目录
一、实验拓扑
二、实验需求
1、除R4环回外,其他所有网段基于192.168.1.0/24划分3、R1-R3各存在一个环回
2、全网启动 OSPF 协议,不能宣告R4环回
3.r1-r3各存在一个环回
4.r1-r3区域0r3-r4区域1。r3环回区域1
5.R1-R3之间,R3为 DR ,该网段无 BDR
6.全网可达,保证更新安全,减少路由条目数量,避免环路
三、实验思路
1、划分IP,并给相应设备配置IP地址。
分析:纵观整个网络拓扑(包括环回网段,考虑汇总),网段最终的划分结果写在报告册中
2、配置OSPF协议,宣告网段,除R4环回4.4.4.4/24,
并测试配置到达4.4.4.4/24,下发到达4.4.4.4/24缺省路由,实现全网可达
4、接口验证,保证更新安全
5、接口汇总,并防环,减少路由条目
四、实验步骤
1、配置IP地址(截各设备配置图片)
R1
R2
R3
R4
2、配置OSPF协议(截各设备配置图片)
R1
R2
R3
R4
测试(截连通测试截图、各设备OSPF路由表学习截图)
3、配置到达4.4.4.4/24路由,实现全网可达
R4缺省路由
[r4]ospf 1
[r4-ospf-1]default-route-advertise always
测试(截连通测试截图)
4、选举邻居与邻接关系(选R3是老大)
改之前,从图中可以看出R1是老大,R2是老二,我们对R1与R2进行放弃选举。
R1
R2
R3
更改后。
5、接口验证配置(截各设备配置图片)
R1
[r1]interface g0/0/0
[r1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
R2
[r2]interface g0/0/0
[r2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
R3
[r3]interface g0/0/0
[r3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
[r3]interface g0/0/1
[r3-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 654321
R4
[r4]interface g0/0/0
[r4-GigabitEthernet0/0/4]ospf authentication-mode md5 1 cipher 654321
五、实验总结(写实验完成后的总结心得)
通过此次实验OSPF是主要是状态机,大部分他是去rip先行,是相同的,比如他的安全验证信,但是他可能会多一个编码规则。[r1] interface g0/0/0 三层,OSPF authentication-mode may 1 cipher 123456以上所有邻居间需要完全一致。
沉默借口[r1]ospf 1 [r1-ospf-1]Silent interface Gigabit internet 0/0/2,大概都是相同的,只不过命令的方式不一样。
缺省路由:[r1]ospf 1 [r1-ospf-1]default- route- advertise always。
他还多了一个,就是区域划分,就是要将它划分正确一区域二,因为OSPF真的太大了,需要消耗更多的带宽和计算资源,所以需要进行一个区域划分。
然后他会多了一个就是,邻居间的关系,他首先看的是一个优先级,以及他们的宣告的命令,也是不太相同的。
OSPF使用反掩码来定义宣告地址范围;
ABR路由器的配置命令:
ospf 1 router-id 2.2.2.2
area 0
network 2.2.2.2 0.0.0.0
network 12.1.1.2 0.0.0.0
area 1
network 23.1.1.1 0.0.0.0
因为rip与OSPF都是属于动态图有,所以他们都会有详尽之处,但OSPF是属于状f是属于状态机。
Hello 包 -- 用于邻居的发现、建立、周期(10s)保活
DBD--数据库描述包 --- 本地数据库的目录信息
LSR--链路状态请求包 --- 问询本地未知的LSA信息
LSU-- 链路状态更新包 ---- 共享具体的LSA信息的数据包
LSack--链路状态确认包
最后,实验出真知,只有在不断的实验过程中,才能不断的学习,不断的进步。