Você está na página 1de 4

UNIVERSIDADE DE

CABO VERDE
FACULDADE DE CIÊNCIAS E TECNOLOGIA
Coordenação do Grupo Disciplinar de Física, Eletrotecnia e Energia
Planeamento e Gestão de Redes

Trabalho Prático 3
Lab 5 – Configuração dos recursos avançados do OSFPv2

Objetivo:
Parte 1: Criar uma rede e fazer as configurações básicas do dispositivo
Parte 2: Configurar e verificar o roteamento OSPF
Parte 3: Mudar as métricas OSPF
Parte 4: Configurar e Propagar as Rotas default
Parte 5: Configure OSPF Authentication

Cenário

O Open Shortest Path First (OSPF) possui recursos avançados para permitir alterações no
controlo de métricas, propagação de rotas default e segurança.
Neste laboratório, ajustará as métricas do OSPF nas interfaces do router, configurará a
propagação da rota OSPF e usará autenticação do Message Digest 5 (MD5) para proteger as
informações de encaminhamento do OSPF.

Use: Router Cisco 1941

Topologia
UNIVERSIDADE DE
CABO VERDE
FACULDADE DE CIÊNCIAS E TECNOLOGIA
Coordenação do Grupo Disciplinar de Física, Eletrotecnia e Energia
Planeamento e Gestão de Redes

Tabela de endereços

Parte 1: Configure as Configurações básicas do dispositivo e verifique a conectividade


Configure a topologia da rede e faça algumas configurações básicas, como passwords e
endereços IP.
Etapa 1: Efetue as configurações básicas para cada Router.
a) Configure o nome do dispositivo conforme a topologia.
b) Desativar DNS lookup.
c) Configure o endereço IP da interface, conforme mostrado na tabela de
endereçamento.
d) Encriptar as passwords de texto simples
e) Atribua pgreospfv2 como password do modo EXEC privilegiado.
f) Atribua pgreospfv2 como a password da consola e vty e ative o login.
g) Configure logging synchronous para linha de consola
h) Configure a MOTD banner para alertar utilizadores que acesso não autorizado é
proibido
i) Verifique se as interfaces estão bem configuradas show ip interface brief e guarde
as configurações.
Etapa 2: Configure os PCs
Etapa 3: Verifique a conetividade entre PCs
Os routers devem poder fazer ping entre eles e cada PC deve poder fazer ping para o seu default
gateway. Os PCs não conseguem ter conetividade até ser configurado o encaminhamento OSPF

Parte 2: Configurar e verificar o roteamento OSPF


Configure o encaminhamento OSPFv2 em todos os routers da rede e, em seguida, verifique se as tabelas
de encaminhamento são atualizadas corretamente.
Etapa 1: Configure a ID do roteador em todos os roteadores.
Atribua 1 como o ID do processo para este processo OSPF. Cada roteador deve receber o
seguinte ID de roteador atribuições:
 ID do Router R1: 1.1.1.1
 ID do Router R2: 2.2.2.2
 ID do Router R3: 3.3.3.3
UNIVERSIDADE DE
CABO VERDE
FACULDADE DE CIÊNCIAS E TECNOLOGIA
Coordenação do Grupo Disciplinar de Física, Eletrotecnia e Energia
Planeamento e Gestão de Redes

Etapa 2: Configure e verifique as rotas OSPF Etapa


3: teste a conectividade ponto a ponto.
Faça o ping PC-C do PC-A para verificar a conectividade ponto a ponto. Os pings devem ser
bemsucedidos. Se eles não são, solucionar problemas conforme necessário.

Parte 3: Alterar Métricas do OSPF


Altere as métricas OSPF usando o comando bandwidth 128, o comando auto-cost referencebandwidth
1000 e o comando ip ospf cost. Fazer essas alterações fornecerá informações mais precisas métricas para
o OSPF. Nota: Todas as interfaces do DCE devem ter sido configuradas com uma taxa de clock de 128.000
na Parte 1.

