大型企业网络互联遇见的一些问题

实验拓扑:

实验需求;全网互通
实验思路:本次实验采用内部路由方法把非骨干区域的路由器转换成ABR,从而实现不连续区域的互通
实验步骤:

第一种方法:

1. 实验中所需的路由器ip地址分配如下图:

R1
Gi 0/0/0 192.168.12.1/24
Gi0/0/2 192.168.14.1/24
R2
Gi0/0/0 192.168.12.2/24
Gi0/0/1 192.168.23.2/24
Gi0/0/2 192.168.26.2/24
R3
Gi0/0/1 192.168.23.3/24
Gi0/0/2 192.168.35.3/24
Gi0/0/3 192.168.43.3/24
R4
Gi0/0/0 192.168.14.2/24
Gi0/0/1 192.168.46.4/24
Gi0/0/2 192.168.1.254/24
Gi4/0/0 192.168.47.4/24
Gi04/0/1 192.168.43.4/24
R5
Gi0/0/0 192.168.35.5/24
Gi0/0/1 192.168.2.254/24
R6
Gi0/0/0 192.168.46.6/24
Gi0/0/1 192.168.26.6/24
R7
Gi0/0/0 100.2.2.254/24
Gi0/0/1 192.168.47.7/24
如图去配置路由器IP地址

2. 按照拓扑图中区域划分配置ospf
R1:(属于2个area 0 /14)
  [r1]ospf 1 router-id 1.1.1.1 (这里不是ip地址,只是用IP地址形式命名)
  [r1-ospf-1]area 0 (o是骨干区域)
  [r1-ospf-1-area-0.0.0.0]network 192.168.12.1 0.0.0.0
  [r1-ospf-1]area 14(r1的0/0/2属于area 14)
  [r1-ospf-1-area-0.0.0.14]network 192.168.14.1 0.0.0.0
  [r1-ospf-1-area-0.0.0.14]stub(area 14 设置为stub区域,此区域不允许存在5类LSA)
R2:(完全属于area 0)
  [r2]ospf 1 router-id 2.2.2.2
  [r2-ospf-1]area 0(r2全部属于area 0)
  [r2-ospf-1-area-0.0.0.0] network 192.168.12.2 0.0.0.0
  [r2-ospf-1-area-0.0.0.0] network 192.168.23.2 0.0.0.0
  [r2-ospf-1-area-0.0.0.0] network 192.168.26.2 0.0.0.0
R3:(属于2个area 0/35)
  [r3]ospf 1 router-id 3.3.3.3
  [r3-ospf-1]area 0
  [r3-ospf-1-area-0.0.0.0] network 192.168.23.3 0.0.0.0
  [r3-ospf-1-area-0.0.0.0] network 192.168.43.3 0.0.0.0(R4与R3连了物理线路是把r4转换成ABR,所以连接区域属于area 0)
  [r3-ospf-1]area 35
  [r3-ospf-1-area-0.0.0.35] network 192.168.35.3 0.0.0.0
R4:(属于2个区域area 14/47)
  [r4]ospf 1 router-id 4.4.4.4
  [r4-ospf-1]area 14
  [r4-ospf-1-area-0.0.0.14] network 192.168.1.254 0.0.0.0
  [r4-ospf-1-area-0.0.0.14] network 192.168.14.2 0.0.0.0
  [r4-ospf-1-area-0.0.0.14] network 192.168.46.4 0.0.0.0
[r4-ospf-1-area-0.0.0.14]stub(设置stub区域)
  [r4-ospf-1]area 47
  [r4-ospf-1-area-0.0.0.47]net 192.168.47.4 0.0.0.0
R5:(完全属于area 35)
  [r5]ospf 1 router-id 5.5.5.5
  [r5-ospf-1]area 35
  [r5-ospf-1-area-0.0.0.35] network 192.168.2.254 0.0.0.0
  [r5-ospf-1-area-0.0.0.35] network 192.168.35.5 0.0.0.0
R6:(属于2个area 0/14)
  [r6]ospf 1 router-id 6.6.6.6
  [r6-ospf-1]area 0
  [r6-ospf-1-area-0.0.0.0] network 192.168.26.6 0.0.0.0
  [r6-ospf-1]area 14
  [r6-ospf-1-area-0.0.0.14] network 192.168.46.6 0.0.0.0
  [r6-ospf-1-area-0.0.0.14]stub
R7:
  [r7]ospf 1 router-id 7.7.7.7
  [r7-ospf-1]area 47
  [r7-ospf-1-area-0.0.0.47] network 100.2.2.254 0.0.0.0
  [r7-ospf-1-area-0.0.0.47] network 192.168.47.7 0.0.0.0
配置时会提示建立邻居关系,如下图:


图中 1-6是建立邻居关系的过程状态
这个时候由于R3,R4之间连接了物理线路,所以整个链路是互通的,如果去除此线路,则R7发出的1类LSA到了area 14无法同步给其他area的路由器,因为R4不是ABR ,不会把收到的1类LSA发到area 0 中,所以其他路由中没有去往area 47 的路由条目
验证,测试:
查看R4上邻居:[r4]display ospf peer brief

查看R4在area 0中是否有邻居(router-id 3.3.3.3)或者r3 在area0中邻居中有没有r4(router-id 4.4.4.4)。

图中有router-id 3.3.3.3 说明建立了邻居关系

pc机测试:ping 100.2.2.1

Ping通了,这样就解决了不连续的区域的互通问题,但是如果这种不连续路由器较多的话,连线路很不方便,而且路由器接口有限,一般只是用此方法临时使用

第二种方法:虚链路

虚链路还是把R4转换成ABR,从而实现互通,但是是在R1,R4之间建立一条虚拟链路,传输使用实际的area 14 线路来传输ospf的hello报文等,虚链路建立成功的邻居关系永远都是属于area 0 的。
配置方法:
断开R3,R4 之间的线路,这样R3,R4的邻居关系就没有了,R7 与其他区域回到不通状态,但是R1,R4是互通的(建立虚链路的前提是链路邻居关系是完好的)
此时只需要配置area 14 的R1,R4。配置如下:
首先 删除R1,R4,R6上stub区域,因为虚链路不能再特殊区域设置

R1:[r1-ospf-1]area 14

   [r1-ospf-1-area-0.0.0.14]undo stub
   [r1-ospf-1-area-0.0.0.14]vlink-peer 4.4.4.4(R4的router-id,注意不是IP地址)

R4:[r4-ospf-1]area 14

   [r4-ospf-1-area-0.0.0.14]undo stub
   [r4-ospf-1-area-0.0.0.14]vlink-peer 1.1.1.1(R1的router-id)
R6:[r6-ospf-1]area 14
   [r6-ospf-1-area-0.0.0.14]undo stub

查看R1上虚链路:[r1]dis ospf vlink

从图上可以看出虚链路建立成功了,是router-id 4.4.4.4 与router-id 1.1.1.1之间建立的,
当然虚链路一般不建议使用,因为虚链路不能再特殊区域建立,这样5类LSA本身没有区域限制,如果5类LSA不稳定,会造成area 0 不稳定,整个网络就会不稳定,一般也是临时使用。

第三种方法(企业最长使用的)
把R7当成外部路由来处理

配置方法:
删除R1,R4上虚链路,在R4上配置:
[r4]ospf 1
[r4-ospf-1]area 14
[r4-ospf-1-area-0.0.0.14]un vlink-peer 1.1.1.1
[r4-ospf-1]area 47
[r4-ospf-1-area-0.0.0.47]un net 192.168.47.4 0.0.0.0
[r4-ospf-1]un area 47
[r4-ospf-1]ospf 2(重新启用一个ospf进程2)
[r4-ospf-2]area 47
[r4-ospf-2-area-0.0.0.47]net 192.168.47.4 0.0.0.0
[r4-ospf-2]import-route ospf 1
[r4-ospf-1]import-route ospf 2
验证:

从上图R4上有2个进程,都建立了邻居 网络还是互通的,最近突然遇到这种大网络互联问题,所以写了点方法。

企业最常用的就是这种方法来解决不连续区域的问题
希望对大家有所帮助!!!

原文地址:http://blog.51cto.com/13558034/2068639

时间: 2024-10-02 20:25:44

大型企业网络互联遇见的一些问题的相关文章

IP和网络互联

IP和网络互联 IP网络互连机制: IP地址分类方法及原因: CIDR地址(无分类地址): IP分组首部格式: 数据分片方法: IP分组传输思路:

网络互联参考模型(详解)

转自:真实的归宿  分类: 网络知识(7)  socket网络编程(7)  版权声明:本文为博主原创文章,未经博主允许不得转载. 目录(?)[+] 网络互联参考模型 1. 什么是协议 为了使数据可以在网络上从源传递到目的地,网络上所有设备需要"讲"相同的"语言" 描述网络通信中"语言"规范的一组规则就是协议 例如:两个人交谈,必须使用相同的语言,如果你说汉语,他说阿拉伯语-- 数据通信协议的定义 决定数据的格式和传输的一组规则或者一组惯例 2.

