作业要求:
1、多区域0SPF area 0、area10、are20
2、AR5、AR6作为stub区,使用环回接口与Pc1进行通信
第一步:为各端口配置IP地址
AR1:
<Huawei>sys
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 5.5.5.1 24
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 1.1.1.2 24
[Huawei-GigabitEthernet0/0/1]int g0/0/2
[Huawei-GigabitEthernet0/0/2]ip add 2.2.2.2 24
AR2:
<Huawei>sys
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 1.1.1.1 24
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 3.3.3.2 24
AR3:
<Huawei>sys
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 2.2.2.1 24
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 4.4.4.1 24
AR4:
<Huawei>sys
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 5.5.5.2 24
[Huawei-GigabitEthernet0/0/0]
[Huawei-GigabitEthernet0/0/0]int g0/0/1
[Huawei-GigabitEthernet0/0/1]ip add 6.6.6.1 24
AR5:
<Huawei>sys
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 3.3.3.1
[Huawei-GigabitEthernet0/0/0]ip add 3.3.3.1 24
[Huawei-GigabitEthernet0/0/0]int lo 0
[Huawei-LoopBack0]ip add 192.168.10.1 24
[Huawei-LoopBack0]int lo 1
[Huawei-LoopBack1]ip add 192.168.20.1 24
AR6:
<Huawei>sys
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip add 4.4.4.2 24
[Huawei-GigabitEthernet0/0/0]int lo 0
[Huawei-LoopBack0]ip add 172.16.10.1 24
[Huawei-LoopBack0]int lo 1
[Huawei-LoopBack1]ip add 172.16.20.1 24
第二步:配置area0,area10,area20的OSPF动态协议
AR1
[Huawei]ospf 1
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 5.5.5.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]network 1.1.1.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]network 2.2.2.0 0.0.0.255
AR2
[Huawei]ospf 1
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 1.1.1.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]area 10
[Huawei-ospf-1-area-0.0.0.10]network 3.3.3.0 0.0.0.255
AR3
[Huawei]ospf 1
[Huawei-ospf-1]area 0
[Huawei-ospf-1-area-0.0.0.0]network 2.2.2.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]area 20
[Huawei-ospf-1-area-0.0.0.20]network 4.4.4.0 0.0.0.255
AR4
[Huawei]ospf 1
[Huawei-ospf-1] area 0
[Huawei-ospf-1-area-0.0.0.0]network 5.5.5.0 0.0.0.255
AR5
[Huawei]ospf 1
[Huawei-ospf-1]area 10
[Huawei-ospf-1-area-0.0.0.10]network 3.3.3.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.10]network 192.168.10.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.10]network 192.168.20.0 0.0.0.255
AR6
[Huawei]ospf 1
[Huawei-ospf-1]area 20
[Huawei-ospf-1-area-0.0.0.20]network 4.4.4.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.20]network 172.16.10.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.20]network 172.16.20.0 0.0.0.255
第三步:路由汇聚,减少路由表的大小和更新的开销
AR2
[Huawei]ospf 1
[Huawei-ospf-1]area 10
[Huawei-ospf-1-area-0.0.0.10]abr
