06. Модуль 1. Задание 6. Демо 2026. СиСА

Задание

6. Между офисами HQ и BR, на маршрутизаторах HQ-RTR и BR-RTR необходимо сконфигурировать ip туннель:

  • На выбор технологии GRE или IP in IP
  • Сведения о туннеле занесите в отчёт.

Реализация

6.1 Настройка HQ-RTR

Производим настройку

  • Запускаем nmtui
  • Выбираем «Редактировать подключение»
    1-6_001.png
  • Выбираем «Добавить»
  • Выбираем «Туннель IP»
    1-6_002.png
  • Задаём понятные имена «Имя профиля» и «Устройство»tun1
  • «Режим» выбираем «GRE»
  • «Родительский» указываем интерфейс в сторону ISP (enp0s3)
  • Задаём «Локальный IP» (IP на интерфейсе HQ-RTR в сторону IPS 172.16.1.2)
  • Задаём «Удалённый IP» (IP на интерфейсе BR-RTR в сторону ISP 172.16.2.2)
  • Переходим к «КОНФИГУРАЦИЯ IPv4»
  • Задаём адрес IPv4 для туннеля (10.10.10.1/30)

1-6_003.png

Для корректной работы протокола динамической маршрутизации требуется увеличить параметр TTL на интерфейсе туннеля:

# nmcli connection modify tun1 ip-tunnel.ttl 64

Активируем (перезагружаем) интерфейс tun1 через nmtui

  • Запускаем nmtui
  • Выбираем «Активировать подключение»
  • Выбираем `«tun1»``
  • Жмем Enter – Отключаем
  • Выбираем ``«tun1»`
  • Жмем Enter – Включаем

Проверяем

# ip -c --br a

1-6_004.png

6.2 Настройка BR-RTR

Настройка GRE – туннеля на BR-RTR производится аналогично HQ-RTR

Производим настройку

  • Запускаем nmtui
  • Выбираем «Редактировать подключение»
  • Выбираем «Добавить»
  • Выбираем «Туннель IP»
  • Задаём понятные имена «Имя профиля» и «Устройство»tun1
  • «Режим» выбираем «GRE»
  • «Родительский» указываем интерфейс в сторону ISP (enp0s3)
  • Задаём «Локальный IP» (IP на интерфейсе BR-RTR в сторону IPS 172.16.2.2)
  • Задаём «Удалённый IP» (IP на интерфейсе HQ-RTR в сторону ISP 172.16.1.2)
  • Переходим к «КОНФИГУРАЦИЯ IPv4»
  • Задаём адрес IPv4 для туннеля (10.10.10.2/30)

1-6_005.png

Для корректной работы протокола динамической маршрутизации требуется увеличить параметр TTL на интерфейсе туннеля:

# nmcli connection modify tun1 ip-tunnel.ttl 64

Активируем (перезагружаем) интерфейс tun1 через nmtui

  • Запускаем nmtui
  • Выбираем «Активировать подключение»
  • Выбираем `«tun1»``
  • Жмем Enter – Отключаем
  • Выбираем ``«tun1»`
  • Жмем Enter – Включаем

Проверяем

# ip -c --br a

1-6_006.png

6.3 Проверка работы GRE туннеля

Выполняем ping по ip адресам туннеля

1-6_076.png

1-6_008.png

2025 Кабинет 2.20. Все права защищены. | Powered by Wiki.js