본 제품에 대한 문서 세트는 편견 없는 언어를 사용하기 위해 노력합니다. 본 설명서 세트의 목적상, 편견 없는 언어는 나이, 장애, 성별, 인종 정체성, 민족 정체성, 성적 지향성, 사회 경제적 지위 및 교차성에 기초한 차별을 의미하지 않는 언어로 정의됩니다. 제품 소프트웨어의 사용자 인터페이스에서 하드코딩된 언어, RFP 설명서에 기초한 언어 또는 참조된 서드파티 제품에서 사용하는 언어로 인해 설명서에 예외가 있을 수 있습니다. 시스코에서 어떤 방식으로 포용적인 언어를 사용하고 있는지 자세히 알아보세요.
Cisco는 전 세계 사용자에게 다양한 언어로 지원 콘텐츠를 제공하기 위해 기계 번역 기술과 수작업 번역을 병행하여 이 문서를 번역했습니다. 아무리 품질이 높은 기계 번역이라도 전문 번역가의 번역 결과물만큼 정확하지는 않습니다. Cisco Systems, Inc.는 이 같은 번역에 대해 어떠한 책임도 지지 않으며 항상 원본 영문 문서(링크 제공됨)를 참조할 것을 권장합니다.
이 문서에서는 Cisco ASA(Adaptive Security Appliance)에서 EIGRP IPV6를 구성하는 방법에 대해 설명합니다.
지원되는 최소 관리자 버전 |
관리되는 디바이스 |
최소 지원 관리되는 디바이스 버전 필요 |
참고 |
ASA |
모든 ASA 플랫폼 |
9.20.1 |
CLI |
CSM |
모든 ASA 플랫폼 |
4.27 |
CSM GUI |
ASDM |
모든 ASA 플랫폼 |
7.20.1 |
ASDM GUI |
다음 주제에 대한 지식을 보유하고 있으면 유용합니다.
이 문서의 정보는 다음 소프트웨어 및 하드웨어 버전을 기반으로 합니다.
이 문서의 정보는 특정 랩 환경의 디바이스를 토대로 작성되었습니다. 이 문서에 사용된 모든 디바이스는 초기화된(기본) 컨피그레이션으로 시작되었습니다. 현재 네트워크가 작동 중인 경우 모든 명령의 잠재적인 영향을 미리 숙지하시기 바랍니다.
· EIGRP는 이미 지원되며 ASA에서 사용할 수 있습니다. EIGRP IPV6에 대한 수요가 증가하고 있습니다.
· EIGRPv4 및 EIGRPv6에 대한 구성은 유사하지만 독립적으로 구성 및 관리할 수 있습니다.
· 프로토콜의 차이로 인해 구성과 운영이 조금씩 차이가 있습니다.
· 이전 릴리스에서는 EIGRP가 IPv4에 대해서만 지원되었으며 ASA 9.20 이상에서는 EIGRP가 IPV6에서 지원됩니다.
· ASA에서만 링크-로컬 주소를 사용하는 EIGRP IPv6 지원
· EIGRPv6는 현재 라우팅된 모드, HA 및 클러스터의 ASA에서만 지원됩니다.
· EIGRPv6 네이버십은 링크 로컬 주소에서만 활성화할 수 있습니다.
· 투명 모드
· 멀티 컨텍스트
•인증
· FTD
· IPv6용 EIGRP는 IPv4용 EIGRP와 동일한 프레임워크를 사용합니다.
· EIGRP IPv6는 IPv6 피어와만 통신하며 IPv6 경로만 광고합니다.
EIGRP IPV4 및 EIGRP IPv6는 다음과 유사한 특성을 공유합니다.
· 네이버, 라우팅 및 토폴로지 테이블이 유지됩니다.
· 빠른 컨버전스와 루프 프리 네트워크에 DUAL stack을 사용합니다.
차이점은 다음과 같습니다.
· router-mode 아래의 network 명령은 EIGRP IPv6에 사용되지 않습니다.
· ipv6 라우터 eigrp <AS>를 사용하여 EIGRP IPV6 라우터 프로세스를 활성화합니다.