[Huawei-ospf-1-area-0.0.0.10]abr-summary 192.168.0.0 255.255.0.0
[Huawei-ospf-1-area-0.0.0.10]stub no
[Huawei-ospf-1-area-0.0.0.10]stub no-summary
AR3
[Huawei]ospf 1
[Huawei-ospf-1]area 20
[Huawei-ospf-1-area-0.0.0.20]abr
[Huawei-ospf-1-area-0.0.0.20]abr-summary 172.16.0.0 255.255.0.0
[Huawei-ospf-1-area-0.0.0.20]stub no
[Huawei-ospf-1-area-0.0.0.20]stub no-summary
AR5
<Huawei>sys
[Huawei]ospf 1
[Huawei-ospf-1]area 10
[Huawei-ospf-1-area-0.0.0.10]stub no-summary
AR6
[Huawei]ospf 1
[Huawei-ospf-1]area 20
[Huawei-ospf-1-area-0.0.0.20]stub no-summary
第四步:配置静态路由并配置ACL以及NAT
AR4
[Huawei]ip route-static 0.0.0.0 0 6.6.6.2
[Huawei]acl 2000
[Huawei-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255
[Huawei-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[Huawei-acl-basic-2000]int g0/0/1
[Huawei-GigabitEthernet0/0/1]nat outbound 2000
[Huawei-GigabitEthernet0/0/1]quit
[Huawei-ospf-1]default-route-advertise always
第五步:测试
AR5
[Huawei]ping -a 192.168.10.1 6.6.6.2
[Huawei]ping -a 192.168.20.1 6.6.6.2
AR6
[Huawei]ping -a 172.16.10.1 6.6.6.2
[Huawei]ping -a 172.16.20.1 6.6.6.2
注意:若没有通在AR1中添加一条静态即可
[Huawei]ip route-static 0.0.0.0 0 5.5.5.2
**“如果这篇文章对你有帮助,请点个赞支持一下!你的每一个点赞和评论,都是我继续分享的动力~”**
- **“感谢每一位阅读到这里的朋友!如果觉得有用,请点个赞或留个评论,让我知道你的想法~”**
- **“你们的支持是我最大的动力!如果这篇文章对你有帮助,别忘了点赞和评论哦~”*
知识点:
-
abr-summary 192.168.0.0 255.255.0.0
:-
在 ABR 上对
192.168.0.0/16
网段的路由进行汇总。 -
减少路由表的大小和路由更新的开销。
-
-
stub no-summary
:-
将区域
0.0.0.10
配置为 Stub 区域。 -
禁止 ABR 向该区域发布汇总路由,区域内的路由器只能通过默认路由访问外部网络。
-
1. ACL 配置
[Huawei]acl 2000 [Huawei-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255 [Huawei-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
解释:
-
acl 2000
:-
创建一个编号为
2000
的基本 ACL(访问控制列表)。 -
ACL 用于匹配流量,通常用于过滤或标记数据包。
-
-
rule permit source 192.168.0.0 0.0.255.255
:-
添加一条规则,允许源 IP 地址为
192.168.0.0/16
的流量。 -
192.168.0.0
是网络地址,0.0.255.255
是通配符掩码(Wildcard Mask),表示前 16 位是固定的,后 16 位可以是任意值。
-
-
rule permit source 172.16.0.0 0.0.255.255
:-
添加另一条规则,允许源 IP 地址为
172.16.0.0/16
的流量。 -
172.16.0.0
是网络地址,0.0.255.255
是通配符掩码。
-
作用:
-
这两条规则允许来自
192.168.0.0/16
和172.16.0.0/16
网段的流量通过。
2. NAT 配置
[Huawei-acl-basic-2000]int g0/0/1 [Huawei-GigabitEthernet0/0/1]nat outbound 2000
解释:
-
nat outbound 2000
:-
在接口
GigabitEthernet0/0/1
上配置 出方向 NAT。 -
使用 ACL
2000
匹配流量,将匹配的流量进行 NAT 转换。 -
NAT 的作用是将内部私有 IP 地址转换为外部公有 IP 地址,以便访问外部网络。
-
作用:
-
将来自
192.168.0.0/16
和172.16.0.0/16
网段的流量进行 NAT 转换,使其能够访问外部网络。
3. OSPF 配置
[Huawei-GigabitEthernet0/0/1]ospf 1 [Huawei-ospf-1]default-route-advertise always
解释:
-
ospf 1
:-
进入 OSPF 进程
1
的配置模式。 -
OSPF 是一种动态路由协议,用于在路由器之间交换路由信息。
-
-
default-route-advertise always
:-
在 OSPF 中发布默认路由(
0.0.0.0/0
)。 -
always
参数表示无论本地是否存在默认路由,都会向 OSPF 邻居发布默认路由。
-
作用:
-
向 OSPF 邻居发布默认路由,使其他路由器可以通过 OSPF 学习到默认路由,从而访问外部网络。