题目要求:
1、R1-3为区域0, R3-R4为区域1;其中r3的环回也在区域0。R1, R2也各有一个环回
2、R1-R3 R3为DR设备,没有BDR
3、R4环回地址已固定,其他所有网段使用192.168.1.0/24进行合理的分配
4、R4环回不能宣告,全网可达,保障更新安全,减少路由条目,避免环路
分析:
拓扑结构被分为两个范围(area 0和area 1),R4的环回地址已固定,其他所有网段使用192.168.1.0/24进行合理分配。由于只有两个范围,则可将24位网络位向后延到25位。此时区域0的汇总网段为192.168.1.0/25,区域1的网段为192.168.1.128/30。分配结果如下图所示。
区域0分配:
192.168.1.0/27---干路
192.168.1.32/27---AR1环回
192.168.1.64/27---AR2环回
192.168.1.96/27---AR3环回
开始基础配置配ip:
AR1
[h1-int GigabitEthernet 0/0/0]ip address 192.168.1.1 27
[h1-LoopBack0]ip address 192.168.1.33 27
AR2
[h2-int GigabitEthernet 0/0/0]ip address 192.168.1.2 27
[h2-LoopBack0]ip address 192.168.1.65 27
AR3
[h3-int GigabitEthernet 0/0/0]ip address 192.168.1.3 27
[h3-LoopBack0]ip address 192.168.1.97 27
[h3-int GigabitEthernet 0/0/1]ip address 192.168.1.129 30
AR4
[h4-int GigabitEthernet 0/0/0]ip address 192.168.1.130 30
[h4-LoopBack0]ip address 4.4.4.1 24
OSPF配置
AR1
[h1]ospf 1 router-id 1.1.1.1
[h1-ospf-1]area 0
[h1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.0
[h1-ospf-1-area-0.0.0.0]network 192.168.1.33 0.0.0.0
AR2
[h2]ospf 1 router-id 2.2.2.2
[h2-ospf-1]area 0
[h2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
[h2-ospf-1-area-0.0.0.0]network 192.168.1.65 0.0.0.0
AR3
[h3]ospf 1 router-id 3.3.3.3
[h3-ospf-1]area 0
[h3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
[h3-ospf-1-area-0.0.0.0]network 192.168.1.97 0.0.0.0
[h3-ospf-1-area-0.0.0.0]quit
[h3-ospf-1]area 1
[h3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0
AR4
[h4]ospf 1 router-id 4.4.4.4
[h4-ospf-1]area 1
[h4-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0
[h4-ospf-1-area-0.0.0.1]network 4.4.4.1 0.0.0.255
R1-R3 R3为DR设备,没有BDR
AR1:
[h1-int GigabitEthernet 0/0/0]ospf dr-priority 0
//优先级设置位0,放弃DR/BDR的选举
AR2:
[h2-int GigabitEthernet 0/0/0]ospf dr-priority 0
//优先级设置位0,放弃DR/BDR的选举
AR3:
//无需配置优先级参数
//重启OSPF进程,可以重新进行选举
<h1>reset ospf 1 process
<h1>reset ospf 1 process
<h2>reset ospf 1 process
<h3>reset ospf 1 process
<h4>reset ospf 1 process
设置手工认证,保障更新安全
AR1:
[h1-int GigabitEthernet 0/0/0]ospf authentication-mode md5 1 cipher 666666
AR2:
[h2-int GigabitEthernet 0/0/0]ospf authentication-mode md5 1 cipher 666666
AR3:
[h3-int GigabitEthernet 0/0/0]ospf authentication-mode md5 1 cipher 666666
[h3-int GigabitEthernet 0/0/1]ospf authentication-mode md5 1 cipher 666666
AR4:
[h4-int GigabitEthernet 0/0/0]ospf authentication-mode md5 1 cipher 666666
区域汇总
//在ABR设备上进行区域汇总
AR3
[h3-ospf-1-area-0.0.0.0]abr-summary 192.168.0.0 255.255.255.128
//空接口,减少环路
[h3]ip route-static 192.168.1.0 25 NULL 0
[h3]ip route-static 192.168.1.128 25 NULL 0
R4环回不能宣告,全网可达
//在AR4上配置缺省路由
AR4:
[h4]ospf 1
[h1-ospf-1]default-route-advertise
验证
R1
R2
R3
R4
R1视角下的邻居表、邻居简表、数据库表如下