路由器配置
- 格式:doc
- 大小:58.50 KB
- 文档页数:9
一、实训目的通过本次实训,掌握路由器的基本配置方法,了解路由器在网络中的作用,提高网络设备的配置与管理能力。
二、实训环境1. 路由器:华为AR系列路由器一台2. 交换机:华为S系列交换机一台3. 网线:直通网线若干4. 计算机若干5. 实验室网络环境:模拟企业局域网环境三、实训内容1. 路由器基本配置2. 路由器接口配置3. 路由协议配置4. 静态路由配置5. 动态路由配置6. 路由策略配置7. NAT配置8. 路由器安全配置四、实训步骤1. 路由器基本配置(1)连接路由器与计算机,使用Console线进入路由器配置模式。
(2)配置路由器基本参数,包括主机名、密码等。
(3)配置接口IP地址,确保路由器与交换机之间能够正常通信。
2. 路由器接口配置(1)查看路由器接口信息,了解接口状态。
(2)配置接口VLAN,实现不同VLAN之间的隔离。
(3)配置接口安全特性,如MAC地址绑定、IP源地址过滤等。
3. 路由协议配置(1)配置静态路由,实现不同网络之间的互通。
(2)配置动态路由协议,如RIP、OSPF等,实现网络自动路由。
4. 静态路由配置(1)查看路由表,了解当前网络的路由信息。
(2)配置静态路由,实现特定网络之间的互通。
5. 动态路由配置(1)配置RIP协议,实现网络自动路由。
(2)配置OSPF协议,实现网络自动路由。
6. 路由策略配置(1)配置路由策略,实现特定数据包的转发。
(2)配置策略路由,实现不同数据包的转发。
7. NAT配置(1)配置NAT地址池,实现内部网络访问外部网络。
(2)配置NAT转换,实现内部网络访问外部网络。
8. 路由器安全配置(1)配置ACL,实现访问控制。
(2)配置IPsec VPN,实现远程访问。
(3)配置端口安全,防止未授权访问。
五、实训结果通过本次实训,成功配置了路由器的基本参数、接口、路由协议、静态路由、动态路由、路由策略、NAT和路由器安全配置。
实现了不同网络之间的互通,满足了网络需求。
路由器配置的5种方法路由器是我们在家庭和办公室网络中经常使用的设备,它可以帮助我们实现多设备连接互联网的功能。
但是,对于一些不熟悉网络配置的人来说,配置路由器可能会是一项挑战。
在本文中,我将介绍五种不同的方法来配置路由器,旨在帮助读者更方便地完成路由器的配置。
方法一:通过Web界面配置大多数常见的家用路由器都提供了Web界面来进行配置。
首先,将路由器与电脑通过网线连接,并确保电脑与路由器在同一个局域网中。
接下来,打开浏览器,在地址栏中输入默认的路由器IP地址,通常是192.168.1.1或192.168.0.1。
输入用户名和密码,这些信息可以在路由器背面或路由器说明书中找到。
进入Web界面后,您可以按照提示进行配置,例如设置无线网络名称和密码,配置端口转发等。
方法二:使用配置程序一些路由器品牌提供了配置程序,可以通过简单的图形界面来配置路由器。
首先,下载并安装相应品牌的配置程序,并确保电脑与路由器连接正常。
启动配置程序后,它会自动搜索到连接的路由器,您只需按照程序提示进行配置即可。
这种方法适合初学者,操作简单方便。
方法三:通过手机应用程序配置许多家用路由器现在也提供了手机应用程序来进行配置,用户只需下载相应的应用程序,然后按照提示进行配置即可。
这种方法非常方便,您可以在任何时间、任何地点通过手机来配置路由器,而无需使用电脑。
只需确保手机与路由器连接在同一个局域网中,并按照应用程序的指引进行操作。
方法四:使用WPS按钮快速配置许多新型路由器都配备了WPS(Wi-Fi保护设置)按钮,通过它可以快速配置路由器。
首先,在电脑或手机上打开无线网络设置界面,找到WPS选项,并点击开启。
然后,在路由器上找到相应的WPS按钮,按下并保持一段时间,直到路由器指示灯闪烁。
这样,路由器就会自动配置无线网络信息,并将其发送给电脑或手机,实现快速配置。
方法五:通过命令行配置对于一些熟悉网络配置和命令操作的用户来说,可以通过命令行方式来进行路由器配置。
路由器配置命令大全路由器配置命令大全1.连接路由器1.1 使用串行控制台线连接路由器1.2 使用以太网接口连接路由器1.3 使用无线网络连接路由器2.基本配置2.1 配置主机名router(config)hostname [hostname]2.2 配置域名解析router(config)ip domn-name [domn-name] 2.3 配置密码router(config)enable secret [password] router(config)line console 0router(config-line)password [password] router(config-line)loginrouter(config-line)exitrouter(config)line vty 0 15router(config-line)password [password]router(config-line)loginrouter(config-line)exit2.4 配置管理IP地质router(config)interface [interface]router(config-if)ip address [ip-address] [subnet-mask]router(config-if)no shutdown3.