OSPF综合实验实验报告

news2025/7/14 2:45:40

OSPF综合实验实验报告


一、实验拓扑

在这里插入图片描述

二、实验要求

1.R5为ISP,其上只能配置IP地址;R4作为企业边界路由器,
出口公网地址需要通过PPP协议获取,并进行chap认证
2,整个OSPF环境IP基于172.16.0.0/16划分;
3,所有设备均可访问R5的环回;
4,减少LSA的更新量,加快收敛,保障更新安全;
5,全网可达

三、实验步骤

[!NOTE]

先配置IP地址和ospf使整个内网网络互通,之后进行优化配置。

在area4配置ospf时,应该使ospf进程号与其他不同,这里使用2。

因为后面要使用重发布来引入区域四和rip区域。

1.地址规划

规划思路:(详细过程这里不在赘述)

图中5个区域再加上rip区域,一共六个区域

首先基于要求所给网段172.16.0.0\16划分出6个网段

172.16.0.0 19
172.16.32.0 19
172.16.64.0 19
172.16.96.0 19

172.16.128.0 19
172.16.160.0 19

在根据每个区域的情况再划分,如:

  • 可以先将划分出的网段多划分几个网络位为24的网段。因为当区域里有MA网络时,将网络为划分为24时较为合理,这样可用主机数为254.

  • 区域里有点对点的网段时,只需要两个IP地址,只需将网络位已经划为24的网段再划分为30,目的是避免IP地址的浪费,在划分时将网络位划分为30,可用IP地址数为2。

以上划分思路还可以使路由汇总方便

area0P2PMA
172.16.32.0\30
172.16.32.4\30
172.16.32.8\30
area1172.16.0.0 29172.16.1.0\24
172.16.0.2\24
172.16.3.0\24
area2172.16.64.0\30172.16.65.0\24
172.16.64.4\30
rip\\172.16.96.0\24
\\172.16.97.0\24
area3172.16.129.0\30172.16.128.0\24
172.16.129.4\30
area4172.16.160.0\30172.16.161.0\24
172.16.162.0\24

划分如图:

在这里插入图片描述

2、配置(内网)

(1)配置IP地址和ospf

为每个路由器在区域的相应接口配置IP地址

AR1:

[AR1]int g0/0/0
[AR1-GigabitEthernet0/0/0]ip address  172.16.0.1 29
[AR1]int LoopBack  0
[AR1-LoopBack0]ip ad 172.16.1.1 24

[AR1]ospf	
[AR1-ospf-1-area-0.0.0.1]network  172.16.1.0 0.0.0.255	
[AR1-ospf-1-area-0.0.0.1]network  172.16.0.0 0.0.0.7

AR2:

[AR2]int g0/0/0
[AR2-GigabitEthernet0/0/0]ip address  172.16.0.2 29
[AR2]int LoopBack  0
[AR2-LoopBack0]ip address  172.16.2.1 24

[AR2]ospf 	
[AR2-ospf-1-area-0.0.0.1]network  172.16.2.0 0.0.0.255	
[AR2-ospf-1-area-0.0.0.1]network  172.16.0.0 0.0.0.7

AR3:

[AR3]int g0/0/1
[AR3-GigabitEthernet0/0/1]ip ad	
[AR3-GigabitEthernet0/0/1]ip address 172.16.32.1 30
[AR3]INT G0/0/0
[AR3-GigabitEthernet0/0/0]ip ad 172.16.0.3 29
[AR3]int LoopBack 0
[AR3-LoopBack0]ip address  172.16.3.1 24

[AR3]ospf 	
[AR3-ospf-1] a 1	
[AR3-ospf-1-area-0.0.0.1]network  172.16.0.0 0.0.0.7
[AR3-ospf-1-area-0.0.0.1]network  172.16.3.0 0.0.0.25

[AR3-ospf-1]a 0
[AR3-ospf-1-area-0.0.0.0]net	
[AR3-ospf-1-area-0.0.0.0]network  172.16.32.0 0.0.0.3

AR4:

[AR4]int g0/0/1
[AR4-GigabitEthernet0/0/1]ip address 172.16.32.2 30
[AR4]int g0/0/2
[AR4-GigabitEthernet0/0/2]ip address  172.16.32.9 30
[AR4]int g0/0/0
[AR4-GigabitEthernet0/0/0]ip address 172.16.32.5 30


[AR4]ospf 
[AR4-ospf-1]a 0	
[AR4-ospf-1-area-0.0.0.0]network 172.16.32.0 0.0.0.3
[AR4-ospf-1-area-0.0.0.0]network 172.16.32.8 0.0.0.3

