OSPF综合

实验拓扑
在这里插入图片描述
实验需求:
1 R4为ISP,其上只能配置IP地址;
R4与其他所有直连设备间均使用公有IP
2 R3-R5/6/7为MGRE环境,R3为中心站点 ;
3 整个OSPF环境IP基于172.16.0.0/16划分;
4 所有设备均可访问R4的环回;
5 减少LSA的更新量,加快收敛,保障更新安全;
6 全网可达

IP配置

先配置公网IP再配置私网IP

ISP(R4)

interface Serial3/0/0
 link-protocol ppp
 ip address 46.1.1.2 255.255.255.0 
#
interface Serial4/0/0
 link-protocol ppp
 ip address 34.1.1.2 255.255.255.0 
#
interface Serial4/0/1
 link-protocol ppp
 ip address 45.1.1.2 255.255.255.0 
#
interface GigabitEthernet0/0/0
 ip address 47.1.1.2 255.255.255.0 
#
interface LoopBack0
 ip address 4.4.4.4 255.255.255.0 
#

R3

#
interface Serial4/0/0
 link-protocol ppp
 ip address 34.1.1.1 255.255.255.0 
#
interface GigabitEthernet0/0/0
 ip address 172.16.32.131 255.255.255.248 
#
interface LoopBack0
 ip address 172.16.34.1 255.255.255.128 
#

R5

#
interface Serial4/0/0
 link-protocol ppp
 ip address 45.1.1.1 255.255.255.0 
#
interface LoopBack0
 ip address 172.16.1.1 255.255.255.128 
#

R6

#
interface Serial4/0/0
 link-protocol ppp
 ip address 46.1.1.1 255.255.255.0 
#
interface GigabitEthernet0/0/0
 ip address 172.16.64.1 255.255.255.252 
#
interface LoopBack0
 ip address 172.16.1.129 255.255.255.128 
#

R7

#
interface GigabitEthernet0/0/0
 ip address 47.1.1.1 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 172.16.96.1 255.255.255.252 
#
interface LoopBack0
 ip address 172.16.2.1 255.255.255.128 
#

配置私网IP

R1

#
interface GigabitEthernet0/0/0
 ip address 172.16.32.129 255.255.255.248 
#
interface LoopBack0
 ip address 172.16.33.1 255.255.255.128 
#

R2

#
interface GigabitEthernet0/0/0
 ip address 172.16.32.130 255.255.255.248 
#
interface LoopBack0
 ip address 172.16.33.129 255.255.255.128 
#

R8

#
interface GigabitEthernet0/0/0
 ip address 172.16.96.2 255.255.255.252 
 ospf authentication-mode md5 1 cipher %$%$-6D,Eji%RNS3W;WS1eq/sYl1%$%$
 ospf timer hello 5
#
interface GigabitEthernet0/0/1
 ip address 172.16.96.5 255.255.255.252 
#
interface LoopBack0
 ip address 172.16.97.1 255.255.255.128 
#

R9

#
interface GigabitEthernet0/0/1
 ip address 172.16.128.1 255.255.255.252 
#
interface LoopBack0
 ip address 172.16.129.1 255.255.255.128 
#

R10

#
interface GigabitEthernet0/0/0
 ip address 172.16.128.2 255.255.255.252 
#
interface LoopBack0
 ip address 172.16.129.129 255.255.255.128 
#

R11

#
interface GigabitEthernet0/0/0
 ip address 172.16.64.2 255.255.255.252 
#
interface GigabitEthernet0/0/1
 ip address 172.16.64.5 255.255.255.252 
#
interface LoopBack0
 ip address 172.16.65.1 255.255.255.128 
#

R12

#
interface GigabitEthernet0/0/0
 ip address 172.16.64.6 255.255.255.252 
#
interface LoopBack0
 ip address 172.16.160.1 255.255.240.0 
#
interface LoopBack1
 ip address 172.16.176.1 255.255.240.0 
#

配置公网路由

R3

#
ip route-static 0.0.0.0 0.0.0.0 34.1.1.2
ip route-static 172.16.32.0 255.255.224.0 NULL0
#

R5

#
ip route-static 0.0.0.0 0.0.0.0 45.1.1.2
#

R6

#
ip route-static 0.0.0.0 0.0.0.0 46.1.1.2
ip route-static 172.16.64.0 255.255.224.0 NULL0
#

R7

#
ip route-static 0.0.0.0 0.0.0.0 47.1.1.2
ip route-static 172.168.96.0 255.255.224.0 NULL0
#

配置MGRE

R3

#
interface Tunnel0/0/0
 ip address 172.16.0.129 255.255.255.248 
 tunnel-protocol gre p2mp
 source 34.1.1.1
 ospf network-type broadcast
 nhrp entry multicast dynamic
#

