news 2026/5/26 22:43:43

OSPF+MGRE综合实验报告

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
OSPF+MGRE综合实验报告

一、实验拓扑

二、实验要求

1、R4为ISP,其上只配置IP地址;R4与其他所直连设备间均使用公有IP;
2、R3-R5、R6、R7为MGRE环境,R3为中心站点;
3、整个OSPF环境IP基于172.16.0.0/16划分;除了R12有两个环回,其他路由器均有一个环回IP
4、所有设备均可访问R4的环回;
5、减少LSA的更新量,加快收敛,保障更新安全;
6、全网可达;

三、实验思路

步骤 1:基础 IP 与公网路由配置
(1)配置 R4(ISP)所有接口 IP
(2)配置 R3/R5/R6/R7 公网默认路由
步骤 2:MGRE 隧道与 NHRP 配置
(1)中心站点 R3(Hub)隧道配置
(2)分支站点 R5/R6/R7(Spoke)隧道配置
步骤 3:OSPF 多区域与优化配置
(1)OSPF 基础宣告与被动接口
(2)虚链路配置(解决 Area 4 远离骨干问题)
(3)特殊区域配置(减少 LSA 类型)
(4)路由汇总配置(减少骨干区域 LSA 数量)
(5)OSPF 安全与收敛优化
步骤 4:OSPF 与 RIP 双向重分发
(1)R12 上配置 RIP 协议
(2)双向重分发配置
步骤 5:全网访问 R4 环回配置

四、IP地址规划

Area1 互联:172.16.1.0/24
Area2 互联:172.16.2.0/24
Area3 互联:172.16.3.0/24
Area4 互联:172.16.4.0/24
R3 隧道口:172.16.0.3
R5 隧道口:172.16.0.5
R6 隧道口:172.16.0.6
R7 隧道口:172.16.0.7
R3 ↔ R4:34.0.0.0/24 (R3:34.0.0.3 R4:34.0.0.4)
R5 ↔ R4:45.0.0.0/24 (R5:45.0.0.5 R4:45.0.0.4)
R6 ↔ R4:46.0.0.0/24 (R6:46.0.0.6 R4:46.0.0.4)
R7 ↔ R4:47.0.0.0/24 (R7:47.0.0.7 R4:47.0.0.4)
规划细节
普通路由器:每台仅分配 1 个 LoopBack0 地址
R12:分配 LoopBack0 + LoopBack1 两个环回地址

环回:
骨干路由器环回
172.16.100.0/24

R3:172.16.100.3/32,
R5:172.16.100.5/32,
R6:172.16.100.6/32,
R7:172.16.100.7/32

Area 1 路由器环回
172.16.101.0/24

R1:172.16.101.1/32,
R2:172.16.101.2/32

Area 2 路由器环回
172.16.102.0/24
R11:172.16.102.11/32, R12(OSPF):172.16.102.12/32

Area 3 路由器环回
172.16.103.0/24

R8:172.16.103.8/32

Area 4 路由器环回
172.16.104.0/24

R9:172.16.104.9/32, R10:172.16.104.10/32

RIP 域网段
192.168.0.0/24

R12:192.168.0.12/24

R12 RIP 环回
192.168.1.0/24

R12:192.168.1.12/24

五、实验配置
设备配置顺序:

R4(ISP) → R3 → R5 → R6 → R7 → R1 → R2 → R8 → R9 → R10 → R11 → R12

R4
# 直连公网接口
[R4-Serial4/0/0]ip add 34.0.0.4 24
[R4-Serial4/0/1]ip add 45.0.0.4 24
[R4-Serial3/0/0]ip add 46.0.0.4 24
[R4-GigabitEthernet0/0/0]ip add 47.0.0.4 24
# ISP环回接口
[R4]int l0
[R4-LoopBack0]ip add 4.4.4.4 32
<R4>save
R3
# 公网接口
[R3-Serial4/0/0]ip add 34.0.0.3 24
# 内网Area1接口
[R3-GigabitEthernet0/0/0]ip add 172.16.1.3 24
# 环回接口
[R3-LoopBack0]ip add 172.16.100.3 32
# 配置默认路由访问公网ISP
[R3]ip route-static 0.0.0.0 0.0.0.0 34.0.0.4
# MGRE点到多点隧道接口
[R3]int Tunnel 0/0/0
[R3-Tunnel0/0/0]ip add 172.16.0.3 24
[R3-Tunnel0/0/0]tunnel-protocol gre p2mp
[R3-Tunnel0/0/0]source Serial 4/0/0

[R3-Tunnel0/0/0]nhrp entry multicast dynamic
[R3-Tunnel0/0/0]nhrp network-id 1
[R3-Tunnel0/0/0]nhrp authentication cipher 12345
[R3-Tunnel0/0/0]ospf network-type broadcast
[R3-Tunnel0/0/0]ospf authentication-mode simple cipher 66666
# OSPF基础配置
[R3]OSPF 1 router-id 3.3.3.3
# 宣告骨干区域Area0
[R3-ospf-1-area-0.0.0.0]network 172.16.0.3 0.0.0.0
# 宣告区域1,配置Stub区域
[R3-ospf-1-area-0.0.0.0]area 1
[R3-ospf-1-area-0.0.0.1]stub
[R3-ospf-1-area-0.0.0.1]network 172.16.1.0 0.0.0.255
[R3-ospf-1-area-0.0.0.1]network 172.16.100.3 0.0.0.0
[R3-ospf-1-area-0.0.0.1]abr-summary 172.16.1.0 255.255.240.0
# 发布默认路由,全网访问R4环回
[R3-ospf-1]default-route-advertise always
# 被动接口,减少LSA发送
[R3-ospf-1]silent-interface g0/0/0
<R3>save

R5
# 公网接口
[R5-Serial4/0/0]ip add 45.0.0.5 24
# 环回接口
[R5-LoopBack0]ip add 172.16.100.5 32
# 公网默认路由
[R5]ip route-static 0.0.0.0 0 45.0.0.4
# MGRE分支隧道
[R5-Tunnel0/0/0]ip add 172.16.0.5 24
[R5-Tunnel0/0/0]tunnel-protocol gre p2mp
[R5-Tunnel0/0/0]source Serial 4/0/0
[R5-Tunnel0/0/0]nhrp network-id 1
[R5-Tunnel0/0/0]nhrp authentication cipher 12345
[R5-Tunnel0/0/0]ospf network-type broadcast
[R5-Tunnel0/0/0]ospf authentication-mode simple cipher 66666
# OSPF配置
[R5]ospf 1 router-id 5.5.5.5
[R5-ospf-1-area-0.0.0.0]network 172.16.0.5 0.0.0.0
[R5-ospf-1-area-0.0.0.0]network 172.16.100.5 0.0.0.0
[R5-ospf-1]default-route-advertise always

R6
# 公网接口
[R6-Serial4/0/0]IP ADD 46.0.0.6 24
# Area2内网接口
[R6-GigabitEthernet0/0/0]IP ADD 172.16.2.6 24
# 环回接口
[R6-LoopBack0]IP ADD 172.16.100.6 32
# 公网默认路由
[R6]IP route-static 0.0.0.0 0 46.0.0.4
# MGRE隧道接口
[R6-Tunnel0/0/0]IP ADD 172.16.0.6 24
[R6-Tunnel0/0/0]tunnel-protocol GRE p2mp
[R6-Tunnel0/0/0]source Serial 4/0/0
[R6-Tunnel0/0/0]nhrp network-id 1
[R6-Tunnel0/0/0]nhrp authentication cipher 12345
[R6-Tunnel0/0/0]OSPF network-type broadcast
[R6-Tunnel0/0/0]OSPF authentication-mode simple cipher 66666
# OSPF配置
[R6]OSPF router-id 6.6.6.6
[R6-ospf-1-area-0.0.0.0]network 172.16.0.6 0.0.0.0
[R6-ospf-1-area-0.0.0.2]NSSA
[R6-ospf-1-area-0.0.0.2]network 172.16.2.0 0.0.0.255
[R6-ospf-1-area-0.0.0.2]network 172.16.100.6 0.0.0.0
[R6-ospf-1-area-0.0.0.2]abr-summary 172.16.2.0 255.255.240.0
[R6-ospf-1]default-route-advertise always
[R6-ospf-1]silent-interface G 0/0/0
<R6>save

