Перейти к содержанию

EcoRouter

vmbr2 (ISP)

int ISP
ip addr 172.16.2.2/28
ip nat outside
port ge0
no shutdown
service-instance ISP
encapsulation untagged
connect ip interface ISP

vmbr4 (BR-FW)

Сеть до BR-FW берём с минимальной маской, т. е. /30.

int BR-FW
ip addr 192.168.4.1/30
ip nat inside
description BR-FW
port ge1
no shutdown
service-instance BR-FW
encapsulation untagged
connect ip interface BR-FW

Gateway

ip route 0.0.0.0/0 172.16.2.1

GRE

int tunnel.1
ip addr 10.10.10.2/30
ip tunnel 172.16.2.2 172.16.1.2 mode gre
ip ospf authentication message-digest
ip ospf message-digest-key 1 md5 P@ssw0rd

OSPF

router ospf 1
passive-interface default
no passive-interface tunnel.1
no passive-interface BR-FW
network 192.168.4.0/30 area 0
network 10.10.10.0/30 area 0

Интерфейс BR-FW тоже делаем не пассивным, иначе BR-RTR не узнает от BR-FW сеть BR-SRV. Аутентификация по заданию нужна только между HQ-RTR и BR-RTR, т. е. на туннеле.

Никогда не добавляйте сеть 172.16.0.0 (ISP) в OSPF — это ошибка.

Проверка:

show ip ospf neighbor
show ip route ospf

NAT (BR-FW, BR-SRV -> ISP)

ip nat pool NAT_POOL 192.168.3.1-192.168.3.15,192.168.4.1-192.168.4.3
ip nat source dynamic inside-to-outside pool NAT_POOL overload interface ISP 

Hostname

hostname br-rtr.au-team.irpo

Timezone

ntp timezone utc+3

Users

username net_admin
password P@ssw0rd
role admin

Сохраняемся

wr