网络协议配置3.1 配置静态路由router(config)ip route [destination-network] [subnet-mask] [next-hop]3.2 配置动态路由router(config)router [routing-protocol]router(config-router)network [network-address] [subnet-mask]3.3 配置带宽管理router(config)interface [interface]router(config-if)bandwidth [bandwidth-in-kbps]3.4 配置ACL(访问控制列表)router(config)access-list [access-list-number] [permit/deny] [source-network] [source-wildcard]4.NAT(网络地质转换)配置4.1 配置静态NATrouter(config)ip nat inside source static [inside-local-address] [outside-global-address]4.2 配置动态NATrouter(config)ip nat pool [pool-name] [start-ip-address] [end-ip-address] netmask [subnet-mask]router(config)ip nat inside source list [access-list] pool [pool-name]4.3 配置PAT(端口地质转换)router(config)interface [interface]router(config-if)ip nat insiderouter(config)interface [interface]router(config-if)ip nat outside5.VLAN(虚拟局域网)配置5.1 配置VLANrouter(config)vlan [vlan-id]router(config-vlan)name [vlan-name]5.2 配置接口VLANrouter(config)interface [interface]router(config-if)switchport mode accessrouter(config-if)switchport access vlan [vlan-id]5.3 配置Trunk接口router(config)interface [interface]router(config-if)switchport mode trunkrouter(config-if)switchport trunk allowed vlan [vlan-list]6.特定协议配置6.1 配置DHCP(动态主机配置协议)router(config)ip dhcp pool [pool-name]router(dhcp-config)network [network-address] [subnet-mask]router(dhcp-config)default-router [default-gateway]router(dhcp-config)dns-server [dns-server-ip]6.2 配置NTP(网络时间协议)router(config)ntp server [ntp-server-ip]router(config)ntp update-calendar6.3 配置SNMP(简单网络管理协议)router(config)snmp-server community [community-string] [ro/rw]router(config)snmp-server host [host-ip] [community-string]7.安全配置7.1 配置SSH(安全外壳协议)router(config)hostname [hostname]router(config)ip domn-name [domn-name]router(config)crypto key generate rsarouter(config)ip ssh version 2router(config)line vty 0 15router(config-line)transport input sshrouter(config-line)login localrouter(config-line)exit7.2 配置防火墙router(config)access-list [access-list-number] [permit/deny] [source-network] [source-wildcard] router(config)interface [interface]router(config-if)ip access-group [access-list-number] [in/out]附件:无法律名词及注释:- IP地质:Internet Protocol Address,互联网协议地质,用于标识网络上主机的唯一数字标识。
