福建金科CCNPROUTEOSPF综合实验.docx
- 文档编号:4150098
- 上传时间:2022-11-28
- 格式:DOCX
- 页数:12
- 大小:234.17KB
福建金科CCNPROUTEOSPF综合实验.docx
《福建金科CCNPROUTEOSPF综合实验.docx》由会员分享,可在线阅读,更多相关《福建金科CCNPROUTEOSPF综合实验.docx(12页珍藏版)》请在冰豆网上搜索。
福建金科CCNPROUTEOSPF综合实验
CCNPROUTEOSPF综合实验
一、实验目的
掌握OSPF的配置命令,学会应用一些OSPF的高级功能,如虚链路,手动指定网络类型,帧中继环境中的OSPF配置,OSPF选路的修改,完全末梢区的配置,OSPF区域验证,手动汇总,默认路由的传递。
二、实验拓扑
实验背景
假定著名医生Dr.Stai拥有一些地方性的事务所,每个事务所专门研究牙科的某个特定领域,如牙根管填弃手术,补牙等等。
DR.Stai希望通过一个帧中继网络将他的这些事务所连接起来.这些事务所同时还希望通过共享一个公用连接实现与Internet互联,这样他们才能及时获取牙科新技术的最新发展动态.要求按照下列标准配置一个OSPF网络。
三、实验需求:
1.配置一个IP网络,实验逻辑图如图,IP地址由IP地址规划而定。
2.路由协议采用OSPF,进程ID为2014,RID为loopback0地址。
3.模拟帧中继环境,PVC如图所示(现实中这由ISP提供商提供)。
4.将与帧中继相连的三个事务所配置成广播型,共子网:
99.99.99.0/28,其中dental_ho(R66)事务所的路由器做为永久性DR,且采用子接口方式。
5.按照图示配置OSPF区域,其中crowns(R55),root_canals(R44),pain_center(R11)之间的区域要配置成完全末梢区域。
6.Orthopaedics(R22)是新收购的事务所,由于来不及布线施工而暂时并到surgery(R33)事务所,配置使得所有网络可达(ping测试)。
7.在dental_ho(R66)事务上配置使得所有访问internet的流量都指向网络其直连的以太网络,同时把这条路由告诉OSPF区域。
8.Area0基于安全的原因配置上MD5认证,密码:
goldtech
9.pain_center(R11)是事务所总部,将其做为指定路由器,与它直连的两个事务所邻居关系保持two-way状态。
10.为了减少网络流量,将pain_center(R11)所在区域汇总有主类网络通告出去。
11.由于root_canals(R44)与dental_ho(R66)之间的PVC链路质量较好,适当配置使得pain_center(R11)优先选取root_canals(R44)访问自身区域除外的外部网络。
12.在area0以外的所有区域启用OSPF明文认证,密码:
goldtech
13.(可选)当dental_ho的E0网段出现故障而没出现在路由表时,此时dental_ho不能通告默认路由。
配置部分:
实验拓扑:
需求一:
配置一个IP网络,实验逻辑图如图,IP地址由IP地址规划而定
1)本次实验使用GNS3模拟器来实现网络需求,IP地址规划如下表。
路由器
接口
IP
R11
Fa0/0
148.148.148.254/24
R22
Fa1/0
23.23.23.2/24
R33
Fa1/0
23.23.23.1/24
Fa0/0
36.36.36.1/24
R44
S2/1
99.99.99.1/28
Fa0/0
148.148.148.2/24
R55
Fa0/0
148.148.148.1/24
s2/0
99.99.99.2/28
R66
S2/2.1
99.99.99.3/28
Fa0/0
36.36.36.2/24
R77
需求二:
路由协议采用OSPF,进程ID为2014,RID为loopback0地址。
1)由拓扑图可知一共需要划分4个区域,分别是Area148,Area0,Area36,Area23.
