




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
项目2企业园区网络互连设计与实施项目描述项目相关知识项目规划设计项目实践项目验证项目拓展目录项目描述项目描述某公司将大部分业务迁移到一个新的工业园内,而在旧园区内还留有部分业务。在新园区内,公司有1号楼、2号楼和3号楼共3栋大楼,分别使用不同网段的地址进行互联,计划使用动态路由协议OSPF来维护公司路由,楼宇路由器作为新园区网络的核心,楼宇交换机为网络的边缘,智能制造车间因业务要求使用独立的路由器,目前需要实现园区内各栋楼网络的互联。另外,由于公司在旧园区还留有部分业务,为了提高业务协同效率,确保业务顺利过渡,旧园区计划通过智能制造车间的路由器接入到新园区网络中。项目描述其项目拓扑如图2-1所示。图2-1项目拓扑项目相关知识2.1OSPF基础OSPF协议,全称开放最短路径优先协议(OpenShortestPathFirst),它是IETF组织开发的一个基于链路状态的内部网关协议(InteriorGatewayProtocol),同一个自治系统(AutonomousSystem)中的设备之间通过交换链路状态信息来构建路由表。运行OSPF协议的设备会将自己拥有的链路状态信息,通过启用了OSPF协议的接口发送给其他0SPF路由器,同一个OSPF区域中的每台路由器都会参与链路状态信息的创建、发送、接收与转发,直到这个区域中的所有OSPF路由器获得了相同的链路状态信息为止。OSPF路由器采用周期更新与触发更新的方式同步链路状态信息,并从链路状态信息中计算出路由。2.1OSPF基础在OSPF协议出现前,网络上广泛使用RIP(RoutingInformationProtocol)作为内部网关协议。由于RIP是基于距离矢量算法的路由协议,存在着收敛慢、路由环路、可扩展性差等问题,所以逐渐被OSPF取代。OSPF作为基于链路状态的协议,能够解决RIP所面临的诸多问题。此外,OSPF还有以下优点。
OSPF采用组播形式收发报文,这样可以减少对不运行OSPF路由器的影响。
OSPF支持区域划分、无环路、收敛快、拓展性好,可适用于大规模网络。
OSPF支持无类型域间路由(ClasslessInter-DomainRouting,CIDR)。
OSPF支持对等价路由进行负载分担。
OSPF支持报文加密。2.2OSPF的五种报文OSPF协议报文有五种类型报文,分别是Hello、DD、LSR、LSU、LSAck报文,OSPF协议通过这五种报文的交互,建立起邻居关系,交互过程如图2-2所示。图2-2OSPF协议报文交互过程2.2OSPF的五种报文1.Hello报文Hello报文用于建立和维护邻接关系。运行了OSPF功能的接口会周期性地向OSPF邻居发送Hello报文。Hello报文中包括一些关键信息,如定时器的数值、本网段中的DR、BDR以及已知的邻居等用于建立和维护邻居关系的信息。2.2OSPF的五种报文2.数据库描述(DatabaseDescription,DD)报文DD(也称DBD报文)报文不包含完整的“链路状态数据库”信息,只包含数据库中每个条目的概要。两台路由器在邻接关系初始化时,DD报文用来协商主、从关系,此时报文中不包含LSA头(Header)。在两台路由器交换DD报文的过程中,一台为Master,另一台为Slave。由Master规定起始序列号,每发送一个DD报文序列号加1,Slave方使用Master的序列号作为确认。2.2OSPF的五种报文2.数据库描述(DatabaseDescription,DD)报文邻接关系建立之后,路由器使用DD报文描述本端路由器的LSDB,进行数据库同步。DD报文里包括本地LSDB中每一条LSA头部(LSA头部可以唯一标识一条LSA),即所有LSA的摘要信息。对端路由器根据收到的DD报文中包含的LSA头部就可判断出是否已有这条LSA。如果没有该LSA,则通过LSR报文向对方请求该LSA。2.2OSPF的五种报文3.LSR报文两台路由器互相交换过DD报文之后,需要通过向对端OSPF邻居设备发送LSR报文请求对端有、而本端没有的LSA。LSR报文里包括所需要的LSA的摘要信息,即也仅包含所需LSA的头部。2.2OSPF的五种报文4.LSU报文LSU报文是用来对收到的LSR报文响应的,向对端路由器发送对端在LSR报文中所请求的LSA,或者主动向OSPF邻居设备泛洪本端的LSA,其报文内容是多条完整的LSA的集合。5.LSAck报文为了实现LSU报文泛洪的可靠性传输,对端在收到LSU报文后需要使用LSAck报文进行确认(内容是需要确认的LSA头)。没有收到LSAck确认报文的LSA需要本端进行重传,重传的LSA是直接以单播方式发送到对应邻居设备。LSAck报文用来对接收到的LSU报文进行确认。一个LSAck报文可对多个LSA进行确认。2.3OSPF邻居建立的三个阶段OSPF形成邻居的三个阶段主要包括:邻居发现与建立阶段、路由发现阶段以及路由选择阶段。(1)邻居发现与建立阶段。这一阶段主要通过双方交互Hello报文来完成邻居发现。路由器在开始时处于Down状态,表示没有从邻居收到任何信息。随后,路由器进入Init状态,此时它已经收到了来自邻居的Hello报文,但自己的Router-id尚未被包含在邻居的Hello报文列表中,意味着双向通信关系尚未建立。一旦路由器收到带有自己RID的Hello包,它将进入Two-Way状态,此时两台路由器已确认可以双向通信,邻居关系已经建立,但尚未形成邻接关系。在广播或NBMA网络中,此阶段还会进行DR(指定路由器)和BDR(备份指定路由器)的选举。2.3OSPF邻居建立的三个阶段(2)路由发现阶段。在邻居关系建立后,路由器进入路由发现阶段,旨在实现同一个区域内所有路由器LSDB(链路状态数据库)的同步。这一阶段包括Exchange_start状态,通过选举主从路由器解决DBD(数据库描述)可靠性的问题,其中RID高的成为主路由器并控制DBD的序号。进入Exchange状态后,路由器通过交互DBD包来描述自己的LSDB中的LSA(链路状态通告)。随后是Loading状态,通过LSR(链路状态请求)向邻接请求LSA,并用LSU(链路状态更新)携带LSA,同时用LSAck对收到的LSA进行确认。最终,所有路由器的LSDB达到完全相同的状态,即Full状态。2.3OSPF邻居建立的三个阶段(3)路由选择阶段。在LSDB同步后,路由器进入路由选择阶段,根据LSDB(链路状态数据库)中存储的网络拓扑信息,采用最短路径优先(ShortestPathFirst,SPF)算法来计算路由,并将这些路由添加到路由表中。