SE 2014年4月4日
如图OSPF自治系统中有4个区域,要求如图配置使得中所有网络均能够相互访问
为了网络安全及优化网络性能:

使用ospf实现全网互通:
[RT1]ospf 1 router-id 1.1.1.1
[RT1-ospf-1]area 1
[RT1-ospf-1-area-0.0.0.1]network 172.16.0.100 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 172.16.1.100 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 172.16.2.100 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 172.16.3.100 0.0.0.0
[RT1-ospf-1-area-0.0.0.1]network 12.1.1.1 0.0.0.0
[RT2]ospf 1 router-id 2.2.2.2
[RT2-ospf-1]area 1
[RT2-ospf-1-area-0.0.0.1]network 12.1.1.2 0.0.0.0
[RT2-ospf-1]area 3
[RT2-ospf-1-area-0.0.0.3]network 30.1.1.1 0.0.0.0
[RT2-ospf-1]area 0
[RT2-ospf-1-area-0.0.0.0]network 23.1.1.1 0.0.0.0
[RT3]ospf 1 router-id 3.3.3.3
[RT3-ospf-1]area 0
[RT3-ospf-1-area-0.0.0.0]network 23.1.1.2 0.0.0.0
[RT3-ospf-1]area 2
[RT3-ospf-1-area-0.0.0.2]network 35.1.1.10.0.0.0
[RT4]ospf 1 router-id 4.4.4.4
[RT4-ospf-1]area 2
[RT4-ospf-1-area-0.0.0.2]network 35.1.1.2 0.0.0.0
[RT4-ospf-1-area-0.0.0.2]network 192.168.15.100 0.0.0.0
[RT4-ospf-1-area-0.0.0.2]network 192.168.16.100 0.0.0.0
[RT4-ospf-1-area-0.0.0.2]network 192.168.17.100 0.0.0.0
[RT5]ospf 1 router-id 5.5.5.5
[RT5-ospf-1]area 0
[RT5-ospf-1-area-0.0.0.0]network 30.1.1.2 0.0.0.0
RT5-ospf-1]area 3
[RT5-ospf-1-area-0.0.0.3]network 192.168.0.100 0.0.0.0
[RT5-ospf-1-area-0.0.0.3]network 192.168.1.100 0.0.0.0
[RT5-ospf-1-area-0.0.0.3]network 192.168.2.100 0.0.0.0
[RT5-ospf-1-area-0.0.0.3]network 192.168.3.100 0.0.0.0
1.area 0/area 3启用OSPF验证,且area 0只能够存在192网络的明细路由,并传递给其他区域(请给出解决方案)
将area 0/area 3启用OSPF验证:
[RT2-ospf-1-area-0.0.0.0]authentication-mode md5
[RT2-ospf-1-area-0.0.0.3]authentication-mode md5
[RT2-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher cisco
[RT2-GigabitEthernet0/0/2]ospf authentication-mode md5 1 cipher cisco
[RT5-ospf-1-area-0.0.0.3]authentication-mode md5
[RT3-ospf-1-area-0.0.0.0]authentication-mode md5
[RT3-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher cisco
[RT5-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher cisco
Area 0只存在192段的明细路由,则需要将172段的明细在RT2上进行聚合:
[RT2-ospf-1-area-0.0.0.1]abr-summary 172.16.0.0 22
Area 1中的路由不能为明细路由,则应该在RT3和RT2上将相应的网段明细路由进行聚合:
[RT5-ospf-1-area-0.0.0.3]abr-summary 192.168.0.0 22
在area 0的RT3上查看172段路由已经聚合:
172.16.0.0/22 OSPF 10 2 23.1.1.1 GE0/0/0
2.area 1中的路由不能为明细路由(请给出解决方案)
Area 1中的RT1前端没有接入其他设备,且不允许出现明细路由,可以将area 1设置为totally stub区域:
[RT2-ospf-1-area-0.0.0.1]stub no-summary
[RT1-ospf-1-area-0.0.0.1]stub no-summary
在RT1上查看路由,如下:
0.0.0.0/0 OSPF 10 2 12.1.1.2 GE0/0/0
3. area 0中不能够存在来自area 2的192网络15网段的明细路由(R2上查看)和area 3的192网络0网段(R3上查看)(请给出解决方案)
在area 3和area 2中过滤输入到area 0中的type 3 LSA对应的网段即可:
[RT3]acl number 2000 name filter-15
[RT3-acl-basic-2000-filter-15]rule deny source 192.168.15.0 0.0.0.255
[RT3-acl-basic-2000-filter-15]rule permit
[RT3-ospf-1-area-0.0.0.2]filter 2000 export
RT2]acl number 2000 name filter-0
[RT2-acl-basic-2000-filter-0]rule deny source 192.168.0.0 0.0.0.255
[RT2-acl-basic-2000-filter-0]rule permit
[RT2-ospf-1-area-0.0.0.3]filter 2000 export
4.area 3中不能够存在4、5类明细LSA(请给出解决方案)
将area3设置为stub区域即可:
[RT5-ospf-1-area-0.0.0.3]stub
[RT2-ospf-1-area-0.0.0.3]stub
SE 2014年4月4日的更多相关文章
- SE 2014年5月28日
R1模拟总部,R2 与R3模拟分部 如图配置 (1)网络中目前只有两站点, R1 和R2 .同时R2为动态获取IP地址一方,要求使用要求使用 GRE over IPSec VPN 野蛮模式,保证R1和 ...
- SE 2014年5月27日
R1模拟总部,R2 与R3模拟分部 如图配置 要求使用 GRE over IPSec VPN 主模式,启用动态路由协议rip使得总部与两分部内网可相互通讯,但要求分部用户数据流不允许互通! 步骤: 1 ...
- SE 2014年5月25日
如图配置 两实验 R1模拟总部,R2 与R3模拟分部 实验一 要求使用 IPSec VPN 主模式,使得总部与两分部内网可相互通讯 步骤: 1. 配置默认路由 [RT1]ip route-stat ...
- SE 2014年5月23日
两站点 A 和 B,由于业务往来需要,所以工程师提出vpn技术,同时需要保证业务流在internet上的安全性,同时在这里站点均为固定ip地址. 通过分析以上信息,确定这里使用 IPSec VPN的主 ...
- SE 2014年5月22日
一. 用自己的理解描述 tunnel接口状态 up和down的情况都有哪些 Tunnel接口的状态UP:隧道的目标有可达路由. Tunnel接口的状态Down:隧道的目标路由不可达. 如图配置实验 ...
- SE 2014年5月9日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
- SE 2014年5月8日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
- SE 2014年5月6日
如图配置: 三台交换机两两相连接,构成一二层环路,同时为了保证链路的较为可靠,使用双线链接 请用自己的语言描述以上拓扑搭建的优劣势:并使用哪些技术较为合理,请描述并实施 SW3为接入层交换机,下链接三 ...
- SE 2014年5月5日
如图配置 某企业网络规划图(三台交换设备/三台路由设备) 接入层 SW1 连接终端用户 汇聚层 SW2 SW3 核心层 R1 R2 R5 1. 如图 SW1 SW2 SW3 物理链路两两相连接,网络中 ...
- SE 2014年4月30日
如图配置: SW1 SW2 SW3 SW4组成一环型网络 Sw2 和Sw4个存在两业务vlan(vlan 10 和vlan 20) 1.Smart Link 组1 的引用实例1(绑定VLAN 10 ) ...
随机推荐
- 基于visual Studio2013解决C语言竞赛题之1083人机博弈
题目 解决代码及点评 /************************************************************************/ /* ...
- 【Cocos2d-X开发学习笔记】第28期:游戏中音乐和音效的使用
本系列学习教程使用的是cocos2d-x-2.1.4(最新版为3.0alpha0-pre) ,PC开发环境Windows7,C++开发环境VS2010 UI在游戏中占有很重要的地位,但吸引玩家的除了这 ...
- leetcode先刷_Path Sum
水的问题不解释,具有参数保持部和,当它到达一个叶子节点,推断是否与给予平等. 需要注意的是节点在树中的数目值它可以是正的或负.它不使用,修剪.有仅仅存在罐.因此,关于或代表最终结果的字. bool h ...
- 修改合同号的bapi
这个例子是在合同号中新增项目号: 1.先要读取该合同号的信息用一个BAPI BAPI_CONTRACT_GETDETAIL 2.调用修改合同号的BAPI. 代码如下: REPORT ztest_cla ...
- 批处理运行python
@echo off cd C:\test start python test.py start python test2.py exit
- 基于visual Studio2013解决面试题之0307最后谁剩下
题目
- UI编辑器
本篇教程通过制作捕鱼达人的启动界面来说明CocoStudio UI编辑器的用法.先看看效果图 好了,下面一步一步的动手做吧! 1.打开软件 2.新建项目 依次打开软件主界面左上角菜单栏的:“文件”-- ...
- centos下chm阅读器
xchm kchmviewer chmsee
- NSDate的处理:前一天、后一天等关于时区偏移的处理以及在数据库中的使用
看来非常多网上关于日期的处理,今天.昨天.前天.后天.一周等,满心欢喜的拿着去验证结果总是不尽如人意,看别别人的代码看的脑涨.自己就写一个简单的,自己来用,以后用其它的方法,我会在完好,再次记录.以方 ...
- C++ 11 右值引用以及std::move
转载请注明出处:http://blog.csdn.net/luotuo44/article/details/46779063 新类型: int和int&是什么?都是类型.int是整数类型,in ...