Skip to content

Commit ece1bda

Browse files
committed
Actualizacion
1 parent 873af4d commit ece1bda

File tree

11 files changed

+278
-42
lines changed

11 files changed

+278
-42
lines changed

Router/adding_ip.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -13,5 +13,5 @@ Ejemplo práctico:
1313
```
1414
Router(config)# interface gigabitEthernet 0/0
1515
Router(config-if)# ip address 192.168.1.1 255.255.255.0
16-
Router(config-if)# no shut
16+
Router(config-if)# no sh
1717
```

Router/dynamic_route.md

Lines changed: 17 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -8,6 +8,23 @@ En versiones:
88
- 1: No tiene en cuenta las máscaras: /8, /16 y /24
99
- 2: Tiene en cuenta todas (más usado)
1010

11+
RIP permite hasta 15 saltos, útil en redes pequeñas.
12+
13+
### Tras enrutar redes
14+
15+
Para ver como se han enrutado de forma automática el resto de redes.
16+
```
17+
Router#SHOW IP ROUTE rip
18+
```
19+
Para ver redes conectadas
20+
```
21+
Router#show ip protocols
22+
```
23+
Ver actualizaciones en tiempo real:
24+
```
25+
Router#debug ip rip
26+
```
27+
1128
Ospf
1229
Protocolo de estado de enlace (detecta cual es mejor camino).
1330
Divide todo en diferentes áreas.

Router/enrutamiento_ospf.md

Lines changed: 6 additions & 11 deletions
Original file line numberDiff line numberDiff line change
@@ -1,11 +1,6 @@
1-
<!--Configuracion enrutamiento por router-->
2-
```prolog
3-
#---------------------------------------------------------------------------#---------------------------------------------------------------------------------------------------#
4-
| COMANDO | DESCRIPCION |
5-
#---------------------------------------------------------------------------#---------------------------------------------------------------------------------------------------#
6-
Router>enable §;Inicio del router
7-
Router#configure terminal §;Acceso al modo configuracion
8-
Router(config)#router ospf 1 §;Entrar al modo de configuracion ospf con identificador 1
9-
Router(config-router)#network 10.0.0.0 0.255.255.255 area 0 §;Establecer conexion con la red 10.0.0.0 y 20.0.0.0 con un area 0 + mascara invertida
10-
Router(config-router)#network 20.0.0.0 0.255.255.255 area 0 §;Establecer conexion con la red 20.0.0.0 y 20.0.0.0 con un area 0 + mascara invertida
11-
```
1+
Router#configure terminal
2+
Router(config)#router ospf 1
3+
Router(config-router)#network 10.0.0.0 0.255.255.255 area 0
4+
Router(config-router)#network 20.0.0.0 0.255.255.255 area 0
5+
6+
§;Establecer conexion con la red 20.0.0.0 y 20.0.0.0 con un area 0 + mascara invertida

examen_imprimir/dhcp.md

Lines changed: 29 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,29 @@
1+
# Configuración DHCP Router IPs y Rangos
2+
- Acceso al modo configuración.
3+
```
4+
Router>en
5+
Router#confi t
6+
```
7+
- Creción de un POOL con nombre `salmon`.
8+
- Se indica la red en la que trabaja `20.0.0.0`.
9+
- Se le asigna IP al router `20.0.0.1`.
10+
- Se agrega un DNS `8.8.8.8` (Salida a internet por servidor de GOOGLE)
11+
```
12+
Router(config)#ip dhcp pool salmon
13+
Router(dhcp-config)#network 20.0.0.0 255.0.0.0
14+
Router(dhcp-config)#default-router 20.0.0.1
15+
Router(dhcp-config)#dns-server 8.8.8.8
16+
Router(dhcp-config)#exit
17+
```
18+
- Exclusión de IP de servidor `20.0.0.1`.
19+
- Exclusión en rango de la IP `20.0.0.2` a la `20.0.0.99`.
20+
- Exclusión en rango de la IP `20.0.0.200` a la `20.255.255.255`.
21+
```
22+
Router(config)#ip dhcp excluded-address 20.0.0.1
23+
Router(config)#ip dhcp excluded-address 20.0.0.2 20.0.0.99
24+
Router(config)#ip dhcp excluded-address 20.0.0.200 20.255.255.255
25+
```
26+
> Si otorga una IP, semejante a: `169.254.XXX.XXX`, es el error APIPA.
27+
> Este error informa de un problema en el proceso de conexión.
28+
29+
Finalmente se entra al equipo y se habilita la conexión por DHCP.

