一、環境准備
1. 軟件:GNS3
2. 路由:c7200
二、實驗操作
實驗要求:
1、掌握多區域的 OSPF 配置方法。
2、區別不同區域的路由。
3、掌握 OSPF 的路由匯總配置。
4、掌握 OSPF 的基本配置命令。
5、掌握 OSPF 接口認證及區域認證的配置方法。
實驗拓撲:
實驗過程:
1、根據實驗拓撲,對路由器各接口配置 IP 地址。
2、在各路由器上配置 OSPF 協議。
R1 上的配置清單:
R1(config)#router ospf 33
R1(config-router)#net
R1(config-router)#network 192.33.4.0 0.0.0.255 area 1
R1(config-router)#network 192.33.5.0 0.0.0.255 area 1
R1(config-router)#network 192.33.1.0 0.0.0.255 area 0
R2 上的配置清單:
R2(config)#router ospf 33
R2(config-router)#network 192.33.1.0 0.0.0.255 area 0
R2(config-router)#network 192.33.3.0 0.0.0.255 area 0
R2(config-router)#network 192.33.2.0 0.0.0.255 area 2
R3 上的配置清單:
R3(config)#router ospf 33
R3(config-router)#network 192.33.2.0 0.0.0.255 area 2
R3(config-router)#network 172.33.0.0 0.0.0.255 area 2
R3(config-router)#network 172.33.1.0 0.0.0.255 area 2
問題 1:在 R2 上查看鄰居信息,一共有幾個鄰居?鄰居的路由 ID 是多少?
參考命令:
show ip ospf neighbor
答:一共有兩個鄰居,鄰居ID為:192.33.4.1 、192.33.0.1
問題 2:在 R3 上查看 OSPF 鏈路狀態數據庫,一共有幾種鏈路狀態,哪幾種?
參考命令:
show ip ospf database
答:共有三種鏈路狀態:Router Link States、Net Link States、Summary Net Link States。
問題 3:在 R1 上查看路由表,有哪些是其他區域路由?
答:其他區域路由條目
O IA 172.33.1.0/24 [110/3] via 192.33.1.2, 02:41:47, FastEthernet0/0
O IA 172.33.0.1/32 [110/3] via 192.33.1.2, 02:41:47, FastEthernet0/0
O IA 192.33.2.0/24 [110/2] via 192.33.1.2, 02:41:47, FastEthernet0/0
3、區域匯總
在路由器 R1 中查看鏈路狀態數據庫,會發現有 2 條類型 3 的 LSA,我們可以在路由器 R2(ABR)上進行區域匯總,減少路由條目。
參考命令:
R2(config)#router ospf 33
R2(config-router)#area 2 range 172.33.0.0 255.255.0.0
問題 4:在每個路由器上清空路由表,查看 R1 上路由表有什么變化?
答:172.33.0.1/24 和 172.33.1.1/24兩個網絡的路由條目匯總為一條路由條目。
初始R1路由:
改變R1路由:
同樣我們可以在 R1 上對區域 1 的路由進行匯總,
參考命令:
R1(config-router)#area 1 range 192.33.4.0 255.255.254.0
問題 5:在每個路由器上清空路由表,查看 R3 上路由表有什么變化?
答:R3 路由器上對路由器R1上的Loopback 0接口的網絡進行了匯總。
4、在 R1 和 R2 上啟用接口認證
明文認證:
R1 上的參考命令:
R1(config)#int f0/0 R1(config-if)#ip ospf authentication R1(config-if)#ip ospf authentication-key jtc
問題 6:配置后等待若干秒,在 R1 上查看路由表,還能看到 R2 和 R3 上的路由嗎?
答:在 R1 上查看路由表,不能看到 R2 和 R3 上的路由條目。
問題 7:參考 R1 的配置在 R2 的接口 f0/1 上配置認證,配置后等若干秒,在 R1 上能看到其他路由器上的路由嗎?
答:在 R1 上查看路由表,能看到 R2 和 R3 上的路由條目。
5、密文認證:在 R2 和 R3 的接口上配置密文,參考下列命令配置密文認證,檢查結果。
R2 上的參考命令:
R2(config)#interface f0/0 R2(config-if)#ip ospf authentication message-digest R2(config-if)#ip ospf message-digest-key 1 md5 jtc
在 R3 的 f0/1 接口上參考 R1 的配置進行配置。