文章目录
提示:以下是本篇文章正文内容,下面案例可供参考
一、题目
R4为ISP,其上只能配置IP地址;R4与其他所有直连设备间均使用公有IP
R3-R5/6/7为MGRE环境,R3为中心站点;
整个OSPF环境IP基于172.16.0.0/16划分;
所有设备均可访问R4的环回;
减少LSA的更新量,加快收敛,保障更新安全;
全网可达
二、题目分析
子网划分
172.16.0.0/19 - 172.16.32.0/19 - 172.16.64.0/19 - 172.16.96.0/19 -
172.16.128.0/19 - 172.16.160.0/19 - 172.16.192.0/19 - 172.16.224.0/19
这8各网点选出6个作为私网网段其余两个作为备份网段
1. 172.16.0.0/19 (area 0)
- 172.16.0.0/24:p2p骨干
- 172.16.1.0/24:MA骨干
- 172.16.1.0/29:T通道
- 172.16.2.0/24:R5环回
- 172.16.3.0/24:R6环回
- 172.16.4.0/24:R7环回
- 172.16.5.0/24:R4环回
2. 172.16.32.0/19 (area 1)
- 172.16.32.0/24:p2p
- 172.16.33.0/24:MA
- 172.16.33.0/29:T通道
- 172.16.34.0/24:R1环回
- 172.16.35.0/24:R2环回
- 172.16.36.0/24:R3环回
3. 172.16.64.0/19 (area 2)
- 172.16.65.0/24:p2p
- 172.16.64.0/24:MA
- 172.16.64.0/30:T通道
- 172.16.64.4/30:T通道
- 172.16.66.0/24:R11环回
4. 172.16.96.0/19 (area 3)
- 172.16.96.0/24:MA
- 172.16.96.0/30:T通道
- 172.16.96.4/30:T通道
- 172.16.97.0/24:p2p
- 172.16.98.0/24:R8环回
5. 172.16.128.0/19 (area 4)
- 172.16.128.0/24:MA
- 172.16.128.0/30:T通道
- 172.16.129.0/24:p2p
- 172.16.130.0/24:R9环回
- 172.16.131.0/24:R10环回
6. 172.16.160.0/19 (rip)
- 172.16.160.0/24:MA
- 172.16.161.0/24:P2P
- 172.16.162.0/24:R12环回
- 172.16.163.0/24:R12环回
三、IP地址配置
R1
R2
R3
R4(ISP)
R5
R6
R7
R8
R9
R10
R11
R12
四、缺省路由配置
[R3]ip rout
[R3]ip rout -s
[R3]ip rout -static 172.16.0.2
[R5]ip rout
[R5]ip rout -s
[R5]ip rout -static 172.16.1.2
[R6]ip rout
[R6]ip rout -s
[R6]ip rout -static 172.16.2.2
[R7]ip rout
[R7]ip rout -s
[R7]ip rout -static 172.16.3.2
五、配置MGRE隧道
R3
R5
R6
R7
六、配置OSPF和RIP
AREA0
[R3-ospf-1-area-0.0.0.0]network 172.16.0.1 0.0.0.0
[R5-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[R6-ospf-1-area-0.0.0.0]network 172.16.2.1 0.0.0.0
[R6-ospf-1-area-0.0.0.0]network 172.16.13.0 0.0.0.0
[R7-ospf-1-area-0.0.0.0]network 172.16.17.0 0.0.0.0
[R7-ospf-1-area-0.0.0.0]network 172.16.3.1 0.0.0.0
AREA1
[R1-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.0.255
[R2-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.0.255
[R3-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.7.255
AREA2
[R6-ospf-1-area-0.0.0.2]network 172.16.64.1 0.0.0.0
[R11-ospf-1-area-0.0.0.2]network 172.16.69.0 0.0.0.0
[R11-ospf-1-area-0.0.0.2]network 172.16.65.1 0.0.0.0
[R11-ospf-1-area-0.0.0.2]network 172.16.64.2 0.0.0.0
[R12-ospf-1-area-0.0.0.2]network 172.16.65.2 0.0.0.0
AREA3
[R7-ospf-1-area-0.0.0.3]network 172.16.96.1 0.0.0.0
[R8-ospf-1-area-0.0.0.3]network 172.16.101.0 0.0.0.0
[R8-ospf-1-area-0.0.0.3]network 172.16.97.1 0.0.0.0
[R8-ospf-1-area-0.0.0.3]network 172.16.96.2 0.0.0.0
[R9-ospf-1-area-0.0.0.3]network 172.16.97.2 0.0.0.0
AREA4
[R9-ospf-1-area-0.0.0.4]network 172.16.133.0 0.0.0.0
[R9-ospf-1-area-0.0.0.4]network 172.16.128.1 0.0.0.0
[R10-ospf-1-area-0.0.0.4]network 172.16.137.0 0.0.0.0
[R10-ospf-1-area-0.0.0.4]network 172.16.128.2 0.0.0.0
RIP
[R12-rip-1]verify-source
[R12-rip-1]version 2
[R12-rip-1]network 172.16.0.0
七、配置NAT出站
R5
R6
R7
八、全网可达
九、优化
特殊区域配置(area1、area2、area3)
[R1-ospf-1-area-0.0.0.1]stub
[R2-ospf-1-area-0.0.0.1]stub
[R3-ospf-1-area-0.0.0.1]stub no-summary
[R6-ospf-1-area-0.0.0.2]nssa no-summary
[R11-ospf-1-area-0.0.0.2]nssa
[R12-ospf-1-area-0.0.0.2]nssa
[R7-ospf-1-area-0.0.0.3]nssa no-summary
[R8-ospf-1-area-0.0.0.3]nssa
[R9-ospf-1-area-0.0.0.3]nssa
加快收敛速度
[R3-Tunnel0/0/0]ospf timer hello 10
[R5-Tunnel0/0/0]ospf timer hello 10
[R6-Tunnel0/0/0]ospf timer hello 10
[R7-Tunnel0/0/0]ospf timer hello 10
安全认证
[R1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456
[R2-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456
[R3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456