Лабораторная по теме 71-72
Цикл 12, Темы 71-72:Policy routing (PBR), Traffic Filtering with Policy-Based Routing
Last updated
Цикл 12, Темы 71-72:Policy routing (PBR), Traffic Filtering with Policy-Based Routing
Last updated
Загрузить начальную конфигурацию всех устройств.
Для задания используется логическая и физическая топологии проекта.
На R3 настроить GRE туннель следующим образом:
В качестве источника туннеля использовать Loopback интерфейс R3
В качестве назначения использовать Loopback интерфейс R7
В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.3/24
Включить EIGRP процесс 100 на интерфейсе туннеля
На R7 настроить туннель следующим образом:
В качестве источника туннеля использовать Loopback интерфейс R7
В качестве назначения использовать Loopback интерфейс R3
В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.7/24
Включить EIGRP процесс 100 на интерфейсе туннеля
На R3 настроить PBR следующим образом:
Настроить ACL под названием PBR и разрешить трафик от интерфейса Loopback R2 к интерфейсу Loopback R8
Настроить Route Map под названием PBR, который будет использоваться с условиями:
Будет совпадение с ACL PBR
Применить на интерфейсах E0/1.23 и E0/1.235
На R7 настроить PBR следующим образом:
Настроить ACL под названием PBR и разрешить трафик от интерфейса Loopback R8 к интерфейсу Loopback R2
Настроить Route Map под названием PBR,со следующими настройками:
Применить ACL PBR
Будет использовать интерфейс Tunnel0
Применить на интерфейсе E0/1.78
На R3 настроить IP SLA для отслеживания досягаемости R7 по туннелю:
Номер 1
Настроить отправку пинга, используя в качестве назначения и источника ip адреса интерфейсов Tunnel0
Частота отправки пинга — каждые 5 секунд
Время ожидания ответа 2 секунды
Включить сразу
На R3 настроить Track Object следующим образом:
Номер 1
Отслеживать IP SLA 1
На R3 применить в Route Map под названием PBR отслеживание Track Object 1
На R3 запретить исходящую телнет сессию к Loopback интерфейсу R7, используя PBR следующим образом:
Настроить ACL под названием BLK_TELNET:
разрешить TCP к Loopback интерфейсу R7 при обращении к телнет сессии
Настроить Route Map под названием FILTER:
Применить ACL BLK_TELNET
Использовать интерфейс Null0
Настроить глобально Local Policy Routing применив Route Map FILTER
Настроить IPSec для шифрования всего трафика на R3 и R7 следующим образом:
фазу 1 IPsec
Номер политики 10
Шифрование 3 DES
Хэш SHA256
Аутентификация PSK
Diffie-Hellman 5
Источником для пароля «PBR» должен служить Loopback адрес
Настроить фазу 2 IPsec на R3 и R7 следующим образом:
Использовать ACL под названием «PBR» соответственно
Создать Transform Set под названием ESP_3DES_SHA:
в качестве протокола использовать ESP
в качестве протокола шифрования использовать 3 DES
в качестве аутентификации использовать HMAC SHA1
Создать Crypto Map под названием GRE_IPSEC:
будет матчить ACL под названием PBR
будет использовать Transform Set под названием ESP_3DES_SHA
в качестве пира будет использовать Loopback адреса R3, R7
в качестве локального адреса указать Loopback адреса R3, R7
На R3 и R7 применить Crypto Map на интерфейсах Tunnel0