EIGRP综合实验解析

article/2025/8/25 14:40:36

实验要求
1.R1为ISP,只能配置IP地址
2.R1与R2之间为PPP封装,使用CHAP认证,R1为主认证方
3.R2-R8地址为172.16.0.0/16
4.R4的S1/1口带宽为800K。R4到R2环回为非等开销负载均衡
5.保证更新安全,减少路由条目数量
6.R6到达R8环回通过R7进行
7.R2-R8均可访问R1环回
8.R1telnet R2实际登录到R8
在这里插入图片描述
实验拓扑
在这里插入图片描述
本实验使用GNS3进行实验仿真
实验步骤
地址规划
在这里插入图片描述
第一步:ppp认证(R1与R2之间)
R1

R1(config)#interface s1/1
R1(config-if)#encapsulation ppp---选择接口封装模式
R1(config-if)#ppp authentication chap---chap认证 
R1(config-if)#exit
R1(config)#username ccnp password cisco123

R2

R2(config)#username r1 password cisco123
R2(config)#interface s1/0
R2(config-if)#encapsulation ppp
R2(config-if)#ppp chap password cisco123
R2(config-if)#ppp chap hostname ccnp

第二步 :ip 配置
R1

R1(config)#interface s1/1
R1(config-if)#ip address 12.1.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config)#interface loopback 0
R1(config-if)#ip address 1.1.1.1 255.255.255.0

R2

R2(config)#interface s1/0
R2(config-if)#ip address 12.1.1.2 255.255.255.0
R2(config-if)#no shutdow
R2(config)#interface f0/0
R2(config-if)#ip address 172.16.0.1 255.255.255.248
R2(config-if)#no shutdown 
R2(config)#interface loopback 0
R2(config-if)#ip address 172.16.1.1 255.255.255.224

R3

R3(config)#interface f0/0
R3(config-if)#ip address 172.16.0.2 255.255.255.248
R3(config-if)#no shutdown 
R3(config)#interface s1/1
R3(config-if)#ip address 172.16.2.1 255.255.255.252
R3(config-if)#no shutdown 
R3(config)#interface loopback 0
R3(config-if)#ip address 172.16.1.33 255.255.255.240
R3(config)#interface loopback 1
R3(config-if)#ip address 172.16.1.49 255.255.255.240

R4

R4(config)#interface s1/0
R4(config-if)#ip address 172.16.2.2 255.255.255.252
R4(config-if)#no shutdown 
R4(config)#interface s1/1
R4(config-if)#ip address 172.16.2.5 255.255.255.252
R4(config-if)#no shutdown
R4(config)#interface loopback 0
R4(config-if)#ip address 172.16.1.65 255.255.255.240
R4(config)#interface loopback 1
R4(config-if)#ip address 172.16.1.81 255.255.255.240

R5

R5(config)#interface f0/0
R5(config-if)#ip address 172.16.0.3 255.255.255.248
R5(config-if)#no shutdown 
R5(config)#interface s1/0
R5(config-if)#ip address 172.16.2.6 255.255.255.252
R5(config-if)#no shutdown 
R5(config)#interface s1/1
R5(config-if)#ip address 172.16.2.9 255.255.255.252
R5(config-if)#no shutdown 
R5(config)#interface loopback 0
R5(config-if)#ip address 172.16.1.97 255.255.255.240
R5(config)#interface loopback 1
R5(config-if)#ip address 172.16.1.113 255.255.255.240

R6

R6(config)#interface s1/0
R6(config-if)#ip address 172.16.2.10 255.255.255.252
R6(config-if)#no shutdown 
R6(config)#interface s1/1
R6(config-if)#ip address 172.16.2.13 255.255.255.252
R6(config-if)#no shutdown
R6(config)#interface s1/2
R6(config-if)#ip address 172.16.2.22 255.255.255.252
R6(config-if)#no shutdown
R6(config)#interface loopback 0
R6(config-if)#ip address 172.16.1.129 255.255.255.240
R6(config)#interface loopback 1
R6(config-if)#ip address 172.16.1.145 255.255.255.240R7
R7(config)#interface s1/0
R7(config-if)#ip address 172.16.2.14 255.255.255.252
R7(config-if)#no shutdown 
R7(config)#interface s1/1
R7(config-if)#ip address 172.16.2.17 255.255.255.252
R7(config-if)#no shutdown 
R7(config)#interface loopback 0
R7(config-if)#ip address 172.16.1.161 255.255.255.240
R7(config)#interface loopback 1
R7(config-if)#ip address 172.16.1.177 255.255.255.240

