一、拓扑图
二、组网需求
- R1,R2,R3 运行 OSPF 使内网互通,所有接口(公网接口除外)全部宣告进 Area 0;要求使用环回口作为 Router-id
- 192.168.1.0网段不允许出现协议报文
- R5 模拟互联网,内网通过 R1 连接互联网,在 R1 上配置默认路由,在R2上将默认路由引入到 OSPF
- R1 上配置 EASY IP,在R2出口进行地址转换
- 要求业务网段访问互联网流量经过 R3,R2,R1
注:设备IP地址为标志网段+设备号,如R1的G0/0端口的IP地址为1.1.1.1/24
三、配置步骤
1.配置各设备IP地址
G0/0 | G0/1 | G0/2 | LoopBack 0 | |
---|---|---|---|---|
R1 | 200.1.1.1/24 | - | - | 100.1.1.1/32 |
R2 | 200.1.1.2/24 | 10.1.1.2/24 | 10.2.2.2/24 | 1.1.1.1/32 |
R3 | 10.1.1.3/24 | 10.3.3.3/24 | - | 2.2.2.2/32 |
R4 | 10.2.2.4/24 | 10.3.3.4/24 | 192.168.1.4/24 | 3.3.3.3/32 |
PC5 | 192.168.1.5/24 | - | - | - |
2.配置OSPF
[R2]ospf 1 router-id 1.1.1.1
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0
[R2-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]network 10.2.2.0 0.0.0.255
[R3]ospf 1 router-id 2.2.2.2
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 10.2.2.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]network 10.3.3.0 0.0.0.255
[R4-ospf-1]area 0
[R4-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0
[R4-ospf-1-area-0.0.0.0]network 10.2.2.0 0.0.0.255
[R4-ospf-1-area-0.0.0.0]network 10.3.3.0 0.0.0.255
[R4-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
检查:在R2上查看,OSPF路由信息已学到
3.配置静默端口
192.168.1.0网段不允许出现协议报文,在R4的g0/2端口上配置静默地址,禁止接收和发送OSPF报文
[R4]ospf 1 router-id 3.3.3.3
[R4-ospf-1]silent-interface GigabitEthernet 0/2
4.路由引入
R5 模拟互联网,内网通过 R1 连接互联网,在 R1 上配置默认路由,在R2上将默认路由引入到 OSPF
[R2]ip route-static 0.0.0.0 0 200.1.1.1 //模拟互联网,指一条默认路由出去
[R2]ospf 1
[R2-ospf-1]import-route direct
检查:用 PC5 ping R1 可通
5.配置easy ip(NAT)
R1 上配置 EASY IP,在R2出口进行地址转换
[R2]acl basic 2000
[R2-acl-ipv4-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R2-acl-ipv4-basic-2000]quit
[R2]interface GigabitEthernet 0/0
[R2-GigabitEthernet0/0]nat outbound 2000
6.更改链路开销
要求192.168.1.0网段访问互联网流量经过 R3,R2,R1
- 更改链路开销
[R2]interface GigabitEthernet 0/2
[R2-GigabitEthernet0/2]ospf cost 2000
[R4]interface g0/0
[R4-GigabitEthernet0/0]ospf cost 1000
注意:同一链路两端端口开销不同,以输入流经过的入端口开销为准
- 为所有路由器,开启路由追踪功能(以R1举例,其他配置略)
[R1]ip ttl-expires enable
[R1]ip unreachables enable