Activitats

Configuració de la traducció d'adreces estàtiques (NAT estàtic)

L’objectiu d’aquesta activitat és aprendre a configurar un encaminador perquè treballi sota el protocol NAT, en aquest cas en la versió estàtica, ja que sempre s’assigna a cada màquina la mateixa adreça pública.

A l’institut on esteu fent les pràctiques d’FCT, hi ha un laboratori que té una xarxa local formada per quatre ordinadors i un encaminador. Aquest està connectat a Internet i, per tant, dóna als ordinadors accés a la xarxa pública. Vegeu l’esquema de la xarxa:

Figura Topologia de la xarxa de l’institut

Vegeu la configuració TCP/IP de la xarxa en la taulasegüent:

Taula: taulade la configuració TCP/IP
Dispositiu Interfície Adreça IP Màscara
Encaminador FastEthernet0/0 192.168.0.1 255.255.255.0
Encaminador FastEthernet0/1 68.54.32.23 255.0.0.0
Extern FastEthernet0/0 80.0.0.1 255.0.0.0
Extern FastEthernet0/1 68.0.0.1 255.0.0.0
PC2 Eth0 192.168.0.2 255.255.255.0
PC3 Eth0 192.168.0.3 255.255.255.0
PC4 Eth0 192.168.0.4 255.255.255.0
PC5 Eth0 192.168.0.5 255.255.255.0
Servidor Eth0 80.0.0.101 255.0.0.0

En què els dos encaminadors estan configurats amb el protocol d’encaminament dinàmic RIP, la xarxa 192.168.0.0 és privada i les 68.0.0.0 i 80.0.0.0 són públiques.

L’institut ha contractat a la companyia de comunicacions quatre adreces públiques que són [68.54.32.23 - 68.54.32.26]. Per ara, de tot l’institut, només el vostre laboratori es pot connectar per Internet. Us demanen que configureu l’encaminador perquè tots els ordinadors del laboratori es puguin connectar a l’exterior.

Com que el nombre d’adreces públiques disponibles coincideix amb el nombre d’ordinadors, decidiu configurar el protocol NAT estàtic. Aleshores quines són les ordres que s’han d’executar en l’encaminador per dur-ho a terme? Com comprovaríeu que està funcionant? I quina és la correspondència que s’ha establert entre adreces privades i públiques?

El primer que feu és la configuració TCP/IP de cada dispositiu (corresponent a la que s’indica en la taula). En el cas de l’encaminador són les ordres:

Encaminador>enable
Encaminador#config terminal
Encaminador(config)#interface FastEthernet0/0 
Encaminador(config-if)#ip address 192.168.0.1 255.255.255.0
Encaminador(config-if)#no shutdown

%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

Encaminador(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

Encaminador(config-if)#exit
Encaminador(config)#interface FastEthernet0/1
Encaminador(config-if)#ip address 68.54.32.23 255.0.0.0
Encaminador(config-if)#no shutdown

%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up

Ara configurem el protocol d’encaminament dinàmic en els dos encaminadors.

Encaminador(config-if)#exit
Encaminador(config)#route rip
Encaminador(config-router)#network 68.0.0.0
Encaminador(config-router)#exit
Extern(config)#route rip
Extern(config-router)#network 68.0.0.0
Extern(config-router)#network 80.0.0.0
Extern(config-router)#exit

Un cop les configuracions s’han dut a terme correctament (les podeu comprovar mitjançant l’ordre Ping), heu de fer la correspondència entre les adreces privades i les adreces públiques disponibles. També s’ha de definir quina interfície de l’encaminador és la que connecta amb la xarxa interna (FastEthernet0/0) i quina amb l’exterior (FastEthernet0/1). Per fer-ho configureu el NAT estàtic. Per tant, en l’encaminador executeu les ordres següents:

Encaminador(config-router)#exit
Encaminador(config)#ip nat inside source static 192.168.0.2 68.54.32.23
Encaminador(config)#ip nat inside source static 192.168.0.3 68.54.32.24
Encaminador(config)#ip nat inside source static 192.168.0.4 68.54.32.25
Encaminador(config)#ip nat inside source static 192.168.0.5 68.54.32.26
Encaminador(config)#interface FastEthernet0/0
Encaminador(config-if)#ip nat inside
Encaminador(config-if)#exit
Encaminador(config)#interface FastEthernet0/1
Encaminador(config-if)#ip nat outside
Encaminador(config-if)#exit

