Top.Mail.Ru
Ответы

Первая да.

------ISP-----

Настройка hostname

hostnamectl set-hostname isp.au-team.irpo; exec bash

Hostname всех устройств в файле задания таблица 3, нужно писать в соответствии с ним

Далее проверяем настройки внешнего интерфейса

cat /etc/net/ifaces/enp7s1/options

Вывод должен содержать:

BOOTPROTO=dhcp

TYPE=eth

Установка iptables для создания динамической сетевой трансляции портов:

apt-get update

apt-get install iptables

Далее настройка внутренних интерфейсов:

mkdir -p /etc/net/ifaces/enp7s1/

mkdir /etc/net/ifaces/enp7s2/

mkdir /etc/net/ifaces/enp7s3/

Настройка второго внутреннего интерфейса:

vim /etc/net/ifaces/enp7s2/options

Вводим:

BOOTPROTO=static

TYPE=eth

ONBOOT=yes

vim /etc/net/ifaces/enp7s2/ipv4address

Вводим:

172.16.1.2/28(в соответствии с заданием)

Настройка третьего внутреннего интерфейса:

vim /etc/net/ifaces/enp7s3/options

Вводим:

BOOTPROTO=static

TYPE=eth

ONBOOT=yes

vim /etc/net/ifaces/enp7s3/ipv4address

Вводим:

172.16.2.2/28(в соответствии с заданием)

Настройка домена:

Vim /etc/resolv.conf

Вводим:

search au-team.irpo

sameserver 77.88.8.8

Далее настройка динамической сетевой трансляции портов:

Редактируем файл /etc/net/sysctl.conf, заменяя значение строки на единицу

vim /etc/net/sysctl.conf

net.ipv4.ip_forward = 1

Далее вводим команды iptables

iptables –t nat –o enp7s1 –j MASQUERADE –A POSTROUTING

iptables-save >> /etc/sysconfig/iptables

systemctl enable –now iptables

И перезагружаем службу network

systemctl restart network

Для проверки(и отчета):

sysctl net.ipv4.ip_forward(в выводе должна быть 1)

iptables –t nat –n –v –L

ISP готов!

-----BR-RTR-----

Настройка hostname

hostnamectl set-hostname br-rtr.au-team.irpo; exec bash

На этом устройстве будет использоваться 3 интерфейса(см. таблицу): enp7s1, enp7s2, gre1

Создаем 3 папки интерфейсов для дальнейшей настройки

mkdir -p /etc/net/ifaces/enp7s1/

mkdir /etc/net/ifaces/enp7s2/

mkdir /etc/net/ifaces/gre1/

Далее настраиваем эти интерфейсы

Интерфейс enp7s1 используется для соединения с ISP(см. топологию)

Настройка интерфейса enp7s1:

vim /etc/net/ifaces/enp7s1/options

Вводим:

BOOTPROTO=static

TYPE=eth

ONBOOT=yes

vim /etc/net/ifaces/enp7s1/ipv4address

Вводим:

172.16.2.1/28(в соответствии с заданием)

vim /etc/net/ifaces/enp7s1/ipv4route

Вводим:

default via 172.16.2.2

vim /etc/net/ifaces/enp7s1/resolv.conf

Вводим:

search au-team.irpo

nameserver 77.88.8.8

Далее настраиваем второй интерфейс для соединения с BR-SRV(см. топологию):

Настройка интерфейса enp7s2:

vim /etc/net/ifaces/enp7s2/options

Вводим:

BOOTPROTO=static

TYPE=eth

ONBOOT=yes

vim /etc/net/ifaces/enp7s2/ipv4address

Вводим:

192.168.1.1/28

Включаем маршрутизацию между портами, как на ISP:

Редактируем файл /etc/net/sysctl.conf, заменяя значение строки на единицу

vim /etc/net/sysctl.conf

net.ipv4.ip_forward = 1

Для проверки(и отчета):

sysctl net.ipv4.ip_forward(в выводе должна быть 1)

Далее настройка GRE(ip туннеля между HQ-RTR и BR-RTR)(задания 6-8)

vim/etc/net/ifaces/gre1/options

Вводим:

TYPE=iptun

TUNTYPE=gre

TUNLOCAL=172.16.2.1(айпи адрес первого интерфейса)

TUNREMOTE=172.16.1.1(айпи адрес первого интерфейса HQ-RTR)

TUNTTL=64

TUNOPTIONS=’ttl 64’

Далее вводим айпи адрес для интерфейса gre1

vim /etc/net/ifaces/gre1/ipv4address

Вводим:

10.10.10.2/30

Перезагружаем службу network

systemctl restart network

После настройки интерфейсов и IP туннеля идет настройка смена DNS, настройка NAT, timezone, net_admin и OSPF

Установка необходимого ПО для следующих заданий на текущем устройстве:

apt-get update

apt-get install sudo tzdata frr iptables -y

Смена DNS

rm –f /etc/net/ifaces/enp7s1/resolv.conf

vim /etc/net/ifaces/enp7s2/resolv.conf

Вводим:

search au-team.irpo

nameserver 192.168.100.2

Настройка NAT(iptables)

iptables –t nat –o enp7s1 –j MASQUERADE –A POSTROUTING

iptables-save >> /etc/sysconfig/iptables

systemctl enable --now iptables

systemctl restart network

Настройка timezone

timedatectl set-timezone Europe/Moscow

Создание пользователя net_admin

useradd net_admin –u 2026(создание пользователя и присваивание ему id 2026)

passwd net_admin(смена пароля)

P@ssw0rd(пароль в соответствии с заданием)

usermod –aG wheel net_admin(присваиваем wheel права(root) пользователю net_admin)

Теперь нужно сделать так, чтобы можно было входить в sudo без ввода пароля:

vim /etc/sudoers.d/net_admin

Вводим:
WHEEL_USERS ALL = (ALL:ALL) NOPASSWD: ALL

Далее входим в пользователя net_admin, с него в режим sudo без ввода пароля и вводим команду id(это все для отчета)

su –l net_admin

id

sudo -i

Теперь настройка OSPF(динамической маршрутизации):

sed –i ‘s/ospfd=no/ospfd=yes/’ /etc/frr/daemons ; grep ospf /etc/frr/daemons

vim /etc/frr/frr.conf

Вводим(если файл изначально пустой, то убираем ! перед interface)

!interface gre1

    ip ospf area 0

    ip ospf authentication

    ip ospf authentication-key P@ssw0rd

    no ip ospf passive

exit

!

interface enp7s2

    ip ospf area 0

exit

!

router ospf

    passive-interface default

exit

Далее перезапускаем службу, включаем службы frr и проверяем /etc/resolv.conf(для отчета в том числе)

systemctl restart network

systemctl enable --now frr

cat /etc/resolv.conf

ip r

Для отчета:

cat /etc/resolv.conf

ip r | grep ospf(динамическая маршрутизация)

BR-RTR готов!

По дате
По рейтингу
Аватар пользователя
gland_445Ученик
4мес

ОпХоп



Видео по теме