SE 2014年4月4日
如图OSPF自治系统中有4个区域,要求如图配置使得中所有网络均能够相互访问
为了网络安全及优化网络性能:

使用ospf实现全网互通:
[RT1]ospf 1 router-id 1.1.1.1
[RT1-ospf-1]area 1
[RT1-ospf-1-area-0.0.0.1]network 172.16.0.100 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 172.16.1.100 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 172.16.2.100 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 172.16.3.100 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 12.1.1.1 0.0.0.0
[RT2]ospf 1 router-id 2.2.2.2
[RT2-ospf-1]area 1
[RT2-ospf-1-area-0.0.0.1]network 12.1.1.2 0.0.0.0
[RT2-ospf-1]area 3
[RT2-ospf-1-area-0.0.0.3]network 30.1.1.1 0.0.0.0
[RT2-ospf-1]area 0
[RT2-ospf-1-area-0.0.0.0]network 23.1.1.1 0.0.0.0
[RT3]ospf 1 router-id 3.3.3.3
[RT3-ospf-1]area 0
[RT3-ospf-1-area-0.0.0.0]network 23.1.1.2 0.0.0.0
[RT3-ospf-1]area 2
[RT3-ospf-1-area-0.0.0.2]network 35.1.1.10.0.0.0
[RT4]ospf 1 router-id 4.4.4.4
[RT4-ospf-1]area 2
[RT4-ospf-1-area-0.0.0.2]network 35.1.1.2 0.0.0.0
[RT4-ospf-1-area-0.0.0.2]network 192.168.15.100 0.0.0.0
[RT4-ospf-1-area-0.0.0.2]network 192.168.16.100 0.0.0.0
[RT4-ospf-1-area-0.0.0.2]network 192.168.17.100 0.0.0.0
[RT5]ospf 1 router-id 5.5.5.5
[RT5-ospf-1]area 0
[RT5-ospf-1-area-0.0.0.0]network 30.1.1.2 0.0.0.0
RT5-ospf-1]area 3
[RT5-ospf-1-area-0.0.0.3]network 192.168.0.100 0.0.0.0
[RT5-ospf-1-area-0.0.0.3]network 192.168.1.100 0.0.0.0
[RT5-ospf-1-area-0.0.0.3]network 192.168.2.100 0.0.0.0
[RT5-ospf-1-area-0.0.0.3]network 192.168.3.100 0.0.0.0
1.area 0/area 3启用OSPF验证,且area 0只能够存在192网络的明细路由,并传递给其他区域(请给出解决方案)
将area 0/area 3启用OSPF验证:
[RT2-ospf-1-area-0.0.0.0]authentication-mode md5
[RT2-ospf-1-area-0.0.0.3]authentication-mode md5
[RT2-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher cisco
[RT2-GigabitEthernet0/0/2]ospf authentication-mode md5 1 cipher cisco
[RT5-ospf-1-area-0.0.0.3]authentication-mode md5
[RT3-ospf-1-area-0.0.0.0]authentication-mode md5
[RT3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher cisco
[RT5-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher cisco
Area 0只存在192段的明细路由,则需要将172段的明细在RT2上进行聚合:
[RT2-ospf-1-area-0.0.0.1]abr-summary 172.16.0.0 22
Area 1中的路由不能为明细路由,则应该在RT3和RT2上将相应的网段明细路由进行聚合:
[RT5-ospf-1-area-0.0.0.3]abr-summary 192.168.0.0 22
在area 0的RT3上查看172段路由已经聚合:
172.16.0.0/22 OSPF 10 2 23.1.1.1 GE0/0/0
2.area 1中的路由不能为明细路由(请给出解决方案)
Area 1中的RT1前端没有接入其他设备,且不允许出现明细路由,可以将area 1设置为totally stub区域:
[RT2-ospf-1-area-0.0.0.1]stub no-summary
[RT1-ospf-1-area-0.0.0.1]stub no-summary
在RT1上查看路由,如下:
0.0.0.0/0 OSPF 10 2 12.1.1.2 GE0/0/0
3. area 0中不能够存在来自area 2的192网络15网段的明细路由(R2上查看)和area 3的192网络0网段(R3上查看)(请给出解决方案)
在area 3和area 2中过滤输入到area 0中的type 3 LSA对应的网段即可:
[RT3]acl number 2000 name filter-15
[RT3-acl-basic-2000-filter-15]rule deny source 192.168.15.0 0.0.0.255
[RT3-acl-basic-2000-filter-15]rule permit
[RT3-ospf-1-area-0.0.0.2]filter 2000 export
RT2]acl number 2000 name filter-0
[RT2-acl-basic-2000-filter-0]rule deny source 192.168.0.0 0.0.0.255
[RT2-acl-basic-2000-filter-0]rule permit
[RT2-ospf-1-area-0.0.0.3]filter 2000 export
4.area 3中不能够存在4、5类明细LSA(请给出解决方案)
将area3设置为stub区域即可:
[RT5-ospf-1-area-0.0.0.3]stub
[RT2-ospf-1-area-0.0.0.3]stub
SE 2014年4月4日的更多相关文章
- SE 2014年5月28日
R1模拟总部,R2 与R3模拟分部 如图配置 (1)网络中目前只有两站点, R1 和R2 .同时R2为动态获取IP地址一方,要求使用要求使用 GRE over IPSec VPN 野蛮模式,保证R1和 ...