Ara toca fer les comprovacions. Podeu comprovar si la configuració del NAT en l’encaminador ha estat correcta executant les ordres següents:

Encaminador#show ip nat translations
Pro  Inside global     Inside local       Outside local      Outside global
---  68.54.32.23       192.168.0.2        ---                ---
---  68.54.32.24       192.168.0.3        ---                ---
---  68.54.32.25       192.168.0.4        ---                ---
---  68.54.32.26       192.168.0.5        ---                ---

Observeu que la configuració ha estat la que heu fet, l’aparellament entre adreces privades i públiques és la desitjada.

Finalment, queda el més important: saber si tots els ordinadors del laboratori tenen connexió amb l’exterior, que és l’encàrrec que us han fet. Ho comproveu provant si teniu connexió des dels ordinadors del laboratori al servidor que hi ha a Internet. Per exemple, des del PC2 es pot executar:

PC>ftp 80.0.0.101
Trying to connect...80.0.0.101
Connected to 80.0.0.101
220- Welcome to PT Ftp server
Username:

I des del PC4 es pot executar:

PC>ping 80.0.0.101

Pinging 80.0.0.101 with 32 bytes of data:

Request timed out.
Reply from 80.0.0.101: bytes=32 time=13ms TTL=127
Reply from 80.0.0.101: bytes=32 time=21ms TTL=127
Reply from 80.0.0.101: bytes=32 time=20ms TTL=127

Ping statistics for 80.0.0.101:
    Packets: Sent = 4, Received = 3, Lost = 1 (25% loss),
Approximate round trip times in milli-seconds:
    Minimum = 13ms, Maximum = 21ms, Average = 18ms

Un cop fetes les comprovacions des dels ordinadors, podeu comprovar com s’està duent a terme la traducció NAT en l’encaminador, en aquest cas vegeu el resultat que mostra l’execució de l’ordre Show ip nat translations.

Encaminador#show ip nat translations
Pro  Inside global     Inside local       Outside local      Outside global
icmp 68.54.32.25:5     192.168.0.4:5      80.0.0.101:5       80.0.0.101:5
icmp 68.54.32.25:6     192.168.0.4:6      80.0.0.101:6       80.0.0.101:6
icmp 68.54.32.25:7     192.168.0.4:7      80.0.0.101:7       80.0.0.101:7
icmp 68.54.32.25:8     192.168.0.4:8      80.0.0.101:8       80.0.0.101:8
---  68.54.32.23       192.168.0.2        ---                ---
---  68.54.32.24       192.168.0.3        ---                ---
---  68.54.32.25       192.168.0.4        ---                ---
---  68.54.32.26       192.168.0.5        ---                ---
tcp 68.54.32.23:1025   192.168.0.2:1025   80.0.0.101:21      80.0.0.101:21

Podeu comprovar que efectivament cada ordinador surt a l’exterior amb una adreça pròpia, diferent, corresponent a la configuració que heu dut a terme.

Configuració de la traducció d'adreces dinàmiques (NAT dinàmic)

L’objectiu d’aquesta activitat és aprendre a configurar un encaminador perquè treballi sota el protocol NAT, en aquest cas en la versió dinàmica, ja que les adreces públiques s’assignen a mesura que es necessiten i es reutilitzen.

A l’institut on esteu fent les pràctiques d’FCT, hi ha un laboratori que té una xarxa local formada per quatre ordinadors i un encaminador. Aquest està connectat a Internet i, per tant, dóna als ordinadors accés a la xarxa pública. Vegeu l’esquema de la xarxa:

Figura Topologia de la xarxa de l’institut

Vegeu la configuració TCP/IP de la xarxa en la taulasegüent:

#taulade la configuració TCP/IP

Dispositiu Interfície Adreça IP Màscara
Encaminador FastEthernet0/0 192.168.0.1 255.255.255.0
Encaminador FastEthernet0/1 68.54.32.23 255.0.0.0
Extern FastEthernet0/0 80.0.0.1 255.0.0.0
Extern FastEthernet0/1 68.0.0.1 255.0.0.0
PC2 Eth0 192.168.0.2 255.255.255.0
PC3 Eth0 192.168.0.3 255.255.255.0
PC4 Eth0 192.168.0.4 255.255.255.0
PC5 Eth0 192.168.0.5 255.255.255.0
Servidor Eth0 80.0.0.101 255.0.0.0

En què els dos encaminadors estan configurats amb el protocol d’encaminament dinàmic RIP, la xarxa 192.168.0.0 és privada i les 68.0.0.0 i 80.0.0.0 són públiques.

