要求:
1、R6为ISP只能配置IP地址,R1-R5的环回为私有网段
2、R1/4/5为全连的MGRE结构,R1/2/3为星型的拓扑结构,R1为中心站点
3、所有私有网段可以相互通讯,私有网段使用OSPF完成
一、合理配置IP
二、R1/4/5为全连的MGRE结构,R1/2/3为星型的拓扑结构,R1为中心站点
全连:表示R1、R4、R5都既是中心又是其他两个路由器的分支。
首先,每个设备上先配置静态路由,指向ISP服务器
[R1]ip route-static 0.0.0.0 0.0.0.0 15.0.0.2
[R1]ip route-static 0.0.0.0 0.0.0.0 65.0.0.2
其次,开始配置MGRE(R1/4/5表示在R1、R4、R5上的配置,R1/2/3同理)
1、创建虚拟隧道接口并配置IP
R1/4/5:
[R1]int Tunnel 0/0/0
[R1-Tunnel0/0/0]ip address 192.168.6.1 24
R1/2/3:
[R1]int Tunnel 0/0/1
[R1-Tunnel0/0/1]ip address 192.168.7.1 24
2、定义隧道封装协议和源端口
R1/4/5:
[R1-Tunnel0/0/0]tunnel-protocol gre p2mp
[R1-Tunnel0/0/0]source 15.0.0.1
R1/2/3:
[R1-Tunnel0/0/1]tunnel-protocol gre p2mp
[R1-Tunnel0/0/1]source 15.0.0.1
3、创建nhrp组
[R1-Tunnel0/0/0]nhrp network-id 50
[R1-Tunnel0/0/1]nhrp network-id 100
4、由于R1/4/5是全连,故都需要配置其余两个路由器的中心
R1/4/5:
[R1-Tunnel0/0/0]nhrp entry 192.168.6.4 45.0.0.1 register (去往R4)
[R1-Tunnel0/0/0]nhrp entry 192.168.6.5 55.0.0.1 register (去往R5)
R2/3:分别在R2和R3上配置
[R2-Tunnel0/0/0]nhrp entry 192.168.7.1 15.0.0.1 register
其余设备相同步骤
三、所有私有网段可以相互通讯,私有网段使用OSPF完成
1、进入ospf协议
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]area 0
2、宣告网段
[R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255 (环回网段)
[R1-ospf-1-area-0.0.0.0]network 192.168.6.0 0.0.0.255 (虚拟接口0/0/0的网段)
[R1-ospf-1-area-0.0.0.0]network 192.168.7.0 0.0.0.255 (虚拟接口0/0/1的网段)
3、开启伪广播
由于MGRE环境只能进行单播,而ospf是组播,所以必须在中心开启伪广播(由于R4R5都是中心,所以也需要开启伪广播)
R11-Tunnel0/0/0]nhrp entry multicast dynamic
4、改变接口网络类型
中心开启伪广播之后,中心和一个分支建立了邻接关 系,但是分支之间没有信息,其次有一个分支只和中心保持init 状态。 此时接口为p2p,需要改为以太网即Broadcast(R1到R5均改为broadcast)
[R1-Tunnel0/0/0]ospf network-type broadcast
5、让分支设备放弃 选举DR和BDR
中心和分支的DR和bdr认知不一致会导致网络中 一些由DR设备发送的LSA信息残缺,导致没有办法获取到完整 的路由信息。所以需要让分支设备放弃 选举DR和BDR。(R1/4/5是全连状态,每个设备都既是中心又是分支,所以不需要放弃)
[R2-Tunnel0/0/0]ospf dr-priority 0 (R3同理)
四、配置完成检测私网是否连通