目录
一,实验要求
1、R5-8为区域0,R8-R7为区域1,R8 的用户设备也在区域0,R6,R5个有一个环回
2、R8为DR设备,没有BDR
3、R7环回地址以固定,其他所有网段使用192.168.1.0 24进行合理分配
4、R7环回不能宣告,全网可达,保障更新安全,避免环路,减少路由条目
二,实验分析
1、子网划分
2、配置环回地址,使用缺省路由对R4,接口不能宣告
3、ospf划分区域,进行手工配置
4、ospf 密文认证
三,子网划分
192.168.1.0/24
首先有俩个区域,划分俩个网段
192.168.1.0/25
192.168.1.128/25:
区域0需要5个网段,一分为五
区域0:192.168.1.0/25
192.168.1.0/28
192.168.1.16/28
192.168.1.32/28
192.168.1.48/28
192.168.1.64/28
192.168.1.80/28
192.168.1.96/28
192.168.1.112/28
注意:红色为备用网段
R1环回:192.168.1.0/28
R2环回:192.168.1.16/28
R1-3接口:192.168.1.32/28
VLAN1:192.168.1.48/28
VLAN2:192.168.1.64/28
区域1:192.168.1.128/30
只需要俩个
四,各个设备的配置代码
R5
[r5]int l0
[r5-LoopBack0]ip add 192.168.1.1 28
[r5-LoopBack0]int g
[r5-LoopBack0]int g0/0/0
[r5-GigabitEthernet0/0/0]ip add 192.168.1.33 28
[r5]ospf 1 r
[r5]ospf 1 router-id
[r5]ospf 1 router-id 1.1.1.1
[r5-ospf-1]r
[r5-ospf-1]
[r5-ospf-1]a
[r5-ospf-1]arp-ping
[r5-ospf-1]asbr-summary
[r5-ospf-1]area 0
[r5-ospf-1-area-0.0.0.0]n
[r5-ospf-1-area-0.0.0.0]nssa
[r5-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.15
[r5-ospf-1-area-0.0.0.0]network 192.168.1.33 0.0.0.15
R6
[r6-LoopBack0]ip add 192.168.1.17 28
[r6-LoopBack0]int g0/0/0
[r6-GigabitEthernet0/0/0]ip add 192.168.1.34 28
[r6]ospf 1
[r6]ospf 1 r
[r6]ospf 1 router-id 2.2.2.2
[r6-ospf-1]a
[r6-ospf-1]area
[r6-ospf-1]ospf 1 router-id 2.2.2.2
[r6-ospf-1]ar
[r6-ospf-1]area 0
[r6-ospf-1-area-0.0.0.0]n
[r6-ospf-1-area-0.0.0.0]nssa
[r6-ospf-1-area-0.0.0.0]network 192.168.1.17 0.0.0.15
[r6-ospf-1-area-0.0.0.0]network 192.168.1.34 0.0.0.15
R7
[r8-GigabitEthernet0/0/1]int g0/0/1.2
[r8-GigabitEthernet0/0/1.2]du
[r8-GigabitEthernet0/0/1.2]do
[r8-GigabitEthernet0/0/1.2]dot1q t
[r8-GigabitEthernet0/0/1.2]dot1q termination v
[r8-GigabitEthernet0/0/1.2]dot1q termination vid 2
[r8-GigabitEthernet0/0/1.2]ip add 192.168.1.49 28
[r8-GigabitEthernet0/0/1.2]arp broadcast en
[r8-GigabitEthernet0/0/1.2]arp broadcast enable
[r8-GigabitEthernet0/0/1.2]int g0/0/1.3
[r8-GigabitEthernet0/0/1.3]do
[r8-GigabitEthernet0/0/1.3]dot1q t
[r8-GigabitEthernet0/0/1.3]dot1q termination v
[r8-GigabitEthernet0/0/1.3]dot1q termination vid 3
[r8-GigabitEthernet0/0/1.3]ip add 192.168.1.65 28
[r8-GigabitEthernet0/0/1.3]arp broadcast enable
[r8-GigabitEthernet0/0/1.3]int g0/0/0
[r8-GigabitEthernet0/0/0]ip add 192.168.1.35 28
[r8-GigabitEthernet0/0/0]int g0/0/2
[r8-GigabitEthernet0/0/2]ip add 192.168.1.129 30
[r8]dhcp enable
[r8]ip poo
[r8]ip pool v2
Info: It's successful to create an IP address pool.
