Redes
Redes
Redes
1.
1.1.
Comunicaci
on entre m
aquinas con s1 apagado
2. Lanza tcpdump en pc2, pc3 en pc5. A continuacion ejecuta la siguiente orden en pc1 para hacer un ping a
pc2:
pc1:~# ping -c 3 11.0.0.2
(-c 3 hace que el ping s
olo enve 3 paquetes ICMP)
Observa el tr
afico capturado en pc2, pc3 y pc5 y comprueba si ha ocurrido lo que pensabas.
3. Comprueba que no existe conectividad (es decir, que no puede hacerse ping) entre maquinas que esten en
diferentes hubs.
1.2.
Comunicaci
on entre m
aquinas con s1 arrancado
2.
13.0.0.10%
13.0.0.20%
11.0.0.30%
13.0.0.40%
2.1.
Comunicaci
on entre pc1 y pc2
2.2.
Comunicaci
on entre pc1 y pc3
2.3.
Comunicaci
on entre pc2 y pc4
1. Una vez hechos los cambios del apartado anterior, piensa si en esas condiciones funcionara un ping de p2
a pc4. Compruebalo realizando el ping. Lanza tcpdump en las maquinas que necesites para ayudarte a ver
por d
onde se transmiten las tramas.
2. Piensa que configuraci
on adicional deberas hacer en el escenario para que dicho ping funcionara. Bastara
con arrancar s2? Tendras que configurar las direcciones IP de r3? Necesitaras tambien modificar algunas
tablas de encaminamiento?
3.
Proxy ARP
4.
IP aliasing
13.0.0.10
12.0.0.40
13.0.0.1
11.0.0.1
11.0.0.30
11.0.0.2
12.0.0.2
13.0.0.20
12.0.0.50
5.
3. Muestra las direcciones Ethernet que han aprendido s2, s3 y s4 ejecutando varias veces la orden que las
muestra. Explica por que en algunas direcciones no locales el parametro ageing timer siempre vale cero,
sin aumentar.
4. Deshabilita todos los switches (s1, s2, s3 y s4) utilizando la siguiente instruccion en cada uno de ellos:
ifconfig <nombre_switch> down
5. Activa STP en todos los switches con la orden:
brctl stp <nombre_switch> on
6. Asigna prioridades a los switches de forma que: la prioridad de s1=1000, la prioridad de s2=2000, la
prioridad de s3=3000 y la prioridad de s4=4000. Utiliza la siguiente instruccion en cada uno de ellos:
brctl setbridgeprio <nombre_switch> <prioridad>
donde prioridad es un n
umero a partir de 0, donde el 0 representa la maxima prioridad.
7. Vuelve a habilitar todos los switches:
ifconfig <nombre_switch> up
8. Se habr
a asignado a cada switch un ID Bridge formado por 8 bytes: 2 bytes de prioridad (seg
un lo que
hayamos configurado) + 6 bytes de las direccion Ethernet mas baja que haya en todas sus interfaces.
Comprueba que esto es cierto en cada uno de los switches examinando cada una de las direcciones Ethernet
que tiene configuradas en sus interfaces (ifconfig) y el ID que se ha asignado, a traves de:
brctl show
9. En este momento ya conoces quien es el bridge raz (DR, Designated Root) y los identificadores del resto
de lo bridges. Trata de suponer quien es el DB (Designated Bridge) en cada una de los segmentos de LAN.
A partir de esta informaci
on que conoces que interfaz/interfaces crees que se habran bloqueado?
10. Comprueba tus suposiciones ejecutando en cada uno de los bridges la siguiente orden:
brctl showstp <nombre_switch>
11. Comprueba en cada bridge el par
ametro Path Cost de la seccion general de informacion sobre todo el
bridge (distancia al nodo raz). Ten en cuenta que por cada enlace Ethernet a 10Mbps (los que hay en las
m
aquinas virtuales) se considera coste 100.
12. Si se ejecutara un ping -c 1 de pc1 a pc2, piensa que tramas Ethernet (de entre la solicitud de ARP,
respuesta de ARP, solicitud de eco y respuesta de eco) se veran en cada segmento de LAN . Compruebalo,
realizando las capturas que consideres convenientes.
13. Deja ejecut
andose indefinidamente un ping entre pc1 y pc3. Observa por que segmentos de LAN pasa. Sin
interrumpir la ejecuci
on del ping, provoca un fallo en la interfaz eth2 de s2. Para ello ejecuta en s2:
ifconfig eth2 down
Observa como el ping no se interrumpe y sus paquetes cambian de camino.
Comprueba como en menos de 1 minuto, s4 ha activado su interfaz eth1, se ha convertido en Designated
Bridge para ese segmento de LAN, ha cambiado su root port y su path cost.
6.
VLANs
VLAN100
VLAN300
VLAN200
6.1.
Configuraci
on de VLAN100
Configura la VLAN100 en los switches que creas necesarios. Puedes comprobar la configuracion que tiene en
un switch escribiendo brctl show.
