Лабораторная по теме 125
Цикл 21, Тема 125: Data Plane Security
Last updated
Цикл 21, Тема 125: Data Plane Security
Last updated
В качестве начальной конфигурации использовать конечную конфигурацию лабораторной работы 119.
Для задания используется логическая и физическая топологии проекта.
Маршрутизатор R6 настроить в качестве Stateful DHCPv6 Server’a следующим образом для R7:
DHCP пул под названием DHCP_STATEFUL
DNS Server c адресом 2001:CC1E:1:67::100
имя домена ccie.linkmeup.ru
Указать префикс 2001:CC1E:1:45::0/64
Настроить интерфейс E0/1.67 следующим образом:
Указать пул для сервера — DHCP_STATEFUL с опцией Rapid Commit
Указать, чтобы отправлялся флаг “other stateful configuration” в RA ipv6
Указать клиенту, чтобы он использовал только DHCP сервер для получения IP адреса, вместо SLAAC
Настроить интерфейс E0/1.67 маршрутизатора R7 следующим образом:
включить работу IPv6 c опцией DHCP и Rapid Commit.
На свиче SW1 настроить DHCP GUARD следующим образом:
Создать префикс лист под названием PREFIX разрешить только адрес 2001:CC1E:1:67::/64
Создать ACL под названием TRUSTED_ROUTER где разрешить только хост IPv6 адрес интерфейса E0/1.67 маршрутизатора R6
Создать DHCP Guard Policy под названием TRUSTED:
Применить роль устройства в качестве сервера
заматчить ACL под названием TRUSTED_ROUTER
Заматчить префикс лист под названием PREFIX
Применить DHCP Guard Policy к VLAN67
На свиче SW1 настроить RA Guard следующим образом:
Настроить IPv6 RA Guard Policy под названием TRUST_ROUTER
применить роль маршрутизатора
Настроить IPv6 RA Guard Policy под названием TRUST_HOST
применить роль хоста
Включить логирование сброшенных пакетов
Применить к VLAN67 политику под названием TRUST_HOST
Применить на интерфейсе E0/2 политику TRUST_ROUTER
На свиче SW1 применить к VLAN67 ND Inspection