OSPF综合实验

一实验拓扑图


二、实验需求

  1. R5 为 ISP,其上只配置 IP 地址;R4 作为企业边界路由器,出口与 ISP 同网段(自行分配
    公网地址)
    2.整个 OSPF 环境 IP 基于 172.16.0.0/16 划分
    3.所有设备均可访问 R5 的环回(随便给,用于测试)
    4.减少 LSA 的更新量,加快收敛,保障更新安全
    5.全网可达
    三、实验思路
  2. 子网划分(主要是要考虑后续的骨干区域优化,需要对非骨干区域进行汇总)
  3. 配置 IP 地址
  4. 配置 OSPF
    a:OSPF 基础配置
    b:不规则区域使用多进程双向重发布,否则无法做特殊区域
    c:RIP 网络使用单向重发布就行
    d:使整个私网互通
  5. OSPF 优化a:骨干区域优化:汇总
    b:非骨干区域优化:特殊区域
  6. 加快收敛
    a:邻居之间修改接口 hello 时间加快收敛
    b:点到点的 MA 骨干链路,接口可以修改为 P2P 类型,避免 DR BDR 选举,加快收敛
  7. 保证更新安全,做认证,使用 md5 cipher 来保证安全
  8. 边界配置手工缺省指向 ISP
  9. 配置 NAT 访问外网
    四、测试
    1. 地址划分情况

    2.骨干区域设备的路由表
    R4:
    3.非骨干区域的数据库表及路由表
    R1:
    R8:
    4.加快收敛的相关配置

    5.保证更新安全相关配置

    6.NAT 配置

    7.私网设备测试 R5 环回(area1 area2 area3 area4 各测一台)
    area1

    area2

    area3

    area4
相关推荐
91刘仁德8 分钟前
传输层协议深度拆解:端口寻址、UDP 报文与 TCP 可靠性机制全解析
linux·网络·c++·网络协议·tcp/ip·udp·c
AIgorithmGEEK16 分钟前
[Linux]HTTP 应用层协议全解(中篇)
linux·网络·网络协议·http
91刘仁德21 分钟前
HTTPS 加密原理与 CA 数字证书:从对称加密到完整通信流程
网络·笔记·网络协议·http·https
奈落2435 分钟前
【RAG 深度修炼】专栏 · 第 9 期(收官):安全专题与生产 Checklist 总集——从能跑的 Demo 到睡得着觉的生产系统
大数据·网络·人工智能·安全·ai编程
sogw-三叶草️1 小时前
HITCON CTF 2014 — stkof · Unsafe Unlink
网络·安全·web安全·pwn·堆·二进制安全·堆漏洞
2401_868534782 小时前
简要说明PON下行和上传数据方式
运维·服务器·网络
OnlineProxy4 小时前
企业级代理服务器架构:合规性、NDA 诚信与灰色 P2P 网络风险防范
网络·架构·p2p
FPGA小徐12 小时前
PA1 基础设施(2)深度解析:NEMU 中 ITRACE、MTRACE、FTRACE、IRINGBUF、ETRACE、DIFFTEST 全解析
java·服务器·网络
life码农17 小时前
Nginx 配置允许指定 IP 段访问:从 192.168.1.1 到 192.168.1.124 及 /24 详解
网络·tcp/ip·nginx