R7
# 公网接口
[R7-GigabitEthernet0/0/0]ip add 47.0.0.7 24
# Area3内网接口
[R7-GigabitEthernet0/0/1]ip add 172.16.3.7 24
# 环回接口
[R7-LoopBack0]ip add 172.16.100.7 32
# 公网默认路由
[R7]ip route-static 0.0.0.0 0 47.0.0.4
# MGRE隧道接口
[R7]int Tunnel 0/0/0
[R7-Tunnel0/0/0]ip add 172.16.0.7 24
[R7-Tunnel0/0/0]tunnel-protocol gre p2mp
[R7-Tunnel0/0/0]source g 0/0/0
[R7-Tunnel0/0/0]nhrp network-id 1
[R7-Tunnel0/0/0]nhrp authentication cipher 12345
[R7-Tunnel0/0/0]ospf network-type broadcast
[R7-Tunnel0/0/0]ospf authentication-mode simple cipher 66666
# OSPF配置
[R7]ospf router-id 7.7.7.7
[R7-ospf-1-area-0.0.0.0]network 172.16.0.7 0.0.0.0
[R7-ospf-1-area-0.0.0.3]stub
[R7-ospf-1-area-0.0.0.3]network 172.16.3.0 0.0.0.255
[R7-ospf-1-area-0.0.0.3]network 172.16.100.7 0.0.0.0
[R7-ospf-1]default-route-advertise always
[R7-ospf-1]silent-interface g 0/0/1
<R7>save

R1
# 内网接口
[R1-GigabitEthernet0/0/0]IP ADD 172.16.1.1 24
# 环回接口
[R1-LoopBack0]IP ADD 172.16.101.1 32
# OSPF Stub区域
[R1]OSPF 1 router-id 1.1.1.1
[R1-ospf-1-area-0.0.0.1]stub
[R1-ospf-1-area-0.0.0.1]network 172.16.101.1 0.0.0.0
[R1-ospf-1]silent-interface G 0/0/0
<R1>SAVE

R2
# 内网接口
[R2-GigabitEthernet0/0/0]IP ADD 172.16.1.2 24
# 环回接口
[R2-LoopBack0]IP ADD 172.16.101.2 32
# OSPF配置
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1-area-0.0.0.1]stub
[R2-ospf-1-area-0.0.0.1]network 172.16.101.2 0.0.0.0
[R2-ospf-1-area-0.0.0.1]network 172.16.1.0 0.0.0.255
[R2-ospf-1]silent-interface g 0/0/0
<R2>save

R8
# Area3互联口
[R8-GigabitEthernet0/0/0]ip add 172.16.3.8 24
# Area4互联口
[R8-GigabitEthernet0/0/1]ip add 172.16.4.8 24
# 环回接口
[R8-LoopBack0]ip add 172.16.103.8 32
# OSPF配置
[R8]ospf 1 router-id 8.8.8.8
[R8-ospf-1-area-0.0.0.3]network 172.16.3.0 0.0.0.255
[R8-ospf-1-area-0.0.0.4]stub
[R8-ospf-1-area-0.0.0.4]network 172.16.4.0 0.0.0.255
[R8-ospf-1-area-0.0.0.4]network 172.16.103.8 0.0.0.0
[R8-ospf-1]silent-interface g 0/0/0
[R8-ospf-1]silent-interface g 0/0/1
<R8>save

