H3C OSPF 综合排错实验

H3C OSPF 综合排错实验

实验拓扑

image

实验需求

  1. 按照图示配置 IP 地址,所有路由器配置环回口 IP 地址为 X.X.X.X/32​ 作为 Router-id,X 为设备编号(R7 除外)
  2. 按照图示分区域配置 OSPF
  3. R1 和 R6 上分别配置环回口来模拟业务网段,如拓扑图所示;业务网段中不允许出现协议报文
  4. 正常情况下,Area 10 和 Area 100 的业务流量经过 R3-R5,当 R3 和 R5 之间的链路故障时,流量自动切换到 R2-R4
  5. R2 和 R4 之间的链路只对到 192.168.2.0​​​ 的流量提供备份
  6. Area 100 配置为 Stub 区域
  7. 其他区域不允许出现 Area 10 的业务网段的明细路由
  8. 适当调整链路 Cost,避免出现等价路由
  9. 为了保证协议安全,Area 0 配置区域验证,验证密钥为 123456
  10. R2 作为网络出口,配置默认路由指向 R7,并引入到 OSPF
  11. R2 上配置 EASY IP,只对 192.168.0.0/24​ 和 192.168.2.0/24​ 提供访问互联网功能
  12. 排除全部网络故障,并完成排错报告

实验拓扑下载

通过百度网盘分享的文件:H3C OSPF 综合排错实验
链接:https://pan.baidu.com/s/1yfXILJSfGvWDRGzUg-RxVA?pwd=9016

实验排错

错误点1:R3 OSPF Area10 未宣告地址,与邻居R1相连的网段未在正确区域宣告

错误现象
[R3-ospf-1]dis th
#
ospf 1 router-id 3.3.3.3
 area 0.0.0.0
  authentication-mode simple cipher $c$3$pu2vD6jFzpsbSt1XufJEqaC06CXCdJw+pQ==
  network 10.2.2.0 0.0.0.255
  network 10.3.3.0 0.0.0.255
  network 10.5.5.0 0.0.0.255
 area 0.0.0.10
  abr-summary 192.168.0.0 255.255.0.0
错误修正
[R3-ospf-1]dis th
#
ospf 1 router-id 3.3.3.3
 area 0.0.0.0
  authentication-mode simple cipher $c$3$pu2vD6jFzpsbSt1XufJEqaC06CXCdJw+pQ==
  network 10.3.3.0 0.0.0.255
  network 10.5.5.0 0.0.0.255
 area 0.0.0.10
  abr-summary 192.168.0.0 255.255.0.0
  network 10.2.2.0 0.0.0.255

错误点2:R5 OSPF区域认证密码错误

错误现象

R3 发出的Hello报文中,携带的密码为123456,R5发出的Hello报文中,携带的密码为654321,密码不一致,无法建立邻居关系

image

image

错误修正
[R5-ospf-1-area-0.0.0.0]authentication-mode simple plain 123456

错误点3:R6未配置Stub 区域

需求要求:Area 100 配置为 Stub 区域

错误现象
[R6-ospf-1]dis th
#
ospf 1 router-id 6.6.6.6
 area 0.0.0.100
  network 10.7.7.0 0.0.0.255
  network 10.8.8.0 0.0.0.255
  network 192.168.2.0 0.0.0.255
  network 192.186.3.0 0.0.0.255
错误修正
[R6-ospf-1-area-0.0.0.100]stub

错误点4:R6未将业务端口配置为静默端口

需求要求:R1 和 R6 上分别配置环回口来模拟业务网段,如拓扑图所示;业务网段中不允许出现协议报文

错误现象
[R6-ospf-1]dis th
#
ospf 1 router-id 6.6.6.6
 area 0.0.0.100
  network 10.7.7.0 0.0.0.255
  network 10.8.8.0 0.0.0.255
  network 192.168.2.0 0.0.0.255
  network 192.186.3.0 0.0.0.255
错误修正
[R6-ospf-1]silent-interface LoopBack 1
[R6-ospf-1]silent-interface LoopBack 2

