TDC Juniper CPE/static routing

From Teknologisk videncenter
Jump to: navigation, search

Formålet med denne opgave er at få kendskab til konfiguration af statisk routing og fejlfinding heraf.

Opgave 1

Se Diagram

  1. Kabel forbindelsen til nabo Firewall'en
  2. Opret 2 subinterfaces med vlan tagging
    1. Et interface for vlan 10
    2. Et interface for vlan 11
  3. Sæt IP adresser på de 2 subinterfaces
    1. 172.x.10.0/30 på VLAN 10
    2. 172.x.11.0/30 på VLAN 11
    3. Laveste SRX nummer skal altid have den laveste ip adresse i netværket:-)
    4. Højeste SRX nummer skal altid have den højeste ip adresse i netværket:-)
  4. Kontroller at alle forbindelser virker og at i kan pinge imellem enhederne

Opgave 2

  1. Lav statiske routes til naboens netværk igennem interconnects
    1. Routen til et VLAN 10 netværk skal routes igennem subinterface VLAN 10
    2. Routen til et VLAN 11 netværk skal routes igennem subinterface VLAN 11

Der skulle nu gerne kun være 2 statiske routes til hver nabo og en default route der sendes ud til skyen. Nabo netværkene skal routes direkte.

  1. Kontroller at routingen virker som den skal.

Ekstra opgave

  1. Konfigurer interconnect i sin egen zone
    1. Trafik der løber fra intern til naboen skal have interne net som source og naboens net som destination
    2. Trafik der løber fra naboen til intern zone skal have nabo subnets som source og interne subnets som destination.
  2. Interconnect zonen skal ikke tillade host-inbound
Zones and Policies

Show kommandoer

show route
show route protocol static
show route detail
show route forwarding-table
show route <network address>