ISA实验(作业5)

该文详细描述了在一个网络环境中如何配置IP地址,建立OSPF和RIP路由协议,实现MGRE隧道,以及配置NAT以优化网络连接。同时,文章还关注了LSA更新量的减少和网络收敛速度的提升,确保了网络的安全性和效率。
摘要由CSDN通过智能技术生成

任务条件:       

1.R4为ISP,其上只能配置IP地址;R4与其他所有直连设备间均使用公有IP

2.R3--R5/6/7为MGRE环境,R3为中心站点

3.整个OSPF环境IP基于172.16.0.0/16划分

4.所有设备均可访问R4的环回

5.减少LSA的更新量,加快收敛,保障更新安全

6.全网可通

1.IP地址分配:

172.16.0.0/17~~~~~OSPF

172.16.128.0/17~~~RIP

172.16.0.0/20~~~~~Area0

172.16.16.0/20~~~~Area1

172.16.32.0/20~~~~Area2

172.16.48.0/20~~~~Area3

172.16.64.0/20~~~~Area4

 2.配置ip   :

R1:

[R1]interface g0/0/0
[R1-GigabitEthernet0/0/0]ip address 172.16.16.1 29
[R1]interface LoopBack0
[R1-LoopBack0]ip address 172.16.17.1 24  (其余的同理配置)

R12最后ip配置

用R9 ping R10

 则此时IP配置完成

 3.配置R3--R5/6/7为MGRE环境:

R3:

[R3]interface Tunnel 0/0/0
[R3-Tunnel0/0/0]ip address 172.16.0.1 24
[R3-Tunnel0/0/0]tunnel-protocol gre p2mp 
[R3-Tunnel0/0/0]source 34.0.0.3
[R3-Tunnel0/0/0]nhrp network-id 100 

[R3-Tunnel0/0/0]nhrp entry multicast dynamic

[R3]ip route-static 0.0.0.0  0  34.0.0.4

R5:

[R5]interface Tunnel 0/0/0
[R5-Tunnel0/0/0]ip address 172.16.0.2 24
[R5-Tunnel0/0/0]tunnel-protocol gre p2mp 
[R5-Tunnel0/0/0]source s4/0/0
[R5-Tunnel0/0/0]nhrp entry 172.16.0.1 34.0.0.3 register

[R5]ip route-static 0.0.0.0  0  45.0.0.4

R6:

[R6]interface Tunnel 0/0/0
[R6-Tunnel0/0/0]ip address 172.16.0.3 24
[R6-Tunnel0/0/0]tunnel-protocol gre p2mp 
[R6-Tunnel0/0/0]source s4/0/0
[R6-Tunnel0/0/0]nhrp entry 172.16.0.1 34.0.0.3 register

[R6]ip route-static 0.0.0.0  0  46.0.0.4

R7:

[R7]interface Tunnel 0/0/0
[R7-Tunnel0/0/0]ip address 172.16.0.3 24
[R7-Tunnel0/0/0]tunnel-protocol gre p2mp 
[R7-Tunnel0/0/0]source g0/0/1
[R7-Tunnel0/0/0]nhrp entry 172.16.0.1 34.0.0.3 register

[R7]ip route-static 0.0.0.0  0  47.0.0.4

检验,使用R3 ping R7

 

 宣告OSPF区域:
R3:

[R3]ospf 1 route-id 3.3.3.3

[R3-ospf-1]area 0

[R3-ospf-1-area-0.0.0.0]network 172.16.0.1 0.0.0.0

R5:

[R5]ospf 1 route-id 5.5.5.5

[R5-ospf-1]area 0

[R5-ospf-1-area-0.0.0.0]network 172.16.0.0  0.0.255.255

R7:

[R7]ospf 1 route-id 7.7.7.7

[R7-ospf-1]area 0

[R7-ospf-1-area-0.0.0.0]network 172.16.0.4  0.0.0.0

[R7-ospf-1-area-0.0.0.0]network 172.16.3.1  0.0.0.0

R6:

[R6]ospf 1 route-id 6.6.6.6

[R6-ospf-1]area 0

[R6-ospf-1-area-0.0.0.0]network 172.16.0.3  0.0.0.0

[R6-ospf-1-area-0.0.0.0]network 172.16.2.1  0.0.0.0

此时我们需要将他们的虚拟接口进行更改 

R11:

[R11]ospf 1 route-id 11.11.11.11
[R11-ospf-1]area 2   
[R11-ospf-1-area-0.0.0.2]network 0.0.0.0 255.255.255.255
 

R12:

[R12]ospf 1 route-id 12.12.12.12   
[R12-ospf-1]area 2 
[R12-ospf-1-area-0.0.0.2]network 172.16.32.6 0.0.0.0
 

同理配置剩下路由

4.配置特殊区域:

area 1-3为完全末梢区域

[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]stub no-summary 

[R7-ospf-1]area 3
[R7-ospf-1-area-0.0.0.3]stub no-summary 

 

5.加快收敛:

R3
[r3]int t0/0/0
[r3-Tunnel0/0/0]ospf timer hello 10

R5
[r5]int t0/0/0
[r5-Tunnel0/0/0]ospf timer hello 10

R6
[R6]int t0/0/0
[R6-Tunnel0/0/0]ospf timer hello 10

R7
[R7]int t0/0/0
[R7-Tunnel0/0/0]ospf timer hello 10

 

6.配置NAT(R3,R5,R6,R7):

[R3]acl 2000

[R3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[R3]int s 4/0/0

[R3-Serial4/0/0]nat outbound 2000(其余同理配置)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值