
需求:1.R1-3为区域0,R3和R4为区域1,其中R3的用户设备也在区域0,R1和R2各有一个环回
2.R1-R3,其中R3为DR设备,没有BDR设备
3.R4环回地址固定,其他所有网段使用192.168.1.0/24进行合理的分配
4.R4环回不能宣告,全网可达,保障更新安全,避免环路,减少路由条目
创建vlan

接口划分
[sw1-GigabitEthernet0/0/2]port link-type access
[sw1-GigabitEthernet0/0/2]port default vlan 2
[sw1-GigabitEthernet0/0/3]port link-type access
[sw1-GigabitEthernet0/0/3]port default vlan 3
[sw1-GigabitEthernet0/0/1]port link-type trunk
[sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3
分配网段
192.168.1.0 24
R1的环回:192.168.1.0/28
R2的环回:192.168.1.16/28
R123的0/0/0接口:192.168.1.32/28
R3-4:192.168.1.128/30
vlan2:192.168.1.48/28
vlan3:192.168.1.64/28
192.168.1.0 24
0区域:192.168.1.0/25
1区域:192.168.1.128/25
192.168.1.0/25
192.168.1.0 000 0000 192.168.1.0/28
192.168.1.0 001 0000 192.168.1.16/28
192.168.1.0 010 0000 192.168.1.32/28
192.168.1.0 011 0000 192.168.1.48/28
192.168.1.0 100 0000 192.168.1.64/28
配置IP




全网可达
宣告
ospf 1 router-id 1.1.1.1
area 0.0.0.0
network 192.168.1.0 0.0.0.15
network 192.168.1.33 0.0.0.0

ospf 1 router-id 2.2.2.2
area 0.0.0.0
network 192.168.1.16 0.0.0.15
network 192.168.1.34 0.0.0.0
ospf 1 router-id 3.3.3.3
area 0.0.0.0
network 192.168.1.35 0.0.0.0
network 192.168.1.49 0.0.0.0
network 192.168.1.65 0.0.0.0


R1-R3,其中R3为DR设备,没有BDR设备


R4环回不能宣告,全网可达
写缺省路由

[R4-ospf-1]default-route-advertise always
查看
0.0.0.0/0 O_ASE 150 1 D 192.168.1.130 GigabitEthernet
0/0/1

保障更新安全——进行认证


减少路由条目——进行手工汇总

[R3-ospf-1-area-0.0.0.0]abr-summary 192.168.1.0 255.255.255.128
避免环路
[R3]ip route-static 192.168.1.0 25 NULL 0

文章描述了一个OSPF网络的配置,包括区域0和区域1的设定,R1、R2、R3和R4路由器的角色分配,以及VLAN接口划分和IP地址规划。为了确保全网可达性,进行了路由宣告和默认路由设置,并通过路由汇总减少条目。同时,为保障更新安全,文章提到了认证措施,以及通过静态路由防止环路的方法。
868

被折叠的 条评论
为什么被折叠?



