OSPF 综合实验

1. Ip地址划分

IP规划:
172.16.0.0/16
因为需要有六个区域,所以将IP划分为6个网段,2^3=8,其中又把部分子网段进行进一步划分,P2P骨干链路、MA骨干链路以及其他路由器上分配合适的网段
172.16.0.0/16
需要6个区域

172.16.0.0/19 area0
172.16.0.0/25 172.168.0.128/25 172.168.1.0/25 172.168.1.128…
172.16.0.0/25 p2p骨干链路 172.16.0.0/30 172.16.0.4/30…
172.16.0.128/25 MA骨干链路 172.16.0.128、29 172.16.0.136/29…

172.16.32.0/19

172.16.64.0/19

172.16.96.0/19

172.16.128.0/19

172.16.160.0/19

172.16.192.0/19

172.16.224.0/19
先配置area0区域

1、先配置接口IP
[r3-GigabitEthernet0/0/1]ip add 34.1.1.1 24

[r4-GigabitEthernet0/0/0]ip add 34.1.1.2 24
[r4-GigabitEthernet0/0/1]ip add 45.1.1.2 24
[r4-GigabitEthernet4/0/0]ip add 46.1.1.2 24 
[r4-GigabitEthernet0/0/2]ip add 47.1.1.2 24

[r5-GigabitEthernet0/0/1]ip add 45.1.1.1 24

[r6-GigabitEthernet0/0/1]ip add 46.1.1.1 24

[r7-GigabitEthernet0/0/1]ip add 47.1.1.1 24
2、配置缺省路由
[r3]ip route-static 0.0.0.0 0 34.1.1.2
[r5]ip route-static 0.0.0.0 0 45.1.1.2 
[r6]ip route-static 0.0.0.0 0 46.1.1.2 
[r7]ip route-static 0.0.0.0 0 47.1.1.2

以r3为中心站点,配置mgre
[r3]int t0/0/0
[r3-Tunnel0/0/0]ip add 172.16.0.129 24
[r3-Tunnel0/0/0]tunnel-protocol gre p2mp 
[r3-Tunnel0/0/0]source 34.1.1.1
[r3-Tunnel0/0/0]nhrp entry multicast dynamic 
[r3-Tunnel0/0/0]nhrp network-id 100
[r3-Tunnel0/0/0]ip add 172.16.0.129 29

[r5]int t0/0/0
[r5-Tunnel0/0/0]ip add 172.16.0.130 29
[r5-Tunnel0/0/0]tunnel-protocol gre p    
[r5-Tunnel0/0/0]tunnel-protocol gre p2mp 
[r5-Tunnel0/0/0]source g0/0/0
[r5-Tunnel0/0/0]nhrp ent 172.16.0.129 34.1.1.1 register 
[r5-Tunnel0/0/0]nhrp network-id 100

[r6]int t0/0/0
[r6-Tunnel0/0/0]ip add 172.16.0.131 29
[r6-Tunnel0/0/0]tunnel-protocol gre p2mp 
[r6-Tunnel0/0/0]source g0/0/0
[r6-Tunnel0/0/0]nhrp entry 172.16.0.129 34.1..1.1 register 
[r6-Tunnel0/0/0]nhrp network-id 100

[r7]int t0/0/0
[r7-Tunnel0/0/0]ip add 172.16.0.132 29
[r7-Tunnel0/0/0]tunnel-protocol gre p2mp 
[r7-Tunnel0/0/0]source g0/0/0
[r7-Tunnel0/0/0]nhrp entry 172.16.0.129 34.1.1.1 register 
[r7-Tunnel0/0/0]nhrp network-id 100
在r3上ping R5/R6/R7的私有地址测试其连通性

 在R3,R5,R6,R7上做nat

[r5]acl 2000
[r5-acl-basic-2000]rule permit source any
[r5-acl-basic-2000]int g0/0/0
[r5-GigabitEthernet0/0/0]nat outbound 2000

[r3]acl 2000
[r3-acl-basic-2000]rule permit source any
[r3-acl-basic-2000]int g0/0/0
[r3-GigabitEthernet0/0/0]nat outbound 2000

[r6]acl 2000
[r6-acl-basic-2000]rule permit source any
[r6-acl-basic-2000]int g0/0/1
[r6-GigabitEthernet0/0/1]nat outbound 2000

[r7]acl 2000
[r7-acl-basic-2000]rule permit source any
[r7-acl-basic-2000]int g0/0/1
[r7-GigabitEthernet0/0/1]nat outbound 2000

测试连通性

 配置接口IP和环回接口

area0

R1

R2

 

R3

 

area2

R6

  R11

 R12

area3

R7 

R8

 

R9

 

area4:

R9 

 R10

 area5

R12

启动OSPF协议,并配置Area 0/1/2/3/4区域;以及配置rip协议

[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 1
[r1-ospf-1-area-0.0.0.1]network 172.16.0.0 0.0.255.255

[r2]ospf 1 router-id 2.2.2.2
[r2-ospf-1]area 1
[r2-ospf-1-area-0.0.0.1]  network 172.16.0.0 0.0.255.255 

[r3]ospf 1 router-id 3.3.3.3
[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1]net 172.16.32.0 0.0.3.255
[r3-ospf-1-area-0.0.0.1]area 0
[r3-ospf-1-area-0.0.0.0]net 172.16.0.129 0.0.0.0

[r5]ospf 1 router-id 5.5.5.5
[r5-ospf-1]area 0
[r5-ospf-1-area-0.0.0.0]net 172.16.0.0 0.0.255.255

