已知整个ospf环境ip地址为172.16.0.0/16 进程100使用192.168.1.0/24,所以如图我们还需要划分出11个网段。
所以对172.16.0.0/16进行ip地址的划分如下:
172.16.32.0/21
172.16.40.0/21
172.16.48.0/21
172.16.56.0/21
172.16.0.0 /19
172.16.64.0/19
172.16.128.0/19
172.16.96.0/19
172.16.192.0/19
172.16.160.0/19
172.16.224.0/19
1.使用基础命令对路由器的各个接口ip地址进行配置。
2.对ospf100进行配置:
r1:
[r1]ospf 100
[r1-ospf-100]area 0
[r1-ospf-100-area-0.0.0.0]network 192.168.1.2 24
[r1-ospf-100-area-0.0.0.0]network 1.1.1.1 0.0.0.0
r2:
[r2]ospf 100
[r2-ospf-100]area 0
[r2-ospf-100-area-0.0.0.0]network 192.168.1.1 0.0.0.0
[r2-ospf-100-area-0.0.0.0]network 2.2.2.2 0.0.0.0
其余配置类似。
2.r6为isp,需要在r5 r7 r10 r11上搭建多点gre将他们连接在一起。
3.开始对ospf110进行配置,按照图中的区域进行配置。
4.在配置完后我们发现area4并不满足ospf的区域的星型结构。所以要解决该问题。
我们可以通过搭建vpn专线解决该问题,即搭建点到点的gre。需要在r6和r12上进行搭建。
在r6上:
r12]interface Tunnel 0/0/0
[r12-Tunnel0/0/0]ip a 10.1.1.2 24
[r12-Tunnel0/0/0]tunnel-protocol gre
[r12-Tunnel0/0/0]source 172.16.192.1
[r12-Tunnel0/0/0]destination 172.16.64.2
在r12上搭建:
[r6]interface Tunnel 0/0/0
[r6-Tunnel0/0/0]ip a 10.1.1.1 24
[r6-Tunnel0/0/0]tunnel-protocol g
[r6-Tunnel0/0/0]tunnel-protocol gre
[r6-Tunnel0/0/0]source 172.16.64.2
[r6-Tunnel0/0/0]destination 172.16.192.1
在搭建完后需要对Tunnel口进行宣告,宣告在osspf区域中,让流量走该专线。
r6:[r6-ospf-110-area-0.0.0.0]network 10.1.1.1 0.0.0.0
r12:[r12-ospf-110-area-0.0.0.4]network 10.1.1.2 0.0.0.0
观察可知area5也属于不规则区域,我们需要解决该不规则区域。我们可以通过重发布技术解决该问题。
在r9上:
[r9]ospf 100
[r9-ospf-100]import-route ospf 120
[r9]ospf 120
[r9-ospf-120]import-route ospf 100
5.在配置好ospf后基本配置完成,先实现全网可达在进行ospf的有优化。
首先需要在两个边界路由器r3和r5上配置一条缺省再宣告在ospf中,然后再配置acl 和 nat
r3:
[r3]ip route-static 0.0.0.0 0.0.0.0 172.16.36.2
[r3]ospf 100 router-id 192.168.1.3
[r3-ospf-100]default-route-advertise
[r3]acl 2000
[r3-acl-basic-2000]rule permit source any
[r3]info-center
[r3]interface g0/0/1
[r3-GigabitEthernet0/0/1]nat outbound 2000
r5:
[r5]ip route-static 0.0.0.0 0.0.0.0 172.16.32.2
[r5]ospf 110 router-id 172.16.40.1
[r5-ospf-110]default-route-advertise
[r5]acl 2000
[r5-acl-basic-2000]rule permit source any
[r5]in g0/0/0
[r5-GigabitEthernet0/0/0]nat outbound 2000
配置好后基本上就可以实现访问isp(r4)
6.经过以上操作基本上实现了左右两个内网的通信,那么还需要解决两个内网的互通。
这时我们可以通过建立r3到r5的点到点的gre进行通信。
r3:
[r3]interface Tunnel 0/0/0
[r3-Tunnel0/0/0]ip a 10.1.1.1 24
[r3-Tunnel0/0/0]tunnel-protocol gre
[r3-Tunnel0/0/0]source 172.16.36.1
[r3-Tunnel0/0/0]destination 172.16.32.2
r5:
[r5]interface Tunnel 0/0/0
[r5-Tunnel0/0/0]ip a 10.1.1.2 24
[r5-Tunnel0/0/0]tunnel-protocol gre
[r5-Tunnel0/0/0]source 172.16.32.2
[r5-Tunnel0/0/0]destination 172.16.36.1
7.最后我们需要解决不规则区域的问题。
我们可以将area1做成完全nass区域,将area4,area3做成完全末梢区域,最后再对其进行路由汇总。减少lsa的传递的数量,减轻路由器的压力。加快收敛速度即hello时间设为5秒。