拓扑图:

实验要求:

  1. R4为ISP,其上只能配置IP地址;R4与其他所有直连设备间均使用公有IP;

  2. R3~R5/6/7为MGRE环境,R3为中心站点;

  3. 整个OSPF环境IP基于172.16.0.0/16划分;黑线标识环回网段所属区域。

  4. 所有设备均可访问R4的环回;

  5. 减少LSA的更新量,加快收敛,保障更新安全;

  6. 全网可达。

思路:

数广播域,子网划分,配置路由器接口的IP地址,配置MGRE,配置静态缺省路由,配置OSPF(rip重发布;R3、R6、R7域间汇总;特殊区域,认证,加速收敛),配置RIP,配置nat。

主机广播域:12;链路广播域:10
子网划分:
172.16.0.0/16
172.16.0.0/19 -- area 0172.16.0.0/24 - P2P链路172.16.0.0/29 - 无172.16.1.0/24 - MA链路172.16.1.0/29 - MGRE172.16.2.0/24 - R4环回172.16.3.0/24 - R5环回172.16.4.0/24 - R6环回172.16.5.0/24 - R7环回
172.16.32.0/19 -- area 1172.16.33.0/24 - P2P链路172.16.33.0/29 - 无172.16.34.0/24 - MA链路172.16.34.0/29 - R1~R2~R3172.16.35.0/24 - R1环回172.16.36.0/24 - R2环回172.16.37.0/24 - R3环回
172.16.64.0/19 -- area 2172.16.65.0/24 - P2P链路172.16.66.0/24 - MA链路172.16.66.0/29 - R6~R11172.16.66.8/29 - R11~R12172.16.67.0/24 - R11环回
172.16.96.0/19 -- area 3    172.16.95.0/24 - P2P链路172.16.96.0/24 - MA链路172.16.96.0/29 - R7~R8172.16.96.8/29 - R8~R9172.16.97.0/24 - R8环回
172.16.128.0/19 -- area 4   172.16.129.0/24 - P2P链路172.16.130.0/24 - MA链路172.16.130.0/29 - R9~R10172.16.131.0/24 - R9环回172.16.132.0/24 - R10环回
172.16.160.0/19 -- rip172.16.160.0/20 - R12环回172.16.176.0/20 - R12环回
34.0.0.0/24 --R3~R4链路
54.0.0.0/24 --R5~R4链路
64.0.0.0/24 --R6~R4链路
74.0.0.0/24 --R7~R4链路
1.1.1.1/24 -- R4环回(外网地址)
每个区域预留出给不同链路类型的网段,方便后期增加设备,每个路由器的主机分配24网段就足够了。

配置命令:

R1:

sys
sys r1
//配置路由器接口IP地址
int g0/0/0
ip add 172.16.34.1 29
int lo0
ip add 172.16.35.1 24
//配置OSPF
ospf 1 router-id 1.1.1.1
area 1
net 172.16.34.0 0.0.255.255
net 172.16.35.0 0.0.255.255
authentication-mode md5 1 cipher 123456
stub

R2:

sys
sys r2
//配置接口IP地址
int g0/0/0
ip add 172.16.34.2 29
int lo0
ip add 172.16.36.1 24
//配置OSPF
ospf 1 router-id 2.2.2.2
area 1
net 172.16.34.0 0.0.255.255
net 172.16.36.0 0.0.255.255
authentication-mode md5 1 cipher 123456
stub

R3:

sys
sys r3
//acl抓取内网流量
acl 2000
rule permit source 172.16.32.0 0.0.63.255
//配置接口ip地址
int g0/0/0
ip add 172.16.34.3 29
int lo0
ip add 172.16.37.1 24
int s4/0/0
ip add 34.0.0.2 24
nat outbound 2000
//静态缺省路由
ip route-s 0.0.0.0 0 34.0.0.1
//配置MGRE中心站点信息
int t0/0/0
ip add 172.16.1.1 29
ospf network-type broadcast
ospf dr-priority 2
tunnel-protocol gre p2mp
source 34.0.0.2
nhrp network-id 100
int t0/0/0
nhrp entry multicast dynamic//配置OSPF
ospf 1 router-id 3.3.3.3
area 0
net 172.16.1.1 0.0.0.7
authentication-mode md5 0 cipher 123456
area 1
net 172.16.34.0 0.0.255.255
net 172.16.37.0 0.0.255.255
authentication-mode md5 1 cipher 123456
stub no-summary
//OSPF汇总
abr-summary 172.16.32.0 255.255.224.0

