7. Обеспечьте динамическую маршрутизацию на маршрутизаторах HQ-RTR и BR-RTR:
Cети одного офиса должны быть доступны из другого офиса и наоборот. Для обеспечения динамической маршрутизации используйте link state протокол на усмотрение участника:
Details
• Разрешите выбранный протокол только на интерфейсах ip туннеля
• Маршрутизаторы должны делиться маршрутами только друг с другом
• Обеспечьте защиту выбранного протокола посредством парольной защиты
• Сведения о настройке и защите протокола занесите в отчёт.
В рамках руководства, будем придерживаться этой таблицы адресации, чего и вам советуем, если вы слепо следуете руководству и не понимаете что делаете!
Установка
apt-get update && apt-get install frr7.1 Настройка frr (ospf)
В файле /etc/frr/daemons находим строчку ospfd=no и меняем ее на ospfd=yes
#/etc/frr/daemons
ospfd=no
ospfd=yesЗапускаем и ставим на автозагрузку frr
systemctl enable --now frrЗаходим в терминал управления frr - vtysh (Расшифровываетсья как Virtual TeletYpe SHell)
vtyshПереходим в режим конфигурации
conf tПереходим в режим конфигурации виртуального роутера ospf
router ospfНа HQ-RTR прописываем:
ospf router-id 1.1.1.1На BR-RTR прописываем:
ospf router-id 2.2.2.2Далее на всех интерфейсах, кроме GRE1 прописываем значение passives, на самом GRE1 прописываем point-to-point: HQ-RTR и BR-RTR ens18
int ens18ip ospf passiveens19
int ens19ip ospf passiveint "название вашего интерфейса с с gre"ip ospf network point-to-pointПрописываем сети, которые будут работать в GRE1
HQ-RTR
network 10.0.0.0/31 area 0
network 192.168.100.0/28 area 0
network 192.168.200.0/29 area 0
network 192.168.99.0/28 area 0do wrendexitДля проверки конфигурации используйте sh ru
В
BR-RTR
network 10.0.0.0/31 area 0
network "ip адресс HQ-SRV" area 0do wrendexitДля проверки конфигурации используйте sh ru, находясь в программе vtysh