O conjunto de documentação deste produto faz o possível para usar uma linguagem imparcial. Para os fins deste conjunto de documentação, a imparcialidade é definida como uma linguagem que não implica em discriminação baseada em idade, deficiência, gênero, identidade racial, identidade étnica, orientação sexual, status socioeconômico e interseccionalidade. Pode haver exceções na documentação devido à linguagem codificada nas interfaces de usuário do software do produto, linguagem usada com base na documentação de RFP ou linguagem usada por um produto de terceiros referenciado. Saiba mais sobre como a Cisco está usando a linguagem inclusiva.
A Cisco traduziu este documento com a ajuda de tecnologias de tradução automática e humana para oferecer conteúdo de suporte aos seus usuários no seu próprio idioma, independentemente da localização. Observe que mesmo a melhor tradução automática não será tão precisa quanto as realizadas por um tradutor profissional. A Cisco Systems, Inc. não se responsabiliza pela precisão destas traduções e recomenda que o documento original em inglês (link fornecido) seja sempre consultado.
Este documento descreve como configurar o EIGRP IPV6 no Cisco Adaptive Security Appliance (ASA).
Mín. de Versão do Gerenciador com Suporte |
Dispositivos gerenciados |
Mín. de Dispositivos Gerenciados com Suporte Versão Necessária |
Notas |
ASA |
Todas as plataformas ASA |
9.20.1 |
CLI |
CSM |
Todas as plataformas ASA |
4.27 |
GUI do CSM |
ASDM |
Todas as plataformas ASA |
7.20.1 |
GUI do ASDM |
A Cisco recomenda que você tenha conhecimento destes tópicos:
As informações neste documento são baseadas nestas versões de software e hardware:
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
· O EIGRP já é suportado e está disponível no ASA. A demanda por EIGRP IPV6 está aumentando.
· A configuração para EIGRPv4 e EIGRPv6 é semelhante, mas pode ser configurada e gerenciada de forma independente.
· Devido a diferenças nos protocolos, a configuração e a operação são ligeiramente diferentes.
· Em versões anteriores, o EIGRP era suportado apenas para IPv4 e do ASA 9.20 em diante, o EIGRP seria suportado com IPV6.
· Suporte para EIGRP IPv6 com endereço de link local somente no ASA.
· Atualmente, o EIGRPv6 é suportado no ASA apenas no modo roteado, no HA e no cluster.
· A vizinhança EIGRPv6 pode ser ativada somente com o endereço de link local.
· Modo transparente
· Multi-contexto
•Autenticação
· Sobre o FTD
· O EIGRP para IPv6 usa a mesma estrutura do EIGRP para IPv4.
· O IPv6 do EIGRP se comunicaria somente com pares IPv6 e anunciaria somente rotas IPv6.
O EIGRP IPV4 e o EIGRP IPv6 compartilham características semelhantes, assim como:
· As tabelas de vizinhos, roteamento e topologia são mantidas.
· Ele usa a pilha DUAL para convergência rápida e rede sem loops.
As diferenças são:
· O comando network no modo de roteador não é usado para EIGRP IPv6.
· Use ipv6 router eigrp <AS> para habilitar o processo do roteador EIGRP IPV6.
· Configure explicitamente ipv6 eigrp <AS> para habilitar o EIGRP IPv6 em uma interface específica.
· O endereço IPv6 configurado pelo usuário não pode ser usado para estabelecer vizinhança.
· A autenticação não é suportada na versão atual.
· O EIGRP para IPv6 seria igual ao EIGRP IPv4.
· O EIGRP usa o DUAL (Diffusing Update Algorithm Algoritmo de Atualização Difusa) para obter uma convergência rápida.
O DUAL não só calcula as melhores rotas, mas também as rotas sem loops.
Há principalmente duas tabelas usadas pelo DUAL para calcular a melhor rota. São tabelas de roteamento de vizinhos, tabelas de topologia.
O DUAL calcula o caminho alternativo com base na distância fatível relatada.
· A tabela de vizinhos rastreia todos os vizinhos diretamente conectados. Os pacotes Hello são usados para verificar o status do vizinho.
· A tabela de topologia mantém informações sobre métricas de todas as rotas na rede. O sucessor e o sucessor viável mantêm o melhor caminho e as informações de caminho alternativo.
As mensagens de saudação são usadas para descobrir vizinhos antes de estabelecer adjacência.
Mensagens de atualização são trocadas entre vizinhos para criar a tabela de topologia e a tabela de roteamento.
As mensagens de consulta são enviadas a outros vizinhos EIGRP para obter um sucessor viável quando o DUAL estiver recalculando uma rota na qual o firewall não tem um sucessor viável.
As mensagens de resposta são enviadas como resposta a um pacote de consulta EIGRP.
As mensagens de confirmação são usadas para confirmar atualizações, consultas e respostas do EIGRP.
O EIGRP IPv6 usa um pacote Hello para descobrir outros dispositivos com capacidade EIGRP em links conectados diretamente e para formar relações de vizinhança.
O EIGRP IPv6 transmite pacotes Hello com um endereço origem sendo o endereço link local da interface de transmissão.
As mensagens hello são como mensagens keep alive para manter o controle do status do vizinho.
