eigrp综合实验笔记

   
实际拓扑应该是这样的:    
   
GNS3比较容易理解的拓扑是这样的:    

FRAME-RELAY

  1. 如图所示:配FRAME-RELAY SWITCH,使R2.R3.R4之间的FRAME-RELAY PVC为FULL-MESH. 但只使用图中所示的PVC.

    由图可以看出来,只允许使用4个DLCI,所以需要配置为hub-spoke模式.其中R4是HUB

  2. R2,R3,R4的物理接口连接FRAME-RELAY SWITCH,
  3. R4与R5间.请使用PPP链路. 请消除多余的32位的主机路由
    PPP链路

    PPP推送自己主机路由,是为了保证在接口上没有地址的时候 借用背后网段地址,推送给对方,以保证不是同一网段的两端接口可以正常通信.        
    命令行:关闭主机路由推送 no peer neighbor-route

  4. R1,R2.R3的E0口.都接到一个HUB上.
  5. 按图中所示的IP地址进行配置.
  6. 确保每条链路都可以相互PING通.
  7. .R1-R5各有一个LO0,地址分别是:10.10.X.X/24 (X是你的路由器号),

PART 1 —RIP

1 .R1, R2, R3运行RIP VERSION 2, 并把LO0 及各路由器的直连以太网段宣告到RIP中

以太网网段1.1.123.0/27

2 在三台路由器的路由表里都可以想互看到对方的LO0,

3 在R1上,用最小的命令行.增加八个interface地址. 地址为: 100.1.1.0/24 …… 100.1..8.0/24,这八个地址在R1的RIP数据库中是作为外部路由出现的

使用secondary地址,loopback 0接口下:    
ip address 100.1.1.1 255.255.255.0 secondary      
ip address 100.1.2.1 255.255.255.0 secondary      
ip address 100.1.3.1 255.255.255.0 secondary      
ip address 100.1.4.1 255.255.255.0 secondary      
ip address 100.1.5.1 255.255.255.0 secondary      
ip address 100.1.6.1 255.255.255.0 secondary      
ip address 100.1.7.1 255.255.255.0 secondary      
ip address 100.1.8.1 255.255.255.0 secondary      
作为外部路由出现:使用重分布直连

4 只在R1做配置,并使用最小的命令行,使R3上可以看到的这八个网段的七个, 看不到100.1.8.0/24这条路由,且奇数路由的HOP为5, 偶数路由的HOP为7, 不能用OFFSET-LIST

可以使用route-map来解决

access-list 1 permit 100.1.8.0
access-list 2 permit 100.1.0.0 0.0.6.0
route-map HOP permit 10
 match ip address 2
 set metric 7

route-map HOP permit 20
 match ip address 1
 set metric 16

route-map HOP permit 30

redistribute connected metric 5 route-map HOP

5 不可以在R2做任何配置,使R2.看不到这八条路由, 但可以看到R1,R3的LO0. 解决此问题不能VERSION 1, 2来解决此问题.

不可以在R2上做配置,则使用passive interface,使R1不向R2发送更新,然后使用nei命令单播与R3传递路由.但是要注意,由于水平分割的问题,所以在R3 F0/0接口上要关闭水平分割.
要求R2上看不到8条路由,则在R3上使用分发列表过滤掉相关的条目.

R1(config-router)#passive-interface defaultR1(config-router)#nei 1.1.123.3R3(config)#acc 10 deny 100.1.0.0 0.0.7.0R3(config)#acc 10 per anyR3(config-router)#distribute-list 10 out rip

PART 2 –EIGRP 100

  1. R2,R3,R4的FRAME-RELAY链路运行EIGRP 100, R4的LO0(10.10.4.4)也宣告到EIGRP 100      
    在R4上.SH IP EI NEI.可以看到两个邻接关系.
  2. R4的E0口的地址为: 150.1.Y.1/24. 使R4与BB2建立EIGRP邻接关系,这时R4会收到很多从BB2过来的路由.包括:A.B.C类. 用最小的PREFIX命令行.只允许B类路由进入R4      
    实际匹配的条目
    prefix-list

    用于对路由前缀做过滤
    ip prefix-list B permit 128.0.0.0/2 le 32
    GE-LEN=M
    LE-LEN=N
    实被匹配的路由条目数:M+1)

  3. 在R2,R3上做RIP与EIGRP的双向再分布.使R4上看不到100.0.0.0网段的任何路由。此解决方案不能用ROUTE-MAP .也不能用基于接口的过滤,不能通过METRIC的方法。
    路由重分布

    将A路由协议的数据灌进B路由协议的数据库
    原则:

  • 在进行重分布的时候,需要写上metric.
  • 不能做基于接口的过滤,所以我们可以使用分发列表做基于协议的过滤.
  • 只有提交路由表成功的A协议路由会被重分布进B的数据库
  • 被B协议所包括的,但是不被A协议所包括的直连接口的路由条目
 rip协议:
 redistribute eigrp 100 metric 1
 eigrp协议:
 redistribute rip metric 100000 10 255 1 1500
 distribute-list 10 out rip

distribute-list只有出向可以做基于协议的过滤,入向没有办法做基于协议的过滤.因为入向不知道源路由的来源.

