一、实验拓扑
二、实验要求
1.R4为ISP,其上只能配置ip地址;R4与其他所有直连的设备间使用公有IP;
2.R3---R5/6/7为MGRE环境,R3为中心站点
3.整个OSPF环境ip地址为172.16.0.0/16
4.所有设备均可访问R4的环回
5.减少LSA 的更新量
6.全网可达
三、实验配置
1.公私网的IP配置
配置时和配置后需仔细检查,检查接口及路由表,保证正确配置了ip地址,ip地址是其他功能的基础。
公网:R3,R4,R5,R6,R7并配置环回地址
除R4之外的路由器,为达到公网通需要配置全网通(静态路由)
0.0.0.0 0 下一跳ip
私网:R1,R2,R8,R9,R10,R11,R12并配置环回地址
并将相应路由器放进对应的OSPF区域,并宣告周围网段
ospf 1 router-id 1.1.1.1
network 网段+反掩码
R12外部通过RIP重发布进OSPF区域
R12]ospf 1 rou
[R12]ospf 1 router-id 12.12.12.12
[R12-ospf-1]area 2
[R12-ospf-1-area-0.0.0.2]net
[R12-ospf-1-area-0.0.0.2]network 172.16.82.0 0.0.0.0
[R12-ospf-1-area-0.0.0.2]q
[R12-ospf-1]q
[R12-ospf-1]rip 1
[R12-rip-1]v 2
[R12-rip-1]net
[R12-rip-1]network 172.16.0.0宣告外部网段
[R12-ospf-1]import-route rip 重发布
2..R3---R5/6/7为MGRE环境,R3为中心站点
R3中心站点:
[R3-LoopBack0]int t0/0/0
[R3-Tunnel0/0/0]ip add 创建虚拟隧道
[R3-Tunnel0/0/0]tunnel-protocol gre p2mp选择网络类型
[R3-Tunnel0/0/0]source 指定隧道源地址
[R3-Tunnel0/0/0]nhrp entry multicast dynamic 开启nhrp广播
[R3-Tunnel0/0/0]nhrp network-id 100 创建nhrp组
[R3-Tunnel0/0/0]ospf network-type broadcast ospf链路类型为广播
[R3-Tunnel0/0/0]q
其他站点:
[R5-Tunnel0/0/0]ip add 172.16.34.0 21
[R5-Tunnel0/0/0]tunnel-protocol gre p2mp
[R5-Tunnel0/0/0]source 45.1.1.1
[R5-Tunnel0/0/0]nhrp network-id 100
[R5-Tunnel0/0/0]nhrp entry 172.16.33.0 43.1.1.1 register 加入nhrp组并向中心注册
3.减少LSA 的更新量,及路由条目
OSPF接口优先级改为零,停止DR和BDR选举
ospf dr-priority 0
R1、R2、R3:调整特殊区域为完全末梢区域
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]abr-summary 172.16.0.0 255.255.224.0 汇总路由
[R3-ospf-1-area-0.0.0.1]stub no
[R3-ospf-1-area-0.0.0.1]stub no-summary 完全末梢
R1,R2也需要更改非纯末梢操作
R6,R7,R8,R9,R10,R11,R12:
R6:
[R6]ospf 1
[R6-ospf-1]area 2
[R6-ospf-1-area-0.0.0.2]abr-
[R6-ospf-1-area-0.0.0.2]abr-summary 172.16.96.0 255.255.224.0
[R6-ospf-1-area-0.0.0.2]nssa no-summary
R7:
[R7]ospf
[R7-ospf-1]area 3
[R7-ospf-1-area-0.0.0.3]abr-
[R7-ospf-1-area-0.0.0.3]abr-summary 172.16.96.0 255.255.224.0
[R7-ospf-1-area-0.0.0.3]nssa no-summary
R8:
[R8]OSPF
[R8-ospf-1]area 3
[R8-ospf-1-area-0.0.0.3]nssa
R9:
[R9]ospf 2
[R9-ospf-2]asbr-summary 172.16.128.0 255.255.224.0
[R9]ospf 1
[R9-ospf-1]area 3
[R9-ospf-1-area-0.0.0.3]nssa
R11:
[R11]ospf 1
[R11-ospf-1]area 2
[R11-ospf-1-area-0.0.0.2]nssa
R12:
[R12]ospf
[R12-ospf-1]asbr-summary 172.16.160.0 255.255.224.0
[R12-ospf-1]area 2
[R12-ospf-1-area-0.0.0.2]nssa
在R3,R6,R7区域边界路由器上配置nat
[R3]ACL 2000
[R3-acl-basic-2000]rule permit s
[R3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[R3-acl-basic-2000]q
[R3]int g0/0/1
[R3-GigabitEthernet0/0/1]nat outbound 2000
在所有边界路由器上配置空接口防环
ip router-static 0.0.0.0 0 NULL 0
四、测试