OSPF综合实验报告

一、实验拓扑

二、实验目的

1、R4为ISP,其上只配置IP地址;R4与其他所直连设备间均使用公有IP;
2、R3、R5、R6、R7为MGRE环境,R3为中心站点;
3、整个OSPF环境IP基于172.16.0.0/16划分;除了R12有两个环回,其他路由器均有一个环回IP
4、所有设备均可访问R4的环回;
5、减少LSA的更新量,加快收敛,保障更新安全;
6、全网可达;

三、实验分析

1、需根据所给网段合理进行划分

如下依据区域划分:

172.16.0.0/16

Area1     3环回    1骨干    P2P        MA

172.16.0.0/19

172.16.0.0/24 —— R1环回

172.16.1.0/24 —— R2环回

172.16.2.0/24 —— R3环回

172.16.3.0/24 —— P2P

172.16.4.0/24 —— MA

172.16.4.0/29 —— 骨干

Area2     1环回    2骨干    P2P        MA

172.16.32.0/19

172.16.32.0/24 —— R11环回

172.16.33.0/24 —— P2P

172.16.34.0/24 —— MA

172.16.34.0/30 —— 骨干1

172.16.34.4/30 —— 骨干2

Area3     1环回    2骨干    P2P        MA

172.16.64.0/19

172.16.64.0/24 —— R8环回

172.16.65.0/24 —— P2P

172.16.66.0/24 —— MA

172.16.66.0/30 —— 骨干1

172.16.66.4/30 —— 骨干2

Area4     2环回    1骨干    P2P        MA

172.16.96.0/19

172.16.96.0/24 —— R9环回

172.16.97.0/24 —— R10环回

172.16.98.0/24 —— P2P

172.16.99.0/24 —— MA

172.16.99.0/30 —— 骨干

Area5     (RIP)      1环回    P2P        MA

172.16.128.0/19

172.16.128.0/24 —— R12环回l0

172.16.129.0/24 —— R12环回l1

172.16.130.0/24 —— P2P

172.16.131.0/24 —— MA

Area0     4环回    P2P        MA

172.16.160.0/19

172.16.160.0/24 —— R4环回

172.16.161.0/24 —— R5环回

172.16.162.0/24 —— R6环回

172.16.163.0/24 —— R7环回

172.16.164.0/24 —— 隧道

172.16.165.0/24 —— P2P

172.16.166.0/24 —— MA

保留

172.16.192.0/19

172.16.224.0/19

为防止单个区域主机数过大可能引起的广播风暴,使路由器或交换机瘫痪,故将主机位缩至8位

2.公网通(缺省路由)

3.配置 OSPF,RIP,路由引入 RIP,同时进行OSPF认证。

4.配置 MGRE,R3 为中心站点,ospf 宣告隧道

5.修改接口类型,取消选举

6.多进程重发布 area4

7.配置 easyIP

8.路由聚合(优化骨干),R3,5,6,7 传入区域聚合,R9(进程 1),12(ospf 协议视图)  ASBR 聚合

9.设置特殊区域(优化非骨干区域),area1 完全末梢,area3,area2 完全非纯末梢,会自动下发缺省(能够访问 R4 环回)