R8

R8(config)#interface s1/0
R8(config-if)#ip address 172.16.2.18 255.255.255.252
R8(config-if)#no shutdown 
R8(config)#interface s1
R8(config-if)#ip address 172.16.2.21 255.255.255.252
R8(config-if)#no shutdown
R8(config)#interface loopback 0
R8(config-if)#ip address 172.16.1.193 255.255.255.240
R8(config)#interface loopback 1
R8(config-if)#ip address 172.16.1.209 255.255.255.240

第三步:启动EIGRP路由协议
eigrp可以直接宣告主类,也可以使用反掩码进行精确的匹配
这里直接进行主类宣告

R2(config)#router eigrp 90
R2(config-router)#no auto-summary 
R2(config-router)#network 172.16.0.0

其他路由器若要进行宣告主类和R2命令完全一致,但也可逐条宣告
第四步:减少路由条目,路由汇总
在传出路由的所有接口均需配置

R3(config)#interface f0/0
R3(config-if)#ip summary-address eigrp 90 172.16.1.32 255.255.255.224
R3(config)#interface s1/1
R3(config-if)#ip summary-address eigrp 90 172.16.1.32 255.255.255.224

R4

R4(config)#interface s1/0
R4(config-if)#ip summary-address eigrp 90 172.16.1.64 255.255.255.224
R4(config)#interface s1/1
R4(config-if)#ip summary-address eigrp 90 172.16.1.64 255.255.255.224

R5

R5(config)#interface s1/0
R5(config-if)#ip summary-address eigrp 90 172.16.1.96 255.255.255.224
R5(config)#interface s1/1
R5(config-if)#ip summary-address eigrp 90 172.16.1.96 255.255.255.224
R5(config)#interface fastEthernet 0/0
R5(config-if)#ip summary-address eigrp 90 172.16.1.96 255.255.255.224

R6

R6(config)#interface s1/0
R6(config-if)#ip summary-address eigrp 90 172.16.1.128 255.255.255.224
R6(config)#interface s1/1
R6(config-if)#ip summary-address eigrp 90 172.16.1.128 255.255.255.224
R6(config)#interface s1/2
R6(config-if)#ip summary-address eigrp 90 172.16.1.128 255.255.255.224

R7

R7(config)#interface s1/0
R7(config-if)#ip summary-address eigrp 90 172.16.1.160 255.255.255.224
R7(config)#interface s1/1
R7(config-if)#ip summary-address eigrp 90 172.16.1.160 255.255.255.224

R8

R8(config)#interface s1/0
R8(config-if)#ip summary-address eigrp 90 172.16.1.192 255.255.255.224
R8(config)#interface s1/2
R8(config-if)#ip summary-address eigrp 90 172.16.1.192 255.255.255.224

此时所有环回都是/27位汇总路由—查看R2的eigrp路由表
汇总后EIGRP会自动产生空接口防环路由

R2#sho ip route eigrp 90172.16.0.0/16 is variably subnetted, 14 subnets, 3 masks

D 172.16.1.160/27 [90/2812416] via 172.16.0.3, 00:01:58, FastEthernet0/0
D 172.16.1.128/27 [90/2300416] via 172.16.0.3, 00:03:10, FastEthernet0/0
D 172.16.1.192/27 [90/2812416] via 172.16.0.3, 00:00:39, FastEthernet0/0
D 172.16.1.32/27 [90/156160] via 172.16.0.2, 00:07:24, FastEthernet0/0
D 172.16.2.20/30 [90/2684416] via 172.16.0.3, 00:07:15, FastEthernet0/0
D 172.16.2.16/30 [90/3196416] via 172.16.0.3, 00:07:15, FastEthernet0/0
D 172.16.2.12/30 [90/2684416] via 172.16.0.3, 00:07:15, FastEthernet0/0
D 172.16.2.8/30 [90/2172416] via 172.16.0.3, 00:07:15, FastEthernet0/0
D 172.16.2.4/30 [90/2172416] via 172.16.0.3, 00:07:15, FastEthernet0/0
D 172.16.2.0/30 [90/2172416] via 172.16.0.2, 00:07:24, FastEthernet0/0
D 172.16.1.96/27 [90/156160] via 172.16.0.3, 00:04:04, FastEthernet0/0
D 172.16.1.64/27 [90/2300416] via 172.16.0.3, 00:05:20, FastEthernet0/0
[90/2300416] via 172.16.0.2, 00:05:20, FastEthernet0/0
第五步:安全认证

