第三次实验 ospf

本文详细介绍了如何设计一个IP拓扑,包括多个子网和环回,以及OSPF基础配置,如router-id设置、区域划分、DR/BDR选举。同时强调了安全措施,如MD5认证和防止环路的路由策略,最终目标是实现全网可达并确保数据传输安全。
摘要由CSDN通过智能技术生成

拓扑设计:

 设计ip:

192.168.1.0 /24

三个环回:

192.168.1.0 /26    192.168.1.64 /26    192.168.1.128 /26

一个骨干:

192.168.1.192/26       192.168.1.0/30

ospf基础配置:r1----r4

eg:   [r2]ospf router-id 2.2.2.2
        [r2-ospf-1]area 0
        [r2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255

:将r1r2r3(g0/0/0)配置未区域0  将r3(g0/0/1)r4配置为区域 

[r3]ospf router-id 4.4.4.4

[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1]network 192.168.1.0 0.0.0.3

干涉选举: r1-r3 r3为dr设备   无bdr设备

将r3 给0/0/0口优先级改为3

[r3]interface GigabitEthernet 0/0/0

[r3-GigabitEthernet0/0/0]ospf dr-priority  3  修改接口优先级

同理:将r1,r2改为0

r4环回未宣告 ,现除r4环回无法ping同,其余均可:(r1ping  r2及r3均可)

 

 保障更心安全:认证

[r1-GigabitEthernet0/0/0]ospf authentication-mode md5  1 cipher 123456

[r2-GigabitEthernet0/0/0]ospf authentication-mode md5  1 cipher 123456

[r3-GigabitEthernet0/0/0]ospf authentication-mode md5  1 cipher 123456

[r3-GigabitEthernet0/0/1]ospf authentication-mode md5  1 cipher 123456

[r4-GigabitEthernet0/0/0]ospf authentication-mode md5  1 cipher 123456

r4:缺省路由

[r4-ospf-1]default-route-advertise always 

设置空接口,避免环路,

[r2]ip route-static 192.168.1.0 24 NULL 0

[r2]ip route-static 192.168.1.0 24 NULL 0

[r3]ip route-static 192.168.1.0 24 NULL 0

完成后ping4.4.4.1 (isp) 

减少路由条路,区域汇总:

[r3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.0

全网可达。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值