R4(ISP):

sys
sys ISP
//配置接口ip地址
int s4/0/0
ip add 34.0.0.1 24
int s3/0/0
ip add 54.0.0.1 24
int s4/0/1
ip add 64.0.0.1 24
int g0/0/0
ip add 74.0.0.1 24
int lo0
ip add 1.1.1.1 24

R5:

sys
sys r5
//acl抓取内网流量
acl 2000
rule permit source 172.16.3.0 0.0.0.255
//配置接口ip地址
int s4/0/0
ip add 54.0.0.2 24
nat outbound 2000
int lo0
ip add 172.16.3.1 24
//静态缺省路由
ip route-s 0.0.0.0 0 54.0.0.1
//配置MGRE分站点,向R3注册
int t0/0/0
ip add 172.16.1.2 29
ospf network-type broadcast
tunnel-protocol gre p2mp
source s4/0/0
nhrp network-id 100
nhrp entry 172.16.1.1 34.0.0.2 register//配置OSPF
ospf 1 router-id 5.5.5.5
area 0
net 172.16.3.1 0.0.255.255
net 172.16.1.2 0.0.0.7
authentication-mode md5 0 cipher 123456

R6:

sys
sys R6
//acl抓取内网流量
acl 2000
rule permit source 172.16.64.0 0.0.63.255
//配置接口ip地址
int s4/0/0
ip add 64.0.0.2 24
nat outbound 2000
int g0/0/0
ip add 172.16.66.1 29
int lo0
ip add 172.16.4.1 24
//配置MGRE分站点,向R3注册
int t0/0/0
ip add 172.16.1.3 29
ospf network-type broadcast
tunnel-protocol gre p2mp
source s4/0/0
nhrp network-id 100
nhrp entry 172.16.1.1 34.0.0.2 register
//静态缺省路由
ip route-s 0.0.0.0 0 64.0.0.1
//配置OSPF
ospf 1 router-id 6.6.6.6
area 0
net 172.16.4.1 0.0.255.255
net 172.16.1.3 0.0.0.7
authentication-mode md5 0 cipher 123456
area 2
net 172.16.66.1 0.0.0.7
authentication-mode md5 2 cipher 123456
//OSPF汇总
abr-summary 172.16.64.0 255.255.224.0
nssa no-summary

R7:

sys
sys R7
//acl抓取内网流量
acl 2000
rule permit source 172.16.96.0 0.0.63.255
//配置接口ip地址
int g0/0/0
ip add 74.0.0.2 24
nat outbound 2000
int g0/0/1
ip add 172.16.96.1 29
int lo0
ip add 172.16.5.1 24
//配置MGRE分站点,向R3注册
int t0/0/0
ip add 172.16.1.4 29
ospf network-type broadcast
tunnel-protocol gre p2mp
source g0/0/0
nhrp network-id 100
nhrp entry 172.16.1.1 34.0.0.2 register
//静态缺省路由
ip route-s 0.0.0.0 0 74.0.0.1
//配置OSPF
ospf 1 router-id 7.7.7.7
area 0
net 172.16.5.1 0.0.255.255
net 172.16.1.4 0.0.0.7
authentication-mode md5 0 cipher 123456
area 3
net 172.16.96.1 0.0.0.7
authentication-mode md5 3 cipher 123456
nssa
//OSPF汇总
abr-summary 172.16.96.0 255.255.224.0