R2(config)#key chain ccnp
R2(config-keychain)#key 1
R2(config-keychain-key)#key-string cisco123
R2(config)#interface f0/0
R2(config-if)#ip authentication key-chain eigrp 90 ccnp
R2(config-if)#ip authentication mode eigrp 90 md5 
R3(config)#key chain ccnp 
R3(config-keychain)#key 1
R3(config-keychain-key)#key-string cisco123
R3(config)#interface f0/0
R3(config-if)#ip authentication key-chain eigrp 90 ccnp
R3(config-if)#ip authentication mode eigrp 90 md5

这里演示R2-R3之间的认证其他路由器之间与之相同
第六步:实现R4的S1/1口带宽为800k,R4到R2环回为非等开销负载均衡
查看R4路由表到R2环回路由
D 172.16.0.0/29 [90/2172416] via 172.16.2.6, 00:04:00, Serial1/1
[90/2172416] via 172.16.2.1, 00:04:00, Serial1/0
查看R4拓扑表中到达R2环回
P 172.16.0.0/29, 2 successors, FD is 2172416
via 172.16.2.1 (2172416/28160), Serial1/0
via 172.16.2.6 (2172416/28160), Serial1/1
更改接口带宽

R4(config)#interface s1/1---进入接口
R4(config-if)#bandwidth 800---修改带宽

此时路由表
D 172.16.0.0/29 [90/2172416] via 172.16.2.1, 00:00:16, Serial1/0
拓扑表
P 172.16.0.0/29, 1 successors, FD is 2172416
via 172.16.2.1 (2172416/28160), Serial1/0
via 172.16.2.6 (3714560/28160), Serial1/1
实现非等开销

R4(config)#router eigrp 90
R4(config-router)#variance 2---修改差异值

注:默认eigrp协议的差异值为1;
差异值=备份路径的FD/最佳路径的FD=结果向上求整
修改差异值实现非等开销负载均衡

此时路由表
D 172.16.0.0/29 [90/3714560] via 172.16.2.6, 00:02:11, Serial1/1
[90/2172416] via 172.16.2.1, 00:02:11, Serial1/0
拓扑表
P 172.16.0.0/29, 1 successors, FD is 2172416
via 172.16.2.1 (2172416/28160), Serial1/0
via 172.16.2.6 (3714560/28160), Serial1/1
第七步:R6到R8环回通过R7
①先查看R6通过两个路径到达R8环回的度量

R6#show ip eigrp topology all-links ---查看所有的路由信息(包括不优路径)

P 172.16.1.192/27, 1 successors, FD is 2297856, serno 68
via 172.16.2.21 (2297856/128256), Serial1/2
via 172.16.2.14 (2809856/2297856), Serial1/1
可以看到度量分别为2297856和2809856
若无法查看可通过公式进行计算,eigrp为符合度量
注:复合度量:多参数运算所得
Formula with default K values (K1 = 1, K2 = 0, K3 = 1, K4 = 0, K5 = 0):
K5为0:
Metric = [K1 * BW + ((K2 * BW) / (256 – load)) + K3 * delay]
K5大于0:
Metric = [K1 * BW + ((K2 * BW) / (256 – load)) + K3 * delay]* [K5 / (reliability + K4)]:
默认K值下度量=带宽+延时
带宽=(10^7/整段路径最小带宽)*256
延时=(整段路径控制层面入口延时总和/10)*256

256为放大因子----兼容igrp协议 变大数值便于比较

R2#show interfaces s1/1---可以查看带宽延时

Serial1/1 is administratively down, line protocol is down
Hardware is M4T
MTU 1500 bytes, BW 1544 Kbit/sec, DLY 20000 usec,
②在控制层面修改度量

R6(config)#access-list 1 permit 172.16.1.192 0.0.0.31--抓取R8环回流量
R6(config)#router eigrp 90
R6(config-router)#offset-list 1 in 513000 serial 1/2--加大度量值

注:不能加太大,要让原来路径可以成为备份
此时拓扑表可以看出路径切换成功
P 172.16.1.192/27, 1 successors, FD is 2809856
via 172.16.2.14 (2809856/2297856), Serial1/1
via 172.16.2.21 (2810856/128256), Serial1/2
第八步:R2-R8可以访问R1环回
思路:缺省+NAT
①缺省

R2(config)#ip route 0.0.0.0 0.0.0.0 12.1.1.1----手工静态路由
R2(config)#router eigrp 90
R2(config-router)#redistribute static ---重发布静态