A l’institut hi ha un laboratori de les mateixes característiques que el vostre. La direcció de l’institut ha decidit que cada laboratori disposi de dues adreces públiques, al vostre laboratori hi han assignat les adreces IP 68.54.32.25 i 68.54.32.26. Us demanen que configureu l’encaminador perquè els quatre ordinadors del laboratori es puguin connectar a l’exterior.

Com que el nombre d’adreces públiques disponibles és inferior al nombre d’ordinadors, decidiu configurar el protocol NAT dinàmic. Aleshores, quines són les ordres que s’han d’executar en l’encaminador per dur-ho a terme? Com comprovaríeu que funciona?

El primer que feu és la configuració TCP/IP de cada dispositiu (corresponent a la que indica la taula). En el cas de l’encaminador són les ordres:

Encaminador>enable
Encaminador#config terminal
Encaminador(config)#interface FastEthernet0/0 
Encaminador(config-if)#ip address 192.168.0.1 255.255.255.0
Encaminador(config-if)#no shutdown

%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

Encaminador(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

Encaminador(config-if)#exit
Encaminador(config)#interface FastEthernet0/1
Encaminador(config-if)#ip address 68.54.32.23 255.0.0.0
Encaminador(config-if)#no shutdown

%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up

Ara configurem el protocol d’encaminament dinàmic als dos encaminadors.

Encaminador(config-if)#exit
Encaminador(config)#route rip
Encaminador(config-router)#network 68.0.0.0
Encaminador(config-router)#exit
Extern(config)#route rip
Extern(config-router)#network 68.0.0.0
Extern(config-router)#network 80.0.0.0
Extern(config-router)#exit

Ara heu de configurar el NAT dinàmic, en aquest cas s’ha de fer seguint aquests passos:

  • Indicar quina interfície és l’externa (pública) i quina és la interna (privada).
  • Crear el pool (magatzem) de les adreces públiques disponibles.
  • Crear la llista d’ordinadors als quals es permet usar la traducció NAT dinàmica (permeteu-ho a tota la xarxa del laboratori 192.168.0.0).
  • Configurar la interfície interna perquè usi el NAT estàtic configurat.

Per fer tot l’anterior executeu les ordres següents a l’encaminador:

Encaminador(config)#interface FastEthernet0/0
Encaminador(config-if)#ip nat inside
Encaminador(config-if)#exit
Encaminador(config)#interface FastEthernet0/1
Encaminador(config-if)#ip nat outside
Encaminador(config-if)#exit
Encaminador(config)#ip nat pool publiques 68.54.32.25 68.54.32.26 Netmask 255.0.0.0
Encaminador(config)#access-list 1 permit 192.168.0.0 0.0.0.255
Encaminador(config)#ip nat inside source list 1 pool publiques

En el NAT dinàmic l’ordre Show ip nat translations no ens mostra res inicialment, ja que encara no s’ha traduït res, quan hi comenci a haver trànsit començarà a fer les assignacions d’adreces públiques a les estàtiques.

Feu les comprovacions en els ordinadors si tenen accés a la xarxa pública, per fer-ho des del PC5 obriu el navegador i accediu a l’URL http://80.0.0.101 (correspon al servidor de l’esquema i ha de tenir activat el servei web). Si la configuració ha estat correcta haurà d’aparèixer una pàgina similar a la que mostra la figura següent:

Figura Accés per web al servidor públic des del PC5 que és en una xarxa local

Des del PC4 es fa un ping al servidor de l’esquema també amb èxit. Vegeu-ne el resultat:

PC>ping  80.0.0.101

Pinging 80.0.0.101 with 32 bytes of data:

Reply from 80.0.0.101: bytes=32 time=11ms TTL=126
Reply from 80.0.0.101: bytes=32 time=13ms TTL=126
Reply from 80.0.0.101: bytes=32 time=20ms TTL=126
Reply from 80.0.0.101: bytes=32 time=10ms TTL=126

Ping statistics for 80.0.0.101:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 10ms, Maximum = 20ms, Average = 13ms

També podeu fer una simulació pas a pas d’aquest ping des del simulador i podeu comprovar com canvia la informació de l’adreça d’origen en la capçalera dels paquets en passar per l’encaminador, que està fent el NAT dinàmic. De fet, canvia l’adreça privada interna per la pública. Vegeu les figures següents a tall d’il·lustració:

Figura Paquet d’entrada a l’encaminador
Figura Paquet de sortida de l’encaminador

En canvi, si ara intentem realitzar qualsevol tipus d’accés des de la xarxa interna a l’externa des dels ordinadors no es pot, ja que s’han esgotat les adreces públiques disponibles.

Des de l’encaminador podeu comprovar estadístiques d’ús mitjançant l’ordre Show ip nat statistics, que us mostra estadístiques de l’ús i la configuració del NAT. Vegeu-ne el resultat:

Encaminador#show ip nat statistics 
Total translations: 1 (0 static, 1 dynamic, 1 extended)
Outside Interfaces: FastEthernet0/1
Inside Interfaces: FastEthernet0/0
Hits: 9  Misses: 11
Expired translations: 4
Dynamic mappings:
-- Inside Source

access-list 1 pool publiques refCount 1
 pool publiques: netmask 255.0.0.0
       start 68.54.32.25 end 68.54.32.26
       type generic, total addresses 2 , allocated 2 (50%), misses 0

I vegeu què passa si consulteu les traduccions:

Encaminador#show ip nat translations
Pro  Inside global     Inside local       Outside local      Outside global
tcp  68.54.32.26:1025   192.168.0.5:1025   80.0.0.101:80      80.0.0.101:80
icmp 68.54.32.25:10       192.168.0.4:10     80.0.0.101:10      80.0.0.101:10
icmp 68.54.32.25:11       192.168.0.4:11     80.0.0.101:11      80.0.0.101:11
icmp 68.54.32.25:12       192.168.0.4:12     80.0.0.101:12      80.0.0.101:12
icmp 68.54.32.25:13       192.168.0.4:13     80.0.0.101:13      80.0.0.101:13

Configuració de la traducció d'adreces de ports (PAT)

L’objectiu d’aquesta activitat és aprendre a configurar un encaminador perquè treballi sota el protocol PAT. En aquest cas s’assigna la mateixa adreça pública a tots els dispositius d’una xarxa diferenciant-les pel port.

A l’institut on esteu fent les pràctiques d’FCT, hi ha un laboratori que té una xarxa local formada per quatre ordinadors i un encaminador. Aquest està connectat a Internet i, per tant, dóna accés a la xarxa pública als ordinadors. Vegeu a continuació l’esquema de la xarxa.

Figura Topologia de la xarxa de l’institut

Vegeu la configuració TCP/IP de la xarxa en la taula següent:

Taula: Taula de la configuració TCP/IP
Dispositiu Interfície Adreça IP Màscara
Encaminador FastEthernet0/0 192.168.0.1 255.255.255.0
Encaminador FastEthernet0/1 68.54.32.23 255.0.0.0
Extern FastEthernet0/0 80.0.0.1 255.0.0.0
Extern FastEthernet0/1 68.0.0.1 255.0.0.0
PC2 Eth0 192.168.0.2 255.255.255.0
PC3 Eth0 192.168.0.3 255.255.255.0
PC4 Eth0 192.168.0.4 255.255.255.0
Servidor Local Eth0 192.168.0.5 255.255.255.0
Servidor Eth0 80.0.0.101 255.0.0.0

En què els dos encaminadors estan configurats amb el protocol d’encaminament dinàmic RIP i la xarxa 192.168.0.0 és privada i les 68.0.0.0 i 80.0.0.0 són públiques.

L’institut té quatre laboratoris com el vostre, i la direcció de l’institut ha assignat a cada laboratori una adreça pública. Al vostre laboratori hi ha assignat l’adreça IP 68.54.32.26. Us demanen que configureu l’encaminador perquè els quatre ordinadors del laboratori es puguin connectar a l’exterior.

