Top.Mail.Ru
Ответы

Вторая хк.

-----HQ-RTR-----

Настройка hostname

hostnamectl set-hostname hq-rtr.au-team.irpo; exec bash

Настройка интерфесов(см. таблицу). Нам нужно настроить 3 интерфейса: первый интерфейса для ISP, второй интерфейс для VLAN`ов(3 vlan), третий интерфейс GRE(ip туннель между HQ-RTR и BR-RTR)

Создаем папки для 3 интерфейсов

mkdir -p /etc/net/ifaces/enp7s1/

mkdir /etc/net/ifaces/enp7s2/

mkdir /etc/net/ifaces/gre1/

Далее настраиваем эти интерфейсы:

Настройка первого интерфейса для соединения с ISP:

vim /etc/net/ifaces/enp7s1/options

Вводим:

BOOTPROTO=static

TYPE=eth

ONBOOT=yes

vim /etc/net/ifaces/enp7s1/ipv4address

Вводим:

172.16.1.1/28

vim /etc/net/ifaces/enp7s1/ipv4route

Вводим:

default via 172.16.1.2

vim /etc/net/ifaces/enp7s1/resolv.conf

Вводим:

search au-team.irpo

nameserver 77.88.8.8

Настройка второго интерфейса(для соединения с HQ-SRV):

vim /etc/net/ifaces/enp7s2/ipv4address

Вводим:

192.168.1.1/28

Теперь настройка VLAN

Создаем папки для VLAN

mkdir –p /etc/net/ifaces/vlan100

mkdir –p /etc/net/ifaces/vlan200

mkdir –p /etc/net/ifaces/vlan999

Настройка первого vlan100:

vim /etc/net/ifaces/vlan100/options

Вводим:

TYPE=vlan

HOST=enp7s2

VID=100

vim /etc/net/ifaces/vlan100/ipv4address

Вводим:

192.168.100.1/27

Настройка второго vlan200:

vim /etc/net/ifaces/vlan200/options

Вводим:

TYPE=vlan

HOST=enp7s2

VID=200

vim /etc/net/ifaces/vlan200/ipv4address

Вводим:

192.168.200.1/28

Настройка третьего vlan999:

vim /etc/net/ifaces/vlan999/options

Вводим:

TYPE=vlan

HOST=enp7s2

VID=999

vim /etc/net/ifaces/vlan999/ipv4address

Вводим:

192.168.99.1/27

Далее настройка динамической сетевой трансляции портов:

Редактируем файл /etc/net/sysctl.conf, заменяя значение строки на единицу

vim /etc/net/sysctl.conf

net.ipv4.ip_forward = 1

Для проверки(и отчета):

sysctl net.ipv4.ip_forward(в выводе должна быть 1)

Теперь настройка ip туннеля(GRE)

vim /etc/net/ifaces/gre1/options

Вводим:

TYPE=iptun

TUNTYPE=gre

TUNLOCAL=172.16.1.1(айпи адрес первого интерфейса)

TUNREMOTE=172.16.2.1(айпи адрес первого интерфейса BR-RTR)

TUNOPTIONS=’ttl 64’

Настройка айпи адреса интерфейса gre1

vim /etc/net/ifaces/gre1/ipv4address

Вводим:

10.10.10.1/30

Перезагружаем службу network

systemctl restart network

Для отчета:

ip –br –c a

Пингуем BR-RTR через туннель

ping 10.10.10.2

И пингуем интернет

ping 77.88.8.8

После настройки интерфейсов, VLAN, GRE(ip туннеля) далее нужно настроить скачать пакеты, смена DNS, timezone, NAT, OSPF(динамическую маршрутизацию), DHCP

apt-get update

apt-get install sudo tzdata frr dnsmasq iptables -y

Смена DNS

rm –f /etc/net/ifaces/enp7s1/resolv.conf

vim /etc/net/ifaces/vlan100/resolv.conf

Вводим:

search au-team.irpo

nameserver 192.168.100.2

Настраиваем timezone:

timedatectl set-timezone Europe/Moscow

Включаем NAT(iptables)

iptables –t nat –A POSTROUTING –o enp7s1 –j MASQUERADE

iptables-save >> /etc/sysconfig/iptables

systemctl enable --now iptables

И перезагружаем службу network

systemctl restart network

Создание пользователя net_admin

useradd net_admin –u 2026(создание пользователя и присваивание ему id 2026)

passwd net_admin(смена пароля)

P@ssw0rd(пароль в соответствии с заданием)

usermod –aG wheel net_admin(присваиваем wheel права(root) пользователю net_admin)

Теперь нужно сделать так, чтобы можно было входить в sudo без ввода пароля:

vim /etc/sudoers.d/net_admin

Вводим:
WHEEL_USERS ALL = (ALL:ALL) NOPASSWD: ALL

Далее входим в пользователя net_admin, с него в режим sudo без ввода пароля и вводим команду id(это все для отчета)

su –l net_admin

sudo id

Далее настройка OSPF(динамической маршрутизации)

sed –i ‘s/ospfd=no/ospfd=yes/’ /etc/frr/daemons ; grep ospf /etc/frr/daemons

vim /etc/frr/frr.conf

Вводим(если файл изначально пустой, то убираем ! перед interface)

!interface gre

    no ip ospf passive

exit

!

interface gre1

    ip ospf area 0

    ip ospf authentication

    ip ospf authentication-key P@ssw0rd

    no ip ospf passive

exit

!

interface vlan100

    ip ospf area 0

exit

!

interface vlan200

    ip ospf area 0

exit

!

interface vlan999

    ip ospf area 0

exit

!

router ospf

    passive-interface default

exit

Далее настройка DHCP:

sed –i ‘s/AUTO_LOCAL_RESOLVER=yes/AUTO_LOCAL_RESOLVER=no/’ /etc/sysconfig/dnsmasq ; grep AUTO_LOCAL_RESOLVER /etc/sysconfig/dnsmasq

Настройка конфигурации DHCP:

vim /etc/dnsmasq.conf

Вводим:

port=0

interface=vlan200

listen-address=192.168.200.1(айпи адрес vlan200)

dhcp-authoritative

dhcp-range=interface:vlan200, 192.168.200.2, 192.168.200.2, 255.255.255.240, 12h

dhcp-option=3, 192.168.200.1

dhcp-option=6, 192.168.100.2

leasefile-ro

Включаем службы ospf, dhcp:

systemctl enable --now frr dnsmasq

Перезапускаем службу network

systemctl restart network

Для отчета:

cat /etc/resolv.conf

ip r | grep ospf(динамическая маршрутизация)

ss –lun | grep 67(динамическая конфигурация хостов)

HQ-RTR готов!

По дате
По рейтингу
Аватар пользователя
Ученик
4мес

Что это и зачем



Видео по теме