VLAN+OSPF实验

OSPF+VLAN综合实验
题目

R1、R2、R3为区域0,R3-R4为区域1;其中R3的用户也在区域0,R1-R2各有一个环回。

R1-R3 R3为DR设备,没有DBR。

R4环回地址以固定4.4.4.4/24;其中所有网段使用192.168.1.0/24进行合理的分配。

PC1在VLAN 2,PC2在VLAN 3。

R4环回不能宣告,全网可达,保障更新安全,避免环路,减少路由条目。

 

1、IP地址规划
在OSPF中,我们可以先根据区域划分子网,该图有两个区域,先划分两个子网,向主机位借一位即可 2^1=2

192.168.1.0/24

area 0 :192.168.1.0 0000000/25 = 192.168.1.0/25

area 2 :192.168.1.1 0000000/25 = 192.168.1.128/25

因为area 0中R1、R2、R3分别有一个环回和一个骨干线,所以需要划分四个子网,向主机位借2两位 2^2=4

area 0  192.168.1.0/25

骨干:192.168.1.0 00 00000/27 = 192.168.1.0/27

R1环回:192.168.1.0 01 00000/27 = 192.168.1.32/27

R2环回:192.168.1.0 10 00000/27 = 192.168.1.64/27

R3用户网段:192.168.1.0 11 00000/27 = 192.168.1.96/27

因为area 1只有1个广播域,所以不需要划分子网,只有两个路由器直连,则直接把掩码写到30位,更节约IP地址资源。即192.168.1.0/30

2、IP地址配置

R1

<Huawei>system-view
[Huawei]sysname r1
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ip address 192.168.1.1 27
[r1-GigabitEthernet0/0/0]int lo0
[r1-LoopBack0]ip address 192.168.1.33 27

R2

<Huawei>system-view
[Huawei]sysname r2
[r2]int g0/0/0
[r2-GigabitEthernet0/0/0]ip address 192.168.1.2 27
[r2-GigabitEthernet0/0/0]int lo0
[r2-LoopBack0]ip address 192.168.1.65 27

R3

<Huawei>system-view
[Huawei]sysname r3
[r3]int g0/0/0
[r3-GigabitEthernet0/0/0]ip address 192.168.1.3 27
[r3-GigabitEthernet0/0/0]int g0/0/1               
[r3-GigabitEthernet0/0/1]ip address 192.168.1.129 30

R4

<Huawei>system-view
[Huawei]sysname r4
[r4]int g0/0/0
[r4-GigabitEthernet0/0/0]ip address 192.168.1.130 30
[r4-GigabitEthernet0/0/0]int lo0
[r4-LoopBack0]ip address 4.4.4.4 24

 

3、VLAN划分

配置SW2

 <Huawei>system-view 
[Huawei]sysname sw2
[sw2]vlan batch 2 to 3
[sw2]int g0/0/2 
[sw2-GigabitEthernet0/0/2]port link-type access
[sw2-GigabitEthernet0/0/2]port default vlan 2
[sw2-GigabitEthernet0/0/2]int g0/0/3
[sw2-GigabitEthernet0/0/3]port link-type access 
[sw2-GigabitEthernet0/0/3]port default vlan 3
[sw2-GigabitEthernet0/0/3]int g0/0/1
[sw2-GigabitEthernet0/0/1]port link-type trunk 
[sw2-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 to 3

 配置R3单臂路由

[r3]int g0/0/2.1
[r3-GigabitEthernet0/0/2.1]ip address 192.168.1.97 28
[r3-GigabitEthernet0/0/2.1]dot1q termination vid 2
[r3-GigabitEthernet0/0/2.1]arp broadcast enable
[r3-GigabitEthernet0/0/2.1]int g0/0/2.2
[r3-GigabitEthernet0/0/2.2]ip address 192.168.1.113 28
[r3-GigabitEthernet0/0/2.2]dot1q termination vid 3
[r3-GigabitEthernet0/0/2.2]arp broadcast enable

4、启动OSPF宣告

R1宣告环回和接口

[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 0
[r1-ospf-1-area-0.0.0.0]network 192.168.1.32 0.0.0.31
[r1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.0

R2宣告环回和接口

[r2]ospf 1 router-id 2.2.2.2
[r2-ospf-1]area 0
[r2-ospf-1-area-0.0.0.0]network 192.168.1.64 0.0.0.31
[r2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0

R3是abr,处在两个区域,所以需要分区域宣告

[r3]ospf 1 router-id 3.3.3.3
[r3-ospf-1]area 0
[r3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[r3-ospf-1-area-0.0.0.0]network 192.168.1.96 0.0.0.31
[r3-ospf-1-area-0.0.0.0]q
[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0

R4只用宣告如R3连接的接口

[r4]ospf 1 router-id 4.4.4.4
[r4-ospf-1]area 1
[r4-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0

5、沉默接口

因为R3的0/0/2.1和0/0/2.2连接的用户网段,hello包每10s发送一次,用户网段不需要进行hello包的更新,所以沉默这两个接口。

[r3]ospf 1
[r3-ospf-1]silent-interface g0/0/2.1
[r3-ospf-1]silent-interface g0/0/2.2

6、修改DR、BDR优先级

R3为DR,没有BDR,那么R1和R2的abr优先级为0

修改前R1为DR,R2为BDR

[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ospf dr-priority 0

[r2]int g0/0/0
[r2-GigabitEthernet0/0/0]ospf dr-priority 0

7、缺省路由

R4的环回地址4.4.4.4/24不能用OSPF宣告,可以用省路由来解决。

[r4]ospf 1
[r4-ospf-1]default-route-advertise always

8、减少路由条目

减少路由条目就是进行子网汇总,在OSPF中是支持区域汇总,因为区域内是传递的是拓扑信息,不能进行汇总。区域间是传递的是路由信息,可以进行汇总。 abr是R3所以在R3上进行区域汇总。

R3 area 0汇总

[r3]ospf 1
[r3-ospf-1]area 0
[r3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128

9.路由黑洞+缺省路由百分百形成环路,因为在ABR上进行了192.168.1.0/25网段的汇总,会形成路由黑洞,为了全网可以访问4.4.4.4地址不能用OSPF宣告,在R4上发布了一条下发缺省路由,所以就出现了环路,解决办法就是将汇总网段指向一个空接口。

 

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
好的,以下是一个包含链路聚合 VLAN acl ospf ppp配置的实验: 1. 配置链路聚合: 首先需要在交换机上创建链路聚合组(LAG),例如LAG1,然后将两个物理接口eth1和eth2添加到LAG1中。 ``` Switch(config)# lacp system-priority 8192 Switch(config)# interface range ethernet 1/1-2 Switch(config-if)# channel-group 1 mode active ``` 2. 配置VLAN: 假设需要创建两个VLANVLAN10和VLAN20。首先需要将交换机端口trunk化,然后创建VLAN并将端口分配到相应的VLAN中。 ``` Switch(config)# interface range ethernet 1/3-4 Switch(config-if)# switchport mode trunk Switch(config)# vlan 10 Switch(config-vlan)# name VLAN10 Switch(config-vlan)# exit Switch(config)# vlan 20 Switch(config-vlan)# name VLAN20 Switch(config-vlan)# exit Switch(config)# interface range ethernet 1/5-6 Switch(config-if)# switchport access vlan 10 Switch(config-if)# exit Switch(config)# interface range ethernet 1/7-8 Switch(config-if)# switchport access vlan 20 Switch(config-if)# exit ``` 3. 配置ACL: 这里以VLAN10为例,假设需要允许IP地址为192.168.1.0/24的主机访问VLAN10。首先需要创建一个名为ACL1的ACL,然后添加相应的规则。 ``` Switch(config)# access-list 1 permit ip 192.168.1.0 0.0.0.255 any Switch(config)# interface vlan 10 Switch(config-if)# ip access-group 1 in Switch(config-if)# exit ``` 4. 配置OSPF: 假设需要将交换机连接到一个OSPF区域中。首先需要启用OSPF进程,并将交换机端口添加到相应的区域中。 ``` Switch(config)# router ospf 1 Switch(config-router)# network 192.168.1.0 0.0.0.255 area 0 Switch(config-router)# network 192.168.2.0 0.0.0.255 area 0 Switch(config-router)# exit Switch(config)# interface vlan 10 Switch(config-if)# ip ospf 1 area 0 Switch(config-if)# exit Switch(config)# interface vlan 20 Switch(config-if)# ip ospf 1 area 0 Switch(config-if)# exit ``` 5. 配置PPP: 假设需要通过PPP连接到另一个网络。首先需要在交换机上创建一个PPP接口,然后将其连接到另一个网络的PPP接口上。 ``` Switch(config)# interface ppp 1 Switch(config-if)# ip address 192.168.3.1 255.255.255.0 Switch(config-if)# ppp pap sent-username username password password Switch(config-if)# exit Switch(config)# interface vlan 10 Switch(config-if)# pppoe-client dial-pool-number 1 Switch(config-if)# exit ``` 注意,以上配置仅供参考,具体配置取决于实验环境和需求。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值