martes, 1 de septiembre de 2015

Troubleshooting PPP

Descargar archivo PKT
PPP es un protocolo clave para la configuración a la WAN, porque es un protocolo standard  que puede ser utilizado por cualquier tecnología en cualquiera de sus equipos de allí la necesidad de conocer como funciona PPP.

Tenga en cuenta que cisco tiene su propio protocolo implementado en sus equipos se llama HDLC y si no se pone nada esta implementado por defecto viene bien si los dos son equipos cisco pero que pasa si uno de ellos es un equipo de otra marca, no funcionaria. Entonces tendríamos que configurar PPP en ese caso.
Configuración en CORP-A
CORP-A#conf terminal
CORP-A(config)#username CORP-A password cisco
CORP-A(config)#interface s0/0/0
CORP-A(config)#ip address 200.1.1.1 255.255.255.252
CORP-A(config)#no shutdown
CORP-A(config)#clock rate 2000000
CORP-A(config-if)#encapsulation ppp
CORP-A(config-if)#ppp authentication chap
CORP-A(config-if)#end
CORP-A#copy run start
Configuración en CORP-B
CORP-B#conf t
CORP-B(config)#username CORP-B password ciso
CORP-B(config)#interf S0/0/1
CORP-B(config-if)#ip add 200.1.1.2 255.255.255.252
CORP-B(config-if)#no sh
CORP-B(config-if)#encapsulation ppp
CORP-B(config-if)#ppp authentication chap
CORP-B(config-if)#end
CORP-B#copy run start

Después de aplicar esta configuración en los equipos observamos en la imagen que todo parece ir bien, pero si hacemos un ping de CORP-A a CORP-B en ping falla, no hay comunicación entre los dos extremos del enlace serial, algo esta fallando. A veces este tipo de fallo es difícil de encontrar si no se sabe la teoría de como funciona este protocolo.
La clave esta en la linea de abajo porque PPP esta autenticando con CHAP un protocolo que encripta la información a través del enlace punto a punto y necesita la información del usuario y contraseña para autenticar la información.
CORP-X(config)#username [usuario-remoto] password [clave igual en los dos extremos]
La configuración correcta en los routers seria de la siguiente:
CORP-A(config)#username CORP-B password cisco
CORP-A(config)#copy run start

CORP-B(config)#username CORP-A password cisco
%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0/0/1, changed state to up
CORP-B(config)#end
CORP-B#copy run start

Después de aplicar la configuración observamos que la interfaz se levanta entonces el ping debería tener éxito sino deberíamos revisar otra vez la configuración.
Verificación:
CORP-A#sh interfa s0/0/0
Serial0/0/0 is up, line protocol is up (connected)
Hardware is HD64570
Internet address is 200.1.1.1/30
MTU 1500 bytes, BW 1544 Kbit, DLY 20000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation PPP, loopback not set, keepalive set (10 sec)
LCP Open

En la salida de este comando se puede observar que el interfaz esta activo y que la encapsulación es PPP que utiliza LCP para autenticar con CHAP.
Toma nota de estos ejercicios que suelen ocasionar más de un problema en la Administración de Redes y lo mas seguro que te los encuentres en el examen de certificación.

No hay comentarios:

Publicar un comentario

"Tu opinión es importante, gracias por comentar"