一、题目
二、实验思想
- 根据题目要求,需要基于172.16.0.0/16网段进行合理划分,R4为ISP,周围都是公有IP地址
- 将R3-R5/6/7添加到虚拟网络中,并且环境为MGRE,R3为中心站点,其他为分支站点,并且需要修改网络类型为P2MP,否则不会其他分支不会有路由表。
- 所有设备可以访问R4的环回,所以需要将R3,R5,R6,R7做nat
- 减少LSA的更新量,加快收敛,保障更新安全需要在不同区域的ABR做汇总,及不同区域都需要做特殊区域来减少更新量,还需要修改部分时间来加快收敛,可以将不同区域总区域认证来保证更新安全
- 最后进行宣告来达到全网可达
三、实验过程
1. 划分网段
我们可以通过不同的区域来划分网段,如图所示,有5个区域以及一个RIP区域,所以需要划分6个网段
172.16.0.0/16
172.16.0.0/19 ---- area 0
172.16.0.0/24 ---- p2p骨干
172.16.0.0/30
....
172.16.1.0/24 ---- MA骨干
172.16.1.0/29
....
172.16.2.0/24 ---- AR5环回
172.16.3.0/24 ---- AR6环回
172.16.4.0/24 ---- AR7环回
....
172.16.32.0/19 ---- area 1
172.16.32.0/24 ---- p2p骨干
172.16.32.0/30
....
172.16.33.0/24 ---- MA骨干
172.16.33.0/29
....
172.16.34.0/24 ---- AR1环回
172.16.35.0/24 ---- AR2环回
172.16.36.0/24 ---- AR3环回
....
172.16.64.0/19 ---- area 2
172.16.64.0/24 ---- p2p骨干
172.16.64.0/30
....
172.16.65.0/24 ---- MA骨干
172.16.65.0/29
172.16.65.8/29
....
172.16.66.0/24 ---- AR11环回
....
172.16.96.0/19 ---- area 3
172.16.96.0/24 ---- p2p骨干
172.16.96.0/30
....
172.16.97.0/24 ---- MA骨干
172.16.97.0/29
172.16.97.8/29
....
172.16.98.0/24 ---- AR8环回
....
172.16.128.0/19 ---- area 4
172.16.128.0/24 ---- p2p骨干
172.16.128.0/30
....
172.16.129.0/24 ---- MA骨干
172.16.129.0/29
....
172.16.130.0/24 ---- AR9环回
172.16.131.0/24 ---- AR10环回
....
172.16.160.0/19 ---- RIP
172.16.160.0/20
172.16.176.0/20
以下作为保留字段
172.16.192.0/19
172.16.224.0/19
2. 配置IP地址
AR1:
[r1]int g 0/0/0
[r1-GigabitEthernet0/0/0]ip add 172.16.33.1 29
[r1-GigabitEthernet0/0/0]int l0
[r1-LoopBack0]ip add 172.16.34.1 24
其他路由查看同理
AR2:
[r2]int g 0/0/0
[r2-GigabitEthernet0/0/0]ip add 172.16.33.2 29
[r2-GigabitEthernet0/0/0]int l0
[r2-LoopBack0]ip add 172.16.35.1 24
AR3:
[r3]int Serial 4/0/0
[r3-Serial4/0/0]ip add 34.0.0.1 24
[r3-Serial4/0/0]q
[r3]ip route-static 0.0.0.0 0 34.0.0.2
[r3]int g 0/0/0
[r3-GigabitEthernet0/0/0]ip add 172.16.33.3 29
[r3-GigabitEthernet0/0/0]int l0
[r3-LoopBack0]ip add 172.16.36.1 24
AR4:
[isp]int Serial 4/0/0
[isp-Serial4/0/0]ip add