错误点5:R6业务网段192.168.3.0​地址段宣告错误

错误现象
[R6-ospf-1]dis th
#
ospf 1 router-id 6.6.6.6
 area 0.0.0.100
  network 10.7.7.0 0.0.0.255
  network 10.8.8.0 0.0.0.255
  network 192.168.2.0 0.0.0.255
  network 192.186.3.0 0.0.0.255
错误修正
[R6-ospf-1-area-0.0.0.100]undo network 192.186.3.0 0.0.0.255
[R6-ospf-1-area-0.0.0.100]network 192.168.3.0 0.0.0.255

错误点6:R2未将外部路由引入OSPF

需求要求:R2 作为网络出口,配置默认路由指向 R7,并引入到 OSPF

错误现象
[R2]display route-static routing-table 
Total number of routes: 1

Status: * - valid

*Destination: 0.0.0.0/0
       NibID: 0x11000000        NextHop: 200.1.1.7
   MainNibID: N/A             BkNextHop: N/A
     BkNibID: N/A             Interface: N/A
     TableID: 0x2           BkInterface: N/A
        Flag: 0x2d01           BfdSrcIp: N/A
     DbIndex: 0x1            BfdIfIndex: 0x0
        Type: Normal        BfdVrfIndex: 0
  TrackIndex: 0xffffffff          Label: NULL
  Preference: 60            vrfIndexDst: 0
     BfdMode: N/A            vrfIndexNH: 0
   Permanent: 0                     Tag: 0
[R2-ospf-1]dis th
#
ospf 1 router-id 2.2.2.2
 import-route static
 area 0.0.0.0
  authentication-mode simple cipher $c$3$KitqergDyhl+Dv8wR8LwfHuuYgxbXg/sew==
  network 10.3.3.0 0.0.0.255
  network 10.4.4.0 0.0.0.255
 area 0.0.0.10
  abr-summary 192.168.0.0 255.255.254.0
  network 10.1.1.0 0.0.0.255
错误修正
[R2-ospf-1]default-route-advertise 

错误点7:R3 Area10 聚合业务网段范围错误

错误信息

[R3-ospf-1]dis th
#
ospf 1 router-id 3.3.3.3
 area 0.0.0.0
  authentication-mode simple cipher $c$3$pu2vD6jFzpsbSt1XufJEqaC06CXCdJw+pQ==
  network 10.2.2.0 0.0.0.255
  network 10.3.3.0 0.0.0.255
  network 10.5.5.0 0.0.0.255
 area 0.0.0.10
  abr-summary 192.168.0.0 255.255.0.0

导致非Area10设备的路由表中存在两条去往192.168.0.0的路由,掩码不同

192.168.0.0/16     O_INTER 10  303         10.7.7.4        GE0/0
192.168.0.0/23     O_INTER 10  302         10.7.7.4        GE0/0
错误修正
[R3-ospf-1-area-0.0.0.10]undo abr-summary 192.168.0.0 255.255.0.0
[R3-ospf-1-area-0.0.0.10]abr-summary 192.168.0.0 255.255.254.0

错误点8:R1路由表存在等价路由,以及Area 10 和 Area 100 的业务流量走向不符合需求要求

需求要求:适当调整链路 Cost,避免出现等价路由,正常情况下,Area 10 和 Area 100 的业务流量经过 R3-R5

错误信息
[R1]display ip routing-table 

Destinations : 29	Routes : 31

Destination/Mask   Proto   Pre Cost        NextHop         Interface
0.0.0.0/0          O_ASE2  150 1           10.1.1.2        GE0/0
0.0.0.0/32         Direct  0   0           127.0.0.1       InLoop0
1.1.1.1/32         Direct  0   0           127.0.0.1       InLoop0
10.1.1.0/24        Direct  0   0           10.1.1.1        GE0/0
10.1.1.1/32        Direct  0   0           127.0.0.1       InLoop0
10.1.1.255/32      Direct  0   0           10.1.1.1        GE0/0
10.2.2.0/24        Direct  0   0           10.2.2.1        GE0/1
10.2.2.1/32        Direct  0   0           127.0.0.1       InLoop0
10.2.2.255/32      Direct  0   0           10.2.2.1        GE0/1
10.3.3.0/24        O_INTER 10  2           10.1.1.2        GE0/0
                   O_INTER 10  2           10.2.2.3        GE0/1
10.4.4.0/24        O_INTER 10  2           10.1.1.2        GE0/0
10.5.5.0/24        O_INTER 10  2           10.2.2.3        GE0/1
10.6.6.0/24        O_INTER 10  402         10.1.1.2        GE0/0
                   O_INTER 10  402         10.2.2.3        GE0/1
10.7.7.0/24        O_INTER 10  302         10.1.1.2        GE0/0
10.8.8.0/24        O_INTER 10  502         10.2.2.3        GE0/1
127.0.0.0/8        Direct  0   0           127.0.0.1       InLoop0
127.0.0.1/32       Direct  0   0           127.0.0.1       InLoop0
127.255.255.255/32 Direct  0   0           127.0.0.1       InLoop0
192.168.0.0/24     Direct  0   0           192.168.0.1     Loop1
192.168.0.1/32     Direct  0   0           127.0.0.1       InLoop0
192.168.0.255/32   Direct  0   0           192.168.0.1     Loop1
192.168.1.0/24     Direct  0   0           192.168.1.1     Loop2
192.168.1.1/32     Direct  0   0           127.0.0.1       InLoop0
192.168.1.255/32   Direct  0   0           192.168.1.1     Loop2
192.168.2.1/32     O_INTER 10  302         10.1.1.2        GE0/0
192.168.3.1/32     O_INTER 10  302         10.1.1.2        GE0/0
224.0.0.0/4        Direct  0   0           0.0.0.0         NULL0
224.0.0.0/24       Direct  0   0           0.0.0.0         NULL0
255.255.255.255/32 Direct  0   0           127.0.0.1       InLoop0

[R6]display ip routing-table 

Destinations : 28	Routes : 28

Destination/Mask   Proto   Pre Cost        NextHop         Interface
0.0.0.0/0          O_INTER 10  301         10.7.7.4        GE0/0
192.168.0.0/23     O_INTER 10  302         10.7.7.4        GE0/0
修正错误
[R1-GigabitEthernet0/0]ospf cost 500
[R1-GigabitEthernet0/1]ospf cost 300

[R2-GigabitEthernet0/0]ospf cost 500
[R2-GigabitEthernet0/1]ospf cost 400

[R3-GigabitEthernet0/0]ospf cost 300
[R3-GigabitEthernet0/1]ospf cost 400

[R4-GigabitEthernet0/0]ospf cost 500

[R5-GigabitEthernet0/0]ospf cost 300

[R6-GigabitEthernet0/1]ospf cost 300
[R6-GigabitEthernet0/0]ospf cost 500

错误点9:当R3 和 R5 之间的链路故障时,未按需求实现R2 和 R4 之间的链路只对到192.168.2.0​的流量提供备份

错误现象
[R5-GigabitEthernet0/1]shutdown
[R5-GigabitEthernet0/1]%Mar  4 11:39:21:165 2024 R5 OSPF/5/OSPF_NBR_CHG: OSPF 1 Neighbor 10.5.5.3(GigabitEthernet0/1) changed from FULL to DOWN.
%Mar  4 11:39:21:165 2024 R5 IFNET/3/PHY_UPDOWN: Physical state on the interface GigabitEthernet0/1 changed to down.
%Mar  4 11:39:21:166 2024 R5 IFNET/5/LINK_UPDOWN: Line protocol state on the interface GigabitEthernet0/1 changed to down.