1. Indica que m
aquinas se pueden comunicar entre ellas.
2. Suponiendo que la cache de ARP de pc1 esta vaca, indica donde se puede capturar un solicitud de ARP
que la m
aquina pc1 enva preguntando por la direccion Ethernet de la maquina pc2.
Compruebalo realizando las capturas que creas necesarias, sin necesidad de guardar en fichero el tr
afico
capturado. (Comprueba antes que en la cache de ARP de pc1 no se encuentra la direccion Ethernet de pc2,
si estuviera, b
orrala).
3. Indica que ocurre cuando se hace un ping desde pc1 a pc2, teniendo en cuenta que ambas maquinas se
encuentran en la misma subred. Compruebalo realizando las capturas necesarias, sin necesidad de guardar
en un fichero el tr
afico capturado.
4. Aseg
urate de que la cache de ARP de pc1 esta vaca, borrala si es necesario. Arranca tcpdump en las
siguientes interfaces: pc1(eth0), s1(eth3), s3(eth0) y pc2(eth0), guardando esta vez el trafico capturado
en un fichero. Realiza un ping desde pc1 a pc2.
Analiza las 4 capturas, indica en que capturas se observa la etiqueta de VLAN en el trafico y que identificador
de VLAN contiene.
5. Que switch introduce dicha etiqueta?
6. Que switch elimina dicha etiqueta?
7. pc1 y pc2 tienen alguna forma de saber si estan usando una VLAN para comunicarse?
8. Indica que ocurre cuando se hace un ping desde pc1 a pc4, teniendo en cuenta que ambas maquinas
se encuentran en la misma subred y conectadas al mismo switch. Compruebalo realizando las capturas
necesarias, sin necesidad de guardar en un fichero el trafico capturado.
6.2.
Configuraci
on de VLAN200
Configura la VLAN200 en los switches que creas necesarios. Puedes comprobar la configuracion que tiene en
un switch escribiendo brctl show.
1. Indica que m
aquinas se pueden comunicar entre ellas con la configuracion de VLAN200.
2. Suponiendo que la cache de ARP de pc4 esta vaca, indica donde se puede capturar un solicitud de ARP
que la m
aquina pc4 enva preguntando por la direccion Ethernet de la maquina pc3.
Compruebalo realizando las capturas que creas necesarias, sin necesidad de guardar en fichero el tr
afico
capturado. (Comprueba antes que en la cache de ARP de pc4 no se encuentra la direccion Ethernet de pc3,
si estuviera, b
orrala).
3. Indica que ocurre ahora cuando se hace un ping desde pc4 a pc3, teniendo en cuenta que ambas maquinas se
encuentran en la misma subred. Compruebalo realizando las capturas necesarias, sin necesidad de guardar
en un fichero el tr
afico capturado.
4. Aseg
urate de que la cache de ARP de pc4 esta vaca, borrala si es necesario. Arranca tcpdump en las
siguientes interfaces: pc4(eth0), s1(eth3) y pc3(eth0), guardando esta vez el trafico capturado en un
fichero. Realiza un ping desde pc4 a pc3.
Analiza las 3 capturas, indica en que capturas se observa la etiqueta de VLAN en el trafico y que identificador
de VLAN contiene.
5. Indica que ocurre ahora cuando se hace un ping desde pc1 a pc4, teniendo en cuenta que ambas maquinas
se encuentran en la misma subred, conectadas al mismo switch y las interfaces de dicho switch tienen
configurada una VLAN. Compruebalo realizando las capturas necesarias, sin necesidad de guardar en un
fichero el tr
afico capturado.
10
6.3.
Configuraci
on de VLAN300
Configura la VLAN300 en los switches que creas necesarios. Puedes comprobar la configuracion que tiene en
un switch escribiendo brctl show.
1. Indica que m
aquinas se pueden comunicar entre ellas con la configuracion de VLAN300.
2. Realiza un ping desde pc6 a pc1. Que crees que esta ocurriendo?
3. Realiza un ping desde pc6 a pc5. Que crees que esta ocurriendo?
4. Suponiendo que la cache de ARP de pc6 esta vaca, al realizar un ping de pc6 a pc1, que solicitudes de
ARP hay y en que interfaces aparecen?
Compruebalo realizando las capturas que creas necesarias, sin necesidad de guardar en fichero el tr
afico
capturado. (Comprueba antes que en las caches de ARP de pc6 y de r1 estan vacas, borralas si es necesario).
5. Aseg
urate de que las caches de ARP de pc6 y r1 estan vacas, borralas si es necesario. Arranca tcpdump
en las siguientes interfaces: pc6(eth1), s3(eth1), r1(eth0), s2(eth0) y pc1(eth0), guardando esta vez
el tr
afico capturado en un fichero. Realiza un ping desde pc6 a pc1.
Sup
on en que interfaces aparecer
a el tr
afico etiquetado y su identificador de VLAN. Comprueba tus suposiciones analizando las capturas, indica en que capturas se observa la etiqueta de VLAN en el tr
afico y
que identificador de VLAN contiene.
11