公司网络中需要3台路由器使用OSPF协议来进行路由信息的传递,请根据以下需求完成配置:
1、 为了方便管理员管理设备,规划网络中所有路由器属于OSPF的区域0,并修改设备名称;
<Huawei>sys
[Huawei]sysname R1
新建各个环回接口ip地址
[R2-LoopBack0]ip address 10.0.2.2 24
[R3-LoopBack0]ip address 10.0.3.3 24
2、给对应的接口配置上IP地址,测试路由器两两之间能互相ping通;
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]ip address 10.0.12.2 24
[R1-GigabitEthernet0/0/1]ip address 10.0.12.1 24
[R1-GigabitEthernet0/0/0]ip address 10.0.13.1 24
[R3-GigabitEthernet0/0/0]ip address 10.0.13.3 24
将R3与R1回环口尝试ping通显示失败
3、 为了使网络互通,现需要在每台路由器上配置OSPF,具体需求如下:
a) 手动指定OSPF的router-id为各自的路由器编号,如R1为1.1.1.1;
[R1]ospf 1 router-id 1.1.1.1
[R2]ospf 1 router-id 2.2.2.2
[R3]ospf 1 router-id 3.3.3.3
b) 通告每台设备上对应的网络信息;
[R1-ospf-1-area-0.0.0.1]network 10.0.12.2 0.0.0.0
[R1-ospf-1-area-0.0.0.1]network 10.0.13.3 0.0.0.0
[R1-ospf-1-area-0.0.0.1]network 10.0.13.1 0.0.0.0
[R1-ospf-1-area-0.0.0.1]network 10.0.12.1 0.0.0.0
[R2-ospf-1-area-0.0.0.0]network 10.0.2.2 0.0.0.0
[R2-ospf-1-area-0.0.0.1]network 10.0.12.2 0.0.0.0
[R2-ospf-1-area-0.0.0.1]network 10.0.12.1 0.0.0.0
[R2-ospf-1-area-0.0.0.1]network 10.0.2.2 0.0.0.0
[R2-ospf-1-area-0.0.0.1]network 10.0.3.3 0.0.0.0
[R2-ospf-1-area-0.0.0.1]network 172.16.0.1 0.0.0.0
[R3-ospf-1-area-0.0.0.1]network 10.0.13.3 0.0.0.0
[R3-ospf-1-area-0.0.0.1]network 10.0.13.1 0.0.0.0
[R3-ospf-1-area-0.0.0.1]network 10.0.3.3 0.0.0.0
[R3-ospf-1-area-0.0.0.1]network 172.16.0.1 0.0.0.0
通告路由器旁边的接口ip地址(包括环回接口loop)这里为错误配置(配置太多)
c) 查看路由表收敛情况和邻居关系信息;
各个路由器dis ip routing-table显示正常
原先DR与BDR分配不同,
【R1】display ospf peer
重启进程:reset ospf process,重启进程后,则分配好了DR/BDR
d) 测试全网互联情况;
【R1】network 10.0.2.2 0.0.0.0
4、 在R1上修改G0/0/1接口的OSPF时间参数hello为15和dead为60,等待40秒查看邻居关系的变化,之后修改R2的G0/0/0接口的OSPF时间参数hello为15和dead为60,再查看邻居关系信息;
【R1】display ospf peer
重启进程:
reset ospf process
5、 控制OSPF DR/BDR的选举,确保每次R1的G0/0/0接口都被选举为DR
在R3中
【R3】display ospf peer
查看邻居关系,发现不能成为邻居
【R3-g0/0/0】ospf timer hello 15
更改G0/0/0接口的OSPF时间参数hello使得R1与R3可以成为邻居
<R3>reset ospf process
重启进程使得hello时间一致使得R1与R3可以成为邻居
[R1] int g0/0/0
[R1-GigabitEthernet0/0/0]ospf dr-priority 2
更改优先级为2,使R1的接口优先级更大
6、 在R1和R2间配置明文认证,在R1和R3间配置MD5认证且KEY-ID为1,认证密码均为“k”。并通过抓包查看相关的认证信息。
[R1-GigabitEthernet0/0/1]ospf authentication-mode simple cipher k
[R2-GigabitEthernet0/0/1]ospf authentication-mode simple cipher k
[R3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher k
[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher k
`