在链路状态发生变动,例如链路启动或关闭的情况下,相关路由器将生成一个新的链路状态公告(LSA),并将其在全网范围内进行洪泛传播。每个路由器接收到这些LSA后,会对其链路状态数据库(LSDB)进行更新,并重新计算其路由表,以确保全网所有路由器均保持对网络拓扑结构的统一和准确认识。2.4SPF算法OSPF采用SPF(ShortestPathFirst)算法计算路由,可以达到路由快速收敛的目的。OSPF协议使用链路状态通告LSA描述网络拓扑,即有向图。RouterLSA描述路由器之间的链接和链路的属性。路由器将LSDB转换成一张带权的有向图,这张图便是对整个网络拓扑结构的真实反映。各个路由器得到的有向图是完全相同的。如图2-3所示。图2-3由LSDB生成带权有向图2.4SPF算法每台路由器根据有向图,使用SPF算法计算出一棵以自己为根的最短路径树,这棵树给出了到自治系统中各节点的路由。如图2-4所示。图2-4最小生成树2.4SPF算法当OSPF的链路状态数据库LSDB发生改变时,需要重新计算最短路径,如果每次改变都立即计算最短路径,将占用大量资源,并会影响路由器的效率,通过调节SPF的计算间隔时间,可以抑制由于网络频繁变化带来的占用过多资源。缺省情况下,SPF时间间隔为5秒钟。2.5OSPF的状态机OSPF的状态随着邻居建立、数据库同步、路由计算三个阶段的进行,按状态机发生变化。其中Down、2-way、Full为稳定状态,其余为中间过渡状态。如图2-5所示。图2-5OSPF状态机2.5OSPF的状态机(1)OSPF路由器接口up,发送Hello包,(NBMA模式时将进入Attempt状态)。(2)OSPF路由器接口收到Hello包,进入Init状态;并将该Hello包的发送者的RouterID,添加到Hello包(自己将要从该接口发送出去的Hello包)的邻居列表中。(3)OSPF路由器接口收到邻居列表中含有自己RouterID的Hello包,进入2-Way状态,形成OSPF邻居关系,并把该路由器的RouterID添加到自己的OSPF邻居表中。(4)在进入2-Way状态后,广播、非广播网络类型的链路,在DR选举等待时间内进行DR选举。点对点没有这个过程。2.5OSPF的状态机(5)在DR选举完成或跳过DR选举后,建立OSPF邻接关系,进入exstart(准启动)状态;并选举DBD交换主从路由器,以及由主路由器定义DBD序列号,RouterID大的为
主路由器。目的是为了解决DBD自身的可靠性。(6)主从路由器选举完成后,进入Exchange(交换)状态,交换DBD信息。(7)DBD交换完成后,进入Loading状态,对链路状态数据库和收到的DBD的LSA头部进行比较,发现自己数据库中没有的LSA就发送LSR,向邻居请求该LSA;邻居收到LSR后,回应LSU;收到邻居发来的LSU,存储这些LSA到自己的链路状态数据库,并发送LSAck确认。(8)LSA交换完成后,进入FULL状态,所有形成邻居的OSPF路由器都拥有相同链路状态数据库。(9)定期发送Hello包,维护邻居关系。2.5OSPF的状态机1.在广播网络中建立OSPF邻接关系在广播网络中,DR、BDR和网段内的每一台路由器都形成邻接关系,但DRother之间只形成邻居关系。广播链路邻接关系建立过程如图2-6所示。图2-6在广播网络中建立OSPF邻接关系2.5OSPF的状态机如图2-6所示,在广播网络中建立OSPF邻接关系的过程如下:(1)建立邻居关系。a)RouterA的一个连接到广播类型网络的接口上激活了OSPF协议,并发送了一个Hello报文(使用组播地址224.0.0.5)。此时,RouterA认为自己是DR路由器(DR=1.1.1.1),但不确定邻居是哪台路由器(NeighborsSeen=0)。b)RouterB收到RouterA发送的Hello报文后,发送一个Hello报文回应给RouterA,并且在报文中的NeighborsSeen字段中填入RouterA的RouterID(NeighborsSeen=1.1.1.1),表示已收到RouterA的Hello报文,并且宣告DR路由器是RouterB(DR=2.2.2.2),然后RouterB的邻居状态机置为Init。c)RouterA收到RouterB回应的Hello报文后,将邻居状态机置为2-way状态,下一步双方开始发送各自的链路状态数据库2.5OSPF的状态机如图2-6所示,在广播网络中建立OSPF邻接关系的过程如下:(2)主/从关系协商、DD报文交换。RouterA首先发送一个DD报文,宣称自己是Master(MS=1),并规定序列号Seq=X。I=1表示这是第一个DD报文,报文中并不包含LSA的摘要,只是为了协商主从关系。M=1说明这不是最后一个报文。2.5OSPF的状态机如图2-6所示,在广播网络中建立OSPF邻接关系的过程如下:(2)主/从关系协商、DD报文交换。a)为了提高发送的效率,RouterA和RouterB首先了解对端数据库中哪些LSA是需要更新的,如果某一条LSA在LSDB中已经存在,就不再需要请求更新了。为了达到这个目的,RouterA和RouterB先发送DD报文,DD报文中包含了对LSDB中LSA的摘要描述(每一条摘要可以唯一标识一条LSA)。为了保证在传输的过程中报文传输的可靠性,在DD报文的发送过程中需要确定双方的主从关系,作为Master的一方定义一个序列号Seq,每发送一个新的DD报文将Seq加一,作为Slave的一方,每次发送DD报文时使用接收到的上一个Master的DD报文中的Seq。2.5OSPF的状态机如图2-6所示,在广播网络中建立OSPF邻接关系的过程如下:(2)主/从关系协商、DD报文交换。b)RouterB在收到RouterA的DD报文后,将RouterA的邻居状态机改为Exstart,并且回应了一个DD报文(该报文中同样不包含LSA的摘要信息)。由于RouterB的RouterID较大,所以在报文中RouterB认为自己是Master,并且重新规定了序列号Seq=Y。c)RouterA收到报文后,同意了RouterB为Master,并将RouterB的邻居状态机改为Exchange。RouterA使用RouterB的序列号Seq=Y来发送新的DD报文,该报文开始正式地传送LSA的摘要。在报文中RouterA将MS=0,说明自己是Slave。2.5OSPF的状态机如图2-6所示,在广播网络中建立OSPF邻接关系的过程如下:(2)主/从关系协商、DD报文交换。