You are on page 1of 13

Centro Tic's INTECAP

Carrera administrador de redes


Jornada nocturna
Instructor: Vinitri Leal

Examen final
Configuracin Switch, Router on stick y Windows core con DHCP y
Ative Directory

Integrantes:
Vsquez Garca, Vctor Ivn
Jimnez, Edwin Jos
Rodrguez Tejada, Mayron

Tabla de contenido
Topologa de red ................................................................................................................................. 3
Vlans asignadas al switch: ............................................................................................................... 3
Ips asignadas al router: ................................................................................................................... 4
Configuracin del servidor: ............................................................................................................. 4
Unidades organizacionales del servidor:..................................................................................... 4
Configuracin de equipos ................................................................................................................... 5
Configuracin del switch ................................................................................................................. 5
Ponerle nombre al switch ........................................................................................................... 5
Crear vlans ................................................................................................................................... 5
Asignar puertos a las vlans .......................................................................................................... 5
Revisin de vlans a puertos asignados ........................................................................................ 6
Crear el enlace troncal con la vlan nativa ................................................................................... 6
Verificar el enlace troncal ........................................................................................................... 6
Configuracin del router ................................................................................................................. 7
Asignar nombre al Router ........................................................................................................... 7
Creacin de sub-interfaces en el Router ..................................................................................... 7
Encender la interface fsica ......................................................................................................... 7
Configuracin del servidor Windows Core 2008 R2: ...................................................................... 8
Datos del servidor ....................................................................................................................... 8
Comandos para configuracin bsica del servidor ..................................................................... 8
Instalar Active Directory .............................................................................................................. 9
Crear unidades organizacionales .............................................................................................. 10
Crear grupos dentro de Active Directory .................................................................................. 11
Crear usuarios dentro de Active Directory ................................................................................ 11
Instalar el servicio dhcp ............................................................................................................. 12

Topologa de red
La topologa que se busca realizar es la siguiente:

Vlans asignadas al switch:

N. de vlan Nombre

Puertos Direccin

Mascara

3
4
5
6
7
8
9
10

TRONCAL
N/A
2 al 5
6 al 10
11 al 13
14 al 16
17 al 20
21 al 24

255.255.255.0
255.255.255.0
255.255.255.0
255.255.255.0
255.255.255.0
255.255.255.0
255.255.255.0
255.255.255.0

Nativa
Gestin
Gerencias
Personal
Auditora
Informtica
Servidores
Temporal

192.168.3.0
192.168.4.0
192.168.5.0
192.168.6.0
192.168.7.0
192.168.8.0
192.168.9.0
192.168.10.0

Ips asignadas al router:


Sub-Interface fa0/0.3
Ip: 172.16.3.1
Mask: 255.255.255.0

Sub-Interface fa0/0.7
Ip: 172.16.7.1
Mask: 255.255.255.0

Sub-Interface fa0/0.4
Ip: 172.16.4.1
Mask: 255.255.255.0

Sub-Interface fa0/0.8
Ip: 172.16.8.1
Mask: 255.255.255.0

Sub-Interface fa0/0.5
Ip: 172.16.5.1
Mask: 255.255.255.0

Sub-Interface fa0/0.9
Ip: 172.16.9.1
Mask: 255.255.255.0

Sub-Interface fa0/0.6
Ip: 172.16.6.1
Mask: 255.255.255.0

Sub-Interface fa0/0.10
Ip: 172.16.10.1
Mask: 255.255.255.0

Configuracin del servidor:


Nombre: SERVER-CORE
IP: 172.16.9.254
MASK: 255.255.255.0
DNS: 172.16.9.254
DOMINIO: examen.local

Unidades organizacionales del servidor:


OU= Costa Rica
Central
Gerencia
Personal
Auditores
Informtica
Temporal

Requerimientos:
Crear grupos por cada unidad organizacional.
Crear 15 usuarios por cada OU y agregarlos a cada grupo.
Configurar DHCP por cada OU y excluir las primeras 10 ips.
Pegar una maquina virtual al dominio e instalar el RSAT.

Configuracin de equipos
Configuracin del switch
Ponerle nombre al switch
Switch>enable
Switch#configure terminal
Switch>(config)#hostname SW
Crear vlans
Crear Vlans de la 3 a la 10, con su nombre.
SW(config)#vlan 3
SW(config-vlan)#name nativa
SW(config-vlan)#vlan 4
SW(config-vlan)#name gestion
SW(config-vlan)#vlan 5
SW(config-vlan)#name gerencias
SW(config-vlan)#vlan 6
SW(config-vlan)#name personal

SW(config-vlan)#vlan 7
SW(config-vlan)#name auditores
SW(config-vlan)#vlan 8
SW(config-vlan)#name informatica
SW(config-vlan)#vlan 9
SW(config-vlan)#name servidores
SW(config-vlan)#vlan 10
SW(config-vlan)#name temporal

Asignar puertos a las vlans


SW(config)#interface range fa0/2-5
SW(config-if-range)#switchport mode access
SW(config-if-range)#switchport access vlan 5
SW(config-if-range)#description vlan Gerencias
SW(config-if-range)#exit

SW(config)#interface range fa0/14-16


SW(config-if-range)#switchport mode access
SW(config-if-range)#switchport access vlan 8
SW(config-if-range)#description vlan Informatica
SW(config-if-range)#exit

SW(config)#interface range fa0/6-10


SW(config-if-range)#switchport mode access
SW(config-if-range)#switchport access vlan 6
SW(config-if-range)#description vlan Personal
SW(config-if-range)#exit

SW(config)#interface range fa0/17-20


SW(config-if-range)#switchport mode access
SW(config-if-range)#switchport access vlan 9
SW(config-if-range)#description vlan servidores
SW(config-if-range)#exit

SW(config)#interface range fa0/11-13


SW(config-if-range)#switchport mode Access
SW(config-if-range)#switchport access vlan 7
SW(config-if-range)#description vlan Auditores
SW(config-if-range)#exit

SW(config)#interface range fa0/21-24


SW(config-if-range)#switchport mode access
SW(config-if-range)#switchport access vlan 10
SW(config-if-range)#description vlan temporal
SW(config-if-range)#exit

Revisin de vlans a puertos asignados


SW(config)#do show vlan
VLAN Name
Status Ports
---- -------------------------------- --------- ------------------------------1 default
active Fa0/1, Gig1/1, Gig1/2
3 nativa
active
4 gestion
active
5 gerencias
active Fa0/2, Fa0/3, Fa0/4, Fa0/5
6 personal
active Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10
7 auditores
active Fa0/11, Fa0/12, Fa0/13
8 informatica
active Fa0/14, Fa0/15, Fa0/16
9 servidores
active Fa0/17, Fa0/18, Fa0/19, Fa0/20
10 temporal
active Fa0/21, Fa0/22, Fa0/23, Fa0/24

Crear el enlace troncal con la vlan nativa


SW(config)#interface fa0/1
SW(config-if)#switchport trunk native vlan 3
SW(config-if)#switchport mode trunk

Verificar el enlace troncal


SW(config)#do show interface trunk
Port
Mode
Encapsulation Status
Native vlan
Fa0/1
on
802.1q
trunking 3

Configuracin del router


Asignar nombre al Router
Router>enable
Router#configure terminal
Router(config)#hostname R1
R1(config)#
Creacin de sub-interfaces en el Router
R1(config-subif)#interface fa0/0.3
R1(config-subif)#encapsulation dot1q 3 native
R1(config-subif)#ip address 172.16.3.1 255.255.255.0
R1(config-subif)#ip helper-address 172.16.9.254
R1(config-subif)#description gateway vlan 3
R1(config-subif)#interface fa0/0.4
R1(config-subif)#encapsulation dot1q 4
R1(config-subif)#ip address 172.16.4.1 255.255.255.0
R1(config-subif)#ip helper-address 172.16.9.254
R1(config-subif)#description gateway vlan 4
R1(config-subif)#interface fa0/0.5
R1(config-subif)#encapsulation dot1q 5
R1(config-subif)#ip address 172.16.5.1 255.255.255.0
R1(config-subif)#ip helper-address 172.16.9.254
R1(config-subif)#description gateway vlan 5
R1(config-subif)#interface fa0/0.6
R1(config-subif)#encapsulation dot1q 6
R1(config-subif)#ip address 172.16.6.1 255.255.255.0
R1(config-subif)#ip helper-address 172.16.9.254
R1(config-subif)#description gateway vlan 6
R1(config-subif)#interface fa0/0.7

