实验四、OSPF基础实验
一、实验要求:
1、掌握OSPF的基本配置命令。
2、掌握多区域的OSPF配置方法。
3、区别不同区域的路由。
4、掌握OSPF的路由汇总配置。
5、掌握OSPF接口认证的配置方法。
二、实验拓扑:
根据实验要求,实验拓扑如图4-1所示。

图4-1 OSPF基础实验拓扑
三、实验步骤:
1、根据实验拓扑,对路由器各接口配置IP地址。IP地址第二字节修改为自己学号后3位



2、在各路由器上配置OSPF协议。
R1上的配置清单:
R1(config)#router ospf 1 #此处进程号修改为自己的学号后3位
R1(config-router)#network 192.168.4.0 0.0.0.255 area 1
R1(config-router)#network 192.168.5.0 0.0.0.255 area 1
R1(config-router)#network 192.168.1.0 0.0.0.255 area 0

R2上的配置清单:
R2(config)#router ospf 1 #此处进程号修改为自己的学号后3位
R2(config-router)#network 192.168.1.0 0.0.0.255 area 0
R2(config-router)#network 192.168.3.0 0.0.0.255 area 0
R2(config-router)#network 192.168.2.0 0.0.0.255 area 2

R3上的配置清单:
R3(config)#router ospf 1 #此处进程号修改为自己的学号后3位
R3(config-router)#network 192.168.2.0 0.0.0.255 area 2
R3(config-router)#network 172.16.0.0 0.0.0.255 area 2
R3(config-router)#network 172.16.1.0 0.0.0.255 area 2

问题1:在R2上查看邻居信息,一共有几个邻居?邻居的路由ID是多少?
2个,id为192.1221.4.1和172.221.0.1

参考命令:show ip ospf neighbor
问题2:在R1上查看邻居信息,谁是DR?谁是BDR?
192.221.4.1为DR,即R1为DR
192.221.3.1为BDR,即R2为BDR

问题3:在R3上查看OSPF链路状态数据库,一共有几种链路状态,哪几种?
参考命令:show ip ospf database
3种,分别为 Router Link States、Net Link States、Summary Net Link States

问题4:在R1上查看路由表,有哪些是其他区域路由?
O IA 172.221.1.0/24 [110/3] via 192.221.1.2, 00:16:03, FastEthernet0/0
O IA 172.221.0.1/32 [110/3] via 192.221.1.2, 00:16:13, FastEthernet0/0
O IA 192.221.2.0/24 [110/2] via 192.221.1.2, 00:17:20, FastEthernet0/0
为其他区域路由

3、区域汇总
在路由器R1中查看链路状态数据库,会发现有2条类型3的LSA,我们可以在路由器R2(ABR)上进行区域汇总,减少路由条目。参考命令:
R2(config)#router ospf 1 #此处进程号修改为自己的学号后3位
R2(config-router)#area 2 range 172.16.0.0 255.255.0.0

问题5:在每个路由器上清空路由表,查看R1上路由表有什么变化?
初始路由

改变后路由

同样我们可以在R1上对区域1的路由进行汇总,参考命令:
R1(config-router)#area 1 range 192.168.4.0 255.255.254.0 #汇总时网络地址和子网掩码要计算正确

问题6:在每个路由器上清空路由表,查看R3上路由表有什么变化?
初始路由

改变后路由

4、在R1和R2上启用接口认证
明文认证:
R1上的参考命令:
R1(config)#int f0/0
R1(config-if)#ip ospf authentication
R1(config-if)#ip ospf authentication-key xcu #此处密码修改为自己姓名

问题7:配置后等待若干秒,在R1上查看路由表,还能看到R2和R3上的路由吗?
不能

问题8:参考R1的配置在R2的接口f0/1上配置认证,配置后等若干秒,在R1上能看到其他路由器上的路由吗?
可以


5、密文认证:在R2和R3的接口上配置密文,参考下列命令配置密文认证,检查结果。
R2上的参考命令:
R2(config)#interface f0/0
R2(config-if)#ip ospf authentication message-digest
R2(config-if)#ip ospf message-digest-key 1 md5 cisco #此处密码修改为自己姓名
在R3的f0/1接口上参考R1的配置进行配置。
R3未配置前


R3配置后



浙公网安备 33010602011771号