d)RouterB收到报文后,将RouterA的邻居状态机改为Exchange,并发送新的DD报文来描述自己的LSA摘要,此时RouterB将报文的序列号改为Seq=Y+1。上述过程持续进行,RouterA通过重复RouterB的序列号来确认已收到RouterB的报文。RouterB通过将序列号Seq加1来确认已收到RouterA的报文。当RouterB发送最后一个DD报文时,在报文中写上M=0。2.5OSPF的状态机如图2-6所示,在广播网络中建立OSPF邻接关系的过程如下:(3)LSDB同步(LSA请求、LSA传输、LSA应答)。a)RouterA收到最后一个DD报文后,发现RouterB的数据库中有许多LSA是自己没有的,将邻居状态机改为Loading状态。此时RouterB也收到了RouterA的最后一个DD报文,但RouterA的LSA,RouterB都已经有了,不需要再请求,所以直接将RouterA的邻居状态机改为Full状态。2.5OSPF的状态机如图2-6所示,在广播网络中建立OSPF邻接关系的过程如下:(3)LSDB同步(LSA请求、LSA传输、LSA应答)。b)RouterA发送LSR报文向RouterB请求更新LSA。RouterB用LSU报文来回应RouterA的请求。RouterA收到后,发送LSAck报文确认。上述过程持续到RouterA中的LSA与RouterB的LSA完全同步为止,此时RouterA将RouterB的邻居状态机改为Full状态。当路由器交换完DD报文并更新所有的LSA后,此时邻接关系建立完成。2.5OSPF的状态机2.在NBMA网络中建立OSPF邻接关系NBMA网络和广播网络的邻接关系建立过程只在交换DD报文前不一致,如图2-7中所示。在NBMA网络中,所有路由器只与DR和BDR之间形成邻接关系。图2-7在NBMA网络中建立OSPF邻接关系2.5OSPF的状态机2.在NBMA网络中建立OSPF邻接关系如图2-7所示,在NBMA网络中建立OSPF邻接关系的过程如下:(1)建立邻居关系a)RouterB向RouterA的一个状态为Down的接口发送Hello报文后,RouterB的邻居状态机置为Attempt。此时,RouterB认为自己是DR路由器(DR=2.2.2.2),但不确定邻居是哪台路由器(NeighborsSeen=0)。b)RouterA收到Hello报文后将邻居状态机置为Init,然后再回复一个Hello报文。此时,RouterA同意RouterB是DR路由器(DR=2.2.2.2),并且在NeighborsSeen字段中填入邻居路由器的RouterID(NeighborsSeen=2.2.2.2)。2.5OSPF的状态机2.在NBMA网络中建立OSPF邻接关系如图2-7所示,在NBMA网络中建立OSPF邻接关系的过程如下:(2)主/从关系协商、DD报文交换过程同广播网络的邻接关系建立过程。(3)LSDB同步(LSA请求、LSA传输、LSA应答)过程同广播网络的邻接关系建立过程。3.在点到点/点到多点网络中建立OSPF邻接关系在点到点/点到多点网络中,邻接关系的建立过程和广播网络一样,唯一不同的是不需要选举DR和BDR,DD报文是单播发送的。2.6OSPF虚链路虚链路(Virtual-link)是骨干区域(Area0)的一段延伸,能以对方的RouterId建立邻居,解决某个区域没有与Area0直接相连或Area0不连贯的问题。如图2-8所示。当一个非骨干区域(如Area2)没有与骨干区域直接相连时,可以通过在Area2和Area0之间的某个区域边界路由器(R4和R2)上配置虚链路,来建立Area2与Area0之间的逻辑连接。虚链路允许OSPF路由器在不直接物理相连的情况下交换路由信息,从而解决了AreaX没有与Area0直接相连的问题。图2-8Area0与非直接相连区域Area2通过虚链路连接2.6OSPF虚链路如图2-9所示。图2-9不连贯的Area0区域通过虚链路连接2.6OSPF虚链路当骨干区域因为某些原因(如物理链路故障、设备故障或配置错误等)被分割成多个不连通的部分时,非骨干区域将失去与骨干区域的连接,导致路由信息无法正常传播,进而影响网络的连通性和稳定性。通过配置OSPF虚链路,可以在非骨干区域与骨干区域之间建立逻辑连接,即使物理链路不存在或不可达,也能保证路由信息的正常传播。具体来说,虚链路通过在一个或多个中间区域的ABR(区域边界路由器)上配置,使得原本不直接相连的区域之间建立起逻辑上的连接关系。这样,即使骨干区域被分割,非骨干区域仍然可以通过虚链路与骨干区域进行通信,从而维持网络的连通性。项目规划设计项目规划设计本项目中,使用5台路由器、4台交换机和4台PC来组成企业新旧园区的网络,楼宇路由器R1、R2、R5作为新园区网络核心,计划使用OSPF骨干区域0,智能制造车间路由器R3楼宇路由器R2与互联链路规划使用区域1,2号楼内R5、SW2使用区域2,1号楼内R1、SW1使用区域3。旧园区原有路由器R4、交换机SW3和交换机SW4使用区域0,新旧园区的网络互通需要通过R2和R3建立虚链路的方式将两个区域0合并,本项目网络拓扑如图2-10所示。图2-10网络拓扑项目规划设计根据图2-10所示拓扑图进行项目的业务规划,项目2的VLAN规划、设备管理规划、端口互联规划、IP规划见表2-1~表2-3。表2-1项目2VLAN规划VLAN-IDVLAN命名网段用途VLAN10Office-1172.16.10.0/24办公楼用户网段VLAN20Production-1172.16.20.0/24生产车间用户网段VLAN30Office-2172.16.30.0/24办公楼用户网段VLAN40Production-2172.16.40.0/24生产车间用户网段VLAN101Link-1192.168.21.0/24互联网段VLAN102Link-2192.168.22.0/24互联网段VLAN103Link-3192.168.23.0/24互联网段VLAN104Link-4192.168.24.0/24互联网段项目规划设计根据图2-10所示拓扑图进行项目的业务规划,项目2的VLAN规划、设备管理规划、端口互联规划、IP规划见表2-1~表2-3。表2-2项目2端口互联规划本端设备本端端口端口配置对端设备对端端口R1G0/0-R2G0/0G0/1-SW5G0/1G0/2-R5G0/0R2G0/0-R1G0/0G0/1-R3G0/1R3G0/0-R4G0/0G0/1-R2G0/1项目规划设计根据图2-10所示拓扑图进行项目的业务规划,项目2的VLAN规划、设备管理规划、端口互联规划、IP规划见表2-1~表2-3。