第六章:OSPF路由实验

一.实验拓扑

二.实验需求

1.R1~R3为区域0,R3~R4为区域1;其中R3的环回地址在区域0

2.R1、R2各有一个环回口

3.R1~R3中,R3为DR,没有BDR

4.R4环回地址固定4.4.4.0/24,其他网段使用192.168.1.0/24进行合理分配

5.R4环回不宣告,保证全网可通,保证更新安全,避免环路,减少路由条目数量

三.实验分析、思路、步骤及操作

1.先配置IP地址。

因为OSPF是区域划分网段的,所以区域1的网段为192.168.1.0/25,区域2的网段为192.168.1.128/25。

区域1的三条骨干链路都连接在一个交换机上,区域1的三个路由器都各有一个环回口,所以需要划分4个网段(骨干链路:1922.168.1.0/27,R1环回:192.168.1.32/27,R2环回:192.168.1.64/27,R3环回:192.168.1.96/27)。

为了节省区域1骨干链路ip数量,有3条骨干链路,所以保留3个主机位,R1的骨干链路:192.168.1.1/29,R2的骨干链路:192.168.1.2/29,R3的骨干链路:192.168.1.3/29。

区域2只有一条骨干链路,为了节省IP地址,所以只需要两个网段(保留两个主机位),及骨干链路为192.168.1.128/30,R3接口IP地址:192.168.1.129/30,R4接口IP地址:192.168.1.130/30。

R4环回地址:4.4.4.4/24

(1)配置R1的IP地址

[R1]interface GigabitEthernet0/0/0

[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 29

[R1-GigabitEthernet0/0/0]interface LoopBack0

[R1-LoopBack0]ip address 192.168.1.32 27

(2)配置R2的IP地址

[R2]interface GigabitEthernet0/0/0

[R2-GigabitEthernet0/0/0]ip address 192.168.1.2 29

[R2-GigabitEthernet0/0/0]interface LoopBack0

[R2-LoopBack0]ip address 192.168.1.64 27

(3)配置R3的IP地址

[R3]interface GigabitEthernet0/0/0

[R3-GigabitEthernet0/0/0]ip address 192.168.1.1 29

[R3-GigabitEthernet0/0/0]interface GigabitEthernet0/0/1

[R3-GigabitEthernet0/0/1]ip address 192.168.1.129 30

[R3-GigabitEthernet0/0/1]interface LoopBack0

[R3-LoopBack0]ip address 192.168.1.96 27

(4)配置R4的IP地址

[R4]interface GigabitEthernet0/0/0

[R4-GigabitEthernet0/0/0]ip address 192.168.1.130 30

[R4-GigabitEthernet0/0/0]interface LoopBack0

[R4-LoopBack0]ip address 4.4.4.4 24

2.配置OSPF路由,是全网可通。

在配置OSPF路由协议时,OSPF的进程范围是1~65535,OSPF的进程ip不一样,OSPF协议就不一样,所以配置OSPF中所有路由器配置的OSPF的进程ip都要一致。

在进入OSPF的路由协议时,所有OSPF区域内的路由器要标识身份,并且路由器的身份不能重复,否则重复的路由器不能相互连通,所以R1的ROUTER ID:1.1.1.1,R2的ROUTER ID:2.2.2.2,R3的ROUTER ID:3.3.3.3,R4的ROUTER ID:4.4.4.4。

如果没有配置ROUTER ID,则ROUTER ID会自动配置。修改ROUTER ID后需要重启OSPF的进程才能使新的ROUTER ID生效。

进入OSPF的协议视图后,在宣告自己的网段前要先配置路由器的区域。配置区域有两种方法a.[R1-sopf-1]area 0(十进制),b.[R1-sopf-1]area 0.0.0.0(点分十进制)。

OSPF协议宣告网段有三种方法,a.精确宣告(接口宣告):[R1-ospf-1-area-0.0.0.0]192.168.1.32 0.0.0.0(子网掩码为反掩码,并且全为0)。b.范围宣告(网段宣告):[R1-ospf-1-area-0.0.0.0]192.168.1.32 0.0.0.31(子网掩码为反掩码)。c.本区域大网段的宣告:[R1-ospf-1-area-0.0.0.0]192.168.1.0 0.0.0.127(子网掩码为反掩码)。网段不能重复宣告。

