一、 实验拓扑
二、 实验需求及解法
本实验模拟企业生产网和办公网共存的网络环境。生产网和办公网共用了R5,完成客户端 与服务器之间的通信。同时需要保证公司的两个私网隔离,不会互相干扰。完成以下需求:
1.如图所示,配置各接口IP地址。
可以看到生产网和办公网同时使用了192.168.1.0/24和192.168.2.0/24两个网段,存在冲 突。
R1:
interface GigabitEthernet0/0/0
ip address 192.168.1.1 255.255.255.0
R2:
interface GigabitEthernet0/0/0
ip address 192.168.2.2 255.255.255.0
R3:
interface GigabitEthernet0/0/0
ip address 192.168.1.3 255.255.255.0
R4:
interface GigabitEthernet0/0/0
ip address 192.168.2.4 255.255.255.0
2.R5创建VRF(vpn-instance)。
2.1 为生产网创建VRF名称为1,路由区分器为1:1
2.2 为办公网创建VRF名称为2,路由区分器为2:2
ip vpn-instance 1
route-distinguisher 1:1
ip vpn-instance 2
route-distinguisher 2:2
2.3 将R5各接口划入对应VRF。
interface GigabitEthernet0/0/0
ip binding vpn-instance 1
interface GigabitEthernet0/0/1
ip binding vpn-instance 1
interface GigabitEthernet0/0/2
ip binding vpn-instance 2
interface GigabitEthernet1/0/0
ip binding vpn-instance 2
2.4 IP规划如下:
G0/0/0和G0/0/2:192.168.1.254/24
G0/0/1和G1/0/0:192.168.2.254/24
interface GigabitEthernet0/0/0
ip address 192.168.1.254 255.255.255.0
interface GigabitEthernet0/0/1
ip address 192.168.2.254 255.255.255.0
interface GigabitEthernet0/0/2
ip address 192.168.1.254 255.255.255.0
interface GigabitEthernet1/0/0
ip address 192.168.2.254 255.255.255.0
3.运行OSPF
3.1 R1/2/3/4都运行OSPF进程1:
3.1.1 手动设置RID如下: R1:1.1.1.1 R2:2.2.2.2 R3:3.3.3.3 R4:4.4.4.4
3.1.2 全部属于区域0,使用network宣告,通配符0.0.0.0
R1:
ospf 1 router-id 1.1.1.1
area 0.0.0.0
network 192.168.1.1 0.0.0.0
R2:
ospf 1 router-id 2.2.2.2
area 0.0.0.0
network 192.168.2.2 0.0.0.0
R3:
ospf 1 router-id 3.3.3.3
area 0.0.0.0
network 192.168.1.3 0.0.0.0
R4:
ospf 1 router-id 4.4.4.4
area 0.0.0.0
network 192.168.2.4 0.0.0.0
3.2 R5运行OSPF
3.2.1 进程1,RID手动设置为5.5.5.5,属于VRF 1。
3.2.2 进程2,RID手动设置为5.5.5.5,属于VRF 2。
3.2.3 两个进程都在区域0中使用network命令宣告属于各自VRF的接口,通配符0.0.0.0
ospf 1 router-id 5.5.5.5 vpn-instance 1
area 0.0.0.0
network 192.168.1.254 0.0.0.0
network 192.168.2.254 0.0.0.0
ospf 2 router-id 5.5.5.5 vpn-instance 2
area 0.0.0.0
network 192.168.1.254 0.0.0.0
network 192.168.2.254 0.0.0.0
3.3 确认R1可以访问R2,不能访问R3/4。R3可以访问R4,不能访问R1/2。
其他自行测试