拓扑结构
实验需求
1.所有ip地址均为网段+机器号
2. r1-r6 每台路由器有一个环回口
例如:r1: loopback:1.1.1.1/32
r1: loopback:1.1.1.1/32
3.根据规划图配置ip地址,并通过ospf使全网互通
4.R1与R6均是互联网段的dr
5.区域100为stub区域
6.所有环回口之间能ping通
7.R5 过滤掉2.2.2.2和3.3.3.3的路由
R2 过滤掉4.4.4.4和5.5.5.5的路由
8.在r6之上创建三个环回口:
loopback1 172.16.1.1 32
loopback2 172.16.2.1 32
loopback3 172.16.3.1 32
9. 在R4和R5的区域100通过abr-summary命令让R4和R5对外发布loopback1-3的聚合路由
实验解法
1.2.3.8略
4.将r1与r6配置为dr
在R1与r6路由器进入G0/0接口与G0/1接口配置选举优先级
[r1] int g0/0 #进入对应接口
[r1-GigabitEthernet0/0] ospf dr-priority 60 #修改优先级为60(默认0,数值越大,越优先)
[r1] int g0/1 #进入对应接口
[r1-GigabitEthernet0/1] ospf dr-priority 60
[r1-GigabitEthernet0/1] return #退出到用户视图
<r1> reset ospf process #默认输入y,重启ospf
r6同理
5.区域100为stub区域
进入R4,R5,R6的区域100,并配置stub
[r4]ospf
[r4-ospf-1]a 100
[r4-ospf-1-area-0.0.0.100]stub
r5,r6同理
6.所有环回口之间能ping通
将环回口宣告到ospf当中,或者引入直连路由到ospf
#将直连路由引入至ospf
[r4]ospf
[r4-ospf-1] import-route direct
#若需要引入静态配置的路由
[r4-ospf-1] default-route-advertise
所有交换机执行此操作
7. 路由过滤
R5 过滤掉2.2.2.2和3.3.3.3的路由
[R5]acl basic 2000
[R5-acl-ipv4-basic-2000]rule 0 deny source 2.2.2.2 0.0.0.0
[R5-acl-ipv4-basic-2000]rule 1 deny source 3.3.3.3 0.0.0.0
[R5-acl-ipv4-basic-2000]rule 5 permit
[R5-ospf-1]filter-policy 2000 import
R2 过滤掉4.4.4.4和5.5.5.5的路由
[R2]acl basic 2000
[R2-acl-ipv4-basic-2000]rule 0 deny source 4.4.4.4 0.0.0.0
[R2-acl-ipv4-basic-2000]rule 1 deny source 5.5.5.5 0.0.0.0
[R2-acl-ipv4-basic-2000]rule 5 permit
[R2-ospf-1]filter-policy 2000 import
9. 在R4和R5的区域100通过abr-summary命令让R4和R5对外发布loopback1-3的聚合路由
[R4-ospf-area-0.0.0.100]abr-summary 172.16.0.0 22