Utrustningen vi använder har mycket avancerade versioner av Cisco IOS och om man söker labbutrustning som har stöd för likadan teknologi så blir det inte billigt. Därför kan man istället använda GNS3 som är ett grafiskt verktyg för skapande av egna nätverkstopologier med Cisco routrar som simuleras av den virtuella mjukvaran Dynamips.
För att klara av kraven på teknologierna vi installerar och konfigurerar (t.ex IPSec och VPN) så måste man ha en binär bild-fil som innehåller Cisco IOS. Det finns jättemånga olika typer att välja mellan men jag har hittat en som passar för routermodellen 7200 och som klarar av digitala certifikat (RSA) och AES 256 bitars kryptering.
IOS: c7200-jk9o3s-mz.124-7a.binDen passar utmärkt men kräver däremot minst 256MB ram-minne i simuleringen och 64MB flash-minne.
Jag har precis suttit och gjort en laboration där man satte upp en Site-to-Site IPSec VPN och det fungerade problemfritt.
Tips: Om ni får problem med GNS3 så finns det en helt ny guide i dagens läge som går att ladda ner från deras webbsida [1].
Referenser
[1] Ny GNS3 manual (engelska)
Inga kommentarer:
Skicka en kommentar