一、实验目的
了解及其掌握ospf协议及其基本理论。
二、实验内容
由上图可知:我们可以先根据此图来分析一下;
一共需要利用OSPF划分为5个区域;其中需要针对上述图画出拓扑图如下:
如上述图所示:
我分的网段为:
网段为:
172.16.0.0/27
172.16.0.32/27
172.16.0.64/27
172.16.0.96/27
172.16.0.128/27
172.16.0.160/27
172.16.0.192/27
172.16.0.224/27
环回则为:
172.16.1.0/24
172.16.2.0/24
172.16.3.0/24
172.16.4.0/24
172.16.5.0/24
172.16.6.0/24
172.16.7.0/24
172.16.8.0/24
172.16.9.0/24
172.16.10.0/24
172.16.11.0/24
172.16.12.0/24
中间公网的地址如图所示
虚拟接口如图所示
三、实验步骤:
首先为每个路由器按照拓扑图来配置ip
R1
R2
R3
R4
R5
R6
R7
R8
R9
R10
R11
R12
再来就是给所有的路由配置静态缺省路由配置
例如R1 :
ip route-static 0.0.0.0 0 172.16.0.1
除了R4以外
R2--R12都需要向着公网做缺省路由
就是全部的IP配置和一些空接口的配置了
接下来就是配置MGRE 的一些步骤
首先需要在R3上创建虚拟接口 tunnel0/0/0 接口 配上3.1.1.1 255.255.255.0
声明gre p2mp 物理接口为34.0.0.1 网络类型改为广播式 再修改成为中心站点 其他站点向中心站点注册 id设为1(虚拟接口都需要设为一致才能通)
interface Tunnel0/0/0
ip address 3.1.1.1 255.255.255.0
tunnel-protocol gre p2mp
source 34.0.0.1
ospf network-type broadcast
nhrp entry multicast dynamic
nhrp network-id 1
接下来是R5
ip address 3.1.1.2 255.255.255.0 虚拟接口地址为3.1.1.2 255.255.255.0
tunnel-protocol gre p2mp 声明gre p2mp类型
source GigabitEthernet0/0/0 物理接口为GigabitEthernet0/0/0
ospf network-type broadcast 网络类型为广播式 在启动ospf的时候,再修改
ospf dr-priority 0 将就选举DR的优先级降为0 不参加选举
nhrp network-id 1 网络id一致才能通虚拟接口
nhrp entry 3.1.1.1 34.0.0.1 register 向中心站点3.1.1.1 34.0.0.1 注册
R6:
interface Tunnel0/0/0 创建虚拟接口0/0/0
ip address 3.1.1.3 255.255.255.0 虚拟接口为3.1.1.3 255.255.255.0
tunnel-protocol gre p2mp 声明gre p2mp类型
source GigabitEthernet0/0/0 物理接口为GigabitEthernet0/0/0
ospf network-type broadcast 网 络类型为广播式
ospf dr-priority 0 将就选举DR的优先级降为0 不参加选举
nhrp network-id 1 网络id一致才能通虚拟接口
nhrp entry 3.1.1.1 34.0.0.1 register 向中心站点3.1.1.1 34.0.0.1 注册
R7:
interface Tunnel0/0/0 创建虚拟接口0/0/0
ip address 3.1.1.4 255.255.255.0 虚拟接口为3.1.1.4 255.255.255.0
tunnel-protocol gre p2mp 声明gre p2mp类型
source GigabitEthernet0/0/0 物理接口为GigabitEthernet0/0/0
ospf network-type broadcast 网 络类型为广播式
ospf dr-priority 0 将就选举DR的优先级降为0 不参加选举
nhrp network-id 1 网络id一致才能通虚拟接口
nhrp entry 3.1.1.1 34.0.0.1 register 向中心站点3.1.1.1 34.0.0.1 注册
在所有设备上启动ospf
例R1:
R2:
R3:
R3:分为两个区域
R5到R12 依次开起ospf(除了R4)
R 5:
R6:
R7:
R8:
R9:
因为R 9是远离骨干的非骨干区域,需要对其进行重发布
R10 :
R11:
R12:因为使用的是华为设备,不支持EIGRP,所以使用rip来代替,同时对于R12为原理骨干的非骨干区域要进行重发布
R3/5/6/7之间是使用Tunnel口启动的OSPF,所以需要修改OSPF的工作类型和DR选举优先级,以此统一DR
R3工作类型与DR选举优先级
R5: 工作类型与DR选举优先级
R6:工作类型与DR选举优先级
R7:工作类型与DR选举优先级
接下来就是对于边界路由汇总
R3:汇总:
R6:汇总
R7边界路由器汇总与完全NSSA
R9 边界路由汇总:
R12 边界路由汇总:
在area1 上配置完全末梢区域
R1:
R2:
R3:
在area2上配置完全NSSA
R6:
R11:
R12:
在area3上配置完全NSSA
R7:
R8:
R9:
在R3/5/6/7上配置动态nat,使得全网可以访问ISP环回8.8.8.8
R3:
R5:
R6:
R7:
到此,已经可以ping通公网环回了
最后测试一下:
三个端口都能到公网环回,即到达环回路由。
最后测试两端:
至此,该实验已经完成。
全网可达
总结:
虽然这个是OSPF的综合实验,但是我们一步一步的来,虽然会花费一些时间,但是稳扎稳打,会做出来的。
其中的双向重发布这个比较重要,需要理解才能运用到这个实验中,还有就是汇总,我的子网划分不是很好,所以汇总的时候比较麻烦,以后我会在子网划分中需要更仔细,考虑更加全面才是。