Cisco機器でEIGRPを設定する
CML 2.10 の IOSv 15.9 を中心に、EIGRP の基本設定、named mode、デフォルトルート配布、再配送、優先経路設定、IPv6 EIGRP を設定する。
classic EIGRP と named mode EIGRP を構成する。classic EIGRP は router eigrp 100 のようにプロセス番号を直接指定する方式で、named mode は router eigrp LAB の下に address-family と AS 番号を置く方式である。
| 項目 | R1 | R2 |
|---|---|---|
| EIGRP AS番号 | 100 |
100 |
| Router ID | 1.1.1.1 |
2.2.2.2 |
| R1-R2間 IPv4 | 10.0.12.1/30 |
10.0.12.2/30 |
| R1-R2間 IPv6 | 2001:db8:12::1/64 |
2001:db8:12::2/64 |
| LAN IPv4 | 192.168.1.0/24 |
192.168.2.0/24 |
| LAN IPv6 | 2001:db8:1::/64 |
2001:db8:2::/64 |
IPv4 EIGRPの基本設定
Section titled “IPv4 EIGRPの基本設定”R1 の設定。
conf trouter eigrp 100 eigrp router-id 1.1.1.1 no auto-summary network 10.0.12.0 0.0.0.3 network 192.168.1.0 0.0.0.255 passive-interface GigabitEthernet0/1exitR2 の設定。
conf trouter eigrp 100 eigrp router-id 2.2.2.2 no auto-summary network 10.0.12.0 0.0.0.3 network 192.168.2.0 0.0.0.255 passive-interface GigabitEthernet0/1exitnetwork コマンドは EIGRP を有効にするインターフェースを選ぶ。LAN 側を広告したいが端末しかいない場合は、passive-interface で Hello を止める。
named mode EIGRPの基本設定
Section titled “named mode EIGRPの基本設定”named mode では、router eigrp <名前> の下に address-family を作り、その address-family に AS 番号を指定する。
router eigrp LAB address-family ipv4 unicast autonomous-system 100ここで Neighbor 条件として重要なのは、LAB という名前そのものではなく、address-family、AS 番号、K 値、認証などが一致していることである。名前はローカル設定をまとめるための識別子である。
R1 の設定。
conf trouter eigrp LAB address-family ipv4 unicast autonomous-system 100 no shutdown eigrp router-id 1.1.1.1 network 10.0.12.0 0.0.0.3 network 192.168.1.0 0.0.0.255 af-interface GigabitEthernet0/1 passive-interface exit-af-interface exit-address-familyexitR2 の設定。
conf trouter eigrp LAB address-family ipv4 unicast autonomous-system 100 no shutdown eigrp router-id 2.2.2.2 network 10.0.12.0 0.0.0.3 network 192.168.2.0 0.0.0.255 af-interface GigabitEthernet0/1 passive-interface exit-af-interface exit-address-familyexitclassic EIGRP の router eigrp 100 に相当する AS 番号は、named mode では address-family ipv4 unicast autonomous-system 100 に移動する。IPv4 と IPv6 を同じ名前の EIGRP 設定にまとめられるが、実際には address-family ごとに別の設定空間として扱う。
show ip eigrp neighborsshow ip eigrp topologyshow ip route eigrpshow ip protocols期待する状態は、Neighbor が形成され、相手 LAN の経路が D としてルーティングテーブルへ入ることである。
デフォルトルートを配布する
Section titled “デフォルトルートを配布する”R1 が上流へデフォルトルートを持ち、それを EIGRP に再配送する例。
ip route 0.0.0.0 0.0.0.0 203.0.113.254
ip prefix-list DEFAULT-ONLY seq 10 permit 0.0.0.0/0
route-map REDIST-DEFAULT permit 10 match ip address prefix-list DEFAULT-ONLY set metric 100000 100 255 1 1500exit
router eigrp 100 redistribute static route-map REDIST-DEFAULTexitEIGRP へ外部経路を再配送する場合は metric が必要になる。set metric は bandwidth、delay、reliability、load、MTU の順で指定する。
静的ルートを再配送する
Section titled “静的ルートを再配送する”ip route 172.16.10.0 255.255.255.0 192.0.2.1
ip prefix-list STATIC-TO-EIGRP seq 10 permit 172.16.10.0/24
route-map REDIST-STATIC permit 10 match ip address prefix-list STATIC-TO-EIGRP set metric 100000 100 255 1 1500exit
router eigrp 100 redistribute static route-map REDIST-STATICexit再配送では、意図しない静的ルートを流さないように prefix-list と route-map で対象を絞る。prefix-list と route-map の考え方は prefix-list と route-map を参照する。
別ルーティングプロトコルをEIGRPへ再配送する
Section titled “別ルーティングプロトコルをEIGRPへ再配送する”OSPF や BGP で学習した経路を EIGRP へ入れる場合は、EIGRP 用の metric を必ず付ける。EIGRP の metric は、bandwidth、delay、reliability、load、MTU の順で指定する。
ip prefix-list OSPF-TO-EIGRP seq 10 permit 10.10.0.0/16 le 24ip prefix-list BGP-TO-EIGRP seq 10 permit 10.20.0.0/16 le 24
