一、实验拓扑图
二、实验要求
1、R1-R3为区域0,R3-E4为区域1;其中R3再环回地址在区域0;
2、R1、R2各一个环回口;
3、R1-R3中,R3为DR设备,没有BDR;
4、R4环回地址固定4.4.4.0/24 ,其他网段使用192.168.1.0/24进行合理分配;
5、R4环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由条目;
三、ospf实验思路与步骤
1、配IP地址和环回地址
[R1-GigabitEthernet0/0/0]ip add 192.168.1.1 29
[R1-LoopBack0]ip add 192.168.1.33 27
[R2-GigabitEthernet0/0/0]ip add 192.168.1.2 29
[R2-LoopBack0]ip add 192.168.1.65 27
[R3-GigabitEthernet0/0/0]ip add 192.168.1.3 29
[R3-LoopBack0]ip add 192.168.1.97 27
[R3-GigabitEthernet0/0/1]ip add 192.168.1.129 30
[R4-GigabitEthernet0/0/0]ip add 192.168.1.130 30
[R4-LoopBack0]ip add 4.4.4.4 24
2、进入ospf的协议视图并配置router ID,配置路由器的区域,宣告网段
重启ospf进程的两个方法:
<R4>reset ospf 1 process
Warning: The OSPF process will be reset. Continue? [Y/N]:y
<R4>reset ospf process
Warning: The OSPF process will be reset. Continue? [Y/N]:y
ospf 1 router-id 1.1.1.1
[R1-ospf-1]area 0.0.0.0
范围宣告[R1-ospf-1-area-0.0.0.0]network 192.168.1.32 0.0.0.31
宣大网段 [R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.127
精确宣告[R1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.0
查opsf表display IP routing-table protocol ospf
pingR4检查是否通
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1-area-0.0.0.0]network 192.168.1.165 0.0.0.0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
查opsf表display IP routing-table protocol ospf
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.97 0.0.0.0
查opsf表display IP routing-table protocol ospf
[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1]area 1
[R4-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0
查opsf表display IP routing-table protocol ospf
3.强制下发下一条缺省路由给网络中其他运行ospf协议的路由器
[R4-ospf-1]default-route-advertise always
然后再利用display ip routing-table protocol ospf查R1,R2,R3,OSPF表的变化情况
再在R1,R3ping4.4.4.4是否通
5.display ospf lsdb----查看本机链路状态数据库表
利用display ospf peer brief查本机邻居简表
利用display ospf peer 查看本机邻居表具体信息
6.利用ospf dr-priority 0
再利用display ospf peer brief和dis ospf peer查表
配置ospf接口认证,保证数据传输安全性
利用ospf authentication-mode md5 1 cipher wdy12345
再利用dis ip routing-table protocol ospf查ospf表
区域验证:
authentication-mode md5 1 cipher 12345
进入R3,R4OSPF系统然后登陆密码
7.减少路由条目数
abr-summary 192.168.1.0 255.255.255128---区域汇总
进入R4OSPF系统登陆密码
再利用dis ip routing-table protocol ospf
做防滑ip route-stable