在中等规模路由网络中应用OSPF路由协议配置

上传人:大米 文档编号:506267161 上传时间:2022-12-18 格式:DOC 页数:14 大小:1.95MB
返回 下载 相关 举报
在中等规模路由网络中应用OSPF路由协议配置_第1页
第1页 / 共14页
在中等规模路由网络中应用OSPF路由协议配置_第2页
第2页 / 共14页
在中等规模路由网络中应用OSPF路由协议配置_第3页
第3页 / 共14页
在中等规模路由网络中应用OSPF路由协议配置_第4页
第4页 / 共14页
在中等规模路由网络中应用OSPF路由协议配置_第5页
第5页 / 共14页
点击查看更多>>
资源描述

《在中等规模路由网络中应用OSPF路由协议配置》由会员分享,可在线阅读,更多相关《在中等规模路由网络中应用OSPF路由协议配置(14页珍藏版)》请在金锄头文库上搜索。

1、在中等规模路由网络中应用OSPF路由协议配置 作者: 日期:1 个人收集整理 勿做商业用途案例背景某市准备要建设局域网,要求我们提供城域网路由架构方案。该城域网计划在全市范围内建立8个骨干机站,每个骨干机站有1台高级的三层交换机,通过它将这8台三层交换机连接成一个环路,构成该城域网的骨干,而连接骨干的这8台交换机就成为该城域网的核心交换机。这8台交换机每一台负责连接一定区域里的用户网络.用户网络可以是小区的宽带网络,也可以是企业的网络。通过连接企业的网络,城域网也可以成为一个小规模的ISP。而小区宽带和企业网络中的三层交换机或者路由器可以和骨干上的核心交换机相连,为终端用户和城域网骨干提供连接

2、,为终端用户和城域骨干网提供连接.这些小区宽带和企业网络中的路由设备需要使用动态路由协议从核心交换机上学习路由,这样将简化运维部门的工作.该城域网的建设部门要求路由架构方案中所选择的路由协议应该具备以下特点和功能1 路由协议应该能够兼容多家厂商的路由设备,因为小区宽带和企业的路由设备可能采购于多家不同设备的厂商.2 路由协议应该收敛快速,要求其收敛时间不能超过15秒3 要求路由协议的配置和维护尽量简单易学,以方便网络运维人员学习和应用4 路由协议应该能够控制网络故障的范围,不能因为小区宽带或企业网络中的链路故障造成全网的不稳定问题。1. 声明使用OSPF路由协议2. 发布网段3. 声明完全末节

3、区域核心交换机配置:Version 12.1Service timestamps debug uptimeService timestamps log uptimeNo service password-encryptionHostname switch AIp nameserver 0.0.0。0!Ip subnetzeroIp routing(三层交换机的路由一定要启用)Spanning-tree extend system-id!Interface loopback0 Ip address 1.1.1.1 255。255.255。0(该逻辑接口的IP地址作为三层交换机A在OSPF路由网络

4、中的ID)!(这里省略交换机接口配置若干)!Interface GigabitEthernet0/1 No switchprot Ip address 148。1。1。1 255。255。255.0!Interface GigabitEthernet0/2 On switchport Ip address 192。1.1.1 255。255。255。0(注意先取消switchport模式再配置IP地址)!Vtp domain bigdomainInterface vlan 1 No ip address No ip route-cache!Router ospf 64 Network 1。1.

5、1.1 0.0。0.0 are0 Network 148。1。1.1 0.0。0。0 are0 Network 182。1。1。1 0.0。0。0 are0(这里省略network命令若干)!Ip classlessNo ip http server!Line con 0 Transport input noneLine aux 0Line vty 0 4!End核心交换机B的路由器配置:Version 12.1Service timestamps debug uptimeService timestamps log uptimeNo service passwordencryptionHos

6、tname switch AIp name-server 0。0。0。0!Ip subnet-zeroIp routing(三层交换机的路由一定要启用)Spanning-tree extend system-id!Interface loopback0 Ip address 2.2。2。2 255.255。255。0(该逻辑接口的IP地址作为三层交换机A在OSPF路由网络中的ID)!(这里省略交换机接口配置若干)!Interface GigabitEthernet0/1 No switchprot Ip address 193。1.1。2 255.255.255.0!Interface Gig

