一.实验要求
1.R1-3为区域0,R3-R4为区域1;其中R3的也在区域0.R1-R2各有一个环回
2.R1-R3为DR设备,没有BDR
3.R4的环回地址以固定,其他所有网段使用192.168.1.0/24进行合理分配
4.R4环回不能宣告,全网可达,保障更新安全,避免环路,减少路由条目
二.实验步骤
1.进行子网划分
(1).先把192.168.1.0 / 24划分为2个子网,将192.168.1.0 / 25给区域0,将192.168.1.128 / 25给区域1。
(2).对192.168.1.0 / 25划分为8个子网。
r1上的环回:192.168.1.0/28
r2的环回: 192.168.1.16/28
r123的0/0/0接口:192.168.1.32/28
vlan2: 192.168.1.48/28
vlan3:192.168.1.64/28 192.168.1.0/24
(3).192.168.1.128 /25划分为两个子网。
r3-4:192.168.1.128/30
r4上的环回为 4.4.4.4 / 24
2.为交换机LSW2配置VLAN
(1).把VLAN2给PC1,把VLAN3给PC2
3.给全网配置IP地址
配置IP如下图所示
4.使用动态路由实现全网通
5.将r1,r2的DR-Priority设置为0,使其不参与竞选
6.为r3配置缺省路由
default-route-advertise always
7.进行接口认证以确保安全
interface GigabitEthernet0/0/0
ospf authentication-mode md5 1 plain 123456
8.进行手工汇总
区域汇总—ABR上进行配置
[r4-ospf-1]area 0—进入对应的区域
[r4-ospf-1-area-0.0.0.0]abr-summary —汇总(掩码只能写点分十进制)
9.为r3配置空接口
ip route-static 192.168.1.128 25 NULL 0
三.实验结果
r1
r2
、PC1
PC2