Добавить в цитаты Настройки чтения

Страница 13 из 18

D 10.0.34.0/24 [90/33280] via 10.0.12.2, 00:03:21, FastEthernet0/0

r1#show ip eigrp neighbor

IP-EIGRP neighbors for process 1

H Address Interface Hold Uptime SRTT RTO Q Seq

(sec) (ms) Cnt Num

0 10.0.12.2 Fa0/0 13 00:11:47 105 2125 0 17

EIGRP автоматическое суммирование маршрутов (Automatic Summarization)

По умолчанию включено автоматическое суммирование маршрутов, в настройках ранее мы отключали его, это рекомендуется сделать, чтобы маршрутизатор не суммировал все маршруты, но если нам надо включить суммирование, то как это сделано показано ниже:

r1(config)#router eigrp 1

r1(config-router)#auto-summary

EIGRP

ручное

суммирование

маршрутов

(Manual Summarization)

В примере показано как были добавлены две подсети и произведено их суммирование, стоит обратить внимание, что для EIGRP суммирование производиться на интерфейсе:

r1(config)#interface Loopback1

r1(config-if)#ip address 10.10.0.1 255.255.255.0

r1(config-if)#interface Loopback2

r1(config-if)#ip address 10.10.1.1 255.255.255.0

r1(config)#router eigrp 1

r1(config-router)#no passive-interface Loopback 1

r1(config-router)#no passive-interface Loopback 2

r1(config-if)#interface FastEthernet0/0

r1(config-if)#ip summary-address eigrp 1 10.10.0.0 255.255.254.0 5

Проверка осуществляется командами:

r4#show ip route 10.10.0.0 255.255.254.0

Routing entry for 10.10.0.0/23

Known via "eigrp 1", distance 90, metric 161280, type internal

Redistributing via eigrp 1

Last update from 10.0.34.3 on FastEthernet0/0, 00:02:26 ago

Routing Descriptor Blocks:

* 10.0.34.3, from 10.0.34.3, 00:02:26 ago, via FastEthernet0/0

Route metric is 161280, traffic share count is 1

Total delay is 5300 microseconds, minimum bandwidth is 100000 Kbit

Reliability 255/255, minimum MTU 1500 bytes

Loading 1/255, Hops 3

r4#show ip route eigrp

10.0.0.0/8 is variably subnetted, 8 subnets, 3 masks

D 10.10.0.0/23 [90/161280] via 10.0.34.3, 00:00:09, FastEthernet0/0

D 10.0.12.0/24 [90/33280] via 10.0.34.3, 00:41:44, FastEthernet0/0

D 10.2.2.2/32 [90/158720] via 10.0.34.3, 00:41:44, FastEthernet0/0

D 10.3.3.3/32 [90/156160] via 10.0.34.3, 00:41:44, FastEthernet0/0

D 10.1.1.1/32 [90/161280] via 10.0.34.3, 00:41:44, FastEthernet0/0

D 10.0.23.0/24 [90/30720] via 10.0.34.3, 00:41:44, FastEthernet0/0

EIGRP

суммирование

маршрута

по

умолчанию

(Summarization with Default Route)

r1(config)#interface FastEthernet0/0

r1(config-if)#ip summary-address eigrp 1 0.0.0.0 0.0.0.0

Проверка осуществляется командой:

r4#show ip route eigrp

10.0.0.0/8 is variably subnetted, 7 subnets, 3 masks

D 10.0.12.0/24 [90/33280] via 10.0.34.3, 01:07:09, FastEthernet0/0

D 10.2.2.2/32 [90/158720] via 10.0.34.3, 01:07:09, FastEthernet0/0

D 10.3.3.3/32 [90/156160] via 10.0.34.3, 01:07:09, FastEthernet0/0

D 10.0.23.0/24 [90/30720] via 10.0.34.3, 01:07:09, FastEthernet0/0

D* 0.0.0.0/0 [90/35840] via 10.0.34.3, 00:00:09, FastEthernet0/0

EIGRP суммирование с плавающим маршрутом по умолчанию

(Summarization with a Floating Default Route)

Можно также назначить суммирование с более высокой административной дистанцией, данный маршрут заработает, когда другие маршруты будут не возможны.

r1(config)#interface FastEthernet0/0

r1(config-if)#ip summary-address eigrp 1 0.0.0.0 0.0.0.0 250





EIGRP

выборочное

суммирование

с

Leak Map (Selective Summarization with a Leak Map)

В данном примере показано как можно суммировать только нужные для нас подсети:

r1(config)#access-list 1 permit 10.10.0.0 0.0.0.255

r1(config)#access-list 1 permit 10.10.1.0 0.0.0.255

r1(config)#route-map NET permit 10

r1(config-route-map)#match ip address 1

r1(config)# interface FastEthernet0/0

r1(config-if)#ip summary-address eigrp 1 0.0.0.0 0.0.0.0 5 leak-map NET

Проверка осуществляется командой:

r4#show ip route eigrp

10.0.0.0/8 is variably subnetted, 8 subnets, 2 masks

D 10.10.0.0/24 [90/161280] via 10.0.34.3, 00:04:16, FastEthernet0/0

D 10.10.1.0/24 [90/161280] via 10.0.34.3, 00:04:16, FastEthernet0/0

D 10.0.12.0/24 [90/33280] via 10.0.34.3, 01:32:57, FastEthernet0/0

D 10.2.2.2/32 [90/158720] via 10.0.34.3, 01:32:57, FastEthernet0/0

D 10.3.3.3/32 [90/156160] via 10.0.34.3, 01:32:57, FastEthernet0/0

D 10.0.23.0/24 [90/30720] via 10.0.34.3, 01:32:57, FastEthernet0/0

D* 0.0.0.0/0 [90/35840] via 10.0.34.3, 00:00:08, FastEthernet0/0

EIGRP процедура проверки подлинности (Authentication)

Приведен пример идентификации данного протокола, обратите внимание, что все действия осуществляются на интерфейсах. Слово cisco в данном случае является паролем и должно быть другим.

r1(config)#key chain eigrp

r1(config-keychain)#key 1

r1(config-keychain-key)#key-string cisco

r1(config)# interface FastEthernet0/0

r1(config-if)#ip authentication mode eigrp 1 md5

r1(config-if)#ip authentication key-chain eigrp 1 eigrp

r2(config)#key chain eigrp

r2(config-keychain)#key 1

r2(config-keychain-key)#key-string cisco

r2(config)# interface FastEthernet0/0

r2(config-if)#ip authentication mode eigrp 1 md5

r2(config-if)#ip authentication key-chain eigrp 1 eigrp

Проверка осуществляется командой:

r2#debug eigrp packet

*Mar 1 20:43:33.014: EIGRP: Sending HELLO on Loopback0

*Mar 1 20:43:33.014: AS 1, Flags 0x0, Seq 0/0 idbQ 0/0 iidbQ un/rely 0/0

*Mar 1 20:43:33.022: EIGRP: Received HELLO on Loopback0 nbr 10.2.2.2

*Mar 1 20:43:33.022: AS 1, Flags 0x0, Seq 0/0 idbQ 0/0

*Mar 1 20:43:33.022: EIGRP: Packet from ourselves ignored

*Mar 1 20:43:33.198: EIGRP: Sending HELLO on FastEthernet0/0

*Mar 1 20:43:33.198: AS 1, Flags 0x0, Seq 0/0 idbQ 0/0 iidbQ un/rely 0/0

*Mar 1 20:43:33.542: EIGRP: Received HELLO on FastEthernet0/1 nbr 10.0.24.4

*Mar 1 20:43:33.546: AS 1, Flags 0x0, Seq 0/0 idbQ 0/0 iidbQ un/rely 0/0 peerQ un/rely 0/0

r2#

*Mar 1 20:43:35.098: EIGRP: received packet with MD5 authentication, key id = 1

*Mar 1 20:43:35.098: EIGRP: Received HELLO on FastEthernet0/0 nbr 10.0.12.1

*Mar 1 20:43:35.098: AS 1, Flags 0x0, Seq 0/0 idbQ 0/0 iidbQ un/rely 0/0 peerQ un/rely 0/0

EIGRP

разрыв

горизонта

(EIGRP Split Horizon)

Данная команда включена по умолчанию и служит для предотвращения образования петель, но в случаи показанном ниже, требуется её отключить, так как на интерфейс S0/0 маршруты приходят от двух разных маршрутизаторов.

r1(config)#interface Serial0/0

r1(config-if)#no ip split-horizoh eigrp 1

Таймеры EIGRP (EIGRP Timers)

Можно изменить время схождения данного протокола, делается это также на интерфейсах, но в обязательном порядке должно быть сделано на все интерфейсах в пределах одной автономной системы.

r1(config)# interface FastEthernet0/0

r1(config-if)# ip hello-interval eigrp 1

r1(config-if)# ip hold-time eigrp 1 3

EIGRP фильтрация со стандартным листом доступа (Filtering with Standard ACL)

В последующих примерах используется приведённая ниже схема.