实验内容:
实验分析及思路:
1、子网划分
按照区域划分;区域内自由划分
2、IP地址的配置
3、缺省路由+NAT
4、MGRE环境配置
5、oSPF协议
6、重发布
7、域间路由汇总及域外路由汇总
8、空接口防环路由
9、特殊区域
10、更改收敛时间
11、oSPF认证
12、测试全网可达
实验过程:
子网划分
有6个区域,可变长子网掩码,借3位划分8个子网
area0 (内有3个网段3个环回,借3位划8个子网)
172.16.32.0/19
172.16.32.0/22 172.16.48.0/22 172.16.40.0/22 172.16.36.0/22
172.16.56.0/22 172.16.52.0/22 172.16.44.0/22 172.16.60.0/22
area1 (内有1个网段3个环回,借2位话4个子网)
172.16.64.0/19
172.16.64.0/21 172.16.80.0/21 172.16.72.0/21 172.16.76.0/21
area2 (内有2个网段1个环回,借2位划4个子网)
172.16.128.0/19
172.16.128.0/21 172.16.144.0/21 172.16.136.0/21 172.16.152.0/21
area3 (内有2个网段1个环回,借2位划4个子网)
172.16.160.0/19
172.16.160.0/21 172.16.176.0/21 172.16.168.0/21 172.16.184.0/21
area4 (内有1个网段2个环回,借2位划4个子网)
172.16.192.0/19
172.16.192.0/21 172.16.208.0/21 172.16.200.0/21 172.16.216.0/21
RIP 内有2环回,借1位划2个子网
172.16.96.0/19
172.16.96.0/20 172.16.112.0/20
拓扑图
IP地址配置/对r3、r5、r6、r7配置缺省路由及NAT(以R3为例)
[r3]ip route-static 0.0.0.0 0 172.16.44.2
[r3]acl 2000
[r3-acl-basic-2000]rule permit source any
[r3]int s4/0/0
[r3-Serial4/0/0]nat outbound 2000
MGRE环境配置(r3为中心)
r3配置
[r3]inter t0/0/0
[r3-Tunnel0/0/0]ip add 10.1.1.1 24
[r3-Tunnel0/0/0]tunnel-protocol gre p2mp
[r3-Tunnel0/0/0]source s4/0/0
[r3-Tunnel0/0/0]nhrp entry multicast dynamic
r5配置 (r6\r7配置同r5,在中心注册)
[r5]inter t0/0/0
[r5-Tunnel0/0/0]ip add 10.1.1.2 255.255.255.0
[r5-Tunnel0/0/0]tunnel-protocol gre p2mp
[r5-Tunnel0/0/0]source s4/0/0
[r5-Tunnel0/0/0]nhrp network-id 100
[r5-Tunnel0/0/0]nhrp entry 10.1.1.1 172.16.44.1 register
oSPF协议 (对每台路由器进行宣告除r4外,以r1为例注意宣告区域)
[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 1
[r1-ospf-1-area-0.0.0.1]network 172.168.72.1 0.0.0.0
[r1-ospf-1-area-0.0.0.1]network 172.168.64.1 0.0.0.0
重发布(在r9\r12配置)
r12(创建rip之后进行重发布)
[r12]rip 1
[r12-rip-1]network 172.16.0.0
[r12]ospf 1
[r12-ospf-1]import-route rip
r9(创建两个进程ospf 1及ospf 2)
[r9]ospf 1
[r9-ospf-1]import-route ospf 2
域间路由汇总(在r3\r6\r7上配置)
[r3]ospf 1
[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1]abr-summary 172.16.64.0 255.255.224.0
域外路由汇总(在r9\r12上配置)
[r9]ospf 1
[r9-ospf-1]asbr-summary 172.16.192.0 255.255.224.0
空接口防环路由(在r3\r6\r7\r9\r12)
[r3]ip route-static 172.16.64.0 19 NULL 0
特殊区域
1)完全末梢调配area1 调成完全末梢区域
[r1]ospf 1
[r1-ospf-1]arp-ping
[r1-ospf-1]area 1
[r1-ospf-1-area-0.0.0.1]stub
[r3]ospf 1
[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1]stub no-summary
2)Area2调成完全ASSA
[r11]ospf 1
[r11-ospf-1]area 2
[r11-ospf-1-area-0.0.0.2]nssa
[r6]ospf 1
[r6-ospf-1]area 2
[r6-ospf-1-area-0.0.0.2]nssa no-summary
3)Area3 调成完全ASSA配置同上,此时r9出现3类缺省r9给r10重发布一条缺省
[r9]ospf 2
[r9-ospf-2]default-route-advertise
更改hello时间
[r3]interface s4/0/0
[r3-serial4/0/0]ospf timer hello 5
oSPF认证
[r3]interface serial4/0/0
[r3-serial0/0/1]ospf authentication-mode md5 1 123456
测试全网可达(172.16.60.1为r4的环回)
实验结束