EXAMEN PARCIAL DE SEGURIDAD DE REDES
Nombre y Apellidos: Lucero Villarreal
Ciclo: 5Turno: Noche Aula: _________ Fecha: 7/09/17
Profesor : WALDIR CRUZ RAMOS
I. OBJETIVO
Evalúa a los estudiantes respecto a los conceptos, implementación, configuración y/o identificación de las amenazas a la seguridad de las redes.
II. PREGUNTAS
1. Indique verdadero (V) o falso (F) en relación a las mejores prácticas para Asegurar la red. 2 p.
a) Utilizar contraseñas seguras y que nunca cambien. ( F )
b) Controlar el acceso físico a los sistemas. ( V )
c) Establecer políticas de seguridad descrita de la misma forma para todas las empresas.
( F )
d) Deshabilitar los servicios no utilizados y cerrar los puertos innecesarios. ( V )
2. Relacione los siguientes términos con sus respectivos conceptos. 3 p.
1. Autenticación a. ( 4 ) Permiten o deniegan tráfico basado en dirección IP origen.
2. ACL Extendida b. ( 3 ) Establece el nivel de privilegios proporcionados en su acceso.
3. Autorización c. ( 1 ) Verifica usuario y contraseña.
4. ACL Estándar d. ( 5 ) Monitorea conexiones de iniciación, transferencia o terminación.
5. Firewall con estado e. ( 6 ) Los Sensores detectan actividad maliciosa.
6. IPS f. ( 2 ) Otorgan mayor control del acceso a la red
3. Explique todo lo que conozca sobre AAA. 2p.
AUTENTICACION: Depende de un usuario y contraseña para identificar y validar al usuario.
AUTORIZACION: Define permisos que va a tener el usuario que se haya logeado
AUDITIBILIDAD: Controla y registra lo que un usuario este realizando
4. Enumere 10 mejores prácticas para mitigar Ataques 3p.
1. Mantener los parches hasta la fecha mediante la instalación de todas las semanas o todos los días, si es posible, para evitar desbordamiento de búfer y ataques de escalación de privilegios.
2. Deshabilitar los servicios innecesarios y puertos.
3. Utilice contraseñas seguras y cambiarlas con frecuencia.
4. Controlar el acceso físico a los sistemas.
5. Evite entradas innecesarias a páginas web.
6. Realizar copias de seguridad y probar los archivos de copia de seguridad en una base regular.
7. Educar a los empleados sobre los riesgos de la ingeniería social, y desarrollar estrategias para validar las identidades a través del teléfono, por correo electrónico o en persona.
8. Encriptar y proteger con contraseña los datos sensibles.
9. Implementar hardware y software de seguridad tales como firewalls, IPS, VPNs, anti-virus y filtrado de contenidos.
10. Desarrollar una política de seguridad para la empresa.
5. Configure la siguiente infraestructura utilizando IPv6 generando un ACL que impida a PC-B comunicarse con PC-C. 5p.
R1
Router(config)#ipv6 unicast-routing
Router(config)#interface gigabitEthernet 0/0
Router(config-if)#ipv6 address 2001:DB8:ACAD:10::1/64
Router(config-if)#no shu
Router(config-if)#exit
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 address 2001:DB8:ACAD:20::1/64
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface serial 0/3/0
Router(config-if)#ipv6 address 2001:DB8:AAAA:1::1/64
Router(config-if)#no shutdown
Router(config)#ipv6 router ospf 1
Router(config-rtr)#router-id 1.1.1.1
Router(config)#interface serial 0/3/0
Router(config-if)#ipv6 ospf 1 area 0
Router(config-if)#exit
Router(config)#interface gigabitEthernet 0/0
Router(config-if)#ipv6 ospf 1 area 0
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 ospf 1 area 0
Router(config)#ipv6 access-list estefania
Router(config-ipv6-acl)#deny ipv6 host 2001:DB8:ACAD:20::3 any
Router(config-ipv6-acl)#permit ipv6 any any
Router(config-ipv6-acl)#exit
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ipv6 traffic-filter estefania in
R2
R2(config)#ipv6 unicast-routing
R2(config)#interface serial 0/3/0
R2(config-if)#ipv6 address 2001:DB8:AAAA:1::2/64
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface serial 0/3/1
R2(config-if)#ipv6 address 2001:DB8:AAAA:2::2/64
R2(config-if)#no shutdown
R2(config)#ipv6 router ospf 1
R2(config-rtr)#router-id 2.2.2.2
R2(config)#interface serial 0/3/0
R2(config-if)#ipv6 ospf 1 area 0
R2(config-if)#exit
R2(config)#interface serial 0/3/1
R2(config-if)#ipv6 ospf 1 area 0
R3
R3(config)#ipv6 unicast-routing
R3(config)#interface serial 0/3/1
R3(config-if)#ipv6 address 2001:DB8:AAAA:2::1/64
R3(config-if)#no shu
R3(config-if)#exit
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#ipv6 address 2001:DB8:CAFE:30::1/64
R3(config-if)#no shutdown
R3(config)#ipv6 router ospf 1
R3(config-rtr)#router-id 3.3.3.3
R3(config)#interface serial 0/3/1
R3(config-if)#ipv6 ospf 1 area 0
R3(config-if)#exit
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#ipv6 ospf 1 area 0
6. Configure la siguiente infraestructura utilizando IPv4. 5p.
· Configure la Seguridad de acceso en los dispositivos de red.
