一、实验拓扑图
二、实验要求
1、R4为ISP,其上只能配置IP地址;R4与其他所有直连设备间均使用共有IP
2、R3-R5-R6-R7为MGRE环境,R3为中心站点;
3、整个OSPF环境IP基于172.16.0.0/16划分;
4、所有设备均可访问R4的环回;
5、减少LSA的更新量,加快收敛,保证更新安全;
6、全网可达
三、实验思路
1、首先需要进行IP地址的规划,在配置对应的接口IP地址
2、将R3-R5-R6-R7,配置MGRE环境
3、配置ospf协议,让所有私网可以通
4、利用手工汇总将area 0 (区域0)的路由条数数减少
5、利用特殊区域(1)完全末梢区域将区域1中所有的路由条目减少,(2)完全非完全末梢区域(完全NSSA)将区域2,区域3,区域4的路由条目减少
6、使用NAT技术实现公网访问,所有设备均可访问R4的环回
四、实验步骤
1、IP地址规划拓扑图
2、进行接口IP配置
3、R3--R5--R6--R7配置MGRE环境(中心到站点)
(MGRE配置的前提条件,需要公网通,需要手动配置一条缺省路由,ip route-static 0.0.0.0 0.0.0.0 34.1.1.2)
R3配置命令
R5配置命令
R6配置命令
R7配置命令
4、配置ospf协议,让所有私网可以通
(1)ospf区域内的配置命令
(注意:ospf配置时需要注意对应的区域宣告)
(2)rip区域的配置命令
(注意:这里需要在R12上进行单向的重发布,在ospf中中发布rip协议 import-route rip 1)
(3)到这里动态路由协议配置完成,我们来看看邻居表的建邻情况
R1的邻居表
与R2,R3建邻成功达到FULL状态
R3--R5--R6--R7的邻居表
R3
R5
R6
R7
这里我们发现在MGRE环境下ospf协议出现的问题
A、接口网络类型错误
首先MGRE环境下的网络接口类型是P2P点到点环境,只能建立一个邻居关系,所以在mgre环境中只有R3--R5建立起了邻居关系,R6-R7无法建邻,导致区域之间无法获取所有的路由信息
解决方案(将隧道接口的接口网络类型改成以太网网络类型)
[r3]interface Tunnel 0/0/0
[r3-Tunnel0/0/0]ospf network-type broadcast
(这里R5--R6--R7均需要改变隧道接口的网络类型)
再让我们看看R3的邻居表
此时与相邻的路由器建邻成功
在看看R5--R6--R7的邻居表有没有问题
R5的邻居表
R6的邻居表
R7的邻居表
现在,邻居表均已达到FULL状态
但这里有时候会出现邻居状态无法到达FULL状态,这就是MGRE环境下ospf协议出现的问题二
B、DR/BDR角色不统一
我们可以先看看R3的邻居详细表
这里我们看见他们的DR/BDR各不相同
解决方案
这里我们无法做到指定DR/BDR,所以只能选择一个设备当选DR,其他设备放弃选举
那么我们就要选出一个最佳设备当选DR,一般是中心当选DR,建议分支放弃选举---让mgre环境中心角色认知统一
配置命令:ospf dr-priority 0
最后,让我们再来看看R3的邻居详表,和邻居关系
现在邻居关系到达FULL状态,且DR均为R3中心 172.16.6.1 / 24
截止到现在所作的配置,就可以让所有私网进行全网通
我们用R1去ping一下R12的环回
可以正常通讯
4、减少LSA的更新量,加快收敛
(1)减少LSA的更新量,可以从两个方面去处理
A、手工汇总(减少骨干area 0 LSA的路由条目)
a、域间路由汇总:只能在区域间传递3类LSA时,进行手工汇总的路由汇总在ABR上配置,将非骨干区域的路由汇总成一条,传递给骨干区域。
(注意:本地通过该区域的1类2类LSA拓扑计算得出的路由才可汇总)
将区域1,2,3的路由进行汇总
首先看看area 0 中R5的链路数据库表(lsdb)命令配置:display ospf lsdb
手工汇总的命令配置:
R3配置
[r3]ospf 1
[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1]abr-summary 172.16.1.0 255.255.255.0
R6配置
[r6]ospf 1
[r6-ospf-1]area 2
[r6-ospf-1-area-0.0.0.2]abr-summary 172.16.2.0 255.255.255.0
R7配置
[r7]ospf 1
[r7-ospf-1]area 3
[r7-ospf-1-area-0.0.0.3]abr-summary 172.16.3.0 255.255.255.0
配置完成后再来看看area 0 中R5的链路数据库表(lsdb)
很明显3类LSA由之前的10条汇总成3条汇总好的1.0/2.0/3.0 网段
b、域外路由汇总:当ASBR将其他协议产生的路由条目重发布进入ospf域时,可以进行汇总配置
将OSPF2与RIP两个域外路由信息汇总
(注意:命令配置须在ASBR上进行配置)
OSPF2的ASBR是R9
R9的命令配置
[r9]ospf 1
[r9-ospf-1]asbr-summary 172.16.4.0 255.255.255.0
RIP的ASBR是R12
R12的命令配置
[r12]ospf 1
[r12-ospf-1]asbr-summary 172.16.5.0 255.255.255.0
最后再看看R5的数据库链路表(lsdb)
将之前5类LSA汇总成两个4.0/5.0的汇总网段
B、特殊区域(减少非骨区域area1/2/3的LSA )
a、不存在ASBR
有两种类型(1)末梢区域(2)完全末梢区域
末梢区域:该区域拒绝外部进入的4类/5类的LSA;由该区域连接的骨干的ABR,向内部产生一条3类的缺省路由
完全末梢区域:在末梢区域的基础上进一步拒绝3类的LSA的进入,仅保留一条3类缺省路由
(注意:先将该区域配置成末梢区域在配置成完全末梢区域)
在配置末梢区域前先看看area 1中的R1的数据库链路表(lsdb)
area 1配置末梢区域
R1
[r1]ospf 1
[r1-ospf-1]area 1
[r1-ospf-1-area-0.0.0.1]stub
R2
[r2]ospf 1
[r2-ospf-1]area 1
[r2-ospf-1-area-0.0.0.1]stub
R3
[r3]ospf 1
[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1]stub no-summary
现在再看一下area 1中的lsdb表
b、存在ASBR
两种类型(1)NSSA (2完全NSSA)
NSSA:该区域拒绝4类/5类的LSA,本地ASBR产生的域外路由,使用7类在本NSSA区域传播,通过ABR进入骨干区域转成5类,由该区域连接的骨干ABR像内部发送一条7类缺省路由
完全NSSA:在NSSA的基础上进一步拒绝3类的LSA的进入,仅保留一条3类缺省路由
R9
[r9]ospf 1
[r9-ospf-1]area 3
[r9-ospf-1-area-0.0.0.3]nssa
R8
[r8]ospf 1
[r8-ospf-1]area 3
[r8-ospf-1-area-0.0.0.3]nssa
R7
[r7]ospf 1
[r7-ospf-1]area 3
[r7-ospf-1-area-0.0.0.3]nssa no-summary
配置完成后我们可以对比一下前后两次的lsdb表
前
后
RIP区域同理配置NSSA和完全NSSA
五、访问公网
使用NAT技术实现,
(1)先进行acl流量抓取将私网IP获取,在配置NAT将私网转换为公网IP
总结:上述实验要求都以达到,且全网可达。