寫在前面:本人是一名計算機系大二的學生,會不定時的將我的學習筆記分享給大家!如果需要更多的學習資源可以通過我的GitHub自行下載!
ospf綜合實驗
一、實驗拓撲
二、實驗需求
- 按照圖示配置 IP 地址,所有路由器配置環回口 IP 地址爲 X.X.X.X/32 作爲 Router-id,X 爲設備編號(R1 除外)
- 按照圖示分區域配置 OSPF 與 RIP
- R1 上配置環回口模擬業務網段;並在 R2 上進行單點雙向路由引入,要求所有業務網段的路由聚合爲一條後發佈到 OSPF 區域
- Area 3 不允許出現非直連的明細路由;並要求所有路由可達
- PC1 訪問業務網段路由需優先走以太網鏈路,並要求所在的直連網段不允許出現協議報文
- OSPF 區域內路由器不允許存在 100.12.1.0/24 網段的路由
- 爲了保證協議安全,Area 0 配置區域驗證,驗證密鑰 123456
三、需求分析
1、配置完成基本的IP地址
2、配置ospf和rip的基本配置
3、在r1上配置環回口,使用手動聚合聚合路由地址,在r2上互相引入
4、在area3上配置虛連接,area3配置成末端區域
5、修改cost值,直連網段宣告類型改爲點到點
6、使用路由策略過濾掉這個網段的地址
7、開啓安全驗證
四、實驗過程
a、基本地址配置
一、基本地址規劃
【r1】
#
sy
sy r1
int g0/0/0
ip add 100.12.1.1 24
int loo 0
ip add 192.168.0.1 24
int loo 1
ip add 192.168.1.1 24
int loo 2
ip add 192.168.2.1 24
int loo 3
ip add 192.168.3.1 24
q
#
------------
【r2】
#
sy
sy r2
int g0/0/0
ip add 100.12.1.2 24
int g0/0/1
ip add 172.16.2.1 24
int g0/0/2
ip add 172.16.4.1 24
int loo 0
ip add 2.2.2.2 32
q
#
------------
【r3】
#
sy
sy r3
int g0/0/0
ip add 172.16.2.2 24
int g0/0/1
ip add 172.16.3.1 24
int loo 0
ip add 3.3.3.3 32
q
#
--------------
【r4】
#
sy
sy r4
int g0/0/0
ip add 172.16.4.2 24
int s1/0/0
ip add 172.16.5.1 24
int loo 0
ip add 4.4.4.4 32
q
#
------------
【r5】
#
sy
sy r5
int g0/0/0
ip add 172.16.3.2 24
int s1/0/0
ip add 172.16.5.2 24
int g0/0/1
ip add 172.16.6.1 24
int g0/0/2
ip add 172.16.1.254 24
int loo 0
ip add 5.5.5.5 32
q
#
----------------
【r6】
#
sy
sy r6
int g0/0/0
ip add 172.16.6.2 24
int loo 0
ip add 6.6.6.6 32
q
#
【pc1】
ip add 172.16.1.1
mask:255.255.255.0
getway:172.16.1.254
b、配置igp
--rip--
【r1】
#
rip 1
version 2
network 100.12.1.0
net 172.0.0.0
undo Sumary
#
int g0/0/0
rip sumary-add 172.16.0.0 255.255.252.0
#
---
【r2】
#
rip 1
version 2
network 100.12.1.0
network 172.0.0.0
undo Sumary
#
--ospf--
【r2】
#
ospf 1 router-id 2.2.2.2
area 0
net 172.16.2.0 0.0.0.255
net 172.16.4.0 0.0.0.255
net 2.2.2.2 0.0.0.0
q
q
#
------------
【r3】
#
ospf 1 router-id 3.3.3.3
area 0
net 172.16.2.0 0.0.0.255
net 3.3.3.3 0.0.0.0
q
area 1
net 172.16.3.0 0.0.0.255
vlink-peer 5.5.5.5 //虛連接
q
q
#
-------------
【r4】
#
ospf 1 router-id 4.4.4.4
area 0
net 172.16.4.0 0.0.0.255
net 4.4.4.4 0.0.0.0
q
area 2
net 172.16.5.0 0.0.0.255
q
q
#
--------------
【r5】
#
ospf 1 router-id 5.5.5.5
area 1
net 172.16.3.0 0.0.0.255
q
area 2
peer 172.16.5.0
net 172.16.1.0 0.0.0.255
net 172.16.5.0 0.0.0.255
q
area 3
net 172.16.6.0 0.0.0.255
vlink-peer 3.3.3.3 //虛連接
q
q
#
------------------
【r6】
#
#
ospf 1 router-id 6.6.6.6
area 3
net 172.16.6.0 0.0.0.255
q
q
#
c、配置單點雙向路由引入、路由策略
【r2】
路由策略控制不存在100.12.1.0/24網段
#
acl 2000
rule 5 deny s 100.12.1.0 255.255.255.0
#
route-p wakin1 node 1
if-macth acl
#
引入rip路由
#
rip 1
import ospf
#
ospf 1
import rip route-p wakin1
#
d、area3配置末梢區域
【r5】
#
ospf 1
a 3
stub
#
----------
【r6】
#
ospf 1
a 3
stub
#
e、修改cost值,設置點到點
【r5】
#
int g0/0/0
ospf cost 100
int g0/0/2
ospf network-type p2p
#
f、安全配置
【r2】
#
ospf 1
a 0
authentication-mode md5 1 plain 123456
q
#
-----------------
【r3】
#
ospf 1
a 0
authentication-mode md5 1 plain 123456
q
#
------------------
【r4】
#
ospf 1
a 0
authentication-mode md5 1 plain 123456
q
#
本文均屬肉肉原創,如有不詳或錯誤,歡迎指出!
本文作者:肉肉
版權聲明:博客所有文章除特別聲明外,均採用 CC BY-NC-SA 4.0 許可協議。轉載請註明出處!