0
点赞
收藏
分享

微信扫一扫

优雅的 Markdown

程序员阿狸 03-21 12:00 阅读 3
网络安全

拓扑图(r6相当于公网设备)

1fff5989140a4a86b5fb03e578a37b11.png

 要求r1,r2,r3之间是hub-spoke架构 。r1,r4,r5是全连接,最后做OSPF跑通

第一步把所以接口配置了

第二步配置缺省0.0.0.0 0 n6.1.1.6 (n就是具体的路由器r1 n就是1)

测试一下先保证公网通畅

b87db5f31df448f4bd9f9f4a3c190543.png

 就先配置hub架构的

hub的配置

第一步先进虚拟接口配置ip这个就是上面给的虚拟IP

4a839411ec634cf2b65171e285b16ed0.png

 第二步说明网络类型

46f56944be54406d9646d322af7e45bb.png

 第三部说明源IP地址,这是hub所以他的IP地址是不变的所以可以用IP地址,而下面的spoke他的IP是变化的所以要用接口

6b2494aad35c4526ae26125e4e4a5d60.png

第四步开启伪广播功能,因为收到分支发送的注册信息,hub不知道是谁发的所以要发送广播,但是在nbma中不能发生广播,所以使用伪广播280f9a93fe174f998c8d09c860345c63.png 

第五步修改接口类型画红线的那一步(忘记截图了)

9a697664ac4a43a784ee598027158179.png

这样hub就配置完成了

spoke的配置:步骤和上面蛮像,不同的就是

第一点源指定的是接口(G0/0/0)

第二点要修改dr值因为在hub架构里面dr设备不一定是hub设备,因此要把分支的优先级改小确保hub就是dr设备(配置是后面标红的)

dd0370b6d40e4517b357eb75bbd2a192.png

 

第三点向中心注册(最后一条命令)

c258f227d81b48a493b82c11ef178d72.png

 而对于全连接的架构三台设备的配置应该是一样的,因为他们是轮换对称的,他们地位是是一样的

 他与hub架构第一点不同的是每一台设备都要把源设置为G0/0/0因为他们即是中心也是节点

第二点他们都不需要开启伪广播

第三点是他们不需要修改dr优先级这一点也很好理解,因为他们三个的地位是相等的

第四点不同就是他们需要向两个中心注册有两个中心嘛,这也很好理解

这里就拿r4来举例子

76a27f924b8649ff96dbcd5aca68ff23.png

第五点也是最最最最最最重要的一点

在上面配置开始之前三台设备必须全部shutdown关闭接口不然一定报错

0bc750744c894a529069e21a94a98a7b.png

 

 

 

举报

相关推荐

0 条评论