|
副问题[/!--empirenews.page--]
拭魅战方针:
通过拭魅战应用,把握EIGRP的事变道理和现实操纵手段。
案例需求声名及营业陈设筹划:
公司建有两个办公点,别离为总部和分支;
抉择全网行使EIGRP作为动态路由协议,自治体系号码为 666;
个中总部和分支的R1和R3两台装备通过运营商提供的二层×××互联,实现总部和分支的通讯,行使单播成立EIGRP邻人并陈设HMAC认证,密钥自界说;
R2和R5为小节路由器,通过一条低速链路互联作为二层×××的备份,行使单播成立EIGRP邻人并陈设MD5认证,密钥自界说;
总部和分支之间的营业流量颠末二层×××转发,可是当二层×××妨碍时,备份链路则必需包袱起所有转发责任,通过路由汇总实现主备链路的数据转发节制;
个中Server1和Server2之间天天有少量非凡营业流量必要通过低速备份链路互通,在两台Server地址子网配置帮助地点,专门为非凡营业流量处事;
R3和R4为整个企业的互联网网关,认真企业全部的接入互联网流量,个中以R3为高速链路,R4为低速链路;陈设端口NAT,觉得企业内部提供互联网处事;
在停止链路资源挥霍的同时保障链路转发负载公道,R3和R4在将去往互联网的默认路由引入EIGRP时配置差异的怀抱值,在R5上实现去往互联网的营业流量非等价负载平衡;
思量到营业可扩展性等身分,全网装备陈设定名的EIGRP设置方法;界说定名的EIGRP实例名称为 QYT;
为担保协议不变运行,为每台装备设置router-id 例:R1 router-id 为 10.0.0.1、R2 router-id 为 10.0.0.2;

本案例在模仿器上的操练拓扑,可凭证如下布局搭建:

下面为各人展示案例设置方案:
一、设置IP地点 (展示省略)
装备接口地点为 收集地点.Y,个中Y为装备编号,譬喻R1的E0/3接口IP地点为:10.12.13.1/24
PC和Server由路由器的环回口模仿
- R2#show run interface loopback 0
- interface Loopback0
- ip address 10.2.201.100 255.255.255.0 secondary
- ip address 10.2.100.100 255.255.255.0 secondary
- ip address 10.2.200.100 255.255.255.0
-
-
- R5#show run interface loopback 0
- interface Loopback0
- ip address 10.1.201.100 255.255.255.0 secondary
- ip address 10.1.100.100 255.255.255.0 secondary
- ip address 10.1.200.100 255.255.255.0
IP地点设置完毕,必然要测试直连是否OK。
二、全网陈设EIGRP
- R1#show run | s r e
- router eigrp QYT
- !
- address-family ipv4 unicast autonomous-system 666
- !
- topology base
- exit-af-topology
- network 10.0.0.0
- eigrp router-id 10.0.0.1 //这一部门每台装备除此处纷歧样之外,其余设置都一样//
- exit-address-family
设置完毕,请搜查EIGRP邻人状态及路由条目,确保设置无误;
搜查呼吁:
- show ip eigrp neighbors
- show ip route eigrp | begin Gateway
三、总部和分支互联装备上设置单播邻人及认证
R1:
- router eigrp QYT
- address-family ipv4 unicast autonomous-system 666
-
- neighbor 10.12.13.3 Ethernet0/3
- af-interface e0/3
- authentication mode hmac-sha-256 CCNP
R3:
- router eigrp QYT
- address-family ipv4 unicast autonomous-system 666
-
- neighbor 10.12.13.1 Ethernet0/3
- af-interface e0/3
- authentication mode hmac-sha-256 CCNP
R2:
- key chain CISCO
- key 1
- key-string CCNP
-
- router eigrp QYT
- address-family ipv4 unicast autonomous-system 666
-
- neighbor 10.12.25.5 Serial1/1
- af-interface Serial1/1
- authentication mode md5
- authentication key-chain CISCO
(编辑:湖南网)
【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!
|