一、题目
二、实验思路
- 根据题目分配IP
- 进行IP的、环回和缺省路由的配置
- 配置R3、R5/6/7MGRE环境,R3为中心站点
- 开启OSPF
- 修改网路接口
- R12重发布,学习域外路由
- 将AREA4更改为域外路由来减少路由信息
- 在ABR的设备上做遇见路由汇总、ASBR的设备上做域外路由汇总
- 将AREA1/AREA2/AREA3做成特殊区域,实现路由条目减少
- 空接口防环,配置NAT协议
三、实验步骤
1、划分IP
拓扑图总共有6个区域,用以下的更合理。p2p用30,ma用29(但是本文用的都是24)
172.16.0.0/16
172.16.0.0/19 172.16.32.0/19 172.16.64.0/19 172.16.96.0/19 172.16.128.0/19172.16.160.0/19 172.16.192.0/19 172.16.224.0/19
172.16.0.0/24—172.16.1.0/24…32
172.16.5.0/24—P2P
172.16.5.0/30 172.16.5.4/30 172.16.5.8/30....
172.16.6.0/24—MA
172.16.6.0/29 172.16.6.8/29 172.16.6.16/29....
如图所示:
2.进行IP的、环回和缺省路由的配置
R1:
R2:
R3:
R4:
R5:
R6:
R7:
R8:
R9:
R10:
R11:
R12:
缺省路由:
3.配置R3、R5/6/7MGRE环境,R3为中心站点
中心站点
[r3]int t0/0/0
[r3-Tunnel0/0/0]ip add 172.16.4.1 24
[r3-Tunnel0/0/0]tunnel-protocol gre p2mp
[r3-Tunnel0/0/0]source 34.0.0.1
[r3-Tunnel0/0/0]nhrp network-id 100
[r3-Tunnel0/0/0]nhrp entry multicast dynamic
支路站点
[r5]int t0/0/0
[r5-Tunnel0/0/0]ip add 172.168.4.2 24
[r5-Tunnel0/0/0]tunnel-protocol gre p2mp
[r5-Tunnel0/0/0]source s4/0/0
[r5-Tunnel0/0/0]nhrp network-id 100
[r5-Tunnel0/0/0]nhrp entry 172.16.4.1 34.0.0.1 register
[r6]int t0/0/0
[r6-Tunnel0/0/0]ip add 172.16.4.3 24
[r6-Tunnel0/0/0]tunnel-protocol gre p2mp
[r6-Tunnel0/0/0]source s4/0/0
[r6-Tunnel0/0/0]nhrp network-id 100
[r6-Tunnel0/0/0]nhrp entry 172.16.4.1 34.0.0.1 register
[r7]int t0/0/0
[r7-Tunnel0/0/0]ip add 172.16.4.4 24
[r7-Tunnel0/0/0]tunnel-protocol gre p2mp
[r7-Tunnel0/0/0]source g0/0/0
[r7-Tunnel0/0/0]nhrp network-id 100
[r7-Tunnel0/0/0]nhrp entry 172.16.4.1 34.0.0.1 register
中心:
支路:
4.开启ospf
[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 1
[r1-ospf-1-area-0.0.0.1]network 172.16.0.0 0.0.255.255
[r2]ospf 1 router-id 2.2.2.2
[r2-ospf-1]area 1
[r2-ospf-1-area-0.0.0.1]network 172.16.0.0 0.0.255.255
[r3]ospf 1 router-id 3.3.3.3
[r3-ospf-1]a 1
[r3-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.0.255
[r3-ospf-1-area-0.0.0.1]network 172.16.35.1 0.0.0.0
[r3-ospf-1-area-0.0.0.1]a 0
[r3-ospf-1-area-0.0.0.0]network 172.16.4.0 0.0.0.255
[r5]ospf 1 router-id 5,5,5,5
[r5-ospf-1]a 0
[r5-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[r6]ospf 1 router-id 6.6.6.6
[r6-ospf-1]a 0
[r6-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.3.255
[r6-ospf-1-area-0.0.0.0]a 2
[r6-ospf-1-area-0.0.0.2]network 172.16.65.0 0.0.0.255
[r7]ospf 1 router-id 7.7.7.7
[r7-ospf-1]a 0
[r7-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.7.255
[r7-ospf-1-area-0.0.0.0]a 3
[r7-ospf-1-area-0.0.0.3]network 172.16.96.0 0.0.0.255
[r8]ospf 1 router-id 8.8.8.8
[r8-ospf-1]a 3
[r8-ospf-1-area-0.0.0.3]network 172.16.0.0 0.0.255.255
[r9]ospf 1 router-id 9.9.9.9
