【中級】華爲路由器OSPF手把手配置舉例(ENSP實現)

很久沒有寫博客了,最近華爲發佈了其官方數通設備模擬器ENSP,這也許是華爲準備向思科培訓體系宣戰的信號,也許是華爲站穩世界第一大電信設備供應商的必備條件,總之華爲設備至少在中國會是主流。所以很感興趣,研究了一下下,整體感覺良好,大部分功能可以完成,但依然有好多功能有待完善,至今發現的ENSP不支持功能列表如下:


1、NAT


2、三層接口ACL


3、路由器上做VRRP(虛擬網關不通)三層交換上通過interface VLAN可以成功


4、PPPoE服務器


可能還有其它的,大家多補充,多交流。


 

下面就用最新版本的V100R001C00B208版本的ENSP在做一個OSPF的綜合小實驗。拓撲如下:

鍗庝負OSPF鎷撴墤


IP規劃如下:


所有設備Loo0使用設備編號,如R1就用1.1.1.1/32


設備間互聯地址使用人性化編址:如R1R2間使用202.106.12.1/30 202.106.12.2/30 部分網段使用/24掩碼。


設備配置角本如下:


R0


[Huawei]sysname R0  //更改設備名稱


[R0]undo info-center enable  //關閉信息中心,避免控制檯信息影響操作


[R0]int g0/0/0


[R0-GigabitEthernet0/0/0]ip add 202.106.10.2 30 //直接跟掩碼長度


[R0-GigabitEthernet0/0/0]un shut


[R0-GigabitEthernet0/0/0]int loo 0


[R0-LoopBack0]ip add 10.10.10.10 32


[R0-LoopBack0]q


[R0]rip //RIP協議,默認進程號是1


[R0-rip-1]version 2  


[R0-rip-1]undo summary //關閉自動向有類邊界彙總,也就是通告精確路由條目


[R0-rip-1]net 10.0.0.0  //通告有類網段,不然無法通告出去。


[R0-rip-1]net 202.106.10.0


R1


<Huawei>sy    


[Huawei]sysname R1


[R1]undo info-center enable


[R1]int g0/0/0


[R1-GigabitEthernet0/0/0]ip add 202.106.10.1 30


[R1-GigabitEthernet0/0/0]un shut


[R1-GigabitEthernet0/0/0]int g0/0/1


[R1-GigabitEthernet0/0/1]ip add 202.106.12.1 30


[R1-GigabitEthernet0/0/1]un shut


[R1-GigabitEthernet0/0/1]int loo 0


[R1-LoopBack0]ip add 1.1.1.1 32


[R1-LoopBack0]q


[R1]rip


[R1-rip-1]version 2  


[R1-rip-1]undo summary


[R1-rip-1]net 202.106.10.0


[R1-rip-1]q


[R1]ospf 1 router-id 1.1.1.1 //OSPF並手動指定RID


[R1-ospf-1]area 1     //進區域後再通告接口網段


[R1-ospf-1-area-0.0.0.1]network 1.1.1.1 0.0.0.0


[R1-ospf-1-area-0.0.0.1]net 202.106.12.0 0.0.0.3


[R1-ospf-1-area-0.0.0.1]q


[R1-ospf-1]import-route rip 1 //RIP路由引入到OSPF,默認的類型是2,也就是OSPF域內度量值不累加,可以在引入的時候變成類型1,這樣外部路由在OSPF域內度量會累加。


 

