Juniper netscreen firewall 配置OSPF + route-map路由控制

Juniper netscreen firewall 配置OSPF + route-map路由控制
Juniper netscreen firewall 配置OSPF + route-map路由控制

Juniper netscreen firewall 配置OSPF +

route-map路由控制

定义ACL :

set vrouter trust-vr access-list 50 permit ip 10.25.65.200/29 10(10表示acl的seq号)

定义route-map add-ospf:

set vrouter trust-vr route-map name add-ospf permit 10

set vrouter trust-vr route-map add-ospf 10 match ip 50

(route-map最后一条默认deny any)

启用OSPF进程(做不了区域认证,只能接口认证)

set vrouter trust-vr router-id 10.25.65.196

set vrouter trust-vr protocol ospf

set vrouter trust-vr protocol ospf enable

set vrouter trust-vr protocol ospf area 0

set interface eth1/1 protocol ospf area 0(将接口启用ospf)

重分布+route-map

set vrouter trust-vr protocol ospf redistribute route-map add-ospf protocol connected

实验7 OSPF路由协议配置 实验报告

浙江万里学院实验报告 课程名称:数据通信与计算机网络及实践 实验名称:OSPF路由协议配置 专业班级:姓名:小组学号:2012014048实验日期:6.6

再测试。要求写出两台路由器上的ospf路由配置命令。

[RTC-rip-1]import ospf [RTC-rip-1]quit [RTC]ospf [RTC-ospf-1]import rip [RTC-ospf-1]quit

结合第五步得到的路由表分析出现表中结果的原因: RouteB 通过RIP学习到C和D 的路由情况,通过OSPF学习到A 的路由信息 实验个人总结 班级通信123班本人学号后三位__048__ 本人姓名_ 徐波_ 日期2014.6.06 本次实验是我们的最后一次实验,再次之前我们已经做了很多的有关于华为的实验,从一开始的一头雾水到现在的有一些思路,不管碰到什么问题,都能够利用自己所学的知识去解决或者有一些办法。这些华为实验都让我受益匪浅。 实验个人总结 班级通信123班本人学号后三位__046__ 本人姓名_ 金振宁_ 日期2014.6.06 这两次实验都可以利用软件在寝室或者去其他的地方去做,并不拘泥于实验室,好好的利用华为的模拟机软件对我们来说都是非常有用的。 实验个人总结 班级通信123班本人学号后三位__044_ 本人姓名_ 陈哲日期2014.6.06

理解OSPF路由协议,OSPF协议具有如下特点: 适应范围:OSPF 支持各种规模的网络,最多可支持几百台路由器。 快速收敛:如果网络的拓扑结构发生变化,OSPF 立即发送更新报文,使这一变化在自治系统中同步。 无自环:由于OSPF 通过收集到的链路状态用最短路径树算法计算路由,故从算法本身保证了不会生成自环路由。 实验个人总结 班级通信123班本人学号后三位__050 本人姓名_ 赵权日期2014.6.06 通过本次实验学会了基本的在路由器上配置OSPF路由协议,组建一个简单的路由网络。想必以后的生活中有可能会用到。

思科OSPF的多区域配置及优化

思科OSPF的多区域配置及优化 实验拓扑如上图所示 各路由器配置接口IP地址,并均启用环回口,各路由器启用如图中的路由协议 更改R3、R4的接口优先级为0,使得R2成为DR 在R5上启用多个环回口,用于做路由汇总,配置如下: Loopback0 5.5.5.5 Loopback1 172.5.1.1

Loopback2 172.5.2.1 Loopback3 172.5.3.1 在R9上启用多个环回口,用于做路由汇总,配置如下: Loopback0 9.9.9.9 Loopback1 172.16.1.1 Loopback2 172.16.2.1 Loopback3

172.16.3.1 在R8上将EIGRP10的路由重发布到OSPF中,配置如下: router ospf 10 log-adjacency-changes redistribute eigrp 10 metric-type 1 subnets 在R8上使用ip default-network命令,给EIGRP10添加默认路由,配置如下: interface Loopback1 ipaddress 192.168.8.1 255.255.255.0 router eigrp 10

network 192.168.8.0 //将环回口所在的主类网段宣告进EIGRP中network 192.168.89.0 noauto-summary ip default-network 192.168.8.0 指定环回口所在网段为默认路由 在R4上将RIP的路由重发布到OSPF中,配置如下:router ospf 10

实验三 路由器及其基本配置

实验三路由器及其基本配置 项目1 路由器基本配置命令 一.实验目的: 掌握手工对路由器进行初始配置的步骤和方法 二.实验要点: 通过控制台电缆,利用超级终端软件对路由器进行手工初始配置。 三.实验设备: 路由器Cisco 2621一台,工作站PC 一台,控制台电缆一条。 四、“路由器基本配置”实验环境 Com 口学名RS232 五.实验步骤: 1.使用控制台电缆,按图1 连接路由器Router和PC 工作站。 2.启动超级终端程序,并设置相关参数。 3.打开路由器电源,待路由器启动完毕出现“Press RETURN to get started!”提示后,按“回 车”键直到出现用户EXEC 模式提示符Router>。(若为新路由器或空配置的路由器,则在路由 器启动结束出现配置向导时键入“N”退回到路由器CLI提示符Router>)。 4.练习常用路由器基本配置命令,如下: 路由器显示命令: 设置口令: router>enable 进入特权模式 router#config terminal 进入全局配置模式 router(config)#hostname 设置路由器的主机名 router(config)#enable password aaa 设置特权非加密口令为aaa router(config)#enable secret bbb 设置特权密口令为bbb router(config)#line console 0 进入控制台口初始化

router(config-line)#password ccc 设置控制线密码为ccc router(config-line)#line vty 0 4 进入虚拟终端virtual vty router(config-line)#login 允许登录 router(config-line)#password ddd 设置登录口令ddd router(config)# (Ctrl+z) 返回特权模式 router#exit 返回命令 六.实验总结: 1.总结如何利用超级终端控制路由器。 2.总结路由器的有关基本配置命令。 项目2 路由器的密码设置、保存与破解方法 一.实验目的: 1.掌握路由器的密码设置与保存方法。 2.熟悉路由器的密码破解方法。 二.实验要点: 1.对路由器设置密码保证路由器的登录安全。 2.能够对Cisco 2621路由器进行密码破解。 三.实验设备: 路由器Cisco 2621一台,工作站PC 一台,控制台电缆一条,交叉双绞线一条。 四、实验环境 五.实验步骤: 5.1 路由器密码设置 router>enable 进入特权模式 router#config terminal 进入全局配置模式 1. 设置特权非加密口令 router(config)#enable password aaa 2.设置特权加密口令 router(config)#enable secret bbb

实验五 OSPF的基本配置

实验五OSPF的基本配置 实验拓扑图 1.基本配置 R1(config)#interface fastEthernet 0/0 R1(config-if)#ip address 172.16.1.1 255.255.255.0 R1(config-if)#no shutdown R1(config)#interface s2/0 R1(config-if)#ip add 192.168.1.5 255.255.255.252 R1(config-if)#clock rate 64000 R1(config-if)#no shutdown R2(config)#interface s3/0 R2(config-if)#ip add 192.168.1.6 255.255.255.252 R2(config-if)#no shutdown R2(config)#interface fa1/0 R2(config-if)#ip add 10.10.10.1 255.255.255.0 R2(config-if)#no shutdown 2.OSPF的配置 R1(config)#router ospf 1 启动ospf进程,进程ID为1(进程ID取值范围是1-65535中的一个整数),此进程号只是本地的一个标识,具有本地意义,与同一个区域中的OSPF路由器进程号没有关系,进程号不同不影响邻接关系的建立。 R1(config-router)#network 172.16.1.0 0.0.0.255 area 0 宣告网络,即定义参与OSPF进程的接口或网络,并指定其运行的区域(区域0为骨干区域),通配符掩码用来控制要宣告的范围,任何在此地址范围内的接口都运行OSPF协议,发送和接收OSPF报文,0表示精确匹配,将检查匹配地址中对应位,1表示任意匹配,不检查匹配地址中对应位。 R1(config-router)#network 192.168.1.4 0.0.0.3 area 0 R2(config)#router ospf 1 R2(config-router)#network 192.168.1.4 0.0.0.3 area 0 R2(config-router)#network 10.10.10.0 0.0.0.255 area 0 3.查看信息 (1)查看路由表 R1#show ip route 要求对R1路由表截图,说明OSPF路由的含义

路由器的基本配置

实验一:路由器的基本配置 实验目的 1、掌握配置线、直通线、交叉线的使用 2、子网划分(地址块192.168.1.0/24) 3、路由器不同模式之间的关系和转换 4、通过超级终端对路由器进行基本配 5、路由器密码的配置 6、利用telnet登陆路由器并对其配置 7、验证并保存配置 实验设备 1、路由器1台 2、PC机4台 3、配置线(console)线1条、交叉线1条、直通线3条 实验过程分解 1、一个网段的配置 (1)目标:PC2能ping通路由器对应接口或PC1\PC0能ping通路由器对应接口 使用的命令(略) 2、两个网段的配置 (1)目标:PC0、PC1、PC2能相互ping通 (2)配置PC0、PC1、PC2网关前:PC0、PC1、PC2互ping的结果 (3)配置PC0、PC1、PC2网关后:PC0、PC1、PC2互ping的结果 实验过程 1.先向界面中添加一台router0 ,4台pc机和一台switch,先用控制线(console)连 接router0的console接口和pc0的RS232接口,用交叉线(copper cross-over)连接router0的FastEthernet 0/1接口和pc3的FastEthernet接口,用直通线(copper straight-through)连接router0的FastEthernet 0/0接口和switch,pc1,pc2的FastEthernet接口。如图(配置钱的网络拓扑)

2.点击pc0进入Desktop的Terminal,如图 3.进入Terminal后,如图 4.点击OK进入代码,进入代码编辑界面,如图

OSPF配置技巧实验报告-何荣贤

集美大学 计算机工程学院 实验报告 课程名称计算机网络 实验名称实验7 OSPF配置技巧实验 日期2012/6/5 地点陆大0316 班级计算1013 老师耿少峰 组号 D 组长何荣贤 一、学习目的 完成本实验后,您将能够:

? 按照指定要求创建有效的 VLSM 设计 ? 为接口分配适当的地址并记录下来 ? 根据拓扑图完成网络电缆连接 ? 删除路由器启动配置并将其重新加载到默认状态 ? 在路由器上配置 OSPF 及其它设置 ? 配置并传播静态默认路由 ? 检验 OSPF 的运行情况 ? 测试和检完全连通性 ? 思考网络实施并整理成文档 二、实验拓扑及场景 场景 在本实验练习中,将为您指定一个网络地址,您必须使用 VLSM 来为该网络划分子网,从而根据拓扑图完成网络地址分配。将需要组合使用 OSPF 路由和静态路由,以使网络中未直接连接的主机能相互通信。在所有 OSPF 配置中将使用 0 作为 OSPF 区域 ID ,采用 1 作为进程 ID 。 任务 1 :为地址空间划分子网。 步骤 1 :检查网络要求。 具有下列网络地址要求: ? 必须为网络 172.20.0.0/16 划分子网,从而为 LAN 串行链路提供地址。 o HQ LAN 需要 8000 个地址 o Branch1 LAN 需要 4000 个地址

o Branch2 LAN 需要 2000 个地址 o 路由器之间的每条链路需要两个地址 ? 代表路由器 HQ 和 ISP 之间链路的环回地址将使用网络 10.10.10.0/30 。 步骤 2 :创建网络设计时请考虑下列问题。 需要为网络 172.20.0.0/16 划分多少个子网? __6_____ 网络 172.20.0.0/16 总共需要提供多少个 IP 地址?__14006______ HQ LAN 子网将使用什么子网掩码? ___/19_____ 此子网内可用的最大主机地址数是多少? __8192______ Branch1 LAN 子网将使用什么子网掩码? __/20______ 此子网内可用的最大主机地址数是多少?__4094______ Branch2 LAN 子网将使用什么子网掩码? __/21______ 此子网内可用的最大主机地址数是多少? __2046______ 这三台路由器间的链路将使用什么子网掩码? ___/30_______________ 这些子网中的每个子网内可用的最大主机地址数是多少? ___2_____ 步骤 3 :为拓扑图分配子网地址。 1. 将网络 17 2.20.0.0/16 的子网 0 分配给 HQ LAN 子网。此子网的网络地 址是什么? ___172.20.0.0/19_______________ 2. 将网络 172.20.0.0/16 的子网 1 分配给 Branch1 LAN 子网。此子网 的网络地址是什么? ___172.20.32.0/20______________ 3. 将网络 172.20.0.0/16 的子网 2 分配给 Branch2 LAN 子网。此子网 的网络地址是什么?

2019年OSPF多区域原理和配置

OSPF多区域配置和原理 一、OSPF协议是链路状态路由协议,它是一个开放的标准。 优点: 1、它应用在大多数的路由器上。 2、用SPF(最短路径优先算法),提供环路自由的拓扑结构。 3、通过触发更新,提供快速收敛。 4、是无类的路由协议,允许分等级的划分可变长子网掩码。 缺点: 1、需要更多的内存来调整拓扑结构。 2、需要额外的CPU 来处理运行SPF算法。 3、对于一个大的网络,需要小心的把网络划分适当的层次,通过 把路由器划分到不同的区域里。 4、它配置起来更复杂,更难排除故障。 二、OSPF 用COST(成本)作为计量值。 三、OSPF中分类的路由器: 内部路由器:是指所有接口都在一个区域的路由器。 区域边界路由器(ABR):是指连接一个或多个区域到骨干区域的路由器,并且这些路由器会作为域间通信量的路由网关。ABR路由器总是至少有一个 接口是属于骨干区域的。 自治系统边界路由器(ASBR):是OSPF域外部的通信量进入OSPF域的网关路由器。 四、一个OSPF路由器与DR交换信息用多播地址:与BDR与其他路由器交换信息用多播地址:只涉及一个区域的OSPF路由配置。 1、配置IP地址 Router1配置 Router1(config)# Router1(config)#inter f1/0 Router1(config-if)#ip add shut