R8:

sys
sys R8
//配置接口ip地址
int g0/0/0
ip add 172.16.96.2 29
int g0/0/1
ip add 172.16.96.9 29
int lo0
ip add 172.16.97.1 24
//配置OSPF
ospf 1 router-id 8.8.8.8
area 3
net 172.16.96.2 0.0.0.7
net 172.16.96.9 0.0.0.7
net 172.16.97.1 0.0.255.255
authentication-mode md5 3 cipher 123456
nssa

R9:

sys
sys R9
//配置接口ip地址
int g0/0/0
ip add 172.16.96.10 29
int g0/0/1
ip add 172.16.130.1 29
int lo0
ip add 172.16.131.1 24
//配置OSPF
ospf 1 router-id 9.9.9.9
area 3
net 172.16.96.10 0.0.0.7
authentication-mode md5 3 cipher 123456
asbr-summary 172.16.128.0 255.255.224.0
nssa no-summary
ospf 2 router-id 9.9.9.9
area 4
net 172.16.131.0 0.0.255.255
net 172.16.130.1 0.0.0.7
authentication-mode md5 4 cipher 123456
default-route-advertise always
//重发布
ospf 1
area 3
import-route ospf 2

R10:

sys
sys R10
//配置接口ip地址
int g0/0/0
ip add 172.16.130.2 29
int lo0
ip add 172.16.132.1 24
//配置OSPF
ospf 1 router-id 10.10.10.10
area 4
net 172.16.130.2 0.0.0.7
net 172.16.132.1 0.0.255.255
authentication-mode md5 4 cipher 123456

R11:

sys
sys R11
//配置接口ip地址
int g0/0/0
ip add 172.16.66.2 29
int g0/0/1
ip add 172.16.66.9 29
int lo0
ip add 172.16.67.1 24
//配置OSPF
ospf 1 router-id 11.11.11.11
area 2
net 172.16.66.9 0.0.0.7
net 172.16.66.2 0.0.0.7
net 172.16.67.1 0.0.255.255
authentication-mode md5 2 cipher 123456
nssa

R12:

sys
sys R12
//acl抓取内网流量
acl 2000
rule permit source 172.16.160.0 0.0.64.255
//配置接口ip地址
int g0/0/0
ip add 172.16.66.10 29
nat outbound 2000
int lo0
ip add 172.16.160.1 20
int lo1
ip add 172.16.176.1 20
//静态缺省
ip route-s 0.0.0.0 0 172.16.66.9
//配置OSPF
ospf 1 router-id 12.12.12.12
area 2
net 172.16.66.10 0.0.0.7
authentication-mode md5 2 cipher 123456
nssa no-summary
asbr-summary 172.16.160.0 255.255.224.0
//配置RIP
rip 1
v 2
network 172.16.0.0
//重发布
ospf 1
area 2
import-route rip 1

验证:

R1pingISP

R5的OSPF路由表

R5pingR10

华为模拟器eNSP - HCIP - OSPF的Totally STUB 、Totally NSSA综合实验相关推荐

  1. 使用华为模拟器eNSP完成ospf配置实验

    1.配置单区域ospf:ospf 1 area 0 查看ip路由表:dis ospf routing+ip 查看接口信息:dis ospf int g0/0/0 查看ospf的type-1 LSA:d ...

  2. 网络规划 华为模拟器ensp

    网络规划 华为模拟器ensp 应用技术 VLAN DHCP服务 DNS服务 路由协议 静态路由 动态路由(ospf) 虚拟路由冗余 NAT SSH 生成树协议 ACL 链路聚合 配置拓扑 配置相关命令 ...

  3. 华为模拟器eNSP练习题 - HCIA综合实验

    华为模拟器eNSP练习题 - HCIA综合实验 题目要求 ISP路由器只能配置IP地址,之后不得进行其他任何配置: 整个内部网络基于192.168.1.0/24进行地址规划: R1/R2之间启动OSP ...

  4. 华为模拟器ensp安装与使用

    华为模拟器ensp安装与使用 1.安装ensp软件,注册成功: 2.镜像导入. 安装ensp软件,注册成功 第一步,安装VirtualBox,以管理员身份运行: 根据安装向导,默认选择"下一 ...

