OSPF綜合實驗

2023-01-16 22:09:06 字數 4911 閱讀 1460

實驗課題:igp路由綜合實驗

實驗需求:

1、ripv2:

r1和r2之間啟用ripv2,並開啟md5認證

所有rip更新使用單播

2、ospf:ospf區域規劃如圖所示,要求:

每台路由器手工指定自己的lo0為router-id;

area2中不能接收type5 lsa,r3產生一條預設路由; 在r2和r3之間選舉dr/bdr,r2為dr,r3和r4不選舉dr/bdr; 對area0進行md5認證;在r2上學習到的關於r4的lo1和lo2為一條彙總路由;

在必要的介面上配置被動介面

2、重發布:

將rip和ospf路由互相引入,在ospf area1和area0中學習到一條關於的彙總路由,型別為e1;學習到一條關於的彙總路由,型別為e2,預設cost值為100。並且有防止路由回饋機制。

4、最終測試:使用每個裝置上的loopback介面,測試全網連通性。

本實驗包括:本實驗使用gns模擬器。

1.根據題目對其題義進行分析,畫出拓撲圖,並進行ip位址規劃;

2.根據拓撲圖連線各裝置,在每個裝置配置ip位址和loopback介面位址。

3.根據響應的要求配置發布rip和ospf程序,並進行區域劃分。

4.在rip區域和ospf區域進行重發布,將rip區域的路由引入ospf,將ospf程序的路由引入rip區域。

5.測試聯通性,並檢查路由是否全部學到。

6.對ospf進行優化,設定ospf網路型別,

7.對area2 進行nssa設定,防止5類的lsa在區域2泛洪。

8.在所有rip和ospf程序下設定被動埠,把所有loopback設定為被動埠,讓他不能接受lsa。

9.安全設定,在鏈路上設定認證。

r1:inte***ce loopback0

ip address 202.10.1.1 255.255.255.224

inte***ce loopback1

ip address 202.10.1.33 255.255.255.224

inte***ce loopback2

ip address 202.10.2.1 255.255.255.240

inte***ce loopback3

ip address 202.10.2.17 255.255.255.240

inte***ce fastethernet0/0

ip address 10.1.12.1 255.255.255.252

設定rip v2認證

ip rip authentication mode md5

ip rip authentication key-chain 1

router rip

version 2

passive-inte***ce loopback0

passive-inte***ce loopback1

passive-inte***ce loopback2

passive-inte***ce loopback3

network 10.0.0.0

network 202.10.1.0

network 202.10.2.0

指定鄰居,讓r1和r2通過單播訪問。

neighbor 10.1.12.2

no auto-summary

r2:設定rip v2認證

key chain 1

key 123

key-string 123

inte***ce loopback0

ip address 10.1.2.2 255.255.255.255

inte***ce fastethernet0/0

ip address 10.1.12.2 255.255.255.252

ip rip authentication mode md5

ip rip authentication key-chain 1

inte***ce fastethernet1/0

ip address 10.1.23.1 255.255.255.252

router ospf 1

router-id 10.1.2.2

log-adjacency-changes

設定nssa阻止5類lsa在區域2內泛洪

area 2 nssa

summary-address 202.10.1.0 255.255.255.0

summary-address 202.10.2.0 255.255.255.0

重發布rip區域的路由到ospf區域

redistribute rip subnets route-map oe1

passive-inte***ce loopback0

network 10.1.2.2 0.0.0.0 area 2

network 10.1.23.0 0.0.0.3 area 2

router rip

version 2

這裡試驗過程中沒有設定metric值導致r4上的路由不能學習到,下次在rip程序下引進其他程序的路由需要注意

redistribute ospf 1 metric 5

network 10.0.0.0

no auto-summary

設定黑洞路由,防止路由環路

ip route 202.10.1.0 255.255.255.0 null0

ip route 202.10.2.0 255.255.255.0 null0

