory of flash:/c2960-lanbase-mz.122-25.SEE3/
6 drwx 4480 Mar 1 1993 00:04:42 +00:00 html
618 -rwx 4671175 Mar 1 1993 00:06:06 +00:00 c2960-lanbase-mz.122-25.SEE3.bin
619 -rwx 457 Mar 1 1993 00:06:06 +00:00 info
32514048 bytes total (24804864 bytes free)
p. Cul es el nombre del archivo de imagen de IOS de Cisco?
q. Examine el archivo de configuracin de inicio. Para ver el contenido del archivo de
configuracin de inicio, ejecute el comando show startup-config en el modo EXEC
privilegiado:
Switch#show startup-config
startup-config is not present
r. Por qu cree que aparece este mensaje?
5) Realizar la configuracin inicial en el switch:
a. Configure el nombre de host del switch como s1:
Switch>enable
Switch#Config Terminal
Switch(config)#hostname s1
b. Establezca la contrasea del modo exec privilegiado como cisco:
s1(config)#enable password cisco
c. Establezca la contrasea secreta del modo exec privilegiado como cisco123:
s1(config)#enable secret cisco123
d. Establezca la contrasea de consola como cisco123:
s1(config)#line console 0
s1(config-line)#password cisco123
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
e. Configure la lnea de consola para que solicite una contrasea en el inicio de sesin:
s1(config-line)#login
f. Es posible que algunos mensaje de consola hayan interferido con su trabajo hasta el
momento, y en lo posterior, por lo que para evitar que los mensajes de consola interrumpan
los comandos, se usa la opcin logging synchronous
s1(config-line)# logging synchronous
g. Establezca la contrasea VTY como cisco123. VTY son lneas de terminal virtual y permiten el
acceso a travs de Telnet.
s1(config-line)#line vty 0 15
s1(config-line)#password cisco123
h. Configure vty para que solicite una contrasea en el inicio de sesin:
s1(config-line)#login
s1(config-line)#end
i. Configurar el cifrado de contraseas. Esto evita que las contraseas se almacenen en el
archivo de configuracin en texto claro.
s1(config)# service password-encryption
j. Evite las bsquedas de DNS no deseadas. Por defecto, los equipos tratarn de realizar
bsquedas en el DNS cuando ingrese en el CLI una palabra que el mismo no sea capaz de
interpretar.
s1(config)# no ip domain-lookup
k. Configure un mensaje MOTD. Este mensaje permite advertir sobre las consecuencias de
accesos no autorizados al equipo, o permite indicar sobre algn proceso que vaya a realizar
en el equipo. En este caso coloque los nombres de los miembros del equipo en lugar de XX y
YY. El carcter # se emplea para indicar donde terminar el MOTD.
s1(config)# banner motd #
Enter Text message. End with the character #.
Configuracion realizada por XX y YY. El acceso no autorizado a
este equipo esta prohibido. #
6) Configurar la interfaz de administracin VLAN1.
a. Entre al modo de configuracin global, recuerde utilizar la nueva contrasea.
s1>enable
s1#configure terminal
b. Entre al modo de configuracin de interfaz para VLAN 1:
s1(config)#interface vlan 1
c. Establezca la direccin IP, la mscara de subred y el gateway por defecto para la interfaz de
administracin. La direccin IP debe ser vlida para la red local donde se instala el switch. Esta
informacin es para administracin, pues el equipo no requiere en realidad esta informacin
para trabajar normalmente. El Gateway permite que usted puede administrarlo inclusive
desde una red remota.
s1(config-if)#ip address 192.168.1.100 255.255.255.0
s1(config-if)#exit
s1(config)#ip default-gateway 192.168.1.1
s1(config)#end
7) Verificar la configuracin del switch.
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
c. Determine cules son las direcciones MAC que el switch aprendi utilizando el comando show
macaddress-table en el modo exec privilegiado:
s1#show mac-address-table
d. Genere una tabla indicando la direccin MAC, el modo de aprendizaje y el puerto.
e. Cuntas direcciones MAC dinmicas hay?
f. Las direcciones MAC coinciden con las direcciones MAC de los equipos?
g. Revise las opciones del comando mac-address-table usando la opcin ?:
s1(config)#mac-address-table ?
h. Establezca una direccin MAC esttica en la interfaz Fast Ethernet 0/2. Utilice la direccin que
registr para el host-B. La direccin MAC XXXX.YYYY.ZZZZ se usa como ejemplo, usted debe
colocar la informacin adecuada.
s1(config)#mac-address-table static XXXX.YYYY.ZZZZ interface
fastethernet 0/2 vlan 1
i. Verifique las entradas de la tabla de direcciones MAC:
s1#show mac-address-table
j. Cuntas direcciones MAC hay en total ahora?, de qu tipo son?
k. Conecte el host-B y haga una prueba de conectividad. Indique si fue exitosa la prueba.
