当前位置: 首页 > news >正文

OSPF综合应用

要求:

1,R5为ISP,其上只能配置IP地址;R4作为企业边界路由器,
出口公网地址需要通过PPP协议获取,并进行chap认证
2,整个OSPF环境IP基于172.16.0.0/16划分;
3,所有设备均可访问R5的环回;
4,减少LSA的更新量,加快收敛,保障更新安全;
5,全网可达

拓扑图:

在这里插入图片描述

第一步:网段的规划

RIP/OSPF:
RIP:172.16.0.0/17
OSPF:172.16.128.0/17
area0:
172.16.132.0/22
172.16.136.0/22
172.16.140.0/22
area1:
172.16.144.0/22
172.16.148.0/22
172.16.152.0/22
172.16.156.0/22
area2:
172.16.160.0/21
172.16.168.0/21
area3:
172.16.176.0/21
172.16.184.0/21
area4:

172.16.192.0/21
172.16.200.0/21

第二步:OSPF的基本配置

AR1

在这里插入图片描述

AR2

在这里插入图片描述

AR3

在这里插入图片描述

AR4

在这里插入图片描述

AR6

在这里插入图片描述

AR7

在这里插入图片描述

AR8

在这里插入图片描述

AR9

在这里插入图片描述

AR10

在这里插入图片描述

AR11

在这里插入图片描述

AR12

在这里插入图片描述

第三步:RIP的配置

AR12

在这里插入图片描述

第四步:不规则区域配置

AR9
[R9-ospf-1]import-route ospf 2----进入ospf 1引入ospf 2
[R9-ospf-2]import-route ospf 1----引入ospf 2引入ospf 1

第五步:LSA优化

area1
区域汇总AR3:[R3-ospf-1-0.0.0.1]abr-summary 172.16.144.0 255.255.240.0配置为完全末梢区域--totally stub区域AR1:[R1-ospf-1-0.0.0.1]stub
AR2:[R2-ospf-1-0.0.0.1]stub
AR3:[R3-ospf-1-0.0.0.1]stub no-summary
area2
区域汇总AR6:[R6-ospf-1-0.0.0.2]abr-summary 172.16.160.0 255.255.240.0配置为完全的非完全末梢区域--Totally-nssaAR11:[R11-ospf-1-0.0.0.2]nssa
AR12:[R12-ospf-1-0.0.0.2]nssa
AR6:[R6-ospf-1-0.0.0.2]nssa no-summary
area3
区域汇总AR7:[R7-ospf-1-0.0.0.3]abr-summary 172.16.176.0 255.255.240.0配置为完全的非完全末梢区域--Totally-nssa
AR8:[R8-ospf-1-0.0.0.3]nssa
AR9:[R9-ospf-1-0.0.0.3]nssa
AR7:[R7-ospf-1-0.0.0.3]nssa no-summary
RIP
AR12:[R12-ospf-1]asbr-summary 172.16.0.0 255.255.128.0

第六步:ISP的配置

RIP
[ISP]aaa---进入aaa空间
[ISP-aaa]local-user huawei password cipher 123456---创建新用户
[ISP-aaa]local-user huawei service-type ppp---指定新建用户用途
[ISP]int s4/0/0
[ISP-Serial4/0/0]ppp authentication-mode chap ---设置认证模式
[ISP-Serial4/0/0]remote address 54.0.0.1---设置下发IP
[ISP]int L0
[ISP-LoopBack0]ip ad 1.1.1.1 24
边界路由器—R4
[R4]acl 2000
[R4-acl-basic-2000]rule 5 permit source 172.16.0.0 0.0.255.255---设置acl
[R4]int s4/0/1
[R4-Serial4/0/1]ppp chap user huawei---选择用户
[R4-Serial4/0/1]ppp chap password cipher 123456---登录密码
[R4-Serial4/0/1]ip ad ppp-negotiate ---请求IP
[R4-Serial4/0/1]shutdown
[R4-Serial4/0/1]undo shutdown ---需要重新让它们协商
[R4-Serial4/0/1]nat outbound 2000---配置接口acl
[R4-ospf-1]default-route-advertise always ---设置缺省路由使得内部缺省指向边界路由
[R4]ip route-static 0.0.0.0 0 45.0.0.2---设置缺省路由指向ISP

相关文章:

  • muduo源码解析
  • Bitacora:基因组组件中基因家族识别和注释的综合工具
  • PPO近端策略优化算法
  • 《Python星球日记》 第54天:卷积神经网络进阶
  • SQL注入问题
  • 用jsp简单实现C语言标准化测试系统
  • 2505d,d的借用检查器
  • 【Redis】string 字符串
  • Kubernetes 生产实战(十五):生产环境敏感信息纳入Secret管理指南
  • DB4S:一个开源跨平台的SQLite数据库管理工具
  • ThreadPoolExecutor源码阅读以及手写简单线程池 —— JDK17
  • @Transactional注解失效
  • 用c语言实现——一个交互式的中序线索二叉树系统,支持用户动态构建、线索化、遍历和查询功能
  • 超详细Kokoro-82M本地部署教程
  • 自定义类型-结构体(二)
  • 本地大模型工具深度评测:LM Studio vs Ollama,开发者选型指南
  • Java多线程(超详细版!!)
  • C++STL——priority_queue
  • 【Redis】基础命令数据结构
  • 【C++】string类
  • 马上评丨学术不容“近亲繁殖”
  • 西甲上海足球学院揭幕,用“足球方法论”试水中国青训
  • 泰特现代美术馆25年:那些瞬间,让艺术面向所有人
  • 习近平同俄罗斯总统普京会谈
  • 复旦设立新文科发展基金,校友曹国伟、王长田联合捐赠1亿元
  • 印方称若巴方决定升级局势,印方已做好反击准备