OSPF路由协议实验配置命令
拓?fù)浣榻B
上述拓?fù)渲信渲肙SPF,分為三個(gè)區(qū)域,area0、area1、area2。CR1有三個(gè)接口分別屬于區(qū)域0、區(qū)域1、區(qū)域2,CR2三個(gè)接口分別屬于區(qū)域0、區(qū)域1、區(qū)域2,AR1兩個(gè)接口屬于區(qū)域1,AR2有兩個(gè)接口屬于區(qū)域2;其中AR所接用戶使用Loopback1 、2、3模擬外部網(wǎng)絡(luò)。
實(shí)驗(yàn)任務(wù)
1 按照拓?fù)渲袇^(qū)域規(guī)劃運(yùn)行OSPF路由協(xié)議,完成設(shè)備間的個(gè)網(wǎng)段互通
2 用戶不能直接發(fā)布到OSPF中,需要作為外部路由注入OSPF,且在注入后需將連續(xù)網(wǎng)段聚合
3 將area2配置成OSPF特殊區(qū)域,要求將AR1的外部路由不能注入?yún)^(qū)域2,但不會(huì)影響area2內(nèi)注? ? ? ?入其所連接的用戶網(wǎng)段
4 合理設(shè)置個(gè)鏈路的開(kāi)銷值,使AR路由器上行鏈路實(shí)現(xiàn)主備備份;且區(qū)域間流量不穿越骨干鏈路
5 設(shè)置個(gè)鏈路的OSPF報(bào)文認(rèn)證以提高網(wǎng)絡(luò)的安全性?
配置IP地址
CR1
interface Ethernet0/0/0
?ip address 20.1.1.2 255.255.255.252
interface Ethernet0/0/1
?ip address 10.1.1.1 255.255.255.252
interface GigabitEthernet0/0/0
?ip address 30.1.1.1 255.255.255.252
interface LoopBack0
?ip address 1.1.1.1 255.255.255.255
CR2?
interface Ethernet0/0/0
?ip address 31.1.1.1 255.255.255.252
interface Ethernet0/0/1
?ip address 10.1.1.2 255.255.255.252
?interface GigabitEthernet0/0/0
?ip address 21.1.1.2 255.255.255.252
interface LoopBack0
?ip address 2.2.2.2 255.255.255.255
AR1
interface Ethernet0/0/0
?ip address 20.1.1.1 255.255.255.252
interface Ethernet0/0/1
?ip address 21.1.1.1 255.255.255.252
interface LoopBack0
?ip address 3.3.3.3 255.255.255.255
interface LoopBack1????????????????????????
?ip address 100.1.1.1 255.255.255.255
interface LoopBack2
?ip address 100.1.1.2 255.255.255.255
interface LoopBack3
?ip address 100.1.1.3 255.255.255.255? ? ? ? //模仿外部路由
AR2
interface Ethernet0/0/0
?ip address 30.1.1.2 255.255.255.252
interface Ethernet0/0/1
?ip address 31.1.1.2 255.255.255.252
interface LoopBack0
?ip address 4.4.4.4 255.255.255.255
interface LoopBack1
?ip address 200.1.1.1 255.255.255.255
interface LoopBack2
?ip address 200.1.1.2 255.255.255.255
interface LoopBack3
?ip address 200.1.1.3 255.255.255.255???????? //模仿外部路由
//邏輯接口相對(duì)物理接口永不DOW
查詢指令:display ip interface brief
?
配置OSPF全局功能
CR1
ospf 1 router-id 1.1.1.1? ????????//必須配置區(qū)域ID 一般用loopback地址 唯一性
?area 0.0.0.0? ????????//劃分多區(qū)域 宣告區(qū)域內(nèi)地址
? network 1.1.1.1 0.0.0.0? ? ? ??
? network 10.1.1.0 0.0.0.3
?area 0.0.0.1
? network 20.1.1.0 0.0.0.3
?area 0.0.0.2
? network 30.1.1.0 0.0.0.3
AR1
ospf 1 router-id 3.3.3.3
?area 0.0.0.1
? network 3.3.3.3 0.0.0.0
? network 20.1.1.0 0.0.0.3
? network 21.1.1.0 0.0.0.3
//另外兩臺(tái)路由器同上
//配置OSPF用反掩碼
//默認(rèn)進(jìn)程號(hào)是1 不同的進(jìn)程號(hào)表示不同的OSPF協(xié)議 互不干擾 如想學(xué)習(xí)路由必須通過(guò)import-route
查詢指令:display ospf peer??????????display ospf 1 peer brief??????????????display ip routing-table?
? ? ? ? ?通過(guò)Ping1.1.1.1測(cè)試接口連通性
?
?
路由引入
AR1和AR2
? ospf? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?import-route direct ????????//? ? ? ? 引入AR1和AR2外部路由??
查詢指令?display ip routing-table?????????????????display ?ospf 1 routing?
