一、实验拓扑

二、实验要求

1、R4为ISP,其上只配置IP地址;R4与其他所直连设备间均使用公有IP;
2、R3-R5、R6、R7为MGRE环境,R3为中心站点;
3、整个OSPF环境IP基于172.16.0.0/16划分;除了R12有两个环回,其他路由器均有一个环回IP
4、所有设备均可访问R4的环回;
5、减少LSA的更新量,加快收敛,保障更新安全;
6、全网可达; 

三、实验思路

一、基础环境搭建

  1. 设备连接与基础配置
    • 按拓扑连接设备(交换机、路由器连线),给设备命名(R1 - R12、LSW1 ),配置设备管理 IP(如通过 sysname 改主机名,interface LoopBack 0 配环回,基础 interface 接口激活并配 IP ),确保直连设备能 ping 通。

二、IP 地址规划与配置

  1. OSPF 区域 IP 划分
    • 基于 172.16.0.0/16 ,给各区域(area 0 - 4 )内接口、环回分配 IP 。
  2. ISP 与公网 IP 配置
    • R4 作为 ISP ,与直连设备(R3、R7 等)用公有 IP,在 R4 及对端接口配置公网 IP ,并在 R4 配置静态路由或默认路由,让其他设备能通过它访问公网,同时所有设备能 ping 通 R4 环回(可在 R4 配环回,其他设备加静态路由指向 R4 )。

三、OSPF 基础配置与优化

  1. OSPF 区域部署
    • 在 R1/R2(area 1 )、R3/R4/R5/R6/R7(area 0 )、R11/R12 所在(area 2 )、R8/R9/R10(area 3 )等设备,按拓扑进对应 OSPF 区域,用 ospf 1 启动进程,area 关联接口。核心命令:

      plaintext

      ospf 1 area x network 172.16.x.x 0.0.0.255  (按实际网段调整反掩码)
      
  2. 减少 LSA 与加速收敛
    • 区域划分优化:保证 area 0 为骨干区域,其他为标准 / 末梢区域。
    • 邻居优化:开启 OSPF 接口 hello 时间调小(如 ospf timer hello 5 )、dead 时间适配(ospf timer dead 20 ),加快邻居发现 / 失效检测;配置 ospf cost 调整链路优先级,让流量走优。
    • 认证保障安全:在 OSPF 区域间配置 area x authentication-mode md5 ,加密码,防路由篡改,命令:

      plaintext

      ospf 1area x authentication-mode md5 1 cipher 123456  (1 为 key - id ,密码自定义 )
      

四、MGRE 环境配置(R3 中心,R3/R5/R6/R7 组成)

  1. GRE 隧道基础
    • 在 R3(中心 )、R5/R6/R7 上创建 MGRE 隧道,选公网接口(连 R4 的接口 ),配置隧道源目。比如 R3 :

      plaintext

      interface Tunnel 0/0/0tunnel-protocol gre p2mp source Serial 4/0/0  (公网接口 )nhrp entry multicast dynamic nhrp network-id 100  (MGRE 网络标识 )
      
    • R5/R6/R7 类似,tunnel source 用各自连 R4 的公网口,nhrp entry 指向 R3 公网 IP (nhrp entry R3公网IP R3公网IP register ),让分支注册到中心。
  2. OSPF 与 MGRE 集成
    • 在 MGRE 隧道接口使能 OSPF ,进 area 0 ,并调整 OSPF 网络类型为 broadcast (因 MGRE 默认 P2MP ,配 ospf network-type broadcast ),让 OSPF 邻居在隧道上正常建立,传递路由。

五、RIP 与 OSPF 交互(R12 侧)

  1. RIP 配置
    • 在 R12 及对端 R11 配置 RIP 进程(rip 1 ),宣告 RIP 区域内网络(如 R12 环回、GE 接口 )。
  2. 双向引入路由
    • 在 OSPF 域(如 R11 )用 ospf 1 import-route rip 1 把 RIP 路由引入 OSPF ;在 R12 用 rip 1 import-route ospf 1 把 OSPF 路由引入 RIP ,并做路由策略(如 route-policy )过滤,避免路由环路、冗余。

六、全网可达验证

  1. 基础连通性
    • 逐段验证:先直连设备 ping (如 AR1 - LSW1 、R3 - R4 ),再跨区域(如 AR1 ping R11 )、跨协议(OSPF 区域 ping RIP 区域 R12 环回 ),检查是否通。
  2. LSA 与路由表检查
    • 用 display ospf lsdb 看 LSA 类型 / 数量是否符合优化预期(如 stub 区域少了外部 LSA );用 display ip routing-table 检查各设备路由表,确认 OSPF 、RIP 路由正确学习,且 MGRE 隧道路由生效。
  3. 特殊场景验证
    • 模拟链路故障(如断开 R3 - R5 物理线 ),看 MGRE 环境是否切换路径、OSPF 收敛是否快;检查设备是否仍能访问 R4 环回,验证公网可达性。

七、关键优化与排错

  • LSA 优化:若 LSA 过多,检查区域是否正确设为 stub ,接口是否漏配 network 进 OSPF 。
  • MGRE 不通:看 nhrp 注册状态(display nhrp peer all ),公网 IP 能否互访,隧道接口是否 up 。
  • 路由引入环路:用 display ip routing-table protocol 追踪路由来源,调整 route-policy 过滤(如匹配特定 tag 或网段拒绝 )。

四、规划ip

一、Area 0(骨干区域)

  • 总地址段:172.16.0.0/19
  • 设备及接口 IP
    • R3(连接 R4 ):Serial 4/0/0 ,34.0.0.0/24(与 R4 直连)
    • R4(ISP ):Serial 4/0/0 ,34.0.0.0/24(与 R3 直连);Serial 4/0/1 ,45.0.0.0/24(与 R5 直连);GigabitEthernet 0/0/0 ,47.0.0.0/24(与 R7 直连)
    • R5:Serial 4/0/0 ,05.0.0.0/24(与 R4 直连);环回地址 172.16.2.0/24
    • R6:环回地址 172.16.3.0/24
    • R7:环回地址 172.16.4.0/24;隧道地址 172.16.5.0/24(Tunnel  )
    • 其他逻辑:含 P2P(172.16.1.0/24 )、MA(172.16.0.0/24 基础段内 )等网络类型适配

二、Area 1(黄色区域)

  • 总地址段:172.16.32.0/19
  • 设备及接口 IP
    • AR1:GigabitEthernet 0/0/0 等接口,涉及 MA 网络 172.16.33.0/24(与 LSW1 互联);环回地址 172.16.30.0/24(Loopback )
    • AR2:GigabitEthernet 0/0/0 ,172.16.33.0/24(与 LSW1 互联);环回地址 172.16.35.0/24(Loopback )
    • R3(连接 Area 1 侧):GigabitEthernet 0/0/0 ,172.16.33.0/24(与 LSW1 互联);环回地址 172.16.36.0/24(Loopback )
    • 网络类型:含 P2P(172.16.31.0/24 )、MA(172.16.33.0/24 )

三、Area 2(绿色区域)

  • 总地址段:172.16.64.0/19
  • 设备及接口 IP
    • R6(连接 Area 2 侧):Serial 4/0/0 ,45.0.0.0/24(与 R4 直连);GigabitEthernet 0/0/0 ,172.16.65.0/30(与 R11 互联)
    • R11:GigabitEthernet 0/0/0 ,172.16.65.0/30(与 R6 互联);GigabitEthernet 0/0/1 ,172.16.65.4/30(与 R12 互联);环回地址 172.16.66.0/24(Loopback )
    • R12:GigabitEthernet 0/0/0 ,172.16.65.4/30(与 R11 互联);环回地址 172.16.160.0/18(RIP 区域关联)、Loopback 0(172.16.161.0/24 )、Loopback 1(172.16.162.0/24 )
    • 网络类型:含 P2P(172.16.65.0/30 等)、MA(基础段内适配 )

四、Area 3(红色区域)

  • 总地址段:172.16.96.0/19
  • 设备及接口 IP
    • R7:GigabitEthernet 0/0/0 ,47.0.0.0/24(与 R4 直连);GigabitEthernet 0/0/1 ,172.16.97.0/30(与 R8 互联)
    • R8:GigabitEthernet 0/0/0 ,172.16.97.0/30(与 R7 互联);GigabitEthernet 0/0/1 ,172.16.97.4/30(与 R9 互联);环回地址 172.16.98.0/24(Loopback )
    • 网络类型:含 P2P(172.16.96.0/24 等)、MA(基础段内适配 )

五、Area 4(橙色区域)

