1,R5為ISP,其上只能配置Ip地址;R4作為企業邊界路由器,
出口公網地址需要通過ppp協議獲取,并進行chap認證
2,整個OSPF環境IP基于172.16.0.0/16劃分;
3,所有設備均可訪問R5的環回;
4,減少LSA的更新量,加快收斂,保障更新安全;
5,全網可達
將172.16.0.0/16進行子網劃分
將172.16.0.0/16進行子網劃分
172.16.0.0/19 ---A0
172.16.0.0/24-﹣骨干
172.16.0.0/30--R3-R4
172.16.0.4/30--R4-R6
172.16.0.8/30--R4-R7
45.0.0.0/30---R4-R5
100.1.1.0/24---R5環回172.16.32.0/19 ---A1
172.16.32.0/24--R1
172.16.33.0/24--R2
172.16.34.0/24--R3172.16.64.0/19---A2
172.16.96.0/19 ---Α3
172.16.128.0/19---A4172.16.35.0/24--骨干
172.16.35.0/29 --骨干
配置IP地址?
示例r1
[r1-GigabitEthernet0/0/0]ip address 172.16.35.1 29
[r1-LoopBack0]ip address 172.16.32.1 24
[r1-LoopBack0]ospf network-type broadcast
r2?
?
?r3
r4?
r5?
?
r6?
?
r7?
r8?
r9?
r10?
r11?
r12?
在各路由器上啟用 OSPF 進程,宣告所屬區域及接口 IP 地址。?
其他路由器類似配置,注意 area 0 需正確連接骨干區域路由器 。?
其余同上......
RIP?
?
配置雙向重發布?
?
路由匯總?
配置特殊區域?
?
加快收斂?
p2p
?
?
p2mp
更改heiio包更新時長?
?
?
區域認證?
?
分別在路由器 r3 、 r6 、 r7 ?的 OSPF 進程 1 的區域 0 進行相同的 MD5 認證配置。目的是使區域 0 內路由器間交互 OSPF 報文時進行認證,只有認證通過才能建立鄰居關系,保障區域內路由信息交互的安全性,防止非法設備接入區域 0 發送虛假路由信息 。?
聯通外網
?
?