HCIA实验四

 

一.实验要求:

1、R4为ISP,其上只能配置IP地址;R4与其他所有直连设备间均使用共有IP;

2、R3 - R5/6/7为MGRE环境,R3为中心站点;

3、整个网络配置OSPF环境,IP基于172.16.0.0/16网段划分;

4、所有设备均有一条环回接口,R3环回在area1中宣告,R6 R7环回在area1中宣告,所有设备均       可访问R4环回;

5、减少LSA的更新量,加快收敛,保障更新安全;

6、全网可达;
 

 

二.实验步骤
 1、划分网段
(一)共有网段划分
R3 - R4之间划分的共有网段为 --- 34.0.0.0/24

R4 - R5之间划分的共有网段为 --- 45.0.0.0/24

R4 - R6之间划分的共有网段为 --- 46.0.0.0/24

R4 - R7之间划分的共有网段为 --- 47.0.0.0/24

R4的环回网段为 --- 4.4.4.0/24

(二)私有网段划分
由于现在了解到网络中可能含有P2P网络,所以我们在划分私网时要预留一部分P2P网络的网段。

分析:已知现在实验网络中有5个区域以及一个RIP区域,所以我们将所给的网段划分成至少6个主网段,然后进行进一步划分。

172.16.0.0/16划分为

172.16.0.0/19 - 172.16.32.0/19 - 172.16.64.0/19 - 172.16.96.0/19 - 172.16.128.0/19 - 172.16.160.0/19 - 172.16.192.0/19 - 172.16.224.0/19 ------- 这8各网点选出6个作为私网网段其余两个作为备份网段。

(1)area0的主网划分

172.16.0.0/19

可划分为172.16.0.0/24 --- 作为P2P网络的网段

可划分为172.16.1.0/24 --- R5的环回网段

可划分为172.16.2.0/24 --- R6的环回网段

可划分为172.16.3.0/24 --- R7的环回网段

可划分为172.16.4.0/24 --- 用于R3 R5 R6 R7间的MGRE虚拟隧道网段

......

(2)area1的主网段划分

172.16.32.0/19

可划分为172.16.32.0/24 --- 作为P2P网络的网段

可划分为172.16.33.0/24 

 进一步划分为172.16.33.0/29(符合真实工程标准)--- R1 R2 R3之间的骨干链路

可划分为172.16.34.0 --- R1的环回网段

可划分为172.16.35.0 --- R2的环回网段

可划分为172.16.36.0 --- R3的环回网段

(3)area2的主网段划分

172.16.64.0/19

可划分为172.16.64.0/24 --- 作为P2P网络的网段

可划分为172.16.65.0/24 

               进一步划分为172.16.65.0/29(符合真实工程标准)--- R5 R11 之间的骨干链路

               进一步划分为172.16.65.8/29(符合真实工程标准)--- R11 R12 之间的骨干链路

               ......

可划分为172.16.66.0/24 --- R11的环回网段 

......

(4)area3的主网段划分

172.16.96.0/19

可划分为172.16.96.0/24 --- 作为P2P网络的网段

可划分为172.16.97.0/24

进一步划分为172.16.97.0/29(符合真实工程标准)--- R7 R8 之间的骨干链路

进一步划分为172.16.97.8/29(符合真实工程标准)--- R8 R9 之间的骨干链路

可划分为172.16.98.0/24 --- R8的环回网段 

(5)area4的主网段划分

172.16.128.0/19

可划分为172.16.128.0/24 --- 作为P2P网络的网段

可划分为172.16.129.0/24

 进一步划分为172.16.129.0/29(符合真实工程标准)--- R9 R10 之间的骨干链路

可划分为172.16.130.0/24 --- R9的环回网段 

可划分为172.16.131.0/24 --- R10的环回网段 

(6)RIP的主网段划分

172.16.160.0/19

可划分为172.16.160.0/24 --- R12上的RIP环回

可划分为172.16.161.0/24 --- R12上的RIP环回


2.进行具体网段地址配置
用指令 int  g  +接口类型 进入不同接口

ip address + ip 来配IP
 

R1

 R2

  R3

 R4 

 R5 

 R6 

 R7 

 R8 

 R9

 R10

 R11 

 R12

 

3.配置R3 - R5/6/7为MGRE环境

中心站点R3的配置

[r3]int Tunnel 0/0/0                          
[r3-Tunnel0/0/0]ip add 172.16.4.1 24           
[r3-Tunnel0/0/0]tunnel-protocol gre p2mp          
[r3-Tunnel0/0/0]source 34.0.0.1                 
[r3-Tunnel0/0/0]nhrp network-id 100               
[r3-Tunnel0/0/0]nhrp entry multicast dynamic   

