HCL配置 OSPF 验证实验

引入
出于安全性的考虑,有时要求OSPF协议必须使用验证。本实验任务的主要内容是通过验证的配置,实现RTA与RTB使用密码123建立邻居,RTB和RTC使用密码456建立邻.居。通过本实验内容,应该能够掌握OSPF验证的配置方法和应用场合。

可以参考相关实验OSPF的虚链接实验

实验要求
RTA、RTB和RTC启动OSPF的区域验证,并且在相关接口下配置验证密码。RTA的G0/0使用密码123, RTB的G0/0使用密码123, G0/1使用密码456, RTC的G0/1使用密码456。

IP地址表
HCL配置 OSPF 验证实验_第1张图片
实验拓扑
HCL配置 OSPF 验证实验_第2张图片
路由器RTA

[H3C]int g0/0
[H3C-GigabitEthernet0/0]ip add 10.0.0.1 24
[H3C-GigabitEthernet0/0]qu
[H3C]int LoopBack 0
[H3C-LoopBack0]ip add 1.1.1.1 32
[H3C-LoopBack0]qu
[H3C]ospf 1
[H3C-ospf-1]area 0
[H3C-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0
[H3C-ospf-1-area-0.0.0.0]network 10.0.0.0 0.0.0.255
[H3C]ospf 1
[H3C-ospf-1]area 0
[H3C-ospf-1-area-0.0.0.0]authentication-mode simple plain 123
[H3C]int g0/0
[H3C-GigabitEthernet0/0]ospf authentication-mode simple plain 123

路由器RTB

sys
[H3C]int g0/0
[H3C-GigabitEthernet0/0]ip add 10.0.0.2 24
[H3C-GigabitEthernet0/0]qu
[H3C]int g0/1
[H3C-GigabitEthernet0/1]ip add 20.0.0.1 24
[H3C-GigabitEthernet0/1]qu
[H3C]int LoopBack 0
[H3C-LoopBack0]ip add 2.2.2.2 32
[H3C-LoopBack0]qu
[H3C]ospf 1
[H3C-ospf-1]area 0
[H3C-ospf-1-area-0.0.0.0]network 10.0.0.0 0.0.0.255
[H3C-ospf-1-area-0.0.0.0]qu
[H3C-ospf-1]area 1
[H3C-ospf-1-area-0.0.0.1]network 2.2.2.2 0.0.0.0
[H3C-ospf-1-area-0.0.0.1]network 20.0.0.0 0.0.0.255

[H3C]ospf 1
[H3C-ospf-1]area 1
[H3C-ospf-1-area-0.0.0.1]vlink-peer 3.3.3.3    //配置虚链接

[H3C]ospf 1
[H3C-ospf-1]area 1
[H3C-ospf-1-area-0.0.0.0]authentication-mode simple plain 123

[H3C]int g0/0
[H3C-GigabitEthernet0/0]ospf authentication-mode simple plain 123

[H3C]ospf 1
[H3C-ospf-1]area 1
[H3C-ospf-1-area-0.0.0.1]spf authentication-mode simple plain 456

[H3C]int g0/1
[H3C-GigabitEthernet0/0]ospf authentication-mode simple plain 456

路由器RTC

[H3C]int g0/0
[H3C-GigabitEthernet0/0]ip add 30.0.0.1 24
[H3C-GigabitEthernet0/0]qu
[H3C]int g0/1
[H3C-GigabitEthernet0/1]ip add 20.0.0.2 24
[H3C-GigabitEthernet0/1]qu
[H3C]int LoopBack 0
[H3C-LoopBack0]ip add 3.3.3.3 32
[H3C-LoopBack0]qu
[H3C]ospf 1
[H3C-ospf-1]area 1
[H3C-ospf-1-area-0.0.0.1]network 3.3.3.3 0.0.0.0
[H3C-ospf-1-area-0.0.0.1]network 20.0.0.0 0.0.0.255
[H3C-ospf-1-area-0.0.0.1]qu

[H3C]ospf 1
[H3C-ospf-1]area 1
[H3C-ospf-1-area-0.0.0.1]vlink-peer 2.2.2.2     //配置虚链接

[H3C]int g0/1
[H3C-GigabitEthernet0/0]ospf authentication-mode simple plain 456

[H3C]ospf 1
[H3C-ospf-1]area 1
[H3C-ospf-1-area-0.0.0.1]spf authentication-mode simple plain 456
上面既配了区域的密码也配了端口的密码。不过,若端口在该区域内,或区域内有该端口,端口和area两者选一个配都可以通

实验验证
若没有出现IP耐心等待一会,等它弹出FULL的信息
查看RTA的路由表(display ip routing-table)
HCL配置 OSPF 验证实验_第3张图片
查看RTB的路由表(display ip routing-table)
HCL配置 OSPF 验证实验_第4张图片
查看RTC的路由表(display ip routing-table)
HCL配置 OSPF 验证实验_第5张图片
本次实验到这就结束了

你可能感兴趣的:(HCL模拟器)