Лабораторная по теме 73
Цикл 13, Тема 73:OSPF Summarization
Last updated
Цикл 13, Тема 73:OSPF Summarization
Last updated
Загрузить начальную конфигурацию всех устройств.
Для задания используется логическая и физическая топологии проекта.
На маршрутизаторах R1 и R2 настроить Named mode EIGRP следующим образом:
Имя Named
На R1 интерфейсы должны анонсировать все префиксы :
На R2 E0/1.12 интерфейс должен участвовать в процессе EIGRP
Настроить аутентификацию на интерфейсах, подключенных к маршрутизаторам с Named Mode следующим образом:
Режим HMAC
Пароль NAMED MODE
На R2, R3, R4, R5 настроить OSPF процесс 100 в Аrea 25, на следующих интерфейсах:
R2- E0/1.23, E0/1.235, Loopback 0
R3- настроить процесс глобально одной командой
R4 — E0/1.34
R5 -E0/1.235
Между маршрутизаторами настроить тип аутентификации Type 2
Пароль SUMMARY
На R4, R5, R6 Настроить OSPF процесс 100 в Ареа 0 на следующих интерфейсах:
R4- E0/1.456, Loopback 0
R5- E0/1.456, Loopback 0
R6 — E0/1.456, Loopback 0
Между маршрутизаторами настроить тип аутентификации Type 2
Название ключа OSPF_SUMMARY
Номер ключа 1
Пароль SUMMARY
алгоритм SHA256
На На R6, R7, R8,R9, R10 Настроить OSPF процесс 100 в Ареа 106 на следующих интерфейсах:
R6- E0/1.67
R7- настроить процесс глобально одной командой
R8 — настроить процесс глобально одной командой
R9 — настроить процесс глобально одной командой
R10 — настроить процесс глобально одной командой
Между маршрутизаторами настроить тип аутентификации Type 1
Название ключа SUMMARY
На R2 настроить редистрибуцию из EIGRP в OSPF через subnets
На R2 настроить редистрибуцию из OSPF в EIGRP с метрикой 10000 10 255 1 1500
На R6 настроить Internal Summarization из Area 0, просуммировав диапазон IP адресов Loopback интерфейсов R4, R5, R6
На R2 настроить GRE туннель следующим образом:
В качестве источника туннеля использовать Loopback интерфейс R2
В качестве назначения использовать Loopback интерфейс R7
В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.2/24
Включить OSPF процесс 100 в Area 1 NSSA на интерфейсе туннеля
На R7 настроить туннель следующим образом:
В качестве источника туннеля использовать Loopback интерфейс R7
В качестве назначения использовать Loopback интерфейс R2
В качестве IP адреса туннеля использовать Underlay адрес 144.1.0.7/24
Включить OSPF процесс 100 в Area 1 NSSA на интерфейсе туннеля
На R2 настроить External Summarization, просуммировав IP адрес 188.1.12.0/24 до 188.1.8.0/21
Проверить каким образом ходит трафик до 188.1.12.1
На R6 настроить анонсирование маршрута по-умолчанию
На R2 изменить настройки Discard Route так, чтобы он не отражался в таблице маршрутизации.
Настроить фазу 1 IPsec на R2 и R7 следующим образом:
Номер политики 10
Шифрование 3 DES
Хэш MD5
Аутентификация PSK
Diffie-Hellman 5
Источником для пароля GRE должен служить Loopback адрес
Настроить фазу 2 IPsec на R2 и R7 следующим образом:
Создать Transform Set под названием ESP_3DES_SHA:
в качестве протокола использовать ESP
в качестве шифрования 3DES
в качестве аутентификации использовать HMAC SHA1
Создать IPSec Profile под названием SUM:
будет использовать Transform Set под названием ESP_3DES_SHA
На R2 и R7 изменить режим интерфейса Tunnel 0 c GRE на IPSEC IPv4 и применить IPSec Profile SUM