1 00:00:01,070 --> 00:00:09,109 Hola, este es el laboratorio de PAR4, donde vamos a ver cosas relacionadas y comandos relacionados con PAR4. 2 00:00:10,029 --> 00:00:24,989 Aquí en Networked Routes he agregado un par de routers de este tipo, del 2911, que son los más parecidos para poder hacer la mayoría de los comandos que tenemos en este primario. 3 00:00:24,989 --> 00:00:34,490 y hemos agregado también un par de PCs a los cuales están conectados directamente a los routers y los routers entre sí. 4 00:00:36,369 --> 00:00:45,909 Esta es la infraestructura que hay y aquí va a haber una serie de redes. 5 00:00:45,909 --> 00:01:08,829 Aquí vamos a tener una red, la 192.168.1.10, entre este router y el PC, la 1.0, y este PC tiene configurada aquí en su configuración IP, su gateway y su interfaz de esta manera. 6 00:01:08,829 --> 00:01:23,930 Entonces, esto lo podemos hacer desde diferentes puntos, ¿vale? Os muestro los diferentes y va a tener configurada directamente la IP de esta interfaz del router cuando la configuramos. 7 00:01:23,930 --> 00:01:28,609 los routers van a tener entre sí configurada la red 8 00:01:28,609 --> 00:01:32,409 10.0.0.0, este va a tener 9 00:01:32,409 --> 00:01:35,590 la IP1 y este va a tener la IP2 10 00:01:35,590 --> 00:01:39,730 dentro de ella y aquí vamos a tener la red 11 00:01:39,730 --> 00:01:43,870 192.168.2.1, esto sí que estará configurado en el PC 12 00:01:43,870 --> 00:01:48,069 aquí como veis, y tanto en la interfaz 13 00:01:48,069 --> 00:01:51,890 como en la, como ya tiene su 14 00:01:51,890 --> 00:02:18,210 su propio default gateway que va a ser la IP, esta IP de este router, entonces ya sabiendo la infraestructura que tenemos y como la tenemos colocada vamos a ir al laboratorio, entonces la primera parte era la de configurar las IPs y las IPs que ya lo he hecho porque está fuera de lo que es el temario concreto que tenemos 15 00:02:18,210 --> 00:02:41,569 y ahora nos tocaría entrar a los routers, por ejemplo vamos a entrar a este primer router, el router tiene también diferentes zonas aquí de cosas para ver y configurar pero donde nos interesa ir es al CLI, dentro del CLI ya sabemos de los switches y estos se comportan exactamente igual, tenemos diferentes modos, 16 00:02:41,569 --> 00:03:02,039 Estamos en el modo inicial, podemos poner una interrogación y nos aparecen todos los comandos de este modo. Si nosotros ponemos enable, nos cambia de modo y como vemos cambia también el símbolo que tenemos. 17 00:03:02,039 --> 00:03:05,919 cuando estamos aquí, ya estamos en modo privilegiado 18 00:03:05,919 --> 00:03:10,319 y después podemos pasar a otro modo que sería 19 00:03:10,319 --> 00:03:14,419 bueno, vamos a ver primero que comandos tenemos aquí, que son todos estos 20 00:03:14,419 --> 00:03:18,460 los que tenemos disponibles dentro del router y ahora pasamos al configure terminal 21 00:03:18,460 --> 00:03:24,580 para pasar al modo de configuración, esto nos cambia otra vez 22 00:03:24,580 --> 00:03:27,759 de nuevo el prompt y ya tenemos aquí 23 00:03:27,759 --> 00:03:32,180 el modo de configuración como habíamos visto en los switches 24 00:03:32,180 --> 00:03:36,379 de manera muy parecida. Aquí tenemos otra serie de comandos que son 25 00:03:36,379 --> 00:03:40,360 muchísimos más, como podéis ver, dentro del mundo de configuración. 26 00:03:41,479 --> 00:03:44,280 Entonces, ¿qué tenemos que hacer dentro de estos 27 00:03:44,280 --> 00:03:48,539 routers? Lo primero que deberíamos hacer es configurar 28 00:03:48,539 --> 00:03:52,000 la interfaz y tenemos dos interfaces en este router. 