news 2026/7/29 20:34:53

OSPF综合实验2

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
OSPF综合实验2

实验拓扑

实验要求

1,R5为ISP,其上只能配置IP地址;R4作为企业边界路由器,

出口公网地址需要通过PPP协议获取,并进行chap认证

2,整个OSPF环境IP基于172.16.0.0/16划分;

3,所有设备均可访问R5的环回;

4,减少LSA的更新量,加快收敛,保障更新安全;

5,全网可达

实验思路/步骤

1整个OSPF环境IP基于172.16.0.0/16划分;除了R12有两个环回,其他路由器除R4、R6和R7均有一个环回IP

首先进行IP地址的划分,按照区域划分,拓扑中有5个区域,就在172.16.0.0/16 的基础上面在借3为掩码,172.16.000 00000.0000000/19,可以划分出8个子网,保留3个,使用前五个分别作为区域0-5的网段。

在各个区域中在对其进一步划分,以区域1为例子:

172.16.001 00000.00000000/29

172.16.010 00000.00000000/24---172.16.32.0/24

(在划分两个子网作为R1-R2和R2-R3之间的网段)

172.16.32.1/29

172.16.32.2/29

172.16.32.3/29

172.16.33.1/24(作为R1环回口)

172.16.34.1/24(作为R2环回口)

172.16.35.1/24(作为R3环回口)

同理可得:

are0

总地:172.16.0.0/19

用户:

172.16.0.0/19 --MA

172.16.0.0/30 --P2P(R3-R4)

172.16.0.4/30 --P2P(R4-R6)

172.16.0.8/30 --P2P(R4-R7)

Are2

总地:172.16.64.0/19

用户:

172.16.64.0/19 --MA

172.16.64.0/30 --P2P(R6-R11)

172.16.64.4/30 --P2P(R11-R12)

172.16.66.1/24 --R11环回

RIP

总地:172.16.160.0/19

172.16.160.1/24 --R11环回

172.16.161.1/24 --R11环回

Are3

总地:172.16.96.0/19

用户:

172.16.96.0/19 --MA

172.16.96.0/30 --P2P(R7-R8)

172.16.96.4/30 --P2P(R8-R9)

172.16.97.1/24 --R8环回

Are4

总地:172.16.128.0/19

用户:

172.16.128.0/19 --MA

172.16.128.0/30 --P2P(R9-R10)

172.16.129.1/24 --R9环回

172.16.130.1/24 --R10环回

2宣告每个路由器的网段,使得除R5之外的所有设备全网可达。

AREA1

AR1

ospf 1 router-id 1.1.1.1

area 0.0.0.1

network 172.16.32.0 0.0.31.255

AR2

ospf 1 router-id 2.2.2.2

area 0.0.0.1

network 172.16.32.0 0.0.31.255

AR3

ospf 1 router-id 3.3.3.3

area 0.0.0.1

network 172.16.32.0 0.0.31.255

AREA1

ospf 1 router-id 3.3.3.3

area 0.0.0.0

network 172.16.16.0 0.0.31.255

ospf 1 router-id 4.4.4.4

area 0.0.0.0

network 172.16.16.0 0.0.31.255

ospf 1 router-id 6.6.6.6

area 0.0.0.0

network 172.16.16.0 0.0.31.255

ospf 1 router-id 7.7.7.7

area 0.0.0.0

network 172.16.16.0 0.0.31.255

AREA 2

ospf 1 router-id 6.6.6.6

area 0.0.0.2

network 172.16.64.0 0.0.31.255

ospf 1 router-id 11.11.11.11

area 0.0.0.2

network 172.16.64.0 0.0.31.255

ospf 1 router-id 12.12.12.12.

