Ejercicio+8.05+y+Explicacion

Bueno vamos al lio... Tenemos el siguiente proyecto:



Empecemos por pasos. Primero configuraremos las vlan que nos pide y las algunas mas que vamos a necesitar para completar con exito este tinglado. Puesto que en GNS3 no se guarda correctamente las Vlan, vamos a necesitar un comando para usar Vlan mas alla del nº 1000 que estas si las guarda. Este es el comando: (desde configure terminal)

Una vez introducido usaremos como los comandos para crear Vlan, que como ejemplo usaremos todas que tenemos que crear en este ejercicio:
 * 1) vtp mode transparent


 * 1) vlan 1010
 * 2) name vlan1010
 * 3) exit
 * 4) vlan 1020
 * 5) name vlan1020
 * 6) exit
 * 7) vlan 1030
 * 8) name vlan1030
 * 9) exit
 * 10) vlan 1040
 * 11) name vlan1040
 * 12) exit
 * 13) vlan 1050
 * 14) name vlan1050

Estas son las vlan necesarias, al menos de momento. Configuraremos las vlan 1010,1020 y 1030 en el switch 1 (R1)

(Recordemos tambien, que debemos escribir :
 * 1) ipv6 unicast-routing
 * 2) ipv6 router rip pepito
 * 3) ip routing)

Para ello escribiremos los siguiente: (desde configure terminal) (podemos escribir tambien los comandos de ipv6 si queremos, asi no quitamos posibles problemas que puedan surgir y no sepamos de donde viene)
 * 1) interface vlan 1010
 * 2) ip address 192.168.1.1 255.255.255.0
 * 3) no shutdown
 * 1) ipv6 enable
 * 2) ipv6 rip pepito enable
 * 3) exit

(podemos escribir tambien los comandos de ipv6 si queremos, asi no quitamos posibles problemas que puedan surgir y no sepamos de donde viene)
 * 1) interface vlan 1020
 * 2) ip address 192.168.2.1 255.255.255.0
 * 3) no shutdown
 * 1) ipv6 enable
 * 2) ipv6 rip pepito enable
 * 3) exit


 * 1) interface vlan 1030
 * 2) ipv6 enable
 * 3) ipv6 rip pepito enable
 * 4) ipv6 address 2001:30::/64 eui-64
 * 5) exit

Con esto tendriamos configurado las primeras vlan. Ahora asignaremos las vlan a los puertos: (desde configure terminal)
 * 1) inteface fastethernet (en mi caso) 1/0
 * 2) swichtport access vlan 1010
 * 3) no shutdown
 * 4) exit


 * 1) interface fastethernet 1/1
 * 2) swichtport access vlan 1020
 * 3) no shoutdown
 * 4) exit


 * 1) interface fastethernet 1/2
 * 2) swichtport access vlan 1030
 * 3) no shutdown
 * 4) exit

Ahora preparamos la conexion troncal con el otro switch


 * 1) interface fastethernet (en mi caso) 1/4
 * 2) swichtport mode trunk
 * 3) no shutdown
 * 4) exit

Con esto ya tenemos las vlan necesarias, de momento... Ahora sigamos aplicaremos las vlan en el switch(R2)


 * 1) vlan 1010
 * 2) name vlan1010
 * 3) exit
 * 4) vlan 1020
 * 5) name vlan1020
 * 6) exit
 * 7) vlan 1030
 * 8) name vlan1030
 * 9) exit
 * 10) vlan 1040
 * 11) name vlan1040
 * 12) exit
 * 13) vlan 1050
 * 14) name vlan1050


 * 1) ipv6 unicast-routing
 * 2) ipv6 router rip pepito
 * 3) ip routing


 * 1) interface fastethernet (en mi caso) 1/0
 * 2) swichtport access vlan 1010
 * 3) no shoutdown
 * 4) exit


 * 1) interface fastethernet (en mi caso) 1/1
 * 2) swichtport access vlan 1020
 * 3) no shutdown
 * 4) exit


 * 1) interface fastethernet 1/4
 * 2) swichtport mode trunk
 * 3) exit

Ahora configuraremos las vlan en el switch(R3)


 * 1) ipv6 unicast-routing
 * 2) ipv6 router rip pepito
 * 3) ip routing


 * 1) vtp mode transparent
 * 2) vlan 1010
 * 3) name vlan1010
 * 4) exit
 * 5) vlan 1020
 * 6) name vlan1020
 * 7) exit
 * 8) vlan 1030
 * 9) name vlan1030
 * 10) exit
 * 11) vlan 1040
 * 12) name vlan1040
 * 13) exit
 * 14) vlan 1050
 * 15) name vlan1050
 * 16) exit


 * 1) interface vlan 1040
 * 2) ipv6 enable
 * 3) ipv6 rip pepito enable
 * 4) ipv6 address 2002:40::/64 eui-64
 * 5) exit


 * 1) interface vlan 1050
 * 2) ipv6 enable
 * 3) ipv6 rip pepito enable
 * 4) ipv6 address 2002:50::/64
 * 5) ip address 192.168.5.1
 * 6) exit


 * 1) interface fastethernet 1/1
 * 2) swichtport access vlan 1040
 * 3) exit


 * 1) interface fastethernet 1/2
 * 2) swichtport access vlan 1050
 * 3) exit


 * 1) interface fastethernet 1/3
 * 2) swichtport access vlan 1050
 * 3) exit

Ya tenemos listo la vlan de este equipo. Como ayuda, usaremos en todos los routers y swicht creados por nosotros "ip unicast.routing" y ip routing, que no pasa nada por ponerlo y nos ayudare si nos olvida algo y no funciona en algun sitio. (antes de tirar el pc por la ventana escribir esto)

