Проект системы безопасности корпоративной сети. Анализ потенциальных точек, подверженных сетевой атаке. Разработка схемы IP-адресации, страница 11

duplex auto  speed auto !

Конфигурация протокола RIP маршрутизатора R0.2 центрального офиса: router rip  network 192.168.0.0 255.255.255.0 !

Конфигурация списков доступа маршрутизатора R0.2 центрального офиса-работа протокола EIGRP :

access-list 100 permit eigrp any any

Конфигурация прохождения трафика протокола GRE, обеспечивающего работу VPNтуннелей центрального офиса:

access-list 100 permit gre host 45.10.35.2 host 10.20.30.1 access-list 100 permit gre host 45.10.35.2 host 55.40.25.1 access-list 100 permit gre host 45.10.35.2 host 20.35.10.2 access-list 100 deny ip any any access-list 101 permit eigrp any any access-list 101 permit gre host 10.20.30.1 host 45.10.35.2 access-list 101 permit gre host 20.35.10.2 host 45.10.35.2 access-list 101 permit gre host 55.40.25.1 host 45.10.35.2 access-list 101 deny ip any any !

Конфигурация технологии NAT маршрутизатора R0.2 центрального офиса интерфейса

0/1:

ip nat source list 1 interface FastEthernet0/1 overload !

Конфигурация списков доступа локальной сети маршрутизатора R0.2 центрального офиса:

access-list 100 permit 192.168.4.0 0.0.0.255 access-list 100 permit ip 192.168.4.0 0.0.0.255 any access-list 100 deny   ip any any access-list 101 permit ip any 192.168.4.0 0.0.0.255 access-list 101 deny   ip any any !

Маршрутизатор R0.1

Конфигурация интерфейса 0/0 маршрутизатора R0.1 центрального офиса ДМЗ:

interface FastEthernet0/0  ip address 10.15.20.2 255.255.255.0  ip access-group 100 in  ip access-group 101 out  ip nat inside  ip virtual-reassembly  duplex auto  speed auto !

Конфигурация интерфейса 0/1 маршрутизатора R0.1 центрального офиса ДМЗ:

interface FastEthernet0/1  ip address 45.10.35.1 255.255.255.0  ip nat outside  ip virtual-reassembly  shutdown  duplex auto  speed auto !

Конфигурация интерфейса 1/0 маршрутизатора R0.1 центрального офиса ДМЗ:

interface FastEthernet1/0  ip address 35.10.45.3 255.255.255.0  duplex auto  speed auto !

Конфигурация интерфейса 1/1 маршрутизатора R0.1 центрального офиса ДМЗ:

interface FastEthernet1/1  ip address 172.20.0.1 255.255.255.0  duplex auto  speed auto !

Конфигурация протокола EIGRP маршрутизатора R0.1 центрального офиса:

router eigrp 1  network 10.0.0.0  network 35.0.0.0  auto-summary !

Конфигурация протокола RIP маршрутизатора R0.1 центрального офиса:

router rip  network 35.10.45.0 255.255.255.0  network 45.10.35.0 255.255.255.0 !

Конфигурация списков доступа ДМЗ по отделам маршрутизатора R0.1 центрального офиса:

access-list 100 permit ip 35.10.45.0 0.0.0.255 any access-list 100 permit ip 35.10.45.2 0.0.0.255 192.168.4.3

0.0.0.255 access-list 100 permit ip 35.10.45.2 0.0.0.255 192.168.1.3

0.0.0.255 access-list 100 permit ip 35.10.45.2 0.0.0.255 192.168.2.3

0.0.0.255 access-list 100 permit ip 35.10.45.2 0.0.0.255 192.168.3.3

0.0.0.255 access-list 100 deny ip any any access-list 101 permit ip any 35.10.45.0 0.0.0.255 access-list 101 permit ip 192.168.4.3 0.0.0.255 35.10.45.2

0.0.0.255 access-list 101 permit ip 192.168.1.3 0.0.0.255 35.10.45.2

0.0.0.255 access-list 101 permit ip 192.168.2.3 0.0.0.255 35.10.45.2

0.0.0.255 access-list 101 permit ip 192.168.3.3 0.0.0.255 35.10.45.2

0.0.0.255 access-list 101 deny ip any any

Маршрутизатор R1.1

Конфигурация туннеля 1 маршрутизатора R1.1 первого филиала: interface Tunnel1  ip address 10.80.0.2 255.255.255.0  tunnel source FastEthernet0/0  tunnel destination 45.10.35.2 !

Конфигурация интерфейса 2/0 маршрутизатора R0.1первого филиала: interface FastEthernet2/0  ip address 25.30.50.3 255.255.255.248