HCIA--- OSPF动态路由实验

一、拓扑

二、实验要求

1、R1-R3为区域0,R3-R4为区域1;其中R3在环回地址在区域1;

2、R1、R2各有一个环回口;

3、R1-R3中,R3为DR设备,没有BDR;

4、R4环回地址固定4.4.4.4/24 ,其他网段使用192.168.1.0/24进行合理分配;

5、R4环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由条目;

三、需求分析

(1)划分网段

192.168.1.0/24

1、由于是两个区域,所以首先往后借一位,划分成两个子网出来。

192.168.1.0 0000000/25 192.168.1.0/25------区域1

192.168.1.1 0000000/25 192.168.1.128/25------区域2

接下来由于我们左边链路要使用4个子网网段进行分配。

那么我们将再向后借两位:

192.168.1.0 00 00000/27 192.168.1.0/27------R1环回接口

192.168.1.0 01 00000/27 192.168.1.32/27------R2环回接口

192.168.1.0 10 00000/27 192.168.1.64/27------R3环回接口

192.168.1.0 11 00000/27 192.168.1.96/27------区域1链路网段

(2)配置IP地址:

r1

r1int g0/0/0

r1-GigabitEthernet0/0/0ip address 192.168.1.1 29

r1-GigabitEthernet0/0/0int l0

r1-LoopBack0ip address 192.168.1.33 27

r2

r2int g0/0/0

r2-GigabitEthernet0/0/0ip address 192.168.1.2 29

r2-GigabitEthernet0/0/0int l0

r2-LoopBack0ip address 192.168.1.65 27

r3

r3int g0/0/0

r3-GigabitEthernet0/0/0ip address 192.168.1.3 29

r3-GigabitEthernet0/0/0int g0/0/1

r3-GigabitEthernet0/0/1ip address 192.168.1.129 30

r3-GigabitEthernet0/0/1int l0

r3-LoopBack0ip address 192.168.1.97 27

r4

r4int g0/0/0

r4-GigabitEthernet0/0/0ip address 192.168.1.130 30

r4-GigabitEthernet0/0/0int l0

r4-LoopBack0ip address 4.4.4.4 24

(3)配置ospf协议:

R1

R1ospf 1 router-id 1.1.1.1

R1-ospf-1area 0

R1-ospf-1-area-0.0.0.0network 192.168.1.0 0.0.0.7

R1-ospf-1-area-0.0.0.0network 192.168.1.33 0.0.0.0

R2

R2ospf 1 router-id 2.2.2.2

R2-ospf-1area 0

R2-ospf-1-area-0.0.0.0network 192.168.1.2 0.0.0.0

R2-ospf-1-area-0.0.0.0network 192.168.1.65 0.0.0.0

R3

R3ospf 1

R3-ospf-1area 0

R3-ospf-1-area-0.0.0.0network 192.168.1.3 0.0.0.0

R3-ospf-1-area-0.0.0.0network 192.168.1.97 0.0.0.0

R3-ospf-1-area-0.0.0.0area 1

R3-ospf-1-area-0.0.0.1network 192.168.1.129 0.0.0.0

R4

R4ospf 1 router-id 4.4.4.4

R4-ospf-1area 1

R4-ospf-1-area-0.0.0.1network 192.168.1.130 0.0.0.0

测试:

(4)R4环回不能宣告,则配置缺省路由:

R4ospf 1

R4-ospf-1default-route-advertise always

(5)R1-R3,R3为DR设备,没有BDR

R1:

R1int g0/0/0

R1-GigabitEthernet0/0/0ospf dr-priority 0

R2:

R2int g0/0/0

R2-GigabitEthernet0/0/0ospf dr-priority 0

检验:

(6)做接口认证:

R1-GigabitEthernet0/0/0ospf authentication-mode md5 1 cipher wyx123

R2-GigabitEthernet0/0/0ospf authentication-mode md5 1 cipher wyx123

R3-GigabitEthernet0/0/0ospf authentication-mode md5 1 cipher wyx123

(7)避免环路

R3ip route-static 192.168.1.0 25 NULL 0 ----- area0

R3ip route-static 192.168.1.128 25 NULL 0 ----- area1

(8)减少路由条目

R3-ospf-1-area-0.0.0.0abr-summary 192.168.1.0 255.255.255.128

(9)防环

R3ip route-static 192.168.1.0 25 NULL 0

测试:

相关推荐
ylscode2 小时前
PureLogs 信息窃取恶意软件惊现高危变种:借道 MsBuild.exe 进程空心化实施无痕攻击
网络·安全·安全威胁分析
IPHWT 零软网络2 小时前
MX60E-A信创级智能语音网关技术实现与架构分析
网络·网络安全·国产自研·技术实现·智能语音网关·政企通信·信创技术
IT大白鼠2 小时前
RSTP协议原理与配置详解:快速生成树技术的深度解析
网络·网络协议
C+++Python4 小时前
BIO、NIO、AIO 区别
网络·nio
VOOHU-沃虎4 小时前
沃虎——网络变压器与RJ45集成连接器选型实战:从百兆到10G、从非PoE到4PPoE
网络
2301_773643625 小时前
华为云存储实验
网络·mysql·华为云
ylscode5 小时前
Windows 内核惊现高危提权漏洞 CVE-2026-40369:沙箱隔离失效,SYSTEM 权限唾手可得
网络·安全·安全威胁分析
jieyu11195 小时前
Wireshark使用指南【超全面】
网络·wireshark
weixin_520649875 小时前
通信【报文】
网络
志栋智能6 小时前
小步快跑:从单一场景开启超自动化巡检之旅
运维·网络·人工智能·自动化