Com que el nombre d’adreces públiques disponibles és només un, decidiu configurar el protocol PAT. Aleshores quines són les ordres que s’han d’executar en l’encaminador per dur-ho a terme? Com comprovaríeu que està funcionant?

Un cop configurada la connexió dels ordinadors a Internet us comenten que volen obrir el servidor local a l’exterior. Per això us comenten que disposen de l’adreça 68.54.32.25 perquè sigui l’adreça pública del servidor. Com ho feu?

El primer que heu de fer és la configuració TCP/IP de cada dispositiu (corresponent a la que hi ha indicada en la taula). En el cas de l’encaminador són les ordres:

Encaminador>enable
Encaminador#config terminal
Encaminador(config)#interface FastEthernet0/0 
Encaminador(config-if)#ip address 192.168.0.1 255.255.255.0
Encaminador(config-if)#no shutdown

%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

Encaminador(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

Encaminador(config-if)#exit
Encaminador(config)#interface FastEthernet0/1
Encaminador(config-if)#ip address 68.54.32.23 255.0.0.0
Encaminador(config-if)#no shutdown

%LINK-5-CHANGED: Interface FastEthernet0/1, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up

Ara configurem el protocol d’encaminament dinàmic als dos encaminadors.

Encaminador(config-if)#exit
Encaminador(config)#route rip
Encaminador(config-router)#network 68.0.0.0
Encaminador(config-router)#exit
Extern(config)#route rip
Extern(config-router)#network 68.0.0.0
Extern(config-router)#network 80.0.0.0
Extern(config-router)#exit

Ara heu de configurar el PAT, en aquest cas s’han de fer els passos següents:

  • Indicar quina interfície és l’externa (pública) i quina és la interna (privada).
  • Especificar quina és l’adreça pública disponible.
  • Crear la llista d’ordinadors als quals es permet usar la traducció NAT estàtica (permeteu-ho a tota la xarxa del laboratori 192.168.0.0).
  • Configurar la interfície interna perquè usi el PAT configurat.

Per fer tot l’anterior executeu les ordres següents a l’encaminador:

Encaminador(config)#interface FastEthernet0/0
Encaminador(config-if)#ip nat inside
Encaminador(config-if)#exit
Encaminador(config)#interface FastEthernet0/1
Encaminador(config-if)#ip nat outside
Encaminador(config-if)#exit
Encaminador(config)#ip nat pool publica 68.54.32.26 68.54.32.26 Netmask 255.0.0.0
Encaminador(config)#access-list 1 permit 192.168.0.0 0.0.0.255
Encaminador(config)#ip nat inside source list 1 pool publica overload
Encaminador(config)#exit

Un cop configurat el PAT, comproveu que s’ha establert correctament mitjançant l’ordre Show ip nat statistics. Vegeu-ne l’execució:

Encaminador#show ip nat statistics
Total translations: 0 (0 static, 0 dynamic, 0 extended)
Outside Interfaces: FastEthernet0/1
Inside Interfaces: FastEthernet0/0
Hits: 0  Misses: 1
Expired translations: 0
Dynamic mappings:
-- Inside Source
access-list 1 pool publica refCount 0
 pool publica: netmask 255.0.0.0
       start 68.54.32.26 end 68.54.32.26
       type generic, total addresses 1 , allocated 0 (0%), misses 0

</code>

L’ordre Show ip nat translations no donaria cap resultat, ja que encara no ha traduït cap adreça, perquè no ho fa fins que hi ha demanda.

