目录
实验简介
OSPF(Open Shortest Path First)是一种常用的内部网关协议(IGP),用于在企业或自治系统中的路由器之间进行动态路由选择。而MGRE(Multipoint Generic Routing Encapsulation)是一种隧道技术,允许在IP网络中通过虚拟点对点连接来传输多播和广播数据。
在OSPF环境下使用MGRE,可以通过建立虚拟隧道来扩展OSPF网络的范围,特别是在需要跨越非OSPF区域的情况下。MGRE隧道中的OSPF路由器可以在隧道接口上运行OSPF协议,并通过隧道进行OSPF邻居关系的建立和路由信息的交换。
具体步骤
1. 在OSPF网络中的两个或多个路由器上配置MGRE隧道。
2. 在MGRE隧道的端点路由器上配置OSPF协议,使其在隧道接口上运行OSPF。
3. 配置隧道接口的IP地址,并将其添加到OSPF的配置中。
4. 在MGRE隧道的端点路由器上配置隧道源和目的地址。
5. 配置隧道接口的隧道模式、隧道键值和其他相关参数。
6. 配置OSPF邻居关系,并在MGRE隧道上交换路由信息。
通过配置MGRE隧道,在OSPF网络中可以实现跨越非OSPF区域的动态路由扩展,提高网络的灵活性和可扩展性。
实验要求
1、R4为ISP,其上只能配置IP地址,R4与其所有直连设备间均使用公有IP
2、R3-R5/6/7为MGRE环境,R3为中心站点
3、整个OSPF环境IP基于R4的环回
4、所有设备均可访问R4的环回
5、减少LSA的更新量,加快收敛,保障更新安全
6、全网可达
搭建实验拓扑
子网划分
根据提供的信息,基于172.16.0.0/16进行子网划分,得到以下网段划分:
1. 172.16.0.0/19 (area 0)
- 172.16.0.0/24:p2p骨干
- 172.16.1.0/24:MA骨干
- 172.16.1.0/29:T通道
- 172.16.2.0/24:R5环回
- 172.16.3.0/24:R6环回
- 172.16.4.0/24:R7环回
- 172.16.5.0/24:R4环回
2. 172.16.32.0/19 (area 1)
- 172.16.32.0/24:p2p
- 172.16.33.0/24:MA
- 172.16.33.0/29:T通道
- 172.16.34.0/24:R1环回
- 172.16.35.0/24:R2环回
- 172.16.36.0/24:R3环回
3. 172.16.64.0/19 (area 2)
- 172.16.65.0/24:p2p
- 172.16.64.0/24:MA
- 172.16.64.0/30:T通道
- 172.16.64.4/30:T通道
- 172.16.66.0/24:R11环回
4. 172.16.96.0/19 (area 3)
- 172.16.96.0/24:MA
- 172.16.96.0/30:T通道
- 172.16.96.4/30:T通道
- 172.16.97.0/24:p2p
- 172.16.98.0/24:R8环回
5. 172.16.128.0/19 (area 4)
- 172.16.128.0/24:MA
- 172.16.128.0/30:T通道
- 172.16.129.0/24:p2p
- 172.16.130.0/24:R9环回
- 172.16.131.0/24:R10环回
6. 172.16.160.0/19 (rip)
- 172.16.160.0/24:MA
- 172.16.161.0/24:P2P
- 172.16.162.0/24:R12环回
- 172.16.163.0/24:R12环回
IP配置
配置环回IP与接口IP
R1配置
R2配置
R3配置
R4配置
R5配置
R6配置
R7配置
R8配置
R9配置
R10配置
R11配置
R12配置
配置缺省路由
配置NAT出站
配置MGRE环境
全网可达
使用OSPF和RIP进行全网可达,以下是相应的配置摘录:
区域0
[R3-ospf-1-area-0.0.0.0]network 172.16.0.1 0.0.0.0
[R5-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R6-ospf-1-area-0.0.0.0]network 172.16.2.1 0.0.0.0
[R6-ospf-1-area-0.0.0.0]network 172.16.13.0 0.0.0.0
[R7-ospf-1-area-0.0.0.0]network 172.16.17.0 0.0.0.0
[R7-ospf-1-area-0.0.0.0]network 172.16.3.1 0.0.0.0
区域1
[R1-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.0.255
[R2-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.0.255
[R3-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.7.255
区域2
[R6-ospf-1-area-0.0.0.2]network 172.16.64.1 0.0.0.0
[R11-ospf-1-area-0.0.0.2]network 172.16.69.0 0.0.0.0
[R11-ospf-1-area-0.0.0.2]network 172.16.65.1 0.0.0.0
[R11-ospf-1-area-0.0.0.2]network 172.16.64.2 0.0.0.0
[R12-ospf-1-area-0.0.0.2]network 172.16.65.2 0.0.0.0
区域3
[R7-ospf-1-area-0.0.0.3]network 172.16.96.1 0.0.0.0
[R8-ospf-1-area-0.0.0.3]network 172.16.101.0 0.0.0.0
[R8-ospf-1-area-0.0.0.3]network 172.16.97.1 0.0.0.0
[R8-ospf-1-area-0.0.0.3]network 172.16.96.2 0.0.0.0
[R9-ospf-1-area-0.0.0.3]network 172.16.97.2 0.0.0.0
区域4
[R9-ospf-1-area-0.0.0.4]network 172.16.133.0 0.0.0.0
[R9-ospf-1-area-0.0.0.4]network 172.16.128.1 0.0.0.0
[R10-ospf-1-area-0.0.0.4]network 172.16.137.0 0.0.0.0
[R10-ospf-1-area-0.0.0.4]network 172.16.128.2 0.0.0.0
RIP
[R12-rip-1]verify-source
[R12-rip-1]version 2
[R12-rip-1]network 172.16.0.0
特殊区域配置(area1、area2、area3)
[R1-ospf-1-area-0.0.0.1]stub
[R2-ospf-1-area-0.0.0.1]stub
[R3-ospf-1-area-0.0.0.1]stub no-summary
[R6-ospf-1-area-0.0.0.2]nssa no-summary
[R11-ospf-1-area-0.0.0.2]nssa
[R12-ospf-1-area-0.0.0.2]nssa
[R7-ospf-1-area-0.0.0.3]nssa no-summary
[R8-ospf-1-area-0.0.0.3]nssa
[R9-ospf-1-area-0.0.0.3]nssa
优化建议
防止空接口
[R3]ip route-static 172.16.32.0 19 NULL 0
[R6]ip route-static 172.16.64.0 19 NULL 0
[R7]ip route-static 172.16.96.0 19 NULL 0
[R9]ip route-static 172.16.128.0 19 NULL 0
[R12]ip route-static 172.16.160.0 19 NULL 0
加快收敛速度
[R3-Tunnel0/0/0]ospf timer hello 10
[R5-Tunnel0/0/0]ospf timer hello 10
[R6-Tunnel0/0/0]ospf timer hello 10
[R7-Tunnel0/0/0]ospf timer hello 10
安全认证
[R1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456
[R2-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456
[R3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456