Лабораторная по теме 86

Цикл 15, Тема 86: NVI, NAT Default Interface, Reversible NAT
  1. Загрузить начальную конфигурацию всех устройств.

  2. Для задания используется логическая и физическая топологии проекта.

  3. Между маршрутизаторами R2, R4, R5, R6 настроить внешний BGP процесс следующим образом:

    1. Номер AS — 2, 4, 5 и 6 соответсвенно для маршрутизаторов R2, R4, R5, R6

    2. Создать соседство следующим образом:

      1. R2-R5, используя IP адреса интерфейса E0/1.235

      2. R4-R5, используя IP адреса интерфейса E0/1.456

      3. R5-R6, используя IP адреса интерфейса E0/1.456

  4. На маршрутизаторах R3 и R4 настроить внутренний BGP процесс следующим образом:

    1. Номером AS 4

    2. Создать полное соседство друг с другом, используя Loopback интерфейсы друг друга.

    3. Для транспорта настроить OSPF процесс 100 в Аrea 0, на следующих интерфейсах:

      1. R3- E0/1.34, Loopback 0

      2. R4- E0/1.34, Loobpack0

  5. На маршрутизаторах R2и R3 настроить OSPF процесс 100 в Аrea 23 NSSA, на следующих интерфейсах:

    1. R2- E0/1.23, Loopback 0

    2. R3- E0/1.23

  6. На маршрутизаторах R6, R7, R8,R9, R10 настроить OSPF процесс 100 в Аrea 106, на следующих интерфейсах:

    1. R6- E0/1.67, Loopback 0

    2. На остальных маршрутизаторах все интерфейсы должны находиться в процессе OSPF

  7. На маршрутизаторах R1, R2 настроить Named mode EIGRP следующим образом:

    1. Имя NAT

    2. Номер процесса 100

    3. Следующие интерфейсы устройств должны участвовать в процессе:

      1. R2 — E0/1.12

      2. R1 — E0/1.12, Loopback 0

  8. На маршрутизаторе R5 настроить настроить Named mode EIGRP следующим образом:

    1. Имя NAT

    2. Номер процесса 100

    3. Следующие интерфейсы устройств должны участвовать в процессе:

      1. Loopback 0

  9. На маршрутизаторе R6 настроить NAT Virtual Interface следующим образом:

    1. Настроить ACL под названием NVI, где разрешить диапазон 180.1.0.0/20

    2. Настроить NAT POOL:

      1. Название — NVI

      2. Диапазон адресов — 188.1.100.0/24

      3. В таблицу маршрутизации должен добавляться статический маршрут — 188.1.100.0/24

    3. В качестве источника использовать ACL NVI с привязкой к пулу NVI

  10. На маршрутизаторе R6 настроить редистрибьюцию маршрутов в BGP следующим образом:

    1. Настроить ACL под названием REDISTRIBUTION_BGP, где:

      1. запретить диапазон 180.1.0.0/20

      2. разрешить весь остальной диапазон адресов

    2. Настроить Route Map:

      1. Название — REDISTRIBUTION_BGP:

      2. Заматчить к ACL REDISTRIBUTION_BGP

    3. Настроить редистрибьюцию статических маршрутов

    4. Настроить редистрибьюцию OSPF маршрутов с привязкой к Route Map REDISTRIBUTION_BGP

  11. На маршрутизаторах R2 и R4 настроить NAT Default Interface следующим образом:

    1. Настроить ACL под названием DEFAULT_SERVER, где разрешить любой трафик

    2. Настроить NAT таким образом, чтобы при обращении к IP адресам интерфейсов E0/1.235 и E0/1.456 соответственно R2 и R4 , трафик перенаправлялся а IP адресу Loopback интерфейса R3.

    3. Настроить NAT таким образом, чтобы весь внутренний трафик, не соответсвующий ни одному существующему потоку трафика мог достичь назначения через интерфейсы E0/1.235 и E0/1.456 соответственно R2 и R4.

  12. На маршрутизаторе R2 и R4 настроить редистрибьюцию маршрутов в BGP следующим образом:

    1. Настроить ACL под названием RESTRICT_R3_LO, где:

      1. запретить 180.1.3.3/32

      2. разрешить весь остальной диапазон адресов

    2. Настроить Route Map:

      1. Название — RESTRICT_R3_LO:

      2. Заматчить к ACL RESTRICT_R3_LO

    3. Настроить редистрибьюцию маршрутов EIGRP.

    4. Настроить редистрибьюцию OSPF маршрутов с привязкой к Route Map RESTRICT_R3_LO