En aquesta secció, treballarem amb casos pràctics per aplicar els coneixements adquirits al llarg del curs. Aquests casos pràctics estan dissenyats per simular situacions reals que podríeu trobar en el vostre entorn laboral. Cada cas pràctic inclou una descripció del problema, els requisits i una solució detallada.
Cas Pràctic 1: Configuració d'una Xarxa Local (LAN)
Descripció del Problema
Una petita empresa vol configurar una xarxa local per connectar 10 ordinadors, una impressora de xarxa i un servidor de fitxers. La xarxa ha de permetre la comunicació entre tots els dispositius i l'accés a Internet.
Requisits
- Configurar una xarxa local amb una topologia estrella.
- Assignar adreces IP estàtiques als dispositius.
- Configurar un servidor DHCP per a futurs dispositius.
- Assegurar que tots els dispositius puguin accedir a Internet.
- Configurar la impressora de xarxa perquè sigui accessible per tots els ordinadors.
Solució
-
Topologia Estrella: Utilitzarem un switch central per connectar tots els dispositius.
- Connecteu cada ordinador, la impressora i el servidor de fitxers al switch utilitzant cables Ethernet.
-
Assignació d'Adreces IP Estàtiques:
- Assignem adreces IP estàtiques a cada dispositiu dins del rang 192.168.1.2 a 192.168.1.11.
- Exemple de configuració IP per a un ordinador:
IP Address: 192.168.1.2 Subnet Mask: 255.255.255.0 Default Gateway: 192.168.1.1 DNS Server: 8.8.8.8
-
Configuració del Servidor DHCP:
- Configurem el router per actuar com a servidor DHCP.
- Definim el rang d'adreces IP dinàmiques de 192.168.1.20 a 192.168.1.50.
-
Accés a Internet:
- Connectem el router al switch i configurem el router per accedir a Internet.
- Assegurem que el router tingui una adreça IP pública assignada pel proveïdor d'Internet.
-
Configuració de la Impressora de Xarxa:
- Assignem una adreça IP estàtica a la impressora, per exemple, 192.168.1.12.
- Instal·lem els controladors de la impressora en cada ordinador i configurem la impressora utilitzant la seva adreça IP.
Verificació
- Comprovem que tots els ordinadors poden fer ping entre ells.
- Verifiquem que tots els dispositius poden accedir a Internet.
- Assegurem que tots els ordinadors poden imprimir documents a la impressora de xarxa.
Cas Pràctic 2: Implementació d'una Xarxa Segura amb VLANs
Descripció del Problema
Una empresa mitjana vol segmentar la seva xarxa en diferents VLANs per millorar la seguretat i el rendiment. La xarxa ha de tenir tres VLANs: una per a l'equip de direcció, una per a l'equip tècnic i una per a l'equip de vendes.
Requisits
- Configurar tres VLANs en el switch.
- Assignar els ports del switch a les VLANs corresponents.
- Configurar un router per permetre la comunicació entre les VLANs.
- Implementar regles de seguretat per restringir l'accés entre VLANs.
Solució
-
Configuració de VLANs en el Switch:
- Creem tres VLANs: VLAN 10 (Direcció), VLAN 20 (Tècnic), VLAN 30 (Vendes).
- Assignem els ports del switch a les VLANs corresponents.
VLAN 10: Ports 1-5 VLAN 20: Ports 6-10 VLAN 30: Ports 11-15
-
Assignació de Ports a les VLANs:
- Utilitzem les comandes del switch per assignar els ports a les VLANs.
switch(config)# vlan 10 switch(config-vlan)# name Direccio switch(config-vlan)# exit switch(config)# interface range ethernet 1/1-1/5 switch(config-if-range)# switchport mode access switch(config-if-range)# switchport access vlan 10
- Utilitzem les comandes del switch per assignar els ports a les VLANs.
