OSPF实验配置

一、实验拓扑图

二、实验要求

1、 R1-R3为区域0,R3-R4为区域1,其中R3在环回地址在区域0

2、R1、R2各有一个环回口

3、R1-R3中,R3为0R设备,没有BDR

4、R4环回地址固定4.4.4.0/24,其他网段使用192.168.1.0/24进行合理分配

5、R4环回不宣告,保证全网可达,保证更新安全,遊免环路,减少路由条目

三、实验思路。

1、划网段(划分的方式有多种,以下划分方式可做为参考),并给相应设备配地址

分析:纵观整个网络拓扑(包括环回网段,考虑汇总),可将192.168.1.0/24 划分为2个大的网段

2.由于交换机连接的设备,都属于同一广播城,故在arear0 中 RI/R2/R3 属于同一网段(骨干链路),故可给共划分一个网段,又因为此广播域中骨干链路只有3个地址。所以本着节约IP地址的原则,可将 192.168.1.0/27 划分成 192.168.1.0/29.

3.配置ospf协议,宣告网段,R4不做宣告

4.改优先级,只需改R1,R2即可,因为只要R3成为DR,不需要BDR,只有优先级为0时,才不参与DR和BDR的选举

5.做区域与接口安全认证

6.做网段汇总,减少路由条目

7.做防环配置

四、实验步骤

1.划分网段,将192.168.1.0/24的网段划分为两个网段,一个给area 0,一个给area 1

(1)192.168.1.0000 0000/25------192.168.1.0/25--------给area0

192.168.1.0000 0000-----192.168.1.0/27--------area0的骨干链路

为了节省IP地址,借两位192.168.1.0000 0000-----192.168.1.0/29

分出3个IP为:192.168.1.1    192.168.1.2    192.168.1.3

192.168.1.0010-0000--192.168.1.32/27—R1 环回

192.168.1.33/28---子环回

192.168.1.0100-0000--192.168.1.64/27-R2环回

    192.168.1.65/28---子环回

192.168.1.0110-0000--192.168.1.96/27-R3 环回

192.168.1.97/28---子环回

(2)192.168.1.1000 0000/25------192.168.1.128/25-------给area1

拉到30位的掩码 192.168.1.128/30---给area1的骨干链路

2.分别给路由器配置接口IP地址和环回地址

[R1]interface LoopBack 1

[R1-LoopBack1]ip address 192.168.1.33 27

[R1]interface GigabitEthernet 0/0/0

[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 27

[R2]interface LoopBack 1

[R2-LoopBack1]ip address 192.168.1.65 27

[R2]interface GigabitEthernet 0/0/0

[R2-GigabitEthernet0/0/0]ip address 192.168.1.2 27

[R3]interface LoopBack 1

[R3-LoopBack1]ip address 192.168.1.97 27

[R3]interface GigabitEthernet 0/0/0

[R3-GigabitEthernet0/0/0]ip address 192.168.1.3 27

[R3-GigabitEthernet0/0/1]ip address 192.168.1.129 25

[R4]interface LoopBack 1

[R4-LoopBack1]ip address 4.4.4.4 24

[R4]interface GigabitEthernet 0/0/0

[R4-GigabitEthernet0/0/0]ip address 192.168.1.130 25

3.进入ospf的协议视图并配置router ID(ospf 1 router-id 1.1.1.1接点分十进制)

[R1]int g0/0/0

[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 10086

[R2]int g0/0/0

[R2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 10086

[R3]ospf 1

[R3-ospf-1]area 0

[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128

4.再进行区域划分,好让路由器知道是哪个区域的([R1-ospf-1]area 0.0.0.0也可接十进制0)

5.进行网络宣告[network+汇总的网段+反掩码(如27的点分十进制为255.255.255.224---反掩码为0.0.0.31,即将1变为0,0变为1)]如果进行范围宣告必须要接反掩码,但如果精确宣告,就不用接反掩码,直接0.0.0.0就行了,比如大网段就是范围宣告,最小的网段就是精确宣告,

[R1]ospf 1 router-id 1.1.1.1

[R1-ospf-1]area 0

[R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255

[R2]ospf 1 router-id 2.2.2.2

[R2-ospf-1]area 0

[R2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255

[R3]ospf 1 router-id 3.3.3.3

[R3-ospf-1]area 0

[R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0

[R3-ospf-1-area-0.0.0.0]network 192.168.1.97 0.0.0.0

[R3-ospf-1-area-0.0.0.0]q

[R3-ospf-1]area 1

[R3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0

[R4]ospf 1 router-id 4.4.4.4

[R4-ospf-1]area 1

[R4-ospf-1-area-0.0.0.0]network 192.168.1.130 0.0.0.0

6. 强制下发一条缺省路由给网络中其他运行ospf协议的路由器([R4-ospf-1]default-route-advertise always)

7. [R4]dis ospf lsdb   查看本机链路状态数据库表

[R1]display ospf peer brief     查看本机邻居简表

[R1]display ospf peer     查看本机邻居表具体信息

8.接下来保证网络安全

(1)先给接口认证,必须在接口视图下[R1-GigabitEthernet0/0/0]ospf authentication-mode md5(hmac-sha256、simple)+ +cipher(plain)+密码(在接口视图下)

(2)再给区域做认证,在区域视图下[R3-ospf-1-area-0.0.0.0]ospf authentication-mode md5(hmac-sha256、simple)+ +cipher(plain)+密码(在接口视图下)

