コンテンツにスキップ

Cisco機器でEIGRPを設定する

CML 2.10 の IOSv 15.9 を中心に、EIGRP の基本設定、named mode、デフォルトルート配布、再配送、優先経路設定、IPv6 EIGRP を設定する。

classic EIGRP と named mode EIGRP を構成する。classic EIGRP は router eigrp 100 のようにプロセス番号を直接指定する方式で、named mode は router eigrp LAB の下に address-family と AS 番号を置く方式である。


項目 R1 R2
EIGRP AS番号 100 100
Router ID 1.1.1.1 2.2.2.2
R1-R2間 IPv4 10.0.12.1/30 10.0.12.2/30
R1-R2間 IPv6 2001:db8:12::1/64 2001:db8:12::2/64
LAN IPv4 192.168.1.0/24 192.168.2.0/24
LAN IPv6 2001:db8:1::/64 2001:db8:2::/64

R1 の設定。

conf t
router eigrp 100
eigrp router-id 1.1.1.1
no auto-summary
network 10.0.12.0 0.0.0.3
network 192.168.1.0 0.0.0.255
passive-interface GigabitEthernet0/1
exit

R2 の設定。

conf t
router eigrp 100
eigrp router-id 2.2.2.2
no auto-summary
network 10.0.12.0 0.0.0.3
network 192.168.2.0 0.0.0.255
passive-interface GigabitEthernet0/1
exit

network コマンドは EIGRP を有効にするインターフェースを選ぶ。LAN 側を広告したいが端末しかいない場合は、passive-interface で Hello を止める。


named mode では、router eigrp <名前> の下に address-family を作り、その address-family に AS 番号を指定する。

router eigrp LAB
address-family ipv4 unicast autonomous-system 100

ここで Neighbor 条件として重要なのは、LAB という名前そのものではなく、address-family、AS 番号、K 値、認証などが一致していることである。名前はローカル設定をまとめるための識別子である。

R1 の設定。

conf t
router eigrp LAB
address-family ipv4 unicast autonomous-system 100
no shutdown
eigrp router-id 1.1.1.1
network 10.0.12.0 0.0.0.3
network 192.168.1.0 0.0.0.255
af-interface GigabitEthernet0/1
passive-interface
exit-af-interface
exit-address-family
exit

R2 の設定。

conf t
router eigrp LAB
address-family ipv4 unicast autonomous-system 100
no shutdown
eigrp router-id 2.2.2.2
network 10.0.12.0 0.0.0.3
network 192.168.2.0 0.0.0.255
af-interface GigabitEthernet0/1
passive-interface
exit-af-interface
exit-address-family
exit

classic EIGRP の router eigrp 100 に相当する AS 番号は、named mode では address-family ipv4 unicast autonomous-system 100 に移動する。IPv4 と IPv6 を同じ名前の EIGRP 設定にまとめられるが、実際には address-family ごとに別の設定空間として扱う。


show ip eigrp neighbors
show ip eigrp topology
show ip route eigrp
show ip protocols

期待する状態は、Neighbor が形成され、相手 LAN の経路が D としてルーティングテーブルへ入ることである。


R1 が上流へデフォルトルートを持ち、それを EIGRP に再配送する例。

ip route 0.0.0.0 0.0.0.0 203.0.113.254
ip prefix-list DEFAULT-ONLY seq 10 permit 0.0.0.0/0
route-map REDIST-DEFAULT permit 10
match ip address prefix-list DEFAULT-ONLY
set metric 100000 100 255 1 1500
exit
router eigrp 100
redistribute static route-map REDIST-DEFAULT
exit

EIGRP へ外部経路を再配送する場合は metric が必要になる。set metric は bandwidth、delay、reliability、load、MTU の順で指定する。


ip route 172.16.10.0 255.255.255.0 192.0.2.1
ip prefix-list STATIC-TO-EIGRP seq 10 permit 172.16.10.0/24
route-map REDIST-STATIC permit 10
match ip address prefix-list STATIC-TO-EIGRP
set metric 100000 100 255 1 1500
exit
router eigrp 100
redistribute static route-map REDIST-STATIC
exit

再配送では、意図しない静的ルートを流さないように prefix-list と route-map で対象を絞る。prefix-list と route-map の考え方は prefix-list と route-map を参照する。


別ルーティングプロトコルをEIGRPへ再配送する

Section titled “別ルーティングプロトコルをEIGRPへ再配送する”

OSPF や BGP で学習した経路を EIGRP へ入れる場合は、EIGRP 用の metric を必ず付ける。EIGRP の metric は、bandwidth、delay、reliability、load、MTU の順で指定する。

ip prefix-list OSPF-TO-EIGRP seq 10 permit 10.10.0.0/16 le 24
ip prefix-list BGP-TO-EIGRP seq 10 permit 10.20.0.0/16 le 24
route-map OSPF-TO-EIGRP permit 10
match ip address prefix-list OSPF-TO-EIGRP
set metric 100000 100 255 1 1500
set tag 10
exit
route-map BGP-TO-EIGRP permit 10
match ip address prefix-list BGP-TO-EIGRP
set metric 100000 200 255 1 1500
set tag 65001
exit
router eigrp 100
redistribute ospf 10 route-map OSPF-TO-EIGRP
redistribute bgp 65001 route-map BGP-TO-EIGRP
exit

EIGRP では、再配送された外部経路も EIGRP metric に変換される。同じ prefix が複数の再配送元から入る可能性がある場合は、route-map の set metric で優先経路を作る。

BGP から EIGRP へ再配送するとき、Cisco IOS ではデフォルトで eBGP から学習した経路だけが再配送対象になる。iBGP で学習した経路を EIGRP へ入れる必要がある場合は、BGP 側で bgp redistribute-internal を有効にする。

router bgp 65001
bgp redistribute-internal
exit

ただし、iBGP 経路を IGP へ入れる構成はループを作りやすい。必要な prefix だけを prefix-list と route-map で絞り、tag を使って戻り再配送を止める。

route-map PRIMARY-OSPF-TO-EIGRP permit 10
match ip address prefix-list OSPF-TO-EIGRP
set metric 100000 50 255 1 1500
set tag 10
exit
route-map BACKUP-BGP-TO-EIGRP permit 10
match ip address prefix-list BGP-TO-EIGRP
set metric 100000 500 255 1 1500
set tag 65001
exit

この例では、bandwidth は同じにし、delay を変えている。delay が小さい方が EIGRP の複合メトリックも小さくなりやすいため、OSPF から入る経路を主経路、BGP から入る経路を予備経路として扱いやすい。

named mode EIGRP では、再配送は address-family の topology base 配下で設定する。

router eigrp LAB
address-family ipv4 unicast autonomous-system 100
topology base
redistribute ospf 10 route-map OSPF-TO-EIGRP
redistribute bgp 65001 route-map BGP-TO-EIGRP
exit-af-topology
exit-address-family
exit

相互再配送を行う場合は、tag を使って戻り再配送を止める。tag と route-map の関係は route-map も参照する。

route-map EIGRP-TO-OSPF deny 5
match tag 10
exit
route-map EIGRP-TO-OSPF permit 10
match ip address prefix-list EIGRP-TO-OSPF
set metric 20
set metric-type type-1
exit

EIGRP の経路選択では、複合メトリックが使われる。一般的には delay を調整して経路の優先度を変える。

interface GigabitEthernet0/0
delay 100
exit
interface GigabitEthernet0/2
delay 1000
exit

delay が小さい経路の方が優先されやすい。bandwidth もメトリックに影響するが、QoS や監視の表示にも関係するため、優先経路調整だけなら delay を使う方が分かりやすい。

別プロトコルとの優先関係を変えたい場合は Administrative Distance を調整する。

router eigrp 100
distance eigrp 90 170
exit

90 は内部 EIGRP、170 は外部 EIGRP の Administrative Distance である。


IPv6 では、IPv6 ルーティングを有効にし、EIGRP ルータプロセスを起動し、インターフェースで EIGRP を有効にする。

ipv6 unicast-routing

R1 の設定。

ipv6 router eigrp 100
eigrp router-id 1.1.1.1
no shutdown
exit
interface GigabitEthernet0/0
ipv6 address 2001:db8:12::1/64
ipv6 eigrp 100
exit
interface GigabitEthernet0/1
ipv6 address 2001:db8:1::1/64
ipv6 eigrp 100
exit

R2 の設定。

ipv6 router eigrp 100
eigrp router-id 2.2.2.2
no shutdown
exit
interface GigabitEthernet0/0
ipv6 address 2001:db8:12::2/64
ipv6 eigrp 100
exit
interface GigabitEthernet0/1
ipv6 address 2001:db8:2::1/64
ipv6 eigrp 100
exit

show ipv6 eigrp neighbors
show ipv6 eigrp topology
show ipv6 route eigrp

IPv6デフォルトルートを配布する

Section titled “IPv6デフォルトルートを配布する”
ipv6 route ::/0 2001:db8:ff::1
ipv6 prefix-list V6-DEFAULT-ONLY seq 10 permit ::/0
route-map V6-REDIST-DEFAULT permit 10
match ipv6 address prefix-list V6-DEFAULT-ONLY
set metric 100000 100 255 1 1500
exit
ipv6 router eigrp 100
redistribute static route-map V6-REDIST-DEFAULT
exit

通常の構成では、さらに次を検討する。

  • passive-interface default を使い、Neighbor を形成するリンクだけを明示的に解除する
  • IOS / IOS XE が対応する認証方式で EIGRP パケットを保護する
  • 拠点側ルータでは EIGRP stub を使い、不要な Query の拡散を抑える
  • 再配送は prefix-list と route-map で対象を限定し、tag で相互再配送ループを防ぐ
  • 経路優先度の調整には原則として delay を使い、実帯域を表す bandwidth を単なる優先度調整のために変更しない