R2


<Huawei>sy


[R2]undo info-center enable


[R2]int g0/0/0


[R2-GigabitEthernet0/0/0]ip add 202.106.12.2 30


[R2-GigabitEthernet0/0/0]un shut


[R2-GigabitEthernet0/0/0]int g0/0/1


[R2-GigabitEthernet0/0/1]ip add 202.106.23.2 255.255.255.0


[R2-GigabitEthernet0/0/1]un shut


[R2-GigabitEthernet0/0/1]int loo 0


[R2-LoopBack0]ip add 2.2.2.2 32


[R2-LoopBack0]q


[R2]ospf 1 router-id 2.2.2.2


[R2-ospf-1-area-0.0.0.1]network 202.106.23.0 0.0.0.255


[R2-ospf-1-area-0.0.0.1]net 2.2.2.2 0.0.0.0


[R2-ospf-1-area-0.0.0.1]net 202.106.12.0 0.0.0.3


R3


<Huawei>sy


[R3]undo info-center enable


[R3]int g0/0/0


[R3-GigabitEthernet0/0/0]ip add 202.106.23.3 24


[R3-GigabitEthernet0/0/0]un shut


[R3-GigabitEthernet0/0/0]int g0/0/1


[R3-GigabitEthernet0/0/1]ip add 202.106.34.3 24


[R3-GigabitEthernet0/0/1]un shut


[R3-GigabitEthernet0/0/1]int loo 0


[R3-LoopBack0]ip add 3.3.3.3 32


[R3-LoopBack0]q     


[R3]ospf 1 router-id 3.3.3.3


[R3-ospf-1]ar  


[R3-ospf-1]area 1


[R3-ospf-1-area-0.0.0.1]network 202.106.23.0 0.0.0.255


[R3-ospf-1-area-0.0.0.1]q       


[R3-ospf-1]area 0


[R3-ospf-1-area-0.0.0.0]net 202.106.34.0 0.0.0.255


[R3-ospf-1-area-0.0.0.0]net 3.3.3.3 0.0.0.0


[R3-ospf-1-area-0.0.0.0]q


R4


<Huawei>sy


[R4]und info-center en


[R4]int g0/0/0


[R4-GigabitEthernet0/0/0]ip add 202.106.34.4 24


[R4-GigabitEthernet0/0/0]un shut


[R4-GigabitEthernet0/0/0]int g0/0/1


[R4-GigabitEthernet0/0/1]ip add 202.106.45.4 24


[R4-GigabitEthernet0/0/1]un shut


[R4-GigabitEthernet0/0/1]int loo 0


[R4-LoopBack0]ip add 4.4.4.4 32


[R4-LoopBack0]q     


[R4]ospf 1 router-id 4.4.4.4    


[R4-ospf-1]area 0


[R4-ospf-1-area-0.0.0.0]net 202.106.34.0 0.0.0.255


[-ospf-1-area-0.0.0.0]q   


[R4-ospf-1]area 2


[R4-ospf-1-area-0.0.0.2]net 202.106.45.0 0.0.0.255


[R4-ospf-1-area-0.0.0.2]net 4.4.4.4 0.0.0.0


[R4-ospf-1-area-0.0.0.2]


[R4-ospf-1-area-0.0.0.2]q


[R4-ospf-1]


R5


<Huawei>sy


[Huawei]undo info-center enable


[Huawei]sysname R5


[R5]int g0/0/0


[R5-GigabitEthernet0/0/0]ip add 202.106.45.5 24


[R5-GigabitEthernet0/0/0]un shut


[R5-GigabitEthernet0/0/0]int loo 0


[R5-LoopBack0]ip add 5.5.5.5 32


[R5-LoopBack0]q


[R5]user-interface vty 0 4 //開啓設備的遠程管理功能


[R5-ui-vty0-4]authentication-mode password  //使用密碼驗證


[R5-ui-vty0-4]set authentication password cipher abc //設置密碼


[R5-ui-vty0-4]user privilege level 1 //設置用戶默認的權限,1級權限很低,所以下面要設置超級密碼


[R5-ui-vty0-4]q


[R5]super password cipher abc123 //設置超級密碼


[R5]header login information # //這裏是設置用戶登錄到設備時顯示的提示信息,以#號開始再以#號結束。


The banner text supports 480 characters max, including the start and the end cha


racter.If you want to enter more than this, use banner file instead.Input banner


 text, and quit with the character '#':


This is Huawei Router. //這就是提示信息內容


#


[R5]


[R5]aaa


[R5-aaa]local-user ftp password cipher ftp123 //新建一個用戶名稱爲ftp,密碼是加密的ftp123


[R5-aaa]local-user ftp service-type ftp //指定這個用戶只能用於FTP服務


[R5-aaa]local-user ftp level 3 //用戶的權限級別是3


[R5-aaa]local-user ftp ftp-directory flash:/ //指定用戶的FTP根目錄位置


[R5-aaa]q


[R5]ospf 1 router-id 5.5.5.5


[R5-ospf-1]area 2


[R5-ospf-1-area-0.0.0.2]net 202.106.45.0 0.0.0.255


[R5-ospf-1-area-0.0.0.2]net 5.5.5.5 0.0.0.0


上面就是所有配置了,配置完成後網絡就可以跑起來了,下面是路由學習情況以及6種LSA的查看:

R5上查看OSPF學到的路由信息:


 


查看一類LSA


 


查看2LSA


 

查看3類LSA:


 

查看4類LSA:


 

查看5類LSA:


 

查看7類LSA:


(由於7LSA只在NSSA區域中才有,所以我將Area1變成NSSA區域,只要在R1R2R3area1進程下執行NSSA命令就行了,當然也只能在這三臺設備上纔有7類。區域0和區域2ABR轉換成了5類,同時區域2ABR還會爲其成員產生4類用於定位ASBR,也就是在這張拓撲中,只有R4會爲R5產生4LSA其它設備上都沒有4 類)配置NSSA區域命令如下:


[R1-ospf-1-area-0.0.0.1]nssa //需要在區域中所有成員路由器下執行

<span style="font-family: "Courier New'; FONT-SIZE: 10pt; mso-font-kerning: 0pt; mso-ansi-language: ZH-CN">


 

7類的結果


 


 

由於本人窮的一點時間也沒有,所以寫的有些欠詳細,歡迎廣大網友拍磚。技術是在不斷的交流中學紮實的^-^

運營商網絡技術交流Q羣:80268245

另外:延伸閱讀(華爲粉絲寫的):

 

思科和華爲設備ISIS+BGP手把手配置舉例http://meiling.blog.51cto.com/blog/6220221/1062267


 

思科和華爲設備ISIS協議手把手配置詳解http://fangdan.blog.51cto.com/6231209/1066550


 

思科和華爲設備VRRP手把手配置詳解

http://chen0711.blog.51cto.com/6231212/1066487


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章