[R2]display ip routing-table

Destinations : 30       Routes : 30

Destination/Mask   Proto   Pre Cost        NextHop         Interface
0.0.0.0/0          Static  60  0           200.1.1.7       GE5/0
0.0.0.0/32         Direct  0   0           127.0.0.1       InLoop0
2.2.2.2/32         Direct  0   0           127.0.0.1       InLoop0
10.1.1.0/24        Direct  0   0           10.1.1.2        GE0/0
10.1.1.2/32        Direct  0   0           127.0.0.1       InLoop0
10.1.1.255/32      Direct  0   0           10.1.1.2        GE0/0
10.2.2.0/24        O_INTRA 10  800         10.1.1.1        GE0/0
10.3.3.0/24        Direct  0   0           10.3.3.2        GE0/1
10.3.3.2/32        Direct  0   0           127.0.0.1       InLoop0
10.3.3.255/32      Direct  0   0           10.3.3.2        GE0/1
10.4.4.0/24        Direct  0   0           10.4.4.2        GE0/2
10.4.4.2/32        Direct  0   0           127.0.0.1       InLoop0
10.4.4.255/32      Direct  0   0           10.4.4.2        GE0/2
10.6.6.0/24        O_INTER 10  401         10.4.4.4        GE0/2
10.7.7.0/24        O_INTER 10  501         10.4.4.4        GE0/2
10.8.8.0/24        O_INTER 10  701         10.4.4.4        GE0/2
127.0.0.0/8        Direct  0   0           127.0.0.1       InLoop0
127.0.0.1/32       Direct  0   0           127.0.0.1       InLoop0
127.255.255.255/32 Direct  0   0           127.0.0.1       InLoop0
192.168.0.0/23     O_SUM   255 0           0.0.0.0         NULL0
192.168.0.1/32     O_INTRA 10  500         10.1.1.1        GE0/0
192.168.1.1/32     O_INTRA 10  500         10.1.1.1        GE0/0
192.168.2.1/32     O_INTER 10  501         10.4.4.4        GE0/2
192.168.3.1/32     O_INTER 10  501         10.4.4.4        GE0/2
200.1.1.0/24       Direct  0   0           200.1.1.2       GE5/0
200.1.1.2/32       Direct  0   0           127.0.0.1       InLoop0
200.1.1.255/32     Direct  0   0           200.1.1.2       GE5/0
224.0.0.0/4        Direct  0   0           0.0.0.0         NULL0
224.0.0.0/24       Direct  0   0           0.0.0.0         NULL0
255.255.255.255/32 Direct  0   0           127.0.0.1       InLoop0
错误修正
[R4]
#
acl basic 2000
 rule 0 permit source 192.168.2.0 0.0.0.255
#
ospf 1 router-id 4.4.4.4
 area 0.0.0.0
  filter 2000 import

[R2]display ip routing-table

Destinations : 26       Routes : 26

Destination/Mask   Proto   Pre Cost        NextHop         Interface
0.0.0.0/0          Static  60  0           200.1.1.7       GE5/0
0.0.0.0/32         Direct  0   0           127.0.0.1       InLoop0
2.2.2.2/32         Direct  0   0           127.0.0.1       InLoop0
10.1.1.0/24        Direct  0   0           10.1.1.2        GE0/0
10.1.1.2/32        Direct  0   0           127.0.0.1       InLoop0
10.1.1.255/32      Direct  0   0           10.1.1.2        GE0/0
10.2.2.0/24        O_INTRA 10  800         10.1.1.1        GE0/0
10.3.3.0/24        Direct  0   0           10.3.3.2        GE0/1
10.3.3.2/32        Direct  0   0           127.0.0.1       InLoop0
10.3.3.255/32      Direct  0   0           10.3.3.2        GE0/1
10.4.4.0/24        Direct  0   0           10.4.4.2        GE0/2
10.4.4.2/32        Direct  0   0           127.0.0.1       InLoop0
10.4.4.255/32      Direct  0   0           10.4.4.2        GE0/2
127.0.0.0/8        Direct  0   0           127.0.0.1       InLoop0
127.0.0.1/32       Direct  0   0           127.0.0.1       InLoop0
127.255.255.255/32 Direct  0   0           127.0.0.1       InLoop0
192.168.0.0/23     O_SUM   255 0           0.0.0.0         NULL0
192.168.0.1/32     O_INTRA 10  500         10.1.1.1        GE0/0
192.168.1.1/32     O_INTRA 10  500         10.1.1.1        GE0/0
192.168.2.1/32     O_INTER 10  501         10.4.4.4        GE0/2
200.1.1.0/24       Direct  0   0           200.1.1.2       GE5/0
200.1.1.2/32       Direct  0   0           127.0.0.1       InLoop0
200.1.1.255/32     Direct  0   0           200.1.1.2       GE5/0
224.0.0.0/4        Direct  0   0           0.0.0.0         NULL0
224.0.0.0/24       Direct  0   0           0.0.0.0         NULL0
255.255.255.255/32 Direct  0   0           127.0.0.1       InLoop0