· 특정 인터페이스에서 EIGRP IPv6를 활성화하도록 ipv6 eigrp <AS>를 명시적으로 구성합니다.
· 사용자가 구성한 IPv6 주소를 사용하여 인접 관계를 설정할 수 없습니다.
· 현재 릴리스에서는 인증이 지원되지 않습니다.
· IPv6용 EIGRP는 EIGRP IPv4와 동일합니다.
· EIGRP는 신속한 통합을 위해 DUAL(Difffering Update Algorithm)을 사용합니다.
DUAL은 최상의 경로를 계산할 뿐만 아니라 루프 프리 경로도 계산합니다.
DUAL에서 최상의 경로 계산을 위해 사용하는 테이블은 주로 두 개입니다. 네이버 라우팅 테이블, 토폴로지 테이블입니다.
DUAL은 보고된 실행 가능한 거리를 기반으로 대체 경로를 계산합니다.
· 네이버 테이블은 직접 연결된 모든 네이버를 추적합니다. Hello 패킷은 인접 디바이스의 상태를 확인하는 데 사용됩니다.
· Topology(토폴로지) 테이블은 네트워크의 모든 경로에 대한 메트릭에 대한 정보를 유지합니다. Successor와 실행 가능한 successor는 최상의 경로와 대체 경로 정보를 유지합니다.
Hello 메시지는 인접성을 설정하기 전에 네이버를 검색하는 데 사용됩니다.
토폴로지 테이블과 라우팅 테이블을 구축하기 위해 인접 디바이스 간에 업데이트 메시지가 교환됩니다.
방화벽에 실행 가능한 successor가 없는 경로를 DUAL이 다시 계산하는 경우 실행 가능한 successor를 찾기 위해 쿼리 메시지가 다른 EIGRP 네이버로 전송됩니다.
응답 메시지는 EIGRP 쿼리 패킷에 대한 응답으로 전송됩니다.
Acknowledge 메시지는 EIGRP 업데이트, 쿼리 및 응답을 확인하는 데 사용됩니다.
EIGRP IPv6는 Hello 패킷을 사용하여 직접 연결된 링크에서 다른 EIGRP 지원 디바이스를 검색하고 인접 관계를 형성합니다.
EIGRP IPv6는 소스 주소가 전송 인터페이스의 링크-로컬 주소인 Hello 패킷을 전송합니다.
Hello 메시지는 인접 디바이스 상태를 추적하기 위한 keep alive 메시지와 같습니다.
hello 메시지의 기본 타이머는 5초입니다. Hello 메시지 교환 시 업데이트 메시지가 수신되고 전송됩니다. 이는 토폴로지 테이블을 구축하고 그에 따라 RIB에 경로를 설치하는 데 사용됩니다.
인접 관계를 설정하려면 라우터 모드 컨피그레이션이 필요합니다. IPv4의 경우 컨피그레이션이 IPv6 키워드로 시작한다는 점을 제외하고는 동일합니다.
또한 자율 시스템에 참여 인터페이스를 연결해야 합니다.
멀티캐스트나 유니캐스트를 사용하여 두 가지 방법으로 인접 관계를 형성할 수 있습니다.
유니캐스트 및 멀티캐스트 네이버쉽에 대해 연결된 토폴로지 및 컨피그레이션을 지정했습니다.
show ipv6 eigrp neighbors는 인접 디바이스 상태를 확인하는 데 사용됩니다.
ciscoasa(config-rtr)# show ipv6 eigrp neighbors
EIGRP-IPv6 Neighbors for AS(50)
H Address Interface Hold Uptime SRTT RTO Q Seq
(sec) (ms) Cnt Num
1 Link-local address: m3 12 1w3d 270 1620 0 153 fe80::250:56ff:fe9f:e7e8
0 Link-local address: m2 12 1w3d 174 1044 0 152 fe80::250:56ff:fe9f:8d83
ciscoasa(config-if)# ipv6 hello-interval eigrp 100 ?
interface mode commands/options:
<1-65535> Seconds between hello transmissions
ciscoasa(config-if)#
ciscoasa(config-if)# ipv6 hold-time eigrp 200 ?
