华为NP课程笔记3-OSPF3

二、OSPF综合实验

1、拓扑图

华为NP课程笔记3-OSPF3

2、实验要求:

(1)每台路由器配置loopback0,掩码为24位,要求lo作为各自路由器的router-id

(2)AR1/AR2属于区域1,AR2/AR3/AR4属于区域0,AR4/AR5属于区域2,AR5/AR6属于区域3

(3)配置OSPF,将接口通告到各自区域,包括loopback接口,要求路由可达,且还原掩码

(4)由于区域1的路由器性能低,要求尽量减少该区域的LSA数量,但是确保更好的扩展性

(5)由于人为原因,OSPF的区域设计存在问题,请使用OSPF工具来解决,保证全网络路由可达

(6)为了保证区域0的网络安全性,防止非法的设备接入该区域

(7)要求区域0能够 快速收敛

(8)AR6上面的网段:60.1.1.0/24不属于OSPF,但是需要被其他路由器访问

3、配置过程

(1)配置端口地址和OSPF

AR1:

int lo0

  ip address 11.1.1.1 24

  ospf network-type broadcast       //使得OSPF中,lo0可以还原子网掩码,否则是32位掩码

int g0/0/0

  ip address 10.1.12.1 24

ospf 100 router-id 11.1.1.1

  area 1

    network 11.1.1.1 0.0.0.0

    network 10.1.12.1 0.0.0.0

AR2:

int lo0

  ip address 22.1.1.1 24

  ospf network-type broadcast

int g0/0/0

  ip address 10.1.12.2 24

int g0/0/1

  ip address 10.1.23.2 24

ospf 100 router-id 22.1.1.1

  area 0

    network 22.1.1.1 0.0.0.0

    network 10.1.23.2 0.0.0.0

  area 1

    network 10.1.12.2 0.0.0.0

AR3:

int lo0

  ip address 33.1.1.1 24

  ospf network-type broadcast

int g0/0/1

  ip address 10.1.23.3 24

int g0/0/0

  ip address 10.1.34.3 24

ospf 100 router-id 33.1.1.1

  area 0

    network 33.1.1.1 0.0.0.0

    network 10.1.23.3 0.0.0.0

    network 10.1.34.3 0.0.0.0

AR4:

int lo0

  ip address 44.1.1.1 24

  ospf network-type broadcast

int g0/0/0

  ip address 10.1.34.4 24

int s1/0/0

  ip address 10.1.45.4 24

ospf 100 router-id 44.1.1.1

  area 0

    network 44.1.1.1 0.0.0.0

    network 10.1.34.4 0.0.0.0

  area 2

    network 10.1.45.4 0.0.0.0

AR5:

int lo0

  ip address 55.1.1.1 24

  ospf network-type broadcast

int g0/0/0

  ip address 10.1.56.5 24

int s1/0/0

  ip address 10.1.45.5 24

ospf 100 router-id 55.1.1.1

  area 2

    network 55.1.1.1 0.0.0.0

    network 10.1.45.5 0.0.0.0

  area 3

    network 10.1.56.5 0.0.0.0



AR6:

int lo0

  ip address 66.1.1.1 24

  ospf network-type broadcast

int lo1

  ip address 60.1.1.1 24  

int g0/0/0

  ip address 10.1.56.6 24

ospf 100 router-id 66.1.1.1

  area 3

    network 66.1.1.1 0.0.0.0

    network 10.1.56.6 0.0.0.0

(2)配置Area 1为完全NSSA域

AR2:

ospf 100

   area 1

   nssa no-summary

AR1:

ospf 100

   area 1

   nssa

(3)配置AR4-AR5的虚链路

AR4:

ospf 100

  area 2

    vlink-peer 55.1.1.1

AR5:

ospf 100

  area 2

    vlink-peer 44.1.1.1

dis ospf vlink

(4)配置Area 0的区域认证,配置AR2、AR3、AR4、AR5

AR2:

ospf 100

  area 0

   authentication-mode md5 1 plain huawei

AR3:

ospf 100

  area 0

   authentication-mode md5 1 plain huawei

AR4:

ospf 100

  area 0

   authentication-mode md5 1 plain huawei

AR5:

ospf 100

  area 0

   authentication-mode md5 1 plain huawei

 

(5)要想让Area 0快速收敛,可以设置减少hello包间隔,通过改变网络拓扑类型,可以直接减少hello时间;也可以在接口下直接配置hello包间隔:ospf timer hello 30

AR2:

int g0/0/1

ospf network-type p2p

AR3:

int g0/0/0

ospf network-type p2p

int g0/0/1

ospf network-type p2p

AR4:

int g0/0/0

ospf network-type p2p

(6)引入直连路由60.1.1.0/24网段

AR6:

ospf 100

import-route direct

这样会把所有直连路由全部引入,其实可以设置路由策略,只引入我们想要的路由。

到此所有要求全部完成。