  • 总地址段:172.16.128.0/19
  • 设备及接口 IP
    • R9:GigabitEthernet 0/0/0 ,172.16.129.0/30(与 AR10 互联);GigabitEthernet 0/0/1 ,172.16.128.0/24(P2P 类型,与下游互联)
    • AR10:GigabitEthernet 0/0/0 ,172.16.129.0/30(与 R9 互联);环回地址 172.16.130.0/24(Loopback );另一环回(或接口)172.16.131.0/24
    • 网络类型:含 P2P(172.16.128.0/24 )、MA(172.16.129.0/30 等适配 )

六、RIP 区域(R12 关联)

  • 地址段:172.16.160.0/18(总段),含 Loopback 0(172.16.161.0/24 )、Loopback 1(172.16.162.0/24 ),与 R11 互联涉及 172.16.65.0/30(Area 2 延伸)

五、实验配置

一、基础ip配置

R1 

[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 172.16.33.1 24
[R1-GigabitEthernet0/0/1]int l0
[R1-LoopBack0]ip add 172.16.34.1 24

R2 

[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 172.16.33.2 24
[R2-GigabitEthernet0/0/0]int l0
[R2-LoopBack0]ip add 172.16.35.2 24

 R3

[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 172.16.33.3 24
[R3-GigabitEthernet0/0/0]int l0
[R3-LoopBack0]ip add 172.16.36.3 24
[R3-LoopBack0]int s4/0/0
[R3-Serial4/0/0]ip add 34.0.0.3 24

R4 (ISP)

[R4]int s4/0/0
[R4-Serial4/0/0]ip add 34.0.0.4 24
[R4-Serial4/0/0]int s4/0/1
[R4-Serial4/0/1]ip add 45.0.0.4 24
[R4-Serial4/0/1]int s3/0/0
[R4-Serial3/0/0]ip add 46.0.0.4 24
[R4-Serial3/0/0]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 47.0.0.4 24
[R4]int l0
[R4-LoopBack0]ip add 172.16.2.4 24  # R4环回(需被全网访问)

R5

[R5]int s4/0/0
[R5-Serial4/0/0]ip add 45.0.0.5 24
[R5-Serial4/0/0]int l0
[R5-LoopBack0]ip add 172.16.3.5 24

R6 

[R6]int s4/0/0
[R6-Serial4/0/0]ip add 46.0.0.6 24
[R6-Serial4/0/0]int g0/0/0
[R6-GigabitEthernet0/0/0]ip add 172.16.65.1 30
[R6-GigabitEthernet0/0/0]int l0
[R6-LoopBack0]ip add 172.16.4.6 24

R7 

[R7]int g0/0/0
[R7-GigabitEthernet0/0/0]ip add 47.0.0.7 24
[R7-GigabitEthernet0/0/0]int g0/0/1
[R7-GigabitEthernet0/0/1]ip add 172.16.97.1 30
[R7-GigabitEthernet0/0/1]int l0
[R7-LoopBack0]ip add 172.16.5.7 24

 R8

[R8]int g0/0/0
[R8-GigabitEthernet0/0/0]ip add 172.16.97.2 30
[R8-GigabitEthernet0/0/0]int g0/0/1
[R8-GigabitEthernet0/0/1]ip add 172.16.97.5 30
[R8-GigabitEthernet0/0/1]int l0
[R8-LoopBack0]ip add 172.16.98.8 24

R9

[R9]int g0/0/0
[R9-GigabitEthernet0/0/0]ip add 172.16.97.6 30
[R9-GigabitEthernet0/0/0]int g0/0/1
[R9-GigabitEthernet0/0/1]ip add 172.16.129.1 30
[R9-GigabitEthernet0/0/1]int l0
[R9-LoopBack0]ip add 172.16.130.9 24

R10 

[R10]int g0/0/0
[R10-GigabitEthernet0/0/0]ip add 172.16.129.2 30
[R10-GigabitEthernet0/0/0]int l0
[R10-LoopBack0]ip add 172.16.131.10 24

R11

[R11]int g0/0/0
[R11-GigabitEthernet0/0/0]ip add 172.16.65.2 30
[R11-GigabitEthernet0/0/0]int g0/0/1
[R11-GigabitEthernet0/0/1]ip add 172.16.65.5 30
[R11-GigabitEthernet0/0/1]int l0
[R11-LoopBack0]ip add 172.16.66.11 24

R12(含 2 个环回)

[R12]int g0/0/0
[R12-GigabitEthernet0/0/0]ip add 172.16.65.6 30
[R12-GigabitEthernet0/0/0]int l0
[R12-LoopBack0]ip add 172.16.160.1 24
[R12-LoopBack0]int l1
[R12-LoopBack1]ip add 172.16.161.1 24