注:EIGRP缺省路由产生
缺省路由

  1. 在边界路由器上所有连接内网的接口上进行汇总配置–汇总地址为0.0.0.0

    r1(config)#interface fastEthernet 0/0
    r1(config-if)#ip summary-address eigrp 90 0.0.0.0 0.0.0.0

边界还需要手工静态缺省指向isp

  1. 重发布静态路由
    先在边界路由器上静态缺省指向ISP,然后再将该路由重发布到eigrp协议

    r1(config)#router eigrp 90
    r1(config-router)#redistribute static

  2. 宣告缺省路由
    先在边界路由器上静态缺省指向ISP,然后再将该路由宣告到eigrp协议

    r1(config)#router eigrp 90
    r1(config-router)#network 0.0.0.0

不建议该配置,因为宣告了本地所有的接口

  1. default-network做法–建议边界路由器外网接口为主类网段地址时

  2. 边界路由器上配置
    r1(config)#ip default-network 12.0.0.0`(宣告边界路由器连接ISP的接口地址的主类段)

  3. eigrp协议中宣告该主类

    r1(config)#router eigrp 90
    r1(config-router)#network 12.0.0.0

  4. 该路由器上必须存在宣告的主类网段路由

    r1(config)#ip route 12.0.0.0 255.0.0.0 null 0

②.NAT

R2(config)#access-list 1 permit 172.16.0.0 0.0.255.255---抓取流量
R2(config)#ip nat inside source list 1 interface s1/0 overload --一对多NAT
R2(config)#interface s1/0
R2(config-if)#ip nat outside 
R2(config-if)#interface f0/0
R2(config-if)#ip nat inside

测试:

R8#ping 1.1.1.1Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 1.1.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 44/63/104 ms

第九步:实现R1telnetR2实际登录R8
①R8开启TELNET权限
R8(config)#username ccnp privilege 15 secret cisco123—设置登录用户名密码权限

R8(config)#line vty 0 4--进入线路
R8(config-line)#login local --调用本地

②端口映射

R2(config)#ip nat inside source static tcp 172.16.1.193 23 12.1.1.2 23

测试:
R1#telnet 12.1.1.2
Trying 12.1.1.2 … Open

User Access Verification

Username: ccnp
Password:
R8#
综上此次实验过程结束


http://chatgpt.dhexx.cn/article/xmZDWxdl.shtml

相关文章

EIGRP协议

EIGRP是距离矢量路由协议,但又非距离矢量那样路由完全是别人告诉,而是通过维护3张表自己对比计算后放入路由表。同样会受水平分割影响。 EIGRP建邻居过程 第一步:路由器R1和R2接口配置EIGRP后,在相应接口上向外组播发送Hello包…

EIGRP总结

EIGRP 增强内部网关路由协议 无类别距离矢量IGP协议; 增量更新—仅触发更新,无周期更新----更新量小(DV),可靠性高(RTP),保活机制(hello) 复合度量—多个参数…

EIGRP

EIGRP增强型网关路由协议 基本内容: Cisco私有;无类别距离矢量协议;跨层封装协议,封装于网络层–协议号88;组播更新:224.0.0.10 ;支持非等开销负载均衡;增量更新(部分更…

思科EIGRP配置及基本讲解

思科EIGRP配置及基本讲解 什么是EIGRP EIGRP全称 [增强型内部网关路由选择协议] 是思科自主研发的动态路由选择协议,按类型划分是一款IGP协议,距离矢量协议,是一款基于传闻的协议。 EIGRP是思科的私有协议,直到13年,此…

EIGRP协议的配置

EIGRP(Enhanced Interior Gateway Routing Protocol,增强型内部网关路由协议)是Cisco公司开发的一个平衡混合型路由协议,它融合了距离向量和链路状态两种路由协议的优点,支持IP,IPX和ApplleTalk等多种网络层协议。由于TCP/IP是当今…

网络篇 EIGRP协议-27

目录 一、EIGRP的基本概述 二、EIGRP的特点 三、EIGRP的四种重要技术 四、EIGRP的相关术语 五、EIGRP的三张表 1.路由表 2.邻居表 3.拓扑表 六、EIGRP的五个分组 1.Hello分组: 2.Update更新分组: 3.Query查询分组: 4.Reply应答分…

EIGRP(Enhanced Interior Gateway Routing Protocol,增加型内部网关路由协议)

