In dem Dokumentationssatz für dieses Produkt wird die Verwendung inklusiver Sprache angestrebt. Für die Zwecke dieses Dokumentationssatzes wird Sprache als „inklusiv“ verstanden, wenn sie keine Diskriminierung aufgrund von Alter, körperlicher und/oder geistiger Behinderung, Geschlechtszugehörigkeit und -identität, ethnischer Identität, sexueller Orientierung, sozioökonomischem Status und Intersektionalität impliziert. Dennoch können in der Dokumentation stilistische Abweichungen von diesem Bemühen auftreten, wenn Text verwendet wird, der in Benutzeroberflächen der Produktsoftware fest codiert ist, auf RFP-Dokumentation basiert oder von einem genannten Drittanbieterprodukt verwendet wird. Hier erfahren Sie mehr darüber, wie Cisco inklusive Sprache verwendet.
Cisco hat dieses Dokument maschinell übersetzen und von einem menschlichen Übersetzer editieren und korrigieren lassen, um unseren Benutzern auf der ganzen Welt Support-Inhalte in ihrer eigenen Sprache zu bieten. Bitte beachten Sie, dass selbst die beste maschinelle Übersetzung nicht so genau ist wie eine von einem professionellen Übersetzer angefertigte. Cisco Systems, Inc. übernimmt keine Haftung für die Richtigkeit dieser Übersetzungen und empfiehlt, immer das englische Originaldokument (siehe bereitgestellter Link) heranzuziehen.
In diesem Dokument wird beschrieben, wie EIGRP IPV6 auf der Cisco Adaptive Security Appliance (ASA) konfiguriert wird.
Min. unterstützte Manager-Version |
Verwaltete Geräte |
Min. unterstützte Version des verwalteten Geräts erforderlich |
Hinweise |
ASA |
Alle ASA-Plattformen |
9.20.1 |
CLI |
CSM |
Alle ASA-Plattformen |
4.27 |
CSM-GUI |
ASDM |
Alle ASA-Plattformen |
7.20.1 |
ASDM-GUI |
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netzwerk in Betrieb ist, stellen Sie sicher, dass Sie die möglichen Auswirkungen aller Befehle kennen.
・ EIGRP wird bereits unterstützt und ist auf ASA verfügbar. Die Nachfrage nach EIGRP IPV6 steigt.
・ Die Konfigurationen für EIGRPv4 und EIGRPv6 sind ähnlich, können jedoch unabhängig voneinander konfiguriert und verwaltet werden.
・ Aufgrund von Protokollen unterscheiden sich Konfiguration und Betrieb geringfügig.
・ In früheren Versionen wurde EIGRP nur für IPv4 und ab ASA 9.20 mit IPV6 unterstützt.
・ Unterstützung für EIGRP IPv6 mit Link-lokaler Adresse nur auf ASA.
・ EIGRPv6 wird derzeit auf ASA nur im Routing-Modus, HA und Cluster unterstützt.
・ EIGRPv6-Nachbarschaft kann nur mit lokaler Link-Adresse aktiviert werden.
・ Transparenter Modus
・ Mehrere Kontexte
•Authentifizierung
・ Über FTD
・ EIGRP für IPv6 verwendet das gleiche Framework wie EIGRP für IPv4.
・ EIGRP IPv6 würde nur mit IPv6-Peers kommunizieren und nur IPv6-Routen ankündigen.
EIGRP IPV4 und EIGRP IPv6 haben ähnliche Merkmale und Eigenschaften wie:
・ Nachbartabellen, Routing- und Topologietabellen werden gepflegt.
・ Es verwendet DUAL Stack für schnelle Konvergenz und schleifenfreies Netzwerk.
Die Unterschiede sind:
・ Der Netzwerkbefehl unter "router-mode" wird nicht für EIGRP IPv6 verwendet.
・ Verwenden Sie ipv6 router eigrp <AS>, um den EIGRP IPv6-Router-Prozess zu aktivieren.
