La documentazione per questo prodotto è stata redatta cercando di utilizzare un linguaggio senza pregiudizi. Ai fini di questa documentazione, per linguaggio senza di pregiudizi si intende un linguaggio che non implica discriminazioni basate su età, disabilità, genere, identità razziale, identità etnica, orientamento sessuale, status socioeconomico e intersezionalità. Le eventuali eccezioni possono dipendere dal linguaggio codificato nelle interfacce utente del software del prodotto, dal linguaggio utilizzato nella documentazione RFP o dal linguaggio utilizzato in prodotti di terze parti a cui si fa riferimento. Scopri di più sul modo in cui Cisco utilizza il linguaggio inclusivo.
Cisco ha tradotto questo documento utilizzando una combinazione di tecnologie automatiche e umane per offrire ai nostri utenti in tutto il mondo contenuti di supporto nella propria lingua. Si noti che anche la migliore traduzione automatica non sarà mai accurata come quella fornita da un traduttore professionista. Cisco Systems, Inc. non si assume alcuna responsabilità per l’accuratezza di queste traduzioni e consiglia di consultare sempre il documento originale in inglese (disponibile al link fornito).
In questo documento viene descritto come configurare EIGRP IPV6 su Cisco Adaptive Security Appliance (ASA).
Versione minima di Gestione supportata |
Dispositivi gestiti |
Versione minima dispositivo gestito supportato richiesta |
Note |
ASA |
Tutte le piattaforme ASA |
9.20.1 |
CLI |
CSM |
Tutte le piattaforme ASA |
4.27 |
GUI CSM |
ASDM |
Tutte le piattaforme ASA |
7.20.1 |
GUI ASDM |
Cisco raccomanda la conoscenza dei seguenti argomenti:
Le informazioni fornite in questo documento si basano sulle seguenti versioni software e hardware:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
· EIGRP è già supportato e disponibile sull'appliance ASA. La domanda di EIGRP IPV6 è in aumento.
· La configurazione di EIGRPv4 e EIGRPv6 è simile, ma è possibile configurarle e gestirle in modo indipendente.
· A causa delle differenze nei protocolli, la configurazione e il funzionamento sono leggermente diversi.
· Nelle versioni precedenti, il protocollo EIGRP era supportato solo per IPv4 e, a partire da ASA 9.20, anche per IPV6.
· Supporto per IPv6 EIGRP con indirizzo locale del collegamento solo su appliance ASA.
· EIGRPv6 è attualmente supportato sull'appliance ASA solo in modalità di routing, HA e cluster.
· Il vicinato EIGRPv6 può essere abilitato solo con l'indirizzo locale del collegamento.
· Modalità trasparente
· Multicontesto
•Autenticazione
· Su FTD
· EIGRP per IPv6 utilizza lo stesso framework di EIGRP per IPv4.
· EIGRP IPv6 comunicherebbe solo con peer IPv6 e annuncierebbe solo route IPv6.
EIGRP IPV4 e EIGRP IPv6 hanno caratteristiche simili e sono simili a:
· Tabelle adiacenti, di routing e di topologia gestite.
· Utilizza lo stack DOPPIO per una convergenza rapida e una rete senza loop.
Le differenze sono:
· Il comando network in modalità router non viene utilizzato per EIGRP IPv6.
· Utilizzare ipv6 router eigrp <AS> per abilitare il processo del router IPV6 EIGRP.
· Configurare in modo esplicito ipv6 eigrp <AS> per abilitare EIGRP IPv6 su un'interfaccia specifica.
· L'indirizzo IPv6 configurato dall'utente non può essere utilizzato per stabilire relazioni di vicinato.
· Autenticazione non supportata nella versione corrente.
· EIGRP per IPv6 è uguale a EIGRP IPv4.
· EIGRP utilizza l'algoritmo di aggiornamento diffusione (DUAL) per ottenere una rapida convergenza.
DUAL non solo calcola le route migliori, ma calcola anche le route senza loop.
Esistono principalmente due tabelle utilizzate da DUAL to per il calcolo del percorso migliore. Sono tabelle di routing adiacenti, tabelle di topologia.
DUAL calcola il percorso alternativo in base alla distanza percorribile indicata.
· La tabella dei vicini consente di tenere traccia di tutti i vicini connessi direttamente. I pacchetti Hello vengono utilizzati per controllare lo stato del router adiacente.
· La tabella di topologia conserva le informazioni sulle metriche di tutti i percorsi nella rete. I successori e i successori possibili mantengono le informazioni sul percorso migliore e alternativo.
I messaggi Hello vengono utilizzati per individuare i vicini prima di stabilire l'adiacenza.
I messaggi di aggiornamento vengono scambiati tra router adiacenti per compilare la tabella di topologia e la tabella di routing.
I messaggi di query vengono inviati ad altri vicini EIGRP per individuare un successore possibile quando DUAL sta ricalcolando un percorso in cui il firewall non dispone di un successore fattibile.
I messaggi di risposta vengono inviati come risposta a un pacchetto di query EIGRP.
I messaggi Conferma vengono utilizzati per confermare aggiornamenti, query e risposte EIGRP.
EIGRP IPv6 utilizza un pacchetto Hello per individuare altri dispositivi compatibili con EIGRP su collegamenti collegati direttamente e per creare relazioni di tipo adiacente.
EIGRP IPv6 trasmette pacchetti Hello con un indirizzo di origine che corrisponde all'indirizzo locale del collegamento dell'interfaccia di trasmissione.