通過訪問控制類列表抓取乙個網段內的ip位址進行具體配置

access-list 1 permit 202.10.1.0 0.0.0.255

access-list 2 permit 202.10.2.0 0.0.0.255

設定route-map進行oe1和oe2的分別引入。

route-map oe1 permit 1

match ip address 1

set metric 100

set metric-type type-1

route-map oe1 permit 2

match ip address 2

set metric 100

set metric-type type-2

r3:inte***ce loopback0

ip address 10.1.3.3 255.255.255.255

inte***ce fastethernet0/0

ip address 10.1.23.2 255.255.255.252

ip ospf priority 0

inte***ce fastethernet1/0

ip address 10.1.34.1 255.255.255.252

設定ospf認證,共有兩種,這個是在ospf程序宣告,在介面線配置。

ip ospf message-digest-key 123 md5 123

ip ospf network point-to-point

router ospf 1

router-id 10.1.3.3

log-adjacency-changes

路由彙總

area 0 range 10.1.4.0 255.255.255.240

設定虛鏈路

area 1 virtual-link 10.1.4.4

area 2 nssa no-summary

passive-inte***ce loopback0

network 10.1.3.3 0.0.0.0 area 1

network 10.1.23.0 0.0.0.3 area 2

network 10.1.34.0 0.0.0.3 area 1

r4:inte***ce loopback0

ip address 10.1.4.4 255.255.255.255

inte***ce loopback1

ip address 10.1.4.1 255.255.255.252

inte***ce loopback2

ip address 10.1.4.9 255.255.255.252

inte***ce fastethernet0/0

ip address 10.1.34.2 255.255.255.252

在ospf程序下開啟認證

ip ospf message-digest-key 123 md5 123

設定點到點型別加快收斂速度,不選dr和bdr

ip ospf network point-to-point

router ospf 1

router-id 10.1.4.4

log-adjacency-changes

area 0 authentication message-digest

area 1 virtual-link 10.1.3.3

passive-inte***ce loopback0

passive-inte***ce loopback1

passive-inte***ce loopback2

network 10.1.4.0 0.0.0.3 area 0

network 10.1.4.4 0.0.0.0 area 0

network 10.1.4.8 0.0.0.3 area 0

network 10.1.34.0 0.0.0.3 area 1

1.在設定r1和r2單播訪問功能中,沒有將指定鄰居和被動介面配置使用。

2.在設定了虛鏈路的鏈路上,設定了ospf認證後,只有在r4的程序下開啟了,但是忘記在r3的程序下開啟,雖然能夠學習路由,但是在鄰居的列表中只有乙個鄰居,沒有虛鏈路的鄰居,下次設定認證一定注意。

3.在阻止5類lsa在區域2類泛洪時,沒有考慮周全,設定了完全nssa,沒有了3類的lsa。

實驗九 OSPF基本配置實驗

一 實驗專案名稱 二 實驗環境 packet tracer 模擬器軟體 三 實驗目的和要求 利用packet tracer完成實驗,具體要求如下 1 用若干臺pc和若干臺路由器構成乙個網路 2 規劃pc機及路由器相關介面的ip位址,配置ospf動態路由協議,使pc機之間能相互通訊 3 用show i...

ospf協議,實驗報告

篇一 實驗7 ospf路由協議配置實驗報告 浙江萬里學院實驗報告 課程名稱 資料通訊與計算機網路及實踐 實驗名稱 ospf路由協議配置專業班級 姓名 小組學號 20xx014048 實驗日期 再測試。要求寫出兩台路由器上的ospf路由配置命令。第頁共頁 rtc rip 1 import ospf r...

OSPF工作原理

ospf是一種分層次的路由協議,其層次中最大的實體是as 自治系統 即遵循共同路由策略管理下的一部分網路實體。在每個as中,將網路劃分為不同的區域。每個區域都有自己特定的標識號。對於主幹 backbone 區域,負責在區域之間分發鏈路狀態資訊。這種分層次的網路結構是根據ospf的實際提出來的。當網路...