实验拓扑
实验需求
你是公司的网络管理员。现在公司网络中需要使用OSPF协议来进行路由信息的传递。规划网络中所有路由器属于OSPF的区域0。请根据以下需求完成配置:。
- 为了方便管理员管理设备,请按图示修改设备名称;
- 如图所示,给对应的接口配置上IP地址,测试路由器两两之间能互相ping通;
R1与R2:
R1与R3:
- 为了使网络互通,现需要在每台路由器上配置OSPF,具体需求如下:
a) 手动指定OSPF的router-id为各自的路由器编号,如R1为1.1.1.1;
R1:
[R1]ospf ro 1.1.1.1
R2:
[R2]ospf ro 2.2.2.2
R3:
[R3]ospf ro 3.3.3.3
b) 通告每台设备上对应的网络信息;
R1:
[R1-ospf-1]ar 0
[R1-ospf-1-area-0.0.0.0]net 10.0.1.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]net 10.0.12.0 0.0.0.25
[R1-ospf-1-area-0.0.0.0]net 10.0.13.0 0.0.0.255
R2:
[R2-ospf-1]ar 0
[R2-ospf-1-area-0.0.0.0]net 10.0.2.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]net 10.0.12.0 0.0.0.255
R3:
[R3-ospf-1]ar 0
[R3-ospf-1-area-0.0.0.0]net 10.0.13.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]net 10.0.3.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]net 172.16.0.0 0.0.0.255
c) 查看路由表收敛情况和邻居关系信息;
d) 测试全网互联情况;
- 在R1上修改G0/0/1接口的OSPF时间参数hello为15和dead为60,等待40秒查看邻居关系的变化,之后修改R2的G0/0/1接口的OSPF时间参数hello为15和dead为60,再查看邻居关系信息;
R1:
[R1-GigabitEthernet0/0/1]ospf timer hello 15
[R1-GigabitEthernet0/0/1]ospf timer dead 60
40秒后邻居只剩R3:
R2:
[R2-GigabitEthernet0/0/1]ospf timer hello 15
[R2-GigabitEthernet0/0/1]ospf timer dead 60
又建立了邻居关系:
- 控制OSPF DR/BDR的选举,确保每次R1的G0/0/0接口都被选举为DR
R1:
[R1-GigabitEthernet0/0/0]ospf dr 255
- 在R1和R2间配置明文认证,在R1和R3间配置MD5认证且KEY-ID为1,认证密码均为“goktech”。并通过抓包查看相关的认证信息。
R1:
[R1-GigabitEthernet0/0/1]ospf authentication-mode simple goktech
[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 goktech
R2:
[R2-GigabitEthernet0/0/1]ospf authentication-mode simple goktech
R3:
[R3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 goktech
R1与R2抓包可以看到明文密码:
R1与R3抓包,可以看到密码被加密: