Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Как сделать кликроссаут

Sasha Sur Блант Ученик (96), на голосовании 4 месяца назад
Как сделать кли кроссаут
Голосование за лучший ответ
ббайэль Ученик (121) 5 месяцев назад
doc!Задание 2 (frr)
HQ
Везде оставляем ссылку с яндексом и gpgcheck = 0
nano /etc/yum.repos.d/RedOS-Updates.repo
nano /etc/yum.repos.d/RedOS-kernels6.repo
nano /etc/yum.repos.d/RedOS-Base.repo
dnf install frr
Создать ip-tunnel в nmtui
Название - gre
Устройство - gre
Режим - gre
заполняем локальный ip 172.16.10.2
удаленный 172.16.20.2
даем ip tunell 20.0.0.1/30
2001:20::1/125
nano /etc/frr/daemons
ospfd = yes
Сохраняем
systemctl enable --now frr
vtysh
conf t
router ospf
ospf router-id 20.0.0.1
neighbor 20.0.0.2
network 20.0.0.0/30 are 0
network 192.168.10.0/26 are 0
exit
int gre
ip ospf mtu-ignore
no ip ospf network broad
do copy run start
quit
nmcli connection edit gre
set ip-tunnel.ttl 64
save
quit
reboot
BR
Везде оставляем ссылку с яндексом и gpgcheck = 0
nano /etc/yum.repos.d/RedOS-Updates.repo
nano /etc/yum.repos.d/RedOS-kernels6.repo
nano /etc/yum.repos.d/RedOS-Base.repo
dnf install frr
Создать ip-tunnel в nmtui
Название - gre
Устройство - gre
Режим - gre
заполняем локальный ip 172.16.20.2
удаленный 172.16.10.2
даем ip tunell 20.0.0.2/30
2001:20::2/125
nano /etc/frr/daemons
ospfd = yes
Сохраняем
systemctl enable --now frr
vtysh
conf t
router ospf
ospf router-id 20.0.0.2
neighbor 20.0.0.1
network 20.0.0.0/30 are 0
network 192.168.20.0/28 are 0
exit
int gre
ip ospf mtu-ignore
no ip ospf network broad
do copy run start
quit
nmcli connection edit gre
set ip-tunnel.ttl 64
save
quit
reboot
Проверка:
ip ro (должна появится сетка 192.168.20.0 на hq)
Задание 3 (dhcp)
dnf install dhcp
nano /etc/dhcp/dhcpd.conf
option domain-name “ hq.work ”;
option domain-name-servers 192.168.10.5, 8.8.8.8;
subnet 192.168.10.0 netmask 255.255.255.192 {
range 192.168.10.10 192.168.10.50;
option routers 192.168.10.1;
}
host hq-srv {
hardware ethernet (mac address hqsrv provoda);
fixed-address 192.168.10.5;
}
systemctl enable --now dhcpd
Проверка:
заходим на hqsrv и проверяем пришел ли наш фиксированный адрес
Задание 4 (учётные записи-таблица)
useradd -c “Branch admin” branch_admin
passwd branch_admin
пароль по заданиюcd
и так со всеми учетками
Задание 5 (iperf3-скрины)
ISP
dnf install iperf3
iperf3 -s
HQ
dnf install iperf3
iperf3 -c 172.16.10.1 (ip провода со стороны isp в сторону hq)
Задание 6 (Backup-скрины)
HQ
mkdir /backup
nano /root/backup-network.sh
#!/bin/bash
cp /etc/frr/frr.conf /backup/$(date +”%d.%m.%y”)-frr.conf
cp /etc/sysconfig/iptables /backup/$(date +”%d.%m.%y”)-iptables (должен быть iptables-save в эту папку)
cd /
chmod +x /root/backup-network.sh
/root/./backup-network.sh
cd /backup/
cat сам файл backup
-save
передаем скрипт BR:
scp /root/backup-network.sh student@20.0.0.2:/home/student
BR
mkdir /backup
mv /home/student/backup-network.sh /root
cd /
chmod +x /root/backup-network.sh
/root/./backup-network.sh
cd /backup/
cat сам файл backup
Задание 7-8 (подключение по SSH)
HQ
iptables -t nat -A PREROUTING ! -s 192.168.111.2/32 -i ens3 -j DNAT -p tcp --dport 2020 --to-destination 192.168.10.5:2020
iptables-save > /etc/sysconfig/iptables
ISP
ssh -p 2020 student@172.16.10.2
CLI
(НЕ ДОЛЖЕН ПОДКЛЮЧАТЬСЯ)
ssh -p 2020 student@172.16.10.2
ббайэльУченик (121) 5 месяцев назад
ббайэль Ученик (121) ббайэль,
Похожие вопросы