Visión general y objetivos
Este estudio de caso final permite a los estudiantes construir y configurar una red compleja usando las habilidades adquiridas durante el curso. Este estudio de caso no es una tarea trivial. A completarlo como se indica con toda la documentación re querida será un importante logro. El escenario de estudio de caso describe el proyecto en términos generales, y explicará por qué se está construyendo la red Siguiendo el escenario, el proyecto se divide en una número de fases, cada una de las cuales tiene una lista detallada de requisitos. Es importante para leer y comprender cada requisito re quisito para asegurarse de que el proyecto sea completado con precisión.
Las siguientes tareas son necesarias para completar este estudio de caso: Configurar el diseño físico de la red usando el diagrama y narrativa que lo acompaña Configurar correctamente OSPF de área única Configurar correctamente las VLAN y el enlace troncal 802.1q Configurar correctamente Frame Relay Configurar correctamente los dos enlaces punto a punto con encapsulación PPP, Autenticación CHAP sobre 1 enlace y PAP sobre el segundo enlace. Configurar correctamente el enrutamiento Configurar correctamente DHCP Configurar correctamente la NAT Crear y aplicar listas de control de acceso (ACL'S) en el enrutadores e interfaces Verificar / probar y documentar que todos los dispositivos están operativos y funcionando según las pautas del escenario Proporcione documentación detallada en una forma prescrita como se detalla en las secciones de entregas
Escenario
Una compañía necesita una red para ser diseñada e implementada; La compañía tiene ubicaciones en cuatro ciudades. Tres de las ubicaciones se conec tarán mediante una línea arrendada de serie campo de golf; la cuarta ubicación (Galway) se conectará mediante Frame Relay debido al costo consideraciones. La compañía ha utilizado anteriormente la versión 2 de RIP en la ubicación de Galway y desea continuar usándolo por ahora. Sin embargo, las otras tres ubicaciones usarán OSPF. Por lo tanto, las rutas RIP se deben redistribuir en el proce so de enrutamiento OSPF y Galway las redes deben las redes OSPF a través de rutas estáticas. Una ubicación, Cork, tiene una LAN grande y compleja. Debido al tamaño y complejidad, el La compañía quiere crear VLAN para controlar transmisiones, mejorar la seguridad y, lógicamente, usuarios de grupo. La compañía también quiere usar direcciones privadas en todo e l Sistema Autónomo, DHCP en la mayoría de los se gmentos LAN y NAT implementado para Conectividad a Internet. La compañía también desea limitar el acceso a Internet al tráfico web al tiempo que permite múltiples protocolos (no todos) dentro de su propia WAN. Aunque se usarán direcciones privadas (RFC 1918), la e mpresa aprecia
la eficiencia y la conservación de la dirección e n el diseño. Para minimizar el espacio de direcciones desperdiciado, han solicitado VLSM para ser utilizado cuando sea apropiado.
Fase 1: Dirigiéndose a la WAN y LAN
Use las siguientes instrucciones para completar la Fase 1: Use 172.16.0.0/21 para el direccionamiento interno con la subred I P cero habilitada. Aplicar / 30 subredes en todas las interfaces seriales, usando la última subred disponible. Asigne una subred de tamaño apropiado para Cork LAN, que tiene alrededor de 900 dispositivos: - Dispositivos VLAN 99: 40 (VLAN de administración) - VLAN 2: 120 hosts - VLAN 3: 250 hosts - VLAN 4: 500 hosts Asigne la subred de tamaño apropiado a la LAN Limerick, que t iene 200 hosts. Asigne una subred de tamaño apropiado para la LAN de Galway, que tiene 400 dispositivos. Documente todo el direccionamiento en tablas.
PISCINA DHCP Configure los servicios DHCP en el enrutador Galway. DHCP debe proporcionar servicios a la siguientes hosts de LAN: LAN de Galway, VLAN 2 de Cork, VLAN 3 y VLAN 4 DHCP debe pasar los siguientes parámetros a los hosts: Dirección IP, máscara de subred y puerta de enlace predeterminada Copyright ~ 2003, Cisco Systems, Inc . Estudio de caso: WAN 5-9
Fase 2: configuración estática y predeterminada Rutas, RIP y enrutamiento OSPF
Use las siguientes instrucciones para completar la Fase 2: Configure cada enrutador con un nombre de host y contraseñas requeridas. Configure cada interfaz en todos los enrutadores documentados en la Fase 1. Configure OSPF en los enrutadores Cork, Limerick y Belfast.
