return

Задача №7.1

27 февраля 2013, 10:58

Начальная конфигурация: «IPsec»
Маршрутизатор R1 стоит в центральном офисе.
Маршрутизатор R3 — это маршрутизатор в одном из филиалов.
К схеме добавляется маршрутизатор R4 — второй филиал.
Задание:
1. Настроить туннель IPsec с использованием crypto-map между R4 и R1:
— Политики защиты данных такие же, как и для туннеля между R3 и R1.
2. Добавить соответствующие настройки для того чтобы R3 и R4 также могли обмениваться данными:
— Данные между филиалами за R3 и R4 должны передаваться через центральный маршрутизатор R1

Базовая конфигурация R4:

hostname R4
!
interface Loopback0
ip address 10.2.2.0 255.255.255.255
!
interface FastEthernet0/1
ip address 202.0.0.1 255.255.255.252
duplex auto
speed auto
!
ip route 0.0.0.0 0.0.0.0 202.0.0.2

Соответственно, конфигурация R2:

hostname R2
!
interface FastEthernet0/0
ip address 100.0.0.2 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 200.0.0.2 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet1/0
ip address 202.0.0.2 255.255.255.252
duplex auto
speed auto

Ответ на задачу будет через неделю.

Ответ

like 0 views 229886 message 5

5 коментариев

  • В CPT (у меня 7.2.1) с маршрутизатора невозможно запустить команду:
    ping x.x.x.x source y.y.y.y

    5 апреля 2020, 12:29
  • Илья Кирпитнёв

    Доброго времени суток!
    А почему маска у адреса на R4 (fa 0/1) должна быть 24 бита, а не 30 как у остальных интерфейсов на роутерах в задаче?

    27 декабря 2017, 12:11
  • Ошибочка:
    Конфиг R4
    interface FastEthernet0/1
    ip address 202.0.0.1 255.255.255.0 вместо 252 🙂

    15 октября 2014, 11:22
  • Здравствуйте.
    Комментарий выше был как раз для того, чтобы поправить опечатку — она теперь исправлена)

    27 декабря 2017, 12:43
  • Спасибо, исправлено.

    15 октября 2014, 18:54

Ещё статьи

Ответ к задаче №7.6
Пример процесса поиска неисправностей:Проверяем доступность loopback'а хаба:brno-gw1#ping 172.16.255.1 source 172.16.255.136Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 172.16.255.1, timeout is 2 seconds:Packet sent with a source address of ...
like 0 19795 8
7 марта 2013
Как построить Гугл. Или сети современных датацентров
Если сегодня вы решите построить ещё один Гугл, то выбор топологии сети предопределён — это будет сеть Клоза. В этой статье я вместе с вами разберусь в эволюции подходов к ...
like 485 48215 2
30 октября 2019
Задача №8.4
Схема: Общая схема сетиУсловие: ЛинкМиАп получает Full View от обоих провайдеров.Тема: Поиск неисправностей.От провайдеров: полная таблица маршрутов BGPНа маршрутизаторе msk-arbat-gw1 настроено распределение исходящего трафика между провайдерами Балаган Телеком и Филькин ...
like 0 16515 3
24 июня 2013