R1(config-subif)#encapsulation dot1q 7
R1(config-subif)#ip address 172.16.7.1 255.255.255.0
R1(config-subif)#ip helper-address 172.16.9.254
R1(config-subif)#description gateway vlan 7
R1(config-subif)#interface fa0/0.8
R1(config-subif)#encapsulation dot1q 8
R1(config-subif)#ip address 172.16.8.1 255.255.255.0
R1(config-subif)#ip helper-address 172.16.9.254
R1(config-subif)#description gateway vlan 8
R1(config-subif)#interface fa0/0.9
R1(config-subif)#encapsulation dot1q 9
R1(config-subif)#ip address 172.16.9.1 255.255.255.0
R1(config-subif)#ip helper-address 172.16.9.254
R1(config-subif)#description gateway vlan 9
R1(config-subif)#interface fa0/0.10
R1(config-subif)#encapsulation dot1q 10
R1(config-subif)#ip address 172.16.10.1 255.255.255.0
R1(config-subif)#ip helper-address 172.16.9.254
R1(config-subif)#description gateway vlan 10

Guardamos configuracin con el comando


R1(config-subif)#do write
Observacin:
La sub-interface fa0/0.3 se configura como nativa agregando despus de la encapsulation dot1q la
palabra native.
Encender la interface fsica
R1(config)#interface fa0/0
R1(config-if)#no shutdown

Configuracin del servidor Windows Core 2008 R2:


Datos del servidor
Nombre: SERVER-CORE
IP: 172.16.9.254
Mascara: 255.255.255.0
DNS: 172.16.9.254
Dominio: examen.local
Comandos para configuracin bsica del servidor
Configurar IP a fija
netsh interface ipv4 set address name = "Conexin de rea local" source=static
address=172.16.9.254 mask=255.255.255.0 gateway=172.16.9.1
Comprobar la IP
Ingresar el comando ipconfig

Agregar DNS
configuracin de dns
netsh interface ipv4 add dnsserver name="3" address=172.16.9.254 index=1
netsh interface ipv4 add dnsserver name="3" address=172.16.9.253 index=2
Cambiar el nombre del servidor
Para comprobar el nombre actual del servidor se ingresa el siguiente comando
hostname
Para cambiarlo por otro se ingresa el siguiente comando
netdom renamecomputer %computername% /newname:SERVER-CORE
Luego de cambiar el nombre del servidor hay que reiniciar con el siguiente comando.
shutdown /r /t 0

Comprobar el cambio de nombre de servidor


ingresamos el comando hostname nuevamente para verificar el cambio de nombre.

Instalar Active Directory


Para instalar active directory tendremos que abrir el programa notepad, donde haremos el script
para instalarlo. Para abrirlo solo pondremos la palabra notepad en la consola.
Una vez est abierto copiaremos el siguiente script.
[DCINSTALL]
installDNS=yes
NewDomain=forest
NewDomainDNSNane=examen.local
DomainNetBiosName=examen
SiteName=Defaul-First-Site-Name
ReplicaOrNewDomain=domain
Forestlevel=3
DomainLevel=3
DatabasePath="%systemroot%\NTDS"
LogPath="%systemroot%\NTDS"
RebootOnCompletion=yes
SYSVOLPath="%systemroot%\SYSVOL"
SafeModeAdminPasswor=Tics2013
Luego lo guardaremos en la unidad c: con el nombre que se desee, con la extensin.txt
Para ejecutar el script ingresaremos el siguiente comando.
dcpromo /unattend:c:\archivo.txt
La lnea del script RebootOnCompletion=yes indica que despus de la instalacin de Active
Directory se va a reiniciar el servidor.

