实验要求:
实验要求分析:
1、R5/6/7为MGRE环境,R3为中心站点,在R3上进行MGRE中心站点配置,R5、R6、R7进行MGRE分支站点配置
2、整个OSPF环境IP地址为172.16.0.0/16,需要进行子网划分,划分的网段见拓扑图
3、所有设备均可访问R4的环回,则表明私网可以访问公网,在R3、R5、R6、R7上写一条缺省,指向R4
4、area4没有与area0相连,可以用tunnel建立隧道、OSPF的虚链路、多进程双向重发布等解决方案。
5、将eigrp视为rip
6、IP地址分配:
area0公网IP地址:
13.1.1.0/24
15.1.1.0/24
16.1.1.0/24
17.1.1.0/24
R4环回:4.4.4.0/24
总网段(172.16.0.0/16),将每个区域视为一个网段,再加上一个eigrp区域,则一共需要6个网段
area0:172.16.0.0/19
172.16.0.128/25(MA骨干):172.16.0.128/29
172.16.32.0/19(area1):
172.16.32.0/22
172.16.40.0/24
172.16.48.0/22
172.16.56.0/22
172.16.64.0/19(area2):
172.16.64.0/22
172.16.68.0/22
172.16.80.0/22
172.16.72.0/22
172.16.96.0/19(area3):
172.16.96.0/22
172.16.100.0/22
172.16.112.0/22
172.16.104.0/22
172.16.128.0/19(area4):
172.16.128.0/22
172.16.132.0/22
172.16.114.0/22
172.16.160.0/19(rip):
172.16.160.0/20
172.16.176.0/20
拓扑图:
实验步骤:
1、给各台路由器的接口及环回配置IP地址
2、R3、R5、R6、R7上写一条缺省,指向R4
3、MGRE
R3中心站点
R5,R6,R7分支站点注册
[R5]int tun0/0/0
[R5-Tunnel0/0/0]ip add 172.16.0.129 25
[R5-Tunnel0/0/0]tunnel-protocol gre p2mp
[R5-Tunnel0/0/0]source 15.1.1.4
[R5-Tunnel0/0/0]nhrp entry 172.16.0.129 13.1.1.3 register
[R5-Tunnel0/0/0]nhrp network-id 100
[R6]int tun0/0/0
[R6-Tunnel0/0/0]ip add 172.16.0.131 25
[R6-Tunnel0/0/0]tunnel-protocol gre p2mp
[R6-Tunnel0/0/0]source g0/0/0
[R6-Tunnel0/0/0]nhrp entry 172.16.0.129 13.1.1.3 register
[R6-Tunnel0/0/0]nhrp network-id 100
4、R3,R5,R6,R7的工作方式修改为:broadcast,R5,R6,R7放弃选举
6、OSPF宣告
area0
其他OSPF区域也一 一配置好
7、ACL和NAT
8、area4不规则区域解决
area4为远离骨干区域的非骨干区域,R9不合法,下面将使用多进程单向重发布解决方案
1)在R9路由器上启用两个进程
2)重发布
测试(R10能ping通公网的环回)
9、减少LSA更新量
area3,area2为非完全末梢区域,该区域内所有的设备(R8,R9,R11,R12)都要配置
area1为末梢区域,所有设备均要配置
R7与R6类似
10、R3,R6,R7,R9,R12写空接口,防止环路