Per comprovar que teniu accés al servidor públic executeu des dels PC 2,3 i 4 l’ordre ping 80.0.0.101. Per comprovar com es fa la traducció per PAT executeu l’ordre Show ip nat translations. Vegeu el resultat d’executar-ho:

Encaminador#show ip nat translations
Pro  Inside global     Inside local       Outside local      Outside global
icmp 68.54.32.26:10    192.168.0.4:10     80.0.0.101:10      80.0.0.101:10
icmp 68.54.32.26:11    192.168.0.4:11     80.0.0.101:11      80.0.0.101:11
icmp 68.54.32.26:12    192.168.0.4:12     80.0.0.101:12      80.0.0.101:12
icmp 68.54.32.26:13    192.168.0.4:13     80.0.0.101:13      80.0.0.101:13
icmp 68.54.32.26:5     192.168.0.3:5      80.0.0.101:5       80.0.0.101:5
icmp 68.54.32.26:6     192.168.0.3:6      80.0.0.101:6       80.0.0.101:6
icmp 68.54.32.26:7     192.168.0.3:7      80.0.0.101:7       80.0.0.101:7
icmp 68.54.32.26:8     192.168.0.3:8      80.0.0.101:8       80.0.0.101:8
icmp 68.54.32.26:17    192.168.0.2:17     80.0.0.101:17      80.0.0.101:17
icmp 68.54.32.26:18    192.168.0.2:18     80.0.0.101:18      80.0.0.101:18
icmp 68.54.32.26:19    192.168.0.2:19     80.0.0.101:19      80.0.0.101:19
icmp 68.54.32.26:20    192.168.0.2:20     80.0.0.101:20      80.0.0.101:20

Encaminador#show ip nat statistics
Total translations: 12 (0 static, 12 dynamic, 12 extended)
Outside Interfaces: FastEthernet0/1
Inside Interfaces: FastEthernet0/0
Hits: 15  Misses: 34
Expired translations: 4
Dynamic mappings:
-- Inside Source
access-list 1 pool publica refCount 12
 pool publica: netmask 255.0.0.0
       start 68.54.32.26 end 68.54.32.26
       type generic, total addresses 1 , allocated 1 (100%), misses 0

Ara mancaria obrir el servidor a connexions des de l’exterior. Per fer-ho configurareu una traducció d’adreces estàtica, ja que es disposa d’una adreça pública per a una sola adreça privada. Per tant, heu de configurar la traducció estàtica des de l’exterior, NAT invers, i cap a l’exterior, NAT estàtic. El codi que ho fa és el següent:

Encaminador>enable
Encaminador#config terminal
Encaminador(config)#ip nat inside source static 192.168.0.5 68.54.32.25
Encaminador(config)#ip nat outside source static 68.54.32.25 192.168.0.5
Encaminador(config)#exit

Per comprovar que les traduccions s’han definit bé executeu l’ordre Show ip nat translations.Vegeu-ne el resultat:

Encaminador#show ip nat translations
Pro  Inside global     Inside local       Outside local      Outside global
---  68.54.32 .25      192.168.0.5        ---                ---
---  ---               ---                192.168.0.5        68.54.32.25

I per comprovar que el funcionament és correcte executeu l’ordre ping entre els servidors i així comproveu la connectivitat entre aquests. La comprovació de l’accés al servidor local des del servidor públic:

Servidor>ping 68.54.32.25

Pinging 68.54.32.25 with 32 bytes of data:

Reply from 68.54.32.25: bytes=32 time=16ms TTL=126
Reply from 68.54.32.25: bytes=32 time=16ms TTL=126
Reply from 68.54.32.25: bytes=32 time=10ms TTL=126
Reply from 68.54.32.25: bytes=32 time=7ms TTL=126

Ping statistics for 68.54.32.25:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
 Minimum = 7ms, Maximum = 16ms, Average = 12ms

La comprovació de l’accés al servidor públic des del servidor local:

ServidorLocal>ping 80.0.0.101

Pinging 80.0.0.101 with 32 bytes of data:

Reply from 80.0.0.101: bytes=32 time=11ms TTL=126
Reply from 80.0.0.101: bytes=32 time=20ms TTL=126
Reply from 80.0.0.101: bytes=32 time=20ms TTL=126
Reply from 80.0.0.101: bytes=32 time=9ms TTL=126

Ping statistics for 80.0.0.101:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 9ms, Maximum = 20ms, Average = 15ms

Configuració d'un enllaç Frame Relay

Hi ha dues xarxes locals separades físicament, ja que són a dues ciutats diferents: a Bellpuig i a Lleida. Aquestes les volen connectar entre elles -vegeu l’esquema. Per fer-ho la companyia de telecomunicacions ha posat a la vostra disposició un enllaç frame relay i l’ha enllaçat als vostres encaminadors mitjançant un cable en sèrie. La vostra feina és configurar correctament els dos encaminadors i els dos ordinadors per garantir la connexió entre les dues xarxes locals.

