ospf中如何配置vlan
① 多區域ospf路由配置
多區域ospf路由配置?Copyright © 1999-2020, CSDN.NET, All Rights Reserved
登錄
我的八仙桌
關注
網路中多區域OSPF路由協議配置 原創
2018-05-03 16:05:51
我的八仙桌
碼齡8年
關注
在眾多的路由協議中,ospf有好多優點,比如它適應各種規模的網路(最多支持幾千台路由器)、無自環、支持區域劃分、可以路由分級等。下面我們重點來講它的區域劃分,在這之前我們先來了解一些有關區域劃分的基本知識:
1、我們的網路可以看成是由多個自治系統組成,通過搜集和傳遞自治系統鏈路狀態來動態地發現和傳播路由以達到自治系統的信息同步。
2、每個自治系統又可劃分為不同的區域,如果一個路由器埠被分配到多個區域內,這個路由器就被稱為區域邊界路由器ABR,它是指那些處於區域邊緣連接多個區域的路由器。
3、通過ABR可以學到其它區域的路由信息,所有ABR和位於它們之間的路由器稱為骨幹區域,由於所有區域必須在邏輯上與骨幹區域保持連通性,特別引入了虛連接的概念,使那些在物理上分割的區域也能保持邏輯上的連通性。
4、連接自治系統的路由器稱為自治系統邊界路由器ASBR,通過ASBR來學習該OSPF自治系統之外的路由信息(如靜態路由、rip等)
5、一個網段只能屬於同一個區域
好了,我們了解了這些後來進行我們的實驗,本實驗由華為三台路由器、兩台交換機和一台防火牆來完成,如下圖所示,我們用了ospf和rip兩種路由協議,ospf網路劃分為3個區域,R1、SW1和防火牆上各做一個loopback埠來方便我們的測試
拓撲圖
一、路由器R1的配置
1、首先配上ip地址
2、啟動ospf並把埠加入區域
這里需要注意的是華為路由器與交換機、防火牆在配置ospf的時候有些不同之處,我們需要先啟動ospf
二、以R1為例,為R2配置ip地址和ospf
1、配完之後我們嘗試ping一下S0埠卻發現ping不通
這里需要注意的是華為的設備在一條鏈路的最後一個埠(也就是R1上的S0)要進行復位,下面來進行復位並再次ping,發現通了
2、配置rip協議
三、以R1為例為R3配置ip和ospf
四、配置SW1
1、創建vlan並把埠加入vlan,然後為埠配置ip地址,測試與R3埠E1的連通性
2、創建loopback埠並加入ip
3、把埠加入區域
五、以SW1為例為SW2配置ip,然後啟動rip
六、配置防火牆
1、配置ip並把埠加入trust區域
2、創建loopback並把埠加入,然後把埠加入untrust區域
3、啟動rip並加入埠
七、 通過配置使ospf網路和rip網路能互相學習路由
1、查看R2的路由,在下圖中我們看到R2通過ospf學習到了R1、R3、和SW1的路由,又通過rip學習到SW2和F的路由
2、查看SW1的路由,看到除了直連的和通過ospf學習到的並沒有SW2和防火牆的路由
3、上面的情況是因為我們沒有做路由再發布的原因,我們設想一下ospf的網路是個大的網路,而rip的網路較小,那麼我們就可以把rip網路的路由導入到ospf的網路中來,下面根據設想在我們的邊界路由器R2上來實現
首先導入rip路由
然後再次查看SW1的路由,這次可以看到除了ospf學到的和直連的,我們還看到了名為O_ASE的路由,O代表ospf,AS表示自治域,E代表外部的,可以說明導入如有成功
4、這時候SW1有了SW2和防火牆的路由,那我們能夠ping通他們嗎,經過檢測答案是否定的,那是為什麼呢?這是因為SW2和防火牆沒有學到SW1的路由。根據前面的設想把ospf網路的路由導入到rip網路中又不現實,因為ospf網路過大,這時候我們解決的辦法就是發布一條默認路由。
首先做一條靜態路由,我們先建個類似於垃圾桶的埠null,當有條找不到目的地的路由時就把它投到里邊,在下邊?後邊應該填寫剛剛建的null 0
然後到rip中去發布
5、到SW2和防火牆上檢查是否發布成功,如下圖所示,說明發布成功
在防火牆的路由表中默認路由下一跳指向192.168.7.1
6、在防火牆是上通過ping R1和SW1來做最後檢驗,如下圖所示 ,說明我們的網路已經完成了ospf和rip的路由學習
② cisco網路問題這個OSPF應該怎麼配置
其一,單臂路由,你沒明白,單臂單臂,肯定只有一條線路,然後起子介面。上面是路由器,下面是交換機,之間trunk相連。你這不叫單臂路由,你交換機起vlan,核心交換起svi,也就是沒有路由器似的子介面。
其二,單臂路由法配置HSRP。HSRP是熱備份路由協議。而單臂路由是不同的vlan有不同的網關。
其三,你可以S1 S2 S7配置ospf,因為你是個三角形的環路,而且都是broadcast的網路類型。但你要注意的是路由走向問題,s1分別可以從s2和s7學到路由,S2也一樣,所以路由表裡都有兩個下一跳,這里要注意DR 和BDR的選擇問題。適當修改cost或優先順序。
其四,你HSRP可以做,只要你有備份網關的需求都可以做,不影響路由協議。路由協議宣告物理介面就OK了。
③ H3C 3層交換機 vlan ospf配置
兩台交換機新建互聯vlan,兩台交換機互聯vlan配置同一網段地址;
將兩台交換機互聯,互聯埠使用access模式,加入互聯vlan;
兩台交換機分別配置ospf路由,宣告自身所連網段;
好吧,可以了…
④ 如何配置vlan間路由
vlan間路由的方法主要有三種
1.通過路由器上多個介面實現
2.通過路由器上一個介面即單臂路由實現
3.通過三層交換實現
下面將每一中實現方法配合實驗說明
第一:通過路由器上多個介面實現
將交換機上用於和路由器互聯的每個埠設為訪問鏈接,然後分別用網線與路由器上的獨立埠互聯。如下圖所示,交換機上有2個VLAN,那麼就需要在交換機上預留2個埠用於與路由器互聯;路由器上同樣需要有2個埠;兩者間用2條網線分別連接。
具體實驗1:主機直接連接三層交換機
在三層switch上創建兩個vlan vlan11和vlan22
Switch(config)#vlan 11
Switch(config-vlan)#vlan 22
Switch#show vlan brief //查看結果
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
Gig1/1, Gig1/2
11 VLAN0011 active
22 VLAN0022 active
將交換機埠綁定到vlan
Switch(config)#interface f0/1
Switch(config-if)#switchport access vlan 11
Switch(config-if)#interface f0/2
Switch(config-if)#switchport access vlan 11
Switch(config)#interface f0/3
Switch(config-if)#switchport access vlan 22
