OSPF综合实验

图示及要求

1,R5为ISP,其上只能配置IP地址;R4作为企业边界路由器,

出口公网地址需要通过PPP协议获取,并进行chap认证

2,整个OSPF环境IP基于172.16.0.0/16划分;

3,所有设备均可访问R5的环回;

4,减少LSA的更新量,加快收敛,保障更新安全;

5,全网可达

地址划分

172.16.000 00000.0 19

172.16.001 00000.0 19

172.16.010 00000.0 19

172.16.011 00000.0 19

172.16.100 00000.0 19

172.16.101 00000.0 19

area0

172.16.0.0 19

p2p

172.16.0.0 30

172.16.0.4 30

172.16.0.8 30

area1

172.16.32.0 19

MA

172.16.32.00000 000 29

172.16.32.00001 000 29

172.16.32.16 29

172.16.32.24 29

用户

172.16.32.0 24

172.16.33.0 24

172.16.34.0 24

area2

172.16.64.0 19

p2p

172.16.64.0 30

172.16.64.4 30

用户

172.16.64.0 24

172.16.65.0 24

172.16.66.0 24

area3

172.16.96.0 19

p2p

172.16.96.0 30

172.16.96.4 30

172.16.96.8 30

用户

172.16.96.0 24

172.16.97.0 24

172.16.98.0 24

area4

172.16.128.0 19

p2p

172.16.128.0 30

172.16.128.4 30

用户

172.16.128.0 24

172.16.129.0 24

rip

用户

172.16.160.0 24

172.16.161.0 24

OSPF和Rip宣告

ospf宣告

AR1ospf 1 router-id 1.1.1.1

AR1-ospf-1-area-0.0.0.1network 172.16.0.0 0.0.255.255

AR2

AR3

AR4

AR6

AR7

AR8

AR9

AR10

AR11

AR12

rip宣告

AR12

全网通,访问公网且公网地址由ppp协议获取

asbr设备宣告

AR9和AR12

AR9-ospf-2default-route-advertise 写一条缺省到AR9,让AR10访问ospf1

中的路由时让AR9发送,这样就不用下发ospf1的路由到ospf2

AR9-ospf-1import-route ospf 2 ospf1中植入ospf2的路由

AR12-ospf-1import-route rip ospf1中植入rip的路由

ISP设备(认证方)

ISP-Serial4/0/0ip address 45.0.0.2 24

ISP-LoopBack0ip address 5.5.5.5 24

用aaa认证执行ppp

ISP-aaalocal-user huawei password cipher 123456 创建账户密码

ISP-aaalocal-user huawei service-type ppp 账户的用途为ppp

ISP-Serial4/0/0ppp authentication-mode chap 进入接口下发ppp且认证方式改为为chap

ISP-Serial4/0/0remote address 54.0.0.2 给接口下发IP54.0.0.2

AR4(边界路由器,被认证方)

AR4-Serial4/0/1ppp chap user huawei 输入账号

AR4-Serial4/0/1ppp chap password cipher 123456 输入密码

AR4-Serial4/0/1ip address ppp-negotiate 接受ppp下发的ip

配置NAT(让私网访问公网),必须写静态和下发缺省

AR4acl 2000

AR4-acl-basic-2000rule permit source 172.16.0.0 0.0.255.255

AR4-Serial4/0/1nat outbound 2000

AR4-ospf-1default-route-advertise

AR4ip route-static 0.0.0.0 0 45.0.0.2 写静态到公网接口

AR4-ospf-1default-route-advertise always 下发缺省

加快收敛,把hallo时间改为2s

AR6-GigabitEthernet0/0/0ospf timer hello 2

AR11-GigabitEthernet0/0/0ospf timer hello 2

保证安全,给接口加认证

AR6-GigabitEthernet0/0/0ospf authentication-mode md5 1 cipher 123

AR11-GigabitEthernet0/0/0ospf authentication-mode md5 1 cipher 123

相关推荐
REDcker24 分钟前
显示分辨率标准对照详解
前端·网络·分辨率·显示·屏幕
ANSIOT2 小时前
安朔科技蓝牙无感开锁方案,靠近自动解锁
网络·科技·物联网
晏宁科技YaningAI3 小时前
VoIP系统的工程实现模型:从信令控制到媒体传输的完整架构解析
网络·人工智能·架构·系统架构·信息与通信
神奇霸王龙5 小时前
Claude Code屠榜:MiMo与Grok紧追Codex
服务器·网络·人工智能·gpt·ai·ai编程
数智化管理手记7 小时前
账龄分析手工统计易遗漏?自动账龄分析工具怎么搭建
大数据·网络·数据库·人工智能·数据挖掘
LabVIEW开发7 小时前
NI Package Manager安装LabVIEW时InternalServerError错误
网络·数据库·labview·labview知识·labview功能·labview程序
RD_daoyi8 小时前
外链权重暴跌至13%,品牌提及反超传统链接——2026年不做Digital PR,你的独立站等于隐形
运维·网络·学习·机器学习·搜索引擎
张小姐的猫8 小时前
【Linux】网络编程 —— HTTP协议(上)
linux·运维·服务器·网络·http·单例模式·策略模式
国科安芯8 小时前
星间光链路:AS32S601型抗辐射MCU在空间激光通信终端控制中的技术实现
服务器·网络·单片机·嵌入式硬件·物联网·安全·信息与通信
可视化运维管理爱好者9 小时前
nVisual Studio:数据中心网络智能规划设计工具
网络·ide·visual studio