1.实验要求:
R1-R3为区域0.R3-R4为区域1;其中R3环回在区域0
R1和R2各有一个环回;
R1-R3中,R3为DR,没有BDR
R4环回固定4.4.4.0/24,其它使用192.168.1.0/24分配
R4环回不宣告,保证全网可达,更新安全,避免环路,减少路由条目
2.实验拓扑
3.实验思路
(1)划分网段 192.168.1.0/24
先给两个区域划分两个网段(借一位)
Area 0---192.168.1.0000 0000/25
给骨干链路和环回划分,共4个网段(借2位)
192.168.1.0000 0000---192.168.1.0/27---骨干
3个接口,再借2位
192.168.1.0000 0000---192.168.1.0 29(主机位全为0,不能用)
192.168.1.0000 0001---192.168.1.1 29
192.168.1.0000 0010---192.168.1.2 29
192.168.1.0000 0011---192.168.1.3 29
192.168.1.0010 0000---192.168.1.32/27---R1环回
192.168.1.0100 0000---19.168.1.64/27---R2环回
192.168.1.0110 0000---192.168.1.96/27---R3环回
Area 1---192.168.1.1000 0000/25---192.168.1.128/25
192.168.1.1000 0001---192.168.1.129 26
192.168.1.1000 0010---192.168.1.130 26
(2)分配ip地址
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 12.168.1.1 29
[R1-GigabitEthernet0/0/0]int l0
[R1-LoopBack0]ip add 192.168.1.33 27
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 192.168.1.2 29
[R2-GigabitEthernet0/0/0]int l0
[R2-LoopBack0]ip add 192.168.1.65 27
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 192.168.1.3 29
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 192.168.1.129 26
[R3]int l0
[R3-LoopBack0]ip add 192.168.1.97 27
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 192.168.1.130 26
[R4-GigabitEthernet0/0/0]int l0
[R4-LoopBack0]ip add 4.4.4.4
- 配置OSPF协议
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.0
[R1-ospf-1-area-0.0.0.0]network 192.168.1.33 0.0.0.0
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
[R2-ospf-1-area-0.0.0.0]network 192.168.1.65 0.0.0.0
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]network 192.168.1.97 0.0.0.0
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0
[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1]area 1
[R4-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0
- 更改优先级,R3为DR
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ospf dr-priority 0
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ospf dr-priority 0
(5)给接口做认证(保证更新安全)
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher wdy12345
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher wdy12345
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher wdy12345
[R3]int g0/0/1
[R3-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher wdy12345
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher wdy12345
(6)路由汇总(减少路由条目)在边界路由器上
[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
(7)防环
[R3]ip route-static 192.168.1.0 25 null 0
4.全网通测试