Advertisement
Guest User

[CIS 553 Spring 2015] (GROUP L) Project 1 Part 3 Config

a guest
Feb 28th, 2015
205
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
YAML 5.09 KB | None | 0 0
  1. ## Last changed: 2015-02-28 19:19:18 UTC
  2. version 11.4R7.5;
  3. system {
  4.     host-name byway1;
  5.     root-authentication {
  6.         encrypted-password "$1$FnTmFZYN$UX4Vu53Y0Bgi354AdaeEc0"; ## SECRET-DATA
  7.     }
  8.     services {
  9.         ssh {
  10.             protocol-version v2;
  11.         }
  12.         netconf {
  13.             ssh;
  14.         }
  15.         web-management {
  16.             http;
  17.         }
  18.     }
  19.     syslog {
  20.         user * {
  21.             any emergency;
  22.         }
  23.         file messages {
  24.             any notice;
  25.             authorization info;
  26.         }
  27.         file interactive-commands {
  28.             interactive-commands any;
  29.         }
  30.     }
  31. }
  32. interfaces {
  33.     ge-0/0/0 {
  34.         unit 0 {
  35.             family ethernet-switching;
  36.         }
  37.     }
  38.     ge-0/0/1 {
  39.         unit 0 {
  40.             family ethernet-switching {
  41.                 vlan {                  
  42.                     members vlan_100;
  43.                 }
  44.             }
  45.         }
  46.     }
  47.     ge-0/0/2 {
  48.         unit 0 {
  49.             family ethernet-switching {
  50.                 vlan {
  51.                     members vlan_200;
  52.                 }
  53.             }
  54.         }
  55.     }
  56.     ge-0/0/3 {
  57.         unit 0 {
  58.             family ethernet-switching {
  59.                 vlan {
  60.                     members vlan_300;
  61.                 }
  62.             }
  63.         }
  64.     }
  65.     ge-0/0/6 {
  66.         unit 0 {
  67.             family ethernet-switching;
  68.         }
  69.     }
  70.     ge-0/1/0 {
  71.         unit 0 {
  72.             family ethernet-switching;
  73.         }
  74.     }
  75.     xe-0/1/0 {
  76.         unit 0 {
  77.             family ethernet-switching;
  78.         }
  79.     }
  80.     ge-0/1/1 {
  81.         unit 0 {                        
  82.             family ethernet-switching;
  83.         }
  84.     }
  85.     xe-0/1/1 {
  86.         unit 0 {
  87.             family ethernet-switching;
  88.         }
  89.     }
  90.     ge-0/1/2 {
  91.         unit 0 {
  92.             family ethernet-switching;
  93.         }
  94.     }
  95.     ge-0/1/3 {
  96.         unit 0 {
  97.             family ethernet-switching;
  98.         }
  99.     }
  100.     vlan {
  101.         unit 100 {
  102.             family inet {
  103.                 address 10.1.1.1/24;
  104.             }
  105.         }
  106.         unit 200 {
  107.             family inet {
  108.                 address 10.2.2.1/24;
  109.             }
  110.         }
  111.         unit 300 {
  112.             family inet {
  113.                 address 10.10.10.1/24;
  114.             }
  115.         }
  116.     }
  117.     vme {
  118.         unit 0 {
  119.             family inet {
  120.                 address 158.130.6.250/23;
  121.             }                          
  122.         }
  123.     }
  124. }
  125. routing-options {
  126.     static {
  127.         route 0.0.0.0/0 next-hop 158.130.6.1;
  128.     }
  129. }
  130. protocols {
  131.     ospf {
  132.         area 0.0.0.0 {
  133.             interface vlan.100;
  134.             interface vlan.200;
  135.             interface vlan.300;
  136.         }
  137.     }
  138.     igmp-snooping {
  139.         vlan all;
  140.     }
  141.     rstp;
  142.     lldp {
  143.         interface all;
  144.     }
  145.     lldp-med {
  146.         interface all;
  147.     }
  148. }
  149. class-of-service {
  150.     forwarding-classes {
  151.         queue 1 congestion;
  152.         queue 2 udp_only;
  153.     }
  154.     interfaces {
  155.         ge-0/0/2 {
  156.             scheduler-map bandwidth-limit;
  157.             shaping-rate 1k;
  158.         }
  159.     }
  160.     scheduler-maps {
  161.         bandwidth-limit {              
  162.             forwarding-class udp_only scheduler Q0;
  163.             forwarding-class congestion scheduler Q1;
  164.         }
  165.     }
  166.     schedulers {
  167.         Q0 {
  168.             buffer-size percent 50;
  169.             priority strict-high;
  170.         }
  171.         Q1 {
  172.             transmit-rate percent 20;
  173.             buffer-size percent 50;
  174.             priority low;
  175.         }
  176.     }
  177. }
  178. firewall {
  179.     family ethernet-switching {
  180.         filter filt {
  181.             term termOne {
  182.                 from {
  183.                     source-address {
  184.                         10.2.2.61/32;
  185.                     }
  186.                     protocol udp;
  187.                 }
  188.                 then {
  189.                     forwarding-class udp_only;
  190.                     loss-priority low;
  191.                     policer theFuzz;
  192.                 }
  193.             }
  194.             term termTwo {
  195.                 then {
  196.                     forwarding-class congestion;
  197.                     loss-priority high;
  198.                 }
  199.             }
  200.         }
  201.     }                                  
  202.     policer theFuzz {
  203.         if-exceeding {
  204.             bandwidth-limit 5m;
  205.             burst-size-limit 300;
  206.         }
  207.         then discard;
  208.     }
  209. }
  210. services {
  211.     rpm {
  212.         probe 10.1.1.1 {
  213.             test icmp-test {
  214.                 probe-type icmp-ping-timestamp;
  215.                 target address 10.2.2.1;
  216.                 probe-count 15;
  217.                 probe-interval 1;
  218.                 test-interval 600;
  219.             }
  220.         }
  221.     }
  222. }
  223. ethernet-switching-options {
  224.     storm-control {
  225.         interface all;
  226.     }
  227. }
  228. vlans {
  229.     vlan_100 {
  230.         vlan-id 100;
  231.         l3-interface vlan.100;
  232.     }
  233.     vlan_200 {
  234.         vlan-id 200;
  235.         filter {
  236.             input filt;
  237.         }
  238.         l3-interface vlan.200;
  239.     }
  240.     vlan_300 {
  241.         vlan-id 300;                    
  242.         l3-interface vlan.300;
  243.     }
  244. }
  245. poe {
  246.     interface all;
  247. }
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement