一、Ospf实验
二、实验要求
1、R1-R3为区域0,R3-R4为区域1;其中R3的环回地址在区域0;
2、R1、R2各有一个环回口;
3、R1-R3中,R3为DR设备,没有BDR;
4、R4环回地址固定4.4.4.4/24,其他网段使用192.168.1.0/24进行合理分配;
5、R4环回不宣告,保证全网可达。保证更新安全,减少路由条目,避免环路。
三、实验思路
192.168.1.0/24划分5个网段
(1)192.168.1.0000 0000---192.168.1.0/25---area 0
192.168.1.0000 0000---192.168.1.0/27---骨干连路
192.168.1.0000 0000---192.168.1.0//29—可用IP地址6个
192.168.1.1/29---192.168.1.6/29
192.168.1.0010 0000---192.168.1.32/27—R1环回
192.168.1.0100 0000---192.168.1.64/27—R2环回
192.168.1.0110 0000---192.168.1.96/27—R3环回
(2)192.168.1.0000 0000---192.168.1.128/25—area 1
192.168.1.129/30---192.168.1.130/30
配置IP地址
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.1.1 29
[R1-GigabitEthernet0/0/0]int l0
[R1-LoopBack0]ip add 192.168.1.33 27
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 192.168.1.2 29
[R2-GigabitEthernet0/0/0]int l0
[R2-LoopBack0]ip add 192.168.1.65 27
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 192.168.1.3 29
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 192.168.1.129 30
[R3-GigabitEthernet0/0/1]int l0
[R3-LoopBack0]ip add 192.168.1.97 27
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 192.168.1.130 30
[R4-GigabitEthernet0/0/0]int l0
[R4-LoopBack0]ip add 4.4.4.4 24
ospf宣告网段
[R1-ospf-1]area 0.0.0.0
[R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.7
[R1-ospf-1-area-0.0.0.0]natwork 192.168.1.33 0.0.0.0
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area 0.0.0.0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.65 0.0.0.0
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.97 0.0.0.0
[R3-ospf-1-area-0.0.0.0]quit
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0
[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1]area 1
[R4-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0
全网可达,ping 4.4.4.4
[R4]ospf 1
[R4-ospf-1]default-route-advertise always强制下发一条缺省给网络中的其他路由器
保证更新安全
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ospf dr-priority 0
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ospf dr-priority 0
接口认证
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher yyk12345
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher yyk12345
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher yyk12345
区域认证
[R3]ospf 1
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher yyk12345
[R4]ospf 1
[R4-ospf-1]area 1
[R4-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher yyk12345
子网汇总,减少路由条目
[R3]ospf 1
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]ab
[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
避免环路
[R3]ip route-static 192.168.1.0 25 NULL 0