area 0.0.0.2

network 172.16.64.0 0.0.31.255

RIP

rip 1

version 2

network 172.16.0.0

AREA 3

ospf 1 router-id 7.7.7.7

area 0.0.0.3

network 172.16.96.0 0.0.31.255

ospf 1 router-id 8.8.8.8

area 0.0.0.3

network 172.16.96.0 0.0.31.255

ospf 1 router-id 9.9.9.9

area 0.0.0.3

network 172.16.96.0 0.0.31.255

AREA 4

ospf 1 router-id 9.9.9.9

area 0.0.0.4

network 172.16128.0 0.0.31.255

ospf 1 router-id 10.10.10.10

area 0.0.0.4

network 172.16.128.0 0.0.31.255

3RIP与OSPF为不同的网络协议,需要通过重发布让不同路由协议之间能够共享路由信息,从而实现异构网络的互联互通。AREA 3为特殊的单区OSPF,需要对AR9的OSPF1中的AREA4删除,然后创建一个OSPF2再对AREA4进行网段的宣告,达到全网可达的效果。

R12

ospf 1 router-id 12.12.12.12

import-route rip 1

Rip 1

R9

ospf 2 router-id 9.9.9.9

import-route ospf 1

area 0.0.0.4

network 172.16.128.0 0.0.31.255

4减少LSA的更新量,加快收敛,保障更新安全;Stub 区域和 NSSA(非纯末梢区域)是两种特殊的区域类型,核心作用是精简区域内的路由信息、降低设备开销、提升网络稳定性,同时适配不同的网络场景需求;通过改变路由接口的hello时间加快收敛;为了保障更新安全,需要在每个路由器的区域进行加密认证。

R1

R2

R3

R4

R6

R7

R8

R9

R10

R11

R12

3.5R5为ISP,其上只能配置IP地址;R4作为企业边界路由器,

出口公网地址需要通过PPP协议获取,并进行chap认证.

R5

3.6所有设备均可访问R5的环回,设置acl策略表添加缺省使得所有设备可以访问R5的环回,并且R4的Serial接口通过AR5的PPP拨号下发地址。

R4

R5

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/29 8:23:50

BurpSuite渗透测试通关手册,简单几步带你从环境配置到报告生成

在Web应用安全测试中,Burp Suite被誉为“渗透测试的瑞士军刀”,其强大的扫描功能能高效挖掘SQL注入、XSS、信息泄露等漏洞。本文将结合实战步骤,详细解析如何利用Burp Suite进行安全扫描,助你快速掌握核心技巧! 一、扫…

作者头像 李华
网站建设 2026/7/29 10:45:40

Python | OpenCV | 图像处理 | 入门实验 | 对比度增强 | 裁剪

0. 前言 “图像处理”听起来高大上,其实用 20 行 Python 就能跑起来。 今天带大家在 10 分钟 内完成一次真实可跑的实验:把一张机器人照片 robot.jpg 切成左上角;再把亮度 / 对比度拉满;最后保存成新图 robot_enhanced.jpg。读完你…

作者头像 李华
网站建设 2026/7/29 11:54:27

Apifox:API 接口自动化测试完全指南

01 前言 这是一篇关于 Apifox 的接口自动化测试教程。相信你已经对 Apifox 有所了解:“集 API 文档、API 调试、API Mock、API 自动化测试,更先进的 API 设计/开发/测试工具”。 笔者是后端开发,因此这篇教程关注的是 API 自动化测试&#…

作者头像 李华
网站建设 2026/7/29 12:41:47

正反向代理:网络安全核心技术

一、核心概念:定义与本质区别1. 正向代理(Forward Proxy)定义:客户端与目标服务器之间的 “中介代理”,客户端主动配置代理服务器后,所有请求先发送至代理,再由代理转发至目标服务器&#xff0c…

作者头像 李华
网站建设 2026/7/30 3:31:29

别被忽悠了!一文讲透MES管理系统本地部署与SaaS模式的真正底牌

“我们要上MES,但老板觉得一次性投入几百万太贵了,听说有那种每年交几万块的云MES,能不能用?”这是过去两年里,我被问到频率最高的问题,没有之一。大家好,我是老李。在制造业摸爬滚打了10年&…

作者头像 李华