10) Configurar la seguridad bsica de un puerto:
a. Determine cules son las opciones para configurar la seguridad de puerto en la interfaz
FastEthernet 0/2.
s1#configure terminal
s1(config)#interface fastEthernet 0/2
s1(config-if)#switchport port-security ?
b. Para permitir que el puerto de switch FastEthernet 0/2 acepte solo un dispositivo, configure
la seguridad del puerto como se indica a continuacin:
s1(config-if)#switchport mode access
s1(config-if)#switchport port-security
s1(config-if)#switchport port-security mac-address sticky
s1(config-if)#end
c. Verifique los parmetros de seguridad del puerto.
s1#show port-security
d. Cul es la accin de seguridad para el puerto fa0/2?, Cul es el nmero mximo de direccin
segura?
e. Muestre la configuracin en ejecucin
s1#show running-config
f. Hay sentencias que reflejan directamente la implementacin de seguridad en el listado de la
configuracin activa?
11) Conectar una PC diferente al puerto seguro del switch.
a. Desconecte el host-B de FastEthernet 0/2 y conecte el host-A a ese puerto.
b. Haga ping a la direccin del host-A para generar algo de trfico.
c. Registre cualquier observacin en la PC y en la sesin de terminal del switch.
d. Para ver la informacin de configuracin del puerto FastEthernet 0/2, ingrese el siguiente
comando en la solicitud de entrada del modo EXEC privilegiado:
e. s1#show interface fastethernet 0/2
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
s1>enable
c. Elimine el archivo de informacin de la base de datos de la VLAN. Presione Enter cuando pida
confirmacin.
s1#delete flash:vlan.dat
delete filename [vlan.dat]?
delete flash:vlan.dat? [confirm]
d. Si no hay ningn archivo VLAN, aparece el siguiente mensaje:
%Error deleting flash:vlan.dat (No such file or directory)
e. Elimine el archivo de configuracin de inicio del switch de la NVRAM. Presione ENTER para
confirmar.
s1#erase startup-config
Erasing the nvram filesystem will remove all files! Continue?
[confirm]
f. La respuesta deber ser:
Erase of nvram: complete
g. Una vez que haya completado los pasos, apague todos los dispositivos. Luego, quite y guarde
los cables y el adaptador.
7. INFORME
En el procedimiento se detallaron los datos que deben ser obtenidos, as como algunas preguntas que debern
ser respondidas en el informe de acuerdo al formato establecido. Adems en su informe deben presentarse
los diagramas de red usados en los distintos casos.
Tanto su archivo digital del informe (en Word o en PDF), como su archivo de configuracin, deben ser
comprimidos y entregados como Informe_02_NombreA_NombreB.
8. REFERENCIAS
Cisco, Catalyst 2950 Desktop Switch Hardware Installation Guide. 2003, disponible en:
http://www.cisco.com/en/US/docs/switches/lan/catalyst2950/hardware/installation/legacy/hig2950_3.pdf
PREPARATORIO No.
TEMA:
NOMBRE:
GRUPO:
FECHA:
DESARROLLO:
BIBLIOGRAFA
--- Indicar la bibliografa empleada en el desarrollo del preparatorio, usando el formato IEEE ---
--- Elimine las lneas marcadas con ------ antes de enviar su preparatorio ---
Escuela Politcnica Nacional
Facultad de Ingeniera Elctrica y Electrnica
Carrera de Ingeniera en Electrnica y Redes de Informacin
Laboratorio de Redes TCP/IP
http://detri.epn.edu.ec
Quito, Ecuador
INFORME No.
TEMA:
NOMBRE:
NOMBRE:
GRUPO:
FECHA:
OBJETIVOS:
DIAGRAMA DE RED:
--- Genere diagramas lgicos y fsicos de la red empleada en la prctica para cada ETAPA ---
DATOS:
--- Genere Tablas con la informacin solicitada en el procedimiento para cada ETAPA---
DISCUSIN:
--- Respuestas a las distintas preguntas realizadas en el procedimiento para cada ETAPA, coloque la pregunta
y la respuesta correspondiente---
CONCLUSIONES:
--- Indique las conclusiones a las que han llegado con el desarrollo de la prctica---
RECOMENDACIONES:
BIBLIOGRAFA
--- Indicar la bibliografa empleada en el desarrollo del preparatorio, usando el formato IEEE
--- Elimine las lneas marcadas con ------ antes de enviar su informe ---