ospf进阶实验

实验需求

1、R4为ISP,其上只能配置IP地址;R4与其他所有直连设备间使用公有IP

2、R3---R5/6/7为MGRE环境,R3为中心站点

3、整个OSPF环境IP地址为172.16.0.0/16

4、所有设备均可访问R4的环回

5、减少LSA的更新量,加快收敛,保障更新安全

6、全网可达

实验拓扑

实验分析 

1. R4为ISP,所以a0为R1、R5、R6、R7所搭建的MGRE环境

2. 为了方便汇总减少路由,需要提前合理规划ip地址

3. R3、R5、R6、R7均需写到R4的缺省

4. 创建一个星型结构的MGRE环境,以R3为中心站点

5. 要减少LSA更新量,汇总和配置特殊区域,汇总时看需求写空接口防止环路

6. 配置计时器加快收敛

7. 区域认证保证更新安全

8. 私网访问公网需要配置nat

实验配置

1. 配置各个路由器的接口及ip地址,具体配置如拓扑图

2. 搭建中心区域MGRE环境

        2.1 在R3/5/6/7上写到R4的缺省路由

[R3]ip route-static 0.0.0.0 0.0.0.0 172.16.48.2

[R5]ip route-static 0.0.0.0 0.0.0.0 172.16.52.2

[R6]ip route-static 0.0.0.0 0.0.0.0 172.16.56.2

[R7]ip route-static 0.0.0.0 0.0.0.0 172.16.60.2

        2.2 在R3/5/6/7上创建隧道接口,将R3设为中心站点,其他设为分支站点,并把接口工作模式改为broadcast

R3

R5

  

R6

R7

查看R3的分支站点表为

 3. 配置ospf

a0区域

 a1区域

a2区域 

 a3区域

a4区域

 自此可实现全网互通

4. 在R3/6/7/9/12上写域间汇总

R3

[R3]ospf 1
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]abr-summary 172.16.0.0 255.255.224.0

R6

[R6]ospf 1
[R6-ospf-1]area 2
[R6-ospf-1-area-0.0.0.2]abr-summary 172.16.64.0 255.255.224.0

R7

[R7]ospf 1
[R7-ospf-1]area 3
[R7-ospf-1-area-0.0.0.3]abr-summary 172.16.96.0 255.255.224.0

R9

先做重发布,再汇总

[R9]ospf 1   
[R9-ospf-1]import-route ospf 2

[R9]ospf 2   
[R9-ospf-2]import-route ospf 1

[R7]ospf 1
[R7-ospf-1]area 3
[R7-ospf-1-area-0.0.0.3]abr-summary 172.16.96.0 255.255.224.0

[R7]ospf 2
[R7-ospf-2]area 4
[R7-ospf-2-area-0.0.0.4]abr-summary 172.16.128.0 255.255.224.0

R12

先重发布,再汇总

[R12]ospf 1

[R12-ospf-1]import-route rip  重发布

[R12-ospf-1]asbr-summary 172.16.160.0 255.255.224.0

5. 配置特殊区域

a1配置为完全末梢区域,a2、a3配置为完全NSSA区域

        5.1 a1区域配置

[R3-ospf-1-area-0.0.0.1]stub no-summary

[R1-ospf-1-area-0.0.0.1]stub

[R2-ospf-1-area-0.0.0.1]stub

        5.2 a2区域配置

[R6-ospf-1-area-0.0.0.1]nssa no-summary

[R11-ospf-1-area-0.0.0.1]stub

[R12-ospf-1-area-0.0.0.1]stub

        5.3 a3区域配置

[R7-ospf-1-area-0.0.0.1]nssa no-summary

[R8-ospf-1-area-0.0.0.1]nssa

[R9-ospf-1-area-0.0.0.1]nssa

6. 在R10上写一条缺省指向R9

[R10]ip route-static 0.0.0.0 0 172.16.144.1

7. 为各个区域做区域认证

以a1为例,区域内每个路由器都要写

[R3]ospf 1
[R3-ospf-1]area 1 
[R3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456

[R1]ospf 1
[R1-ospf-1]area 1  
[R1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456

[R2]ospf 1
[R2-ospf-1]area 1
[R2-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456

8. 配置计时器加快收敛

以a1区域为例,相连的每个接口都要写

[R1]int g 0/0/0   
[R1-GigabitEthernet0/0/0]ospf timer hello 8

[R2]int g 0/0/0   
[R2-GigabitEthernet0/0/0]ospf timer hello 8

[R3]int g 0/0/0   
[R3-GigabitEthernet0/0/0]ospf timer hello 8

9. 私网访问公网,在R3/6/7上配置nat

R3 

[R3]acl 2000 
[R3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[R3-acl-basic-2000]int g0/0/1   
[R3-GigabitEthernet0/0/0]nat outbound 2000

