SlideShare una empresa de Scribd logo
1 de 33
Descargar para leer sin conexión
REDES LAN Y WAN
          VLAN Y CISCO


             PRESENTA:
         EVELIN JUAREZ LOPEZ
         GABRIEL ROJO ARGOTE
           JESUS NAVARRO


PROFESOR: MARTHA ALICIA DELGADO PEREZ




                  16 DE MARZO DE 2013
OBJETIVO:
El objetivo principal de esta práctica es la creación de 7 vlan´s
nombradas: dmz, admin, sis, wifi, wan y lan todas dentro de
una sola interfaz con el objetivo de conectarlas a internet.

Todas estas interfaces tendrán acceso por medio de su
dirección IP al firewall que controlará el tráfico de la red.
REQUERIMIENTOS DE HARDWARE Y SOFTWARE

  •   Memoria Ram 512mb
  •   DDR 80gb
  •   Procesador Pentium 4 26Ghz
  •   4 Tarjetas de red (2 smc, 1tplink, 1 Integrada Intel ve 10/100)
  •   Switch administrable cisco 2950 de 24 puertos.
  •   Cable de red RJ45 cat.5
  •   Firewall PFsense v.2.0.1 arquitectura 13-86




                                Figura 1:Diagrama de Conexion
CONEXIONES FÍSICAS




                      Figura 2: Conexion Fisica

    La conexión del puerto troncal va dirigida al servidor PFsense.




      Figura 3: Servidor PfSense conectado con el cable troncal.
Conexión WIFI       Conexión LAN




     Conexión LAN          Conexión Wan. Esta maquina se encuentra
                      conectada a la vlan WAN compartiendo el
                      internet via DHCP.
Conexiones DMZ y ADMIN




Figura 4: Conexion fisica de puerto troncal, DMZ y ADMIN.
PROCEDIMIENTO


Para la elaboración de esta práctica se realizó el proceso que se describe a
continuación, cabe mencionar que el sistema que se utilizó para la creación de
dicha práctica ya estaba previamente configurado y se continuó con la creación
de la red.



1. En las siguientes imágenes se muestra la creación de las VLAN´s solicitadas de
la siguiente manera:



      Tag            Nombre VLAN               Interfaz

       10                 DMZ                    fxp0

       20                ADMIN                   fxp0

       30                  SIS                   fxp0

       40                 WIFI                   fxp0

       50                 WAN                    fxp0

       60                  LAN                   fxp0
Configuración de cada VLAN




Figura 5: Conexiones DMZ, Troncal y Admin.
Figura 6.Creacion de Vlan ADMIN




 Figura 7. Creación de Vlan SiS
Figura 8. Creación de Vlan WIFI




Figura 9. Creación de Vlan WAN
Figura 10. Creación de Vlan LAN
Figura 11. Creación de 6 Vlan’s
2. Se realiza la configuración y activación del servidor DHCP en cada
una de las vlan’s, asignando los siguientes rangos:

              VLAN                             Rango DHCP

              DMZ                      192.168.4.100 a 192.168.4.200

             ADMIN                     192.168.5.100 a 192.168.5.200

               SIS                     192.168.6.100 a 192.168.6.200

              WIFI                     192.168.7.100 a 192.168.7.200

              WAN                                  DCHP

               LAN                     192.168.8.100 a 192.168.8.200




      Figura 12. Configuración de servidor DHCP para la Vlan DMZ
Figura 13. Configuración de servidor DHCP para la Vlan ADMIN




 Figura 14. Configuración de servidor DHCP para la Vlan SIS
Figura 15. Configuración de servidor DHCP para la Vlan WIFI




Figura 16. Configuración de servidor DHCP para la Vlan LAN
Figura 17: Interfaz fxp0 con la asignación de   las VLAN antes
                     generadas en el sistema.
3. Se realiza la creación / configuración de las reglas de cada Vlan
                            incluyendo la WAN




Figura 18. Se crea la regla para la Vlan DMZ permitiendo el tráfico del
puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la red y en
seguida una regla que bloquea todos los puertos.
Figura 19. Se crea la regla para la Vlan ADMIN permitiendo el tráfico del
puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la red y en
seguida una regla que bloquea todos los puertos.
Figura 20. Se crea la regla para la Vlan SIS permitiendo el tráfico del
puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la red y en
seguida una regla que bloquea todos los puertos.
Figura 21. Se crea la regla para la Vlan WIFI dejando pasar o fluir el
tráfico del puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la
red y en seguida una regla que bloquea todos los puertos.
Figura 22. Se crea la regla para la Vlan WAN dejando las reglas que por
default asigna el firewall en la creación de esta interface.
Figura 23. Se crea la regla para la Vlan LAN dejando pasar o fluir el
tráfico del puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la
red y en seguida una regla que bloquea todos los puertos.