R5

#
interface Tunnel0/0/0
 ip address 172.16.0.130 255.255.255.248 
 tunnel-protocol gre p2mp
 source Serial4/0/0
 ospf network-type broadcast
 ospf dr-priority 0
 nhrp entry 172.16.0.129 34.1.1.1 register
#

R6

#
interface Tunnel0/0/0
 ip address 172.16.0.131 255.255.255.248 
 tunnel-protocol gre p2mp
 source Serial4/0/0
 ospf network-type broadcast
 ospf dr-priority 0
 nhrp entry 172.16.0.129 34.1.1.1 register
#

R7

#
interface Tunnel0/0/0
 ip address 172.16.0.132 255.255.255.248 
 tunnel-protocol gre p2mp
 source GigabitEthernet0/0/0
 ospf network-type broadcast
 ospf dr-priority 0
 nhrp entry 172.16.0.129 34.1.1.1 register
#

OSPF

先配置公网 Area0

R3

#
ospf 1 router-id 3.3.3.3 
 area 0.0.0.0 
  authentication-mode md5 1 cipher %$%$V2p(Ot,4>J<u_$ZlGD>Rs^P!%$%$
  network 172.16.0.129 0.0.0.0 
#

R5

#
ospf 1 router-id 5.5.5.5 
 area 0.0.0.0 
  authentication-mode md5 1 cipher %$%$uJ"tD%u5=),T65/K3x91s^xE%$%$
  network 172.16.0.0 0.0.255.255 
#

R6

#
ospf 1 router-id 6.6.6.6 
 area 0.0.0.0 
  authentication-mode md5 1 cipher %$%$gtkUAXe1W$Ba0*QPwH5Gs_3c%$%$
  network 172.16.0.0 0.0.1.255 
#

R7

#
ospf 1 router-id 7.7.7.7 
 area 0.0.0.0 
  authentication-mode md5 1 cipher %$%$r]Q`2E"07%UJj1D-:dr;s_e1%$%$
  network 172.16.0.0 0.0.3.255 
#

配置私网

Area1

R1

#
ospf 1 router-id 1.1.1.1 
 area 0.0.0.1 
  network 172.16.0.0 0.0.255.255 
  stub 
#

R2

#
ospf 1 router-id 2.2.2.2 
 area 0.0.0.1 
  network 172.16.0.0 0.0.255.255 
  stub 
#

R3

#
 area 0.0.0.1 
  abr-summary 172.16.32.0 255.255.224.0
  network 172.16.32.0 0.0.31.255 
  stub no-summary
#

Area2

R6

#
 area 0.0.0.2 
  abr-summary 172.16.64.0 255.255.224.0
  network 172.16.64.0 0.0.0.255 
  nssa no-summary
#

R11

#
ospf 1 router-id 11.11.11.11 
 area 0.0.0.2 
  network 172.16.0.0 0.0.255.255 
  nssa
#

R12

#
ospf 1 router-id 12.12.12.12 
 asbr-summary 172.16.160.0 255.255.224.0
 import-route rip 1
 area 0.0.0.2 
  network 172.16.64.6 0.0.0.0 
	nssa
#

Area3

R7

#
 area 0.0.0.3 
  abr-summary 172.16.96.0 255.255.224.0
  network 172.16.96.0 0.0.0.255 
  nssa no-summary
#

R8

#
ospf 1 router-id 8.8.8.8 
 area 0.0.0.3 
  network 172.16.0.0 0.0.255.255 
  nssa
#

R9

#
ospf 1 router-id 9.9.9.9 
 asbr-summary 172.16.128.0 255.255.224.0
 import-route ospf 2
 area 0.0.0.3 
  network 172.16.96.0 0.0.0.255 
  nssa
#

