HCIP之OSPF大实验

华子目录

  • 实验拓扑及要求
  • 实验步骤
    • 合理划分网段
    • 配置IP地址
    • 两个area 0区域可以访问公网
      • 首先使用ospf使私网通
      • 在边界路由器上写静态缺省
      • 在边界路由器上做nat,实现公网访问
      • 在边界路由器上强制下放缺省
    • 使用GRE连接两个area 0,解决不规则区域划分
      • 在边界路由器上做点到点GRE
      • 将边界路由器上的tunnel口宣告在ospf area 0中
      • 测试area 0中的私网互通
    • 使用ospf虚链路解决不规则区域
      • 使用ospf宣告area 2和area 3的路由
      • 测试:让R1访问R16
    • 使用多进程双向重发布解决不规则区域划分
      • 使用ospf宣告路由
      • 为了实现R13上不同进程间进行路由共享,于是我们使用==多进程双向重发布技术==
      • 测试:让R1访问R14
    • area 1区域正常宣告
      • 测试:R1访问R10
    • 优化路由条目
      • 骨干区域汇总优化
        • 域间路由汇总
        • 域外路由汇总
      • 特殊区域路由优化
        • 完全nssa
        • 完全stub
    • 保证更新安全
      • 区域认证
      • 虚链路认证

实验拓扑及要求

在这里插入图片描述

实验步骤

合理划分网段

在这里插入图片描述

配置IP地址

R1-R16依次类推
在这里插入图片描述

两个area 0区域可以访问公网

首先使用ospf使私网通

[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 0
[r1-ospf-1-area-0.0.0.0]network 172.16.0.1 0.0.0.0

依次类推

在边界路由器上写静态缺省

[r3]ip route-static 0.0.0.0 0 34.1.1.2

[r5]ip route-static 0.0.0.0 0 45.1.1.1

在边界路由器上做nat,实现公网访问

[r3]acl 2000
[r3-acl-basic-2000]rule permit source any
[r3-acl-basic-2000]q
[r3]int g0/0/1
[r3-GigabitEthernet0/0/1]nat outbound 2000 
[r5]acl 2000
[r5-acl-basic-2000]rule permit source any
[r5-acl-basic-2000]q
[r5]int g0/0/0
[r5-GigabitEthernet0/0/0]nat outbound 2000

在边界路由器上强制下放缺省

[r3]ospf 1
[r3-ospf-1]default-route-advertise always

[r5]ospf 1
[r5-ospf-1]default-route-advertise always

使用GRE连接两个area 0,解决不规则区域划分

在边界路由器上做点到点GRE

[r3]int Tunnel0/0/0
[r3-Tunnel0/0/0]ip add 172.16.224.1 21
[r3-Tunnel0/0/0]tunnel-protocol gre
[r3-Tunnel0/0/0]source 34.1.1.1
[r3-Tunnel0/0/0]destination 45.1.1.2
[r5]int t0/0/0
[r5-Tunnel0/0/0]ip add 172.16.224.2 21
[r5-Tunnel0/0/0]tunnel-protocol gre
[r5-Tunnel0/0/0]source 45.1.1.2
[r5-Tunnel0/0/0]destination 34.1.1.1

将边界路由器上的tunnel口宣告在ospf area 0中

[r3]ospf 1
[r3-ospf-1]area 0
[r3-ospf-1-area-0.0.0.0]network 172.16.224.1 0.0.0.0
[r5]ospf 
[r5-ospf-1]area 0
[r5-ospf-1-area-0.0.0.0]network 172.16.224.2 0.0.0.0

测试area 0中的私网互通

在这里插入图片描述

使用ospf虚链路解决不规则区域

在这里插入图片描述

使用ospf宣告area 2和area 3的路由

依次类推

[r11]ospf 1 router-id 11.11.11.11
[r11-ospf-1]area 2
[r11-ospf-1-area-0.0.0.2]network 172.16.64.2 0.0.0.0
[r11-ospf-1-area-0.0.0.2]network 172.16.96.1 0.0.0.0