[AR4-ospf-1-area-0.0.0.0]network 172.16.32.4 0.0.0.3

AR6;

[AR6]int g0/0/1
[AR6-GigabitEthernet0/0/1]ip address  172.16.32.10 30
[AR6]int g0/0/0
[AR6-GigabitEthernet0/0/0]ip address  172.16.64.1 30

	
[AR6]ospf 
[AR6-ospf-1]a 0
[AR6-ospf-1-area-0.0.0.0]network 172.16.32.8 0.0.0.3
[AR6-ospf-1-area-0.0.0.2]network 172.16.64.0 0.0.0.3

AR7:

[AR7]int g0/0/0
[AR7-GigabitEthernet0/0/0]ip address  172.16.32.6 30
[AR7-GigabitEthernet0/0/0]int g0/0/1
[AR7-GigabitEthernet0/0/1]ip address  172.16.129.1 30

[AR7]ospf 	
[AR7-ospf-1]a 0	
[AR7-ospf-1-area-0.0.0.0]network 172.16.32.4 0.0.0.3

[AR7-ospf-1]a 3
[AR7-ospf-1-area-0.0.0.3]net	
[AR7-ospf-1-area-0.0.0.3]network 172.16.129.0 0.0.0.3


AR8:

[AR8]int g0/0/0
[AR8-GigabitEthernet0/0/1]ip address  172.16.129.5 30
[AR8]int GigabitEthernet  0/0/1
[AR8-GigabitEthernet0/0/1]ip address  172.16.129.5 30
[AR8]int LoopBack 0
[AR8-LoopBack0]ip address  172.16.128.1 24


[AR8]ospf 
[AR8-ospf-1]a 3	
[AR8-ospf-1-area-0.0.0.3]network  172.16.129.0 0.0.0.3
[AR8-ospf-1-area-0.0.0.3]network 172.16.128.0 0.0.0.255
[AR8-ospf-1-area-0.0.0.3]network 172.16.129.4 0.0.0.3

AR9:

[AR9]int g0/0/0
[AR9-GigabitEthernet0/0/0]ip address 172.16.129.6 30
[AR9]int g0/0/1
[AR9-GigabitEthernet0/0/1]ip ad 172.16.160.1 30	
[AR9]int LoopBack  0	
[AR9-LoopBack0]ip address 172.16.161.1 24


[AR9]ospf 
[AR9-ospf-1]a 3	
[AR9-ospf-1-area-0.0.0.3]network  172.16.129.4 0.0.0.3

[AR9-ospf-2]a 4
[AR9-ospf-2-area-0.0.0.4]network  172.16.161.0 0.0.0.255	
[AR9-ospf-2-area-0.0.0.4]network  172.16.160.0 0.0.0.3

AR10:

[AR10]int g0/0/0
[AR10-GigabitEthernet0/0/0]ip address  172.16.160.2 30
[AR10]int LoopBack 0
[AR10-LoopBack0]ip address  172.16.162.1 24

[AR10]ospf 2
[AR10-ospf-2]a 4	
[AR10-ospf-2-area-0.0.0.4]network  172.16.160.0 0.0.0.3	
[AR10-ospf-2-area-0.0.0.4]network  172.16.162.0 0.0.0.255.255

AR11:


[AR11]INT G0/0/0	
[AR11-GigabitEthernet0/0/0]ip address  172.16.64.2 30
[AR11]int g0/0/1
[AR11-GigabitEthernet0/0/1]ip ad 172.16.64.5 30
[AR11]int LoopBack  0	
[AR11-LoopBack0]ip address  172.16.65.1 24


[AR11]ospf 
[AR11-ospf-1]a 2	
[AR11-ospf-1-area-0.0.0.2]network  172.16.64.0 0.0.0.3
[AR11-ospf-1-area-0.0.0.2]network  172.16.65.0 0.0.0.255
[AR11-ospf-1-area-0.0.0.2]network  172.16.64.4 0.0.0.3

AR12:


[AR12]int g0/0/0	
[AR12-GigabitEthernet0/0/0]ip address  172.16.64.6 30
[AR12]int LoopBack 0	
[AR12-LoopBack0]ip address  172.16.96.1 24
[AR12]int LoopBack  1	
[AR12-LoopBack1]ip address  172.16.97.1 24


