Upload
nando-gomes
View
216
Download
0
Embed Size (px)
Citation preview
7/24/2019 Exerccio Prtico 09.10.
1/6
SERVIO NACIONAL DE APRENDIZAGEM INDUSTRIALUNIDADE DE TIJUCAS
NCLEO DE TECNOLOGIA DA INFORMAO
Exerccio Prtico
Nome:__________________________________________________________________Data:___/___/___
Tabela de endereamento
Rede Rede/Mscara Rede Rede/Mscara
VLAN 1010.0.10.0/24
VLAN 8010.0.80.0/24
VLAN 20 10.0.20.0/24 VLAN 90 10.0.90.0/24
VLAN 30 10.0.30.0/24 LINK_I 201.0.0.0/30
VLAN 40 10.0.40.0/24 LINK_II 201.0.0.4/30
VLAN 50 10.0.50.0/24 LINK_III 201.0.0.8/30
VLAN 60 10.0.60.0/24 LINK_IV 201.42.156.0/30
VLAN 70 10.0.70.0/24
Configuraes Gerais de (RT_ISP / RT_01 / RT_02 / RT_03)-Configurar hostname
Configuraes das Interfaces-Planejar e Configurar as Interfaces
-Permitir a comunicao Inter-Vlan com a utilizao do protocolo 802.1q onde necessrio
RT_ISPs0/0/0 LINK_I (1 endereo vlido de sua sub-rede)s0/0/1 LINK_II (1 endereo vlido de sua sub-rede)s0/1/0 LINK_III (1 endereo vlido de sua sub-rede)g0/0 LINK_IV (2 endereo vlido de sua sub-rede)
RT_01g0/0.10 VLAN 10 (1 endereo vlido de sua sub-rede)g0/0.20 VLAN 20 (1 endereo vlido de sua sub-rede)g0/0.30 VLAN 30 (1 endereo vlido de sua sub-rede)g0/0.40 VLAN 40 (1 endereo vlido de sua sub-rede)g0/1.50 VLAN 50 (1 endereo vlido de sua sub-rede)
7/24/2019 Exerccio Prtico 09.10.
2/6
DHCP RT_01-Configure o servio DHCP para as VLANs 10,20,30,40,50,60,70,80-Exclua os endereos estticos das redes
Roteamento
-Configurar roteamento dinmico EIGRP com autenticao md5(AS 10 / ID de chave: 1 / Nome da chave: EIGRP / string: cisco)Defina os as identificaes dos roteadores com os seguintes router-id (Realize esta etapa antes de configurar as
redes diretamente conectadas)OBS: Configure o roteamento dinmico apenas para as redes 201.0.0.x/30RT_ISP = 1.0.0.0 / RT_01 = 1.0.0.1 / RT_02 = 1.0.0.2 / RT_03 = 1.0.0.3Altere a mtrica para utilizar largura de banda, carga e atraso
-Em RT_ISP configure um rota padro esttica apontando para o BACKBONE
-Propagar a rota esttica padro pelo EIGRP
NAT com overload (PAT) e Redirecionamento de Portas
(RT_01 / RT_02 / RT_03)
-Configurar NAT com overload em direo internet-Aps a configurao do NAT todos os pacotes dos dispositivos internos deixaro suas respectivas redes locais com o IP deorigem pblico (Borda do Roteador).OBS: Lembre-se que os Roteadores de Borda responderam por todos os dispositivos internos aps o NAT, ou seja todos osservios tambm.-Garanta que os servios locais estejam disponveis a redes remotas
Configurao SW_CORE_01-Configurar hostname-Configurar este dispositivo sendo o servidor VTP com password ciscoe domnio cisco.com-Configure as suas respectivas VLANs de acordo com a topologiaVLAN 10 Nome: ADM
VLAN 20 Nome: EDUVLAN 30 Nome: COMPRASVLAN 40 Nome: VENDASVLAN 50 Nome: RHVLAN 60 Nome: ALMOXARIFADOVLAN 70 Nome: GUESTVLAN 80 Nome: VIDEOCONFERENCIAVLAN 90 Nome: Wireless-Configure os trunks necessrios conforme topologia-A porta f0/1 dever fazer parte da VLAN 90 (Modo Acesso + Recurso Port-Fast)-A porta g0/1 dever aceitar apenas quadros das VLANs 10,20,30,40-A porta g0/2 dever aceitar apenas quadros das VLANs 50,60,70,80,90-Configurar Etherchannel esttico de grupo 1 agregando as portas f0/17-f0/18 Apenas quadros da VLAN 10 e 20-Configurar Etherchannel esttico de grupo 2 agregando as portas f0/19-f0/20 Apenas quadros da VLAN 30 e 40-Configurar Etherchannel esttico de grupo 3 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 50 e 60-Configurar Etherchannel esttico de grupo 4 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 70 e 80
7/24/2019 Exerccio Prtico 09.10.
