Задание:

b) Между R-DT и FW-DT

  • 1. R-DT должен узнавать о сетях, подключенных к FW-DT по OSPF.
  • 2. FW-DT должен получать маршрут по умолчанию и другие необходимые маршруты от R-DT через OSPF.
  • 3. R-DT должен быть защищен от вброса маршрутов с любых интерфейсов, кроме тех, на которых обмен маршрутами явно требуется.

Вариант реализации:

R-DT:

  • FW-DT должен получать маршрут по умолчанию и другие необходимые маршруты от R-DT через OSPF:
r-dt#configure terminal
r-dt(config)#router ospf 1
r-dt(config-router)#default-information originate 
r-dt(config-router)#exit
r-dt(config)#  write
r-dt(config)#

 

FW-DT:

  • В веб-интерфейсе FW-DT с ADMIN-DT переходим в модуль Сервисы в раздел OSPF на вкладку ДОПОЛНИТЕЛЬНО и снимаем чек-боксы с функционала, который не требуется по заданию:

  • Для настройки OSPF переходим на вкладку ОСНОВНЫЕ и нажимаем Добавить:

  • Настраиваем OSPF на локальном интерфейсе:

  • Аналогично и для всех остальных интерфейсов, в результате должны получить следующее:

  • Включаем OSPF:

  • Проверяем:

P.S. но если приглядеться на маршрут по умолчанию, который получен по OSPF, то можно увидеть inactive

  • Также результат попытки выхода в сеть Интернет получается следующий:

  • Полная таблица маршрутизации на FW-DT выглядит следующим образом:

  • А в результате вывода команды show runnin-config:
    • присутствует информация, которая не была целенаправлена задана через веб-интерфейс FW-DT

  • Тогда переходим в конфигурационный файл /etc/frr/frr.conf (например используя текстовый редактор vi) и удаляем данный блок
  • После чего необходимо перезагрузить службу frr:
systemctl restart frr
    • Проверяем:

Последнее изменение: понедельник, 23 декабря 2024, 11:42