yumyum

[Cisco]EIGRP(Loop0) 본문

ICT기반 클라우드 네트워크 해킹 침해대응전문가/Cisco

[Cisco]EIGRP(Loop0)

yumyum0603 2023. 8. 14. 17:02

##EIGRP

-하이브리드, 컨버전스, 어드벤스드 디스턴스 벡터
-시스코에서밖에 사용 못함, 표준 프로토콜x
-라이센스가 풀려서 사용할 수 는 있음, 비율은 낮음
-IGRP -> EIGRP
-RTP : 4계층 프로토콜을 사용 // 신뢰, 비신뢰 속도 빠름
-DUAL 알고리즘을 사용
-224.0.0.10으로 멀티케스팅
-모든 장비가 cisco라면 EIGRP를 사용하는 것이 유리하다
-full 업데이트 한 후, 변경된 부분 일부분만 업데이트 한다
=neighbor관계 // hello 패킷을 보냄 // 연결확인
-1.544Mbps 보다 빠르면 5초, 3번(15초)동안 통신이 없으면 관계를 끊음
-1.544Mbps 보다 느리면 60초, 3번(180초)=> 데드 인터벌

 

*class less 프로토콜, 주고받는 라우팅 프로토콜에 서브넷 값을 참조한다

 

 

 

 

모든 PC라우터에 IP부여>int loop0으로 각 라우터의 해당 L0 IP값을 부여

 

#show ip int brief 로 ip 검토하기

 

라우터 명령어 검색

(config)#router ? => 종류확인

eigrp 번호 지정하여 부여

(config)#router eigrp 1 => AS number, 임의로 설정 => 목적에 따라 나눌 수도 있음.

연결된 네트워크 값 다 입력해주기

* (config-router)#network1.1.1.1 0.0.0.0 or network 1.0.0.0

다른 라우터에 loop0값 입력하자마자 neighbor 관계 형성된것 확인할 수 있음

 

#show ip route eigrp 로 eigrp 관련 IP만 모아볼 수 있다.

 

Automatic Summarization : enabled 를 확인 할 수 있다.

 

 

BW (Bandwidth 대역폭) 1544k => 1.544m

대역폭 낮추기_모든 라우트에 적용

 

eigrp 검증

 

 

 

 

[망분리_예제]

예제

eigrp5번은 5번끼리만 연결되어야 하고

eigrp7번은 7번끼리만 연결되어야 한다.

 

router 1,2 에게는 

(config)#router eigrp 5

network 1.0.0.0, + 연결된 IP입력

 

router 3,4 에게는

(config)#router eigrp 7

network 1.0.0.0, + 연결된 IP입력

 

router0 에게는 

router eigrp 5,7 둘 다 부여,

int loop0 해주고

ip addr 1.1.1.1 255.255.255.0 입력해주기

 

-> 확인방법

PC0 에서 PC1로 핑때릴때는 연결,

PC0 에서 PC2로 핑때릴때는 연결이 안되어야 한다.

그리고 루프백을 해서 ping 1.1.1.1을 했을때도 연결되어야한다

 

[재분배_예제]

 

 

rip v2에서 eigrp까지 연결이 되어야 한다.

 

맨위 중앙의 라우터

 

eigrp에서의 재분배 코드 = redistribute rip metric [eigrp의 metric값]

router rip에서의 재분배 코드 = redistribute [egirp AS번호] metric [홉스번호] (rip에 있는 라우터 갯수 : 본인은 제외)

 

*metric 구하는 방법

bandwidth,delay,reliability,load,MTU 순서를 차례대로 입력하면 된다.
bw1544 DLY20000 reliability255 txload1 MTU1500

 

맨위 중앙의 라우터

show int [eigrp해당하는 포트번호]

bandwidth,delay,reliability,load,MTU 순서를 차례대로 입력하면 된다.
bw1544 DLY20000 reliability255 txload1 MTU1500