7、abitEthernet0/2 On switchport Ip address 192.1。1。2 255。255。255.0(注意先取消switchport模式再配置IP地址)!Vtp domain bigdomainInterface vlan 1 No ip address No ip routecache!Router ospf 64 Network 2。2。2。2 0.0.0.0 are0 Network 193.1。1.2 0。0.0。0 are0 Network 192。1.1。2 0.0。0。0 are0(这里省略network命令若干)Area 1 stub no-summ

8、ary(该命令表示区域1是一个完全末节区域,nosummary表示该路由设备是完全末节区域的边界路由器)!Ip classlessNo ip http server!Line con 0 Transport input noneLine aux 0Line vty 0 4!End企业路由器C的配置Version 11。2Service udpsmallserversService tcp-small-servers!Hostname routerC!!Interface loopback0 Ip address 3.3。3。3 255.255。255.0(该逻辑接口的IP地址作为路由器C的OS

9、PF路由网络中的ID)!Interface fastEthernet0/0 Ip address 193.1.1.1 255.255.255。0!Interface fastEthernet0/1 Ip address 152.1.1.1 255。255。255.0!Interface serial0/0On ip addressshutdown!Router ospf64 Network 3。3.3.3 0.0。0。0 area1 Network 152.1。1.0 0。0.0。255 area1 Network 193。1。1。00.0。0.255 area1(该路由器的全部链路发布区域1

10、中,这台路由器位于区域1)Area 1 stub(该命令表示路由器C是完全末节区域1中的一台路由设备,完全末节区域1中的所有路由设备都应该配置该命令,否则不能形成邻居关系)!No ip classlessIp route 0.0。0.0 0.0.0。0 193.1.1。2(由于完全末节区域内的路由器不能学习其他区域的路由,所以应该使用静态路由将访问其他区域的数据包路由到边界路由器,由了解整个网络路由的边界路由器将数据包路由到其他区域)!Line con 0Line aux 0Line vty 0 4 Login!End案例背景某市的城域网已经基本架设完成,目前正处于试运行阶段,并且已经开始接入

11、客户,但是有一天,城域网的路由突然出现了混乱,但混乱状态持续不长时间后又自动恢复了正常.此后,这种现象经常不定期出现。有一次,一个运维人员在出现故障时发出似乎有一台未知的路由设备连接到了OSPF路由网络中来,但是当他试图定位该未知路由设备时,这台设备消失了,网络随之恢复了正常。要求运维员工采取办法,屏蔽这个捣乱的路由设备。应用明文邻居验证提供OSPF路由网络安全性1 在路由器连接相邻路由设备的接口上配置明文密码2 在OSPF路由协议中声明该区域使用明文邻居验证路由器A的配置Version 11.2Service udpsmallserversService tcp-smallservers!H

12、ostname routerA!Interface Ethernet0/0 Ip address 192.1.1.1 255。255。255。0!Interface Ethernet0/1 Ip address 193。1.1。1 255.255。255。0 Ip ospf authenticationkey cisco(在连接相邻路由的接口上配置明文密码,密码是cisco)!Router ospf 64 Network 192.1。1.0 0。0.0.255 area 1 Network 193.1.1.0 0.0.0.255 area 1Area 1 authentication(声明区域

13、1中的路由设备使用明文邻居验证)!No ip classless!Line con 0Line aux 0Line vty 0 4 Login!End路由器B的配置Version 11。2Service udp-smallserversService tcpsmall-servers!Hostname routerA!Interface Ethernet0/0No ip addressshutdown!Interface serial0 Ip address 193.1。1。1 255。255。255。0 Ip ospf authentication-key cisco(在连接相邻路由的接口上

14、配置明文密码,密码是cisco)!Interface serial1 No ip address Shutdown!Router ospf 64Network 193。1。1.0 0。0.0.255 area 1Area 1 authentication(声明区域1中的路由设备使用明文邻居验证)!No ip classless!Line con 0Line aux 0Line vty 0 4 Login!End应用密文邻居验证提供OSPF路由网络安全性1 在路由器连接相邻路由设备的接口上配置密文密码2 在OSPF路由协议中声明该区域使用密码邻居验证路由器A的配置Version 11。2Service udp-smallserversService tcpsmallservers!Hostname ro

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号