|
副标题[/!--empirenews.page--]
实战目标:
通过实战应用,掌握EIGRP的工作原理和实际操作能力。
案例需求说明及业务部署规划:
公司建有两个办公点,分别为总部和分支;
决定全网使用EIGRP作为动态路由协议,自治系统号码为 666;
其中总部和分支的R1和R3两台设备通过运营商提供的二层×××互联,实现总部和分支的通信,使用单播建立EIGRP邻居并部署HMAC认证,密钥自定义;
R2和R5为末节路由器,通过一条低速链路互联作为二层×××的备份,使用单播建立EIGRP邻居并部署MD5认证,密钥自定义;
总部和分支之间的业务流量经过二层×××转发,但是当二层×××故障时,备份链路则必须承担起全部转发责任,通过路由汇总实现主备链路的数据转发控制;
其中Server1和Server2之间每天有少量特殊业务流量需要通过低速备份链路互通,在两台Server所在子网设置辅助地址,专门为特殊业务流量服务;
R3和R4为整个企业的互联网网关,负责企业所有的接入互联网流量,其中以R3为高速链路,R4为低速链路;部署端口NAT,以为企业内部提供互联网服务;
在避免链路资源浪费的同时保障链路转发负载合理,R3和R4在将去往互联网的默认路由引入EIGRP时设置不同的度量值,在R5上实现去往互联网的业务流量非等价负载均衡;
考虑到业务可扩展性等因素,全网设备部署命名的EIGRP配置方式;定义命名的EIGRP实例名称为 QYT;
为保证协议稳定运行,为每台设备配置router-id 例:R1 router-id 为 10.0.0.1、R2 router-id 为 10.0.0.2;

本案例在模拟器上的练习拓扑,可按照如下结构搭建:

下面为大家展示案例配置方案:
一、配置IP地址 (展示省略)
设备接口地址为 网络地址.Y,其中Y为设备编号,例如R1的E0/3接口IP地址为:10.12.13.1/24
PC和Server由路由器的环回口模拟
- R2#show run interface loopback 0
- interface Loopback0
- ip address 10.2.201.100 255.255.255.0 secondary
- ip address 10.2.100.100 255.255.255.0 secondary
- ip address 10.2.200.100 255.255.255.0
-
-
- R5#show run interface loopback 0
- interface Loopback0
- ip address 10.1.201.100 255.255.255.0 secondary
- ip address 10.1.100.100 255.255.255.0 secondary
- ip address 10.1.200.100 255.255.255.0
IP地址配置完毕,一定要测试直连是否OK。
二、全网部署EIGRP
- R1#show run | s r e
- router eigrp QYT
- !
- address-family ipv4 unicast autonomous-system 666
- !
- topology base
- exit-af-topology
- network 10.0.0.0
- eigrp router-id 10.0.0.1 //这一部分每台设备除此处不一样之外,其它配置都一样//
- exit-address-family
配置完毕,请检查EIGRP邻居状态及路由条目,确保配置无误;
检查命令:
- show ip eigrp neighbors
- show ip route eigrp | begin Gateway
三、总部和分支互联设备上配置单播邻居及认证
R1:
- router eigrp QYT
- address-family ipv4 unicast autonomous-system 666
-
- neighbor 10.12.13.3 Ethernet0/3
- af-interface e0/3
- authentication mode hmac-sha-256 CCNP
R3:
- router eigrp QYT
- address-family ipv4 unicast autonomous-system 666
-
- neighbor 10.12.13.1 Ethernet0/3
- af-interface e0/3
- authentication mode hmac-sha-256 CCNP
R2:
- key chain CISCO
- key 1
- key-string CCNP
-
- router eigrp QYT
- address-family ipv4 unicast autonomous-system 666
-
- neighbor 10.12.25.5 Serial1/1
- af-interface Serial1/1
- authentication mode md5
- authentication key-chain CISCO
(编辑:应用网_阳江站长网)
【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!
|