4. Para entrar a la configuración del switch, basta conectar un cable de
consola con un adaptador de puerto serial (DB9) a la interfaz usb de la
computadora, seguida de esto abrir una terminal de comandos del
sistema operativo y ejecutar el siguiente comando:



#screen ttyUSB0 9600



Una vez accesando a la consola, basta escribir el comando enable para
entrar en modo configuración.
Figura 24. Muestra la creación de la trocal para la interconexión de las
redes en un solo switch. Con la configuración del puerto Fas 0/1 en modo
troncal.
Figura 25. Muestra la configuración de los puertos para la asignación de
una Vlan.
Figura 26. El comando Write memory es utilizado para guardar la nueva
configuración realizada en el switch después de haber asignado los
puertos a nuestras Vlan’s.
Figura 27. Seguido de esto escribir el comando show Vlan´s mostrará el
sistema las vlan´s creadas previamente.
PRUEBAS




Figura 28: Vlan DMZ
Figura 29: Vlan ADMIN
Figura 30: Vlan SIS
Figura 31: Vlan WIFI
Figura 32: Vlan LAN
Figura 33: Se muestra la imagen del firewall donde se registra
información de los equipos los cuales se conectaron a alguna de las
redes existentes.
CONCLUSIONES


Durante el proceso de creación de vlan´s se realizó la configuración del
switch Cisco para la asignación de puertos de cada una de las VLAN, se
realizó la creación de diferentes interfaces y correspondencia con la
interfaz de red unica, en este caso la interfaz fxp0 y la configuración de
de las reglas de cada una de las VLAN dadas de alta en el firewall
Pfsense para permitir la comunicación entre cada una de ellas.



Durante el proceso de pruebas se pudo comprobar la correcta asignación
de direcciones ip a los respectivos equipos clientes conectados a cada
una de las VLAN configuradas, así como los servicios instalados en el
servidor CentOS aceptando las peticiones realizadas desde cada uno de
los equipos cliente.

Más contenido relacionado

La actualidad más candente

Actividad Topologías VoIP
Actividad Topologías VoIPActividad Topologías VoIP
Actividad Topologías VoIPcyberleon95
 
Servidor DNS con IPv6 en Linux
Servidor DNS con IPv6 en LinuxServidor DNS con IPv6 en Linux
Servidor DNS con IPv6 en LinuxErick Cruz
 
Instalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANInstalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANcyberleon95
 
VMware vSphere Networking deep dive
VMware vSphere Networking deep diveVMware vSphere Networking deep dive
VMware vSphere Networking deep diveSanjeev Kumar
 
Manual De Instalacion De Asterisk
Manual De Instalacion De AsteriskManual De Instalacion De Asterisk
Manual De Instalacion De AsteriskCesar Pineda
 
Network Security - Layer 2
Network Security - Layer 2Network Security - Layer 2
Network Security - Layer 2samis
 
Cisco router-commands
Cisco router-commandsCisco router-commands
Cisco router-commandsRobin Rohit
 
Wireshark - Basics
Wireshark - BasicsWireshark - Basics
Wireshark - BasicsYoram Orzach
 
List of usernames and passwords for Huawei routers
List of usernames and passwords for Huawei routersList of usernames and passwords for Huawei routers
List of usernames and passwords for Huawei routersHuanetwork
 
pfSense presentation
pfSense presentationpfSense presentation
pfSense presentationSimon Vass
 
Configuración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMGConfiguración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMGcyberleon95
 
IOS Cisco - Cheat sheets
IOS Cisco - Cheat sheetsIOS Cisco - Cheat sheets
IOS Cisco - Cheat sheetsAlejandro Marin
 
Dynamic ARP Inspection (DAI)
Dynamic ARP Inspection (DAI)Dynamic ARP Inspection (DAI)
Dynamic ARP Inspection (DAI)NetProtocol Xpert
 
Palo Alto Networks 28.5.2013
Palo Alto Networks 28.5.2013Palo Alto Networks 28.5.2013
Palo Alto Networks 28.5.2013Belsoft
 
