实验结构拓扑图:
实验要求:
1:R4为ISP,其上只能配置IP地址:R4与其他所有直连设备间使用共有IP
2:R3-R5-R5-R7为MGRE星型结构环境,R3为中心站点
3:整个OSPF环境基于ip地址172.16.0.0/16
4:所有设备均可访问R4的环回
5:减少LSA的更新量,加快收敛
6:全网可达
实验思路:
实验思路:
1、子网划分
a)按照区域(6个)划分
172.16.0.0/19 //区域1
172.16.32.0/19 //区域2
172.16.64.0/19 //区域3
172.16.96.0/19 //区域4
172.16.128.0/19 //区域5
1.1.12.0/23 //区域6,因为区域6为两环回接口,由于环回接口数量太多,便于记忆,在本实验中刚好R12在区域6只有两环回接口,如果在多个接口ip不在该网段,那么在进行ASBR汇总时就会牵扯ip地址涉及不合理,不利于路由条目减少,因此尽量合理规划ip,便于ASBR汇总,减少路由表条数
剩下三个网段备用
2、配置--IP地址
R1:
R2:
R3:
R4:
R5:
R6:
R7:
R8:
R9:
R10:
R11:
R12:
3、缺省路由+NAT
在R3-R5-R6-R7 连接外网的端口配置一对多nat,缺省路由因为在后面实验涉及到特殊区域会自动生成缺省,所以缺省路由我们暂时不用配置
R3:
R5:
R6:
R7:
![](https://img-blog.csdnimg.cn/a3a714032b7140abbfe9ff12ef7db72d.png)
4、MGRE环境配置
①:在这里需要注意的是如果去中心注册的时候没有加register关键字将会导致注册中心会有你的路由但是不会对你有伪广播机制
②:由于Tuttle接口在该MGRE环境下默认为P2P,所以注册中心会先跟来注册并register的接口建立邻居关系,导致后面来注册的接口无法建立邻居关系,所以我们需要修改Tutle接口OSPF类型为broadcast,打开该广播机制后,我们还需根据DR/BDR选举状况来修改DR位置为注册中心,避免因DR/BDR选举导致网络无法正常收敛
R3配置命令:
R5配置命令:
R6配置命令:
R7配置命令:
查看nhrp表:
R3:
R5:
R6:
R7:
5、区域0.1.2.4(合法区域)启用OSPF协议,区域3、5双向重发布,其中区域5使用rip协议,以及将区域1划为末梢区域,区域4华为完全nssa,区域2也为完全nssa
查看特殊区域 lsdb 发现 lsa数量明显减少,跟预期一致
区域1 末梢区域 R1 lsbd 目录:
区域4 完全末梢区域 R11 lsbd 目录:
区域2 非完全完全末梢区域 R8 lsdb目录
R1 ospf路由表:
R6 ospf路由表
![](https://img-blog.csdnimg.cn/4213273eb81b435fbe731f91ddd8ae18.png)
6、测试全网可达
R1 ping R12 环回
R1 ping R4环回,基于nat(一对多)+acl(基本列表) 实现内网访问外网