Page 540 - Untitled
P. 540

REDES CISCO: Curso práctico de formación para la certificación CCNA

                    ---Configuración BCN---
                    BCN#conf t
                    BCN(config)#ipv6 unicast-routing
                    BCN(config)#ipv6 router ospf 2
                    BCN(config-rtr)#router-id 3.3.3.3
                    BCN(config-rtr)#passive-interface fa0/0
                    BCN(config-rtr)#exit

                    BCN(config)#int se0/0
                    BCN(config-if)#ipv6 address AAAA:1:1:4::/64 eui-64
                    BCN(config-if)#ipv6 ospf 2 area 0
                    BCN(config-if)#no shutdown
                    BCN(config-if)#exit
                    BCN(config)#int fa0/0
                    BCN(config-if)#ipv6 address BBBB:1:1:4::/64 eui-64
                    BCN(config-if)#ipv6 ospf 2 area 0
                    BCN(config-if)#no shutdown

                    ---Configuración SEV---
                    SEV#conf t
                    SEV(config)#ipv6 unicast-routing
                    SEV(config)#ipv6 router ospf 3
                    SEV(config-rtr)#router-id 2.2.2.2
                    SEV(config-rtr)#passive-interface fa0/0
                    SEV(config-rtr)#exit

                    SEV(config)#int se0/0
                    SEV(config-if)#ipv6 address AAAA:1:1:5::/64 eui-64
                    SEV(config-if)#ipv6 ospf 3 area 0
                    SEV(config-if)#no shutdown
                    SEV(config-if)#exit
                    SEV(config)#int fa0/0
                    SEV(config-if)#ipv6 address BBBB:1:1:5::/64 eui-64
                    SEV(config-if)#ipv6 ospf 3 area 0
                    SEV(config-if)#no shutdown



               Reto 11.2   ̶Conforme a la siguiente topología, configurar las ACLs necesarias



            para cumplir los siguientes objetivos:
            - Todos los dispositivos ubicados en las subredes FD00:1:1:2::/64 y FD00:1:1:3::/64
            deben acceder al servidor web con dirección FD00:1:1:1::10/64 a través del puerto
            TCP 80.

            -  Además,  los  hosts  ubicados  en  la  subred  de  informática  también  deben  tener
            acceso vía SSH al mismo servidor.

            - Permitir cualquier tipo de tráfico entre las subredes de Informática y RRHH.

            - Bloquear cualquier otro tipo de comunicación.









            526
   535   536   537   538   539   540   541   542   543   544   545