Switch(config-if)#interface f0/4
Switch(config-if)#switchport access vlan 22
在三層交換機上配置vlan
Switch(config)#interface vlan 11
Switch(config-if)#ip address 10.0.1.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config)#interface vlan 22
Switch(config-if)#ip address 10.0.2.1 255.255.255.0
Switch(config-if)#no shutdown
具體實驗2:二層交換機連接三層交換機
配置各主機ip,配置二層交換機vlan並綁定到埠
Switch(config)#vlan 11 //創建vlan 11
Switch(config-vlan)#vlan 22 //創建vlan 22
Switch(config-vlan)#end
Switch#show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
Gig1/1, Gig1/2
11 VLAN0011 active
22 VLAN0022 active
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
Switch(config)#interface range f0/1-2 //將介面 f0/1 f0/2 分配給 vlan11
Switch(config-if-range)#switchport access vlan 11
Switch(config)#interface range f0/3-4 //將介面 f0/3 f0/4 分配給 vlan22
Switch(config-if-range)#switchport access vlan 22
Switch(config)#interface f0/24 //將介面 f0/24 設置為與三層switch 連接的 turnk 線路
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport trunk allowed vlan all //允許所有vlan通過f0/24埠
對三層交換機進行配置:
Switch(config)#vlan 11 //創建 vlan 11
Switch(config-vlan)#vlan 22 //創建 vlan 22
Switch(config)#int f0/24
Switch(config-if)#switchport mode trunk //配置三層設備與二層設備連接的f0/1為trunk模式
Command rejected: An interface whose trunk encapsulation is "Auto" can not be configured to "trunk" mode.
Switch(config-if)#switchport trunk allowed vlan all //允許所有vlan通過f0/1埠
Switch(config-if)#no shutdown //激活埠
Switch(config-if)#exit
Switch(config)#ip routing //使用三層設備的路由功能
Switch(config)#int vlan 11 //進入vlan 11配置模式虛擬埠
%LINK-5-CHANGED: Interface Vlan2, changed state to up Switch(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan2, changed state to up
Switch(config-if)#ip address 10.0.1.1 255.255.255.0 / /配置vlan 11的ip地址
Switch(config-if)#no shutdown //激活埠 Switch(config-if)#exit
Switch(config)#int vlan 22 //進入vlan22 配置虛擬埠
Switch(config-if)#ip address 10.0.2.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#do show ip route // 查看配置結果
Codes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default, U - per-user static route, o - ODR
P - periodic downloaded static route
Gateway of last resort is not set
10.0.0.0/24 is subnetted, 2 subnets
C 10.0.1.0 is directly connected, Vlan11
C 10.0.2.0 is directly connected, Vlan22
Switch(config)#exit //退出保存
Switch#
%SYS-5-CONFIG_I: Configured from console by console
Switch#wr
Building configuration...
⑤ 怎麼把vlan連到ospf
單純的vlan介面只具有二層的功能,無法收發三層ip承載的ospf協議報文。
需要配置vlanif,在vlanif下配置相關ip等。就能對vlan使能三層功能,發送三層協議的報文了。
⑥ 交換機之間使用OSPF實現VLAN間通訊
在Sw1、2上開啟VIF介面,把對應Vlan的IP地址寫好,然後通過OSPF宣告IP段就可以了。
⑦ 如圖配置ospf時,對於第三台交換機有其他vlan這種情況如何設置路由使全網互通(都是三層s5700)
看圖像是華為設備吧。
這個可以有兩種解決方法:
1、在lsw3上將vlan30的網段宣告到OSPF。
2、在lsw3上的ospf裡面使用import命令引入直連路由。
⑧ h3c 交換機ospf設置實現vlan的通信
最簡單的辦法就是在三台交換機上,單獨設置一個互連VLAN,用於三台交換機三層互連。
然後在每台交換機上起OSPF,network這些互連地址段,然後import direct 就是引入直連路由,那麼就OK了。
⑨ VLAN 和OSPF一起怎麼配置啊
r2 r3 作為abr
sw1 r2 間的鏈路用一個vlan2 掩碼可以使30位
sw1 下面的終端是一個vlan 網關是sw1的上聯口
把以上子網的地址和介面發布到ospf進程內
a0 就不說了吧 全部network進去就ok了