目录
一、实验要求:
二、实验拓扑图
三、实验分析
1.IP网段划分
2. 配置VLAN:
3.OSPF配置
4.下发缺省
5.保障更新安全
6.手工汇总
四、实验过程
1.IP配置
2.配置VLAN
1.创建VLAN和接口划分到对应的VLAN
2.创建虚拟子接口并开启arp
3.让0/0/3接口通过VLAN2和VLAN3的流量
4.配置PC
编辑3.配置OSPF
1.启动OSPF进程、配置RID、创建区域、宣告(R1-R4):
2.更改路由器的优先级
4.下发缺省
5.接口加密
6.手工汇总
1.手工汇总
2.配置空接口
一、实验要求:
1.R1-3为区域0,R3-R4为区域1,其中R3的用户设备也在区域0,R1和R2各有一个环回
2.R1-R3,R3为DR设备,没有BDR
3.R4的环回地址固定,其他所有网段使用192.168.1.0 24进行合理的分配
4.R4环回不能宣告,全网可达,保障更新安全,避免环路,减少路由条目
二、实验拓扑图
三、实验分析
1.IP网段划分
本次实验共有两个OSPF区域,所以我们按照区域进行IP网段的划分:
192.168.1.0 24-----> 192.168.1.0 25、192.168.1.128 25
在区域0中,R1、R2的环回和三个路由器与交换机之间和两个VLAN都需要划分网段,所以我们对区域0的网段进行再一次的划分;在区域1中只需要1个网段,但因为区域1只需要给两个路由器接口配IP地址,为了避免IP地址的浪费我们要对区域1的网段进行划分:
2. 配置VLAN:
根据要求共有两个VLAN,所以我们要在交换机里创建两个VLAN,并将对应接口进行划分,并规定链路类型为不带标签;还要在创建0/0/2接口创建两个子接口服务于两个VLAN并开启arp服务;完成之后我们要让交换机的0/0/2接口允许通过VLAN2和VLAN3的流量;最后在两个PC上配置相应的IP、子网掩码、网关就完成配置VLAN了
3.OSPF配置
题目中有两个OSPF区域、启动OSPF进程、配置RID、创建区域、宣告;题中要求R1-R3,R3为DR设备,没有BDR,所以我们应该干涉DR和BDR的选举——更改R1和R2路由器的优先级
4.下发缺省
因为区域1中的网段是5.5.5.0 24,此时虚拟接口配的IP只有5.5.5.5 24,当访问该网段的其他地址是我们应该配一条缺省路由
5.保障更新安全
接口认证加密就能够保证更新安全
6.手工汇总
将区域0的网段进行汇总
四、实验过程
1.IP配置
跟据划分的网段进行IP配置(R1-R4):
2.配置VLAN
1.创建VLAN和接口划分到对应的VLAN
2.创建虚拟子接口并开启arp
3.让0/0/3接口通过VLAN2和VLAN3的流量
4.配置PC
3.配置OSPF
1.启动OSPF进程、配置RID、创建区域、宣告(R1-R4):
注意:还要对PC这部分的网段进行宣告,对网段宣告要注意是反掩码:network 192.168.1.96 0.0.0.31
对R3的区域1进行宣告
[R4-ospf-1-area-0.0.0.1]network 5.5.5.5 0.0.0.0
2.更改路由器的优先级
进入到路由器对应的接口里,使用ospf dr-priority 0 命令,R3达到上图效果则代表更改成功
4.下发缺省
5.接口加密
6.手工汇总
1.手工汇总
2.配置空接口