Este documento describe la configuración de 7 VLAN (DMZ, ADMIN, SIS, WIFI, WAN, LAN) en un switch Cisco 2950 para separar el tráfico de redes. Se explica la conexión física, la creación de las VLAN, la configuración del DHCP y las reglas de firewall en PfSense para cada VLAN. Pruebas finales verificaron la correcta asignación de direcciones IP y comunicación entre las redes VLAN.
Configuracion y conceptos basicos de switchjesalvatierra
Esta es una pequeña descrpcion de configuracion de switches CISCO. Si bien no todos los equipos se configuran de la misma manera la logica o modos de configuracion se adapta a cualquier equipo, mas aun cuando se esta empezando con lo basico.
Configuracion y conceptos basicos de switchjesalvatierra
Esta es una pequeña descrpcion de configuracion de switches CISCO. Si bien no todos los equipos se configuran de la misma manera la logica o modos de configuracion se adapta a cualquier equipo, mas aun cuando se esta empezando con lo basico.
What is NFV? How does it relate to SDN, what does it mean for the telecommunications industry, and why should anyone outside of that industry care?
Presentation delivered at CloudOpen Europe, Düsseldorf, October 2014
Here I am describing general topics about :
1) Brief about 802.11 standard.
2) MAC layer frames
3) MLME
4) SoftMAC and HardMAC
5) Broadcom bcm43xx chipsets
6) Tx path and Rx path of brcmsmac driver
7) Mac80211 debugfs
8) Live demonstration
In this presentation, we will cover authenticating guest users with ClearPass with Time Source authentication source and MAC- caching. Check out the webinar recording where this presentation was used:
http://community.arubanetworks.com/t5/Security/Technical-Webinar-Recording-Slides-ClearPass-Guest-with-Mac/td-p/283101
Register for the upcoming webinars: https://community.arubanetworks.com/t5/Training-Certification-Career/EMEA-Airheads-Webinars-Jul-Dec-2017/td-p/271908
1. Setup router
//to create a name for network card
//to assign ip address to network card
//to create NAT rule
//to assign gateway
//to assign dns
//to create dhcp
2.Create login page(Hotspot)
How to link from Mikrotik to Radius server
Esta presentación forma parte del Curso de Cisco CCNA, dado por la academia Capacity Academy. Para saber más sobre este entrenamiento, y obtener el resto de las diapositivas, visite esta página:
www.capacityacademy.com
Dominará los conceptos de Internetworking, Modelo OSI, y Fundamentos de Redes IP
Entenderá el Modelo TCP/IP y su importancia e influencia en la Industria
Aprenderá a hacer Sub-Netting y dominará VLSM
Dominará el Cisco IOS, conociendo sus comandos, interfaz, y técnicas
Se hará experto en Routing, entendiendo tanto enrrutamiento estático como dinámico
Podrá configurar EIGRP, OSPF, RIP, entre otros importantes protocolos dinámicos
Dominará los más recientes tópicos: First Host Redundancy Protocol (FHRP), Hot Standby Router Protocol (HSRP), Gateway Load Balancinng Protocol (GLBP)
Configurará y entenderá las tecnologías de Switching, STP y Trunking entre Switches
Diseñará e implementará Virtual LANS (VLAN's) en Switches Cisco
Adquirirá los fundamentos de Seguridad y la implementación de Access Lists en Routers
Aprenderá los fundamentos de redes Wireless, WAN, NAT e IPv6
Recibirá toda la teoria y práctica necesarias para aprobar el último exámen de CCNA® 200-120.
In this presentation, we will run through the 8.x Architecture configuration model and share some UI navigation features such as managed controllers and spectrum monitoring, geolocation and maps.