29 00:03:52,500 --> 00:03:56,379 Una, la que está directamente en la red del PC, que hemos dicho 30 00:03:56,379 --> 00:04:00,240 que era la 192.168.1.0 y otra, la 31 00:04:00,240 --> 00:04:10,479 10 10 0 0 0 que es la de la que está configurada hacia el otro router entonces para pasar a ese 32 00:04:10,479 --> 00:04:17,180 tipo de configuración hay aquí una serie de comandos y uno de ellos es el comando interface 33 00:04:17,180 --> 00:04:21,379 que es el que nos va a seleccionar en la interfaz para configurar entonces podemos 34 00:04:21,379 --> 00:04:31,569 poner interface y bueno hay que saber primero de todo cuál es la interfaz a la que estamos 35 00:04:31,569 --> 00:04:35,250 conectados. En este caso, tenemos la interfaz 36 00:04:35,250 --> 00:04:38,829 Gigabit Ethernet 0.1 y 0.2, pues 37 00:04:38,829 --> 00:04:41,910 seleccionamos la 1, ¿vale? 38 00:04:43,569 --> 00:04:47,069 0.1 y teníamos también la 0. Bueno, en este caso es la 39 00:04:47,069 --> 00:04:51,170 0.1, donde ahora está conectado, pues vamos a poner 40 00:04:51,170 --> 00:05:02,000 la gei- 41 00:05:02,000 --> 00:05:21,160 no he puesto la R, interface, ¿vale? Ahora ya estamos 42 00:05:21,160 --> 00:05:25,379 en el modo de configuración de la interfaz. Y aquí vamos a tener que poner 43 00:05:25,379 --> 00:05:27,680 cuál es la 44 00:05:27,680 --> 00:05:33,279 IP que queremos configurar. En este caso, como 45 00:05:33,279 --> 00:05:36,779 esta es la interfaz que está conectando a 46 00:05:36,779 --> 00:05:41,279 el router de al lado, vamos a poner 47 00:05:41,279 --> 00:05:43,360 la IP address 48 00:05:43,360 --> 00:05:48,459 y vamos dentro, bueno, no he hecho 49 00:05:48,459 --> 00:05:52,819 la interfaz, para que veáis toda la serie de comandos 50 00:05:52,819 --> 00:05:56,779 que se pueden configurar dentro de la interfaz, dentro tenemos el de IP 51 00:05:56,779 --> 00:05:59,879 y dentro de IP tenemos varias cosas, entonces adres 52 00:05:59,879 --> 00:06:08,100 que podemos configurar y vamos a poner la 10.0.0.1 53 00:06:08,100 --> 00:06:09,540 y su máscara 54 00:06:09,540 --> 00:06:13,939 255.255.255.0 55 00:06:13,939 --> 00:06:18,360 entonces con esto quedaría configurada la interfaz 56 00:06:18,360 --> 00:06:24,339 Además, a esta interfaz la tenemos que dar el estado de no shutdown para que se levante. 57 00:06:29,310 --> 00:06:30,069 Cambia el estado a. 58 00:06:30,970 --> 00:06:40,660 Ahora si haremos un show, no podemos hacer aquí el show porque estamos dentro de la propia interfaz, pero estaría levantada. 59 00:06:41,319 --> 00:06:52,660 Otra interfaz que tenemos que configurar es la interfaz que el router tiene conectada directamente a el ordenador. 60 00:06:52,660 --> 00:06:58,319 entonces habría que descubrir cuál es esta interfaz y lo podemos hacer con diferentes comandos 61 00:06:58,319 --> 00:07:05,930 pero si tocamos aquí a la hora de conectar nos da la opción del 00 62 00:07:05,930 --> 00:07:09,069 entonces es que la tenemos conectada al 00 63 00:07:09,069 --> 00:07:19,509 entonces vamos a ver ahora aquí tendríamos que configurar también la dirección de este lado de la red 64 00:07:19,509 --> 00:07:34,670 En este caso hemos dicho que este ordenador está en la red 192.168.1.1.1.0, perdón, entonces tenemos que darle a esta IP la 192.168.1.1 como puerta de enlace. 65 00:07:34,670 --> 00:08:09,230 Entonces vamos a entrar primero, bueno primero vamos a salir de la interfaz actual, vamos a entrar a la interfaz y vamos a poner que es la G0 barra 0, ya estamos dentro de esa interfaz concreta y vamos a ponerle que la IP address que le queremos configurar y ahora ponemos la IP 192.168.1.1.256. 66 00:08:09,250 --> 00:08:20,810 5, 2, 5, 5, 5, 2, 5, 5, 0, que esta sería la máscara. Ya tenemos configurada de momento 67 00:08:20,810 --> 00:08:25,870 entonces ahora la IP. ¿Qué nos quedaría hacer? Tenemos que levantar de nuevo la interfaz. 68 00:08:26,350 --> 00:08:36,570 Entonces haríamos no sub2 y nos levanta la interfaz. Esto nos dejaría configurado este 69 00:08:36,570 --> 00:08:50,820 router. Si lo unimos aquí, podemos ver la información 70 00:08:50,820 --> 00:08:54,700 de las interfaces. Está up y el protocolo está 71 00:08:54,700 --> 00:08:58,720 up, ¿vale? Con esto vemos la configuración 72 00:08:58,720 --> 00:09:01,379 y up y el protocolo está 73 00:09:01,379 --> 00:09:06,279 down, ¿vale? Además 74 00:09:06,279 --> 00:09:10,679 vemos aquí cómo están los colores que nos 75 00:09:10,679 --> 00:09:14,419 hacen estas interpretaciones de que aquí falla algo. 76 00:09:14,419 --> 00:09:25,200 Que falla la configuración probablemente por el otro lado o ahora vamos a ver dentro de la información para ver si todo está bien. 77 00:09:26,159 --> 00:09:34,179 Vamos a pasar al router, a este router que como tiene su CLI y vamos a configurarlo. 78 00:09:35,480 --> 00:09:36,440 Vamos a ver qué pasa, un momento. 79 00:09:40,529 --> 00:09:41,450 No, no queremos. 80 00:09:41,450 --> 00:10:03,299 Vamos a entrar en ABLE, cambia el prompt como hemos visto antes y vamos a dar a configurar el terminal. Una vez que estamos en el terminal vamos a entrar a la interfaz y vamos a configurar las diferentes interfaces. 81 00:10:03,299 --> 00:10:26,120 Vamos a ver a qué interfaz estaba conectado directamente el PC, vale, perfecto, está a la cero, entonces, como está a la cero, dentro de nuestro, vamos a entrar a la G, interfaz G, cero, barra cero, 82 00:10:26,120 --> 00:10:29,639 y dentro de la configuración de interfaz 83 00:10:29,639 --> 00:10:32,580 ponemos el comando ip address 84 00:10:32,580 --> 00:10:46,360 y vamos a poner 192.168.2.1 85 00:10:46,360 --> 00:10:47,159 ¿Por qué? 86 00:10:47,259 --> 00:10:50,919 Porque aquí tenemos la red 192.168.2.0 87 00:10:50,919 --> 00:10:55,179 y 2.1 va a ser la dirección de esta red 88 00:10:55,179 --> 00:10:57,919 Recuerda que en este PC tenía la 2.10 89 00:10:57,919 --> 00:11:19,240 Entonces, ahora que nos faltaría la máscara para identificarlo, que hemos puesto una máscara tipo 24, con lo cual sería esta. 8, 16, 24. Aquí lo tenemos, entonces ahora que nos quedaría el levantar el puerto. 90 00:11:19,240 --> 00:11:37,440 No, shut down. Con lo cual tenemos el puerto levantado. Una vez que levantamos el puerto, hay comunicación entre estos dos dispositivos, vemos que están los protocolos ya por ese lado. 91 00:11:37,440 --> 00:11:41,879 ahora vamos al otro lado, entonces en este caso 92 00:11:41,879 --> 00:11:47,789 la interfaz es la 01, con lo cual 93 00:11:47,789 --> 00:11:53,330 en este router vamos 94 00:11:53,330 --> 00:11:57,350 a primero salir de esta interfaz 95 00:11:57,350 --> 00:12:03,029 vamos a ir a la interfaz GI 96 00:12:03,029 --> 00:12:09,129 0 barra 1 y una vez dentro 97 00:12:09,129 --> 00:12:11,529 vamos a poner la IP, que sería 98 00:12:11,529 --> 00:12:16,149 ip, bueno, podemos ir atrás 99 00:12:16,149 --> 00:12:20,370 y ver el comando y simplemente modificar la parte que nos interesaría 100 00:12:20,370 --> 00:12:27,850 en este caso, que sería más fácil ya, 10.0.0.0 101 00:12:27,850 --> 00:12:31,690 no, ya me he equivocado, sería el 2, ¿vale? 102 00:12:31,690 --> 00:12:35,289 porque aquí tendrían la ip 1 y aquí el 2 dentro de esta red y 103 00:12:35,289 --> 00:12:40,960 cada uno tendría una ip para poder comunicarse. Esto quedaría así 104 00:12:40,960 --> 00:12:44,519 configurado de esta manera y 105 00:12:44,519 --> 00:12:49,399 bueno, por defecto, como ya sabemos, las interfaces 106 00:12:49,399 --> 00:12:58,000 están apagadas, con lo cual hay que darle a no subton y se levanta. 