OSPF综合实验

目录

一、实验拓扑

二、实验要求

1、R4为ISP,其上只配置IP地址;R4与其他所直连设备间均使用公有IP;

2、R3-R5、R6、R7为MGRE环境,R3为中心站点;

3、整个OSPF环境IP基于172.16.0.0/16划分;除了R12有两个环回,其他路由器均有一个环回IP

4、所有设备均可访问R4的环回;

5、减少LSA的更新量,加快收敛,保障更新安全;

6、全网可达;

三、实验思路

1.进行IP地址合理规划并配置

2.在R3、R5、R6、R7上搭建MGRE环境,以R3为中心完成配置

3.配置静态路由使得公网互通

4.对除R4以外的网段进行OSPF宣告,使全网通

5.对OSPF进行优化,可以减少LSA的更新量:

①设置特殊区域totally NSSA或者totally stub

②路由汇总:域间路由汇总和域外路由汇总

6.加快收敛:减少hello时间或者死亡时间,启动路由过滤、OSPF汇总

7.进行区域认证或者接口认证

8.在R3,R5,R6,R7接口配置NAT使得可以访问R4的环回

8.进行ping测试,完成全网可达

四、实验步骤

1.基于172.16.0.0/16网段进行合理的IP地址划分

2.以R3为中心,在R3,R5,R6,R7上搭建隧道,配置MGRE环境

中心站点:

分支站点:

3.给R3,R5,R6,R7配置静态缺省路由,使公网通

4.使用OSPF进行宣告

5.在R3、R5、R6、R7的出接口配置NAT(可以在使用OSPF下发缺省,也可以配置特殊区域)

6.减少LSA的更新量

6.1区域聚合

6.1.1区域间聚合

6.1.2区域外聚合

6.1.3对汇总网段 进行空接口防环

6.2设置特殊区域

6.2.1区域1设置为totally stub区域

6.2.2区域2区域3设置为totally nssa区域

6.3给R9的OSPF线程2自动下发缺省路由

7.加快收敛时间

7.1进入接口,更改hello时间

8.配置手工认证,保障安全

 9.测试


一、实验拓扑

二、实验要求

1、R4为ISP,其上只配置IP地址;R4与其他所直连设备间均使用公有IP;
2、R3-R5、R6、R7为MGRE环境,R3为中心站点;
3、整个OSPF环境IP基于172.16.0.0/16划分;除了R12有两个环回,其他路由器均有一个环回IP
4、所有设备均可访问R4的环回;
5、减少LSA的更新量,加快收敛,保障更新安全;
6、全网可达;

三、实验思路

1.进行IP地址合理规划并配置
2.在R3、R5、R6、R7上搭建MGRE环境,以R3为中心完成配置
3.配置静态路由使得公网互通
4.对除R4以外的网段进行OSPF宣告,使全网通
5.对OSPF进行优化,可以减少LSA的更新量:
①设置特殊区域totally NSSA或者totally stub
②路由汇总:域间路由汇总和域外路由汇总
6.加快收敛:减少hello时间或者死亡时间,启动路由过滤、OSPF汇总
7.进行区域认证或者接口认证
8.在R3,R5,R6,R7接口配置NAT使得可以访问R4的环回
8.进行ping测试,完成全网可达

四、实验步骤

1.基于172.16.0.0/16网段进行合理的IP地址划分

因为至少有5个广播域,所以需要向主机位借3位(2^3=8)

主机位借三位共有以下八种结果:

①000  ②001  ③010  ④011  ⑤100  101  ⑦110  ⑧111

所以最多可以划分出8个网段

第一个网段:172.16.000 00000.0=====172.16.0.0/19——区域0

子网掩码为 19 位,那么主机位为 32 - 19 = 13 位。

可用的主机数量为 2^13 - 2 =  8190 台。实际工作需求控制在200~300台之间,所以子网掩码为24更好,2^8=254台。要将网段 172.16.0.0/19 进一步划分出掩码为 24 位的子网,可以按照以下步骤进行分析。

