当前位置: 首页 > news >正文

OSPF综合实验

实验拓扑


实验要求
R4为ISP,其上只配置IP地址:R4与其他所直连设备间均使用公有IP;
R3-R5、R6、R7为MGRE环境,R3为中心站点;
整个OSPF环境IP基于172.16.0.0/16划分;除了R12有两个环回,其他路由器均有一个环回IP
所有设备都可以访问R4的环回;
减少LSA的更新量,加快收敛,保障更新安全;
全网可达
实验思路/步骤
整个OSPF环境IP基于172.16.0.0/16划分;除了R12有两个环回,其他路由器均有一个环回IP
首先进行IP地址的划分,按照区域划分,拓扑中有5个区域,就在172.16.0.0/16 的基础上面在借3为掩码,172.16.000 00000.0000000/19,可以划分出8个子网,保留3个,使用前五个分别作为区域0-5的网段。

在各个区域中在对其进一步划分,以区域3为例子:

172.16.010 00000.00000000/19

172.16.010 00000.00000000/24---172.16.96.0/24---P2P

172.16.010 00001.00000000/24---172.16.97.0/24---MA

(在划分两个子网作为R7-R8和R8-R9之间的网段)

172.16.010 00001.00000000/30---172.16.97.0/30

172.16.010 00001.00000100/30---172.16.97.4/30

172.16.010 00010.00000000/24---172.16.98.0/24(作为R8环回口)

同理可得:

are0

总地:172.16.0.0/19

用户:

172.16.0.0/24 --P2P

172.16.1.0/24 --MA

172.16.2.0/24 --R4环回

172.16.3.0/24 --R5环回

172.16.4.0/24 --R6环回

172.16.5.0/24 --R7环回

172.16.6.0/24 --隧道

are1

总地:172.16.32.0/19

用户:

172.16.32.0/24 --P2P

172.16.33.0/24 --MA

172.16.34.0/24 --R1环回

172.16.35.0/24 --R2环回

172.16.36.0/24 --R3环回

are2

总地:172.16.64.0/19

用户:

172.16.64.0/24 --P2P

172.16.65.0/24 --MA

172.16.65.0/30

172.16.65.4/30

172.16.66.0/24 --R11环回

are3

总地:172.16.96.0/19

用户:

172.16.96.0/24 --P2P

172.16.97.0/24 --MA

172.16.97.0/30

172.16.97.4/30

172.16.98.0/24 --R8环回

are4

总地:172.16.128.0/19

用户:

172.16.128.0/24 --P2P

172.16.129.0/24 --MA

172.16.129.0/30

172.16.130.0/24 --R9环回

172.16.131.0/24 --R10环回

R4为ISP,其上只配置IP地址:R4与其他所直连设备间均使用公有IP;
按照IP的划分进行区域的IP配置,一个区域一个区域慢慢配,不要配错了,配完之后进行MGRE的配置,先配置缺省路由,让公网通。

