HCIP综合实验-ospf

1.r4配置ip和环回,r4直连设备使用公网ip(34.1.1.1、45.1.1.1、46.1.1.1、47.1.1.1)

2.r3---r5/6/7配置MGRE,r3中心站点

3.全ospf的ip配置按172.16.0.0/16划分

4.area0配置缺省路由,配置acl,可访问r4环回

5.减少lsa更新量,进行网络汇总,添加末梢,加快收敛,减少hello时间,保障安全,区域配置区 域认证

6.全网可达,全网配置ospf协议

ip划分基本思路

预留更新区域,模拟项目分配,分配六个区域,再分别划分,先分配p2p,ma骨干,按网络题目要求选择对应骨干,其余均为用户网络

 

相关配置命令

ip、环回配置

[AR1-LoopBack0]ip add 172.16.33.1 25
[AR1-GigabitEthernet0/0/0]ip add 172.16.32.129 29

[AR2-LoopBack0]ip add 172.16.33.129 25
[AR2-GigabitEthernet0/0/0]ip add 172.16.32.130 29

[AR3-GigabitEthernet0/0/1]ip add 34.1.1.1 24
[AR3-GigabitEthernet0/0/0]ip add 172.16.32.131 29
[AR3-LoopBack0]ip add 172.16.34.1 25

[AR4]int lo 0
[AR4-LoopBack0]ip add 4.4.4.4 24
[AR4-LoopBack0]int g0/0/0
[AR4-GigabitEthernet0/0/0]ip add 34.1.1.2 24
[AR4-GigabitEthernet0/0/0]int g0/0/1
[AR4-GigabitEthernet0/0/1]ip add 45.1.1.2 24
[AR4-GigabitEthernet0/0/1]int g0/0/2
[AR4-GigabitEthernet0/0/2]ip add 46.1.1.2 24
[AR4-GigabitEthernet0/0/2]int g4/0/0
[AR4-GigabitEthernet4/0/0]ip add 47.1.1.2 24

[AR5-GigabitEthernet0/0/0]ip add 45.1.1.1 24
[AR5-LoopBack0]ip add 172.16.1.1 25

[AR6-GigabitEthernet0/0/0]ip add 46.1.1.1 24
[AR6-GigabitEthernet0/0/1]ip add 172.16.64.1 30
[AR6-LoopBack0]ip add 172.16.1.129 25

[AR7-GigabitEthernet0/0/0]ip add 47.1.1.1 24
[AR7-LoopBack0]ip add 172.16.2.1 25
[AR7-GigabitEthernet0/0/1]ip add 172.16.96.1 30

[AR8-LoopBack0]ip add 172.16.97.1 29
[AR8-GigabitEthernet0/0/0]ip add 172.16.96.2 30
[AR8-GigabitEthernet0/0/1]ip add 172.16.96.5 30

[AR9-LoopBack0]ip add 172.16.129.1 25
[AR9-GigabitEthernet0/0/1]ip add 172.16.128.1 30
[AR9-GigabitEthernet0/0/0]ip add 172.16.96.6 30

[AR10-LoopBack0]ip add 172.16.129.129 25
[AR10-GigabitEthernet0/0/0]ip add 172.16.128.2 30

[AR11-LoopBack0]ip add 172.16.65.1 25
[AR11-GigabitEthernet0/0/0]ip add 172.16.64.2 30
[AR11-GigabitEthernet0/0/1]ip add 172.16.64.5 30

[AR12-GigabitEthernet0/0/0]ip add 172.16.64.6 30
[AR12-LoopBack0]ip add 172.16.160.1 20
[AR12-LoopBack1]ip add 172.16.176.1 20

area0配置缺省路由

[AR3]ip route-static 0.0.0.0 0 34.1.1.2
[AR5]ip route-static 0.0.0.0 0 45.1.1.2
[AR6]ip route-static 0.0.0.0 0 46.1.1.2
[AR7]ip route-static 0.0.0.0 0 47.1.1.2

area0配置mgre

[AR3]int t0/0/0
[AR3-Tunnel0/0/0]ip add 172.16.0.129 29    
[AR3-Tunnel0/0/0]tunnel-protocol gre p2mp     
[AR3-Tunnel0/0/0]source 34.1.1.1    
[AR3-Tunnel0/0/0]nhrp entry multicast dynamic     
[AR3-Tunnel0/0/0]nhrp network-id 100

[AR5]int t0/0/0
[AR5-Tunnel0/0/0]ip add 172.16.0.130 29    
[AR5-Tunnel0/0/0]tunnel-protocol gre p2mp 
[AR5-Tunnel0/0/0]source 45.1.1.1    
[AR5-Tunnel0/0/0]nhrp entry 172.16.0.129 34.1.1.1 register     
[AR5-Tunnel0/0/0]nhrp network-id 100

[AR6]int t0/0/0
[AR6-Tunnel0/0/0]ip add 172.16.0.131 29    
[AR6-Tunnel0/0/0]tunnel-protocol gre p2mp     
[AR6-Tunnel0/0/0]source 46.1.1.1    
[AR6-Tunnel0/0/0]nhrp entry 172.16.0.129 34.1.1.1 register     
[AR6-Tunnel0/0/0]nhrp network-id 100

[AR7]int t0/0/0
[AR7-Tunnel0/0/0]ip add 172.16.0.132 29    
[AR7-Tunnel0/0/0]tunnel-protocol gre p2mp     
[AR7-Tunnel0/0/0]source 47.1.1.1     
[AR7-Tunnel0/0/0]nhrp entry 172.16.0.129 34.1.1.1 register 
[AR7-Tunnel0/0/0]nhrp network-id 100

配置ospf命令

[AR1-ospf-1-area-0.0.0.1]network 172.16.0.0 0.0.255.255
[AR2-ospf-1-area-0.0.0.1]network 172.16.0.0 0.0.255.255
[AR3-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.3.255
[AR3-ospf-1-area-0.0.0.0]network 172.16.0.129 0.0.0.0
[AR5-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[AR6-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.1.255
[AR6-ospf-1-area-0.0.0.2]network 172.16.64.1 0.0.0.0
[AR7-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.3.255
[AR7-ospf-1-area-0.0.0.3]network 172.16.96.1 0.0.0.0
[AR8-ospf-1-area-0.0.0.3]network 172.16.0.0 0.0.255.255
[AR9-ospf-1-area-0.0.0.3]network 172.16.96.6 0.0.0.0
[AR9-ospf-2-area-0.0.0.4]network 172.16.128.0 0.0.1.255
[AR10-ospf-1-area-0.0.0.4]network 172.16.0.0 0.0.255.255
[AR11-ospf-1-area-0.0.0.2]network 172.16.0.0 0.0.255.255
[AR12-ospf-1-area-0.0.0.2]network 172.16.64.6 0.0.0.0
[AR12-rip-1]network 172.16.0.0

完善area0邻居配置

[AR3-Tunnel0/0/0]ospf network-type broadcast 
[AR5-Tunnel0/0/0]ospf network-type broadcast 
[AR5-Tunnel0/0/0]ospf dr-priority 0
[AR6-Tunnel0/0/0]ospf network-type broadcast 
[AR6-Tunnel0/0/0]ospf dr-priority 0
[AR7-Tunnel0/0/0]ospf network-type broadcast 
[AR7-Tunnel0/0/0]ospf dr-priority 0
 

路由完善,area4、rip配置

重发布
[AR12-ospf-1]import-route rip 1
[AR9-ospf-1]import-route ospf 2

9到10的缺省
[AR9-ospf-2]default-route-advertise

节省更新量

汇总
[AR3-ospf-1-area-0.0.0.1]abr-summary 172.16.32.0 255.255.224.0
[AR6-ospf-1-area-0.0.0.2]abr-summary 172.16.64.0 255.255.224.0
[AR7-ospf-1-area-0.0.0.3]abr-summary 172.16.96.0 255.255.224.0
[AR9-ospf-1]asbr-summary 172.16.128.0 255.255.224.0
[AR12-ospf-1]asbr-summary 172.16.160.0 255.255.224.0

