OSPF的综合实验配置

实验要求及拓扑图:

要求:

l 公司网络拓扑如下图所示: OSPF 基础 配置已经完成,作为网络管理员,有如下几个问题需要解决:
1,总公司与分公司 A B 之间通信正常,但无法与办事处 C 通信。
2,分公司 A 的设备性能较低,希望降低路由计算、存储压力,同时考虑网络扩展,需要保留引入外部路由的功能。
3, 办事处 C 外来人员较多, 采用较安全的方式保证路由交互的安全性。
4, AR3 引入外部路由时除了考虑外部开销之外,还需要考虑 OSPF 域内的开销。

 分析:

需求1分析 :办事处 C 处于 Area 3 AR5 左侧与 Area 2 相连。根据 OSPF 骨干区域与非骨干区域的连接规则,不能正常通行的原因在于 Area 3 没有与 Area 0 直接相连。解决的方式是在 AR4 AR5 之间建立虚连接。
需求2分析 :区域内部设备性能低,降低路由计算压力可以通过 Stub Totally Stub NSSA Totally NSSA ,最大程度减少需要选择 Totally Stub Totally NSSA ,同时为了保留外部路由引入的功能,只能选择 Totally NSSA
需求3分析 :保证路由安全性需要通过认证的方式,认证模式是采用 简单认证 。认证形式采取区域认证。
需求4分析 :在计算外部路由时如要考虑 OSPF 域内开销,可通过引入类型为 1 类的外部路由实现。

涉及内容:

1,多区域ospf配置
2,虚链路配置
3,引入外部路由(考虑ospf域内开销)配置
4,特殊区域配置
5,区域认证

拓扑图:

 地址规划:如图所示。

实验步骤:

第一步:ip地址配置。(保证直连互通)
第二步:划分ospf区域和进行区域网络通报。
第三步:虚链路的创建。
第四步:特殊区域的划分。
第五步:引入外部路由。
第六步:配置区域认证(需要有相同的认证配置否则认证失败无法找到相关邻居)。

 AR1配置:

#
interface GigabitEthernet0/0/0
 ip address 10.1.24.1 255.255.255.0
#
ospf 1 router-id 1.1.1.1
 area 0.0.0.1
  network 10.1.24.0 0.0.0.255
  nssa
#

AR2配置:

#
interface GigabitEthernet0/0/0
 ip address 10.1.24.2 255.255.255.0
#
interface GigabitEthernet0/0/1
 ip address 10.1.123.2 255.255.255.0
#
ospf 1 router-id 2.2.2.2
 area 0.0.0.0
  network 10.1.123.0 0.0.0.255
 area 0.0.0.1
  network 10.1.24.0 0.0.0.255
  nssa no-summary
#

AR3配置:

#
interface GigabitEthernet0/0/2
 ip address 10.1.123.3 255.255.255.0
#
ospf 1 router-id 3.3.3.3
 import-route rip 1 type 1
 area 0.0.0.0
  network 10.1.123.0 0.0.0.255
#

AR4配置:

#
interface GigabitEthernet0/0/0
 ip address 10.1.123.4 255.255.255.0
#
interface GigabitEthernet0/0/1
 ip address 10.1.35.4 255.255.255.0
#
ospf 1 router-id 4.4.4.4
 area 0.0.0.0
  network 10.1.123.0 0.0.0.255
 area 0.0.0.2
  network 10.1.35.0 0.0.0.255
  vlink-peer 5.5.5.5
#

AR5配置:

#
interface GigabitEthernet0/0/1
 ip address 10.1.35.5 255.255.255.0
#
interface GigabitEthernet0/0/2
 ip address 10.1.56.5 255.255.255.0
#
ospf 1 router-id 5.5.5.5
 area 0.0.0.2
  network 10.1.35.0 0.0.0.255
  vlink-peer 4.4.4.4
 area 0.0.0.3
  authentication-mode simple cipher huawei
  network 10.1.56.0 0.0.0.255
#

AR6配置:

#
interface GigabitEthernet0/0/2
 ip address 10.1.56.6 255.255.255.0
#
ospf 1 router-id 6.6.6.6
 area 0.0.0.3
  authentication-mode simple cipher huawei
  network 10.1.56.0 0.0.0.255
#

相关截图:

直连互通截图:(AR1pingAR2上同网段地址,其他网段同理)

 划分ospf区域且把区域网络通报后全网络互通:(此时area 3与其他区域不互通,原因在于它未与area 0相连)

AR1的10.1.24.1地址pingAR5的10.1.35.5地址:

 虚链路配置完后:(AR1可ping通area 3 区域网络)

 特殊区域划分前:

 

 特殊区域划分后:

 

 

  • 2
    点赞
  • 35
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值