107 00:12:58,399 --> 00:13:01,659 Como ya hay comunicación entre ambos lados, ha pasado estos links 108 00:13:01,659 --> 00:13:05,480 no sé si lo habéis visto en el instante que la hemos levantado, a ver comunicación 109 00:13:05,480 --> 00:13:08,759 y a estar en verde. Entonces podemos salir 110 00:13:08,759 --> 00:13:16,299 y si damos a no subinterfaces, ya nos va 111 00:13:16,299 --> 00:13:25,740 aparecer app app y app app porque está todo conectado y en el protocolo y se ven todos los 112 00:13:25,740 --> 00:13:30,919 puntitos verdes por eso entonces esta es la primera parte que es la configuración que es la banda del 113 00:13:30,919 --> 00:13:36,419 sistema ahora mismo hay configuración y hay comunicación digamos entre los dos pcs digamos 114 00:13:36,419 --> 00:13:42,700 y los routers a través a través de ellos y gracias a los routers son redes diferentes aquí tenemos 115 00:13:42,700 --> 00:13:46,539 una red, 192.168, aquí tenemos la 1, aquí tenemos 116 00:13:46,539 --> 00:13:50,620 la 2 dentro de 192.168 y aquí 117 00:13:50,620 --> 00:13:55,059 tenemos una red de 10.0.0.0. 118 00:13:56,500 --> 00:13:57,220 Entonces, 119 00:13:58,440 --> 00:14:02,639 lo siguiente que podríamos hacer es ver la configuración IP. 120 00:14:03,100 --> 00:14:04,899 ¿Cómo podemos hacerlo? Con el comando 121 00:14:04,899 --> 00:14:12,090 show ip interface brief, que nos da 122 00:14:12,090 --> 00:14:14,009 la configuración IP. Aquí vemos 123 00:14:14,009 --> 00:14:15,929 como las interfaces que tenemos 124 00:14:15,929 --> 00:14:17,870 configuradas tienen estas IPs y como 125 00:14:17,870 --> 00:14:19,429 los protocolos están up. 126 00:14:20,789 --> 00:14:22,110 También, bueno, dentro 127 00:14:22,110 --> 00:14:24,149 de Packet Tracer no tenemos esta posibilidad 128 00:14:24,149 --> 00:14:26,029 de ver aquí estas cosas 129 00:14:26,029 --> 00:14:28,450 que nos ayuda, 130 00:14:28,909 --> 00:14:29,809 pero a nosotros 131 00:14:29,809 --> 00:14:31,509 nos interesa ver esto 132 00:14:31,509 --> 00:14:33,909 dentro de comandos de cada uno 133 00:14:33,909 --> 00:14:34,610 de los routers. 134 00:14:35,789 --> 00:14:37,049 Y aquí también si saliéramos, 135 00:14:37,610 --> 00:14:38,990 uso IP 136 00:14:38,990 --> 00:14:41,509 interface brief 137 00:14:41,509 --> 00:14:48,169 y tenemos todo A, todo lo que nos interesa, que son estas dos interfaces. 138 00:14:50,909 --> 00:15:00,289 ¿Qué podemos hacer? Podemos intentar tener comunicación entre un PC y otro. 139 00:15:00,690 --> 00:15:04,450 Entonces desde este PC podría intentar comunicarme con el otro. 140 00:15:04,990 --> 00:15:09,250 Para eso vamos a ir al Command Prompt, como si fuéramos MSB2, 141 00:15:09,250 --> 00:15:17,169 y vamos a poner un ping a la 192.168.2.10, que es la IP del otro PC. 142 00:15:19,289 --> 00:15:21,610 Entonces, ¿qué nos dice? 143 00:15:22,049 --> 00:15:30,090 Está llegando a su puerta de enlace, que es la 192.168.1.1, 144 00:15:30,230 --> 00:15:32,389 que es esta IP del router, esta interfaz del router, 145 00:15:32,769 --> 00:15:34,330 y nos está devolviendo esta información. 146 00:15:34,769 --> 00:15:38,669 Nos está diciendo que el host de destino es inalcanzable, 147 00:15:38,669 --> 00:15:52,029 ¿Por qué pasa esto? Porque ahora mismo no hay información de rutas porque no está configurada. Entonces el router no sabe dónde enviar el tráfico y le devuelve esa información al PC. 148 00:15:52,029 --> 00:15:55,370 entonces, ¿qué habría que hacer? habría que hacer rutas 149 00:15:55,370 --> 00:15:58,929 en este caso, como solo hay una configuración 150 00:15:58,929 --> 00:16:01,649 lo que podemos hacer es una ruta estática 151 00:16:01,649 --> 00:16:04,970 que es el tipo de rutas que estamos viendo de momento 152 00:16:04,970 --> 00:16:07,990 aquí, porque todavía no hemos visto las rutas 153 00:16:07,990 --> 00:16:11,070 dinámicas, digamos, para que los routers 154 00:16:11,070 --> 00:16:13,889 aprendas, entonces esta ruta estática 155 00:16:13,889 --> 00:16:17,149 se podría meter, por ejemplo, en el 156 00:16:17,149 --> 00:16:19,350 en el router 1 de esta manera 157 00:16:19,350 --> 00:16:40,929 Podemos poner IP, root, y 192.168.2.0.255.255.255.0. 158 00:16:41,190 --> 00:16:50,750 Esto y ahora que está enlazando a un lado con la 10.0.0.2. 