Skip to content

Commit be2a0e6

Browse files
committed
Cambios estrucutrales generales
2 parents ac73a49 + b92fe98 commit be2a0e6

File tree

8 files changed

+298
-9
lines changed

8 files changed

+298
-9
lines changed

Router/enrutamiento_ospf.md

Lines changed: 6 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,6 @@
1+
Router#configure terminal
2+
Router(config)#router ospf 1
3+
Router(config-router)#network 10.0.0.0 0.255.255.255 area 0
4+
Router(config-router)#network 20.0.0.0 0.255.255.255 area 0
5+
6+
§;Establecer conexion con la red 20.0.0.0 y 20.0.0.0 con un area 0 + mascara invertida

Switch/port_security.md

Lines changed: 19 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,19 @@
1+
ENtrar en interfaz
2+
3+
Activar port security:
4+
5+
switchport mode access
6+
switchport port-security
7+
8+
Desactivar port security:
9+
no switchport port-security
10+
switchport access vlan 1
11+
12+
Indicar cuantas macs pueden conectarse como maximo
13+
switchport port-security maximum 1
14+
15+
Extablecer conexiones automaticas:
16+
switchport port-security mac-address sticky
17+
18+
Establecer mac manualmente
19+
switchport port-security mac-address 0000.0000.0000

