HCIP OSPF综合实验

1.网络拓扑图

实验要求:

2.需求分析

IP规划:

对每个路由器配置ospf并用172.16.0.0/16网段进行划分,项目中一共有area0 - area4五个ospf区域加一个rip网段,所以我们在172.16.0.0/16选出6个网段

ISP

对r5只能配ip可以把他看成外网通过策略实现内外网段互通

更新安全

为了减少LSA的更新量可以对区域做特殊区域以及路由的汇总,为了保证安全可以做ospf认证

全网互通

3.实验配置

IP配置:按照网段划分为如下

area0 1 2

area 3 4

部分路由器配置如下

R1

R1-LoopBack1\]display th \[V200R003C00

interface LoopBack1

ip address 172.16.1.65 255.255.255.192

ospf network-type broadcast

return

R1-LoopBack1

环回接口要把接口类型改成broadcast使环回接口有真实物理网段效果

R2

主要配置ip和ospf更新安全

r2\]int g 0/0/0 \[r2-GigabitEthernet0/0/0\]ip ad 172.16.32.2 20 \[r2\]ospf 1 r 2.2.2.2 \[r2-ospf-1\]a 1 \[r2-ospf-1-area-0.0.0.1\]network 172.16.32.0 0.0.15.255 \[r2-LoopBack0\]ip ad 2.2.2.2 24 \[r2-LoopBack0\]qu \[r2\]ospf 1 r 2.2.2.2 \[r2-ospf-1\]a 1 \[r2-ospf-1-area-0.0.0.1\]network 2.2.2.2 0.0.0.0 \[r2\]int g 0/0/0 \[r2-GigabitEthernet0/0/0\]ospf authentication-mode md5 1 c 123456 \[r2-ospf-1\]a 1 \[r2-ospf-1-area-0.0.0.1\]stub #### R3 ospf宣告 ABR设备的宣告信息 ![](https://i-blog.csdnimg.cn/direct/03988d4bb7bf4ade922799c782dd8998.png) #### R6 ![](https://i-blog.csdnimg.cn/direct/4cd2f0f2d013455bba2d98880a6f6148.png) #### R4 ![](https://i-blog.csdnimg.cn/direct/5d6b70596bde4429bbac3a8ba38bbaa6.png) #### R9 ASBR ![](https://i-blog.csdnimg.cn/direct/f147170a8f3e4585b5ad26b75db1556e.png) ## 4.优化 进入到区域一中的每一个路由器中在命令视图里面进入到区域一 在ABR上面写stub no-summary **该命令仅需要在ABR设备上配置即可。** **R3如下** ![](https://i-blog.csdnimg.cn/direct/44d716b26141468f9574e1ce87539ee8.png) area3 和area2 变成完全nssa区域 在ABR设备上面输入nssa no-summary ![](https://i-blog.csdnimg.cn/direct/a7be9b921a184be6bdce5041a703ae09.png) 我们这里要管理员去手工配置才能学习到其他区域内的网络信息 静态路由---管理员写一条\[R9\]ip route-static 0.0.0.0 0.0.0.0 172.16.3.65 或ospf手工下发 \[R9-ospf-1\]asbr-summary 172.16.4.0 255.255.255.0 ### 安全配置 在r2的具体代码中已经提到过安全配置 \[r2-GigabitEthernet0/0/0\]ospf authentication-mode md5 1 c 123456 (接口认证) 设定认证口令,进行身份核实,同时对双方交互的数据进行加密保 ,邻居间认证模式、编号、密码必须完全一致 ### 路由汇总 在ABR设备上针对3类LSA进行汇总 以R3为例 ![](https://i-blog.csdnimg.cn/direct/fc81d372e6264daa9482d6b5e081aea4.png) 查看R1上的ospf路由信息 ![](https://i-blog.csdnimg.cn/direct/790efd9453974882b7e048b34b35db40.png) 查看R4的路由汇总 ![](https://i-blog.csdnimg.cn/direct/0ecc0977a5ea45588981434d6119a7e6.png) ## 5.全网可达 ![](https://i-blog.csdnimg.cn/direct/ab63e5fc73e241508a81cf339105ad9f.png) ![](https://i-blog.csdnimg.cn/direct/7fa34707a5cf45b59897b91dc94260fb.png) ![](https://i-blog.csdnimg.cn/direct/94b92a7bc8304a76abd686a224c3c866.png) ![](https://i-blog.csdnimg.cn/direct/821b4ba923c44b5ca5389e64458afb78.png) R5环回 ![](https://i-blog.csdnimg.cn/direct/f6a738a941e347bcb29043d7b33a5b39.png)

相关推荐
爱学习的大牛1234 分钟前
如何系统学习网络渗透测试:从入门到精通的完整指南
网络·学习
程序猿编码6 分钟前
PRINCE算法的密码生成器:原理与设计思路(C/C++代码实现)
c语言·网络·c++·算法·安全·prince
white-persist1 小时前
【攻防世界】reverse | Reversing-x64Elf-100 详细题解 WP
c语言·开发语言·网络·python·学习·安全·php
HKT_China1 小时前
香港电讯与Fortinet推出100G高效加密网络托管服务,迈进量子安全新时代
网络·安全
上海云盾安全满满6 小时前
高防 IP 是如何帮助数藏行业防刷
网络·网络协议·tcp/ip
多多*10 小时前
Java复习 操作系统原理 计算机网络相关 2025年11月23日
java·开发语言·网络·算法·spring·microsoft·maven
p***434811 小时前
Rust网络编程模型
开发语言·网络·rust
NewCarRen11 小时前
汽车网络安全管理系统的需求分析及潜在框架设计
网络·汽车网络安全
捷米研发三部11 小时前
CC-Link转Modbus TCP协议转换网关实现三菱 PLC与传感器通讯在快递分拣中心的应用案例
网络·网络协议
嵌入式-小王11 小时前
每天掌握一个网络协议----ARP协议
网络·网络协议·arp