[r6]ospf 1 router-id 6.6.6.6
[r6-ospf-1]area 0
[r6-ospf-1-area-0.0.0.0]net 172.16.0.0 0.0.1.255                       
[r6-ospf-1-area-0.0.0.1]area 2
[r6-ospf-1-area-0.0.0.2]net 172.16.64.1 0.0.0.0

[r7]ospf 1 router-id 7.7.7.7
[r7-ospf-1]area 0
[r7-ospf-1-area-0.0.0.0]net 172.16.0.0 0.0.3.255
[r7-ospf-1-area-0.0.0.0]area 3
[r7-ospf-1-area-0.0.0.3]net 172.16.96.1 0.0.0.0

[r8]ospf 1 router-id  8.8.8.8
[r8-ospf-1]area 3
[r8-ospf-1-area-0.0.0.3]net 172.16.0.0 0.0.255.255

[r9]ospf 1 router-id  9.9.9.9
[r9-ospf-1]area 3
[r9-ospf-1-area-0.0.0.3]network 172.16.96.6 0.0.0.0
[r9-ospf-1-area-0.0.0.3]area 4
[r9-ospf-1-area-0.0.0.4]net 172.16.128.0 0.0.1.255

[r10]ospf 1 router-id 
[r10]ospf 1 router-id 10.10.10.10
[r10-ospf-1]area 4
[r10-ospf-1-area-0.0.0.4]net 172.16.0.0 0.0.255.255

[r11]ospf 1 router-id 11.11.11.11
[r11-ospf-1]area 2
[r11-ospf-1-area-0.0.0.2]net 172.16.0.0 0.0.255.255

[r12]ospf 1 router-id 12.12.12.12
[r12-ospf-1]area 2
[r12-ospf-1-area-0.0.0.2]net 172.16.64.6 0.0.0.0
[r12]rip 1 
[r12-rip-1]v 2
[r12-rip-1]net 172.16.0.0

将RIP重发布到OSPF中;
[R12]ospf 1 
[R12-ospf-1]import-route rip 1

修改MGRE环境的接口网络类型,并将R5、6、7的dr-priority改为0

[r3]interface Tunnel 0/0/0
[r3-Tunnel0/0/0]ospf network-type broadcast

[r5]interface Tunnel 0/0/0
[r5-Tunnel0/0/0]ospf network-type broadcast 
[r5-Tunnel0/0/0]ospf dr-priority 0

[r6]interface Tunnel 0/0/0
[r6-Tunnel0/0/0]ospf network-type broadcast 
[r6-Tunnel0/0/0]ospf dr-priority 0

[r7]interface Tunnel 0/0/0
[r7-Tunnel0/0/0]ospf network-type broadcast 
[r7-Tunnel0/0/0]ospf dr-priority 0

在关键位置查看邻居关系

r3的邻居关系表

r6的邻居关系表

 

r7的邻居关系表

 解决area 3和area 4通信问题(一般建议重发布)

[r9]undo ospf 1
Warning: The OSPF process will be deleted. Continue? [Y/N]:y
[r9]ospf 1 router-id 9.9.9.9
[r9-ospf-1]area 3
[r9-ospf-1-area-0.0.0.3]network 172.16.96.6 0.0.0.0
[r9-ospf-1-area-0.0.0.3]ospf 2
[r9-ospf-2]area 4
[r9-ospf-2-area-0.0.0.4]net 172.16.128.0 0.0.0.255
现在我们的OSPF 1就相当于原来的Area 3,OSPF 2就相当于原来的Area 4;
然后我们将OSPF 2重发布到OSPF 1当中去即可!无需双向重发布,因为最后只要给OSPF 2下发一个缺省即可!

[r9]ospf 1
[r9-ospf-1]import-route ospf  2
查看邻居表:

接下来,我们进行减少lsa的更新量,对其在每个区域的abr上进行汇总 

[r3]ospf 1
[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1]abr-summary 172.16.32.0 255.255.224.0

[r6]ospf 1
[r6-ospf-1]area 2
[r6-ospf-1-area-0.0.0.2]abr-summary 172.16.64.0 255.255.224.0

[r7]ospf 1
[r7-ospf-1]area 3
[r7-ospf-1-area-0.0.0.3]abr-summary 172.16.96.0 255.255.224.0

[r9]ospf 1
[r9-ospf-1]asbr-summary 172.16.128.0 255.255.224.0

[r12]ospf 1
[r12-ospf-1]asbr-summary 172.16.160.0 255.255.224.0
现在骨干区域的LSDB已经减轻到最小;
然后配置特殊区域,来继续减轻:
区域1可以成为stub区域:

[r1]ospf 1
[r1-ospf-1]area 1
[r1-ospf-1-area-0.0.0.1]stub 
[r2-ospf-1]area 1
[r2-ospf-1-area-0.0.0.1]stub 
[r3-ospf-1-area-0.0.0.1]stub no-summary
区域2可以成为nssa区域:

[r6-ospf-1-area-0.0.0.2]nssa
[r11-ospf-1-area-0.0.0.2]nssa
[r12-ospf-1-area-0.0.0.2]nssa
区域2可以成为完全nssa区域:

[r6-ospf-1-area-0.0.0.2]nssa  no-summary
三类lsa缺省:

[r7-ospf-1-area-0.0.0.3]nssa no-summary
[r8-ospf-1-area-0.0.0.3]nssa
[r9-ospf-1-area-0.0.0.3]nssa

解决区域4和其他区域通信问题,给区域4下放缺省路由;

[r9-ospf-2]default-route-advertise

R5上查看ospf的路由,路由数量大大减少

 ping r4环回

 实验结束

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值