1.R1-R3为区域0,R3-R4为区域1;其中R3在环回地址在区域0;
2、R1、R2各有一个环回口;
3、R1-R3中,R3为DR设备,没有BDR;
4、R4环回地址固定4.4.4.0/24 ,其他网段使用192.168.1.0/24进行合理分配;
5、R4环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由条目;
一、地址分配
两个区域,借一位把IP分成两个区域
192.168.1.0/25——area 0
0区中有三个环回,一个MA骨干,所以借三位来划分
192.168.1.0/27
192.168.1.0/27——骨干链路
192.168.1.32/27——R1的环回
192.168.1.64/27——R2的环回
192.168.1.96/27——R3的环回
192.168.1.128/25——area 1
1区仅有一个点到点骨干,所以借一位即可
192.168.1.128/30
分配如图所示
二、路由配置
R1:
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.1.1 29
[R1]int LoopBack 0
[R1-LoopBack0]ip add 192.168.1.33 27
R2:
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 192.168.1.2 29
R2:
[R2]int LoopBack 0
[R2-LoopBack0]ip add 192.168.1.65 27
R3:
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 192.168.1.3 29
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 192.168.1.129 30
R3:
[R3]int LoopBack 0
[R3-LoopBack0]ip add 192.168.1.97 27
R4
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 192.168.1.130 30
R4:
[R4]int lo0
[R4-LoopBack0]ip add 4.4.4.4 24
启动OSPF
可以看见,R1的物理接口和环回接口都在0区,即可以用非精确宣告
宣告
R1:
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
R2:
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
R3:
这里可以看见R3在两个区域都有接口,所以要用精确宣告
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]q
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]net
[R3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0
R4:
[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1]area 1
[R4-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0
修改DR
观察邻居表
[R3]display ospf peer brief
可以看到R3与R1、R2、R4全是邻接关系
[R1]display ip routing-table protocol ospf
R1也学习到了路由信息
再观察下R1的邻居表
[R1]display ospf peer
[r1-GigabitEthernet0/0/0]display ospf peer b
将R1、R2的接口优先级降成0
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ospf dr-priority 0
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ospf dr-priority 0
即R3为DR设备,没有BDR
拓展配置
1.全网可达——边界路由设置
[R4]ospf 1
[R4-ospf-1]default-route-advertise always
[R3]display ip routing-table
可以看见R3的表中产生了一条缺省
[R1]display ip routing-table
R1的表中也出现了缺省
[R1]ping 4.4.4.4
此时从R1也能ping通R4的环回
认证
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 123456
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
3.减少条目——汇总
[R3-ospf-1-area-0.0.0.1]abr-summary 192.168.1.128 255.255.255.128
[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
查看汇总结果
[R1]display ip routing-table protocol ospf
[R4]display ip routing-table protocol ospf
.避免环路——做空接口
[R3]ip route-static 192.168.1.0 25 NULL 0 (写分配给0区的网段)
[R3]ip route-static 192.168.1.128 25 NULL 0(写分配给1区的网段)