下图为网络的拓扑结构以及实验的要求:
针对此次实验我进行了如下的分析:
首先是对于网络部署的几个步骤:
【1】拓扑结构设计-------【2】子网划分-----【3】ip配置-----【4】路由协议的启动-----【5】实现全网可达-----【6】防止环路产生------【7】最后要进行加密保障网络通讯的安全!
对于各项步骤的具体落实:
【1】实验已给出具体结构。
【2】首先是确定在该拓扑中有几个网段,然后进行子网划分。
【3】根据【2】中所规划的ip,进入到路由器的各个接口完成配置,注意环回接口也需要配置。
【4】由题意可得,该拓扑采用ospf协议,进入各个路由器的系统视图启动ospf协议;注意进程号以及ospf的标识是唯一的IPV4地址,在华为模拟器ensp中,邻居用的是peer;注意ospf的宣告采用的是反掩码的机制。
【5】在该拓扑中,只有R4与其他的三个路由不在同一个网络中,所以只需要将R4加入到网络中,采用的办法是在R4的ospf协议上写一条缺省路由---default-route-advertise always
【6】环路的出现一般是由缺省路由和汇总(黑洞)同时出现引起的,该实验中仅在R3上有这种情况出现吗,所以我们要在R3上写入汇总的区域0的ip作为空接口
[r3]ip route-static 192.168.1.0 27 null 0
【7】进入到路由器启动ospf协议的各个接口中,执行 ospf authentication-mode md5 1 cipher 密码,同一个ospf进程的密码要保持一致。
除此之外,还需要注意ospf的宣告以及DR\BDR选举:
【1】在ospf宣告中,首先要分区域,即在ospf进程中进入相应区域;第二是反掩码的形式进行宣告。
【2】在DR和BDR的选举中,首先要确定路由的身份,在一个区域中,预启动阶段确认谁是老大DR,谁是老二BDR(老大的候选者),其他的则均为小弟,小弟与小弟之间不能建立邻接关系分享拓扑。
最后总结了几个易混淆的知识点作为收尾:
【1】如何确定网段个数:
【2】动态路由协议包括:常见的有RIP和OSPF协议,但目前基本上均采用ospf协议
【3】ospf和rip协议注意事项:
【4】对于直连路由的环回接口来说,并非就是直连
【5】空接口防环的写入代码:ip route-static 汇总IP 掩。码 null 0
【6】authenticction释义:证明真实性,鉴定;身份验证,认证
cipher释义:密码,暗号