閱讀以下說明,回答問題1至問題3,將解答填入答題紙對應的解答欄內。(20分)
圖3-1為某公司網絡骨干路由拓撲片段(分部網絡略),公司總部與分部之間運行BGP獲得路由,路由器RA、RB、RC以及RD之間配置iBGP建立鄰居關系,RC和RD之間配置OSPF進程。所有路由器接口地址信息如圖所示,假設各路由器已經完成各個接口IP等基本信息配置。
【問題1】(2分)
按圖3-1所示配置完成BGP和OSPF路由相互引入后,可能會出現(xiàn)路由環(huán)路,請分析產生路由環(huán)路的原因。
【問題2】(10分)
要求:配置BGP和OSPF基本功能(以RA和RB為例),并啟用RC和RD之間的認證,以提升安全性。
補全下列命令完成RA和RB之間的BGP配置:# RA啟用BGP,配置與RB的IBGP對等體關系
[RA]bgp 100
[RA-bgp]router-id 10.11.0.1
[RA-bgp]peer 10.12.0.2 as-number(1)
[RA-bgp]ipv4-family unicast
[RA-bgp-af-ipv4]peer(2)enable
[RA-bgp]quit
#RB啟用BGP,配置與RA、RC和RD的IBGP對等體關系。
[RB]bgp 100
[RB-bgp]router-id 10.22.0.2
[RB-bgp]peer(3)as-number 100 #配置與RA的對等關系
……#其它配置省略
#配置RC和RD的OSPF功能(以RC為例),并啟用OSPF認證
[RC]ospf 1 router-id 10.33.0.3
[RC-ospf-1] area 0
[RC-ospf-1-area-0.0.0.0]network(4)
#發(fā)布財務專網給RD,其它省略
[RC-ospf-1-area-0.0.0.0]authentication-modesimple ruankao
[RC-ospf-1]quit
(5)OSPF認證方式有哪些?上述命令中配置RC的為哪種?
(6)如果將命令authentication-mode simple ruankao替換為authentication--mode simple plain ruankao,則兩者之間有何差異?
【問題3】(8分)
要求:配置BGP和OSPF之間的相互路由引入并滿足相應的策略,配置路由環(huán)路檢測功能。
[RC-ospf-1]import-route bgp permit-ibgp #該命令的作用是(7)
……#其它配置省略
#配置RD的BGP引入OSPF路由,并配置路由策略禁止發(fā)布財務專網的路由給BGP。
[RD]acl number 2000 #配置編號為2000的ACL,禁止10.10.10.0/24通過
[RD-acl-basic-2000]rule deny source (8)0.0.0.255
[RD-acl-basic-2000]quit
[RD]route-policy rp #配置名為rp的路由策略
[RD-route-policy]if-match acl(9)
[RD-route-policy]quit
[RD]bgp 100
[RD-bgp]ipv4-family unicast
[RD-bgp-af-ipv4]import-route ospf 1(10)
[RD-bgp]quit
#以RA為例,啟用BGP環(huán)路檢測功能。
[RA]route (11) bgp enable