Лабораторная по теме 67
Цикл 12, Тема 67: OSPF Authentication
- Загрузить начальную конфигурацию всех устройств. 
- Для задания используется логическая и физическая топологии проекта. 
- На маршрутизаторах R6, R7 настроить classic mode EIGRP следующим образом: - Номер автономной системы 100 
- На R6 интерфейсы должны анонсировать все префиксы : 
- На R7 только E0/1.67 и Loopback 0 интерфейсы должны участвовать в процессе EIGRP 
- Настроить аутентификацию на интерфейсах, подключенных к маршрутизаторам Classic Mode следующим образом: - Название ключа CLASSIC 
- Номер ключа 1 
- Пароль CLASSIC 
 
- Настроить аутентификацию на интерфейсах, подключенных к маршрутизаторам Named Mode следующим образом: - Название ключа CLASSIC_NAMED 
- Номер ключа 1 
- Пароль CLASSIC_NAMED 
 
 
- На маршрутизаторах R2, R3, R4, R5 настроить Named mode EIGRP следующим образом: - Имя NAMEDEIGRP 
- На R5 и R4 интерфейсы должны анонсировать все префиксы : 
- На R2 и R3 E0/1.235 и Loopback 0 интерфейсы должны участвовать в процессе EIGRP 
- Настроить аутентификацию на интерфейсах, подключенных к маршрутизаторам с Named Mode следующим образом: - Пароль NAMED 
 
- Настроить аутентификацию на интерфейсах, подключенных к маршрутизаторам с Classic Mode следующим образом: - Название ключа CLASSIC_NAMED 
- Номер ключа 1 
- Пароль CLASSIC_NAMED 
 
 
- На R3 настроить GRE туннель следующим образом: - В качестве источника туннеля использовать Loopback интерфейс R3 
- В качестве назначения использовать Loopback интерфейс R7 
- В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.3/24 
- Настроить OSPF процесс 100 в Ареа 0 на интерфейсе туннеля 
 
- На R7 настроить туннель следующим образом: - В качестве источника туннеля использовать Loopback интерфейс R7 
- В качестве назначения использовать Loopback интерфейс R3 
- В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.7/24 
- Настроить OSPF процесс 100 в Ареа 0 на интерфейсе туннеля 
 
- Настроить фазу 1 IPsec на R3 и R7 следующим образом: - Номер политики 10 
- Шифрование 3 DES 
- Хэш MD5 
- Аутентификация PSK 
- Diffie-Hellman 5 
- Источником для пароля «GRE» должен служить Loopback адрес 
 
- Настроить фазу 2 IPsec на R3 и R7 следующим образом: - В ACL под названием GRE разрешить все GRE пакеты 
- Создать Transform Set под названием ESP_AES_SHA: - в качестве протокола использовать ESP 
- в качестве аутентификации использовать HMAC SHA1 
 
- Создать Crypto Map под названием GRE_IPSEC: - будет матчить ACL под названием GRE 
- будет использовать Transform Set под названием ESP_AES_SHA 
- в качестве пира будет использовать Loopback адреса R3, R7 
- в качестве локального адреса указать Loopback адреса R3, R7 
 
 
- На R3 и R7 применить Crypto Map на следующих интерфейсах - R3 — E0/1.34 и E0/1.235 
- R7 — E0/1.67 
 
- На R7, R8, R9, R10 Настроить OSPF процесс 100 в Ареа 107 на следующих интерфейсах: - R7- E0/1.78 
- R8- E0/1.78, E0/1.89, Loopback 0 
- R9 — E0/1.9, E0/1.89, Loopback 0, Mul1 
- R10 — Mul1 
- Между маршрутизаторами настроить тип аутентификации Type 0 
 
- На R1, R2, R3 Настроить OSPF процесс 100 в Ареа 103 на следующих интерфейсах: - R1- E0/1.12 
- R2- E0/1.12, E0/1.23, Loopback 0, 
- R3 — E0/1.23 
- Между маршрутизаторами настроить тип аутентификации Type 1 
 
- На R10 настроить OSPF процесс 100 в Ареа 10 на следующих интерфейсах: - R10- Loopback 0 
 
- Настроить Virtual Link к Area 0 следующим образом: - На R7 в сторону R10 
- На R10 в сторону R7 
- На Virtual Link настроить аутентификацию следующим образом: - На R7 — глобально 
- На R10 — на Virtual Link 
- Применить пароль VIRTUAL 
- Настроить тип аутентификации на Virtual Link Type 2 
 
 
- На интерфейсе Tunnel 0 настроить тип аутентификации следующим образом: - Название ключа OSPF_TUNNEL 
- Номер ключа 1 
- Пароль SHA256 
- алгоритм SHA256 
 
Last updated
Was this helpful?