Despus de que se reinici el servidor comprobamos que se haya instalado Active Directory con el
comando
oclist | more

Donde podremos observar que los servicios de Active Directory y DNS estn instalados.
Crear unidades organizacionales
Esquema de unidades
OU= Costa Rica
Central
Gerencia
Personal
Auditores
Informatica
Temporal
Para crear las unidades organizacionales en Active Directory lo podremos hacer con un script o
ingresando lnea por lnea.
Para este caso usaremos el metodo del script.
Haremos un script con las siguientes lneas, guardndolo con extensin .bat
dsadd ou "ou=Costa Rica,dc=examen,dc=local"
dsadd ou "ou=Central,ou=Costa Rica,dc=examen,dc=local"
dsadd ou "ou=Gerencia,ou=Central,ou=Costa Rica,dc=examen,dc=local"
dsadd ou "ou=Personal,ou=Central,ou=Costa Rica,dc=examen,dc=local"
dsadd ou "ou=Auditoria,ou=Central,ou=Costa Rica,dc=examen,dc=local"
dsadd ou "ou=Informatica,ou=Central,ou=Costa Rica,dc=examen,dc=local"
dsadd ou "ou=Temporal,ou=Central,ou=Costa Rica,dc=examen,dc=local"

Para comprobar que se ingresaron las unidades organizacionales se hace una consulta al dominio,
con el comando.
dsquery ou dc=tics,dc=local
Crear grupos dentro de Active Directory
dsadd group "CN=Gerentes, ou=Gerencia,ou=Central,ou=Costa Rica,dc=examen,dc=local"
dsadd group "CN=Personales, ou=Personal,ou=Central,ou=Costa Rica,dc=examen,dc=local"
dsadd group "CN=Auditores, ou=Auditoria,ou=Central,ou=Costa Rica,dc=examen,dc=local"
dsadd group "CN=Informaticos, ou=Informatica,ou=Central,ou=Costa Rica,dc=examen,dc=local"
dsadd group "CN=Temporales, ou=Temporal,ou=Central,ou=Costa Rica,dc=examen,dc=local"

Crear usuarios dentro de Active Directory


Para crear usuarios ingresaremos las siguientes lneas en un script, el cul guardaremos con
extensin .bat
dsadd user "cn=USuario1 Gerencia,ou=Gerencia,ou=Central,ou=Costa Rica,dc=examen,dc=local" samid user1gerencia -pwd Tics2013 -mustchpwd no -memberof
"cn=Gerentes,ou=Gerencia,ou=Central,ou=Costa Rica,dc=examen,dc=local"
dsadd user "cn=USuario1 Personales,ou=Personal,ou=Central,ou=Costa Rica,dc=examen,dc=local"
-samid user1Personal -pwd Tics2013 -mustchpwd no -memberof
"cn=Personales,ou=Personal,ou=Central,ou=Costa Rica,dc=examen,dc=local"
dsadd user "cn=USuario1 Auditores,ou=Auditoria,ou=Central,ou=Costa Rica,dc=examen,dc=local" samid user1Auditoria -pwd Tics2013 -mustchpwd no -memberof
"cn=Auditores,ou=Auditoria,ou=Central,ou=Costa Rica,dc=examen,dc=local"
dsadd user "cn=USuario1 Informatica,ou=Informatica,ou=Central,ou=Costa
Rica,dc=examen,dc=local" -samid user1Informatica -pwd Tics2013 -mustchpwd no -memberof
"cn=Informaticos,ou=Informatica,ou=Central,ou=Costa Rica,dc=examen,dc=local"
dsadd user "cn=USuario1 Temporal,ou=Temporal,ou=Central,ou=Costa Rica,dc=examen,dc=local"
-samid user1Temporal -pwd Tics2013 -mustchpwd no -memberof
"cn=Temporales,ou=Temporal,ou=Central,ou=Costa Rica,dc=examen,dc=local"
Para este ejemplo solo se cre un usuario por unidad organizacional, agregndolo a un grupo.

