Introdução
Este documento descreve qual é o comportamento após o upgrade para a versão 7.2, quando a configuração do EIGRP é usada nos dispositivos MC/TD.
Pré-requisitos
Requisitos
A Cisco recomenda que você tenha conhecimento básico destes tópicos:
-
Protocolo EIGRP
-
recurso FlexConfig
-
Processo de atualização
Componentes Utilizados
Esse recurso foi introduzido na versão 7.1 de acordo com a nota de versão dessa versão. Este documento usa as seguintes versões de software e hardware:
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Informações de Apoio
Antes da versão 7.2, a configuração do EIGRP era suportada nos dispositivos Secure Firewall Threat Defense via Flexconfig. Na versão 7.2, agora você pode usar a interface da Web do centro de gerenciamento para configurar o EIGRP.
Aviso para 7.3+:
Após a versão 7.3, esse script de migração foi preterido. Consulte este guia sobre como usar a Migração FlexConfig para configurar o EIGRP:
https://www.cisco.com/c/en/us/td/docs/security/secure-firewall/management-center/device-config/730/management-center-device-config-73/flex-config.html#Cisco_Task.dita_380221ea-8356-4343-b852-609e61a69193
Configurações
Antes da versão 7.2, a configuração do EIGRP era feita da seguinte maneira:
1. Crie objetos FlexConfig para EIGRP.
2. Atribua os objetos FlexConfig à Política FlexConfig.
3. Finalmente, implante essa configuração em dispositivos gerenciados.
A configuração do EIGRP via TD CLI é visualizada com comandos show:
firepower# show run router eigrp 3 neighbor 10.40.2.2 interface OUTSIDE network 10.40.2.0 255.255.255.0
firepower#show run | inc eigrp
authentication key eigrp 3 ***** key-id 120
modo de autenticação eigrp 3 md5
hello-interval eigrp 3 60
hold-time eigrp 3 60
Para esta demonstração: antes da atualização do MC para a versão 7.2, o dispositivo TD tem a configuração EIGRP mostrada anteriormente. Ele foi configurado via FlexConfig.
Quando o MC é atualizado para a versão 7.2, uma implantação automática fica disponível após o processo de atualização. (Esse é um comportamento normal.)
Após a implantação desta pós-atualização de implantação pendente, este aviso aparece:
Aviso: o objeto FlexConfig inclui comandos para EIGRP que agora podem ser configurados e usados pela política de roteamento Threat Defense. Você deve remover os objetos e refazer a configuração na política Threat Defense Routing (em Device Listing > Routing EIGRP).
Essa primeira implantação pós-atualização do MC para a versão 7.2 foi bem-sucedida e não remove a configuração do EIGRP do TD.
Troubleshooting
Navegue até Sistema > Monitoramento > Auditoria. Um log de auditoria foi criado para a migração da configuração Flexconfig do EIGRP.
Abra o relatório para confirmar qual configuração do EIGRP foi migrada para a interface do usuário do MC.
Informações Relacionadas
Guia de configuração de dispositivos do Secure Firewall Management Center, 7.2 | Migração de políticas FlexConfig