Dans le cadre de la documentation associée à ce produit, nous nous efforçons d’utiliser un langage exempt de préjugés. Dans cet ensemble de documents, le langage exempt de discrimination renvoie à une langue qui exclut la discrimination en fonction de l’âge, des handicaps, du genre, de l’appartenance raciale de l’identité ethnique, de l’orientation sexuelle, de la situation socio-économique et de l’intersectionnalité. Des exceptions peuvent s’appliquer dans les documents si le langage est codé en dur dans les interfaces utilisateurs du produit logiciel, si le langage utilisé est basé sur la documentation RFP ou si le langage utilisé provient d’un produit tiers référencé. Découvrez comment Cisco utilise le langage inclusif.
Cisco a traduit ce document en traduction automatisée vérifiée par une personne dans le cadre d’un service mondial permettant à nos utilisateurs d’obtenir le contenu d’assistance dans leur propre langue. Il convient cependant de noter que même la meilleure traduction automatisée ne sera pas aussi précise que celle fournie par un traducteur professionnel.
Ce document décrit comment configurer EIGRP IPV6 sur Cisco Adaptive Security Appliance (ASA).
Version min. du gestionnaire supportée |
Périphériques gérés |
Version minimale du périphérique géré prise en charge requise |
Remarques |
ASA |
Toutes les plates-formes ASA |
9.20.1 |
CLI |
CSM |
Toutes les plates-formes ASA |
4.27 |
GUI CSM |
ASDM |
Toutes les plates-formes ASA |
7.20.1 |
GUI ASDM |
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
· Le protocole EIGRP est déjà pris en charge et disponible sur ASA. La demande pour le protocole EIGRP IPV6 augmente.
· La configuration des protocoles EIGRPv4 et EIGRPv6 est similaire, mais ils peuvent être configurés et gérés indépendamment.
· En raison des différences dans les protocoles, la configuration et le fonctionnement diffèrent légèrement.
· Dans les versions antérieures, le protocole EIGRP était pris en charge uniquement pour IPv4 et, à partir de la version 9.20 d'ASA, le protocole EIGRP était pris en charge avec IPV6.
· Prise en charge du protocole EIGRP IPv6 avec adresse link-local sur ASA uniquement.
· EIGRPv6 est actuellement pris en charge sur ASA uniquement en mode routé, HA et cluster.
· Le voisinage EIGRPv6 peut être activé uniquement avec l'adresse link-local.
· Mode transparent
· Multicontexte
•Authentification
· Sur FTD
· Le protocole EIGRP pour IPv6 utilise le même cadre que le protocole EIGRP pour IPv4.
· Le protocole EIGRP IPv6 communiquerait uniquement avec les homologues IPv6 et annoncerait uniquement les routes IPv6.
Les protocoles EIGRP IPV4 et EIGRP IPv6 partagent des caractéristiques similaires, notamment :
· Les tables de voisinage, de routage et de topologie sont gérées.
· Il utilise la pile DUAL pour une convergence rapide et un réseau sans boucle.
Les différences sont les suivantes :
· La commande network en mode routeur n'est pas utilisée pour EIGRP IPv6.
· Utilisez ipv6 router eigrp <AS> pour activer le processus du routeur EIGRP IPV6.
· Configurez explicitement ipv6 eigrp <AS> pour activer EIGRP IPv6 sur une interface spécifique.
· L'adresse IPv6 configurée par l'utilisateur ne peut pas être utilisée pour établir un voisinage.
· L'authentification n'est pas prise en charge dans la version actuelle.
· Le protocole EIGRP pour IPv6 serait identique au protocole EIGRP pour IPv4.
· Le protocole EIGRP utilise l’algorithme DUAL (Diffusing Update Algorithm) pour réaliser une convergence rapide.
DUAL calcule non seulement les meilleures routes, mais également les routes sans boucle.
Il y a principalement deux tables utilisées par DUAL pour calculer la meilleure route. Il s’agit de la table de routage de voisinage, de la table topologique.
DUAL calcule un autre chemin en fonction de la distance de faisabilité signalée.
· La table de voisinage conserve une trace de tous les voisins connectés directement. Les paquets Hello sont utilisés pour vérifier l'état du voisin.
· La table topologique conserve des informations sur les métriques de toutes les routes du réseau. Le successeur et le successeur potentiel conservent les informations relatives au meilleur chemin et au chemin alternatif.
Les messages Hello sont utilisés pour détecter le voisin avant d'établir la contiguïté.
Les messages de mise à jour sont échangés entre les voisins pour créer la table topologique et la table de routage.
Les messages de requête sont envoyés à d'autres voisins EIGRP pour un successeur potentiel lorsque DUAL recalcule une route dans laquelle le pare-feu n'a pas de successeur potentiel.
Les messages de réponse sont envoyés comme réponse à un paquet de requête EIGRP.
Les messages Accuser réception sont utilisés pour accuser réception des mises à jour, des requêtes et des réponses EIGRP.
EIGRP IPv6 utilise un paquet Hello pour détecter d'autres périphériques compatibles EIGRP sur des liaisons directement connectées et pour établir des relations de voisinage.
EIGRP IPv6 transmet des paquets Hello avec une adresse source qui est l'adresse link-local de l'interface de transmission.
