目录
来来来,先上拓扑图 <--------->
一.实验要求
- 全网使用192.168.1.0/24进行地址划分
- area 0 区域手工设置R1为DR,R2为BRD
- R3-R5之间使用密文认证
- R1,R2,R5上配置换回接口,但是R5环回接口不能宣告进OSPF
- 全网可达
二.要求解析
要求分析:
1.这张拓扑图中共有3个广播域。R1,R2,R5上都需要配置环回接口,为了保证IP地址有更高的利用率,所以我们实际需要使用到4个网段-----三个环回接口分别一个,主干道使用一个
2.在骨干区域我们手工规定R1的RID大于R2的RID
3.R3-R5之间使用认证加密的方式对传输内容进行加密
4.分别给3台路由器一个网段,并且在ABR路由器上需要配置缺省路由(这里的ABR值的是R5路由器,缺省一般配置在全网的边界路由器上,切记不能配在域间的路由器上)
5.全网可达
三.子网划分
将192.168.1.0/24划分为4个子网
----192.168.1.0/26 //主干道
----192.168.1.64/26
----192.168.1.128/26
----192.168.1.192/26
我们计划将192.168.1.0/26作为主干道的网段使用,其余三个网段分配给三台需要配置环回接口的路由器
骨干区域需要3个接口IP,所以我们将其使用192.168.1.1/29,192.168.1.2/29,192.168.1.3/29
其他两条主干道使用192.168.1.8/30和192.168.1.12/30
划分出来其他的网段作为预留地址
四.基本配置-----此处省略网关的配置
R1:
[Huawei]ospf 1 router-id 2.2.2.2
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.7[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.64 0.0.0.63
R2:
[Huawei]ospf 1 router-id 1.1.1.1
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.7[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.128 0.0.0.63
R3:
[Huawei]ospf 1
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.7[Huawei-ospf-1]area 1
[Huawei-ospf-1-area-0.0.0.1]network 192.168.1.8 0.0.0.3[Huawei]int GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 123456R4:
[Huawei]ospf 1
[Huawei-ospf-1]area 1
[Huawei-ospf-1-area-0.0.0.1]network 192.168.1.8 0.0.0.3[Huawei-ospf-1-area-0.0.0.1]network 192.168.1.12 0.0.0.3
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 123456R5:
[Huawei]ospf 1
[Huawei-ospf-1]area 1
[Huawei-ospf-1-area-0.0.0.1]network 192.168.1.12 0.0.0.3[Huawei]int GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456[Huawei-ospf-1]default-route-advertise always
五.路由表信息
![](https://i-blog.csdnimg.cn/blog_migrate/80b7a31c8c0017706980528a19223846.png)
![](https://i-blog.csdnimg.cn/blog_migrate/714556974ced0689f31f70d7953e959b.png)
![](https://i-blog.csdnimg.cn/blog_migrate/f8db2a923ea03fe04b424dc13bb3ae07.png)
![](https://i-blog.csdnimg.cn/blog_migrate/81c8bf4314495395e8cfa6c01fa5e76e.png)
![](https://i-blog.csdnimg.cn/blog_migrate/f0edf894d9d4eac7c15e0a93860a2b1d.png)
六.测试
使用R1去pingR5的环回
七.总结
这里总结一下在配置过程中遇到的问题
1.在配置缺省路由的时候,将缺省路由配在了R3上,也就是域间路由器,区域0和区域1的缺省全部指向了R3,导致了无法达到全网可达的目的。
2.在域间路由器R3上启用OSPF协议时,启用了两个进程(原本的想法是区域0使用的是进程1,区域1使用进程2),也导致了全网可达失败。
解决办法:
1.配置缺省路由的路由器必须是全网的边界路由器
2.虽然域间路由器同时宣告两个区域,但仍然只需要一个进程即可,将区域区分清楚就完全OK了
实验到这里就全部搞完了,总结一下,最重要的还是思路顺序和细心。