El conjunto de documentos para este producto aspira al uso de un lenguaje no discriminatorio. A los fines de esta documentación, "no discriminatorio" se refiere al lenguaje que no implica discriminación por motivos de edad, discapacidad, género, identidad de raza, identidad étnica, orientación sexual, nivel socioeconómico e interseccionalidad. Puede haber excepciones en la documentación debido al lenguaje que se encuentra ya en las interfaces de usuario del software del producto, el lenguaje utilizado en función de la documentación de la RFP o el lenguaje utilizado por un producto de terceros al que se hace referencia. Obtenga más información sobre cómo Cisco utiliza el lenguaje inclusivo.
Cisco ha traducido este documento combinando la traducción automática y los recursos humanos a fin de ofrecer a nuestros usuarios en todo el mundo contenido en su propio idioma. Tenga en cuenta que incluso la mejor traducción automática podría no ser tan precisa como la proporcionada por un traductor profesional. Cisco Systems, Inc. no asume ninguna responsabilidad por la precisión de estas traducciones y recomienda remitirse siempre al documento original escrito en inglés (insertar vínculo URL).
Este documento describe cómo configurar EIGRP IPV6 en Cisco Adaptive Security Appliance (ASA).
Versión mínima del administrador admitido |
Dispositivos gestionados |
Versión mínima de dispositivos administrados admitidos requerida |
Notas |
ASA |
Todas las plataformas ASA |
9.20.1 |
CLI |
CSM |
Todas las plataformas ASA |
4.27 |
GUI CSM |
ASDM |
Todas las plataformas ASA |
7.20.1 |
GUI DE ASDM |
Cisco recomienda que tenga conocimiento sobre estos temas:
La información que contiene este documento se basa en las siguientes versiones de software y hardware.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
· EIGRP ya es compatible y está disponible en ASA. La demanda de EIGRP IPV6 está aumentando.
· La configuración para EIGRPv4 y EIGRPv6 es similar, pero se pueden configurar y administrar independientemente.
· Debido a las diferencias en los protocolos, la configuración y el funcionamiento difieren ligeramente.
· En las versiones anteriores, EIGRP era compatible solo con IPv4 y, a partir de ASA 9.20, EIGRP sería compatible con IPV6.
· Compatibilidad con EIGRP IPv6 con dirección local de enlace solo en ASA.
· EIGRPv6 es actualmente compatible con ASA solo en modo enrutado, HA y clúster.
· La vecindad EIGRPv6 solo se puede habilitar con la dirección local del link.
· Modo transparente
· Multicontexto
•Autenticación
· En FTD
· EIGRP para IPv6 utiliza la misma estructura que EIGRP para IPv4.
· EIGRP IPv6 se comunicaría solamente con peers IPv6 y anunciaría solamente rutas IPv6.
EIGRP IPV4 y EIGRP IPv6 comparten características similares, así como:
· Se mantienen las tablas de vecino, de ruteo y de topología.
· Utiliza una pila DUAL para lograr una convergencia rápida y una red sin bucles.
Las diferencias son:
· El comando network en el modo router no se utiliza para EIGRP IPv6.
· Utilice el router ipv6 eigrp <AS> para habilitar el proceso del router EIGRP IPV6.
· Configure explícitamente ipv6 eigrp <AS> para habilitar EIGRP IPv6 en una interfaz específica.
· La dirección IPv6 configurada por el usuario no se puede utilizar para establecer la vecindad.
· La versión actual no admite autenticación.
· EIGRP para IPv6 sería igual que EIGRP IPv4.
· EIGRP utiliza el algoritmo de actualización difusora (DUAL) para lograr una convergencia rápida.
DUAL no solo calcula las mejores rutas, sino también las rutas libres de loops.
Hay principalmente dos tablas utilizadas por DUAL to para el cálculo de la mejor ruta. Son tabla de ruteo de vecino, tabla de topología.
DUAL calcula la ruta alternativa en función de la distancia factible notificada.
· La tabla de vecinos realiza un seguimiento de todos los vecinos conectados directamente. Los paquetes de saludo se utilizan para verificar el estado del vecino.
· La tabla de topología mantiene información sobre las métricas de todas las rutas en la red. El sucesor y el sucesor factible conservan la mejor trayectoria y la información de trayectoria alternativa.
Los mensajes de saludo se utilizan para detectar el vecino antes de establecer la adyacencia.
Los mensajes de actualización se intercambian entre los vecinos para construir la tabla de topología y la tabla de ruteo.
Los mensajes de consulta se envían a otros vecinos EIGRP para un sucesor factible cuando DUAL está recalculando una ruta en la que el firewall no tiene un sucesor factible.
Los mensajes de respuesta se envían como respuesta a un paquete de consulta EIGRP.
Los mensajes de confirmación se utilizan para confirmar las actualizaciones, consultas y respuestas de EIGRP.
EIGRP IPv6 utiliza un paquete Hello para detectar otros dispositivos compatibles con EIGRP en links conectados directamente y para formar relaciones de vecinos.
EIGRP IPv6 transmite paquetes Hello con una dirección de origen que es la dirección local del link de la interfaz de transmisión.
Los mensajes de saludo son como los mensajes "keep alive" para realizar un seguimiento del estado del vecino.