路由器的基本配置命令与方法路由器是连接不同网络的设备,它可以将来自不同网络的数据包进行转发和交换,使得不同网络之间可以实现通信。
为了使路由器能够正常工作,需要进行一些基本的配置。
本文将介绍路由器的基本配置命令与方法。
一、登录路由器要进行路由器的配置,首先需要登录路由器的管理界面。
一般情况下,可以通过在浏览器中输入默认的管理地址来访问路由器的管理界面。
例如,大多数路由器的默认管理地址是192.168.1.1。
登录时需要输入正确的用户名和密码。
二、修改管理员密码登录成功后,为了提高路由器的安全性,首先需要修改管理员密码。
可以在管理界面的设置选项中找到修改密码的入口,按照提示进行操作即可。
三、设置无线网络如果需要使用无线网络,可以在管理界面的无线设置选项中进行配置。
首先需要设置无线网络的名称(SSID),然后选择安全加密方式,如WPA2-PSK。
根据选择的加密方式,需要设置相应的加密密码。
最后保存设置,无线网络就配置完成了。
四、设置有线网络除了无线网络,路由器还可以提供有线网络连接。
要设置有线网络,需要将计算机通过网线连接到路由器的LAN口。
然后在管理界面的网络设置选项中,选择有线网络配置。
根据需要,可以设置静态IP 地址或者开启DHCP服务来自动获取IP地址。
五、端口转发与DMZ主机如果需要在路由器上设置端口转发或者将某台计算机设为DMZ主机,可以在管理界面的端口转发或者DMZ设置选项中进行配置。
根据需要,输入要转发的端口号或者选择要设为DMZ主机的计算机IP地址,然后保存设置即可。
六、虚拟服务器与特殊应用有些应用程序需要特殊的网络配置才能正常工作,例如网络摄像头、远程桌面等。
在管理界面的虚拟服务器或者特殊应用选项中,可以进行相应的配置。
根据需要,输入应用程序的端口号和要转发的计算机IP地址,然后保存设置即可。
七、防火墙与安全设置为了保护网络安全,路由器一般都会提供防火墙和其他安全设置。
可以在管理界面的防火墙设置选项中进行配置。
路由器基本配置⒈路由器基本配置介绍⑴路由器定义和作用⑵路由器基本配置的重要性⒉路由器硬件连接⑴连接路由器到电源和网络设备⑵使用适当的网线连接路由器和调制解调器⑶通过以太网或Wi-Fi连接到路由器⒊路由器登录和管理⑴登录路由器的管理界面⑵修改默认登录凭据⑶创建管理员账号和密码⑷设置管理界面的访问权限⒋基本网络设置⑴配置路由器的IP地址和子网掩码⑵设置默认网关⑶配置DNS服务器⑷配置DHCP服务⒌网络安全设置⑴启用防火墙⑵设置访问控制列表(ACL)⑶配置虚拟专用网络(VPN)连接⑷使用端口转发和触发设置⒍无线网络设置⑴配置无线网络名称(SSID)⑵设置无线网络加密⑶限制无线网络访问权限⑷设置无线网络频道和传输功率⒎高级路由器配置⑴配置静态路由⑵路由器间的动态路由协议⑶路由器的网络地址转换(NAT)设置⑷调整路由器的传输控制协议(TCP)参数⒏路由器维护和故障排除⑴定期备份路由器配置⑵升级路由器固件⑶实施安全性补丁和更新⑷常见路由器故障排除步骤本文档涉及附件:附件1:路由器基本配置快速参考指南附件2:如何备份和恢复路由器配置的详细说明附件3:常见路由器故障排除指南法律名词及注释:⒈路由器:基于网络的设备,用于将数据包从发送源发送到其目的地。
⒉子网掩码:用于确定IP地址的网络和主机部分的掩码。
⒊防火墙:网络安全设备,用于监控和控制数据流动,以保护网络免受未经授权访问和恶意攻击。
⒋访问控制列表(ACL):网络设备上的规则集,用于限制或允许特定类型的数据流通过设备。
⒌虚拟专用网络(VPN):为实现安全远程访问而在公共网络上创建的私密连接。
⒍端口转发和触发:通过路由器将外部网络流量引导到特定的内部网络设备或应用程序。
⒎动态路由协议:一种自动交换路由信息并确定最佳路径的协议,以建立网络中的动态路由。
⒏固件:设备的嵌入式软件,控制设备的基本功能和特性。
配置路由器的基本设置包括IP地址子网掩码网关等配置路由器的基本设置包括IP地址、子网掩码、网关等路由器作为连接互联网的重要设备,配置正确的基本设置对于网络的运行和通信至关重要。
本文将介绍配置路由器的基本设置,包括IP地址、子网掩码、网关等。
一、IP地址的配置IP地址是网络通信中用于标识设备的唯一地址,路由器在网络中扮演着重要的角色,需要配置一个合适的IP地址。
1. 打开路由器管理页面首先,需要打开路由器的管理页面。
具体的方法因不同品牌的路由器而异,一般是在浏览器中输入路由器的默认网关地址,例如192.168.1.1或192.168.0.1。
输入正确的地址后,会弹出路由器的登录界面,输入用户名和密码登录。
2. 进入网络设置界面登录成功后,找到网络设置或网络配置等相关选项,进入网络设置界面。
3. 配置IP地址在网络设置界面中,找到IP地址的配置选项。
一般会有两种方式可以选择,一种是静态IP地址,另一种是动态获取IP地址(DHCP)。
如果你的网络提供商提供了一个静态IP地址,那么你可以选择静态IP地址,并在相应的输入框中输入提供商给你的IP地址、子网掩码和网关。
如果你不知道这些信息,可以联系网络提供商进行获取。
如果你选择动态获取IP地址(DHCP),则路由器会自动从网络提供商那里获取一个IP地址,并将其分配给连接到路由器的设备。
一般情况下,大多数家庭用户选择使用动态获取IP地址的方式。
完成IP地址的配置后,保存设置并重启路由器,使其生效。
二、子网掩码的配置子网掩码用于划分IP地址中的网络部分和主机部分,正确配置子网掩码有助于网络通信的顺利进行。
1. 进入网络设置界面同样,在路由器管理页面中找到网络设置或网络配置等选项,进入网络设置界面。
2. 配置子网掩码在网络设置界面中,找到子网掩码的配置选项。
一般情况下,路由器会自动根据IP地址进行子网掩码的配置,你可以根据自己的需求选择进行修改。
通常,子网掩码为255.255.255.0是最常见的配置,它将IP地址分为网络部分和主机部分。
路由器基本配置命令在网络通信中,路由器被广泛应用于连接不同的子网或网络,实现互联网的数据传输。
要使路由器正常工作,需要进行基本的配置。
本文将介绍一些常用的路由器基本配置命令,帮助读者快速了解和掌握路由器的配置过程。
一、登录路由器首先,我们需要登录路由器的管理界面,以便进行配置。
通常情况下,路由器的默认IP地址为192.168.1.1或192.168.0.1,读者可以根据自己的路由器型号来确认默认IP地址。
在浏览器的地址栏中输入路由器的IP地址,然后按下Enter键,会跳转到登录界面。
输入正确的用户名和密码,即可成功登录路由器。
二、配置路由器接口登录成功后,我们需要配置路由器的接口。
接口是路由器与其他网络设备连接的通道,通过配置接口,路由器才能正常传输数据。
以下是一些常用的配置命令:1. 接口查看命令```bashshow interfaces```该命令可以查看路由器上所有的接口信息,包括接口名称、状态、IP地址等。
通过查看接口信息,可以确认哪些接口是可用的,以及它们的IP地址等信息。
2. 配置接口IP地址命令```bashinterface fa0/0 # 进入接口配置模式ip address 192.168.1.1 255.255.255.0 # 配置接口IP地址及子网掩码no shutdown # 启用接口```以上命令将路由器的fa0/0接口配置为IP地址为192.168.1.1,子网掩码为255.255.255.0的接口,并启用该接口。
3. 配置默认网关命令```baship default-gateway 192.168.1.254```默认网关是路由器与其他网络设备进行通信的出口,需要将默认网关配置为正确的IP地址,使得数据能够正确地传输到其他网络设备。
三、配置路由接口配置完成后,我们需要配置路由,以指定数据包的转发路径。
以下是一些常用的配置命令:1. 配置静态路由命令```baship route 192.168.2.0 255.255.255.0 192.168.1.2```以上命令将192.168.2.0/24网段的数据包通过192.168.1.2这个地址进行转发。
简述常用路由器的配置方法路由器是连接多个网络的网络设备,它起到将数据包从一个网络转发到另一个网络的作用。
路由器的配置方法是使用路由器管理界面进行设置和调整。
下面将简述常用路由器的配置方法,帮助您更好地理解和操作路由器。
一、连线设置在配置路由器之前,首先需要进行连线设置。
一般来说,路由器拥有多个以太网接口和一个广域网接口,我们需要根据实际情况将路由器与电脑或其他设备进行连接。
常见的连线方式有以下几种:1. 通过以太网线连接路由器和电脑:使用网线将路由器的LAN口与电脑的网口相连,确保两者连接正常。
2. 通过WiFi连接路由器和电脑:路由器一般都支持WiFi功能,可以通过在电脑上搜索并连接路由器的WiFi网络进行配置。
二、路由器管理界面登录配置路由器需要通过路由器的管理界面进行,因此需要先登录路由器的管理界面。
登录方法如下:1. 打开浏览器:在电脑上打开浏览器。
2. 输入路由器登录IP地址:在浏览器的地址栏中输入路由器的登录IP地址。
一般情况下,路由器的登录IP地址为192.168.1.1或192.168.0.1,可以根据实际情况进行尝试。
3. 输入用户名和密码:在弹出的登录页面中输入路由器的用户名和密码。
默认情况下,用户名和密码都为admin,如果您已经修改过,请输入您设置的用户名和密码。
4. 点击登录:输入正确的用户名和密码后,点击登录按钮进行登录。
三、基本设置成功登录路由器管理界面后,可以进行基本设置。
基本设置包括以下几个方面:1. 修改路由器密码:为了保护路由器的安全性,首先要修改路由器的登录密码。
在管理界面中,找到相关设置选项,输入新密码并保存即可。
2. 修改WiFi名称和密码:如果需要使用WiFi功能,可以在管理界面中找到WiFi设置选项,修改WiFi名称和密码,以增加网络的安全性。
