ospf综合实验

拓扑图

二、实验要求
1、AR5为ISP,其上只能配置IP地址;AR4作为企业边界路由器,出口公网地址需要通过ppp协议获取,并进行chap认证
2、整个ospf环境IP基于172.16.0.0/16划分
3、所有设备均可访问AR5的环回
4、减少LSA的更新量,加快收敛,保障更新安全
5、全网可达

划分并且分配IP地址

R1

R2

R3

后面的路由ip配置就不展示了,和上面的一个方法

OSPF的基本配置

[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]area 1
[R1-ospf-1-area-0.0.0.1]network 172.16.1.0 0.0.0.255
[R1-ospf-1-area-0.0.0.1]network 1.1.1.1 0.0.0.0
[R3]dis ospf lsdb  

在通告路由器上面查看是否配置好

area4是特殊区域,需要配成不同进程

下面是R9的ospf配置及宣告

[R10]ospf 2 router-id 10.10.10.10
[R10-ospf-2]area 4
[R10-ospf-2-area-0.0.0.4]network 172.16.4.0 0.0.0.255
[R10-ospf-2-area-0.0.0.4]network 10.10.10.10 0.0.0.0
 
[R9]ospf 2 router-id 9.9.9.9
[R9-ospf-2]area 4
[R9-ospf-2-area-0.0.0.4]network 9.9.9.9 0.0.0.0
[R9-ospf-2-area-0.0.0.4]network 172.16.4.0 0.0.0.255

随后配置rip


rip 1  
version 2  
undo summary  
network 网段

[R12]int l0
[R12-LoopBack0]dis this

[R12-LoopBack0]int l0
[R12-LoopBack0]ip add 172.17.13.1 24
[R12-LoopBack0]int l1
[R12-LoopBack1]ip add 172.17.13.1 24
[R12]rip 1
[R12-rip-1]v 2
[R12-rip-1]undo summary 
[R12-rip-1]network 172.17.0.0
[R12]dis rip 1 interface l0
[R12]dis rip 1 interface l1

重发布

[R9]ospf 1 router-id 9.9.9.9
[R9-ospf-1]import-route ospf 2
# 当需要双向通信的时候配置下方的配置,即这个可以配置可以只配置上半部分
[R9]ospf 2 router-id 9.9.9.9
[R9-ospf-2]import-route ospf 1
# 检验是否重发布成功
<R7>dis ospf lsdb
 

进行特殊区域的配置

area 1进行一个第一大类的完全末梢区域的一个配置,area 3和area 2进行一个第二大类的完全末梢区域的配置

第一大类特殊区域:

[R1]ospf 1
[R1-ospf-1]area 1
[R1-ospf-1-area-0.0.0.1]stub
# 区域内的特殊区域配置必须一致,完全末梢区域在边界路由器上多一个命令减少三类路由的学习
[R3]ospf 1
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]stub no-summary 
 

第二大类特殊区域

[R7]ospf 1
[R7-ospf-1]area 3    
[R7-ospf-1-area-0.0.0.3]nssa no-summary
# R8配置同R9一致
[R8]ospf 1  
[R8-ospf-1]area 3
[R8-ospf-1-area-0.0.0.3]nssa

在R7验证

骨干区域的汇总:

[R7]ospf 1
[R7-ospf-1]area 3    
[R7-ospf-1-area-0.0.0.3]abr-summary 172.16.64.0 255.255.224.0
[R7]ip route-static 172.16.64.0 19 null0
 
[R6]ospf 1
[R6-ospf-1]area 2
[R7-ospf-1-area-0.0.0.3]abr-summary 172.16.0.0 255.255.0.0
[R6]ip route-static 172.16.0.0 24 null0
 
[R12]ospf 
[R12-ospf-1]asbr-s    
[R12-ospf-1]asbr-summary 172.17.12.0 255.255.252.0
[R12]ip route-static 172.17.12.0 22 null0 

加快收敛

路由器相对的接口的链路协议设置成P2P,来实现加快收敛

[R3-GigabitEthernet0/0/1]ospf network-type p2p
[R4-GigabitEthernet0/0/1]ospf network-type p2p
[R4-GigabitEthernet0/0/0]ospf network-type p2p
[R4-GigabitEthernet0/0/2]ospf network-type p2p
[R6-GigabitEthernet0/0/1]ospf network-type p2p
[R6-GigabitEthernet0/0/0]ospf network-type p2p
[R7-GigabitEthernet0/0/0]ospf network-type p2p
[R7-GigabitEthernet0/0/1]ospf network-type p2p
[R8-GigabitEthernet0/0/0]ospf network-type p2p
[R8-GigabitEthernet0/0/1]ospf network-type p2p    
[R9-GigabitEthernet0/0/0]ospf network-type p2p
[R9-GigabitEthernet0/0/1]ospf network-type p2p
[R10-GigabitEthernet0/0/0]ospf network-type p2p
[R11-GigabitEthernet0/0/0]ospf network-type p2p
[R11-GigabitEthernet0/0/1]ospf network-type p2p
[R12-GigabitEthernet0/0/0]ospf network-type p2p
[R12-GigabitEthernet0/0/0]dis ospf int 

ppp的chap认证

服务端:
[R5]aaa
[R5-aaa]local-user client1 password cipher 123456
[R5-aaa]local-user client1 service-type ppp
[R5]int s4/0/0    
[R5-Serial4/0/0]link-protocol ppp
[R5-Serial4/0/0]ppp authentication-mode chap
[R5-Serial4/0/0]remote address 45.0.0.4
 
客户端:
[R4]int s4/0/1    
[R4-Serial4/0/1]link-protocol ppp
[R4-Serial4/0/1]ppp chap user client1
[R4-Serial4/0/1]ppp chap password cipher 123456
[R4-Serial4/0/1]ip address ppp-negotiate 

配置NAT加缺省

[R4]acl 2000
[R4-acl-basic-2000]rule permit source 1.1.1.1 0.0.0.0
[R4-acl-basic-2000]rule permit source 2.2.2.2 0.0.0.0
[R4-acl-basic-2000]rule permit source 3.3.3.3 0.0.0.0
[R4-acl-basic-2000]rule permit source 8.8.8.8 0.0.0.0
[R4-acl-basic-2000]rule permit source 9.9.9.9 0.0.0.0
[R4-acl-basic-2000]rule permit source 10.10.10.10 0.0.0.
[R4-acl-basic-2000]rule permit source 11.11.11.11 0.0.0.0
[R4-acl-basic-2000]rule permit source 12.12.12.12 0.0.0.0
[R4-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[R4-acl-basic-2000]int s4/0/1
[R4-Serial4/0/1]nat outbound 2000
[R4]ip route-static 0.0.0.0 0 45.0.0.5

最后测试全网全通

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值