Exercício Prático 09.10

Embed Size (px)

Citation preview

  • 7/24/2019 Exerccio Prtico 09.10.

    1/6

    SERVIO NACIONAL DE APRENDIZAGEM INDUSTRIALUNIDADE DE TIJUCAS

    NCLEO DE TECNOLOGIA DA INFORMAO

    Exerccio Prtico

    Nome:__________________________________________________________________Data:___/___/___

    Tabela de endereamento

    Rede Rede/Mscara Rede Rede/Mscara

    VLAN 1010.0.10.0/24

    VLAN 8010.0.80.0/24

    VLAN 20 10.0.20.0/24 VLAN 90 10.0.90.0/24

    VLAN 30 10.0.30.0/24 LINK_I 201.0.0.0/30

    VLAN 40 10.0.40.0/24 LINK_II 201.0.0.4/30

    VLAN 50 10.0.50.0/24 LINK_III 201.0.0.8/30

    VLAN 60 10.0.60.0/24 LINK_IV 201.42.156.0/30

    VLAN 70 10.0.70.0/24

    Configuraes Gerais de (RT_ISP / RT_01 / RT_02 / RT_03)-Configurar hostname

    Configuraes das Interfaces-Planejar e Configurar as Interfaces

    -Permitir a comunicao Inter-Vlan com a utilizao do protocolo 802.1q onde necessrio

    RT_ISPs0/0/0 LINK_I (1 endereo vlido de sua sub-rede)s0/0/1 LINK_II (1 endereo vlido de sua sub-rede)s0/1/0 LINK_III (1 endereo vlido de sua sub-rede)g0/0 LINK_IV (2 endereo vlido de sua sub-rede)

    RT_01g0/0.10 VLAN 10 (1 endereo vlido de sua sub-rede)g0/0.20 VLAN 20 (1 endereo vlido de sua sub-rede)g0/0.30 VLAN 30 (1 endereo vlido de sua sub-rede)g0/0.40 VLAN 40 (1 endereo vlido de sua sub-rede)g0/1.50 VLAN 50 (1 endereo vlido de sua sub-rede)

  • 7/24/2019 Exerccio Prtico 09.10.

    2/6

    DHCP RT_01-Configure o servio DHCP para as VLANs 10,20,30,40,50,60,70,80-Exclua os endereos estticos das redes

    Roteamento

    -Configurar roteamento dinmico EIGRP com autenticao md5(AS 10 / ID de chave: 1 / Nome da chave: EIGRP / string: cisco)Defina os as identificaes dos roteadores com os seguintes router-id (Realize esta etapa antes de configurar as

    redes diretamente conectadas)OBS: Configure o roteamento dinmico apenas para as redes 201.0.0.x/30RT_ISP = 1.0.0.0 / RT_01 = 1.0.0.1 / RT_02 = 1.0.0.2 / RT_03 = 1.0.0.3Altere a mtrica para utilizar largura de banda, carga e atraso

    -Em RT_ISP configure um rota padro esttica apontando para o BACKBONE

    -Propagar a rota esttica padro pelo EIGRP

    NAT com overload (PAT) e Redirecionamento de Portas

    (RT_01 / RT_02 / RT_03)

    -Configurar NAT com overload em direo internet-Aps a configurao do NAT todos os pacotes dos dispositivos internos deixaro suas respectivas redes locais com o IP deorigem pblico (Borda do Roteador).OBS: Lembre-se que os Roteadores de Borda responderam por todos os dispositivos internos aps o NAT, ou seja todos osservios tambm.-Garanta que os servios locais estejam disponveis a redes remotas

    Configurao SW_CORE_01-Configurar hostname-Configurar este dispositivo sendo o servidor VTP com password ciscoe domnio cisco.com-Configure as suas respectivas VLANs de acordo com a topologiaVLAN 10 Nome: ADM