[R1]int g0/0/0

[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345

[R2]int g0/0/0

[R2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345

[R3]ospf 1

[R3-ospf-1]area 0

[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128

[R3]ip route-static 192.168.1.0 25 NULL 0

[R3]int g0/0/0

[R3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345

[R3]int g0/0/1

[R3-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 12345

[R4]int g0/0/0

[R4-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345

[R4]ospf 1

[R4-ospf-1]default-route-advertise always

9.减少路由条目,[R3-ospf-1-area-0.0.0.0]abr-summary+汇总的大网段+点分十进制的掩码

[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128

10.防环,(IP route-static+此汇总地址+掩码+null 0)

[R3]ip route-static 192.168.1.0 25 NULL 0

11.测试

  • 38
    点赞
  • 31
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Cisco RIPOSPF 是两种常见的路由协议,用于在计算机网络中选择最佳的路由路径。 在 Cisco 网络设备中,可以通过以下步骤配置 RIPOSPF 协议: 1. 配置 IP 地址和子网掩码 首先,需要为每个接口配置 IP 地址和子网掩码。可以使用以下命令将 IP 地址和子网掩码配置为接口的一部分: ``` interface <interface> ip address <ip_address> <subnet_mask> ``` 其中,<interface> 为接口名称,<ip_address> 为接口的 IP 地址,<subnet_mask> 为接口的子网掩码。 2. 配置 RIP 要启用 RIP,可以使用以下命令: ``` router rip ``` 然后,可以使用以下命令为 RIP 配置版本和网络: ``` version <version_number> network <network_address> ``` 其中,<version_number> 为 RIP 版本号(通常为 1 或 2),<network_address> 为要包含在 RIP 路由表中的网络地址。 3. 配置 OSPF 要启用 OSPF,可以使用以下命令: ``` router ospf <process_id> ``` 然后,可以使用以下命令为 OSPF 配置区域和网络: ``` network <network_address> <wildcard_mask> area <area_id> ``` 其中,<process_id> 为 OSPF 进程 ID,<network_address> 为要包含在 OSPF 路由表中的网络地址,<wildcard_mask> 为用于匹配网络地址的通配符掩码,<area_id> 为 OSPF 区域 ID。 通过上述步骤,可以为 Cisco 网络设备配置 RIPOSPF 协议。请注意,具体的配置细节可能会因设备型号和软件版本而异。 ### 回答2: Cisco RIPOSPF实验网络工程师必须要掌握的实验配置之一,因为在企业中使用这两种协议来建立路由的选路表非常常见,下面就来详细介绍这两种协议的实验配置过程。 首先,我们先来了解一下RIPOSPF协议的一些概念以及其特点: RIP协议,又叫做距离向量路由协议,是一种基于跳数算法的IP路由协议,RIP的最大跳数是15跳,而且每隔30s发送一次路由更新信息。 而OSPF协议是一种链路状态路由协议,能够动态的计算路由信息,因此在网络的扩张性方面有很大的优越性。OSPF协议是基于更准确的路由度量——连通时间和链路速度,能够比RIP更快地适应网络拓扑的变化,因此在企业中被广泛应用。 接下来,我们就可以使用Cisco设备进行实验配置了: 首先,对于RIP协议配置,我们需要在路由器的端口配置rip路由协议,并设置响应地区内所有设备的地址。在路由器的全局配置模式下输入以下命令: Router(config)# router rip Router(config-router)# network 192.168.1.0 Router(config-router)# network 10.0.0.0 其中,192.168.1.0和10.0.0.0分别代表RIP应该监听的网段,这里我们需要根据实际情况进行调整配置。 对于OSPF协议的配置,步骤如下: 1.在路由器的配置模式下,指定区域ID。 Router(config)#router ospf 1 2.为每个接口打开OSPF激活,并确定该接口所属的区域。 Router(config-router)#network 192.168.1.0 0.0.0.255 area 0 3.启用OSPF路由重分发 。 Router(config)# ip ospf redistribute static 。 4.在ASBR上为静态路由定义标记 ,并将该标记作为分发列表的一部分。 Router(config)# ip route 0.0.0.0 0.0.0.0 Null0 Router(config)# router ospf 1 Router(config-router)# redistribute static subnets metric 10 metric-type 1 通过以上的配置,我们就可以成功实验了RIPOSPF协议的建立路由的选路表,进而在企业中应用这两种协议,提高网络的扩张性和性能,提高企业的运营效率。 ### 回答3: cisco ripospf是路由协议,用于在网络中选择最优路径,实现数据包的传输。本文将介绍如何配置cisco ripospf。 一、cisco rip配置 1. 配置IP地址和子网掩码 在路由器上输入以下命令,配置IP地址和子网掩码。 interface fastethernet 0/0 ip address 192.168.1.1 255.255.255.0 2. 启用RIP路由协议 在路由器上输入以下命令,启用RIP路由协议。 router rip version 2 network 192.168.1.0 3. 配置与其他路由器通信 在路由器上输入以下命令,配置与其他路由器通信。 router rip neighbor 192.168.2.1 以上为cisco rip的基本配置方法。 二、ospf配置 1. 配置IP地址和子网掩码 在路由器上输入以下命令,配置IP地址和子网掩码。 interface fastethernet 0/0 ip address 192.168.1.1 255.255.255.0 2. 启用OSPF路由协议 在路由器上输入以下命令,启用OSPF路由协议。 router ospf 1 network 192.168.1.0 0.0.0.255 area 0 3. 配置与其他路由器通信 在路由器上输入以下命令,配置与其他路由器通信。 router ospf 1 neighbor 192.168.2.1 以上为ospf的基本配置方法。 通过以上步骤配置cisco ripospf的方法是相似的,但在实际应用中,两者的应用场景不同。cisco rip适用于小规模的网络,而ospf适用于大规模的网络。使用适当的路由协议可以使网络更加稳定和快速。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值