分析:
这个题目主要考察的是OSPF中的LSA类型、不规则区域信息互通等知识点。注意虚链路进行不同区域互联时的配置区域。尤其需要注意第五个要求,减少更新数量,和保障更新安全,确保密码互相认证没问题。
一、首先对网段进行划分
整个OSPF环境网段基于172.16.0.0/16进行划分
area 0:
172.16.0.0/19
172.16.0.0/24 -------P2P骨干
172.16.0.0/30
172.16.0.4/30
172.16.0.8/30
.....
172.16.1.0/24 -------MA骨干
172.16.1.0/29
172.16.1.8/29
172.16.1.16/29
.....
172.16.2.0/24
172.16.3.0/24
172.16.4.0/24
......
area 1:
172.16.32.0/19
172.16.32.0/24 -------P2P骨干
172.16.32.0/30
172.16.32.4/30
172.16.32.8/30
.....
172.16.33.0/24 -------MA骨干
172.16.33.0/29
172.16.33.8/29
172.16.33.16/29
.....
172.16.34.0/24
172.16.35.0/24
172.16.36.0/24
......
area 2:
172.16.64.0/19
172.16.64.0/24 -------P2P骨干
172.16.64.0/30
172.16.64.4/30
172.16.64.8/30
.....
172.16.65.0/24 -------MA骨干
172.16.65.0/29
172.16.65.8/29
172.16.65.16/29
.....
172.16.66.0/24
172.16.67.0/24
172.16.68.0/24
......
area 3:
172.16.96.0/19
172.16.96.0/24 -------P2P骨干
172.16.96.0/30
172.16.96.4/30
172.16.96.8/30
.....
172.16.97.0/24 -------MA骨干
172.16.97.0/29
172.16.97.8/29
172.16.97.16/29
.....
172.16.98.0/24
172.16.99.0/24
172.16.100.0/24
......
area 4:
172.16.128.0/19
172.16.128.0/24 -------P2P骨干
172.16.128.0/30
172.16.128.4/30
172.16.128.8/30
.....
172.16.129.0/24 -------MA骨干
172.16.129.0/29
172.16.129.8/29
172.16.129.16/29
.....
172.16.130.0/24
172.16.131.0/24
172.16.132.0/24
......
172.16.160.0/19 ------rip
172.16.160.0/20
172.16.176.0/20
其余:
172.16.192.0/19
172.16.224.0/19
二、对路由进行配置
1、R4为ISP,首先对其进行IP地址配置
2、R3-R5/R5/R7为MGRE环境,其中R3为中心站点,对其进行配置。
(1)首先进行公网配置,配置IP地址、缺省,其中R5,R6,R7进行环回配置
R3:
R5:
R6:
R7:
(2)进行MGRE配置
R3为中心站点,对其进行配置(gre封装类型和伪广播宣告)
[r3]int t 0/0/0
[r3-Tunnel0/0/0]ip address 172.16.1.1 29
[r3-Tunnel0/0/0]tunnel-protocol gre p2mp
[r3-Tunnel0/0/0]source 34.0.0.1
[r3-Tunnel0/0/0]nhrp network-id 100
[r3-Tunnel0/0/0]nhrp entry multicast dynamic
R5,R6,R7为分站点,进行配置。(注册)
R6,R7同理进行配置
使用display nhrp peer all来查看此MGRE环境是否像中心站点进行注册
同理去查看R5,R6,R7注册表
三、配置区域
1、对area1区域进行配置
配置R1,R2,R3的环回和IP
R2,R3同理
2、对area 2、area 3、area 4区域进行配置,配置命令同上,注意ip和环回的地址。
3、对R12进行环回区域的RIP
4、启动OSPF协议并宣告
R1:
R2,R5,R8,R11同理进行配置
对于像R3这种处在两个区域范围的路由,则有以下配置
R6,R7,R9同R3进行配置,注意区域范围
对于R12,因为有rip协议,所以
5、修改area 0的网络类型,是邻居可以成功建立关系
R5,R6,R7同理
6、将RIP区域的路由信息重发布到OSPF区域中
7、对R9使用重发布带入area 4的路由信息
三、减少LSA的更新量,加快收敛,保障更新安全
1、对LSA进行汇总,并配置空接口避免出现环路
对R3:
R6
R7
R9
R12
2、对特殊区域进行配置
R1
R2同理
R3:
R7:
R6同理
R8:
R9,R11,R12 同理
3,对R9下发一条缺省路由
4,加快收敛
对R3:
R5,R6,R7同理进行配置
5,保证更新安全,进行手工认证
四、所有设备均可访问R4的环回,配置NAT
对R3:
R6,R7同理进行配置
五,进行测试
实验完成。