二、步骤 2:内网通(OSPF)与外网通(静态路由)

2.1 内网 OSPF 配置(按区域划分)

Area 1(R1、R2、R3)
# R1
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]area 1
[R1-ospf-1-area-0.0.0.1]net 172.16.34.0 0.0.0.255  # 环回
[R1-ospf-1-area-0.0.0.1]net 172.16.33.0 0.0.0.255  # 与LSW1互联# R2
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area 1
[R2-ospf-1-area-0.0.0.1]net 172.16.35.0 0.0.0.255  # 环回
[R2-ospf-1-area-0.0.0.1]net 172.16.33.0 0.0.0.255  # 与LSW1互联# R3
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]net 172.16.33.0 0.0.0.255  # 与LSW1互联
[R3-ospf-1-area-0.0.0.1]net 172.16.36.0 0.0.0.255  # 环回
Area 0(骨干区域,R3、R5、R6、R7,后续结合隧道) 
# R5
[R5]ospf 1 router-id 5.5.5.5
[R5-ospf-1]area 0
[R5-ospf-1-area-0.0.0.0]net 172.16.3.0 0.0.0.255  # 环回# R6
[R6]ospf 1 router-id 6.6.6.6
[R6-ospf-1]area 0
[R6-ospf-1-area-0.0.0.0]net 172.16.4.0 0.0.0.255  # 环回# R7
[R7]ospf 1 router-id 7.7.7.7
[R7-ospf-1]area 0
[R7-ospf-1-area-0.0.0.0]net 172.16.5.0 0.0.0.255  # 环回
Area 2(R6、R11、R12)
# R6
[R6-ospf-1]area 2
[R6-ospf-1-area-0.0.0.2]net 172.16.65.0 0.0.0.3  # 与R11互联# R11
[R11]ospf 1 router-id 11.11.11.11
[R11-ospf-1]area 2
[R11-ospf-1-area-0.0.0.2]net 172.16.65.0 0.0.0.3  # 与R6互联
[R11-ospf-1-area-0.0.0.2]net 172.16.65.4 0.0.0.3  # 与R12互联
[R11-ospf-1-area-0.0.0.2]net 172.16.66.0 0.0.0.255  # 环回# R12
[R12]ospf 1 router-id 12.12.12.12
[R12-ospf-1]area 2
[R12-ospf-1-area-0.0.0.2]net 172.16.65.4 0.0.0.3  # 与R11互联
Area 3(R7、R8、R9)
# R7
[R7-ospf-1]area 3
[R7-ospf-1-area-0.0.0.3]net 172.16.97.0 0.0.0.3  # 与R8互联# R8
[R8]ospf 1 router-id 8.8.8.8
[R8-ospf-1]area 3
[R8-ospf-1-area-0.0.0.3]net 172.16.97.0 0.0.0.3  # 与R7互联
[R8-ospf-1-area-0.0.0.3]net 172.16.97.4 0.0.0.3  # 与R9互联
[R8-ospf-1-area-0.0.0.3]net 172.16.98.0 0.0.0.255  # 环回# R9
[R9]ospf 1 router-id 9.9.9.9
[R9-ospf-1]area 3
[R9-ospf-1-area-0.0.0.3]net 172.16.97.4 0.0.0.3  # 与R8互联
Area 4(R9、R10,多进程重发布)
# R9(创建OSPF进程2)
[R9]ospf 2 router-id 9.9.9.9
[R9-ospf-2]area 4
[R9-ospf-2-area-0.0.0.4]net 172.16.129.0 0.0.0.3  # 与R10互联
[R9-ospf-2-area-0.0.0.4]net 172.16.130.0 0.0.0.255  # 环回# R10
[R10]ospf 2 router-id 10.10.10.10
[R10-ospf-2]area 4
[R10-ospf-2-area-0.0.0.4]net 172.16.129.0 0.0.0.3  # 与R9互联
[R10-ospf-2-area-0.0.0.4]net 172.16.131.0 0.0.0.255  # 环回# 进程间路由引入(R9)
[R9-ospf-1]import-route ospf 2  # OSPF1引入OSPF2路由
[R9-ospf-2]import-route ospf 1  # OSPF2引入OSPF1路由

RIP 区域(R12,与 OSPF 交互)
# R12配置RIP
[R12]rip 1
[R12-rip-1]version 2
[R12-rip-1]undo summary  # 关闭自动汇总
[R12-rip-1]network 172.16.0.0  # 宣告RIP区域网段# RIP引入OSPF(R12)
[R12-ospf-1]import-route rip 1