R9
#内网接口
[R9-GigabitEthernet0/0/0]ip add 172.16.4.9 24
[R9-GigabitEthernet0/0/1]ip add 172.16.44.9 24
#环回接口
[R9-LoopBack0]ip add 172.16.104.9 32
# OSPF Stub区域
[R9]ospf 1 router-id 9.9.9.9
[R9-ospf-1-area-0.0.0.4]stub
[R9-ospf-1-area-0.0.0.4]network 172.16.4.0 0.0.0.255
[R9-ospf-1-area-0.0.0.4]network 172.16.44.0 0.0.0.255
[R9-ospf-1-area-0.0.0.4]network 172.16.104.9 0.0.0.0
[R9-ospf-1]silent-interface g 0/0/0
[R9-ospf-1]silent-interface g 0/0/1
<R9>save

R10
#内网接口
[R10-GigabitEthernet0/0/0]IP ADD 172.16.44.10 24
#环回接口
[R10-LoopBack0]IP ADD 172.16.104.10 32
# OSPF Stub区域
[R10]ospf 1 router-id 10.10.10.10
[R10-ospf-1-area-0.0.0.4]stub
[R10-ospf-1-area-0.0.0.4]network 172.16.44.0 0.0.0.255
[R10-ospf-1-area-0.0.0.4]network 172.16.104.10 0.0.0.0
[R10-ospf-1]silent-interface g 0/0/0
<R10>save

R11
#连接R6接口
[R11-GigabitEthernet0/0/0]ip add 172.16.2.11 24
#连接R12接口
[R11-GigabitEthernet0/0/1]ip add 172.16.22.11 24
#环回接口
[R11-LoopBack0]ip add 172.16.102.11 32
# OSPF NSSA区域
[R11]ospf 1 router-id 11.11.11.11
[R11-ospf-1-area-0.0.0.2]nssa
[R11-ospf-1-area-0.0.0.2]network 172.16.2.0 0.0.0.255
[R11-ospf-1-area-0.0.0.2]network 172.16.22.0 0.0.0.255
[R11-ospf-1-area-0.0.0.2]network 172.16.102.11 0.0.0.0
[R11-ospf-1]silent-interface g 0/0/0
[R11-ospf-1]silent-interface g 0/0/1
<R11>save

R12
# 连接R11内网接口
[R12-GigabitEthernet0/0/0]IP ADD 172.16.22.12 24
# RIP业务接口
[R12-GigabitEthernet0/0/1]IP ADD 192.168.0.12 24
# 双环回接口
[R12]INT L0
[R12-LoopBack0]IP ADD 172.16.102.12 32
[R12-LoopBack0]INT L1
[R12-LoopBack1]IP ADD 192.168.1.12 32
# OSPF NSSA区域+引入RIP路由
[R12]OSPF 1 router-id 12.12.12.12
[R12-ospf-1]A 2
[R12-ospf-1-area-0.0.0.2]NSSA
[R12-ospf-1-area-0.0.0.2]network 172.16.22.0 0.0.0.255
[R12-ospf-1-area-0.0.0.2]network 172.16.102.12 0.0.0.0
[R12-ospf-1]import-route RIP 1 cost 10 type 2 tag 100
[R12-ospf-1]silent-interface G 0/0/0
# RIP V2配置,引入OSPF路由
[R12]RIP 1
[R12-rip-1]V 2
[R12-rip-1]network 192.168.0.0
[R12-rip-1]network 192.168.1.0
[R12-rip-1]import-route OSPF 1 cost 5
[R12-rip-1]silent-interface G 0/0/1
<R12>SAVE

配置缺省路由
[r3]ip route-static 0.0.0.0 0 34.0.0.2
[r5]ip route-static 0.0.0.0 0 45.0.0.1
[r6]ip route-static 0.0.0.0 0 46.0.0.1
[r7]ip route-static 0.0.0.0 0 47.0.0.1