[r8-ip-pool-v2]n
[r8-ip-pool-v2]nbns-list
[r8-ip-pool-v2]netbios-type
[r8-ip-pool-v2]network 192.168.1.48 mas
[r8-ip-pool-v2]network 192.168.1.48 mask 28
[r8-ip-pool-v2]gateway-list 192.168.1.49[r8-GigabitEthernet0/0/1.2]dhcp select global
[r8]dhcp enable
[r8]ip poo
[r8]ip pool v3
Info: It's successful to create an IP address pool.
[r8-ip-pool-v3]ne
[r8-ip-pool-v3]netbios-type
[r8-ip-pool-v3]network 192.168.1.64 ma
[r8-ip-pool-v3]network 192.168.1.64 mask 28
[r8-ip-pool-v3]g
[r8-ip-pool-v3]gateway-list 192.168.1.65
[r8-GigabitEthernet0/0/1.3]dhcp select global[r8]os
[r8]ospf 1 rou
[r8]ospf 1 router-id 3.3.3.3
[r8-ospf-1]a
[r8-ospf-1]area 0
[r8-ospf-1-area-0.0.0.0]n
[r8-ospf-1-area-0.0.0.0]nssa
[r8-ospf-1-area-0.0.0.0]network 192.168.1.35 0.0.0.15
[r8-ospf-1-area-0.0.0.0]network 192.168.1.49 0.0.0.15
[r8-ospf-1-area-0.0.0.0]network 192.168.1.65 0.0.0.15
[r8-ospf-1-area-0.0.0.0]qu
[r8-ospf-1]ar
[r8-ospf-1]arp-ping
[r8-ospf-1]area 1
[r8-ospf-1-area-0.0.0.1]n
[r8-ospf-1-area-0.0.0.1]nssa
[r8-ospf-1-area-0.0.0.1]network 192.168.1.128 0.0.0.3
R7
[r7]int g0/0/0
[r7-GigabitEthernet0/0/0]ip add 192.168.1.130 30
[r7-GigabitEthernet0/0/0]int l0
[r7-LoopBack0]ip add 8.8.8.8
[r7-ospf-1]ospf 1 router-id 8.8.8.8
[r7-ospf-1]area 1
[r7-ospf-1-area-0.0.0.1]n
[r7-ospf-1-area-0.0.0.1]nssa
[r7-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.3
LW4
[lw4]vl
[lw4]vlan b
[lw4]vlan batch 2 to 3
[lw4-GigabitEthernet0/0/2]port link-type access[lw4-GigabitEthernet0/0/2]port default vlan 2
[lw4-GigabitEthernet0/0/3]port link-type access
[lw4-GigabitEthernet0/0/3]port default vlan 3
[lw4-GigabitEthernet0/0/3]int g0/0/1
[lw4-GigabitEthernet0/0/1]port link-type trunk[lw4-GigabitEthernet0/0/1]port trunk allow-pass vlan all
五,优化
1.R8为DR设备,没有BDR
我们·可以将R5和R6的接口优先级调为0,这样它们俩就不会参选DR,BDR的竞争
[r6-GigabitEthernet0/0/0]ospf dr-priority 0
[r5-GigabitEthernet0/0/0]ospf dr-priority 0
2.全网可达
因为R7上面的环回不能宣告,所以可以直接在R7上面匹配缺省
[r7-ospf-1]default-route-advertise always
3.保障更新安全
所以要将每个接口都要设置一样的密码
区域内:
[r8-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 123456[r5-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 123456
[r6-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 123456
区域间:
[r8-GigabitEthernet0/0/2]ospf authentication-mode simple cipher ht123123
[r7-GigabitEthernet0/0/0]ospf authentication-mode simple cipher ht123123
4.减少路由条目
直接在r8上面进行手工汇总
[r8-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
5.避免环路
[r8]ip route-static 192.168.1.0 25 NULL 0