159 00:16:50,750 --> 00:17:15,529 que nos está diciendo, perdón, falta aquí el punto, tengo un teclado que no esté acostumbrado a él, está diciendo cómo va a enrutar el tráfico para llegar a esta red, está diciéndole a mi router que si quiere llegar a esta red, a la red 192.168.2.0, 160 00:17:15,529 --> 00:17:19,690 tiene que hacerlo enviando la información a este 161 00:17:19,690 --> 00:17:23,670 puerto. Es como decirle la puerta de enlace que tendría que tener para llegar a 162 00:17:23,670 --> 00:17:28,089 esa red. Entonces, ¿qué está diciéndole? Que tiene que enviársela 163 00:17:28,089 --> 00:17:31,230 a este puerto, a este router, y este router ya sabrá qué hacer con él. 164 00:17:34,220 --> 00:17:37,380 Ah, perdón. He intentado meter esto y lo estoy intentando meter 165 00:17:37,380 --> 00:17:41,420 en un modo que no es el de configuración. 166 00:17:41,759 --> 00:17:45,680 Aquí no tenemos el comando IP porque este simplemente es el 167 00:17:45,680 --> 00:17:49,539 modo de enable, entonces que tenemos que ir 168 00:17:49,539 --> 00:17:55,170 al modo configure y aquí ya si podemos 169 00:17:55,170 --> 00:17:59,490 poner este comando, si hacemos la interrogación, vamos a ver que aquí 170 00:17:59,490 --> 00:18:03,470 sí que tenemos el comando ip para 171 00:18:03,470 --> 00:18:05,930 poder concederlo, entonces aquí 172 00:18:05,930 --> 00:18:16,599 creía que lo había pegado y no lo he copiado y no lo he copiado, podría meterlo otra vez 173 00:18:16,599 --> 00:18:26,150 pero a ver si me deja copiar y pegar, perfecto 174 00:18:26,150 --> 00:18:31,680 aquí ya sí sería correcto, entonces tenemos 175 00:18:31,680 --> 00:18:35,880 esto, esto hace una parte, pero si nosotros 176 00:18:35,880 --> 00:18:38,200 hacemos ping desde aquí 177 00:18:38,200 --> 00:18:43,579 vamos a ver que algo pasa 178 00:18:43,579 --> 00:18:48,740 hace el ping, pero no llega la información 179 00:18:48,740 --> 00:18:52,539 ahora mismo ya no nos está respondiendo desde este router diciendo 180 00:18:52,539 --> 00:18:57,059 desde esta interfaz diciendo el router, diciendo que 181 00:18:57,059 --> 00:18:59,500 El host de destino no es alcanzable. 182 00:18:59,680 --> 00:19:00,779 Él cree que es alcanzable. 183 00:19:01,299 --> 00:19:05,920 Sin embargo, envía los datos y los envía hacia allá, pero no recibe respuesta. 184 00:19:06,359 --> 00:19:07,240 No recibe respuesta. 185 00:19:07,359 --> 00:19:08,220 Esto es lo que está pasando. 186 00:19:08,839 --> 00:19:09,539 ¿Qué es lo que ocurre? 187 00:19:09,920 --> 00:19:13,299 El ping tiene dos caminos, uno de ida y otro de vuelta. 188 00:19:13,720 --> 00:19:17,539 Entonces, es capaz de enviarle a este la información, ¿vale? 189 00:19:17,579 --> 00:19:19,000 Y este es capaz de enviársela a este. 190 00:19:19,819 --> 00:19:21,319 Y este vuelve de vuelta. 191 00:19:21,319 --> 00:19:26,740 Pero este router no sabe todavía, porque no tiene routers, cómo llevarlas de vuelta a este. 192 00:19:26,740 --> 00:19:32,079 Por eso nos dan estos mensajes, por eso nos dan estos mensajes. 193 00:19:34,140 --> 00:19:40,079 Entonces, ¿qué debemos de hacer? Debemos de configurar aquí en este router otra ruta. 194 00:19:41,019 --> 00:19:48,119 Esta ruta va a decir lo contrario, es decir, va a decir, si yo quiero llegar a la red 192.168.1.0, 195 00:19:48,759 --> 00:19:54,900 que es esta red de aquí, que tiene este router, etc., tengo que enviar la información a esta IP, 196 00:19:54,900 --> 00:19:59,039 que hemos dicho que era la 1, la 10.1, entonces 197 00:19:59,039 --> 00:20:03,039 esta ruta la tenemos que meter aquí y a partir de ahí 198 00:20:03,039 --> 00:20:06,700 entonces ya el router va a saber devolvernoslo y cuando vamos a ir pin 199 00:20:06,700 --> 00:20:10,640 todo va a ir correcto, o debería ir, vamos a ver si es así 200 00:20:10,640 --> 00:20:17,059 vamos a ir al configurador terminal, ya lo tenemos aquí 201 00:20:17,059 --> 00:20:20,019 y ahora vamos a ir al 202 00:20:20,019 --> 00:20:23,740 comando ip route 203 00:20:23,740 --> 00:20:35,720 192.168.1 204 00:20:35,720 --> 00:20:37,720 en este caso, .0 205 00:20:37,720 --> 00:20:42,880 vamos a decirle que 255.0 206 00:20:42,880 --> 00:20:47,119 más que la 24, que es la que tiene, vamos a ponerle que para llegar ahí 207 00:20:47,119 --> 00:20:51,660 tiene que mandar los datos al 10.0.0.1 208 00:20:51,660 --> 00:20:54,740 no sé si me he pasado en cero, no, perfecto 209 00:20:54,740 --> 00:21:17,279 Entonces le configuramos esta ruta. Ahora mismo ya tendría la ruta activa. Entonces a partir de aquí ahora teóricamente sí que este router el primero lo debería mandar al siguiente. Este sería capaz de enviárselo a este. Este lo devolvería y el router también es capaz de enviárselo a este para que vuelva. 210 00:21:17,279 --> 00:21:20,920 entonces vamos a ver si esto es verdad y aquí tenemos 211 00:21:20,920 --> 00:21:24,180 con un ping empezamos a tener las respuestas 212 00:21:24,180 --> 00:21:29,200 de esta manera queda configurado una ruta 213 00:21:29,200 --> 00:21:32,059 estática entre los dos que va a decir 214 00:21:32,059 --> 00:21:37,079 cómo van a llegar los datos y eso 215 00:21:37,079 --> 00:21:40,980 se haría como hemos visto indicando el destino es decir 216 00:21:40,980 --> 00:21:43,960 cuál es la red de destino y el siguiente salto 217 00:21:43,960 --> 00:21:47,900 a dar. ¿Cuál es la red de destino? En un caso, la red de destino 218 00:21:47,900 --> 00:21:51,799 sería esta y el siguiente salto a dar sería la IP de este 219 00:21:51,799 --> 00:21:55,759 router, de esta interfaz. Y para este, la red de destino sería 220 00:21:55,759 --> 00:21:59,579 esta y el siguiente salto sería esta IP del router. 221 00:22:01,660 --> 00:22:03,720 Entonces, haciendo el ping, hemos visto que 222 00:22:03,720 --> 00:22:07,119 funciona y esto nos demuestra la conectividad. 223 00:22:08,220 --> 00:22:11,920 Vamos a ver ahora una ruta por defecto. 224 00:22:11,920 --> 00:22:34,869 Entonces, en este router, por ejemplo, podemos configurar una ruta por defecto, que es si yo no sé o no conozco el destino, ¿hacia dónde voy a enviar los datos? Y esto se hace con el comando ip root otra vez, pero con este comando, con estos datos. 225 00:22:34,869 --> 00:22:36,670 cuando ponemos todas las IPs 226 00:22:36,670 --> 00:22:38,890 con todos los datos, la IP a cero 227 00:22:38,890 --> 00:22:40,970 y la máscara a cero, esto 228 00:22:40,970 --> 00:22:42,930 está interpretando que es la ruta por defecto 229 00:22:42,930 --> 00:22:44,650 es decir, la ruta donde mandamos 230 00:22:44,650 --> 00:22:46,490 igual que en un PC 231 00:22:46,490 --> 00:22:48,170 el default de Taui 232 00:22:48,170 --> 00:22:50,650 si sabe donde lo manda, lo manda 233 00:22:50,650 --> 00:22:52,869 pero si no sabe, lo va a mandar, o si no está 234 00:22:52,869 --> 00:22:54,750 en su red, lo va a mandar directamente 235 00:22:54,750 --> 00:22:56,670 a ese, ¿vale? entonces 236 00:22:56,670 --> 00:22:58,910 ¿qué va a hacer? vamos a poner, vamos a 237 00:22:58,910 --> 00:23:00,849 decir que es la del router 238 00:23:00,849 --> 00:23:02,809 de enfrente, para que siempre envíe 239 00:23:02,809 --> 00:23:06,549 los datos. Con esto también nos hubiera valido, porque directamente 240 00:23:06,549 --> 00:23:10,730 todo lo que le llegara a este router, todo lo que le llegara 241 00:23:10,730 --> 00:23:13,309 lo hubiera enviado directamente a este otro router. 242 00:23:14,369 --> 00:23:18,690 Entonces ahora tendríamos dos rutas configuradas, aunque pasan al mismo sitio 243 00:23:18,690 --> 00:23:21,269 una que está por defecto y otra es para encontrar esa red. 244 00:23:22,930 --> 00:23:26,670 Esta en concreto se utiliza cuando no conozco el destino. 