Professional Documents
Culture Documents
PDA
Actividad de Aprendizaje
ACTIVIDAD DE APRENDIZAJE
Ingeniera en Conectividad y Redes
Carrera/s
Sigla Curso
Modalidad
Versin PDA
Material de apoyo (insumos y
equipamiento) para la actividad
CAS6501
Presencial
2015
NOMBRE DE LA ACTIVIDAD
Sincronizacin de Dispositivos de Campus usando NTP
Topologa
Escenario
NTP est diseado para sincronizar el tiempo en los dispositivos de una red. NTP se ejecuta
sobre UDP (Puerto 123) y tanto el origen como el destino se deben ejecutar sobre IP. Usa un
esquema cliente servidor formando una red de sincronizacin. En este laboratorio, DLS1 es
designado como el origen principal, todos los dems dispositivos deben sincronizarse a DLS1
(DLS2, ALS1 y ALS2). Sin embargo, NTP es propenso a ataques de red, por lo que se
controlar el acceso a DLS1 usando autenticacin y listas de acceso NTP.
Configurar los troncales y EtherChannels desde DLS1 y DLS2 a los otros 3 switchs de
acuerdo al diagrama. Se usa el comando switchport trunk encapsulation {isl | dot1q}
debido a que los switchs tambin usan encapsulacin ISL. La VLAN nativa ha sido
cambiada a la VLAN 666 y el modo de los puertos a nonegotiate. Como ejemplo de
configuracin:
DLS1(config)# interface range fastEthernet 0/7 - 8
DLS1(config-if-range)# switchport trunk encapsulation dot1q
DLS1(config-if-range)# switchport mode trunk
DLS1(config-if-range)# switchport trunk native vlan 666
DLS1(config-if-range)# switchport nonegotiate
DLS1(config-if-range)# channel-group 1 mode desirable
DLS1(config-if-range)# no shut
Creating a port-channel interface Port-channel 1
ALS1(config)# interface range fastEthernet 0/7 - 8
ALS1(config-if-range)# switchport mode trunk
ALS1(config-if-range)#
ALS1(config-if-range)#
ALS1(config-if-range)#
ALS1(config-if-range)#
a. Verificar los troncales entre DLS1, ALS1 y ALS2 usando el comando show interface trunk
en todos los switchs.
DLS1# show interface trunk
Port
Po1
Po2
Po3
Mode
on
on
on
Encapsulation
802.1q
802.1q
802.1q
Status
trunking
trunking
trunking
Native vlan
1
1
1
Port
Po1
Po2
Po3
Port
Po1
Po2
Po3
Port
Po1
Po2
Po3
b. Ejecutar el comando show etherchannel summary en cada switch para verificar los
EtherChannels. El siguiente ejemplo muestra la salida para ALS1.
ALS1# show etherchannel summary
Flags: D - down
P - bundled in port-channel
I - stand-alone s - suspended
H - Hot-standby (LACP only)
R - Layer3
S - Layer2
U - in use
f - failed to allocate aggregator
M
u
w
d
a Cambiar el modo VTP de ALS1 y ALS2 a modo cliente y el modo VTP de DLS2 a servidor.
ALS1(config)# vtp mode client
Setting device to VTP CLIENT mode for VLANS.
ALS2(config)# vtp mode client
Setting device to VTP CLIENT mode for VLANS.
Set DLS2 to server mode.
DLS2(config)#vtp mode server
Setting device to VTP Server mode for VLANS
NOTE: Switches default to vtp mode server. However, remember the base
configuration modifies this setting to vtp mode transparent.
c. Verificar los cambios VTP con el comando show vtp status.
ALS1# show vtp status
VTP Version capable
: 1 to 3
VTP version running
: 1
VTP Domain Name
:
VTP Pruning Mode
: Disabled
VTP Traps Generation
: Disabled
Device ID
: 0017.95d1.8b80
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Feature VLAN:
-------------VTP Operating Mode
Maximum VLANs supported locally
Number of existing VLANs
Configuration Revision
MD5 digest
0xBD
:
:
:
:
:
Client
255
5
0
0x57 0xCD 0x40 0x65 0x63 0x59 0x47
0x56 0x9D 0x4A 0x3E 0xA5 0x69 0x35
0xBC
Crear el dominio VTP en el servidor DLS1 y crear las VLANs 10, 20, 30, 40 y 99 para el
dominio.
10
name
vlan
name
vlan
name
vlan
name
vlan
name
Finance
20
Engineering
30
Server-Farm1
40
Server-Farm2
99
Management
Configurar los puertos de los host para todos los switchs. Los siguientes comandos
configuran los puertos del switch en modo acceso y STP en PortFast.
DLS1(config)# interface fastEthernet 0/6
DLS1(config-if)# switchport mode access
DLS1(config-if)# switchport access vlan 99
DLS1(config-if)# spanning-tree portfast
DLS1(config-if)# no shutdown
DLS2(config)# interface fastEthernet 0/6
DLS2(config-if)# switchport mode access
DLS2(config-if)# switchport access vlan 40
DLS2(config-if)# spanning-tree portfast
DLS2(config-if)# no shutdown
ALS1(config)# interface fastEthernet 0/6
ALS1(config-if)# switchport mode access
ALS1(config-if)# switchport access vlan 10
ALS1(config-if)# spanning-tree portfast
DALS1(config-if)# no shutdown
ALS2(config)# interface fastEthernet 0/6
ALS2(config-if)# switchport mode access
ALS2(config-if)# switchport access vlan 20
ALS2(config-if)# spanning-tree portfast
ALS2(config-if)# no shutdown
El reloj de sistema puede ser configurado usando una gran variedad de mtodos. Puede
ser manualmente configurado, el tiempo puede ser obtenido de un origen NTP o desde un
subconjunto de NTP (SNTP). Es importante que todos los dispositivos tengan una exacta
sincronizacin para que los reportes de sistema sean exactos y validar los certificados
X.509 usados en una infraestructura de Llave pblica y una correcta correlacin en la
identificacin de ataques.
DLS1# show clock
*02:27:16.911 UTC Mon Mar 1 1993
b El comando show clock muestra la configuracin de reloj existente en el dispositivo.
En el DLS1, configurar manualmente el reloj de sistema usando el comando clock set.
DLS1# clock set ?
hh:mm:ss Current Time
DLS1# clock set 1:06:15 ?
<1-31> Day of the month
MONTH
Month of the year
DLS1# clock set 1:06:15 8 September ?
<1993-2035> Year
DLS1# clock set 1:06:15 8 September 2015
*Sep 8 01:06:15.000: %SYS-6-CLOCKUPDATE: System clock has been
updated from 02:32:45 UTC Mon Mar 1 1993 to 01:06:15 UTC Mon Sep 8
2014, configured from console by console.
c
Configurar NTP.
NTP es usado para asegurar la sincronizacin entre todos los dispositivos de la red. La
exactitud del tiempo puede ser obtenida de tres diferentes fuentes externas: reloj atmico,
receptor GPS y una fuente de tiempo exacta y de confianza. NTP se sincroniza usando el
puerto UDP 123. Todos los dispositivos deben ser configurados con NTP.
a. Configurar el DLS1 como la fuente de tiempo principal en la red (authoritative time source)
usando el comando ntp master.
DLS1(config)# ntp master ?
<1-15>
Stratum number
<cr>
Este comando debe ser usado slo si no se tiene una referencia externa confiable. Se
usar el comando ntp master stratum_number en el modo de configuracin. El nmero de
stratum debe ser configurado con un nmero alto en el caso que no exista una fuente de
tiempo confiable. Un equipo ejecutando NTP automticamente selecciona el equipo con el
menor nmero de stratum para comunicarse usando NTP. Mientras menor es este valor,
ms confiable es la exactitud de la fuente.