Instalar el servicio dhcp


Para instalar el servicio de DHCP se ingresan los siguientes comandos en este orden
Instala el servicio DHCP
start /w ocsetup DHCPServerCore
Inicio automtico del servicio
sc config dhcpserver start= auto
inicio del servicio
net start dhcpserver
Autorizar para que conceda direcciones
netsh dhcp add server %computername% 172.16.9.254
Agregar los scopes de DHCP
netsh dhcp server 172.16.9.254 add scope 172.16.3.0 255.255.255.0 scope3
netsh dhcp server 172.16.9.254 add scope 172.16.4.0 255.255.255.0 scope4
netsh dhcp server 172.16.9.254 add scope 172.16.5.0 255.255.255.0 scope5
netsh dhcp server 172.16.9.254 add scope 172.16.6.0 255.255.255.0 scope6
netsh dhcp server 172.16.9.254 add scope 172.16.7.0 255.255.255.0 scope7
netsh dhcp server 172.16.9.254 add scope 172.16.8.0 255.255.255.0 scope8
netsh dhcp server 172.16.9.254 add scope 172.16.9.0 255.255.255.0 scope9
netsh dhcp server 172.16.9.254 add scope 172.16.10.0 255.255.255.0 scope10

Agregar los rangos de DHCP


netsh dhcp server 172.16.9.254 scope 172.16.3.0 add iprange 172.16.3.100 172.16.3.200
netsh dhcp server 172.16.9.254 scope 172.16.4.0 add iprange 172.16.4.100 172.16.4.200
netsh dhcp server 172.16.9.254 scope 172.16.5.0 add iprange 172.16.5.100 172.16.5.200
netsh dhcp server 172.16.9.254 scope 172.16.6.0 add iprange 172.16.6.100 172.16.6.200
netsh dhcp server 172.16.9.254 scope 172.16.7.0 add iprange 172.16.7.100 172.16.7.200
netsh dhcp server 172.16.9.254 scope 172.16.8.0 add iprange 172.16.8.100 172.16.8.200
netsh dhcp server 172.16.9.254 scope 172.16.9.0 add iprange 172.16.9.100 172.16.9.200
netsh dhcp server 172.16.9.254 scope 172.16.10.0 add iprange 172.16.10.100 172.16.10.200

Exclur ips a los rangos de DHCP


netsh dhcp server 172.16.9.254 scope 172.16.3.0 add excluderange 172.16.9.101 172.16.3.110
netsh dhcp server 172.16.9.254 scope 172.16.4.0 add excluderange 172.16.4.101 172.16.4.110
netsh dhcp server 172.16.9.254 scope 172.16.5.0 add excluderange 172.16.5.101 172.16.5.110
netsh dhcp server 172.16.9.254 scope 172.16.6.0 add excluderange 172.16.6.101 172.16.6.110
netsh dhcp server 172.16.9.254 scope 172.16.7.0 add excluderange 172.16.7.101 172.16.7.110
netsh dhcp server 172.16.9.254 scope 172.16.8.0 add excluderange 172.16.8.101 172.16.8.110
netsh dhcp server 172.16.9.254 scope 172.16.9.0 add excluderange 172.16.9.101 172.16.9.110
netsh dhcp server 172.16.9.254 scope 172.16.10.0 add excluderange172.16.10.101 172.16.10.110