examen_imprimir/apuntes.md

Lines changed: 204 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,204 @@
1+
> Este documento incluye:
2+
> - OSPF, MD5 multiárea, ACL, VLANs, Redes (NAT, PAT, Dinámica), Seguridad de Puertos, BGP
3+
4+
## Configuración básica OSPF Multiárea
5+
6+
Se usará en multiarea:
7+
- Area 0 para equipos
8+
- Area 1 de router a router
9+
10+
### Paso 1: Habilitar OSPF
11+
```
12+
Router(config)# router ospf 1
13+
```
14+
`1` es el ID del proceso OSPF (local al router, no tiene que coincidir con otros).
15+
16+
### Paso 2: Asignar redes a áreas (Multiárea)
17+
```
18+
Router(config-router)#network 10.0.0.0 0.255.255.255 area 0
19+
Router(config-router)#network 20.0.0.0 0.255.255.255 area 1
20+
Router(config-router)#network 30.0.0.0 0.255.255.255 area 2
21+
```
22+
Cada red se asocia a una área.
23+
El ABR es el router que tiene interfaces en distintas áreas.
24+
25+
### Paso 3: Verificación
26+
```
27+
Router#show ip ospf
28+
Router#show ip ospf interface brief
29+
Router#show ip route ospf
30+
Router#show ip protocols
31+
```
32+
## Confguración ACLs
33+
34+
### Sintaxis General
35+
```
36+
> Estándar
37+
access-list [ID] [permit|deny] [IP origen] [máscara wildcard]
38+
39+
> Extendida
40+
access-list [ID] [permit|deny] [protocolo] [IP origen] [máscara wildcard] [IP destino] [máscara wildcard] [puerto opcional]
41+
```
42+
**Wildcard:** Es la máscara inversa (ej. 0.0.0.63 equivale a rango de 64 IPs).
43+
44+
### Denegar Redes
45+
Para bloquear una red en un router de destino:
46+
- Crear la lista con el rango de IPs a bloquear.
47+
- Permitir el resto de redes.
48+
- Aplicar la lista al puerto correspondiente.
49+
```
50+
> Crear lista de acceso estándar (1) denegando un rango de IPs
51+
Router(config)#access-list 1 deny 192.168.1.128 0.0.0.63
52+
53+
> Permitir el resto de redes
54+
Router(config)#access-list 1 permit any
55+
56+
> Seleccionar interfaz de salida
57+
Router(config)#interface fa0/0
58+
59+
> Aplicar lista de acceso en sentido de salida
60+
Router(config)#ip access-group 1 out
61+
```
62+
63+
### Denegar Rango Redes Lista Extendida
64+
```
65+
> Crear lista extendida numerada
66+
Router(config)#access-list 101 deny ip 192.168.1.128 0.0.0.63 192.168.2.0 0.0.0.255
67+
68+
> Denegar tráfico DHCP (server y client)
69+
Router(config)#access-list 101 deny udp any any eq 67
70+
Router(config)#access-list 101 deny udp any any eq 68
71+
72+
> Denegar FTP
73+
Router(config)#access-list 101 deny tcp any any eq 20
74+
Router(config)#access-list 101 deny tcp any any eq 21
75+
76+
> Permitir todo lo demás
77+
Router(config)#access-list 101 permit ip any any
78+
79+
> Salida por la interfaz Fa0/0
80+
Router(config)#interface fa0/0
81+
Router(config)#ip access-group 101 out
82+
```
83+
84+
### Permitir Redes
85+
Para permitir el acceso de una red:
86+
```
87+
> Crear lista de acceso estándar (1) permitiendo un rango de IPs
88+
Router(config)#access-list 1 permit 192.168.1.128 0.0.0.63
89+
90+
> Seleccionar interfaz de entrada
91+
Router(config)#interface fa0/0
92+
93+
> Aplicar lista de acceso en sentido de entrada
94+
Router(config)# ip access-group 1 in
95+
```
96+
97+
### Eliminar Lista de Acceso u Orden
98+
Eliminar lista de acceso:
99+
```
100+
Router(config)#no access-list [ID]
101+
```
102+
Eliminar orden de una lista de acceso:
103+
```
104+
Router(config)#show acces-list [ID]
105+
Router(config)#no [número de línea de la regla]
106+
```
107+
108+
## Configuración VLANs VTP
109+
Crear VLAN 10 y VLAN 20
110+
```
111+
Switch(config)#vlan 10
112+
Switch(config-vlan)#name Ventas
113+
Switch(config-vlan)#exit
114+
115+
Switch(config)#vlan 20
116+
Switch(config-vlan)#name Finanzas
117+
Switch(config-vlan)#exit
118+
```
119+
Conexión de Switch a Switch y De Switch a Router
120+
```
121+
Switch#show running-config
122+
Switch(config)#interface fa0/X
123+
Switch(config-in)#switchport mode trunk
124+
```
125+
Conexión de Switch a Equipo
126+
```
127+
Switch(config)#interface fa0/X
128+
Switch(config-in)#switchport mode access
129+
Switch(config-in)#switchport access vlan 10
130+
```
131+
Partir la interfaz del router en subinterfaces y poner en un router múltiples default gateways.
132+
En este caso el "10", ".10" es la VLAN
133+
(Repetir por cada VLAN necesaria a agregar)
134+
```
135+
Router(config)#interface fa0/0.10
136+
Router(config-in)#encapsulation dot1q 10
137+
Switch(config-in)#ip address 10.0.0.1 255.0.0.0
138+
Router(config-in)#no shutdown
139+
Router(config)#interface fa0/0.20
140+
```
141+
## Encapsulación
142+
143+
Seleccionar el puerto de conexion de Router a Vlan
144+
145+
`0.10` Sería para la Vlan 10, se repite el siguiente proceso para todas las Vlans a conectar
146+
```
147+
Router(config)#in gi0/0.10
148+
# El dot1Q VLAN (10,20,30...)
149+
Router(config-subif)#encapsulation dot1Q 10
150+
# La IP a agregar es el Gateway
151+
Router(config-subif)#ip address 192.168.100.1 255.255.255.0
152+
Router(config-subif)#no sh
153+
Router(config-subif)exit
154+
# Resto de vlans a agregar
155+
# Conexion con la interfaz principal
156+
Router(config)#in gi0/0
157+
Router(config-in)#no sh
158+
```
159+
160+
## Configuración Red NAT
161+
Configuración red externa y red interna
162+
### NAT Dinámica
163+
- Se crea una ACL numero 1, que da acceso a la 10.0.0.0
164+
- Convierte las IP 20.0.0.3 en 20.0.0.4
165+
```
166+
Router(config)#interface gi0/0
167+
Router(config-if)#ip nat inside
168+
Router(config-if)#exit
169+
Router(config)#interface gi0/1
170+
Router(config-if)#ip nat outside
171+
Router(config-if)#exit
172+
Router(config)#access-list 1 permit 10.0.0.0 0.0.0.255
173+
Router(config)#ip nat pool NAT_POOL 20.0.0.3 20.0.0.4 netmask 255.255.255.0
174+
Router(config)#ip nat inside source list 1 pool NAT_POOL
175+
Router(config)#end
176+
```
177+
### NAT Overload
178+
```
179+
in gi0/0
180+
ip nat inside
181+
exit
182+
in gi0/1
183+
ip nat outside
184+
exit
185+
access-list 1 permit 10.0.0.0 0.255.255.255
186+
ip nat inside source list 1 interface gi0/1 overload
187+
188+
## Telnet
189+
Abrir conexiones de 0 a 15 por vty
190+
```
191+
Switch (config)# line vty 0 15
192+
Switch (config-line)# password contraseña
193+
Switch (config-line)# login
194+
Switch (config-line)# exit
195+
Switch (config)# service password-encryption
196+
```
197+
Mensaje de bienvenida diario
198+
```
199+
Switch(config)# banner motd &mensaje&
200+
```
201+
Guardar configuracion permanentemente
202+
```
203+
Switch# copy running-config startup-config
204+
```

fundamentals/ip_addressing/adding_ip.md

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -13,5 +13,5 @@ Ejemplo práctico:
1313
```
1414
Router(config)# interface gigabitEthernet 0/0
1515
Router(config-if)# ip address 192.168.1.1 255.255.255.0
16-
Router(config-if)# no shut
17-
```
16+
Router(config-if)# no sh
17+
```

routing/dynamic/theory.md

Lines changed: 39 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -8,6 +8,23 @@ En versiones:
88
- 1: No tiene en cuenta las máscaras: /8, /16 y /24
99
- 2: Tiene en cuenta todas (más usado)
1010

