实验拓扑图
作业要求
1,R4为ISP,其上只能配置IP地址;R4与其他所有直连设备间均使用公有IP
2,R3-R5/6/7为MGRE环境,R3为中心站点;
3,整个OSPF环境IP基于172.16.0.0/16划分;
4,所有设备均可访问R4的环回;
5,减少LSA的更新量,加快收敛,保障更新安全;
6,全网可达
要实现以上实验大概步骤如下
配置R4作为ISP路由器
# 进入系统视图
system-view
# 配置R4的接口IP地址(假设接口为GigabitEthernet0/0/0,IP为203.0.113.4/24)
interface GigabitEthernet0/0/0
ip address 203.0.113.4 255.255.255.0
# 配置接口的描述信息(可选)
description ISP_connection
# 启用接口
undo shutdown
# 退出接口视图
return
确保R4与其他直连设备使用公有IP通信
对于每个与R4直连的设备,重复上述步骤配置相应的接口IP地址,并确保这些IP地址是公有的、且在同一个子网内。
为R4配置环回接口
# 创建一个环回接口并配置IP地址(假设为192.168.255.4/32)
interface LoopBack0
ip address 192.168.255.4 32
# 启用环回接口
undo shutdown
# 退出环回接口视图
return
MGRE环境配置
在R3、R5、R6和R7上配置MPLS GRE (MGRE) 环境。以R3为例:
# 进入系统视图
system-view
# 配置MPLS
mpls lsr-id 10.1.1.3 # 使用R3的环回地址作为LSR ID
# 配置MPLS GRE隧道接口
interface Tunnel0
ip address 192.168.100.1 255.255.255.0
tunnel-protocol mpls-gre
source GigabitEthernet0/0/0 # 假设这是R3的外部接口
destination 203.0.113.5 # 假设这是R5的外部接口IP
mpls te link-protection ldp # 开启LDP(标签分发协议)进行流量工程
# 启用隧道接口
undo shutdown
# 退出隧道接口视图
return
在R5、R6和R7上重复上述步骤,配置相应的MPLS GRE隧道接口。
OSPF配置
# 进入系统视图
system-view
# 配置OSPF进程ID和Router ID
ospf 1 router-id 10.1.1.3
# 配置OSPF区域和网络
area 0
network 172.16.0.0 0.0.255.255 # 假设这是R3直连的网络段
# 如果有其他区域或网络段,继续添加
# ...
# 退出OSPF配置视图
quit
在R5、R6和R7上重复上述步骤,配置相应的OSPF参数。
LSA优化
# 配置OSPF区域汇总
ospf 1
area 0
abr-summary 172.16.0.0 255.255.0.0 # 汇总172.16.0.0/16为一个更大的网络段
# 配置OSPF认证
interface GigabitEthernet0/0/0
ospf authentication-mode simple cipher SimplePassword # 使用简单密码认证
# 对于其他接口和区域,重复上述认证配置
# ...
全网可达性
确保所有设备都已经正确配置了路由协议(如OSPF)和静态路由,以实现全网可达。如果需要,可以添加静态路由条目:
# 添加静态路由条目(以R4为例,指向R3)
ip route-static 172.16.1.0 255.255.0.0 203.0.113.3
在其他设备上根据网络拓扑添加相应的静态路由条目。