Network Troubleshooting - Part 2
Network Troubleshooting - Part 2Network Troubleshooting - Part 2
Network Troubleshooting - Part 2SolarWinds
 
Integración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - WiresharkIntegración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - Wiresharkcyberleon95
 

La actualidad más candente (20)

Actividad Topologías VoIP
Actividad Topologías VoIPActividad Topologías VoIP
Actividad Topologías VoIP
 
Servidor DNS con IPv6 en Linux
Servidor DNS con IPv6 en LinuxServidor DNS con IPv6 en Linux
Servidor DNS con IPv6 en Linux
 
Instalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIANInstalación y Configuración Firewall ENDIAN
Instalación y Configuración Firewall ENDIAN
 
VMware vSphere Networking deep dive
VMware vSphere Networking deep diveVMware vSphere Networking deep dive
VMware vSphere Networking deep dive
 
Manual De Instalacion De Asterisk
Manual De Instalacion De AsteriskManual De Instalacion De Asterisk
Manual De Instalacion De Asterisk
 
Implementing Network Redundancy
Implementing Network RedundancyImplementing Network Redundancy
Implementing Network Redundancy
 
Network Security - Layer 2
Network Security - Layer 2Network Security - Layer 2
Network Security - Layer 2
 
Aruba 802.11ac networks: Validated Reference Designs
Aruba 802.11ac networks: Validated Reference DesignsAruba 802.11ac networks: Validated Reference Designs
Aruba 802.11ac networks: Validated Reference Designs
 
Cisco router-commands
Cisco router-commandsCisco router-commands
Cisco router-commands
 
Wireshark - Basics
Wireshark - BasicsWireshark - Basics
Wireshark - Basics
 
List of usernames and passwords for Huawei routers
List of usernames and passwords for Huawei routersList of usernames and passwords for Huawei routers
List of usernames and passwords for Huawei routers
 
pfSense presentation
pfSense presentationpfSense presentation
pfSense presentation
 
Configuración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMGConfiguración VPN de Acceso remoto con TMG
Configuración VPN de Acceso remoto con TMG
 
IOS Cisco - Cheat sheets
IOS Cisco - Cheat sheetsIOS Cisco - Cheat sheets
IOS Cisco - Cheat sheets
 
Dynamic ARP Inspection (DAI)
Dynamic ARP Inspection (DAI)Dynamic ARP Inspection (DAI)
Dynamic ARP Inspection (DAI)
 
Palo Alto Networks 28.5.2013
Palo Alto Networks 28.5.2013Palo Alto Networks 28.5.2013
Palo Alto Networks 28.5.2013
 
Network Troubleshooting - Part 2
Network Troubleshooting - Part 2Network Troubleshooting - Part 2
Network Troubleshooting - Part 2
 
Wireshark
WiresharkWireshark
Wireshark
 
Cisco nx os
Cisco nx os Cisco nx os
Cisco nx os
 
Integración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - WiresharkIntegración GNS3 - VirtualBox - Wireshark
Integración GNS3 - VirtualBox - Wireshark
 

Destacado

Vlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsenseVlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsenseEdgar Guth
 
53458737 manual-de-usuario-de-pfsense-firewall
53458737 manual-de-usuario-de-pfsense-firewall53458737 manual-de-usuario-de-pfsense-firewall
53458737 manual-de-usuario-de-pfsense-firewallSebastian Berrios Vasquez
 
Pfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraPfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraAlex Casanova
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsenseJOSE Flores
 
pfSense Platform Binnaris 2014
pfSense Platform Binnaris 2014pfSense Platform Binnaris 2014
pfSense Platform Binnaris 2014Patricio Ghirardi
 
Portal cautivo usando Easy Hotspot
Portal cautivo usando Easy HotspotPortal cautivo usando Easy Hotspot
Portal cautivo usando Easy HotspotCésar Lorenzo
 
Implementacion de una infraestructura en VMware 5.5
Implementacion de una infraestructura en VMware 5.5Implementacion de una infraestructura en VMware 5.5
Implementacion de una infraestructura en VMware 5.5Vellidin
 
Autenticación de usuarios proxy pfsense 2.1
Autenticación de usuarios proxy pfsense 2.1Autenticación de usuarios proxy pfsense 2.1
Autenticación de usuarios proxy pfsense 2.1Mauricio Arcas H.
 
