Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Câu hỏi về EIGRP Redistribution

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Câu hỏi về EIGRP Redistribution

    Em đang làm một bài lab trong series 101 Lab CCNP ở trang howtonetwork.net và gặp một số vấn đề mà em chưa bít cách giải quyết ra sao, mong mọi người có thể giúp đỡ em cách giải quyết :D

    Topology của bài lab như sau:



    Có 2 vấn đề là:

    Task 2

    Configure EIGRP for AS 1 as shown in the topology. R4 should be configured as an EIGRP stub router. R4 should NEVER advertise any routes. In addition to this, ensure that router R4 will only ever receive a default route from R1 even if external routes are redistributed into EIGRP 1.

    Task 5

    Assume that the WAN link between R1 and R3 is unreliable and should only be used when the WAN link between R1 and R2 is down. However, an EIGRP neighbor relationship should still be maintained across this link. Configure EIGRP so that neither routers R1 nor R3 use this link unless the WAN link between R1 and R2 is down. You are only allowed to configure R3. Do NOT issue any configuration commands on R1 to complete this task.

    Phần in đậm của Task 2 và Task 5 em chưa nghĩ ra cách giải quyết, mong mọi người giúp đỡ ạ :D

  • #2
    Mọi người ơi giúp em với T_T

    Task 2 của bài lab này em vẫn còn bí, nhưng em vừa ngồi và nghĩ ra cách giải quyết cho Task 5. Mọi người cùng tham khảo nhé.

    Theo yêu cầu của Task 5, thì thay vì send traffic qua interface S0/1 (R1 -> R3), R1 sẽ send traffic qua interface S0/0 (R1 -> R2 -> R3). Vì task này yêu cầu config trên R3 chứ không phải R1 nên nếu xét trên R3 thì chúng ta có thể hiểu là: Thay vì nhận và truyền dữ liệu trên interface S1/0, R3 sẽ nhận và truyền traffic trên interface S1/1. Tức là send update cho subnet 150.3.3.0/24 qua interface S1/1 và nhận update được redistribute từ R1 (subnet của EIGRP 2) từ interface S1/1.

    - Để send update của subnet 150.3.3.0/24 qua interface S1/1 thì rất dễ. Chúng ta có thể hoàn thành bằng cách dùng policy routing trên R3:

    access-list 1 permit 150.3.3.0 0.0.0.255

    route-map POLICY permit 10
    match ip address 1
    set interface Serial0/0

    interface FastEthernet0/0
    no ip address
    ip policy route-map POLICY


    - Để có thể nhận update cho subnet redistributed từ EIGRP 1 qua interface S1/1 thì có khó hơn một chút. Em nghĩ ra cách là sẽ dùng offset-list để tăng metric cho các route nhận từ interface S1/0. Kiểm tra metric của subnet 150.1.1.0/24 được redistribute từ R1 và R3 nhận thông qua 2 interface S1/0 và S1/1 bằng câu lệnh: show ip eigrp topology all-links ta có:

    P 150.1.1.0/24, 1 successors, FD is 2195456, serno 86
    via 10.0.0.5 (2195456/281600), Serial1/0
    via 10.0.0.9 (2707456/2195456), Serial1/1


    - Chúng ta có thể nhận thấy FS R3 dùng để send traffic tới subnet 150.1.1.0/24 là 2195456 (qua S1/0) và qua S1/1 là 2707456. (chênh nhau xấp xỉ 700000)

    Để force R3 sử dụng S1/1 để send traffic, chúng ta có thể dùng offset-list để tăng metric của route nhận từ S1/0 lên cao hơn so với route nhận từ S1/1 như sau:

    access-list 1 permit 150.1.1.0 0.0.0.255

    offset-list 1 in 700000 S1/0


    Sau đó kiểm tra lại topology table chúng ta sẽ nhận thấy R3 đang dùng interface S1/1 để nhận traffic từ R1 cho subnet 150.1.1.0/24

    P 150.1.1.0/24, 1 successors, FD is 2707456
    via 10.0.0.9 (2707456/2195456), Serial1/1


    Đây là output từ routing table:

    150.1.0.0/24 is subnetted, 1 subnets
    D EX 150.1.1.0 [170/2707456] via 10.0.0.9, 00:00:19, Serial0/0


    Vậy là chúng ta có thể hoàn thành task 5 bằng cách dùng PBR và Offset-list, tuy nhiên em nghĩ là offset-list ko phải là solution duy nhất cho task này, mọi người cùng thảo luận nhé.

    Còn Task 2 nữa giúp em với T_T
    Last edited by hoanock; 04-06-2011, 05:11 PM.

