Juniper ospf路由重分佈實驗1.0

    實驗拓撲:session

11 (1).png

實驗目的:1.北京SRX550和上海SRX340創建ipsec ***。ide

               2.SRX防火牆和EX交換機ospf互聯。學習

               3.北京的10.5.30.0網段經過***訪問上海10.15.230.0網段。測試

實驗過程:        spa

  1. SRX550創建和SRX340的ipsec ***:3d

    ipsec .png

  2. SRX550和EX2200創建ospf:blog

    屏幕快照 2018-03-23 15.31.48.png

  3.不作任何配置的話,此時北京的vlan30是沒法訪問公網的,咱們查看EX2200路由:ip

  2200路由.png

4.發現2200沒有學習到550的默認路由:ci

屏幕快照 2018-03-23 16.35.09.png

查看550上的默認路由:路由

550默認路由.png

5.Junos中:The default export policy for OSPF is to reject all routes。因此咱們須要配置和應用策略去覆蓋默認策略:

popo.png

export.png

同理550上也學習不到2200的vlan30的路由,須要在2200上作相同的操做,將本地路由經過ospf宣告給550。


6.查看SRX550和EX2200的路由表:

550:

550luyou .png

2200:

屏幕快照 2018-03-23 16.53.29.png

此時,2200經過ospf從550上學習到了公網和對端***的路由。

7.測試北京的vlan30訪問上海vlan230:

ping:

屏幕快照 2018-03-23 16.34.12.png

session:

屏幕快照 2018-03-23 16.31.29.png

測試成功。

後續還能夠拓展實驗:好比北京和上海之間鏈接專線全網跑ospf;公網和內網作***的主備;結合vrrp和HA作全網冗餘等。

相關文章
相關標籤/搜索