[R3]ip route-static 0.0.0.0 0 34.0.0.4

[R5]ip route-static 0.0.0.0 0 45.0.0.4

[R6]ip route-static 0.0.0.0 0 46.0.0.4

[R7]ip route-static 0.0.0.0 0 47.0.0.4

配置ospf协议让各个内网通,区域2需要配置路由引入才能内网通

区域三和区域四需要通过路由引入实现内网通,其他正常配置MGRE

[R1-ospf-1-area-0.0.0.1]network 172.16.33.0 0.0.0.255

[R1-ospf-1-area-0.0.0.1]network 172.16.34.0 0.0.0.255

[R2-ospf-1-area-0.0.0.1]network 172.16.35.0 0.0.0.255

[R2-ospf-1-area-0.0.0.1]network 172.16.33.0 0.0.0.255

[R3-ospf-1-area-0.0.0.1]network 172.16.33.0 0.0.0.255

[R3-ospf-1-area-0.0.0.1]network 172.16.36.0 0.0.0.255

[R5-ospf-1-area-0.0.0.0]network 172.16.3.0 0.0.0.255

[R6-ospf-1-area-0.0.0.0]network 172.16.4.0 0.0.0.255

[R6-ospf-1-area-0.0.0.2]network 172.16.65.1 0.0.0.0

[R11-ospf-1-area-0.0.0.2]network 172.16.65.6 0.0.0.0

[R11-ospf-1-area-0.0.0.2]network 172.16.65.2 0.0.0.0

[R11-ospf-1-area-0.0.0.2]network 172.16.66.0 0.0.0.255

[R12-ospf-1-area-0.0.0.2]network 172.16.65.6 0.0.0.0

[R12-rip-1]network 172.16.0.0

路由引入

[R12-ospf-1]import-route rip

[R7-ospf-1-area-0.0.0.3]network 172.16.97.1 0.0.0.0

[R7-ospf-1-area-0.0.0.0]network 172.16.5.0 0.0.0.255

[R8-ospf-1-area-0.0.0.3]network 172.16.97.2 0.0.0.0

[R8-ospf-1-area-0.0.0.3]network 172.16.98.0 0.0.0.255

[R8-ospf-1-area-0.0.0.3]network 172.16.97.5 0.0.0.0

[R9-ospf-1-area-0.0.0.3]network 172.16.97.6 0.0.0.0

把区域四当作域外,需要换一个ospf进程,并且相互引入

[R9-ospf-2-area-0.0.0.4]network 172.16.130.0 0.0.0.255

[R9-ospf-2-area-0.0.0.4]network 172.16.129.1 0.0.0.0

[R9-ospf-1]import-route ospf 2

[R9-ospf-2]import-route ospf 1

[R10-ospf-1-area-0.0.0.4]network 172.16.131.0 0.0.0.255

[R10-ospf-1-area-0.0.0.4]network 172.16.129.2 0.0.0.0

R3-R5、R6、R7为MGRE环境,R3为中心站点;
[R3-Tunnel0/0/0]ip add 172.16.6.3 24

[R3-Tunnel0/0/0]tunnel-protocol gre p2mp

[R3-Tunnel0/0/0]source 34.0.0.3

[R3-Tunnel0/0/0]nhrp network-id 100

[R5-Tunnel0/0/0]ip add 172.16.6.5 24

[R5-Tunnel0/0/0]tunnel-protocol gre p2mp

[R5-Tunnel0/0/0]source Serial 4/0/0

[R5-Tunnel0/0/0]nhrp network-id 100

[R5-Tunnel0/0/0]nhrp entry 172.16.6.3 34.0.0.3 register

[R6-Tunnel0/0/0]ip add 172.16.6.6 24

[R6-Tunnel0/0/0]tunnel-protocol gre p2mp

[R6-Tunnel0/0/0]source Serial 4/0/0

[R6-Tunnel0/0/0]nhrp network-id 100

[R6-Tunnel0/0/0]nhrp entry 172.16.6.3 34.0.0.3 register

[R7-Tunnel0/0/0]ip add 172.16.6.7 24

[R7-Tunnel0/0/0]tunnel-protocol gre p2mp

[R7-Tunnel0/0/0]source g0/0/0

[R7-Tunnel0/0/0]nhrp network-id 100

[R7-Tunnel0/0/0]nhrp entry 172.16.6.3 34.0.0.3 register

配置OSPF传递总部和私部的路由,实现总部和私部内网通
[R3-ospf-1-area-0.0.0.0]network 172.16.6.0 0.0.0.255

[R5-ospf-1-area-0.0.0.0]network 172.16.6.0 0.0.0.255

[R6-ospf-1-area-0.0.0.0]network 172.16.6.0 0.0.0.255

[R7-ospf-1-area-0.0.0.0]network 172.16.6.0 0.0.0.255

[R3-Tunnel0/0/0]nhrp entry multicast dynamic

[R3-Tunnel0/0/0]ospf network-type broadcast

[R5-Tunnel0/0/0]ospf network-type broadcast

[R6-Tunnel0/0/0]ospf network-type broadcast

[R7-Tunnel0/0/0]ospf network-type broadcast

修改分支站点优先级,使得选举正确

[R5-Tunnel0/0/0]ospf dr-priority 0

[R6-Tunnel0/0/0]ospf dr-priority 0

[R7-Tunnel0/0/0]ospf dr-priority 0

所有设备都可以访问R4的环回;
配置easy ip实现内网访问公网

[R3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[R3-Serial4/0/0]nat outbound 2000

[R5-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[R5-Serial4/0/0]nat outbound 2000

[R6-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[R6-Serial4/0/0]nat outbound 2000