路由匯聚
AR1
ospf 1
?asbr-summary 100.1.1.0 255.255.255.0? ? ? ? ?// 把三條外部路由聚合成一條,減少路由條目
AR2
ospf 1?
?asbr-summary 200.1.1.0 255.255.255.0
查詢指令:display ?ip routing-table protocol ospf?
//ospf 的 ASBR summary 中的 cost :設(shè)置聚合路由的開(kāi)銷。cost 的取值范圍是 0~16777214。 當(dāng)此參數(shù)缺省時(shí),對(duì)于 Type1 類外部路由,取所有被聚合路由中的最大開(kāi)銷值作為聚合路 由的開(kāi)銷;對(duì)于 Type2 類外部路由,則取所有被聚合路由中的最大開(kāi)銷值再加上 1 作為聚 合路由的開(kāi)銷。 import route 默認(rèn)為 type 2?
特殊區(qū)域
根據(jù)實(shí)驗(yàn)要求將 Area2 配置成 OSPF 特殊區(qū)域,要求 AR1 路由器上的外部路由不能注入 Area2,但是不影響Area2內(nèi)注入其所連接的用戶網(wǎng)段,因此我們需要把Area2配置為NSSA 區(qū)域;配置命令 nssa 時(shí),可以配置后面的可選參數(shù)CR1
ospf 1
?area 2
? nssa? ? ? ? //? 設(shè)置area2為NSSA區(qū)域
CR2
ospf 1
?area 2
? nssa? ? ? ??
AR2
ospf 1
?area 2
? nssa? ? ??
//配置特殊區(qū)域時(shí),所有屬于此區(qū)域的路由器必須全部配置相同的類型,否側(cè)無(wú)法建立鄰居關(guān)系,
如果配置錯(cuò)誤,鄰居關(guān)系會(huì)斷掉
查詢指令: display ospf 1 lsdb ????????//查看OSPF進(jìn)程號(hào)為1的鏈路狀態(tài)數(shù)據(jù)庫(kù)信息
通過(guò)查看 OSPF 鏈路狀態(tài)數(shù)據(jù)庫(kù),可以看到在 AR2 的 LSDB 中存在 7 類 LSA,7 類 LSA 只會(huì)存在 NSSA 特殊區(qū)域中;在 NSSA 區(qū)域中引入外部路由采用 7 類 LSA,在傳出 NSSA 區(qū)域時(shí)由 ABR 把 7 類 LSA 轉(zhuǎn)換成 5 類 LSA 傳遞出去。?
鏈路開(kāi)銷?
根據(jù)實(shí)驗(yàn)要求設(shè)置各鏈路的開(kāi)銷值,使 AR 路由器上行鏈路實(shí)現(xiàn)主備備份;且區(qū)域間流量不 穿越骨干鏈路;通過(guò)修改 AR 其中一條鏈路接口 COST 值來(lái)實(shí)現(xiàn) AR 上行鏈路的主備備份, 并且使區(qū)域間流量不穿越骨干鏈路CR1
interface Ethernet0/0/0? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?ospf cost 100
AR1
interface Ethernet0/0/0? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?ospf cost 100
//修改cost (1-65535) 越小越優(yōu)? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? //配置整條鏈路開(kāi)銷 兩端接口都要配置
查詢指令? display ?ospf interface Ethernet 0/0/0 ????????//查看OSPF接口信息
?
OSPF認(rèn)證
?接口認(rèn)證:
interface Ethernet0/0/0
?ospf authentication-mode simple ciphe password
區(qū)域認(rèn)證:
ospf 1? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ????????????????????????????????? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? area 1
authentication-mode simple ciphe password
//驗(yàn)證兩端端口都要配置相同的密碼 同時(shí)配置區(qū)域認(rèn)證和接口認(rèn)證,接口認(rèn)證優(yōu)先
查詢指令:display ?current-configuration ?interface? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? display ospf peer? ? //如果配置正確 鄰居關(guān)系不會(huì)受影響
?
快速收斂:
//修改點(diǎn)到點(diǎn)鏈路類型 減少選舉DR和BDR時(shí)間 ,可以指定LSA更新時(shí)間間隔為0來(lái)取消LSA的更新時(shí)間間隔,是的拓?fù)渥兓瘯r(shí)立即通過(guò)LSA發(fā)布到網(wǎng)絡(luò)中,加快路由收斂速度
更改接口類型:
interface Ethernet0/0/0
?ospf network-type p2p????????
更改LSA更新時(shí)間:
ospf 1?
?lsa-originate-interval 0
//兩端端口都要配置成P2P類型
查詢指令:display ?ospf interface ?Ethernet 0/0/0? //查詢網(wǎng)絡(luò)類型為P2P
?查詢指令:display ?current-configuration ?configuration ospf? ? ? ? ? //查看LSA更新時(shí)間為0
?
總結(jié)
以上是生活随笔為你收集整理的OSPF路由协议实验配置命令的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。
- 上一篇: 仿迅雷下载项目分析
- 下一篇: 使用EXCEL进行线性回归