El temporizador predeterminado del mensaje hello es de 5 segundos. Tras el intercambio de mensajes Hello, se recibe y envía un mensaje de actualización. Esto se utiliza para construir la tabla de topología e instalar las rutas en la RIB en consecuencia.
Para establecer la vecindad, se necesita la configuración del modo del router. Es lo mismo para IPv4 excepto para la configuración que comienza con la palabra clave IPv6.
También necesita conectar la interfaz participante al sistema autónomo.
La vecindad se puede formar de dos maneras, mediante multidifusión o unidifusión.
Simplemente ha dirigido la topología y la configuración conectadas para unidifusión y vecindad multidifusión.
show ipv6 eigrp neighbors se utiliza para verificar el estado de vecindad.
ciscoasa(config-rtr)# show ipv6 eigrp neighbors
EIGRP-IPv6 Neighbors for AS(50)
H Address Interface Hold Uptime SRTT RTO Q Seq
(sec) (ms) Cnt Num
1 Link-local address: m3 12 1w3d 270 1620 0 153 fe80::250:56ff:fe9f:e7e8
0 Link-local address: m2 12 1w3d 174 1044 0 152 fe80::250:56ff:fe9f:8d83
ciscoasa(config-if)# ipv6 hello-interval eigrp 100 ?
interface mode commands/options:
<1-65535> Seconds between hello transmissions
ciscoasa(config-if)#
ciscoasa(config-if)# ipv6 hold-time eigrp 200 ?
interface mode commands/options:
<1-65535> Seconds before neighbor is considered down
ciscoasa(config-if)#
ciscoasa(config-rtr)# passive-interface ?
ipv6-router mode commands/options:
Current available interface(s):
default Suppress routing updates on all interfaces
g0 Name of interface GigabitEthernet0/0
mgmt Name of interface Management0/0
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# distribute-list prefix-list abc ?
ipv6-router mode commands/options:
in Filter incoming routing updates
out Filter outgoing routing updates
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# redistribute ?
ipv6-router mode commands/options:
bgp Border Gateway Protocol (BGP)
connected Connected Routes
eigrp Enhanced Interior Gateway Routing Protocol (EIGRP)
isis ISO IS-IS
ospf Open Shortest Path First (OSPF)
static Static Routes
ciscoasa(config-rtr)#
La configuración para el modo de router multidifusión es similar a la del modo de router unidifusión.
1. Ninguna
2. Valor predeterminado
3. Interfaz específica
Ficha Reglas de filtro EIGRP IPv6
Show ipv6 eigrp events
show ipv6 eigrp events muestra registros de eventos importantes en los sistemas que son útiles en la depuración.
ciscoasa(config-rtr)# show ipv6 eigrp events
Event information for AS 50:
1 18:05:56.203 Metric set: 1001::/64 768
2 18:05:56.203 Route installing: 1001::/64 fe80::250:56ff:fe9f:e7e8
4 18:05:56.203 FC sat rdbmet/succmet: 768 512
5 18:05:56.203 Rcv update dest/nh: 1001::/64 fe80::250:56ff:fe9f:e7e8
6 18:05:56.203 Change queue emptied, entries: 1
7 18:05:56.203 Metric set: 1001::/64 768
8 18:05:56.203 Update reason, delay: new if 4294967295
Show ipv6 eigrp timers
show ipv6 eigrp timers muestra el temporizador hello actual y el temporizador hold aplicado.
ciscoasa(config-rtr)# show ipv6 eigrp timers
EIGRP-IPv6 Timers for AS(50)
Hello Process
Expiration Type
| 0 .406 (parent)
| 0 .406 Hello (m2)
Update Process
Expiration Type
| 11.600 (parent)
| 11.600 (parent)
| 11.600 Peer holding
| 11.930 (parent)
| 11.930 Peer holding
Show ipv6 eigrp topology
show ipv6 eigrp topology La tabla de topología consta de todos los destinos anunciados por un router vecino.
ciscoasa(config-rtr)# show ipv6 eigrp topology
EIGRP-IPv6 Topology Table for AS(50)/ID(172.27.173.103)
Codes: P - Passive, A - Active, U - Update, Q - Query, R - Reply,
r - reply Status, s - sia Status
P 1001::/64, 1 successors, FD is 768, serno 8907
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 3001::/64, 1 successors, FD is 768, serno 8906
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 2001::/64, 1 successors, FD is 768, serno 8905
via fe80::250:56ff:fe9f:8d83 (768/512), m2
Show Tech para EIGRP
Show tech se puede utilizar para la resolución de problemas, ya que recopila información útil, incluidos los parámetros del temporizador, los detalles de vecindad, las estadísticas de tráfico para EIGRP, los contadores de uso de memoria y otros.
ciscoasa(config-if)# show eigrp tech-support detailed ?
exec mode commands/options:
| Output modifiers
<cr>
ciscoasa(config-if)#
Problema detectado con la formación de vecinos
Revisión: | Fecha de publicación | Comentarios |
---|---|---|
2.0
|
19 de julio de 2024
|
Formato actualizado.
|
1.0
|
18 de julio de 2024
|
Versión inicial
|
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
29-Jul-2024 |
Versión inicial |