二、192.168.1.1不在area 1里面
(1)配置stub
R1:
#
area 0.0.0.1
network 10.1.1.0 0.0.0.63
stub
#
R2:
#
area 0.0.0.1
network 10.1.1.0 0.0.0.63
stub
#
查看lsdb:
R1:
发现5类通告已经隔离(192.168.2.1)
进入area 1配置stub no summary:
查看R1的lsdb:
不仅隔离了5类通告,还隔离了3类通告,并生成了一个默认路由,代表去往末梢网络(192.168.2.1)
测试通信:
可以ping通192。168.2.1,表明隔离5类通告,并不是不让和末梢通信
(2)配置NSSA
配置路由器:将192.168.1.1与R1直连。并引入直连。
ospf模式下:import-route direct
为R1和R2在area 1下配置NSSA:nssa
R1查看lsdb:
将自己引入的192.168.1.1引入进来了,隔离了192.168.2.1。
R1查看lsdb:
在R2上配置NSSA no-summary:
R1查看lsdb和routing:
R2查看lsdb和routing:
R5查看routing:
area0、area2、192.168.2.1(外)找192.168.1.1 实际上是找ASBR,所以下一跳是找2.2.2.2(假的ASBR) ,真正的是1.1.1.1
测试是否可达:
区域1隔离了三类通告生成了一个三类的默认路由和nssa路由,可以到达area0、area2、192.168.2.1.
R1可达R5。
补充:
认证:area1使用接口认证,area2使用区域认证。
area1:
R1:
#
interface Ethernet0/0/0
ospf authentication-mode md5 1 cipher 123
#
R2:
#
interface Ethernet0/0/0
ospf authentication-mode md5 1 cipher 123
#
Area 2:
R3:R4:R5:
#
area 0.0.0.2
authentication-mode simple cipher 111
#