Packet Tracer: desaf铆o de integraci贸n de habilidades
Tabla de direccionamientoSituaci贸n
El administrador de red le pidi贸 que configure un nuevo switch. En esta actividad, usar谩 una lista de requisitos para configurar el nuevo switch con las configuraciones iniciales, SSH y la seguridad de puertos.
Configure S1 con los siguientes par谩metros iniciales:
- Nombre de host- Aviso con la palabra warning (advertencia)- Usuario y contrase帽a de puerto de consola cisco- Contrase帽a de enable cifrada class- Cifrado de contrase帽as de texto no cifrado- Direccionamiento de interfaces de administraci贸n
Configure el SSH para asegurar el acceso remoto con las siguientes configuraciones:
- Nombre de dominio cisco.com .- Par谩metros de par de claves RSA compatibles con SSH, versi贸n 2.- Establecimiento de SSH versi贸n 2.- Usuario admin con contrase帽a ccna.- Las l铆neas VTY solo aceptan conexiones SSH y utilizan el inicio de sesi贸n local para la autenticaci贸n.
Configure la funci贸n de seguridad de puertos para restringir el acceso a la red.
- Deshabilite todos los puertos sin utilizar.- Establezca la interfaz en modo de acceso.- Habilite la seguridad de puertos para permitir solo dos hosts por puerto.- Registre la direcci贸n MAC en la configuraci贸n en ejecuci贸n.- Aseg煤rese de que los puertos se deshabiliten cuando se produzcan infracciones de puertos.
Configure S1 con los siguientes par谩metros iniciales:
Switch > enable
Switch # configure terminal
Nombre de hostSwitch(config) # hostname S1
Aviso con la palabra warning (advertencia) S1(config) # banner motd # warning #
Usuario y contrase帽a de puerto de consola ciscoS1(config) # line console 0
S1(config-line) # password cisco
S1(config-line) # login
S1(config-line) # exit
Contrase帽a de enable cifrada class
S1(config) # enable password cisco
S1(config) # enable secret class
Cifrado de contrase帽as de texto plano
SW1(config) # service password-encryption
Direccionamiento de interfaces de administraci贸n
S1(config) #interface vlan 1
S1(config-if) #ip address 10.10.10.2 255.255.255.0
S1(config-if) #no shut
S1(config-if) #exit
Configure el SSH para asegurar el acceso remoto con las siguientes configuraciones:
Nombre de dominio cisco.com.
S1(config) # ip domain-name cisco.com
Par谩metros de par de claves RSA compatibles con SSH, versi贸n 2.
S1(config) # crypto key generate rsa 1024
Establecimiento de SSH versi贸n 2.
S1(config) # ip ssh version 2
Usuario admin con contrase帽a ccna.
S1(config) # username admin password ccna
Las l铆neas VTY solo aceptan conexiones SSH y utilizan el inicio de sesi贸n local para la autenticaci贸n.
S1(config) # line vty 0 15
S1(config-line)#transport input ssh
S1(config-line)#login local
S1(config-line)#exit
Configure la funci贸n de seguridad de puertos para restringir el acceso a la red.
Deshabilite todos los puertos sin utilizar.S1(config) # interface range f0/3-f0/24
S1(config-if-range) # shutdown
S1(config-if-range) # exit
S1(config) # interface range g0/1-g0/2
S1(config-if-range) # shutdown
S1(config-if-range) # exit
Habilite la seguridad de puertos para permitir solo dos hosts por puerto.
La direcci贸n MAC en la configuraci贸n en ejecuci贸n.
Aseg煤rese de que los puertos se deshabiliten cuando se produzcan infracciones de puertos.
La direcci贸n MAC en la configuraci贸n en ejecuci贸n.
Aseg煤rese de que los puertos se deshabiliten cuando se produzcan infracciones de puertos.
S1(config) # interface f0/1
S1(config-if) # switchport mode access
S1(config-if) # switchport port-security
S1(config-if) # switchport port-security maximum 2
S1(config-if) # switchport port-security mac-address sticky
S1(config-if) # switchport port-security mac-address sticky 00E0.B027.2245
S1(config-if) # switchport port-security violation shut
S1(config-if) # interface f0/2
S1(config-if) # switchport mode access
S1(config-if) # switchport port-security
S1(config-if) # switchport port-security maximum 2
S1(config-if) # switchport port-security mac-address sticky
S1(config-if) # switchport port-security mac-address sticky 0001.647C.697E
S1(config-if) # switchport port-security violation shut
En esta actividad es todo lo que se tendr铆a que configurar de acuerdo con lo solicitado en la pr谩ctica del Packet Tracer. Nos vemos en la pr贸xima publicaci贸n.
Descargue el archivo .pka
Link: Desaf铆o cap铆tulo 2.pka↗️
Descargue los comandos del desaf铆o del cap铆tulo 2
No hay comentarios.:
Publicar un comentario