I messaggi Hello sono come i messaggi keep-alive che consentono di tenere traccia dello stato dei vicini.
Il timer predefinito per il messaggio di benvenuto è 5 secondi. Dopo lo scambio di messaggi Hello, viene ricevuto e inviato un messaggio di aggiornamento. Questa opzione viene utilizzata per creare la tabella della topologia e installare di conseguenza le route nel RIB.
Per stabilire le relazioni di vicinato, è necessaria la configurazione in modalità router. È lo stesso per IPv4, ad eccezione della configurazione che inizia con la parola chiave IPv6.
Deve inoltre collegare l'interfaccia partecipante al sistema autonomo.
È possibile creare un tipo di vicinato in due modi, multicast o unicast.
La topologia e la configurazione della connessione sono state semplicemente indirizzate per il protocollo unicast e multicast.
show ipv6 eigrp neighbors viene utilizzato per controllare lo stato del vicinato.
ciscoasa(config-rtr)# show ipv6 eigrp neighbors
EIGRP-IPv6 Neighbors for AS(50)
H Address Interface Hold Uptime SRTT RTO Q Seq
(sec) (ms) Cnt Num
1 Link-local address: m3 12 1w3d 270 1620 0 153 fe80::250:56ff:fe9f:e7e8
0 Link-local address: m2 12 1w3d 174 1044 0 152 fe80::250:56ff:fe9f:8d83
ciscoasa(config-if)# ipv6 hello-interval eigrp 100 ?
interface mode commands/options:
<1-65535> Seconds between hello transmissions
ciscoasa(config-if)#
ciscoasa(config-if)# ipv6 hold-time eigrp 200 ?
interface mode commands/options:
<1-65535> Seconds before neighbor is considered down
ciscoasa(config-if)#
ciscoasa(config-rtr)# passive-interface ?
ipv6-router mode commands/options:
Current available interface(s):
default Suppress routing updates on all interfaces
g0 Name of interface GigabitEthernet0/0
mgmt Name of interface Management0/0
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# distribute-list prefix-list abc ?
ipv6-router mode commands/options:
in Filter incoming routing updates
out Filter outgoing routing updates
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# redistribute ?
ipv6-router mode commands/options:
bgp Border Gateway Protocol (BGP)
connected Connected Routes
eigrp Enhanced Interior Gateway Routing Protocol (EIGRP)
isis ISO IS-IS
ospf Open Shortest Path First (OSPF)
static Static Routes
ciscoasa(config-rtr)#
La configurazione della modalità router multicast è simile a quella della modalità router unicast.
1. Nessuna
2. Predefinito
3. Interfaccia specifica
Scheda Regole filtro IPv6 EIGRP
Mostra eventi di registrazione ipv6
show ipv6 eigrp events visualizza la registrazione degli eventi importanti nei sistemi che sono utili per il debug.
ciscoasa(config-rtr)# show ipv6 eigrp events
Event information for AS 50:
1 18:05:56.203 Metric set: 1001::/64 768
2 18:05:56.203 Route installing: 1001::/64 fe80::250:56ff:fe9f:e7e8
4 18:05:56.203 FC sat rdbmet/succmet: 768 512
5 18:05:56.203 Rcv update dest/nh: 1001::/64 fe80::250:56ff:fe9f:e7e8
6 18:05:56.203 Change queue emptied, entries: 1
7 18:05:56.203 Metric set: 1001::/64 768
8 18:05:56.203 Update reason, delay: new if 4294967295
Mostra timer di registrazione ipv6
show ipv6 eigrp timers visualizza il timer hello corrente e il timer di attesa applicati.
ciscoasa(config-rtr)# show ipv6 eigrp timers
EIGRP-IPv6 Timers for AS(50)
Hello Process
Expiration Type
| 0 .406 (parent)
| 0 .406 Hello (m2)
Update Process
Expiration Type
| 11.600 (parent)
| 11.600 (parent)
| 11.600 Peer holding
| 11.930 (parent)
| 11.930 Peer holding
Mostra topologia ipv6 eigrp
show ipv6 eigrp topology La tabella della topologia è costituita da tutte le destinazioni annunciate da un router adiacente.
ciscoasa(config-rtr)# show ipv6 eigrp topology
EIGRP-IPv6 Topology Table for AS(50)/ID(172.27.173.103)
Codes: P - Passive, A - Active, U - Update, Q - Query, R - Reply,
r - reply Status, s - sia Status
P 1001::/64, 1 successors, FD is 768, serno 8907
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 3001::/64, 1 successors, FD is 768, serno 8906
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 2001::/64, 1 successors, FD is 768, serno 8905
via fe80::250:56ff:fe9f:8d83 (768/512), m2
Show Tech for EIGRP
Show tech può essere utilizzato per la risoluzione dei problemi in quanto raccoglie informazioni utili tra cui parametri del timer, dettagli di vicinato, statistiche del traffico per EIGRP, contatori di utilizzo della memoria e altri.
ciscoasa(config-if)# show eigrp tech-support detailed ?
exec mode commands/options:
| Output modifiers
<cr>
ciscoasa(config-if)#
Problema rilevato con la formazione router adiacente
Revisione | Data di pubblicazione | Commenti |
---|---|---|
2.0
|
19 luglio 2024
|
Formattazione aggiornata.
|
1.0
|
18 luglio 2024
|
Release iniziale
|
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
29-Jul-2024 |
Versione iniziale |