Router1(config)#inter f0/0 Router1(config-if)#ip add shut Router1(config)#inter f0/1 Router1(config-if)#ip add shut Router2配置 Router2(config)#inter f0/0 Router2(config-if)#ip add shut Router2(config)#inter f0/1 Router2(config-if)#ip add shut Router3配置 Router(config)#inter f0/1 Router(config-if)#ip add shut Router(config)#inter f0/0 Router(config-if)#ip add shut Router4配置 Router4(config)#inter f0/1 Router4(config-if)#ip add shut Router4(config)#inter f1/0 Router4(config-if)#ip add shut Router4(config)#inter f0/0 Router4(config-if)#ip add shut 2、OSPF配置 Router1配置 Router1(config)#router ospf 10 Router1(config-router)#network 0.0.0.255 area 0 Router1(config-router)#network 0.0.0.255 area 0 Router1(config-router)#network 0.0.0.255 area 0 Router1(config-router)# Router2配置 Router2(config)#route ospf 10 ^ Router2(config-router)#network 0.0.0.255 area 0 Router2(config-router)#network 0.0.0.255 area 1

路由器基本配置_实验报告

路由器基本配置_实验报告 《组网技术》实验报告 姓名学号教学班计算机网络 任课教师王丽娟指导教师王丽娟班主任 2013-6-3 实验地点广西某家具公司机房实验时间 实验项目名称:路由器基本配置 实验目标及要求: 通过CISCO路由器,了解路由器的各个接口的用途、配接方法,路由器配置命令、状态模式的功能,在此基础上通过超级终端完成对路由器的各种基本配置,如:路由器的命名、特权密码的设置、LAN接口的配置、WAN接口的配置、静态路由的配置等等。并用命令保存和查验配置信息。 实验环境及工具: CISCO路由器,PC机,网线,专用电缆(RS232,V35),CONSOLE。 实验内容及过程: 实验内容: 观察CISCO路由器,了解路由器基本知识; 学习电缆连接; 查看CISCO路由器的操作,了解路由器工作原理; 学习基本的路由器配置。 实验步骤: 配置相应的IP参数 打开计算机的“超级终端”程序 此超级终端内输入的命令都是对路由器A的操作,超级终端窗口内所有输出都是路由器A的 输出。 键入“,”列入命令提示。 7-A>? Exec commands: <1-99> Session number to resume access-enable Create a temporary Access-List entry access-profile Apply user-profile to interface clear Reset functions connect Open a terminal connection disable Turn off privileged commands disconnect Disconnect an existing network connection

OSPF协议配置

OSPF 协议配置 【实验目的】 1.了解和掌握ospf 的原理; 2.熟悉ospf 的配置步骤; 3.懂得如何配置OSPF router ID ,了解DR/BDR 选举过程; 4.掌握hello-interval 的使用; 5.学会使用OSPF 的authentication ; 【实验拓扑】 【实验器材】 如上图,需用到路由器三台,hub/switch 一个,串行线、网线若干,主机三台。 说明:拓扑中网云可用hub 或普通switch 替代,建立multiaccess 网络,以太口连接。 【实验原理】 一、OSPF 1. OSPF 基本原理以及邻居关系建立过程 OSPF 是一种链路状态型路由选择协议。它依靠5种(Hello, DBD, LSR, LSU and LSAck)不同种类的数据包来识别、建立和维护邻居关系。当路由器接收到来自邻居的链路状态信息后,会建立一个链路状态数据库;然后根据该链路状态数据库,采用SPF 算法确定到各目的地的最佳路径;最后将最佳路径放到它的路由表中,生成路由表。 OSPF 会进行周期性的更新以维护网络拓扑状态,在LSA 的生存期到期时进行周期性的更新。除了周期性更新之外,还有触发性更新。即当网络结构发生变化(例如增减路由器、链路状态发生变化等)时,会产生触发性更新,把变化的那一部分通告给整个网络。 192.168.1.0/24 RT A