R1(config)#
network1.1.1.10.0.0.0area148//宣告本地直连网段并宣告OSPF区域ID
network148.148.148.00.0.0.255area148
R4(config)#
network4.4.4.40.0.0.0area0
network99.99.99.00.0.0.15area0
network148.148.148.00.0.0.255area148
R5(config)#
network5.5.5.50.0.0.0area0
network99.99.99.00.0.0.15area0
network148.148.148.00.0.0.255area148
R6(config)#
network6.6.6.60.0.0.0area0
network36.36.36.00.0.0.255area36
network99.99.99.00.0.0.15area0
R3(config)#
network3.3.3.30.0.0.0area36
network23.23.23.00.0.0.255area23
network36.36.36.00.0.0.255area36
R2(config)#
network23.23.23.00.0.0.255area23
需求三:
模拟帧中继环境,PVC如图所示(现实中这由ISP提供商提供)。
使用R7模拟作为帧中继交换机建立两条PVC虚链路,R5出口的DLCI号为806,R4出口的DLCI号为604,R6出口的DLCI号为608/604.
R7(config-if)#
frame-relayswitching//需要封装成帧中继交换机
interfaceSerial2/0
encapsulationframe-relay
frame-relayintf-typedce//模拟ISP需要将帧中继接口类型改为dce
frame-relayroute806interfaceSerial2/2608
interfaceSerial2/1
encapsulationframe-relay
frame-relayintf-typedce
frame-relayroute406interfaceSerial2/2604
interfaceSerial2/2
encapsulationframe-relay
frame-relayintf-typedce
frame-relayroute604interfaceSerial2/1406
frame-relayroute608interfaceSerial2/0806
需求四:
将与帧中继相连的三个事务所配置成广播型,共子网:
99.99.99.0/28,其中dental_ho(R66)事务所的路由器做为永久性DR,且采用子接口方式。
1)帧中继默认为NBMA(非广播)类型网络,需要将R6,R4,R5帧中继接口网络类型改为广播型:
R6(config)#ints2/2
R6(config-if)#ipospfnetworkbroadcast
R4(config)#ints2/1
R4(config-if)#ipospfnetworkbroadcast
R5(config)#ints2/0
R5(config-if)#ipospfnetworkbroadcast
2)共子网:
99.99.99.0/28其中dental_ho(R66)事务所的路由器做为永久性DR,且采用子接口方式:
R6(config)#
interfaceSerial2/2
noipaddress
encapsulationframe-relay//子接口要开启多点链路主接口需要封装帧中继
interfaceSerial2/2.1multipoint//将子接口网络类型改为多点
ipaddress99.99.99.3255.255.255.240
ipospfpriority100//修改接口优先级使其成为DR
frame-relaymapip99.99.99.1604broadcast
frame-relaymapip99.99.99.2608broadcast
R4(config)#
interfaceSerial2/1
ipaddress99.99.99.1255.255.255.240
encapsulationframe-relay
ipospfnetworkbroadcast
frame-relaymapip99.99.99.3406broadcast
R5(config)#
interfaceSerial2/0
ipaddress99.99.99.2255.255.255.240
encapsulationframe-relay
ipospfnetworkbroadcast
serialrestart-delay0
frame-relaymapip99.99.99.3806broadcast
需求五:
按照图示配置OSPF区域,其中crowns(R55),root_canals(R44),pain_center(R11)之间的区域要配置成完全末梢区域。
1)区域148需要配置完全末节区域即过滤三类LSA(networkLSA)又过滤五类LSA(ExternalLSA)。
R1(config-router)#area148stub//将R1设为末节区域
R4(config-router)#area148stubno-summary//ABR(R4,R5)设为完全末节区域
R5(config-router)#area148stubno-summary
R1#showiprout
Gatewayoflastresortis148.148.148.1tonetwork0.0.0.0
1.0.0.0/32issubnetted,1subnets
C1.1.1.1isdirectlyconnected,Loopback0
148.148.0.0/24issubnetted,1subnets
C148.148.148.0isdirectlyconnected,FastEthernet0/0//R1上无法收到外部路由
需求六:
Orthopaedics(R22)是新收购的事务所,由于来不及布线施工而暂时并到surgery(R33)事务所,配置使得所有网络可达(ping测试)
1)OSPF协议区域23未与骨干区域相连接要实现所以网络可达需要在R3与R6建立虚链路。
R3(config-router)#area36virtual-link6.6.6.6
R6(config-router)#area36virtual-link3.3.3.3
需求七:
在dental_ho(R66)事务上配置使得所有访问internet的流量都指向网络其直连的以太网络,同时把这条路由告诉OSPF区域。