Figura Topologia de la xarxa

I donada la configuració següent:

Taula: Configuracions TCP/IP de l’esquema
Ordinador Interfície Adreça IP Màscara
PC0 Eth0 10.0.0.2 255.0.0.0
PC1 Eth0 172.16.100.2 255.255.255.0
R1 FastEhernet0/0 10.0.0.1 255.0.0.0
R2 FastEhernet0/0 172.16.100.1 255.255.255.0
R1 Serial 2/0 80.0.11.1 255.0.0.0
R2 Serial 2/0 80.0.21.1 255.0.0.0
Xarxa frame relay _ 80.0.0.0 255.0.0.0

L’enllaç frame relay ens ha assignat els DLCI següents:

Xarxa DLCI
Lleida 100
Bellpuig 78

I el tipus de senyalització de l’enllaç és ANSI.

Els passos que heu de seguir són:

  1. Configurar correctament les dues xarxes locals. Ja que heu de configurar l’ordinador i l’encaminador de cada xarxa perquè hi hagi connexió entre ells.
  2. Configurar correctament en el simulador el núvol que ens emula la xarxa frame relay.
  3. Configurar les interfícies del port en sèrie de cada encaminador per establir connexió amb l’enllaç frame relay.

El primer pas consisteix a configurar correctament les xarxes locals. Inicialment configureu correctament la xarxa local que correspon a la ciutat de LLeida. A l’ordinador PC0 heu assignat l’adreça IP 10.0.0.2, ho podeu fer gràficament en el simulador i comprovar-ho amb el codi següent:

PC>ipconfig

IP Address......................: 10.0.0.2
Subnet Mask.....................: 255.0.0.0
Default Gateway.................: 10.0.0.1

Posteriorment heu de configurar l’encaminador (R1), les ordres que heu d’executar són:

Router>enable
Router#config terminal
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#hostname R1
R1(config)#interface FastEthernet 0/0
R1(config-if)#ip address 10.0.0.1 255.0.0.0
R1(config-if)#no shut

%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

R1(config-if)#exit
R1(config)#exit
R1#
%SYS-5-CONFIG_I: Configured from console by console

R1#ping 10.0.0.2

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.0.0.2, timeout is 2 seconds:
.!!!!
Success rate is 80 percent (4/5), round-trip min/avg/max = 2/6/10 ms

R1#

De manera anàloga heu de fer la configuració a la xarxa corresponent a Bellpuig. L’ordinador (PC1) també el podeu configurar de manera visual, i comprovar-ho utilitzant l’ordre ipconfig Vegeu:

PC>ipconfig

IP Address......................: 172.16.100.2
Subnet Mask.....................: 255.255.255.0
Default Gateway.................: 172.16.100.1

I la sèrie d’ordres per configurar correctament l’encaminador són:

Router>enable
Router#config terminal
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#hostname R2
R2(config)#interface FastEthernet 0/0
R2(config-if)#ip address 172.16.100.1 255.255.255.0
R2(config-if)#no shut

%LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up

R2(config-if)#exit
R2(config)#exit
R2#
%SYS-5-CONFIG_I: Configured from console by console

R2#ping 172.16.100.2

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.100.2, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 3/7/10 ms

R2#

Fixeu-vos que al final de cada configuració comprovem si ha estat correcta. Per fer-ho fem servir l’ordre ping per comprovar si hi ha connexió entre l’ordinador i l’encaminador.

Ara configureu correctament el núvol perquè es comporti com una frame relay. Vegeu les dues imatges següents:

Figura Configuració del DLCI corresponent a la xarxa de Lleida
Figura Configuració del DLCI corresponent a la xarxa de Bellpuig
Figura Establiment del circuit virtual

Un cop fets aquests passos, heu de configurar els ports en sèrie dels encaminadors per configurar l’enllaç frame relay. En el cas de l’encaminador R1 és:

R1(config)#interface serial 2/0
R1(config-if)#ip address 80.0.11.1 255.0.0.0
R1(config-if)#no shut

