实验拓扑图:
实验要求:
- R1-R3为区域0,R3-R4为区域1,其中R3的环回也在区域0;
- R1-R3中,R3为DR设备,没有BDR;
- R4环回地址已固定,其他所有网段使用192.168.1.0/24进行合理分配;
- R4的回环不能宣告,全网可达,保障更新安全,避免环路,减少路由条目数量;
实验过程:
- IP地址规划
分析:由于OSPF的汇总在ABR上,考虑到这一因素,我们在地址规划时将需要地址的网段分为区域0和区域1网段,区域0又分为一个骨干和三个用户网段,然后将所给地址据此进行合理规划,值得注意的是,区域0的骨干网有三个结点需要地址,所以不能将掩码设为30,具体划分见下图:
实验过程:
- 基础配置:
R1:
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.1 27
[Huawei-GigabitEthernet0/0/0]quit
[Huawei]interface LoopBack 0
[Huawei-LoopBack0]ip address 192.168.1.33 27
[Huawei-LoopBack0]quit
R2:
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.2 27
[Huawei-GigabitEthernet0/0/0]quit
[Huawei]interface LoopBack 0
[Huawei-LoopBack0]ip address 192.168.1.65 27
[Huawei-LoopBack0]quit
R3:
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.3 27
[Huawei-GigabitEthernet0/0/0]quit
[Huawei]interface LoopBack 0
[Huawei-LoopBack0]ip address 192.168.1.97 27
[Huawei-LoopBack0]quit
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 192.168.1.129 30
[Huawei-GigabitEthernet0/0/1]quit
R4:
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.130 30
[Huawei-GigabitEthernet0/0/0]quit
[Huawei]interface loopback 0
[Huawei-LoopBack0]ip address 4.4.4.4 24
[Huawei-LoopBack0]quit
- OSPF配置
R1,R2配置相同:
[Huawei]ospf 1 router-id 1.1.1.1
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
R3:
Huawei]ospf 1 router-id 3.3.3.3
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.1
[Huawei-ospf-1-area-0.0.0.0]quit
[Huawei-ospf-1]area 1
[Huawei-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0
[Huawei-ospf-1-area-0.0.0.1]quit
R4:
[Huawei]ospf 1 router-id 4.4.4.4
[Huawei-ospf-1]area 1
[Huawei-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0
[Huawei-ospf-1-area-0.0.0.1]quit
- 实现全网可达
此时除R4的回环外全网可达,做到全网可达仅需在R4上配缺省即可
R4:
[Huawei]ospf 1
[Huawei-ospf-1]default-route-advertise always
此时全网可达,见下图:
- 保障更新安全
需要在每台路由器的收发OSPF包的接口上配置,邻接关系的接口密钥必须相同,否则无法识别
R1:
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123
R2:
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123
R3:
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123
[Huawei-GigabitEthernet0/0/0]quit
[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 456
R4:
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 456
- 避免环路及减少路由条目数量(都只需在ABR 上做配置)
减少路由条目数量(由于区域1仅有一条骨干,所以只对区域0做汇总)
R3:
[Huawei]ospf 1
[Huawei-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
可以看出R4拿到的是汇总后的路由条目
避免环路
R3:
[Huawei]ip route-static 192.168.1.0 255.255.255.128 NULL 0
- 将R3定为DR,无BDR
只需让R1,R2退出选举即可,在这两台路由器上将这两台路由器的参选接口的优先级改为0即可(在参选接口修改)
R1,R2的配置命令相同,如下:
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ospf dr-priority 0
查看R2的邻居表可以看出此时的DR为R3,无BDR,见下图:
实验总结:
OSPF协议的配置简单,但需要清楚协议运行的底层原理,才能方便日后的深入学习。