EIGRP协议特点
增强内部网关协议IGRP
100%无环
收敛速度最快(在中大型网络中)
支持多种被路由协议(ip、ipx、appletalk)
支持任意节点汇总
支持VLSM/CIDR
在广域网配置简单
支持非等开销负载均衡
支持加密认证
AD 邻居到达目标网段的距离
FD 本路由到达目标网段的距离
FS 成为备份路径的条件
AD<FD 1.不可能出现环路2.计算量简单
EIGRP协议的收敛速度快
1.他有备份的feasible successor,当路由失效后,他只需要进行简单的计算
2.扩散机制:DUAL-扩散更新、弥散更新算法,只需要更新变化的路由,不需要更行全部。
算法对象是邻居,邻居通过邻居表找到
ERGIP的包:
1、hello包 —用于邻居的发现、关系的建立和保活
2、updata包—共享路由信息—目标网络号+度量值
3、.查询包–当路由发生变化才使用
4、应答包
5、ACK
当稳定线路时处于passive ,处在查询时active状态。
SIA卡在活动状态,就会导致正常链路中断,发送SIA的repiay包
ERGIP的工作过程
启动配置完成后,邻居间使用hello包建立邻居关系,生成邻居表
邻居关系建立后,邻居间使用更新包共享路由信息,生成拓扑表(装载successor和FS)
默认将successor路径加载到路由表;收敛完成,hello包周期保活即可
结构突变(初次收敛会面临结构突变)
1.新增网段:直连新增网段的设备,向所有邻居发送更新包,然后逐级收敛
2.断开网段:直连断开网段的设备,向所有邻居发送查询包来收敛该路径
若该直连网段同时为本地某个目标的最佳路径,且没有备份路径,那么也进行查询收敛;若存在备份路径,那么仅收敛直连网段路由,启用备份路由来访问其他网段
3.无法沟通:hold time 到时间时,断开邻居关系,删除所有通过该邻居学习到的信息;能否重新建立邻居关系,取决于hello包
设置为stub(末节)路由器,邻居不发送查询。
凡是stub路由器在默认情况下,只会发给直连和汇总路由,在非默人情况下,可调整为静态路由。
在eigrp协议中,邻居间使用hello包建立邻居关系,包中有三个参数必须完全一致,否则无法建立邻居关系----AS号 k值 认证字段
路径选择的干涉----1、修改度量参数–带宽、延时、负载、可靠性
2、策略–偏移列表、分发列表、route-map
当a断开时,首先邻居发送查询包,
K1 k2 k3 k4 k5
带宽 负载 延时 可靠性 mtu 默认10100
默认差异值为1,标识仅支持等开销负载均衡
修改差异值后,可以正常非等开销
比如讲差异值修改2,及标识本地拓扑表中与最佳路径2倍关系内的备份路径将进入路由表,和最佳路径一起传输数据
r3(config)#router eigrp 90
r3(config-router)#variance 2 修改差异值
D 1.1.1.0 [90/2300416] via 23.1.1.1, 00:00:14, Serial1/0
[90/3842560] via 34.1.1.2, 00:00:14, Serial1/1
只要目标地址有符和AD<FD次优路径,可执行以上命令。
n(n-1)/2 建立邻居关系数量
#eigrp stub //设置末节路由器,减少邻居之间的扩散
EIGRP可以宣告静态路由
默认路由:
1.重发布
#ip route 0.0.0.0 0.0.0.0 S1/0
#router ergip 1
#redistribute static metric 10000 100 1 255 1500 //重发布 D*EX 默认路由下发
2.宣告的形式
#router ergip
#network 0.0.0.0 0.0.0.0
3.汇总的形式
#int s1/0
#ip summary-address eigrp 1 0.0.0.0 0.0.0.0
Eigrp协议的管理距离 D -90 DEX- 170
设置外部管理距离大于内部管理距离主要是为了防环,实质是水平分割,本地汇总
的管理距离为5
Eigrp的认证
r2(config)#key chain a
r2(config-keychain)#key 1
r2(config-keychain-key)#key-string cico123
r2(config)#interface s1/1
r2(config-if)#ip authentication key-chain eigrp 90 a
r2(config-if)#ip authentication mode eigrp 90 md5 必须定义认证模式为MD5,否则不生效
Eigrp 修改k值
#metric weight 0 1 1 1 1 1
邻居关系的k值必须相同
强力认证方式-可以防ipsnooping攻击
#router eigrp k
#address-family ipv4 unicast autonomous system 1
#af-int s1/0
#autonomous mode hmac-sha-256 7 cisco