步骤一:配置IP地址
R1
GigabitEthernet0/0/0 192.168.1.1/24
GigabitEthernet0/0/1 74.1.1.1/24
GigabitEthernet0/0/2 14.1.1.1/24
R2
GigabitEthernet0/0/0 192.168.2.1/24
GigabitEthernet0/0/1 24.1.1.1/24
R3
GigabitEthernet0/0/0 192.168.3.1/24
GigabitEthernet0/0/1 34.1.1.1/24
R4
GigabitEthernet0/0/0 74.1.1.2/24
GigabitEthernet0/0/1 14.1.1.2/24
GigabitEthernet0/0/2 24.1.1.2/24
GigabitEthernet4/0/0 34.1.1.2/24
GigabitEthernet4/0/1 64.1.1.2/24
GigabitEthernet4/0/2 54.1.1.2/24
R5
GigabitEthernet0/0/0 192.168.5.1/24
GigabitEthernet0/0/1 54.1.1.1/24
R6
GigabitEthernet0/0/0 64.1.1.1/24
步骤2:配置缺省路由
[R1]ip route-static 0.0.0.0 0 16.1.1.2
[R1]ip route-static 0.0.0.0 0 61.1.1.2
[R2]ip route-static 0.0.0.0 0 2.1.1.2
[R3]ip route-static 0.0.0.0 0 3.1.1.2
[R5]ip route-static 0.0.0.0 0 5.1.1.2
[R6]ip route-static 0.0.0.0 0 6.1.1.2
步骤3:配置nat和acl
除了R4都要进行配置 因为R4为ISA路由
配置命令如下
acl 2000
rule 1 permit source any
进入接口
nat outbound 2000
步骤4:建立隧道
R123 以R1为中心站点
R1 R2 R3
interface Tunnel 0/0/0(创建隧道)
ip address 10.1.1.1 10.1.1.2 10.1.1.3 (配置隧道IP地址)
tunnel-protocol gre p2mp (定义隧道)
R1 中心站点
source 16.1.1.1
nhrp network-id 100
分支站点 R2 R3
nhrp entry 10.1.1.1 16.1.1.1 register
nhrp network-id 100
中心站点R5 R1配置
R1
[R1]int t 0/0/1
[R1-Tunnel0/0/1]ip add 20.1.1.1 24
[R1-Tunnel0/0/1]tunnel-protocol gre p2mp
[R1-Tunnel0/0/1]source 61.1.1.1
[R1-Tunnel0/0/1]nhrp network-id 101
[R1-Tunnel0/0/1]nhrp entry 20.1.1.2 5.1.1.1 register
R5
[R5]int t 0/0/1
[R5-Tunnel0/0/1]ip add 20.1.1.2 24
[R5-Tunnel0/0/1]tunnel-protocol gre p2mp
[R5-Tunnel0/0/1]source 5.1.1.1
[R5-Tunnel0/0/1]nhrp network-id 101
[R5-Tunnel0/0/1]nhrp entry 20.1.1.1 61.1.1.1 register
分支站点配置
R6
[R6]int t 0/0/1
[R6-Tunnel0/0/1]ip add 20.1.1.3 24
[R6-Tunnel0/0/1]tunnel-protocol gre p2mp
[R6-Tunnel0/0/1]source GigabitEthernet 0/0/1
[R6-Tunnel0/0/1]nhrp entry 20.1.1.1 61.1.1.1 register
[R6-Tunnel0/0/1]nhrp entry 20.1.1.2 5.1.1.1 register
[R6-Tunnel0/0/1]nhrp network-id 101
步骤七:使用OSPF配置路由
1.配置OSPF
R1
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]network 20.1.1.0 0.0.0.255
R2
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
R3[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255
R5[R5]ospf 1 router-id 5.5.5.5
[R5-ospf-1]area 0
[R5-ospf-1-area-0.0.0.0]network 192.168.5.0 0.0.0.255
[R5-ospf-1-area-0.0.0.0]network 20.1.1.0 0.0.0.255
R6[R6]ospf 1 router-id 6.6.6.6
[R6-ospf-1]area 0
[R6-ospf-1-area-0.0.0.0]network 20.1.1.0 0.0.0.255
[R6-ospf-1-area-0.0.0.0]network 192.168.6.0 0.0.0.255
步骤8:开启伪广播 ,定义接口类型,规定dr
nhrp entry multicast dynamic (进入隧道接口)
ospf network-type broadcast
更改一些接口优先级,以达让某些路由器接口不参与选举
进入对应接口(隧道接口)后 ospf dr-priority 0