R6

[R6]acl 2000 
[R6-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[R6-acl-basic-2000]int g0/0/0   
[R6-GigabitEthernet0/0/0]nat outbound 2000

R7 

[R7]acl 2000 
[R7-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[R7-acl-basic-2000]int g0/0/0   
[R7-GigabitEthernet0/0/0]nat outbound 2000

验证

全网可达

 

查看R5路由表

 

game  over

Re:CCNA_CCNP 思科网络认证 动态路由 EIGRP 和 OSPF 协议======================# EIGRP协议特点(CISCO产品专用独家协议) 使用Hello消息发现邻居,然后交换路由信息,使用Hello包维持邻居表 代替其它动态协议周期性更新而消耗资源。 有备用路径,当最佳路径不可用,立即使用备用路径 备用路径比动态获取新路径效率更高。 度量值默认为带宽和延迟,也可以添加负载和可靠性以及最大传输单元(MTU) rip只是hops跳数为依据,使用带宽和延时为指标更合理 还可以负载、可靠性和MTU为依据,选择最佳路径。 默认支持4条链路的不同代价的负载均衡,可以更改为最多6条 最大跳数为255(默认是100跳) rip只有15hops,所有只能够使用在小型网络中。 触发式更新路由表,即网络发生变化时,增量更新 hello包和触发式结合,消耗设置资源更低 支持路由的自动汇总。 支持大的网络,可以使用自制系统号来区别可共享路由信息的路由器集合,路由信息只可以在拥有相同自制系统号的路由器间共享。 (即一片路由和另一片路由,不计划发布沟通的情况下,可以以系统号区分) 如同VLAN方式 管理距离是90 直连0静态路由1;rip协议120;EIGRP协议90(比rip优先级高) # EIGRP度量值 EIGRP度量值 带宽 延迟 可靠性 负载 最大路径和跳数 默认支持4条等价路径 最大跳数100,也可以设置成255 # EIGRP三张表 邻居关系表 拓扑表 路由表 # EIGRP专业术语 可行距离(FD)                :A到E最小开销的路径(最佳路径) 被通告距离(AD)            :A的前一个路由器,到E的开销 继任者(最佳路径)          :可行路径下一跳的路由器 可行的继任者(备用路径):被通告距离 ---------------------------------------------------------------------------------------# 介绍OSPF协议 开放最短路径优先(OSPF)是一个开放标准的路由选择协议,它被各种网络开发商所广泛使用。 即无厂家边界 # OSPF协议具有下列特性: 由区域和自治系统组成 最小化的路由更新的流量(触发式更新,平时hello包打招呼,类eigrp协议) 允许可缩放性 支持变VLSM和CIDR(五类间路由/23) 拥有不受限的跳数 允许多销售商的设备集成(开放的标准) 度量值是带宽 # OSPF术语 Router-ID(网络中的身份:取ip最大值) 网络中运行OSPF协议的路由器都要有一个唯一的标识,这就是Router-ID,并且Router-ID在网络中绝对不可以有重复。 COST(开销) OSPF协议选择最佳路径的标准是带宽,带宽越高计算出来的开销越低。到达目标网络的各个链路累计开销最低的,就是最佳路径。 链路(Link) 就是路由器上的接口,在这里,应该指运行在OSPF进程下的接口。 链路状态(Link-State) 链路状态(LSA)就是OSPF接口上的描述信息,例如接口上的IP地址,子网掩码,网络类型,Cost值等等,OSPF路由器之间交换的并不是路由表,而是链路状态(LSA)。 邻居(Neighbor) 两台或多台运行OSPF的路由器在一个公共的网络上形成的基本关系。 但是不一定交换信息 邻接(Adjacency) OSPF只有邻接状态才会交换LSA。 只有发生交换数据关系的设备间叫做邻接 邻居间选择一个交通站DR,负责邻居间交换数据--------------------------------------------------------------------------------------- # 在边界路由器通过再发布方式向内部网段传递默认路由 两个不同协议自治区:RIP 和 EIGRP 路由再发布 两个不同协议自治区:OSPF 和 EIGRP 路由再发布 两个不同协议自治区:OSPF 和 RIP 路由再发布------------------------------------------------------------------                
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值