Лист
1
1 Содержание проекта
1. Настройка устройств.
1.1.Настроить коммутаторы SW1-POD4-1 и SW2-POD4-1.
1.1.1. Настроить базовые параметры.
1.1.2. Настроить базовые параметры безопасности.
1.1.3. Настроить виртуальные локальные сети в соответствии с
приложенной таблицей адресации (Таблица адресации.xlsx) и
схемой топологии сети (Схема топологии сети.vsd).
1.1.4. Настроить интерфейсы в соответствии с приложенной таблицей
адресации (Таблица адресации.xlsx) и схемой топологии сети
(Схема топологии сети.vsd).
1.1.5. Настроить безопасность портов подключенных к PC1 и PC2
Установить:
- максимальное количество мас адресов для доступа к порту 1
- динамическое преобразование, полученных МАС-адресов, в
прикреплённые защищённые МАС-адреса.
- режим нарушения безопасности отключения порта.
Включить:
- отслеживание DHCP
- отслеживание DHCP для сетей VLAN 10,20
- ограничение частоты непрерывно рассылающихся ложных
DHCP-запросов через ненадёжные порты на DHCP-сервер в
количестве 2 попыткок.
Определить порты в качестве надёжных для пересылки всех
запросов DHCP, руководствуясь схемой топологии сети.
1.1.6. Преобразовать интерфейсы в транковые каналы и включить
инкапсуляцию 802.1Q для магистральных каналов.
1.1.7. Настроить шлюз по умолчанию
Лист
2
1.2.Настроить маршрутизаторы BR-POD4-1 и HQ-POD4-1.
1.2.1. Настроить базовые параметры.
1.2.2. Настроить базовые параметры безопасности.
1.2.3. Настроить интерфейсы в соответствии с приложенной таблицей
адресации (Таблица адресации.xlsx) и схемой топологии сети
(Схема топологии сети.vsd).
1.2.4. Настроить работу DynamicHostConfigurationProtocol для каждого
vlan на BR-POD4-1 согласно схемы топологии.
1.2.5. Включить ipv6 маршрутизацию
1.2.6. Обеспечить возможность оптимизированного, рекурсивного
поиска по таблице маршрутизации для двух протоколов ip и ipv6.
1.2.7. Включить протокол динамической маршрутизации OSPF
На маршрутизаторе BR-POD4-1:
- назначить для ipv6 router ospf 1 area 0, router-id 6.6.6.1 и
разрешить передачу обновлений маршрутизации на всех
интерфейсах, кроме G0/0 и Loopback0 .
- - назначить для ipv4 ospf 1, router-id 1.1.1.2 и назначить в
качестве участвующих в процессе маршрутизации для области
ospf 1 area 0, все интерфейсы маршрутизатора. Запретить
передачу обновлений маршрутизации через интерфейс G0/0 и
Loopback 0.
На маршрутизаторе HQ-POD4-1:
- назначить для ipv6 router ospf 1 area 0, router-id 6.6.6.3 и
разрешить передачу обновлений маршрутизации на всех
интерфейсах кроме G0/0 и Loopback0 .
- назначить для ipv4 ospf 1, router-id 1.1.1.3 и отключить
Запретить передачу обновлений маршрутизации через все
интерфейсы. назначить в качестве участвующего в процессе
маршрутизации для области ospf 1 area 0, интерфейс G0/1.
- Создать стандартный нумерованный список доступа 1 для сети
10.1.0.0/16 и PAT для этого списка через интерфейс G0/0.
Лист
3
- Настроить именованный список контроля доступа , который
будет отбрасывать трафик со значением порта UDP и TCP
источника больше, чем 1024. Разрешить весь остальной ip
трафик, а так же разрешить весь трафик с адреса 10.5.10.150.
Применить созданный список к интерфейсу G0/0 во входящем
направлении.
Лист
4
2 Гpафикpабот по pазделампpоекта
Таблица 2. Гpафикpабот по pазделампpоекта
Перечень разделов Трудоемкость, % Время выполнения
Разработка
конфигурационных файлов 10 24 час
устройств
Составление списка
команд для проверки 15 2 часа
работы устройств
Настройка устройств 5 5 мин
Проведение проверки
настроек устройств и
5 5 мин
составление файлов
результатов проверки
Оформление документа
Плана проведения 30 4 часа
пусконаладочных работ
Оформление документа
Программы и методики 30 4 часа
испытаний
Оформление схемы
5 30 мин
топологии сети
Лист