%LINK-5-CHANGED: Interface Serial2/0, changed state to up

R1(config-if)#encapsulation frame-relay
R1(config-if)#frame-relay lmi-type ansi
R1(config-if)#no shutdown

Pel que fa a l’encaminador R2, és:

R2>enable
R2#config terminal
Enter configuration commands, one per line.  End with CNTL/Z.
R2(config)#interface serial 2/0
R2(config-if)#ip address 80.0.21.1 255.0.0.0
R2(config-if)#encapsulation frame-relay
R2(config-if)#frame-relay lmi-type ansi
R2(config-if)#no shut

%LINK-5-CHANGED: Interface Serial2/0, changed state to up

I finalment tan sols restaria comprovar si ho heu fet bé. Es pot fer comprovant si hi ha connectivitat entre els encaminadors. Ho faríeu així:

Router#ping 80.0.21.1

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 80.0.21.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 8/9/12 ms

Router#

Per tenir connectivitat entre tots els dispositius de cada xarxa us mancaria configurar l’enrutament en els dos encaminadors.

Comprovació de la configuració d'un enllaç Frame Relay

L’objectiu d’aquesta activitat és familiaritzar-se amb les ordres que permeten fer comprovacions sobre les configuracions fetes en un enllaç frame relay.

Donat l’esquema següent, on hi ha dos encaminadors units per un enllaç frame relay.

Figura Topologia de l’activitat 2

S’ha efectuat la configuració a l’enllaç, executant les ordres següents a l’encaminador Girona:

Girona(config)#interface Serial2/0
Girona(config-if)#ip address 10.0.1.1 255.0.0.0
Girona(config-if)#encapsulation frame-relay
Girona(config-if)#frame-relay lmi-type ansi 
Girona(config-if)#no shutdown

I les ordres següents a l’encaminador Olot:

Olot(config)#interface Serial2/0
Olot(config-if)#ip address 10.0.11.1 255.0.0.0
Olot(config-if)#encapsulation frame-relay
Olot(config-if)#frame-relay lmi-type ansi 
Olot(config-if)#no shutdown

I configurant el núvol:

Figura Configuració del núvol

Com comprovareu des de l’encaminador Girona que la configuració anterior és correcta? Concretament, com comproveu que el tipus de senyal és correcte? Que s’ha assignat correctament el port en sèrie, l’adreça IP i el DLCI correcte? Com podeu comprovar les estadístiques d’ús del circuit virtual permanent?

Per comprovar si el tipus de senyal que useu és el configurat, o per recordar-lo, heu d’executar l’ordre Show frame-relay lmi. Un cop executada també permet comprovar si funciona correctament.

Girona#show frame-relay lmi
LMI Statistics for interface Serial2/0 (Frame Relay DTE) LMI TYPE = ANSI
 Invalid Unnumbered info 0      Invalid Prot Disc 0
 Invalid dummy Call Ref 0       Invalid Msg Type 0
 Invalid Status Message 0       Invalid Lock Shift 0
 Invalid Information ID 0       Invalid Report IE Len 0
 Invalid Report Request 0       Invalid Keep IE Len 0
 Num Status Enq. Sent 77        Num Status msgs Rcvd 76
 Num Update Status Rcvd 0       Num Status Timeouts 16

Per consultar la configuració del port en sèrie utilitzeu l’ordre show frame-relay map.

 
Girona#show frame-relay map 
Serial2/0 (up): ip 10.0.11.1 dlci 65, dynamic, broadcast, CISCO, status defined, active

Per observar les estadístiques del circuit virtual permanent, fet en el l’enllaç frame relay, useu l’ordre Show frame-relay pvc.

Girona#show frame-relay pvc

PVC Statistics for interface Serial2/0 (Frame Relay DTE)
DLCI = 65, DLCI USAGE = LOCAL, PVC STATUS = ACTIVE, INTERFACE = Serial2/0

input pkts 14055       output pkts 32795        in bytes 1096228
out bytes 6216155      dropped pkts 0           in FECN pkts 0
in BECN pkts 0         out FECN pkts 0          out BECN pkts 0
in DE pkts 0           out DE pkts 0
out bcast pkts 32795   out bcast bytes 6216155

Anar a la pàgina anterior:
Accés a Internet
Anar a la pàgina següent:
Exercicis