This is an old revision of the document!
1. [5p] Conectivitatea între Lucario și Machop a fost deja configurată folosind OSPF. Verificați faptul că Lucario poate da ping cu succes în Machop.
2. [10p] Configurați un tunel GRE între Lucario și Machop. Folosiți pentru sursă și destinație interfețele fizice. Pentru partea de adresare, folosiți adrese din rețeaua 192.168.0.0/30.
3. [10p] Folosind rute statice, configurați ca traficul între interfețele Lo1 ale lui Lucario și Machop să treacă prin tunelul GRE. Testați folosind traceroute
.
source
a comenzii traceroute
.
Dorim să criptăm traficul dintre Lo0 de pe Lucario și Lo0 de pe Machop. Vom configura un tunel IPsec între cele două rutere.
4. [15p] Configurați următoarea politică ISAKMP pe Lucario și Machop:
5. [10p] Configurați 'prrulz' ca pre-shared key pe Lucario și Machop.
6. [10p] Configurați următorul transform set pe Lucario și Machop:
7. [20p] Creați câte un ACL pe Lucario și Machop care să facă match pe traficul ce urmează să fie criptat (traficul dintre Lo0 Lucario - Lo0 Machop).
8. [10p] Creați un crypto map pe Lucario și Machop. Aveți în vedere următoarele aspecte:
Aplicați crypto map-ul pe interfețele fizice de pe Lucario și Machop.
9. [10p] Testați tunelul generând trafic între Lo0 de pe Lucario și Lo0 de pe Machop. Afișați SA-urile create și verificați incrementarea contoarelor de trafic.
10. [10p] Folosind Wireshark, interceptați traficul criptat dintre Lucario și Machop.
capture
din consola dynagen pentru a porni o captură