第一步:划分、配置ip
由图,将172.16.0.0/24划分成5个网段,分别作为5个区域的网段,这样便于路由汇总。
第二步:缺省路由、nat以及mgre配置
缺省:分别在r3、r5、r6、r7上写缺省
nat:acl 2000
rule 1 permit source any
然后在对应接口上启用
mgre:
中心站点(r3):
interface Tunnel0/0/0
ip address 10.1.1.1 255.255.255.0
tunnel-protocol gre p2mp
source 1.1.1.2
nhrp entry multicast dynamic
nhrp network-id 100
分支站点(r5、r6、r7):
interface Tunnel0/0/0
ip address 10.1.1.2/3/4 255.255.255.0
tunnel-protocol gre p2mp
source 【路由器对应的物理接口】
nhrp network-id 100
nhrp entry 10.1.1.1 1.1.1.2 register
第三步:ospf配置、重发布、路由汇总
区域0、1、2、3分别启用ospf 1并宣告,这里注意mgre结构宣告时宣告tunnel接口而不是物理接口。
r9、r10所在区域启用ospf 2并宣告,r12的环回使用rip并宣告
重发布:
[r9]ospf 1 [r12]ospf 1
[r9-ospf-1]import-route ospf 2 [r12-ospf-1]import-route rip 1
路由汇总:
[r3-ospf-1-area-0.0.0.1]abr-summary 172.16.0.0 255.255.224.0
[r7-ospf-1-area-0.0.0.3]abr-summary 172.16.64.0 255.255.224.0
[r9-ospf-1]asbr-summary 172.16.96.0 255.255.224.0
[r12-ospf-1]asbr-summary 172.16.128.0 255.255.224.0
第四步:特殊区域、空接口
特殊区域:
[r1-ospf-1-area-0.0.0.1]stub
[r2-ospf-1-area-0.0.0.1]stub
[r3-ospf-1-area-0.0.0.1]stub no-summary
[r6-ospf-1-area-0.0.0.2]nssa no-summary
[r11-ospf-1-area-0.0.0.2]nssa
[r12-ospf-1-area-0.0.0.2]nssa
[r7-ospf-1-area-0.0.0.3]nssa no-summary
[r8-ospf-1-area-0.0.0.3]nssa
[r9-ospf-1-area-0.0.0.3]nssa
空接口:
[r3]ip route-static 172.16.0.0 19 NULL 0
[r6]ip route-static 172.16.32.0 19 NULL 0
[r7]ip route-static 172.16.64.0 19 NULL 0
[r9]ip route-static 172.16.96.0 19 NULL 0
[r12]ip route-static 172.16.128.0 19 NULL 0
第五步:实验测试
r1 ping r12的环回
r1 ping ISP的环回