Лабораторная по теме 71-72
Цикл 12, Темы 71-72:Policy routing (PBR), Traffic Filtering with Policy-Based Routing
- Загрузить начальную конфигурацию всех устройств. 
- Для задания используется логическая и физическая топологии проекта. 
- На R3 настроить GRE туннель следующим образом: - В качестве источника туннеля использовать Loopback интерфейс R3 
- В качестве назначения использовать Loopback интерфейс R7 
- В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.3/24 
- Включить EIGRP процесс 100 на интерфейсе туннеля 
 
- На R7 настроить туннель следующим образом: - В качестве источника туннеля использовать Loopback интерфейс R7 
- В качестве назначения использовать Loopback интерфейс R3 
- В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.7/24 
- Включить EIGRP процесс 100 на интерфейсе туннеля 
 
- На R3 настроить PBR следующим образом: - Настроить ACL под названием PBR и разрешить трафик от интерфейса Loopback R2 к интерфейсу Loopback R8 
- Настроить Route Map под названием PBR, который будет использоваться с условиями: - Будет совпадение с ACL PBR 
- Применить на интерфейсах E0/1.23 и E0/1.235 
 
 
- На R7 настроить PBR следующим образом: - Настроить ACL под названием PBR и разрешить трафик от интерфейса Loopback R8 к интерфейсу Loopback R2 
- Настроить Route Map под названием PBR,со следующими настройками: - Применить ACL PBR 
- Будет использовать интерфейс Tunnel0 
- Применить на интерфейсе E0/1.78 
 
 
- На R3 настроить IP SLA для отслеживания досягаемости R7 по туннелю: - Номер 1 
- Настроить отправку пинга, используя в качестве назначения и источника ip адреса интерфейсов Tunnel0 
- Частота отправки пинга — каждые 5 секунд 
- Время ожидания ответа 2 секунды 
- Включить сразу 
 
- На R3 настроить Track Object следующим образом: - Номер 1 
- Отслеживать IP SLA 1 
 
- На R3 применить в Route Map под названием PBR отслеживание Track Object 1 
- На R3 запретить исходящую телнет сессию к Loopback интерфейсу R7, используя PBR следующим образом: - Настроить ACL под названием BLK_TELNET: - разрешить TCP к Loopback интерфейсу R7 при обращении к телнет сессии 
 
- Настроить Route Map под названием FILTER: - Применить ACL BLK_TELNET 
- Использовать интерфейс Null0 
 
- Настроить глобально Local Policy Routing применив Route Map FILTER 
 
- Настроить IPSec для шифрования всего трафика на R3 и R7 следующим образом: - фазу 1 IPsec - Номер политики 10 
- Шифрование 3 DES 
- Хэш SHA256 
- Аутентификация PSK 
- Diffie-Hellman 5 
- Источником для пароля «PBR» должен служить Loopback адрес 
 
- Настроить фазу 2 IPsec на R3 и R7 следующим образом: - Использовать ACL под названием «PBR» соответственно 
- Создать Transform Set под названием ESP_3DES_SHA: - в качестве протокола использовать ESP 
- в качестве протокола шифрования использовать 3 DES 
- в качестве аутентификации использовать HMAC SHA1 
 
- Создать Crypto Map под названием GRE_IPSEC: - будет матчить ACL под названием PBR 
- будет использовать Transform Set под названием ESP_3DES_SHA 
- в качестве пира будет использовать Loopback адреса R3, R7 
- в качестве локального адреса указать Loopback адреса R3, R7 
 
 
- На R3 и R7 применить Crypto Map на интерфейсах Tunnel0 
 
Last updated
Was this helpful?