examen_imprimir/dynamic-nat.md

Lines changed: 39 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,39 @@
1+
# NAT Dinámica
2+
3+
<!--Pendiente de revisar apuntes-->
4+
5+
- La NAT siempre se hace de cara al exterior.
6+
- Se habilita el router.
7+
- Indicación de puerto de entrada y puerto de salida.
8+
```prolog
9+
Router>enable
10+
Router#configure terminal
11+
Router(config)#interface gi0/0
12+
Router(config-if)#ip nat inside
13+
Router(config-if)#exit
14+
Router(config)#interface gi0/1
15+
Router(config-if)#ip nat outside
16+
Router(config-if)#exit
17+
Router(config)#access-list 1 permit 10.0.0.0 0.0.0.255
18+
Router(config)#ip nat pool NAT_POOL 20.0.0.3 20.0.0.4 netmask 255.255.255.0
19+
Router(config)#ip nat inside source list 1 pool NAT_POOL
20+
Router(config)#end
21+
Router#
22+
Ver traducciones NAT
23+
prolog
24+
Copiar código
25+
Router#show ip nat translations
26+
Limpiar traducciones activas
27+
prolog
28+
Copiar código
29+
Router#clear ip nat translation *
30+
Eliminar NAT Dinámica
31+
prolog
32+
Copiar código
33+
Router#configure terminal
34+
Router(config)#no ip nat inside source list 1 pool NAT_POOL
35+
Router(config)#no ip nat pool NAT_POOL
36+
Router(config)#no access-list 1
37+
Router(config)#end
38+
Router#
39+
```

examen_imprimir/ex.md

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1 @@
1+
nat pat, dhcp y nat estatica, port security
Lines changed: 17 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,17 @@
1+
# NAT PAT overload:
2+
3+
- NAT oculta las IP de los equipos de cara al publico, transforman las IP privada a IP públicas.
4+
- Usa las mismas IP, diferenciando los equipos por puertos, permitiendo 60.000 equipos con la misma IP usando diferentes puertos.
5+
- La NAT siempre se hace de cara al exterior
6+
```prolog
7+
enable
8+
confi t
9+
in gi0/0
10+
ip nat inside
11+
exit
12+
in gi0/1
13+
ip nat outside
14+
exit
15+
access-list 1 permit 10.0.0.0 0.255.255.255
16+
ip nat inside source list 1 interface gi0/1 overload
17+
```

examen_imprimir/nat-static-mask.md

Lines changed: 28 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,28 @@
1+
# NAT Estática
2+
3+
- La NAT siempre se hace de cara al exterior.
4+
- Se habilita el router.
5+
- Indicación de puerto de entrada y puerto de salida.
6+
```prolog
7+
enable
8+
confi t
9+
in gi0/0
10+
ip nat insisde
11+
in gi0/1
12+
ip nat outside
13+
exit
14+
```
15+
- IP Interna `10.0.0.2`, para conexiones externas, se ve como `20.0.0.3`.
16+
- IP Interna `10.0.0.3`, para conexiones externas, se ve como `20.0.0.4`.
17+
```prolog
18+
ip nat inside source static 10.0.0.2 20.0.0.3
19+
ip nat inside source static 10.0.0.3 20.0.0.4
20+
```
21+
- Mostrar transformación de IPs de interna a externa.
22+
```prolog
23+
Router#show ipnat translations
24+
```
25+
- Eliminar NAT
26+
```prolog
27+
Router(config)#no ip nat inside source static 10.0.0.2 20.0.0.3
28+
```

