Objetivos. - Entender terminologa ! opera"i#n de EIGRP. - Repaso de m$tri"as% ad!a"en"ia% sumari&a"i#n ! autenti"a"i#n. - Configurar ! verifi"ar implementa"iones avan&adas. - 'alan"eo de "arga( Enla"es de igual o diferente "osto. - Optimi&ar implement"iones de EIGRP. CCNP RO)*E% +oundation ,earning -./2-0021% Captulo 02.
Repaso. - 2e"tor distan"ia avan&ado. - 3segura topologas libres de loops. - R4pida "onvergen"ia. - )pdate par"iales -no a todos los enrutadores1 e in"rementales -solo los "ambios1. - )so de multi"ast ! uni"ast -22/.0.0.501. - 6e "onfigura igual% indistinto de proto"olos de "apa 2. - 7$tri"a sofisti"ada. - 6umari&a"i#n autom4ti"a en enrutadores frontera. - )sa proto"olo IP n8mero 99. - 'alan"eo de "arga -in"luso en rutas "on : "osto1
6i no se usa ;ild"ard% se asume mas"ara por defe"to. No forma ad!a"en"ia "on IP se"undarias. -"onfig1<router eigrp N. -"onfig-route1<net=or> 3.'.C.? ;.;.;.; No se usan IP se"undarias% para formar ve"indad. R*P -Reliable *ransfer Proto"ol1( Confiable% usa n8meros de se"uen"ia -update% @uer!% repl!1 ! pide 3">. 6oporta uni"ast ! multi"ast.
P?7 -7#dulo ?ependiente del Proto"olo1.
Pa@uetes EIGRP. - Aello( ?es"ubre ve"inos. En multi"ast% sin 3">. - )pdate( Info de rutas. 3l ini"io -sin"roni&a"i#n topologa1 en uni"ast ! luego multi"ast. )sa 3">. - Buer!( Ruta a"tiva ! si no Ca! +6% se "onsulta a todos los ve"inos en multi"ast ! si no responde el peer% usa uni"ast -Casta 5. ve"es1. )sa 3">. - Repl!( Respuesta al Buer!% en uni"ast. )sa 3">. - 3">( Confirma los )pdates% Buer! ! Repl! en uni"ast.
Aello "ada D seg -enla"es E *51 ! .0 segundos -F *51. Aold-time -por defe"to1 G ve"es Cello. 6e pueden formar ad!a"en"ias "on : Cello -a diferen"ia de los H o el 36N1.
Cambio valores Cello ! Cold-time -no use band=idtC1. -"onfig-if1<ip Cello-interval eigrp ASN N. -"onfig-if1<ip Cold-time eigrp ASN N N en segundos. ,uego de re"ibir un Cello% el router enva update "on todas las redes @ue "ono"e -! sus m$tri"as1% respetando el Cori&onte dividido -adem4s del Cello% para formar ad!a"en"ia1. Aori&onte dividido a"tivo por defe"to% eI"epto subinterfa"es multipoint. ?esCabilitar en Cub -Aub-and- 6po>e1. 6oporte para envenenamiento en reversa.
*abla de ve"inos. - A -Candle1( N8mero de se"uen"ia de ve"inos. - 6R** -6mootCed Round-*rip time1( Promedio -mseg1% desde el envo de un pa@uete Casta re"ibir 3"> -usado para pa@uetes "onfiables1 J ?etermina el R*O.
- R*O -Retransmission *imeOut1( *iempo -en ms1 @ue se espera por un 3">% antes de reenviar un pa@uete. - B Cnt -Bueue Count1( Pa@uetes en "ola esperando ser enviados. 6i es : 0 J "ongesti#n. Interfa& pasiva( Previene estable"imiento de ve"indades -no Ca! Cello1 ! detiene a"tuali&a"iones de enrutamiento% por "ierta interfa"e. -"onfig-route1<passive-interfa"e default
*abla de topologa. 3 diferen"ia de O6P+% no se "ono"e la topologa "ompleta.
Columnas. 6I3 -6tu"> In 3"tive1( 6e deben responder todos los @uer!% para volver la ruta a estado P -si un ve"ino no tiene respuesta% la reenva a sus ve"inos1. 6i el router no re"ibe todas las respuestas en 3 mins% la ruta pasa a estado 6I3.
Para "ambiar la espera por defe"to. -"onfig1<timers a"tive-time m -minutos1. Con una ruta en 6I3% el enrutador resetea la ve"indad "on el peer @ue no respondi# el @uer! J Re"al"ular todas las rutas ! volver a publi"ar. Ra&ones para entrar en 6I3. - Router mu! o"upado. - Enla"e unidire""ional. - P$rdida de pa@uetes en el enla"e. Para prevenir el 6I3% Ca! 2 nuevas *,2( 6I3-Buer! ! 6I3 Repl!.
3"tive Pro"ess EnCan"ement -a"tivo desde IO6 52.51. 6I3-Buer! enviado a mitad del tiempo espera normal.
