要求:
1.R1-3为区域0.R3-R4为区域1;其中r3的环回也在区域0.R1、R2也各有一个环回;
2.R1-R3为DR设备,无BDR设备; ospf dr-priority 0
3.R4环回地址已固定。其他所有网段使用192.168.1.0/24进行合理的分配;
4.R4的环回不能宣告,全网可达,保障更新安全,避免环路,减少路由条目。
DR设备 ospf dr-priority 0
缺省 [r4-ospf-1]default-route-advertise always
加密技术 在三个接口都弄 [r1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
防止环路 R3 ip route-static 192.168.1.0 25 NULL 0
汇总 [r3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
1.子网划分
192.168.1.0/24
area 0 00000000 00000000 00000001 0 0000000 192.168.1.0/25
00000000 00000000 00000001 0 00 00000-----骨干路由 192.168.1.0/27
00000000 00000000 00000001 0 01 00000-----R1环回 192.168.1.32/27
00000000 00000000 00000001 0 10 00000-----R2环回 192.168.1.64/27
00000000 00000000 00000001 0 11 00000-----R3环回 192.168.1.96/27
area 1 00000000 00000000 00000001 1 0000000 192.168.1.128/25
2.接口配置和环回配置
R1
R2
R3
R4
3.宣告路由
OSPF R1宣告路由
[r1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
OSPF R2宣告路由
[r2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
OSPF R3宣告路由
精准宣告 0.0.0.0
[r3-ospf-1-area-0.0.0.0]network 192.168.1.96 0.0.0.0
[r3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[r3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0
OSPF R4宣告路由
[r4-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.255
[r4-ospf-1]default-route-advertise always 缺省路由的方法
验证一下是否可以ping 通
3.DR和DBR设备
[r1-GigabitEthernet0/0/0]ospf dr-priority 0
[r2-GigabitEthernet0/0/0]ospf dr-priority 0
[r3-GigabitEthernet0/0/0]ospf dr-priority 0
结果如下:
4.保障更新安全
在area 0 的路由上的三个接口配置md 5
[r1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
[r2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
[r3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123465
5.减少路由条目(汇总)
[r3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
6.防止环路
[r3]ip route-static 192.168.1.0 25 NULL 0
7.全网可通