ospf综合

今天的实验是ospf综合实验,题目是:
在这里插入图片描述

基于这个实验步骤是:
一、划分IP地址
二、配置ip地址
三、创建MGRE环境,配置区域0的路由;
四、依次配区域2、3、4、rip的路由
五、配置NAT全网可达
六、减少LSA的更新量
七、加快收敛
八、保障更新安全

第一步划分IP地址

在这里插入图片描述
在这里插入图片描述
第二步配置IP地址
以R4为例:
在这里插入图片描述
三、创建MGRE环境,配置区域0的路由
以R3为例
interface Tunnel0/0/0
ip address 172.16.0.1 255.255.255.248
tunnel-protocol gre p2mp
source 34.1.1.1
ospf network-type broadcast
nhrp entry multicast dynamic
nhrp network-id 100
R5
interface Tunnel0/0/0
ip address 172.16.0.2 255.255.255.248
tunnel-protocol gre p2mp
source GigabitEthernet0/0/0
ospf network-type broadcast
ospf dr-priority 0
nhrp network-id 100
nhrp entry 172.16.0.1 34.1.1.1 register
R6
interface Tunnel0/0/0
ip address 172.16.0.3 255.255.255.248
tunnel-protocol gre p2mp
source GigabitEthernet0/0/0
ospf network-type broadcast
ospf dr-priority 0
nhrp network-id 100
nhrp entry 172.16.0.1 34.1.1.1 register
interface Tunnel0/0/0
ip address 172.16.0.4 255.255.255.248
tunnel-protocol gre p2mp
source GigabitEthernet0/0/0
ospf network-type broadcast
ospf dr-priority 0
nhrp network-id 100
nhrp entry 172.16.0.1 34.1.1.1 register
四、依次配区域2、3、4、rip的路由
区域2 R6
area 0.0.0.2
abr-summary 172.16.64.0 255.255.224.0
network 172.16.64.1 0.0.0.0
区域3R8
ospf 1 router-id 8.8.8.8
area 0.0.0.3
network 172.16.0.0 0.0.255.255
区域4 R10
ospf 1 router-id 10.10.10.10
area 0.0.0.4
network 172.16.0.0 0.0.255.255
R9
ospf 2
default-route-advertise
area 0.0.0.4
network 172.16.128.1 0.0.0.0
network 172.16.129.1 0.0.0.0
rip
rip 1
version 2
network 172.16.0.0

五、配置NAT全网可达
在R9和R12上设置重发布使得区域123可以学习到区域4和rip的路由
[R12-ospf 1]import-route rip 1
[R9-ospf 1] import-route ospf 2
R3
acl number 2000
rule 5 permit
interface GigabitEthernet0/0/0
nat outbound 2000
六、减少LSA的更新量
区域汇总 R3
area 0.0.0.1
abr-summary 172.16.32.0 255.255.224.0
stub no-summary 设置为末梢区域
R6
abr-summary 172.16.64.0 255.255.224.0
nssa no-summary 设置为完全nssa
R7
area 0.0.0.3
abr-summary 172.16.96.0 255.255.224.0
network 172.16.96.1 0.0.0.0
nssa no-summary
R9
ospf 1 router-id 9.9.9.9
asbr-summary 172.16.128.0 255.255.224.0
area 0.0.0.3
nssa
检查lsa是否减少在这里插入图片描述
在这里插入图片描述
六、认证
接口认证—在和邻居连接的接口进行配置即可
[r1-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 123456
区域认证
[r2]ospf 1
[r2-ospf-1]area 0
[r2-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 123456
配置完成后,该设备所有属于区域0的接口全部基于该秘钥认证
虚链路认证—在虚链路建立后,进行配置即可
[r2-ospf-1-area-0.0.0.1]vlink-peer 2.2.2.2 md5 1 cipher 123456
七、加快收敛
修改计时器 hello time 10s或30s dead time 为hello time 的4倍
修改本端的hello time,本端的dead time自动4倍关系匹配;要求和对端hello time、dead time必须完全一致,否则无法建立邻居关系;修改时不宜修改的过小
[r1-GigabitEthernet0/0/1]ospf timer hello 10
全网可达
在这里插入图片描述
实验到这里就结束了

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值