实验要求:
1、R1-R3为区域,R3-R4为区域1;其中R3在环回地址在区域0;
2、R1、R2各有一个环回口;
3、R1-R3中,R3为DR设备,没有BDR;
4、R4环回地址固定4.4.4.0/24,其他网段使用192.168.1.0/24进行合理分配;
5、R4环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由条目;
实验思路:
1、先进行ip段划分,将192.168.1.0/24网段分为两个大的网段,分别赋予area0与area1
2、将area0划分到的网段再进行细分处理,给各路由器环回口与接口进行分配,接口处ip三个路由器可共用一个网段
3、在area0中R3如需要成为DR,则R1与R2需失去选举资格
4、R4不宣告的情况下需要使用缺省方式,保证更新需要配置身份验证模式,先汇总路由条目再进行环路处理
实验操作:
1、对于ip段划分
对于骨干链路为节省ip,将ip划分为192.168.1.0/27,area1划分为192.168.1.128/30同理
2、进行ip配置:
进入接口或者环回口使用ip add IP地址 网段的方式进行配置
3、ospf进程启用以及ip宣告:
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.0 ip宣告
[R1-ospf-1-area-0.0.0.0]network 192.168.1.33 0.0.0.0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.64 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.96 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.129 0.0.0.0
[R4-ospf-1-area-0.0.0.0]network 192.168.1.130 0.0.0.0
4、配置R1与R2的接口优先级为0
[R1-GigabitEthernet0/0/0]ospf dr-priority 0
5、在R4上配置ofps缺省路由
default-route-advertise always
6、配置身份验证
[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
R1-R4的身份验证需要一致
7、路由汇总与避免环路
abr-summary 192.168.1.0 255.255.255.128
ip route-static 192.168.1.0 25 null0
8、查看路由表与ospf表:
9、以R1与R4验证全网通: