Базовая настройка
1 Задайте имя всех устройств в соответствии с топологией.
(config)#hostname ______
Router(config)#aaa new-model
Router (config)# aaa authentication login default local
Router (config)# aaa authorization exec default local
Router(config)#line console 0
Router(config-line)#login authentication default
Router(config-line)#privilege level 15
(если минимальный уровень, то 0)
BR1
BR1>en
BR1#conf t
Включение протокола IPv6
BR1 (config)#ipv6 unicast-routing
HQ1
HQ1>en
HQ1#conf t
HQ1 (config)#int fa0/0
HQ1 (config-if)#ip address 172.16.0.13 255.255.255.252
HQ1 (config-if)# no shutdown
HQ1 (config)#int fa0/1
HQ1 (config-if)#no ip address
HQ1 (config-if)# shutdown
3
Настройка подинтерфейса во vlan 200
HQ1 (config-if)#int fa0/1.200
HQ1 (config-subif)#encapsulation dot1q 200
HQ1 (config-subif)#ip address 172.16.20.1 255.255.255.252
4
8 Все устройства должны быть доступны для управления по протоколу SSH
версии 2.
Настройка коммутации
1 Для централизованного конфигурирования VLAN в коммутируемой сети
предприятия используйте протокол VTP версии 3.
1.1В качестве основного сервера VTP настройте SW1.
1.2 Коммутаторы SW2 и SW3 настройте в качестве VTP клиента.
1.3 В качестве домена используйте wsr2018.ru
1.4 Используйте пароль VTPPass для защиты VTP.
2.2 Транк между коммутаторами SW2 и SW3 должен быть настроен без
использования согласования. Отключите протокол DTP явным образом.
SW2 (config)#int range fa0/6-7
SW2 (config-if-range)#switchport mode trunk
SW2 (config-if-range)#switchport nonegotiate
2.3 Транки между коммутаторами SW1 и SW2, а также между SW1 и SW3,
должны быть согласованы по DTP, коммутатор SW1 должен инициировать
создание транка, а коммутаторы SW2 и SW3 должны ожидать начала
согласования параметров от соседа, но сами не инициировать согласование.
4.4 Настройте порт F0/10 коммутатора SW2, таким образом, что при
включении они сразу переходили в состояние forwarding не дожидаясь
пересчета остовного дерева. При получении BPDU пакета данные порты
должны переходить в состояние error-disabled.
10
BR1 (config-if)# ppp authentication chap callin
BR1 (config-if)# ppp chap hostname cisco
BR1 (config-if)# ppp chap password cisco
BR1(config-if)# ip tcp adjust-mss 1452
BR1(config-if)# ip authentication mode eigrp 2018 md5
BR1(config-if)# ip authentication key-chain eigrp 2018 EIGRP
BR1 (config-if)# exit
Настройте статический маршрут по умолчанию через интерфейс
номеронабирателя.
BR1 (config)# ip route 0.0.0.0 0.0.0.0 dialer 1
Настройка маршрутизации
1 В офисе HQ, на устройствах HQ1 и FW1 настройте протокол динамической
маршрутизации OSPF.
1.1 Включите в обновления маршрутизации сети в соответствии с Routing-
диаграммой.
1.2 Используйте область с номером 51 для всех сетей центрального офиса.
1.3 HQ1 и FW1 должны устанавливать соседство только в сети
172.16.0.12/30.
1.4 Отключите отправку обновлений маршрутизации на всех интерфейсах,
где не предусмотрено формирование соседства.
Так как протокол OSPFv2 должен устанавливать соседство через
туннель GRE, который в свою очередь поднимется только если
работает вся маршрутизация между BR1 и HQ1, имеет смысл
настраивать OSPF только если: 1) Работает PPPoE; 2) Работает PPP
Multilink; 3) Работает EIGRP; 4) Работает BGP; 5) Работает GRE.
Настройка маршрутизатора HQ1.
HQ1 (config)#router ospf 1
HQ1 (config-router)#network 172.16.0.12 0.0.0.3 area 51
HQ1 (config-router)#network 172.16.10.0 0.0.0.255 area 51
HQ1 (config-router)#network 172.16.20.0 0.0.0.255 area 51
HQ1 (config-router)#network 5.5.5.0 0.0.0.255 area 0
HQ1 (config-router)#passive-interface fa0/1.100
HQ1 (config-router)#passive-interface fa0/1.200
HQ1 (config-router)#passive-interface fa0/1.300
HQ1 (config-router)#passive-interface Multilink 1
13
4 Офис HQ имеет подсети PI (Provider Independent) адресов и автономную
систему 65000. На маршрутизаторе и межсетевом экране настройте протокол
динамической маршрутизации BGP в соответствии с таблицей:
Устройство AS
HQ1 65000
FW1 65000
ISP1 65001
BR1(config)#int tunnel 1
BR1 (config-if)#ipv6 address 2001:A:B:11::1/64
BR1 (config-if)#tunnel source Loopback 0
BR1 (config-if)#tunnel destination 1.1.1.1
BR1 (config-if)#tunnel mode gre ipv6
BR1 (config-if)#exit
BR1 (config)# ipv6 route 0.0.0.0 0.0.0.0 dialer 1
Настройка служб
1 В сетевой инфраструктуре сервером синхронизации времени является
SRV1. Все остальные сетевые устройства должны использовать в качестве
сервера времени HQ1.
1.1 Передача данных между HQ1 и SRV1 осуществляется без
аутентификации.
1.2 Настройте временную зону с названием MSK, укажите разницу с UTC +3
часов.
1.3 Настройте сервер синхронизации времени. Используйте стратум 2.
1.4 Используйте для синхронизации клиентов с HQ1 аутентификацию MD5 с
ключом WSR.
2 Настройте динамическую трансляцию портов (PAT):
2.1 На маршрутизаторе BR1 настройте динамическую трансляцию портов
(PAT) для сети 192.168.1.0/24 в адрес петлевого интерфейса 11.11.11.11.
BR1(config-if)#int tunnel 1
BR1 (config-if)#ip address 5.5.5.2 255.255.255.0
BR1 (config-if)#ip mtu 1476
BR1 (config-if)#tunnel source Loopback 0
BR1 (config-if)#tunnel destination 1.1.1.1
BR1 (config-if)#tunnel mode gre ip
BR1 (config-if)#exit
BR1 (config)#ip route 0.0.0.0 0.0.0.0 dialer 1
18
19
20
21
22