Check out the webinar recording where this presentation was used: http://community.arubanetworks.com/t5/Wireless-Access/Technical-Webinar-Recording-Slides-Aruba-8-x-Architecture/td-p/302349
Register for the upcoming webinars: https://community.arubanetworks.com/t5/Training-Certification-Career/EMEA-Airheads-Webinars-Jul-Dec-2017/td-p/271908
Connect Laptop/PC to Router Console Port Yaser Rahmati
Every Cisco router or a switch has a console port (also known as the management port) on its back side. Console port is used to connect a computer directly to a router or switch and manage the router or switch since there is no display device for a router or switch .
What is NFV? How does it relate to SDN, what does it mean for the telecommunications industry, and why should anyone outside of that industry care?
Presentation delivered at CloudOpen Europe, Düsseldorf, October 2014
Here I am describing general topics about :
1) Brief about 802.11 standard.
2) MAC layer frames
3) MLME
4) SoftMAC and HardMAC
5) Broadcom bcm43xx chipsets
6) Tx path and Rx path of brcmsmac driver
7) Mac80211 debugfs
8) Live demonstration
In this presentation, we will cover authenticating guest users with ClearPass with Time Source authentication source and MAC- caching. Check out the webinar recording where this presentation was used:
http://community.arubanetworks.com/t5/Security/Technical-Webinar-Recording-Slides-ClearPass-Guest-with-Mac/td-p/283101
Register for the upcoming webinars: https://community.arubanetworks.com/t5/Training-Certification-Career/EMEA-Airheads-Webinars-Jul-Dec-2017/td-p/271908
1. Setup router
//to create a name for network card
//to assign ip address to network card
//to create NAT rule
//to assign gateway
//to assign dns
//to create dhcp
2.Create login page(Hotspot)
How to link from Mikrotik to Radius server
Esta presentación forma parte del Curso de Cisco CCNA, dado por la academia Capacity Academy. Para saber más sobre este entrenamiento, y obtener el resto de las diapositivas, visite esta página:
www.capacityacademy.com
Dominará los conceptos de Internetworking, Modelo OSI, y Fundamentos de Redes IP
Entenderá el Modelo TCP/IP y su importancia e influencia en la Industria
Aprenderá a hacer Sub-Netting y dominará VLSM
Dominará el Cisco IOS, conociendo sus comandos, interfaz, y técnicas
Se hará experto en Routing, entendiendo tanto enrrutamiento estático como dinámico
Podrá configurar EIGRP, OSPF, RIP, entre otros importantes protocolos dinámicos
Dominará los más recientes tópicos: First Host Redundancy Protocol (FHRP), Hot Standby Router Protocol (HSRP), Gateway Load Balancinng Protocol (GLBP)
Configurará y entenderá las tecnologías de Switching, STP y Trunking entre Switches
Diseñará e implementará Virtual LANS (VLAN's) en Switches Cisco
Adquirirá los fundamentos de Seguridad y la implementación de Access Lists en Routers
Aprenderá los fundamentos de redes Wireless, WAN, NAT e IPv6
Recibirá toda la teoria y práctica necesarias para aprobar el último exámen de CCNA® 200-120.
In this presentation, we will run through the 8.x Architecture configuration model and share some UI navigation features such as managed controllers and spectrum monitoring, geolocation and maps.
Check out the webinar recording where this presentation was used: http://community.arubanetworks.com/t5/Wireless-Access/Technical-Webinar-Recording-Slides-Aruba-8-x-Architecture/td-p/302349
Register for the upcoming webinars: https://community.arubanetworks.com/t5/Training-Certification-Career/EMEA-Airheads-Webinars-Jul-Dec-2017/td-p/271908
Connect Laptop/PC to Router Console Port Yaser Rahmati
Every Cisco router or a switch has a console port (also known as the management port) on its back side. Console port is used to connect a computer directly to a router or switch and manage the router or switch since there is no display device for a router or switch .
The DEMO was done in a virtual environment using Vbox. I have demonstrated the web filtering add-on and some statistical features of the firewall beside several firewall Allow/Deny rules.
¿Cuál es el sistema open source de Firewall ganador? Es difícil decidirse... hay muchas buenas opciones. Por eso hemos elaborado esta guía comparativa sobre 2 de nuestros preferidos, IPCop y pfSense, en base a nuestra experiencia en muchos proyectos desde @irontec.
