Taller VPN (2da Nota)
Taller VPN (2da Nota)
Versión 01
Página 1/1
Carátula para entrega de prácticas Sección ISO
Fecha de 04 de agosto de
emisión 2015
Secretaría/División: División de Ingeniería Área/Departamento: Laboratorio de Redes y
Eléctrica Seguridad
Laboratorio de Redes y
Seguridad
Profesor:
Asignatura:
Grupo:
No de Práctica(s):
Integrante(s):
Semestre:
Fecha de entrega:
Observaciones:
CALIFICACIÓN:_______
UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO
Facultad de Ingeniería - Laboratorio de Redes y Seguridad
Laboratorio de Administración de Redes Práctica VPN Integración
1.- Objetivos de Aprendizaje En esta forma de comunicación, se hace uso de una Banda Ancha dada
por un proveedor en común que actúa como una especie de Servidor
El alumno será capaz de configurar una red privada virtual principal, en la que solo los Clientes autorizados pueden tener acceso a
empleando el software Cisco Packet Tracer. los privilegios y servicios que allí se proveen, teniendo una estructura
que le permite estar incluida dentro de una Red Pública, dada su
semejanza en diseño y arquitectura.
2.- Conceptos teóricos
Existen tres tipos fundamentales a la hora de establecer una Red
Una VPN o Red Privada Virtual es una tecnología que permite la
Privada Virtual (VPN):
extensión de una red pública como Internet a un espacio de red local.
1
UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO
Facultad de Ingeniería - Laboratorio de Redes y Seguridad
Laboratorio de Administración de Redes Práctica VPN Integración
c) VPN over LAN: Esta arquitectura de redes es una de las más 4.1 Configuración de los dispositivos
eficientes para el gestión empresarial de redes, ya que si bien es
una variante del VPN de Acceso Remoto, no utiliza como 4.1.1 Encienda el sistema y elija la opción de cargar Windows.
sustento la conexión a Internet, sino que está establecida, como
su nombre lo indica, sobre una Red de Área Local (LAN) 4.1.2 Inicie sesión en una cuenta con privilegios de administrador.
provista por la compañía. Es muy útil para poder trabajar en
4.1.3 Vaya a Inicio > Todos los programas > Cisco Packet Tracer
distintos sectores dentro de una compañía, sobre todo cuando Student y ejecute la aplicación Cisco Packet Tracer Student.
la información allí tratada no debe ser vista por todos los
sectores, o es necesario agregar distintas formas de seguridad 4.1.4 Arrastre dos switches 2950-24, 2 PC, 2 routers 2811 al área de
cuando se traten de datos sensibles (en lo cual se suele recurrir trabajo de Packet Tracer y construya la topología de la figura 1,
al Cifrado además de a personal idóneo para el acceso a un atendiendo las indicaciones de su profesor y considerando lo
sector específico) siguiente:
a) Conecte cada PC con el switch empleando cable directo
b) Conecte cada switch con el router empleando cable directo.
c) Interconecte los routers empleando un cable cruzado. Cada
extremo del cable debe conectarse en las interfaces
FastEthernet0/1
2
UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO
Facultad de Ingeniería - Laboratorio de Redes y Seguridad
Laboratorio de Administración de Redes Práctica VPN Integración
Interfaz
Fa0/0
Router0
Interfaz
Fa0/0
Router1
Interfaz
Fa0/1
Router0
Interfaz
Fa0/1
Router1
4.1.5 Complete la Tabla 1 con los datos que utilizará para configurar
los diferentes dispositivos. Emplee una dirección IP clase C.
Segmento
1
Segmento
2
Segmento
3
PC0
PC1
Figura 2. Pestaña de configuración de dispositivo.
3
UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO
Facultad de Ingeniería - Laboratorio de Redes y Seguridad
Laboratorio de Administración de Redes Práctica VPN Integración
4.1.7 Dé clic sobre la opción IP configuration y coloque la dirección y se da clic en Add, la segunda dirección se añade de la misma
IP, máscara de subred y Gateway. Siga las indicaciones dadas manera. Tomar como base los datos de la tabla 1.
por su profesor, tomando los datos de la tabla 1. 4.1.12 Para configurar al router1 debe repetir los pasos desde el 4.1.9
hasta el 4.1.11.
4.1.8 Repita los pasos 4.1.6 y 4.1.7 para la PC1.
4.2 Configuración de la VPN
4.1.9 Haga clic sobre el router0 y seleccione la pestaña CONFIG. Dé
clic sobre la interfaz que se encuentra conectada al switch 4.2.1 Dar clic sobre el router0 y seleccionar la pestaña CLI.
(Fa0/0). Configure la dirección IP y la máscara de subred con 4.2.2 Teclear los siguientes comandos:
base en los datos de la tabla 1. Habilite la opción de encendido
(ON) (Figura 3) Router(config-router)#exit
Router(config)#crypto isakmp policy 10
Router(config-isakmp)#authentication pre-share
Router(config-isakmp)#hash sha
Router(config-isakmp)#encryption aes 256
Router(config-isakmp)#group 2
Router(config-isakmp)#lifetime 86400
Router(config-router)#exit
Router(config)#crypto isakmp key toor address dirección_IP
4
UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO
Facultad de Ingeniería - Laboratorio de Redes y Seguridad
Laboratorio de Administración de Redes Práctica VPN Integración
5
UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO
Facultad de Ingeniería - Laboratorio de Redes y Seguridad
Laboratorio de Administración de Redes Práctica VPN Integración
Router>en
6
UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO
Facultad de Ingeniería - Laboratorio de Redes y Seguridad
Laboratorio de Administración de Redes Práctica VPN Integración
5.-Cuestionario 6.-Conclusiones
1. ¿Por qué es importante realizar y trabajar con VPN? Revise los objetivos planteados al inicio de la práctica y escriba sus
__________________________________________________________________________________ conclusiones
__________________________________________________________________________________
__________________________________________________________________________________
__________________________________________________________________________________
7
UNIVERSIDAD NACIONAL AUTÓNOMA DE MÉXICO
Facultad de Ingeniería - Laboratorio de Redes y Seguridad
Laboratorio de Administración de Redes Práctica VPN Integración
PRÁCTICA ADICIONAL
Cuestionario Previo