· Configure enrutamiento OSPF.
· Configure ACL de tal modo que PC-A no pueda hacer Ping a PC-C pero PC-B si pueda.
R1
Router(config)#hostname R1
R1(config)#interface gigabitEthernet 0/0
R1(config-if)#ip address 192.168.10.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface gigabitEthernet 0/1
R1(config-if)#ip address 192.168.20.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface serial 0/3/0
R1(config-if)#ip address 100.100.100.1 255.255.255.252
R1(config-if)#clock rate 64000
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#line console 0
R1(config-line)#password Lucero
R1(config-line)#login
R1(config-line)#exit
R1(config)#line vty 0 4
R1(config-line)#password Villa
R1(config-line)#login
R1(config-line)#exit
R1(config)#enable password Estefania
R1(config)#router ospf 1
R1(config-router)#network 192.168.10.0 0.0.0.255 area 0
R1(config-router)#network 192.168.20.0 0.0.0.255 area 0
R1(config-router)#network 100.100.100.0 0.0.0.3 area 0
R1(config-router)#exit
R1(config)#service password-encryption
CONFIGURACION EXTENDIDA
R1(config)#ip access-list extended lucero
R1(config-ext-nacl)#deny icmp host 192.168.10.10 host 192.168.30.10
R1(config-ext-nacl)#permit ip any any
R1(config-ext-nacl)#exit
R1(config)#interface gigabitEthernet 0/0
R1(config-if)#ip access-group lucero in
R2
Router(config)#hostname R2
R2(config)#interface serial 0/3/0
R2(config-if)#ip address 100.100.100.2 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface serial 0/3/1
R2(config-if)#ip address 111.111.111.2 255.255.255.252
R2(config-if)#no shutdown
R2(config-if)#clock rate 64000
R2(config-if)#exit
R2(config)#line console 0
R2(config-line)#password Lucero
R2(config-line)#login
R2(config-line)#exit
R2(config)#enable password Estefania
R2(config)#line vty 0 4
R2(config-line)#password Villa
R2(config-line)#login
R2(config-line)#exit
R2(config)#router ospf 1
R2(config-router)#network 100.100.100.0 0.0.0.3 area 0
R2(config-router)#network 111.111.111.0 0.0.0.3 area 0
R2(config-router)#exit
R2(config)#service password-encryption
R3
Router(config)#hostname R3
R3(config)#interface serial 0/3/1
R3(config-if)#ip address 111.111.111.2 255.255.255.252
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)#interface gigabitEthernet 0/0
R3(config-if)#ip address 192.168.30.1 255.255.255.0
R3(config-if)#no shutdown
R3(config-if)#exit
R3(config)#line console 0
R3(config-line)#password Lucero
R3(config-line)#login
R3(config-line)#exit
R3(config)#enable password Estefania
R3(config)#line vty 0 4
R3(config-line)#password Villa
R3(config-line)#login
R3(config-line)#exit
R3(config)#router ospf 1
R3(config-router)#network 111.111.111.0 0.0.0.3 area 0
R3(config-router)#network 192.168.30.0 0.0.0.255 area 0
R3(config-router)#exit
R3(config)#service password-encryption
SW1
Switch(config)#hostname SW1
SW1(config)#enable password estefania
SW1(config)#line console 0
SW1(config-line)#password Lucero
SW1(config-line)#login
SW1(config-line)#exit
SW1(config)#line vty 0 4
SW1(config-line)#password Villa
SW1(config-line)#login
SW1(config-line)#exit
SW1(config)#service password-encryption
SW2
Switch(config)#hostname SW2
SW2(config)#enable password estefania
SW2(config)#line console 0
SW2(config-line)#password Lucero
SW2(config-line)#login
SW2(config-line)#exit
SW2(config)#line vty 0 4
SW2(config-line)#password Villa
SW2(config-line)#login
SW2(config-line)#exit
SW2(config)#service password-encryption
SW3
Switch(config)#hostname SW3
SW3(config)#enable password estefania
SW3(config)#line console 0
SW3(config-line)#password Lucero
SW3(config-line)#login
SW3(config-line)#exit
SW3(config)#line vty 0 4
SW3(config-line)#password Villa
SW3(config-line)#login
SW3(config-line)#exit
SW3(config)#service password-encryption



