HCIA实验四
一.实验要求:
1、R4为ISP,其上只能配置IP地址;R4与其他所有直连设备间均使用共有IP;
2、R3 - R5/6/7为MGRE环境,R3为中心站点;
3、整个网络配置OSPF环境,IP基于172.16.0.0/16网段划分;
4、所有设备均有一条环回接口,R3环回在area1中宣告,R6 R7环回在area1中宣告,所有设备均 可访问R4环回;
5、减少LSA的更新量,加快收敛,保障更新安全;
6、全网可达;
二.实验步骤
1、划分网段
(一)共有网段划分
R3 - R4之间划分的共有网段为 --- 34.0.0.0/24
R4 - R5之间划分的共有网段为 --- 45.0.0.0/24
R4 - R6之间划分的共有网段为 --- 46.0.0.0/24
R4 - R7之间划分的共有网段为 --- 47.0.0.0/24
R4的环回网段为 --- 4.4.4.0/24
(二)私有网段划分
由于现在了解到网络中可能含有P2P网络,所以我们在划分私网时要预留一部分P2P网络的网段。
分析:已知现在实验网络中有5个区域以及一个RIP区域,所以我们将所给的网段划分成至少6个主网段,然后进行进一步划分。
172.16.0.0/16划分为
172.16.0.0/19 - 172.16.32.0/19 - 172.16.64.0/19 - 172.16.96.0/19 - 172.16.128.0/19 - 172.16.160.0/19 - 172.16.192.0/19 - 172.16.224.0/19 ------- 这8各网点选出6个作为私网网段其余两个作为备份网段。
(1)area0的主网划分
172.16.0.0/19
可划分为172.16.0.0/24 --- 作为P2P网络的网段
可划分为172.16.1.0/24 --- R5的环回网段
可划分为172.16.2.0/24 --- R6的环回网段
可划分为172.16.3.0/24 --- R7的环回网段
可划分为172.16.4.0/24 --- 用于R3 R5 R6 R7间的MGRE虚拟隧道网段
......
(2)area1的主网段划分
172.16.32.0/19
可划分为172.16.32.0/24 --- 作为P2P网络的网段
可划分为172.16.33.0/24
进一步划分为172.16.33.0/29(符合真实工程标准)--- R1 R2 R3之间的骨干链路
可划分为172.16.34.0 --- R1的环回网段
可划分为172.16.35.0 --- R2的环回网段
可划分为172.16.36.0 --- R3的环回网段
(3)area2的主网段划分
172.16.64.0/19
可划分为172.16.64.0/24 --- 作为P2P网络的网段
可划分为172.16.65.0/24
进一步划分为172.16.65.0/29(符合真实工程标准)--- R5 R11 之间的骨干链路
进一步划分为172.16.65.8/29(符合真实工程标准)--- R11 R12 之间的骨干链路
......
可划分为172.16.66.0/24 --- R11的环回网段
......
(4)area3的主网段划分
172.16.96.0/19
可划分为172.16.96.0/24 --- 作为P2P网络的网段
可划分为172.16.97.0/24
进一步划分为172.16.97.0/29(符合真实工程标准)--- R7 R8 之间的骨干链路
进一步划分为172.16.97.8/29(符合真实工程标准)--- R8 R9 之间的骨干链路
可划分为172.16.98.0/24 --- R8的环回网段
(5)area4的主网段划分
172.16.128.0/19
可划分为172.16.128.0/24 --- 作为P2P网络的网段
可划分为172.16.129.0/24
进一步划分为172.16.129.0/29(符合真实工程标准)--- R9 R10 之间的骨干链路
可划分为172.16.130.0/24 --- R9的环回网段
可划分为172.16.131.0/24 --- R10的环回网段
(6)RIP的主网段划分
172.16.160.0/19
可划分为172.16.160.0/24 --- R12上的RIP环回
可划分为172.16.161.0/24 --- R12上的RIP环回
2.进行具体网段地址配置
用指令 int g +接口类型 进入不同接口
ip address + ip 来配IP
R1
R2
R3
R4
R5
R6
R7
R8
R9
R10
R11
R12
3.配置R3 - R5/6/7为MGRE环境
中心站点R3的配置
[r3]int Tunnel 0/0/0
[r3-Tunnel0/0/0]ip add 172.16.4.1 24
[r3-Tunnel0/0/0]tunnel-protocol gre p2mp
[r3-Tunnel0/0/0]source 34.0.0.1
[r3-Tunnel0/0/0]nhrp network-id 100
[r3-Tunnel0/0/0]nhrp entry multicast dynamic
分支站点R5的配置
[r5]int t 0/0/0
[r5-Tunnel0/0/0]ip address 172.16.4.2 24
[r5-Tunnel0/0/0]tunnel-protocol gre p2mp
[r5-Tunnel0/0/0]source GigabitEthernet 0/0/0
[r5-Tunnel0/0/0]nhrp network-id 100
[r5-Tunnel0/0/0]nhrp entry 172.16.4.1 34.0.0.1 register
分支站点 R6 R7的配置与R5的配置相同,故不再赘述。
R3的配置
[r3-Tunnel0/0/1]ospf network-type p2mp
分支站点 R5 R6 R7的配置中心站点R3的配置相同,故不再赘述。
4.手动编写一条到达isp的缺省路由
R3
指令: ip route-static 0.0.0.0 0 34.0.0.2
