要求:
1,R4为ISP,其上只能配置IP地址; R4与其他所有直连设备间均使用公有IP
2, R3-R5/6/7为MGRE环境,R3为中心站点;
3, 整个OSPF环境IP基于172.16.0.0/16划分;
4, 所有设备均可访问R4的环回;
5, 减少LSA的更新量,加快收敛,保障更新安全;
6, 全网可达
拓扑图和IP的分配:
1.根据R4与其他所有直连设备间均使用公有IP
R3 - R4之间划分的公有网段为 ——34.0.0.0 24
R4 - R5之间划分的公有网段为 ——45.0.0.0 24
R4 - R6之间划分的公有网段为 ——46.0.0.0 24
R4 - R7之间划分的公有网段为 ——46.0.0.0 24
R4环回 -- 4.4.4.4 24
172.16.0.0/16 的区域划分为ospf和rip的2的区域的172.16.0.0/17 -- OSPF
172.16.0.0/17 -- RIP
可以化成0,16,32,48,64,80,96112
(1)area0的主网段划分
172.16.0.0/20 可划分为:0-15
172.16.0.0/24 — 用于R3 R5 R6 R7间的MGRE虚拟隧道网段
172.16.1.0/24 — R5的环回网段
172.16.2.0/24 — R6的环回网段
172.16.3.0/24 — R7的环回网段
(2)area1的主网段划分
172.16.16.0/20 可划分为16-31
172.16.16.0/24 — R1的环回网段
172.16.17.0/24 — R2的环回网段
172.16.18.0/24 — R3的环回网段
172.16.19.0/24 — area 1的骨干链路网段
172.16.19.0/29 — R1 R2 R3之间的骨干链路
(3)area2的主网段划分
172.16.32.0/20 可划分为32-47
172.16.32.0/24 — R11的环回网段
172.16.33.0/24 — area 2的骨干链路网段
172.16.33.0/30 — R6-R11之间的骨干链路
172.16.33.4/30 — R11-R12之间的骨干链路
(4)area3的主网段划分
172.16.48.0/20 可划分为48-63
172.16.48.0/24 — R8的环回网段
172.16.49.0/24 — area 3的骨干链路网段
172.16.49.0/30 — R7-R8之间的骨干链路
172.16.49.4/30 — R8-R9之间的骨干链路
(5)area4的主网段划分
172.16.64.0/20 可划分为64-127
172.16.64.0/24 — R9的环回网段
172.16.65.0/24 — R10的环回网段
172.16.66.0/24 — area 4的骨干链路网段
172.16.66.0/30 — R9-R10之间的骨干链路
172.168.127.0/24
(6)RIP的主网段划分
172.16.128.0/17 可划分为172.16.128.0/18 — R12上的RIP环回172.16.129.0/18 — R12上的RIP环回
配置IP信息
r1的IP信息表:
r2的IP信息表:
r3的IP信息表:
检查是否area0区域的相互通信是否链接:
检查nhrp表:
作为abr设备的路由信息:
r3的路由表信息:
r6的路由信息:
r7的路由信息:
配置R3 - R5/6/7为MGRE环境
查看r3,r6,r7的链路数据库:
配置nat:
修改网络接口类型,为p2mp,开启冲定向和shortcut。
1.切换为p2p和p2mp类型 2.修改hello 时间 ---------加快收敛的两种方法
ospf timer hello 10 修改hello时间。
ospf network-type p2mp 修改类型。
2.ospf authentication-mode MD5 1 cipher 1232456--进行接口认证。
3.将area1做成完全末梢区域Totally stub 将area2,area3做成完全的的非完全末梢区域Totally nssa
area 0.0.0.1
authentication-mode md5 1 cipher %$%$;g4>PudP1%`Tt(7>x(==uh&3%$%$
network 172.16.16.0 0.0.15.255
stub
area 0.0.0.3
abr-summary 172.16.48.0 255.255.240.0
network 172.16.48.0 0.0.15.255
nssa no-summary
#
area 0.0.0.2
abr-summary 172.16.32.0 255.255.240.0
nssa no-summary
#
4.对R9上的OSPF 1和OSPF 2及R12上的OSPF和RIP进行双向重发布
ospf 1 router-id 9.9.9.9
asbr-summary 172.16.64.0 255.255.240.0
import-route ospf 2
area 0.0.0.3
network 172.168.49.6 0.0.0.0
nssa
ospf 1 router-id 12.12.12.12
asbr-summary 172.16.128.0 255.255.240.0
import-route rip 1
area 0.0.0.2
network 172.16.33.6 0.0.0.0
nssa
#
测试全网通: