OSPF综合实验
实验说明:
一、按照图示配置路由器接口以及PC的IP地址。
二、按照图示划分OSPF多区域。Router-ID按X.X.X.X规划,R1即为1.1.1.1。
三、图中区域2不能和其他区域通信,请通过合理配置解决。
四、R1和R2之间需要快速建立邻居关系,请通过合理配置解决。
五、区域2不能存在其他区域的外部路由,但是可以在R5上引入外部路由。
六、如图所示R5上有三个环回口和一个物理接口G0/0/1连接PC2,请通过import-route
的形式将这四个接口引入进OSPF,并做最优汇总。
七、为了安全考虑,需要在OSPF区域0配置认证,认证类型为MD5,密码为huawei@123。
认证配置成功后观察区域2还能不能正常访问其他区域比如PC1,如果不能请通过合理配
置解决。
八、验证:PC1和PC2可以互访。
具体配置:
一、按照图示配置路由器接口以及PC的IP地址。
R1
interface g0/0/1
ip add 172.16.1.254 24
interface g0/0/0
ip add 10.1.1.12.1 24
R2
interface g0/0/0
ip add 10.1.12.2 24
interface g0/0/1
ip add 10.1.23.2 24
R3
interface g0/0/0
ip add 10.1.23.3 24
interface g0/0/1
ip add 10.1.34.3 24
R4
interface g0/0/1
ip add 10.1.34.4 24
interface g0/0/0
ip add 10.1.45.4 24
R5
interface g0/0/0
ip add 10.1.45.5 24
interface g0/0/1
ip add 192.168.1.254 24
二、按照图示划分OSPF多区域。Router-ID按X.X.X.X规划,R1即为1.1.1.1。
R1
ospf 1 router-id 1.1.1.1
area 0
network 172.16.1.254 0.0.0.0
network 10.1.12.1 0.0.0.0
R2
ospf 1 router-id 2.2.2.2
area 0
network 10.1.12.2 0.0.0.0
area 1
network 10.1.23.2 0.0.0.0
R3
ospf 1 router-id 3.3.3.3
area 1
network 10.1.23.3 0.0.0.0
network 10.1.34.3 0.0.0.0
R4
ospf 1 router-id 4.4.4.4
area 1
network 10.1.34.4 0.0.0.0
area 2
network 10.1.45.4 0.0.0.0
R5
ospf 1 router-id 5.5.5.5
area 2
network 10.1.45.5 0.0.0.0
network 192.168.1.254 0.0.0.0
三、图中区域2不能和其他区域通信,请通过合理配置解决。
R2和R4上配置虚链路
R2
ospf 1
area 1
vlink-peer 4.4.4.4
R4
ospf 1
area 1
vlink-peer 2.2.2.2
检查现象:PC1可以ping通PC2
四、R1和R2之间需要快速建立邻居关系,请通过合理配置解决。
R1和R2之间的网络类型改成P2P
R1
interface g0/0/0
ospf network-type p2p
R2
interface g0/0/0
ospf network-type p2p
五、区域2不能存在其他区域的外部路由,但是可以在R5上引入外部路由。
配置区域2为nssa
R4
ospf 1
area 2
nssa
R5
ospf 1
area 2
nssa
六、如图所示R5上有三个环回口和一个物理接口G0/0/1连接PC2,请通过import-route
的形式将这四个接口引入进OSPF,并做最优汇总。
(1)R5配置三个环回口
R5
interface loopback 0
ip add 192.168.0.1 32
interface loopback 1
ip add 192.168.2.1 32
interface loopback 2
ip add 192.168.3.1 32
(2)R5上将直连路由引入ospf(环回口也是直连)
R5
ospf 1
area 2
import-route direct
检查现象:R5-display ospf lsdb可以看见引入的直连7类LSA
(3)R5汇总外部路由
R5
ospf 1
area 2
asbr-summary 192.168.0.0 255.255.252.0
检查现象:R5-display ospf lsdb只能看见一条汇总的7类lsa
R4上可以看见一条汇总的路由
七、为了安全考虑,需要在OSPF区域0配置认证,认证类型为MD5,密码为huawei@123。
认证配置成功后观察区域2还能不能正常访问其他区域比如PC1,如果不能请通过合理配
置解决。
(1)配置area 0的认证
R1
ospf 1
area 0
authentication-mode md5 1 plain huawei@123
R2
ospf 1
area 0
authentication-mode md5 1 plain huawei@123
检查现象:R2-display ospf Vlink发现虚链路down了
(2)由于虚链路属于area 0,R4上也要配置认证才能保证虚链路通信
R4
ospf 1
area 0
authentication-mode md5 1 plain huawei@123
检查现象:R4-display ospf vlink
八、验证:PC1和PC2可以互访。
——·扫描下方微信二维码,回复“实验手册”。即可领取完整电子版手册或为你答疑解惑。·——
|