[AR12]ospf 
[AR12-ospf-1]a 2
[AR12-ospf-1-area-0.0.0.2]net	
[AR12-ospf-1-area-0.0.0.2]network  172.16.64.4 0.0.0.3


[AR12-rip-1] v	
[AR12-rip-1]version 2
[AR12-rip-1]network  172.16.0.0

(2)配置重发布

在ASBR设备上配置,如AR9和AR12

⚠️要双向配置

在还未配置重发布使区域四和rip区域还不能访问其他区域

如区域四ping区域1的设备

在这里插入图片描述

rip区域ping区域1设备
在这里插入图片描述

AR9:

[AR9]ospf 1
[AR9-ospf-1]import-route ospf 2
[AR9]ospf 2	
[AR9-ospf-2]import-route  ospf 1

重发布后发现能访问

在这里插入图片描述

AR12:


[AR12]ospf 1
[AR12-ospf-1]import-route  rip 

在这里插入图片描述

3.配置边界路由器-isp网段

(1)配置ip,chap认证

假设外网网段为40.0.0.0,AR5环回模拟外网

首先为AR5接口配置ip,假设网段为192.168.1.0 24,下发给边界路由器的接口ip为192.168.1.100.1

AR5:

[Huawei]int LoopBack  0
[Huawei-LoopBack0]ip ad 45.0.0.1 24

[Huawei]int s 4/0/0
[Huawei-Serial4/0/0]ip ad 192.168.1.1 24
[Huawei-aaa]local-user  huawei password  cipher  123456
Info: Add a new user.
[Huawei-Serial4/0/0]ppp authentication-mode  chap 

[Huawei-Serial4/0/0]remote address  192.168.1.100

AR4:

[AR4-Serial4/0/1]ppp chap  user  huawei

[AR4-Serial4/0/1]ppp chap  password cipher  123456

[AR4-Serial4/0/1]ip address  ppp-negotiate 

边界路由器接口已成功获取到isp下发的设备

在这里插入图片描述

(2)配置nat


[AR4]acl 2000
[AR4-acl-basic-2000]rule  permit  source  172.16.0.0 0.0.255.255

[AR4-Serial4/0/1]nat  outbound  2000

//写静态缺省
[AR4]ip route-static 0.0.0.0 0 192.168.1.1
 //下发缺省
 [AR4-ospf-1]default-route-advertise

能够ping通

在这里插入图片描述

4.优化

(1)路由汇总

域间路由在ABR设备上汇总,域外路由在ASBR设备上汇总

AR3:


[AR3]ospf
[AR3-ospf-1]a 1	
[AR3-ospf-1-area-0.0.0.1]abr-summary  172.16.0.0 255.255.224.0

AR6:


[AR6]ospf 
[AR6-ospf-1]a 2	
[AR6-ospf-1-area-0.0.0.2]abr-summary  172.16.64.0 255.255.224.0

AR7:


[AR6]ospf 
[AR6-ospf-1]a 2
[AR6-ospf-1-area-0.0.0.2]abr	
[AR6-ospf-1-area-0.0.0.2]abr-summary  172.16.64.0 255.255.224.0

AR12:


[AR12]ospf 	
[AR12-ospf-1]asb	
[AR12-ospf-1]asbr-summary  172.16.96.0 255.255.224.0

AR9:

[AR9]ospf
	
[AR9-ospf-1]as	
[AR9-ospf-1]asbr-summary  172.16.160.0 255.255.224.0

汇总之后路由条目变简洁

162227887.png&pos_id=img-diTbONeN-1746871893827)

(2)配置特殊区域

area1配置为完全末梢区域,在ABR设备上配置,其余设备配置stub即可

[AR3]ospf	
[AR3]ospf 1	
[AR3-ospf-1-area-0.0.0.1]stub  no-summary 

area2和area3配置为totally-nssa区域

在ABR设备上配置,nssa no-summary,其余设备配配置nssa

[AR6-ospf-1-area-0.0.0.2]nssa  no-summary
(3)加快收敛

改变hello,dead时间

如area1:

[AR1-GigabitEthernet0/0/0]ospf timer  hello  2
[AR2-GigabitEthernet0/0/0]ospf timer  hello  2
[AR3-GigabitEthernet0/0/0]ospf timer  hello  2
(4)更新安全

做认证

area1:

[AR1]ospf 1
[AR1-ospf-1]a 1
[AR1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher  123456
[AR2]ospf 1
[AR2-ospf-1]a 1
[AR2-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher  123456
[AR3]ospf 1
[AR3-ospf-1]a 1
[AR3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher  123456
[AR1-GigabitEthernet0/0/0]ospf timer  hello  2
[AR2-GigabitEthernet0/0/0]ospf timer  hello  2
[AR3-GigabitEthernet0/0/0]ospf timer  hello  2
(4)更新安全

