Вторая хк.
-----HQ-RTR-----
Настройка hostname
hostnamectl set-hostname hq-rtr.au-team.irpo; exec bash
Настройка интерфесов(см. таблицу). Нам нужно настроить 3 интерфейса: первый интерфейса для ISP, второй интерфейс для VLAN`ов(3 vlan), третий интерфейс GRE(ip туннель между HQ-RTR и BR-RTR)
Создаем папки для 3 интерфейсов
mkdir -p /etc/net/ifaces/enp7s1/
mkdir /etc/net/ifaces/enp7s2/
mkdir /etc/net/ifaces/gre1/
Далее настраиваем эти интерфейсы:
Настройка первого интерфейса для соединения с ISP:
vim /etc/net/ifaces/enp7s1/options
Вводим:
BOOTPROTO=static
TYPE=eth
ONBOOT=yes
vim /etc/net/ifaces/enp7s1/ipv4address
Вводим:
172.16.1.1/28
vim /etc/net/ifaces/enp7s1/ipv4route
Вводим:
default via 172.16.1.2
vim /etc/net/ifaces/enp7s1/resolv.conf
Вводим:
search au-team.irpo
nameserver 77.88.8.8
Настройка второго интерфейса(для соединения с HQ-SRV):
vim /etc/net/ifaces/enp7s2/ipv4address
Вводим:
192.168.1.1/28
Теперь настройка VLAN
Создаем папки для VLAN
mkdir –p /etc/net/ifaces/vlan100
mkdir –p /etc/net/ifaces/vlan200
mkdir –p /etc/net/ifaces/vlan999
Настройка первого vlan100:
vim /etc/net/ifaces/vlan100/options
Вводим:
TYPE=vlan
HOST=enp7s2
VID=100
vim /etc/net/ifaces/vlan100/ipv4address
Вводим:
192.168.100.1/27
Настройка второго vlan200:
vim /etc/net/ifaces/vlan200/options
Вводим:
TYPE=vlan
HOST=enp7s2
VID=200
vim /etc/net/ifaces/vlan200/ipv4address
Вводим:
192.168.200.1/28
Настройка третьего vlan999:
vim /etc/net/ifaces/vlan999/options
Вводим:
TYPE=vlan
HOST=enp7s2
VID=999
vim /etc/net/ifaces/vlan999/ipv4address
Вводим:
192.168.99.1/27
Далее настройка динамической сетевой трансляции портов:
Редактируем файл /etc/net/sysctl.conf, заменяя значение строки на единицу
vim /etc/net/sysctl.conf
net.ipv4.ip_forward = 1
Для проверки(и отчета):
sysctl net.ipv4.ip_forward(в выводе должна быть 1)
Теперь настройка ip туннеля(GRE)
vim /etc/net/ifaces/gre1/options
Вводим:
TYPE=iptun
TUNTYPE=gre
TUNLOCAL=172.16.1.1(айпи адрес первого интерфейса)
TUNREMOTE=172.16.2.1(айпи адрес первого интерфейса BR-RTR)
TUNOPTIONS=’ttl 64’
Настройка айпи адреса интерфейса gre1
vim /etc/net/ifaces/gre1/ipv4address
Вводим:
10.10.10.1/30
Перезагружаем службу network
systemctl restart network
Для отчета:
ip –br –c a
Пингуем BR-RTR через туннель
ping 10.10.10.2
И пингуем интернет
ping 77.88.8.8
После настройки интерфейсов, VLAN, GRE(ip туннеля) далее нужно настроить скачать пакеты, смена DNS, timezone, NAT, OSPF(динамическую маршрутизацию), DHCP
apt-get update
apt-get install sudo tzdata frr dnsmasq iptables -y
Смена DNS
rm –f /etc/net/ifaces/enp7s1/resolv.conf
vim /etc/net/ifaces/vlan100/resolv.conf
Вводим:
search au-team.irpo
nameserver 192.168.100.2
Настраиваем timezone:
timedatectl set-timezone Europe/Moscow
Включаем NAT(iptables)
iptables –t nat –A POSTROUTING –o enp7s1 –j MASQUERADE
iptables-save >> /etc/sysconfig/iptables
systemctl enable --now iptables
И перезагружаем службу network
systemctl restart network
Создание пользователя net_admin
useradd net_admin –u 2026(создание пользователя и присваивание ему id 2026)
passwd net_admin(смена пароля)
P@ssw0rd(пароль в соответствии с заданием)
usermod –aG wheel net_admin(присваиваем wheel права(root) пользователю net_admin)
Теперь нужно сделать так, чтобы можно было входить в sudo без ввода пароля:
vim /etc/sudoers.d/net_admin
Вводим:
WHEEL_USERS ALL = (ALL:ALL) NOPASSWD: ALL
Далее входим в пользователя net_admin, с него в режим sudo без ввода пароля и вводим команду id(это все для отчета)
su –l net_admin
sudo id
Далее настройка OSPF(динамической маршрутизации)
sed –i ‘s/ospfd=no/ospfd=yes/’ /etc/frr/daemons ; grep ospf /etc/frr/daemons
vim /etc/frr/frr.conf
Вводим(если файл изначально пустой, то убираем ! перед interface)
!interface gre
no ip ospf passive
exit
!
interface gre1
ip ospf area 0
ip ospf authentication
ip ospf authentication-key P@ssw0rd
no ip ospf passive
exit
!
interface vlan100
ip ospf area 0
exit
!
interface vlan200
ip ospf area 0
exit
!
interface vlan999
ip ospf area 0
exit
!
router ospf
passive-interface default
exit
Далее настройка DHCP:
sed –i ‘s/AUTO_LOCAL_RESOLVER=yes/AUTO_LOCAL_RESOLVER=no/’ /etc/sysconfig/dnsmasq ; grep AUTO_LOCAL_RESOLVER /etc/sysconfig/dnsmasq
Настройка конфигурации DHCP:
vim /etc/dnsmasq.conf
Вводим:
port=0
interface=vlan200
listen-address=192.168.200.1(айпи адрес vlan200)
dhcp-authoritative
dhcp-range=interface:vlan200, 192.168.200.2, 192.168.200.2, 255.255.255.240, 12h
dhcp-option=3, 192.168.200.1
dhcp-option=6, 192.168.100.2
leasefile-ro
Включаем службы ospf, dhcp:
systemctl enable --now frr dnsmasq
Перезапускаем службу network
systemctl restart network
Для отчета:
cat /etc/resolv.conf
ip r | grep ospf(динамическая маршрутизация)
ss –lun | grep 67(динамическая конфигурация хостов)
HQ-RTR готов!
Что это и зачем