题目:
一:IP规划并配置
全网拿192.16.0.0/16划分,先按区域划分,一共有五个区域加上一共RIP网段,要借三位。
255.255. 11100000.00000000
172.16. 00000000.00000000 172.16.0.0/19 区域0
172.16. 00100000.00000000 172.16.32.0/19 区域1
172.16. 01000000.00000000 172.16.64.0/19 区域2
172.16. 01100000.00000000 172.16.96.0/19 区域3
172.16. 10000000.00000000 172.16.128.0/19区域4
192.16. 10100000.00000000 172.16.160.0/19RIP
192.16. 11000000.00000000 172.16.192.0/19
192.16. 11100000.00000000 172.16.224.0/19
先看区域0
255.255. 111 11100.00000000
172.16. 000 00000.00000000 172.16.0.0/22 骨干
172.16.0.0/24
172.16.1.0/24
172.16.2.0/24
172.16.3.0/24
172.16. 000 00100.00000000 172.16.4.0/22 R4的环回
172.16. 000 01000.00000000 172.16.8.0/22 R5的环回
172.16. 000 01100.00000000 172.16.12.0/22 R6的环回
172.16. 000 10000.00000000 172.16.16.0/22 R7的环回
172.16. 000 10100.00000000 172.16.20.0/22
172.16. 000 11000.00000000 172.16.24.0/22
172.16. 000 11100.00000000 172.16.28.0/22
R4配置情况:
R5:
R6:
R7:
剩下的区域也是这样划分,为了方便我们可以将环回都划分成掩码伪22,骨干为24
R1:
R2:
R3:
R7:
R8:
R9:
R10:
R11:
R12:
二:访问ISP的环回
R4为ISP,边界路由器想要访问ISP就要写缺省,所以在R3,R5,R6,R7上面写缺省
[r3]ip route-static 0.0.0.0 0 172.16.0.2
[r5]ip route-static 0.0.0.0 0 172.16.1.2
[r6]ip route-static 0.0.0.0 0 172.16.2.2
[r7]ip route-static 0.0.0.0 0 172.16.3.2
所有设备均可访问R4的环回,则需要配置NAT
[r3]acl 2000\n[r3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[[r3]int Serial 4/0/0
[r3-Serial4/0/0]nat outbound 2000
[r6]acl 2000
[r6-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[r6]int Serial 4/0/0
[r6-Serial4/0/0]nat outbound 2000
[r7]acl 2000
[r7-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[r7]int GigabitEthernet 0/0/0
[r7-GigabitEthernet0/0/0]nat outbound 2000
三:构建MGRE环境
R3为中心
R3:
R5:
R6:
R7:
四:全网可达
使用OSPF和RIP进行宣告
区域0:
[r3-ospf-1-area-0.0.0.0]network 172.16.0.1 0.0.0.0
[r5-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
[r6-ospf-1-area-0.0.0.0]network 172.16.2.1 0.0.0.0
[r6-ospf-1-area-0.0.0.0]network 172.16.13.0 0.0.0.0
[r7-ospf-1-area-0.0.0.0]network 172.16.17.0 0.0.0.0
[r7-ospf-1-area-0.0.0.0]network 172.16.3.1 0.0.0.0
区域1
[r1-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.0.255
[r2-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.0.255
[r3-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.7.255
区域2:
[r6-ospf-1-area-0.0.0.2]network 172.16.64.1 0.0.0.0
[r11-ospf-1-area-0.0.0.2]network 172.16.69.0 0.0.0.0
[r11-ospf-1-area-0.0.0.2]network 172.16.65.1 0.0.0.0
[r11-ospf-1-area-0.0.0.2]network 172.16.64.2 0.0.0.0
[r12-ospf-1-area-0.0.0.2]network 172.16.65.2 0.0.0.0
区域3:
[r7-ospf-1-area-0.0.0.3]network 172.16.96.1 0.0.0.0
[r8-ospf-1-area-0.0.0.3]network 172.16.101.0 0.0.0.0
[r8-ospf-1-area-0.0.0.3]network 172.16.97.1 0.0.0.0
[r8-ospf-1-area-0.0.0.3]network 172.16.96.2 0.0.0.0
[r9-ospf-1-area-0.0.0.3]network 172.16.97.2 0.0.0.0
区域4:
[r9-ospf-1-area-0.0.0.4]network 172.16.133.0 0.0.0.0
[r9-ospf-1-area-0.0.0.4]network 172.16.128.1 0.0.0.0
[r10-ospf-1-area-0.0.0.4]network 172.16.137.0 0.0.0.0
[r10-ospf-1-area-0.0.0.4]network 172.16.128.2 0.0.0.0
RIP:
[r12]rip
[r12-rip-1]v
[r12-rip-1]verify-source
[r12-rip-1]version 2
[r12-rip-1]net
[r12-rip-1]network 172.16.0.0
启动OSPF协议后,要在虚拟隧道上要把类型修改
[r7-Tunnel0/0/0]ospf network-type p2mp
[r6-Tunnel0/0/0]ospf network-type p2mp
[r5-Tunnel0/0/0]ospf network-type p2mp
[r3-Tunnel0/0/0]ospf network-type p2mp
将rip和区域4重发到ospf中
[r9-ospf-1]import-route ospf 2
[r12-ospf-1]import-route rip 1
为area1、area2、area3做特殊区域
1.完全末梢区域stub
2.存在ABSA规划成完全NSSA区域,拒绝三类四类五类的路由信息,产生一个7类缺省
3.完全NSSA区域
[r1-ospf-1-area-0.0.0.1]stub
[r2-ospf-1-area-0.0.0.1]stub
[r3-ospf-1-area-0.0.0.1]stub no-summary
[r6-ospf-1-area-0.0.0.2]nssa no-summary
[r11-ospf-1-area-0.0.0.2]nssa
[r12-ospf-1-area-0.0.0.2]nssa
[r7-ospf-1-area-0.0.0.3]nssa no-summary
[r8-ospf-1-area-0.0.0.3]nssa
[r9-ospf-1-area-0.0.0.3]nssa
五:优化
1.防止空接口
[r3]ip route-static 172.16.32.0 19 NULL 0
[r6]ip route-static 172.16.64.0 19 NULL 0
[r7]ip route-static 172.16.96.0 19 NULL 0
[r9]ip route-static 172.16.128.0 19 NULL 0
[r12]ip route-static 172.16.160.0 19 NULL 0
2.加快收敛速度
[r3-Tunnel0/0/0]ospf timer hello 10
[r5-Tunnel0/0/0]ospf timer hello 10
[r6-Tunnel0/0/0]ospf timer hello 10
[r7-Tunnel0/0/0]ospf timer hello 10
3.安全认证
[r1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456
[r2-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456
[r3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123456