[r9-ospf-1]a 3
[r9-ospf-1-area-0.0.0.3]network 172.16.98.0 0.0.0.255
[r9-ospf-1-area-0.0.0.3]a 4
[r9-ospf-1-area-0.0.0.4]network 172.16.128.0 0.0.3.255
[r10]ospf 1 router-id 10.10.10.10
[r10-ospf-1]a 4
[r10-ospf-1-area-0.0.0.4]network 172.16.0.0 0.0.255.255
[r11]ospf 1 router-id 11.11.11.11
[r11-ospf-1]a 2
[r11-ospf-1-area-0.0.0.2]network 172.16.0.0 0.0.255.255
[r12]ospf 1 router-id 12.12.12.12
[r12-ospf-1]a 2
[r12-ospf-1-area-0.0.0.2]network 172.16.65.10 0.0.0.0
[r12]rip 1
[r12-rip-1]v 2
[r12-rip-1]network 172.16.0.0
5.修改网路接口
r3:
[r3]int t0/0/0
[r3-Tunnel0/0/0]ospf network-type p2mp
r5:
[r5]int t0/0/0
[r5-Tunnel0/0/0]ospf network-type p2mp
r6:
[r6]int t0/0/0
[r6-Tunnel0/0/0]ospf network-type p2mp
r7:
[r7]int t0/0/0
[r7-Tunnel0/0/0]ospf network-type p2mp
6.R12重发布,学习域外路由
[r12]ospf 1
[r12-ospf-1]import-route rip 1
7.将area4更改为域外路由来减少路由信息
ar9是非法abr,不用虚链路和Tunnel隧道技术是因为要做ospf优化,做特殊区域所以使用双向重发布,但是在此拓扑当中只需要单项重发布,然后在写一条缺省路由即可。
[r9]ospf 1
[r9-ospf-1]a 4
[r9-ospf-1-area-0.0.0.4]undo network 172.16.128.0 0.0.3.255
[r9-ospf-1-area-0.0.0.4]q
[r9-ospf-1]undo a 4
[r9-ospf-1]q
[r9]ospf 2 router-id 9.9.9.9
[r9-ospf-2]a 4
[r9-ospf-2-area-0.0.0.4]network 172.16.128.0 0.0.3.255
[r9]ospf 1
[r9-ospf-1]import-route ospf 2
把已有的3类缺省重发布到area4—ospf2中
[r9]ospf 2
[r9-ospf-2]default-route-advertise
8.在ABR的设备上做域间路由汇总以及ASBR的设备上做域外路由汇总
[r3-ospf-1-area-0.0.0.1]abr-summary 172.16.32.0 255.255.224.0
[r6-ospf-1-area-0.0.0.2]abr-summary 172.16.64.0 255.255.224.0
[r7-ospf-1-area-0.0.0.3]abr-summary 172.16.96.0 255.255.224.0
[r9-ospf-1]asbr-summary 172.16.128.0 255.255.224.0
[r12-ospf-1]asbr-summary 172.16.160.0 255.255.224.0
9.将area1,area2,area3做成特殊区域,来实现路由条目的减少
将area1做成完全末梢区域
完全末梢区域 --- 在末梢区域的基础上,仅一步拒绝3类LSA的进入;仅保留一条3类缺省的进入
先将该区域配置为末梢区域
然后仅在ABR上配置完全末梢即可;
将area2,area3做成完全的的非完全末梢区域非完全末梢区域---该区域拒绝4/5的LSA;本地ASBR产生的域外路由,使用7类在本NSSA区域传递,通过ABR进入骨干区域,被转换成5类;由该区域连接骨干的ABR向内部发送一条7类缺省;
其存在的价值,是为了让该区域拒绝其他区域的,ASBR产生的4/5类LSA进入
[r1-ospf-1-area-0.0.0.1]stub
[r2-ospf-1-area-0.0.0.1]stub
[r3-ospf-1-area-0.0.0.1]stub no-summary
[r6-ospf-1-area-0.0.0.2]nssa no-summary
[r11-ospf-1-area-0.0.0.2]nssa
[r12-ospf-1-area-0.0.0.2]nssa
[r7-ospf-1-area-0.0.0.3]nssa no-summary
[r8-ospf-1-area-0.0.0.3]nssa
[r9-ospf-1-area-0.0.0.3]nssa
10.空接口防环,配置NAT协议
对ABR、ASBR中做过子网汇总的路由器做空接口进行防环
[r3]ip route-static 172.16.32.0 19 NULL 0
[r6]ip route-static 172.16.64.0 19 NULL 0
[r7]ip route-static 172.16.96.0 19 NULL 0
[r9]ip route-static 172.16.128.0 19 NULL 0
[r12]ip route-static 172.16.160.0 19 NULL 0
r3/5/6/7做nat,注意接口
[r3]acl 2000
[r3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[r3]int g0/0/1
[r3-GigabitEthernet0/0/1]nat outbound 2000
11.测试