R5
指令: ip route-static 0.0.0.0 0 45.0.0.2
R6
指令: ip route-static 0.0.0.0 0 46.0.0.2
R7
指令: ip route-static 0.0.0.0 0 47.0.0.2
4.路由的宣告
(一)开启路由器的ospf
R1的配置
[r1]ospf 1 router-id 1.1.1.1 //开启ospf进程1outer-id设为1.1.1.1
[r1-ospf-1]area 1 //划分到区域0中
[r1-ospf-1-area-0.0.0.0]network 172.16.33.0 0.0.0.255
[r1-ospf-1-area-0.0.0.0]network 172.16.34.10.0 0.0.0.255 //宣告直连的私网网段
同理R2的ID设为2.2.2.2,R3的ID设为3.3.3.3,R4的ID设为4.4.4.4,以此类推将他们都宣告到图中对应的区域内,然后进行私网网段的宣告。具体配置与R1相同故在此不再赘述。
(二)开启路由器的rip
R12的配置
[r12]ospf
[r12-ospf-1]import-route rip 1 //ospf协议中通过重发布学习到rip中的路由信息
6.减少LSA的更新量
(一)区域路由信息汇总
(1)域间路由汇总
分析:一般在 ABR上做域间路由汇总
R3上的配置
[r3]ospf
[r3-ospf-1]a 1 //进入汇总路由对应的区域
[r3-ospf-1-area-0.0.0.1]abr-summary 172.16.32.0 255.255.224.0
R6 R7上的配置与R3的配置相似,故不再赘述。
(2)域外路由汇总
分析:一般在 ASBR上做域外路由汇总
R12上的配置
[r12]ospf
[r12-ospf-1]asbr-summary 172.16.160.0 255.255.224.0 //ASBR设备上的OSPF进程中执行
R9上的配置
[r12]ospf
[r12-ospf-1]asbr-summary 172.16.128.0 255.255.224.0 //ASBR设备上向区域0发布路由信息的OSPF进程中执行
(二)设置特殊区域
(1)完全末梢区域
分析:由于区域1中只有ABR,没有ASBR,所以可以搭建完全末梢区域
ARB R3的配置
[r3]ospf
[r3-ospf-1]a 1
[r3-ospf-1-area-0.0.0.1]stub no-summary //进入ospf要做成完全末梢区域的区域进行配置
分析:因为hello包在建立邻居关系的时候回去检测特殊区域标记,如果特殊区域标记对不上,则将导致邻居关系无法建立。所以,要求,配置成特殊区域内的所有设备都需要进行相同配置。
R1上的配置
[r1]ospf
[r1-ospf-1]a 1
[r1-ospf-1-area-0.0.0.1]stub
R2的配置
[r6]ospf
[r6-ospf-1]a 2
[r6-ospf-1-area-0.0.0.2]nssa no-summary
(2)完全的非完全末梢区域
分析:由于区域2,区域3中存在ASBR,所以可以搭建非完全末梢区域
ABR R6上的配置
[r6]ospf
[r6-ospf-1]a 2
[r6-ospf-1-area-0.0.0.2]nssa no-summary
所有设备都必须配置成非完全末梢区域
R11上的配置
[r11]ospf
[r11-ospf-1]a 2
[r11-ospf-1-area-0.0.0.2]nssa
R12上的配置
[r12]ospf
[r12-ospf-1]a 2
[r12-ospf-1-area-0.0.0.2]nssa
区域3的配置与区域2的配置相同,故不再赘述。
7.配置空接口路由
此配置是关于汇总后的ABR的配置
R3
ip route-static 172.16.32.0 255.255.224.0 NULL 0
R6
ip route-static 172.16.64.0 255.255.224.0 NULL 0
R7
ip route-static 172.16.64.0 255.255.224.0 NULL 0
R9
ip route-static172.16.128.0 255.255.224.0 NULL 0
R12
ip route-static172.16.160.0 255.255.224.0 NULL 0
8.访问R4环回
公网的边界路由上的配置
R3的配置
[r3]acl 2000 //打开acl 2000
[r3-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255 //抓取内网流量
[r3]int s 4/0/0 //进入接口
[r3-Serial4/0/0]nat outbound 2000
公网的边界路由R5 R6 R7上的配置与R4的配置相同,故不再赘述。
9.加快收敛
我们以MGRE的隧道接口路由举例
已知隧道接口的网络类型修改为p2mp网络,hello时间默认为30S,死亡时间默认为40S
R3上的配置
[r3-Tunnel0/0/0]ospf timer hello 10 //将ospf的hello时间改为10S相对应的其死亡时间自动改为40S
R5 R6 R7上关于加快隧道接口路由的配置与R3上的相同,故不再赘述。
10.保障更新安全
区域1的更新安全配置
区域1中R1的配置
[r1-ospf-1-area-0.0.0.1] authentication-mode md5 1 cipher 123456
区域1中R2的配置
[r2-ospf-1-area-0.0.0.1] authentication-mode md5 1 cipher 123456
区域1中R3的配置
[r3-ospf-1-area-0.0.0.1] authentication-mode md5 1 cipher 123456
其他区域与区域1中的配置相同,故不再赘述。
三.实验结果
相关文章:

HCIA实验四
一.实验要求: 1、R4为ISP,其上只能配置IP地址;R4与其他所有直连设备间均使用共有IP; 2、R3 - R5/6/7为MGRE环境,R3为中心站点; 3、整个网络配置OSPF环境,IP基于172.16.0.0/16网段划分&#x…...

常见的算法
查找算法 基本查找 Demo1 public static boolean basicSearch(int index,int[] arr){for (int i 0; i < arr.length; i) {if (indexarr[i]){return true;}}return false; } Demo2 //顺序查找,考虑重复,返回查找内容的索引 public static ArrayLis…...

Jetbrains 2023.2教程
IDEA 2023.2 激活演示 Pycharm 2023.2 激活演示 WebStorm 2023.2 激活演示 Clion 2023.2 激活演示 DataGrip 2023.2 PhpStorm 2023.1.4 激活演示(2023.2尚未发布) RubyMine 2023.2 激活演示 获取方式 仔细看每一个工具演示的图片 本文由 mdnice …...

OpenLayers入门,OpenLayers地图初始化时如何设置默认缩放级别、设置默认地图中心点、最大缩放级别和最小缩放级别以及默认坐标系
专栏目录: OpenLayers入门教程汇总目录 前言 OpenLayers地图初始化时如何设置默认缩放级别、初始化时设置默认地图中心点、设置最大缩放级别和最小缩放级别,超过缩放级别用户无法再放大和缩小,和设置默认坐标系。 二、依赖和使用 "ol": "^6.15.1"使用…...

css实现步骤条中的横线
实现步骤中的横线,我们使用css中的after选择器,content写空,然后给这个范围设定一个绝对定位,相当于和它设置伪类选择的元素的位置,直接看代码: const commonStyle useMemo(() > ({fontSize: 30px}),[]…...

【业务功能篇57】Springboot + Spring Security 权限管理 【上篇】
4.权限管理模块开发 4.1 权限管理概述 4.1.1 权限管理的意义 后台管理系统中,通常需要控制不同的登录用户可以操作的内容。权限管理用于管理系统资源,分配用户菜单、资源权限,以及验证用户是否有访问资源权限。 4.1.2 RBAC权限设计模型 …...

