当前位置: 首页 > news >正文

多区域的OSPF实战配置

多区域的OSPF实战配置

需求

  • 如图配置设备的接口IP地址
  • 如图规划OSPF网络的区域
  • 要求每个设备的 router-id 都是 x.x.x.x(x是每个路由器的名字)
  • 确保不同的PC之间可以互通

拓扑图

在这里插入图片描述

配置命令

PC1:
192.168.1.1
255.255.255.0
192.168.1.254PC2:
192.168.2.1
255.255.255.0
192.168.2.254R1:
undo terminal monitor
system-view
sysname R1
interface gi0/0/2
ip address 192.168.1.254 24
quit
interface gi0/0/0
ip address 192.168.12.1 24
ospf authentication-mode simple plain hcip
quit
ospf 1 router-id 1.1.1.1
area 12
network 192.168.12.0 0.0.0.255
network 192.168.1.0 0.0.0.255
quit
quitR2:
undo terminal monitor
system-view
sysname R2
interface gi0/0/1
ip address 192.168.12.2 24
ospf authentication-mode simple plain hcip
quit
interface gi0/0/0
ip address 192.168.23.2 24
quit
ospf 1 router-id 2.2.2.2
area 0 
network 192.168.23.0 0.0.0.255
authentication-mode simple plain hcie
quit
area 12
network 192.168.12.0 0.0.0.255
quit
quitR3:
undo terminal monitor
system-view
sysname R3
interface gi0/0/1
ip address 192.168.23.3 24
quit
interface gi0/0/0
ip address 192.168.34.3 24
quit
ospf 1 router-id 3.3.3.3
area 0 
network 192.168.23.0 0.0.0.255
network 192.168.34.0 0.0.0.255
authentication-mode simple plain hcie
quit
quitR4:
undo terminal monitor
system-view
sysname R4
interface gi0/0/1
ip address 192.168.34.4 24
quit
interface gi0/0/0
ip address 192.168.45.4 24
quit
ospf 1 router-id 4.4.4.4
area 0 
network 192.168.45.0 0.0.0.255
network 192.168.34.0 0.0.0.255
authentication-mode simple plain hcie
quit
quitR5:
undo terminal monitor
system-view
sysname R5
interface gi0/0/1
ip address 192.168.45.5 24
quit
interface gi0/0/0
ip address 192.168.56.5 24
ospf authentication-mode md5 9 HCIP
quit
ospf 1 router-id 5.5.5.5
area 0 
network 192.168.45.0 0.0.0.255
authentication-mode simple plain hcie
quit
area 56
network 192.168.56.0 0.0.0.255
quit
quitR6:
undo terminal monitor
system-view
sysname R6
interface gi0/0/1
ip address 192.168.56.6 24
ospf authentication-mode md5 9 HCIP
quit
interface gi0/0/2
ip address 192.168.2.254 24
quit
ospf 1 router-id 6.6.6.6
area 56
network 192.168.56.0 0.0.0.255
network 192.168.2.0 0.0.0.255
quit
quit

验证

在这里插入图片描述
在这里插入图片描述

认证
  1. 链路认证:指的是在接口上配置认证的相关命令
    • 开启认证以后,该端口发送OSPF报文时,都需要携带着密码

    • 开启认证以后,该端口接收OSPF报文时,都需要检查对方携带的密码,是否和自己相同
      在这里插入图片描述

    • 配置命令:

链路认证,仅仅需要在“直接相连的2个OSPF设备之间”的端口上,进行配置。
配置原则是:链路两端的认证命令,保持完全相同,就一定可以认证成功!
比如:在R2和R3之间的链路上,启用链路认证:认证的类型是明文认证,认证的密码是HCIE。
配置命令如下:
R1:
interface gi0/0/0
ospf authentication-mode simple  hcip
quit R2:
interface gi0/0/1
ospf authentication-mode simple hcip
quit 上面配置的“明文认证”,密码在传输过程中,是不加密的。所以非常不安全。
所以,我们建议使用“密文认证”:即密码在传输过程中是加密的,不容易被破解。比如,我们在R3和R4之间,也是配置链路认证,认证方式是:md5,认证密码是:HCIPR5:
interface gi0/0/0
ospf authentication-mode md5 9 HCIP
quitR6:
interface gi0/0/1
ospf authentication-mode md5 9 HCIP
quit
  1. 区域认证:指的是在区域中配置认证的相关命令
    • 配置区域认证以后,那么该设备上,属于这个特定区域的所有链路,就都启用了认证功能。
      在这里插入图片描述

    • 配置命令:

例如:在R4的 0 区域中,配置“区域认证”,认证方式为 明文, 认证密码是 HAHA
R4:
ospf 1 area 0 authentication-mode simple plain hciequit 一旦配置了这个认证,R4上属于区域 0 的接口(Gi0/0/0和Gi0/0/1)就都启用认证了:
即在这两个端口上发送 OSPF 报文的时候,都加密码;
在这个两个端口上接收 OSPF 报文的时候,都检查密码;所以结果是:
-R4和R5之间的邻居,断开了;
-R4和R3之间的邻居,挺好;纠结:此时R4和R3之间,发送的 OSPF 报文,到底是使用明文认证还是密文认证,使用的是HCIP还是hcie结果是:   区域认证,相比较链路认证而言,节省了很多工作量,少配置了很多命令;但我们都启用区域认证的情况下,该区域的所有的OSPF路由器,都要配置相同的区域认证命令。如果同一个接口上,同时启用了链路认证和区域认证,那么链路认证的优先级更高。  
http://www.lryc.cn/news/20936.html

相关文章:

  • 现在转行做程序员的多吗?
  • 社招前端常见react面试题(必备)
  • 力扣-变更性别
  • 【项目精选】医院管理住院系统的研究与实现(源码+论文+视频)
  • Lenovo Legion Y530-15ICH电脑 Hackintosh 黑苹果efi引导文件
  • CICD 导航
  • xgboost学习-原理
  • 如何查看CUDA版本
  • 三、iperf3代码主要架构分析之main函数主要流程
  • 【概念辨析】大小端存储
  • 并发编程-学习总结(下)
  • arm汇编指令详细整理及实例详解
  • 高等数学笔记(下下)
  • 零基础如何入门网络安全(黑客)
  • 【C++】map和set用法详解
  • BLIP2-图像文本预训练
  • Faster-Rcnn修改转数据集文件
  • 带你沉浸式体验删库跑路
  • Linux学习(8.5)文件内容查阅
  • 【Docker】命令总结
  • 并发编程-学习总结(上)
  • QT之OpenGL混合
  • 【1255. 得分最高的单词集合】
  • nginx模块介绍
  • 排错工具ping和trace(电子科技大学TCP/IP实验四)
  • node.js中ws模块创建服务端和客户端
  • kubernates-1.26.1 kubeadm containerd 单机部署
  • 如何在 iPhone 上恢复已删除的通话记录/通话记录
  • Canonical为所有支持的Ubuntu LTS系统发布了新的Linux内核更新
  • MS9122是一款USB单芯片投屏器,内部集成了USB2 0 控制器和数据收发模块、HDMI 数据接口和音视频处理模块。MS9122可以通过USB接口显示