网段 172.16.0.0/19 的子网掩码为 255.255.224.0,其中前 19 位为网络位,后 13 位为主机位。现在要划分出掩码为 24 位的子网,即子网掩码为 255.255.255.0,那么相当于从原来的主机位中再拿出 5 位(24 - 19 = 5)用于子网划分。这样,可划分出的子网数量为 2^5 = 32 个。每个子网的主机数量为 2^8 - 2 = 254 台(减去网络地址和广播地址)。

可以划分出的子网范围为:172.16.0.0/24----172.16.31.0/24

area 0:172.16.0.0/19

R3的环回:172.16.0.0/24

R4的环回:172.16.1.0/24

R5的环回:172.16.2.0/24

R6的环回:172.16.3.0/24

R7的环回:172.16.4.0/24

隧道地址:172.16.5.0/24

第二个网段:172.16.001 00000.0======172.16.32.0/19——区域1

可以划分出的子网范围为:172.16.32.0/24----172.16.63.0/24

area 1:172.16.32.0/19

广播域:172.16.32.0/24

R1的环回:172.16.33.0/24

R2的环回:172.16.34.0/24

第三个网段:172.16.010 00000.0======172.16.64.0/19——区域2

可以划分出的子网范围为:172.16.64.0/24----172.16.95.0/24

area 2:172.16.64.0/19

R6-R11:172.16.64.0/24

R11-R12:172.16.65.0/24

R11的环回:172.16.66.0/24

第四个网段:172.16.011 00000.0======172.16.96.0/19——区域3

可以划分出的子网范围为:172.16.96.0/24----172.16.127.0/24

area 3:172.16.96.0/19

R7-R8:172.16.96.0/24

R8-R9:172.16.97.0/24

R8的环回:172.16.98.0/24

第五个网段:172.16.100 00000.0======172.16.128.0/19——区域4

可以划分出的子网范围为:172.16.128.0/24----172.16.159.0/24

area 4:172.16.128.0/19

R9-R10:172.16.128.0/24

R9的环回:172.16.129.0/24

R10的环回:172.16.130.0/24

第六个网段:172.16.101 00000.0======172.16.160.0/19——区域RIP

可以划分出的子网范围为:172.16.160.0/24----172.16.191.0/24

RIP:172.16.160.0/19

R12的环回1:172.16.160.0/24

R12的环回2:172.16.161.0/24

2.以R3为中心,在R3,R5,R6,R7上搭建隧道,配置MGRE环境

中心站点:

[R3]int Tunnel 0/0/0

[R3-Tunnel0/0/0]ip address 172.16.5.3 24

//定义传输类型

[R3-Tunnel0/0/0]tunnel-protocol gre p2mp

[R3-Tunnel0/0/0]source 34.0.0.3

[R3-Tunnel0/0/0]nhrp network-id 100

//开启伪广播功能

[R3-Tunnel0/0/0]nhrp entry multicast dynamic

分支站点:

[R5]int Tunnel 0/0/0

[R5-Tunnel0/0/0]ip address 172.16.5.5 24

[R5-Tunnel0/0/0]tunnel-protocol gre p2mp

//接口IP不固定,使用接口

[R5-Tunnel0/0/0]source Serial 4/0/0

[R5-Tunnel0/0/0]nhrp network-id 100

//开启注册

[R5-Tunnel0/0/0]nhrp entry 172.16.5.3 34.0.0.3 register

[R6]int Tunnel 0/0/0

[R6-Tunnel0/0/0]ip address 172.16.5.6 24

[R6-Tunnel0/0/0]tunnel-protocol gre p2mp

[R6-Tunnel0/0/0]nhrp network-id 100

[R6-Tunnel0/0/0]source Serial 4/0/0

[R6-Tunnel0/0/0]nhrp entry 172.16.5.3 34.0.0.3 register

[R7]int Tunnel 0/0/0

[R7-Tunnel0/0/0]ip address 172.16.5.7 24

[R7-Tunnel0/0/0]tunnel-protocol gre p2mp

[R7-Tunnel0/0/0]nhrp network-id 100

[R7-Tunnel0/0/0]source GigabitEthernet 0/0/0

[R7-Tunnel0/0/0]nhrp entry 172.16.5.3 34.0.0.3 register

3.给R3,R5,R6,R7配置静态缺省路由,使公网通

[R3]ip route-static 0.0.0.0 0 34.0.0.4

[R5]ip route-static 0.0.0.0 0 45.0.0.4

[R6]ip route-static 0.0.0.0 0 46.0.0.4

[R7]ip route-static 0.0.0.0 0 47.0.0.4

4.使用OSPF进行宣告

[R1-ospf-1-area-0.0.0.1]network 172.16.32.1 0.0.0.0

[R1-ospf-1-area-0.0.0.1]network 172.16.33.0 0.0.0.255

[R2-ospf-1-area-0.0.0.1]network 172.16.32.2 0.0.0.0

[R2-ospf-1-area-0.0.0.1]network 172.16.34.0 0.0.0.255

[R3-ospf-1-area-0.0.0.1]network 172.16.32.3 0.0.0.0

[R3-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.0.255

//宣告隧道地址

[R3-ospf-1-area-0.0.0.0]network 172.16.5.0 0.0.0.255

[R5-ospf-1-area-0.0.0.0]network 172.16.2.0 0.0.0.255

//宣告隧道地址

[R5-ospf-1-area-0.0.0.0]network 172.16.5.0 0.0.0.255

[R6-ospf-1-area-0.0.0.0]network 172.16.3.0 0.0.0.255

[R6-ospf-1-area-0.0.0.2]network 172.16.64.0 0.0.0.255

//宣告隧道地址

[R6-ospf-1-area-0.0.0.0]network 172.16.5.0 0.0.0.255

[R11-ospf-1-area-0.0.0.2]network 172.16.64.0 0.0.0.255

[R11-ospf-1-area-0.0.0.2]network 172.16.65.0 0.0.0.255

[R11-ospf-1-area-0.0.0.2]network 172.16.66.0 0.0.0.255

[R12-ospf-1-area-0.0.0.2]network 172.16.65.12 0.0.0.0

[R12]rip 1

[R12-rip-1]version 2

[R12-rip-1]undo summary

[R12-rip-1]network 172.16.0.0

//在OSPF中导入RIP宣告的网段

[R12-ospf-1]import-route rip 

[R7-ospf-1-area-0.0.0.0]network 172.16.4.0 0.0.0.255

[R7-ospf-1-area-0.0.0.3]network 172.16.96.0 0.0.0.255

//宣告隧道地址

[R7-ospf-1-area-0.0.0.0]network 172.16.5.0 0.0.0.255

[R8-ospf-1-area-0.0.0.3]network 172.16.98.0 0.0.0.255

[R8-ospf-1-area-0.0.0.3]network 172.16.96.0 0.0.0.255

[R8-ospf-1-area-0.0.0.3]network 172.16.97.0 0.0.0.255

[R9-ospf-1-area-0.0.0.3]network 172.16.97.0 0.0.0.255

[R9-ospf-2-area-0.0.0.4]network 172.16.128.0 0.0.0.255

[R9-ospf-2-area-0.0.0.4]network 172.16.129.0 0.0.0.255

//OSPF的发布重定向

[R9-ospf-2]import-route ospf 1

[R9-ospf-1]import-route ospf 2

//R10使用大网段宣告

[R10-ospf-2-area-0.0.0.4]network 172.16.128.0 0.0.31.255

//更改接口类型

[R3-Tunnel0/0/0]ospf network-type broadcast

[R5-Tunnel0/0/0]ospf network-type broadcast

[R6-Tunnel0/0/0]ospf network-type broadcast

[R7-Tunnel0/0/0]ospf network-type broadcast

此时DR和BDR选举混乱,更改R5R6R7选举的优先级

[R5-Tunnel0/0/0]ospf dr-priority 0

[R6-Tunnel0/0/0]ospf dr-priority 0

[R7-Tunnel0/0/0]ospf dr-priority 0

5.在R3、R5、R6、R7的出接口配置NAT(可以在使用OSPF下发缺省,也可以配置特殊区域)