云计算需求激增带来的基础设施挑战及解决方案
云计算的指数级增长迅速改变了我们消费和存储数字信息的方式。随着企业和个人越来越依赖基于云的服务和数据存储,对支持这些服务的强大且可扩展的基础设施的需求已达到前所未有的水平。 云计算需求的快速增长 我们的日常生活越来越多地被新技术所渗透。流媒体服务、…...

R语言中的函数23:zoo::rollmean, rollmax, rollmedian, rollsum等等
文章目录 函数介绍rollmean()rollmax()rollmedianrollsum 函数介绍 rollmean(x, k, fill if (na.pad) NA, na.pad FALSE, align c("center", "left", "right"), ...)rollmax(x, k, fill if (na.pad) NA, na.pad FALSE, align c("cen…...
数据结构—数组和广义表
4.2数组 数组:按一定格式排列起来的,具有相同类型的数据元素的集合。 **一维数组:**若线性表中的数据元素为非结果的简单元素,则称为一维数组。 **一维数组的逻辑结构:**线性结构,定长的线性表。 **声明…...

服务器负载均衡算法有哪些
算法举例 服务器负载均衡算法是用于分配网络流量到多个服务器的策略,以实现负载均衡和提高系统性能。以下是一些常见的服务器负载均衡算法的详细说明: 轮询(Round Robin)算法: 轮询算法是最简单且常见的负载均衡算法之…...

2023年深圳杯数学建模B题电子资源版权保护问题
2023年深圳杯数学建模 B题 电子资源版权保护问题 原题再现: 版权又称著作权,包括发表权、署名权、修改权、保护作品完整权、复制权、发行权、出租权、展览权、表演权、放映权、广播权、信息网络传播权、摄制权、改编权、翻译权、汇编权及应当由著作权人…...

Easyui中datagrid切换页码后,再次根据其他条件查询,重置为第一页,序号从1开始显示
Easyui中datagrid切换页码后,再次根据其他条件查询,无法将序号重置为1开始显示 1、查询按钮2、datagrid的查询方法3、datagrid点击分页4、重置方法 1、查询按钮 <a href"javascript:Query(1,true)" id"btnQuery" class"eas…...

随笔03 考研笔记整理
图源:文心一言 上半年的博文整理,下半年依然会更新考研类的文章,有需要的小伙伴看向这里~~🧩🧩 另外,这篇文章可能是我上半年的努力成果之一,因此仅关注博主的小伙伴能够查看它~~ᾞ…...

一次线上OOM问题的个人复盘
我们一个java服务上线后,偶尔会发生内存OOM(Out Of Memory)问题,但由于OOM导致服务不响应请求,健康检查多次不通过,最后部署平台kill了java进程,这导致定位这次OOM问题也变得困难起来。 最终,在多次review代…...

【机器学习】基础知识点的汇总与总结!更新中
文章目录 一、监督学习1.1、单模型1.1.1、线性回归1.1.2、逻辑回归(Logistic Regression)1.1.3、K近邻算法(KNN)1.1.4、决策树1.1.5、支持向量机(SVM)1.1.6、朴素贝叶斯 1.2、集成学习1.2.1、Boosting1&…...

NLP杂记
来京一周余,初病将愈,终跑通llama及ViT,记于此—— 之前都是做的图像,大模型迁移基本上都是NLP相关的知识,很多东西和CV差距还是有点,再加上大模型对算力要求较高,基于云的操作对我一个习惯在本…...

算法通过村第二关-链表白银笔记
文章目录 再战链表|反转链表剑指 Offer II 024. 反转链表熟练掌握这两种解法建立头节点的解决思路不采用建立头节点的方法采用循环/递归的方式解决 总结 再战链表|反转链表 提示:多拿些酒来,因为生命只有乌有。 剑指 Offer II 024. 反转链表 如果不使用…...

力扣题库刷题笔记75--颜色分类
1、题目如下: 2、个人Pyhon代码实现如下: 第一种思路是取巧,通过计数0、1、2的个数,去替换nums 备注第10行代码在本地可以跑过,但是力扣跑不过,所以就用了第10-16行代码进行替换 第二种思路是通过冒泡排序去…...

