Задание №2 по теме 82
Last updated
Last updated
Для задания используется логическая и физическая топологии проекта.
На маршрутизаторах R1, R2 настроить OSPF процесс 100 в Аrea 12, на следующих интерфейсах:
R1- E0/1.12, Интерфейс Loopback0
R2- E0/1.12
На маршрутизаторах R3, R5 настроить OSPF процесс 100 в Аrea 53, на следующих интерфейсах:
R3- E0/1.235,
R5- E0/1.235, Интерфейс Loopback0
На маршрутизаторах R4, R6 настроить OSPF процесс 100 в Аrea 46 на интерфейсах E0/1.456
На маршрутизаторах R7, R8,R9,R10 настроить OSPF процесс 100 в Аrea 107, на следующих интерфейсах:
R7- E0/1.78,
R8- E0/1.78, E0/1.89,Интерфейс Loopback0
R9- E0/1.89, Интерфейс Loopback0, Интерфейс Multilink1
R10- Интерфейс Loopback0, Интерфейс Multilink1
Настроить DMVPN Phase 2 следующим образом:
Настроить маршрутизатор R7 в качестве хаба DMVPN:
Настроить интерфейс Tunnel0:
IP адрес — 188.1.100.7/24
Аутентификация NHRP — DMVPN2
Настроить динамическую поддержку мультикаста
NHRP ID — 100
Источник — интерфейс Ethernet 0/1.144
Режим — GRE Multipoint
Ключ туннеля 10000
Настроить OSPF процесс 100 в Аrea 0 с типом сети, при которой Hello пакеты отправляются Unicast’ом.
Настроить маршрутизаторы R2, R3, R4, R6 качеcтве Spok’ов:
Настроить интерфейс Tunnel0:
IP адрес — использовать Overlay адрес топологии
Аутентификация NHRP — DMVPN2
Настроить динамическую поддержку мультикаста
NHRP ID — 100
В качестве сервера NHRP указать R7
Источник — интерфейс Ethernet 0/1.144
Ключ туннеля 10000
Настроить IPSec DMVPN следующим образом:
Настроить фазу 1 IPsec следующим образом:
Номер политики 10
Шифрование 3 DES
Хэш SHA 256
Аутентификация PSK
Diffie-Hellman 5
Источником для пароля «DMVPN2» должен служить адрес 0.0.0.0/0
Настроить фазу 2 IPsec следующим образом:
Создать Transform Set под названием ESP_3DES_SHA:
в качестве протокола использовать ESP
в качестве шифрования 3DES
в качестве аутентификации использовать HMAC SHA1
Создать IPSec Profile под названием DMVPN2:
применить Transform Set под названием ESP_3DES_SHA
Применить IPSec Profile на интерфейсе Tunnel0 устройств, находящихся в DMVPN