基于华为ENSP模拟器下的多个区域互联,减少LSA的更新量,加快收敛,保障更新安全的OSPF综合练习

------------该练习的目的是熟悉动态路由OSPF协议下路由器

目录

一、首先搭建如图所示的网络接口按要求对该路由器进行配置,实现全网可达

二、将整个区域进行判断分析基于172.16.0.0/16网段进行划分

   1、将网段划分好之后就对路由器进行IP地址配置

 2、路由器接口地址配置完成后想要交换信息还需要区域内与区域间的路由信息,接下来就是划分区域,宣告接口,启动OSPF协议了 。

(由于宣告的接口太多这里只展示几个)

 三、R3--R5/6/7为MGRE环境,R3为中心站点;

 四、所有设备均可访问R4的环回地址;

 1、在R7与R9上设置虚链路

 2、查看R10的路由条目,按要求进行缩减

3、在ABR设备(R3)上做NAT网络地址转换 

 4、在ABR设备上做区域汇总

 5、在R12上做双向重发布

6、接下来在R3/5/6/7上配置缺省路由

7、此时全网所有路由器皆可访问ISP(运营商)的环回地址

​五、减少LSA更新量,加快收敛,保障更新安全;

1、减少LSA更新量(做特殊区域)

2、加快收敛时间(修改hello时间)

3、保障更新安全(做区域认证)

​4、此时全网可达


一、首先搭建如图所示的网络接口按要求对该路由器进行配置,实现全网可达

注:路由器上的黑色粗实线代表路由器上的环回接口,虚线代表P2P网络结构

要求:1、R4为ISP(运营商),其上只能配置IP地址;R4与其他所有直连设备间均使用公有IP。

           2、R3--R5/6/7为MGRE环境,R3为中心站点;

           3、整个OSPF环境IP基于172.16.0.0/16划分;

           4、所有设备均可访问R4的环回地址;

           5、减少LSA更新量,加快收敛,保障更新安全;

           6、实现全网可达

二、将整个区域进行判断分析基于172.16.0.0/16网段进行划分

172.16.0.0/16

172.16.0.0/19--------------area0

公网--------------p2p骨干                                           MA网络--------环回

       34.0.0.0/24                                                       172.16.1.0/24

       45.0.0.0/24                                                              172.16.1.0/29

       46.0.0.0/24                                                              172.16.1.8/29

       47.0.0.0/24                                                              172.16.1.16/29

                                                                                      172.16.1.24/29

                                                                                      172.16.1.32/29

172.16.32.0/19---------area1                                 172.16.64.0/19----------area2

MA网络                                                                MA网络

172.16.32.0/29                                                     172.16.64.0/29

172.16.32.8/29                                                     172.16.64.8/29

172.16.32.16/29                                                   172.16.64.16/29

172.16.32.24/29                                                   172.16.64.24/29

172.16.32.32/29     

172.16.32.40/29

   

172.16.96.0/19------------area3                                 172.16.128.0/19-------------area4

MA网络                                                                   MA网络

172.16.96.0/29                                                        172.16.128.0/29

172.16.96.8/29                                                        172.16.128.8/29

172.16.96.16/29                                                      172.16.128.16/29

       

172.16.160.0/19----------Rip

172.16.160.0/29

172.16.160.8/29

   1、将网段划分好之后就对路由器进行IP地址配置

为了方便配置将每个接口所要配置的IP进行了标记

 接下来就是进入终端控制界面对路由器的接口进行IP配置

      由于需要配置的IP太多,这里只展示几个路由器的接口IP情况:具体如何配置就不多说了,相信大家都早已掌握(若有不知者,具体如何给路由器接口配置IP,请看博主HCIA专栏的文章,里面有详细介绍)

 2、路由器接口地址配置完成后想要交换信息还需要区域内与区域间的路由信息,接下来就是划分区域,宣告接口,启动OSPF协议了 。

(由于宣告的接口太多这里只展示几个)

 三、R3--R5/6/7为MGRE环境,R3为中心站点;

  记住,做完虚拟隧道后还要再对应的区域里进行宣告

  宣告完成后,因为他们是点到点类型,所以需要修改隧道接口类型

[r3-Tunnel0/0/0]ospf network-type broadcast
[r5-Tunnel0/0/0]ospf network-type broadcast
[r6-Tunnel0/0/0]ospf network-type broadcast
[r7-Tunnel0/0/0]ospf network-type broadcast

   一切完成后查看邻居表,确保配置正确无误

 四、所有设备均可访问R4的环回地址;

 1、在R7与R9上设置虚链路

 2、查看R10的路由条目,按要求进行缩减

3、在ABR设备(R3)上做NAT网络地址转换 

还需在R1与R2上做 缺省路由

[R1]ip route-static 0.0.0.0 0 172.16.32.3
[R2]ip route-static 0.0.0.0 0 172.16.32.3

 4、在ABR设备上做区域汇总

 5、在R12上做双向重发布

6、接下来在R3/5/6/7上配置缺省路由

[R3]ip route-static 0.0.0.0 0 34.0.0.1
[R5]ip route-static 0.0.0.0 0 45.0.0.1
[R6]ip route-static 0.0.0.0 0 46.0.0.1
[R7]ip route-static 0.0.0.0 0 47.0.0.1

7、此时全网所有路由器皆可访问ISP(运营商)的环回地址

 五、减少LSA更新量,加快收敛,保障更新安全;

1、减少LSA更新量(做特殊区域)

a1(末梢区域)

[r1-ospf-1-area-0.0.0.1]stub
[r2-ospf-1-area-0.0.0.1]stub
[r3-ospf-1-area-0.0.0.1]stub no-summary

 a2(完全非末梢区域)

[r6-ospf-1-area-0.0.0.2]nssa no-summary 
[r11-ospf-1-area-0.0.0.2]nssa
[r12-ospf-1-area-0.0.0.2]nssa

2、加快收敛时间(修改hello时间)

3、保障更新安全(做区域认证)

[R1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456
[R2-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456
[R3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456
[R3-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 123456
[R5-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 123456
[R6-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 123456
[R6-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher 123456
[R7-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 123456
[R7-ospf-1-area-0.0.0.3]authentication-mode md5 1 cipher 123456
[R7-ospf-1-area-0.0.0.3]vlink-peer 9.9.9.9 md5 1 cipher 123456
[R8-ospf-1-area-0.0.0.3]authentication-mode md5 1 cipher 123456
[R9-ospf-1-area-0.0.0.3]authentication-mode md5 1 cipher 123456
[R9-ospf-1-area-0.0.0.4]authentication-mode md5 1 cipher 123456
[R9-ospf-1-area-0.0.0.3]vlink-peer 7.7.7.7 md5 1 cipher 123456
[R10-ospf-1-area-0.0.0.4]authentication-mode md5 1 cipher 123456
[R11-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher 123456
[R12-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher 123456

 做区域认证后路由器之间会重新建立邻居关系(这里只随意截取两个作验证)

 4、此时全网可达

 

 

  • 1
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Ethan~Noah

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值