MENTORIA CCIE LUCAS PALMA CCNA LABS PACK01 Conteúdo CONFIG BÁSICA .............................................................................................................................. 3 ENDEREÇAMENTO IP ...................................................................................................................... 4 VTP .................................................................................................................................................. 5 INTER VLAN ..................................................................................................................................... 6 STP .................................................................................................................................................. 7 RIP ................................................................................................................................................... 8 OSPF................................................................................................................................................ 9 EIGRP ............................................................................................................................................ 10 ACCESS-LIST ................................................................................................................................. 11 NAT ................................................................................................................................................ 12 PPP ................................................................................................................................................ 12 FRAME RELAY MULTIPOINT .......................................................................................................... 13 FRAME RELAY POINT-TO-POINT ................................................................................................... 14 2 1) CONFIG BÁSICA Um novo gateway acabou de ser instalado na rede e você precisa fazer a configuração inicial. Acesse o router via console: Task 1. Configure o hostname para "RanetA" Task 2. Configure o enable secret para "ranetenablepass" Task 3. Configure o console password para "ranetconsolepass" Task 4. Configure o telnet e o password para "ranettelnetpass" Task 5. Configure o IP da interface Fastethernet 0/0 para o usar o primeiro endereço da rede 10.0.0.0/30 Task 6. Configure o IP da interface Fastethernet 0/1 para 192.168.0.254/26 Task 7. As interfaces Fastethernet 0/0 e 0/1 devem estar habilitadas. Depois de concluir essa configuração você deve conseguir: 1. Pingar 10.0.0.2 a partir do Ranet A 2. Telnet do Ranet PC para Ranet A usando o endereço de IP 192.168.0.254 e a senha configurada acima. 3 2) ENDERAÇAMENTO IP Configure o router "Ranet-BR" via Console Terminal conforme abaixo: Task 1. Habilite a interface Se0/0/0 e configure o IP/Subnet Mask que possa conectar o RANET-BR com o "Ranter-HQ" que possui o IP:192.168.0.254/30 Task 2. Habilite a interface Se0/1/0 e configure o IP/Mascara correto que possa conectar o RANET-BR com o "Ranter-BR1-1" que possui o IP 192.168.0.30/30 Task 3. O HQ liberou o range 192.168.0.0/27 para ser configurado na LAN, você precisa calcular as subredes e fazer a configuração a seguir: 3.1 Habilitar a interface Fa0/0 e configurar o último IP/Máscara de uma subnet com 10 hosts. 3.2 Habilitar a interface Fa0/1 e configurar o último IP/Mascára de uma subnet com 5 hosts. 3.3 Configure o IP/Máscara do Host1 en cada uma das Lans para ser o primeiro IP de cada uma das suas subnets e configure o IP do router como gateway em cada um desses hosts. Se tudo estiver correto o Host1 de cada subnet vai conseguir pingar o Ranet Server no ip 192.168.0.33 4 3) VTP Configurando o Ranet-SW3 para popular sua tabela de Vlans à partir das informações enviadas pelo Ranet-SW1 via VTP (use o Console correto para cada switch): Task 1. Verifique as configurações de VTP no Ranet-SW1 via USER MODE usando apenas commandos de SHOW. (Você não acesso ao enable mode desse equipamento) Task 2. No switch Ranet-SW2 você precisa configurar o VTP mode para que as VLAN enviadas no VTP a