一、子网划分
172.16.0.0/16
划到19位分八段满足基本的a0-a4区域
172.16.0.0/19
172.16.32.0/19
172.16.64.0/19
172.16.96.0/19
172.16.128.0/19
172.16.160.0/19
172.16.192.0/19
172.16.224.0/19
a0区域
172.16.0.0/19
划到24位满足a0区域的骨干链路与基本网段
172.16.0.0/24 P2P骨干链路:172.16.0.0/29
172.16.1.0/24 R5的环回网段
172.16.2.0/24 R6的环回网段
172.16.3.0/24 R7的环回网段
。。。。。。
a1区域
172.16.32.0/19
划到24位满足a1区域的骨干链路与基本网段
172.16.32.0/24 P2P骨干链路:172.16.32.0/29
172.16.33.0/24 R1的环回网段
172.16.34.0/24 R2的环回网段
172.16.35.0/24 R3的环回网段
。。。。。。
a2区域
172.16.64.0/19
划到24位满足a1区域的骨干链路与基本网段
172.16.64.0/24 P2P骨干链路:172.16.64.0/30
172.16.65.0/24 R11的环回网段
。。。。。。
a3区域
172.16.96.0/19
划到24位满足a1区域的骨干链路与基本网段
172.16.96.0/24 P2P骨干链路:172.16.96.0/30
172.16.97.0/24 R8的环回网段
。。。。。。
a4区域
172.16.128.0/19
划到24位满足a1区域的骨干链路与基本网段
172.16.128.0/24 P2P骨干链路:172.16.96.0/30
172.16.129.0/24 R9的环回网段
172.16.130.0/24 R10的环回网段
。。。。。。
RIP区域
172.16.160.0/19
172.16.160.0/24
172.16.161.0/24
如下图
二、基础配置
1、公网直连网段
1)端口地址及环回网段
R4
[r4]interface g0/0/0
[r4-GigabitEthernet0/0/0]ip address 34.1.1.1 24
[r4-GigabitEthernet0/0/0]interface g0/0/1
[r4-GigabitEthernet0/0/1]ip address 45.1.1.1 24
[r4-GigabitEthernet0/0/1]interface g0/0/2
[r4-GigabitEthernet0/0/2]ip address 46.1.1.1 24
[r4]interface g4/0/0
[r4-GigabitEthernet4/0/0]ip address 47.1.1.1 24
[r4]interface LoopBack 0
[r4-LoopBack0]ip address 4.4.4.4 24
R3、R5、R6、R7同理
测试
2)a0区域的MGRE创建
中心站点
[r3]interface Tunnel 0/0/0
[r3-Tunnel0/0/0]ip address 172.16.0.1 29
[r3-Tunnel0/0/0]tunnel-protocol gre p2mp
[r3-Tunnel0/0/0]source 34.1.1.2
[r3-Tunnel0/0/0]nhrp entry multicast dynamic
[r3-Tunnel0/0/0]nhrp network-id 100
分支站点
[r5]interface Tunnel 0/0/0
[r5-Tunnel0/0/0]ip address 172.16.0.2 29
[r5-Tunnel0/0/0]tunnel-protocol gre p2mp
[r5-Tunnel0/0/0]source GigabitEthernet 0/0/0
[r5-Tunnel0/0/0]nhrp network-id 100
[r5-Tunnel0/0/0]nhrp entry 172.16.0.1 34.1.1.2 register
R6、R7同理
3)配置指向R4的缺省路由
[r3]ip route-static 0.0.0.0 0 34.1.1.1
[r5]ip route-static 0.0.0.0 0 45.1.1.1
[r6]ip route-static 0.0.0.0 0 46.1.1.1
[r7]ip route-static 0.0.0.0 0 47.1.1.1
查看
2、a1区域
[r1]interface g0/0/0
[r1-GigabitEthernet0/0/0]ip address 172.16.32.1 29
[r1]interface LoopBack 0
[r1-LoopBack0]ip address 172.16.33.1 24
R2、R3同理
测试
3、a2区域
[r6]interface g0/0/1
[r6-GigabitEthernet0/0/1]ip address 172.16.64.1 30
[r6]interface LoopBack 0
[r6-LoopBack0]ip address 172.16.2.1 24
R11、R12同理
测试
4、a3区域
[r7]interface g0/0/1
[r7-GigabitEthernet0/0/1]ip address 172.16.96.1 30
[r7]interface LoopBack 0
[r7-LoopBack0]ip address 172.16.97.1 24
R8、R9同理
测试
5、a4区域