实验附件

通过百度网盘分享的文件:H3C OSPF 综合排错实验
链接:https://pan.baidu.com/s/1yfXILJSfGvWDRGzUg-RxVA?pwd=9016

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/889569.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【华为】基于华为交换机的VLAN配置与不同VLAN间通信实现

划分VLAN(虚拟局域网)主要作用: 一、提高网络安全性 广播域隔离访问控制增强 二、优化网络性能 减少网络拥塞提高网络可管理性 sysytem-view #进入系统视图配置参数 vlan batch 10 20 #批量创建vlanLSW3: int g0/0/1 port …

MYSQL 事物隔离级别的区别与现象

事物的ACID属性本章不再赘述,本章主要描述事物的隔离级别及隔离级别导致的现象,日常工作中该如何选择MYSQL的隔离级别。 MYSQL事物的隔离级别及各隔离级别存在的问题如下: 隔离级别/问题脏读不可重复读幻读读未提交(Read-Uncommitted)✅✅✅…

PostgreSQL学习笔记四:GUI管理工具

PostgreSQL 是一款广泛使用的开源关系数据库管理系统,拥有许多图形用户界面(GUI)工具来帮助用户更高效地管理数据库。以下是一些流行的 PostgreSQL 管理工具: pgAdmin: 一个流行的开源 PostgreSQL GUI 工具&#xff0c…

半周期检查-下降沿发上升沿采

1. 半周期路径Half Cycle Path 如果在设计中,同时存在上升沿触发的D触发器,以及下降沿触发的D触发器,则视为半周期路径,Half Cycle Path。 2. Setup time检查 时序图 时序报告: 起始点 startpoint:UFF5&a…

Jenkins+kubernetes流水线构建java项目

在传统的业务环境中,我们的应用部署或者更新都是采用手工的方式,但是在企业内部,应用架构一般都采用微服务,大部分项目都会对应几十个、上百甚至上千个微服务,并且还不仅仅只有一个项目,所以采用收工方式上…

微信小程序开发-配置文件详解

文章目录 一,小程序创建的配置文件介绍二,配置文件-全局配置-pages 配置作用:注意事项:示例: 三,配置文件-全局配置-window 配置示例: 四,配置文件-全局配置-tabbar 配置核心作用&am…

【Linux】————进程控制

作者主页: 作者主页 本篇博客专栏:Linux专栏 创作时间 :2024年10月10日 ​ ​ 一、程序地址空间: 1、C/C中的程序地址空间: ​ 在c中我们了解了这样的空间分布图。 我们应如何去创建和访问变量呢?…

VR线上展厅:超越时空的沉浸式展览,打造个性化、高效展览新模式

一、沉浸式漫游:打破时空限制,尽享虚拟之旅 VR线上展厅通过高度逼真的3D场景构建,为参观者营造了一个仿佛置身其中的虚拟世界。借助各种显示设备,用户能够自由穿梭于各个展区之间,无论是漫步在历史悠久的博物馆&#…

双语大脑的神经可塑性能力:来自健康和病理个体的见解

摘要 双语经验的神经印记对于理解大脑如何处理优势语言和非优势语言至关重要,但关于它的研究仍然没有定论。不同的研究表明神经处理存在相似性或差异性,这对患有脑肿瘤的双语患者具有重要意义。保留术后的双语功能需要考虑到术前的神经可塑性变化。在这…

