Настройка динамической маршрутизации между офисами HQ и BR

Задание:

  • сети одного офиса должны быть доступны из другого офиса и наоборот. Для обеспечения динамической маршрутизации используйте link state протокол на усмотрение участника:
    • разрешите выбранный протокол только на интерфейсах туннеля на HQ-RTR и BR-RTR, на BR-FW используйте в OSPF только интерфейс в строну BR-RTR;
    • используйте OSPF для маршрутизации;
    • используйте аутентификацию в OSPF на маршрутизаторах HQ-RTR и BR-RTR;
    • в качестве пароля используйте P@ssw0rd;
    • пароль должен передаваться с использованием хешированного ключа MD5;
  • сведения о настройке и защите протокола занесите в отчет

Вариант реализации:

HQ-RTR:

Настраиваем OSPFv2:

  • Задаём router-id;
  • Переводим все интерфейсы в пассивный режим;
  • Объявляем сети;
  • На туннельном интерфейсе отключаем пассивный режим, чтобы можно было установить соседство:
apt-get update
apt-get install -y frr mc
mcedit /etc/frr/daemons

systemctl enable --now frr
vtysh
HQ-RTR# conf t
HQ-RTR(config)# router ospf
HQ-RTR(config-router)# passive-interface default 
HQ-RTR(config-router)# network 10.10.10.0/30 area 0
HQ-RTR(config-router)# network 192.168.100.0/27 area 0
HQ-RTR(config-router)# network 192.168.200.0/28 area 0
HQ-RTR(config-router)# network 192.168.99.0/29 area 0
HQ-RTR(config-router)# exit
HQ-RTR(config)# interface gre1
HQ-RTR(config-if)# no ip ospf passive 
HQ-RTR(config-if)# ip ospf authentication message-digest 
HQ-RTR(config-if)# ip ospf message-digest-key 1 md5 P@ssw0rd
HQ-RTR(config-if)# end
HQ-RTR# wr
HQ-RTR# exit

Перезапустим frr

systemctl restart frr

Проверим маршруты:

BR-RTR:

  • Настраиваем OSPFv2, аналогично HQ-RTR:
apt-get update
apt-get install -y frr mc
mcedit /etc/frr/daemons

systemctl enable --now frr
vtysh
BR-RTR# conf t
BR-RTR(config)# router ospf
BR-RTR(config-router)# passive-interface default 
BR-RTR(config-router)# network 10.10.10.0/30 area 0
BR-RTR(config-router)# network 192.168.0.0/30 area 0
BR-RTR(config-router)# exit
BR-RTR(config)# interface gre1
BR-RTR(config-if)# no ip ospf passive 
BR-RTR(config-if)# ip ospf authentication message-digest 
BR-RTR(config-if)# ip ospf message-digest-key 1 md5 P@ssw0rd
BR-RTR(config-if)# end
BR-RTR# wr
HQ-RTR# exit

Перезапустим frr

systemctl restart frr

Проверим маршруты:

Должны появиться динамические маршруты по ospf.