Configure la versión 2 de RIP en los enrutadores de Galway y Cork. Redistribuir redes RIP en el proceso de enrutamiento OSPF. Configure el enrutamiento estático en el enrut ador Galway para llegar a las redes OSPF. Verifique que los enrutadores Limerick, Belfast, Galway y Cor k tengan conectividad a través de las capas 1-7. Capture y guarde los cuatro archivos de configuración del enrutador. Edite los archivos de texto, y incluya comentarios en la parte superior de cada archivo que documenten lo siguiente: - Su nombre - La fecha - CCNA4 Case Study - Phase 2 - El nombre del enrutador que cor responde a cada archivo. Esta documentación servirá como el artículo entregable para la Fase 2. Fase 3: configuración de Frame Re lay, PPP y NAT
Use las siguientes instrucciones para completar la Fase 3: 1. Configure el Frame Relay de la siguiente manera: Configure las interfaces seriales tanto en Cork como en Galway enrutadores para usar la encapsulación Frame Relay y e l tipo de LMI ANSI.
Usar mapas Frame-Relay (desactivar Inverse-Arp) 2. Configure la encapsulación PPP entre: El enrutador de Belfast y el e nrutador de Cork con autenticación CHAP. El enrutador de Belfast enruta el enr utador Limerick utilizando la autenticación PAP. Use la contraseña cisco 3. El enrutador de Belfast realizará NAT. Configure e l enrutador Belfast de la siguiente manera: Definir el grupo de NAT. El conjunto consta de una dirección de red pública 200.10.10.64/26. Excluir las primeras 10 direcciones de e ste grupo (para ser usadas para servidores, cuando sea necesario). Defina una lista de control de acceso, que se traducirá para todos los internos (172.16.0.0/21) direcciones, y denegar todo el resto del tráfico. Establezca la traducción de fuente dinámica, especificando el grupo NAT y la ACL definido en los pasos anteriores. Especifique las interfaces NAT internas y externas. Cambie el valor predeterminado de tiempo de e spera de NAT a 120 segundos. Documente la configuración de PP y NAT en un gráfico; servirá como el artículo entreg able para la Fase 3.
Fase 4: Configuración de ACL
Use las siguientes instrucciones para completar la Fase 4: 1. Configure una ACL extendida para filtrar e l tráfico. El ACL debería: Denegar el FTP LAN de Limerick y el acceso HTTP a la VLAN 2 (red de recursos humanos); permitir todo el resto del tráfico a todos los destinos dentro del Sistema Autónomo. 2. Configure una ACL estándar para filtrar e l tráfico. El ACL debería: Permita que los usuarios de HR (VLAN 2) accedan a la LAN de Belfast mientras niega todo otros. 3. Configure una ACL reflexiva en el enrutador de Belfast. El ACL debería: Permitir tráfico IP para sesiones TCP e ICMP originadas desde el interior (sesiones establecidas) mientras se niega el tráfico IP para las sesiones que se originan fuera de la red. 4. Use una ACL para controlar el acceso VTY en el enrutador Limerick solamente. El ACL debería:
Permitir sesión de telnet al enrutador Limerick desde la VLAN de administración (VLAN 99) solamente; telnet de otras redes debe ser denegado Documente la configuración de ACL una tabla. Esto servirá como el elemento entregable para la Fase 4. Frame Relay Galaway S0 / 1 S0 / 0 PPP Enlace CHAP S0 / 1 OSPF 10 área 0 Galway LAN 400 aloja S0 / 0 Nat Outside 200.10.10.64/26 Nat Inside 172.16.0.0/21 Cork Belfast Internet (utilice una PC para simular 10.0.0.2/30) Galway Quintilla cómica Fa0 / 0 10.0.0.1/30 Fa0 / 1 Fa0 / 0 S0 / 0 Fa0 / 0 Enlace PPP PAP VLAN 2 VLAN 3 VLAN 99 VLAN 4 S0 / 0 Belfast LAN 20 hosts Limerick LAN 200 hosts Cork VLANs 900 hosts (total) DCE DCE RIP V2
Fase 5: configuración de VLAN
