目录
拓扑图如下:
要求:
1.全网使用192.168.1.0/24进行地址划分
2.area 0 区域手工设置R1为DR,R2为BRD
3.R3-R5之间使用密文认证
4.R1,R2,R5上配置换回接口,但是R5环回接口不能宣告进OSPF
5.全网可达
解析:
1.这张拓扑图中共有3个广播域。R1,R2,R5上都需要配置环回接口,为了保证IP地址有更高的利用率,所以我们实际需要使用到4个网段-----三个环回接口分别一个,主干道使用一个
2.在骨干区域我们手工规定R1的RID大于R2的RID
3.R3-R5之间使用认证加密的方式对传输内容进行加密
4.分别给3台路由器一个网段,并且在ABR路由器上需要配置缺省路由(这里的ABR值的是R5路由器,缺省一般配置在全网的边界路由器上,切记不能配在域间的路由器上)
5.最终实现全网可达
子网划分:
将192.168.1.0/24划分为4个子网
----192.168.1.0/26 //主干道
----192.168.1.64/26
----192.168.1.128/26
----192.168.1.192/26
我们计划将192.168.1.0/26作为主干道的网段使用,其余三个网段分配给三台需要配置环回接口的路由器
骨干区域3个接口IP,我们使用192.168.1.0/28网段的192.168.1.1/28,192.168.1.2/28,192.168.1.3/28这三个ip
其他两条主干道使用192.168.1.16/28和192.168.1.32/28网段
基本配置:
R1:
[Huawei]ospf 1 router-id 2.2.2.2
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.15[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.64 0.0.0.63
R2:
[Huawei]ospf 1 router-id 1.1.1.1
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.15[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.128 0.0.0.63
R3:
[Huawei]ospf 1
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.15[Huawei-ospf-1]area 1
[Huawei-ospf-1-area-0.0.0.1]network 192.168.1.16 0.0.0.15[Huawei]int GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 123456R4:
[Huawei]ospf 1
[Huawei-ospf-1]area 1
[Huawei-ospf-1-area-0.0.0.1]network 192.168.1.16 0.0.0.15[Huawei-ospf-1-area-0.0.0.1]network 192.168.1.32 0.0.0.15
[Huawei]interface GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 123456R5:
[Huawei]ospf 1
[Huawei-ospf-1]area 1
[Huawei-ospf-1-area-0.0.0.1]network 192.168.1.32 0.0.0.15[Huawei]int GigabitEthernet 0/0/0
[Huawei-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456[Huawei-ospf-1]default-route-advertise always
路由表信息如下:
AR1
AR2
AR3
AR4
AR5
测试:用R1去pingR5的还回
实现全网可达