OSPF及VLAN实验

路由如下图

要求:

1.r1-3为区域0,r3-r4为区域1,其中r3的用户网段也在区域0,r1-r2各有一个环回
2.r4环回地址固定,其他所有网段使用192.168.1.0/24 进行合理的分配
3.r1-r3,r3为DR设备,没有BDR
4.r4环回不能宣告,全网可达,保障更新安全,避免环路,减少路由条目

首先,进行子网划分

area 0区域:192.168.1.0 25 
area 1区域:192.168.1.128 25
r1-r3之间:192.168.1.0 28
r3-r4之间:192.168.1.128 30
r1环回:192.168.1.16 28
r2环回:192.168.1.32 28
vlan 2: 192.168.1.64 28
vlan 3: 192.168.1.80 28

配置r1-r4接口IP地址及环回

r1:

[r1-LoopBack0]ip address 192.168.1.17 28

[r1-GigabitEthernet0/0/0]ip address 192.168.1.1 28

 r2:

[r2-LoopBack0]ip address 192.168.1.33 28

[r2-GigabitEthernet0/0/0]ip address 192.168.1.2 28

 r3:

[r3-GigabitEthernet0/0/0]ip address 192.168.1.3 28

[r3-GigabitEthernet0/0/1]ip address 192.168.1.129 30

 r4:

[r4-GigabitEthernet0/0/0]ip address 192.168.1.130 30

[r4-LoopBack0]ip address 4.4.4.4 24

对r3的两个用户设备配置两个vlan,vlan 2和vlan 3

sw2:

[sw2]vlan 2----------------创建vlan 2
[sw2-GigabitEthernet0/0/2]port link-type access ----------------接口分配链路类型
[sw2-GigabitEthernet0/0/2]port default vlan 2--------------------接口划分VLAN
[sw2]vlan 3
[sw2-GigabitEthernet0/0/3]port link-type access
[sw2-GigabitEthernet0/0/3]port default vlan 3

0/0/1接口trunk类型

 在r3中配置两个虚拟接口

r3:

[r3-GigabitEthernet0/0/2.1]ip address 192.168.1.65 28

[r3-GigabitEthernet0/0/2.1]dot1q termination vid 2

[r3-GigabitEthernet0/0/2.1]arp broadcast enable

 

[r3-GigabitEthernet0/0/2.2]ip address 192.168.1.8128

[r3-GigabitEthernet0/0/2.2]dot1q termination vid 3

[r3-GigabitEthernet0/0/2.2]arp broadcast enable

pc1 IP:192.168.1.66 28

pc2 IP:192.168.1.82 28

检测pc1   ping   pc2:

 全网通,OSPF

r1:

r2:

 r3:

 r4:

 r1-r3,r3为DR设备,没有BDR

可以将r1和r2的优先级设置为0,因为r3本身就是DR,不用重启

r1:

[r1-GigabitEthernet0/0/0]ospf dr-priority 0

r2:

[r2-GigabitEthernet0/0/0]ospf dr-priority 0

 r4环回不能宣告,所以只能写缺省路由,r4强制下发缺省路由

r4:

[r4-ospf-1]default-route-advertise always 

可以看见其他路由器上有缺省路由,例r1 

此时已经实现全网可达,例:

 

 

保障更新安全需要认证,所以我们可以选用接口认证

r1:

[r1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 plain 123456

r2:

[r2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 plain 123456

r3:

[r3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 plain 123456

[r3-GigabitEthernet0/0/1]ospf authentication-mode md5 1 plain 123456

[r3-GigabitEthernet0/0/2]ospf authentication-mode md5 1 plain 123456

 r4:

[r4-GigabitEthernet0/0/0]ospf authentication-mode md5 1 plain 123456

减少路由条目可以子网汇总

r3:

[r3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128

可以看见r4上的ospf的路由条目只要一条

 最后避免成环,成环是黑洞路由和缺省路由相遇出现,所以可以在r3上写一条将汇总的路由指向空接口

r3:

[r3]ip route-static 192.168.1.0 25 NULL 0

现在完全实现要求!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值