一、使用拓扑
二、实验要求
1、R1-R3为区域0,R3-R4为区域1;其中R3在环回地址在区域0;
2、R1、R2各有一个环回口;
3、R1-R3中,R3为DR设备,没有BDR;
4、R4环回地址固定4.4.4.0/24 ,其他网段使用192.168.1.0/24进行合理分配;
5、R4环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由条目;
三、实验思路
1、先给每个路由器更改名字以及配置IP地址
2、进行OSPF协议的配置(配置ospf协议的视图id以及router id(最好是每个都不一样))
3、进入区域宣告直连(这里分为精确宣告和网段宣告都可以)
4、在R4上进行下发路由的操作来实现全网通
5、通过修改优先级来进行DR和BDR的更改(当线路的优先级为0时不参与DR和BDR的竞选)
6、进入接口中进行安全认证(OSPF认证有接口认证和区域认证,所有的必须要一样),
接口认证的优先级优于区域认证
7、进行路由汇总(一定要在区域边界上进行汇总)
8、最后在进行汇总的路由器上进行防环操作
四、实验步骤
R1:<Huawei>sys
[Huawei]sysname R1
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.1.1 27
[R1-GigabitEthernet0/0/0]q
[R1]int l0
[R1-LoopBack0]ip add 192.168.1.33 27
[R1-LoopBack0]q
[R1]dis ip int b
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.0
[R1-ospf-1-area-0.0.0.0]network 192.168.1.33 0.0.0.0
[R1-ospf-1-area-0.0.0.1]q
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ospf dr-priority 0
[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345
[R1-GigabitEthernet0/0/0]q
R2:
[Huawei]sysname R2
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 192.168.1.2 27
[R2-GigabitEthernet0/0/0]q
[R2]int l0
[R2-LoopBack0]ip add 192.168.1.65 27
[R2-LoopBack0]q
[R2]dis ip int b
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.65 0.0.0.0
[R1-ospf-1-area-0.0.0.1]q
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ospf dr-priority 0
[R2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345
[R2-GigabitEthernet0/0/0]q
R3:
[Huawei]sysname R3
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 192.168.1.3 27
[R3-GigabitEthernet0/0/0]q
[R3]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 192.168.1.129 30
[R3-GigabitEthernet0/0/1]q
[R3]int l0
[R3-LoopBack0]ip add 192.168.1.97 27
[R3-LoopBack0]q
[R3]dis ip int b
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.97 0.0.0.0
[R3-ospf-1-area-0.0.0.1]q
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0
[R3-ospf-1-area-0.0.0.1]q
[R3-ospf-1]q
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345
[R3-GigabitEthernet0/0/0]q
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 12345
[R3-ospf-1-area-0.0.0.1]q
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
[R3-ospf-1-area-0.0.0.0]q
[R3-ospf-1]q
[R3]ip route-static 192.168.1.0 25 null 0
R4:
<Huawei>sys
[Huawei]sysname R4
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 192.168.1.130 30
[R4-GigabitEthernet0/0/0]q
[R4]int l0
[R4-LoopBack0]ip add 4.4.4.4 24
[R4-LoopBack0]q
[R4]dis ip int b
[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1]area 1
[R4-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0
[R4-ospf-1-area-0.0.0.1]q
[R4-ospf-1]default-route-advertise always
[R4-ospf-1]q