FW1

FW1

Данное оборудование может быть представлено тремя разными устройствами. Оно является пограничным устройством главного офиса HQ. На нём нужно будет настроить подключение к провайдеру ISP1 и ISP2 при помощи протокола IPoE. Между HQ1 и FW1 настроить OSPF, но при этом они связаны с помощью iBGP. Так же настроить журналирование и возможность удалённого мониторинга по протоколу SNMP v3. Настроить защиту туннель при помощи IPsec между BR1 и FW1.

enable
conf t
!
!
int E0/4
no sh
!
int E0/5
no sh
!
int vlan 1
no sh
nameif inside
ip add 192.168.254.2 255.255.255.0
!
enable password cisco
!
username cisco password cisco
!
aaa authentication telnet console LOCAL
!
telnet 192.168.254.0 255.255.255.0 inside
!
end
wr

Скачать предконфиг для ASA5505.

enable
conf t
!
!
int G1/4
no sh
bridge-group 1
!
int G1/5
no sh
bridge-group 1
!
interface BVI 1
nameif inside
ip add 192.168.254.2 255.255.255.0
!
enable password cisco
!
username cisco password cisco
!
aaa authentication telnet console LOCAL
!
telnet 192.168.254.0 255.255.255.0 inside
!
end
wr

Скачать предконфиг для ASA5506.

enable
conf t
!
!
int E1/4
no sh
!
int E1/5
no sh
!
int vlan 1
no sh
nameif inside
ip add 192.168.254.2 255.255.255.0
!
enable password cisco
!
username cisco password cisco
!
aaa authentication telnet console LOCAL
!
telnet 192.168.254.0 255.255.255.0 inside
!
end
wr

Скачать предконфиг для ASA1010 Firepower.