DLS1(config)# ntp master 10
Es recomendable que ms de un dispositivo sea designado como servidor NTP. Si se hace
esto, se puede usar el comando ntp server 200.200.200.1 prefer, por ejemplo.
b. Configurar DLS2, ALS1 y ALS2 para sincronizarse a DLS1 usando el comando ntp
server A.B.C.D (Direccin IP o Peer). La sincronizacin NTP siempre debe hacerse
sobre la interface ms estable. La mejor eleccin es una interface loopback. Adems, el
tiempo local debe ser configurado en cada dispositivo.
DLS2(config)# ntp server ?
A.B.C.D
IP address of peer
WORD
Hostname of peer
X:X:X:X::X IPv6 address of peer
ip
Use IP for DNS resolution
ipv6
Use IPv6 for DNS resolution
vrf
VPN Routing/Forwarding Information
DLS2(config)# ntp server 200.200.200.1
DLS2(config)# clock timezone EDT -5
Mar 1 00:48:25.968: %SYS-6-CLOCKUPDATE: System clock has been
updated from 00:48:25 UTC Mon Mar 1 1993 to 20:48:25 EDT Sun Feb 28
1993, configured from console by console.
DLS2(config)# clock summer-time ?
WORD
Verificar NTP
system poll interval is 64, last update was 2 sec ago.Outputs for ALS1
and ALS2 should be similar to the output displayed above for DLS2.
The stratum will be +1 from the stratum value used on the master in the network. In this lab
scenario, we use ntp master 10. This indicates a stratum of 10 + 1 = 11. The stratum 11 is
indicated in the show output.
NOTA: NTP puede demorar hasta 5 minutos en sincronizarse.
Provide full
ref clock
st
when
poll reach
delay
*~127.127.1.1
.LOCL.
9
12
16
1 0.000
0.000 7937.5
* sys.peer, # selected, + candidate, - outlyer, x falseticker, ~
configured
DLS1# show clock detail
11:11:38.268 EDT Fri Sep 12 2014
Time source is NTP
Summer time starts 02:00:00 EDT Sun Mar 9 2014
Summer time ends 02:00:00 EDT Sun Nov 2 201
Comparar la salida de DLS2 con la ALS1 y ALS2.
DLS2# show ntp status
Clock is synchronized, stratum 11, reference is 200.200.200.1
nominal freq is 119.2092 Hz, actual freq is 119.2096 Hz, precision is
2**17
reference time is D7BDB443.388A60FB (15:04:51.220 EDT Fri Sep 12 2014)
clock offset is -10.7549 msec, root delay is 1.42 msec
root dispersion is 16.67 msec, peer dispersion is 3.42 msec
loopfilter state is 'CTRL' (Normal Controlled Loop), drift is
-0.000002674 s/s
system poll interval is 64, last update was 204 sec ago.
DLS2# show ntp associations
address
ref clock
st
when
poll reach delay
offset
disp
*~200.200.200.1
127.127.1.1
10
18
64
377 1.414
-10.754 3.427
* sys.peer, # selected, + candidate, - outlyer, x falseticker, ~
configured
DLS2# show clock detail
15:08:32.977 EDT Fri Sep 12 2014
Time source is NTP
Summer time starts 02:00:00 EDT Sun Mar 9 2014
Summer time ends 02:00:00 EDT Sun Nov 2 2014
ALS1# show ntp status
Clock is synchronized, stratum 11, reference is 200.200.200.1
nominal freq is 119.2092 Hz, actual freq is 119.2097 Hz, precision is
2**17
reference time is D7BDB481.693FE416 (18:05:53.411 UTC Fri Sep 12 2014)
clock offset is -12.9590 msec, root delay is 1.59 msec
root dispersion is 20.49 msec, peer dispersion is 4.45 msec
loopfilter state is 'CTRL' (Normal Controlled Loop), drift is
-0.000004084 s/s
system poll interval is 64, last update was 369 sec ago.
ALS1# show ntp associations
address
offset
disp
*~200.200.200.1
-12.959 4.455
ref clock
st
when
127.127.1.1
10
49
poll reach
64
377
delay
1.590