partir do Ranet-SW1 passem pelo Ranet-SW2 para o Ranet-SW3 sem alterar a tabela do SW2. Task 3. No switch Ranet-SW3 vocês precisa configurar o VTP mode para que o o RANET-SW3 aprenda as Vlans enviadas pelo Ranet-SW1 e instale essa informção em sua database, após isso configure as interfaces abaixo de acordo com as vlans informadas: VLAN 10: Fa0/1 VLAN 20: Fa0/2 5 4) INTER VLAN Configure os dois equipamentos"Ranet-SW" e o Roteador "Ranet-GW" via console conforme atividades abaixo: Task 1. Configure as interfaces do switch Ranet-SW para serem membros das seguintes VLAN: VLAN 10: Fa0/1, Fa0/2 VLAN 20: Fa0/3, Fa0/4 Task 2. Habilite "Portfast" em todas access ports. Task 3. Configure o Ranet-SW e o Ranet-GW para rotear o trafego entre VLAN 10 e VLAN 20: - Use a interface Fa0/0.1 e Fa0/0.2 no Ranet-GW como sub-interface para VLAN 10 e VLAN 20 - Use o ultimo IP de cada subnet como Gateway, essa configuração já está feita nos hosts, mas precisa ser configurado corretamente na hora de definir o IP das sub-interface. Se tudo estiver correto os hosts irão conseguir pingar entre si. 6 5) STP Opere o Spanning-tree para performar conforme abaixo: Task 1. Ranet-CoreSW ser o Root Bridge Task 2. Porta Fa0/2 do Ranet-SW2 ficar em blocking state Configure o spanning-tree nos dois devices Ranet-CoreSW e Ranet-SW2 via console para conseguir concluir a atividade Ps. Use o set priority com as prioridades mais baixas e mais altas para conseguir completar 100% da atividade 7 6) RIP Configure os equipamentos Ranet-HQ e Ranet-BR para ter conexão para Internet. Task 1. Configure a LAN de cada um dos roteadores para ser o primeiro endereço válido de cada uma das subnets Task 2. Habilite a interface Serial de cada um dos roteadores e configure os Ips abaixo: - s0/0/0 - Ranet-BR: primeiro IP da rede 98.83.165.72/30 - s0/0/0 - Ranet-HQ: ultimo IP da rede 98.83.165.72/30 - s0/1/0 - Ranet-HQ: último IP da rede 52.9.236.20/30 Todas interfaces estão udando HDLC e não esqueça de configurar o clock rate de 64 kbps no Ranet-BR. Task 3. Configure o RIPv2 como protocolo de roteamento em cada router para que o Host1 fale com o Host2. Task 4. Configure uma rota default em cada router para o Host1 e o Host 2 consigam pingar o Server (55.8.92.3) na internet. 8 7) OSPF Configure os dois roteadores Ranet-HQ e Ranet-BR para router para rotear para internet, seguindo os passos abaixo: Acesse o console de cada roteador Task 1. Configure a interface de LAN de cada roteador para ser o ultimo IP válido de cada subnet. Task 2. Habilite a interface serial de cada routedor e configure os IPs conforme abaixo: - s0/0/0 do Ranet-BR: último IP da rede 128.0.6.156/30 - s0/0/0 do Ranet-HQ: último IP da rede 128.0.6.156/30 - s0/1/0 do Ranet-HQ: último IP da rede 128.0.6.92/30. Todas as interfaces seriais devem usar encapsulamento HDLC e não esqueça de configurar o clock rate 64 kbps do lado de Ranet-BR. Task 3. Configure o OSPF em cada um dos roteadores para que o Host1 connect com o Host2. Use as informações abaixo: - Use o Process ID: 1 para Ranet-HQ e o Process ID: 100 para Ranet-BR - Configure o RouterID de Ranet-HQ para ser 1.1.0.1, e 1.1.1.1 para Ranet-BR Task 4. Configure uma rota default em cada roteador fazendo que o dois Hosts tenham conectividade no Online Server (203.87.129.95) que está simulando a internet. 9 8) EIGRP Configure os dois roteadores Ranet-HQ e Ranet-BR para router para rotear para internet, seguindo os passos abaixo: Acesse o console de cada roteador Task 1. Configure a interface de LAN de cada roteador para ser o ultimo IP válido de cada subnet. Task 2. Habilite a interface serial de cada routedor e configure os IPs conforme abaixo: - s0/0/0 no Ranet-BR: último IP da rede 5.88.192.56/29 - s0/0/0 no Ranet-HQ: último IP da rede 5.88.192.56/29 - s0/1/0 no Ranet-HQ: último IP da rede 5.88.192.224/30 Todas as interfaces seriais devem usar encapsulamento HDLC e não esqueça de configurar o clock rate 64 kbps do lado de Ranet-BR. Task 3. Configure o EIGRP como protocol de roteamento em cada roteador para o que o Host1 e o Host 2 tenha conectividade, usando os parametros abaixo: - Use AS no.10110 - Não habilite o EIGRP nas interfaces que não fazem parte da rede Ranet. Task 4. Configure uma rota default em cada roteador fazendo que o dois Hosts tenham conectividade no Online Server (177.87.0.39) que está simulando a internet. 