ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Seguridad en redes LAN


Enviado por   •  15 de Febrero de 2019  •  Prácticas o problemas  •  1.455 Palabras (6 Páginas)  •  80 Visitas

Página 1 de 6

INSTITUTO TECNOLOGICO DE TLALNEPANTLA

[pic 1]

INGENIERIA EN TECNOLOGIAS DE LA INFORMACION Y LAS COMUNICACIONES

Ccna 4

Practica de seguridad LAN

Reporte de practica

RUIZ MORENO GIOVANI ANGEL

15250265 ruizmorenogiovaniangel@gmail.com

FACILITADOR: MARTINEZ LOPEZ HORACIO

Tlanepantla de baz noviembre de 2018

Practica de seguridad LAN

Incluir:

  1. Password encriptado
  2. Configuración de SSH
  3. Demostración de seguridad de puertos
  4. Mejores practicas de seguridad vlan
  5. Configuración de Span Local

Introducción redactada por cada quien comentado la importancia de la seguridad lan y características

Dentro de este nivel en cisco aprendimos un sin numero de comandos y forma de aplicar seguridad a nuestros router y switches y así evitar problemas de seguridad. En esta practica vamos a demostrar varios comandos y practicas para ofrecer mayor confiabilidad dentro de una red LAN.

como importancia de la seguridad LAN se tiene que es mantener la provisión de la información libre de riesgo y brindar los servicios para un determinad fin de la mejor manera, es mantener bajo protección los recursos y la información con la que se cuenta en la red a través de procedimientos basados en una política de seguridad tales que se permita un control adecuado.

Desarrollo:

[pic 2]

Dentro de esta practica tome este panorama para hacer dos redes lan conectadas mediante dos router con los siguientes procedimientos.

[pic 3]

Entramos a cada interfaz para asignarle una ip según el segmento que esta conectada a ella, además utilizamos el comando no shutdown para que se levanten la funcionalidad de la interfaz y haya comunicación

Router ospf

Se introdujo el protocolo de enrutamiento ospf para crear una red dinámica y escalable y generar o conectar mas pc dentro de nuestra red lan.

Esto realizándolo en cada uno de los routers para que se asignen las redes network así como el área a la que pertenecen.

Después asignamos a cada una de las computadoras su ip correspondiente según la ip de red que se tiene en cada segmento de la red, asi como también su mascara de subred según la diagonal que ente caso la diagonal que se tiene es /24 y /30.

Configuración de password en consola

Switch

Primeramente, le asignamos una contraseña la cual va a ser la que nos pida cada que ingresemos al modo consola de el switch, con el comando line console nos vamos a la configuración de la consola después le ponemos la contraseña y le decimos que la pida al ingresar al mismo con el comando login

Router

Dentro del router se asigna la contraseña de consola de la misma manera que en la configuración del switch.

De igual manera al intentar entrar al modo consola nos va a pedir la contraseña que le dimos en la configuración, en este caso es “cisco”

Configuración de password enable encriptada

Router

Para crear un password a la configuración inicial del router y del switch es necesario crearla con el comando típico pero agregando un comando mas que es el

Service password-encryption de esta forma al ver la configuración del dispositivo mediante el comando show run-config no se puede ver la contraseña agregada inicialmente

[pic 4]

switch[pic 5]

Verificar la encriptación de la contraseña con el comando show running

Como nos podemos dar cuenta nos muestra toda la configuración solo que no aparece la contraseña ya que esta encriptada.

Configuración ssh

El primer paso que se realizo es crear una vlan con el comando interface vlan 1, pasando después a asignarle una ip y una máscara de subred al switch, en este caso es la 192.168.50.10 pasando después a levantar la funcionalidad de la interfaz como cualquier otra con el comando no sh.

Después se dispone a ingresar un default Gateway el cual es el mismo que ingresamos la interfaz principal del router (192.168.55.1).

Después creamos un dominio que es indispensable para agregar un ssh, después de crearlo vamos a encriptar el mismo con el comando crypto key generate rsa pidiéndonos debajo de este comando el tamaño de modulos que deseamos que se apliquen a esta contraseña mientras mas sea el tamaño mejor será la seguridad de la misma, pero como desventaja se tiene que será mas trabajo para el dispositivo en nuestro caso switch y el router.

El tamaño que se utilizo en este ejercicio fue de 2048 módulos.

Después de tener esto resuelto pasamos a cambiar la versión de ssh ya que la versión 2 es mas segura y ofrece mejor encripta miento. Con el comando ip ssh versión 2

Después en secuencia de estas líneas de comando agregamos el comando vty para la conexión remota con el dispositivo mediante ssh, especificando que será por ssh con el comando (transport input ssh).

Creamos un usuario que es el que se pondrá al querer hacer la sesión remota desde cualquier pc en este caso se utilizara el usuario centro con todos los privilegios y asignando una contraseña secret la cual es “cisco123” además agregando encriptación al mismo para tener y ofrecer mas seguridad.

...

Descargar como (para miembros actualizados)  txt (9.6 Kb)   pdf (613.3 Kb)   docx (506.7 Kb)  
Leer 5 páginas más »
Disponible sólo en Clubensayos.com