实验要求
1.R1-3为区域0,R3到R4为区域1;其中R3的环回也在区域0。
2.R1-R3 R3为DR设备,没有BDR。
3.R4环回地址已固定,其他所有网段使用192.168.0/24J进行合理分配。
4.R4环回不能宣告,全网可达,保障更新安全,避免环路,减少路由条目数量。
拓扑结构
实验过程
一.IP规划
(三个子网+一个骨干)
192.168.1.0/24:
192.168.1.0/25(A0)
192.168.1.0/27(骨干192.168.1.0/29,192.168.1.8/29,192.168.1.16/29,192.168.1.24/29)
192.168.1.32/27(R1)
192.168.1.64/27(R2)
192.168.1.96/27(R3)
192.168.1.128/25(A1)
二.配置路由器
R1:
配置路由环回接口及IP <Huawei>system-view [Huawei]sysname R1 [R1]interface LoopBack 0 [R1-LoopBack0]ip address 192.168.1.33 27 配置路由接口IP [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ip address 192.168.1.1 29 配置路由OSPF [R1]ospf 1 router-id 1.1.1.1//启动OSPF [R1-ospf-1]area 0//划分为区域0 [R1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255//宣告路由接口 [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ospf dr-priority 0//修改OSPF优先级 配置路由接口加密认证(保障更新安全) [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
R2:
配置路由环回接接口及IP <Huawei>sys <Huawei>system-view [Huawei]sysname R2 [R2]interface LoopBack 0 [R2-LoopBack0]ip address 192.168.1.65 27 配置路由接口IP [R2]interface GigabitEthernet 0/0/0 [R2-GigabitEthernet0/0/0]ip address 192.168.1.2 29 配置路由OSPF [R2]ospf 1 router-id 2.2.2.2 [R2-ospf-1]area 0 [R2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255 [R2]interface GigabitEthernet 0/0/0 [R2-GigabitEthernet0/0/0]ospf dr-priority 0 配置路由接口加密认证(保障更新安全) [R2]interface GigabitEthernet 0/0/0 [R2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
R3:
配置路由环回接口及IP <Huawei>system-view [Huawei]sysname R3 [R3]interface LoopBack 0 [R3-LoopBack0]ip address 192.168.1.97 27 配置环回接口IP [R3]interface GigabitEthernet 0/0/0 [R3-GigabitEthernet0/0/0]ip address 192.168.1.3 29 [R3]interface GigabitEthernet 0/0/1 [R3-GigabitEthernet0/0/1]ip address 192.168.1.129 25 配置路由OSPF [R3]ospf 1 router-id 3.3.3.3 [R3-ospf-1]area 0 [R3-ospf-1-area-0.0.0.0]network 192.168.1.97 0.0.0.0 [R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0 [R3-ospf-1]area 1 [R3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0 配置接口加密认证(保障更新安全) [R3]interface GigabitEthernet 0/0/0 [R3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456//R3与R1,R2 [R3]interface GigabitEthernet 0/0/1 [R3-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 12345//R3与R4 [R3]ospf 1 [R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128//汇总路由(减少路由表条目) [R3]ip route-static 192.168.1.0 25 NULL 0//配置空接口(避免环路产生)
R4:
配置路由环回接口及IP <Huawei>system-view [Huawei]sysname R4 [R4]interface LoopBack 0 [R4-LoopBack0]ip address 4.4.4.4 24 配置路由接口IP [R4]interface GigabitEthernet 0/0/0 [R4-GigabitEthernet0/0/0]ip address 192.168.1.130 25 配置路由OSPF [R4]ospf 1 router-id 4.4.4.4 [R4-ospf-1]area 1 [R4-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0 [R4]ospf 1 [R4-ospf-1]default-route-advertise always//配置缺省路由,R4为其他路由器发送缺省路由 配置接口加密认证(保障更新安全) [R4]interface GigabitEthernet 0/0/0 [R4-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345//R3与R4
实验结果
全网可达
R1的OSPF关系连接关系
R1ping操作