1、F0/0192.168.2.2192.168.0.1192.168.2.1E1/0 192.168.3.1路由器 B 为 ABR六、 实验步骤第一步:参照计算机网络中路由器的基本配置和上表配置各接口地址,并测试连通性第二步:路由器 A 的配置Router-A#confRouter-A_config#router ospf 100Router-A_config_ospf_100#network 192.168.0.0 255.255.255.0 area 1Router-A_config_ospf_100#network 192.168.1.0 255.255.255.0 area 1Route
2、r-A_config_ospf_100#Z第三步:路由器 B 的配置Router-B#confRouter-B_config#router ospf 100Router-B_config_ospf_100#network 192.168.1.0 255.255.255.0 area 1 !注意区域的划分在接口上Router-B_config_ospf_100#network 192.168.2.0 255.255.255.0 area 0Router-B_config_ospf_100#Z第四步:路由器 C 的配置Router-C#confRouter-C_config#router ospf
3、 100Router-C_config_ospf_100#network 192.168.2.0 255.255.255.0 area 0Router-C_config_ospf_100#network 192.168.3.0 255.255.255.0 area 0Router-C_config_ospf_100#Z第五步:查看路由表Router-A#sh ip route.OSPF 虚连接的配置1.掌握多区域 OSPF 虚连接的配置2.理解 OSPF 虚连接的意义由于实际环境的限制,不能物理的将其他区域环绕骨干区域,可以采用虚连接的方式逻辑的连接到骨干区域。Router-A_config_
4、ospf_100#network 192.168.0.0 255.255.255.0 area 3Router-B_config_ospf_100#network 192.168.1.0 255.255.255.0 area 1 查看路由器 A 的邻居表Router-A#sh ip ospf neighbor.看到 A 的 ROUTER-ID 是?第七步:配置虚连接Router-A_config_ospf_100#area 1 virtual-link 192.168.2.1 !注意是 ROUTER-IDRouter-B_config_ospf_100#area 1 virtual-link
5、192.168.1.1 !第八步:查看虚连接Router-A#sh ip ospf virtual-linkVirtual Link Neighbor ID 192.168.2.1 (UP) TransArea: 1, Cost is 1600 Hello interval is 10, Dead timer is 40 Retransmit is 5 INTF Adjacency state is IPOINT_TO_POINTRouter-B#sh ip ospf virtual-linkVirtual Link Neighbor ID 192.168.1.1 (UP)七注意事项和排错1.
6、虚连接必须在 ABR 上进行2. 配置时是对端的 ROUTER-ID,不是 IP 地址OSPF Stub 和 Totally Stub 的配置1.掌握 OSPF 末梢区域和完全末梢区域的配置2.理解 OSPF 末梢区域和完全末梢区域的意义有些区域只有一个ABR,而且与骨干区域相连,在这样的区域我们可以定义为末梢区域,进一步减少路由表的长度。!第六步:将 Area1 定义为完全末梢区域Router-A_config_ospf_100#area 1 stub !区域内的所有路由器都要配置成末梢区域Router-B_config_ospf_100#area 1 stub no-summary !AB
7、R 上配置指明完全末梢区域再次查看路由器 A 的路由表七、注意事项和排错1. 末梢区域的所有路由器都要配置2. ABR 配置为完全末梢区域3. 末梢区域里不能有 ASBR 存在OSPF 路由汇总配置1.掌握 OSPF 的配置2.理解 OSPF 路由汇总的意义在大规模网络中,路由表的非常庞大,降低了转发速度,通常在子网边界做汇总,这样可以减少路由表的长度。10.10.11.1/2410.10.11.2/24192.168.2.2/2410.10.10.1/24192.168.2.1/24192.168.3.1/24Router-A_config_ospf_100#network 10.10.10
8、.0 255.255.255.0 area 1Router-A_config_ospf_100#network 10.10.11.0 255.255.255.0 area 1Router-B_config_ospf_100#network 10.10.11.0 255.255.255.0 area 1在路由器 B 上做路由汇总Router-B_config_ospf_100#area 1 range 10.10.0.0 255.255.0.0 再次查看路由器 C 上的路由表Router-C#sh ip route1.实际环境中,通常做精确的汇总2. 汇总操作在边界路由器上进行BGP 的配置1.
9、掌握 BGP 的配置方法2.理解 BGP 协议的工作过程BGP 是自治系统间的路由,在企业环境下并不多见Router-A_config#router bgp 200 !为自治系统 200 配置 BGP 进程Router-A_config_bgp#neighbor 192.168.1.2 remote-as 10 !指定邻居和它所在的自治系统Router-A_config_bgp#network 192.168.0.0 !通告一个路由表中存在的路由配置 ROUTER-BRouter-B_config#router bgp 100Router-B_config_bgp#neighbor 192.1
10、68.1.1 remote-as 200Router-B_config_bgp#neighbor 192.168.2.2 remote-as 100 !指明 IBGP 邻居配置 ROUTER-CRouter-C_config#router bgp 100Router-C_config_bgp#neighbor 192.168.2.1 remote-as 100 !查看路由器 B 的 IP BGP 表Router-B#sh ip bgp.查看路由器 B 的路由表Router-B#sh ip route.查看路由器 C 的 BGP 表Router-C#sh ip bgp并查看路由器 C 的路由表.
11、第九步:相关的查看命令Router-B#sh ip bgp summary !显示对等体状态.1.通过使用网络命令或重发布,BGP 进程必须能知道路由2.被通告的路由必须在路由表中3. IGBP 与 IGP 必须同步才能出现在路由表中路由再发布的配置1.掌握将 RIP 学习到的路由发布到 OSPF 的配置方法2.理解路由再发布的原理两个网络互连,但各自采用不同的路由协议,需要再发布2. V35 线 一条四、实验拓扑路由器 A 运行 RIP 协议路由器 B 运行 RIP 和 OSPF 协议路由器 C 运行 OSPF 协议路由器 ARouter-A_config#router ripRouter-
12、A_config_rip#version 2Router-A_config_rip#network 192.168.1.0Router-A_config_rip#network 192.168.0.0路由器 BRouter-B_config#router ospf 1Router-B_config_ospf_1#network 192.168.2.0 255.255.255.0 area 0 !并不宣告 1.0 的网段Router-B_config_ospf_1#exitRouter-B_config#router ripRouter-B_config_rip#version 2Router-
13、B_config_rip#network 192.168.1.0 !并不宣告 2.0 的网段路由器 CRouter-C#configRouter-C_config#router ospf 1Router-C_config_ospf_1#network 192.168.2.0 255.255.255.0 area 0 Router-C_config_ospf_1#network 192.168.3.0 255.255.255.0 area 0查看各路由器的路由表.配置路由再发布Router-B#configRouter-B_config_rip#redistribute ospf 1 !将 OS
14、PF 的路由引入到 RIP 中Router-B_config_rip#exitRouter-B_config_ospf_1#redistribute rip !将 RIP 路由引入到 OSPF 中Router-B_config_ospf_1#Z查看路由器 A 和 C 的路由表路由器 A 的路由表路由器 C 的路由表标准访问控制列表的配置1.掌握访问列表实验安全性的配置2.理解标准访问控制列表的作用1.某些安全性要求比较高的主机或网络需要进行访问控制2. 其他的很多应用都可以使用访问控制列表提供操作条件1. DCR-1751 二台2. PC 机 二台3. CR-V35MT 一条4. CR-V35
15、FC 一条5. 网线 二条四、实验拓扑 192.168.1.1/24192.168.1.2/24192.168.0.1/24PC-APC-BIP192.168.0.2/24网关实验目标:禁止 192.168.0.0/24 对 PC-B 的访问Router-A#ping 192.168.1.2PING 192.168.1.2 (192.168.1.2): 56 data bytes!- 192.168.1.2 ping statistics -5 packets transmitted, 5 packets received, 0% packet loss round-trip min/avg/max = 20/28/30 ms参照计算机网络中路由器的基本配置,配置静态路由Codes: C - connected, S - static, R - RIP, B - BGP, BC - BGP connected D - DEIGRP, DEX - external DEIGRP, O - OSPF, OIA - OSPF inter area ON1 - OSPF NSSA external type 1, ON
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1