64位 eigrp 手工彙總 及 leak-map 理論加實驗

*64位的eigrp可以同時兼容ipv4和ipv6。並且可以基於address-family來做隔離服務。度量值空間64位 值要/128. 只支持密文。

64位eigrp自動彙總關閉。*

eigrp的手工彙總跟rip一樣在路由流向控制層面的出接口,一樣都能彙總本地和穿越。

手工彙總的區別 ,1.eigrp手工彙總支持路由聚合,通告出去一條路由本地會產生一條一模一樣的指向null0接口的路由。用來防環。度量值是5。

但這個5會引發一些問題,舉個例子一臺路由器是邊界路由器,邊界路由器可以向內網發送默認,在eigrp中可以做手工彙總來實現。當你把連接內網的接口彙總成全0。當你把這條路由通過走了,本地是不是要防環。本地產生一條0.0.0.0 /0 的路由指向null 0接口。 但邊界路由器正常情況下訪問isp就是使用默認,或者bgp,ebgp的管理距離20,是不是就不能訪問了。

eigrp 接口做了彙總,你通過這個接口發送彙總條目內的明細路由,彙總被通告 明系也很攜帶。可以實現基於數據層面的路徑操控。做彙總的同時將明系也進行通告。調用route-map ,route-map抓了一個前綴列表,前綴列表匹配的就是放行的明系。

實驗

在這裏插入圖片描述
看拓撲並配置好接口地址和環回口 並在每臺路由器上啓用eigrp


R1:router eigrp 90 
eigrp router-id 1.1.1.1 
network 1.1.1.1
network 12.1.1.1 
network 13.1.1.1 
network 14.1.1.1
//建議使用精確宣告更加穩定,更自主可控

繼續在R2,R3上啓用eigrp並宣告。R4當運營商

啓用eigrp後查看R1的eigrp鄰居。
在這裏插入圖片描述show ip protocol 可以查看當前網絡使用的協議,能看到默認自動彙總是關閉的
在這裏插入圖片描述

好了準備手工彙總實驗:

在R2創建兩個環回中
int loo 8 
ip add 172.16.8.2 255.255.255.0
int loo 9
ip add 172.16.9.2 255.255.255.0
進入eigrp進程 router eigrp 90
network 172.16.8.2

在R2上的出口彙總,彙總越靠近源效果越佳
int e0/1 
ip summary-address eigrp
 90 172.16.8.0/23 

在這裏插入圖片描述這樣彙總就好了

實驗2

我們看到r2本地的彙總環防路由度量值是5
do show ip route 172.16.8.0 255.255.254.0
在這裏插入圖片描述現在修改防環路由

router eigrp 90
summary-metric 172.16.8.0/23 
distance 66
show ip route 172.16.8.0 255.255.254.0

在這裏插入圖片描述

實驗三 泄露列表

通過172.16.9.2用明系

先抓前綴列表 
ip prefix-list libai666 seq 10 
permit 172.16.9.0/24;
 route-map libai permit 10  
 match ip address prefix-list libai666

int e0/1 
ip summary-address eigrp 90
172.16.8.0 255.255.254.0 leak-map libai
//做手工彙總的時候,添加leak-map libai 
彙總的時候將這條明系攜帶,調用route-map,
route-mapr抓一個前綴列表,前綴列表匹配被放行的路由

在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章