宣告之后,我们可以看到R16上只有直连路由,没有从其他区域学习到的路由
在这里插入图片描述

所以,我们使用ospf虚链路,实现路由共享

[r6]ospf 
[r6-ospf-1]area 2
[r6-ospf-1-area-0.0.0.2]vlink-peer 12.12.12.12
[r12]ospf 
[r12-ospf-1]area 2
[r12-ospf-1-area-0.0.0.2]vlink-peer 6.6.6.6

配置完成之后,我们可以看到R16上已经学习到了其他区域的路由

在这里插入图片描述

测试:让R1访问R16

在这里插入图片描述

使用多进程双向重发布解决不规则区域划分

在这里插入图片描述

使用ospf宣告路由

在R13上起两个进程

[r13]ospf 1 router-id 13.13.13.13
[r13-ospf-1]area 4
[r13-ospf-1-area-0.0.0.4]network 172.16.160.1 0.0.0.0
[r13]ospf 2 router-id 13.13.13.13
[r13-ospf-2]area 5
[r13-ospf-2-area-0.0.0.5]network 172.16.128.2 0.0.0.0

其他路由器上正常宣告
宣告完之后我们会发现,在R14上只有直连路由,学习不到其他区域的路由
在这里插入图片描述

这是由于在R13上有两个进程,不同进程间不能共享路由

为了实现R13上不同进程间进行路由共享,于是我们使用多进程双向重发布技术

[r13]ospf 1
[r13-ospf-1]import	
[r13-ospf-1]import-route ospf 2
[r13-ospf-1]q
[r13]ospf 2
[r13-ospf-2]import-route ospf 1
[r13-ospf-2]

配置完之后,R14上就可以学习到其他区域的路由
在这里插入图片描述

测试:让R1访问R14

在这里插入图片描述

area 1区域正常宣告

在这里插入图片描述

依次类推

[r9]ospf 1 router-id 9.9.9.9
[r9-ospf-1]area 1
[r9-ospf-1-area-0.0.0.1]network 172.16.192.2 0.0.0.0
[r9-ospf-1-area-0.0.0.1]network 172.16.224.1 0.0.0.0

测试:R1访问R10

在这里插入图片描述

优化路由条目

骨干区域汇总优化

域间路由汇总

在ABR上进行区域汇总
在这里插入图片描述

[r6]ospf 1
[r6-ospf-1]area 2
[r6-ospf-1-area-0.0.0.2]abr-summary 172.16.64.0 255.255.224.0
[r7]ospf 1
[r7-ospf-1]area 4
[r7-ospf-1-area-0.0.0.4]abr-summary 172.16.160.0 255.255.224.0
[r8]ospf 1
[r8-ospf-1]area 1
[r8-ospf-1-area-0.0.0.1]abr-summary 172.16.192.0 255.255.224.0
域外路由汇总

在ASBR上进行汇总
在这里插入图片描述

[r13]ospf 1
[r13-ospf-1]asbr-summary 172.16.128.0 255.255.224.0
[r12]ospf 1
[r12-ospf-1]asbr-summary 172.16.96.0 255.255.224.0

特殊区域路由优化

在这里插入图片描述

完全nssa
[r13]ospf
[r13-ospf-1]area 4
[r13-ospf-1-area-0.0.0.4]nssa

[r7]ospf
[r7-ospf-1]area 4
[r7-ospf-1-area-0.0.0.4]nssa
[r7-ospf-1-area-0.0.0.4]nssa no-summary

可以很明显的看到R13的路由条目少了很多
在这里插入图片描述

R13的数据库
在这里插入图片描述

完全stub
[r8]ospf 
[r8-ospf-1]area 1
[r8-ospf-1-area-0.0.0.1]stub

[r9]ospf 1
[r9-ospf-1]area 1
[r9-ospf-1-area-0.0.0.1]stub

[r10]ospf 1
[r10-ospf-1]area 1
[r10-ospf-1-area-0.0.0.1]stub

[r8-ospf-1-area-0.0.0.1]stub no-summary

可以明显看到,R9上的路由条目少了很多
在这里插入图片描述
R9的数据库
在这里插入图片描述

保证更新安全

区域认证

依次类推,每台路由器上均需要配置区域认证

[r1]ospf 1
[r1-ospf-1]area 1
[r1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456