《面试1v1》如何提高远程用户的吞吐量
🍅 作者简介:王哥,CSDN2022博客总榜Top100🏆、博客专家💪 🍅 技术交流:定期更新Java硬核干货,不定期送书活动 🍅 王哥多年工作总结:Java学习路线总结…...

论文笔记--Distilling the Knowledge in a Neural Network
论文笔记--Distilling the Knowledge in a Neural Network 1. 文章简介2. 文章概括3 文章重点技术3.1 Soft Target3.2 蒸馏Distillation 4. 文章亮点5. 原文传送门 1. 文章简介 标题:Distilling the Knowledge in a Neural Network作者:Hinton, Geoffre…...

Mac上安装sshfs
目录 写在前面安装使用参考完 写在前面 1、本文内容 Mac上安装sshfs 2、平台 mac 3、转载请注明出处: https://blog.csdn.net/qq_41102371/article/details/130156287 安装 参考:https://ports.macports.org/port/sshfs/ 通过port安装 点击啊insta…...

MQ公共特性介绍 (ActiveMQ, RabbitMQ, RocketMQ, Kafka对比)
本章介绍 本文主要介绍所有MQ框架都具备的公共特点,同时对比了一些目前比较主流MQ框架的优缺点,给大家做技术选型作参考。 文章目录 本章介绍MQ介绍适用场景异步通信案例一案例二 系统解耦削峰填谷广播通信总结 缺点MQ对比APQP历史AMQP是什么 MQ介绍 M…...

灵雀云Alauda MLOps 现已支持 Meta LLaMA 2 全系列模型
在人工智能和机器学习领域,语言模型的发展一直是企业关注的焦点。然而,由于硬件成本和资源需求的挑战,许多企业在应用大模型时仍然面临着一定的困难。为了帮助企业更好地应对上述挑战,灵雀云于近日宣布,企业可通过Alau…...

技术方案模版
技术方案模板 概述 1.1 术语 名称 说明 1.2 需求背景 来自产品的需求可以引用PRD和设计稿 技术类的改造需要写明背景业务用例分析 从需求中抽象出的核心用例详细设计 3.1 应用架构 3.2 模型设计 领域模型的关系,可以用UML 类图来实现 3.3. 详细实现 可以通过时序图…...

【Linux命令200例】cut强大的文本处理工具
🏆作者简介,黑夜开发者,全栈领域新星创作者✌,2023年6月csdn上海赛道top4。 🏆本文已收录于专栏:Linux命令大全。 🏆本专栏我们会通过具体的系统的命令讲解加上鲜活的实操案例对各个命令进行深入…...

《论文阅读》具有特殊Token和轮级注意力的层级对话理解 ICLR 2023
《论文阅读》具有特殊Token和轮级注意力的层级对话理解 前言简介问题定义模型构建知识点Intra-turn ModelingInter-turn Modeling分类前言 你是否也对于理解论文存在困惑? 你是否也像我之前搜索论文解读,得到只是中文翻译的解读后感到失望? 小白如何从零读懂论文?和我一…...

C# 定时器封装版
一、概述 在 Winform 等平台开发中,经常会用到定时器的功能,但项目定时器一旦写多了,容易使软件变卡,而且运行时间长了会造成软件的闪退,这个可能是内存溢出造成的,具体原因我也没去深究,另一个…...

前端学习——Vue (Day4)
组件的三大组成部分 组件的样式冲突 scoped <template><div class"base-one">BaseOne</div> </template><script> export default {} </script><style scoped> /* 1.style中的样式 默认是作用到全局的2.加上scoped可以让样…...

如果你是一个嵌入式面试官,你会问哪些问题?
以下是一些嵌入式面试中可能会问到的问题: 1.你对嵌入式系统有什么理解?它们与桌面或服务器系统有什么不同? 2.你用过哪些单片机和微处理器?对其中哪一款最熟悉? 3.你用什么编程语言编写嵌入式软件?你觉…...

学习笔记十三:云服务器通过Kubeadm安装k8s1.25,供后续试验用
Kubeadm安装k8s1.25 k8s环境规划:初始化安装k8s集群的实验环境先建生产环境服务器,后面可以通过生成镜像克隆node环境修改主机名配置yum源关闭防火墙关闭selinux配置时间同步配置主机 hosts 文件,相互之间通过主机名互相访问 **192.168.40.18…...