Prevenir el 6I3 -en topologas redundantes% se debe limitar rango de las "onsultas1. - Aori&onte ?ividido. - +iltros de rutas. - 6umari&a"i#n( El router eItiende la "onsulta% si la red en el @uer!% la tiene es su tabla de enrutamiento. EIGRP 6tub routing. Routers "on K CP) ! R37% deben ser stub. Indi"an estado stub% en los pa@uetes Cello. No se envan @uer! a un stub L Evita 6I3. 6e "onfigura solo en los spo>e% en Cub-and-spo>e.
Router stub -5 solo neigCbor1. -"onfig1<eigrp stub "onne"ted Envan informa"i#n limitada. Connected: ?ebe tener EIGRP a"tivo en la interfa"e. Static: 6e debe redistributir en EIGRP. Recive-only( No enva informa"i#n de enrutamiento.
EIGRP en +rame-Rela!. Por defe"to% +R es N'73 -sin multi"ast1. ,os IO6 implementan pseudo-broad"asting% enviando el pa@uete por "MP2C. Este se "ontrola "on el par4metro broadcast en los mapas est4ti"os -Inverse-3RP siempre lo tiene a"tivo1. - 7ultipunto -mallas par"ialesMtotales ! Cub and 6po>e1. El mapeo IP-?,CI se Ca"e( - Creando mapas manuales. - Espe"ifi"ando el ?,CI lo"al ! usando el Inverse-3RP. -Re"ordar efe"tos del Cori&onte divivido1.
?efinir ve"indad% enviandoMre"ibiendo uni"ast en lugar de multi"ast. Cuidado en interfa"es "on varios P2C. -"onfig-if1<neigCbor A.B.C.D interfa"e serial N Ping -desde el Cub1 a IP de multi"ast -22/.0.0.501 J Responden varios neigCbors. *odos los P2C de una subinterfa"e multipoint% deben estar abajo% para de"larar la subinterfa"e abajo. ?esCabilitar el Cori&onte dividido. -"onfig-if1<no ip split-Cori&on eigrp N
- Punto a punto -Aub-and-6po>e1. 6ubinterfa"es l#gi"as% @ue emulan lineas arrendadas. Cada interfa"e re@uiere su propia subred. El mapeo IP-?,CI se Ca"e espe"ifi"ando el ?,CI lo"al. El CIR puede ser : -menor1 @ue el 2C. En Aub-and-6po>e% "on todos los 2C de igual "apa"idad% se re"omienda( - El tr4fi"o de EIGRP menor @ue el CIR del P2C. - El tr4fi"o de todos los 2C juntos -en el Cub1% menor @ue la velo"idad de puerto -fsi"a1. - Igual '; para EIGRP% en ambos eItremos del 2C. 6i los 2C son de diferente "apa"idad% se re"omienda( - El CIR mas pe@ueNo% multipli"arlo por en n8mero de 2C ! el resultado ser4 el '; a nivel de interfa"e. - 6e re"omienda usar subinterfa"es punto-punto ! a "Mu "ontrolar su CIR. Gra"eful sCutdo=n -no espera tiempo hold-time1. 6e enva un mensaje Ogoodb!eP -broad"ast1% "uando se termina un pro"eso EIGRP -"omandos no network o no eir! N. No se enva goodb!e% "on sh"tdown o reload1. )sa un pa@uete Cello% "on todos los H en 2DD.
7$tri"a 3'C?( 7$tri"a 3E?( 7$tri"a "ompuesta -valores en formato de G2 bits1 Cambio de valores de H. Nota( *O6 -*!pe Of 6ervi"e1 debe ser 0. Nun"a se implement#. 6i H son diferentes J No Ca! ad!a"en"ia.
?istan"ia +a"tible ! reportada.
6umari&a"i#n manual. - En "ual@uier router -no debe ser borde1. - Crea interfa& Null 0. - ,a m$tri"a mas pe@ueNa de alguna de las rutas% se usa "omo m$tri"a de la sumari&a"i#n. - ?istan"ia administrativa de D. - Retiene el envo de Buer!. -"onfig-if1<ip summar!-address eigrp ASN #$ mask AD *amaNo tabla enrutamiento. <sCo= ip route summar!
Red por defe"to -pueden Caber varias1. -"onfig1<ip default-net=or> 3.'.C.? -debe ser "lassful1 ?ebe ser una red "lassful -al"an&able1% en la tabla de enrutamiento ! "ono"ida va EIGRP. 6i se usa una subred% se "rea una ruta est4ti"a% a la red "lassful. Para eliminarla% se usa el "omando no i! ro"te Redistribu"i#n autom4ti"a% si todos los routers "ono"en la red destino.
'alan"eo de "arga( 74Iimo de 5. rutas% por defe"to /. 7odifi"ar "antidad de rutas. -"onfig-route1<maIimum-patCs n )na tra&a muestra varias IP por "ada salto. Rutas "on diferente m$tri"a. -"onfig-router1<varian"e N -entre 5 a 5291. No se apli"a al originado en el router. 6i la varian&a permite 0 rutas ! el maIimun-patC G% solo se instalan las G primeras. ,as rutas deben "umplir "on la "ondi"i#n de fa"tibilidad% aun@ue la varian&a sea 529.
