OSPF综合实验

实验拓扑

实验需求

  1. 按照图示配置 IP 地址,所有路由器配置环回口 IP 地址为 X.X.X.X/32 作为 Router-id,X 为设备编号(R5 除外)
  2. 按照图示分区域配置 OSPF
  3. R1 上配置默认路由,指向 R5,通往外部网络
  4. Area 1 为了减小路由表规模,配置为 Stub 区域
  5. R4 上配置环回口模拟业务网段;要求所有业务网段的路由聚合为一条后发布到 Area 0
  6. R2 上不允许存在 192.168.2.0/24 网段和 192.168.3.0/24 网段的路由
  7. 为了保证协议安全,Area 0 配置区域验证,验证密钥 123456

实验步骤

1、配置IP地址

[H3C]sysname R1

[R1]int g0/0

[R1-GigabitEthernet0/0]ip add 10.1.1.1 24

[R1-GigabitEthernet0/0]int g0/1

[R1-GigabitEthernet0/1]ip add 10.2.2.1 24

[R1-GigabitEthernet0/1]int g0/2

[R1-GigabitEthernet0/2]ip add 100.0.0.1 24

[R1-GigabitEthernet0/2]int loop 0

[R1-LoopBack0]ip add 1.1.1.1 32

[H3C]sysname R2

[R2]int g0/0

[R2-GigabitEthernet0/0]ip add 10.1.1.2 24

[R2-GigabitEthernet0/0]int g0/1

[R2-GigabitEthernet0/1]ip add 10.3.3.2 24

[R2-GigabitEthernet0/1]int g0/2

[R2-GigabitEthernet0/2]ip add 10.4.4.2 24

[R2-GigabitEthernet0/2]int loop 0

[R2-LoopBack0]ip add 2.2.2.2 32

[H3C]sysname R3

[R3]int g0/0

[R3-GigabitEthernet0/0]ip add 10.2.2.3 24

[R3-GigabitEthernet0/0]int g0/1

[R3-GigabitEthernet0/1]ip add 10.3.3.3 24

[R3-GigabitEthernet0/1]int g0/2

[R3-GigabitEthernet0/2]ip add 10.5.5.3 24

[R3-GigabitEthernet0/2]int loop 0

[R3-LoopBack0]ip add 3.3.3.3 32

[H3C]sysname R4

[R4]int g0/0

[R4-GigabitEthernet0/0]ip add 10.4.4.4 24

[R4-GigabitEthernet0/0]int g0/1

[R4-GigabitEthernet0/1]ip add 10.5.5.4 24

[R4-GigabitEthernet0/1]int loop 0

[R4-LoopBack0]ip add 4.4.4.4 32

[R4-LoopBack0]int loop 1

[R4-LoopBack1]ip add 192.168.0.1 24

[R4-LoopBack1]int loop 2

[R4-LoopBack2]ip add 192.168.1.1 24

[R4-LoopBack2]int loop 3

[R4-LoopBack3]ip add 192.168.2.1 24

[R4-LoopBack3]int loop 4

[R4-LoopBack4]ip add 192.168.3.1 24

[H3C]sysname R5

[R5]int g0/0

[R5-GigabitEthernet0/0]ip add 100.0.0.5 24

2、OSPF基础配置

[R1]ospf 1 router-id 1.1.1.1

[R1-ospf-1]a 0

[R1-ospf-1-area-0.0.0.0]net 10.1.1.0 0.0.0.255

[R1-ospf-1-area-0.0.0.0]net 10.2.2.0 0.0.0.255

[R1-ospf-1-area-0.0.0.0]net 1.1.1.1 0.0.0.0

[R2]ospf 1 router-id 2.2.2.2

[R2-ospf-1]a 0

[R2-ospf-1-area-0.0.0.0]net 10.1.1.0 0.0.0.255

[R2-ospf-1-area-0.0.0.0]net 10.3.3.0 0.0.0.255

[R2-ospf-1-area-0.0.0.0]net 2.2.2.2 0.0.0.0

[R2-ospf-1-area-0.0.0.0]a 1

[R2-ospf-1-area-0.0.0.1]net 10.4.4.0 0.0.0.255

[R3]ospf 1 router-id 3.3.3.3

[R3-ospf-1]a 0

[R3-ospf-1-area-0.0.0.0]net 3.3.3.3 0.0.0.0

[R3-ospf-1-area-0.0.0.0]net 10.2.2.0 0.0.0.255

[R3-ospf-1-area-0.0.0.0]net 10.3.3.0 0.0.0.255

[R3-ospf-1-area-0.0.0.0]a 1

[R3-ospf-1-area-0.0.0.1]net 10.5.5.0 0.0.0.255

[R4]ospf 1 router-id 4.4.4.4

[R4-ospf-1]a 1

[R4-ospf-1-area-0.0.0.1]net 10.4.4.0 0.0.0.255

[R4-ospf-1-area-0.0.0.1]net 10.5.5.0 0.0.0.255

[R4-ospf-1-area-0.0.0.1]net 4.4.4.4 0.0.0.0

[R4-ospf-1-area-0.0.0.1]net 192.168.0.1 0.0.0.255

[R4-ospf-1-area-0.0.0.1]net 192.168.1.1 0.0.0.255

[R4-ospf-1-area-0.0.0.1]net 192.168.2.1 0.0.0.255

[R4-ospf-1-area-0.0.0.1]net 192.168.3.1 0.0.0.255

3、R1 上配置默认路由,指向 R5,通往外部网络

步骤 1:在 R1 上配置默认路由,指向 R5

[R1]ip route-static 0.0.0.0 0 100.0.0.5

步骤 2:在 R1 上把默认路由引入到 OSPF 内部

[R1-ospf-1]default-route-advertise

4、Area 1 为了减小路由表规模,配置为 Stub 区域

步骤 1:把 R2,R3,R4 的 Area 1 都配置为 Stub 区域

[R2-ospf-1]a 1

[R2-ospf-1-area-0.0.0.1]stub

[R3-ospf-1]a 1

[R3-ospf-1-area-0.0.0.1]stub

[R4-ospf-1-area-0.0.0.1]stub

效果测试:在 R4 上查看路由表,根据stub的特性,过滤4.5类,生成一条3类。发现之前学习到的 5 类默认路由已经变成了 3 类,说明 Area 1 已经过滤了 5 类 LSA, Stub 区域配置成功。

5、R4 上配置环回口模拟业务网段;要求所有业务网段的路由聚合为一条后发布到 Area 0

        分析:Area 1 和 Area 0 之间有 2 个 ABR,分别是 R2 和 R3,两台路由器上都需要配置聚合
192.168.0.0/24-192.168.3.0/24 网段聚合为一条路由,子网掩码需要缩短 2 位,应聚合为 192.168.0.0/22
  区域之间的聚合使用 ABR 聚合,应该是在路由的传入区域的区域视图下配置

[R2-ospf-1-area-0.0.0.1]abr-summary 192.168.0.0 22

[R3-ospf-1-area-0.0.0.1]abr-summary 192.168.0.0 22

效果测试:在 R1 上查看路由表,业务网段的四条明细路由已经被聚合为了一条

6、R2 上不允许存在 192.168.2.0/24 网段和 192.168.3.0/24 网段的路由

        分析:R2 上不允许存在某些路由,意味着要配置路由过滤。OSPF 路由过滤可以通过过滤路由结果和 3 类 LSA 实现;过滤 3 类 LSA 会导致 R1 无法从 R2 收到该网段路由,所以这里使用过滤路由结果

步骤 1:在 R2 上创建 ACL,匹配需要过滤的路由

[R2]acl basic 2000

[R2-acl-ipv4-basic-2000]rule 0 deny source 192.168.2.0 0.0.1.255

[R2-acl-ipv4-basic-2000]rule 5 permit

步骤 2:在 R2 的 OSPF 协议视图配置路由过滤

[R2]ospf 1

[R2-ospf-1]filter-policy 2000 import

结果测试:在 R2 上查看路由表,发现相关路由已经被过滤

7、为了保证协议安全,Area 0 配置区域验证,验证密钥 123456

步骤 1:在 R1,R2,R3 的 Area 0 配置区域验证

[R1-ospf-1-area-0.0.0.0]authentication-mode  simple plain 123456

[R2-ospf-1-area-0.0.0.0]authentication-mode  simple plain 123456

[R3-ospf-1-area-0.0.0.0]authentication-mode  simple plain 123456

效果测试:重置 OSPF 进程,邻居仍然可以建立,证明验证配置成功

<R1>reset ospf process

Reset OSPF process? [Y/N]:y

  • 19
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值