Задание:
- сети одного офиса должны быть доступны из другого офиса и наоборот. Для обеспечения динамической маршрутизации используйте link state протокол на усмотрение участника:
- разрешите выбранный протокол только на интерфейсах туннеля на HQ-RTR и BR-RTR, на BR-FW используйте в OSPF только интерфейс в строну BR-RTR;
- используйте OSPF для маршрутизации;
- используйте аутентификацию в OSPF на маршрутизаторах HQ-RTR и BR-RTR;
- в качестве пароля используйте P@ssw0rd;
- пароль должен передаваться с использованием хешированного ключа MD5;
- сведения о настройке и защите протокола занесите в отчет
Вариант реализации:
HQ-RTR:
Настраиваем OSPFv2:
- Задаём router-id;
- Переводим все интерфейсы в пассивный режим;
- Объявляем сети;
- На туннельном интерфейсе отключаем пассивный режим, чтобы можно было установить соседство:
apt-get update apt-get install -y frr mc mcedit /etc/frr/daemonssystemctl enable --now frr vtysh
HQ-RTR# conf t HQ-RTR(config)# router ospf HQ-RTR(config-router)# passive-interface default HQ-RTR(config-router)# network 10.10.10.0/30 area 0 HQ-RTR(config-router)# network 192.168.100.0/27 area 0 HQ-RTR(config-router)# network 192.168.200.0/28 area 0 HQ-RTR(config-router)# network 192.168.99.0/29 area 0 HQ-RTR(config-router)# exit HQ-RTR(config)# interface gre1 HQ-RTR(config-if)# no ip ospf passive HQ-RTR(config-if)# ip ospf authentication message-digest HQ-RTR(config-if)# ip ospf message-digest-key 1 md5 P@ssw0rd HQ-RTR(config-if)# end HQ-RTR# wr HQ-RTR# exit
Перезапустим frr
systemctl restart frr
Проверим маршруты:
BR-RTR:
- Настраиваем OSPFv2, аналогично HQ-RTR:
apt-get update apt-get install -y frr mc mcedit /etc/frr/daemonssystemctl enable --now frr vtysh
BR-RTR# conf t BR-RTR(config)# router ospf BR-RTR(config-router)# passive-interface default BR-RTR(config-router)# network 10.10.10.0/30 area 0 BR-RTR(config-router)# network 192.168.0.0/30 area 0 BR-RTR(config-router)# exit BR-RTR(config)# interface gre1 BR-RTR(config-if)# no ip ospf passive BR-RTR(config-if)# ip ospf authentication message-digest BR-RTR(config-if)# ip ospf message-digest-key 1 md5 P@ssw0rd BR-RTR(config-if)# end BR-RTR# wr HQ-RTR# exit
Перезапустим frr
systemctl restart frr
Проверим маршруты:
Должны появиться динамические маршруты по ospf.


