[工学]实验3路由协议-EIGRP.doc_第1页
[工学]实验3路由协议-EIGRP.doc_第2页
[工学]实验3路由协议-EIGRP.doc_第3页
[工学]实验3路由协议-EIGRP.doc_第4页
[工学]实验3路由协议-EIGRP.doc_第5页
已阅读5页,还剩1页未读 继续免费阅读

VIP免费下载

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

实验3. 动态路由协议EIGRP配置 1 路由特点 EIGRP协议继承了IGRP协议的最大的优点是矢量路由权EIGRP协议在路由计算中要对网络带宽网络时延信道占用率和信道可信度等因素作全面的综合考虑,所以EIGRP的路由计算更为准确,更能反映网络的实际情况同时EIGRP协议支持多路由,使路由器可以按照不同的路径进行负载分担,较少带宽占用使用EIGRP协议的对等路由器之间周期性的发送很小的hello报文,以此来保证从前发送报文的有效性2 设备需求:思科路由器C3640三台3 实验目的 通过本实验可以掌握:u 在路由器上启动EIGRP 路由进程u 启用参与路由协议的接口,并且通告网络u EIGRP认证u 验证EIGRP 路由协议相关信息 4 实验拓扑5 实验过程路由器R1、R2、R3基本配置省略5.1 EIGRP基本配置配置路由器R1R1(config)#router eigrp 1 /全局模式下开启eigrp的进程,此范围内选一个AS号,所有路由器的AS号都要一样 R1(config-router)#no auto-summaryR1(config-router)#network 1.1.1.0 0.0.0.255 /通告网段的方式,可直接定义通告到哪一位 ,通告自身的直连网络。R1(config-router)#network 192.168.12.0配置路由器R2R2(config)#router eigrp 1R2(config-router)#no auto-summaryR2(config-router)#network 192.168.12.0R2(config-router)#network 192.168.23.0配置路由器R3R3(config)#router eigrp 1R3(config-router)#no auto-summaryR3(config-router)#network 192.168.23.0R3(config-router)#network 192.168.34.0备注:1、 启用EIGRP通告网络时,如果是主类网络(比如:A类 8位、B类16位、C类24位),可以直接输入网络地址;如果是通告的网络是子网的话,推荐在网络号后面携带子网掩码或者反掩码,可以避免将所有的子网都通告到EIGRP 进程中。2、 启用EIGRP 的整个网络AS 号必须一致,其范围为1-65535 之间。查看路由表:R1#show ip route Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static routeGateway of last resort is not set 1.0.0.0/24 is subnetted, 1 subnetsC 1.1.1.0 is directly connected, Loopback0 2.0.0.0/24 is subnetted, 1 subnetsD 2.2.2.0 90/2297856 via 12.1.1.2, 00:01:54, Serial2/0 /学习到的EIGRP路由信息 3.0.0.0/24 is subnetted, 1 subnetsD 3.3.3.0 90/2809856 via 12.1.1.2, 00:00:13, Serial2/0 23.0.0.0/24 is subnetted, 1 subnetsD 23.1.1.0 90/2681856 via 12.1.1.2, 00:00:21, Serial2/0 12.0.0.0/24 is subnetted, 1 subnetsC 12.1.1.0 is directly connected, Serial2/0 以上输出表明路由器R2 通过EIGRP 学到了3 条EIGRP 路由条目,管理距离是90,注意EIGRP 协议代码用字母“D”表示。测试R1#ping 3.3.3.3 source 1.1.1.1Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 3.3.3.3, timeout is 2 seconds:Packet sent with a source address of 1.1.1.1 !Success rate is 100 percent (5/5), round-trip min/avg/max = 16/17/24 ms5.2 EIGRP认证配置路由器R1R1(config)#key chain ccna /先定义一个钥匙链R1(config-keychain)# key 1 /*定义”钥匙串”上的第一个钥匙R1(config-keychain-key)#key-string cisco /密钥为“cisco”R1(config)#interface s2/0R1(config-if)#ip authentication mode eigrp 1 md5 /认证模式为MD5并开启认证R1(config-if)#ip authentication key-chain eigrp 1 ccna/在接口上调用钥匙链配置路由器R2R2(config)#key chain ccnaR2(config-keychain)# key 1R2(config-keychain-key)#key-string ciscoR2(config)#interface s2/0R2(config-if)#ip authentication mode eigrp 1 md5R2(config-if)#ip authentication key-chain eigrp 1 ccnaR2(config)#interface s2/1R2(config-if)#ip authentication mode eigrp 1 md5R2(config-if)#ip authentication key-chain eigrp 1 ccna配置路由器R3R3(config)#key chain ccnaR3(config-keychain)# key 1R3(config-keychain-key)#key-string ciscoR3(config)#interface s2/1R3(config-if)#ip authentication mode eigrp 1 md5R3(config-if)#ip authentication key-chain eigrp 1 ccna实验调试 出现如下提示信息,说明邻居建立完成:00:24:22: %DUAL-5-NBRCHANGE: IP-EIGRP 100: Neighbor 12.1.1.1 (Serial1) is up: new adjacency EIGRP认证排错 先show run,因为以前邻居是起来的,现在起不来,肯定不是接口的问题,看配置文件修改后的配置以前正确运行时的配置 从这里可以看出,两边密码,第一个cisco后面多了一个空格,在运算的时候,会把这个”空格”也当密码拿去哈希,所以造成密码不一致,认证失败.这个在CRT软件中还可以很容易看出来,如果用超级终端,一选择就整个变蓝了.看不出来.但还可以用另外一种办法:R1#sh key chain Key-chain hlsz: key 1 - text cisco accept lifetime (always valid) - (always valid) valid now send lifetime (always valid) - (always valid) valid nowR2#sh key chain Key-chain ccna: key 1 - text cisco accept lifetime (always valid) - (always valid) valid now send lifetime (always valid) - (always valid) valid now 这里就很明显看到多了一个字符,经常有一不小心就多输入一个空格,一定要小心.R2#00:54:53: EIGRP: Sending HELLO on Loopback000:54:53: AS 100, Flags 0x0, Seq 0/0 idbQ 0/0 iidbQ un/rely 0/000:54:53: EIGRP: Received HELLO on Loopback0 nbr 2.2.2.200:54:53: AS 100, Flags 0x0, Seq 0/0 idbQ 0/000:54:53: EIGRP: Packet from ourselves ignored00:54:54: EIGRP: Sending HELLO on Serial100:54:54: AS 100, Flags 0x0, Seq 0/0 idbQ 0/0 iidbQ un/rely 0/0R2#00:54:55: EIGRP: pkt key id = 1, authentication mismatch00:54:55: EIGRP: Serial1: ignored packet from 12.1.1.1, opcode = 5 (invalid authentication)不同时间用不时的key-stringR2(config-keychain-key)#key-string ciscoR2(config-keychain-key)#accept-lifetimekey 1 key-string firstkey accept-lifetime 04:00:00 Jan 1 2006 infinite send-lifetime 04:00:00 Jan 1 2006 key 2 key-string secondkey accept-lifetime 05:00:00 Jan 1 2006 infinite send-lifetime 05:00:00 Jan 1 2006 infinite 最好是先设置NTP服务器,把时间同步.Windows 系统机器做ntp server,这就需要用到一个提供NTP服务的软件, Meinberg NTP工具。EIGRP认证总结:1.在配置路由器间EIRP验证时各自的key chain名称可以不同,但对应key值的key-string必须相同.2.路由器在进行EIGRP验证时,是先发送最小的key1,不管配置先后如何(与访问控制列表配置形成明显对比)3.为了自身网络的安全,我们需要经常更改密码,可以通过实验中密码过渡的方法更改密码,同时不影响网络的正常运行.作密码过渡实验时一定注意各个路由器有相同的时间。6 实验命令总结 命令 作用show ip eigrp neighbors 查看EIGRP 邻居表show ip eigrp topology 查看EIGRP 拓扑结构数据库show ip eigrp interface 查看运行EIGRP 路由协议的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论