Лабораторная по теме 86
Цикл 15, Тема 86: NVI, NAT Default Interface, Reversible NAT
Last updated
Цикл 15, Тема 86: NVI, NAT Default Interface, Reversible NAT
Last updated
Загрузить начальную конфигурацию всех устройств.
Для задания используется логическая и физическая топологии проекта.
Между маршрутизаторами R2, R4, R5, R6 настроить внешний BGP процесс следующим образом:
Номер AS — 2, 4, 5 и 6 соответсвенно для маршрутизаторов R2, R4, R5, R6
Создать соседство следующим образом:
R2-R5, используя IP адреса интерфейса E0/1.235
R4-R5, используя IP адреса интерфейса E0/1.456
R5-R6, используя IP адреса интерфейса E0/1.456
На маршрутизаторах R3 и R4 настроить внутренний BGP процесс следующим образом:
Номером AS 4
Создать полное соседство друг с другом, используя Loopback интерфейсы друг друга.
Для транспорта настроить OSPF процесс 100 в Аrea 0, на следующих интерфейсах:
R3- E0/1.34, Loopback 0
R4- E0/1.34, Loobpack0
На маршрутизаторах R2и R3 настроить OSPF процесс 100 в Аrea 23 NSSA, на следующих интерфейсах:
R2- E0/1.23, Loopback 0
R3- E0/1.23
На маршрутизаторах R6, R7, R8,R9, R10 настроить OSPF процесс 100 в Аrea 106, на следующих интерфейсах:
R6- E0/1.67, Loopback 0
На остальных маршрутизаторах все интерфейсы должны находиться в процессе OSPF
На маршрутизаторах R1, R2 настроить Named mode EIGRP следующим образом:
Имя NAT
Номер процесса 100
Следующие интерфейсы устройств должны участвовать в процессе:
R2 — E0/1.12
R1 — E0/1.12, Loopback 0
На маршрутизаторе R5 настроить настроить Named mode EIGRP следующим образом:
Имя NAT
Номер процесса 100
Следующие интерфейсы устройств должны участвовать в процессе:
Loopback 0
На маршрутизаторе R6 настроить NAT Virtual Interface следующим образом:
Настроить ACL под названием NVI, где разрешить диапазон 180.1.0.0/20
Настроить NAT POOL:
Название — NVI
Диапазон адресов — 188.1.100.0/24
В таблицу маршрутизации должен добавляться статический маршрут — 188.1.100.0/24
В качестве источника использовать ACL NVI с привязкой к пулу NVI
На маршрутизаторе R6 настроить редистрибьюцию маршрутов в BGP следующим образом:
Настроить ACL под названием REDISTRIBUTION_BGP, где:
запретить диапазон 180.1.0.0/20
разрешить весь остальной диапазон адресов
Настроить Route Map:
Название — REDISTRIBUTION_BGP:
Заматчить к ACL REDISTRIBUTION_BGP
Настроить редистрибьюцию статических маршрутов
Настроить редистрибьюцию OSPF маршрутов с привязкой к Route Map REDISTRIBUTION_BGP
На маршрутизаторах R2 и R4 настроить NAT Default Interface следующим образом:
Настроить ACL под названием DEFAULT_SERVER, где разрешить любой трафик
Настроить NAT таким образом, чтобы при обращении к IP адресам интерфейсов E0/1.235 и E0/1.456 соответственно R2 и R4 , трафик перенаправлялся а IP адресу Loopback интерфейса R3.
Настроить NAT таким образом, чтобы весь внутренний трафик, не соответсвующий ни одному существующему потоку трафика мог достичь назначения через интерфейсы E0/1.235 и E0/1.456 соответственно R2 и R4.
На маршрутизаторе R2 и R4 настроить редистрибьюцию маршрутов в BGP следующим образом:
Настроить ACL под названием RESTRICT_R3_LO, где:
запретить 180.1.3.3/32
разрешить весь остальной диапазон адресов
Настроить Route Map:
Название — RESTRICT_R3_LO:
Заматчить к ACL RESTRICT_R3_LO
Настроить редистрибьюцию маршрутов EIGRP.
Настроить редистрибьюцию OSPF маршрутов с привязкой к Route Map RESTRICT_R3_LO