Лабораторная по теме 92

Цикл 16, Тема 92: Static extendable NAT, NAT ALG
  1. Загрузить начальную конфигурацию всех устройств.

  2. Для задания используется логическая и физическая топологии проекта.

  3. Между маршрутизаторами R1, R2, R5 настроить внешний BGP процесс следующим образом:

    1. Номер AS — 1, 2, 5 соответственно для маршрутизаторов R1, R2, R5

    2. Создать ebgp сессию следующим образом:

      1. Использовать IP адреса Loopback0 интерфейсов маршрутизаторов.

      2. на R1 и R2 создать соседство друг с другом:

        1. Настроить возможность изменения TTL = 2 и более

        2. Настроить статический маршрут, используя IP адреса Loopback интерфейсов друг друга и в указать в качестве Next Hop IP адрес интерфейса E0/1.12

      3. на R2 и R5 создать соседство друг с другом:

        1. Настроить возможность изменения TTL = 2 и более

        2. Настроить статический маршрут, используя IP адреса Loopback интерфейсов друг друга и в указать в качестве Next Hop IP адрес интерфейса E0/1.235

  4. На маршрутизаторах R2, R3, R4, R6, R7, R8, R9, R10 настроить OSPF процесс 100 в Аrea 0 на следующих интерфейсах:

    1. R2-E0/1.23, Loopback

    2. R6-E0/1.456, Loopback 0

    3. R7-E0/1.67, Loopback 0

    4. R3, R4, R8, R9, R10 — настроить все интерфесы одной командой

  5. Настроить DMVPN Phase 3 следующим образом:

    1. Настроить маршрутизатор R7 в качестве хаба DMVPN:

      1. Настроить интерфейс Tunnel0:

        1. IP адрес — 188.1.100.7/24

        2. Аутентификация NHRP — NAT_EXT

        3. Настроить динамическую поддержку мультикаста

        4. NHRP ID — 100

        5. Источник — интерфейс Ethernet 0/1.144

        6. Режим — GRE Multipoint

        7. Ключ туннеля 10000

    2. Настроить маршрутизаторы R2, R3, R4, R6 качеcтве Spok’ов:

      1. Настроить интерфейс Tunnel0:

        1. IP адрес — использовать Overlay адрес топологии

        2. Аутентификация NHRP — NAT_EXT

        3. Настроить поддержку мультикаста, указав NMBA адрес R7

        4. NHRP ID — 100

        5. В качестве сервера NHRP указать R7

        6. Источник — интерфейс Ethernet 0/1.144

        7. Ключ туннеля 10000

  6. Настроить на R2, R3, R4, R6, R7 Named EIGRP процесс 100 под названием «DMVPN» на интерфейсах Tunnel 0 и Loopback 0.

  7. Настроить на R7, R8, R9, R10 Named EIGRP процесс 107 под названием «NAT_EXT» на следующих интерфейсах :

    1. R7- интерфейс E0/1.78

    2. R8, R9, R10 — все интерфейсы должны быть в процессе EIGRP

  8. Настроить редистрибьюцию из EIGRP процесса 107 в EIGRP процесса 100 и обратно следующим образом:

    1. На R7 — с показателями метрик 10000000 1 255 1 1500

  9. На маршрутизаторе R5 настроить маршрут по-умолчанию следующим образом:

    1. использовать в качестве Next Hop IP интерфейс Null0.

    2. Адвертайзить данный маршрут в BGP использовав команду Network.

  10. На маршрутизаторе R2 настроить маршрут по-умолчанию, использовав в качестве Next Hop IP адрес интерфейса E0/1.12 маршрутизатора R1.

  11. На маршрутизаторе R2 настроить Static Extendable NAT следующим образом:

    1. Настроить IP адреса 1.1.1.1/32 и 5.5.5.5/32 Loopback интерфейсов под номерами 1 и 5 соответственно.

    2. Указать в качестве NAT outside интерфейсы E0/1.12 и E0/1.235

    3. Указать в качестве NAT inside интерфейс Tunnel 0

    4. Настроить ACL под названием DNS, где разрешить даипазон 188.1.0.0/16 к любому префиксу

    5. Настроить ACL под названием ISP_2, где разрешить ip адрес 188.1.235.5 к любому префиксу

    6. Настроить Route Map под названием ISP_1 в котором заматчить ACL под названием DNS и интерфейс E0/1.12

    7. Настроить Route Map под названием ISP_12 в котором заматчить ACL под названием DNS и Next Hop ACL под названием ISP_2

    8. Настроить NAT Pool под названием ISP_1 с диапазоном адресов с 1.1.1.2/24 по 1.1.1.254/24

    9. Настроить NAT Pool под названием ISP_2 с диапазоном адресов с 5.5.5.6/24 по 5.5.5.254/24

    10. Настроить статический NAT с опцией Extandable , где в качестве Inside Local адреса указать IP адрес Loopback интерфейса R10, а в качестве Inside Global адресов IP адреса Loopback интерфейсов под номерами 1 и 5

  12. Проверить трансляцию