この製品のドキュメントセットは、偏向のない言語を使用するように配慮されています。このドキュメントセットでの偏向のない言語とは、年齢、障害、性別、人種的アイデンティティ、民族的アイデンティティ、性的指向、社会経済的地位、およびインターセクショナリティに基づく差別を意味しない言語として定義されています。製品ソフトウェアのユーザインターフェイスにハードコードされている言語、RFP のドキュメントに基づいて使用されている言語、または参照されているサードパーティ製品で使用されている言語によりドキュメントに例外が存在する場合があります。シスコのインクルーシブ ランゲージの取り組みの詳細は、こちらをご覧ください。
シスコは世界中のユーザにそれぞれの言語でサポート コンテンツを提供するために、機械と人による翻訳を組み合わせて、本ドキュメントを翻訳しています。ただし、最高度の機械翻訳であっても、専門家による翻訳のような正確性は確保されません。シスコは、これら翻訳の正確性について法的責任を負いません。原典である英語版(リンクからアクセス可能)もあわせて参照することを推奨します。
このドキュメントでは、Cisco適応型セキュリティアプライアンス(ASA)でEIGRP IPV6を設定する方法について説明します。
サポートされるManagerの最小バージョン |
管理対象デバイス |
サポートされる管理対象デバイスの最小バージョンが必要 |
注意事項 |
ASA |
すべてのASAプラットフォーム |
9.20.1 |
CLI を使う場合: |
CSM |
すべてのASAプラットフォーム |
4.27 |
CSMのGUI |
ASDM |
すべてのASAプラットフォーム |
7.20.1 |
ASDMのGUI |
次の項目に関する知識があることが推奨されます。
このドキュメントの情報は、次のソフトウェアとハードウェアのバージョンに基づいています。
このドキュメントの情報は、特定のラボ環境にあるデバイスに基づいて作成されました。このドキュメントで使用するすべてのデバイスは、クリアな(デフォルト)設定で作業を開始しています。本稼働中のネットワークでは、各コマンドによって起こる可能性がある影響を十分確認してください。
・ EIGRPはすでにサポートされており、ASAで使用できます。EIGRP IPV6の需要は増加しています。
・ EIGRPv4とEIGRPv6の設定は似ていますが、個別に設定および管理できます。
・ プロトコルの違いにより、構成や動作が若干異なります。
・ 以前のリリースでは、EIGRPはIPv4でのみサポートされ、ASA 9.20以降では、EIGRPはIPV6でサポートされていました。
・ ASAでのみリンクローカルアドレスを使用してEIGRP IPv6をサポート
・ EIGRPv6は現在、ルーテッドモード、HA、およびクラスタでのみASAでサポートされています。
・ EIGRPv6ネイバーシップは、リンクローカルアドレスでのみ有効にできます。
・ トランスペアレントモード
•マルチコンテキスト
•認証
・ FTD上
・ IPv6に対応したEIGRPは、IPv4に対応したEIGRPと同じフレームワークを使用します。
・ EIGRP IPv6はIPv6ピアとのみ通信し、IPv6ルートのみをアドバタイズします。
EIGRP IPV4とEIGRP IPv6は次のような特性を共有します。
・ ネイバー、ルーティング、およびトポロジテーブルが維持されます。
・ 高速コンバージェンスとループフリーネットワークのためにDUALスタックを使用します。
次に、これらの違いを示します。
・ ルータモードでのnetworkコマンドはEIGRP IPv6には使用されません。
・ ipv6 router eigrp <AS>を使用してEIGRP IPV6ルータプロセスを有効にします。
・ 特定のインターフェイスでEIGRP IPv6を有効にするようにipv6 eigrp <AS>を明示的に設定します。
・ ユーザーが構成したIPv6アドレスを使用してネイバーシップを確立することはできません。
・ 現在のリリースでは認証はサポートされていません。
・ IPv6に対応したEIGRPはEIGRP IPv4と同じです。
・ EIGRPはDiffusing Update Algorithm(DUAL)を使用して高速コンバージェンスを実現します。
DUALは最適ルートを計算するだけでなく、ループフリールートも計算します。
最適ルートの計算のためにDUALで使用されるテーブルは主に2つあります。これらはネイバールーティングテーブル、トポロジテーブルです。
DUALは、報告された到達可能距離に基づいて代替パスを計算します。
・ ネイバーテーブルは、直接接続されたすべてのネイバーを追跡します。helloパケットは、ネイバーのステータスをチェックするために使用されます。
・ トポロジテーブルには、ネットワーク内のすべてのルートのメトリックに関する情報が保持されます。サクセサとフィジブルサクセサは、ベストパスと代替パスの情報を保持します。
helloメッセージは、隣接関係を確立する前にネイバーを検出するために使用されます。
トポロジテーブルとルーティングテーブルを構築するために、ネイバー間でアップデートメッセージが交換されます。
ファイアウォールにフィージブルサクセサがないルートをDUALが再計算すると、フィージブルサクセサの他のEIGRPネイバーにクエリーメッセージが送信される
応答メッセージは、EIGRPクエリーパケットへの応答として送信されます。
確認応答メッセージは、EIGRPアップデート、クエリー、および応答の確認応答に使用されます。
EIGRP IPv6はHelloパケットを使用して、直接接続されたリンク上にある他のEIGRP対応デバイスを検出し、ネイバー関係を形成します。
EIGRP IPv6は、送信元アドレスが送信インターフェイスのリンクローカルアドレスであるHelloパケットを送信します。
helloメッセージは、ネイバーのステータスを追跡するためのキープアライブメッセージに似ています。
helloメッセージのデフォルトタイマーは5秒です。 Helloメッセージが交換されると、アップデートメッセージが送受信されます。これは、トポロジテーブルを作成し、それに応じてRIBにルートをインストールするために使用されます。
ネイバーシップを確立するには、ルータモード設定が必要です。IPv6キーワードで始まる設定を除き、IPv4でも同じです。
また、参加インターフェイスを自律システムに接続する必要もあります。
ネイバーシップは、マルチキャストまたはユニキャストのいずれかを使用して、2つの方法で形成できます。
接続されたトポロジと、ユニキャストおよびマルチキャストのネイバーシップの設定を指示するだけです。
show ipv6 eigrp neighbors は、ネイバーシップの状態を確認するために使用されます。
ciscoasa(config-rtr)# show ipv6 eigrp neighbors
EIGRP-IPv6 Neighbors for AS(50)
H Address Interface Hold Uptime SRTT RTO Q Seq
(sec) (ms) Cnt Num
1 Link-local address: m3 12 1w3d 270 1620 0 153 fe80::250:56ff:fe9f:e7e8
0 Link-local address: m2 12 1w3d 174 1044 0 152 fe80::250:56ff:fe9f:8d83
ciscoasa(config-if)# ipv6 hello-interval eigrp 100 ?