[R7-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255

[R7-GigabitEthernet0/0/0]nat outbound 2000

此时发现ping不通

减少LSA的更新量,加快收敛,保障更新安全;
配置OSPF路由聚合,有abr,和asbr(做了路由引入,运行多个协议)
Abr

[R3-ospf-1-area-0.0.0.1]abr-summary 172.16.32.0 255.255.224.0

[R6-ospf-1-area-0.0.0.2]abr-summary 172.16.64.0 255.255.224.0

[R7-ospf-1-area-0.0.0.3]abr-summary 172.16.96.0 255.255.224.0

Asbr

[R9-ospf-1]asbr-summary 172.16.128.0 255.255.224.0

[R12-ospf-1]asbr-summary 172.16.160.0 255.255.224.0

特殊区域

只能在非骨干区域做特殊区域配置,同时S和N没有精简路由表,所以只能配TS和TN,存在Asbr的区域只能配为TN。域外设备不能做特殊区域。

[R1-ospf-1-area-0.0.0.1]stub no-summary

[R2-ospf-1-area-0.0.0.1]stub no-summary

[R3-ospf-1-area-0.0.0.1]stub no-summary

[R6-ospf-1-area-0.0.0.2]nssa no-summary

[R11-ospf-1-area-0.0.0.2]nssa no-summary

[R12-ospf-1-area-0.0.0.2]nssa no-summary

[R7-ospf-1-area-0.0.0.3]nssa no-summary

[R8-ospf-1-area-0.0.0.3]nssa no-summary

[R9-ospf-1-area-0.0.0.3]nssa no-summary

修改hello报文时间,可以加快收敛
[R1-GigabitEthernet0/0/0]ospf timer hello 1

[R2-GigabitEthernet0/0/0]ospf timer hello 1

[R3-GigabitEthernet0/0/0]ospf timer hello 1

[R6-GigabitEthernet0/0/0]ospf timer hello 1

[R11-GigabitEthernet0/0/0]ospf timer hello 1

[R11-GigabitEthernet0/0/1]ospf timer hello 1

[R12-GigabitEthernet0/0/0]ospf timer hello 1

[R7-GigabitEthernet0/0/1]ospf timer hello 1

[R8-GigabitEthernet0/0/0]ospf timer hello 1

[R8-GigabitEthernet0/0/1]ospf timer hello 1

[R9-GigabitEthernet0/0/0]ospf timer hello 1

[R9-GigabitEthernet0/0/1]ospf timer hello 1

[R10-GigabitEthernet0/0/0]ospf timer hello 1

保证更新安全,可以做区域认证
[R1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 12345

[R2-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 12345

[R3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 12345

[R6-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher 12345

[R11-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher 12345

[R12-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher 12345

[R1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 12345

[R2-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 12345

[R3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 12345

[R7-ospf-1-area-0.0.0.3]authentication-mode md5 1 cipher 12345

[R8-ospf-1-area-0.0.0.3]authentication-mode md5 1 cipher 12345

[R9-ospf-1-area-0.0.0.3]authentication-mode md5 1 cipher 12345

[R9-ospf-2-area-0.0.0.4]authentication-mode md5 1 cipher 12345

[R10-ospf-1-area-0.0.0.4]authentication-mode md5 1 cipher 12345

全网可达
做完特殊区域后,区域4不能访问区域0-2

使用R9下发缺省路由

[R9-ospf-2]default-route-advertise

http://www.jsqmd.com/news/100389/

相关文章:

  • 极端天气频发,我们该如何应对?,基于R语言的气象归因分析全流程解析
  • 【Dify检索优化终极方案】:从结果过滤到重排序的全链路解析
  • 揭秘Dify并行执行机制:如何实现任务处理速度提升300%
  • Gin框架入门篇002_第一个Gin服务
  • 广东省考备考三要素(喻明公考)
  • 基于模型上下文协议(MCP)的可插拔式临床AI工具链Clinical DS研究(下)
  • 【Docker MCP 网关服务注册全解析】:掌握微服务动态注册核心技术
  • 【Dify索引优化终极指南】:构建毫秒级视频帧检索系统的秘密武器
  • (混合检索性能革命):Dify响应时间从3秒到200ms的实践路径
  • Rust Rocket Web 应用项目结构详解(MVC 风格)
  • 打通 C++ 与 Node.js 的跨语言交互通道
  • SpringBoot新手入门:从0到1快速搭建Web应用
  • 提高 CHO 细胞蛋白表达量?Cytiva HyClone 培养基是优选!
  • 2025行业盘点追踪,迈向生产级医疗AI:三大核心实践趋势的落地路径分析
  • 【农业产量预测新突破】:基于R语言的气候影响深度分析与实战模型构建
  • Mac电脑往U盘拷贝文件有同名的“._”开头的文件,怎么避免?
  • 数据结构(一)———线性表之顺序表、单向链表
  • 为什么顶级投行都在用R做风险模拟?深度解析蒙特卡洛方法的五大优势
  • 实战 Ascend C:从零实现高性能自定义算子
  • 私有化Dify端口配置难题破解(资深架构师亲授配置逻辑)
  • 机器视觉系统中光源的相关行业术语解读
  • 从入门到精通:Docker MCP 网关负载均衡的7个核心技术点
  • 细胞兼容性好的微载体品牌 赋能干细胞 3D 悬浮高效扩增
  • 数据科学与大数据技术毕业设计创新的选题怎么选
  • [特殊字符] 用 PyTorch 打造「CNN-LSTM-Attention」股票预测神器!——从 0 到 1 的保姆级教程(附完整源码)
  • 数据筛选助手
  • 仅限内部分享:资深专家解读Dify重排序日志的7种模式
  • [吾爱大神原创工具] FlowMouse - 心流鼠标手势 v1.0【Chrome浏览器插件】
  • Docker Compose Agent服务监控最佳实践(健康检查配置全解析)
  • 【量子计算镜像优化终极指南】:3步实现依赖精简与性能飞跃