Area4

R9

#
ospf 2 
 default-route-advertise
 area 0.0.0.4 
  network 172.16.128.0 0.0.1.255 
#

R10

#
ospf 1 router-id 10.10.10.10 
 area 0.0.0.4 
  network 172.16.0.0 0.0.255.255 
#

ACL控制访问

R3

#
acl number 2000  
 rule 5 permit source 172.16.0.0 0.0.255.255 
#
interface Serial4/0/0
 nat outbound 2000
#

R6

#
acl number 2000  
 rule 5 permit source 172.16.0.0 0.0.255.255 
#
interface Serial4/0/0
 nat outbound 2000
#

R7

#
acl number 2000  
 rule 5 permit source 172.16.0.0 0.0.255.255 
#
interface GigabitEthernet0/0/0
 nat outbound 2000
#

接口认证及更改Hello timer

进入各路由器启用接口配置一下命令

#
 ospf authentication-mode md5 1 cipher %$%$)&LKK$xK<!T`!]V87a#2sYKg%$%$
 ospf timer hello 5
#

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/133436.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

归并分治 计算数组的小和 + 图解 + 笔记

归并分治 前置知识&#xff1a;讲解021-归并排序 归并排序 图解 递归 非递归 笔记-CSDN博客https://blog.csdn.net/weixin_41987016/article/details/134338789?spm1001.2014.3001.5501原理&#xff1a; (1&#xff09;思考一个问题在大范围上的答案&#xff0c;是否等于&…

Linux文件系统——重定向

文章目录 1. 文件描述符分配规则2. 重定向接口dup2自定义shell重定向(补充) 3. 标准输出和标准错误4. 如何理解一切接文件 本章代码gitee地址&#xff1a;文件重定向 1. 文件描述符分配规则 文件描述符的分配规则是从0下标开始&#xff0c;寻址最小的没有使用的数组位置&#…

可以体现Python语法精妙的十个例子!

文章目录 前言1.for - else2.一颗星*和两颗星**3.三元表达式4.with - as5.列表推导式6.列表索引的各种骚操作7.lambda函数8.yield 以及生成器和迭代器9.装饰器10.巧用断言assertPython技术资源分享1、Python所有方向的学习路线2、学习软件3、精品书籍4、入门学习视频5、实战案例…

Linux JumpServer 堡垒机远程访问

文章目录 前言1. 安装Jump server2. 本地访问jump server3. 安装 cpolar内网穿透软件4. 配置Jump server公网访问地址5. 公网远程访问Jump server6. 固定Jump server公网地址 前言 JumpServer 是广受欢迎的开源堡垒机&#xff0c;是符合 4A 规范的专业运维安全审计系统。JumpS…

野火i.MX6ULL开发板检测按键evtest(Linux应用开发)

之前一直查找不到evtest&#xff0c;因为没有下载成功&#xff0c;很可能是网络不好&#xff0c;下次可以软件源可以换成国内大学镜像网站。 重新断开板子电源启动&#xff0c;再次连接网络&#xff0c;下载evtest成功&#xff01;&#xff01;

PHP中传值与引用的区别

在PHP中&#xff0c;变量的传递方式主要分为传值和传引用两种。这两种方式在操作中有一些重要的区别&#xff0c;影响着变量在函数调用或赋值操作中的表现。下面详细解释一下这两种传递方式的区别。 传值&#xff08;By Value&#xff09; 传值是指将变量的值复制一份传递给函…

VB.NET—Bug调试(参数话查询、附近语法错误)

目录 前言: BUG是什么&#xff01; 事情的经过: 过程: 错误一: 错误二: 总结: 前言: BUG是什么&#xff01; 在计算机科学中&#xff0c;BUG是指程序中的错误或缺陷&#xff0c;它通过是值代码中的错误、逻辑错误、语法错误、运行时错误等相关问题&#xff0c;这些问题…

CL-MVSNet论文精读

本文是对CL-MVSNet: Unsupervised Multi-View Stereo with Dual-Level Contrastive Learning Kaiqiang Xiong, Rui Peng, Zhe Zhang, Tianxing Feng, Jianbo Jiao, Feng Gao, Ronggang Wang的阅读记录 Proceedings of the IEEE/CVF International Conference on Computer Visio…

miniconda安装

1.下载&#xff1a; Miniconda — miniconda documentation 点击选择对应版本下载&#xff1a; 2.安装 点击next 注意&#xff01;&#xff01;&#xff01; 在选择为谁安装的时候建议选择just me&#xff08;这会让你构建的虚拟环境默认保存在安装路径的envs下&#xff0c…

Nacos入门到运行-超详细~windwos

&#x1f4da;目录 ⚙️简介:⚡️Nacos下载⌛解压到文件⚙️配置信息☘️修改 application.properties ⛵运行程序☘️安全问题☄️程序出现问题查看方式 ⛳Nacos开启鉴权⚡️跳过Token获取数据⚓接口请求&#xff1a; ✍️结束&#xff1a; ⚙️简介: Nacos:正如官网说的,一个…

使用 HTTP Client 轻松进行 API 测试

在开发过程中&#xff0c;我们经常需要测试 API 接口以确保其正常工作。JetBrains 的集成开发环境&#xff08;IDE&#xff09;如 CLion、IntelliJ IDEA、PyCharm 等&#xff0c;默认内置了 HTTP Client 插件&#xff0c;可以方便地进行API测试。本文将介绍如何使用HTTP Client…

人工智能与教育:未来的技术融合

人工智能与教育&#xff1a;未来的技术融合 随着科技的飞速发展&#xff0c;人工智能&#xff08;AI&#xff09;逐渐渗透到我们生活的方方面面&#xff0c;包括教育领域。AI与教育的结合&#xff0c;有望引发一场教育变革&#xff0c;提高教学效果&#xff0c;实现个性化学习&…

Python 列表元素里面含有字典或者列表进行排序

大家早好、午好、晚好吖 ❤ ~欢迎光临本文章 如果有什么疑惑/资料需要的可以点击文章末尾名片领取源码 示例1&#xff1a;列表里面含有列表进行排序 s [[1, 2], [100, 2], [33, 3], [25, 6]] s.sort(keylambda k: k[0]) print(s)结果&#xff1a; [[1, 2], [25, 6], [33, 3…

SplayTree高分测试用例

测试用例结果展示 覆盖率 变异得分 测试注意点 从SplayTree测起&#xff0c;然后再测SubSplayTree&#xff0c;因为前者调用后者。SplaySubTree的remove方法大部分内容需要通过反射才能测到。value和index在SplayTree当中都不是唯一的。一个index可能对应多个value。 不足之…

[西湖论剑 2022]real_ez_node

文章目录 前置知识EJS模板注入&#xff08;CVE-2022-29078&#xff09;原型链污染漏洞 &#xff08;CVE-2021-25928&#xff09;HTTP响应拆分攻击&#xff08;CRLF&#xff09; 解题过程代码审计构造payload 前置知识 EJS模板注入&#xff08;CVE-2022-29078&#xff09; EJS…

ChatGPT 如何改变科研之路

《Nature》全球博士后调查[1]中约有三分之一的受访者正在使用人工智能聊天机器人来帮助完善文本、生成或编辑代码、整理其领域的文献等等。 来自巴西的 Rafael Bretas 在日本生活了十多年&#xff0c;日语说得很好。书面日语的各个方面&#xff0c;例如严格的礼貌等级制度&…

【蓝桥每日一题]-快速幂,倍增,滑动窗口(保姆级教程 篇1) #麦森数 #青蛙跳

之前是考试准备&#xff0c;所以有几天没更新&#xff0c;今天开始继续更新 目录 快速幂模板 题目&#xff1a;麦森数 思路&#xff1a; 题目&#xff1a;青蛙跳 思路&#xff1a; 快速幂模板 #include <bits/stdc.h> #define ll long long using namespa…

如何知道一个程序为哪些信号注册了哪些信号处理函数?

https://unix.stackexchange.com/questions/379694/is-there-a-way-to-know-if-signals-are-present-in-your-application-and-which-sign 使用 strace

数据结构与算法【二分查找】Java实现

需求&#xff1a;在有序数组 A 内&#xff0c;查找值target 如果找到返回索引如果找不到返回 -1 前提 给定一个内含 n 个元素的有序数组 A&#xff0c;一个待查值 target 1 设置 i0&#xff0c;jn-1 2 如果 i \gt j&#xff0c;结束查找&#xff0c;没找到 3 设置 m (…

只会CRUD程序员朋友,你开始拥抱云计算技术了吗

阅读建议 嗨&#xff0c;伙计&#xff01;刷到这篇文章咱们就是有缘人&#xff0c;在阅读这篇文章前我有一些建议&#xff1a; 本篇文章大概6000多字&#xff0c;预计阅读时间长需要6分钟。本篇文章的理论性较强&#xff0c;是一篇质量分数较高的技术文章&#xff0c;建议收藏…