Задание №2 по теме 64
Last updated
Last updated
Для задания используется логическая и физическая топологии проекта.
На R2 настроить туннель следующим образом:
В качестве источника туннеля использовать Loopback интерфейс R2
В качестве назначения использовать Loopback интерфейс R9
В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.2/24
Настроить OSPF процесс 100 в Ареа 0 на интерфейсе туннеля и E0/1.12
На R9 настроить туннель следующим образом:
В качестве источника туннеля использовать Loopback интерфейс R9
В качестве назначения использовать Loopback интерфейс R2
В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.9/24
Настроить OSPF процесс 100 в Ареа 0 на интерфейсах туннеля и Multilink1
Настроить OSPF процесс 100 в Ареа 0 на всех интерфейсах маршрутизаторов R1 и R10 одной командой
Настроить фазу 1 IPsec на R2 и R9 следующим образом:
Номер политики 10
Шифрование 3 DES
Хэш MD5
Аутентификация PSK
Diffie-Hellman 5
Для аутентификации пароль брать из названия используемого протокола инкапсуляции VTI, необходимо привязать его к 32-битному адресу пира
Настроить фазу 2 IPsec на R2 и R9 следующим образом:
Создать Transform Set под названием ESP_AES_SHA:
в качестве протокола использовать ESP
в качестве аутентификации использовать HMAC SHA1
Создать IPSec Profile под названием VTI_IPSEC:
будет использовать Transform Set под названием ESP_AES_SHA
в качестве пира будет использовать Loopback адреса R2, R9
в качестве локального адреса указать Loopback адреса R2, R9
На R2 и R9 изменить режим интерфеса Tunnel 0 c GRE на IPSEC IPv4 и применить IPSec Profile VTI_IPSEC