第四天实验

 解答:

1,这个实验和第三天实验基本上没有什么出入,还是已知ospf环境IP地址,还是需要我们自己规划网段IP,我们就 开始配IP已经知道整个ospf环境ip地址为172.16.0.0/16  进程100使用192.168.1.0/24,所以如图我们还需要划分出11个网段。

所以对172.16.0.0/16进行ip地址的划分如下:

172.16.32.0/21
172.16.40.0/21
172.16.48.0/21
172.16.56.0/21

172.16.0.0 /19
172.16.64.0/19
172.16.128.0/19
172.16.96.0/19
172.16.192.0/19
172.16.160.0/19
172.16.224.0/19

如图在图中我们已经标识出了各个网段的ip。

1.使用基础命令对路由器的各个接口ip地址进行配置。

2.对ospf100进行配置:

r1:

[r1]ospf 100
[r1-ospf-100]area 0
[r1-ospf-100-area-0.0.0.0]network 192.168.1.2 24

[r1-ospf-100-area-0.0.0.0]network 1.1.1.1 0.0.0.0

r2:

[r2]ospf 100
[r2-ospf-100]area 0
[r2-ospf-100-area-0.0.0.0]network 192.168.1.1 0.0.0.0
[r2-ospf-100-area-0.0.0.0]network 2.2.2.2 0.0.0.0

其余配置类似。

2.r6为isp,需要在r5 r7 r10 r11上搭建多点gre将他们连接在一起。

3.开始对ospf110进行配置,按照图中的区域进行配置。

4.在配置完后我们发现area4并不满足ospf的区域的星型结构。所以要解决该问题。

我们可以通过搭建vpn专线解决该问题,即搭建点到点的gre。需要在r6和r12上进行搭建。

在r6上:

r12]interface Tunnel 0/0/0
[r12-Tunnel0/0/0]ip  a 10.1.1.2 24
[r12-Tunnel0/0/0]tunnel-protocol gre
[r12-Tunnel0/0/0]source 172.16.192.1
[r12-Tunnel0/0/0]destination 172.16.64.2

在r12上搭建:

[r6]interface Tunnel 0/0/0
[r6-Tunnel0/0/0]ip a 10.1.1.1 24
[r6-Tunnel0/0/0]tunnel-protocol g    
[r6-Tunnel0/0/0]tunnel-protocol gre
[r6-Tunnel0/0/0]source 172.16.64.2
[r6-Tunnel0/0/0]destination 172.16.192.1
在搭建完后需要对Tunnel口进行宣告,宣告在osspf区域中,让流量走该专线。

r6:[r6-ospf-110-area-0.0.0.0]network 10.1.1.1 0.0.0.0

r12:[r12-ospf-110-area-0.0.0.4]network 10.1.1.2 0.0.0.0

观察可知area5也属于不规则区域,我们需要解决该不规则区域。我们可以通过重发布技术解决该问题。

在r9上:

[r9]ospf 100
[r9-ospf-100]import-route ospf 120

[r9]ospf 120
[r9-ospf-120]import-route ospf 100

5.在配置好ospf后基本配置完成,先实现全网可达在进行ospf的有优化。

首先需要在两个边界路由器r3和r5上配置一条缺省再宣告在ospf中,然后再配置acl 和 nat

r3:

[r3]ip route-static 0.0.0.0 0.0.0.0 172.16.36.2
[r3]ospf 100 router-id 192.168.1.3
[r3-ospf-100]default-route-advertise

[r3]acl 2000
[r3-acl-basic-2000]rule permit source any
[r3]info-center
[r3]interface g0/0/1
[r3-GigabitEthernet0/0/1]nat outbound 2000
 

r5:

[r5]ip route-static 0.0.0.0 0.0.0.0 172.16.32.2

[r5]ospf 110 router-id 172.16.40.1
[r5-ospf-110]default-route-advertise

[r5]acl 2000
[r5-acl-basic-2000]rule permit source any
[r5]in g0/0/0
[r5-GigabitEthernet0/0/0]nat outbound 2000

配置好后基本上就可以实现访问isp(r4)。

6.经过以上操作基本上实现了左右两个内网的通信,那么还需要解决两个内网的互通。

这时我们可以通过建立r3到r5的点到点的gre进行通信。

r3:

[r3]interface Tunnel 0/0/0
[r3-Tunnel0/0/0]ip a 10.1.1.1 24
[r3-Tunnel0/0/0]tunnel-protocol gre
[r3-Tunnel0/0/0]source 172.16.36.1
[r3-Tunnel0/0/0]destination 172.16.32.2

r5:

[r5]interface Tunnel 0/0/0
[r5-Tunnel0/0/0]ip a 10.1.1.2 24
[r5-Tunnel0/0/0]tunnel-protocol gre
[r5-Tunnel0/0/0]source 172.16.32.2
[r5-Tunnel0/0/0]destination 172.16.36.1

7.最后我们需要解决不规则区域的问题。

由图可知,我们可以将area1做成完全nass区域,将area4,area3做成完全末梢区域,最后再对其进行路由汇总。减少lsa的传递的数量,减轻路由器的压力。

加快收敛速度即改变hello时间为5秒即可。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

阿鹏别摆烂

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值