- SE 2014年5月27日
R1模拟总部,R2 与R3模拟分部 如图配置 要求使用 GRE over IPSec VPN 主模式,启用动态路由协议rip使得总部与两分部内网可相互通讯,但要求分部用户数据流不允许互通! 步骤: 1 ...
- SE 2014年5月25日
如图配置 两实验 R1模拟总部,R2 与R3模拟分部 实验一 要求使用 IPSec VPN 主模式,使得总部与两分部内网可相互通讯 步骤: 1. 配置默认路由 [RT1]ip route-stat ...
- SE 2014年5月23日
两站点 A 和 B,由于业务往来需要,所以工程师提出vpn技术,同时需要保证业务流在internet上的安全性,同时在这里站点均为固定ip地址. 通过分析以上信息,确定这里使用 IPSec VPN的主 ...
- SE 2014年5月22日
一. 用自己的理解描述 tunnel接口状态 up和down的情况都有哪些 Tunnel接口的状态UP:隧道的目标有可达路由. Tunnel接口的状态Down:隧道的目标路由不可达. 如图配置实验 ...
- SE 2014年5月9日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
- SE 2014年5月8日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
- SE 2014年5月6日
如图配置: 三台交换机两两相连接,构成一二层环路,同时为了保证链路的较为可靠,使用双线链接 请用自己的语言描述以上拓扑搭建的优劣势:并使用哪些技术较为合理,请描述并实施 SW3为接入层交换机,下链接三 ...
- SE 2014年5月5日
如图配置 某企业网络规划图(三台交换设备/三台路由设备) 接入层 SW1 连接终端用户 汇聚层 SW2 SW3 核心层 R1 R2 R5 1. 如图 SW1 SW2 SW3 物理链路两两相连接,网络中 ...
- SE 2014年4月30日
如图配置: SW1 SW2 SW3 SW4组成一环型网络 Sw2 和Sw4个存在两业务vlan(vlan 10 和vlan 20) 1.Smart Link 组1 的引用实例1(绑定VLAN 10 ) ...
随机推荐
- 张佩的Dump服务
[亦请参考: http://www.yiiyee.cn/Blog/dumpservice/ ] 张佩提供 有偿但 价格极低的Dump文件分析服务 ! . 如果你有一个Dump文件——不管是应用程序还是 ...
- LintCode 二叉树的层次遍历 II
中等 二叉树的层次遍历 II 查看执行结果 42% 通过 给出一棵二叉树,返回其节点值从底向上的层次序遍历(按从叶节点所在层到根节点所在的层遍历,然后逐层从左往右遍历) 您在真实的面试中是否遇到过这个 ...
- HDU 4839 The Game of Coins _(:зゝ∠)_
The Game of Coins mark: #include"cstdio" #include"iostream" #include"queue& ...
- EasyUI - 操作 Tree 控件
效果: HTML代码: 使用了模板页 <asp:Content ID="Content1" ContentPlaceHolderID="ContentPlaceHo ...
- 如何做实时监控?—— 参考 Spring Boot 实现
随着 微服务 的流行,相比较以前一个大型应用程序搞定所有需求,我们现在更倾向于把大型应用程序切分成多个微服务,服务之间通过 RPC 调用.微服务架构的好处非常多,例如稳定的服务变化较少,不会被非稳定服 ...
- VS2010 编译安装boost库
实践是最好的办法..学习C++,想试试线程,然后打算用boost库,结果boost库编译差点吓到我..没看到比较完整的安装教程..一直耽搁.今天动手.完成了.方法记录如下:1.下载boost从boos ...
- JavaScript快速入门(二)——JavaScript变量
变量声明 JavaScript的变量声明分为显式声明跟隐式声明. 显式声明 即带var关键字声明,例如 var example = example; 要注意JavaScript里面声明的关键字只有fu ...
- 内网穿透神器ngrok(转)
相信做Web开发的同学们,经常会遇到需要将本地部署的Web应用能够让公网环境直接访问到的情况,例如微信应用调试.支付宝接口调试等.这个时候,一个叫ngrok的神器可能会帮到你,它提供了一个能够在公网安 ...
- POJ 3835 & HDU 3268 Columbus’s bargain(最短路 Spfa)
题目链接: POJ:http://poj.org/problem?id=3835 HDU:http://acm.hdu.edu.cn/showproblem.php?pid=3268 Problem ...
- android端向服务器提交请求的几种方式
1.GET方式 其实GET方式说白了,就是拼接字符串..最后拼成的字符串的格式是: path ? username= ....& password= ...... public boolea ...