EIGRP是Cisco公司于1992年开发的一个无类别距离矢量路由协议,它融合了距离矢量和链路状态两种路由协议的优点。EIGRP是Cisco的专有路由协议, 是Cisco的IGRP协议的增加版。IGRP是一种有类距离矢量协议,Cisco IOS 12.3版以后不再支持该协议。 E…

EIGRP理论详解及基础实验

EIGRP:( Enhanced Interior Gateway Routing Protocol )增强型内部网关路由协议 EIGRP 是一种Cisco专用协议,同时具备链路状态和距离矢量路由协议的优点.只发送变化后的信息(这类似于链路状态协议),同时只将这些信息发送给邻接路由器(这类似于距离矢量协议). 距离矢量路由协议…

CSMA协议

介质访问控制 CSMA协议 1-坚持CSMA 非坚持CSMA p-坚持CSMA 三种CSMA对比总结

3.4.2 CSMA/CD协议

为了解决各站点争用总线的问题,共享总线使用了一种专用协议CSMA/CD,它是载波监听多址接入/碰撞检测(Carrier Sence Multiple Access Collision Detection)的英文缩写。 假设站点C要发送帧,它首先进行载波监听&#xff…

关于CSMA/CA和CSMA/CD的区别

转载自:https://www.cnblogs.com/aixin0813/p/3289183.html 1.1 载波侦听多路访问 根据具体的监听/发送策略,可将CSMA分为: 非持续CSMA(英语:non-persistent CSMA) 当要发送帧的设备侦听到线路忙或发生冲…

计算机网络:随机访问介质访问控制之CSMA/CA协议

CSMA/CD协议已成功应用于使用有线连接的局域网,但在无线局域网环境下,却不能简单地搬用CSMA/CD协议,特别是碰撞检测部分。主要有两个原因: 1)接收信号的强度往往会远小于发送信号的强度,且在无线介质上信号强度的动态…

CSMA/CD协议详解

一、协议背景 最早的以太网是总线网络,当一台计算机发送数据时,总线上所有计算机都能检测到这个数据(广 播通讯方式)。为了通讯的简便,传统总线型以太网采取了以下措施: 1.提供的服务为不可靠的交付: (1.采用较为灵活…

CSMA/CD

carrier sense multi-access/collision detect,载波监听多路访问/冲突检测 工作原理: 发送数据前进行载波监听判断信道是否空闲,若信道忙则等待一段随机时间;若信道空闲则立即发送数据,发送数据过程中同时检测是否产…

CSMA/CD和拥塞控制AIMD其实是一回事!

今天下班的班车上,撸论文,找到一篇关于CSMA/CD性能分析的,然而下载需要钱,作罢。我讨厌知识付费,因为我崇尚知识免费共享。 正好我上周末也写了一篇与此相关的: 谈谈CSMA/CD,TCP中的二进制指数…

CSMA/CD和CSMA/CA的区别(最全知识点总结)

在最后有总结,中间对CSMA/CD和CSMA/CA的描述也很详尽 一.CSMA/CD(载波监听多点接入/碰撞检测) 为什么要使用CSMA/CD: 因为总线上只要有数据,传输资源时就会被占用,又因为传统总线型以太网采用半双工的通讯…

CSMA/CA精辟总结

1. CSMA/CA https://blog.csdn.net/qq894040717/article/details/82426965 https://blog.csdn.net/LMM_5201/article/details/81673371 参考了以上链接的内容,然后进行了整理补充 CSMA/CA(Carrier Sense Multiple Access with Collision Avoidance)协议只能用于有明确目标地…

CSMA/CD协议

CSMA/CD协议 CSMA/CD(Carrier Sense Multiple Access with Collision Detection) CSMA/CD用于以太网中, 以太网是最常见的有线局域网,那么有哪些类型以太网使用呢? 经典以太网(3~10Mbps)&…

CSMA/CD-CSMA/CA

1.CSMA(载波侦听多路访问协议) CSMA 当其他节点检测到信道被占用时不发送数据。但是当数据发送完后其他节点同时检测到信道为空闲,之后又在同一时刻发送数据,可能再次产生冲突。 2.CSMA/CD(带冲突检测的载波侦听多路访…

计算机网络:随机访问介质访问控制之CSMA协议

文章目录 CSMA协议1-坚持CSMA非坚持CSMAp-坚持CSMA比较 CSMA协议 时隙ALOHA系统的效率虽然是纯ALOHA系统的两倍,但每个站点都是随心所欲地发送数据的,即使其他站点正在发送也照发不误,因此发送碰撞的概率很大。 若每个站点在发送前都先侦听…