2.2 外网通(静态默认路由,指向 ISP 的 R4) 

# R3
[R3]ip route-static 0.0.0.0 0 34.0.0.4  # 下一跳为R4的S4/0/0接口# R5
[R5]ip route-static 0.0.0.0 0 45.0.0.4  # 下一跳为R4的S4/0/1接口# R6
[R6]ip route-static 0.0.0.0 0 46.0.0.4  # 下一跳为R4的S3/0/0接口# R7
[R7]ip route-static 0.0.0.0 0 47.0.0.4  # 下一跳为R4的G0/0/0接口

三、步骤 3:创建 MGRE 隧道(R3 为中心,R5、R6、R7 为分支) 

中心站点 R3

[R3]int t0/0/0
[R3-Tunnel0/0/0]ip add 172.16.6.3 24  # 隧道接口IP
[R3-Tunnel0/0/0]tunnel-protocol gre p2mp  # 启用P2MP GRE
[R3-Tunnel0/0/0]source s4/0/0  # 隧道源为连接R4的公网接口
[R3-Tunnel0/0/0]nhrp network-id 100  # NHRP网络标识(需与分支一致)
[R3-Tunnel0/0/0]nhrp entry multicast dynamic  # 允许动态学习分支NHRP条目

分支站点 R5 

[R5]int t0/0/0
[R5-Tunnel0/0/0]ip add 172.16.6.5 24  # 隧道接口IP
[R5-Tunnel0/0/0]tunnel-protocol gre p2mp
[R5-Tunnel0/0/0]source s4/0/0  # 隧道源为连接R4的公网接口
[R5-Tunnel0/0/0]nhrp network-id 100
[R5-Tunnel0/0/0]nhrp entry 172.16.6.3 34.0.0.3 register  # 向中心R3注册(中心隧道IP+公网IP)

分支站点 R6 

[R6]int t0/0/0
[R6-Tunnel0/0/0]ip add 172.16.6.6 24  # 隧道接口IP
[R6-Tunnel0/0/0]tunnel-protocol gre p2mp
[R6-Tunnel0/0/0]source s4/0/0  # 隧道源为连接R4的公网接口
[R6-Tunnel0/0/0]nhrp network-id 100
[R6-Tunnel0/0/0]nhrp entry 172.16.6.3 34.0.0.3 register  # 向中心R3注册

分支站点 R7 

[R7]int t0/0/0
[R7-Tunnel0/0/0]ip add 172.16.6.7 24  # 隧道接口IP
[R7-Tunnel0/0/0]tunnel-protocol gre p2mp
[R7-Tunnel0/0/0]source g0/0/0  # 隧道源为连接R4的公网接口
[R7-Tunnel0/0/0]nhrp network-id 100
[R7-Tunnel0/0/0]nhrp entry 172.16.6.3 34.0.0.3 register  # 向中心R3注册

四、步骤 4:OSPF 宣告隧道地址,调整接口类型与 DR 优先级 

# R3(中心,保留DR选举权)
[R3]ospf 1
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]net 172.16.6.0 0.0.0.255  # 宣告隧道网段
[R3-Tunnel0/0/0]ospf network-type broadcast  # 修改为广播类型# R5(分支,放弃DR选举)
[R5]ospf 1
[R5-ospf-1]area 0
[R5-ospf-1-area-0.0.0.0]net 172.16.6.0 0.0.0.255  # 宣告隧道网段
[R5-Tunnel0/0/0]ospf network-type broadcast
[R5-Tunnel0/0/0]ospf dr-priority 0  # 优先级设为0,不参与DR选举# R6(分支,放弃DR选举)
[R6]ospf 1
[R6-ospf-1]area 0
[R6-ospf-1-area-0.0.0.0]net 172.16.6.0 0.0.0.255  # 宣告隧道网段
[R6-Tunnel0/0/0]ospf network-type broadcast
[R6-Tunnel0/0/0]ospf dr-priority 0# R7(分支,放弃DR选举)
[R7]ospf 1
[R7-ospf-1]area 0
[R7-ospf-1-area-0.0.0.0]net 172.16.6.0 0.0.0.255  # 宣告隧道网段
[R7-Tunnel0/0/0]ospf network-type broadcast
[R7-Tunnel0/0/0]ospf dr-priority 0