[r9]interface g0/0/1
[r9-GigabitEthernet0/0/1]ip address 172.16.128.1 30
[r9]interface LoopBack 0
[r9-LoopBack0]ip address 172.16.129.1 24
R10同理
测试
6、RIP区域
[r12]rip 1
[r12-rip-1]version 2
[r12-rip-1]network 172.16.0.0
三、配置OSPF
1、a0区域
[r3]ospf 1 router-id 3.3.3.3
[r3-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
R5、R6、R7同理
修改a0区域内路由的工作方式为广播模式,否则无法正常建立邻居关系
[r3]interface Tunnel 0/0/0
[r3-Tunnel0/0/0]ospf network-type broadcast
R5、R6、R7同理
查看
干涉选举
取消R5、R6、R7的选举
[r5]interface Tunnel 0/0/0
[r5-Tunnel0/0/0]ospf dr-priority 0
R6、R7同理
查看
测试
2、a1区域
[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 1
[r1-ospf-1-area-0.0.0.1]network 172.16.32.0 0.0.0.255
[r1-ospf-1-area-0.0.0.1]network 172.16.33.0 0.0.0.255
R2、R3同理
查看
测试
3、a2区域
[r6]ospf 1 router-id 6.6.6.6
[r6-ospf-1]area 2
[r6-ospf-1-area-0.0.0.2]network 172.16.64.0 0.0.0.255
R11、R12同理
查看
测试
4、a3区域
[r7]ospf 1 router-id 7.7.7.7
[r7-ospf-1]area 3
[r7-ospf-1-area-0.0.0.3]network 172.16.96.0 0.0.0.255
R8、R9同理
查看
测试
5、a4区域
[r9-ospf-1]area 4
[r9-ospf-1-area-0.0.0.4]network 192.16.128.0 0.0.0.255
[r9-ospf-1-area-0.0.0.4]network 192.16.129.0 0.0.0.255
R10同理
查看
测试
6、R9与R12的多线程重发布
将R9上a4区域的OSPF配置在进程2上
在R9上单向重发布
[r9-ospf-2-area-0.0.0.4]network 172.16.128.0 0.0.0.255
[r9-ospf-2-area-0.0.0.4]network 172.16.129.0 0.0.0.255
[r9]ospf 1
[r9-ospf-1]import-route ospf 2
R12
[r12]ospf 1
[r12-ospf-1]import-route rip 1
四、优化OSPF
汇总
R3
[r3]ospf 1 router-id 3.3.3.3
[r3-ospf-1]ar
[r3-ospf-1]area 1
[r3-ospf-1-area-0.0.0.1]abr-summary 172.16.32.0 255.255.224.0
R6、R7同理
域外
R12
[r12]ospf 1 router-id 12.12.12.12
[r12-ospf-1]asbr-summary 172.16.160.0 255.255.224.0
R9
[r9-ospf-1]asbr-summary 172.16.128 255.255.224.0
空接口防环
[r3]ip route-static 172.16.32.0 19 NULL 0
[r6]ip route-static 172.16.64.0 19 NULL 0
[r7]ip route-static 172.16.96.0 19 NULL 0
[r9]ip route-static 172.16.128.0 19 NULL 0
[r12]ip route-static 172.16.160.0 19 NULL 0
特殊区域
1、a1 完全末梢
R1
[r1-ospf-1-area-0.0.0.1]stub
R2同理
[r2-ospf-1-area-0.0.0.1]stub
R3
[r3-ospf-1-area-0.0.0.1]stub no-summary
2、a2区域 完全NSSA
[r6-ospf-1-area-0.0.0.2]nssa no-summary
[r11-ospf-1-area-0.0.0.2]nssa
[r12-ospf-1-area-0.0.0.2]nssa
4、a3区域 完全NSSA
[r7-ospf-1-area-0.0.0.3]nssa no-summary
[r8-ospf-1-area-0.0.0.3]nssa
[r9-ospf-1-area-0.0.0.3]nssa
5、a4区域
在R9上的进程发布缺省
[r9-ospf-2]default-route-advertise
测试
R1pingR10的环回
R1pingR12的环回
五、配置NAT,全网可达
R3
[r3]acl 2000
[r3-acl-basic-2000]rule permit source any
[r3]interface g0/0/1
[r3-GigabitEthernet0/0/1]nat outbound 2000
R5、R6、R7同理