网络互联

网络互联 第四章 我们已经见到如何用点到点链路,共享介质 和 交换机 建立单一的网络. 网络互联需要强调两个重要的问题:异构性(heterogeneity)和可扩展性(scale). 异构性问题指的是一种类型网络上的用户希望能够同其他类型网络上的用户通信. 可扩展性问题因特网规模快速扩张,使得面临许多挑战,其中之一是路由(routing):你如何在有几百万个到几十亿个节点的网络中去找到一条高效的路径.与此密切相关的是编址(addressing),即给所有节点疼合适标识符的任务. 4.1 简单的网

无处不在的网络互联与绿色数据中心

网络互联和环境保护并不相互排斥 今天,来自网络的诱惑无处不在.人们随时会拿起自己的智能手机搜索自己喜欢的餐厅名字和地址,或者发送微信约朋友共进午餐,或者在平板电脑上收看当下流行的韩剧,要不就是一场激烈的NBA季后赛对决. 我们不要忘记,当我们的手指在屏幕上滑动时所发生的连接.通信.信息和娱乐无疑将消耗大量的能源.我们连接网络的次数越多,数据中心所负担的工作量就越大,因而数据中心运行所消耗的能量也就越大.这也就意味着数据中心的设施在冒险不断扩大其碳排放量.正如我前面说过的,每一次网络体验都是基于全

网络互联设备

互联硬件分为硬件的设备和用来传输数据的介质,而传输的设备又由于其所在的协议层不同而不同.分为物理层.数据链路层.网络层的设备. 物理层 中继器 目的:扩展网络 特点:成本低,但不能保证网络之间的安全 中继器 1.首先要保证每一个分支中的数据包和逻辑链路协议是相同的.例如,在802.3以太局域网和802.5之间,中继器是无法使它们通信的. 2.中继器可以用来连接不同的物理介质,并在各种物理介质中传输数据包.它可以连接不同类型的介质. 3.采用中继器连接网络分支的数目要受具体的网络体系结构限制. 4

大型企业网络构建之网关冗余

大型企业网络构建之网关冗余一.HSRP原理1.HSRP(Hot Standby Routing Protocol)热备份路由选择协议,是cisco的私有协议.HSRP 运行在UDP上,采用端口号1985.2.热备份原理:该协议中含有多台路由器,对应一个HSRP组-- 活动路由器:该组中只有一个路由器承担转发用户流量的职责:-- 备份路由器:当活动路由器失效后,备份路由器将承担该职责,成为新的活动路由器.-- 虚拟路由器:3.HSRP优先级HSRP协议利用一个优先级来决定哪个配置了HSRP协议的路

仅主机模式下vmware虚拟机中win7如何使宿主机与寄生机网络互联互通

实验环境:仅主机模式下vmware虚拟机中win7如何使宿主机与寄生机网络互联互通. 需求:VMware Workstation12 Pro或以上版本,并已安装一个win7系统. ----------------下为连接宿主机与寄生机网络的步骤------------- 1主机中打开控制面板-网络和INTERNET-网络和共享中心,并点击更改适配器设置. 2在网络连接里双击VMware Network Adapter VMnet1. 3在VMware Network Adapter VMnet1

大型企业网络系统集成方案如何设计?

网络系统集成是企业实现无纸化办公和即时通讯办公的基础建设,在以生产效率为核心竞争力的市场中,企业想要快速获取信息并有效提高企业工作效率及业务能力,企业网络系统集成是必不可少的,由于目前网络技术复杂多样化,企业网络系统集成不再那么简单,必须经过详细.周密的规划设计,才能确保网络系统达到目的,那么企业网络系统集成需遵循哪些原则?企业网络系统集成方案又该如何设计呢? 网络系统集成方案设计原则 在企业网络应用的发展进程中,网络系统集成方案的规划与组建是企业网络应用的重要基础部分,因此网络系统集成方案需以

网络设备配置与管理---使用帧中继实现总分公司网络远程网络互联

理论学习 问题1:简述虚电路交换的实现流程? 在源和目的主机之间的每个交换机上建立"连接通道",分组只需携带链路范围内有效的VCI决定途径路径可到达目的地网络. 问题2:描述FR(帧中继)网络的基本构成及通信机制? 帧中继是在数据链路层用简化的方法传送和交换数据单元的快速分组交换技术,是在简化X.25分组交换技术的基础上发展起来的.帧中继是一种统计复用协议,它在一条单一物理链路上能够提供多条虚电路,有效利用了骨干网的带宽,降低了网络成本. 问题3:介绍在FR网络中DCE.DTE.PVC