domingo, 4 de febrero de 2024

#13 Configuración y Administración del protocolo de ruteo OSPF

 

Vamos a utilizar el mismo escenario donde hicimos el laboratorio de RIP

Les voy a dejar los comandos para configurar y declarar los Router como OSPF













Router 1

enabled

config

int fa0/0

ip address 10.10.10.1 255.255.255.0

no shut

exit

int loopback 1

ip address 1.1.1.1 255.255.255.0


int loopback 11

ip address 11.11.11.11. 255.255.255.255


router ospf 1 (1 corresponde al ID)

network 1.1.1.1 0.0.0.0 area 0 (area 0 = significa area 0)

network 11.11.11.11 0.0.0.0 area 0

network 10.10.10.0 0.0.0.255 area 0


##########################################


Router 2

enable

config


int fa0/0

ip address 10.10.10.2 255.255.255.0

no shut

exit


int loopback 2

int address 2.2.2.2 255.255.255.255


int loopback 22

ip address 22.22.22.22 255.255.255.255


router ospf 1

network 2.2.2.2 0.0.0.0 area 0

network 22.22.22.22 0.0.0.0 area 0

network 10.10.10.0 0.0.0.255 area 0

#########################################


Una vez realizado esto podemos validar como quedo configuradas de las interfaces con el comando

do show ip int b



Tambien podremos validar si nuestras tablas de ruteo quedaron configuradas con OSPF, por o general vamos a identificar este protocolo porque tiene la letra O

esto aveces tarda unos 5 minutos en reconocer las interfaces de los otros ROuters



En nuestro caso ya está reconociendo las rutas del Router 1









Ahora vamos hacer la confiraciones en palo alto, si recuenrda el anterior video nosotros yahabismos configurado el protocolo RIP, lo cual para ganar un poco de tiempo lo que debemos hacer ahora es ir Virtual Routers y deshabilitar router la opcion de RIP para habilitar OSPF




Para mayor comodidad vamos a eliminar la autenticación que hemos creado en el video anterior.


y tambien vamos a eliminar sus interfaces.



Ahora procedemos a crear OSPF

Al momento de crear OSPF debemos habilitarlo, luego establecer un ID al router puede ser el número que ustedes quieran, en este caso le pusimos 7.7.7.7 y algo muy importante es crear el area.














Lo primero a configurar para el área es el área ID y el tipo, en este caso lo dejamos como normal
como esta es el área cero, le indicamos Área ID 0.0.00













Ahora en interfaces vamos agregar nuestra interface 

Aquí las interfaces que debemos agregar es la Ether1/1 del Palo alto.















Es importante entender el Timing de intervalos, El intervalo de echo/hola para identificar si hay comunicación son de 10 seg, si hay contadores muertos o perdida será de 4 paquetes, mientras que el intervalo de retrasmisión será de 5
Obviamente podemos configurarlos a nuestro antojo.




Ahora vamos a configurar las interfaces Loopback, la interface será la loopback 5, vamos a dejarla en Enabled por default esto ya viene habilitado, pero aquí la dejamos en modo pasivo y en link type la dejamos en Broadkast para que envié paquetes si es necesario. 
















Hacemos los mismo con la Loopback 6














Damos OK y debería quedarnos asi.
















Damos ok











Por favor no se olvide del Commit!!

Ahora vamos a realizar las comprobaciones en el palo alto.

Carga en curso: se subieron 198299 de 198299 bytes.
Si vamos a runtime Status podremos hacer las comprobaciones







El Destination es hacia dónde queremos y ir corresponde a las redes del Router 1, el próximo salto o next hop significa que cuando el palo llegue a esa ruta 10.10.10.0/24 podrá llegar a las redes 11.11.11.11/32 y 1.1.1.1/32

Lo mismo sucede con las rutas del router 2, para llegar a las redes 2.2.2.2/32 y 22.22.22.22/32 debemos ir por la ruta 10.10.10.0/32















En la pestaña interfaces tendremos mayor información de cómo están configuradas 








Esta es la pestaña de vecinos, la cual podremos ver las redes de los router 1 y 2, esto con OSPF él lo aprende automáticamente.








Si vamos al Router 1 podremos comprobar que el ya aprendió automaticamente las rutas del router 1 y las de palo alto, esto también incluye las interfaces Loopback



No hay comentarios.:

Publicar un comentario

39. Agrupación de perfiles de seguridad en Palo Alto Firewall

           Las políticas de seguridad se pueden asociar a grupos que conta de perfiles Nosotros podemos crear un grupo y se pueden agregar t...