做认证

area1:

[AR1]ospf 1
[AR1-ospf-1]a 1
[AR1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher  123456
[AR2]ospf 1
[AR2-ospf-1]a 1
[AR2-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher  123456
[AR3]ospf 1
[AR3-ospf-1]a 1
[AR3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher  123456

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2373453.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

vue3+ant design vue + Sortable实现多级表格列拖动

1、最近遇到个需求&#xff0c;需使用vue3ant design vue Sortable实现多级表格的表头允许用户拖拽移动。即当用户拖拽一级表头时&#xff0c;其对应的子级表头及数据应同步移动&#xff0c;并且只允许一级非固定表头允许拖拽。 2、代码 <a-table:data-source"rowDat…

基于开源链动2+1模式AI智能名片S2B2C商城小程序的分销价格管控机制研究

摘要&#xff1a;本文聚焦开源链动21模式AI智能名片S2B2C商城小程序在分销体系中的价格管控机制&#xff0c;通过解析其技术架构与商业模式&#xff0c;揭示平台如何通过"去中心化裂变中心化管控"双轨机制实现价格统一。研究显示&#xff0c;该模式通过区块链存证技术…

阿里云 SLS 多云日志接入最佳实践:链路、成本与高可用性优化

作者&#xff1a;裘文成&#xff08;翊韬&#xff09; 摘要 随着企业全球化业务的扩展&#xff0c;如何高效、经济且可靠地将分布在海外各地的应用与基础设施日志统一采集至阿里云日志服务 (SLS) 进行分析与监控&#xff0c;已成为关键挑战。 本文聚焦于阿里云高性能日志采集…

体育培训的实验室管理痛点 质检LIMS如何重构体育检测价值链

在竞技体育与全民健身并行的时代背景下&#xff0c;体育培训机构正面临双重挑战&#xff1a;既要通过科学训练提升学员竞技水平&#xff0c;又需严格把控运动安全风险。作为实验室数字化管理的核心工具&#xff0c;质检LIMS系统凭借其标准化流程管控与智能化数据分析能力&#…

设计模式【cpp实现版本】

文章目录 设计模式1.单例模式代码设计1.饿汉式单例模式2.懒汉式单例模式 2.简单工厂和工厂方法1.简单工厂2.工厂方法 3.抽象工厂模式4.代理模式5.装饰器模式6.适配器模式7.观察者模式 设计模式 1.单例模式代码设计 ​ 为什么需要单例模式&#xff0c;在我们的项目设计中&…

阿维塔汽车CAN总线数据适配技术解析与免破线数据采集实践

在智能电动汽车快速迭代的背景下&#xff0c;阿维塔凭借其高度集成的电子电气架构成为行业焦点。昨天我们经过实测&#xff0c;适配了该车型CAN总线数据适配的核心技术&#xff0c;从硬件接口定位、无损伤接线方案到关键动力系统数据解码进行系统性剖析&#xff0c;为智能诊断、…

用纯HTML和CSS仿写知乎登录页面

这是知乎的官方的登录页面 这是我的登录页面&#xff0c;使用 HTML CSS 进行编写。我觉得这是一个供前端新手练手的一个不错的小项目&#xff0c; 在这个系列&#xff0c;我将会用 HTML CSS 编写各大知名网站的登录界面&#xff0c;欢迎大家交流探讨。 源码展示: body{ba…

【Redis】C++如何使用redis

文章目录 1. redis客户端2. 使用通用命令3. 使用string命令3. 使用list命令4. 使用set命令5. 使用hash命令6. 使用zset命令 1. redis客户端 在前面的学习种&#xff0c;我们都是使用redis命令行客户端手动执行操作的&#xff1b;但是更多的时候&#xff0c;需要使用redis的api…

考研系列-408真题计算机组成原理篇(2010-2014)

写在前面 此文章是本人在备考过程中408真题计算机组成原理部分(2010年-2014年)的易错题及相应的知识点整理,后期复习也常常用到,对于知识提炼归纳理解起到了很大的作用,分享出来希望帮助到大家~ # 2010年 1.DRAM芯片的排列和编址方式 这个区别于多体交叉编址:这个可以理…

