实验要求
1.R1-3为区域0,R3到R4为区域1;其中R3的环回也在区域0
2.R1-R3 R3为DR设备,没有BDR
3.R4环回地址已固定,其他所有网段使用192.168.1.0/24进行合理分配
4.R4环回不能宣告,全网可达,保障更新安全,避免环路,减少路由条目数量
拓扑图

实验分析
先进行子网划分,要先根据地址来分区域;,0区域划分4个网段,分别分配给R1环回,R2环回,R3环回,以及R1,R2,R3之间总网段。配置底层IP地址,然后根据要求进行进行缺省路由配置,区域汇总以及认证。实现全网可达后进行ospf的相关扩展配置:安全,汇总,防环等。
实验拓扑

路由器配置
R1
配置路由器接口IP和环回IP修改DR优先级
int g 0/0/0
ip add 192.168.1.1 27
ospf dr-priority 0
int loopback 1
ip add 192.168.1.33 27
划分区域并宣告
ospf 1 router-id 192.168.1.1
area 0
network 192.168.1.1 0.0.0.0
network 192.168.1.33 0.0.0.0
添加认证
在R1上:
int g 0/0/0
ospf authentication-mode md5 1 cipher 666666
R2:
配置路由器接口IP和环回IP修改DR优先级
int g 0/0/0
ip add 192.168.1.2 27
ospf dr-priority 0
int loopback 1
ip add 192.168.1.65 27
划分区域并宣告
ospf 1 router-id 192.168.1.2
area 0
network 192.168.1.2 0.0.0.0
network 192.168.1.65 0.0.0.0
添加认证
int g 0/0/0
ospf authentication-mode md5 1 cipher 666666
R3:
配置路由器接口IP和环回IP修改DR优先级
int g 0/0/0
ip add 192.168.1.3 27
ospf dr-priority 3
int g 0/0/1
ip add 192.168.1.129 25
ospf dr-priority 3
int loopback 1
ip add 192.168.1.97 27
划分区域并宣告
ospf 1 router-id 192.168.1.3
area 0
network 192.168.1.3 0.0.0.0
network 192.168.1.97 0.0.0.0
area 1
network 192.168.1.129 0.0.0.0
配置缺省路由
ospf 1
area 0
abr-summary 192.168.1.0 255.255.255.0
添加认证
int g 0/0/0
ospf authentication-mode md5 1 cipher 666666
int g 0/0/1
ospf authentication-mode md5 1 cipher 666666
R4:
配置路由器接口IP和环回IP修改DR优先级
int g 0/0/0
ip add 192.168.1.130 25
ospf dr-priority 3
int loopback 1
ip add 4.4.4.4 24
划分区域并宣告
ospf 1 router-id 192.168.1.1
area 1
network 192.168.1.130 0.0.0.0
配置缺省路由
ospf 1
default-route-advertise always
添加认证
int g 0/0/0
ospf authentication-mode md5 1 cipher 666666
实验验证
R1pingR4

R2pingR4
R3pingR4

R1pingR1
全网可达,实验验证成功