1)要使访问internet的流量都指向网络其直连的以太网络,需要在R6路由器上将默认路由重发布进OSPF中。
R6(config-router)#default-informationoriginatealways//加入always即使R6路由表上默认路由不存在也能下发默认路由。
需求八:
Area0基于安全的原因配置上MD5认证,密码:
goldtech
1)
R6(config-if)#ints2/2.1
R6(config-subif)#ipospfmessage-digest-key1md5goldtech//配置MD5密钥
R6(config-if)#area0authenticationmessage-digest//在区域里0启用区域MD5认证
R4(config)#
interfaceSerial2/1
ipospfmessage-digest-key1md5goldtech
routerospf2014
area0authenticationmessage-digest
R5(config)#
interfaceSerial2/0
ipospfmessage-digest-key1md5goldtech
routerospf2014
area0authenticationmessage-digest
需求九:
pain_center(R11)是事务所总部,将其做为指定路由器,与它直连的两个事务所邻居关系保持two-way状态。
1)要使R1直连的R4,R5邻居保持two-way状态则需要把OSPF的直连接口优先级改为0使其不参与DR与BDR的选举。
R1(config)#intfa0/0
R1(config-if)#ipospfpriority0
R4(config)#intfa0/0
R4(config-if)#ipospfpriority0
R5(config)#intfa0/0
R5(config-if)#ipospfpriority0
需求十:
为了减少网络流量,将pain_center(R11)所在区域汇总主类网络通告出去。
1)要将区域148的路由汇总主类网络通告出去,则需要在区域148的ABR(R4,R5)上进行OSPF汇总配置。
R4(config)#routerospf2014
R4(config-router)#area148range148.148.0.0255.255.0.0
R5(config)#routerospf2014
R5(config-router)#area148range148.148.0.0255.255.0.0
R6#showiprout
OIA148.148.0.0/16[110/65]via99.99.99.2,00:
01:
41,Serial2/2.1
[110/65]via99.99.99.1,00:
01:
41,Serial2/2.1
需求十一:
由于root_canals(R44)与dental_ho(R66)之间的PVC链路质量较好,适当配置使得pain_center(R11)优先选取root_canals(R44)访问自身区域除外的外部网络。
1)要使R1在访问外网时优走R4路线,则需要修改R4OSPF的优先级。
R4(config)#intfa0/0
R4(config-if)#ipospfpriority200
R1#traceroute99.99.99.3
Typeescapesequencetoabort.
Tracingtherouteto99.99.99.3
1148.148.148.116msec44msec8msec//此时R1访问R6优走R4接口
299.99.99.324msec52msec20msec
需求十二:
在area0以外的所有区域启用OSPF明文认证,密码:
goldtech
1)需要在区域23,36,148配置明文认证,不同的区域使用不同的认证只要密码相同就能实现认证。
R1(config)#intfa0/0
R1(config-if)#ipospfauthentication-keygoldtech//配置明文密码
R1(config)#routerospf2014
R1(config-router)#area148authentication//启用区域认证
R4(config)#intfa0/0
R4(config-if)#ipospfauthentication-keygoldtech
R4(config)#routerospf2014
R4(config-router)#area148authentication
R5(config)#intfa0/0
R5(config-if)#ipospfauthentication-keygoldtech
R5(config)#routerospf2014
R5(config-router)#area148authentication
R6(config)#intfa0/0
R6(config-if)#ipospfauthentication-keygoldtech
R6(config)#routerospf2014
R6(config-router)#area36authentication
R3(config)#intfa0/0
R3(config-if)#ipospfauthentication-keygoldtech
R3(config)#routerospf2014
R3(config-router)#area36authentication
R3(config)#intfa1/0
R3(config-if)#ipospfauthentication-keygoldtech
R3(config)#routerospf2014
R3(config-router)#area23authentication
R2(config)#intfa1/0
R2(config-if)#ipospfauthentication-keygoldtech
R2(config)#routerospf2014
R2(config-router)#area23authentication
需求十三:
当dental_h(R6)的E0网段出现故障而没出现在路由表时,此时dental_ho不能通告默认路由。
1)当R6上的默认路由发生故障没有出现在路由表中,要使其这时候不能通告默认路由,则需要在下下发OSPF默认路由器的命令中去除always。
R6(config-router)#routerospf2014
R6(config-router)#default-informationoriginate
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 福建 CCNPROUTEOSPF 综合 实验