二、实验需求
1、R1-R3 为区域 0,R3-R4 为区域 1;其中 R3 在环回地址在区域 0;
2、R1、R2 各有一个环回口;
3、R1-R3 中,R3为DR 设备,没有 BDR;“
4、R4 环回地址固定 4.4.4.4/24其他网段使用192.168.1.0/24 进行合理分配;“
5、R4 环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由条目:“
三、实验思路。
1、划分 IP(划分IP 的方式有多种,以下划分方式可做为参考),并
给相应设备配置IP 地址。*
分析:纵观整个网络拓扑(包括环回网段,考虑汇总),可将
192.168.1.0/24 划分为2个大的网段。+
(1)192.168.1.0/25----area0
分析:area”0有4条链路继续将192.168.1.0/25 网段,划分成4个小
网段。
192.168.1.0/27----骨干链路
1971681059
由于由交换机连接的设备,都属于同一广播域,故在 area0中R1/R2/R3 属于同一网段(骨干链路),故可给其划分一个网段,又因为此广播域中骨干链路只雷3个地址,所以本普节约IP 地址的原则,可将 192.168.1.0/27 划分成192.168.1.0/29
192.168.1.32/27----R1 环回口-
192.168.1.64/27----R2 环回口
192.168.1.96/27---R3 环回口
(2) 192.168.1.128/25----area 1.
192.168.1.128/30
分析:本着节约IP 地址的原则,此骨于链路只 2个IP 地址,故可将 192.168.1.128/25 划分成 192.168.1.128/30.
2.配置 ospf协议,宣告网段,R4 环回不宣告,并查邻居表或路由表
3、在 R4 上下发默认路由,保证全网可达,并测试。
4、在R1-R3 中,修改接口优先级,使R3 成为DR,没有BDR;这就需要将 R1/R2 的接口优先级更改为 0,使他们失去选举资格。
5、配置接口认证或者区域认证。
.6、做区域网段汇总,减少路由条目。
7.避免环路。
四、实验步骤。1、配置IP 地址
[R1]intg0/0/0
[R1-GigabitEthernet0/0/0]ip add:192.168.1.129
[R1-GigabitEthernet0/0/0]int10
[R1-LoopBack0]add 192.168.1.3327
R2jintg0/0/0R2-GigabitEthernet0/0/0]ip add-192.168.1.2-29.
[R2-GigabitEthernet0/0/0]int-10.
[R2-LoopBack0] ip“add:192.168.1.65·27
[R3]intg0/0/0
[R3-GigabitEthernet0/0/0]ipadd 192.168.1.3-29
[R3]int-g0/0/1-
[R3-GigabitEthernet0/0/1]ip“add 192.168.1.129-30
[R3-GigabitEthernet0/0/0]int-l0
[R3-LoopBack0]ipadd-192.168.1.97-27
[R4]int-g0/0/0
[R4-GigabitEtheret0/0/0]ip“add192.168.1.13030
[R4-GigabitEthernet0/0/0]int-10
[R4-LoopBack0]ipadd4.4.4.4 24
2、配置ospf协议
[R1]ospf 1 router-id-1.1.1.1
[R1-ospf-1]area0
[R1-ospf-1-area-0.0.0.0]network 192.168.1.0:0.0.0.255
[R2]ospf 1router-id-2.2.2.2*
[R2-ospf-1]area:0
[R2-ospf-1-area-0.0.0.0]network-192.168.1.0-0.0.0.255.
[R3]ospf 1 router-id-3.3.3.3
[R3-ospf-1]area0
[R3-ospf-1-area-0.0.0.0]network*192.168.1.3*0.0.0.0
[R3-ospf-1-area-0.0.0.0] network*192.168.1.97-0.0.0.0
[R3-ospf-]area*l
[R3-osp-1-area-0.0.0.1] network-192.168.1.129-0.0.0.0
[R4]ospf 1router-id-4.4.4.4
[R4-ospf1]area1
[R4-ospf-1area-00.0.1]network-1921681130 0.0.0.0
3、保证全网可达
[R4-ospf-1-area-0.0.0.1]default-route-advertise always
4、修改接口优先级,使R3成为 DR
[Rijint-g0/0/0.R1-GigabitEthernet0/0/0]ospf dr-priority 0
[R2]int*g0/0/0
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]spfdr-priority
5、配置接口认证,保证数据传输安全性(以R1/R2/R3 为例)
[R1]int-g0/0/0
[R1-GigabitEthernet0/0/0]ospf authentication-mode.md5·1cipher-12345.
[R2]intg0/0/0
[R2-GigabitEthernet0/0/0]ospfauthentication-modemd5·1cipher-12345
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ospf authentication-modemd5·1cipher-12345.
[R2]intg0/0/0
[R2-GigabitEthernet0/0/0]ospf-authentication-modemd5·1·cipher·12345.
[R3]int*g0/0/0
[R3-GigabitEthernet0/0/0]ospf-authentication-modemd5·1cipher12345
6.减少路由条目 (以area 0为例)
[R3-ospf-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
7.避免环路
[R1]ip route-static 192.168.1.0 25 NULL 0
[R2]ip route-static 192.168.1.0 25 NULL 0
[R3]ip route-static 192.168.1.0 25 NULL 0