OSPF综合实验
一.实验拓扑
二.需求分析
1、R4为ISP,其上只能配置IP地址;R4与其他所有直连设备间均使用共有IP
2、R3-R5-R6-R7为MGRE环境,R3为中心站点;
3、整个OSPF环境IP基于172.16.0.0/16划分;
4、所有设备均可访问R4的环回;
5、减少LSA的更新量,加快收敛,保证更新安全;
6、全网可达
三.实验配置
1.进行接口IP配置
2.R3–R5–R6–R7配置MGRE环境(中心到站点)
手动配置一条缺省路由,ip route-static 0.0.0.0 0.0.0.0 34.1.1.2
R3
R5
R6
R7
3.配置ospf协议,让所有私网可以通
(1)ospf区域内的配置命令
(注意:ospf配置时需要注意对应的区域宣告)
(2)rip区域的配置命令
(注意:这里需要在R12上进行单向的重发布,在ospf中中发布rip协议 import-route rip 1)
(3)到这里动态路由协议配置完成,我们来看看邻居表的建邻情况
R1的邻居表
4.减少LSA的更新量,加快收敛
(1)减少LSA的更新量,可以从两个方面去处理
A、手工汇总(减少骨干area 0 LSA的路由条目)
a、域间路由汇总:只能在区域间传递3类LSA时,进行手工汇总的路由汇总在ABR上配置,将非骨干区域的路由汇总成一条,传递给骨干区域。
(注意:本地通过该区域的1类2类LSA拓扑计算得出的路由才可汇总)
将区域1,2,3的路由进行汇总
手工汇总的命令配置:
R3配置
[r3]ospf 1
[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1]abr-summary 172.16.1.0 255.255.255.0
R6配置
[r6]ospf 1
[r6-ospf-1]area 2
[r6-ospf-1-area-0.0.0.2]abr-summary 172.16.2.0 255.255.255.0
R7配置
[r7]ospf 1
[r7-ospf-1]area 3
[r7-ospf-1-area-0.0.0.3]abr-summary 172.16.3.0 255.255.255.0
很明显3类LSA由之前的10条汇总成3条汇总好的1.0/2.0/3.0 网段
b、域外路由汇总:当ASBR将其他协议产生的路由条目重发布进入ospf域时,可以进行汇总配置
将OSPF2与RIP两个域外路由信息汇总
(注意:命令配置须在ASBR上进行配置)
OSPF2的ASBR是R9
R9的命令配置
[r9]ospf 1
[r9-ospf-1]asbr-summary 172.16.4.0 255.255.255.0
RIP的ASBR是R12
R12的命令配置
[r12]ospf 1
[r12-ospf-1]asbr-summary 172.16.5.0 255.255.255.0
将之前5类LSA汇总成两个4.0/5.0的汇总网段
B、特殊区域(减少非骨区域area1/2/3的LSA )
a、不存在ASBR
有两种类型(1)末梢区域(2)完全末梢区域
末梢区域:该区域拒绝外部进入的4类/5类的LSA;由该区域连接的骨干的ABR,向内部产生一条3类的缺省路由
完全末梢区域:在末梢区域的基础上进一步拒绝3类的LSA的进入,仅保留一条3类缺省路由
area 1配置末梢区域
R1
[r1]ospf 1
[r1-ospf-1]area 1
[r1-ospf-1-area-0.0.0.1]stub
R2
[r2]ospf 1
[r2-ospf-1]area 1
[r2-ospf-1-area-0.0.0.1]stub
R3
[r3]ospf 1
[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1]stub no-summary
现在再看一下area 1中的lsdb表
b、存在ASBR
两种类型(1)NSSA (2完全NSSA)
NSSA:该区域拒绝4类/5类的LSA,本地ASBR产生的域外路由,使用7类在本NSSA区域传播,通过ABR进入骨干区域转成5类,由该区域连接的骨干ABR像内部发送一条7类缺省路由
完全NSSA:在NSSA的基础上进一步拒绝3类的LSA的进入,仅保留一条3类缺省路由
R9
[r9]ospf 1
[r9-ospf-1]area 3
[r9-ospf-1-area-0.0.0.3]nssa
R8
[r8]ospf 1
[r8-ospf-1]area 3
[r8-ospf-1-area-0.0.0.3]nssa
R7
[r7]ospf 1
[r7-ospf-1]area 3
[r7-ospf-1-area-0.0.0.3]nssa no-summary
RIP区域同理配置NSSA和完全NSSA
5.访问公网
使用NAT技术实现,
(1)先进行acl流量抓取将私网IP获取,在配置NAT将私网转换为公网IP