  5. OSPF 特殊区域介绍、Stub、Totally Stub、NSSA、Totally NSSA

    1.1.0 路由 OSPF 特殊区域介绍.Stub.Totally Stub.NSSA.Totally NSSA 特殊区域的产生和注意事项 产生:OSPF通过划分区域减小网络内路由器的LSDB的规模. ...

  6. 华为模拟器ensp ACL技术

    华为模拟器ensp ACL技术 ACL 访问控制列表(Access Control Lists),是应用在路由器(或三层交换机)接口上的指令列表,用来告诉路由器哪些数据可以接收,哪些数据是需要被拒绝的 ...

  7. 华为模拟器eNSP基本命令

    华为模拟器eNSP常用命令 最近一段了解网络协议,使用了华为模拟器eNSP搭建了几个路由实验,分享一下在搭建过程中,经常使用的命令. 路由器命令行常用命令: 1. system-view 进入系统视图 ...

  8. linux中装ensp_华为模拟器eNSP安装(最新)网络工程师必备!

    电脑杂七杂八的东西太多了,于是今天把电脑重装系统了,正好重新安装一下华为模拟器eNSP,这个教程应该是最新的,因为eNSP版本更新以及华为官网页面的变化,有的小伙伴安装eNSP都下载不到安装包,接下来 ...

  9. 「太阁干货」华为模拟器eNSP安装教程

    最近小伙伴们在观看太阁6IE讲师 闫辉老师的直播课中,会使用到华为模拟器eNSP,今天给大家分享一下如何对华为eNSP模拟器进行初始化安装. 今天分享的内容主要有以下几个板块: step 1:文件下载 ...

  10. 基于eNSP的IPv6校园网络规划与设计_综合实验

    作者:BSXY_19计科_陈永跃 BSXY_信息学院 注:未经允许禁止转发任何内容 基于eNSP的IPv6校园网络规划与设计(综合实验) 前言及技术/资源下载说明( **未经允许禁止转发任何内容** ...

最新文章

  1. 谷歌大神Jeff Dean点赞网红博士论文:改进分布式共识机制 | 技术头条
  2. python怎么导入同一包的模块
  3. SAP MM 物料库存转固定资产,报错:You cannot post to asset in company code 1900 fiscal year 2021
  4. C语言链表是否为循环表的算法(附完整源码)
  5. 套接字初始化失败问题
  6. 【转】ZooKeeper详细介绍和使用第一节
  7. 0-1背包问题(需要输出具体背包序号)
  8. Java是否存在内存泄露
  9. PyCharm中的Debug使用
  10. 51单片机的前世今世
  11. BAT机器学习面试题
  12. 3G技术演进策略(cdma2000,UMTS)
  13. 几个免费IP地址查询API接口
  14. 最新各大互联网公司薪酬盘点!你想好去哪家了吗?
  15. 快来喝杯Java(初级第一章)
  16. StringBuilder
  17. 我的世界1.16.1java模组怎么加,我的世界1.16(minecraft1.16)全新模组推荐
  18. 使用Openxal框架开发加速器模型相关的java应用程序
  19. “D语言风采不再”的说法言过其实
  20. FrameExit:Conditional Early Exiting for Efficient Video Recognition

热门文章

  1. 分库分表中间件的高可用实践讲解
  2. 0xc0000001报错解决办法
  3. python去重保留唯一一个值_python 去重和保留重复值方法 duplicated 和 drop_duplicates...
  4. arcgis之图斑椭球面积及净面积计算工具
  5. 【龙格库塔优化算法】基于龙格库塔优化算法求解单目标优化问题含Matlab源码
  6. 【VTK】装配体Assembly的使用
  7. 究竟什么是token??
  8. MySQL创建数据库和创建数据表
  9. input层级高 小程序_解决微信小程序input、textarea层级过高穿透问题
  10. 论文作业(1):VOIP 中Speex/ILBCISAC/SILK比较