bases-cye-2024(2) una sola descarga en base de feria de
Laboratorio 03 emulación de redes con gns3 (1)
1. Universidad Nacional del Altiplano 1
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
Laboratorio 03
Emulación de Redes con GNS3
CASO PRACTICO 1: Conexión de dos PCs
Topología
Actividad:
- Configurar la dirección IP a las VPCs
- Configurar conectividad con el comando ping
Clic derecho en la PC1:
Console
PC1> ?
2. Universidad Nacional del Altiplano 2
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
PC1> ip 192.168.0.10/24
Clic derecho en PC2:
Console
PC2> ?
PC2> ip 192.168.0.20/24
PC2> ping 192.168.0.10
Clic derecho en PC1:
3. Universidad Nacional del Altiplano 3
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
PC1> ping 192.168.0.20
CASO PRÁCTICO 2
Ejemplo de configuración de una red LAN
Topología
Actividad
- Configurar interfaces de router central:
o Lan1: ether1 10.0.0.1/8
o Lan2: ether2 172.16.0.1/16
o Lan3: ether3 192.168.0.1/24
- Configurar direccionamiento IP a cada VCPs
- Probar conectividad mediante comando PING a todos las VPCs
4. Universidad Nacional del Altiplano 4
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
5. Universidad Nacional del Altiplano 5
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
6. Universidad Nacional del Altiplano 6
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
Start
Clic derecho en Mikrotik-1
Console
Login: admin
Password: (vacio)
7. Universidad Nacional del Altiplano 7
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
Presionar ENTERs
[admin@Mikrotick] > ip address print
Asignar direcciones ip a la interfaces:
[admin@Mikrotick] >ip address add address=10.0.0.1/8 interface=ether1
[admin@Mikrotick] >ip address add address=172.16.0.1/16 interface=ether2
[admin@Mikrotick] >ip address add address=192.168.0.1/24 interface=ether3
[admin@Mikrotick] >ip address print
Start con cada uno de los segmentos (PC1, PC2, PC3)
Clic derecho en PC1
8. Universidad Nacional del Altiplano 8
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
console
PC1> ip 10.0.0.10/8 10.0.0.1
Clic derecho en PC2
console
PC2> ip 172.16.0.10/16 172.16.0.1
Clic derecho en PC3
console
PC3> ip 192.168.0.10/24 192.168.0.1
PC3> ping 10.0.0.10
PC3> ping 172.16.0.10
9. Universidad Nacional del Altiplano 9
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
CASO PRÁCTICO 3
Ejemplo de configuración de un firewall
Topología:
Actividad:
- Configurar router con interfaz ether1 Wan en modo puente con interfaz física
- Configurar interfaz ether2, (Lan1) con IP 10.0.0.1/24
- Configurar interfaz ether3 (Lan2) con IP 192.168.0.1/24
- Habilitar NAT en ambas LAN
- Configurar las siguientes reglas de firewall
▪ VPCs de Lan1 tiene conexión al exterior y hacia Lan2
▪ VPCs de Lan2 no se permite conexión al exterior pero si a Lan1
10. Universidad Nacional del Altiplano 10
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
11. Universidad Nacional del Altiplano 11
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
Start
12. Universidad Nacional del Altiplano 12
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
Clic derecho en el cloud - Configure
Nos quedamos con el eth0, eliminamos el eth1
Desconectar Cloud
Clic derecho en Cloud
Refresh
Eliminamos eth1
Ok
13. Universidad Nacional del Altiplano 13
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
14. Universidad Nacional del Altiplano 14
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
Clic derecho en Mikrotik – Console
Mikrotik Login: admin
Password:
[admin:mickrotik] > ip dhcp-client add interface=ether1 disabled=no
15. Universidad Nacional del Altiplano 15
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
[admin:mickrotik] > ip address print
[admin:mickrotik] > ip address add address=10.0.0.1/24 interface=ether2
[admin:mickrotik] > ip address add address=192.168.0.1/24 interface=ether3
Clic derecho en PC1 – Console
PC1> ip 10.0.0.10/24 10.0.0.1
PC1> ping 10.0.0.1
Conexión a la Lan2
PC1> ping 192.168.0.1
Conexión a la LAN3
16. Universidad Nacional del Altiplano 16
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
Interface WAN
PC1> ping 192.168.157.129
ip de los servidores de google
PC1> ping 0.0.0.0
No existe conexión, es necesario la configuración NAT
Clic derecho en PC2 – Console
PC2> ip 192.168.0.10/24 192.168.0.1
Conexión al Gateway
PC2> ping 192.168.0.1
Conexión a la LAN2
PC2> ping 10.0.0.10
Conexión a la PC1
Interface WAN
PC2> ping 192.168.157.129
17. Universidad Nacional del Altiplano 17
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
Conexión a internet
PC2> ping 0.0.0.0
Configuración NAT para PC2 en WinBox
18. Universidad Nacional del Altiplano 18
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
Connect
19. Universidad Nacional del Altiplano 19
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
20. Universidad Nacional del Altiplano 20
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
En la consola de la PC1
PC1> ping 0.0.0.0
Ya existe salida a internet
NAT para PC2
IP – Firewall – Filter Rules – +
21. Universidad Nacional del Altiplano 21
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
PC2> ping 0.0.0.0
Configurar las reglas de Firewall
- VPCs de Lan1 tiene conexión al exterior y hacia Lan2
Filter Rules:
Cham: forward
192.168.0.0/24
10.0.0.0/24
22. Universidad Nacional del Altiplano 22
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
Protocol: icmp
Action: accept
23. Universidad Nacional del Altiplano 23
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
- VPCs de Lan2 no se permite conexión al exterior pero si a Lan1
Action: Drop
24. Universidad Nacional del Altiplano 24
Maestría en Ingeniería de Sistemas
M.Sc. Lenin Huayta Flores
PC2> ping 0.0.0.0
PC2> ping 10.0.0.10