五、步骤 5:配置 Easy IP(实现内网访问 R4 环回)

# R3
[R3]acl 2000
[R3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255  # 匹配OSPF内网网段
[R3-Serial4/0/0]nat outbound 2000  # 公网接口启用NAT# R5
[R5]acl 2000
[R5-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[R5-Serial4/0/0]nat outbound 2000# R6
[R6]acl 2000
[R6-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[R6-Serial4/0/0]nat outbound 2000# R7
[R7]acl 2000
[R7-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[R7-GigabitEthernet0/0/0]nat outbound 2000

六、步骤 6:减少 LSA 更新(路由汇总 + 特殊区域)

6.1 路由汇总

# ABR汇总(骨干与非骨干边界)
# R3(Area 1→Area 0)
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]abr-summary 172.16.32.0 255.255.224.0  # 汇总Area 1网段# R6(Area 2→Area 0)
[R6-ospf-1]area 2
[R6-ospf-1-area-0.0.0.2]abr-summary 172.16.64.0 255.255.224.0  # 汇总Area 2网段# R7(Area 3→Area 0)
[R7-ospf-1]area 3
[R7-ospf-1-area-0.0.0.3]abr-summary 172.16.96.0 255.255.224.0  # 汇总Area 3网段# ASBR汇总(引入外部路由)
# R9(Area 4→OSPF 1)
[R9-ospf-1]asbr-summary 172.16.128.0 255.255.224.0  # 汇总Area 4网段# R12(RIP→OSPF)
[R12-ospf-1]asbr-summary 172.16.160.0 255.255.224.0  # 汇总RIP区域网段

6.2 特殊区域(减少 LSA 类型)

# Totally Stub区域(Area 1,仅保留一条默认路由)
[R1-ospf-1-area-0.0.0.1]stub no-summary
[R2-ospf-1-area-0.0.0.1]stub no-summary
[R3-ospf-1-area-0.0.0.1]stub no-summary# Totally NSSA区域(Area 2、3,允许引入外部路由但减少LSA 5)
# Area 2
[R6-ospf-1-area-0.0.0.2]nssa no-summary
[R11-ospf-1-area-0.0.0.2]nssa no-summary
[R12-ospf-1-area-0.0.0.2]nssa no-summary# Area 3
[R7-ospf-1-area-0.0.0.3]nssa no-summary
[R8-ospf-1-area-0.0.0.3]nssa no-summary
[R9-ospf-1-area-0.0.0.3]nssa no-summary# Area 4补充默认路由(确保访问R4环回)
[R9-ospf-2]default-route-advertise  # 向Area 4下发默认路由

七、步骤 7:加快收敛(调整 OSPF Hello 时间)

# R1
[R1-GigabitEthernet0/0/1]ospf timer hello 5  # 与LSW1互联接口# R2
[R2-GigabitEthernet0/0/0]ospf timer hello 5  # 与LSW1互联接口# R3
[R3-GigabitEthernet0/0/0]ospf timer hello 5  # 与LSW1互联接口
[R3-Tunnel0/0/0]ospf timer hello 5  # 隧道接口# R5
[R5-Tunnel0/0/0]ospf timer hello 5  # 隧道接口# R6
[R6-GigabitEthernet0/0/0]ospf timer hello 5  # 与R11互联接口
[R6-Tunnel0/0/0]ospf timer hello 5  # 隧道接口# R7
[R7-Tunnel0/0/0]ospf timer hello 5  # 隧道接口
[R7-GigabitEthernet0/0/1]ospf timer hello 5  # 与R8互联接口# R8
[R8-GigabitEthernet0/0/0]ospf timer hello 5  # 与R7互联接口
[R8-GigabitEthernet0/0/1]ospf timer hello 5  # 与R9互联接口# R9
[R9-GigabitEthernet0/0/0]ospf timer hello 5  # 与R8互联接口
[R9-GigabitEthernet0/0/1]ospf timer hello 5  # 与R10互联接口# R10
[R10-GigabitEthernet0/0/0]ospf timer hello 5  # 与R9互联接口# R11
[R11-GigabitEthernet0/0/0]ospf timer hello 5  # 与R6互联接口
[R11-GigabitEthernet0/0/1]ospf timer hello 5  # 与R12互联接口# R12
[R12-GigabitEthernet0/0/0]ospf timer hello 5  # 与R11互联接口

八、步骤 8:更新安全(OSPF 区域认证)

