Проектная работа: Комплексная реализация слияния геораспределённых сетей предприятий через сеть провайдера. Задание: Распределить адресное пространство; Реализовать нескольких видов статической маршрутизации; Настроить VPN-туннели (статические и динамические); Настроить протоколы маршрутизации OSPF и EIGRP внутри локальных сетей; Настроить протокол маршрутизации BGP; Оптимизировать основные параметры и метрики протоколов IGP; Оптимизировать работу протокола BGP; Настроить инфраструктурные сервисы (NTP, DNS, DHCP и т.п.); Обеспечить шифрование VPN-туннелей; Обеспечить безопасность и мониторинг сетевой инфраструктуры; Задокументировать все выполненные действия. Базовая схема. 1. Адресное пространство Автономные системы и принадлежащие им публичные адреса сетей Таблица используемых подсетей IPv4. Таблица используемых подсетей IPv6. Таблица назначенных сетевых адресов на интерфейсах маршрутизаторов. 2. Статическая маршрутизация Static routing PBR (Policy-based routing) 3. VPN-туннели GRE (Generic Routing Encapsulation) DMVPN (Dynamic Multipoint VPN) 4. Динамическая маршрутизация OSPF (Open Shortest Path First) EIGRP (Enhanced Interior Gateway Routing Protocol) BGP (Border Gateway Protocol) eBGP (Exterior Border Gateway Protocol) iBGP (Interior Border Gateway Protocol) 5. Инфраструктурные сервисы NTP (Network Time Protocol) DNS (Domain Name System) DHCP (Dynamic Host Configuration Protocol) 6. Защита VPN-туннелей CAS (Certificate Authority Server) IPsec (Internet Protocol Security) 7. Безопасность и мониторинг AAA (Authentication, Autorization and Accounting) ACL (Access Control Lists)