一、需求:1 配置主机名和地址
1 X. _& T" h5 |5 p2 配置OSPF. r5 _& H. r/ u8 A
3 手动配置RID
: l8 K9 {; h4 S* v' I) c4 R1为DR,R2为BDR! }! g$ D) @$ g7 ?9 N7 v1 V* e$ Q
5 R3\R4之间启用MD5认证
( S4 e- B! a1 N6 验证R1到4.4.4.4的开销+ \6 j! S( W: m8 \
7 R8模拟运营商网络
* U, m, c: U* b- ?9 p2 b" @8 全网通
2 w+ [' l! `+ @' X8 G
, z6 O' s2 L" \% M3 Y& A0 G9 j p: D, V5 w! s4 m6 k
二、拓扑:
5 V2 w. O# }- @' k( }3 W- |
OSPF综合实验(认证+缺省路由发布)
' H! J7 w. z6 ^- c+ n, Q4 b: K" m' [+ M1 u
三、命令配置& u& ]" f5 m5 G& q5 f& I
( ]! V' e' D+ I2 w. Y5 ^; N#6 K" Q0 p) t7 [$ O* M* G w
sy5 q% p1 B/ p j+ a, W+ V- B
sy R1
% c& m V& [% einter e0/0/1
+ h% }- }( w& c8 W0 X# Cip ad 192.168.0.1 24% X, o/ D" t3 K8 o. V9 X
ospf dr-priority 200
" p3 c8 C' J" m! i INTEGER<0-255> Router priority value
$ \( }3 ^5 T/ W9 _' A! B% |7 |q
' r& C8 o7 R; K+ b5 F4 Y& gospf 1 router-id 1.1.1.1
, Z% z5 B8 p3 u- x. V* Zarea 0
: R7 T, N& _" _; ]; A/ Qnet 192.168.0.0 0.0.0.255
* F5 D8 c- C- w, T! i* @4 g4 t9 M1 T! P2 i1 N2 B
# i( a/ ]; Z: c% Z( Z( A. z3 `
( Z4 O0 h& a! Y2 ?$ U& J
# R2配置
- F$ B. x/ R# R+ @/ L- [! q* Psy 5 {7 o( q; D H" _$ ]0 k
sy R2/ R0 ?' P3 }: y% }- R6 Q/ V T
inter g0/0/1
* I" O) f7 x' |! f: T# T$ ]ip ad 192.168.0.2 24
( L# g2 @( D8 Y8 l# m+ ]! _( k+ zospf dr-priority 100* ]" d8 U3 n0 M
INTEGER<0-255> Router priority value
* K4 y+ A0 e1 w) a3 M% \0 H. ~; @+ lq
: e$ l5 {9 F" |* L9 Nospf 1 r 2.2.2.2* Q4 J4 E4 J. n$ j0 n6 j+ o. x
area 0$ E! }- H6 p0 w2 j
net 192.168.0.0 0.0.0.255
; G- o7 k! W5 p& t# i8 V" D
& J% `% J' v$ B5 d# \5 m& p/ _
: u: L/ v: L( R F" ~ _- o/ r( ~- m0 _# a% N; o v6 [
# R3配置8 Q( p/ h7 p, Q# { {
sy
4 s( |. p% j! \0 s7 W! vsy R3' z* l7 ]: K! e7 g2 s2 Q, g4 V# v
inter g0/0/2% X% U. W( ]9 c$ P
ip ad 192.168.0.3 242 B3 j# T4 j O- W: c
inter s0/0/1
7 E& e' K i7 n) Nip ad 34.0.0.3 8
7 F' m& a. O0 w( Q4 h# I3 J//接口认证" M3 {5 \# S) g1 x
ospf auth md5 1 cipher huawei
! B" [8 M8 `3 P5 j# cq
1 e9 Q Q, f; d. Mosp 1 r 3.3.3.3
9 w5 o" C! t; r1 ]area 0 " I8 `$ X |. {) V% X+ Z
net 192.168.0.0 0.0.0.255
! a3 z$ K* W' s1 X$ rnet 34.0.0.0 0.255.255.255
+ P Q" M; K. x `' j$ T) a) v4 n//区域认证
' ]8 | Z; s* _3 L6 \, ]' @auth md5 1 cipher huawei
6 h; g M4 K5 ~9 i8 c//区域和接口认证均开,接口认证优先
& {$ p i6 `; G" m+ t5 }//当一台router上多个接口开启认证,仅个别不开,可以选择使用区域认证,单独在接口取消认证
' H9 h: [$ M, r5 m( }: R1 U
1 T) q4 l9 v, {: N3 N8 Y
+ r6 M) \4 `4 D3 W8 T `- q2 S2 @' n( e
# R4配置2 o: P7 {& P* @$ z3 ?) {
sy
5 d4 l. e3 F Fsy R4
4 d) M% w! b' a9 z E V2 }$ \inter s0/0/1
! O& B! E# Z' u) D& eip ad 34.0.0.4 8
, ~9 H- h: o* z0 i5 w- L& Z! \4 h) Kospf auth md5 1 cipher huawei
1 T) {! L5 j) t9 minter g0/0/0
9 J8 J4 l6 ~9 w& G/ t6 ]ip ad 48.0.0.4 8" X3 [6 P9 o% r/ ~
q( _8 Q( a, ], F( D' B
inter loopback1" }: D: I0 u2 h# c
ip ad 4.4.4.4 32
9 V" a1 B( Y6 z- @+ i% O3 ?q+ y7 }6 d. ? L$ x* H9 W6 h
osp 1 rou 4.4.4.4
" x$ U. Z: k1 x3 B, q' karea 0
9 ` @/ V4 i0 Z$ b( O+ M- F0 Gnet 34.0.0.0 0.255.255.255
. ^2 p! O3 |- T. tauth md5 1 cipher huawei/ K% w1 t# j' @+ a
q
5 }+ G& T" o g# B3 C5 Eq! n5 A# M/ J5 [4 T2 E
//全网通1:下发到运营商网络路由,出口router需要有缺省静态路由,在配置下发命令即可
3 @) Y& l5 d6 }1 C0 jip rou 0.0.0.0 0 48.0.0.8
: e$ F$ d/ k4 A& v% \ospf 1
; R, E, k: @8 Mdefault-route-advertise
& g; z8 K. f3 k6 q& N0 J& j//全网通2:引入直连路由- o) }) v' a3 X
ospf 1$ y: @- ~8 Z6 h
import-route direct
6 e$ w/ C) X- i9 J) u6 D& ~7 x
# Q; S. \! X) G0 K. P3 n7 h5 H7 U& L- J) x) S3 n- _ `# v2 j! S! y
# s; O: D9 k7 M( K& z. Y3 W) K# R6配置
- _' C$ d7 Y W+ q4 ^sy
0 G0 s& b' P5 S0 _! n3 }" G3 Z# Tsy R6$ O$ q, n6 H+ n/ j- \
inter e0/0/0
$ m7 D7 f1 }- ^3 i; N) |1 O& |ip ad 192.168.0.6 245 s7 ~+ A7 S0 C; j" \6 m$ P( N
q3 \" [6 l/ E9 t+ l p
ospf 1 rou 6.6.6.6
: W7 J: A, K2 z/ L. c$ Tarea 05 C" H o5 t! [5 H2 M
net 192.168.0.0 0.0.0.255
$ D4 u! q0 w* j, q0 v) p/ S5 f4 O8 f* ~( y o) Q( c) |
4 X) D, c/ r" L8 A; }( J
& R$ \8 q5 G# m0 D& b3 K# R8配置 G4 m" ?& |* D$ O9 t ^
sy# |3 P6 x# F: M+ t2 N: h- P
sy R8 ; y! A ^4 G) x9 e
inter g0/0/0$ Q3 k8 n; c6 T' ^+ E& k
ip ad 48.0.0.8 8
) b* r2 s8 n! w+ e2 l# t: A& f4 ?2 p
|