實驗課題:igp路由綜合實驗
實驗需求:
1、ripv2:
r1和r2之間啟用ripv2,並開啟md5認證
所有rip更新使用單播
2、ospf:ospf區域規劃如圖所示,要求:
每台路由器手工指定自己的lo0為router-id;
area2中不能接收type5 lsa,r3產生一條預設路由; 在r2和r3之間選舉dr/bdr,r2為dr,r3和r4不選舉dr/bdr; 對area0進行md5認證;在r2上學習到的關於r4的lo1和lo2為一條彙總路由;
在必要的介面上配置被動介面
2、重發布:
將rip和ospf路由互相引入,在ospf area1和area0中學習到一條關於的彙總路由,型別為e1;學習到一條關於的彙總路由,型別為e2,預設cost值為100。並且有防止路由回饋機制。
4、最終測試:使用每個裝置上的loopback介面,測試全網連通性。
本實驗包括:本實驗使用gns模擬器。
1.根據題目對其題義進行分析,畫出拓撲圖,並進行ip位址規劃;
2.根據拓撲圖連線各裝置,在每個裝置配置ip位址和loopback介面位址。
3.根據響應的要求配置發布rip和ospf程序,並進行區域劃分。
4.在rip區域和ospf區域進行重發布,將rip區域的路由引入ospf,將ospf程序的路由引入rip區域。
5.測試聯通性,並檢查路由是否全部學到。
6.對ospf進行優化,設定ospf網路型別,
7.對area2 進行nssa設定,防止5類的lsa在區域2泛洪。
8.在所有rip和ospf程序下設定被動埠,把所有loopback設定為被動埠,讓他不能接受lsa。
9.安全設定,在鏈路上設定認證。
r1:inte***ce loopback0
ip address 202.10.1.1 255.255.255.224
inte***ce loopback1
ip address 202.10.1.33 255.255.255.224
inte***ce loopback2
ip address 202.10.2.1 255.255.255.240
inte***ce loopback3
ip address 202.10.2.17 255.255.255.240
inte***ce fastethernet0/0
ip address 10.1.12.1 255.255.255.252
設定rip v2認證
ip rip authentication mode md5
ip rip authentication key-chain 1
router rip
version 2
passive-inte***ce loopback0
passive-inte***ce loopback1
passive-inte***ce loopback2
passive-inte***ce loopback3
network 10.0.0.0
network 202.10.1.0
network 202.10.2.0
指定鄰居,讓r1和r2通過單播訪問。
neighbor 10.1.12.2
no auto-summary
r2:設定rip v2認證
key chain 1
key 123
key-string 123
inte***ce loopback0
ip address 10.1.2.2 255.255.255.255
inte***ce fastethernet0/0
ip address 10.1.12.2 255.255.255.252
ip rip authentication mode md5
ip rip authentication key-chain 1
inte***ce fastethernet1/0
ip address 10.1.23.1 255.255.255.252
router ospf 1
router-id 10.1.2.2
log-adjacency-changes
設定nssa阻止5類lsa在區域2內泛洪
area 2 nssa
summary-address 202.10.1.0 255.255.255.0
summary-address 202.10.2.0 255.255.255.0
重發布rip區域的路由到ospf區域
redistribute rip subnets route-map oe1
passive-inte***ce loopback0
network 10.1.2.2 0.0.0.0 area 2
network 10.1.23.0 0.0.0.3 area 2
router rip
version 2
這裡試驗過程中沒有設定metric值導致r4上的路由不能學習到,下次在rip程序下引進其他程序的路由需要注意
redistribute ospf 1 metric 5
network 10.0.0.0
no auto-summary
設定黑洞路由,防止路由環路
ip route 202.10.1.0 255.255.255.0 null0
ip route 202.10.2.0 255.255.255.0 null0
通過訪問控制類列表抓取乙個網段內的ip位址進行具體配置