虚链路认证

[r6]ospf 1
[r6-ospf-1]area 2
[r6-ospf-1-area-0.0.0.2]vlink-peer 12.12.12.12 md5 1 cipher 123456

[r12]ospf 1
[r12-ospf-1]area 2
[r12-ospf-1-area-0.0.0.2]vlink-peer 6.6.6.6 md5 1 cipher 123456

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/321024.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【Vue3】2-11 : 生命周期钩子函数及原理分析

本书目录:点击进入 一、组件生命周期概述 1.1 官方生命周期 1.2 钩子函数(回调函数) ▶ 生命周期可划分为三个部分(- >表示执行循序): 二、实战:测试生命周期流程 > 代码 > 效果 一…

(十二)EEPROM的补充

文章目录 EEPROM补充篇读EEPROM补充内容写EEPROM补充内容单字节写入多字节拆成单字节写入现象 EEPROM补充篇 读EEPROM补充内容 对于上一篇博文在读EEPROM的时候,提到的DUMMY WRITE: 这里怎么理解呢: 大家看,写EEPROM的逻辑除了…

MySQl Mybatis

一、MySQL 1.1 概述 1.1.1 MySQL安装 1.1.2 数据模型 1.1.3 SQL简介 1.2 DDL 1.2.1 数据库操作 1.2.2 图形化工具 1.2.3 表结构操作 (一)创建 (二)数据类型 (1)数值类型 age tinyint unsigned——加上…

技术阅读周刊第十四期:Golang 作者 Rob Pike 在 GopherConAU 上的分享

技术阅读周刊,每周更新。 历史更新 20231215:第十期20231122:第十一期20231129:第十二期20240105:第十三期:一些提高生产力的终端命令 What We Got Right, What We Got Wrong URL: https://commandcenter.b…

pinyin-pro库使用方式

pinyin-pro 是一个专业的 JavaScript 中文转拼音的库,具备多音字识别准确、体积轻量、性能优异、功能丰富等特点。 pinyin-pro官网链接:介绍 | pinyin-pro 运行展示 pinyin-pro安装命令: # 选择一个你使用的包管理器进行安装即可# NPM $ n…

基于Java SSM框架实现企业车辆管理系统项目【项目源码】

基于java的SSM框架实现企业车辆管理系统演示 JSP技术 JSP技术本身是一种脚本语言,但它的功能是十分强大的,因为它可以使用所有的JAVA类。当它与JavaBeans 类进行结合时,它可以使显示逻辑和内容分开,这就极大的方便了运动员的需求…

为什么使用双token实现无感刷新用户认证?

单token机制 认证机制:对与单token的认证机制在我们项目中仅使用一个Access Token的访问令牌进行用户身份认证和授权的方案处理。 不足之处: 安全性较低(因为只有一个token在客户端和服务器端之间进行传递,一旦Access Token被截…

对闭包的理解

概念: 一个函数对周围状态的引用捆绑在一起,闭包让开发者可以从内部函数访问外部 函数的作用域 简单理解:闭包 内层函数 外层函数的变量 一个函数对周围状态的引用捆绑在一起,闭包让开发者可以从内部函数访问外部 函数的作…

