实验需求
1、R4为ISP,其上只能配置I地址: R4与其他所有直连设备间均使用公有IP
2 、R3-R5/6/7为MGRE环境,R3为中心站点
3、整个OSPF环境IP基于172.16.0.0/16划分;
4、所有设备均可访问R4的环回;
5、减少LSA的更新量,加快收敛,保障更新安全;
6、全网可达
实验配置
1、配置IP
R1
R2
R3
R4
R5
R6
R7
R8
R9
R10
R11
R12
2、配置MGRE环境
测试
3、配置OSPF环境
area 1
area 2
area 3
area 4
4、配置NAT环境,实现所有设备均可访问R4的环回
[R3]acl 2000
[R3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255[R3-acl-basic-2000]q
[R3]int Serial 4/0/0
[R3-Serial4/0/0]nat outbound 2000
5、减少LSA的更新量,加快收敛,保障更新安全
[R5]int t 0/0/0
[R5-Tunnel0/0/0]ospf timer hello 5
[R3]ospf 1
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456