# Area 1(MD5认证,密钥123)
[R1-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123
[R2-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123
[R3-ospf-1-area-0.0.0.1]authentication-mode md5 1 cipher 123# Area 0(MD5认证,密钥1234)
[R3-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 1234
[R5-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 1234
[R6-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 1234
[R7-ospf-1-area-0.0.0.0]authentication-mode md5 1 cipher 1234# Area 2(MD5认证,密钥123456)
[R6-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher 123456
[R11-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher 123456
[R12-ospf-1-area-0.0.0.2]authentication-mode md5 1 cipher 123456# Area 3(MD5认证,密钥12345)
[R7-ospf-1-area-0.0.0.3]authentication-mode md5 1 cipher 12345
[R8-ospf-1-area-0.0.0.3]authentication-mode md5 1 cipher 12345
[R9-ospf-1-area-0.0.0.3]authentication-mode md5 1 cipher 12345# Area 4(MD5认证,密钥1234567)
[R9-ospf-2-area-0.0.0.4]authentication-mode md5 1 cipher 1234567
[R10-ospf-2-area-0.0.0.4]authentication-mode md5 1 cipher 1234567

六、测试

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/pingmian/91393.shtml
繁体地址,请注明出处:http://hk.pswp.cn/pingmian/91393.shtml
英文地址,请注明出处:http://en.pswp.cn/pingmian/91393.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网络层6——内部网关协议RIP、OSPF(重点)

目录 一、基本概念 1、理想的路由算法应具备的特点 2、分层次的路由选择协议 二、内部网关协议RIP 1、特点 2、路由交换信息 3、距离向量算法 4、坏消息传送慢问题 5、RIP报文格式 三、内部网关协议OSPF 1、特点 2、其他特点 3、自治系统区域划分 4、OSPF的5中分…

同品牌的系列广告要如何保证宣传的连贯性?

对于品牌的系列广告而言,内容的连贯性十分重要。如果系列广告之间缺乏内在联系,不仅会削弱品牌形象的统一性,还可能导致用户的认知混乱。保证宣传内容的连贯性不是让每则广告完全相同,而是在变化中保持核心要素的一致性。我们该如…

深度学习:激活函数Activaton Function

一、为什么需要激活函数?神经网络本质上是多个线性变换(矩阵乘法)叠加。如果没有激活函数,即使叠加多层,整体仍等价于一个线性函数:这样的网络无法学习和拟合现实世界中复杂的非线性关系。激活函数的作用&a…

deepseek: 切分类和长函数到同名文件中

import re import sys import os import ast from tokenize import generate_tokens, COMMENT, STRING, NL, INDENT, DEDENT import iodef extract_entities(filename):"""提取类和函数到单独文件"""with open(filename, r, encodingutf-8) as f…

新型融合肽递送外泌体修饰可注射温敏水凝胶用于骨再生

温敏水凝胶因能模拟细胞外基质微环境,且具有原位注射性和形态适应性,在骨组织工程中应用广泛。小肠黏膜下层(SIS)作为天然细胞外基质来源,富含 I 型和 III 型胶原蛋白及多种生物活性因子,其制备的水凝胶在组…

SPI接口的4种模式(根据时钟极性和时钟相位)

SPI(Serial Peripheral Interface) 接口根据时钟极性(CPOL)和时钟相位(CPHA)的不同组合,共有 4种工作模式。这些模式决定了数据采样和传输的时序关系,是SPI通信中必须正确配置的关键…

Java:高频面试知识分享2

HashSet 和 TreeSet 的区别?底层实现:HashSet 基于 HashMap 实现,使用哈希表存储元素;TreeSet 基于 TreeMap,底层为红黑树。元素顺序:HashSet 无序;TreeSet 会根据元素的自然顺序或传入的 Compa…

C语言习题讲解-第九讲- 常见错误分类等

C语言习题讲解-第九讲- 常见错误分类等1. C程序常见的错误分类不包含:( )2. 根据下面递归函数:调用函数 Fun(2) ,返回值是多少( )3. 关于递归的描述错误的是:( &#x…

A∗算法(A-star algorithm)一种在路径规划和图搜索中广泛使用的启发式搜索算法

A∗A*A∗算法(A-star algorithm)是一种在路径规划和图搜索中广泛使用的启发式搜索算法,它结合了Dijkstra算法的广度优先搜索思想和启发式算法的效率优势,能够高效地找到从起点到终点的最短路径。 1. 基本原理 A*算法的核心是通过估…

