- 实验拓扑
- 实验要求
1、R4为ISP,其上只配置IP地址;R4与其他所直连设备间均使用公有IP;
2、R3-R5、R6、R7为MGRE环境,R3为中心站点;
3、整个OSPF环境IP基于172.16.0.0/16划分;除了R12有两个环回,其他路由器均有一个环回IP
4、所有设备均可访问R4的环回;
5、减少LSA的更新量,加快收敛,保障更新安全;
6、全网可达;
实验思路:
- 实验配置
- 配置IP地址
R1
R2
R3
R4(ISP)
R5
R6
R7
R8
R9
R10
R11
R12
配置缺省路至公网通
[r3]ip route-static 0.0.0.0 0 34.0.0.2
[r6]ip route-static 0.0.0.0 0 46.0.0.2
[r7]ip route-static 0.0.0.0 0 47.0.0.2
- 搭建MGRE环境
中心配置:
开辟隧道
开启广播
添加中心站点域
R3
分站配置:
加入中心站点域
R5
R6
R7
- 配置OSPF环境
配置基础OSPF环境
分配OSPF域
宣告网段(接口与环回)
R1
R2
R3
修改接口类型
开启伪广播
R5
修改接口类型
放弃DR/BDR选举
R6
修改接口类型
放弃DR/BDR选举
R7
修改接口类型
放弃DR/BDR选举
R8
R9
配置双向重发,路由引入
R10
R11
R12
配置双向重发,路由引入R12的RIP环回区域
R12环回RIP协议配置
- 减少更新量
- OSPF 手工汇总
[rX-ospf-X-area-X.X.X.X]abr-summary X.X.X.X X.X.X.X
- 配置特殊区域
AREA 1:
AREA 2:
AREA 3:
在R9的OSPF 2进程上配置缺省路由下发(R9本身有缺省则不加ALWAYS)
[r9-ospf-2]default-route-advertise
- 加快收敛
在相同OSPF域中配置相同的HELLO时间
- OSPF区域认证
在相同OSPF域中配置相同的区域认证密码(本实验认证密码均为123456)
- 全网通
配置EASY-nat
R3
R6
R7
全网通测试
R1 ping ISP环回4.4.4.4
R1 ping R12环回
R1 ping R10环回