【5G Modem】5G modem架构介绍

博主未授权任何人或组织机构转载博主任何原创文章,感谢各位对原创的支持! 博主链接 本人就职于国际知名终端厂商,负责modem芯片研发。 在5G早期负责终端数据业务层、核心网相关的开发工作,目前牵头6G算力网络技术标准研究。 博客…

openFeign 多模块调用失败问题

第一次做一个完整的SpringCloud微服务项目,踩了好多好多坑,都记录下来! openFeign 多模块调用失败 排错第一阶段 创建一个openfeign服务,并把它注册到nacos上去 然后A模块通过Feign调用B模块 但是我在A模块实现AdminArticleServiceFeignClient这个接口,报错: 后面我查找这个问…

phpinfo和php -m 加载的php.ini不一致

目的: 将phpinfo在web中展示的php.ini和在命令行中展示的php.ini加载路径设置一致。 原本的php.ini加载路劲是: /usr/local/lib/php.ini 解决思路: (1)which php 查看服务器加载的php的位置,这里原来是&a…

win10 安装配置 Rust 环境和简单使用

文章目录 安装 Rustup基本命令hello wrold使用 cargo 创建项目构建并运行项目发布 最近几年,Rust 因其卓越的内存安全性和并发性能备受关注。不仅连续七年获得 StackOverflow 最受开发者喜爱的语言榜榜首,也在越来越多知名公司内部使用,比如&…

通过Wireshark抓包分析谈谈DNS域名解析的那些事儿

原创/朱季谦 本文主要想通过动手实际分析一下是如何通过DNS服务器来解析域名获取对应IP地址的,毕竟,纸上得来终觉浅,绝知此事要躬行。 一、域名与IP地址 当在浏览器上敲下“www.baidu.com”时,一键回车,很快&#x…

分布式链路追踪专栏,Spring Cloud Sleuth:分布式链路追踪之通信模型设计

Spring Cloud Sleuth 赋予分布式跟踪的 Spring Boot 自动配置的一键解决方案。Spring Cloud Sleuth 是基于 Brave 的封装,也是很多公司采用开源加自研的最佳解决方案。 那么从作为架构师或者技术专家如何去借鉴优秀框架的设计理念和思想,本次 Chat 将开…

肯·汤普逊 :我心目中的神,好像真正无敌之上的大佬都对C++提出了批判!大佬们的思想像红太阳太耀眼,常人不能直视

肯尼斯蓝汤普逊(英语:Kenneth Lane Thompson,1943年2月4日—),小名肯汤普逊(英语:Ken Thompson),美国计算机科学学者和工程师。黑客文化圈子通常称他为“ken”[1]。在贝尔…

为什么很多公司选择不升级JDK版本,仍然使用JDK8?

在讨论为什么许多公司选择不升级JDK版本,而继续使用JDK 8时,我们需要从多个角度来分析这个问题。以下是根据您提供的背景信息进行的一些分析和真实案例。 本文已收录于,我的技术网站 ddkk.com,有大厂完整面经,工作技术…

test Symbolic Execution-03-Soot - A Java optimization framework

拓展阅读 开源 Auto generate mock data for java test.(便于 Java 测试自动生成对象信息) 开源 Junit performance rely on junit5 and jdk8.(java 性能测试框架。性能测试。压测。测试报告生成。) test fuzz-01-模糊测试(Fuzz Testing) Soot 重要…

【linux】awk的基本使用

awk是shell中一个强大的文本处理工具,被用于处理文本和数据 当你心中默念想要使用类似于 处理某一行,处理某一列 的文本 的功能时,就是awk登场的时候了 举个简单的例子是,当我们想知道自己的所有网卡的名字时,可以用i…

繁花的范总-UMLChina建模知识竞赛第5赛季第3轮

DDD领域驱动设计批评文集 做强化自测题获得“软件方法建模师”称号 《软件方法》各章合集 参考潘加宇在《软件方法》和UMLChina公众号文章中发表的内容作答。在本文下留言回答。 只要最先答对前3题,即可获得本轮优胜。 如果有第4题,第4题为附加题&am…

OpenHarmony—Linux之系统调用

Linux之系统调用 这里我们只讨论: 硬件: Arm64系统: Linux系统 (Kernel-5.15-rc1)高级语言: C (glibc-2.34)模式: 64位 (即未定义CONFIG_COMPAT) 2、什么是系统调用 …