Лабораторная по теме 77
Цикл 13, Тема 77: Protocol Independent IPv4 Routing 3.1
Last updated
Цикл 13, Тема 77: Protocol Independent IPv4 Routing 3.1
Last updated
Загрузить начальную конфигурацию всех устройств.
Для задания используется логическая и физическая топологии проекта.
Настроить маршрутизатор R7 в качестве хаба DMVPN следующим образом:
Настроить фазу 1 IPsec на R7 следующим образом:
Номер политики 10
Шифрование 3 DES
Хэш SHA 256
Аутентификация PSK
Diffie-Hellman 5
Источником для пароля «DMVPN_VRF» должен служить адрес 0.0.0.0/0
Настроить фазу 2 IPsec на R7 следующим образом:
Создать Transform Set под названием ESP_3DES_SHA:
в качестве протокола использовать ESP
в качестве шифрования 3DES
в качестве аутентификации использовать HMAC SHA1
Создать IPSec Profile под названием DMVPN_VRF:
применить Transform Set под названием ESP_3DES_SHA
На R7 на интерфесе Tunnel 0 применить IPSec Profile DMVPN_VRF
Настроить интерфейс Tunnel0:
Настроить VFR Forwarding — GREEN
IP адрес — 188.1.100.71/24
Аутентификация NHRP — VRFGREEN
Настроить динамическую поддержку мультикаста
NHRP ID — 100
Источник — интерфейс Ethernet 0/1.144
Режим — GRE Multipoint
Ключ туннеля 10000
Применить профиль DMVPN_VRF с ключом shared
На R7 на интерфесе Tunnel 1 применить IPSec DMVPN_VRF
Настроить интерфейс Tunnel1:
Настроить VFR Forwarding — RED
IP адрес — 188.1.100.72/24
Аутентификация NHRP — VRF_RED
Настроить динамическую поддержку мультикаста
NHRP ID — 200
Источник — интерфейс Ethernet 0/1.144
Режим — GRE Multipoint
Ключ туннеля 20000
Применить профиль DMVPN_VRF с ключом shared
Настроить маршрутизаторы R2, R3 качеcтве Spok’ов VRF GREEN следующим образом:
Настроить фазу 1 IPsec на R2 и R3 следующим образом:
Номер политики 10
Шифрование 3 DES
Хэш SHA 256
Аутентификация PSK
Diffie-Hellman 5
Источником для пароля «DMVPN_VRF» должен служить адрес 0.0.0.0/0
Настроить фазу 2 IPsec на R2 и R3 следующим образом:
Создать Transform Set под названием ESP_3DES_SHA:
в качестве протокола использовать ESP
в качестве шифрования 3DES
в качестве аутентификации использовать HMAC SHA1
Создать IPSec Profile под названием DMVPN_VRF:
применить Transform Set под названием ESP_3DES_SHA
Настроить интерфейс Tunnel0:
Настроить VFR Forwarding — GREEN
IP адрес — использовать Overlay адрес топологии
Аутентификация NHRP — VRFGREEN
Настроить динамическую поддержку мультикаста
NHRP ID — 100
Сделать мапинг между Underlay и Overlay адресами хаба
В качестве сервера NHRP указать R7
Источник — интерфейс Ethernet 0/1.144
Назначение — адрес R7
Ключ туннеля 10000
Применить профиль DMVPN_VRF с ключом shared
Настроить маршрутизаторы R4, R6 качеcтве Spok’ов VRF RED следующим образом:
Настроить фазу 1 IPsec на R4 и R6 следующим образом:
Номер политики 10
Шифрование 3 DES
Хэш SHA 256
Аутентификация PSK
Diffie-Hellman 5
Источником для пароля «DMVPN_VRF» должен служить адрес 0.0.0.0/0
Настроить фазу 2 IPsec на R4 и R6 следующим образом:
Создать Transform Set под названием ESP_3DES_SHA:
в качестве протокола использовать ESP
в качестве шифрования 3DES
в качестве аутентификации использовать HMAC SHA1
Создать IPSec Profile под названием DMVPN_VRF:
применить Transform Set под названием ESP_3DES_SHA
Настроить интерфейс Tunnel0:
Настроить VFR Forwarding — RED
IP адрес — использовать Overlay адрес топологии
Аутентификация NHRP — VRF_RED
Настроить динамическую поддержку мультикаста
NHRP ID — 200
Ключ туннеля 20000
Сделать мапинг между Underlay и Overlay адресами хаба
В качестве сервера NHRP указать R7
Источник — интерфейс Ethernet 0/1.144
Назначение — адрес R7
Применить профиль DMVPN_VRF с ключом shared
На маршрутизаторах R2, R3, R4, R6, R7 настроить Named mode EIGRP следующим образом:
Имя VRF
Интерфейс Ethernet 0/1.144 должtн участвовать в процессе EIGRP
IP адрес 188.1.100.0/24 должен аннонсироваться в процессе EIGRP
Настроить аутентификацию на интерфейсах R7, подключенных к VRF GREEN с следующим образом:
Пароль DMVPN_VRF_GREEN
Режим HMAC
Настроить аутентификацию на интерфейсах R7, подключенных к VRF RED с следующим образом:
Пароль DMVPN_VRF_RED
Режим HMAC
Настроить аутентификацию на интерфейсах R2 и R3, подключенных к VRF GREEN с следующим образом:
Пароль DMVPN_VRF_GREEN
Режим HMAC
Настроить аутентификацию на интерфейсах R4 и R6, подключенных к VRF RED с следующим образом:
Пароль DMVPN_VRF_RED
Режим HMAC