3. 设置IP地址和子网掩码:在管理界面中找到网络设置选项,可以设置路由器的IP地址和子网掩码。
根据实际网络情况进行设置并保存。
路由器配置详细介绍一、简介路由器是连接多个局域网或广域网的设备,它通过将数据包从一个网络转发到另一个网络,实现不同网络之间的通信。
本文将详细介绍路由器的配置方法,包括基本配置、无线网络配置和安全配置。
二、基本配置1. 连接路由器将路由器通过网线连接到电脑,确保连接正常。
2. 打开浏览器在电脑上打开浏览器,并输入默认的路由器管理界面的IP地址,例如192.168.1.1。
3. 输入用户名和密码在管理界面中输入默认的用户名和密码,一般是admin/admin,如果没有修改过的话。
4. 配置网络名称进入路由器管理界面后,找到无线设置选项,设置一个合适的网络名称(SSID)。
5. 配置网络密码设置一个强密码,以保护无线网络的安全性。
6. 保存配置完成上述配置后,点击保存按钮,使配置生效。
三、无线网络配置1. 配置无线频段进入无线设置界面,选择一个合适的无线频段,一般是2.4GHz或5GHz。
2. 配置频道选择一个没有干扰的频道,可以使用无线扫描工具来查看当前环境中占用较少的频道。
3. 配置加密方式选择合适的加密方式,如WPA2-PSK(AES),提供更好的安全性。
4. 设置访问控制可以根据需要设置访问控制,允许或禁止特定设备连接到无线网络。
5. 无线调整根据实际情况,可以调整无线信号的发射功率和信道宽度。
四、安全配置1. 配置防火墙开启路由器内置的防火墙功能,以保护网络安全。
2. 禁止远程管理禁止远程管理功能,以防止未经授权的访问。
3. 修改路由器登录密码修改默认的登录密码,选择一个强密码,定期更换以增强安全性。
4. 更新固件定期检查并更新路由器的固件,以修复漏洞和提升性能。
5. MAC地址过滤可以根据MAC地址过滤特定设备的访问权限,增加网络的安全性。
五、附加功能配置1. 设置端口转发如果需要将内网的某个端口映射到外网上,可以进行端口转发配置。
2. 设置VPN如果需要远程访问内网资源,可以配置VPN服务来实现安全的访问。
路由器基本配置、交换机基本配置路由器基本配置路由器是计算机网络中用于转发数据包的设备,它在不同网络之间起到了桥梁的作用。
对于路由器的基本配置,我们需要了解一些基本的设置和操作步骤。
1. 连接路由器首先,我们需要将计算机通过网线连接到路由器的LAN口。
确保连接的网线没有损坏,并且插入的位置正确。
2. 登录路由器管理界面打开浏览器,输入默认的管理地址(通常为192.168.1.1或192.168.0.1)后,按下回车键。
此时会显示出路由器的登录界面,需要输入登录用户名和密码。
如果是第一次登录,默认的用户名和密码一般为admin/admin或者admin/password。
登录成功后,进入路由器的管理界面。
3. 修改管理员密码为了保证路由器的安全性,我们需要修改管理员密码。
在管理界面中,找到“系统设置”或“系统管理”等相关选项,点击进入后找到修改密码的选项。
输入原密码后,设置一个新的强密码,并点击保存。
4. 设置无线网络在管理界面中,找到“无线设置”或“无线网络”等相关选项。
设置无线网络的名称(SSID)和密码,并选择安全加密模式。
常见的加密模式有WPA2-PSK或WPA3-PSK,选择其中一个并输入密码。
保存后,无线网络即配置完成。
5. 设置IP地址和子网掩码在管理界面中,找到“网络设置”或“LAN设置”等相关选项。
在其中找到“IP地址”和“子网掩码”设置项,并根据网络环境的需要进行设置。
一般情况下,保持默认设置即可。
保存后,路由器的IP地址和子网掩码即配置完成。
6. 配置DHCP服务在管理界面中,找到“DH CP设置”或“网络服务”等相关选项。
启用DHCP服务后,路由器将会自动分配IP地址给连接到路由器的设备,使其能够正常上网。
一般情况下,保持默认设置即可。
保存后,DHCP服务即配置完成。
7. 其他配置根据实际需要,还可以进行一些其他的配置,如端口映射、动态DNS、虚拟服务器等。
这些配置可以根据具体的网络环境和使用需求进行调整。
总要求:所有路由器配置环回接口地址,格式为路由器编号:例如:r1为 1.1.1.1/24r2为 2.2.2.2/24 依次类推。
R1:enConf tint loopback 0ip address 1.1.1.1 255.255.255.0 R2:enconf tint loopback 0ip address 2.2.2.2 255.255.255.0 R3:enConf tint loopback 0ip address 3.3.3.3 255.255.255.0 R4:enConf tint loopback 0ip address 4.4.4.4 255.255.255.0 R5:enConf tint loopback 0ip address 5.5.5.5 255.255.255.0 R6:enConf tint loopback 0ip address 6.6.6.6 255.255.255.0 R7:enConf tint loopback 0ip address 7.7.7.7 255.255.255.0 R8:enConf tint loopback 0ip address 8.8.8.8 255.255.255.0所有网段为yy.yy.xx.0/24格式,其中yy是学号最后两位。
