一、实验拓扑
二、实验需求
1、R1-R3为区域0,R3-R4为区域1,其中R3的环回地址在区域1;
2、R1-R3各有一个环回口;
3、R1-R3中,R3为DR设备,无BDR;
4、R4环回地址固定4.4.4.4/24,其他网络使用192.168.1.0/24分配;
5、R4环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由
三、实验思路
1.对除R4的固定环回地址4.4.4.0/24,其他网段基于192.168.1.0/24进行合理划分
划分网段:先将192.168.1.0/24按照区域划分为2个大网段,然后将area 0区域中的网段分配给骨干链路和环回地址。
Area 0:192.168.1.00000000----192.168.1.0/25
192.168.1.00000000----192.168.1.0/27----骨干链路---192.168.1.0/27(为减少节省IP地址可以将掩码写为29)
192.168.1.00000000----192.168.1.0/29
R1环回:192.168.1.00100000----192.168.1.32/27
R2环回:192.168.1.01000000----192.168.1.64/27
R3环回:192.168.1.01100000----192.168.1.96/27
Area 1:192.168.1.10000000----192.168.1.128/25
2.配置OSPF协议,实现除R4环回地址的全网通,
3.配置缺省路由,实现全网通
4.更改优先级,使R3为DR,无BDR
5.接口安全认证
6.进行路由汇总,减少路由条目
7.防环,做黑洞路由配置
四、实验步骤
1、配置IP地址
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 192.168.1.1 29
[R1-GigabitEthernet0/0/0]
[R1-GigabitEthernet0/0/0]int l0
[R1-LoopBack0]ip add 192.168.1.33 27
[R1-LoopBack0]quit
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 192.168.1.2 29
[R2-GigabitEthernet0/0/0]
[R2-GigabitEthernet0/0/0]int l0
[R2-LoopBack0]ip add 192.168.1.65 27
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 192.168.1.3 29
[R3-GigabitEthernet0/0/0]int l0
[R3-LoopBack0]ip add 192.168.1.97 27
[R3]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 192.168.1.129 30
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 192.168.1.130 30
[R4-GigabitEthernet0/0/0]
[R4-GigabitEthernet0/0/0]int l0
[R4-LoopBack0]ip add 4.4.4.4 24
2、配置OSPF协议
[R1]ospf router-id 1.1.1.1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.7
[R1-ospf-1-area-0.0.0.0]network 192.168.1.32 0.0.0.31
[R2]ospf router-id 2.2.2.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.7
[R2-ospf-1-area-0.0.0.0]network 192.168.1.64 0.0.0.31
[R3]ospf router-id 3.3.3.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.7
[R3-ospf-1-area-0.0.0.0]a 1
[R3-ospf-1-area-0.0.0.1]network 192.168.1.96 0.0.0.31
[R3-ospf-1-area-0.0.0.1]network 192.168.1.128 0.0.0.0
[R4]ospf router-id 4.4.4.4
[R4-ospf-1]area 1
[R4-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0
三、测试
配置缺省路由,实现全网通
[R4-ospf-1]default-route-advertise always
配置前:
配置后:
更改优先级,使R3 成为DR
[R1-GigabitEthernet0/0/0]ospf dr-priority 0
[R2-GigabitEthernet0/0/0]ospf dr-priority 0
R3邻居表:
更改优先级前:
更改优先级后:
接口安全认证
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 12345
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345
路由汇总
[R3]ospf 1
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
防环,做黑洞路由配置
[R3]ip route-static 192.168.1.0 25 NULL 0
路由表:
数据链路表: