实验要求:
整个网络IP地址为192.168.1.0/24,自己划分
area 0区域手工设置R1为DR,R2为BDR
R3-R5之间使用密文认证方式
R1,R2,R5上配置环回接口,但是R5环回接口不能宣告ospf
全网可达
分析:
1.一共要划分6个网段,如下:
192.168.1.0/27、192.168.1.32/27、192.168.64.0/27、192.168.1.96/27、192.168.1.128/27、192.168.1.160/27、192.168.1.192/27、192.168.1.224/27(我们取前六个使用,后两个用作备用)
给每一台设备配上ip地址,如下:
AR1
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.65 27[Huawei]interface LoopBack 0
[Huawei-LoopBack0]ip add
[Huawei-LoopBack0]ip address 192.168.1.1 27
测试
AR2、AR3、AR4、AR5同理可得
在area 0 区域设置R1为DR,R2为BDR
AR1
[Huawei]ospf 1 router-id 2.2.2.2
[Huawei-ospf-1]a
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]ne
[Huawei-ospf-1-area-0.0.0.0]networt 192.168.1.0 0.0.0.31
[Huawei-ospf-1-area-0.0.0.0]networt 192.168.1.64 0.0.0.95
AR2
[Huawei]ospf 1 router-id 1.1.1.1
[Huawei-ospf-1]a
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]net
[Huawei-ospf-1-area-0.0.0.0]networt 192.168.1.32 0.0.0.31
[Huawei-ospf-1-area-0.0.0.0]networt 192.168.1.64 0.0.0.31
然后查看
在R3、R4、R5之间使用密文验证:
我们可以手工配置区域认证,三方均需要配置,若选择密文认证,则双方的Key ID需要配置相同
如R3为例,其他配置相同
[Huawei]ospf 1 router-id 3.3.3.3
[Huawei-ospf-1]ar
[Huawei-ospf-1]area 1
[Huawei-ospf-1-area-0.0.0.1]uthentication-mode md6 1 cipher 123456
最后进行验证