Ahora configuraremos los routers (R4 y R5)
 * 1) ipv6 unicast-routing
 * 2) ipv6 router rip pepito
 * 3) ip routing

(R4)
 * 1) interface fastethernet (en mi caso) 0/0
 * 2) ipv6 enable
 * 3) ipv6 rip pepito enable
 * 4) ip address 10.0.1.5 255.255.255.0
 * 5) exit


 * 1) interface fastethernet 1/0
 * 2) ipv6 enable
 * 3) ipv6 rip pepito enable
 * 4) ipv6 address 2002:60::/64 eui-64
 * 5) exit

(R5)
 * 1) interface fastethernet (en mi caso) 0/0
 * 2) ipv6 enable
 * 3) ipv6 rip pepito enable
 * 4) ip address 10.0.1.4
 * 5) exit


 * 1) interface fastethernet 1/0
 * 2) ipv6 enable
 * 3) ipv6 rip pepito enable
 * 4) ip address 10.0.2.4 255.255.255.0
 * 5) exit

Con esto estaria listo los routers de momento, ahora si nos fijamos, los routers tiene ip asignados, pero no en los switch par aunirlos entre ellos... asi que nos toca crear un par de vlan:

(R1)
 * 1) vlan 1060
 * 2) name vlan1060
 * 3) vlan 1070
 * 4) name vlan1070


 * 1) interface vlan 1060
 * 2) ipv6 enable
 * 3) ipv6 rip pepito enable
 * 4) ip address 10.0.1.3 255.255.255.0
 * 5) exit


 * 1) interface fastethernet (en mi caso) 1/3
 * 2) swichtport access vlan 1060
 * 3) exit

(R2)
 * 1) vlan 1060
 * 2) name vlan1060
 * 3) vlan 1070
 * 4) name vlan1070


 * 1) interface fastethernet (en mi caso) 1/3
 * 2) swichtport access vlan 1060
 * 3) exit

(R3)
 * 1) vlan 1060
 * 2) name vlan1060
 * 3) vlan 1070
 * 4) name vlan1070


 * 1) interface vlan 1070
 * 2) ipv6 enable
 * 3) ipv6 rip pepito enable
 * 4) ip address 10.0.2.3 255.255.255.0
 * 5) exit

Con esto listo, deberia comunicarse entre si todas las vlan ipv4. ---VALERO, QUE SE TE HA OLVIDADO EL RIP V4 (por no hablar de las tildes de túneles)--- R1
 * 1) no auto
 * 2) version 2
 * 3) network 192.168.1.0
 * 4) network 192.168.2.0
 * 5) network 10.0.1.0

R3
 * 1) no auto
 * 2) version 2
 * 3) network 192.168.5.0
 * 4) network 10.0.2.0

R4
 * 1) no auto
 * 2) version 2
 * 3) network 10.0.1.0
 * 4) network 10.0.2.0

R5
 * 1) no auto
 * 2) version 2
 * 3) network 10.0.1.0

AHORA SÍ FUNCIONA

Ahora nos tocas comunicar las ipv6 entre redes..... alegria!! Asi que creamos tuneles.

En mi caso he creado 2 tuneles: De R5--R1 De R1--R3

Comencemos con R5


 * 1) interface tunel0
 * 2) ipv6 enable
 * 3) ipv6 rip pepito enable
 * 4) ipv6 address 2000:10::/64
 * 5) tunel source 10.0.1.5
 * 6) tunel destination 10.0.1.3
 * 7) tunel mode ipv6ip
 * 8) exit

R1


 * 1) interface tunel0
 * 2) ipv6 enable
 * 3) ipv6 rip pepito enable
 * 4) ipv6 address 2000:10::/64
 * 5) tunel source 10.0.1.3
 * 6) tunel destination 10.0.1.5
 * 7) tunel mode ipv6ip
 * 8) exit


 * 1) interface tunel1
 * 2) ipv6 enable
 * 3) ipv6 rip pepito enable
 * 4) ipv6 address 2000:20::/64
 * 5) tunel source 10.0.1.3
 * 6) tunel destination 10.0.2.3
 * 7) tunel mode ipv6ip
 * 8) exit

R3


 * 1) interface tunel0
 * 2) ipv6 enable
 * 3) ipv6 rip pepito enable
 * 4) ipv6 address 2000:20::/64
 * 5) tunel source 10.0.2.3
 * 6) tunel destination 10.0.1.3
 * 7) tunel mode ipv6ip
 * 8) exit

Listo, ahora comprobaremos que haya una correcta conexion entre ipv6 Si os funciona..... enhorabuena! Ahora NAT....

En la actividad nos dice que debemos hacer un NAT sobrecargado... pero no conseguimos que funcionase, asi que usamos un NAT dinamico un poco.... chapucero que funciona

Desde R3 decimos en las vlan 1050 #ip nat inside y en la interface 1/0 (en mi caso, es la boca de salida del switch hacia arriba) #ip nat outside ahora escribimos los siguientes comandos para crear las acces list, donde especificaremos el comportamiento del router con respecto la ip para cuando salga.


 * 1) access-list 1 permit 192.168.5.0 0.0.0.255
 * 2) ip nat pool (nombre) 192.168.5.1 192.168.5.1 netmask 255.255.255.0
 * 3) ip nat inside source list 1 pool (nombre)