O temporizador padrão da mensagem de saudação é de 5 segundos. Na troca de mensagens Hello, uma mensagem de atualização é recebida e enviada. Isso é usado para criar a tabela de topologia e instalar as rotas na RIB de acordo.
Para estabelecer a vizinhança, é necessária a configuração do modo do roteador. É o mesmo para IPv4, exceto para a configuração que começa com a palavra-chave IPv6.
Ele também precisa conectar a interface participante ao sistema autônomo.
A vizinhança pode ser formada de duas maneiras, usando multicast ou unicast.
Você simplesmente direcionou a topologia conectada e a configuração para a vizinhança unicast e multicast.
show ipv6 eigrp neighbors é usado para verificar o estado da vizinhança.
ciscoasa(config-rtr)# show ipv6 eigrp neighbors
EIGRP-IPv6 Neighbors for AS(50)
H Address Interface Hold Uptime SRTT RTO Q Seq
(sec) (ms) Cnt Num
1 Link-local address: m3 12 1w3d 270 1620 0 153 fe80::250:56ff:fe9f:e7e8
0 Link-local address: m2 12 1w3d 174 1044 0 152 fe80::250:56ff:fe9f:8d83
ciscoasa(config-if)# ipv6 hello-interval eigrp 100 ?
interface mode commands/options:
<1-65535> Seconds between hello transmissions
ciscoasa(config-if)#
ciscoasa(config-if)# ipv6 hold-time eigrp 200 ?
interface mode commands/options:
<1-65535> Seconds before neighbor is considered down
ciscoasa(config-if)#
ciscoasa(config-rtr)# passive-interface ?
ipv6-router mode commands/options:
Current available interface(s):
default Suppress routing updates on all interfaces
g0 Name of interface GigabitEthernet0/0
mgmt Name of interface Management0/0
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# distribute-list prefix-list abc ?
ipv6-router mode commands/options:
in Filter incoming routing updates
out Filter outgoing routing updates
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# redistribute ?
ipv6-router mode commands/options:
bgp Border Gateway Protocol (BGP)
connected Connected Routes
eigrp Enhanced Interior Gateway Routing Protocol (EIGRP)
isis ISO IS-IS
ospf Open Shortest Path First (OSPF)
static Static Routes
ciscoasa(config-rtr)#
A configuração do modo de roteador Multicast é semelhante àquela do modo de roteador Unicast.
1. Nenhuma
2. Incumprimento
3. Interface Específica
Guia Regras de Filtro IPv6 do EIGRP
Show ipv6 eigrp events
show ipv6 eigrp events exibe registros de eventos importantes nos sistemas que são úteis na depuração.
ciscoasa(config-rtr)# show ipv6 eigrp events
Event information for AS 50:
1 18:05:56.203 Metric set: 1001::/64 768
2 18:05:56.203 Route installing: 1001::/64 fe80::250:56ff:fe9f:e7e8
4 18:05:56.203 FC sat rdbmet/succmet: 768 512
5 18:05:56.203 Rcv update dest/nh: 1001::/64 fe80::250:56ff:fe9f:e7e8
6 18:05:56.203 Change queue emptied, entries: 1
7 18:05:56.203 Metric set: 1001::/64 768
8 18:05:56.203 Update reason, delay: new if 4294967295
Show ipv6 eigrp timers
show ipv6 eigrp timers mostra o temporizador hello atual e o temporizador hold aplicado.
ciscoasa(config-rtr)# show ipv6 eigrp timers
EIGRP-IPv6 Timers for AS(50)
Hello Process
Expiration Type
| 0 .406 (parent)
| 0 .406 Hello (m2)
Update Process
Expiration Type
| 11.600 (parent)
| 11.600 (parent)
| 11.600 Peer holding
| 11.930 (parent)
| 11.930 Peer holding
Show ipv6 eigrp topology
show ipv6 eigrp topology A tabela de topologia consiste em todos os destinos anunciados por um roteador vizinho.
ciscoasa(config-rtr)# show ipv6 eigrp topology
EIGRP-IPv6 Topology Table for AS(50)/ID(172.27.173.103)
Codes: P - Passive, A - Active, U - Update, Q - Query, R - Reply,
r - reply Status, s - sia Status
P 1001::/64, 1 successors, FD is 768, serno 8907
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 3001::/64, 1 successors, FD is 768, serno 8906
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 2001::/64, 1 successors, FD is 768, serno 8905
via fe80::250:56ff:fe9f:8d83 (768/512), m2
Show Tech para EIGRP
Show tech pode ser usado para solução de problemas, pois coleta informações úteis, incluindo parâmetros de temporizador, detalhes de vizinhança, estatísticas de tráfego para EIGRP, contadores de uso de memória e outros.
ciscoasa(config-if)# show eigrp tech-support detailed ?
exec mode commands/options:
| Output modifiers
<cr>
ciscoasa(config-if)#
Problema Visto com a Formação de Vizinhos
Revisão | Data de publicação | Comentários |
---|---|---|
2.0
|
19-jul-2024
|
Formatação atualizada.
|
1.0
|
18-jul-2024
|
Versão inicial
|
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
29-Jul-2024 |
Versão inicial |