return

Задача №7.1

27 февраля 2013, 10:58

Начальная конфигурация: «IPsec»
Маршрутизатор R1 стоит в центральном офисе.
Маршрутизатор R3 — это маршрутизатор в одном из филиалов.
К схеме добавляется маршрутизатор R4 — второй филиал.
Задание:
1. Настроить туннель IPsec с использованием crypto-map между R4 и R1:
— Политики защиты данных такие же, как и для туннеля между R3 и R1.
2. Добавить соответствующие настройки для того чтобы R3 и R4 также могли обмениваться данными:
— Данные между филиалами за R3 и R4 должны передаваться через центральный маршрутизатор R1

Базовая конфигурация R4:

hostname R4
!
interface Loopback0
ip address 10.2.2.0 255.255.255.255
!
interface FastEthernet0/1
ip address 202.0.0.1 255.255.255.252
duplex auto
speed auto
!
ip route 0.0.0.0 0.0.0.0 202.0.0.2

Соответственно, конфигурация R2:

hostname R2
!
interface FastEthernet0/0
ip address 100.0.0.2 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 200.0.0.2 255.255.255.252
duplex auto
speed auto
!
interface FastEthernet1/0
ip address 202.0.0.2 255.255.255.252
duplex auto
speed auto

Ответ на задачу будет через неделю.

Ответ

like 0 views 229388 message 5

5 коментариев

  • В CPT (у меня 7.2.1) с маршрутизатора невозможно запустить команду:
    ping x.x.x.x source y.y.y.y

    5 апреля 2020, 12:29
  • Илья Кирпитнёв

    Доброго времени суток!
    А почему маска у адреса на R4 (fa 0/1) должна быть 24 бита, а не 30 как у остальных интерфейсов на роутерах в задаче?

    27 декабря 2017, 12:11
  • Ошибочка:
    Конфиг R4
    interface FastEthernet0/1
    ip address 202.0.0.1 255.255.255.0 вместо 252 🙂

    15 октября 2014, 11:22
  • Здравствуйте.
    Комментарий выше был как раз для того, чтобы поправить опечатку — она теперь исправлена)

    27 декабря 2017, 12:43
  • Спасибо, исправлено.

    15 октября 2014, 18:54

Ещё статьи

Забег по дата-центрам Таллина
Наш Сашка Мамонт специально съездил за границу, чтобы рассказать читателям linkmeup, а как у них в Эстонии строят ЦОДы. Никогда не замечали, что все статьи про дата-центры заканчиваются как под ...
like 0 7533 2
27 ноября 2017
Ответ к задаче №7.2
R3 —> R1crypto isakmp policy:encr desauthentication pre-sharegroup 1hash md5Генерируем трафик с R3 на R1:R3#ping 10.0.0.0 source 10.1.1.0Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 10.0.0.0, timeout is 2 ...
like 0 9535 1
7 марта 2013
Ответ к задаче №6.1
Задача 6.1На spb-vsl-gw1:spb-vsl-gw1(config)# int f1/1spb-vsl-gw1(config-if)# ip ospf hello-interval 3spb-vsl-gw1(config-if)# ip ospf dead-interval 12На spb-ozerki-gw1:spb-ozerki-gw1(config)# int f0/24spb-ozerki-gw1(config-if)# ip ospf hello-interval 3spb-ozerki-gw1(config-if)# ip ospf dead-interval 12
like 0 23048 61
29 октября 2012