Лабораторная по теме 67
Цикл 12, Тема 67: OSPF Authentication
Last updated
Цикл 12, Тема 67: OSPF Authentication
Last updated
Загрузить начальную конфигурацию всех устройств.
Для задания используется логическая и физическая топологии проекта.
На маршрутизаторах R6, R7 настроить classic mode EIGRP следующим образом:
Номер автономной системы 100
На R6 интерфейсы должны анонсировать все префиксы :
На R7 только E0/1.67 и Loopback 0 интерфейсы должны участвовать в процессе EIGRP
Настроить аутентификацию на интерфейсах, подключенных к маршрутизаторам Classic Mode следующим образом:
Название ключа CLASSIC
Номер ключа 1
Пароль CLASSIC
Настроить аутентификацию на интерфейсах, подключенных к маршрутизаторам Named Mode следующим образом:
Название ключа CLASSIC_NAMED
Номер ключа 1
Пароль CLASSIC_NAMED
На маршрутизаторах R2, R3, R4, R5 настроить Named mode EIGRP следующим образом:
Имя NAMEDEIGRP
На R5 и R4 интерфейсы должны анонсировать все префиксы :
На R2 и R3 E0/1.235 и Loopback 0 интерфейсы должны участвовать в процессе EIGRP
Настроить аутентификацию на интерфейсах, подключенных к маршрутизаторам с Named Mode следующим образом:
Пароль NAMED
Настроить аутентификацию на интерфейсах, подключенных к маршрутизаторам с Classic Mode следующим образом:
Название ключа CLASSIC_NAMED
Номер ключа 1
Пароль CLASSIC_NAMED
На R3 настроить GRE туннель следующим образом:
В качестве источника туннеля использовать Loopback интерфейс R3
В качестве назначения использовать Loopback интерфейс R7
В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.3/24
Настроить OSPF процесс 100 в Ареа 0 на интерфейсе туннеля
На R7 настроить туннель следующим образом:
В качестве источника туннеля использовать Loopback интерфейс R7
В качестве назначения использовать Loopback интерфейс R3
В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.7/24
Настроить OSPF процесс 100 в Ареа 0 на интерфейсе туннеля
Настроить фазу 1 IPsec на R3 и R7 следующим образом:
Номер политики 10
Шифрование 3 DES
Хэш MD5
Аутентификация PSK
Diffie-Hellman 5
Источником для пароля «GRE» должен служить Loopback адрес
Настроить фазу 2 IPsec на R3 и R7 следующим образом:
В ACL под названием GRE разрешить все GRE пакеты
Создать Transform Set под названием ESP_AES_SHA:
в качестве протокола использовать ESP
в качестве аутентификации использовать HMAC SHA1
Создать Crypto Map под названием GRE_IPSEC:
будет матчить ACL под названием GRE
будет использовать Transform Set под названием ESP_AES_SHA
в качестве пира будет использовать Loopback адреса R3, R7
в качестве локального адреса указать Loopback адреса R3, R7
На R3 и R7 применить Crypto Map на следующих интерфейсах
R3 — E0/1.34 и E0/1.235
R7 — E0/1.67
На R7, R8, R9, R10 Настроить OSPF процесс 100 в Ареа 107 на следующих интерфейсах:
R7- E0/1.78
R8- E0/1.78, E0/1.89, Loopback 0
R9 — E0/1.9, E0/1.89, Loopback 0, Mul1
R10 — Mul1
Между маршрутизаторами настроить тип аутентификации Type 0
На R1, R2, R3 Настроить OSPF процесс 100 в Ареа 103 на следующих интерфейсах:
R1- E0/1.12
R2- E0/1.12, E0/1.23, Loopback 0,
R3 — E0/1.23
Между маршрутизаторами настроить тип аутентификации Type 1
На R10 настроить OSPF процесс 100 в Ареа 10 на следующих интерфейсах:
R10- Loopback 0
Настроить Virtual Link к Area 0 следующим образом:
На R7 в сторону R10
На R10 в сторону R7
На Virtual Link настроить аутентификацию следующим образом:
На R7 — глобально
На R10 — на Virtual Link
Применить пароль VIRTUAL
Настроить тип аутентификации на Virtual Link Type 2
На интерфейсе Tunnel 0 настроить тип аутентификации следующим образом:
Название ключа OSPF_TUNNEL
Номер ключа 1
Пароль SHA256
алгоритм SHA256