表2-2项目2端口互联规划本端设备本端端口端口配置对端设备对端端口R4G0/0-R3G0/0G0/1-SW3G0/1G0/2-SW4G0/1R5G0/0-SW2G0/1G0/1-R1G0/2项目规划设计根据图2-10所示拓扑图进行项目的业务规划,项目2的VLAN规划、设备管理规划、端口互联规划、IP规划见表2-1~表2-3。表2-2项目2端口互联规划本端设备本端端口端口配置对端设备对端端口SW1G0/1AccessR1G0/1SW2G0/1AccessR5G0/1SW3G0/1AccessR4G0/1SW4G0/1AccessR4G0/2项目规划设计根据图2-10所示拓扑图进行项目的业务规划,项目2的VLAN规划、设备管理规划、端口互联规划、IP规划见表2-1~表2-3。表2-3项目2IP规划设备接口IP地址用途R1G0/0192.168.5.1/24设备互联网段G0/1192.168.21.254/24设备互联网段G0/2192.168.15.254/24设备互联网段R2G0/0192.168.5.254/24设备互联网段G0/110.10.10.1/24设备互联网段R3G0/0192.168.10.254/24设备互联网段G0/110.10.10.254/24设备互联网段项目规划设计根据图2-10所示拓扑图进行项目的业务规划,项目2的VLAN规划、设备管理规划、端口互联规划、IP规划见表2-1~表2-3。表2-3项目2IP规划设备接口IP地址用途R4G0/0192.168.10.1/24设备互联网段G0/1192.168.23.254/24设备互联网段G0/2192.168.24.254/24设备互联网段R5G0/0192.168.15.1/24设备互联网段G0/1192.168.22.254/24设备互联网段SW1VLAN10172.16.10.254/24用户网段网关VLAN101192.168.21.1/24设备互联网段项目规划设计根据图2-10所示拓扑图进行项目的业务规划,项目2的VLAN规划、设备管理规划、端口互联规划、IP规划见表2-1~表2-3。表2-3项目2IP规划设备接口IP地址用途SW2VLAN20172.16.20.254/24用户网段网关VLAN102192.168.22.1/24设备互联网段SW3VLAN30172.16.30.254/24用户网段网关VLAN103192.168.23.1/24设备互联网段SW4VLAN40172.16.40.254/24用户网段网关VLAN104192.168.24.1/24设备互联网段项目规划设计根据图2-10所示拓扑图进行项目的业务规划,项目2的VLAN规划、设备管理规划、端口互联规划、IP规划见表2-1~表2-3。表2-3项目2IP规划设备接口IP地址用途PC1-172.16.10.1/24用户网段地址PC2-172.16.20.1/24用户网段地址PC3-172.16.30.1/24用户网段地址PC4-172.16.40.1/24用户网段地址项目实践任务2-1部署OSPF多区域网络任务2-1部署OSPF多区域网络任务描述本任务中,要实现新园区内办公楼和生产车间网络的互联互通,需要在楼宇内各自规划一个OSPF区域,楼宇间使用OSPF多区域互联,动态学习路由信息,任务的配置包括以下内容。1.VLAN配置:根据拓扑图创建VLAN。2.IP地址配置:为路由器和交换机配置IP地址。3.端口配置:配置互联端口,并配置端口默认VLAN。4.OSPF多区域配置:开启OSPF协议,实现OSPF多区域互联。任务2-1部署OSPF多区域网络任务操作1.VLAN配置(1)在交换机SW1上创建VLAN。Ruijie>enable//进入特权模式Ruijie#configterminal//进入全局模式Ruijie(config)#hostnameSW1//将交换机名称更改为SW1SW1(config)#vlan10//创建VLAN10SW1(config-vlan)#nameOffice-1//VLAN命名为Office-1SW1(config-vlan)#exit//退出SW1(config)#vlan101//创建VLAN101SW1(config-vlan)#nameLink-1//VLAN命名为Link-1SW1(config-vlan)#exit//退出任务2-1部署OSPF多区域网络任务操作1.VLAN配置(2)在交换机SW2上创建VLAN。Ruijie>enable//进入特权模式Ruijie#configterminal//进入全局模式Ruijie(config)#hostnameSW2//将交换机名称更改为SW2SW2(config)#vlan20//创建VLAN20SW2(config-vlan)#nameProduction-1//VLAN命名为Production-1SW2(config-vlan)#exit//退出SW2(config)#vlan102//创建VLAN102SW2(config-vlan)#nameLink-2//VLAN命名为Link-2SW2(config-vlan)#exit//退出任务2-1部署OSPF多区域网络任务操作2.IP地址配置(1)在路由器R1上配置IP地址。Ruijie>enable//进入特权模式Ruijie#configterminal//进入全局模式Ruijie(config)#hostnameR1//将路由器名称更改为R1R1(config)#interfacegigabitEtherne0/0//进入
G0/0接口R1
(config-if-GigabitEthernet0/0)#ipaddress192.168.5.1255.255.255.0//配置IP地址R1(config-if-GigabitEthernet0/0)#exit//退出任务2-1部署OSPF多区域网络任务操作2.IP地址配置(1)在路由器R1上配置IP地址。R1(config)#interfacegigabitEtherne0/1//进入G0/1接口R1
(config-if-GigabitEthernet0/1)#ipaddress192.168.21.254255.255.255.0//配置IP地址R1(config-if-GigabitEthernet0/2)#exit//退出R1(config)#interfacegigabitEtherne0/24//进入G0/2接口R1
(config-if-GigabitEthernet0/2)#ipaddress192.168.15.254255.255.255.0//配置IP地址R1(config-if-GigabitEthernet0/2)#exit//退出任务2-1部署OSPF多区域网络任务操作2.IP地址配置(2)在路由器R2上配置IP地址。Ruijie>enable//进入特权模式Ruijie#configterminal//进入全局模式Ruijie(config)#hostnameR2//将路由器名称更改为R2R2(config)#interfacegigabitEtherne0/0//进入G0/0接口R2
(config-if-GigabitEthernet0/0)#ipaddress192.168.5.254255.255.255.0//配置IP地址R2(config-if-GigabitEthernet0/0)#exit//退出任务2-1部署OSPF多区域网络任务操作2.IP地址配置(2)在路由器R2上配置IP地址。R2(config)#interfacegigabitEtherne0/1//进入G0/1接口R2
(config-if-GigabitEthernet0/1)#ipaddress10.10.10.1255.255.255.0//配置IP地址R2(config-if-GigabitEthernet0/1)#exit//退出任务2-1部署OSPF多区域网络任务操作2.IP地址配置(3)在路由器R5上配置IP地址。Ruijie>enable//进入特权模式Ruijie#configterminal//进入全局模式Ruijie(config)#hostnameR5//将路由器名称更改为R5R5(config)#interfacegigabitEtherne0/0//进入G0/0接口R5
(config-if-GigabitEthernet0/0)#ipaddress192.168.15.1255.255.255.0//配置IP地址R5(config-if-GigabitEthernet0/0)#exit//退出任务2-1部署OSPF多区域网络任务操作2.IP地址配置(3)在路由器R5上配置IP地址。R5(config)#interfacegigabitEtherne0/1//进入G0/1接口R5
(config-if-GigabitEthernet0/1)#ipaddress192.168.22.254255.255.255.0//配置IP地址R5(config-if-GigabitEthernet0/1)#exit//退出任务2-1部署OSPF多区域网络任务操作2.IP地址配置(4)在交换机SW1上配置IP地址。SW1(config)#interfacevlan10//进入VLAN10接口SW1(config-if-VLAN10)#ipaddress172.16.10.254255.255.255.0//配置IP地址SW1(config-if-VLAN10)#exit//退出SW1(config)#interfacevlan101//进入VLAN101接口SW1(config-if-VLAN101)#ipaddress192.168.21.1255.255.255.0//配置IP地址SW1(config-if-VLAN101)#exit//退出任务2-1部署OSPF多区域网络任务操作2.IP地址配置(5)在交换机SW2上配置IP地址。SW2(config)#interfacevlan20//进入VLAN20接口SW2(config-if-VLAN20)#ipaddress172.16.20.254255.255.255.0//配置IP地址SW2(config-if-VLAN20)#exit//退出SW2(config)#interfacevlan102//进入VLAN102接口SW2(config-if-VLAN102)#ipaddress192.168.22.1255.255.255.0//配置IP地址SW2(config-if-VLAN102)#exit//退出任务2-1部署OSPF多区域网络任务操作3.端口配置(1)在SW1上配置与路由器和主机互联的端口,并配置端口默认VLAN。SW1(config)#interfacerangegigabitEtherne0/2-24//批量进入端口SW1(config-if-range)#switchportmodeaccess//修改端口类型为Access模式SW1(config-if-range)#switchportaccessvlan10//配置端口的默认VLAN为VLAN10SW1(config-if-range)#exit//退出任务2-1部署OSPF多区域网络任务操作3.端口配置(1)在SW1上配置与路由器和主机互联的端口,并配置端口默认VLAN。SW1(config)#interfacegigabitEtherne0/1//进入G0/1端口SW1(config-if-GigabitEthernet0/1)#switchportmodetrunk//修改端口类型为Trunk模式SW1(config-if-GigabitEthernet0/1)#
switchporttrunknativevlan101//配置端口的默认VLAN为VLAN101SW1(config-if-GigabitEthernet0/1)#exit//退出任务2-1部署OSPF多区域网络任务操作3.端口配置(2)在SW2上配置与路由器和主机互联的端口,并配置端口默认VLAN。SW2(config)#interfacerangegigabitEtherne0/2-24//批量进入端口SW2(config-if-range)#switchportmodeaccess//修改端口类型为Access模式SW2(config-if-range)#switchportaccessvlan20//配置端口的默认VLAN为VLAN20SW2(config-if-range)#exit//退出任务2-1部署OSPF多区域网络任务操作3.端口配置(2)在SW2上配置与路由器和主机互联的端口,并配置端口默认VLAN。SW2(config)#interfacegigabitEtherne0/1//进入G0/24端口SW2(config-if-GigabitEthernet0/1)#switchportmodetrunk//修改端口类型为Trunk模式SW2(config-if-GigabitEthernet0/1)#switchporttrunknativevlan102//配置端口的默认VLAN为VLAN102SW2(config-if-GigabitEthernet0/1)#exit//退出任务2-1部署OSPF多区域网络任务操作4.OSPF多区域配置(1)在路由器R1上配置OSPF,并宣告网段。R1(config)#routerospf1//创建进程号为1的OSPF进程R1(config-router)#router-id1.1.1.1//配置OSPF的Router-idR1(config-router)#network192.168.5.00.0.0.255area0//宣告网段192.168.5.0/24,区域号为0R1(config-router)#network192.168.15.00.0.0.255area0//宣告网段192.168.15.0/24,区域号为0R1(config-router)#network192.168.21.00.0.0.255area3//宣告网段192.168.21.0/24,区域号为3任务2-1部署OSPF多区域网络任务操作4.OSPF多区域配置(2)在路由器R2上配置OSPF,并宣告网段。R2(config)#routerospf1//创建进程号为1的OSPF进程R2(config-router)#router-id2.2.2.2//配置OSPF的Router-idR2(config-router)#network192.168.5.00.0.0.255area0//宣告网段192.168.5.0/24区域号为0R2(config-router)#network10.10.10.00.0.0.255area1//宣告网段10.10.10.0/24区域号为1R2(config-router)#exit//退出任务2-1部署OSPF多区域网络任务操作4.OSPF多区域配置(3)在路由器R5上配置OSPF,并宣告网段。R2(config)#routerospf1//创建进程号为1的OSPF进程R2(config-router)#router-id5.5.5.5//配置OSPF的Router-idR2(config-router)#network192.168.15.00.0.0.255area0//宣告网段192.168.15.0/24区域号为0R2(config-router)#network192.168.22.00.0.0.255area2//宣告网段192.168.22.0/24区域号为2R2(config-router)#exit//退出任务2-1部署OSPF多区域网络任务操作4.OSPF多区域配置(4)在交换机SW1上配置OSPF,并宣告网段。SW1(config)#routerospf1//创建进程号为1的OSPF进程SW1(config-router)#router-id6.6.6.6//配置OSPF的Router-idSW1(config-router)#network192.168.21.00.0.0.255area3//宣告网段192.168.21.0/24区域号为3SW1(config-router)#network172.16.10.00.0.0.255area3//宣告网段172.16.10.0/24区域号为3SW1(config-router)#exit//退出任务2-1部署OSPF多区域网络任务操作4.OSPF多区域配置(5)在路由器SW2上配置OSPF,并宣告网段。SW2(config)#routerospf1//创建进程号为1的OSPF进程SW2(config-router)#router-id7.7.7.7//配置OSPF的Router-idSW2(config-router)#network192.168.22.00.0.0.255area2//宣告网段192.168.22.0/24区域号为2SW2(config-router)#network172.16.20.00.0.0.255area0//宣告网段172.16.20.0/24区域号为2SW2(config-router)#exit//退出任务2-1部署OSPF多区域网络任务验证(1)在路由器R1使用【showipospfneighor】命令查看邻居表,如下所示。可以看到R1与其他设备建立起邻居关系。R1#showipospfneighbor
OSPFprocess1,3Neighbors,3isFull:NeighborIDPriStateBFDStateDeadTimeAddressInterface2.2.2.21Full/DR-00:00:40192.168.5.254GigabitEthernet0/05.5.5.51Full/BDR-00:00:31192.168.15.1GigabitEthernet0/26.6.6.61Full/BDR-00:00:31192.168.21.1GigabitEthernet0/1任务2-1部署OSPF多区域网络任务验证(2)在路由器R1使用【showipospfdatabase】命令查看链路状态数据库,如下所示。R1#showipospfdatabaseOSPFRouterwithID(1.1.1.1)(ProcessID1)RouterLinkStates(Area0.0.0.0)LinkIDADVRouterAgeSeq#CkSumLinkcount1.1.1.11.1.1.11390x800000070x392f22.2.2.22.2.2.26630x800000040x432115.5.5.55.5.5.51370x800000030x59dd1任务2-1部署OSPF多区域网络任务验证(2)在路由器R1使用【showipospfdatabase】命令查看链路状态数据库,如下所示。R1#showipospfdatabaseOSPFRouterwithID(1.1.1.1)(ProcessID1)NetworkLinkStates(Area0.0.0.0)LinkIDADVRouterAgeSeq#CkSum192.168.5.2542.2.2.26680x800000010xdcfb192.168.15.2541.1.1.11390x800000010x3393任务2-1部署OSPF多区域网络任务验证(2)在路由器R1使用【showipospfdatabase】命令查看链路状态数据库,如下所示。