-
Configuració del Router per a la Comunicació entre VLANs:
- Configurem subinterfícies en el router per a cada VLAN.
interface GigabitEthernet0/0.10 encapsulation dot1Q 10 ip address 192.168.10.1 255.255.255.0 interface GigabitEthernet0/0.20 encapsulation dot1Q 20 ip address 192.168.20.1 255.255.255.0 interface GigabitEthernet0/0.30 encapsulation dot1Q 30 ip address 192.168.30.1 255.255.255.0
- Configurem subinterfícies en el router per a cada VLAN.
-
Implementació de Regles de Seguretat:
- Configurem ACLs (Access Control Lists) per restringir l'accés entre VLANs.
access-list 100 permit ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255 access-list 100 deny ip 192.168.10.0 0.0.0.255 192.168.30.0 0.0.0.255
- Configurem ACLs (Access Control Lists) per restringir l'accés entre VLANs.
Verificació
- Comprovem que els dispositius dins de la mateixa VLAN poden comunicar-se.
- Verifiquem que els dispositius de VLAN 10 poden accedir a VLAN 20 però no a VLAN 30.
- Assegurem que les regles de seguretat funcionen correctament.
Cas Pràctic 3: Configuració d'una VPN per a Accés Remot
Descripció del Problema
Una empresa vol permetre als seus empleats treballar des de casa de manera segura. Per això, volen configurar una VPN (Virtual Private Network) que permeti l'accés remot a la xarxa de l'empresa.
Requisits
- Configurar un servidor VPN.
- Configurar els clients VPN per als empleats.
- Assegurar que la connexió VPN sigui segura i xifrada.
- Permetre l'accés als recursos de la xarxa interna a través de la VPN.
Solució
-
Configuració del Servidor VPN:
- Utilitzem un servidor VPN com OpenVPN.
- Instal·lem i configurem OpenVPN en un servidor de l'empresa.
sudo apt-get install openvpn sudo openvpn --genkey --secret /etc/openvpn/static.key
-
Configuració dels Clients VPN:
- Generem els fitxers de configuració per als clients.
client dev tun proto udp remote your-server-ip 1194 resolv-retry infinite nobind persist-key persist-tun ca ca.crt cert client.crt key client.key cipher AES-256-CBC
- Generem els fitxers de configuració per als clients.
-
Seguretat i Xifrat:
- Assegurem que la connexió VPN utilitza xifrat fort (AES-256).
- Configurem el servidor per utilitzar TLS per a l'autenticació.
-
Accés als Recursos de la Xarxa Interna:
- Configurem el servidor VPN per permetre l'accés a la xarxa interna.
push "route 192.168.1.0 255.255.255.0"
- Configurem el servidor VPN per permetre l'accés a la xarxa interna.
Verificació
- Comprovem que els empleats poden connectar-se a la VPN des de casa.
- Verifiquem que la connexió VPN és segura i xifrada.
- Assegurem que els empleats poden accedir als recursos de la xarxa interna a través de la VPN.
Conclusió
Els casos pràctics presentats en aquesta secció us han permès aplicar els conceptes apresos al llarg del curs en situacions reals. Heu configurat una xarxa local, implementat VLANs per a la segmentació de la xarxa i configurat una VPN per a l'accés remot segur. Aquests exercicis pràctics us ajudaran a desenvolupar les habilitats necessàries per gestionar i configurar xarxes en un entorn professional.
Curs de Xarxes
Mòdul 1: Introducció a les Xarxes
Mòdul 2: Protocols de Comunicació
- Introducció als Protocols de Comunicació
- Protocols d'Enllaç de Dades
- Protocols de Xarxa
- Protocols de Transport
- Protocols d'Aplicació
Mòdul 3: Model OSI
- Introducció al Model OSI
- Capa Física
- Capa d'Enllaç de Dades
- Capa de Xarxa
- Capa de Transport
- Capa de Sessió
- Capa de Presentació
- Capa d'Aplicació
Mòdul 4: Model TCP/IP
- Introducció al Model TCP/IP
- Capa d'Accés a la Xarxa
- Capa d'Internet
- Capa de Transport
- Capa d'Aplicació