Les messages Hello sont comme des messages de maintien de la connexion pour garder une trace de l'état du voisin.
Le minuteur par défaut du message Hello est de 5 secondes. Lors de l'échange de messages Hello, un message de mise à jour est reçu et envoyé. Elle permet de créer la table topologique et d’installer les routes dans le RIB en conséquence.
Pour établir le voisinage, la configuration du mode routeur est nécessaire. Il en va de même pour IPv4, à l'exception du mot clé config starts with IPv6.
Il doit également relier l'interface participante au système autonome.
Le voisinage peut être formé de deux manières, en utilisant la multidiffusion ou la monodiffusion.
Vous avez simplement dirigé la topologie et la configuration connectées pour le voisinage monodiffusion et multidiffusion.
show ipv6 eigrp neighbors est utilisé pour vérifier l'état de voisinage.
ciscoasa(config-rtr)# show ipv6 eigrp neighbors
EIGRP-IPv6 Neighbors for AS(50)
H Address Interface Hold Uptime SRTT RTO Q Seq
(sec) (ms) Cnt Num
1 Link-local address: m3 12 1w3d 270 1620 0 153 fe80::250:56ff:fe9f:e7e8
0 Link-local address: m2 12 1w3d 174 1044 0 152 fe80::250:56ff:fe9f:8d83
ciscoasa(config-if)# ipv6 hello-interval eigrp 100 ?
interface mode commands/options:
<1-65535> Seconds between hello transmissions
ciscoasa(config-if)#
ciscoasa(config-if)# ipv6 hold-time eigrp 200 ?
interface mode commands/options:
<1-65535> Seconds before neighbor is considered down
ciscoasa(config-if)#
ciscoasa(config-rtr)# passive-interface ?
ipv6-router mode commands/options:
Current available interface(s):
default Suppress routing updates on all interfaces
g0 Name of interface GigabitEthernet0/0
mgmt Name of interface Management0/0
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# distribute-list prefix-list abc ?
ipv6-router mode commands/options:
in Filter incoming routing updates
out Filter outgoing routing updates
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# redistribute ?
ipv6-router mode commands/options:
bgp Border Gateway Protocol (BGP)
connected Connected Routes
eigrp Enhanced Interior Gateway Routing Protocol (EIGRP)
isis ISO IS-IS
ospf Open Shortest Path First (OSPF)
static Static Routes
ciscoasa(config-rtr)#
La configuration du mode routeur multidiffusion est similaire à celle du mode routeur monodiffusion.
1. Aucune
2. Valeur par défaut
3. Interface spécifique
Onglet EIGRP IPv6 Filter Rules
Show ipv6 eigrp events
show ipv6 eigrp events affiche la journalisation des événements importants dans les systèmes qui sont utiles pour le débogage.
ciscoasa(config-rtr)# show ipv6 eigrp events
Event information for AS 50:
1 18:05:56.203 Metric set: 1001::/64 768
2 18:05:56.203 Route installing: 1001::/64 fe80::250:56ff:fe9f:e7e8
4 18:05:56.203 FC sat rdbmet/succmet: 768 512
5 18:05:56.203 Rcv update dest/nh: 1001::/64 fe80::250:56ff:fe9f:e7e8
6 18:05:56.203 Change queue emptied, entries: 1
7 18:05:56.203 Metric set: 1001::/64 768
8 18:05:56.203 Update reason, delay: new if 4294967295
Show ipv6 eigrp timers
show ipv6 eigrp timers affiche le minuteur Hello actuel et le minuteur d'attente appliqué.
ciscoasa(config-rtr)# show ipv6 eigrp timers
EIGRP-IPv6 Timers for AS(50)
Hello Process
Expiration Type
| 0 .406 (parent)
| 0 .406 Hello (m2)
Update Process
Expiration Type
| 11.600 (parent)
| 11.600 (parent)
| 11.600 Peer holding
| 11.930 (parent)
| 11.930 Peer holding
Show ipv6 eigrp topology
show ipv6 eigrp topology La table topologique comprend toutes les destinations annoncées par un routeur voisin.
ciscoasa(config-rtr)# show ipv6 eigrp topology
EIGRP-IPv6 Topology Table for AS(50)/ID(172.27.173.103)
Codes: P - Passive, A - Active, U - Update, Q - Query, R - Reply,
r - reply Status, s - sia Status
P 1001::/64, 1 successors, FD is 768, serno 8907
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 3001::/64, 1 successors, FD is 768, serno 8906
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 2001::/64, 1 successors, FD is 768, serno 8905
via fe80::250:56ff:fe9f:8d83 (768/512), m2
Show Tech pour EIGRP
Show tech peut être utilisé pour le dépannage car il collecte des informations utiles, notamment les paramètres de minuteur, les détails de voisinage, les statistiques de trafic pour le protocole EIGRP, les compteurs d’utilisation de la mémoire, etc.
ciscoasa(config-if)# show eigrp tech-support detailed ?
exec mode commands/options:
| Output modifiers
<cr>
ciscoasa(config-if)#
Problème avec la formation de voisins
Révision | Date de publication | Commentaires |
---|---|---|
2.0
|
19-juil-2024
|
Mise en forme mise à jour.
|
1.0
|
18-juil-2024
|
Première publication
|
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
29-Jul-2024 |
Première publication |