Первая да.
------ISP-----
Настройка hostname
hostnamectl set-hostname isp.au-team.irpo; exec bash
Hostname всех устройств в файле задания таблица 3, нужно писать в соответствии с ним
Далее проверяем настройки внешнего интерфейса
cat /etc/net/ifaces/enp7s1/options
Вывод должен содержать:
BOOTPROTO=dhcp
TYPE=eth
Установка iptables для создания динамической сетевой трансляции портов:
apt-get update
apt-get install iptables
Далее настройка внутренних интерфейсов:
mkdir -p /etc/net/ifaces/enp7s1/
mkdir /etc/net/ifaces/enp7s2/
mkdir /etc/net/ifaces/enp7s3/
Настройка второго внутреннего интерфейса:
vim /etc/net/ifaces/enp7s2/options
Вводим:
BOOTPROTO=static
TYPE=eth
ONBOOT=yes
vim /etc/net/ifaces/enp7s2/ipv4address
Вводим:
172.16.1.2/28(в соответствии с заданием)
Настройка третьего внутреннего интерфейса:
vim /etc/net/ifaces/enp7s3/options
Вводим:
BOOTPROTO=static
TYPE=eth
ONBOOT=yes
vim /etc/net/ifaces/enp7s3/ipv4address
Вводим:
172.16.2.2/28(в соответствии с заданием)
Настройка домена:
Vim /etc/resolv.conf
Вводим:
search au-team.irpo
sameserver 77.88.8.8
Далее настройка динамической сетевой трансляции портов:
Редактируем файл /etc/net/sysctl.conf, заменяя значение строки на единицу
vim /etc/net/sysctl.conf
net.ipv4.ip_forward = 1
Далее вводим команды iptables
iptables –t nat –o enp7s1 –j MASQUERADE –A POSTROUTING
iptables-save >> /etc/sysconfig/iptables
systemctl enable –now iptables
И перезагружаем службу network
systemctl restart network
Для проверки(и отчета):
sysctl net.ipv4.ip_forward(в выводе должна быть 1)
iptables –t nat –n –v –L
ISP готов!
-----BR-RTR-----
Настройка hostname
hostnamectl set-hostname br-rtr.au-team.irpo; exec bash
На этом устройстве будет использоваться 3 интерфейса(см. таблицу): enp7s1, enp7s2, gre1
Создаем 3 папки интерфейсов для дальнейшей настройки
mkdir -p /etc/net/ifaces/enp7s1/
mkdir /etc/net/ifaces/enp7s2/
mkdir /etc/net/ifaces/gre1/
Далее настраиваем эти интерфейсы
Интерфейс enp7s1 используется для соединения с ISP(см. топологию)
Настройка интерфейса enp7s1:
vim /etc/net/ifaces/enp7s1/options
Вводим:
BOOTPROTO=static
TYPE=eth
ONBOOT=yes
vim /etc/net/ifaces/enp7s1/ipv4address
Вводим:
172.16.2.1/28(в соответствии с заданием)
vim /etc/net/ifaces/enp7s1/ipv4route
Вводим:
default via 172.16.2.2
vim /etc/net/ifaces/enp7s1/resolv.conf
Вводим:
search au-team.irpo
nameserver 77.88.8.8
Далее настраиваем второй интерфейс для соединения с BR-SRV(см. топологию):
Настройка интерфейса enp7s2:
vim /etc/net/ifaces/enp7s2/options
Вводим:
BOOTPROTO=static
TYPE=eth
ONBOOT=yes
vim /etc/net/ifaces/enp7s2/ipv4address
Вводим:
192.168.1.1/28
Включаем маршрутизацию между портами, как на ISP:
Редактируем файл /etc/net/sysctl.conf, заменяя значение строки на единицу
vim /etc/net/sysctl.conf
net.ipv4.ip_forward = 1
Для проверки(и отчета):
sysctl net.ipv4.ip_forward(в выводе должна быть 1)
Далее настройка GRE(ip туннеля между HQ-RTR и BR-RTR)(задания 6-8)
vim/etc/net/ifaces/gre1/options
Вводим:
TYPE=iptun
TUNTYPE=gre
TUNLOCAL=172.16.2.1(айпи адрес первого интерфейса)
TUNREMOTE=172.16.1.1(айпи адрес первого интерфейса HQ-RTR)
TUNTTL=64
TUNOPTIONS=’ttl 64’
Далее вводим айпи адрес для интерфейса gre1
vim /etc/net/ifaces/gre1/ipv4address
Вводим:
10.10.10.2/30
Перезагружаем службу network
systemctl restart network
После настройки интерфейсов и IP туннеля идет настройка смена DNS, настройка NAT, timezone, net_admin и OSPF
Установка необходимого ПО для следующих заданий на текущем устройстве:
apt-get update
apt-get install sudo tzdata frr iptables -y
Смена DNS
rm –f /etc/net/ifaces/enp7s1/resolv.conf
vim /etc/net/ifaces/enp7s2/resolv.conf
Вводим:
search au-team.irpo
nameserver 192.168.100.2
Настройка NAT(iptables)
iptables –t nat –o enp7s1 –j MASQUERADE –A POSTROUTING
iptables-save >> /etc/sysconfig/iptables
systemctl enable --now iptables
systemctl restart network
Настройка timezone
timedatectl set-timezone Europe/Moscow
Создание пользователя net_admin
useradd net_admin –u 2026(создание пользователя и присваивание ему id 2026)
passwd net_admin(смена пароля)
P@ssw0rd(пароль в соответствии с заданием)
usermod –aG wheel net_admin(присваиваем wheel права(root) пользователю net_admin)
Теперь нужно сделать так, чтобы можно было входить в sudo без ввода пароля:
vim /etc/sudoers.d/net_admin
Вводим:
WHEEL_USERS ALL = (ALL:ALL) NOPASSWD: ALL
Далее входим в пользователя net_admin, с него в режим sudo без ввода пароля и вводим команду id(это все для отчета)
su –l net_admin
id
sudo -i
Теперь настройка OSPF(динамической маршрутизации):
sed –i ‘s/ospfd=no/ospfd=yes/’ /etc/frr/daemons ; grep ospf /etc/frr/daemons
vim /etc/frr/frr.conf
Вводим(если файл изначально пустой, то убираем ! перед interface)
!interface gre1
ip ospf area 0
ip ospf authentication
ip ospf authentication-key P@ssw0rd
no ip ospf passive
exit
!
interface enp7s2
ip ospf area 0
exit
!
router ospf
passive-interface default
exit
Далее перезапускаем службу, включаем службы frr и проверяем /etc/resolv.conf(для отчета в том числе)
systemctl restart network
systemctl enable --now frr
cat /etc/resolv.conf
ip r
Для отчета:
cat /etc/resolv.conf
ip r | grep ospf(динамическая маршрутизация)
BR-RTR готов!
ОпХоп