一、实验拓扑
二、实验要求
1、R1-R3为区域0,R3-R4为区域1;其中R3在环回地址在区域0;
2、R1、R2各有一个环回口;
3、R1-R3中,R3为DR设备,没有BDR;
4、R4环回地址固定4.4.4.0/24 ,其他网段使用192.168.1.0/24进行合理分配;
5、R4环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由条目;
三、实验步骤
1、划分网段
Area 0:
192.168.1.0000 0000------192.168.1.0/25---area 0
192.168.1.0000 0000----192.168.1.0/27-----骨干链路
192.168.1.0010 0000----192.168.1.32/27----R1的环回
192.168.1.0100 0000----192.168.1.64/27----R2的环回
192.168.1.0110 0000----192.168.1.96/27------R3的环回
Area 1:
192.168.1.1000 0000-----192.168.1.128/25----area 1
192.168.1.1000 0000----192.168.1.128/30
192.168.1.129/30
192.168.1.130/30
2、配置IP地址
R1:
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 27
[R1]int loopback 0
[R1-LoopBack0]ip address 192.168.1.33 27
检查是否配置成功:
R2:
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip address 192.168.1.2 27
[R2]int loopback 0
[R2-LoopBack0]ip address 192.168.1.65 27
检查是否配置成功:
R3:
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip address 192.168.1.3 27
[R3]int g0/0/1
[R3-GigabitEthernet0/0/1]ip address 192.168.1.129 30
[R3]int loopback 0
[R3-LoopBack0]ip address 192.168.1.97 27
检查是否配置成功:
R4:
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ip address 192.168.1.130 30
[R4]int loopback 0
[R4-LoopBack0]ip address 4.4.4.4 24
检查是否配置成功:
3、配置OSPF协议,宣告网段
R1:
[R1]ospf 1 router-id 1.1.1.1 //进入OSPF的进程(协议视图),手工配置 router-id
[R1-ospf-1]area 0 //进入区域模式,宣告直连网段
[R1-ospf-1-area-0.0.0.0]network 192.168.1.33 0.0.0.0 //精确宣告
[R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.31 //网段宣告
R2:
[R2]ospf 1 router-id 2.2.2.2 //进入OSPF的进程(协议视图),手工配置 router-id
[R2-ospf-1]area 0 //进入区域模式,宣告直连网段
[R2-ospf-1-area-0.0.0.0]network 192.168.1.64 0.0.0.31 //网段宣告
[R2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0 //精确宣告
R3:
[R3]ospf 1 router-id 3.3.3.3 //进入OSPF的进程(协议视图),手工配置 router-id
[R3-ospf-1]area 0 //进入区域模式,宣告直连网段
[R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0 //精确宣告
[R3-ospf-1-area-0.0.0.0]network 192.168.1.97 0.0.0.0 //精确宣告
[R3-ospf-1]area 1 //进入区域模式,宣告直连网段
[R3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0 //精确宣告
R4:
[R4]ospf 1 router-id 4.4.4.4 //进入OSPF的进程(协议视图),手工配置 router-id
[R4-ospf-1]area 1 //进入区域模式,宣告直连网段
[R4-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0 //精确宣告
4、保证全网可达
[R4]ospf 1
[R4-ospf-1]default-route-advertise always //给区域内所有路由下发一条到达目的网段的默认路由
全网通实现:
5、修改接口优先级,使R3成为DR
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ospf dr-priority 0 //修改接口优先级,优先级为0,代表此接口失去了成为 DR或者BDR的资格
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ospf dr-priority 0 //修改接口优先级,优先级为0,代表此接口失去了成为 DR或者BDR的资格
6、配置接口认证,保证数据传输的安全性
[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 54321
[R2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 54321
[R3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 54321
7、减少路由条目
[R3]ospf 1
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
R4的路由条目明显减少
8、避免环路
[R3]ip route-static 192.168.1.0 25 null 0
四、检测
邻居表:
R1:
R2:
R3:
R4: