1、R1-R3为区域0,R3-R4为区域1;其中R3在环回地址在区域0;
2、R1、R2各有一个环回口;
3、R1-R3中,R3为DR设备,没有BDR;
4、R4环回地址固定4.4.4.0/24 ,其他网段使用192.168.1.0/24进行合理分配;
5、R4环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由条目;
1、 配置ip地址和环回口
R1
R2
R3
R4
全网通
R2路由表
R3路由表
R4路由表
在R1上pingR4
除了4.4.4.4其他都能ping到
下发默认路由器
其他路由表发生变化
查看邻居简表 都处于full状态
修改接口优先级 使R3成为DR设备 没有DBR
当接口优先级为0时不参与DR DBR的选举,要让R3成为DR设备 那R1 G0.0.0.0 和R2 G0.0.0.0口的优先级为0
[Rl-GigabitEthernet0/0/0]ospf dr-priority 0
[R2-GigabitEthernet0/0/0]ospf dr-priority 0
检查
DR为R3
ospf区域认证 保证更新安全
接口认证
[Rl-GigabitEthernet0/0/0]ospf authentication-mode md5 1(用户名) cipher 12345(密码)
[R2-GigabitEthernet0/0/0]ospf authentication-mode md5 1(用户名) cipher 12345(密码)
[R3-GigabitEthernet0/0/0]ospf authentication-mode md5 1(用户名) cipher 12345(密码)
最后检查邻居状态
区域认证一般在区域边界路由器上做
[R3-ospf-1-area-0.0.0.0]authentication-mode
避免环路,做汇总(area 0区域),一般在区域边界路由器上做
[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
检查其他路由器变化
R4路由表条目数减少了 四条变成了一条
汇总完要防环
[R3]ip route-static 192.168.1.0 25 null 0
检查防环机制起效果没
save