examen_imprimir/theory.md

Lines changed: 120 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,120 @@
1+
## Listas de Acceso (Access Lists) en Routers
2+
3+
Las listas de acceso se utilizan para permitir o denegar tráfico en redes. Pueden ser numeradas o con nombre.
4+
5+
> Por defecto, al crear una lista de acceso, se deniega todo el tráfico. Por eso es necesario especificar permisos para las redes deseadas.
6+
7+
### Tipos de Redes y Listas de Acceso
8+
9+
Existen dos tipos de listas de acceso:
10+
| Tipo | Rango / Nombre | Uso |
11+
| ------------- | ---------------- | ------------------------------------------------------------------------------------------------- |
12+
| **Estándar** | 1-99 / Nombre | Permite o deniega todo el tráfico de IPs. |
13+
| **Extendida** | 100-199 / Nombre | Permite o deniega tráfico por protocolo (HTTP, HTTPS, SSH, Telnet, etc.) y por IP origen/destino. Usan puertos por los que permitir o bloquear el acceso. |
14+
15+
> Las listas se leen de arriba hacia abajo. Si colocas permit all al inicio, todas las reglas siguientes se ignoran.
16+
17+
Sintaxis General
18+
```
19+
# Estándar
20+
access-list [ID] [permit|deny] [IP origen] [máscara wildcard]
21+
# Extendida
22+
access-list [ID] [permit|deny] [protocolo] [IP origen] [máscara wildcard] [IP destino] [máscara wildcard] [puerto opcional]
23+
```
24+
**Wildcard:** Es la máscara inversa (ej. 0.0.0.63 equivale a rango de 64 IPs).
25+
26+
### Denegar Redes
27+
Para bloquear una red en un router de destino:
28+
- Crear la lista con el rango de IPs a bloquear.
29+
- Permitir el resto de redes.
30+
- Aplicar la lista al puerto correspondiente.
31+
```
32+
# Habilitar router
33+
enable
34+
# Modo configuración
35+
configure terminal
36+
# Crear lista de acceso estándar (1) denegando un rango de IPs
37+
access-list 1 deny 192.168.1.128 0.0.0.63
38+
# Permitir el resto de redes
39+
access-list 1 permit any
40+
# Seleccionar interfaz de salida
41+
interface fa0/0
42+
# Aplicar lista de acceso en sentido de salida
43+
ip access-group 1 out
44+
```
45+
46+
### Denegar Rango Redes Lista Extendida
47+
```
48+
# Habilitar router
49+
enable
50+
# Modo configuración
51+
configure terminal
52+
# Creamos lista extendida numerada
53+
access-list 101 deny ip 192.168.1.128 0.0.0.63 192.168.2.0 0.0.0.255
54+
# Denegar tráfico DHCP (server y client)
55+
access-list 101 deny udp any any eq 67
56+
access-list 101 deny udp any any eq 68
57+
# Denegar FTP
58+
access-list 101 deny tcp any any eq 20
59+
access-list 101 deny tcp any any eq 21
60+
# Permitir todo lo demás
61+
access-list 101 permit ip any any
62+
# Salida por la interfaz Fa0/0
63+
interface fa0/0
64+
ip access-group 101 out
65+
```
66+
67+
### Permitir Redes
68+
Para permitir el acceso de una red:
69+
```
70+
# Habilitar router
71+
enable
72+
# Modo configuración
73+
configure terminal
74+
# Crear lista de acceso estándar (1) permitiendo un rango de IPs
75+
access-list 1 permit 192.168.1.128 0.0.0.63
76+
# Seleccionar interfaz de entrada
77+
interface fa0/0
78+
# Aplicar lista de acceso en sentido de entrada
79+
ip access-group 1 in
80+
```
81+
82+
### Eliminar Lista de Acceso u Orden
83+
Eliminar lista de acceso:
84+
```
85+
configure terminal
86+
no access-list [ID]
87+
```
88+
Eliminar orden de una lista de acceso:
89+
```
90+
show acces-list [ID]
91+
no [número de línea de la regla]
92+
```
93+
94+
### Mostrar Listas de Acceso
95+
| Comando | Descripción |
96+
| ----------------------- | ------------------------------------------------ |
97+
| `show access-list [ID]` | Muestra la lista de acceso específica. |
98+
| `show access-lists` | Muestra todas las listas de acceso creadas. |
99+
| `ip access-list ?` | Muestra los tipos de listas que se pueden crear. |
100+
101+
### Acceso por Protocolos (Listas Extendidas)
102+
- Sintaxis:
103+
```
104+
access-list [101-199] [permit|deny] [protocolo] [IP origen] [máscara wildcard] [IP destino] [máscara wildcard] [puerto opcional]
105+
```
106+
- Ejemplo:
107+
108+
Denegar el protocolo SSH (puerto 22) desde 192.168.1.128 hasta 192.168.1.208:
109+
```
110+
access-list 101 deny tcp 192.168.1.128 0.0.0.69 192.168.1.208 0.0.0.15 eq 22
111+
```
112+
113+
### Resumen Visual
114+
| Acción | Lista Estándar | Lista Extendida |
115+
| -------------- | -------------------------------------- | ------------------------------------------------------------------------------------ |
116+
| Permitir IPs | `access-list 1 permit [IP] [wildcard]` | `access-list 101 permit tcp [IP origen] [wildcard] [IP destino] [wildcard] [puerto]` |
117+
| Denegar IPs | `access-list 1 deny [IP] [wildcard]` | `access-list 101 deny tcp [IP origen] [wildcard] [IP destino] [wildcard] [puerto]` |
118+
| Aplicar lista | `ip access-group [ID] in/out` | Igual que estándar |
119+
| Eliminar lista | `no access-list [ID]` | Igual que estándar |
120+
| Mostrar lista | `show access-list [ID]` | Igual que estándar |

security/ospf/NAT/nat-static-mask.md

Lines changed: 2 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -8,6 +8,7 @@ enable
88
confi t
99
in gi0/0
1010
ip nat insisde
11+
exit
1112
in gi0/1
1213
ip nat outside
1314
exit
@@ -20,7 +21,7 @@ ip nat inside source static 10.0.0.3 20.0.0.4
2021
```
2122
- Mostrar transformación de IPs de interna a externa.
2223
```prolog
23-
Router#show ipnat translations
24+
Router#show ip nat translations
2425
```
2526
- Eliminar NAT
2627
```prolog

0 commit comments

Comments
 (0)