一、分析要求
- 划分192.168.1.0/24,一个骨干,三个环回
- 启动OSPF,注意区域划分
- 设置DR/BDR
- 认证
- 测试
二、实验步骤
1. 划分IP
2. 配置IP及环回地址
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.1.1 29
[R1]int l 0
[R1-LoopBack0]ip add 192.168.1.65 26
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 192.168.1.2 29
[R2]int l 0
[R2-LoopBack0]ip add 192.168.1.129 26
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 192.168.1.3 29
[R3]int g 0/0/1
[R3-GigabitEthernet0/0/1]ip add 192.168.1.9 30
[R4]int g 0/0/0
[R4-GigabitEthernet0/0/0]ip add 192.168.1.10 30
[R4]int g0/0/01
[R4-GigabitEthernet0/0/1]ip add 192.168.1.13 30
[R5]int g0/0/0
[R5-GigabitEthernet0/0/0]ip add 192.168.1.14 30
[R5]int l 0
[R5-LoopBack0]ip add 192.168.1.193 26
- 测试(例)
3. 启动OSPF
注意R3的接口区域划分,且不宣告R5的环回接口
[R1]ospf 1 router-id 1.1.1.1 //定义进程号及RID值
[R1-ospf-1]area 0 //定义区域
[R1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.0 //宣告,使用反掩码
[R1-ospf-1-area-0.0.0.0]network 192.168.1.65 0.0.0.0
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
[R2-ospf-1-area-0.0.0.0]net 192.168.1.129 0.0.0.0
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]q
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]network 192.168.1.9 0.0.0.0
[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1]area 1
[R4-ospf-1-area-0.0.0.1]net 192.168.1.10 0.0.0.0
[R4-ospf-1-area-0.0.0.1]network 192.168.1.13 0.0.0.0
[R5]ospf 1 router-id 5.5.5.5
[R5-ospf-1]area 1
[R5-ospf-1-area-0.0.0.1]net 192.168.1.14 0.0.0.0
- 测试(例)
4. 手工设置DR、BDR
R1此时的邻居表
- 因为R1和R2先配置,此时他们已经交换完成,R2为DR,R1为BDR,根据选举规则是非抢占性的,所以后配置的R3虽然RID大,但不会是DR或BDR;
修改R1、R2的接口优先级,再重启R1、R2、R3的OSPF
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ospf dr-priority 3 //修改优先级
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ospf dr-priority 2
<R1>reset ospf process //重启OSPF
修改后的邻居表
5. 密文认证
分别在R3的0/0/0接口、R4的两个接口及R5的接口设置安全秘钥
[R3]int g0/0/1
[R3-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 123456
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
[R4-GigabitEthernet0/0/0]q
[R4]int g0/0/1
[R4-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 123456
[R5]int g 0/0/0
[R5-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
- 测试(例)
6. 全网可达
例: