js css html

2.1 实验一:OSPF实验以及密码认证

2022-09-12  本文已影响0人  只吃十二分饱

步骤一:配置路由器接口以及IP地址。 

过程省略。

步骤二:查看路由器当前接口 IP 地址配置与路由表。

display ip interface brief命令用来查看接口与IP相关的简要信息,包括IP地址、子网掩码、物理状态和协议状态以及处于不同状态的接口数目等。

display ip routing-table:命令用来显示公网IPv4路由表的信息。

InLoopBack0为设备上默认创建的环回接口,它是一个特殊的、固定的LoopBack接口。

InLoopBack0接口使用环回地址127.0.0.1/8,用来接收所有发送给本机的数据包。该接口上的IP地址是不可以改变的,也不通过路由协议对外发布。

步骤三:配置loopback。

LoopBack接口属于设备上的逻辑接口,逻辑接口是指能够实现数据交换功能但物理上不存在、需要通过配置建立的接口。LoopBack接口创建后除非手工关闭该接口,否则LoopBack接口物理层状态和链路层协议永远处于UP状态。一般情况下,LoopBack接口使用32位掩码。使用LoopBack接口一般有如下目的:

1. 作为一台路由器的管理地址,起到标识一台设备的作用。

2. 使用该接口地址作为动态路由协议OSPF的router id。

3. 其他提高网络可靠性的用途。

本实验使用LoopBack接口模拟客户端。

步骤四:完成OSPF基本配置

4.1创建OSPF进程,进程号为1

4.2 标注是哪个区域

4.3 network 192.168.1.0 0.0.0.255 network 宣告的是网段,0.0.0.255 表示的是反掩码。(将网段加入到这个区域里)

步骤五:ping通测试。

我们可以查看一下路由表  命令:display ip routing-table

ospf的优先级为10,开销为1。通常认为是路由打通了。表示这些网段可以互相访问。

步骤六:接口认证和区域认证

原因:随着我们的网络的越来越大,可能有N+1台设备在网络中运行,我们可能会创建多个OSPF区域,为了让设备加入到他所属的区域,我们需要做这个区域认证或者接口认证。

区域认证:在OSPF区域视图下配置,对本区域的所有接口下的报文进行认证。

接口认证:在接口视图下配置,对本接口的所有报文进行认证。 

配置区域认证:

检查路由表,观察有什么不同。

配置接口认证:

通过查看路由表发现:之前的OSPF全部不见了,因为我们只配了R1,R2和R3没有配置区域认证和接口认证。所以我们在R2和R3同样配置area 0的区域认证,密码需要一致!(和上面的配置一样)

其他几个路由器都配置好。

步骤七:检查连通性。

步骤八:查看路由表

ospf都显示了。

上一篇下一篇

猜你喜欢

热点阅读