6e enva un Q del tr4fi"o% seg8n "osto de "Menla"e. -"onfig-router1<traffi"-sCare balan"ed -por defe"to1. Para usar solo las rutas de mnimo "osto -deja otras de respaldo1. -"onfig-router1<traffi"-sCare min a"ross-interfa"es <sCo= ip eigrp topolog! <sCo= ip eigrp topolog! all-lin>s. <sCo= ip eigrp topolog! A.B.C.D%& Para desCabilitar el balan"eo de "arga( maIimum-patCs R 5.
*abla de topologa. Cambiando el '; o el ?ela!% se puede S la m$tri"a en uno de los enla"es Ca"ia destino. 6i el enla"e no "umple "ondi"i#n de fa"tibilidad% la ruta no apare"e en la tabla de topologa -si "on el par4metro all-lin>s1.
,imitar '; usado por EIGRP -enla"es ;3N1. Por defe"to se usa el D0Q del '; de"larado en la interfa"e. 6e puede modifi"ar e indi"ar sobre un 500Q -"uando el '; se "onfigura artifi"ialmente bajo% por motivos de polti"as1. Ejemplo( 500Q de G2 Hbps. -"onfig-if1<band=idtC G2 -"onfig-if1<ip band=idtC-per"ent eigrp ASN '((
Por defe"to% +R point-point usa ./ >bps L Cambiar ';. En multipoint% el '; se divide por igual entre los ve"inos.
3utenti"a"i#n -por defe"to% ninguna1. )n router eIterno% puede enviar enrutamiento fi"ti"io% para @ue routers legtimo enven tr4fi"o a un destino in"orre"to. ,a autenti"a"i#n verifi"a la fuente de "ada pa@uete% mediante una pass=ord ->e!1 previamente "ompartida. Puede ser autenti"a"i#n simple -se supone1 o "on 7?D% @ue se "rea usando una He! -He! I? T interfa"e1 ! el mensaje. 3s se identifi"a el algoritmo de autenti"a"i#n ! la >e! 7?D utili&ada. El n8mero de la llave debe ser igual en todos los routers.
6e puede aumentar la seguridad de autenti"a"i#n 7?D% Ca"iendo "ambios fre"uentes de la >e!. ?eben eIistir me"anismos de sin"roni&a"i#n% entre los enrutadores L N*P. He!-string Casta 90 "ara"teres -el 5U no debe ser n8mero1. He!-id entre 5 ! 25/V/9G./V.
6e pueden administrar m8ltiples >e!s% usando los >e!s "Cains -llaveros1% @ue indi"an "ual >e! est4 a"tiva -lifetime1. 6olo una >e! puede estar a"tivar% a la ve&. ,os n8meros de He!-Id se usan de forma as"endente. El re"eptor "Ce@uea todos los >e! v4lidos% Casta Ca"er mat"C. 6e re"omienda un overlaps de lifetime% para no tener perodos sin un >e! v4lido. -"onfig->e!"Cain->e!1<a""ept-lifetime N -"onfig->e!"Cain->e!1<a""ept-lifetime 5D(G9(00 Wun 5G 205/ infinite -"onfig->e!"Cain->e!1<send-lifetime N -"onfig->e!"Cain->e!1<send-lifetime 5D(G9(00 Wun 5G 205/ 05(05(05 Wun 25 205/
El a""ept-lifetime indi"a el tiempo durante el "ual% la llave se a"eptar4 en pa@uetes entrantes. 6e puede usar "on servi"e pass=ord-en"r!ption <sCo= >e! "Cain No soportado por Pa">et *ra"ert ..05
Objetivos de diseNo. - 7antener tablas de enrutamiento pe@ueNas L 6umari&ar. - ,imitar "antidad de @ueries L 6tub. - ,imitar '; usado por EIGRP en enla"es ;3N L ,imitar el '; para EIGRP. - *ener m$tri"as din4mi"as% para @ue enla"es po"o usados% se a"tiven ante "ongesti#n L 7odifi"ar > -po"o re"omendado1. Peer revie=. - XBue pasa si despu$s de la sumari&a"i#n% el "liente ne"esita agregar mas dire""ionesY ?ebe estar en el rango% o se deben agregar rutas a la tabla.
XBu$ pasa si un router stub% ne"esita anun"iar menos rutas @ue las por defe"toY +iltrar rutas. XPor@u$ se Ca "ambiado el '; por defe"toY Con un 2DQ es mas @ue sufi"iente. XPor@u$ se modifi"aron los valores de >% en un solo routerY Por error% deben ser en todos los routers del 36 L 3d!a"en"ias.
?ebug Z *roublesCooting <sCo= ip eigrp neigCbors <sCo= ip eigrp topolog! <sCo= ip eigrp traffi" <debug ip eigrp notifi"ations <debug ip eigrp neigCbors <debug ip eigrp summar! <debug ip eigrp