Zadanie praktyczne z części III kursu CCNA R&S, tj. Scaling Networks, obejmujące swoim zakresem zagadnienia takie, jak OSPF, HSRP, RSTP, LACP.
Zadanie
- Złóż sieć zgodnie ze schematem. D1 i D2 to przełączniki warstwy trzeciej, a A1 to przełącznik warstwy drugiej.
- Ustaw nazwy na wszystkich urządzeniach.
Sekcja L2 (D1, D2, A1)
- Skonfiguruj VLANy i ustaw ich nazwy: 10 → IT, 20 → HR, 999 → UNUSED.
- Łącza pomiędzy przełącznikami mają działać jako Trunki.
- Ruch potencjalnie przez nie przenoszony ma być ograniczony jedynie do używanych VLANów.
- VLANem natywnym trunkach ma być VLAN 999.
- Pomiędzy D1 i D2 skonfiguruj Etherchannel, którego poprawność działania będzie weryfikowana z użyciem protokołu LACP.
- Konfiguracja STP
- D1 ma być korzeniem drzewa opinającego dla v10 i zapasowym korzeniem dla v20
- D2 ma być korzeniem drzewa opinającego dla v20 i zapasowym korzeniem dla v10
- Czasy STP mają być odpowiednio skrócone uwzględniając bieżącą średnicę sieci
- Włącz RSTP i ustaw porty krawędziowe tam, gdzie jest to konieczne, aby sieć szybko reagowała na awarię połączeń pomiędzy przełącznikami.
Sekcja L3 (D1, D2, R1)
- Routing pomiędzy VLANami oraz do routera R1 mają realizować przełączniki D1 i D2
- Zaadresuj sieć
- v10 → 10.1.10.0/24, v20 → 10.1.20.0/24
- D1: SVI v10 → 10.1.10.252/24, SVI v20 → 10.1.20.252/24
- D2: SVI v10 → 10.1.10.253/24, SVI v20 → 10.1.20.253/24
- Pomiędzy D1 i D2 uruchom HSRP
- VIP dla v10 → 10.1.10.254/24 (brama dla H1)
- VIP dla v20 → 10.1.20.254/24 (brama dla H2)
- D1 ma być aktywny dla v10 i standby dla v20
- D2 ma być aktywny dla v20 i standby dla v10
- Gdy D1 lub D2 ulegnie awarii to drugi przełącznik ma przejmować jego rolę.
- Gdy D1 lub D2 wróci do pracy po awarii to ma ponownie pełnić rolę bramy domyślnej dla odpowiednio v10 i v20.
- Przełączniki mają maksymalnie w czasie 3s wykrywać awarię drugiego przełącznika.
- Protokołem routingu działającym pomiędzy D1, D2 i R1 ma być OSPF
- Skróć 5-cio krotnie w stosunku do domyślnych czasy OSPF Hello i Dead.
- R1 ma otrzymywać od D1 i D2 informację o trasie zsumaryzowanej 10.1.0.0/27 zamiast 2 tras do poszczególnych VLANów.
- Skonfiguruj uwierzytelnianie MD5 pomiędzy R1 i D1 oraz R1 i D2.