OSPF手工汇总配置60.1.10.1/24 和60.1.20.1/24
时间: 2024-11-03 10:22:10 浏览: 47
OSPF (开放最短路径优先) 是一种内部网关协议,用于自动计算网络中的路由。在OSPF中,如果需要将类似于60.1.10.0/24和60.1.20.0/24这样的详细路由汇总到更简化的条目,可以手动进行聚合。
在配置手工汇总时,你需要在Area 0(骨干区域,默认所有OSPF区域都是Area 0)的路由器上执行如下步骤:
1. 配置汇总地址范围:
- 对于60.1.10.0/24,假设你想汇总到60.1.0.0/16:
```
router ospf
area 0
network 60.1.10.0/24 summary-address 60.1.0.0 mask 255.255.0.0
```
- 对于60.1.20.0/24,同样汇总到60.1.0.0/16:
```
network 60.1.20.0/24 summary-address 60.1.0.0 mask 255.255.0.0
```
2. 设置汇总类型(强制汇总`no-summary`可选,默认是强制的):
- 如果想让这个汇总在网络发生变化时不立即更新,可以加上`no-summary`:
```
summary-address 60.1.0.0 no-summary
```
这样做后,路由器会把收到的关于60.1.10.0/24和60.1.20.0/24的信息都归纳到60.1.0.0/16这个汇总条目里,对外显示为单一的路由。
相关问题
设备名称 接口 IP 地址及掩码 连接设备Internet S0/0/0 1.1.1.1/30 EIGRPOSPFF0/0 10.0.0.2/30 EIGRPF1/0 10.1.1.1/30 OSPF1F2/0 10.3.3.1/30 OSPF2OSPF1F1/0 10.1.1.2/30 OSPFF0/0 10.2.2.1/30 OSPF2OSPF2F2/0 10.3.3.2/30 OSPFF0/0 10.2.2.2/30 OSPF1F1/0 192.168.1.254/24 PC1EIGRPS3/0 1.1.1.2/30 InternetF0/0 10.0.0.1/30 OSPFF1/0 10.5.5.1/30 EIGRP1F2/0 10.4.4.1/30 EIGRP2EIGRP1F0/0 10.6.6.1/30 EIGRP2F1/0 10.5.5.2/30 EIGRPF2/0单臂路由192.168.0.254/24192.168.2.254/24192.168.3.254/24S1EIGRP2F0/0 10.6.6.2/30 EIGRP1F2/0 10.4.4.2/30 EIGRP地址规划表设备名称 接口 连接设备 管理 IPS1F0/1 EIGRP1Vlan1:192.168.0.1/24 F0/2 S2F0/3 S3S2F0/1 S3Vlan2:192.168.2.2/24F0/2 S1F0/4 PC2S3F0/1 S2Vlan3:192.168.3.2/24 F0/3 S1F0/4 PC3规划表设备名称 IP 地址及掩码 网关 连接设备PC1 192.168.1.1/24 192.168.1.254 连接 OSPF2PC2 192.168.2.1/24 192.168.2.254 连接 S2PC3 192.168.3.1/24 192.168.3.254 连接 S3将以上的内容进行整理排序
1. 设备名称:S1
接口:F0/1
连接设备:EIGRP1
IP地址及掩码:192.168.0.1/24
2. 设备名称:S1
接口:F0/2
连接设备:S2
IP地址及掩码:未提供
3. 设备名称:S1
接口:F0/3
连接设备:S3
IP地址及掩码:未提供
4. 设备名称:S2
接口:F0/1
连接设备:S1
IP地址及掩码:未提供
5. 设备名称:S2
接口:F0/2
连接设备:PC2
IP地址及掩码:192.168.2.2/24
6. 设备名称:S2
接口:Vlan2
连接设备:未提供
IP地址及掩码:192.168.2.254/24
7. 设备名称:S3
接口:F0/1
连接设备:S1
IP地址及掩码:未提供
8. 设备名称:S3
接口:F0/3
连接设备:PC3
IP地址及掩码:192.168.3.2/24
9. 设备名称:S3
接口:Vlan3
连接设备:未提供
IP地址及掩码:192.168.3.254/24
10. 设备名称:PC1
接口:未提供
连接设备:OSPF2
IP地址及掩码:192.168.1.1/24
11. 设备名称:PC2
接口:未提供
连接设备:S2
IP地址及掩码:192.168.2.1/24
12. 设备名称:PC3
接口:未提供
连接设备:S3
IP地址及掩码:192.168.3.1/24
13. 设备名称:S1
接口:Vlan1
连接设备:未提供
管理IP:192.168.0.254/24
14. 设备名称:S2
接口:Vlan2
连接设备:未提供
管理IP:未提供
15. 设备名称:S3
接口:Vlan3
连接设备:未提供
管理IP:未提供
16. 设备名称:S1
接口:F0/2
连接设备:S2
IP地址及掩码:未提供
17. 设备名称:S1
接口:F0/3
连接设备:S3
IP地址及掩码:未提供
18. 设备名称:S2
接口:F0/1
连接设备:S1
IP地址及掩码:未提供
19. 设备名称:S3
接口:F0/1
连接设备:S1
IP地址及掩码:未提供
20. 设备名称:S2
接口:F0/3
连接设备:PC2
IP地址及掩码:未提供
21. 设备名称:S3
接口:F0/3
连接设备:PC3
IP地址及掩码:未提供
22. 设备名称:PC1
IP地址及掩码:192.168.1.254/24
网关:连接OSPF2的接口
23. 设备名称:PC2
IP地址及掩码:未提供
网关:192.168.2.254
24. 设备名称:PC3
IP地址及掩码:未提供
网关:192.168.3.254
7.1、AR1上配置路由策略caiwu,不允许60.2.30.0/24网段的信息传递到公司分部; 7.2、AR1上配置路由策略MED,通过AR3到达20.0.4.4/32; 7.3、AR4上配置路由策略as-path,通过AR3到达60.1.0.0/19。
在Cisco路由器AR1上配置路由策略如下:
1. 对于防止60.2.30.0/24网段信息传递至公司分部:
```
access-list OUTSIDE_DENY_60230 deny ip any host 60.2.30.0 0.0.0.255
policy-map block_60230
class match ip address OUTSIDE_DENY_60230
apply drop
route-policy deny_60230 permit node 10
route-map deny_60230 deny 10
interface Interface_Name (比如Serial0/0/0)
traffic-shape block_60230
```
这里首先创建了一个访问列表阻止指定IP范围,然后在路由策略中应用这个规则,最后在接口上设置流量过滤。
2. 配置基于MED(Metric of Equal Cost MultiPath,等价路径代价)的策略,优先选择通过AR3到20.0.4.4/32的路径:
```
router ospf
metric-type internal external 10
area 0.0.0.0
route-map prefer_AR3_to_20044 permit 10
set metric 100
redistribute ospf metric-type internal route-map prefer_AR3_to_20044
```
使用route-map设置了匹配OSPF路由时的MED值,让AR3成为首选路径。
3. 在AR4上配置AS-PATH(路径属性)策略,优选通过AR3到达60.1.0.0/19的路由:
```
access-list FILTER allow some_path
policy-map aspath_filter
class match ip as-path FILTER
apply accept
route-policy filter_policy permit node 10
route-policy filter_policy permit node 20
route-map filter_policy deny 10 if-match not aspath FILTER
route-map filter_policy permit 20
interface Interface_Name (比如Ethernet0/0/0)
traffic-shape filter_policy
```
创建access-list允许特定AS-PATH,然后在路由策略中过滤,保证只接受通过AR3的路由。
阅读全文