11+
RIP permite hasta 15 saltos, útil en redes pequeñas.
12+
13+
### Tras enrutar redes
14+
15+
Para ver como se han enrutado de forma automática el resto de redes.
16+
```
17+
Router#SHOW IP ROUTE rip
18+
```
19+
Para ver redes conectadas
20+
```
21+
Router#show ip protocols
22+
```
23+
Ver actualizaciones en tiempo real:
24+
```
25+
Router#debug ip rip
26+
```
27+
1128
Ospf
1229
Protocolo de estado de enlace (detecta cual es mejor camino).
1330
Divide todo en diferentes áreas.
@@ -20,6 +37,28 @@ wildcard es:
2037
Mascara de red - nuestra: 255.255.255.255(/32) - 255.255.255.128(/25) = 0.0.0.127 wildcard
2138

2239
Bgp
40+
Enrutamiento BGP
41+
Router(config)# Router BGP Nºidentificativo del router entre 1-65535. Cada router un número
42+
diferente
43+
Ejemplo: Router(config)# Router BGP 1
44+
Ahora añadimos las redes que conoce, las que toca directamente
45+
Router(config-router)# network red mask máscara
46+
Ejemplo Router(config-router)# network 10.0.0.0 mask 255.0.0.0
47+
Ahora hay que añadir los routers vecino, a través del salto, el mismo salto que cuando las rutas
48+
estáticas y el número identificativo de BGP al que nos estamos dirigiendo
49+
Router(config-router)#neighbor ipsalto remote-as nºBGP Al que nos dirijimos
50+
```
51+
Router 0
52+
Router(config)# Router BGP 100
53+
Router(config-router)# network 10.0.0.0 mask 255.0.0.0
54+
Router(config-router)# network 20.0.0.0 mask 255.0.0.0
55+
Router(config-router)# neighbor 20.0.0.2 remote-as 200
56+
```
57+
58+
> Se agrega el numero de red y posteriormente el vecino con el numero de salto de conexión de la red:
59+
60+
[r1]-ip1-------ip2-[r2]
2361

62+
si estamos en el r1, usariamos la ip de r2 con ip2
2463

2564
Eigrp

security/nat/dynamic-nat.md

Lines changed: 6 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -18,17 +18,17 @@ Router(config)#access-list 1 permit 10.0.0.0 0.0.0.255
1818
Router(config)#ip nat pool NAT_POOL 20.0.0.3 20.0.0.4 netmask 255.255.255.0
1919
Router(config)#ip nat inside source list 1 pool NAT_POOL
2020
Router(config)#end
21-
Router#
21+
```
2222
Ver traducciones NAT
23-
prolog
24-
Copiar código
23+
```prolog
2524
Router#show ip nat translations
25+
```
2626
Limpiar traducciones activas
27-
prolog
28-
Copiar código
27+
```prolog
2928
Router#clear ip nat translation *
29+
```
3030
Eliminar NAT Dinámica
31-
prolog
31+
```prolog
3232
Copiar código
3333
Router#configure terminal
3434
Router(config)#no ip nat inside source list 1 pool NAT_POOL

security/nat/nat-static-mask.md

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -8,6 +8,7 @@ enable
88
confi t
99
in gi0/0
1010
ip nat insisde
11+
exit
1112
in gi0/1
1213
ip nat outside
1314
exit
@@ -20,7 +21,7 @@ ip nat inside source static 10.0.0.3 20.0.0.4
2021
```
2122
- Mostrar transformación de IPs de interna a externa.
2223
```prolog
23-
Router#show ipnat translations
24+
Router#show ip nat translations
2425
```
2526
- Eliminar NAT
2627
```prolog

security/ospf/dynamic-nat.md

Lines changed: 20 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,20 @@
1+
enable
2+
configure terminal
3+
4+
! Configuración de interfaces
5+
interface gi0/0
6+
ip nat inside
7+
exit
8+
9+
interface gi0/1
10+
ip nat outside
11+
exit
12+
13+
! Lista de acceso para definir qué IPs internas se traducen - esto = ip nat inside
14+
access-list 1 permit 10.0.0.0 0.255.255.255
15+
16+
! Pool de IPs públicas para NAT dinámica es un rang de ips a las que se traducen
17+
ip nat pool NATDinamica 20.0.0.3 20.0.0.6 netmask 255.255.255.0
18+
19+
! Aplicación del NAT dinámico
20+
ip nat inside source list 1 pool NATDinamica

0 commit comments

Comments
 (0)