10.加快收敛,修改 Hello 时间

四、实验步骤

1、根据划分网段进行IP地址配置

R1

[R1-LoopBack0]ip add 172.16.0.1 24

[R1-GigabitEthernet0/0/0]ip add 172.16.4.1 29

R2

[R2-LoopBack0]ip add 172.16.1.1 24

[R2-GigabitEthernet0/0/0]ip ad 172.16.4.2 29

R3

[R3-LoopBack0]ip add 172.16.2.1 24

[R3-GigabitEthernet0/0/0]ip add 172.16.4.3 29

[R3-Serial4/0/0]ip add 34.0.0.3 24

R4

[R4-LoopBack0]ip add 172.16.160.1 24

[R4-GigabitEthernet0/0/0]ip add 47.0.0.4 24

[R4-Serial3/0/0]ip add 34.0.0.4 24

[R4-Serial3/0/1]ip add 45.0.0.4 24

[R4-Serial4/0/0]ip ad 46.0.0.4 24

R5

[R5-LoopBack0]ip add 172.16.161.1 24

[R5-Serial4/0/0]ip add 45.0.0.5 24

R6

[R6-LoopBack0]ip add 172.16.162.1 24

[R6-GigabitEthernet0/0/0]ip add 172.16.34.1 30

[R6-Serial4/0/0]ip add 46.0.0.6 24

R7

[R7-LoopBack0]ip add 172.16.163.1 24

[R7-GigabitEthernet0/0/0]ip add 47.0.0.7 24

[R7-GigabitEthernet0/0/1]ip add 172.16.66.1 30

R8

[R8-LoopBack0]ip add 172.16.64.1 24

[R8-GigabitEthernet0/0/0]ip add 172.16.66.2 30

[R8-GigabitEthernet0/0/1]ip add 172.16.66.5 30

R9

[R9-LoopBack0]ip add 172.16.96.1 24

[R9-GigabitEthernet0/0/0]ip add 172.16.66.6 30

[R9-GigabitEthernet0/0/1]ip add 172.16.99.2 30

R10

[R10-LoopBack0]ip add 172.16.97.1 24

[R10-GigabitEthernet0/0/0]ip add 172.16.99.1 30

R11

[R11-LoopBack0]ip add 172.16.32.1 24

[R11-GigabitEthernet0/0/0]ip add 172.16.34.2 30

[R11-GigabitEthernet0/0/1]ip add 172.16.34.5 30

R12

[R12-LoopBack0]ip add 172.16.128.1 24

[R12-LoopBack1]ip add 172.16.129.1 24

[R12-GigabitEthernet0/0/0]ip add 172.16.34.6 30

2.公网通(缺省路由)

R3:

[R3]ip route-static 0.0.0.0 0 34.0.0.4

R5:

[R5]ip route-static 0.0.0.0 0 45.0.0.4

R6:

[R6]ip route-static 0.0.0.0 0 46.0.0.4

R7:

[R7]ip route-static 0.0.0.0 0 47.0.0.4

3、配置 OSPF,RIP,路由引入 RIP,同时进行认证

[R1]ospf 1 router-id 1.1.1.1

[R1-ospf-1]area 1

[R1-ospf-1-area-0.0.0.1]net 172.16.0.0 0.0.0.255

[R1-ospf-1-area-0.0.0.1]net 172.16.4.0 0.0.0.7

[R1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 1

其余同上

ABR设备在两个区域均需进行认证,公网网段不宣告入OSPF内,R4不进行任何配置,R9区域4在进程2中

R12RIP:

[R12]rip 1

[R12-rip-1]version 2

[R12-rip-1]undo summary

[R12-rip-1]network 172.16.0.0

路由引入(ospf 协议视图引入 RIP 进程 1):

[R12-ospf-1]import-route rip 1

4. 配置 MGRE,R3 为中心站点,ospf 宣告隧道

R3:

[R3]int Tunnel 0/0/0

[R3-Tunnel0/0/0]ip address 172.16.164.3 24

[R3-Tunnel0/0/0]tunnel-protocol gre p2mp

[R3-Tunnel0/0/0]source 34.0.0.3

[R3-Tunnel0/0/0]nhrp network-id 100

[R3-Tunnel0/0/0]nhrp entry multicast dynamic

[R3-ospf-1-area-0.0.0.0]net 172.16.164.3 0.0.0.0

R5:

[R5]int t 0/0/0

[R5-Tunnel0/0/0]ip address 172.16.164.5 24

[R5-Tunnel0/0/0]tunnel-protocol gre p2mp

[R5-Tunnel0/0/0]source Serial 4/0/0

[R5-Tunnel0/0/0]nhrp network-id 100

[R5-Tunnel0/0/0]nhrp entry 172.16.164.3 34.0.0.3 register

[R5-ospf-1-area-0.0.0.0]net 172.16.164.5 0.0.0.0

R6:

[R6]int t 0/0/0

[R6-Tunnel0/0/0]ip address 172.16.164.6 24

[R6-Tunnel0/0/0]tunnel-protocol gre p2mp

[R6-Tunnel0/0/0]source Serial 4/0/0

[R6-Tunnel0/0/0]nhrp network-id 100

[R6-Tunnel0/0/0]nhrp entry 172.16.164.3 34.0.0.3 register

[R6-ospf-1-area-0.0.0.0]net 172.16.164.6 0.0.0.0

R7:

