Introducción
Este documento describe cuál es el comportamiento después de la actualización a la versión 7.2, cuando la configuración EIGRP se utiliza en los dispositivos MC/TD.
Prerequisites
Requirements
Cisco recomienda tener conocimientos básicos sobre estos temas:
-
Protocolo EIGRP
-
función FlexConfig
-
Proceso de actualización
Componentes Utilizados
Esta función se introdujo en la versión 7.1 según la nota de la versión de dicha versión. Este documento utiliza estas versiones de software y hardware:
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Antecedentes
Antes de la versión 7.2, la configuración EIGRP era compatible con los dispositivos Secure Firewall Threat Defence mediante Flexconfig. En la versión 7.2, ahora puede utilizar la interfaz web del centro de administración para configurar EIGRP.
Aviso para 7.3+:
Después de la versión 7.3, este script de migración ya no se utiliza. Consulte esta guía sobre cómo utilizar la migración de FlexConfig para configurar EIGRP:
https://www.cisco.com/c/en/us/td/docs/security/secure-firewall/management-center/device-config/730/management-center-device-config-73/flex-config.html#Cisco_Task.dita_380221ea-8356-4343-b852-609e61a69193
Configuraciones
Antes de la versión 7.2, la configuración EIGRP se realiza de la siguiente manera:
1. Crear objetos FlexConfig para EIGRP.
2. Asigne los objetos FlexConfig a la directiva FlexConfig.
3. Por último, implemente esta configuración en los dispositivos administrados.
La configuración EIGRP a través de TD CLI se visualiza con los comandos show:
firepower# show run router eigrp 3 neighbor 10.40.2.2 interface OUTSIDE network 10.40.2.0 255.255.255.0
firepower# show run | inc eigrp
authentication key eigrp 3 ***** key-id 120
authentication mode eigrp 3 md5
hello-interval eigrp 3 60
hold-time eigrp 3 60
Para esta demostración: antes de la actualización de MC a la versión 7.2, el dispositivo TD tiene la configuración EIGRP mostrada anteriormente. Se configuró mediante FlexConfig.
Una vez actualizado el MC a la versión 7.2, una implementación automática estará disponible tras el proceso de actualización. (Este es un comportamiento normal.)
Después de la implementación de esta implementación pendiente después de la actualización, aparece esta advertencia:
Advertencia: el objeto FlexConfig incluye comandos para EIGRP que ahora puede configurar y utilizar la política de routing de Threat Defence. Debe eliminar los objetos y rehacer la configuración en la política de routing de Threat Defence (en Lista de dispositivos > Routing EIGRP).
Esta primera implementación posterior a la actualización de MC a la versión 7.2 es exitosa y no quita la configuración EIGRP del TD.
Troubleshoot
Vaya a Sistema > Supervisión > Auditoría. Se creó un registro de auditoría para la migración de la configuración Flexconfig de EIGRP.
Abra el informe para confirmar qué configuración EIGRP se migró a la interfaz de usuario de MC.
Información Relacionada
Guía de configuración de dispositivos de Secure Firewall Management Center, 7.2 | Migración de políticas FlexConfig