HCIA--- OSPF动态路由实验

一、拓扑

二、实验要求

1、R1-R3为区域0,R3-R4为区域1;其中R3在环回地址在区域1;

2、R1、R2各有一个环回口;

3、R1-R3中,R3为DR设备,没有BDR;

4、R4环回地址固定4.4.4.4/24 ,其他网段使用192.168.1.0/24进行合理分配;

5、R4环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由条目;

三、需求分析

(1)划分网段

192.168.1.0/24

1、由于是两个区域,所以首先往后借一位,划分成两个子网出来。

192.168.1.0 0000000/25 192.168.1.0/25------区域1

192.168.1.1 0000000/25 192.168.1.128/25------区域2

接下来由于我们左边链路要使用4个子网网段进行分配。

那么我们将再向后借两位:

192.168.1.0 00 00000/27 192.168.1.0/27------R1环回接口

192.168.1.0 01 00000/27 192.168.1.32/27------R2环回接口

192.168.1.0 10 00000/27 192.168.1.64/27------R3环回接口

192.168.1.0 11 00000/27 192.168.1.96/27------区域1链路网段

(2)配置IP地址:

r1

r1int g0/0/0

r1-GigabitEthernet0/0/0ip address 192.168.1.1 29

r1-GigabitEthernet0/0/0int l0

r1-LoopBack0ip address 192.168.1.33 27

r2

r2int g0/0/0

r2-GigabitEthernet0/0/0ip address 192.168.1.2 29

r2-GigabitEthernet0/0/0int l0

r2-LoopBack0ip address 192.168.1.65 27

r3

r3int g0/0/0

r3-GigabitEthernet0/0/0ip address 192.168.1.3 29

r3-GigabitEthernet0/0/0int g0/0/1

r3-GigabitEthernet0/0/1ip address 192.168.1.129 30

r3-GigabitEthernet0/0/1int l0

r3-LoopBack0ip address 192.168.1.97 27

r4

r4int g0/0/0

r4-GigabitEthernet0/0/0ip address 192.168.1.130 30

r4-GigabitEthernet0/0/0int l0

r4-LoopBack0ip address 4.4.4.4 24

(3)配置ospf协议:

R1

R1ospf 1 router-id 1.1.1.1

R1-ospf-1area 0

R1-ospf-1-area-0.0.0.0network 192.168.1.0 0.0.0.7

R1-ospf-1-area-0.0.0.0network 192.168.1.33 0.0.0.0

R2

R2ospf 1 router-id 2.2.2.2

R2-ospf-1area 0

R2-ospf-1-area-0.0.0.0network 192.168.1.2 0.0.0.0

R2-ospf-1-area-0.0.0.0network 192.168.1.65 0.0.0.0

R3

R3ospf 1

R3-ospf-1area 0

R3-ospf-1-area-0.0.0.0network 192.168.1.3 0.0.0.0

R3-ospf-1-area-0.0.0.0network 192.168.1.97 0.0.0.0

R3-ospf-1-area-0.0.0.0area 1

R3-ospf-1-area-0.0.0.1network 192.168.1.129 0.0.0.0

R4

R4ospf 1 router-id 4.4.4.4

R4-ospf-1area 1

R4-ospf-1-area-0.0.0.1network 192.168.1.130 0.0.0.0

测试:

(4)R4环回不能宣告,则配置缺省路由:

R4ospf 1

R4-ospf-1default-route-advertise always

(5)R1-R3,R3为DR设备,没有BDR

R1:

R1int g0/0/0

R1-GigabitEthernet0/0/0ospf dr-priority 0

R2:

R2int g0/0/0

R2-GigabitEthernet0/0/0ospf dr-priority 0

检验:

(6)做接口认证:

R1-GigabitEthernet0/0/0ospf authentication-mode md5 1 cipher wyx123

R2-GigabitEthernet0/0/0ospf authentication-mode md5 1 cipher wyx123

R3-GigabitEthernet0/0/0ospf authentication-mode md5 1 cipher wyx123

(7)避免环路

R3ip route-static 192.168.1.0 25 NULL 0 ----- area0

R3ip route-static 192.168.1.128 25 NULL 0 ----- area1

(8)减少路由条目

R3-ospf-1-area-0.0.0.0abr-summary 192.168.1.0 255.255.255.128

(9)防环

R3ip route-static 192.168.1.0 25 NULL 0

测试:

相关推荐
Johny_Zhao17 分钟前
网络安全等级保护测评实施方案
linux·网络·人工智能·网络安全·信息安全·云计算·等保测评·系统运维·itsm
虹科网络安全2 小时前
使用艾体宝 IOTA 10 CORE+ 监控企业网络中的 AI 流量
网络·人工智能
醉颜凉2 小时前
网络安全必学:粘性MAC地址(Sticky MAC)原理与应用全解析
运维·服务器·网络·安全·web安全
广州灵眸科技有限公司3 小时前
从手动三步到上电即连:4G模组systemd开机自连方案
linux·运维·服务器·开发语言·网络·人工智能·php
埃科光电4 小时前
16K万兆网口彩色线阵相机:四倍带宽 高速真彩检测新方案
网络·图像处理·数码相机·计算机视觉·制造·相机
运维全栈笔记5 小时前
Windows 安装 WSL2 并运行 Ubuntu 24.04 指南
linux·网络·windows·ubuntu
qq_452396235 小时前
第十篇:《eBPF 可观测性:零侵扰的深度内核追踪》
服务器·网络·php
迪康Defender5 小时前
政企内网终端安全建设:资产‑管控‑防护‑审计闭环能力拆解
运维·网络·安全·web安全·终端安全管理
晓天衡宇•评测社区5 小时前
Seedance 2.5 登顶图生视频榜单,Wan 3.0 在游戏与教育场景进入前列
前端·javascript·网络
charliejohn6 小时前
计算机考研 408 网络 以太网、ARP、NAT、DHCP概念
网络·计算机网络