2.Designated Router (DR) / Backup Designated Router(BDR)选举过程 存在于multiaccess网络,点对点链路和NBMA网络中无此选举过程,此过程发生在Two-Way之后ExStart之前。 选举过程: 选举时,依次比较hello包中的各台router priority和router ID,根据这两个值选出DR 和BDR。选举结束后,只有DR/BDR失效才会引起新的选举过程;如果DR故障,则BDR 替补上去,次高优先级Router被选为BDR。 基本原则如下: 1)有最高优先级值的路由器成为DR,有第二高优先级的路由器成为BDR; 2)优先级为0的路由器不能作为DR或BDR,只能做DRother (非DR); 3)如果一台优先级更高的路由器加到了网络中,原来的DR与BDR保持不变,只有DR 或BDR它们失效时才会改变; 4)当优先级相同时,路由器ID最高和次高的的就成为DR和BDR; 5)当没有配置loopback时,用router上up起来的端口中最高IP地址作为Router ID,否则就用loopback口的IP地址作为它的ID;如果有多个loopback则用loopback端口中最高IP地址作为ID;而且路由器ID 一旦确定就不再更改。 建议使用优先级操纵DR/BDR选举过程 3.update timer与authentication的影响 要让OSPF路由器能相互交换信息,它们必须具有相同的hello间隔和相同的dead-time 间隔。缺省情况下,后者是前者的4倍。 缺省地,路由器认为进入的路由信息总是可靠的、准确的,从而不加甄别就进行处理,这存在一定的危险。因此,为了确保进入的路由信息的可靠性和准确性,我们可以在路由器接口上配置认证密钥来作为同一区域OSPF路由器之间的口令,或对路由信息采用MD5算法附带摘要信息来保证路由信息的可靠性和准确性。建议采用后者,因为前者的密钥是明文发送的。 三、其它预备知识 1、回环接口的配置: Router(config)#int l0 Router(config-if)#ip addr *.*.*.* *.*.*.* 2、telnet:是属于应用层的远程登陆协议,是一个用于远程连接服务的标准协议,用户可以 用它建立起到远程终端的连接,连接到Telnet服务器;用户也可以用它远程连接上路由器进行路由器配置。 【实验内容】 一、在路由器上配置单域的OSPF 1.按照拓扑图1接好线,完成如下基本配置: (1)配置端口IP地址 以RTA路由器的配置为例: RTA(config)#Interface Ethernet 0 RTA(config-if)#ip address 192.168.1.1 255.255.255.0

OSPF多区域原理与配置

OSPF多区域原理与配置 【OSPF三种配置方法】 1、network 192.168.1.0 0.0.0.255 area0 2、network 0.0.0.0 255.255.255.255 area0 3、network 192.168.1.1 0.0.0.0 area0 【OSPF通信量分三类】 域内通信量:LSA1、LSA2 域间通信量:LSA3 外部通信量:LSA4、LSA5、LSA7 a)标准区域允许‘域内’‘域间’及‘外部’通信量。LSA为(1.2.3.4.5) b)末梢区域不允许‘外部’通信量存在,允许‘域内’‘域间’通信量及一条默认路由。LSA为(1.2.3) c)完全末梢只允许‘域内’通信量及一条默认路由。LSA为(1.2) d)非纯末梢不允许其他区域的外部通信量,允许‘域内’‘域间’及‘本区域’外部通信量。LSA为(1.2.3.7) e)完全非纯末梢只允许本区域内部,本区域外部通信量及一条默认路由存

在,不允许区域间及其他区域外部通信量存在。LSA为(1.2.7) 表-LSA类型 一、OSPF的多区域 【使用OSPF协议经常遇到的问题】 ?在大型网络中,网络结构的变化是时常发生的,因些OSPF路由器就会经常运行SPF算法来重新计算路由信息,大量消耗路由器的CPU和内存资源?在OSPF网络中,随着多条路径的增加,路由表变得越来越庞大,每一次路径的改变都使路由器不得不花大量的时间和资源去重新计算路由表,路由器就会越来越低效 ?包含完整网络结构信息的链路状态数据库也会越来越大,这将有可能使路

由器CPU和内存资源彻底耗尽,从而导致路由器的崩溃 【解决OSPF协议的以上问题】 OSPF允许把大型区域划分成多个更易管理的小型区域。这些小型区域可以交 换路由汇总信息,而不是每一个路由的细节 (1)、生成OSPF多区的原因 1、生成OSPF多区域的原因 改善网络的可扩展性 快速收敛 2、OSPF区域的容量 ?单个区域所支持路由器的范围大约是30~200 ?一些区域包含25台都有可能会显多了,而另一些区域却可以容纳多于500台的路由器 【对于和区域相关的通信量定义了下面三种类型】 域内通信量(Intra-AreaTraffic):指单个区域内路由器之间交换的数据包构成的

