拓扑结构

image-20220223165344995

实验需求

1.所有ip地址均为网段+机器号
2. r1-r6 每台路由器有一个环回口
例如:r1: loopback:1.1.1.1/32
     r1: loopback:1.1.1.1/32

3.根据规划图配置ip地址,并通过ospf使全网互通
4.R1与R6均是互联网段的dr
5.区域100为stub区域
6.所有环回口之间能ping通
7.R5 过滤掉2.2.2.2和3.3.3.3的路由
  R2 过滤掉4.4.4.4和5.5.5.5的路由
8.在r6之上创建三个环回口:
     loopback1 172.16.1.1 32
     loopback2 172.16.2.1 32
     loopback3 172.16.3.1 32
9. 在R4和R5的区域100通过abr-summary命令让R4和R5对外发布loopback1-3的聚合路由

实验解法

1.2.3.8略
4.将r1与r6配置为dr

在R1与r6路由器进入G0/0接口与G0/1接口配置选举优先级

[r1] int g0/0  #进入对应接口
[r1-GigabitEthernet0/0] ospf dr-priority 60  #修改优先级为60(默认0,数值越大,越优先)

[r1] int g0/1  #进入对应接口
[r1-GigabitEthernet0/1] ospf dr-priority 60

[r1-GigabitEthernet0/1] return    #退出到用户视图
<r1>  reset ospf process  #默认输入y,重启ospf

r6同理

5.区域100为stub区域

进入R4,R5,R6的区域100,并配置stub

[r4]ospf
[r4-ospf-1]a 100
[r4-ospf-1-area-0.0.0.100]stub

r5,r6同理

6.所有环回口之间能ping通
将环回口宣告到ospf当中,或者引入直连路由到ospf
#将直连路由引入至ospf
[r4]ospf
[r4-ospf-1] import-route direct

#若需要引入静态配置的路由
[r4-ospf-1] default-route-advertise

所有交换机执行此操作

7. 路由过滤

R5 过滤掉2.2.2.2和3.3.3.3的路由

[R5]acl basic 2000
[R5-acl-ipv4-basic-2000]rule 0 deny source 2.2.2.2 0.0.0.0
[R5-acl-ipv4-basic-2000]rule 1 deny source 3.3.3.3 0.0.0.0
[R5-acl-ipv4-basic-2000]rule 5 permit

[R5-ospf-1]filter-policy 2000 import

R2 过滤掉4.4.4.4和5.5.5.5的路由

[R2]acl basic 2000
[R2-acl-ipv4-basic-2000]rule 0 deny source 4.4.4.4 0.0.0.0
[R2-acl-ipv4-basic-2000]rule 1 deny source 5.5.5.5 0.0.0.0
[R2-acl-ipv4-basic-2000]rule 5 permit

[R2-ospf-1]filter-policy 2000 import
9. 在R4和R5的区域100通过abr-summary命令让R4和R5对外发布loopback1-3的聚合路由
[R4-ospf-area-0.0.0.100]abr-summary 172.16.0.0 22

results matching ""

    No results matching ""