客户需求:
1.按照图示配置 IP 地址
2.R1,R2,R3 运行 OSPF 使内网互通,所有接口(公网接口除外)全部宣告进 Area 0;要求使用环回口作为 Router-id
3.业务网段不允许出现协议报文
4.R5 模拟互联网,内网通过 R1 连接互联网,在 R1 上配置默认路由并引入到 OSPF
5.R1 上配置 EASY IP,只允许业务网段访问互联网
6.要求业务网段访问互联网流量经过R3,R2,R1
实验准备:四台路由器(三台允许ospf 一台互联网) 一台pc机
实验步骤:
拓扑图:

实验配置:
配置基本ip地址
<H3C>sys
[H3C]sysn R1
[R1]inter L0
[R1-LoopBack0]ip add 1.1.1.1 32
[R1-LoopBack0]inter g0/2
[R1-GigabitEthernet0/2]ip add 202.1.1.1 24
[R1-GigabitEthernet0/2]inter g0/1
[R1-GigabitEthernet0/1]ip add 10.1.1.1 24
[R1-GigabitEthernet0/1]inter g0/0
[R1-GigabitEthernet0/0]ip add 10.2.2.1 24
[R1-GigabitEthernet0/0]qu
R2
<H3C>sys
[H3C]sysn R2
[R2]inter l0
[R2-LoopBack0]ip add 2.2.2.2 32
[R2-LoopBack0]inter g0/0
[R2-GigabitEthernet0/0]ip add 10.1.1.2 24
[R2-GigabitEthernet0/0]inter g0/1
[R2-GigabitEthernet0/1]ip add 10.3.3.2 24
R3
[R3]inter l0
[R3-LoopBack0]ip add 3.3.3.3 32
[R3-LoopBack0]inter g0/0
[R3-GigabitEthernet0/0]ip add 10.2.2.3 24
[R3-GigabitEthernet0/0]inter g0/1
[R3-GigabitEthernet0/1]ip add 10.3.3.3 24
[R3-GigabitEthernet0/1]inter g0/2
[R3-GigabitEthernet0/2]ip add 192.168.1.324
R5
<H3C>sys
[H3C]sysn R5
[R5]inter l0
[R5-LoopBack0]ip add 100.1.1.1 32
[R5-LoopBack0]inter g0/0
[R5-GigabitEthernet0/0]ip add 202.1.1.5 24
R1,R2,R3 运行 OSPF 使内网互通,所有接口(公网接口除外)全部宣告进 Area 0;要求使用环回口作为 Router-id
[R1]ospf 1 router-id1.1.1.1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 10.1.1.00.0.0.255
[R1-ospf-1-area-0.0.0.0]network 10.2.2.00.0.0.255
[R1-ospf-1-area-0.0.0.0]network 1.1.1.10.0.0.0
[R2]ospf router-id 2.2.2.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 10.1.1.00.0.0.255
[R2-ospf-1-area-0.0.0.0]network 10.3.3.00.0.0.255
[R2-ospf-1-area-0.0.0.0]network 2.2.2.20.0.0.0
[R3]ospf router-id 3.3.3.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 10.2.2.00.0.0.255
[R3-ospf-1-area-0.0.0.0]network 10.3.3.00.0.0.255
[R3-ospf-1-area-0.0.0.0]network 192.168.1.00.0.0.255
[R3-ospf-1-area-0.0.0.0]network 3.3.3.30.0.0.0
业务网段不允许出现协议报文
R3 的 g0/2 口配置为静默接口
[R3-ospf-1]silent-interface g0/2
R5 模拟互联网,内网通过 R1 连接互联网,在 R1 上配置默认路由并引入到 OSPF
[R1]ip route-static 0.0.0.0 0 202.1.1.5
在 R1 上把默认路由引入到 OSPF
[R1-ospf-1]default-route-advertise
在 R2 和 R3 上查看路由表


R1 上配置 EASY IP,只允许业务网段访问互联网
创建基本 ACL,允许业务网段192.168.1.0/24
[R1]acl basic 2000
[R1-acl-ipv4-basic-2000]rule permit source192.168.1.0 0.0.0.255
在 R1 的g0/2接口上,配置 EASY IP,使内网可以访问互联网
[R1-GigabitEthernet0/2]nat outbound 2000
在 PC4 上 PING R5的环回口地址

要求业务网段访问互联网流量经过 R3,R2,R1,来回路径一致
把 R1 和 R3 相连的接口的 Cost 修改为 1000
[R1-GigabitEthernet0/0]ospf cost 1000
[R3-GigabitEthernet0/0]ospf cost 1000
效果测试:查看 R1,R2,R3 的路由表,确认默认路由和 192.168.1.0/24 网段的路由是经过 R1,R2,R3
[R1]display ip routing-table

[R2]display ip routing-table
[R3]display ip routing-table