路由器实验1 路由器基本配置

实验1 路由器的基本配置 实验目标 掌握路由器几种常用配置方法和基本配置命令; 掌握采用 Console线缆配置路由器的方法; 掌握采用 Telnet方式配置路由器的方法; 熟悉路由器不同的命令行操作模式以及各种模式之间的切换; 实验背景 作为网络管理员,须对新购进的路由器设备进行了初次配置后,希望以后在办公室或出差时可以对设备进行远程管理,现要在路由器上做适当配置。 实验拓扑: (见本实验中所附的图R1.JPG) 实验设备 Router_2621 1 台;PC 1 台;交叉线;配置线 说明:交叉线:路由器与计算机相连路由器与交换机相连 直连线:计算机与交换机相连 实验要求: 按照图R1.JPG创建packet tracer 拓扑图后进行以下各项操作: (1)在计算机上启用超级终端,并配置超级终端的参数(模拟器最好按默认的),是计算机(RS 232)与路由器通过console 接口建立连接;更改路由器的主机名为R1;计算机(FastEthernet)与路由器FastEthernet0/0接口建立连接. (2)配置路由器的管理的 IP地址为192.168.1.254,并为 Telnet 用户配置用户密码5ijsj和enable 登录口令123456。配置计算机的 IP地址192.168.1.1(与路由器管理 IP地址在同一个网段),通过网线将计算机和路由器相连,通过计算机 Telnet到路由器上对交换机进行验证; (3)先为路由器添加有串行口的模块,然后配置路由器的串行口S0/0为DCE端,并设定其时钟频率是64000 ,接口IP地址和网络掩码为 192.168.10.1,255.255.255.0. (4)保存配置信息,显示配置信息; (5)显示历史命令。 1、 按上图连线,更改路由器的主机名为R1; Router#conf terminal Router(config)#hostname R1 2、(1)配置Int F0/0 IP Router(config)#interface f0/0 Router(config-if)#ip address 192.168.1.254 255.255.255.0 Router(config-if)#no shutdown %LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up

OSPF基本配置实验原理

对于基本的OSPF配置,需要进行的操作包括: ●配置Router ID ●启动OSPF ●进入OSPF区域视图 ●在指定网段使能OSPF 1配置Router ID 路由器的ID是一个32比特无符号整数,采用IP地址形式,是一台路由器在自 治系统中的唯一标识。路由器的ID可以手工配置,如果没有配置ID号,系统 会从当前接口的IP地址中自动选一个较小的IP地址作为路由器的ID号。手工 配置路由器的ID时,必须保证自治系统中任意两台路由器的ID都不相同。通 常的做法是将路由器的ID配置为与该路由器某个接口的IP地址一致。 请在系统视图下进行下列配置。 表1-1配置路由器ID号 为保证OSPF运行的稳定性,在进行网络规划时,应确定路由器ID的划分并 手工配置。 说明: OSPF启动后修改的Router ID,需要重新启动OSPF进程之后,Router ID才能在OSPF 中生效。 2启动OSPF OSPF支持多进程,一台路由器上启动的多个OSPF进程之间由不同的进程号 区分。OSPF进程号在启动OSPF时进行设置,它只在本地有效,不影响与其 它路由器之间的报文交换。 请在系统视图下进行下列配置。 表1-2启动/关闭OSPF

缺省情况下,不运行OSPF。 启用OSPF时,需要注意: ●如果在启动OSPF时不指定进程号,将使用缺省的进程号1;关闭OSPF 时不指定进程号,缺省关闭进程1。 ●在同一个区域中的进程号必须一致,否则会造成进程之间的隔离。 ●当在一台路由器上运行多个OSPF进程时,建议用户使用以上命令中的 router-id为不同进程指定不同的Router ID。 ●以上命令中的vpn-instance用于将OSPF进程与VPN实例进行绑定, 用于MPLS VPN解决方案,详细介绍请参考本手册的“VPN”部分。 3进入OSPF区域视图 OSPF协议将自治系统划分成不同的区域(Area),在逻辑上将路由器分为不 同的组。在区域视图下可以进行区域相关配置。 请在OSPF视图下进行下列配置。 表1-3进入OSPF区域视图 区域ID可以采用十进制整数或IP地址形式输入,但显示时使用IP地址形式。 在配置同一区域内的OSPF路由器时,应注意:大多数配置数据都应该对区域 统一考虑,否则可能会导致相邻路由器之间无法交换信息,甚至导致路由信息 的阻塞或者产生路由环。 4在指定网段使能OSPF 在系统视图下使用ospf命令启动OSPF后,还必须指定在哪个网段上应用 OSPF。 请在OSPF区域视图下进行下列配置。 表1-4在指定网段使能OSPF 一台路由器可能同时属于不同的区域(这样的路由器称作ABR),但一个网段 只能属于一个区域