 分支站点R5的配置

[r5]int t 0/0/0
[r5-Tunnel0/0/0]ip address 172.16.4.2 24
[r5-Tunnel0/0/0]tunnel-protocol gre p2mp 
[r5-Tunnel0/0/0]source GigabitEthernet 0/0/0            
[r5-Tunnel0/0/0]nhrp network-id 100            
[r5-Tunnel0/0/0]nhrp entry  172.16.4.1   34.0.0.1   register 

分支站点 R6 R7的配置与R5的配置相同,故不再赘述。 

R3的配置

[r3-Tunnel0/0/1]ospf network-type p2mp  

 分支站点 R5 R6 R7的配置中心站点R3的配置相同,故不再赘述。

4.手动编写一条到达isp的缺省路由

R3

指令: ip route-static 0.0.0.0 0 34.0.0.2

R5

指令: ip route-static 0.0.0.0 0 45.0.0.2

R6

指令: ip route-static 0.0.0.0 0 46.0.0.2

R7

指令: ip route-static 0.0.0.0 0 47.0.0.2

4.路由的宣告
(一)开启路由器的ospf
R1的配置

[r1]ospf 1 router-id 1.1.1.1                                                //开启ospf进程1outer-id设为1.1.1.1
[r1-ospf-1]area 1                                                                 //划分到区域0中
[r1-ospf-1-area-0.0.0.0]network 172.16.33.0 0.0.0.255
[r1-ospf-1-area-0.0.0.0]network 172.16.34.10.0 0.0.0.255  //宣告直连的私网网段

同理R2的ID设为2.2.2.2,R3的ID设为3.3.3.3,R4的ID设为4.4.4.4,以此类推将他们都宣告到图中对应的区域内,然后进行私网网段的宣告。具体配置与R1相同故在此不再赘述。

(二)开启路由器的rip
R12的配置

[r12]ospf
[r12-ospf-1]import-route rip 1              //ospf协议中通过重发布学习到rip中的路由信息

6.减少LSA的更新量
(一)区域路由信息汇总
(1)域间路由汇总

分析:一般在 ABR上做域间路由汇总

R3上的配置

[r3]ospf
[r3-ospf-1]a 1                           //进入汇总路由对应的区域
[r3-ospf-1-area-0.0.0.1]abr-summary 172.16.32.0 255.255.224.0

R6 R7上的配置与R3的配置相似,故不再赘述。

(2)域外路由汇总

分析:一般在 ASBR上做域外路由汇总

R12上的配置

[r12]ospf
[r12-ospf-1]asbr-summary 172.16.160.0 255.255.224.0    //ASBR设备上的OSPF进程中执行

R9上的配置

[r12]ospf
[r12-ospf-1]asbr-summary 172.16.128.0 255.255.224.0       //ASBR设备上向区域0发布路由信息的OSPF进程中执行 

(二)设置特殊区域
(1)完全末梢区域

分析:由于区域1中只有ABR,没有ASBR,所以可以搭建完全末梢区域

ARB R3的配置

[r3]ospf
[r3-ospf-1]a 1
[r3-ospf-1-area-0.0.0.1]stub no-summary       //进入ospf要做成完全末梢区域的区域进行配置

分析:因为hello包在建立邻居关系的时候回去检测特殊区域标记,如果特殊区域标记对不上,则将导致邻居关系无法建立。所以,要求,配置成特殊区域内的所有设备都需要进行相同配置。

R1上的配置

[r1]ospf
[r1-ospf-1]a 1
[r1-ospf-1-area-0.0.0.1]stub

 R2的配置

[r6]ospf
[r6-ospf-1]a 2
[r6-ospf-1-area-0.0.0.2]nssa no-summary

(2)完全的非完全末梢区域

分析:由于区域2,区域3中存在ASBR,所以可以搭建非完全末梢区域

ABR R6上的配置

[r6]ospf
[r6-ospf-1]a 2
[r6-ospf-1-area-0.0.0.2]nssa no-summary

所有设备都必须配置成非完全末梢区域

R11上的配置

[r11]ospf
[r11-ospf-1]a 2
[r11-ospf-1-area-0.0.0.2]nssa

R12上的配置

[r12]ospf
[r12-ospf-1]a 2
[r12-ospf-1-area-0.0.0.2]nssa 

区域3的配置与区域2的配置相同,故不再赘述。

7.配置空接口路由
此配置是关于汇总后的ABR的配置

R3

ip route-static 172.16.32.0 255.255.224.0 NULL 0
R6

ip route-static 172.16.64.0 255.255.224.0 NULL 0

R7

ip route-static 172.16.64.0 255.255.224.0 NULL 0

R9

ip route-static172.16.128.0 255.255.224.0 NULL 0

R12

ip route-static172.16.160.0 255.255.224.0 NULL 0

8.访问R4环回

公网的边界路由上的配置

R3的配置

[r3]acl 2000                                                  //打开acl 2000
[r3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255  //抓取内网流量
[r3]int s 4/0/0                                               //进入接口
[r3-Serial4/0/0]nat outbound 2000    