UniappDay06

1.填写订单-渲染基本信息 静态结构&#xff08;分包&#xff09;封装请求API import { http } from /utils/http import { OrderPreResult } from /types/orderexport const getmemberOrderPreAPI () > {return http<OrderPreResult>({method: GET,url: /member/orde…

论文略读:GINGER: Grounded Information Nugget-Based Generation of Responses

SIGIR 2025用户日益依赖对话助手&#xff08;如 ChatGPT&#xff09;来满足多种信息需求&#xff0c;这些需求包括开放式问题、需要推理的间接回答&#xff0c;以及答案分布在多个段落中的复杂查询RAG试图通过在生成过程中引入检索到的信息来解决这些问题但如何确保回应的透明性…

从内部保护你的网络

想象一下&#xff0c;你是一家高端俱乐部的老板&#xff0c;商务贵宾们聚集在这里分享信息、放松身心。然后假设你雇佣了最顶尖的安保人员——“保镖”——站在门口&#xff0c;确保你准确掌握所有进出的人员&#xff0c;并确保所有人的安全。不妨想象一下丹尼尔克雷格和杜安约…

Redis 中 ZipList 的级联更新问题

ZipList 的结构ZipList 是 Redis 中用于实现 ZSet 的压缩数据结构&#xff0c;其元素采用连续存储方式&#xff0c;具有很高的内存紧凑性。ZipList 结构组成如下&#xff1a;zlbytes&#xff1a;4字节&#xff0c;记录整个ziplist的字节数zltail&#xff1a;4字节&#xff0c;记…

【苍穹外卖项目】Day05

&#x1f4d8;博客主页&#xff1a;程序员葵安 &#x1faf6;感谢大家点赞&#x1f44d;&#x1f3fb;收藏⭐评论✍&#x1f3fb; 一、Redis入门 Redis简介 Redis是一个基于内存的 key-value 结构数据库 基于内存存储&#xff0c;读写性能高适合存储热点数据&#xff08;热…

语音识别dolphin 学习笔记

目录 Dolphin简介 Dolphin 中共有 4 个模型&#xff0c;其中 2 个现在可用。 使用demo Dolphin简介 Dolphin 是由 Dataocean AI 和清华大学合作开发的多语言、多任务语音识别模型。它支持东亚、南亚、东南亚和中东的 40 种东方语言&#xff0c;同时支持 22 种汉语方言。该模…

视频生成中如何选择GPU或NPU?

在视频生成中选择GPU还是NPU&#xff0c;核心是根据场景需求、技术约束和成本目标来匹配两者的特性。以下是具体的决策框架和场景化建议&#xff1a; 核心决策依据&#xff1a;先明确你的“视频生成需求” 选择前需回答3个关键问题&#xff1a; 生成目标&#xff1a;视频分辨率…

从豆瓣小组到深度洞察:一个基于Python的舆情分析爬虫实践

文章目录 从豆瓣小组到深度洞察:一个基于Python的舆情分析爬虫实践 摘要 1. 背景 2. 需求分析 3. 技术选型与实现 3.1 总体架构 3.2 核心代码解析 4. 难点分析与解决方案 5. 总结与展望 对爬虫、逆向感兴趣的同学可以查看文章,一对一小班教学:https://blog.csdn.net/weixin_…

RustDesk 使用教程

说明&#xff1a; 使用RustDesk 需要在不同的电脑安装对应系统型号的客户端&#xff0c;然后再去云服务器安装一个服务端即可。 1、到网站下载客户端&#xff1a;https://rustdesk.com/zh-cn/ 两台电脑安装客户端。 2、在云服务器安装服务端 1&#xff09;官网教程&#xff1a;…

【C语言网络编程基础】TCP 服务器详解

在网络通信中&#xff0c;TCP&#xff08;Transmission Control Protocol&#xff0c;传输控制协议&#xff09;是一种可靠、面向连接的协议。一个 TCP 服务器正是基于这种协议&#xff0c;为客户端提供稳定的网络服务。本文将详细介绍 TCP 服务器的基本原理和工作流程。 一、什…

一篇就够!Windows上Docker Desktop安装 + 汉化完整指南(包含解决wsl更新失败方案)

前言 在现代软件开发和人工智能应用中&#xff0c;环境的稳定性和可移植性至关重要。Docker 作为一种轻量级的容器化技术&#xff0c;为开发者提供一致的运行环境&#xff0c;使得软件可以在不同平台上无缝运行&#xff0c;极大地提升了开发和部署的效率。无论是本地开发、测试…