- 实验拓扑

- 实验需求
1、R1-R3为区域0,R3-R4为区域1;其中R3在环回地址在区域0;
2、R1、R2各有一个环回口;
3、R1-R3中,R3为DR设备,没有BDR;
4、R4环回地址固定4.4.4.0/24 ,其他网段使用192.168.1.0/24进行合理分配;
5、R4环回不宣告,保证全网可达,保证更新安全,避免环路,减少路由条目;
三、实验步骤
1、划分网段
划分网络地址,依据相关要求,我们需要在192.168.1.0/24网段内划分为5个网段
1>192.168.1.0/27和192.168.1.128/30该两个网段分别划分为两个区域的骨干链路网段
2>192.168.1.32/27该网段为AR1的环回网段
192.168.1.64/27为AR2的环回网段
192.168.1.96/27为AR3的环回网段
2、开始编写到达各个网段的静态路由
3、开始配置缺省路由,通向5.5.5.0/24网段,实现全网通,并且开始测试。
4、防环,做黑洞路由配置
5、改变路由条目优先级来实现先走千兆路段
6、测试,观察千兆链路故障时,百兆链路是否相通
- 实验步骤
步骤一:配置IP地址
[AR1]INT G0/0/0
[AR1-GigabitEthernet0/0/0]INT L0
[AR1-LoopBack0]IP ADD 192.168.1.33 27
[AR2]INT G0/0/0
[AR2-GigabitEthernet0/0/0]IP ADD 192.168.1.2 27
[AR2-GigabitEthernet0/0/0]INT L0
[AR2-LoopBack0]IP ADD 192.168.1.65 27
[AR3]INT G0/0/0
[AR3-GigabitEthernet0/0/0]IP ADD 192.168.1.3 27
[AR3-GigabitEthernet0/0/0]INT G0/0/1
[AR3-GigabitEthernet0/0/1]IP ADD 192.168.1.129 30
[AR3-GigabitEthernet0/0/1]INT L0
[AR3-LoopBack0]IP ADD 192.168.1.97 27
[Huawei]SYSNAME AR4
[AR4]INT G0/0/0
[AR4-GigabitEthernet0/0/0]IP ADD 192.168.1.130 30
[AR4-GigabitEthernet0/0/0]INT L0
[AR4-LoopBack0]IP ADD 4.4.4.4 24

步骤2:配置动态路由(OSPF)协议
[AR1]ospf 1 router-id 1.1.1.1
[AR1-ospf-1]area 0
[AR1-ospf-1-area-0.0.0.0]network 192.168.1.33 0.0.0.0
[AR1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.31
[AR2]ospf router-id 2.2.2.2
[AR2-ospf-1]area 0
[AR2-ospf-1-area-0.0.0.0]network 192.168.1.64 0.0.0.0
[AR2-ospf-1-area-0.0.0.0]undo network 192.168.1.64 0.0.0.0
[AR2-ospf-1-area-0.0.0.0]network 192.168.1.64 0.0.0.31
[AR2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
[AR3-ospf-1-area-0.0.0.0]network 192.168.1.97 0.0.0.0
[AR3-ospf-1-area-0.0.0.0]quit
[AR3-ospf-1]area 1
[AR3-ospf-1-area-0.0.0.1]network 192.168.1.129 0.0.0.0
[AR3-ospf-1-area-0.0.0.1]quit
[AR4]ospf 1 router-id 4.4.4.4
[AR4-ospf-1]area 1
[AR4-ospf-1-area-0.0.0.1]network 192.168.1.13 0.0.0.0
[AR4-ospf-1-area-0.0.0.1]
步骤3:保证全网通
[AR4-ospf-1]default-route-advertise always
测试全网通:
步骤4:修改接口优先级,使R3成为DR
[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]ospf dr-priority 0
[AR2]int g0/0/0
[AR2-GigabitEthernet0/0/0]ospf dr-priority 0
步骤5:配置接口认证,保证数据传输安全[AR1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345
[AR2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345
[AR3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 12345
1289