公网的边界路由R5 R6 R7上的配置与R4的配置相同,故不再赘述。

9.加快收敛
我们以MGRE的隧道接口路由举例

已知隧道接口的网络类型修改为p2mp网络,hello时间默认为30S,死亡时间默认为40S

R3上的配置

[r3-Tunnel0/0/0]ospf timer hello 10            //将ospf的hello时间改为10S相对应的其死亡时间自动改为40S

R5 R6 R7上关于加快隧道接口路由的配置与R3上的相同,故不再赘述。

10.保障更新安全
区域1的更新安全配置
区域1中R1的配置

[r1-ospf-1-area-0.0.0.1] authentication-mode md5 1 cipher 123456

区域1中R2的配置

[r2-ospf-1-area-0.0.0.1] authentication-mode md5 1 cipher 123456 

区域1中R3的配置

[r3-ospf-1-area-0.0.0.1] authentication-mode md5 1 cipher 123456 

其他区域与区域1中的配置相同,故不再赘述。
 

三.实验结果

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/53239.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Hexo+GithubPages免费搭建个人博客网站

HexoGithubPages免费搭建个人博客网站 目录 一、前言二、Github配置 新建同名仓库配置Pages 三、安装Hexo四、配置hexo-deployer-git五、访问六、发布文章七、安装主题 一、前言 我之前开了好几年的云服务器了,实际上使用场景并不是很多,感觉有点浪费…

01|Oracle学习(监听程序、管理工具、PL/SQL Developer、本地网络服务介绍)

基础概念 监听程序:运行在Oracle服务器端用于侦听客户端请求的程序。 相当于保安,你来找人,他会拦你,问你找谁。他去帮你叫人过来。 配置监听程序应用场景 Oracle数据库软件安装之后没有监听程序(服务)…

Leetcode | Binary search | 22. 74. 162. 33. 34. 153.

22. Generate Parentheses 要意识到只要还有左括号,就可以放到path里。只要右括号数量小于左括号,也可以放进去。就是valid的组合。recurse两次 74. Search a 2D Matrix 看成sorted list就好。直接用m*n表示最后一位的index,并且每次只需要 …

软件测试员的非技术必备技能

成为软件测试人员所需的技能 非技术技能 以下技能对于成为优秀的软件测试人员至关重要。 将您的技能组合与以下清单进行比较,以确定软件测试是否适合您 - 分析技能:优秀的软件测试人员应具备敏锐的分析能力。 分析技能将有助于将复杂的软件系统分解为…

【论文阅读】The Deep Learning Compiler: A Comprehensive Survey

论文来源:Li M , Liu Y , Liu X ,et al.The Deep Learning Compiler: A Comprehensive Survey[J]. 2020.DOI:10.1109/TPDS.2020.3030548. 这是一篇关于深度学习编译器的综述类文章。 什么是深度学习编译器 深度学习(Deep Learning)编译器将…

Hbase基础概念

HBase 一、HBase的数据模型1.HBase数据存储结构2.HBase存储概念3.HBase基本架构 二、HBase Shell1.DDL(Data Definition Language)1.namespace2.table 2.DML(Data Manipulation Language)1.写入数据2.读取数据3.删除数据 三、HBase组成架构1. Master架构…

相对位置编码和绝对位置编码

位置编码的区别: 相对位置编码和绝对位置编码是两种不同的位置编码方法。 绝对位置编码是一种基于位置嵌入的方法,其中每个位置都被分配了一个唯一的位置向量。这些向量是固定的,与输入序列的内容无关。这种编码方式对于处理较短的序列效果…

【外卖系统】文件上传与下载

文件上传 文件上传又称upload,将本地图片、视频等文件上传到服务器上,供其他用户下载或者浏览。 form表单:HTML中的form元素用于创建一个包含表单字段的区域,用户可以在该区域输入数据,并通过提交表单将数据发送到服务…

爬虫的基本原理:爬虫概述及爬取过程

前言 随着互联网的不断发展和普及,我们的生活越来越离不开网络。而网络世界中有着海量的信息和数据,这些信息和数据对于我们的工作和生活都有很大的帮助。但是,如何高效地获取这些数据呢?这时候,爬虫这个工具就派上用…

