一、拓扑

二、实验要求
1、R1-R3为区域0,R3-R4为区域1;其中R3在环回地址在区域1;
2、R1、R2各有一个环回口;
3、R1-R3中,R3为DR设备,没有BDR;
4、R4环回地址固定4.4.4.4/24 ,其他网段使用192.168.1.0/24进行合理分配;
5、R4环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由条目;
三、需求分析
(1)划分网段
192.168.1.0/24
1、由于是两个区域,所以首先往后借一位,划分成两个子网出来。
192.168.1.0 0000000/25 192.168.1.0/25------区域1
192.168.1.1 0000000/25 192.168.1.128/25------区域2
接下来由于我们左边链路要使用4个子网网段进行分配。
那么我们将再向后借两位:
192.168.1.0 00 00000/27 192.168.1.0/27------R1环回接口
192.168.1.0 01 00000/27 192.168.1.32/27------R2环回接口
192.168.1.0 10 00000/27 192.168.1.64/27------R3环回接口
192.168.1.0 11 00000/27 192.168.1.96/27------区域1链路网段
(2)配置IP地址:
r1
r1int g0/0/0
r1-GigabitEthernet0/0/0ip address 192.168.1.1 29
r1-GigabitEthernet0/0/0int l0
r1-LoopBack0ip address 192.168.1.33 27
r2
r2int g0/0/0
r2-GigabitEthernet0/0/0ip address 192.168.1.2 29
r2-GigabitEthernet0/0/0int l0
r2-LoopBack0ip address 192.168.1.65 27
r3
r3int g0/0/0
r3-GigabitEthernet0/0/0ip address 192.168.1.3 29
r3-GigabitEthernet0/0/0int g0/0/1
r3-GigabitEthernet0/0/1ip address 192.168.1.129 30
r3-GigabitEthernet0/0/1int l0
r3-LoopBack0ip address 192.168.1.97 27
r4
r4int g0/0/0
r4-GigabitEthernet0/0/0ip address 192.168.1.130 30
r4-GigabitEthernet0/0/0int l0
r4-LoopBack0ip address 4.4.4.4 24
(3)配置ospf协议:
R1
R1ospf 1 router-id 1.1.1.1
R1-ospf-1area 0
R1-ospf-1-area-0.0.0.0network 192.168.1.0 0.0.0.7
R1-ospf-1-area-0.0.0.0network 192.168.1.33 0.0.0.0
R2
R2ospf 1 router-id 2.2.2.2
R2-ospf-1area 0
R2-ospf-1-area-0.0.0.0network 192.168.1.2 0.0.0.0
R2-ospf-1-area-0.0.0.0network 192.168.1.65 0.0.0.0
R3
R3ospf 1
R3-ospf-1area 0
R3-ospf-1-area-0.0.0.0network 192.168.1.3 0.0.0.0
R3-ospf-1-area-0.0.0.0network 192.168.1.97 0.0.0.0
R3-ospf-1-area-0.0.0.0area 1
R3-ospf-1-area-0.0.0.1network 192.168.1.129 0.0.0.0
R4
R4ospf 1 router-id 4.4.4.4
R4-ospf-1area 1
R4-ospf-1-area-0.0.0.1network 192.168.1.130 0.0.0.0
测试:

(4)R4环回不能宣告,则配置缺省路由:
R4ospf 1
R4-ospf-1default-route-advertise always


(5)R1-R3,R3为DR设备,没有BDR
R1:
R1int g0/0/0
R1-GigabitEthernet0/0/0ospf dr-priority 0
R2:
R2int g0/0/0
R2-GigabitEthernet0/0/0ospf dr-priority 0
检验:

(6)做接口认证:
R1-GigabitEthernet0/0/0ospf authentication-mode md5 1 cipher wyx123
R2-GigabitEthernet0/0/0ospf authentication-mode md5 1 cipher wyx123
R3-GigabitEthernet0/0/0ospf authentication-mode md5 1 cipher wyx123
(7)避免环路
R3ip route-static 192.168.1.0 25 NULL 0 ----- area0
R3ip route-static 192.168.1.128 25 NULL 0 ----- area1
(8)减少路由条目
R3-ospf-1-area-0.0.0.0abr-summary 192.168.1.0 255.255.255.128
(9)防环
R3ip route-static 192.168.1.0 25 NULL 0
测试:
