OSPFv2的综合实验试题分析第2例(CCNP阶段)

简介:

OSPF综合实验环境图与配置原则

wKiom1NCOb7zb5NcAAFeMkKMpXM611.jpg

配置必须遵守的事项:

如果没有特别申请,禁止使用静态路由、再发布等技术。

不允许使用需求中明确禁止的技术来完成实验

只能在规定的划分区域运行允许的路由协议。

如果环境中出现了串行链路可自行决定配置DCE的接口。


注意:如果不遵守上述原则将失去本实验训练的价值,而且每一个题目中都藏有相关的解题技巧和故障,所以建意实验者认真体会。


配置要求:

试题1要求配置192.168.2.0子网属于OSPF的区域0,然后启动一种比较安全的认证方式,要求R1必须是DRR2BDR;你必须要保证网络上的OSPF hello包永远不会被那此没有授权的设备侦听。

提示:一般在广播型多路访问的网络上,只要某个路由器启动OSPF协议,不管它与邻居OSPF路由器认证成功与否,都能侦听224.0.0.5这个组播组,而恰好OSPFhello包就是发送到224.0.0.5这个组播组,你千万不要认为OSPF的认证就能帮助你做到这一点,在该题目中的认证要求是纯粹让你先入为主的陷阱。


试题2要求使用OSPF的区域特性来满足区域1只存在LSA12和默认路由的LSA3,其它类型的LSA都不允许出现在区域1中。(最简单的一道题)


试题3要求将R4lo1接口40.40.40.1/24公告在OSPF的区域3,确保OSPF的区域0可以学到区域340.40.40.0/24这个子网,你不能改变区域1现在的特殊OSPF区域的配置,也不能在网络环境中启动其它的OSPF进程。

提示:OSPF的虚拟链路是不能跨越stub区域,在必要的时候你可以增加1-2IP地址,但是不能删除地址。增加入的地址也必须属于OSPF进程1


试题4要求检测OSPF区域2的最小化停机时间,简而言之当OSPF区域2中的某台路由器故障后,邻居点要在1秒中内检测到邻居死亡。

提示:如果不加理解的直接使用iphello-interval,不得分。


试题5配置R1R5之间的串行链路,它们属于OSPF区域4,然后在路由器R5上配置一个环回接口地址20.20.20.20/24,要求该环回接口地址可以被其它的OSPF路由器学习到,但是必须是20.20.20.0/24而不是20.20.20.20/32,你不能使用ip ospf network指令完成,也不允许公告其它的OSPF进程(只允许进程1的存在)或者其它路由协议。

提示:这个纯属脑筋急转弯,也是考查你在受限的情况下使用多样化方式应对问题。


试题6假设现在你的网络管理员发现当你使用串行链路后,OSPF的数据库出现了不一致的问题,经过反复的推理,发现由于拥塞导致了LSAs正常的传播,因此你决定增大串行链路上OSPF路由器发送链路状态请求的时间为5S,另外,你需要配置如果在10S内没有收到一个LSAacknowledgement消息,那么该LSA将被重传。

提示:回忆OSPF的工作原理,确定那些定时器可以满足这个需求。


试题7要求在OSPF区域2执行一种简单的OSPF认证方式,但是不允许使用area 2 authentication指令。提示:使用另一个实现OSPF认证的方式。



本文转自 kingsir827 51CTO博客,原文链接:http://blog.51cto.com/7658423/1391572,如需转载请自行联系原作者

相关文章
|
网络协议 应用服务中间件 Linux
Linux网络综合基础实验
Linux网络综合基础实验
117 0
|
2月前
|
安全 网络协议 网络安全
Cisco-综合网络实验一
Cisco-综合网络实验一
|
网络协议 安全
OSPF综合实验
1、R4为ISP,其上只能配置1P地址;R4与其他所有直连设备间使用公有IP; 2、R3–R5/6/7为MGRE环境,R3为中心站点 3、整个0SPF环境1P地址为172.16.0.0/16 4、所有设备均可访问R4的环回; 5、减少LSA的更新量,加快收敛,保障更新安全 6、全网可达
128 0
|
网络协议
BGP综合实验
172.16.0.0 24 骨干 172.16.1.0 建邻 172.16.2.0-7.0 用户
71 0
|
网络协议
hcip中BGP的综合实验
hcip中BGP的综合实验
83 0
|
网络协议 数据安全/隐私保护 网络虚拟化
CCNP综合实验
文章目录 实验拓扑 实验要求 实验配置 pc
224 0
CCNP综合实验
|
网络协议 网络虚拟化 网络架构
|
网络协议 网络虚拟化 数据安全/隐私保护
|
负载均衡 网络协议 网络安全

热门文章

最新文章

相关实验场景

更多