【并发专题】深入理解并发可见性、有序性、原子性与JMM内存模型

目录 前置知识课程内容一、JMM模型1.什么是JMM模型2.JMM内存区域模型3.JMM内存模型与硬件内存架构的关系4.JMM存在的必要性5.数据同步八大原子操作6.指令重排现象与并发编程的可见性,原子性与有序性问题指令重排现象可见性,原子性与有序性 7.JMM如何解决…

Apache Storm入门介绍之三分钟看懂Apache Storm

文章目录 0.前言1. 什么是 Apache Storm?1.1. Nimbus1.2. Zookeeper1.3. Supervisor1.4. Worker1.5 集群模式下各组件职责 2. 核心概念2.1基本架构和任务模型2.2 工作流程 3. 源码地址3.1. 代码结构3.1. 核心模块介绍 4. Storm入门实例0.创建java工程并引入依赖1. 创…

Mysql 查询统计最近12个月的数据

包括当月: SELECTt1.yf AS month,count( t2.uuid ) AS total FROM(SELECTDATE_FORMAT(( CURDATE()), %Y-%m ) AS yf UNIONSELECTDATE_FORMAT(( CURDATE() - INTERVAL 1 MONTH ), %Y-%m ) AS yf UNIONSELECTDATE_FORMAT(( CURDATE() - INTERVAL 2 MONTH ), %Y-%m ) AS yf UNION…

使用vim-cmd工具给ESXi虚机定期打快照

VMware虚拟化 - 建设篇 第四章 使用vim-cmd工具给ESXi虚机定期打快照 VMware虚拟化 - 建设篇系列文章回顾使用vim-cmd工具给ESXi虚机定期打快照前言前提条件ESXi新增执行快照备份的sh脚本ESXi添加crond任务并使其生效ESXi指定部分虚拟机不执行定期快照(附加)虚拟机自定义属性…

Apache RocketMQ 远程代码执行漏洞(CVE-2023-37582)

​ 漏洞简介 Apache RocketMQ是一款低延迟、高并发、高可用、高可靠的分布式消息中间件。CVE-2023-37582 中,由于对 CVE-2023-33246 修复不完善,导致在Apache RocketMQ NameServer 存在未授权访问的情况下,攻击者可构造恶意请求以RocketMQ运…

韦东山Linux驱动入门实验班(5)LED驱动---驱动分层和分离,平台总线模型

前言 (1)前面已经已经详细介绍了LED驱动如何进行编写的代码。如果韦东山Linux驱动入门实验班(4)LED驱动已经看懂了,驱动入门实验班后面的那些模块实验,其实和单片机操作差不太多了。我就不再浪费时间进行讲…

【WebGIS实例】(10)Cesium开场效果(场景、相机旋转,自定义图片底图)

效果 漫游效果视频: 【WebGIS实例】(10)Cesium开场效果(场景、相机 点击鼠标后将停止旋转并正常加载影像底图: 代码 可以直接看代码,注释写得应该比较清楚了: /** Date: 2023-07-28 16:21…

三数之和——力扣15

文章目录 题目描述法一 双指针排序 题目描述 法一 双指针排序 class Solution{ public:vector<vector<int>> threeSum(vector<int>& nums){int nnums.size();vector<vector<int>> ans;sort(nums.begin(), nums.end());for(int first0;first&…

在docker中没有vi如何修改docker中的文件

今天在做学成在线的项目&#xff0c;遇到了一个问题&#xff0c;就是死活登不上xxl-job&#xff0c;按照之前遇到的nacos的问题&#xff0c;我怀疑很大概率是和当时的ip设置有关&#xff0c;不知道nacos的ip怎么修改的同学&#xff0c;可以看看这篇文章&#xff1a;关于docker中…

学习数学助手Schooltech Math Resource Studio 7.0 Crack

数学资源工作室 数学工作表生成器&#xff1a;快速轻松地创建数学工作表 使用易于使用的数学工作表生成器软件创建可打印的数学练习工作表。通过练习、谜题、问题等提高数学技能。 瞄准学习需求并激励学生 Math Resource Studio 是个性化数学教学的理想软件解决方案&#xff0c…

链表刷题常用技巧——快慢指针

强大&#xff0c;不动如山的强大&#xff0c;不会输给自己的真正的强大。 往期回顾&#xff1a; 数据结构——单链表 单链表力扣刷题 文章目录 经典例题&#xff1a;链表的中间结点 题目分析及双指针思路引入 双指针图解 leetcode 核心代码 判断环形链表——快慢指针…