245 00:23:29,680 --> 00:23:32,480 Otras cosas que podemos ver de aquí son las 246 00:23:32,480 --> 00:23:36,259 access list, con las access list podemos 247 00:23:36,259 --> 00:23:40,180 denegar algún tipo de tráfico 248 00:23:40,180 --> 00:23:44,559 y digamos que funcionaría un poquito como una especie de 249 00:23:44,559 --> 00:23:48,339 firewall, ¿cómo se hace esto? para eso 250 00:23:48,339 --> 00:23:51,519 tenemos que estar en el modo 251 00:23:51,519 --> 00:23:55,599 que nos permite añadir las access list 252 00:23:55,599 --> 00:24:02,250 las access list funcionan de esta manera 253 00:24:02,250 --> 00:24:23,650 Las slits, el número de las slits, lo vamos a poner que vamos a denegar y vamos a poner, por ejemplo, 192.168.1.0, ¿vale? Y aquí ponemos la igual que es la máscara al revés, que es 0, 0, 0 y después ponemos 255, ¿vale? 254 00:24:23,650 --> 00:24:27,190 y ponemos esto y después ponemos permit 255 00:24:27,190 --> 00:24:35,410 primero, perdón, acéslis y vamos a poner 256 00:24:35,410 --> 00:24:39,309 el número permit y vamos a poder decir 257 00:24:39,309 --> 00:24:42,609 any, ¿vale? para que permita el resto de las cosas 258 00:24:42,609 --> 00:24:50,960 la estoy haciendo 259 00:24:50,960 --> 00:24:55,990 aquí y no la quiero hacer aquí, la voy a pasar 260 00:24:55,990 --> 00:24:59,690 voy a pasarme, no lo voy a terminar de configurar 261 00:24:59,690 --> 00:25:04,630 y la voy a hacer en el router 2 262 00:25:04,630 --> 00:25:08,450 ¿vale? porque es para que deniegue 263 00:25:08,450 --> 00:25:15,710 el anterior, vamos a ver, vamos a poner 264 00:25:15,710 --> 00:25:19,470 access list 1 deny 265 00:25:19,470 --> 00:25:29,160 192.168.1.0 266 00:25:29,160 --> 00:25:37,339 0.0.0.255 267 00:25:37,339 --> 00:25:40,160 y vamos a hacer 268 00:25:40,160 --> 00:25:41,119 enlace slit 269 00:25:41,119 --> 00:25:44,019 1 permit 270 00:25:44,019 --> 00:25:46,099 para que 271 00:25:46,099 --> 00:25:48,339 permita esto, y ahora para aplicarla 272 00:25:48,339 --> 00:25:50,000 tenemos que aplicarla a una interfaz, entonces 273 00:25:50,000 --> 00:25:52,119 venimos a la interfaz y vamos 274 00:25:52,119 --> 00:25:54,559 a aplicarla a la interfaz 275 00:25:54,559 --> 00:25:56,240 g01 276 00:25:56,240 --> 00:26:05,339 ya estamos dentro de esta 277 00:26:05,339 --> 00:26:06,680 interfaz y que habría que hacer ahora 278 00:26:06,680 --> 00:26:08,980 ponerle ip access 279 00:26:08,980 --> 00:26:11,460 group, que es el comando 280 00:26:11,460 --> 00:26:13,339 que nos permite 281 00:26:13,339 --> 00:26:17,500 y ponemos el 1 que es el de la interfaz y decimos 282 00:26:17,500 --> 00:26:20,960 que de manera entrante para aplicarla 283 00:26:20,960 --> 00:26:25,640 entonces que va a hacer, cuando llegue aquí de manera entrante lo que va a hacer 284 00:26:25,640 --> 00:26:29,160 es va a denegar el tráfico este, vale 285 00:26:29,160 --> 00:26:33,480 directamente con esta cosa y lo que 286 00:26:33,480 --> 00:26:36,779 hacemos primero es crear la ACL, hemos creado la ACL 1 287 00:26:36,779 --> 00:26:41,519 y después la hemos aplicado a la interfaz 288 00:26:41,519 --> 00:26:45,559 con este otro comando. Para probar el bloqueo 289 00:26:45,559 --> 00:26:48,960 vamos a volver a ver el pin que antes no funcionaba 290 00:26:48,960 --> 00:26:57,259 a ver qué ocurre. Ahora mismo, fijaos, ha cambiado 291 00:26:57,259 --> 00:27:00,259 que nos responde, antes nos estaba respondiendo cuando decía 292 00:27:00,259 --> 00:27:04,500 nos estaba respondiendo esta interfaz 293 00:27:04,500 --> 00:27:07,420 esta propia interfaz de nuestra misma red 294 00:27:07,420 --> 00:27:12,980 de la red 1 295 00:27:12,980 --> 00:27:16,000 nos estaba respondiendo, después 296 00:27:16,000 --> 00:27:20,759 cuando estaba diciendo que era un 297 00:27:20,759 --> 00:27:24,720 reachable, después nos estaba diciendo que request him out, porque ya 298 00:27:24,720 --> 00:27:28,259 pasaba, pero nos llegaba el siguiente 299 00:27:28,259 --> 00:27:32,599 pero no sabía cómo este devolverlo de vuelta, el ping, llegaba 300 00:27:32,599 --> 00:27:36,319 y nos había devolverlo de vuelta, después cuando hemos hecho 301 00:27:36,319 --> 00:27:40,559 la otra ruta para que sepa cómo devolverlo 302 00:27:40,559 --> 00:27:42,519 nos ha empezado a responder, y ahora 303 00:27:42,519 --> 00:27:44,079 ¿quién es que no nos está respondiendo? 