[R7]int t 0/0/0

[R7-Tunnel0/0/0]ip address 172.16.164.7 24

[R7-Tunnel0/0/0]tunnel-protocol gre p2mp

[R7-Tunnel0/0/0]source g 0/0/0

[R7-Tunnel0/0/0]nhrp network-id 100

[R7-Tunnel0/0/0]nhrp entry 172.16.164.3 34.0.0.3 register

[R7-ospf-1-area-0.0.0.0]net 172.16.164.7 0.0.0.0

5.修改接口类型,取消选举

R3:

[R3-Tunnel0/0/0]ospf network-type broadcast

R5:

[R5-Tunnel0/0/0]ospf network-type broadcast

[R5-Tunnel0/0/0]ospf dr-priority 0

R6:

[R6-Tunnel0/0/0]ospf network-type broadcast

[R6-Tunnel0/0/0]ospf dr-priority 0

R7:

[R7-Tunnel0/0/0]ospf network-type broadcast

[R7-Tunnel0/0/0]ospf dr-priority 0

6.多进程重发布 area4

R9:

[R9-ospf-2]import-route ospf 1

[R9-ospf-1]import-route ospf 2

7.配置 easyIP

R3:

[R3]acl 2000

[R3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[R3]int s 4/0/0

[R3-Serial4/0/0]nat outbound 2000

R5:

[R5]acl 2000

[R5-acl-basic-2000]rule 5 permit source 172.16.0.0 0.0.255.255

[R5]int s 4/0/0

[R5-Serial4/0/0]nat outbound 2000

R6:

[R6]acl 2000

[R6-acl-basic-2000]rule 5 permit source 172.16.0.0 0.0.255.255

[R6]int s 4/0/0

[R6-Serial4/0/0]nat out 2000

R7:

[R7]acl 2000

[R7-acl-basic-2000]rule 5 permit source 172.16.0.0 0.0.255.255

[R7-acl-basic-2000]int g 0/0/0

[R7-GigabitEthernet0/0/0]nat outbound 2000

8.路由聚合(优化骨干)

R3,5,6,7 传入区域聚合,R9(进程 1),12(ospf 协议视图) ASBR 聚合
(1)ABR 聚合:
R3:

[R3]ospf 1

[R3-ospf-1]area 1

[R3-ospf-1-area-0.0.0.1]abr-summary 172.16.0.0 255.255.224.0

R6:

[R6]ospf 1

[R6-ospf-1]area 2

[R6-ospf-1-area-0.0.0.2]abr-summary 172.16.32.0 255.255.224.0

R7:

[R7]ospf 1

[R7-ospf-1]area 3

[R7-ospf-1-area-0.0.0.3]abr-summary 172.16.64.0 255.255.224.0

(2)ASBR 聚合

R9:

[R9]ospf 1

[R9-ospf-1]asbr-summary 172.16.96.0 255.255.224.0

R12:

[R12]ospf 1

[R12-ospf-1]asbr-summary 172.16.128.0 255.255.224.0

9.设置特殊区域(优化非骨干区域)

area1 完全末梢,area3,area2 完全非纯末梢,会自动下发缺省(能够访问 R4 环回)

Area 1:

R1:

[R1-ospf-1-area-0.0.0.1]stub no-summary

R2:

[R2-ospf-1-area-0.0.0.1]stub no-summary

R3:

[R3-ospf-1-area-0.0.0.1]stub no-summary

Area 2:

R6:

[R6-ospf-1-area-0.0.0.2]nssa no-summary

R11:

[R11-ospf-1-area-0.0.0.2]nssa no-summary

R12:

[R12-ospf-1-area-0.0.0.2]nssa no-summary

Area 3:

R7:

[R7-ospf-1-area-0.0.0.3]nssa no-summary

R8:

[R7-ospf-1-area-0.0.0.3]nssa no-summary

R9:

[R9-ospf-1-area-0.0.0.3]nssa no-summary

此时 ping 不通R10,需在 R10 上配一条缺省指向 R9

[R10]ip route-static 0.0.0.0 0 172.16.99.2

或者在 R9 的 ospf 进程 2 下下发缺省

[R9-ospf-2]default-route-advertise

10.加快收敛,修改 Hello 时间

[R1-GigabitEthernet0/0/0]ospf timer hello 5

所有路由器配置同上(R4不进行配置)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值