EIGRP最大hop數:
R3的路由表:
D 200.0.0.0/24 [90/156160] via 123.0.0.2, 00:01:25, FastEthernet0/0
R3#show ip eigrp topology all-links
P 200.0.0.0/24, 1 successors, FD is 156160, serno 4
via 123.0.0.2 (156160/128256), FastEthernet0/0
via 13.0.0.1 (2809856/2297856), Serial1/1
注:負載均衡,第二條路徑要滿足FC,這樣纔會有效,直接將f0/0接口進來的200.0.0.0/24路由的metric更改爲和s接口一樣的即可,這樣更改後的,滿足了FC,2297856〈2809856
access-list 1 permit 200.0.0.0
router eigrp 90
offset-list 1 in 2653696 FastEthernet0/0
R3:
D 200.0.0.0/24 [90/2809856] via 123.0.0.2, 00:27:52, FastEthernet0/0
[90/2809856] via 13.0.0.1, 00:27:52, Serial1/1
·EIGRP默認支持4條路徑的負載均衡,最大支持16條。
router eigrp 90
maximum-paths 6
等價負載均衡:使用計算公式和偏移列表
不等價負載均衡:更改V值 (不等價負載均衡,只需要當前的FD乘上V值大於FS的V值)
R2上看到R3過來的100.0.0.0/24路由做不等價負載均衡,直接在R2上更改variance 20後沒有效果。
因爲R2上看到的100.0.0.0/24的路由沒有FS,先用便宜列表改大f0/0過來的metric,讓他大於R1通告給自己的AD。
access-list 1 permit 100.1.1.0
router eigrp 90
offset-list 1 in 2142000 FastEthernet0/0
更改V值:
variance 2
100.0.0.0/24 is subnetted, 1 subnets
D 100.1.1.0 [90/2298160] via 123.0.0.3, 00:01:54, FastEthernet0/0
[90/2809856] via 12.0.0.1, 00:01:54, Serial1/0
============================================
EIGRP認證:
EIGRP只支持MD5,不支持明文
第一步:
key chain wolf (本地有效)定義KEY庫名wolf
key 1 (兩端一致)定義KEY號爲1 (嚴格匹配兩端的KEY ID 必須相同)
key-string cisco 定義KEY值爲cisco
Accept-lifetime 04:00:00 jan 2006 infinite 定時接收
Send-lifetime 04:00:00 jan 2006 04:01:00 jan 2006
第二步:
int s1/0
ip authentication key-chain eigrp 90 wolf //在接口下指定使用哪個密碼庫
第三步:
int s1/0
ip authentication mode eigrp 90 md5 //開啓認證
show key chain
debug eigrp packet
=========================================================================
EIGRP下放默認路由:
1.重分佈靜態 分兩步:一.首先在R2上寫一條向外網的默認路由 二.在R2上將這條默認路由重分佈進EIGRP區域中
假設R2是連接外網的路由器,外網有10網段,需要去訪問,去下放默認路由。
沒有10.0.0.0網段的路由 訪問不了INTERNET
在R2上寫一條默認路由 並將默認路由注入EIGRP區域
ip route 10.0.0.0 255.0.0.0 Loopback1
將默認路由注入EIGRP區域
router eigrp 90
redistribute static metric 1000 100 255 1 1500
這時候去R3上看下路由表
D EX 10.0.0.0/8 [170/2588160] via 123.0.0.2, 00:00:16, FastEthernet0/0
可以看一下管理距離 由EIGRP內部學習到的是90 外部重分發進來的是170
2.宣告 network 0.0.0.0一.首先在R1上寫一條向外網的默認路由 二.用network 0.0.0.0命令將此路由宣告出來
在上一個實驗的基礎上 把重分佈路由NO掉 在EIGRP進程中宣告0.0.0.0
3.ip default-network 這種方法需要注意幾點:
一.全局下啓用ip default-network 後面的IP地址跟連接外網口的主類地址(和RIP宣告一樣)
二.在EIGRP進程中通告這個網段
三.一定要確保本地有這條路由
interface Loopback1
ip address 10.0.0.2 255.255.255.0
這是一條/24位的路由 我們宣告的是主網絡 是/8位的 所以 這是肯定不行的 其實方法有很多種 我們可以把EIGRP的自動彙總開啓 但是這種方法有很多弊端 我們也可以手工寫一條
ip route 10.0.0.0 255.0.0.0 null 0
其實這種方法基本上也就等於我們手工彙總了 因爲我們已經有明細路由了 我們又需要保證本地有這條路由 所以我們寫一條靜態路由 指向一個空接口 就行了
D* 10.0.0.0/8 [90/156160] via 123.0.0.2, 00:00:02, FastEthernet0/0