Asignar gateway a cada scope de DHCP

netsh dhcp server 172.16.9.254 scope 172.16.3.0 set optionvalue 003 ipaddress 172.16.3.1
netsh dhcp server 172.16.9.254 scope 172.16.4.0 set optionvalue 003 ipaddress 172.16.4.1
netsh dhcp server 172.16.9.254 scope 172.16.5.0 set optionvalue 003 ipaddress 172.16.5.1
netsh dhcp server 172.16.9.254 scope 172.16.6.0 set optionvalue 003 ipaddress 172.16.6.1
netsh dhcp server 172.16.9.254 scope 172.16.7.0 set optionvalue 003 ipaddress 172.16.7.1
netsh dhcp server 172.16.9.254 scope 172.16.8.0 set optionvalue 003 ipaddress 172.16.8.1
netsh dhcp server 172.16.9.254 scope 172.16.9.0 set optionvalue 003 ipaddress 172.16.9.1
netsh dhcp server 172.16.9.254 scope 172.16.10.0 set optionvalue 003 ipaddress 172.16.10.1

Asignar DNS a cada scope de DHCP


netsh dhcp server 172.16.9.254 scope 172.16.3.0 set optionvalue 006 ipaddress 172.16.9.254 8.8.8.8
netsh dhcp server 172.16.9.254 scope 172.16.4.0 set optionvalue 006 ipaddress 172.16.9.254 8.8.8.8
netsh dhcp server 172.16.9.254 scope 172.16..5.0 set optionvalue 006 ipaddress 172.16.9.254 8.8.8.8
netsh dhcp server 172.16.9.254 scope 172.16.6.0 set optionvalue 006 ipaddress 172.16.9.254 8.8.8.8
netsh dhcp server 172.16.9.254 scope 172.16.7.0 set optionvalue 006 ipaddress 172.16.9.254 8.8.8.8
netsh dhcp server 172.16.9.254 scope 172.16.8.0 set optionvalue 006 ipaddress 172.16.9.254 8.8.8.8
netsh dhcp server 172.16.9.254 scope 172.16.9.0 set optionvalue 006 ipaddress 172.16.9.254 8.8.8.8
netsh dhcp server 172.16.9.254 scope 172.16.10.0 set optionvalue 006 ipaddress 172.16.9.254 8.8.8.8

Activar cada pool de DHCP


netsh dhcp server 172.16.9.254 scope 172.16.3.0 set optionvalue 006 ipaddress 172.16.3.0 set state 1
netsh dhcp server 172.16.9.254 scope 172.16.4.0 set optionvalue 006 ipaddress 172.16.4.0 set state 1
netsh dhcp server 172.16.9.254 scope 172.16.5.0 set optionvalue 006 ipaddress 172.16.5.0 set state 1
netsh dhcp server 172.16.9.254 scope 172.16.6.0 set optionvalue 006 ipaddress 172.16.6.0 set state 1
netsh dhcp server 172.16.9.254 scope 172.16.7.0 set optionvalue 006 ipaddress 172.16.7.0 set state 1
netsh dhcp server 172.16.9.254 scope 172.16.8.0 set optionvalue 006 ipaddress 172.16.8.0 set state 1
netsh dhcp server 172.16.9.254 scope 172.16.9.0 set optionvalue 006 ipaddress 172.16.9.0 set state 1
netsh dhcp server 172.16.10.254 scope 172.16.10.0 set optionvalue 006 ipaddress 172.16.10.0 set state 1

Enviar nombre de domino


netsh dhcp server 172.16.9.254 scope 172.16.3.0 set optionvalue 015 STRING Tics.local
netsh dhcp server 172.16.9.254 scope 172.16.4.0 set optionvalue 015 STRING Tics.local
netsh dhcp server 172.16.9.254 scope 172.16.5.0 set optionvalue 015 STRING Tics.local
netsh dhcp server 172.16.9.254 scope 172.16.6.0 set optionvalue 015 STRING Tics.local
netsh dhcp server 172.16.9.254 scope 172.16.7.0 set optionvalue 015 STRING Tics.local
netsh dhcp server 172.16.9.254 scope 172.16.8.0 set optionvalue 015 STRING Tics.local
netsh dhcp server 172.16.9.254 scope 172.16.9.0 set optionvalue 015 STRING Tics.local
netsh dhcp server 172.16.9.254 scope 172.16.10.0 set optionvalue 015 STRING Tics.local

You might also like