OSPF 实验

OSPF 实验

1.实验拓扑图

在这里插入图片描述

2.子网划分,配置地址

为了在最后能够有效的优化网络,在这里需要有策略的划分网段,先按照区域划分,然后将划分的子网根据区域内的情况在划分,这样可以更好的汇总路由。然后根据划分配置好各网段的地址。

172.16.0.0 /16

172.16.64.0/19--区域0
172.16.64.0/21
172.16.72.0/21
172.16.80.0/21
172.16.88.0/21


172.16.32.0/19--区域1
172.16.32.0/21
172.16.40.0/21
172.16.48.0/21
172.16.56.0/21


172.16.96.0/19--区域2
172.16.96.0/21
172.16.104.0/21
172.16.112.0/21


172.16.128.0/19--区域3
172.16.128.0/21
172.16.136.0/21
172.16.144.0/21


172.16.160.0/19--区域4
172.16.160.0/21
172.16.168.0/21
172.16.176.0/21


172.16.192.0/19--EIGRP
172.16.192.0/20
172.16.208.0/20

R4与各路由器的网段(R4上均为.2)R4上的环回为100.1.1.1 模拟外网
34.1.1.0/24--R3
45.1.1.0/24--R5
46.1.1.0/24--R6
47.1.1.0/24--R7

3.通过MGRE,连接各路由器

在打隧道之前我们需要先配置缺省路由,然后在R3,R5,R6,R7上创建tunnel口,以R3为中心站点,配置tunnel。
在配置完成后可以通过ping包进行测试,是否成功。这时配置ospf后区域0内部才能正常通信。注意:所有tunnel都需要配置伪广播,(ospf是组播更新)

4.配置OSPF,EIGRP

在每个区域内分别配置ospf将接口宣告进相应的区域(注意,下发缺省 路由),在R12 上配置eigrp。在这时,ospf的区域4和eigrp无法和整个ospf域通信,需要单点双向重发布。

5.解决区域0 邻居关系翻滚问题

在区域0 内部,配置ospf后,因为配置了tunnel,所以R5,R6,R7,都会分别和R3通信,所以在ma网络中无法整常选举出DR,R3 只能和一个路由器建邻,这样一来就会出现邻居关系翻滚。
解决这个问题可以通过:
1.修改所有节点为 BROADCAST
2.将所有节点改为点到多点
这里如果改成BROADCAST,需要干涉选举让R3为DR无BDR,配置起来麻烦一点,所以这里我们将所有节点改为点到多点。
(点到多点:hello time30 dead time自动匹配;无DR选举;生成访问各个节点的精确路由)

6.解决区域4,EIGRP 与整个OSPF域通信问题

在asbr上进行单点双向重发布,(ospf的缺省需要单独发布,且本地有缺省路由)
在R9上我们需要配置两个ospf进程,将两个接口配置在不同的进程中,然后进行双向重发布(ospf进程号只具有本地意义)
R12上分别进入ospf,eigrp后进行重发布

7.做NAT转换,使其能访问外网

在打通内网之后,实验还需要能够访问外网,在访问外网的时候,ping包能够通过缺省出去,但是R4没有回ping包的路由,而只有自己直连的路由,所以需要进行nat转换,首先通过ACL将访问外网的流量识别出来,然后同过nat转换,这样才能使ping包顺利的回来。(在做nat时需要定义接口的方向!)

8.减少LSA与路由条目

减少区域0的LSA:

1.在R3,R6,R7上将域间路由汇总(开始地址规划的作用)
通过该区域的1/2类LSA计算所得路由才能汇总成功
2.在R9,R12上进行域外路由汇总
注意:以上汇总均会自动生成空接口防环路由
这样,区域0的LSA就会大大减少,从而减少路由条目,减少资源的占用。

减少其他区域的LSA:
将其他区域改为特殊区域(特殊区域:不能为骨干区域、不能存在虚链路)

将区域1改为完全末梢区域
先将区域1改为末梢区域(拒绝4/5的LSA,ABR自动产生3类缺省发向该区域)
在末梢区域的基础上进一步拒绝3的LSA,仅保留一条3类的缺省,这样区域1就是完全末梢区域。
(先将该区域配置为末梢区域,然后仅在ABR上定义完全即可)

将区域2,区域3改为完全NSSA(ISP在区域0)
NSSA:非完全末梢区域–该区域拒绝4/5类LSA;不自动产生3类缺省;本地的5类LSA基于7类转发,通过NSSA区域后转回5类
该特殊区域的意义在于拒绝其他区域的ASBR产生的4/5类LSA数据,又为了避免环路的出现,默认不自动产生缺省路由,导致无法访问其他的域外网段;故在管理员确定无环的情况下,可以手工添加缺省路由
完全NSSA:在NSSA的基础上进一步拒绝3的LSA,自动产生3类缺省
先将该区域配置为NSSA,然后仅在ABR上定义完全NSSA即可

下面为优化后各路由器中数据库表
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值