一、实验拓扑
二、实验要求:
1)R1-3为区域0, R3到R4为区域1,R1-R4都有环回,其中R3的环回也在区域0
2)R1-R3 R3为DR设备,没有BDR
3)R4环回地址已固定4.4.4.4/24,其他所有网段使用192.168.1.0/24进行合理分配
4)R4环回不能宣告,全网可达,保障更新安全,避免环路,减少路由条目数量
三、实验思路:
1.该实验是为了巩固前面rip的路由的思路,更新了一些新的概念。
2.首先,还是要先进行子网划分,这一点很总,以便于后面进行汇总和管理。
3.其次就是配置底层IP地址
4.实现全网可达
5.进行ospf的相关扩展配置:安全认真,汇总;防环等。
四、实验步骤:
1.地址规划:首先要先根据地址来分区域;分为区域0和区域1
2.要清楚,ospf是在一个区域内传递拓扑的,无法将一个区域内的某台设备上的路由汇总后传递到该区域其他的路由设备上,只可以在区域之间进行路由传递。
最后就是由图可知将区域0汇总成一条进行传递
区域内划分网络:
首先:一个区域内有三种网段
骨干网段中还有两种类型
MA属于多路访问;其中 R1R2R3之间就是属于此类型
还有就是点到点的
所以根据以上原则和信息构建出以下结果,此处网段在大前提不变的情况下;可以根据自己的想法来分配,自由发挥。
其中
R1
R2
R3
R4
这是我已经配置好了的
例如:R1:
[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 0
[r1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
R2:
[r2]ospf 1 router-id 2.2.2.2
[r2-ospf-1]area 0
[r2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
R3:
[r3]ospf 1 router-id 3.3.3.3
[r3-ospf-1]area 0
[r3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[r3-ospf-1-area-0.0.0.0]network 192.168.1.97 0.0.0.0
[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1]network 192.168.1.9 0.0.0.0
R4:
[r4]ospf 1 router-id 4.4.4.4
[r4-ospf-1]area 1
[r4-ospf-1-area-0.0.0.1]network 192.168.1.0 0.0.0.255
此时除了R4的4.4.4.4/24环回没有宣告,其他路由宣告完成
当配置完成后,首先生成了邻居表
此时定义R1 R2 的优先级为0
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ospf d
[r1-GigabitEthernet0/0/0]ospf dr-priority 0
[r2]int g0/0/0
[r2-GigabitEthernet0/0/0]ospf d
[r2-GigabitEthernet0/0/0]ospf dr-priority 0
在R4上的环回4.4.4.4/24路由通过缺省路由下发到内部其他的路由
[r4]ospf 1
[r4-ospf-1]default-route-advertise always
此时已经可以全网可达了
接下来是配置安全认证
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456
同理给R2 R3 R4的接口都配置上
如果没有做认证就会导致收不到hello包进行保活的话,会断开连接。
再来就是汇总:
[r3]ospf 1
[r3-ospf-1]area 0 [r3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
给区域0进行汇总即可
最后就是防路由黑洞和环路
在R3上配置空接口来防止
r3]ip route-static 192.168.1.0 25 NULL 0
[r3]ip route-static 192.168.1.128 25 NULL 0
至此已经结束
总结,这个实验其实比较简单,就是需要静下心来进行子网划分,其次就是利用动态路由的方法进行配置,即可。