R1#showipospfdatabaseOSPFRouterwithID(1.1.1.1)(ProcessID1)SummaryLinkStates(Area0.0.0.0)LinkIDADVRouterAgeSeq#CkSumRoute10.10.10.02.2.2.27080x800000010xcf6610.10.10.0/24172.16.10.01.1.1.12890x800000010x6d23172.16.10.0/24172.16.20.05.5.5.51280x800000010x86ef172.16.20.0/24192.168.21.01.1.1.17190x800000010xbd1c192.168.21.0/24192.168.22.05.5.5.51470x800000010x3a8e192.168.22.0/24任务2-1部署OSPF多区域网络任务验证(2)在路由器R1使用【showipospfdatabase】命令查看链路状态数据库,如下所示。R1#showipospfdatabaseOSPFRouterwithID(1.1.1.1)(ProcessID1)RouterLinkStates(Area0.0.0.3)LinkIDADVRouterAgeSeq#CkSumLinkcount1.1.1.11.1.1.12900x800000060xec5d16.6.6.66.6.6.62390x800000060xfa4e2任务2-1部署OSPF多区域网络任务验证(2)在路由器R1使用【showipospfdatabase】命令查看链路状态数据库,如下所示。R1#showipospfdatabaseOSPFRouterwithID(1.1.1.1)(ProcessID1)
任务2-1部署OSPF多区域网络任务验证(2)在路由器R1使用【showipospfdatabase】命令查看链路状态数据库,如下所示。R1#showipospfdatabaseOSPFRouterwithID(1.1.1.1)(ProcessID1)RouterLinkStates(Area0.0.0.3)LinkIDADVRouterAgeSeq#CkSumLinkcount1.1.1.11.1.1.12900x800000060xec5d16.6.6.66.6.6.62390x800000060xfa4e2任务2-1部署OSPF多区域网络任务验证(2)在路由器R1使用【showipospfdatabase】命令查看链路状态数据库,如下所示。可以看到路由器R1此时的链路状态信息。R1#showipospfdatabaseOSPFRouterwithID(1.1.1.1)(ProcessID1)SummaryLinkStates(Area0.0.0.3)LinkIDADVRouterAgeSeq#CkSumRoute10.10.10.01.1.1.16640x800000010xf74110.10.10.0/24172.16.20.01.1.1.11280x800000010x097c172.16.20.0/24192.168.5.01.1.1.17210x800000010x6e7b192.168.5.0/24192.168.15.01.1.1.17210x800000010xffdf192.168.15.0/24192.168.22.01.1.1.11370x800000010xbc1b192.168.22.0/24任务2-1部署OSPF多区域网络任务验证(3)在路由器R1使用【showiproute】命令查看路由表,如下所示。R1#showiprouteCodes:C-Connected,L-Local,S-StaticR-RIP,O-OSPF,B-BGP,I-IS-IS,V-OverflowrouteN1-OSPFNSSAexternaltype1,N2-OSPFNSSAexternaltype2E1-OSPFexternaltype1,E2-OSPFexternaltype2SU-IS-ISsummary,L1-IS-ISlevel-1,L2-IS-ISlevel-2IA-Interarea,EV-BGPEVPN,A-ArptohostLA-Localaggregateroute*-candidatedefault任务2-1部署OSPF多区域网络任务验证(3)在路由器R1使用【showiproute】命令查看路由表,如下所示。R1#showiprouteGatewayoflastresortisnosetOIA10.10.10.0/24[110/2]via192.168.5.254,00:12:07,GigabitEthernet0/0O172.16.10.0/24[110/2]via192.168.21.1,00:05:54,GigabitEthernet0/1OIA172.16.20.0/24[110/3]via192.168.15.1,00:03:12,GigabitEthernet0/2C192.168.5.0/24isdirectlyconnected,GigabitEthernet0/0任务2-1部署OSPF多区域网络任务验证(3)在路由器R1使用【showiproute】命令查看路由表,如下所示。可以看到R1在三个接口上都运行了OSPF,能接收到其他区域的路由并更新进路由表中。R1#showiprouteGatewayoflastresortisnosetC192.168.5.1/32islocalhost.C192.168.15.0/24isdirectlyconnected,GigabitEthernet0/2C192.168.15.254/32islocalhost.C192.168.21.0/24isdirectlyconnected,GigabitEthernet0/1C192.168.21.254/32islocalhost.OIA192.168.22.0/24[110/2]via192.168.15.1,00:03:21,GigabitEthernet0/2任务2-2部署OPSF虚链路任务描述本任务中,要实现新旧园区的网络互通,需要在旧园区配置OSPF区域,并通过虚链路与新园区的网络连接,任务的配置包括以下内容。1.VLAN配置:根据拓扑图创建VLAN。2.IP地址配置:为路由器和交换机配置IP地址。3.端口配置:配置互联端口,并配置端口默认VLAN。4.OSPF服务配置:开启OSPF协议,使用虚链路进行新旧园区网络互通。5.OSPF虚链路配置:在OSPF协议上开启虚链路。任务2-2部署OPSF虚链路任务操作1.VLAN配置(1)在SW3上创建VLAN。Ruijie>enable//进入特权模式Ruijie#configterminal//进入全局模式Ruijie(config)#hostnameSW3//将交换机名称更改为SW3SW3(config)#vlan30//创建VLAN30SW3(config-vlan)#nameOffice-2//VLAN命名为Office-2SW3(config-vlan)#exit//退出任务2-2部署OPSF虚链路任务操作1.VLAN配置(1)在SW3上创建VLAN。