OSPF综合实验

实验要求:

1、R4为isp,其上只能配置ip地址,R4与其他直连设备间使用共有ip
2、R3----R5/R6/R7为MGRE环境,R3为中心站点

3、整个OSPF环境ip地址为172.16.0.0/16

4、所以设备均可访问R4的环回

5、减少LSA的更新量,加快收敛,保障更新安全

6、全网可达
 

 首先要进行地址划分:

172.16.0.0/16

172.16.0.0/19  area0

172.16.0.0/25  点到点网段   172.16.0.0/30

172.16.0.128/25   MA网段  172.16.0.128/29

172.16.1.0/25----172.16.31.128/25  用户网段

172.16.32.0/19   a1

172.16.32.0/25  点到点网段   172.16.32.0/30

172.16.32.128/25   MA网段  172.16.32.128/29

172.16.33.0/25----172.16.63.128/25  用户网段

172.16.64.0/19   a2

172.16.64.0/25  点到点网段   172.16.64.0/30

172.16.64.128/25   MA网段  172.16.64.128/29

172.16.65.0/25----172.16.95.128/25  用户网段

172.16.96.0/19   a3

172.16.96.0/25  点到点网段   172.16.96.0/30

172.16.96.128/25   MA网段  172.16.96.128/29

172.16.97.0/25----172.16.127.128/25  用户网段

172.16.128.0/19  a4

172.16.128.0/25  点到点网段   172.16.128.0/30

172.16.128.128/25   MA网段  172.16.128.128/29

172.16.129.0/25----172.16.159.128/25  用户网段

172.16.160.0/19   rip   172.16.160.0/20   172.16.176.0/20

172.16.192.0/19

172.16.224.0/19

 配置IP地址:

R1配置:

 R2配置:

R3配置:

 

 R4配置:

R5配置:

 

R6配置:

 

R7配置:

 

R8配置:

 

R9配置:

 

R10配置:

 

R11配置:

 

R12配置:

 

给公网区域路由器配置缺省路由(以r1为例):

[r1]  ip route-static 0.0.0.0 0 10.1.1.2

区域0配置MGRE:

[r3]interface Tunnel 0/0/0

[r3-Tunnel0/0/0]ip add 172.16.0.129 29

[r3-Tunnel0/0/0]tunnel-protocol gre p2mp

[r3-Tunnel0/0/0]source 12.1.1.1

[r3-Tunnel0/0/0]nhrp entry multicast dynamic

[r3-Tunnel0/0/0]nhrp network-id 100


[r5]interface Tunnel 0/0/0

[r5-Tunnel0/0/0]ip add 172.16.0.130 29

[r5-Tunnel0/0/0]tunnel-protocol gre p2mp

[r5-Tunnel0/0/0]source GigabitEthernet 0/0/0

[r5-Tunnel0/0/0]nhrp network-id 100

[r5-Tunnel0/0/0]nhrp entry 172.16.0.129 12.1.1.1 register


[r6]interface Tunnel 0/0/0

[r6-Tunnel0/0/0]ip add 172.16.0.131 29

[r6-Tunnel0/0/0]tunnel-protocol gre p2mp

[r6-Tunnel0/0/0]source GigabitEthernet 0/0/0

[r6-Tunnel0/0/0]nhrp network-id 100

[r6-Tunnel0/0/0]nhrp entry 172.16.0.129 12.1.1.1 register


[r7]interface Tunnel 0/0/0

[r7-Tunnel0/0/0]ip add 172.16.0.132 29

[r7-Tunnel0/0/0]tunnel-protocol gre p2mp

[r7-Tunnel0/0/0]source GigabitEthernet 0/0/0

[r7-Tunnel0/0/0]nhrp network-id 100

[r7-Tunnel0/0/0]nhrp entry 172.16.0.129 12.1.1.1 register

配置ospf:

[r1]ospf 1 router-id 1.1.1.1

[r1-ospf-1]area 1

[r1-ospf-1-area-0.0.0.1]network 172.16.0.0  0.0.255.255

[r2]ospf 1 router-id 2.2.2.2

[r2-ospf-1]area 1

[r2-ospf-1-area-0.0.0.1]network 172.16.0.0 0.0.255.255

[r3]ospf 1 router-id 3.3.3.3

[r3-ospf-1]area 1

[r3-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.3.255

[r3-ospf-1]area 0

[r3-ospf-1-area-0.0.0.0]network 172.16.0.129 0.0.0.0

[r5]ospf 1 router-id 5.5.5.5

[r5-ospf-1]area 0

[r5-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255

[r6]ospf 1 router-id 6.6.6.6

[r6-ospf-1]area 0

[r6-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.1.255

[r6-ospf-1-area-0.0.0.0]quit

[r6-ospf-1]area 2

[r6-ospf-1-area-0.0.0.2]network 172.16.64.1 0.0.0.0

[r7]ospf 1 router-id 7.7.7.7

[r7-ospf-1]area 0

[r7-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.3.255

[r7-ospf-1-area-0.0.0.0]quit

[r7-ospf-1]area 3

[r7-ospf-1-area-0.0.0.3]network 172.16.96.1 0.0.0.0

[r8]ospf 1 router-id 8.8.8.8

[r8-ospf-1]area 3

[r8-ospf-1-area-0.0.0.3]network 172.16.0.0 0.0.255.255

[r9]ospf 1 router-id 9.9.9.9

[r9-ospf-1]area 3  

[r9-ospf-1-area-0.0.0.3]network 172.16.96.6 0.0.0.0

[r9-ospf-1]area 4

[r9-ospf-1-area-0.0.0.4]network 172.16.128.0 0.0.1.255

[r10]ospf 1 router-id 10.10.10.10

[r10-ospf-1]area 4

[r10-ospf-1-area-0.0.0.4]network 172.16.0.0 0.0.255.255

[r11]ospf 1 router-id 11.11.11.11

[r11-ospf-1]area 2

[r11-ospf-1-area-0.0.0.2]network 172.16.0.0 0.0.255.255

[r12]ospf 1 router-id 12.12.12.12

[r12-ospf-1]area 2

[r12-ospf-1-area-0.0.0.2]network 172.16.64.6 0.0.0.0

配置rip:

[r12-rip-1]version 2

[r12-rip-1]network 172.16.0.0

使MGRE正常建立邻接关系:

[r3]interface Tunnel 0/0/0

[r3-Tunnel0/0/0]ospf network-type broadcast

[r5]interface Tunnel 0/0/0

[r5-Tunnel0/0/0]ospf network-type broadcast

[r6]interface Tunnel 0/0/0

[r6-Tunnel0/0/0]ospf network-type broadcast

[r7]interface Tunnel 0/0/0

[r7-Tunnel0/0/0]ospf network-type broadcast

因为R3为中心站点,所以公网其他路由器不参与dr选举:

[r5-Tunnel0/0/0]ospf dr-priority 0

[r6-Tunnel0/0/0]ospf dr-priority 0

[r7-Tunnel0/0/0]ospf dr-priority 0 

因为本题ospf区域为远离骨干区域的非骨干区域,因此,区域4和rip区域无法进入一些路由器中,需要我们进行路由重发布:

Rip:

[r12-ospf-1]import-route rip

Area4进行双进程重分布:

需要将进程1中的宣告删除,重开2进程,在2里宣告:

[r9]ospf

[r9-ospf-1]area 4

[r9-ospf-1-area-0.0.0.4]undo network 172.16.128.0 0.0.1.255

[r9]ospf 2

[r9-ospf-2]area 4

[r9-ospf-2-area-0.0.0.4]network 172.16.128.0 0.0.1.255

再进行重发布:

[r9-ospf-1]import-route ospf 2

[r9]ospf 2

[r9-ospf-2]import-route ospf 1

这样网络(除R4外)就可以ping通了。

现在减少LSA的更新量:

进行区域汇总,减少骨干区域的LSA:

Area1:

[r3]ospf 1

[r3-ospf-1]area 1

[r3-ospf-1-area-0.0.0.1]abr-summary 172.16.32.0 255.255.224.0

Area2:

[r6-ospf-1]area 2

[r6-ospf-1-area-0.0.0.2]abr-summary 172.16.64.0 255.255.224.0

Area3:

[r7]ospf 1

[r7-ospf-1]area 3

[r7-ospf-1-area-0.0.0.3]abr-summary 172.16.96.0 255.255.224.0

域外汇总:

[r9]ospf 1

[r9-ospf-1]asbr-summary 172.16.128.0 255.255.224.0

[r12]ospf 1

[r12-ospf-1]asbr-summary 172.16.160.0 255.255.224.0

接着减少非骨干区域的LSA:

Area1:

[r1]ospf 1

[r1-ospf-1]area 1

[r1-ospf-1-area-0.0.0.1]stub

[r2]ospf 1

[r2-ospf-1]area 1

[r2-ospf-1-area-0.0.0.1]stub

[r3]ospf 1

[r3-ospf-1-area-0.0.0.1]

[r3-ospf-1-area-0.0.0.1]stub no-summary

Area2:

[r6]ospf 1

[r6-ospf-1]area 2        

[r6-ospf-1-area-0.0.0.2]nssa no-summary

[r11]ospf 1

[r11-ospf-1]area 2         

[r11-ospf-1-area-0.0.0.2]nssa

[r12]ospf 1

[r12-ospf-1]area 2         

[r12-ospf-1-area-0.0.0.2]nssa

Area3:   

[r7-ospf-1-area-0.0.0.3]nssa no-summary

[r8-ospf-1-area-0.0.0.3]nssa      

[r9-ospf-1-area-0.0.0.3]nssa 

最后所有私网可到达R4的环回,就需要配置地址转换即可:

[r3]acl 2000

[r3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[r3-acl-basic-2000]quit

[r3]interface g0/0/1

[r3-GigabitEthernet0/0/0]nat outbound 2000

[r5]acl 2000

[r5-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[r5]interface g0/0/0

[r5-GigabitEthernet0/0/0]nat outbound 2000

[r6]acl 2000

[r6-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[r6]interface g0/0/0

[r6-GigabitEthernet0/0/0]nat outbound 2000

[r7]acl 2000

[r7-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[r7]interface g0/0/0

[r7-GigabitEthernet0/0/0]nat outbound 2000
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值