interface mode commands/options:
<1-65535> Seconds before neighbor is considered down
ciscoasa(config-if)#
ciscoasa(config-rtr)# passive-interface ?
ipv6-router mode commands/options:
Current available interface(s):
default Suppress routing updates on all interfaces
g0 Name of interface GigabitEthernet0/0
mgmt Name of interface Management0/0
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# distribute-list prefix-list abc ?
ipv6-router mode commands/options:
in Filter incoming routing updates
out Filter outgoing routing updates
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# redistribute ?
ipv6-router mode commands/options:
bgp Border Gateway Protocol (BGP)
connected Connected Routes
eigrp Enhanced Interior Gateway Routing Protocol (EIGRP)
isis ISO IS-IS
ospf Open Shortest Path First (OSPF)
static Static Routes
ciscoasa(config-rtr)#
멀티캐스트 라우터 모드의 컨피그레이션은 유니캐스트 라우터 모드의 컨피그레이션과 유사합니다.
1. 없음
2. 기본값
3. 특정 인터페이스
EIGRP IPv6 Filter Rules 탭
ipv6 eigrp 이벤트 표시
show ipv6 eigrp events는 디버깅에 유용한 시스템의 중요한 이벤트 로깅을 표시합니다.
ciscoasa(config-rtr)# show ipv6 eigrp events
Event information for AS 50:
1 18:05:56.203 Metric set: 1001::/64 768
2 18:05:56.203 Route installing: 1001::/64 fe80::250:56ff:fe9f:e7e8
4 18:05:56.203 FC sat rdbmet/succmet: 768 512
5 18:05:56.203 Rcv update dest/nh: 1001::/64 fe80::250:56ff:fe9f:e7e8
6 18:05:56.203 Change queue emptied, entries: 1
7 18:05:56.203 Metric set: 1001::/64 768
8 18:05:56.203 Update reason, delay: new if 4294967295
ipv6 eigrp 타이머 표시
show ipv6 eigrp timers는 현재 hello 타이머와 적용된 보류 타이머를 보여줍니다.
ciscoasa(config-rtr)# show ipv6 eigrp timers
EIGRP-IPv6 Timers for AS(50)
Hello Process
Expiration Type
| 0 .406 (parent)
| 0 .406 Hello (m2)
Update Process
Expiration Type
| 11.600 (parent)
| 11.600 (parent)
| 11.600 Peer holding
| 11.930 (parent)
| 11.930 Peer holding
ipv6 eigrp 토폴로지 표시
show ipv6 eigrp topology 토폴로지 테이블은 인접 라우터가 광고하는 모든 대상으로 구성됩니다.
ciscoasa(config-rtr)# show ipv6 eigrp topology
EIGRP-IPv6 Topology Table for AS(50)/ID(172.27.173.103)
Codes: P - Passive, A - Active, U - Update, Q - Query, R - Reply,
r - reply Status, s - sia Status
P 1001::/64, 1 successors, FD is 768, serno 8907
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 3001::/64, 1 successors, FD is 768, serno 8906
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 2001::/64, 1 successors, FD is 768, serno 8905
via fe80::250:56ff:fe9f:8d83 (768/512), m2
EIGRP용 Tech 표시
Show tech는 타이머 매개 변수, 네이버 세부 정보, EIGRP에 대한 트래픽 통계, 메모리 사용량 카운터 등을 비롯한 유용한 정보를 수집하므로 문제 해결에 사용할 수 있습니다.
ciscoasa(config-if)# show eigrp tech-support detailed ?
exec mode commands/options:
| Output modifiers
<cr>
ciscoasa(config-if)#
네이버 형성과 관련하여 문제가 발생했습니다.
개정 | 게시 날짜 | 의견 |
---|---|---|
2.0
|
2024년 7월 19일
|
서식이 업데이트되었습니다.
|
1.0
|
2024년 7월 18일
|
최초 릴리스
|
개정 | 게시 날짜 | 의견 |
---|---|---|
1.0 |
29-Jul-2024 |
최초 릴리스 |