一、实验内容

实验背景:

你的公司的管理员,现在公司网络准备使用OSPF协议来进行路由信息的传递,为应对网络规模日益增大的问题,决定使用OSPF的多区域模式来规划网络。拓扑图如下

ospf综合实验 ospf实验分析_网络协议

二、实验目的

1.了解OSPF路由协议的工作原理。
2.了解OSPF路由协议的应用场景。
3.掌握OSPF路由协议的多区域、认证、路由引入的配置方式。

三、实验方案设计

本次实验采用三台路由器分别为AR1、AR2、AR3,使用OSPF路由协议。
AR1和AR2的互联接口下配置在OSPF区域0,并且宣告互联接口的地址和各自loopback0地址在OSPF的区域0中,采用P2P类型的链路,在接口下配置OSPF 明文认证,认证密码为huawei。
AR1和AR3的互联接口下配置在OSPF区域1,并且宣告互联接口的地址在OSPF的区域0中,AR3上的loopback0也要宣告在OSPF区域1中,互联链路采用Broadcast类型的链路,在接口下配置OSPF MD5认证,认证密码为huawei。
AR3上精确的引入直连路由,引入的路由为AR3上的loopback1口。
最后观察OSPF邻居建立的过程,以及OSPF的DR/BDR选举过程。

四、实验配置命令

AR1设备配置:

#
interface Serial1/0/0
 ip address 10.0.12.1 255.255.255.0 
 ospf authentication-mode simple cipher huawei   //基于接口OSPF明文认证
#
interface GigabitEthernet0/0/1
 ip address 10.0.13.1 255.255.255.0 
#
interface LoopBack0
 ip address 10.0.1.1 255.255.255.0 
#
ospf 1 
 area 0.0.0.0 
  network 10.0.1.1 0.0.0.0 
  network 10.0.12.1 0.0.0.0 
 area 0.0.0.1 
  authentication-mode md5 1 cipher hauwei   //基于OSPF区域的MD5认证
  network 10.0.13.1 0.0.0.0 
#

AR2设备配置:

#
interface Serial1/0/0
 ip address 10.0.12.2 255.255.255.0 
 ospf authentication-mode simple cipher hauwei  //基于接口OSPF明文认证 
#
interface LoopBack0
 ip address 10.0.2.2 255.255.255.0 
#
ospf 1 
 area 0.0.0.0 
  network 10.0.2.2 0.0.0.0 
  network 10.0.12.2 0.0.0.0 
#

AR3设备配置:

#
interface GigabitEthernet0/0/1
 ip address 10.0.13.3 255.255.255.0 
#
interface LoopBack0
 ip address 10.0.3.3 255.255.255.0 
#
interface LoopBack1
 ip address 172.16.0.1 255.255.255.0 
#
ospf 1 
 import-route direct route-policy direct    //通过路由策略精确引入直连路由
 area 0.0.0.1 
  authentication-mode md5 1 cipher huawei    //基于OSPF区域的MD5认证
  network 10.0.3.3 0.0.0.0 
  network 10.0.13.3 0.0.0.0 
#
route-policy direct permit node 10    //配置路由策略
 if-match ip-prefix loop0 
#
ip ip-prefix loop0 index 10 permit 172.16.0.0 24  //精确匹配需要引入的路由
#

验证结果:

1.AR1查看OSPF邻居建立的过程。

ospf综合实验 ospf实验分析_ospf综合实验_02


ospf综合实验 ospf实验分析_ospf_03


2.AR1上查看OSPF邻居关系以及DR/BDR。

ospf综合实验 ospf实验分析_ospf综合实验_04


ospf综合实验 ospf实验分析_网络协议_05


3.AR3引入直连路由后,查看是否存在5类LSA。

ospf综合实验 ospf实验分析_ospf综合实验_06


4.AR1与AR2之间配置了OSPF的明文验证,抓包看得见密码为huawei

ospf综合实验 ospf实验分析_OSPF_07


5.AR1与AR3直接配置了OSPF的MD5密文验证,看不见密码。

ospf综合实验 ospf实验分析_网络协议_08


6.在AR2查看路由表信息。

ospf综合实验 ospf实验分析_网络_09


7.AR1访问AR3的loopback1。

ospf综合实验 ospf实验分析_ospf_10

五、实验小结

本次实验比较简单,了解了OSPF路由协议多区域配置,以及一些其它常用的功能,进一步了解OSPF所适用的应用场景。有兴趣的还可以进一步的学习,比如虚链路,伪连接的使用场景,还有特殊区域的应用场景,路由汇总等。