Este de ejercicio de Packet Tracer combina el protocolo Frame Relay con el PPP con autenticacion CHAP, incluye una nube Frame Relay full mesh, tres VLAN y un dominio VTP. El enrutamiento es estatico con rutas por defecto hacia el ISP
ROMPECABEZAS DE ECUACIONES DE PRIMER GRADO OLIMPIADA DE PARÍS 2024. Por JAVIE...JAVIER SOLIS NOYOLA
El Mtro. JAVIER SOLIS NOYOLA crea y desarrolla el “ROMPECABEZAS DE ECUACIONES DE 1ER. GRADO OLIMPIADA DE PARÍS 2024”. Esta actividad de aprendizaje propone retos de cálculo algebraico mediante ecuaciones de 1er. grado, y viso-espacialidad, lo cual dará la oportunidad de formar un rompecabezas. La intención didáctica de esta actividad de aprendizaje es, promover los pensamientos lógicos (convergente) y creativo (divergente o lateral), mediante modelos mentales de: atención, memoria, imaginación, percepción (Geométrica y conceptual), perspicacia, inferencia, viso-espacialidad. Esta actividad de aprendizaje es de enfoques lúdico y transversal, ya que integra diversas áreas del conocimiento, entre ellas: matemático, artístico, lenguaje, historia, y las neurociencias.
Instrucciones del procedimiento para la oferta y la gestión conjunta del proceso de admisión a los centros públicos de primer ciclo de educación infantil de Pamplona para el curso 2024-2025.
Asistencia Tecnica Cultura Escolar Inclusiva Ccesa007.pdf
PfSense VLAN sobre una sola interfaz de red.
1. REDES LAN Y WAN
VLAN Y CISCO
PRESENTA:
EVELIN JUAREZ LOPEZ
GABRIEL ROJO ARGOTE
JESUS NAVARRO
PROFESOR: MARTHA ALICIA DELGADO PEREZ
16 DE MARZO DE 2013
2. OBJETIVO:
El objetivo principal de esta práctica es la creación de 7 vlan´s
nombradas: dmz, admin, sis, wifi, wan y lan todas dentro de
una sola interfaz con el objetivo de conectarlas a internet.
Todas estas interfaces tendrán acceso por medio de su
dirección IP al firewall que controlará el tráfico de la red.
3. REQUERIMIENTOS DE HARDWARE Y SOFTWARE
• Memoria Ram 512mb
• DDR 80gb
• Procesador Pentium 4 26Ghz
• 4 Tarjetas de red (2 smc, 1tplink, 1 Integrada Intel ve 10/100)
• Switch administrable cisco 2950 de 24 puertos.
• Cable de red RJ45 cat.5
• Firewall PFsense v.2.0.1 arquitectura 13-86
Figura 1:Diagrama de Conexion
4. CONEXIONES FÍSICAS
Figura 2: Conexion Fisica
La conexión del puerto troncal va dirigida al servidor PFsense.
Figura 3: Servidor PfSense conectado con el cable troncal.
5. Conexión WIFI Conexión LAN
Conexión LAN Conexión Wan. Esta maquina se encuentra
conectada a la vlan WAN compartiendo el
internet via DHCP.
6. Conexiones DMZ y ADMIN
Figura 4: Conexion fisica de puerto troncal, DMZ y ADMIN.
7. PROCEDIMIENTO
Para la elaboración de esta práctica se realizó el proceso que se describe a
continuación, cabe mencionar que el sistema que se utilizó para la creación de
dicha práctica ya estaba previamente configurado y se continuó con la creación
de la red.