3/6
-Configurar Etherchannel esttico de grupo 5 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 70-Configurar Etherchannel esttico de grupo 6 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 80
Configurao SW_AC_01
-Configurar hostname-Configurar este dispositivo sendo cliente VTP com password cisco-Configure os trunks necessrios conforme topologia-Configurar Etherchannel esttico de grupo 3 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 10-Configurar Etherchannel esttico de grupo 4 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 20-Associar as portas conforme abaixoVLAN 10 Porta: f0/1 (Modo Acesso + Recurso Port-Fast)VLAN 20 Porta: f0/2 (Modo Acesso + Recurso Port-Fast)
Configurao SW_AC_02
-Configurar hostname-Configurar este dispositivo sendo cliente VTP com password cisco-Configure os trunks necessrios conforme topologia-Configurar Etherchannel esttico de grupo 5 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 30-Configurar Etherchannel esttico de grupo 6 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 40-Associar as portas conforme abaixoVLAN 30 Porta: f0/1 (Modo Acesso + Recurso Port-Fast)VLAN 40 Porta: f0/2 (Modo Acesso + Recurso Port-Fast)
Configurao SW_AC_03
-Configurar hostname-Configurar este dispositivo sendo cliente VTP com password cisco-Configure os trunks necessrios conforme topologia-Configurar Etherchannel esttico de grupo 1 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 50-Configurar Etherchannel esttico de grupo 2 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 60-Associar as portas conforme abaixoVLAN 50 Porta: f0/1 (Modo Acesso + Recurso Port-Fast)VLAN 60 Porta: f0/2 (Modo Acesso + Recurso Port-Fast)
Configurao SW_AC_04-Configurar hostname-Configurar este dispositivo sendo cliente VTP com password cisco-Configure os trunks necessrios conforme topologia-Configurar Etherchannel esttico de grupo 5 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 70-Configurar Etherchannel esttico de grupo 6 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 80-Associar as portas conforme abaixoVLAN 70 Porta: f0/1 (Modo Acesso + Recurso Port-Fast)VLAN 80 Porta: f0/2 (Modo Acesso + Recurso Port-Fast)
Configurao SW_CORE_02-Configurar hostname-Configurar este dispositivo sendo o servidor VTP com password ciscoe domnio cisco.com-Configure as suas respectivas VLANs de acordo com a topologiaVLAN 10 Nome: HTTPVLAN 20 Nome: FTP-Configure os trunks necessrios conforme topologia
7/24/2019 Exerccio Prtico 09.10.
