今發現的ENSP不支援功能清單如下:
1、NAT
2、三層接口ACL
3、路由器上做VRRP(虛拟網關不通)三層交換上通過interface VLAN可以成功
4、PPPoE伺服器
可能還有其它的,大家多補充,多交流。
下面就用最新版本的V100R001C00B208版本的ENSP在做一個OSPF的綜合小實驗。拓撲如下:
IP規劃如下:
所有裝置Loo0使用裝置編号,如R1就用1.1.1.1/32
裝置間互聯位址使用人性化編址:如R1和R2間使用202.106.12.1/30 202.106.12.2/30 部分網段使用/24掩碼。
裝置配置角本如下:
R0:
[Huawei]sysname R0 //更改裝置名稱
[R0]undo info-center enable //關閉資訊中心,避免控制台資訊影響操作
[R0]int g0/0/0
[R0-GigabitEthernet0/0/0]ip add 202.106.10.2 30 //直接跟掩碼長度
[R0-GigabitEthernet0/0/0]un shut
[R0-GigabitEthernet0/0/0]int loo 0
[R0-LoopBack0]ip add 10.10.10.10 32
[R0-LoopBack0]q
[R0]rip //啟RIP協定,預設程序号是1
[R0-rip-1]version 2
[R0-rip-1]undo summary //關閉自動向有類邊界彙總,也就是通告精确路由條目
[R0-rip-1]net 10.0.0.0 //通告有類網段,不然無法通告出去。
[R0-rip-1]net 202.106.10.0
R1:
<Huawei>sy
[Huawei]sysname R1
[R1]undo info-center enable
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 202.106.10.1 30
[R1-GigabitEthernet0/0/0]un shut
[R1-GigabitEthernet0/0/0]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 202.106.12.1 30
[R1-GigabitEthernet0/0/1]un shut
[R1-GigabitEthernet0/0/1]int loo 0
[R1-LoopBack0]ip add 1.1.1.1 32
[R1-LoopBack0]q
[R1]rip
[R1-rip-1]version 2
[R1-rip-1]undo summary
[R1-rip-1]net 202.106.10.0
[R1-rip-1]q
[R1]ospf 1 router-id 1.1.1.1 //啟OSPF并手動指定RID
[R1-ospf-1]area 1 //進區域後再通告接口網段
[R1-ospf-1-area-0.0.0.1]network 1.1.1.1 0.0.0.0
[R1-ospf-1-area-0.0.0.1]net 202.106.12.0 0.0.0.3
[R1-ospf-1-area-0.0.0.1]q
[R1-ospf-1]import-route rip 1 //将RIP路由引入到OSPF,預設的類型是2,也就是OSPF域内路徑成本不累加,可以在引入的時候變成類型1,這樣外部路由在OSPF域内度量會累加。
R2:
<Huawei>sy
[R2]undo info-center enable
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 202.106.12.2 30
[R2-GigabitEthernet0/0/0]un shut
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 202.106.23.2 255.255.255.0
[R2-GigabitEthernet0/0/1]un shut
[R2-GigabitEthernet0/0/1]int loo 0
[R2-LoopBack0]ip add 2.2.2.2 32
[R2-LoopBack0]q
[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1-area-0.0.0.1]network 202.106.23.0 0.0.0.255
[R2-ospf-1-area-0.0.0.1]net 2.2.2.2 0.0.0.0
[R2-ospf-1-area-0.0.0.1]net 202.106.12.0 0.0.0.3
R3:
[R3]undo info-center enable
[R3]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 202.106.23.3 24
[R3-GigabitEthernet0/0/0]un shut
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 202.106.34.3 24
[R3-GigabitEthernet0/0/1]un shut
[R3-GigabitEthernet0/0/1]int loo 0
[R3-LoopBack0]ip add 3.3.3.3 32
[R3-LoopBack0]q
[R3]ospf 1 router-id 3.3.3.3
[R3-ospf-1]ar
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]network 202.106.23.0 0.0.0.255
[R3-ospf-1-area-0.0.0.1]q