10 9) ACCESS-LIST Configure o roteador Ranet-HQ para conectar a sua LAN com a rede 172.22.3.90/27 e a Internet e configure a Access-List para controlar o trafego conforme abaixo: Task 1. Habilite o endereço IP na interface para ser o primeiro endereço válido da sua subnet. Task 2. Habilite o endereço IP de cada interface Serial para ser o último endereço válido de cada subnet. Task 3. Configure o RIPv2 para ser o protocolo de roteamento entre RANET-HQ e Ranet-BR Task 4. Configure uma rota default para permitir o trafego para Internet. Task 5. Configure uma access-list prevenindo a conexão a partir dos hosts da LAN como indicado abaixo: - Permita apenas o Admin-Host de dar telnet para Ranet-CoreSW (password: ranetpass) - Bloquei apenas o User-Host1 de conectar com qualquer site na internet. - Qualquer outro trafego for a esses deve ser permitido. Atenção: Use a ACL no.100 e crie a access-list com a menor quantidade de linhas possível para garantir 100% da atividade. 11 10) NAT Configure o routeador Ranet-GW via Console, permitindo que os hosts que estão na LAN dentro do range de IP: 192.168.0.193 - 192.168.0.206 possam se conectar na internet. A operado liberou esses 6 IPs públicos: 25.5.5.65 - 25.5.5.70. Atenção: 1. Use a ACL de número 1 2. Use o nat pool name "Ranet" para fazer essa tradução de endeço. 11) PPP Configure os roteadores Ranet-BR1 e Ranet-BR2 permitindo a conexão entre Host1 e Host2 via PPP conforme informações abaixo: 12 (Use console para acessar cada um dos roteadores) Task 1. Habilite a interface LAN de cada um dos roteadores com o último IP válido de cada uma das subnets que eles pertencem. Task 2. Habilite a interface s0/0/0 do Ranet-BR1 e configure nessa interface o primeiro IP válido da rede: 172.20.1.232/29 Task 3. Habilite a interface s0/0/0 do Ranet-BR2 e configure nessa interface o último IP válido da rede: 172.20.1.232/29. Não esqueça de configurar o clock rate 64kbps na interface DCE Task 4. Configure o encapsulamento do link como PPP e ultilize o hostname do roteador como username para fechar o PPP entre os routers (não precisa de password), tenha certeza de ultilizar o CHAP como protoloco de autenticação. Se tudo estiver correto o Host 1 vai conseguir pingar o Host 2 12) FRAME RELAY MULTIPOINT Configure o roteador "Ranet-HQ" para permitir que o Host1 se conecte com os Host2, 3 e 4 seguindo os passos abaixo: Task 1. Habilite a interface de LAN e configure o endereçamento IP para ser o primeiro IP válido da sua subnet. Task 2. Habilite a interface serial e configure o endereçamento IP para ser o primeiro IP da sua subnet e configure o Frame-Relay conforme os parametros solicitados abaixo: - Use IETF Frame-Relay como encapsulamento 13 - Use LMI ANSI, e tente pingar os outros Routers que fazem parte da subnet de RANET-HQ na porta serial. Use o commando correto para coletar as informações do DLCI que serão recebidas atravéz do Inverse Arp, após isso de um shutdown na interface serial e configure o frame-relay static mapping para cada localidade, por último habilite novamente a interface interface serial do RANET-HQ e tente pingar os routers novamente. Se tudo estiver correto o Host1 irá conseguir pingar os demais Hosts. 13) FRAME RELAY POINT-TO-POINT Configure o roteador "Ranet-HQ" para permitir que o Host1 se conecte com os Host2, 3 e 4 seguindo os passos abaixo: Task 1. Habilite a interface de LAN e configure o endereçamento IP para ser o primeiro IP válido da sua subnet. Task 2. Habilite a interface serial, e crie as três subinterfaces para trabalhar com Frame-Relay conforme abaixo: - s0/0/0.2 conectando com Ranet-BR2, via DLCI 902 - s0/0/0.3 conectando com Ranet-BR3, via DLCI 903 - s0/0/0.4 conectando com Ranet-BR4, via DLCI 904 Todas as subinterfaces usam CISCO standard para o encapsulamento e LMI. Task 3. Configure o endereço IP de cada uma das subinterfaces para ser o primeiro endereço válido de cada subnet. Se tudo estiver correto, Host1 vai conseguir pingar Host2, Host3 e Host4. 14