[R3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[R3-Serial4/0/0]nat outbound 2000

[R5-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[R5-Serial4/0/0]nat outbound 2000

[R6-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[R6-Serial4/0/0]nat outbound 2000

[R7-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[R7-GigabitEthernet0/0/0]nat outbound 2000

6.减少LSA的更新量

6.1区域聚合

6.1.1区域间聚合

[R3-ospf-1-area-0.0.0.1]abr-summary 172.16.32.0 255.255.224.0

[R6-ospf-1-area-0.0.0.2]abr-summary 172.16.64.0 255.255.224.0

[R7-ospf-1-area-0.0.0.3]abr-summary 172.16.96.0 255.255.224.0

6.1.2区域外聚合

[R9-ospf-1]asbr-summary 172.16.128.0 255.255.224.0

[R12-ospf-1]asbr-summary 172.16.160.0 255.255.224.0

6.1.3对汇总网段 进行空接口防环

[R3]ip  route-static 172.16.32.0 19 NULL 0

[R6]ip route-static 172.16.64.0 19 NULL 0

[R7]ip route-static 172.16.96.0 19 NULL 0

[R9]ip route-static 172.16.128.0 19 NULL 0

[R12]ip route-static 172.16.160.0 19 NULL 0

6.2设置特殊区域

6.2.1区域1设置为totally stub区域

[R1-ospf-1-area-0.0.0.1]stub no-summary

[R2-ospf-1-area-0.0.0.1]stub no-summary

[R3-ospf-1-area-0.0.0.1]stub no-summary 

6.2.2区域2区域3设置为totally nssa区域

[R6-ospf-1-area-0.0.0.2]nssa no-summary

[R11-ospf-1-area-0.0.0.2]nssa no-summary

[R2-ospf-1-area-0.0.0.1]stub no-summary

[R7-ospf-1-area-0.0.0.3]nssa no-summary

[R8-ospf-1-area-0.0.0.3]nssa no-summary

[R9-ospf-1-area-0.0.0.3]nssa no-summary

6.3给R9的OSPF线程2自动下发缺省路由

[R9-ospf-2]default-route-advertise

7.加快收敛时间

7.1进入接口,更改hello时间

[R1-GigabitEthernet0/0/0]ospf timer hello 5

[R2-GigabitEthernet0/0/0]ospf timer hello 5

[R3-GigabitEthernet0/0/0]ospf timer hello 5

[R7-GigabitEthernet0/0/1]ospf timer hello 5

[R8-GigabitEthernet0/0/0]ospf timer hello 5

[R8-GigabitEthernet0/0/1]ospf timer hello 5

[R9-GigabitEthernet0/0/0]ospf timer  hello 5

[R11-GigabitEthernet0/0/0]ospf timer hello 5

[R6-GigabitEthernet0/0/0]ospf timer hello 5

[R11-GigabitEthernet0/0/1]ospf timer hello 5

[R12-GigabitEthernet0/0/0]ospf timer hello 5

[R9-GigabitEthernet0/0/1]ospf timer hello 5

[R10-GigabitEthernet0/0/0]ospf timer hello 5

8.配置手工认证,保障安全

[R6-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher 123456

[R11-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher 123456

[R12-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher 123456

[R1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456

[R2-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456

[R3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456

[R7-ospf-1-area-0.0.0.3]authentication-mode md5 1 cipher 123456

[R8-ospf-1-area-0.0.0.3]authentication-mode md5 1 cipher 123456

[R9-ospf-1-area-0.0.0.3]authentication-mode md5 1 cipher 123456

[R9-ospf-2-area-0.0.0.4]authentication-mode md5 1 cipher 123456

[R10-ospf-2-area-0.0.0.4]authentication-mode md5 1 cipher 123456

 9.测试

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

黎辰爱学习

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值