末梢
[AR1-ospf-1-area-0.0.0.1]stub
[AR2-ospf-1-area-0.0.0.1]stub
[AR3-ospf-1-area-0.0.0.1]stub no-summary 
[AR6-ospf-1-area-0.0.0.2]nssa no-summary
[AR7-ospf-1-area-0.0.0.3]nssa no-summary
[AR8-ospf-1-area-0.0.0.3]nssa
[AR9-ospf-1-area-0.0.0.3]nssa
rip向area0发送七类,如果之前发送的三类拥有该条,则不转发
[AR11-ospf-1-area-0.0.0.2]nssa
[AR12-ospf-1-area-0.0.0.2]nssa

全网可达,访问r4环回

[AR3]acl 2000
[AR3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[AR3-GigabitEthernet0/0/1]nat outbound 2000

[AR6]acl 2000
[AR6-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[AR6-GigabitEthernet0/0/0]nat outbound 2000

[AR7]acl 2000
[AR7-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[AR7-GigabitEthernet0/0/0]nat outbound 2000

保障安全,区域认证

authentication-mode md5 1 cipher 123456

减少hello时间,加快收敛

ospf timer hello 10(dead time自动更新,为hello时间4倍,邻居时间需要一致)

相关结果

相关查看指令

查看本地学习和发出的ospf条目:dis ospf routing

查看邻居:dis ospf peer brief

查看ospf:dis ip routing-table protocol ospf 

查看ospf数据库:dis ospf  lsdb

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1、课程简介 本课程为华为HCNP进阶级资深网络工程师培训课程,学习课程前请先完成CCNA或HCNA课程学习,或有NA同等水平。本课程为本人在机构授课期间现场录制,视频清晰无水印,语音清晰,授课风格有趣。课程主要介绍思科主流的交换技术与路由技术,学习完本课程后你将具有相应的技能水平,能够对中大型企业网络或校园网络的网络架构有更加深入的了解以及各技术所应用场景,清楚技术特点,还能够对中大型企业网或校园网等网络进行设计,维护,故障处理等。在课程最后有综合实验,如果在学习完成后可无需查看资料或课件命令即能完成80%以上的实验需求及功能,则代表你已具有一定的技术水平,可认为你是一名资深级的网络工程师。2、讲师简介 ·         钟海林 | 老钟 | HELY ·         7年IT从业经验,4年网络及安全技术授课经验·         曾负责广州移动DCN网络改造及设计,深圳三诺电子网络改造·         擅长网络技术与安全技术,精通各大厂商网络产品与安全产品·         授课风格风骚有趣,擅长从实践中总结理论知识,不讲废话,直奔主题3、课程目标 掌握思科路由交换技术,包括交换模块的HSRP,MSTP,ARP检测,DHCP检测等技术以及路由技术模块的OSPF,EIGRP,BGP,ISIS协议等。4、课程对象 具有CCNA、HCNA、CCNA认证或具有同等技术水平的人员及其他同级别认证等人员5、课程特色 课程内容精准,知识点精准,不废话,直接干!老师讲课语音清晰,且视频清晰无水印。课程内容没有晦涩难懂的名词及数学公式或逻辑概念等,完全适合零基础,且涉及的知识点通过现实中的一些实例做对比,简化问题。6、课程内容 ·         交换技术:MSTP,HSRP,VRRP,DHCP检测,ARP检测·         路由技术:RIP,OSPF,ISIS,BGP ·         综合实验 7、课程预览 8、了解更多 ·         思科CCNP高级交换课程 https://edu.csdn.net/course/detail/24001·         思科CCNP高级路由课程 https://edu.csdn.net/course/detail/24009·         思科IPS防御系统视频课程 https://edu.csdn.net/course/detail/20392·         思科ASA防火墙视频课程 https://edu.csdn.net/course/detail/20388·         华为防火墙视频课程 https://edu.csdn.net/course/detail/203919、注意事项 ·         本课程仅用于自学,不得用于商业用途·         课程内所讲解技术只能用于模拟环境,若使用在其他环境造成的任何问题本人不负责

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值