设为首页 - 加入收藏 北海站长网 (http://www.0779zz.com)- 国内知名站长资讯网站,提供最新最全的站长资讯,创业经验,网站建设等!
热搜: 什么 2019 实施
当前位置: 首页 > 运营中心 > 网站设计 > 教程 > 正文

企业网数通方案实战之EIGRP

发布时间:2019-09-15 10:54 所属栏目:[教程] 来源:佚名
导读:实战目标: 通过实战应用,掌握EIGRP的工作原理和实际操作能力。 案例需求说明及业务部署规划: 公司建有两个办公点,分别为总部和分支; 决定全网使用EIGRP作为动态路由协议,自治系统号码为 666; 其中总部和分支的R1和R3两台设备通过运营商提供的二层互联

实战目标:

通过实战应用,掌握EIGRP的工作原理和实际操作能力。

案例需求说明及业务部署规划:

公司建有两个办公点,分别为总部和分支;

决定全网使用EIGRP作为动态路由协议,自治系统号码为 666;

其中总部和分支的R1和R3两台设备通过运营商提供的二层×××互联,实现总部和分支的通信,使用单播建立EIGRP邻居并部署HMAC认证,密钥自定义;

R2和R5为末节路由器,通过一条低速链路互联作为二层×××的备份,使用单播建立EIGRP邻居并部署MD5认证,密钥自定义;

总部和分支之间的业务流量经过二层×××转发,但是当二层×××故障时,备份链路则必须承担起全部转发责任,通过路由汇总实现主备链路的数据转发控制;

其中Server1和Server2之间每天有少量特殊业务流量需要通过低速备份链路互通,在两台Server所在子网设置辅助地址,专门为特殊业务流量服务;

R3和R4为整个企业的互联网网关,负责企业所有的接入互联网流量,其中以R3为高速链路,R4为低速链路;部署端口NAT,以为企业内部提供互联网服务;

在避免链路资源浪费的同时保障链路转发负载合理,R3和R4在将去往互联网的默认路由引入EIGRP时设置不同的度量值,在R5上实现去往互联网的业务流量非等价负载均衡;

考虑到业务可扩展性等因素,全网设备部署命名的EIGRP配置方式;定义命名的EIGRP实例名称为 QYT;

为保证协议稳定运行,为每台设备配置router-id 例:R1 router-id 为 10.0.0.1、R2 router-id 为 10.0.0.2;

企业网数通方案实战之EIGRP

本案例在模拟器上的练习拓扑,可按照如下结构搭建:

企业网数通方案实战之EIGRP

下面为大家展示案例配置方案:

一、配置IP地址 (展示省略)

设备接口地址为 网络地址.Y,其中Y为设备编号,例如R1的E0/3接口IP地址为:10.12.13.1/24

PC和Server由路由器的环回口模拟

  1. R2#show?run?interface?loopback?0?
  2. interface?Loopback0?
  3. ??ip?address?10.2.201.100?255.255.255.0?secondary?
  4. ??ip?address?10.2.100.100?255.255.255.0?secondary?
  5. ??ip?address?10.2.200.100?255.255.255.0?
  6. ?
  7. ?
  8. R5#show?run?interface?loopback?0?
  9. interface?Loopback0?
  10. ??ip?address?10.1.201.100?255.255.255.0?secondary?
  11. ??ip?address?10.1.100.100?255.255.255.0?secondary?
  12. ??ip?address?10.1.200.100?255.255.255.0?

IP地址配置完毕,一定要测试直连是否OK。

二、全网部署EIGRP

  1. R1#show?run?|?s?r?e?
  2. router?eigrp?QYT?
  3. ??!?
  4. ??address-family?ipv4?unicast?autonomous-system?666?
  5. ???!?
  6. ???topology?base?
  7. ???exit-af-topology?
  8. ???network?10.0.0.0?
  9. ???eigrp?router-id?10.0.0.1????//这一部分每台设备除此处不一样之外,其它配置都一样//?
  10. ??exit-address-family?

配置完毕,请检查EIGRP邻居状态及路由条目,确保配置无误;

检查命令:

  1. show?ip?eigrp?neighbors??
  2. show?ip?route?eigrp?|?begin?Gateway?

三、总部和分支互联设备上配置单播邻居及认证

R1:

  1. router?eigrp?QYT?
  2. address-family?ipv4?unicast?autonomous-system?666?
  3. ?
  4. neighbor?10.12.13.3?Ethernet0/3?
  5. af-interface?e0/3?
  6. authentication?mode?hmac-sha-256?CCNP?

R3:

  1. router?eigrp?QYT?
  2. address-family?ipv4?unicast?autonomous-system?666?
  3. ?
  4. neighbor?10.12.13.1?Ethernet0/3?
  5. af-interface?e0/3?
  6. authentication?mode?hmac-sha-256?CCNP?

R2:

  1. key?chain?CISCO?
  2. ??key?1?
  3. ???key-string?CCNP?
  4. ?
  5. router?eigrp?QYT?
  6. ??address-family?ipv4?unicast?autonomous-system?666?
  7. ?
  8. ??neighbor?10.12.25.5?Serial1/1?
  9. ???af-interface?Serial1/1?
  10. ????authentication?mode?md5?
  11. ????authentication?key-chain?CISCO?

【免责声明】本站内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

网友评论
推荐文章