Use las siguientes instrucciones para completar la Fase 4: 1. Aplicar la configuración básica del interruptor Nombre de host y contraseñas 2. Configure el conmutador de red de área local de Cork de la siguiente manera: Cree y nombre tres Data y una VLAN de administración para un total de 4 VLAN. - VLAN 99: gestión (nativa) - VLAN 2: HR - VLAN 3: I + D - VLAN 4: producción. Asignar puertos: - Puertos 1-2 al modo troncal (802 .1Q) - Puertos 3 a VLAN 99 - Puertos 4-7 a VLAN 2 - Puertos 8-11 a VLAN 3 - Puertos 12-15 a VLAN 4 - Desactivar todos los puertos no utilizados
Conecte Fa0 / 0 del enrutador Cork al puerto 1 Conecte una estación de trabajo por VLAN. Configure las estaciones de trabajo IP automáticamente. Esta documentación servirá como el artículo entregable para la Fase 5
Fase 6: Configurando DHCP
Servicios de DHCP DHCP debe proporcionar servicios a los siguientes hosts LAN: LAN de Galway, VLAN 2 de Cork, VLAN 3 y VLAN 4 DHCP debe pasar los siguientes parámetros a los hosts: Dirección IP, máscara de subred y puerta de enlace predeterminada El enrutador de Galway realizará DHCP. Configure Galway usando el DHCP piscinas documentadas en la Fase 1. Configure los servicios DHCP en el enrutador Galway de la siguiente manera: Fa0 / 0 y subinterfaces con la primera dirección utilizable.
Configure las agrupaciones de DHCP en el enrutador de Galway. Excluya las primeras 10 direcciones IP de c ada grupo (para ser utilizado para impresoras y servidores) Conecte una estación de trabajo a Fa0 / 0 en Galway y VLAN 2-4 en el Enrutador de corcho. Configure la estación de trabajo para obtener su dirección IP automáticamente. Recupere y guarde el archivo de configuración del enrutador de Galway. Edite el archivo de texto e incluya comentarios en la parte superior que documentan lo siguiente: - Su nombre - La fecha - Estudio de caso CCNA4 - Fase 5 - Enrutador Galway Esta documentación servirá como el artículo entregable para la Fase 6
Fase 7: Verificación y prueba
Use las siguientes instrucciones para completar la Fase 5: 1. Verificar la comunicación entre varios hosts en la red. Solucionar problemas y arregle cualquier problema en la red hasta que funcione correctamente. Documentar el resultados de las pruebas en una tabla.
2. Recupere y guarde los archivos de configuración del enrutador para los cuatro enrutadores. Edita el archivos de texto e incluir comentarios en la parte superior de cada archivo que documente siguiendo: - Tu nombre - La fecha - Estudio de caso CCNA4 - Configuración final del e nrutador - El nombre del enrutador que cor responde a cada archivo. Esta documentación, junto con las tablas completadas de la Fase 1 , Fase 2, Fase 3, Fase 4, Fase 5, Fase 6 y Fase 7, servirán como el elemento entregable final para el caso de estudio
Fase 8: Documentación y presentación La tarea final en este estudio de caso es entregar una presentación de 20 minutos de las características principales de las decisiones de diseño y recomendaciones. Un informe formal por e scrito también debe ser siempre que contenga todos los documentos de diseño, así como todas las hojas de trabajo de apoyo (Consulte los requisitos del estudio de caso: Descripción general y o bjetivos en la página 1). La documentación de diseño debe incluir: configuraciones del dispositivo, una lista del número y tipos de dispositivos de red seleccionados para este diseño, diagramas lógicos y físicos, esquema de subredes y verificaciones de pruebas de red. Las tablas completas de la Fase 1, Fase 2, Fase 3, Fase 4, Fase 6, Fase 6 y Fase 7, se deben incluir con el artículos entregables. La documentación debe estar completa y debe contener suficiente información para permitir un tercero para instalar y configurar cor rectamente la red sin solicitar información.