HCIP——OSPF综合实验

本文档详细介绍了如何设计和实施一个基于OSPF的网络实验,包括需求分析、网络划分、IP规划、ENSP环境下的路由器配置,并涉及到区域认证、路由汇总、NAT设置以及安全性优化等关键步骤,旨在实现全网可达并优化网络性能。
摘要由CSDN通过智能技术生成

目录

设计需求

设计分析

设计实现

思路步骤

网段划分

IP规划

ENSP配置

R1

R2

R3

R4

R5

R6

R7

R8

R9

R10

R11

R12

测试


 

设计需求

  1. R4为ISP,其上只配置IP地址。R4与其他直连设备均使用公有IP。
  2. R3、R5、R6、R7为MGRE环境,R3为中心站点。
  3. 整个OSPF环境IP基于172.16.0.0 /16划分。
  4. 所有设备均可访问R4的环回。
  5. 减少LSA的更新量,加快收敛,保障更新安全。
  6. 实现全网可达。
  7. 实验设计图如下:

设计分析

  1. 这张实验图可把区域0理解为总公司,区域1、2、3、4为分公司。
  2. R12连接的RIP本不该连在公司内网路由器上,这里连接在此处是仅为了实现重发布,没有任何实际意义。
  3. R4的环回属于公网的一部分,我们使用私网去访问公网就是需要在网络的边界用一条缺省路由指向ISP设备,同时做NAT。
  4. 减少LSA的更新量有两种方式:做特殊区域;路由汇总。
  5. 改变hello时间实现加快收敛。
  6. 做区域认证或接口认证以保障更新安全。
  7. 子网划分。整张图分为OSPF和RIP两个网络,所以一般情况下会把172.16.0.0 /16这个大网段分为两部分,即掩码化为17。OSPF网段再按区域划分,目的是为了好汇总,因为OSPF的汇总是区域性的,OSPF是链路状态型协议,在区域内传拓扑信息,在区域间传路由条目。OSPF网段需要5个子网段,所以借三位得到8个子网段,取前五个在实验中使用,剩下部分作为保留地址。
  8. area0网段用于中间的骨干区域,也就是广域网这个区域,但它实际上是给MGRE、R5R6R7的环回使用。总共需要划分四个网段,但却不能直接借2位,掩码22有1024个主机位,掩码24有256个主机位,但环回的意义是用户网段,一个用户网段给它一千多个主机位它的交换网络不一定带的起来,一般交换机容纳主机数量是二百台左右,所以环回网段直接分配掩码为24的网段。
  9. area1的网段划分,环回网段掩码仍为24,骨干链路用一个掩码为24的网段再划分,路由器之间的骨干链路掩码为30就够了,但区域1内还连接了一台交换机,掩码则至少是29。
  10. 注意,R9和R10所在的区域4因为是单区域,在华为最新规定中默认取为区域0。
  11. R8不需要做缺省,因为R8做了NSSA特殊区域,R7自动给它下发了缺省。

设计实现

思路步骤

  1. 划分网段
  2. 配置IP
  3. 搭建MGRE环境
  4. 做缺省路由
  5. 配置区域0的OSPF路由
  6. 更改隧道网络类型
  7. 修改HELLO时间
  8. 配置其他区域的OSPF
  9. 为R9的OSPF进程2和R12的RIP做重发布
  10. 区域路由汇总
  11. 做安全认证(区域1为例)
  12. 配置NAT(R3为例)
  13. 下发缺省
  14. 空接口防环

网段划分

总网段:172.16.0.0 /16
网段划分
OSPF:172.16.0.0 /17 RIP:172.16.128.0 /17
area0:172.16.0.0 /20
area1:172.16.16.0 /20
area2:172.16.32.0 /20
area3:172.16.48.0 /20
area4:172.16.64.0 /20
环回1:172.16.128.1 /18
环回2:172.16.192.1 /18
area0:172.16.0.0 /20
网段划分
MGRE环境:172.16.0.0 /24
R5环回:172.16.1.0 /24
R6环回:172.16.2.0 /24
R7环回:172.16.3.0 /24
area1:172.16.16.0 /20
网段划分
骨干链路:172.16.16.0 /24 172.16.16.0 /29
R1环回:172.16.17.0 /24
R2环回:172.16.18.0 /24
R3环回:172.16.19.0 /24
area2:172.16.32.0 /20
网段划分
R6~R11骨干链路 172.16.32.0 /30
R11~R12骨干链路
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值