对172.16.0.0/16进行ip地址的划分如下:
172.16.32.0/21
172.16.40.0/21
172.16.48.0/21
172.16.56.0/21
172.16.0.0 /19
172.16.64.0/19
172.16.128.0/19
172.16.96.0/19
172.16.192.0/19
172.16.160.0/19
172.16.224.0/19
如图在图中我们已经标识出了各个网段的ip。
1.使用基础命令对路由器的各个接口ip地址进行配置。
2.对ospf100进行配置:
r1:
[r1]ospf 100
[r1-ospf-100]area 0
[r1-ospf-100-area-0.0.0.0]network 192.168.1.2 24
[r1-ospf-100-area-0.0.0.0]network 1.1.1.1 0.0.0.0
r2:
[r2]ospf 100
[r2-ospf-100]area 0
[r2-ospf-100-area-0.0.0.0]network 192.168.1.1 0.0.0.0
[r2-ospf-100-area-0.0.0.0]network 2.2.2.2 0.0.0.0
其余配置类似。
2.r6为isp,需要在r5 r7 r10 r11上搭建多点gre将他们连接在一起。
3.开始对ospf110进行配置,按照图中的区域进行配置。
4.在配置完后我们发现area4并不满足ospf的区域的星型结构。所以要解决该问题。
我们可以通过搭建vpn专线解决该问题,即搭建点到点的gre。需要在r6和r12上进行搭建。
在r6上:
r12]interface Tunnel 0/0/0
[r12-Tunnel0/0/0]ip a 10.1.1.2 24
[r12-Tunnel0/0/0]tunnel-protocol gre
[r12-Tunnel0/0/0]source 172.16.192.1
[r12-Tunnel0/0/0]destination 172.16.64.2
在r12上搭建:
[r6]interface Tunnel 0/0/0
[r6-Tunnel0/0/0]ip a 10.1.1.1 24
[r6-Tunnel0/0/0]tunnel-protocol g
[r6-Tunnel0/0/0]tunnel-protocol gre
[r6-Tunnel0/0/0]source 172.16.64.2
[r6-Tunnel0/0/0]destination 172.16.192.1
在搭建完后需要对Tunnel口进行宣告,宣告在osspf区域中,让流量走该专线。
r6:[r6-ospf-110-area-0.0.0.0]network 10.1.1.1 0.0.0.0
r12:[r12-ospf-110-area-0.0.0.4]network 10.1.1.2 0.0.0.0
观察可知area5也属于不规则区域,我们需要解决该不规则区域。我们可以通过重发布技术解决该问题。
在r9上:
[r9]ospf 100
[r9-ospf-100]import-route ospf 120
[r9]ospf 120
[r9-ospf-120]import-route ospf 100
5.在配置好ospf后基本配置完成,先实现全网可达在进行ospf的有优化。
首先需要在两个边界路由器r3和r5上配置一条缺省再宣告在ospf中,然后再配置acl 和 nat
r3:
[r3]ip route-static 0.0.0.0 0.0.0.0 172.16.36.2
[r3]ospf 100 router-id 192.168.1.3
[r3-ospf-100]default-route-advertise
[r3]acl 2000
[r3-acl-basic-2000]rule permit source any
[r3]info-center
[r3]interface g0/0/1
[r3-GigabitEthernet0/0/1]nat outbound 2000
r5:
[r5]ip route-static 0.0.0.0 0.0.0.0 172.16.32.2
[r5]ospf 110 router-id 172.16.40.1
[r5-ospf-110]default-route-advertise
[r5]acl 2000
[r5-acl-basic-2000]rule permit source any
[r5]in g0/0/0
[r5-GigabitEthernet0/0/0]nat outbound 2000