  1. 只用一条指令,使R2,R3,R4之间的EIGRP HELLO=5 HOLD TIME=15

    正常情况下可以在接口下使用ip hello-interval 与ip hold-time来修改,在带宽低于1544时会使用60/180的时间,所以本题只需要将带宽提高使其大于1544即可

  2. R2.R4之间.要求极高的安全性.请实施.

    history size:修改history保存的条目

  • 开认证
 key chain A
  key 1
  key-string ccie
  in s1/1
  ip authentication mode ei 100 md5
  ip authentication key-chain eigrp 100 A
  1. 在R2上.增加LO1. IP 地址为: 161.1.1.1/24, 宣告进入EIGRP,这时R4上应只可以看到161网段的三条路由: 161.1.0.0/16, 161.1.0.0/18, 161.1.0.0/20三条路由. 而在R1上只能看到161.1.1.0/24的路由. 只在R2上做相应的配置. 不能用ROUTE- MAP,可以使用基于接口的过滤
  • 能看到/16 /18 /20 可以做汇总,eigrp汇总可以多次汇总      
    第二步比较简单,只用distribute-list 过滤161.1.0.0 的条目即可
access-list 16 deny   161.1.0.0
access-list 16 permit any
rip中:
distribute-list 16 out FastEthernet0/0
  1. 把R3的LO0直接宣告到EIGRP. 使R4可以看到两条等价路由,

    宣告进eigrp之前,由于10.10.3.3是从rip数据库重分布进来的,所以在R2和R3之间负载均衡.宣告之后,10.10.3.3进eigrp数据库,直接通过eigrp通告给R4,管理距离90,则R4选择R3做吓一跳,不再负载,所以需要修改管理距离,以及metric.而修改metric最简单的方式就是修改R3 lo0 接口的delay.

    修改distance:distance 170 1.1.234.3 0.0.0.0 3
    1.1.234.3 路由来源路由器
    3 匹配路由条目使用的acl

  2. 在R3上增加一个LO5 其地址为: 5.5.5.5/32.同时宣告到RIP及EIGRP中.在R3上做配置,使R4可以看到此路由,且METRIC值为: 100000000,下一跳指向R3. 当R3-R4的链路断了后. R4可以通过R2到达此路由.且不需要重新收敛,      
    本题可以通过offset-list调整metric.

    offset-list 5 out 97703168 s1/1
    DV协议要养成一个好习惯,在做偏移的时候 一定要跟接口

  3. 在R3上增加一个LO6 其地址为: 6.6.6.6/32.同时宣告到RIP及EIGRP中.使R4可以看到此路由,下一跳指向R2,.当R2-R4的链路断了后. R4可以通过R3到达此路由.且不需要重新收敛,请用DISTANCE 1XX来完成此任务, 如果修改METRIC时,不能用OFFSET-LIST,不可以影响其他路由

本题不能直接调管理距离,distance只能被调用一次.但是本题的操作与上一题一样,所以本题只需要修改acl即可

  1. 针对上题,如果需要安装两条非等价路由该如何做,如果要求数据包只使用METRIC最小的那条路由,该如何做?不需要考虑ROUTE-CACHE,CEF等。
  • 使用variance 2 启用非等价负载均衡
  • 启用最小流量分发
    traffic-share min across-interfaces

11 R4向BB2只注入一条DEFAULT ROUTE .不可以向其他路由器注入路由,不要使用任何形式的过滤,请用相应的指令实施

eigrp默认路由的发放:

  • 汇总到全0
  • 重分布静态
  • 静态宣告
  • ip default-network      
    本题要求不可以向其他路由器注入,所以最好的办法就是在f0/0接口下汇总到全0

PART 3 —EIGRP 99

  1. R4.R5之间的PPP链路运行EIGRP 99. 请使用单播建立邻接关系. 并把R5的LO0放入EIGRP进程

正常建立,没有坑

  1. 在R5上增加一个LO1. 其地址为: 7.7.7.7/32. 使其在R4看到是一条外部路由:      
    7.7.7.7/32 ( 90/xxxxx ). R4要向R5只注入一条默认路由.不能用INTERFACE-SUMM,也不能用distribute ,不能用ROUTE-MAP.
  • 为了R5上只有静态,可以在R4和R5之间做stub路由器,并且只接受静态
  • 在做重分布的时候,比较成熟的做法是写个route-map来匹配需要被重分布的路由条目.
  • 外部路由只能修改全局的distance
  • 静态重分布