    Comment


    • #3
      Mình xin đề nghị 1 hướng giải quyết. Bạn tham khảo nhé.
      Task 2: R4 should be configured as an EIGRP stub router. R4 should NEVER advertise any routes
      Solution: Eigrp stub receive-only
      - R4 will only ever receive a default route from R1 even if external routes are redistributed into EIGRP 1.
      Solution on R4: Ip prefix-list def-only permit 0.0.0.0/0
      Distribute-list prefix def-only in (Cau lenh nay se loc update tu R1, chi cho phep route permit boi prefix-list)

      Đối với task 5, Mục đích chính của bài lab này là EIGRP, nên giải pháp trên R3 sẽ là offset-list cho cả hướng in và out. R3 sẽ nhận update từ R1, và cộng thêm metric sao cho nó lớn hơn metric của route nhận từ R2 (Giải pháp này bạn đã làm ở trên)
      - Đối với hướng out (Offset-list out). Trước khi gửi update cho R1, R3 cho cộng thêm metric, sao cho metric của những route này phải lớn hơn metric của route nhận từ R2. Khi đó R1 sẽ ưu tiên xài route nhận từ R2 trước.
      Vậy là hoàn thành task 5. Đối với PBR, bạn chỉ có thể kiểm soát được traffic, chứ không kiểm soát được routing update. Nên trong trường hợp này nó chỉ ảnh hưởng trên R3 => R1 sẽ không đáp ứng được yêu cầu task 5.

      Mình chỉ nghĩ ra giải pháp, chưa test thử, có gì các bạn góp ý thêm.

      PS: Bạn cho mình xin file lab của bạn, để mình test thử, và post file cấu hình cho bạn tham khảo :D.
      Last edited by nbhduoc; 05-06-2011, 01:28 AM.
      Nguyễn Bá Hiển
      Email: nguyenbahien@vnpro.org
      Yahoo: nguyenbahien_vnpro
      ------------------------------------------------------------------------------------------------------------
      Trung Tâm Tin Học VnPro
      149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
      Tel : (08) 35124257 (5 lines)
      Fax: (08) 35124314

      Home page: http://www.vnpro.vn
      Support Forum: http://www.vnpro.org
      - Chuyên đào tạo quản trị mạng và hạ tầng Internet
      - Phát hành sách chuyên môn
      - Tư vấn và tuyển dụng nhân sự IT
      - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

      Network channel: http://www.dancisco.com
      Blog: http://www.vnpro.org/blog

      Comment


      • #4
        Cám ơn anh đã góp ý, nhà em bị mất net từ tối qua nên không có vô vnpro được. Em đang test thử theo hướng dẫn của anh về Task 2. Còn task 5 ở đây họ chỉ cho phép đc config trên R3 thôi anh ạ, mình không đc config trên R1 và R2. Lát nữa em sẽ post file lab lên cho mọi người cùng tham khảo.

        Comment


        • #5
          - Lúc đầu em nghĩ có thể sử dụng Local Policy routing tại R3 để có thể kiểm soát các update (150.3.3.0/24) được advertise từ R3 nhưng mà đúng là em quên mất không thể được vì tất cả vẫn phụ thuộc vào R1 chọn best route để tới 150.3.3.0/24. Cuối cùng vẫn phải dùng offset-list :D
          - Cách của anh nbhduoc thì đáp ứng đúng mục tiêu của đề bài nhưng ta lại phải config 1 default route trên R1 và advertise default route này vào EIGRP 1. Không bít còn cách nào nữa để thực hiện task 2 không nhỉ?

          Đây là file lab của bài lab này, mọi người cùng tham khảo nhé

          ROUTE_CCNP_LAB12.zip

          Comment


          • #6
            Theo mình nhận thấy, người ra yêu cầu task 2 này, họ muốn bạn phải quảng bá defaut route từ R1 cho R4. Rồi sau đó dùng distribute-list để lọc. Điều này được khẳng định bằng yêu cầu " R4 will only ever receive a default route"
            Còn nếu bạn không thích config trên R1 cái defaut route này. Bạn có thể set static defaute trên R4. Sau đó xài distribute-list để deny all route update là xong.

            Còn cái task 5, mình chi config trên R3 với offset-list in/out. Đâu cần config trên router nào khác đâu -> đáp ứng được đề bài :D
            Last edited by nbhduoc; 04-06-2011, 06:20 PM.
            Nguyễn Bá Hiển
            Email: nguyenbahien@vnpro.org
            Yahoo: nguyenbahien_vnpro
            ------------------------------------------------------------------------------------------------------------
            Trung Tâm Tin Học VnPro
            149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
            Tel : (08) 35124257 (5 lines)
            Fax: (08) 35124314

            Home page: http://www.vnpro.vn
            Support Forum: http://www.vnpro.org
            - Chuyên đào tạo quản trị mạng và hạ tầng Internet
            - Phát hành sách chuyên môn
            - Tư vấn và tuyển dụng nhân sự IT
            - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

            Network channel: http://www.dancisco.com
            Blog: http://www.vnpro.org/blog

            Comment


            • #7
              vâng, em cám ơn anh vì đã giúp đỡ ạ! :D

              Comment


              • #8
                Bài lab của bạn khá hay đó .Bạn có thể chia sẻ cho anh em những bài lab bạn làm ở trang đó không, vì để làm được các bài trong đó thì phải mất tiền đăng ký, và không phải ai cũng có điều kiện làm việc đó :)

                Comment


                • #9
                  anh ơi không phải đâu ạ, nếu không phải là thành viên thì có thể xem các đề bài lab, nhưng các file config mẫu thì chỉ có thành viên cần trả tiền thì mới được xem thôi. Em chỉ lấy đề ở trang đó về tự làm thôi anh ạ. :D

                  Comment

                  Working...
                  X