interface mode commands/options:
<1-65535> Seconds between hello transmissions
ciscoasa(config-if)#
ciscoasa(config-if)# ipv6 hold-time eigrp 200 ?
interface mode commands/options:
<1-65535> Seconds before neighbor is considered down
ciscoasa(config-if)#
ciscoasa(config-rtr)# passive-interface ?
ipv6-router mode commands/options:
Current available interface(s):
default Suppress routing updates on all interfaces
g0 Name of interface GigabitEthernet0/0
mgmt Name of interface Management0/0
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# distribute-list prefix-list abc ?
ipv6-router mode commands/options:
in Filter incoming routing updates
out Filter outgoing routing updates
ciscoasa(config-rtr)#
ciscoasa(config-rtr)# redistribute ?
ipv6-router mode commands/options:
bgp Border Gateway Protocol (BGP)
connected Connected Routes
eigrp Enhanced Interior Gateway Routing Protocol (EIGRP)
isis ISO IS-IS
ospf Open Shortest Path First (OSPF)
static Static Routes
ciscoasa(config-rtr)#
マルチキャストルータモードの設定は、ユニキャストルータモードの設定に似ています。
1. なし
2. デフォルト
3. 特定のインターフェイス
EIGRP IPv6フィルタルールタブ
ipv6 eigrpイベントを表示する
show ipv6 eigrp events:デバッグに役立つ、システムでの重要なイベントロギングを表示します。
ciscoasa(config-rtr)# show ipv6 eigrp events
Event information for AS 50:
1 18:05:56.203 Metric set: 1001::/64 768
2 18:05:56.203 Route installing: 1001::/64 fe80::250:56ff:fe9f:e7e8
4 18:05:56.203 FC sat rdbmet/succmet: 768 512
5 18:05:56.203 Rcv update dest/nh: 1001::/64 fe80::250:56ff:fe9f:e7e8
6 18:05:56.203 Change queue emptied, entries: 1
7 18:05:56.203 Metric set: 1001::/64 768
8 18:05:56.203 Update reason, delay: new if 4294967295
Show ipv6 eigrp timers
show ipv6 eigrp timers:現在のhelloタイマーと適用されたホールドタイマーが表示されます。
ciscoasa(config-rtr)# show ipv6 eigrp timers
EIGRP-IPv6 Timers for AS(50)
Hello Process
Expiration Type
| 0 .406 (parent)
| 0 .406 Hello (m2)
Update Process
Expiration Type
| 11.600 (parent)
| 11.600 (parent)
| 11.600 Peer holding
| 11.930 (parent)
| 11.930 Peer holding
ipv6 eigrp topologyを表示します
show ipv6 eigrp topology:トポロジテーブルは、ネイバールータによってアドバタイズされたすべての宛先で構成されます。
ciscoasa(config-rtr)# show ipv6 eigrp topology
EIGRP-IPv6 Topology Table for AS(50)/ID(172.27.173.103)
Codes: P - Passive, A - Active, U - Update, Q - Query, R - Reply,
r - reply Status, s - sia Status
P 1001::/64, 1 successors, FD is 768, serno 8907
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 3001::/64, 1 successors, FD is 768, serno 8906
via fe80::250:56ff:fe9f:8d83 (768/512), m2
P 2001::/64, 1 successors, FD is 768, serno 8905
via fe80::250:56ff:fe9f:8d83 (768/512), m2
EIGRPのshow tech
Show techは、タイマーパラメータ、ネイバーシップの詳細、EIGRPのトラフィック統計情報、メモリ使用量カウンタなどの有用な情報を収集するため、トラブルシューティングに使用できます。
ciscoasa(config-if)# show eigrp tech-support detailed ?
exec mode commands/options:
| Output modifiers
<cr>
ciscoasa(config-if)#
ネイバー形成に見られる問題
改訂 | 発行日 | 注釈 |
---|---|---|
2.0
|
2024年7月19日
|
更新された書式。
|
1.0
|
2024年7月18日
|
初版リリース
|
改定 | 発行日 | コメント |
---|---|---|
1.0 |
29-Jul-2024 |
初版 |