文章目录

  • 一、实验拓扑
  • 二、实验需求
  • 三、实验步骤
  • 1、划分网段
  • 2、配置ip地址和环回接口
  • 3、OSPF基础配置
  • 4、配置缺省路由
  • 5、配置区域认证,保证更新安全
  • 6、配置防环设计
  • 7、区域汇总,减少路由条目
  • 8、配置路由接口优先级
  • 四、测试


一、实验拓扑

ospf宣告vlan网段指令 ospf宣告网段的作用_网络

二、实验需求

1、R1-R3为区域0,R3-R4为区域1;其中R3的环回地址在区域0
2、R1、R2各有一个环回口
3、R1-R3中,R3为DR设备,没有BDR
4、R4环回地址固定4.4.4.0/24,其他网段使用192.168.1.0/24进行合理分配
5、R4环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由条目

三、实验步骤

1、划分网段

将192.168.1.0/24换分为区域0,区域1两个网段:192.168.1.0/25和192.168.1.128/25
将区域0中的网段划分为骨干网络和R1、R2、R3四个网段
骨干网络192.168.1.0/27 因为该骨干链路只需要划分三个IP地址,所以可以将该骨干链路优化为192.168.1.0/29 (全0和全1地址不能使用,共有6个地址可选择)
R1环回:192.168.1.32/27
R2环回:192.168.1.64/27
R3环回:192.168.1.96/27
区域1中只需要划分一个骨干网络,所以可以将网段优化为192.168.1.128/30

2、配置ip地址和环回接口

[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 29
 [R1-LoopBack0]ip address 192.168.1.33 27[R2-GigabitEthernet0/0/0]ip address 192.168.1.2 29
 [R2-LoopBack0]ip address 192.168.1.65 27[R3-GigabitEthernet0/0/0]ip address 192.168.1.3 29
 [R3-GigabitEthernet0/0/1]ip address 192.168.1.129 30
 [R3-LoopBack0]ip address 192.168.1.97 27[R4-GigabitEthernet0/0/0]ip address 192.168.1.130 30
 [R4-LoopBack0]ip address 4.4.4.1 24

3、OSPF基础配置

启动协议,定义进程号和RID
[R1]ospf 1 router-id 1.1.1.1
定义骨干区域
[R1-ospf-1]area 0
宣告

[R1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.0
 [R1-ospf-1-area-0.0.0.0]network 192.168.1.32 0.0.0.31[R2]ospf 1 router-id 2.2.2.2
 [R2-ospf-1]area 0
 [R2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
 [R2-ospf-1-area-0.0.0.0]network 192.168.1.64 0.0.0.31

出现下面的提示就代表刚才宣告的两个路由器已经建立了邻接关系

ospf宣告vlan网段指令 ospf宣告网段的作用_优先级_02

[R3]ospf 1 router-id 3.3.3.3
 [R3-ospf-1]area 0
 [R3-ospf-1-area-0.0.0.0]network 192.168.1.3 0.0.0.0
 [R3-ospf-1-area-0.0.0.0]network 192.168.1.96 0.0.0.31
 [R3-ospf-1]area 1
 [R3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0[R4]ospf 1 router-id 4.4.4.4
 [R4-ospf-1]area 1
 [R4-ospf-1-area-0.0.0.1]network 192.168.1.130 0.0.0.0

4、配置缺省路由

[R4-ospf-1]default-route-advertise always
强制给网络中运行OSPF协议的路由器下发一条默认缺省

5、配置区域认证,保证更新安全

[R1-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher admin12345
 [R2-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher admin12345
 [R3-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher admin12345

6、配置防环设计

[R3]ip route-static 192.168.1.0 25 NULL 0

7、区域汇总,减少路由条目

[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128

做区域汇总,减少OSPF路由表数量

区域汇总前的R4路由表:

ospf宣告vlan网段指令 ospf宣告网段的作用_R3_03


区域汇总后的R4路由表:

ospf宣告vlan网段指令 ospf宣告网段的作用_服务器_04

8、配置路由接口优先级

[R1-GigabitEthernet0/0/0]ospf dr-priority 0
 [R2-GigabitEthernet0/0/0]ospf dr-priority 0

配置优先级前的区域邻居详细信息:

ospf宣告vlan网段指令 ospf宣告网段的作用_ospf宣告vlan网段指令_05


配置优先级后的区域邻居详细信息:

ospf宣告vlan网段指令 ospf宣告网段的作用_优先级_06

四、测试

测试全网可达

ospf宣告vlan网段指令 ospf宣告网段的作用_服务器_07

实验结束