You are on page 1of 9

RETO 2

UNIVERSIDAD
DE

GUADALAJARA
CENTRO UNIVERSITARIO
DE LA

CIENEGA
RETO 2
JOSE GERARDO MARTINEZ ABARCA
JOSUE URIEL APARACIO DURAN
TOPICOS SELECTOS DE INFORMATICA III
MTRO. JUAN CARLOS ESTRADA GUTIERREZ

RETO 2
Objetivo General

Implementacin de ACLs en una red con distintos requerimientos.

Descripcin del Problema


El dueo de la empresa BODEGA AURRERA requiere hacer un sistema de comunicacin en
una de sus tiendas, en la cual todava no se inaugura, ya se encuentra terminada la obra
negra pero el patrn requiere un esquema como el que se muestra a continuacin.
La tienda es pequea y est conectada al Router3, nada ms tiene 5 computadoras en su
lnea de cajas, un servidor en otra red para almacenar los datos y una computadora para
el supervisor de la tienda en su red local.
La red a utilizar es la 207.45.7.0 y utilizaremos VLSM especificadas en la topologa.

La red cuenta con la siguiente cantidad de Pcs por subred:


Departamento de Administracin: 50 Pcs y 1 impresora.
Departamento de finanzas: 25 Pcs y un servidor.
Oficina del patrn: 10 Pcs y 1 impresora.
Line de cajas: 5 Pcs.
Supervisor: 4 Pcs y un servidor.

RETO 2
Topologa y Direccionamiento

RETO 2
R0

S0/0
S0/1
F0/0
R1
S0/1
F0/0
F0/1
R3
S0/0
F0/0
F0/1
Server1
F0/0
Server0
F0/0
Printer1
F0/0
Printer2
F0/0
ADMINISTRACION PC1
PC2
PC3
PC4
PC5
PC6
PC7
PC8
PC9
PC10
PC11
PC12
PC13
PC14
PC15
PC16
PC17
PC18
PC19
PC20
PC21
PC22
PC23
PC24
PC25
PC26
PC27
PC28

207.45.7.130
207.45.7.133
207.45.7.110
207.45.7.134
207.45.7.94
207.45.7.62
207.45.7.129
207.45.7.126
207.45.7.118
207.45.7.122
207.45.7.66
207.45.7.2
207.45.7.97
207.45.7.1
207.45.7.3
207.45.7.4
207.45.7.5
207.45.7.6
207.45.7.7
207.45.7.8
207.45.7.9
207.45.7.10
207.45.7.11
207.45.7.12
207.45.7.13
207.45.7.14
207.45.7.15
207.45.7.16
207.45.7.17
207.45.7.18
207.45.7.19
207.45.7.20
207.45.7.21
207.45.7.22
207.45.7.23
207.45.7.24
207.45.7.25
207.45.7.26
207.45.7.27
207.45.7.28
207.45.7.29

255.255.255.252
255.255.255.252
255.255.255.240
255.255.255.252
255.255.255.224
255.255.255.192
255.255.255.252
255.255.255.248
255.255.255.248
255.255.255.248
255.255.255.224
255.255.255.192
255.255.255.240
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192

N/A
N/A
N/A
N/A
N/A
N/A
N/A
N/A
N/A
207.45.7.126
207.45.7.94
207.45.7.62
207.45.7.110
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62

RETO 2

FINANZAS

PC29
PC30
PC31
PC32
PC33
PC34
PC35
PC36
PC37
PC38
PC39
PC40
PC41
PC42
PC43
PC44
PC45
PC46
PC47
PC48
PC49
PC50
PC1
PC2
PC3
PC4
PC5
PC6
PC7
PC8
PC9
PC10
PC11
PC12
PC13
PC14
PC15
PC16
PC17
PC18
PC19

207.45.7.30
207.45.7.31
207.45.7.32
207.45.7.33
207.45.7.34
207.45.7.35
207.45.7.36
207.45.7.37
207.45.7.38
207.45.7.39
207.45.7.40
207.45.7.41
207.45.7.42
207.45.7.43
207.45.7.44
207.45.7.45
207.45.7.46
207.45.7.47
207.45.7.48
207.45.7.49
207.45.7.50
207.45.7.51
207.45.7.65
207.45.7.67
207.45.7.68
207.45.7.69
207.45.7.70
207.45.7.71
207.45.7.72
207.45.7.73
207.45.7.74
207.45.7.75
207.45.7.76
207.45.7.77
207.45.7.78
207.45.7.79
207.45.7.80
207.45.7.81
207.45.7.82
207.45.7.83
207.45.7.84

255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.192
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224

207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.62
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94

RETO 2

PATRON

LINEA DE CAJAS

SUPERVISOR

PC20
PC21
PC22
PC23
PC24
PC25
PC1
PC2
PC3
PC4
PC5
PC6
PC7
PC8
PC9
PC10
PC1
PC2
PC3
PC4
PC5
PC1
PC2
PC3
PC4

207.45.7.85
207.45.7.86
207.45.7.87
207.45.7.88
207.45.7.89
207.45.7.90
207.45.7.98
207.45.7.99
207.45.7.100
207.45.7.101
207.45.7.102
207.45.7.103
207.45.7.104
207.45.7.105
207.45.7.106
207.45.7.107
207.45.7.113
207.45.7.114
207.45.7.115
207.45.7.116
207.45.7.117
207.45.7.120
207.45.7.121
207.45.7.123
207.45.7.124

255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.224
255.255.255.240
255.255.255.240
255.255.255.240
255.255.255.240
255.255.255.240
255.255.255.240
255.255.255.240
255.255.255.240
255.255.255.240
255.255.255.240
255.255.255.248
255.255.255.248
255.255.255.248
255.255.255.248
255.255.255.248
255.255.255.248
255.255.255.248
255.255.255.248
255.255.255.248

207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.94
207.45.7.110
207.45.7.110
207.45.7.110
207.45.7.110
207.45.7.110
207.45.7.110
207.45.7.110
207.45.7.110
207.45.7.110
207.45.7.110
207.45.7.126
207.45.7.126
207.45.7.126
207.45.7.126
207.45.7.126
207.45.7.192
207.45.7.192
207.45.7.192
207.45.7.192

RETO 2
Para las ACL:
1. El departamento de Administracin se encuentra aislado, solamente puede ver su
Red local, no puede ver la red de Finanzas, ni la tienda, ni al patrn pero si puede salir a
Internet.
Para R1
access-list 106 permit icmp 207.45.7.0 0.0.0.63 host 207.45.7.98
access-list 106 permit tcp 207.45.7.0 0.0.0.63 host 207.45.7.138 eq www
access-list 106 deny ip any any
Con entrada por la interfaz:
int fa0/1
ip access-group 106 in

2. El supervisor de la tienda solo puede tener acceso a su red local, pero la PC1 y el
Server1 pueden entrar al Server0 que se encuentra en finanzas.
Para R3
access-list 105 permit icmp 207.45.7.120 0.0.0.7 host 207.45.7.98
access-list 105 permit ip host 207.45.7.121 host 207.45.7.66
access-list 105 permit ip host 207.45.7.122 host 207.45.7.66
access-list 105 deny ip any any
Con salida por la interfaz:
int se0/0
ip access-group 105 out

3. Todo el departamento de Finanzas puede salir a Internet, pero la PC0 puede


imprimir en la impresora que se encuentra con el patrn para entregar los
reportes.
Para R1
access-list 104 permit icmp 207.45.7.64 0.0.0.31 host 207.45.7.98
access-list 104 permit ip host 207.45.7.65 host 207.45.7.97
access-list 104 permit ip host 207.45.7.66 host 207.45.7.121
access-list 104 permit ip host 207.45.7.66 host 207.45.7.122
access-list 104 permit tcp 207.45.7.64 0.0.0.31 host 207.45.7.138 eq www

RETO 2
access-list 104 deny ip any any
Con entrada por la interfaz:
int fa0/0
ip access-group 104 in
4. Las mquinas de la lnea de cajas nicamente pueden entrar al Server1 para
almacenar los datos (permitir toda la subred).
Para R3
access-list 103 permit icmp 207.45.7.112 0.0.0.7 host 207.45.7.98
access-list 103 permit icmp 207.45.7.112 0.0.0.7 host 207.45.7.122
access-list 103 deny ip any any
Con entrada por la interfaz:
int fa0/1
ip access-group 103 in
5. La PC1 del supervisor de ninguna manera puede entrar a la lnea de cajas.

Est incluida en las ACL del nmero 2

6. Acceder solo por icmp

7. Asegurar que ninguna otra maquina del la oficina del PATRON pueda tener
acceso a todos lados ecepto Internet.
Para R0:
access-list 101 permit ip host 207.45.7.98 any
access-list 101 permit icmp host 207.45.7.98 any
access-list 101 permit icmp host 207.45.7.97 host 207.45.7.65
access-list 101 permit tcp 207.45.7.96 0.0.0.15 host 207.45.7.138 eq www
access-list 101 deny ip any any
Con entrada por la interfaz:
int fa0/0
ip access-group 101 in

RETO 2
PROTOCOLO DE ENRUTAMIENTO:
R0
OSPF 1
207.45.7.128
207.45.7.132
207.45.7.96

0.0.0.3
0.0.0.3
0.0.0.15

area 0
area 0
area 0

R1
OSPF 1
207.45.7.132
207.45.7.64
207.45.7.0

0.0.0.3
0.0.0.31
0.0.0.63

area 0
area 0
area 0

R3
OSPF 1
207.45.7.128
207.45.7.112
207.45.7.120

0.0.0.3
0.0.0.7
0.0.0.7

area 0
area 0
area 0

You might also like