SW3(config)#vlan103//创建VLAN103SW3(config-vlan)#nameLink-3//VLAN命名为Link-3SW3(config-vlan)#exit//退出任务2-2部署OPSF虚链路任务操作1.VLAN配置(2)在SW4上创建VLAN。Ruijie>enable//进入特权模式Ruijie#configterminal//进入全局模式Ruijie(config)#hostnameSW4//将交换机名称更改为SW4SW4(config)#vlan40//创建VLAN40SW4(config-vlan)#nameProduction-2//VLAN命名为Production-2SW4(config-vlan)#exit//退出任务2-2部署OPSF虚链路任务操作1.VLAN配置(2)在SW4上创建VLAN。SW4(config)#vlan104//创建VLAN104SW4(config-vlan)#nameLink-4//VLAN命名为Link-4SW4(config-vlan)#exit//退出任务2-2部署OPSF虚链路任务操作2.IP地址配置(1)在路由器R3上配置IP地址。R3(config)#interfacegigabitEtherne0/0//进入G0/0接口R3
(config-if-GigabitEthernet0/0)#ipaddress192.168.10.254255.255.255.0//配置IP地址R3(config-if-GigabitEthernet0/0)#exit//退出R3(config)#interfacegigabitEtherne0/1//进入G0/1接口R3
(config-if-GigabitEthernet0/1)#ipaddress10.10.10.254255.255.255.0//配置IP地址R3(config-if-GigabitEthernet0/1)#exit//退出任务2-2部署OPSF虚链路任务操作2.IP地址配置(2)在路由器R4上配置IP地址。R4(config)#interfacegigabitEtherne0/0//进入G0/0接口R4
(config-if-GigabitEthernet0/0)#ipaddress192.168.10.1255.255.255.0//配置IP地址R4(config-if-GigabitEthernet0/0)#exit//退出R4(config)#interfacegigabitEtherne0/1//进入G0/1接口R4
(config-if-GigabitEthernet0/1)#ipaddress192.168.23.254255.255.255.0//配置IP地址任务2-2部署OPSF虚链路任务操作2.IP地址配置(2)在路由器R4上配置IP地址。R4(config)#interfacegigabitEtherne0/2//进入G0/2接口R4
(config-if-GigabitEthernet0/2)#ipaddress192.168.24.254255.255.255.0//配置IP地址R4(config-if-GigabitEthernet0/2)#exit//退出任务2-2部署OPSF虚链路任务操作2.IP地址配置(3)在交换机SW3上配置IP地址。SW3(config)#interfacevlan30//进入VLAN30接口SW3(config-if-VLAN30)#ipaddress172.16.30.254255.255.255.0//配置IP地址SW3(config-if-VLAN30)#exit//退出SW3(config)#interfacevlan103//进入VLAN103接口SW3(config-if-VLAN103)#ipaddress192.168.23.1255.255.255.0//配置IP地址SW3(config-if-VLAN103)#exit//退出任务2-2部署OPSF虚链路任务操作2.IP地址配置(4)在交换机SW4上配置IP地址。SW4(config)#interfacevlan40//进入VLAN40接口SW4(config-if-VLAN40)#ipaddress172.16.40.254255.255.255.0//配置IP地址SW4(config-if-VLAN40)#exit//退出SW4(config)#interfacevlan104//进入VLAN104接口SW4(config-if-VLAN104)#ipaddress192.168.24.1255.255.255.0//配置IP地址任务2-2部署OPSF虚链路任务操作3.端口配置(1)在SW3上配置与路由器和主机互联的端口,并配置端口默认VLAN。SW3(config)#interfacerangegigabitEtherne0/2-24//批量进入端口SW3(config-if-range)#switchportmodeaccess//修改端口类型为Access模式SW3(config-if-range)#switchportaccessvlan30//配置端口的默认VLAN为VLAN30SW3(config-if-range)#exit//退出任务2-2部署OPSF虚链路任务操作3.端口配置(1)在SW3上配置与路由器和主机互联的端口,并配置端口默认VLAN
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 尿道口溢尿护理讨论
- Excel表格公式培训
- 小学数学教师培训心得
- 宠物用品店创业计划书
- 急诊护理团队精神
- 常用眼药水知识
- 影视剧组食堂服务合同
- 个人业绩考核协议
- 中班分享课课件
- 农田整治与流转协作协议
- 愚公移山英文 -中国故事英文版课件
- 人行道改造工程设计说明
- 施工现场危险源告知书
- 认知起道捣固作业的定义主要内容使用范围以及技术标准
- 《你一定爱读的极简欧洲史》读书笔记思维导图PPT模板下载
- (30)-6急腹症的诊断-辅助检查
- 消费者行为学智慧树知到答案章节测试2023年浙江大学
- 社会组织负责人备案表(民非)
- 机械设计课程设计-二级斜齿齿轮减速器
- 有限元分析用的材料属性表杨氏模量等
- 企业EHS风险管理基础智慧树知到答案章节测试2023年华东理工大学
评论
0/150
提交评论