(1)配置R1的OSPF协议

[R1]ospf 1

[R1-ospf-1]router-id 1.1.1.1

[R1-ospf-1]area 0

[R1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.0

[R1-ospf-1-area-0.0.0.0]network 192.168.1.33 0.0.0.0

(2)配置R2的OSPF协议

[R2]ospf 1

[R2-ospf-1]router-id 2.2.2.2

[R2-ospf-1]area 0

[R2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0

[R2-ospf-1-area-0.0.0.0]network 192.168.1.65 0.0.0.0

(3)配置R3的OSPF协议

[R3]ospf 1

[R3-ospf-1]router-id 3.3.3.3

[R3-ospf-1]area 0

[R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0

[R3-ospf-1-area-0.0.0.0]network 192.168.1.97 0.0.0.0

[R3-ospf-1-area-0.0.0.0]quit

[R3-ospf-1]area 1

[R3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0

(4)配置R4的OSPF协议

[R1]ospf 1

[R1-ospf-1]router-id 4.4.4.4

[R1-ospf-1]area 1

[R1-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0

(5)若R4的ROUTER ID配错,则要修改R4的ROUTER ID

[R4]ospf 1 router-id 4.4.4.4

[R4-ospf-1]quit

[R4]quit

<R4>reset ospf 1 process

3.因为R4环回不宣告,所以要配置缺省路由,在R4上下发一条缺省路由

[R4-ospf-1]default-route-advertise always

(1)[R1]ping 4.4.4.4

(2)[R2]ping 4.4.4.4

(3)[R3]ping 4.4.4.4

4.因为要让R3成为DR,没有BDR,及R1和R2不参与选举,当优先级为0时,此接口不参与选举,所以要修改R1和R2的优先级为0。

(1)修改R1的优先级

[R1]interface GigabitEthernet0/0/0

[R1-GigabitEthernet0/0/0]ospf dr-priority 0

(2)修改R2的优先级

[R2]interface GigabitEthernet0/0/0

[R2-GigabitEthernet0/0/0]ospf dr-priority 0

5.因为要保证更新安全,所以要给接口设置用户名和密码。同一链路下的接口设置用户名和密码要一样,否则不会认证成功及两个路由器都学不到彼此的信息。

OSFP的认证方法有两种,a.接口认证(给两个直连的接口做认证),b.区域认证(给本区域内所有路由器都要做认证)。

R1、R2和R3都连接在同一交换机上,所以R1、R2和R3的接口都要做认证。R3又与R4相连,所以R3和R4的接口都做认证。

(1)做R1的接口认证

[R1]interface GigabitEthernet0/0/0

[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher yi12345

(2)做R2的接口认证

[R2]interface GigabitEthernet0/0/0

[R2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher yi12345

(3)做R3的接口认证

[R3]interface GigabitEthernet0/0/0

[R3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher yi12345

(4)做R3的区域认证

[R3]ospf 1

[R3-ospf-1]area 1

[R3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher yi12345

(5)做R4的区域认证

[R4]ospf 1

[R4-ospf-1]area 1

[R4-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher yi12345

6.为减少路由条目数量,所以需要做汇总。在OSPF协议中,只有区域边界路由器才能做汇总,R3是区域边界路由器,所以区域1的路由汇总需要做在R3的接口上。因为R3接口上有汇总,可能会出现环回问题,所以需要做防环机制。

[R3]ospf 1

[R3-ospf-1]area 0

[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128

[R3-ospf-1-area-0.0.0.0]quit

[R3-ospf-1]quit

[R3]ip route-static 192.168.1.0 25 NULL 0

四.测试全网通

(1)[R1]ping 4.4.4.4

(2)[R2]ping 4.4.4.4

(3)[R3]ping 4.4.4.4

  • 20
    点赞
  • 24
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
OSPF路由综合实验是一个实验,旨在综合运用OSPF协议和相关配置,实现路由的建立和通信。 在实验中,可以手动指定Router ID,也可以使用随机生成的Router ID。当指定Router ID时,可以优先选择具有Loopback口的Router ID,或选择网段较大的Router ID。 [1] 在OSPF中,有五种报文用于实现邻居发现和路由更新:hello报文(用于打招呼),dd报文(用于本地概要),lsr报文(用于请求更新),lsu报文(用于向对方发送对方需要的LSA),lsack报文(用于确认)。在与邻居建立初始连接时,邻居的状态为"int",之后会变为"two-way"或"full"。 [1] 在进行OSPF协议配置时,可以通过命令行配置路由器的Router ID,如[R1ospf 1 router-id 1.1.1.1。同时,可以将路由器划分到指定的区域(area),如[R1-ospf-1area 1。可以通过配置网络地址来告知OSPF协议管理的网络范围,如[R1-ospf-1-area-0.0.0.1network 172.16.0.0 0.0.255.255。 [2] 在OSPF路由建立后,可以进行通信测试。在测试中,可能会发现可以PING通某些目标地址(如4.4.4.4),但无法PING通其他目标地址(如192.168.0.0和34.0.0.3),这是因为缺少返回的路由。解决这个问题的方法有多种:可以配置静态路由,也可以在R4上注入直连路由,还可以通过动态发布缺省路由。其中,后两种方法的实现原理相同,都是通过OSPF协议来传递路由信息。具体的配置命令可以是ospf 1 import-route direct或ospf 1 default-route-advertise。 [3] 综合实验的目的是通过综合运用OSPF协议和相关配置,实现路由的建立和通信。通过不断实践和调试,可以提高对OSPF协议和网络路由的理解和应用能力。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值