大型企业网络配置系列课程详解(二) --OSPF多区域配置与相关概念的理解

大型企业网络配置系列课程详解(二) --OSPF多区域配置与相关概念的理解 试验目的: 1、使用OSPF划分多区域改善网络的可扩展性,其次减少各LSA通告 的范围,达到区域内部快速收敛。 2、通过配置末梢区域(Stub Area)、完全末梢区域(Totally Stubb y Area)以及非纯末梢区域(NSSA)达到各区域部分LSA通告的减少,从而减少区域内部路由器的路由表条目,增大路由器查找路由表的速度,从而减少了对路由器cpu以及内存的消耗,优化网络结构。3、通过配置路由重分发,让不同自治系统之间能够互相通信,其次结合 NSSA达到区域内部路由器条目的减少,从而减少了对路由器cpu以及内存的消耗,优化网络结构。 4、通过对试验结果的分析能够更清楚理解配置末梢区域、完全末梢区域 以及非纯末梢区域所达到的效果。 试验网络拓扑: 试验步骤:

一、根据网络拓扑图配置各个路由器接口的IP地址(注意端口的激活,非标准网络子网的划分),下面是以R1为例,其它的类似。 二、根据网络拓扑图指定的Loopback信息配置各个路由器loopback 接口的地址(用作路由器Router ID的标识符,在路由器上便于查看邻居的路由信息),当然如果试验需要过多的网络,Loopback接口也可以模拟外部网络。比如说,做路由器地址汇总的时候就会用到。同样以R1为例,其他的类似。 三、基本工作做完之后,开始配置OSPF,各个路由器进程号表示为(R 1:10,R2:20……),其次将相连的网段。首先启用路由器OSPF的进程号,然后将相应的网段都发布出去,注意:每个接口对应那个区域,在写的时候就写那个区域,不可混同。 R1的具体配置:

思科OSPF实验1:基本的OSPF配置

思科OSPF实验1:基本的OSPF配置 实验步骤: 1.首先在3台路由器上配置物理接口,并且使用ping命令确保物理链路的畅通。 2.在路由器上配置loopback接口: R1(config)#int loopback 0 R1(config-if)#ip add 1.1.1.1 255.255.255.0 R2(config)#int loopback 0 R2(config-if)#ip add 2.2.2.2 255.255.255.0 R3(config)#int loopback 0 R3(config-if)#ip add 3.3.3.3 255.255.255.0 路由器的RID是路由器接口的最高的IP地址,当有环回口存在是,路由器将使用环回口的最高IP地址作为起RID,从而保证RID的稳定。 3.在3台路由器上分别启动ospf进程,并且宣告直连接口的网络。 R1(config)#router ospf 10 R1(config-router)#network 192.168.1.0 0.0.0.255area 0 R1(config-router)#network 1.1.1.0 0.0.0.255 area 0 R1(config-router)#network 192.168.3.0.0.0.255 area 0

ospf的进程号只有本地意义,既在不同路由器上的进程号可以不相同。但是为了日后维护的方便,一般启用相同的进程号。 ospf使用反向掩码。Area 0表示骨干区域,在设计ospf网络时,所有的非骨干区域都需要和骨干区域直连! R2,R3的配置和R1类似,这里省略。不同的是我们在R2和R3上不宣告各自的环回口。 *Aug 13 17:58:51.411: %OSPF-5-ADJCHG: Process 10, Nbr 2.2.2.2 on Serial1/0 from LOADING to FULL, Loading Done 配置结束后,我们可以看到邻居关系已经到达FULL状态。 4. 在R1上查看路由表,可以看到以下信息: R1#show ip route Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route Gateway of last resort is not set 1.0.0.0/24 is subnetted, 1 subnets

华为ospf多区域配置

OSPF多区域配置 1.规划网络拓扑图如下: 文字说明: a.R1 与R2 作为末梢区域area 1 b.R2 与R3 作为主区域area 0 c.R3 与R4 作为末梢区域area 2 d.R1 上连接交换机LSW3,LSW3上拥有vlan 8,g0/0/1与g/0/2属于vlan 8 e.R1还直连一个主机,网段为192.168.7.0 网段。 2.配置: R1: sys Enter system view, return user view with Ctrl+Z. [Huawei]un in en Info: Information center is disabled. [Huawei]sysname R1 [R1]int e0/0/0 [R1-Ethernet0/0/0]ip add 12.1.1.1 30 [R1-Ethernet0/0/0]q [R1]int e0/0/1 [R1-Ethernet0/0/1]ip add 192.168.8.1 24 [R1-Ethernet0/0/1]q [R1]int g0/0/0 [R1-GigabitEthernet0/0/0]ip add 192.168.7.1 24 [R1-GigabitEthernet0/0/0]q [R1]int loop [R1]int LoopBack 0 [R1-LoopBack0]ip add 1.1.1.1 24