xx是路由器之间的编号。
例如:r1和r3 之间为yy.yy.13.0/24网段。
r1的地址为yy.yy.13.1r3的地址为yy.yy.13.3 依次类推。
R1:enConf tInt f0/1Ip address 25.25.13.1 255.255.255.0 no shutdownint f0/0ip address 25.25.12.1 255.255.255.0 no showdownR2:enConf tInt f0/0 Ip address 25.25.12.2 255.255.255.0 no shutdownint f0/1ip address 25.25.24.2 255.255.255.0 no showdownint f1/0ip address 25.25.26.2 255.255.255.0 no shint s0/0ip address 25.25.28.2 255.255.255.0 no shR3:enConf tInt f0/1Ip address 25.25.13.3 255.255.255.0 no shutdownint f0/0ip address 25.25.34.3 255.255.255.0 no showdownint f1/0ip address 25.25.35.3 255.255.255.0 no shint s0/0ip add 25.25.37.3 255.255.255.0no shR4:enConf tInt f0/0Ip address 25.625.34.4 255.255.255.0 no shutdownint f0/1ip address 25.25.24.4 255.255.255.0 no showdownR5:enConf tInt f0/0Ip address 25.25.57.5 255.255.255.0 no shutdownint f1/0 ip address 25.25.35.5 255.255.255.0 no showdownR6:enConf tInt f0/0Ip address 25.25.68.6 255.255.255.0 no shutdownint f1/0ip address 25.25.26.6 255.255.255.0 no showdownR7:enConf tInt f0/0Ip address 25.25.57.7 255.255.255.0 no shutdownint s0/0ip address 25.25.37.7 255.255.255.0 no showdownR8:enConf tInt f0/0Ip address 25.25.68.8 255.255.255.0 no shutdownint s0/0ip address 25.25.28.8 255.255.255.0 no showdown路由协议要求:ospf内容:1.ospf的route-id使用loopback 0 接口的ip 地址2. ospf的进程号使用13.区域划分如下:r1-----r2 area 0r1-----r3 area 13r2-----r4 area 24r3-----r4 area 344. r1 的loopback 0 接口属于area 0r2 的loopback 0 接口属于area 24r3 的loopback 0 接口属于area 13r4 的loopback 0 接口属于area 345. 宣告ospf接口的时候,要精确匹配,保证仅仅在需要的接口发送更新。
6. r1,r2,r3,r4的环回口做优化处理,不允许发送ospf数据包。
R1:enConf trouter ospf 1router-id 1.1.1.1network 25.25.12.1 0.0.0.0 ar 0 net 25.25.13.1 0.0.0.0 ar 13 net 1.1.1.1 0.0.0.0 ar 0 Passive-int loo 0R2:enConf trouter ospf 1router-id 2.2.2.2network 25.25.12.2 0.0.0.0 ar 0 net 25.25.24.2 0.0.0.0 ar 24 net 2.2.2.2 0.0.0.0 ar 24 Passive-int loo 0 R3:enConf trouter ospf 1router-id 3.3.3.3network 25.25.13.3 0.0.0.0 ar 13 net 25.25.34.3 0.0.0.0 ar 34net 3.3.3.3 0.0.0.0 ar 13 Passive-int loo 0R4:enConf trouter ospf 1router-id 4.4.4.4network 25.25.24.4 0.0.0.0 ar 24 net 25.25.34.4 0.0.0.0 ar 34net 4.4.4.4 0.0.0.0 ar 34 Passive-int loo 07. r1和r2之间的网段,让r1 成为dr,通过优先级来控制。