route-map OSPF-TO-EIGRP permit 10 match ip address prefix-list OSPF-TO-EIGRP set metric 100000 100 255 1 1500 set tag 10exit
route-map BGP-TO-EIGRP permit 10 match ip address prefix-list BGP-TO-EIGRP set metric 100000 200 255 1 1500 set tag 65001exit
router eigrp 100 redistribute ospf 10 route-map OSPF-TO-EIGRP redistribute bgp 65001 route-map BGP-TO-EIGRPexitEIGRP では、再配送された外部経路も EIGRP metric に変換される。同じ prefix が複数の再配送元から入る可能性がある場合は、route-map の set metric で優先経路を作る。
BGP から EIGRP へ再配送するとき、Cisco IOS ではデフォルトで eBGP から学習した経路だけが再配送対象になる。iBGP で学習した経路を EIGRP へ入れる必要がある場合は、BGP 側で bgp redistribute-internal を有効にする。
router bgp 65001 bgp redistribute-internalexitただし、iBGP 経路を IGP へ入れる構成はループを作りやすい。必要な prefix だけを prefix-list と route-map で絞り、tag を使って戻り再配送を止める。
route-map PRIMARY-OSPF-TO-EIGRP permit 10 match ip address prefix-list OSPF-TO-EIGRP set metric 100000 50 255 1 1500 set tag 10exit
route-map BACKUP-BGP-TO-EIGRP permit 10 match ip address prefix-list BGP-TO-EIGRP set metric 100000 500 255 1 1500 set tag 65001exitこの例では、bandwidth は同じにし、delay を変えている。delay が小さい方が EIGRP の複合メトリックも小さくなりやすいため、OSPF から入る経路を主経路、BGP から入る経路を予備経路として扱いやすい。
named mode EIGRP では、再配送は address-family の topology base 配下で設定する。
router eigrp LAB address-family ipv4 unicast autonomous-system 100 topology base redistribute ospf 10 route-map OSPF-TO-EIGRP redistribute bgp 65001 route-map BGP-TO-EIGRP exit-af-topology exit-address-familyexit相互再配送を行う場合は、tag を使って戻り再配送を止める。tag と route-map の関係は route-map も参照する。
route-map EIGRP-TO-OSPF deny 5 match tag 10exit
route-map EIGRP-TO-OSPF permit 10 match ip address prefix-list EIGRP-TO-OSPF set metric 20 set metric-type type-1exit優先経路を設定する
Section titled “優先経路を設定する”EIGRP の経路選択では、複合メトリックが使われる。一般的には delay を調整して経路の優先度を変える。
interface GigabitEthernet0/0 delay 100exit
interface GigabitEthernet0/2 delay 1000exitdelay が小さい経路の方が優先されやすい。bandwidth もメトリックに影響するが、QoS や監視の表示にも関係するため、優先経路調整だけなら delay を使う方が分かりやすい。
別プロトコルとの優先関係を変えたい場合は Administrative Distance を調整する。
router eigrp 100 distance eigrp 90 170exit90 は内部 EIGRP、170 は外部 EIGRP の Administrative Distance である。
IPv6 EIGRPの基本設定
Section titled “IPv6 EIGRPの基本設定”IPv6 では、IPv6 ルーティングを有効にし、EIGRP ルータプロセスを起動し、インターフェースで EIGRP を有効にする。
ipv6 unicast-routingR1 の設定。
ipv6 router eigrp 100 eigrp router-id 1.1.1.1 no shutdownexit
interface GigabitEthernet0/0 ipv6 address 2001:db8:12::1/64 ipv6 eigrp 100exit
interface GigabitEthernet0/1 ipv6 address 2001:db8:1::1/64 ipv6 eigrp 100exitR2 の設定。
ipv6 router eigrp 100 eigrp router-id 2.2.2.2 no shutdownexit
interface GigabitEthernet0/0 ipv6 address 2001:db8:12::2/64 ipv6 eigrp 100exit
interface GigabitEthernet0/1 ipv6 address 2001:db8:2::1/64 ipv6 eigrp 100exitIPv6の確認
Section titled “IPv6の確認”show ipv6 eigrp neighborsshow ipv6 eigrp topologyshow ipv6 route eigrpIPv6デフォルトルートを配布する
Section titled “IPv6デフォルトルートを配布する”ipv6 route ::/0 2001:db8:ff::1
ipv6 prefix-list V6-DEFAULT-ONLY seq 10 permit ::/0
route-map V6-REDIST-DEFAULT permit 10 match ipv6 address prefix-list V6-DEFAULT-ONLY set metric 100000 100 255 1 1500exit
ipv6 router eigrp 100 redistribute static route-map V6-REDIST-DEFAULTexit通常推奨される構成
Section titled “通常推奨される構成”通常の構成では、さらに次を検討する。
passive-interface defaultを使い、Neighbor を形成するリンクだけを明示的に解除する- IOS / IOS XE が対応する認証方式で EIGRP パケットを保護する
- 拠点側ルータでは EIGRP stub を使い、不要な Query の拡散を抑える
- 再配送は prefix-list と route-map で対象を限定し、tag で相互再配送ループを防ぐ
- 経路優先度の調整には原則として delay を使い、実帯域を表す
bandwidthを単なる優先度調整のために変更しない