4/6
Configurao SW_CORE_03-Configurar hostname-Configurar este dispositivo sendo o servidor VTP com password ciscoe domnio cisco.com-Configure as suas respectivas VLANs de acordo com a topologia
VLAN 10 Nome: SMTPVLAN 20 Nome: POPVLAN 30 Nome: DNSVLAN 40 Nome: RADIUS-Configure os trunks necessrios conforme topologia-Configurar Etherchannel esttico de grupo 1 agregando as portas f0/17-f0/18 Apenas quadros da VLAN 10-Configurar Etherchannel esttico de grupo 2 agregando as portas f0/19-f0/20 Apenas quadros da VLAN 20-Configurar Etherchannel esttico de grupo 3 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 30-Configurar Etherchannel esttico de grupo 4 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 40-A porta g0/1 dever aceitar apenas quadros das VLANs 10 e 20
-A porta g0/2 dever aceitar apenas quadros das VLANs 30 e 40
Configurao SW_AC_06-Configurar hostname-Configurar este dispositivo sendo cliente VTP com password cisco-Configure os trunks necessrios conforme topologia-Configurar Etherchannel esttico de grupo 1 agregando as portas f0/17-f0/18 Apenas quadros da VLAN 10-Configurar Etherchannel esttico de grupo 2 agregando as portas f0/19-f0/20 Apenas quadros da VLAN 20-Configurar Etherchannel esttico de grupo 3 agregando as portas f0/21-f0/22 Apenas quadros da VLAN 30-Configurar Etherchannel esttico de grupo 4 agregando as portas f0/23-f0/24 Apenas quadros da VLAN 40-Associar as portas conforme abaixoVLAN 10 Porta: f0/1 (Modo Acesso + Recurso Port-Fast)VLAN 20 Porta: f0/2 (Modo Acesso + Recurso Port-Fast)VLAN 30 Porta: f0/3 (Modo Acesso + Recurso Port-Fast)VLAN 40 Porta: f0/4 (Modo Acesso + Recurso Port-Fast)
Configurao Server HTTP-Configurar IP estaticamente sendo o ltimo vlido de sua subrede-Configurar pgina inicial para o site www.fiesc.brsendo: BEM-VINDO FIESC
Configurao Server DNS-Configurar IP estaticamente sendo o ltimo vlido de sua subrede-Configurar os domnio conforme abaixo-www.fiesc.br -smtp.sc.senai.br -pop3.sc.senai.br
Configurao Server FTP-Configurar IP estaticamente sendo o ltimo vlido de sua subrede-Remover todos os arquivos presentes na base de dados do FTP-Configurar para acesso FTP usurio admin password cisco com permisso total
Configurao Server EMAIL-Configurar IP estaticamente sendo o ltimo vlido de sua subrede-Domain Name: sc.senai.br-Crie os usurios abaixo com a senha cisco e configure os usurios nos dispositivos indicados
adminteste
7/24/2019 Exerccio Prtico 09.10.
5/6
NAS (RT_02)
Network ConfigurationClient Name: RT_02Client IP: IP do Roteador (Interface WAN), ou quem estiver respondendo pelo dispositivoSecret: ciscoServerType: RadiusUser Setup-Crie os usurios abaixo com a senha cisco
suporte01 / suporte02
Configurao RT_02 (NAS)-Configure RT_02 como NAS para autenticao SSH no servidor RADIUS (Configure acesso SSH em RT_02)
Nome da lista: SSH
Portas: Auth = udp 1645 / Acc = udp 1646Secret: cisco-Configure WR_01 como NAS para autenticao de acesso a rede sem fio para modo Corporativo
Configuraes WR_01 (NAS)-Interface WAN configurar IP estaticamente sendo o ltimo endereo vlido de sua respectiva subrede-Interface LAN
WR_01 192.168.1.0/24
-Configurar senha de acesso de gerenciamento cisco123-Configurar DHCP incluindo dns Server apontando para o Server DNS
Wireless:Network Mode: MixedSSID: WLANRadio Band e Wide Channel: AutoChannel: 1
Wireless Security:Security Mode: WPA2 EnterpriseEncryption Type: AES
Radius Server: IP do servidor Radius, ou quem estiver respondendo pelo dispositivoShared Secret: ciscoWireless MAC Filter
Somente permita acesso WL_01, SMART_01 e TABLET_01
Configuraes dos dispositivos finais (Instalar uma placa PT-LAPTOP-NM-1W em WL_01)-Verificar obteno de endereamento IP a partir do servidor DHCP conforme a VLAN a qual faz parte-Testar a disponibilidade dos servios (Teste acesso SSH ao RT_01 utilizando os usurio do RADIUS suporte01 e 02)-WL_01 dever se associar a WR_01 utilizando o modo WPA2 Enterprise com usurio admin password cisco
-SMART_01 dever se associar a WR_01 utilizando o modo WPA2 Enterprise com usurio smart password cisco-TABLET_01 dever se associar a WR_01 utilizando o modo WPA2 Enterprise com usurio tablet password cisco
7/24/2019 Exerccio Prtico 09.10.
6/6