r1和r3之间的网段,不允许选举dr,并且使用较快的收敛速度。
r2和r4之间的网段,使用nbma的网络类型。
r3和r4之间调整ospf的hello包发送频率为一分钟10次。
dead时间为hello时间的3倍。
R1:enConf tInt f0/0Ip osp priovt 255Int f0/1Ip osp net point-to-po R2:enConf tInt f0/1Ip osp net no-bro Router os 1Nei 25.25.24.4R3:enConf t Int f0/1Ip osp net point-to-po exitint f0/0ip osp hello-in 6ip osp dead-in 18R4:enConf tInt f0/1Ip osp net no-brexitrouter os 1nei 25.25.24.2int f0/0ip osp hello-in 6ip osp dead-in 188.在必要的时候采用需链路技术来保证网络的通信。
并且当r1的f0/1接口和r2的f0/1接口任意一个被shutdown,不影响ospf的通信。
所有建立的需链路上启用md5的认证,密码使用ccieR1:enConf tRouter os 1ar 13 virt 3.3.3.3 authe mear 13 virt 3.3.3.3 authe message-digest-k 1 md5 ccieR2:enConf tRouter os 1ar 24 virt 4.4.4.4 authe mear 24 virt 4.4.4.4 authe message-digest-k 1 md5 ccie R3:enConf tRouter os 1ar 13 virt 1.1.1.1 authe mear 13 virt 1.1.1.1 authe message-digest-k 1 md5 ccieR4:enConf tRouter os 1ar 24 virt 2.2.2.2 authe mear 24 virt 2.2.2.2 authe message-digest-k 1 md5 ccie9. 在r4上创建4个环回接口,ip地址如下:loopback 1 :192.168.1.4/24loopback 2 :192.168.2.4/24loopback 3 :192.168.3.4/24loopback 4 :192.168.4.4/24把奇数环回口的路由重分布到ospf协议中,并且在路由表中的标识是:oe1 把偶数环回口的路由重分布到ospf协议中,并且在路由表中的标识是:oe2R4:enConf tInt lo1Ip add 192.168.1.4 255.255.255.0 No shInt lo2Ip add 192.168.2.4 255.255.255.0 No shInt lo3Ip add 192.168.3.4 255.255.255.0 No sh Int lo4Ip add 192.168.4.4 255.255.255.0 No shRoute-map chenMatch int lo 1 lo3Set metric-ty type-1Route-map chen per 20Match int lo2 lo4Set metric-ty type-2exitrouter os 1redu connect subnet route-map chen10.在r1上创建4个环回口,ip地址如下:loopback 1 :20.12.12.0/30loopback 2 :20.12.12.12/30loopback 3 :20.12.12.28/30loopback 4 :20.12.12.40/30把这四个接口全部宣告到ospf 区域0 中,要求在ospf其他区域只能看到汇总后的路由。
(使用最精确的汇总路由)R1:en Conf tInt lo1Ip add 20.12.12.1 255.255.255.252 No shInt lo2Ip add 20.12.12.13 255.255.255.252 No shInt lo3Ip add 20.12.12.29 255.255.255.252 No shInt lo4Ip add 20.12.12.41 255.255.255.252 No shRouter os 1Redu connet stubSummary 20.12.12.0 255.255.255.192rip内容:1. r3,r5,r7配置rip路由协议,把三个直连网段和r5,r7的环回口都宣告到rip中。