1. En las siguientes imágenes se muestra la creación de las VLAN´s solicitadas de
la siguiente manera:
Tag Nombre VLAN Interfaz
10 DMZ fxp0
20 ADMIN fxp0
30 SIS fxp0
40 WIFI fxp0
50 WAN fxp0
60 LAN fxp0
13. 2. Se realiza la configuración y activación del servidor DHCP en cada
una de las vlan’s, asignando los siguientes rangos:
VLAN Rango DHCP
DMZ 192.168.4.100 a 192.168.4.200
ADMIN 192.168.5.100 a 192.168.5.200
SIS 192.168.6.100 a 192.168.6.200
WIFI 192.168.7.100 a 192.168.7.200
WAN DCHP
LAN 192.168.8.100 a 192.168.8.200
Figura 12. Configuración de servidor DHCP para la Vlan DMZ
14. Figura 13. Configuración de servidor DHCP para la Vlan ADMIN
Figura 14. Configuración de servidor DHCP para la Vlan SIS
15. Figura 15. Configuración de servidor DHCP para la Vlan WIFI
Figura 16. Configuración de servidor DHCP para la Vlan LAN
16. Figura 17: Interfaz fxp0 con la asignación de las VLAN antes
generadas en el sistema.
17. 3. Se realiza la creación / configuración de las reglas de cada Vlan
incluyendo la WAN
Figura 18. Se crea la regla para la Vlan DMZ permitiendo el tráfico del
puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la red y en
seguida una regla que bloquea todos los puertos.
18. Figura 19. Se crea la regla para la Vlan ADMIN permitiendo el tráfico del
puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la red y en
seguida una regla que bloquea todos los puertos.
19. Figura 20. Se crea la regla para la Vlan SIS permitiendo el tráfico del
puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la red y en
seguida una regla que bloquea todos los puertos.
20. Figura 21. Se crea la regla para la Vlan WIFI dejando pasar o fluir el
tráfico del puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la
red y en seguida una regla que bloquea todos los puertos.
21. Figura 22. Se crea la regla para la Vlan WAN dejando las reglas que por
default asigna el firewall en la creación de esta interface.
22. Figura 23. Se crea la regla para la Vlan LAN dejando pasar o fluir el
tráfico del puerto 80 (HTTP), 443 (HTTPS), 53 (DNS) Y 3128 (SQUID) de la
red y en seguida una regla que bloquea todos los puertos.
4. Para entrar a la configuración del switch, basta conectar un cable de
consola con un adaptador de puerto serial (DB9) a la interfaz usb de la
computadora, seguida de esto abrir una terminal de comandos del
sistema operativo y ejecutar el siguiente comando:
#screen ttyUSB0 9600
Una vez accesando a la consola, basta escribir el comando enable para
entrar en modo configuración.
23. Figura 24. Muestra la creación de la trocal para la interconexión de las
redes en un solo switch. Con la configuración del puerto Fas 0/1 en modo
troncal.
24. Figura 25. Muestra la configuración de los puertos para la asignación de
una Vlan.
25. Figura 26. El comando Write memory es utilizado para guardar la nueva
configuración realizada en el switch después de haber asignado los
puertos a nuestras Vlan’s.
26. Figura 27. Seguido de esto escribir el comando show Vlan´s mostrará el
sistema las vlan´s creadas previamente.
32. Figura 33: Se muestra la imagen del firewall donde se registra
información de los equipos los cuales se conectaron a alguna de las
redes existentes.
33. CONCLUSIONES
Durante el proceso de creación de vlan´s se realizó la configuración del
switch Cisco para la asignación de puertos de cada una de las VLAN, se
realizó la creación de diferentes interfaces y correspondencia con la
interfaz de red unica, en este caso la interfaz fxp0 y la configuración de
de las reglas de cada una de las VLAN dadas de alta en el firewall
Pfsense para permitir la comunicación entre cada una de ellas.
Durante el proceso de pruebas se pudo comprobar la correcta asignación
de direcciones ip a los respectivos equipos clientes conectados a cada
una de las VLAN configuradas, así como los servicios instalados en el
servidor CentOS aceptando las peticiones realizadas desde cada uno de
los equipos cliente.