在R4上.把EIGRP 100 与EIGRP 99做双向再分布.在R1上只看到一条下一跳指向R2的7.7.7.7/32路由.如果R2不可达.刚R1可以通过R3到达到达此路由.在R1上要能PING通此路由. 注意R2与R3是可以相互传递路由,此方案可能需要考虑防止路由环,但不能用OFFSET-LIST,且在R1不能修改DISTANCE。

避免双向双点重分布的场景下如何避免次优路径

次优路径的本质是从A协议灌入B协议之后,又被B区域灌回A协议.
使用route map设置tag来过滤路由

时间: 2024-10-15 12:43:41

eigrp综合实验笔记的相关文章

eigrp综合实验

上配置,供参考 INTERNET: Current configuration : 1192 bytes ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname INTERNET ! boot-start-marker boot-end-marker ! ! no aaa new-mode

CCNP第三天 EIGRP综合实验

实验题如图所示:其中R2连R3 R5为快速以太网线,其他均为串线,帧中继默认是富曼斯(全连网状结构),即所有接入的路由之间的PVC都已经打通,所有  要关闭R5和R8的逆向arp功能,来手工配置R5到R8的Map 实验所使用的拓扑为CCNP标准版拓扑图,如下: -----------------------------------------------------------------------------------------------------------------------

综合实验DMVPN+EZVPN+Eigrp&OSPF+路由重发布

互联基本配置 !Internet: conf t int f0/0 ip add 100.1.1.1 255.255.255.0 no shut exit int f1/0 ip add 210.1.1.1 255.255.255.0 no shut exit int f1/1 ip add 200.1.1.1 255.255.255.0 no shut exit !Beijing-Center: Route# conf t int f0/0 ip add 100.1.1.2 255.255.2

CCNP第二天 帧中继综合实验

实验题如图所示: 要求全网可达 R5为帧中继交换机 R6 和 R1之间为快速以太网接口 所使用的拓扑为CCNA标准版拓扑图,如下所示: --------------------------------------------------------------------------------------------------------------------------------- 1.首先在帧中继交换机上打通各条PVC frsw#conf tfrsw(config)#no ip ro

LAB OSPF 综合实验

OSPF 综合实验 1. 实验目的1) 理解和掌握 OSPF stub 区域的特点和配置2) 理解和掌握 OSPF totally stub 区域的特点和配置3) 理解和掌握 OSPF NSSA 区域的特点和配置4) 理解和掌握 OSPF totally NSSA 区域的特点和配置5) 掌握被动接口的作用6) 掌握 OSPF LSA7 的作用7) 掌握 OSPF 邻居间的验证2. 实验拓扑3. 实验需求1) 参考拓扑,完成各路由器的基本配置,除图示地址标识外,设备间的地址自己规划.2) 完成各路

网络必备——动态路由(默认路由+静态+OSPF+RIP综合实验)

本章目的:全网互通,R2设置静态路由,R2和R3在AREA1区域中使用OSPF协议 ,R3设置默认路由回来,R4和R5使用RIP协议 本章环境:GNS3,5台路由器,4台主机,1个外部网. 实验图: 路由器接口地址 R1: f0/0(192.168.10.1/24) f0/1(192.168.20.1/24) R2: f0/1(192.168.20.2/24) f0/0(192.168.30.1/24) R3: f0/0(192.168.30.2/24) f0/1(192.168.40.1/24

【Linux程序设计】之环境系统函数综合实验

这个系列的博客贴的都是我大二的时候学习Linux系统高级编程时的一些实验程序,都挺简单的.贴出来纯粹是聊胜于无. 实验题目:Linux环境下系统函数综合实验 实验目的:熟悉并掌握Linux环境下数学函数.字符函数.系统时间与日期函数.环境控制函数.内存分配函数以及数据结构中常用函数的使用方法. 一.Linux环境下数学函数的使用 设计程序,满足如下要求: 1.使用rand函数产生10个介于1到10之间的随机数值.要求在程序中对每行代码添加注释. 1 #include<stdio.h> 2 #i

Keepalived+Haproxy双主高可用负载均衡web和mysql综合实验

日期及版本:2014.5.4v1.0 架构图 实验目的: 1.Haproxy+Keepalived双主双机高可用模型,keepalived为Haproxy主从提供高可用保证haproxy-master若挂掉haproxy-backup能无缝接管,haproxy为后端Web提供负载均衡,缓解并发压力,实现WEB站点负载均衡+高可用性: 2. Haproxy反代web做动静分离: 3. Haproxy反代mysql 算法leastconn和roundrobin的不同效果: 系统环境: OS:cent

CCNP第四天 OSPF综合实验(1)

ospf综合实验(1) 本实验主要考察ospf中的接口上的多种工作方式 实验如图所示: 所用拓扑为CCNP标准版,如图: ------------------------------------------------------------------------------------------------------------------------------------- 1. 全网可达 由于CCNP中帧中继是默认全部开启,而且是全连通的,所以在物理接口和多点子接口上建议关闭逆向a