[R1-LoopBack0]q [R1]int loopback 1 [R1-LoopBack1]ip add 192.168.1.1 24 [R1-LoopBack1]q [R1]ospf 10 [R1-ospf-10]area 1 [R1-ospf-10-area-0.0.0.1]network 12.1.1.0 0.0.0.3 [R1-ospf-10-area-0.0.0.1]network 1.1.1.0 0.0.0.255 [R1-ospf-10-area-0.0.0.1]network 192.168.1.0 0.0.0.255 [R1-ospf-10-area-0.0.0.1]network 192.168.8.0 0.0.0.255 //为了能让192.168.8.0网段能够到达2.2.2.2 [R1-ospf-10-area-0.0.0.1]network 192.168.7.0 0.0.0.255 //为了能让192.168.7.0网段能够到达2.2.2.2 [R1-ospf-10-area-0.0.0.1]q [R1-ospf-10]q [R1]ip route-static 192.168.0.0 255.255.255.0 12.1.1.2 [R1]ip route-static 192.168.0.0 255.255.255.0 192.168.8.254 [R1] R2: [R2]int e0/0/0 [R2-Ethernet0/0/0]ip add 12.1.1.2 30 [R2-Ethernet0/0/0]int e0/0/1 [R2-Ethernet0/0/1]ip add 23.1.1.1 30 [R2-Ethernet0/0/1]q [R2]int loopback 0 [R2-LoopBack0]ip add 2.2.2.2 24 [R2-LoopBack0]q [R2]int loopback 1 [R2-LoopBack1]ip add 192.168.2.1 24 [R2-LoopBack1]q [R2]ospf 10 [R2-ospf-10]area 1 [R2-ospf-10-area-0.0.0.1]network 12.1.1.0 0.0.0.3 [R2-ospf-10-area-0.0.0.1]q [R2-ospf-10]area 0 [R2-ospf-10-area-0.0.0.0]network 23.1.1.0 0.0.0.3 [R2-ospf-10-area-0.0.0.0]network 2.2.2.0 0.0.0.255 [R2-ospf-10-area-0.0.0.0]network 192.168.2.0 0.0.0.255 [R2-ospf-10-area-0.0.0.0]q

实验报告OSPF动态路由的配置

淮海工学院计算机工程学院实验报告书 课程名:《网络管理技术》 题目:动态路由的配置 班级:网络081 学号:110821110 姓名:周永超

1.目的与要求 掌握在路由器上配置RIP路由的方法,掌握针对RIP路由的常用查看和测试命令。掌握在路由器上配置多区域OSPF路由的方法,掌握针对OSPF路由的常用查看和测试命令。 2.实验内容 (1)在指定拓扑结构的多个路由器上配置单区域OSPF路由; (2)使用OSPF路由的常用查看和测试命令。 (3)在指定拓扑结构的多个路由器上配置多区域OSPF路由; (4)使用OSPF路由的常用查看和测试命令。 (5)在第二台和第三台路由器串口上配置PPP验证,实现计算机间的通信。(选做) 3.实验步骤 (1)按照给定的实验拓扑配置单区域(area0)OSPF路由在全局配置模式下在R1上配network 12.0.0.0 0.0.0.255 area 0 network 1.1.1.0 0.0.0.255 area 0;在R2上:配network 2.2.2.0 0.0.0.255 area 0,Network 12.0.0.0 0.0.0.255 area 0 network 2 3.0.0.0 0.0.0.255 area 0;在R3上:network 23.0.0.0 0.0.0.255 area 0,network 3.3.3.0 0.0.0.255 area 0; (2)配好后查看相关端口状态确保正确后查看路由信息:show ip route show ip ospf interface;

在路由器R1上ping 2.2.2.2,ping 23.0.0.2 ping 23.0.0.3 ping 3.3.3.3测试成功,在R2:ping 1.1.1.1 ping 3.3.3.3;R3:ping 12.0.0.1 ping 12.0.0.2 ping 2.2.2.2 ping 1.1.1.1,测试成功。 (3)再根据拓扑结构配置多区域路由,路由在全局配置模式下在R1上配network 12.0.0.0 0.0.0.255 area 1 network 1.1.1.0 0.0.0.255 area 1;在R2上:配network 2.2.2.0 0.0.0.255 area 0,Network 12.0.0.0 0.0.0.255 area 0 network 23.0.0.0 0.0.0.255 area 0;在R3上:network 23.0.0.0 0.0.0.255 area 2,network 3.3.3.0 0.0.0.255 area 2;(4)重复步骤(2)进行测试。 (5)进行PPP协议配置时R2上的端口S1/2不稳定,经常时开时关,无法进行发送、认证,没有进行配置。 4.测试数据与实验结果 初始情况下查看端口状态 在R1上配置OSPF路由

相关文档
最新文档