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]net 202.106.34.0 0.0.0.255
[R3-ospf-1-area-0.0.0.0]net 3.3.3.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]q
R4:
[R4]und info-center en
[R4]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 202.106.34.4 24
[R4-GigabitEthernet0/0/0]un shut
[R4-GigabitEthernet0/0/0]int g0/0/1
[R4-GigabitEthernet0/0/1]ip add 202.106.45.4 24
[R4-GigabitEthernet0/0/1]un shut
[R4-GigabitEthernet0/0/1]int loo 0
[R4-LoopBack0]ip add 4.4.4.4 32
[R4-LoopBack0]q
[R4]ospf 1 router-id 4.4.4.4
[R4-ospf-1]area 0
[R4-ospf-1-area-0.0.0.0]net 202.106.34.0 0.0.0.255
[-ospf-1-area-0.0.0.0]q
[R4-ospf-1]area 2
[R4-ospf-1-area-0.0.0.2]net 202.106.45.0 0.0.0.255
[R4-ospf-1-area-0.0.0.2]net 4.4.4.4 0.0.0.0
[R4-ospf-1-area-0.0.0.2]
[R4-ospf-1-area-0.0.0.2]q
[R4-ospf-1]
R5:
[Huawei]undo info-center enable
[Huawei]sysname R5
[R5]int g0/0/0
[R5-GigabitEthernet0/0/0]ip add 202.106.45.5 24
[R5-GigabitEthernet0/0/0]un shut
[R5-GigabitEthernet0/0/0]int loo 0
[R5-LoopBack0]ip add 5.5.5.5 32
[R5-LoopBack0]q
[R5]user-interface vty 0 4 //開啟裝置的遠端管理功能
[R5-ui-vty0-4]authentication-mode password //使用密碼驗證
[R5-ui-vty0-4]set authentication password cipher abc //設定密碼
[R5-ui-vty0-4]user privilege level 1 //設定使用者預設的權限,1級權限很低,是以下面要設定超級密碼
[R5-ui-vty0-4]q
[R5]super password cipher abc123 //設定超級密碼
[R5]header login information # //這裡是設定使用者登入到裝置時顯示的提示資訊,以#号開始再以#号結束。
The banner text supports 480 characters max, including the start and the end cha
racter.If you want to enter more than this, use banner file instead.Input banner
text, and quit with the character '#':
This is Huawei Router. //這就是提示資訊内容
#
[R5]
[R5]aaa
[R5-aaa]local-user ftp password cipher ftp123 //建立一個使用者名稱為ftp,密碼是加密的ftp123
[R5-aaa]local-user ftp service-type ftp //指定這個使用者隻能用于FTP服務
[R5-aaa]local-user ftp level 3 //使用者的權限級别是3
[R5-aaa]local-user ftp ftp-directory flash:/ //指定使用者的FTP根目錄位置
[R5-aaa]q
[R5]ospf 1 router-id 5.5.5.5
[R5-ospf-1]area 2
[R5-ospf-1-area-0.0.0.2]net 202.106.45.0 0.0.0.255
[R5-ospf-1-area-0.0.0.2]net 5.5.5.5 0.0.0.0
上面就是所有配置了,配置完成後網絡就可以跑起來了,下面是路由學習情況以及6種LSA的檢視:
在R5上檢視OSPF學到的路由資訊:
檢視一類LSA:
檢視2類LSA:
檢視3類LSA:
檢視4類LSA:
檢視5類LSA:
檢視7類LSA:
(由于7類LSA隻在NSSA區域中才有,是以我将Area1變成NSSA區域,隻要在R1、R2、R3的area1程序下執行NSSA指令就行了,當然也隻能在這三台裝置上才有7類。區域0和區域2被ABR轉換成了5類,同時區域2的ABR還會為其成員産生4類用于定位ASBR,也就是在這張拓撲中,隻有R4會為R5産生4類LSA其它裝置上都沒有4 類)配置NSSA區域指令如下:
[R1-ospf-1-area-0.0.0.1]nssa //需要在區域中所有成員路由器下執行
<span style="font-family: "Courier New'; FONT-SIZE: 10pt; mso-font-kerning: 0pt; mso-ansi-language: ZH-CN">
7類的結果
本文轉自Y.weisheng 51CTO部落格,原文連結:http://blog.51cto.com/yuan2/1072331,如需轉載請自行聯系原作者