access-list 1 permit 202.10.1.0 0.0.0.255
access-list 2 permit 202.10.2.0 0.0.0.255
設定route-map進行oe1和oe2的分別引入。
route-map oe1 permit 1
match ip address 1
set metric 100
set metric-type type-1
route-map oe1 permit 2
match ip address 2
set metric 100
set metric-type type-2
r3:inte***ce loopback0
ip address 10.1.3.3 255.255.255.255
inte***ce fastethernet0/0
ip address 10.1.23.2 255.255.255.252
ip ospf priority 0
inte***ce fastethernet1/0
ip address 10.1.34.1 255.255.255.252
設定ospf認證,共有兩種,這個是在ospf程序宣告,在介面線配置。
ip ospf message-digest-key 123 md5 123
ip ospf network point-to-point
router ospf 1
router-id 10.1.3.3
log-adjacency-changes
路由彙總
area 0 range 10.1.4.0 255.255.255.240
設定虛鏈路
area 1 virtual-link 10.1.4.4
area 2 nssa no-summary
passive-inte***ce loopback0
network 10.1.3.3 0.0.0.0 area 1
network 10.1.23.0 0.0.0.3 area 2
network 10.1.34.0 0.0.0.3 area 1
r4:inte***ce loopback0
ip address 10.1.4.4 255.255.255.255
inte***ce loopback1
ip address 10.1.4.1 255.255.255.252
inte***ce loopback2
ip address 10.1.4.9 255.255.255.252
inte***ce fastethernet0/0
ip address 10.1.34.2 255.255.255.252
在ospf程序下開啟認證
ip ospf message-digest-key 123 md5 123
設定點到點型別加快收斂速度,不選dr和bdr
ip ospf network point-to-point
router ospf 1
router-id 10.1.4.4
log-adjacency-changes
area 0 authentication message-digest
area 1 virtual-link 10.1.3.3
passive-inte***ce loopback0
passive-inte***ce loopback1
passive-inte***ce loopback2
network 10.1.4.0 0.0.0.3 area 0
network 10.1.4.4 0.0.0.0 area 0
network 10.1.4.8 0.0.0.3 area 0
network 10.1.34.0 0.0.0.3 area 1
1.在設定r1和r2單播訪問功能中,沒有將指定鄰居和被動介面配置使用。
2.在設定了虛鏈路的鏈路上,設定了ospf認證後,只有在r4的程序下開啟了,但是忘記在r3的程序下開啟,雖然能夠學習路由,但是在鄰居的列表中只有乙個鄰居,沒有虛鏈路的鄰居,下次設定認證一定注意。
3.在阻止5類lsa在區域2類泛洪時,沒有考慮周全,設定了完全nssa,沒有了3類的lsa。
實驗九 OSPF基本配置實驗
一 實驗專案名稱 二 實驗環境 packet tracer 模擬器軟體 三 實驗目的和要求 利用packet tracer完成實驗,具體要求如下 1 用若干臺pc和若干臺路由器構成乙個網路 2 規劃pc機及路由器相關介面的ip位址,配置ospf動態路由協議,使pc機之間能相互通訊 3 用show i...
ospf協議,實驗報告
篇一 實驗7 ospf路由協議配置實驗報告 浙江萬里學院實驗報告 課程名稱 資料通訊與計算機網路及實踐 實驗名稱 ospf路由協議配置專業班級 姓名 小組學號 20xx014048 實驗日期 再測試。要求寫出兩台路由器上的ospf路由配置命令。第頁共頁 rtc rip 1 import ospf r...
OSPF工作原理
ospf是一種分層次的路由協議,其層次中最大的實體是as 自治系統 即遵循共同路由策略管理下的一部分網路實體。在每個as中,將網路劃分為不同的區域。每個區域都有自己特定的標識號。對於主幹 backbone 區域,負責在區域之間分發鏈路狀態資訊。這種分層次的網路結構是根據ospf的實際提出來的。當網路...