47.电压跌落与瞬时中断干扰的防护改善措施

电压跌落与瞬时中断干扰的防护改善措施 1. 电压跌落与瞬时中断的影响机理2. 解决措施 1. 电压跌落与瞬时中断的影响机理 跌落发生的常见场景如下&#xff1a; &#xff08;1&#xff09;电源插头接触不良&#xff0c;瞬态中断即刻恢复&#xff1b; &#xff08;2&#xff09;电…

极狐Gitlab 里程碑功能介绍

极狐GitLab 是 GitLab 在中国的发行版&#xff0c;关于中文参考文档和资料有&#xff1a; 极狐GitLab 中文文档极狐GitLab 中文论坛极狐GitLab 官网 里程碑 (BASIC ALL) 极狐GitLab 中的里程碑是一种跟踪议题和合并请求的方法&#xff0c;这些请求是为了在特定时间段内实现更…

一次Android Fragment内存泄露的bug解决记录|Fragment not attach to an Activity

Bug描述 前些天出现了一个 bug。Activity 页面里放了一个 ViewPager2&#xff0c;其中的每一页是一个 Fragment。其中第一页的 Fragment 实现了一个监听器&#xff0c;当事件发生和首次添加到监听器管理者 listener manager 时&#xff0c;manager 会通知所有监听者&#xff0…

LVGL图像导入和解码

LVGL版本&#xff1a;8.1 概述 在LVGL中&#xff0c;可以导入多种不同类型的图像&#xff1a; 经转换器生成的C语言数组&#xff0c;适用于页面中不常改变的固定图像。存储系统中的外部图像&#xff0c;比较灵活&#xff0c;可以通过插卡或从网络中获取&#xff0c;但需要配置…

project从入门到精通(五)

目录 创建资源的基本信息 在project中创建资源工作表 ​编辑信息详解 最大单位 标准费率与加班费率 每次使用成本 成本累算 基准日历 三类资源工作表的总结——不同的资源必须要设置的属性 除了资源名称是必须设置的之外&#xff0c;剩余的资源的可设置选项如下图所…

第3.2.3节 Android动态调用链路的获取

3.2.3 Android App动态调用链路 在Android应用中&#xff0c;动态调用链路指的是应用在运行时的调用路径。这通常涉及到方法调用的顺序和调用关系&#xff0c;特别是在应用的复杂逻辑中&#xff0c;理解这些调用链路对于调试和性能优化非常重要。 1&#xff0c;动态调用链路获…

亿级流量系统架构设计与实战(六)

微服务架构与网络调用 当某个业务从单体服务架构转变为微服务架构后,多个服务之间会通过网络调用形式形成错综复杂的依赖关系。 在微服务架构中 , 一个微服务正常工作依赖它与其他微服务之间的多级网络调用。 网络是脆弱的 , RPC 请求有较大的概率会遇到超时 、 抖动 、 断…

浅聊find_package命令的搜索模式(Search Modes)

背景 find_package应该算是我们使用最多的cmake命令了。但是它是如何找到上游库的.cmake文件的&#xff1f; 根据官方文档&#xff0c;整理下find_package涉及到的搜索模式。 搜索模式 find_package涉及到的搜索模式有两种&#xff1a;模块模式(Module mode)和配置模式(Conf…

【LLaMA-Factory】使用LoRa微调训练DeepSeek-R1-Distill-Qwen-7B

【LLaMA-Factory】使用LoRa微调训练DeepSeek-R1-Distill-Qwen-7B 本地环境说明禁用开源驱动nouveau安装nvidia-smi安装Git环境安装Anaconda(conda)环境下载DeepSeek-R1-Distill-Qwen-7B模型安装LLaMA-Factory下载LLaMA-Factory安装LLaMA-Factory依赖修改环境变量安装deepspeedA…

使用lldb查看Rust不同类型的结构

目录 前言 正文 标量类型 复合类型——元组 复合类型——数组 函数 &str struct 可变数组vec Iter String Box Rc Arc RefCell Mutex RwLock Channel 总结 前言 笔者发现这个lldb挺好玩的&#xff0c;可以查看不同类型的结构&#xff0c;虽然这好像是C的东…

【Linux】线程POSIX信号量

目录 1. 整体学习思维导图 2. 信号量的概念 3. 基本接口 4. 基于环形队列的生产者消费者模型(信号量) 1. 整体学习思维导图 2. 信号量的概念 POSIX信号量和SystemV信号量作用相同&#xff0c;都是用于同步操作&#xff0c;达到无冲突的访问共享资源目的。但 POSIX可以用于线…