思科 ospf不連續區域,引入外部靜態路由,使全網互通
實驗名稱:思科ospf不連續區域,引入外部靜態路由,使全網互通
實驗拓撲圖:
3.實驗目的:1. vlan10,vlan20獲取dhcp地址
2.使vlan10,vlan20,vlan30之間互通
3. 運行ospf協議,使不連續區域互通
4. 引入 外部路由,使全網互通,內網的任何一個pc可以訪問 pc7
4.配置思路:首先配置內網,然後再配置外網,最後引入外部靜態路由,使全網互通
5.實驗配置與步驟:
# 首先配置內網,使內網互通
# 臨時給pc1和pc0配置ip地址
ip addres 192.168.10.1 255.255.255.0
gateway 192.168.10.254 //pc1的ip地址
ip address 192.168.20.1 255.255.255.0
gateway 192.168.20.254 //pc2的ip地址
#配置sw1 ,創建vlan 10 ,vlan 20 ,並且將相應的端口加入到vlan 10 ,vlan 20
#創建 vlan10 ,vlan20 ,vlan 30 //vlan數據庫保持一致
interface f0/1
switchport mode access
switchport access vlan 10
itnerface f0/2
switchport mode access
switchport access vlan 20
interface f0/3
switchport mode trunk //把交換機f0/3設置成了trunk,
#配置sw2 ,創建vlan10,vlan20,vlan 30 ,並將相應的端口加入vlan10 ,vlan20 ,vlan 30
#vlan 10 ,vlan 20 ,vlan 30
interface f0/1
switchport mode access
switchport access vlan 10
interface f0/2
switchport mode access
switchport access vlan 20
interface f0/3
switchport mode access
switchport access vlan 30
# 接下來配置三層交換機,使vlan之間互通,
#在三層交換機上創建vlan ,並且設置trunk鏈路,並將相應的端口加入相應的vlan,
# vlan 10 ,vlan 20 ,vlan30
# 配置vlan虛擬網關
# interface vlan 10
ip address 192.168.10. 254 255.255.255.0
interface vlan 20
ip address 192.168.20.254 255.255.255.0
interface vlan 30
ip address 192.168.30.254 255.255.255.0
interface range f0/3-4
switchport trunk encapsulation dot1q
switchport mode trun k //思科三層交換機必須先封裝dot1q才可以設置trunk
#接下來先給dhcp服務器配置一個地址,先測試vlan之間是不是已經互通了
# dhcp 服務器地址
ip address 192.168.30.1 255.255.255.0
#接下來用ping命令測試 :
ping 192.168.20.1
ping 192.168.20.1 //看vlan 之間是不是已經互通
# 如下圖所示
#以上圖片說明vlan之間已經互通
# 接下來配置 dhcp服務器地址池,如下圖所示:
#接下來打開交換機sw3 f0/1口,並且配置ip地址,其次打開路由器的端口 g0/1 ,並且配置ip 地址
# interface f0/1
no switchport
ip address 192.168.40.1 255.255.255.0 //打開思科的三層端口
interface g0/1
ip address 192.168.40.2 255.255.255.0 //在內網路由器上
interface g0/0
ip address 192.168.50.1 255.255.255.0 //路由器外網ip地址
#在 路由器上配置靜態路由,去往 192.168.0.0 的網段 ,使內網都可以訪問外網
ip route 192.168.0.0 255.255.0.0 192.168.40.1//去往內網的路由
#驗證與測試:
# 從以上圖示說明dhcp已經架設成功
# 接下來用ping命令檢測:看內網是不是可以訪外網
ping 192.168.50.1 //這個ping不同因為我把去往 192.168.0.0 255.255.0.0 192.168.50.2 的路由引到ospf1中了,使為了讓內網所有的主機都可以訪問pc7
# 接下來配置。區域0 ,區域1 ,區域2 區,配置ospf
# 首先配置R1,R2 ,R3,R4,R5 的ip地址
# 配置R1的ip地址,R1是邊界路由器,即連接著骨幹區,又連接著普通區
# interface g0/1
ip address 192.168.12.1 255.255.255.0
interface g0/0
ip address 192.168.11.1 255.255.255.0
# 配置R2的ip 地址
interface g0/1
ip address 192.168.12.2 255.255.255.0
interface g0/2
ip address 192.168.13.1 255.255.255.0
#配置R3的ip地址
itnerface g0/2
ip address 192.168.13.2 255.255.255.0
interface g0/1
ip address 192.168.14.1 255.255.255.0
#配置R4的ip 地址
interface g0/1
ip address 192.168.14.2 255.255.255.0
interface g0/0
ip address 192.168.15.254 255.255.255.0
#配置R5的ip地址
interface g0/0
ip address 192.168.11.2 255.255.255.0
interface g0/2
ip address 192.168.50.2 255.255.255.0
# 接下來創建ospf區域,並且創建不同的區域
# 配置R1
# router ospf 1
network 192.168.12.1 0.0.0.0 area 0
network 192.168.11.1 0.0.0.0 area 1
#配置R2
#router ospf 1
network 192.168.12.2 0.0.0.0 area 0
network 192.168.13.1 0.0.0.0 area 0
#配置R3
router ospf 1
network 192.168.13.2 0.0.0.0 area 0
network 192.168.14.1 0.0.0.0 area 2 //邊界路由器
# 配置R4
router ospf 1
network 192.168.14.2 0.0.0.0 area 2
network 192.168.15.254 0.0.0.0 area 2
#配置R5
router ospf 1
network 192.168.11.2 0.0.0.0 area 1
network 192.168.50.2 0.0.0.0 area 1
#配置和R5連接的那臺外網路由器,設置區域1
router ospf 1
network 192.168.50.1 0.0.0.0 area 1
# 在內網連接的外網路由器上,引入外部路由,使內網的所有pc可以訪問pc7 192.168.15.1
#配置外網路由器
ip route 192.168.0.0 255.255.0.0 192.168.50.2
router ospf 1
redistribute static subbets
# 驗證與測試, : 用ping命令測試
ping 192.168.15.1 -----------------如下圖所示
#以上圖片說明已經可以訪問外網主機了
總結: 內網主機要和ospf區域外網主機進行通信的話,必須引入外部路由
思科 ospf不連續區域,引入外部靜態路由,使全網互通