1200字范文,内容丰富有趣,写作的好帮手!
1200字范文 > OSPF路由协议实验配置命令

OSPF路由协议实验配置命令

时间:2024-04-22 02:59:52

相关推荐

OSPF路由协议实验配置命令

拓扑介绍

上述拓扑中配置OSPF,分为三个区域,area0、area1、area2。CR1有三个接口分别属于区域0、区域1、区域2,CR2三个接口分别属于区域0、区域1、区域2,AR1两个接口属于区域1,AR2有两个接口属于区域2;其中AR所接用户使用Loopback1 、2、3模拟外部网络。

实验任务

1 按照拓扑中区域规划运行OSPF路由协议,完成设备间的个网段互通

2 用户不能直接发布到OSPF中,需要作为外部路由注入OSPF,且在注入后需将连续网段聚合

3 将area2配置成OSPF特殊区域,要求将AR1的外部路由不能注入区域2,但不会影响area2内注 入其所连接的用户网段

4 合理设置个链路的开销值,使AR路由器上行链路实现主备备份;且区域间流量不穿越骨干链路

5 设置个链路的OSPF报文认证以提高网络的安全性

配置IP地址

CR1

interface Ethernet0/0/0

ip address 20.1.1.2 255.255.255.252

interface Ethernet0/0/1

ip address 10.1.1.1 255.255.255.252

interface GigabitEthernet0/0/0

ip address 30.1.1.1 255.255.255.252

interface LoopBack0

ip address 1.1.1.1 255.255.255.255

CR2

interface Ethernet0/0/0

ip address 31.1.1.1 255.255.255.252

interface Ethernet0/0/1

ip address 10.1.1.2 255.255.255.252

interface GigabitEthernet0/0/0

ip address 21.1.1.2 255.255.255.252

interface LoopBack0

ip address 2.2.2.2 255.255.255.255

AR1

interface Ethernet0/0/0

ip address 20.1.1.1 255.255.255.252

interface Ethernet0/0/1

ip address 21.1.1.1 255.255.255.252

interface LoopBack0

ip address 3.3.3.3 255.255.255.255

interface LoopBack1

ip address 100.1.1.1 255.255.255.255

interface LoopBack2

ip address 100.1.1.2 255.255.255.255

interface LoopBack3

ip address 100.1.1.3 255.255.255.255 //模仿外部路由

AR2

interface Ethernet0/0/0

ip address 30.1.1.2 255.255.255.252

interface Ethernet0/0/1

ip address 31.1.1.2 255.255.255.252

interface LoopBack0

ip address 4.4.4.4 255.255.255.255

interface LoopBack1

ip address 200.1.1.1 255.255.255.255

interface LoopBack2

ip address 200.1.1.2 255.255.255.255

interface LoopBack3

ip address 200.1.1.3 255.255.255.255 //模仿外部路由

//逻辑接口相对物理接口永不DOW

查询指令:display ip interface brief

配置OSPF全局功能

CR1

ospf 1 router-id 1.1.1.1 //必须配置区域ID 一般用loopback地址 唯一性

area 0.0.0.0 //划分多区域 宣告区域内地址

network 1.1.1.1 0.0.0.0

network 10.1.1.0 0.0.0.3

area 0.0.0.1

network 20.1.1.0 0.0.0.3

area 0.0.0.2

network 30.1.1.0 0.0.0.3

AR1

ospf 1 router-id 3.3.3.3

area 0.0.0.1

network 3.3.3.3 0.0.0.0

network 20.1.1.0 0.0.0.3

network 21.1.1.0 0.0.0.3

//另外两台路由器同上

//配置OSPF用反掩码

//默认进程号是1 不同的进程号表示不同的OSPF协议 互不干扰 如想学习路由必须通过import-route

查询指令:display ospf peerdisplay ospf 1 peer briefdisplay ip routing-table

通过Ping1.1.1.1测试接口连通性

路由引入

AR1和AR2

ospfimport-route direct // 引入AR1和AR2外部路由

查询指令display ip routing-tabledisplay ospf 1 routing

路由汇聚

AR1

ospf 1

asbr-summary 100.1.1.0 255.255.255.0 // 把三条外部路由聚合成一条,减少路由条目

AR2

ospf 1

asbr-summary 200.1.1.0 255.255.255.0

查询指令:display ip routing-table protocol ospf

//ospf 的 ASBR summary 中的 cost :设置聚合路由的开销。cost 的取值范围是 0~16777214。 当此参数缺省时,对于 Type1 类外部路由,取所有被聚合路由中的最大开销值作为聚合路 由的开销;对于 Type2 类外部路由,则取所有被聚合路由中的最大开销值再加上 1 作为聚 合路由的开销。 import route 默认为 type 2

特殊区域

根据实验要求将 Area2 配置成 OSPF 特殊区域,要求 AR1 路由器上的外部路由不能注入 Area2,但是不影响Area2内注入其所连接的用户网段,因此我们需要把Area2配置为NSSA 区域;配置命令 nssa 时,可以配置后面的可选参数

CR1

ospf 1

area 2

nssa // 设置area2为NSSA区域

CR2

ospf 1

area 2

nssa

AR2

ospf 1

area 2

nssa

//配置特殊区域时,所有属于此区域的路由器必须全部配置相同的类型,否侧无法建立邻居关系,

如果配置错误,邻居关系会断掉

查询指令: display ospf 1 lsdb //查看OSPF进程号为1的链路状态数据库信息

通过查看 OSPF 链路状态数据库,可以看到在 AR2 的 LSDB 中存在 7 类 LSA,7 类 LSA 只会存在 NSSA 特殊区域中;在 NSSA 区域中引入外部路由采用 7 类 LSA,在传出 NSSA 区域时由 ABR 把 7 类 LSA 转换成 5 类 LSA 传递出去。

链路开销

根据实验要求设置各链路的开销值,使 AR 路由器上行链路实现主备备份;且区域间流量不 穿越骨干链路;通过修改 AR 其中一条链路接口 COST 值来实现 AR 上行链路的主备备份, 并且使区域间流量不穿越骨干链路

CR1

interface Ethernet0/0/0ospf cost 100

AR1

interface Ethernet0/0/0ospf cost 100

//修改cost (1-65535) 越小越优//配置整条链路开销 两端接口都要配置

查询指令 display ospf interface Ethernet 0/0/0 //查看OSPF接口信息

OSPF认证

接口认证:

interface Ethernet0/0/0

ospf authentication-mode simple ciphe password

区域认证:

ospf 1 area 1

authentication-mode simple ciphe password

//验证两端端口都要配置相同的密码 同时配置区域认证和接口认证,接口认证优先

查询指令:display current-configuration interfacedisplay ospf peer //如果配置正确 邻居关系不会受影响

快速收敛:

//修改点到点链路类型 减少选举DR和BDR时间 ,可以指定LSA更新时间间隔为0来取消LSA的更新时间间隔,是的拓扑变化时立即通过LSA发布到网络中,加快路由收敛速度

更改接口类型:

interface Ethernet0/0/0

ospf network-type p2p

更改LSA更新时间:

ospf 1

lsa-originate-interval 0

//两端端口都要配置成P2P类型

查询指令:display ospf interface Ethernet 0/0/0 //查询网络类型为P2P

查询指令:display current-configuration configuration ospf//查看LSA更新时间为0

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。