实验要求:
- 除r4环回外,其他所有网络基于192.168.1.0/24划分
- 全网启动OSPF协议,不能宣告r4环回
- r1-r3各存在一个环回
- r1-r3为区域0,r3-r4为区域1,r3的环回工作在区域1
- 全网可达,保证更新安全,减少路由条目数量,避免环路
- r1-r3之间,r3为DR,该网段无BDR
- 配置IP地址根据192.168.1.0/24划分
配置r1、r2、r3、r4环回地址
[r1]int lo0
[r1- LookBack0]ip address 192.168.1.33 27
[r2- LookBack0]ip address 192.168.1.65 27
[r3- LookBack0]ip address 192.168.1.129 27
[r4- LookBack0]ip address 4.4.4.4 24
配置骨干地址
[r1- GigabitEthernet0/0/0]ip address 192.168.1.1 27
[r2- GigabitEthernet0/0/0]ip address 192.168.1.2 27
[r3- GigabitEthernet0/0/0]ip address 192.168.1.3 27
[r4- GigabitEthernet0/0/0]ip address 4.4.4.1 2
- 启动OSPF协议进行区域划分并宣告
[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 0
[r1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
r2、r4同理可进行配置但不宣告r4的环回
r3由于一个接口处于区域0 两个接口处于区域1则需单独配置
[r3]ospf 1 router-id 3.3.3.3
[r3-ospf-1]area 0
[r3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[r3-ospf-1-area-0.0.0.0]q
[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0
[r3-ospf-1-area-0.0.0.1]network 192.168.1.193 0.0.0.0
查看邻居表,检查是否存在问题
[r3]display ospf peer brif
若是建成邻接关系则会显示Full,则可共享信息
查看路由表
[r3]display ip routing-table
检查拓扑图的连通性,可用ping命令进行测试
- 全网可达
将r4看作边界,配置缺省路由
[r4]ospf 1
[r4-ospf-1]default -route-advertise always
- 保障更新安全
做接口认证
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
r2、r3同理
此处需注意只有三个路由都进行认证后才能构建邻居关系,若只有一个或者两个进行认证,没有所有认证,则三者之间不会形成邻居关系,即使之间构建了邻居关系也会消失。
- 减少路由条目数量
区域汇总
[r3]ospf 1
[r3-ospf-1]area 0
[r3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
[r3-ospf-1-area-0.0.0.0]q
[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1] abr-summary 192.168.1.128 255.255.255.128
查看路由表,检查是否汇总成功
- 防环处理
谁汇总谁防环(空接口配置)
[r3]ip route-static 192.168.1.0 25 NULL 0
[r3]ip route-static 192.168.1.128 25 NULL 0
七、干预BR/BDR选举
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ospf dr-priority 0
[r2]int g0/0/0
[r2-GigabitEthernet0/0/0]ospf dr-priority 0
[r1]display ospf peer