路由如下图
要求:
1.r1-3为区域0,r3-r4为区域1,其中r3的用户网段也在区域0,r1-r2各有一个环回
2.r4环回地址固定,其他所有网段使用192.168.1.0/24 进行合理的分配
3.r1-r3,r3为DR设备,没有BDR
4.r4环回不能宣告,全网可达,保障更新安全,避免环路,减少路由条目
首先,进行子网划分
area 0区域:192.168.1.0 25
area 1区域:192.168.1.128 25
r1-r3之间:192.168.1.0 28
r3-r4之间:192.168.1.128 30
r1环回:192.168.1.16 28
r2环回:192.168.1.32 28
vlan 2: 192.168.1.64 28
vlan 3: 192.168.1.80 28
配置r1-r4接口IP地址及环回
r1:
[r1-LoopBack0]ip address 192.168.1.17 28
[r1-GigabitEthernet0/0/0]ip address 192.168.1.1 28
r2:
[r2-LoopBack0]ip address 192.168.1.33 28
[r2-GigabitEthernet0/0/0]ip address 192.168.1.2 28
r3:
[r3-GigabitEthernet0/0/0]ip address 192.168.1.3 28
[r3-GigabitEthernet0/0/1]ip address 192.168.1.129 30
r4:
[r4-GigabitEthernet0/0/0]ip address 192.168.1.130 30
[r4-LoopBack0]ip address 4.4.4.4 24
对r3的两个用户设备配置两个vlan,vlan 2和vlan 3
sw2:
[sw2]vlan 2----------------创建vlan 2
[sw2-GigabitEthernet0/0/2]port link-type access ----------------接口分配链路类型
[sw2-GigabitEthernet0/0/2]port default vlan 2--------------------接口划分VLAN
[sw2]vlan 3
[sw2-GigabitEthernet0/0/3]port link-type access
[sw2-GigabitEthernet0/0/3]port default vlan 3
0/0/1接口trunk类型
在r3中配置两个虚拟接口
r3:
[r3-GigabitEthernet0/0/2.1]ip address 192.168.1.65 28
[r3-GigabitEthernet0/0/2.1]dot1q termination vid 2
[r3-GigabitEthernet0/0/2.1]arp broadcast enable
[r3-GigabitEthernet0/0/2.2]ip address 192.168.1.8128
[r3-GigabitEthernet0/0/2.2]dot1q termination vid 3
[r3-GigabitEthernet0/0/2.2]arp broadcast enable
pc1 IP:192.168.1.66 28
pc2 IP:192.168.1.82 28
检测pc1 ping pc2:
全网通,OSPF
r1:
r2:
r3:
r4:
r1-r3,r3为DR设备,没有BDR
可以将r1和r2的优先级设置为0,因为r3本身就是DR,不用重启
r1:
[r1-GigabitEthernet0/0/0]ospf dr-priority 0
r2:
[r2-GigabitEthernet0/0/0]ospf dr-priority 0
r4环回不能宣告,所以只能写缺省路由,r4强制下发缺省路由
r4:
[r4-ospf-1]default-route-advertise always
可以看见其他路由器上有缺省路由,例r1
此时已经实现全网可达,例:
保障更新安全需要认证,所以我们可以选用接口认证
r1:
[r1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 plain 123456
r2:
[r2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 plain 123456
r3:
[r3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 plain 123456
[r3-GigabitEthernet0/0/1]ospf authentication-mode md5 1 plain 123456
[r3-GigabitEthernet0/0/2]ospf authentication-mode md5 1 plain 123456
r4:
[r4-GigabitEthernet0/0/0]ospf authentication-mode md5 1 plain 123456
减少路由条目可以子网汇总
r3:
[r3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
可以看见r4上的ospf的路由条目只要一条
最后避免成环,成环是黑洞路由和缺省路由相遇出现,所以可以在r3上写一条将汇总的路由指向空接口
r3:
[r3]ip route-static 192.168.1.0 25 NULL 0
现在完全实现要求!