Redes virtuales privadas (VPN)
Redes virtuales privadas (VPN)Redes virtuales privadas (VPN)
Redes virtuales privadas (VPN)Verónica Es'Loo
 
Tunel EOIP sobre VPN PPTP amb Mikrotik
Tunel EOIP sobre VPN PPTP amb MikrotikTunel EOIP sobre VPN PPTP amb Mikrotik
Tunel EOIP sobre VPN PPTP amb MikrotikJordi Clopés Esteban
 
Firewall - IPCop
Firewall - IPCopFirewall - IPCop
Firewall - IPCopFaniMR
 

Destacado (20)

Vlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsenseVlans con una tarjeta de red en pfsense
Vlans con una tarjeta de red en pfsense
 
53458737 manual-de-usuario-de-pfsense-firewall
53458737 manual-de-usuario-de-pfsense-firewall53458737 manual-de-usuario-de-pfsense-firewall
53458737 manual-de-usuario-de-pfsense-firewall
 
Pfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructuraPfsense: securizando tu infraestructura
Pfsense: securizando tu infraestructura
 
Pfsense
PfsensePfsense
Pfsense
 
Seguridad pfsense
Seguridad pfsenseSeguridad pfsense
Seguridad pfsense
 
pfSense
pfSensepfSense
pfSense
 
pfSense Platform Binnaris 2014
pfSense Platform Binnaris 2014pfSense Platform Binnaris 2014
pfSense Platform Binnaris 2014
 
Portal Cautivo - PfSense
Portal Cautivo - PfSensePortal Cautivo - PfSense
Portal Cautivo - PfSense
 
Acceso a la WAN (Capitulo 1)
Acceso a la WAN (Capitulo 1)Acceso a la WAN (Capitulo 1)
Acceso a la WAN (Capitulo 1)
 
Portal cautivo usando Easy Hotspot
Portal cautivo usando Easy HotspotPortal cautivo usando Easy Hotspot
Portal cautivo usando Easy Hotspot
 
Ccna 4-wan
Ccna 4-wanCcna 4-wan
Ccna 4-wan
 
VPNs
VPNsVPNs
VPNs
 
Firewall PfSense
Firewall PfSenseFirewall PfSense
Firewall PfSense
 
IPCop Firewall
IPCop FirewallIPCop Firewall
IPCop Firewall
 
Implementacion de una infraestructura en VMware 5.5
Implementacion de una infraestructura en VMware 5.5Implementacion de una infraestructura en VMware 5.5
Implementacion de una infraestructura en VMware 5.5
 
Autenticación de usuarios proxy pfsense 2.1
Autenticación de usuarios proxy pfsense 2.1Autenticación de usuarios proxy pfsense 2.1
Autenticación de usuarios proxy pfsense 2.1
 
Cómo crear un portal cautivo con easyhotspot
Cómo crear un  portal cautivo con easyhotspotCómo crear un  portal cautivo con easyhotspot
Cómo crear un portal cautivo con easyhotspot
 
Redes virtuales privadas (VPN)
Redes virtuales privadas (VPN)Redes virtuales privadas (VPN)
Redes virtuales privadas (VPN)
 
Tunel EOIP sobre VPN PPTP amb Mikrotik
Tunel EOIP sobre VPN PPTP amb MikrotikTunel EOIP sobre VPN PPTP amb Mikrotik
Tunel EOIP sobre VPN PPTP amb Mikrotik
 
Firewall - IPCop
Firewall - IPCopFirewall - IPCop
Firewall - IPCop
 

Similar a PfSense VLAN sobre una sola interfaz de red.

Sem3 lab 441
Sem3 lab 441Sem3 lab 441
Sem3 lab 441Yed Angls
 
12.1 e switching_lab_4_4_1
12.1 e switching_lab_4_4_112.1 e switching_lab_4_4_1
12.1 e switching_lab_4_4_1Alvaro J
 
Reto resuelto 7.5.2 PacketTracer
Reto resuelto 7.5.2 PacketTracerReto resuelto 7.5.2 PacketTracer
Reto resuelto 7.5.2 PacketTracermictla
 
12.2 e switching_lab_4_4_2
12.2 e switching_lab_4_4_212.2 e switching_lab_4_4_2
12.2 e switching_lab_4_4_2Alvaro J
 
4.e3 pt act_3_5_1.config_basicavlancontrunking_noresuelto
4.e3 pt act_3_5_1.config_basicavlancontrunking_noresuelto4.e3 pt act_3_5_1.config_basicavlancontrunking_noresuelto
4.e3 pt act_3_5_1.config_basicavlancontrunking_noresueltoAlvaro J
 