Etapa 1: Emita o comando show ip route ospf para exibir as rotas OSPF atuais em R1. Observe
que existem atualmente duas rotas na tabela que usam a interface S0/0/1.
Etapa 2: Aplique o comando ip ospf cost 16000 à interface S0/0/1 em R1. Um custo de
16.000 é maior que o custo acumulado da rota através do R2.
Etapa 2: Emita novamente o comando show ip route ospf no R1 para exibir o efeito que
essa alteração causou na tabela de encaminhamento. Todas as rotas OSPF para R1
agora estão sendo encaminhadas por meio de R2.

Explique por que a rota para a rede 192.168.3.0/24 no R1 está passando por R2?

Parte 4: Configurar e Propagar uma Rota default estática


Usar uma interface de loopback no R2 para simular uma ligação ISP com a Internet. Criar uma rota default
estática no R2 e, em seguida, o OSPF propagará essa rota para os outros dois roteadores na rede.

Etapa 1: Configurar uma rota default estática no R2 para fazer o loopback 0.


Configure uma rota default usando a interface de loopback configurada na Parte 1, para simular
uma ligação com um ISP.

Etapa 2: Faça com que o OSPF propague a rota default estática.


Emita o comando de origem da informação default para incluir a rota default estática nas
atualizações do OSPF que são enviadas do R2.

Etapa 3: Verificar a propagação de rota estática do OSPF.

Parte 5: Configurar a Autenticação do OSPF


A autenticação do OSPF pode ser configurada no nível do link ou no nível da área. Existem três tipos de
autenticação disponíveis para autenticação OSPF: Null, plain text ou MD5. Configurar a autenticação do
MD5 do OSPF, que é a melhor disponível.
Etapa 1: Configure a autenticação do MD5 OSPF num único link
Fase1: Emita o comando debug ip ospf adj no R2 para visualizar as mensagens de adjacência
do OSPF.
R2# debug ip ospf adj
Fase 2: Atribua uma chave MD5 para autenticação do OSPF no R1, interface S0 / 0/0
R1(config)# interface s0/0/0
UNIVERSIDADE DE
CABO VERDE
FACULDADE DE CIÊNCIAS E TECNOLOGIA
Coordenação do Grupo Disciplinar de Física, Eletrotecnia e Energia
Planeamento e Gestão de Redes

R1(config-if)# ip ospf message-digest-key 1 md5 MD5KEY


Fase 3: Ative a autenticação MD5 em R1, interface S0 / 0/0.
R1(config-if)# ip ospf authentication message-digest
Fase 4: Emita o comando u all, que é a versão mais curta do comando undebug all no R2 para
desativar depuração
Fase 5: Configure a autenticação do OSPF no R2, interface S0 / 0/0. Use a mesma senha MD5
digitada para R1.
Fase 6: Emita um comando show ip ospf interface s0 / 0/0 no R2. Este comando exibe o tipo
de autenticação na parte inferior da saída.

Etapa 2: configurar a autenticação do OSPF no nível da área


Fase 1: Emita o comando de autenticação da área 0 para definir a autenticação MD5 para a
Área OSPF 0 em R1.
R1(config)# router ospf 1
R1(config-router)# area 0 authentication message-digest
Fase 2: Esta opção ainda requer que você atribua a senha MD5 no nível da interface.
R1(config)# interface s0/0/1
R1(config-if)# ip ospf message-digest-key 1 md5 MD5KEY
Fase 3: Emita o comando show ip ospf neighbor no R3. R1 não tem mais uma adjacência com
R3.
Fase 4: Configure a autenticação de área em R3 e atribua a mesma password MD5 à interface
S0/0/0.

Por que o R2 deixou de ser um OSPF neighbor?

Fase 5: Configurar o R2 para executar a autenticação MD5

Qual é o método mais fácil e preferido para manipular os custos de rota do OSPF? O
que o comando originador da informação padrão faz para uma rede usando o
protocolo de roteamento OSPF?
Por que é uma boa ideia usar a autenticação do OSPF?

Você também pode gostar