实验分析
1.R4为ISP,进行IP配置,区域0为公网区域,配置IP地址
2.做MGRE,R3为中心站点,形成Hub-Spoke
3.子网划分
4.私网互通,NAT转换
5.做特殊区域,修改hello time,dead time,加密
子网划分
共有6个区域,先划分出6个网段,借3位
172.16.0.0/26
实验要求 1
划分好网段进行基础IP配置
查看配置的IP(此IP是在进行所有配置后的完整的IP)
实验要求2
在中心站点R3上
ip address 172.16.1.1 255.255.255.248
tunnel-protocol gre p2mp
source 34.0.0.1
ospf network-type p2mp
nhrp entry multicast dynamic
在分支R5/R6/R7上
ip address 172.16.1.2 255.255.255.248
tunnel-protocol gre p2mp
source Serial4/0/0
ospf network-type p2mp
nhrp entry 172.16.1.1 34.0.0.1 register
interface Tunnel0/0/0
ip address 172.16.1.3 255.255.255.248
tunnel-protocol gre p2mp
source Serial4/0/0
ospf network-type p2mp
nhrp entry 172.16.1.1 34.0.0.1 register
ip address 172.16.1.4 255.255.255.248
tunnel-protocol gre p2mp
source GigabitEthernet0/0/0
ospf network-type p2mp
nhrp entry 172.16.1.1 34.0.0.1 register
查看NHRP表验证结果
实验要求3
创建OSPF区域,并宣告对应网段路由
在宣告网段的时候,所有接口均在一个区域内的路由器可以进行范围宣告,如R8
实验要求4
内网均可访问R4环回
即在内网的边界路由器上进行NAT转换
[r3]acl 2000
[r3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[r3]in s4/0/0
[r3-Serial4/0/0]nat outbound 2000
[r6]acl 2000
[r6-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[r6]in s4/0/0
[r6-Serial4/0/0]nat outbound 2000
[r7]acl 2000
[r7-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[r7-acl-basic-2000]in g0/0/0
[r7-GigabitEthernet0/0/0]nat outbound 2000
实验要求5
修改hello时间(死亡时间会同步修改),进行区域(或者接口)加密
减少更新量:做特殊区域 属于该区域内的每一个路由器的每一个接口都要修改并进行路由汇总area 1做 末梢区域 (stub)
R1/R2
[r1]ospf 1---进入ospf进程
[r1-ospf-1]area 1--进入对应区域
[r1-ospf-1-area-0.0.0.1]stub--做特殊区域
[r2]ospf 1
[r2-ospf-1]area 1
[r2-ospf-1-area-0.0.0.1]stub
[r3]ospf 1
[r3-ospf-1]a 1
#
area 0.0.0.1
abr-summary 172.16.32.0 255.255.224.0
stub no-summary
area 2和area 3 做 非完全末梢区域(NSSA)
ospf 1 router-id 7.7.7.7
area 0.0.0.0
network 172.16.0.0 0.0.7.255
area 0.0.0.3
abr-summary 172.16.96.0 255.255.224.0
network 172.16.97.1 0.0.0.0
nssa no-summary
ospf 1 router-id 6.6.6.6
area 0.0.0.0
network 172.16.0.0 0.0.3.255
area 0.0.0.2
abr-summary 172.16.64.0 255.255.224.0
network 172.16.65.1 0.0.0.0
nssa no-summary
汇总完成后,选择骨干区域的路由器查看路由信息—得到最简的路由信息以达到最小更新量的目的
实验要求6
对于rip区域,将R12作为ASBR,将rip区域的路由导入OSPF区域中
[r12]ospf 1
[r12-ospf-1]import-route rip 1