Procedimiento wifiway0.8wifislax3.1[1]
Procedimiento wifiway0.8wifislax3.1[1]Procedimiento wifiway0.8wifislax3.1[1]
Procedimiento wifiway0.8wifislax3.1[1]00giou00
 
Resumen vlans
Resumen vlansResumen vlans
Resumen vlans1 2d
 
Práctica 11
Práctica 11Práctica 11
Práctica 11AlbertoDD
 
Práctica 11
Práctica 11Práctica 11
Práctica 11AlbertoDD
 

Similar a PfSense VLAN sobre una sola interfaz de red. (20)

Sem3 lab 441
Sem3 lab 441Sem3 lab 441
Sem3 lab 441
 
Practica nº12
Practica nº12Practica nº12
Practica nº12
 
Configuración básica de la vlan
Configuración básica de la vlanConfiguración básica de la vlan
Configuración básica de la vlan
 
12.1 e switching_lab_4_4_1
12.1 e switching_lab_4_4_112.1 e switching_lab_4_4_1
12.1 e switching_lab_4_4_1
 
Práctica 9
Práctica 9Práctica 9
Práctica 9
 
Desafio de integracion3.6.1
Desafio de integracion3.6.1Desafio de integracion3.6.1
Desafio de integracion3.6.1
 
Práctica 9
Práctica 9Práctica 9
Práctica 9
 
Reto resuelto 7.5.2 PacketTracer
Reto resuelto 7.5.2 PacketTracerReto resuelto 7.5.2 PacketTracer
Reto resuelto 7.5.2 PacketTracer
 
Prac 3.5 wha
Prac 3.5 whaPrac 3.5 wha
Prac 3.5 wha
 
Lab 3.5.1
Lab 3.5.1Lab 3.5.1
Lab 3.5.1
 
12.2 e switching_lab_4_4_2
12.2 e switching_lab_4_4_212.2 e switching_lab_4_4_2
12.2 e switching_lab_4_4_2
 
Practica 11
Practica 11Practica 11
Practica 11
 
4.e3 pt act_3_5_1.config_basicavlancontrunking_noresuelto
4.e3 pt act_3_5_1.config_basicavlancontrunking_noresuelto4.e3 pt act_3_5_1.config_basicavlancontrunking_noresuelto
4.e3 pt act_3_5_1.config_basicavlancontrunking_noresuelto
 
Práctica 11
Práctica 11Práctica 11
Práctica 11
 
Configuracion de una v lan
Configuracion de una v lanConfiguracion de una v lan
Configuracion de una v lan
 
Manual De Wifiway
Manual De WifiwayManual De Wifiway
Manual De Wifiway
 
Procedimiento wifiway0.8wifislax3.1[1]
Procedimiento wifiway0.8wifislax3.1[1]Procedimiento wifiway0.8wifislax3.1[1]
Procedimiento wifiway0.8wifislax3.1[1]
 
Resumen vlans
Resumen vlansResumen vlans
Resumen vlans
 
Práctica 11
Práctica 11Práctica 11
Práctica 11
 
Práctica 11
Práctica 11Práctica 11
Práctica 11
 

Último

Análisis de los Factores Externos de la Organización.
Análisis de los Factores Externos de la Organización.Análisis de los Factores Externos de la Organización.
Análisis de los Factores Externos de la Organización.JonathanCovena1
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfpatriciaines1993
 
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdfPlan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdfcarolinamartinezsev
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAJAVIER SOLIS NOYOLA
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptxdeimerhdz21
 
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.pptFUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.pptNancyMoreiraMora1
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfMercedes Gonzalez
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docxEliaHernndez7
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfRosabel UA
 
Biografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdfBiografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdfGruberACaraballo
 
Posición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxPosición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxBeatrizQuijano2
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...jlorentemartos
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Katherine Concepcion Gonzalez
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesMarisolMartinez707897
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOluismii249
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOluismii249
 

Último (20)

Análisis de los Factores Externos de la Organización.
Análisis de los Factores Externos de la Organización.Análisis de los Factores Externos de la Organización.
Análisis de los Factores Externos de la Organización.
 
Sesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdfSesión de clase APC: Los dos testigos.pdf
Sesión de clase APC: Los dos testigos.pdf
 
Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024Interpretación de cortes geológicos 2024
Interpretación de cortes geológicos 2024
 
Proyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdfProyecto de aprendizaje dia de la madre MINT.pdf
Proyecto de aprendizaje dia de la madre MINT.pdf
 
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdfPlan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
Plan-de-la-Patria-2019-2025- TERCER PLAN SOCIALISTA DE LA NACIÓN.pdf
 
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLAACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
ACRÓNIMO DE PARÍS PARA SU OLIMPIADA 2024. Por JAVIER SOLIS NOYOLA
 
Sesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronósticoSesión de clase: Fe contra todo pronóstico
Sesión de clase: Fe contra todo pronóstico
 
INSTRUCCION PREPARATORIA DE TIRO .pptx
INSTRUCCION PREPARATORIA DE TIRO   .pptxINSTRUCCION PREPARATORIA DE TIRO   .pptx
INSTRUCCION PREPARATORIA DE TIRO .pptx
 
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.pptFUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
FUERZA Y MOVIMIENTO ciencias cuarto basico.ppt
 
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdfFeliz Día de la Madre - 5 de Mayo, 2024.pdf
Feliz Día de la Madre - 5 de Mayo, 2024.pdf
 
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
🦄💫4° SEM32 WORD PLANEACIÓN PROYECTOS DARUKEL 23-24.docx
 
activ4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdfactiv4-bloque4 transversal doctorado.pdf
activ4-bloque4 transversal doctorado.pdf
 
Biografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdfBiografía de Charles Coulomb física .pdf
Biografía de Charles Coulomb física .pdf
 
Posición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptxPosición astronómica y geográfica de Europa.pptx
Posición astronómica y geográfica de Europa.pptx
 
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
TEMA 14.DERIVACIONES ECONÓMICAS, SOCIALES Y POLÍTICAS DEL PROCESO DE INTEGRAC...
 
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
Procedimientos para la planificación en los Centros Educativos tipo V ( multi...
 
Los avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtualesLos avatares para el juego dramático en entornos virtuales
Los avatares para el juego dramático en entornos virtuales
 
Power Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptxPower Point E. S.: Los dos testigos.pptx
Power Point E. S.: Los dos testigos.pptx
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 2º de la ESO
 
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESOPrueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
Prueba de evaluación Geografía e Historia Comunidad de Madrid 4ºESO
 

PfSense VLAN sobre una sola interfaz de red.

  • 1. REDES LAN Y WAN VLAN Y CISCO PRESENTA: EVELIN JUAREZ LOPEZ GABRIEL ROJO ARGOTE JESUS NAVARRO PROFESOR: MARTHA ALICIA DELGADO PEREZ 16 DE MARZO DE 2013
  • 2. OBJETIVO: El objetivo principal de esta práctica es la creación de 7 vlan´s nombradas: dmz, admin, sis, wifi, wan y lan todas dentro de una sola interfaz con el objetivo de conectarlas a internet. Todas estas interfaces tendrán acceso por medio de su dirección IP al firewall que controlará el tráfico de la red.
  • 3. REQUERIMIENTOS DE HARDWARE Y SOFTWARE • Memoria Ram 512mb • DDR 80gb • Procesador Pentium 4 26Ghz • 4 Tarjetas de red (2 smc, 1tplink, 1 Integrada Intel ve 10/100) • Switch administrable cisco 2950 de 24 puertos. • Cable de red RJ45 cat.5 • Firewall PFsense v.2.0.1 arquitectura 13-86 Figura 1:Diagrama de Conexion
  • 4. CONEXIONES FÍSICAS Figura 2: Conexion Fisica La conexión del puerto troncal va dirigida al servidor PFsense. Figura 3: Servidor PfSense conectado con el cable troncal.
  • 5. Conexión WIFI Conexión LAN Conexión LAN Conexión Wan. Esta maquina se encuentra conectada a la vlan WAN compartiendo el internet via DHCP.
  • 6. Conexiones DMZ y ADMIN Figura 4: Conexion fisica de puerto troncal, DMZ y ADMIN.
  • 7. PROCEDIMIENTO Para la elaboración de esta práctica se realizó el proceso que se describe a continuación, cabe mencionar que el sistema que se utilizó para la creación de dicha práctica ya estaba previamente configurado y se continuó con la creación de la red. 1. En las siguientes imágenes se muestra la creación de las VLAN´s solicitadas de la siguiente manera: Tag Nombre VLAN Interfaz 10 DMZ fxp0 20 ADMIN fxp0 30 SIS fxp0 40 WIFI fxp0 50 WAN fxp0 60 LAN fxp0
  • 8. Configuración de cada VLAN Figura 5: Conexiones DMZ, Troncal y Admin.
  • 9. Figura 6.Creacion de Vlan ADMIN Figura 7. Creación de Vlan SiS
  • 10. Figura 8. Creación de Vlan WIFI Figura 9. Creación de Vlan WAN
  • 11. Figura 10. Creación de Vlan LAN
  • 12. Figura 11. Creación de 6 Vlan’s
  • 13. 2. Se realiza la configuración y activación del servidor DHCP en cada una de las vlan’s, asignando los siguientes rangos: VLAN Rango DHCP DMZ 192.168.4.100 a 192.168.4.200 ADMIN 192.168.5.100 a 192.168.5.200 SIS 192.168.6.100 a 192.168.6.200 WIFI 192.168.7.100 a 192.168.7.200 WAN DCHP LAN 192.168.8.100 a 192.168.8.200 Figura 12. Configuración de servidor DHCP para la Vlan DMZ
  • 14. Figura 13. Configuración de servidor DHCP para la Vlan ADMIN Figura 14. Configuración de servidor DHCP para la Vlan SIS
  • 15. Figura 15. Configuración de servidor DHCP para la Vlan WIFI Figura 16. Configuración de servidor DHCP para la Vlan LAN
  • 16. Figura 17: Interfaz fxp0 con la asignación de las VLAN antes generadas en el sistema.
  • 17. 3. Se realiza la creación / configuración de las reglas de cada Vlan incluyendo la WAN Figura 18. Se crea la regla para la Vlan DMZ permitiendo el tráfico del puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la red y en seguida una regla que bloquea todos los puertos.
  • 18. Figura 19. Se crea la regla para la Vlan ADMIN permitiendo el tráfico del puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la red y en seguida una regla que bloquea todos los puertos.
  • 19. Figura 20. Se crea la regla para la Vlan SIS permitiendo el tráfico del puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la red y en seguida una regla que bloquea todos los puertos.
  • 20. Figura 21. Se crea la regla para la Vlan WIFI dejando pasar o fluir el tráfico del puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la red y en seguida una regla que bloquea todos los puertos.
  • 21. Figura 22. Se crea la regla para la Vlan WAN dejando las reglas que por default asigna el firewall en la creación de esta interface.
  • 22. Figura 23. Se crea la regla para la Vlan LAN dejando pasar o fluir el tráfico del puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la red y en seguida una regla que bloquea todos los puertos. 4. Para entrar a la configuración del switch, basta conectar un cable de consola con un adaptador de puerto serial (DB9) a la interfaz usb de la computadora, seguida de esto abrir una terminal de comandos del sistema operativo y ejecutar el siguiente comando: #screen ttyUSB0 9600 Una vez accesando a la consola, basta escribir el comando enable para entrar en modo configuración.
  • 23. Figura 24. Muestra la creación de la trocal para la interconexión de las redes en un solo switch. Con la configuración del puerto Fas 0/1 en modo troncal.
  • 24. Figura 25. Muestra la configuración de los puertos para la asignación de una Vlan.
  • 25. Figura 26. El comando Write memory es utilizado para guardar la nueva configuración realizada en el switch después de haber asignado los puertos a nuestras Vlan’s.
  • 26. Figura 27. Seguido de esto escribir el comando show Vlan´s mostrará el sistema las vlan´s creadas previamente.
  • 32. Figura 33: Se muestra la imagen del firewall donde se registra información de los equipos los cuales se conectaron a alguna de las redes existentes.
  • 33. CONCLUSIONES Durante el proceso de creación de vlan´s se realizó la configuración del switch Cisco para la asignación de puertos de cada una de las VLAN, se realizó la creación de diferentes interfaces y correspondencia con la interfaz de red unica, en este caso la interfaz fxp0 y la configuración de de las reglas de cada una de las VLAN dadas de alta en el firewall Pfsense para permitir la comunicación entre cada una de ellas. Durante el proceso de pruebas se pudo comprobar la correcta asignación de direcciones ip a los respectivos equipos clientes conectados a cada una de las VLAN configuradas, así como los servicios instalados en el servidor CentOS aceptando las peticiones realizadas desde cada uno de los equipos cliente.