Zone-Based Firewall configuration example.

Objetivos: -Configurar Zone-Based Firewall. -Declarar tres zonas de seguridad (Ext, Int, DMZ) -Permitir (pass) el tráfico icmp desde el Ext (representado por R1)hacia el Int (representado por R3) -Inspeccionar (inspect) el tráfico ssh desde el Ext (representado por R1)hacia el Int (representado por R3) -Denegar (drop) todos los otros tráficos adicionales desde el Ext (representado … More Zone-Based Firewall configuration example.

Routing and other considerations 1.

Objetivo: Desarrollar un escenario donde se produzca el error de OSPF %OSPF-4-FLOOD_WAR y confirmar la causa que lo genera. Escenario propuesto: El escenario cumple con las siguientes condiciones: – Inicialmente el existía el enlace entre R2 y R3 mediante la subnet 10.0.0.4/30. El router R3 tiene configuradas dos interfaces loopbacks con las ip 10.0.0.1 y … More Routing and other considerations 1.

OSPF Lab 4 – OSPFv2 Multiarea Adjacency.

Objetivo: Crear un laboratorio para probar OSPFv2 Multiarea Adjacency feature. Teniendo como base el siguiente escenario: BR4 y BR5 son entidades pertenecientes a la red mostrada. BR4 tiene doble enlace con los routers de distribución WAN y el enlace activo por costo ospf es a través del WDR1: Para compobar: CoreX#sh ip route … 145.1.0.0/16 … More OSPF Lab 4 – OSPFv2 Multiarea Adjacency.

OSPF Lab 3.

Objetivo: Analizar cómo se “enteran” los routers dentro del área 0 que hubo un cambio en una subnet que se encuentra en otra área, digamos área 1. El escenario es el siguiente: Configuraciones: R1 ! hostname R1 ! interface FastEthernet1/0 ip address 172.22.8.1 255.255.255.0 ! router ospf 1 router-id 5.5.5.5 network 0.0.0.0 255.255.255.255 area 0 … More OSPF Lab 3.

QoS para interfaz broadcast con conexión de múltiples routers.

Objetivo: Desarrollar un laboratorio donde se implemente QoS para tráficos de diferentes entidades que entran al nodo central por una interfaz física. En el caso de tener una interfaz física por la cuál entren múltiples conexiones, ya sean a través de interfaces túneles o no, cómo sería mejor aplicar la calidad de servicio que permita … More QoS para interfaz broadcast con conexión de múltiples routers.

PFR lab2 – Dynamic routing base on source prefixes.

Objetivo: Implementar PFRv2 en un escenario y realizar el enrutamiento dinámico basado en los prefijos de las subnets que originan el tráfico. Topología: Configs: PFRMaster: ! hostname PFRMaster ! key chain 2 key 1 key-string password1 key chain 1 key 1 key-string password2 ! pfr master policy-rules MYMAP logging ! border 10.18.2.3 key-chain 2 interface … More PFR lab2 – Dynamic routing base on source prefixes.

PFR lab1 – Dynamic routing base on destination prefixes.

Objetivo: Implementar PFRv2 en un escenario y realizar el enrutamiento dinámico basado en los prefijos de las subnets a las cuales está destinado el tráfico. Topología: Configs: PFRMaster: ! hostname PFRMaster ! key chain 1 key 1 key-string lennys key chain 2 key 1 key-string monica ! pfr master policy-rules MYMAP Applies a configuration from … More PFR lab1 – Dynamic routing base on destination prefixes.

EEM and Tcl lab.

Objetivo: Detectar el inicio y finalización determinados tráficos mediante ACLs y scripts EEM, y generar cambios de configuración que desvíen esos tráficos por enlaces secundarios, mediante el uso de scripts TCL. Topología: Esta topología tiene como objetivos: – El tráfico de S1 y S2 hacia el Branch 1 y el retorno pase a través del … More EEM and Tcl lab.