Лабораторная по теме 68
Цикл 12, Тема 68: NAT 9.5
Last updated
Цикл 12, Тема 68: NAT 9.5
Last updated
Загрузить начальную конфигурацию всех устройств.
Для задания используется логическая и физическая топологии проекта.
Для связности в начальной конфигурации настроен протокол OSPF.
На R3 настроить GRE туннель следующим образом:
В качестве источника туннеля использовать Loopback интерфейс R3
В качестве назначения использовать Loopback интерфейс R7
В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.3/24
Настроить OSPF процесс 100 в Ареа 144 на интерфейсе туннеля
На R7 настроить туннель следующим образом:
В качестве источника туннеля использовать Loopback интерфейс R7
В качестве назначения использовать Loopback интерфейс R3
В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.7/24
Настроить OSPF процесс 100 в Ареа 144 на интерфейсе туннеля
Настроить Virtual Link на R7 в сторону R6 и обратно
Настроить R10 в качестве DNS сервера для всех маршрутизаторов следующим образом:
настроить dns resolving для хоста R10 , используя адреса 180.1.10.10
Настроить R7 в качестве DNS сервера для маршрутизаторов, который будет перенаправлять DNS запросы к R10 при обращении к 10.10.10.10
Настроить R6 в качестве DNS сервера для маршрутизаторов следующим образом, который будет отвечать на DNS запросы к 180.1.6.6:
настроить dns resolving для хоста R6 , используя адреса 180.1.6.6
Настроить на R2 IP SLA под номером 1 следующим образом:
IP SLA должен отправлять DNS запросы на R10
Настроить на R7 Static NAT следующим образом:
inside адрес 180.1.10.10 должен транслироваться в outside 10.10.10.10
применить на интерфейсах:
Out- E0/1.67, Tunnel 0
In — E0/1.78
Решить проблему с маршрутизацией транслируемых адресов при помощи статического маршрута.
Настроить на R3 NAT c Route Map следующим образом:
Настроить ACL под названием DNS_R10:
разрешить диапазон адресов 180.1.0.0/16 к хосту 10.10.10.10
разрешить диапазон адресов 188.1.0.0/16 к хосту 10.10.10.10
Настроить ACL под названием DNS_R6:
разрешить диапазон адресов 180.1.0.0/16 к хосту 180.1.6.6
разрешить диапазон адресов 188.1.0.0/16 к хосту 180.1.6.6
Настроить Route Map под названием DNS_R10:
при совпадении адреса из ACL DNS_R10 устанавливать интерфейс Tunnel0
Настроить Route Map под названием DNS_R6:
при совпадении адреса из ACL DNS_R6 устанавливать интерфейс E0/1.34
Настроить NAT Inside:
при совпадении Route Map DNS_R10 использовать интерфейс Tunnel 0
при совпадении Route Map DNS_R6 использовать интерфейс E0/1.34
применить на интерфейсах:
Out- E0/1.34, E0/1.235, Tunnel 0
In — E0/1.23
Настроить IPSec для шифрования всего трафика на R3 и R7 следующим образом:
фазу 1 IPsec
Номер политики 10
Шифрование 3 DES
Хэш MD5
Аутентификация PSK
Diffie-Hellman 5
Источником для пароля «GRE» должен служить Loopback адрес
Настроить фазу 2 IPsec на R3 и R7 следующим образом:
В ACL под названием GRE_IPSEC разрешить все GRE пакеты
Создать Transform Set под названием ESP_AES_SHA:
в качестве протокола использовать ESP
в качестве аутентификации использовать HMAC SHA1
Создать Crypto Map под названием GRE_IPSEC:
будет матчить ACL под названием GRE_IPSEC
будет использовать Transform Set под названием ESP_AES_SHA
в качестве пира будет использовать Loopback адреса R3, R7
в качестве локального адреса указать Loopback адреса R3, R7
На R3 и R7 применить Crypto Map на следующих интерфейсах:
R3 — E0/1.34, E0/1.235, Tunnel 0
R7 — E0/1.67 и Tunnel 0
Проверить работу NAT