OSPF路由协议实验配置命令

拓扑介绍

上述拓扑中配置OSPF,分为三个区域,area0、area1、area2。CR1有三个接口分别属于区域0、区域1、区域2,CR2三个接口分别属于区域0、区域1、区域2,AR1两个接口属于区域1,AR2有两个接口属于区域2;其中AR所接用户使用Loopback1 、2、3模拟外部网络。

实验任务

1 按照拓扑中区域规划运行OSPF路由协议,完成设备间的个网段互通

2 用户不能直接发布到OSPF中,需要作为外部路由注入OSPF,且在注入后需将连续网段聚合

3 将area2配置成OSPF特殊区域,要求将AR1的外部路由不能注入区域2,但不会影响area2内注       入其所连接的用户网段

4 合理设置个链路的开销值,使AR路由器上行链路实现主备备份;且区域间流量不穿越骨干链路

5 设置个链路的OSPF报文认证以提高网络的安全性 

配置IP地址

CR1

interface Ethernet0/0/0
 ip address 20.1.1.2 255.255.255.252

interface Ethernet0/0/1
 ip address 10.1.1.1 255.255.255.252

interface GigabitEthernet0/0/0
 ip address 30.1.1.1 255.255.255.252

interface LoopBack0
 ip address 1.1.1.1 255.255.255.255

CR2 

interface Ethernet0/0/0
 ip address 31.1.1.1 255.255.255.252

interface Ethernet0/0/1
 ip address 10.1.1.2 255.255.255.252

 interface GigabitEthernet0/0/0
 ip address 21.1.1.2 255.255.255.252

interface LoopBack0
 ip address 2.2.2.2 255.255.255.255

AR1

interface Ethernet0/0/0
 ip address 20.1.1.1 255.255.255.252

interface Ethernet0/0/1
 ip address 21.1.1.1 255.255.255.252

interface LoopBack0
 ip address 3.3.3.3 255.255.255.255

interface LoopBack1                        
 ip address 100.1.1.1 255.255.255.255
interface LoopBack2
 ip address 100.1.1.2 255.255.255.255
interface LoopBack3
 ip address 100.1.1.3 255.255.255.255        //模仿外部路由

AR2

interface Ethernet0/0/0
 ip address 30.1.1.2 255.255.255.252

interface Ethernet0/0/1
 ip address 31.1.1.2 255.255.255.252

interface LoopBack0
 ip address 4.4.4.4 255.255.255.255

interface LoopBack1
 ip address 200.1.1.1 255.255.255.255
interface LoopBack2
 ip address 200.1.1.2 255.255.255.255
interface LoopBack3
 ip address 200.1.1.3 255.255.255.255         //模仿外部路由

//逻辑接口相对物理接口永不DOW

查询指令:display ip interface brief

 

配置OSPF全局功能

CR1

ospf 1 router-id 1.1.1.1          //必须配置区域ID 一般用loopback地址 唯一性
 area 0.0.0.0          //划分多区域 宣告区域内地址
  network 1.1.1.1 0.0.0.0        
  network 10.1.1.0 0.0.0.3
 area 0.0.0.1
  network 20.1.1.0 0.0.0.3
 area 0.0.0.2
  network 30.1.1.0 0.0.0.3

AR1

ospf 1 router-id 3.3.3.3
 area 0.0.0.1
  network 3.3.3.3 0.0.0.0
  network 20.1.1.0 0.0.0.3
  network 21.1.1.0 0.0.0.3

//另外两台路由器同上

//配置OSPF用反掩码

//默认进程号是1 不同的进程号表示不同的OSPF协议 互不干扰 如想学习路由必须通过import-route

查询指令:display ospf peer          display ospf 1 peer brief              display ip routing-table 
         通过Ping1.1.1.1测试接口连通性

 

 

路由引入

AR1和AR2

  ospf                                                                                                                                                         import-route direct         //        引入AR1和AR2外部路由  

查询指令 display ip routing-table                 display  ospf 1 routing 

路由汇聚

AR1

ospf 1
 asbr-summary 100.1.1.0 255.255.255.0         // 把三条外部路由聚合成一条,减少路由条目

AR2

ospf 1 
 asbr-summary 200.1.1.0 255.255.255.0

查询指令:display  ip routing-table protocol ospf 

//ospf 的 ASBR summary 中的 cost :设置聚合路由的开销。cost 的取值范围是 0~16777214。
当此参数缺省时,对于 Type1 类外部路由,取所有被聚合路由中的最大开销值作为聚合路
由的开销;对于 Type2 类外部路由,则取所有被聚合路由中的最大开销值再加上 1 作为聚
合路由的开销。
import route 默认为 type 2

 

特殊区域

根据实验要求将 Area2 配置成 OSPF 特殊区域,要求 AR1 路由器上的外部路由不能注入
Area2 ,但是不影响 Area2 内注入其所连接的用户网段,因此我们需要把 Area2 配置为 NSSA
区域;配置命令 nssa 时,可以配置后面的可选参数

CR1

ospf 1
 area 2
  nssa        //  设置area2为NSSA区域

CR2

ospf 1
 area 2
  nssa        

AR2

ospf 1
 area 2
  nssa      

//配置特殊区域时,所有属于此区域的路由器必须全部配置相同的类型,否侧无法建立邻居关系,

如果配置错误,邻居关系会断掉

查询指令: display ospf 1 lsdb         //查看OSPF进程号为1的链路状态数据库信息

通过查看 OSPF 链路状态数据库,可以看到在 AR2 LSDB 中存在 7 类 LSA ,7 类 LSA
只会存在 NSSA 特殊区域中;在 NSSA 区域中引入外部路由采用 7 类 LSA ,在传出 NSSA
区域时由 ABR 把 7 类 LSA 转换成 5 类 LSA 传递出去。

 

链路开销 

根据实验要求设置各链路的开销值,使 AR 路由器上行链路实现主备备份;且区域间流量不
穿越骨干链路;通过修改 AR 其中一条链路接口 COST 值来实现 AR 上行链路的主备备份,
并且使区域间流量不穿越骨干链路

CR1

interface Ethernet0/0/0                                                                                                                                     ospf cost 100

AR1

interface Ethernet0/0/0                                                                                                                                     ospf cost 100

//修改cost (1-65535) 越小越优                                                                                                                        //配置整条链路开销 两端接口都要配置


查询指令  display  ospf interface Ethernet 0/0/0         //查看OSPF接口信息

 

OSPF认证

 接口认证:

interface Ethernet0/0/0
 ospf authentication-mode simple ciphe password

区域认证:

ospf 1                                                                                                                                                                area 1
authentication-mode simple ciphe password

//验证两端端口都要配置相同的密码 同时配置区域认证和接口认证,接口认证优先

查询指令:display  current-configuration  interface                                                                                                    display ospf peer    //如果配置正确 邻居关系不会受影响

 

快速收敛:

//修改点到点链路类型 减少选举DR和BDR时间 ,可以指定LSA更新时间间隔为0来取消LSA的更新时间间隔,是的拓扑变化时立即通过LSA发布到网络中,加快路由收敛速度

更改接口类型:

interface Ethernet0/0/0
 ospf network-type p2p        

更改LSA更新时间:


ospf 1 
 lsa-originate-interval 0

//两端端口都要配置成P2P类型

查询指令:display  ospf interface  Ethernet 0/0/0  //查询网络类型为P2P

 查询指令:display  current-configuration  configuration ospf          //查看LSA更新时间为0

 

  • 6
    点赞
  • 30
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值