304 00:27:44,539 --> 00:27:46,059 está pasando el primer 305 00:27:46,059 --> 00:27:48,839 el primer router, está enviándolo 306 00:27:48,839 --> 00:27:50,119 al segundo, y el segundo está diciendo 307 00:27:50,119 --> 00:27:52,720 que el host de 308 00:27:52,720 --> 00:27:54,900 destino es inalcanzable 309 00:27:54,900 --> 00:27:56,640 ¿vale? entonces 310 00:27:56,640 --> 00:27:58,279 nos está 311 00:27:58,279 --> 00:28:00,519 respondiendo directamente 312 00:28:00,519 --> 00:28:02,319 este segundo router, ¿vale? 313 00:28:02,539 --> 00:28:04,519 hemos pasado el primero 314 00:28:04,519 --> 00:28:06,779 y esto está siendo por esta 315 00:28:06,779 --> 00:28:08,599 access list que acabamos de 316 00:28:08,599 --> 00:28:12,240 crear, estamos bloqueando el tráfico 317 00:28:12,240 --> 00:28:17,799 ASR, hemos visto ya los comandos de ayuda 318 00:28:17,799 --> 00:28:20,480 y que nos quedaría, si queremos que todo esto 319 00:28:20,480 --> 00:28:25,559 se quede guardado, habría que guardarlo exactamente 320 00:28:25,559 --> 00:28:28,900 como hemos hecho en part 3, con los switch 321 00:28:28,900 --> 00:28:33,380 aquí en la configuración, si no ponemos, tenemos que salir para eso primero 322 00:28:33,380 --> 00:28:36,240 y el comando es 323 00:28:36,240 --> 00:28:40,440 copy running to start 324 00:28:40,440 --> 00:28:46,579 entonces se graba la configuración y ya 325 00:28:46,579 --> 00:28:50,720 lo que teníamos configurado se graba y lo mismo tenemos que hacer 326 00:28:50,720 --> 00:29:00,160 en el otro, perdón, intento ponerlo y no estoy en el modo 327 00:29:00,160 --> 00:29:03,440 de configuración exacto, por eso el tabular no me aparece 328 00:29:03,440 --> 00:29:08,200 copy running to start 329 00:29:08,200 --> 00:29:13,609 entonces todo esto queda grabado 330 00:29:13,609 --> 00:29:36,789 Entonces, hemos visto cómo los routers en esta configuración trabajan con IPs, cómo cada interfaz está configurada en una IP, que es la red, esta es la red 10, esta es la 192.168.1, 192.168.2, entonces sus interfaces están configuradas con IPs dentro de esas redes en concreto, 331 00:29:36,789 --> 00:29:55,369 Los ordenadores tienen su propio gateway que es el puerto de enlace que es la dirección IP que hemos configurado de los routers como los routers se enlazan entre sí también y pueden tener sus IPs y su propia red y esto va a separar el broadcast entonces de cada una de las redes. 332 00:29:55,369 --> 00:30:00,710 necesita rutas para poder trabajar, tanto en uno como en otro, para saber ir y volver 333 00:30:00,710 --> 00:30:06,869 y podemos filtrar tráfico a través de las ACLs y entonces no dejaría pasar el router 334 00:30:06,869 --> 00:30:09,730 un cierto tráfico de una cierta red para proteger, por ejemplo. 335 00:30:10,630 --> 00:30:14,589 Hemos visto entonces interfaces, el no shutdown, importante para levantarlas, 336 00:30:14,990 --> 00:30:20,970 el comando show interface, show interface read, las rutas estáticas, la ruta por defecto, 337 00:30:20,970 --> 00:30:24,589 el ACL, hemos visto la verificación con ping y hemos visto 338 00:30:24,589 --> 00:30:28,930 un poquito la mayoría de los comandos de CLI que se pueden hacer a este 339 00:30:28,930 --> 00:30:32,829 nivel por ahora, aunque en otras veremos más 340 00:30:32,829 --> 00:30:37,069 comandos. Espero que esto sirva como repaso para el final 341 00:30:37,069 --> 00:30:41,069 y para todo esto, sobre todo para el examen 342 00:30:41,069 --> 00:30:44,490 final y para conocer un poquito cómo hacer la tarea.