开启伪广播
[r3-Tunnel0/0/0]nhrp entry multicast dynamic
3.主站点创建nhrp,其他设备加入同一id
[r3-Tunnel0/0/0]nhrp network-id 100

[r5-Tunnel0/0/0]nhrp network-id 100
[r5-Tunnel0/0/0]nhrp entry 172.16.128.1 34.0.0.1 register

[r6-Tunnel0/0/0]nhrp network-id 100
[r6-Tunnel0/0/0]nhrp entry 172.16.128.1 34.0.0.1 register

[r7-Tunnel0/0/0]nhrp network-id 100
[r7-Tunnel0/0/0]nhrp entry 172.16.128.1 34.0.0.1 register

在与区域0相连的abr设备上开启强制下发缺省,然后配置nat使私网与公网互通
[r3]ospf 1
[r3-ospf-1]default-route-advertise always
[r3]acl 2000
[r3-acl-basic-2000]rule permit source 172.16.1.0 0.0.0.255
[r3-acl-basic-2000]rule permit source 172.16.100.0 0.0.0.255
[r3]int g0/0/0
[r3-GigabitEthernet0/0/0]nat outband 2000

[r6]ospf 1
[r6-ospf-1]default-route-advertise always
[r6]acl 2000
[r6-acl-basic-2000]rule permit source 172.16.2.0 0.0.0.255
[r6-acl-basic-2000]rule permit source 172.16.100.0 0.0.0.255
[r6]int g0/0/0
[r6-GigabitEthernet0/0/0]nat outband 2000

[r7]ospf 1
[r7]acl 2000
[r7-acl-basic-2000]rule permit source 172.16.3.0 0.0.0.255
[r7-acl-basic-2000]rule permit source 172.16.100.0 0.0.0.255
[r7]int g0/0/0
[r7-GigabitEthernet0/0/0]nat outband 2000

六、测试

至此试验结束。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/26 22:43:23

Agent开发面经

一.Agent与大模型的本质区别Agent本质上是一个能自主完成目标的AI系统&#xff0c;区别于传统AI的区别在于[自主性][能行动][有记忆]传统AI你问一个问题它回答一个问题&#xff0c;每次都是独立的没有记忆&#xff0c;你给它一个输入&#xff0c;它给你一个输出&#xff0c;不会…

作者头像 李华
网站建设 2026/5/26 22:35:12

基于EM算法的外骨骼惯性动作捕捉系统高精度运动学标定方法

1. 项目概述&#xff1a;为什么外骨骼动作捕捉需要更聪明的“标定”&#xff1f; 在机器人、康复医疗和虚拟现实领域&#xff0c;精确捕捉人体运动是核心技术之一。其中&#xff0c;基于惯性测量单元&#xff08;IMU&#xff09;的外骨骼式惯性动作捕捉系统因其便携、不受环境光…

作者头像 李华
网站建设 2026/5/26 22:26:30

【单变量输入多步预测】基于BiLSTM的风电功率预测研究附Matlab代码

✅作者简介&#xff1a;热爱科研的Matlab仿真开发者&#xff0c;擅长毕业设计辅导、数学建模、数据处理、程序设计科研仿真。 &#x1f34e;完整代码获取 定制创新 论文复现点击&#xff1a;Matlab科研工作室 &#x1f447; 关注我领取海量matlab电子书和数学建模资料 &…

作者头像 李华
网站建设 2026/5/26 22:21:55

避坑指南:在Unity 2022中配置Vuforia扫描图片播放视频,我踩过的那些雷

避坑指南&#xff1a;在Unity 2022中配置Vuforia扫描图片播放视频&#xff0c;我踩过的那些雷去年接手一个AR教育项目时&#xff0c;团队决定采用Vuforia引擎实现图片触发视频播放的功能。本以为是个标准流程&#xff0c;结果从环境配置到功能实现全程踩坑。本文将分享五个关键…

作者头像 李华