需求:R1有两个网段 ,R4有两个网段,办公走左边,生产走右边,也是分流互备。
以下为解决此类架构的三种做法:
1、左边一个区域0,右边一个区域1,做备份是1和4做虚链路
R1:
R2:
[r2-ospf-1-area-0.0.0.0]network 10.0.0.0 0.255.255.255
R3:
[r3-ospf-1-area-0.0.0.1]network 10.0.0.0 0.255.255.255
R4:
测试:
断开g0/0/0,发现不能访问办公,接下来做备份
[r1-ospf-1-area-0.0.0.1]vlink-peer 4.4.4.4
[r4-ospf-1-area-0.0.0.1]vlink-peer 1.1.1.1
切记:虚链不能再骨干区域做
缺点:分支多后领域特别大
2、上下两个ospf,然后重发布,利用前缀列表抓取流量
R1:
R2:
R3:
R4:
前缀列表抓流量
[r2]ip ip-prefix 100 permit 10.100.0.0 16 greater-equal 17
[r2]ip ip-prefix 200 permit 10.200.0.0 16 greater-equal 17
[r2]route-policy k permit node 20
[r2-route-policy]if-match ip-prefix 200
[r2-route-policy]apply cost 200
R3和R2一样,R3中的node 20 的cost改100 ,node 10改200
重发布
[r2]ospf 1
[r2-ospf-1]import-route ospf 2 route-policy k
[r2]ospf 2
[r2-ospf-2]import-route ospf 1 route-policy k
R3和R2相同操作
测试
断掉R1接口的g0/0/0,测试备份
3、最长匹配法,明细大于汇总,上下各一个区域,左边做200的汇总,右边做100的汇总
R1:
R2:
R3:
R4:
汇总:由于地址设定不太好,则区域0汇成10.0.0.0,区域1按上述汇
[r2-ospf-1-area-0.0.0.0]abr-summary 10.0.0.0 255.0.0.0
[r2-ospf-1-area-0.0.0.1]abr-summary 10.200.0.0 255.255.0.0
[r3-ospf-1-area-0.0.0.0]abr-summary 10.0.0.0 255.0.0.0
[r3-ospf-1-area-0.0.0.1]abr-summary 10.100.0.0 255.255.0.0
测试:
断开g0/0/0后,测试是否备份