OSPF综合大实验

23 篇文章 1 订阅
18 篇文章 0 订阅
实验涉及OSPF网络的配置,包括地址规划、MGRE隧道建立、OSPF路由及LSA优化,同时实施NAT策略以确保安全。通过地址划分、路由协议配置和LSA汇总,减少了更新量并加速了网络收敛。此外,使用NAT在外网接口上实现地址转换,加强了网络安全性。
摘要由CSDN通过智能技术生成

 实验要求:

1、R4为ISP,其上只能配置IP地址;R4和其他所有直连设备只能使用公有IP

2、R3-R5/6/7为MGRE环境,R3为中心站点

3、整个OSPF环境IP基于172.16.0.0/16划分;

4、所以设备均可访问R4环回

5、减少LSA的更新量,加快收敛,保障更新安全

6、全网可达

实验分析:

1、首先,要求中给了我们划分网段,所以我们首先需要规划地址

2、有一个MGRE网络,我们需要配置

3、ospf

4、减少LSA更新量

5、nat

6、安全

第一步:地址划分,地址配置

这里的地址划分,我们不使用环回,骨干的划分方法。我们按照运行的区域和协议划分。

首先ospf,area0/1/2/3/4,rip看作六个网段,借3位,然后再在不同区域进行划分。

172.16.0.0/16

172.16.0.0/19    //a 0
172.16.0.0/21    //R5环回
172.16.8.0/21    //R6环回
172.16.16.0/21    //R7环回
172.16.24.0/21    //MGRE

172.16.32.0/19    //a 1
172.16.32.0/21    //R1环回
172.16.40.0/21    //R2环回
172.16.48.0/21    //R3环回
172.16.56.0/21    //R1/2/3

172.16.64.0/19    //a 2
172.16.64.0/20    //R11环回
172.16.80.0/20
172.16.80.0/21    //R6/11
172.16.88.0/21    //R11/12

172.16.96.0/19    //a 3
172.16.96.0/20    //R8环回
172.16.112.0/20
172.16.112.0/21    //R7/8
172.16.120.0/21    //R8/9

172.16.128.0/19    //a 4
172.16.128.0/20    //R9/10
172.16.144.0/20
172.16.144.0/21    //R9环回
172.16.152.0/21    //R10环回

172.16.160.0/19    //rip
172.16.160.0/20    //rip1
172.16.176.0/20    //rip2

172.16.192.0/19        //保留
172.16.224.0/19        //保留

地址配置

[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 172.16.56.1 21
[R1-GigabitEthernet0/0/0]int l0
[R1-LoopBack0]ip add 172.16.32.1 21

[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 172.16.56.2 21
[R2-GigabitEthernet0/0/0]int l0
[R2-LoopBack0]ip add 172.16.40.1 21

[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 172.16.56.3 21
[R3-GigabitEthernet0/0/0]int l0
[R3-LoopBack0]ip add 172.16.48.1 21
[R3]int s4/0/0
[R3-Serial4/0/0]ip add 43.0.0.1 24

[R4]int s4/0/0
[R4-Serial4/0/0]ip add 43.0.0.2 24
[R4-Serial4/0/0]int s4/0/1
[R4-Serial4/0/1]ip add 45.0.0.2 24
[R4-Serial4/0/1]int s3/0/0
[R4-Serial3/0/0]ip add 46.0.0.2 24
[R4-Serial3/0/0]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 47.0.0.2 24
[R4-GigabitEthernet0/0/0]int l0
[R4-LoopBack0]ip add 4.4.4.4 24

[R5]int s4/0/0
[R5-Serial4/0/0]ip add 45.0.0.1 24
[R5-Serial4/0/0]int l0
[R5-LoopBack0]ip add 172.16.0.1 21

[R6]int s4/0/0
[R6-Serial4/0/0]ip add 46.0.0.1 24
[R6-Serial4/0/0]int l0
[R6-LoopBack0]ip add 172.16.8.1 21
[R6]int g0/0/0
[R6-GigabitEthernet0/0/0]ip add 172.16.80.1 21

[R7]int g0/0/0
[R7-GigabitEthernet0/0/0]ip add 47.0.0.1 24
[R7-GigabitEthernet0/0/0]int l0
[R7-LoopBack0]ip add 172.16.16.1 21
[R7-LoopBack0]int g0/0/1
[R7-GigabitEthernet0/0/1]ip add 172.16.112.1 21

[R8]int g0/0/0
[R8-GigabitEthernet0/0/0]ip add 172.16.112.2 21
[R8-GigabitEthernet0/0/0]int g0/0/1
[R8-GigabitEthernet0/0/1]ip add 172.16.120.1 21
[R8-GigabitEthernet0/0/1]int l0
[R8-LoopBack0]ip add 172.16.96.1 20

[R9]int g0/0/0
[R9-GigabitEthernet0/0/0]ip add 172.16.120.2 2
[R9-GigabitEthernet0/0/0]int g0/0/1
[R9-GigabitEthernet0/0/1]ip add 172.16.128.1 20
[R9-GigabitEthernet0/0/1]int l0
[R9-LoopBack0]ip add 172.16.144.1 21

[R10]int g0/0/0
[R10-GigabitEthernet0/0/0]ip add 172.16.128.2 20
[R10-GigabitEthernet0/0/0]int l0
[R10-LoopBack0]ip add 172.16.152.1 21


[R11]int g0/0/0
[R11-GigabitEthernet0/0/0]ip add 172.16.80.2 21
[R11-GigabitEthernet0/0/0]int g0/0/1
[R11-GigabitEthernet0/0/1]ip add 172.16.88.1 21
[R11-GigabitEthernet0/0/1]int l0
[R11-LoopBack0]ip add 172.16.64.1 20

地址配置完成需要进行测试

 

 

第二步:MGRE

首先实现物理可达

[R3]ip route-static 0.0.0.0 0 43.0.0.2

[R5]ip route-static 0.0.0.0 0 45.0.0.2

[R6]ip route-static 0.0.0.0 0 46.0.0.2

[R7]ip route-static 0.0.0.0 0 47.0.0.2

测试:

 NHRP

[R3]int t0/0/0
[R3-Tunnel0/0/0]ip add 172.16.24.1 21
[R3-Tunnel0/0/0]tunnel-protocol gre p2mp
[R3-Tunnel0/0/0]source 43.0.0.1
[R3-Tunnel0/0/0]nhrp entry multicast dynamic 

[R5]int t0/0/0
[R5-Tunnel0/0/0]ip add 172.16.24.2 21
[R5-Tunnel0/0/0]tunnel-protocol gre p2mp
[R5-Tunnel0/0/0]source s4/0/0
[R5-Tunnel0/0/0]nhrp entry  172.16.24.1 43.0.0.1 re

[R6]int t0/0/0
[R6-Tunnel0/0/0]ip add 172.16.24.3 21
[R6-Tunnel0/0/0]tunnel-protocol gre p2mp
[R6-Tunnel0/0/0]source s4/0/0
[R6-Tunnel0/0/0]nhrp entry  172.16.24.1 43.0.0.1 re

[R7]int t0/0/0
[R7-Tunnel0/0/0]ip add 172.16.24.4 21
[R7-Tunnel0/0/0]tunnel-protocol gre p2mp
[R7-Tunnel0/0/0]source g0/0/0
[R7-Tunnel0/0/0]nhrp entry  172.16.24.1 43.0.0.1 re

查看一下:

第三步:OSPF

[R1]ospf 1 rou 1.1.1.1
[R1-ospf-1]a 1
[R1-ospf-1-area-0.0.0.1]network 172.16.56.1 0.0.0.0
[R1-ospf-1-area-0.0.0.1]network 172.16.32.1 0.0.0.0

[R2]ospf 1 rou 2.2.2.2
[R2-ospf-1]a 1
[R2-ospf-1-area-0.0.0.1]network 172.16.56.2 0.0.0.0
[R2-ospf-1-area-0.0.0.1]network 172.16.40.1 0.0.0.0

[R3]ospf 1 rou 3.3.3.3
[R3-ospf-1]a 1
[R3-ospf-1-area-0.0.0.1]network 172.16.56.3 0.0.0.0
[R3-ospf-1-area-0.0.0.1]network 172.16.48.1 0.0.0.0
[R3-ospf-1-area-0.0.0.1]a 0
[R3-ospf-1-area-0.0.0.0]network 172.16.24.1 0.0.0.0

[R5]ospf 1 rou 5.5.5.5
[R5-ospf-1]a 0
[R5-ospf-1-area-0.0.0.0]network 172.16.24.2 0.0.0.0
[R5-ospf-1-area-0.0.0.0]network 172.16.0.1 0.0.0.0

[R6]ospf 1 rou 6.6.6.6
[R6-ospf-1]a 0
[R6-ospf-1-area-0.0.0.0]network 172.16.24.3 0.0.0.0
[R6-ospf-1-area-0.0.0.0]network 172.16.8.1 0.0.0.0
[R6-ospf-1-area-0.0.0.0]a 2
[R6-ospf-1-area-0.0.0.2]network 172.16.80.1 0.0.0.0

[R7]ospf 1 rou 7.7.7.7
[R7-ospf-1]a 0
[R7-ospf-1-area-0.0.0.0]network 172.16.24.4 0.0.0.0
[R7-ospf-1-area-0.0.0.0]network 172.16.16.1 0.0.0.0
[R7-ospf-1-area-0.0.0.0]a 3
[R7-ospf-1-area-0.0.0.3]network 172.16.112.1 0.0.0.0

[R8]ospf 1 rou 8.8.8.8
[R8-ospf-1]a 3
[R8-ospf-1-area-0.0.0.3]network 172.16.112.2 0.0.0.0
[R8-ospf-1-area-0.0.0.3]network 172.16.120.1 0.0.0.0
[R8-ospf-1-area-0.0.0.3]network 172.16.96.1 0.0.0.0

[R9]ospf 1 rou 9.9.9.9
[R9-ospf-1]a 3
[R9-ospf-1-area-0.0.0.3]network 172.16.120.2 0.0.0.0
[R9-ospf-1-area-0.0.0.3]a 4
[R9-ospf-1-area-0.0.0.4]network 172.16.128.1 0.0.0.0
[R9-ospf-1-area-0.0.0.4]network 172.16.144.1 0.0.0.0

[R10]ospf 1 rou 10.10.10.10
[R10-ospf-1]a 4
[R10-ospf-1-area-0.0.0.4]network 172.16.128.2 0.0.0.0
[R10-ospf-1-area-0.0.0.4]network 172.16.152.1 0.0.0.0

[R11]ospf 1 rou 11.11.11.11
[R11-ospf-1]a 2
[R11-ospf-1-area-0.0.0.2]network 172.16.80.2 0.0.0.0
[R11-ospf-1-area-0.0.0.2]network 172.16.88.1 0.0.0.0
[R11-ospf-1-area-0.0.0.2]network 172.16.64.1 0.0.0.0

[R12]ospf 1 rou 12.12.12.12
[R12-ospf-1]a 2
[R12-ospf-1-area-0.0.0.2]network 172.16.88.2 0.0.0.0
[R12]rip 1 
[R12-rip-1]v 2
[R12-rip-1]undo sum
[R12-rip-1]network 172.16.0.0

针对MGRE环境需要添加配置:

[R3]int t0/0/0
[R3-Tunnel0/0/0]ospf network-type broadcast 

[R5]int t0/0/0
[R5-Tunnel0/0/0]ospf network-type broadcast 
[R5-Tunnel0/0/0]ospf dr-priority 0

[R6]int t0/0/0
[R6-Tunnel0/0/0]ospf network-type broadcast 
[R6-Tunnel0/0/0]ospf dr-priority 0

[R7]int t0/0/0
[R7-Tunnel0/0/0]ospf network-type broadcast 
[R7-Tunnel0/0/0]ospf dr-priority 0

针对在OSPF域的路由R3基本都学习到了,但是不规则区域,area4,和RIP没有学习到。 

 还需要进行一些调整,使用重发布

[R9]ospf 1 
[R9-ospf-1]a 4
[R9-ospf-1-area-0.0.0.4]dis th
[V200R003C00]
#
 area 0.0.0.4 
  network 172.16.128.1 0.0.0.0 
  network 172.16.144.1 0.0.0.0 
#
return
[R9-ospf-1-area-0.0.0.4]undo network 172.16.128.1 0.0.0.0 
[R9-ospf-1-area-0.0.0.4]undo network 172.16.144.1 0.0.0.0 
[R9]ospf 2 rou 9.9.9.9
[R9-ospf-2]a 4
[R9-ospf-2-area-0.0.0.4]network 172.16.128.1 0.0.0.0
[R9-ospf-2-area-0.0.0.4]network 172.16.144.1 0.0.0.0 
[R9-ospf-2]import-route ospf 1
[R9-ospf-2]q
[R9]ospf 1
[R9-ospf-1]import-route ospf 2

[R12]ospf 1
[R12-ospf-1]import-route rip

注意:在这里我们对于OSPF进行了双向重发布,而对RIP仅进行了单向重发布

R3路由已经全有了,测试全网可达

第四步:减少LSA数量

减少数量有两种办法:汇总和特殊区域

首先时汇总,汇总是在ABR(域内路由)、ASBR(域外路由)

域内路由

[R3]ospf 1 
[R3-ospf-1]a 1
[R3-ospf-1-area-0.0.0.1]abr-summary 172.16.32.0 255.255.224.0
//在R3的LSDB上a 0上,四条变一条,减少3条

[R7]ospf 1
[R7-ospf-1]a 3
[R7-ospf-1-area-0.0.0.3]abr-summary 172.16.96.0 255.255.224.0

[R6]ospf 1
[R6-ospf-1]a 2
[R6-ospf-1-area-0.0.0.2]abr-summary 172.16.64.0 255.255.224.0

 域外路由

[R9]ospf 1
[R9-ospf-1]asbr-summary 172.16.128.0 255.255.224.0

[R12]ospf 1
[R12-ospf-1]asbr-summary 172.16.160.0 255.255.224.0

 特殊区域:

末梢区域:

1、不能是骨干区域

2、不能存在虚链路

3、不能存在ASBR设备

根据我们的配置只有区域1可以

[R1]ospf 1
[R1-ospf-1]a 1
[R1-ospf-1-area-0.0.0.1]stub

[R2]ospf 1 
[R2-ospf-1]a 1
[R2-ospf-1-area-0.0.0.1]stub

[R3]ospf 1
[R3-ospf-1]a 1
[R3-ospf-1-area-0.0.0.1]stub

 R3还可以配置一个完全末梢

[R3-ospf-1-area-0.0.0.1]stub no-summary 

非完全末梢区域(NSSA)

1、不能是骨干区域

2、不能存在虚链路

3、存在ASBR

area 2 和area 3可以做

area 2:

 

[R6]ospf 1
[R6-ospf-1]a 2
[R6-ospf-1-area-0.0.0.2]nssa no-summary 

[R11]ospf 1
[R11-ospf-1]a 2
[R11-ospf-1-area-0.0.0.2]nssa

[R12]ospf 1
[R12-ospf-1]a 1
[R12-ospf-1-area-0.0.0.1]nssa

 

area 3:

[R7]ospf 1
[R7-ospf-1]a 3
[R7-ospf-1-area-0.0.0.3]nssa no-summary

[R8]ospf 1
[R8-ospf-1]a 3
[R8-ospf-1-area-0.0.0.3]nssa


[R9]ospf 1
[R9-ospf-1]a 3
[R9-ospf-1-area-0.0.0.3]nssa

需要注意:域外area 4

此时是没有路由的

 

 想要实现需要添加缺省路由

此时R9上有一条缺省路由直接下发即可

[R9]ospf 2
[R9-ospf-2]default-route-advertise

 

 

第五步:nat

[R3]acl 2000
[R3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[R3-acl-basic-2000]q
[R3]int s4/0/0
[R3-Serial4/0/0]nat outbound 2000

[R6]acl 2000
[R6-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[R6-acl-basic-2000]q
[R6]int s4/0/0
[R6-Serial4/0/0]nat outbound 2000

[R7]acl 2000
[R7-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[R7-acl-basic-2000]q
[R7]int g0/0/0
[R7-GigabitEthernet0/0/0]nat outbound 2000

第六步、安全

在汇总的地方进行空接口防环

[R3]ip route-static 172.16.32.0 19 NULL 0

[R7]ip route-static 172.16.96.0 19 NULL 0

[R6]ip route-static 172.16.64.0 19 NULL 0

[R12]ip route-static 172.16.160.0 19 NULL 0

[R9]ip route-static 172.16.128.0 19 NULL 0
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
OSPF路由综合实验是一个实验,旨在综合运用OSPF协议和相关配置,实现路由的建立和通信。 在实验中,可以手动指定Router ID,也可以使用随机生成的Router ID。当指定Router ID时,可以优先选择具有Loopback口的Router ID,或选择网段较大的Router ID。 [1] 在OSPF中,有五种报文用于实现邻居发现和路由更新:hello报文(用于打招呼),dd报文(用于本地概要),lsr报文(用于请求更新),lsu报文(用于向对方发送对方需要的LSA),lsack报文(用于确认)。在与邻居建立初始连接时,邻居的状态为"int",之后会变为"two-way"或"full"。 [1] 在进行OSPF协议配置时,可以通过命令行配置路由器的Router ID,如[R1ospf 1 router-id 1.1.1.1。同时,可以将路由器划分到指定的区域(area),如[R1-ospf-1area 1。可以通过配置网络地址来告知OSPF协议管理的网络范围,如[R1-ospf-1-area-0.0.0.1network 172.16.0.0 0.0.255.255。 [2] 在OSPF路由建立后,可以进行通信测试。在测试中,可能会发现可以PING通某些目标地址(如4.4.4.4),但无法PING通其他目标地址(如192.168.0.0和34.0.0.3),这是因为缺少返回的路由。解决这个问题的方法有多种:可以配置静态路由,也可以在R4上注入直连路由,还可以通过动态发布缺省路由。其中,后两种方法的实现原理相同,都是通过OSPF协议来传递路由信息。具体的配置命令可以是ospf 1 import-route direct或ospf 1 default-route-advertise。 [3] 综合实验的目的是通过综合运用OSPF协议和相关配置,实现路由的建立和通信。通过不断实践和调试,可以提高对OSPF协议和网络路由的理解和应用能力。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

线粒体2.0

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值