    VLAN 20 Nome: EDUVLAN 30 Nome: COMPRASVLAN 40 Nome: VENDASVLAN 50 Nome: RHVLAN 60 Nome: ALMOXARIFADOVLAN 70 Nome: GUESTVLAN 80 Nome: VIDEOCONFERENCIAVLAN 90 Nome: Wireless-Configure os trunks necessrios conforme topologia-A porta f0/1 dever fazer parte da VLAN 90 (Modo Acesso + Recurso Port-Fast)-A porta g0/1 dever aceitar apenas quadros das VLANs 10,20,30,40-A porta g0/2 dever aceitar apenas quadros das VLANs 50,60,70,80,90-Configurar Etherchannel esttico de grupo 1 agregando as portas f0/17-f0/18 Apenas quadros da VLAN 10 e 20-Configurar Etherchannel esttico de grupo 2 agregando as portas f0/19-f0/20 Apenas quadros da VLAN 30 e 40-Configurar Etherchannel esttico de grupo 3 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 50 e 60-Configurar Etherchannel esttico de grupo 4 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 70 e 80

  • 7/24/2019 Exerccio Prtico 09.10.

    3/6

    -Configurar Etherchannel esttico de grupo 5 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 70-Configurar Etherchannel esttico de grupo 6 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 80

    Configurao SW_AC_01

    -Configurar hostname-Configurar este dispositivo sendo cliente VTP com password cisco-Configure os trunks necessrios conforme topologia-Configurar Etherchannel esttico de grupo 3 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 10-Configurar Etherchannel esttico de grupo 4 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 20-Associar as portas conforme abaixoVLAN 10 Porta: f0/1 (Modo Acesso + Recurso Port-Fast)VLAN 20 Porta: f0/2 (Modo Acesso + Recurso Port-Fast)

    Configurao SW_AC_02

    -Configurar hostname-Configurar este dispositivo sendo cliente VTP com password cisco-Configure os trunks necessrios conforme topologia-Configurar Etherchannel esttico de grupo 5 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 30-Configurar Etherchannel esttico de grupo 6 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 40-Associar as portas conforme abaixoVLAN 30 Porta: f0/1 (Modo Acesso + Recurso Port-Fast)VLAN 40 Porta: f0/2 (Modo Acesso + Recurso Port-Fast)

    Configurao SW_AC_03

    -Configurar hostname-Configurar este dispositivo sendo cliente VTP com password cisco-Configure os trunks necessrios conforme topologia-Configurar Etherchannel esttico de grupo 1 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 50-Configurar Etherchannel esttico de grupo 2 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 60-Associar as portas conforme abaixoVLAN 50 Porta: f0/1 (Modo Acesso + Recurso Port-Fast)VLAN 60 Porta: f0/2 (Modo Acesso + Recurso Port-Fast)

    Configurao SW_AC_04-Configurar hostname-Configurar este dispositivo sendo cliente VTP com password cisco-Configure os trunks necessrios conforme topologia-Configurar Etherchannel esttico de grupo 5 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 70-Configurar Etherchannel esttico de grupo 6 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 80-Associar as portas conforme abaixoVLAN 70 Porta: f0/1 (Modo Acesso + Recurso Port-Fast)VLAN 80 Porta: f0/2 (Modo Acesso + Recurso Port-Fast)

    Configurao SW_CORE_02-Configurar hostname-Configurar este dispositivo sendo o servidor VTP com password ciscoe domnio cisco.com-Configure as suas respectivas VLANs de acordo com a topologiaVLAN 10 Nome: HTTPVLAN 20 Nome: FTP-Configure os trunks necessrios conforme topologia

  • 7/24/2019 Exerccio Prtico 09.10.

    4/6

    Configurao SW_CORE_03-Configurar hostname-Configurar este dispositivo sendo o servidor VTP com password ciscoe domnio cisco.com-Configure as suas respectivas VLANs de acordo com a topologia

    VLAN 10 Nome: SMTPVLAN 20 Nome: POPVLAN 30 Nome: DNSVLAN 40 Nome: RADIUS-Configure os trunks necessrios conforme topologia-Configurar Etherchannel esttico de grupo 1 agregando as portas f0/17-f0/18 Apenas quadros da VLAN 10-Configurar Etherchannel esttico de grupo 2 agregando as portas f0/19-f0/20 Apenas quadros da VLAN 20-Configurar Etherchannel esttico de grupo 3 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 30-Configurar Etherchannel esttico de grupo 4 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 40-A porta g0/1 dever aceitar apenas quadros das VLANs 10 e 20

    -A porta g0/2 dever aceitar apenas quadros das VLANs 30 e 40

    Configurao SW_AC_06-Configurar hostname-Configurar este dispositivo sendo cliente VTP com password cisco-Configure os trunks necessrios conforme topologia-Configurar Etherchannel esttico de grupo 1 agregando as portas f0/17-f0/18 Apenas quadros da VLAN 10-Configurar Etherchannel esttico de grupo 2 agregando as portas f0/19-f0/20 Apenas quadros da VLAN 20-Configurar Etherchannel esttico de grupo 3 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 30-Configurar Etherchannel esttico de grupo 4 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 40-Associar as portas conforme abaixoVLAN 10 Porta: f0/1 (Modo Acesso + Recurso Port-Fast)VLAN 20 Porta: f0/2 (Modo Acesso + Recurso Port-Fast)VLAN 30 Porta: f0/3 (Modo Acesso + Recurso Port-Fast)VLAN 40 Porta: f0/4 (Modo Acesso + Recurso Port-Fast)

    Configurao Server HTTP-Configurar IP estaticamente sendo o ltimo vlido de sua subrede-Configurar pgina inicial para o site www.fiesc.brsendo: BEM-VINDO FIESC

    Configurao Server DNS-Configurar IP estaticamente sendo o ltimo vlido de sua subrede-Configurar os domnio conforme abaixo-www.fiesc.br -smtp.sc.senai.br -pop3.sc.senai.br

    Configurao Server FTP-Configurar IP estaticamente sendo o ltimo vlido de sua subrede-Remover todos os arquivos presentes na base de dados do FTP-Configurar para acesso FTP usurio admin password cisco com permisso total

    Configurao Server EMAIL-Configurar IP estaticamente sendo o ltimo vlido de sua subrede-Domain Name: sc.senai.br-Crie os usurios abaixo com a senha cisco e configure os usurios nos dispositivos indicados

    adminteste

  • 7/24/2019 Exerccio Prtico 09.10.

    5/6

    NAS (RT_02)

    Network ConfigurationClient Name: RT_02Client IP: IP do Roteador (Interface WAN), ou quem estiver respondendo pelo dispositivoSecret: ciscoServerType: RadiusUser Setup-Crie os usurios abaixo com a senha cisco

    suporte01 / suporte02

    Configurao RT_02 (NAS)-Configure RT_02 como NAS para autenticao SSH no servidor RADIUS (Configure acesso SSH em RT_02)

    Nome da lista: SSH

    Portas: Auth = udp 1645 / Acc = udp 1646Secret: cisco-Configure WR_01 como NAS para autenticao de acesso a rede sem fio para modo Corporativo

    Configuraes WR_01 (NAS)-Interface WAN configurar IP estaticamente sendo o ltimo endereo vlido de sua respectiva subrede-Interface LAN

    WR_01 192.168.1.0/24

    -Configurar senha de acesso de gerenciamento cisco123-Configurar DHCP incluindo dns Server apontando para o Server DNS

    Wireless:Network Mode: MixedSSID: WLANRadio Band e Wide Channel: AutoChannel: 1

    Wireless Security:Security Mode: WPA2 EnterpriseEncryption Type: AES

    Radius Server: IP do servidor Radius, ou quem estiver respondendo pelo dispositivoShared Secret: ciscoWireless MAC Filter

    Somente permita acesso WL_01, SMART_01 e TABLET_01

    Configuraes dos dispositivos finais (Instalar uma placa PT-LAPTOP-NM-1W em WL_01)-Verificar obteno de endereamento IP a partir do servidor DHCP conforme a VLAN a qual faz parte-Testar a disponibilidade dos servios (Teste acesso SSH ao RT_01 utilizando os usurio do RADIUS suporte01 e 02)-WL_01 dever se associar a WR_01 utilizando o modo WPA2 Enterprise com usurio admin password cisco

    -SMART_01 dever se associar a WR_01 utilizando o modo WPA2 Enterprise com usurio smart password cisco-TABLET_01 dever se associar a WR_01 utilizando o modo WPA2 Enterprise com usurio tablet password cisco

  • 7/24/2019 Exerccio Prtico 09.10.

    6/6