1、R1-R3为区域0,R3-R4为区域1;其中R3在环回地址在区域0;
2、R1、R2各有一个环回口;
3、R1-R3中,R3为DR设备,没有BDR;
4、R4环回地址固定4.4.4.0/24 ,其他网段使用192.168.1.0/24进行合理分配;
5、R4环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由条目;
第一步,先给四个路由器的端口进行配置
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.1.1 29
[R1-GigabitEthernet0/0/0]int l0
[R1-LoopBack0]ip add 192.168.1.33 27
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 192.168.1.2 29
[R2-GigabitEthernet0/0/0]int l0
[R2-LoopBack0]ip add 192.168.1.65 27
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 192.168.1.3 29
[R3]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 192.168.1.129 30
[R3-GigabitEthernet0/0/1]int l0
[R3-LoopBack0]ip add 192.168.1.97 27
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 192.168.1.130 30
[R4-GigabitEthernet0/0/0]int l0
[R4-LoopBack0]ip add 4.4.4.4 24
第二步,开始配置OSPF协议
[R1]ospf 1 router-id ?
IP_ADDR<X.X.X.X> OSPF Private router ID value
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]area ?
INTEGER<0-4294967295> OSPF area ID (Integer)
IP_ADDR<X.X.X.X> OSPF area ID (IP address)
[R1-ospf-1-area-0.0.0.0]---进入区域模式
网段宣告:(之中存在反掩码的输入模式)--端口地址宣告(方法一)精确的宣告
[R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.7--不可变化,后面的可以有变化
[R1-ospf-1-area-0.0.0.0]network 192.168.1.33 0.0.0.0
本区域的大网段宣告(方法二):不精确
[R1]ospf 1 router-id 1.1.1.1.1
[R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.0
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.65 0.0.0.0
[R23]ospf 1 router-id 3.3.3.3
[R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.97 0.0.0.0
[R3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0
[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0
至此配置完毕
通过查看LSDB可以查看上步骤的成功配置
[R1]dis ip routing-table protocol ospf 查看OSPF路由表
[R4-ospf-1]default-route-advertise always 强制下发一条缺省路由给网络中其他运行ospf协议的路由器
[R4]dis ospf lsdb 查看本机链路状态数据库表
[R1]display ospf peer brief 查看本机邻居简表
[R1]display ospf peer 查看本机邻居表具体信息
此时IP宣告已全部完成
R1
R2
R3
R4
dis ospf lsdb 查看本机链路状态数据库
dis ospf peer brief 查看本机邻居简表
第三步,因为不用宣告4.4.4.4,所有我们在R4路由器中,给其他网络OSPF补充缺省路由
[R4]ospf 1
[R4-ospf-1]default-route-advertise always
此时已经全网畅通
第四步,手动更改优先级从而改正DR和BDR的评选
所有我们需要更改R1和R2的优先级
在此我们将R1和R2改为0,使其无法参选
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ospf dr-priority 0
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ospf dr-priority 0
更改前
更改后
DR和BDR关系正确
第五步,保证更新安全和减少路由条目
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 123(表示密码的格式) cipher qxb123(密码)
[R2-GigabitEthernet0/0/0]ospf authentication-mode md5 123 cipher 123
[R3-GigabitEthernet0/0/0]ospf authentication-mode md5 123 cipher 123
至此,该区域已经全部配置完成,接下来尝试ping通
安全更新配置完成
接下来尝试减少路由条目,因为需要全网段的汇总,所有我们需要在区域间的路由上汇总网段,所有我们在R3上开始汇总
[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
因为区域一总共一个网段,只需要一条汇总即可
汇总完成后加入防环:[R3]ip route-static 192.168.1.0 25 NULL 0
最后用save保存实验
实验结束
第六步,尝试全网能否ping通
最后OSPF的配置成功