・ explizite Konfiguration von ipv6 eigrp <AS> zur Aktivierung von EIGRP IPv6 auf einer bestimmten Schnittstelle
・ Benutzerkonfigurierte IPv6-Adressen können nicht zum Aufbau einer Nachbarschaft verwendet werden.
・ Die Authentifizierung wird in der aktuellen Version nicht unterstützt.
・ EIGRP für IPv6 entspricht EIGRP IPv4.
・ EIGRP verwendet den Diffusing Update Algorithm (DUAL), um eine schnelle Konvergenz zu erreichen.
DUAL berechnet nicht nur die besten Routen, sondern auch schleifenfreie Routen.
Es gibt hauptsächlich zwei Tabellen, die von DUAL verwendet werden, um die beste Route zu berechnen. Es handelt sich um die Tabelle für das Nachbar-Routing und die Topologie.
DUAL berechnet alternative Pfade auf Basis der gemeldeten erreichbaren Entfernung.
・ Die Nachbartabelle verfolgt alle direkt verbundenen Nachbarn. Hello-Pakete werden verwendet, um diesen Status des Nachbarn zu überprüfen.
・ Die Topologietabelle speichert Informationen zu Metriken aller Routen im Netzwerk. Nachfolger und möglicher Nachfolger behalten den besten Pfad und alternative Pfadinformationen bei.
Hello-Nachrichten werden verwendet, um den Nachbarn zu erkennen, bevor die Adjacency eingerichtet wird.
Aktualisierungsnachrichten werden zwischen Nachbarn ausgetauscht, um eine Topologietabelle und eine Routing-Tabelle zu erstellen.
Abfragenachrichten werden an andere EIGRP-Nachbarn für einen möglichen Nachfolger gesendet, wenn DUAL eine Route neu berechnet, bei der die Firewall keinen realisierbaren Nachfolger hat.
Antwortnachrichten werden als Antwort auf ein EIGRP-Abfragepaket gesendet.
Bestätigungsmeldungen werden verwendet, um EIGRP-Updates, -Abfragen und -Antworten zu bestätigen.
EIGRP IPv6 verwendet ein Hello-Paket, um andere EIGRP-fähige Geräte an direkt verbundenen Links zu erkennen und Nachbarbeziehungen herzustellen.
EIGRP IPv6 überträgt Hello-Pakete, wobei die Quelladresse die Link-Local-Adresse der übertragenden Schnittstelle ist.
Hello-Nachrichten sind wie Keep-Alive-Nachrichten, um den Nachbarstatus nachzuverfolgen.
Der Standard-Timer für hello-Nachrichten ist 5 Sekunden. Beim Austausch einer Hello-Nachricht wird eine Update-Nachricht empfangen und gesendet. Diese wird verwendet, um die Topologietabelle zu erstellen und die Routen entsprechend in der RIB zu installieren.
Um eine Nachbarschaft herzustellen, ist eine Konfiguration des Routermodus erforderlich. Das Gleiche gilt für IPv4, mit Ausnahme der Konfiguration, die mit dem IPv6-Schlüsselwort beginnt.
Außerdem muss die teilnehmende Schnittstelle an das autonome System angeschlossen werden.
Die Nachbarschaft kann auf zwei Arten gebildet werden, entweder mithilfe von Multicast oder Unicast.
Sie haben lediglich die Verbindungstopologie und -konfiguration für Unicast- und Multicast-Nachbarschaft festgelegt.
show ipv6 eigrp neighbors wird verwendet, um den Nachbarschaftsstatus zu überprüfen.
ciscoasa(config-rtr)# show ipv6 eigrp neighbors
EIGRP-IPv6 Neighbors for AS(50)
H Address Interface Hold Uptime SRTT RTO Q Seq
(sec) (ms) Cnt Num
1 Link-local address: m3 12 1w3d 270 1620 0 153 fe80::250:56ff:fe9f:e7e8
0 Link-local address: m2 12 1w3d 174 1044 0 152 fe80::250:56ff:fe9f:8d83
ciscoasa(config-if)# ipv6 hello-interval eigrp 100 ?
interface mode commands/options:
<1-65535> Seconds between hello transmissions
ciscoasa(config-if)#
ciscoasa(config-if)# ipv6 hold-time eigrp 200 ?
interface mode commands/options:
<1-65535> Seconds before neighbor is considered down
ciscoasa(config-if)#
ciscoasa(config-rtr)# passive-interface ?
ipv6-router mode commands/options:
Current available interface(s):
default Suppress routing updates on all interfaces
g0 Name of interface GigabitEthernet0/0
mgmt Name of interface Management0/0
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# distribute-list prefix-list abc ?
ipv6-router mode commands/options:
in Filter incoming routing updates
out Filter outgoing routing updates
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# redistribute ?
ipv6-router mode commands/options:
bgp Border Gateway Protocol (BGP)
connected Connected Routes
eigrp Enhanced Interior Gateway Routing Protocol (EIGRP)
isis ISO IS-IS
ospf Open Shortest Path First (OSPF)
static Static Routes
ciscoasa(config-rtr)#
Die Konfiguration für den Multicast-Router-Modus ähnelt der für den Unicast-Router-Modus.
1. Keine
2. Standard
3. Spezifische Schnittstelle
Registerkarte "EIGRP IPv6 Filter Rules"
IPv6-EIGRP-Ereignisse anzeigen
show ipv6 eigrp events zeigt wichtige Ereignisprotokollierung in den Systemen an, die beim Debuggen hilfreich sind.
ciscoasa(config-rtr)# show ipv6 eigrp events
Event information for AS 50:
1 18:05:56.203 Metric set: 1001::/64 768
2 18:05:56.203 Route installing: 1001::/64 fe80::250:56ff:fe9f:e7e8
4 18:05:56.203 FC sat rdbmet/succmet: 768 512
5 18:05:56.203 Rcv update dest/nh: 1001::/64 fe80::250:56ff:fe9f:e7e8
6 18:05:56.203 Change queue emptied, entries: 1
7 18:05:56.203 Metric set: 1001::/64 768
8 18:05:56.203 Update reason, delay: new if 4294967295
IPv6-EIGRP-Timer anzeigen
show ipv6 eigrp timers zeigt den aktuellen Hello-Timer und den angewendeten Hold-Timer an.
ciscoasa(config-rtr)# show ipv6 eigrp timers
EIGRP-IPv6 Timers for AS(50)
Hello Process
Expiration Type
| 0 .406 (parent)
| 0 .406 Hello (m2)
Update Process
Expiration Type
| 11.600 (parent)
| 11.600 (parent)
| 11.600 Peer holding
| 11.930 (parent)
| 11.930 Peer holding
IPv6-EIGRP-Topologie anzeigen
show ipv6 eigrp topology Die Topologietabelle besteht aus allen Zielen, die von einem benachbarten Router angekündigt werden.
ciscoasa(config-rtr)# show ipv6 eigrp topology
EIGRP-IPv6 Topology Table for AS(50)/ID(172.27.173.103)
Codes: P - Passive, A - Active, U - Update, Q - Query, R - Reply,
r - reply Status, s - sia Status
P 1001::/64, 1 successors, FD is 768, serno 8907
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 3001::/64, 1 successors, FD is 768, serno 8906
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 2001::/64, 1 successors, FD is 768, serno 8905
via fe80::250:56ff:fe9f:8d83 (768/512), m2
Technologie für EIGRP anzeigen
Show-Technologie kann für die Fehlerbehebung verwendet werden, da sie nützliche Informationen sammelt, darunter Timer-Parameter, Nachbarschaftsdetails, Datenverkehrsstatistiken für EIGRP, Zähler zur Speichernutzung und andere.
ciscoasa(config-if)# show eigrp tech-support detailed ?
exec mode commands/options:
| Output modifiers
<cr>
ciscoasa(config-if)#
Problem bei Bildung von Nachbarn festgestellt
Revision | Veröffentlichungsdatum | Kommentare |
---|---|---|
2.0
|
19. Juli 2024
|
Formatierung aktualisiert.
|
1.0
|
18. Juli 2024
|
Erstveröffentlichung
|
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
29-Jul-2024 |
Erstveröffentlichung |