Trabajo Nota 4

download Trabajo Nota 4

of 2

Transcript of Trabajo Nota 4

Caso de estudio nota 4 CCNP TSHOOT.A usted se le ha contratado para configurar la red de una oficina sucursal de una empresa nacional. Se le ha solicitado, no slo configurar los servicios bsicos de una LAN corporativa, sino que tambin otros servicios de apoyo a la gestin y seguridad de la red.Instrucciones Generales: Puede ser realizado por grupos de mximo 2 alumnos. Debe realizar un informe que indique: La tabla de direccionamiento IP de la red. La topologa fsica y lgica de la LAN. Las configuraciones realizadas en cada dispositivo. Capturas de pantalla de las configuraciones y funcionalidad de los servidores RADIUS, Netflow y syslog. Capturas con pruebas de funcionalidad, como autenticacin, NTP, DHCP y NAT, entre otros. Capturas de configuracin de IP de los clientes de la LAN. Debe contener una portada, ndice, conclusin. El formato es tamao carta, interlineado 1.5, justificado, fuente Arial 10. Debe ser entregado en papel a ms tardar el viernes 10 de julio.Instrucciones especficas: Habilite direccionamiento dinmico en la interfaz externa y manual, tanto para IPv4 como para IPv6, en la interfaz interna, donde X es el nmero de su dgito verificador del RUT (K reemplcela por un 10 decimal o hexadecimal, segn sea el caso). Use como referencia la imagen. Configure DHCP hacia la LAN (red interna) y permita que estos equipos salgan a la Internet. Permita que los equipos de la LAN obtengan direccionamiento IPv6 sin necesidad de un servidor DHCPV6. Ambos equipos deben ser administrados remotamente por SSH, y si un usuario deja desatendido en equipo, la sesin se debe cerrar luego de 60 segundos y permitir 2 reintentos. Permita a un nico host de la LAN administrar remotamente al router y al switch, los dems deben ser denegados. En ambos equipos la autenticacin de la consola y remota debe hacerse usando el servidor RADIUS de la red local, cuya IP debe ser manual, usando la tercera IP de la red. El switch debe ser administrado remotamente usando la interfaz administrativa por defecto con la segunda IP de la red. Todos los mensajes logs, desde emergencia a informacional, deben ser enviados al servidor syslog de la LAN. Existe un colector Netflow en la LAN, por lo tanto debe enviar hacia l las estadsticas de trfico de ambas interfaces del router. El router debe sincronizar su hora con el servidor NTP del SHOA. Por seguridad y para mitigar ataques IP spoofing y DoS, configure una regla, con una ACL, que bloquee las IP bogons desde la Internet.Imagen de referencia.