HCIP---OSPF

题目:

一:IP规划并配置

全网拿192.16.0.0/16划分,先按区域划分,一共有五个区域加上一共RIP网段,要借三位。

255.255. 11100000.00000000

172.16.   00000000.00000000 172.16.0.0/19  区域0

172.16.   00100000.00000000 172.16.32.0/19 区域1

172.16.   01000000.00000000 172.16.64.0/19 区域2

172.16.   01100000.00000000 172.16.96.0/19  区域3

172.16.   10000000.00000000 172.16.128.0/19区域4

192.16.   10100000.00000000 172.16.160.0/19RIP

192.16.   11000000.00000000 172.16.192.0/19

192.16.   11100000.00000000 172.16.224.0/19

先看区域0

255.255. 111  11100.00000000

172.16.   000  00000.00000000 172.16.0.0/22    骨干

                                                            172.16.0.0/24

                                                             172.16.1.0/24

                                                              172.16.2.0/24

                                                              172.16.3.0/24

172.16.   000  00100.00000000 172.16.4.0/22    R4的环回

172.16.   000  01000.00000000 172.16.8.0/22     R5的环回

172.16.   000  01100.00000000 172.16.12.0/22    R6的环回

172.16.   000  10000.00000000 172.16.16.0/22   R7的环回

172.16.   000  10100.00000000 172.16.20.0/22

172.16.   000  11000.00000000 172.16.24.0/22

172.16.   000  11100.00000000 172.16.28.0/22

R4配置情况:

R5:

R6: 

R7:

剩下的区域也是这样划分,为了方便我们可以将环回都划分成掩码伪22,骨干为24

 R1:

R2:

R3:

R7:

R8:

R9:

R10:

R11:

R12:

二:访问ISP的环回

R4为ISP,边界路由器想要访问ISP就要写缺省,所以在R3,R5,R6,R7上面写缺省

[r3]ip route-static 0.0.0.0 0 172.16.0.2 

[r5]ip route-static 0.0.0.0 0 172.16.1.2 

[r6]ip route-static 0.0.0.0 0 172.16.2.2

[r7]ip route-static 0.0.0.0 0 172.16.3.2 

所有设备均可访问R4的环回,则需要配置NAT

[r3]acl 2000\n[r3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[[r3]int Serial 4/0/0

[r3-Serial4/0/0]nat outbound 2000

[r6]acl 2000

[r6-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[r6]int Serial 4/0/0

[r6-Serial4/0/0]nat outbound 2000

[r7]acl 2000

[r7-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[r7]int GigabitEthernet 0/0/0

[r7-GigabitEthernet0/0/0]nat outbound 2000

三:构建MGRE环境

R3为中心

R3:

R5:

R6:

R7:


四:全网可达

使用OSPF和RIP进行宣告

区域0:

[r3-ospf-1-area-0.0.0.0]network 172.16.0.1 0.0.0.0

[r5-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255

[r6-ospf-1-area-0.0.0.0]network 172.16.2.1 0.0.0.0
[r6-ospf-1-area-0.0.0.0]network 172.16.13.0 0.0.0.0

[r7-ospf-1-area-0.0.0.0]network 172.16.17.0 0.0.0.0   
[r7-ospf-1-area-0.0.0.0]network 172.16.3.1 0.0.0.0

区域1

[r1-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.0.255

[r2-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.0.255

[r3-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.7.255

区域2:

[r6-ospf-1-area-0.0.0.2]network 172.16.64.1 0.0.0.0

[r11-ospf-1-area-0.0.0.2]network 172.16.69.0 0.0.0.0

[r11-ospf-1-area-0.0.0.2]network 172.16.65.1 0.0.0.0
[r11-ospf-1-area-0.0.0.2]network 172.16.64.2 0.0.0.0

[r12-ospf-1-area-0.0.0.2]network 172.16.65.2 0.0.0.0

区域3:

[r7-ospf-1-area-0.0.0.3]network 172.16.96.1 0.0.0.0

[r8-ospf-1-area-0.0.0.3]network 172.16.101.0 0.0.0.0
[r8-ospf-1-area-0.0.0.3]network 172.16.97.1 0.0.0.0

[r8-ospf-1-area-0.0.0.3]network 172.16.96.2 0.0.0.0

[r9-ospf-1-area-0.0.0.3]network 172.16.97.2 0.0.0.0

区域4:

[r9-ospf-1-area-0.0.0.4]network 172.16.133.0 0.0.0.0
[r9-ospf-1-area-0.0.0.4]network 172.16.128.1 0.0.0.0

[r10-ospf-1-area-0.0.0.4]network 172.16.137.0 0.0.0.0

[r10-ospf-1-area-0.0.0.4]network 172.16.128.2 0.0.0.0

RIP:
[r12]rip
[r12-rip-1]v    
[r12-rip-1]verify-source
[r12-rip-1]version 2
[r12-rip-1]net     
[r12-rip-1]network 172.16.0.0

启动OSPF协议后,要在虚拟隧道上要把类型修改

[r7-Tunnel0/0/0]ospf network-type p2mp

[r6-Tunnel0/0/0]ospf network-type p2mp

 [r5-Tunnel0/0/0]ospf network-type p2mp

[r3-Tunnel0/0/0]ospf network-type p2mp

将rip和区域4重发到ospf中

[r9-ospf-1]import-route ospf 2

[r12-ospf-1]import-route rip 1

为area1、area2、area3做特殊区域

1.完全末梢区域stub

2.存在ABSA规划成完全NSSA区域,拒绝三类四类五类的路由信息,产生一个7类缺省

3.完全NSSA区域

[r1-ospf-1-area-0.0.0.1]stub

[r2-ospf-1-area-0.0.0.1]stub

[r3-ospf-1-area-0.0.0.1]stub no-summary

[r6-ospf-1-area-0.0.0.2]nssa no-summary

[r11-ospf-1-area-0.0.0.2]nssa

[r12-ospf-1-area-0.0.0.2]nssa

[r7-ospf-1-area-0.0.0.3]nssa no-summary

[r8-ospf-1-area-0.0.0.3]nssa

[r9-ospf-1-area-0.0.0.3]nssa

五:优化

1.防止空接口

[r3]ip route-static 172.16.32.0 19 NULL 0

[r6]ip route-static 172.16.64.0 19 NULL 0

[r7]ip route-static 172.16.96.0 19 NULL 0

[r9]ip route-static 172.16.128.0 19 NULL 0

[r12]ip route-static 172.16.160.0 19 NULL 0

2.加快收敛速度

[r3-Tunnel0/0/0]ospf timer hello 10

[r5-Tunnel0/0/0]ospf timer hello 10

[r6-Tunnel0/0/0]ospf timer hello 10

[r7-Tunnel0/0/0]ospf timer hello 10

3.安全认证

[r1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456

[r2-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456

[r3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值