【论文阅读笔记】End-to-End Object Detection with Transformers

代码地址:https://github.com/facebookresearch/detr 论文小结 本文是Transformer结构应用于目标检测(OD)任务的开山之作。方法名DETE,取自Detection Transformer。   作为2020年的论文,其表现精度在当时也不算高的…

pytorch导入数据集

1、概念: Dataset:一种数据结构,存储数据及其标签 Dataloader:一种工具,可以将Dataset里的数据分批、打乱、批量加载并进行迭代等 (方便模型训练和验证) Dataset就像一个大书架,存…

mongodb GUI工具(NoSQLBooster)

介绍 跨平台的MongoDB GUI工具,支持Windows、macOS和Linux。自带服务器监控工具、Visual Explain Plan、查询构建器、SQL查询等功能。提供免费版本,但功能相比付费版本有所限制。 免费版可供个人/商业使用,但功能有限。 安装成功后&#x…

大疆M2006+C610 pid参数调优

官方给的示例代码里给的是1.5, 0.1, 0 但试了下空转时显然不太行. 自己摸索出0.8, 0.03, 0 表现如图中的蓝色线 期望速度先两秒的1000,然后一秒的2000,一秒的3000, 0 2000 表现还不错,可以看到0.5秒后与期望值的差距控制在大概10%之内,但还是感觉有些过调 对了先说一下基础知识…

有什么方法可以保护ppt文件不被随意修改呢?

在工作或学习中,我们常常需要制作powerpoint演示文稿,担心自己不小心改动了或者不想他人随意更改,我们可以如何保护PPT呢?下面小编就来分享两个常用的方法。 方法一:为PPT设置打开密码 为PPT设置打开密码是最直接有效…

活动预告|博睿数据将受邀出席GOPS全球运维大会上海站!

第二十四届 GOPS 全球运维大会暨研运数智化技术峰会上海站将于2024年10月18日-19日在上海中庚聚龙酒店召开。大会将为期2天,侧重大模型、DevOps、SRE、AIOps、BizDevOps、云原生及安全等热门技术领域。特设了如大模型 运维/研发测试、银行/证券数字化转型、平台工程…

九寨沟,智慧旅游新名片

九寨沟属于自然类景区,以优美的自然风光取胜,景区文化内涵相对缺失。智慧化和文旅融合是智慧文旅景区的两个必备条件,九寨沟在智慧文旅景区建设过程中,经历了两个阶段,先是从传统景区迈向智慧景区,然后是充…

设计模式:单例

一.什么是单例模式 单例模式是一种设计模式,指在整个程序生命周期中有且仅有一个实例的类。可以分为懒汉式以及饿汉式。 懒汉式:只有在类的实例被使用时才生成唯一实例。但是存在线程安全以及内存泄露的问题。可以节省系统资源。 饿汉式:程序…

10万+收藏!10万转发!AI绘画如何助力育儿赛道引爆短视频平台?

在自媒体领域,内容创作的竞争日益激烈,但育儿自媒体一直是一块热门且持久的“金矿”,吸引了无数创作者投身其中。然而,如何在这片红海中脱颖而出,成为了许多创作者面临的难题。而AI绘画的出现,无疑解决了创…

这种好看的航线图怎么绘制?超简单~~

今天这篇推文小编给大家介绍一个我一直想绘制的可视化作品-航线地图,网上有很多类似的教程,但在小编看来,都或多或少有些不完美,小编这次就对其进行完善和美化,主要内容如下: 航线地图所需数据处理 航线地…

Linux实践|设置静态 IP 地址

引言 如果您是 Linux 系统管理员,那么您将需要在系统上配置网络。与可以使用动态 IP 地址的台式机不同,在服务器基础设施上,您需要设置静态 IP 地址(至少在大多数情况下)。 本文[1]旨在向您展示如何在最常用的 Linux 发…