wonder
정보보안 스터디 - 2주차 6일 - EIGRP 라우팅 프로토콜 본문
RIPv2 라우팅 프로토콜
RIPv2 라우팅 프로토콜
- Distance Vector
- Classless Routing Protocol
(네트워크를 서브넷 마스크를 이용하여 처리하며, 라우팅 업데이트시 서브넷 마스크가 포함됩니다.)
- auto-summary -> no auto-summary
- IGP
RIPv2 동적경로 설정하는법
router rip
version 2
no auto-summary
network A.0.0.0
passive-interface f0/0 업데이트하기 때문에 내부는 안하도록
ip route 0.0.0.0 0.0.0.0 61.41.161.130
router rip
default-information originate
기본경로 0.0.0.0 에 rip를 업데이트해줍니다= >> r2, r3 정적으로 설정할 필요없게 됩니다.
(인터넷연결되는 isp가 연결된 라우터에서만 default설정)
메트릭
- 메트릭 단위 : Hop (라우터 개수)
- Hop 범위 : 0~16 (실제 사용 가능한 범위 : 1~15)
라우팅 업데이트 방식
- 멀티케스트 (목적지 : 224.0.0.9)
- 주기적인 라우팅 업데이트 실시 (업데이트 주기 : 30초)
균등 로드 분산
- 목적지 네트워크에 대한 최적 경로가 다수가 있을 경우, 자동으로 구현됨
RIP 라우팅 업데이트 루프 방지
Split-Horizon
- RIP 라우팅 업데이트 루프 방지 기능
- 라우팅 정보를 수신한 인터페이스로, 라우팅 업데이트가 나가는 것을 차단하는 기능
R3#
*Mar 1 01:23:33.619: RIP: received v2 update from 13.13.23.2 on Serial1/1
*Mar 1 01:23:33.619: 13.13.10.0/24 via 0.0.0.0 in 2 hops
*Mar 1 01:23:33.623: 13.13.12.0/24 via 0.0.0.0 in 1 hops
*Mar 1 01:23:33.623: 13.13.20.0/24 via 0.0.0.0 in 1 hops
*Mar 1 01:23:33.627: 172.16.1.0/24 via 0.0.0.0 in 2 hops
R3#
*Mar 1 01:23:45.227: RIP: sending v2 update to 224.0.0.9 via Serial1/1 (13.13.23.3)
*Mar 1 01:23:45.231: RIP: build update entries
*Mar 1 01:23:45.231: 13.13.30.0/24 via 0.0.0.0, metric 1, tag 0
*Mar 1 01:23:45.235: 172.16.3.0/24 via 0.0.0.0, metric 1, tag 0
EIGRP 라우팅 프로토콜
EIGRP 라우팅 프로토콜
- cisco전용 라우팅 프로토콜
- 향상된 Distance Vector
- 마찬가지로 classless 방식으로 서브넷마스크를 인정합니다.
- IGP: 개인간 양은 적지만 빠른 (<-> EGP: ISP간에 느리지만 양은 많음)
rip과 차이점.
rip는 넥스트홉 가까운거를 따지고 100메가 는 안따집니다.
eigrp는 메트릭을 따지면서 최적 경로를 구합니다.
EIGRP 설정
router eigrp 100[AS 번호]
번호가 맞아야 네이버가 됨
no auto-summary
network B.B.0.0 마스크따짐
passive-interface [Interface Name]
참고로 연결이 안되면
네트워크를 잘 못썼거나
eigrp AS번호를 동일하게 못했다는 문제입니다.
AS번호를 동일하게 해야 neighbor 성립 및 라우팅 업데이트가 가능합니다.
show 확인
show run
show ip eigrp neighbors: 옆에있는 이웃 라우터, 네트워크 나옴
show ip route
그리고 ping 테스트까지
항상 30초마다 업데이트하는게 아니라 추가된부분만 라우팅 업데이트 합니다.
업데이트 횟수를 줄여야 memory를 아낄 수 있습니다.
EIGRP 패켓 유형
hello>>>>>>>>>
<<<<<<<<<<hello
hello 패킷의 주기적인 교환으로 네이버 관계 유지합니다.
update : 라우팅 업데이트를 실시할 때
ack : 수신 확인했다는 패킷
tcp처럼 neighbor관계 성립,라우팅 업데이트
장애 생겼을 떄
rip장애 16 16
query: 네트웍삭제 됐을 때 등 장애로 못간다는 신호
ack reply 나도못간다는 응답
ack
EIGRP 토폴로지 테이블
- 라우팅 테이블에 등록하기 이전에, EIGRP 경로가 관리되는 테이블
- 토폴로지 테이블 등록된 경로 중에, 최적 경로만 라우팅 테이블에 등록됩니다.
R1#show ip eigrp topology
~
P 13.13.30.0/24, 1 successors, FD is 2684416
via 13.13.12.2 (2684416/2172416), Serial1/0
- (2684416/ : FD 메트릭, 로컬 라우터에서 목적지까지 EIGRP 메트릭
- /2172416) : AD 메트릭, 네이버 라우터에서 목적지까지 EIGRP 메트릭
EIGRP 경로 선출 과정 (Dual 알고리즘)
① 최적 경로 선출 : FD 메트릭이 가장 작은 경로
② 후속 경로 선출 : 최적 경로 FD > AD 작은 경로
균등 로드 분산
- 목적지에 대한 최적 경로가 여러 개가 있을 경우, 라우팅 테이블에 그 경로들을 등록시킴
- 위에 ④ 같은 경우
비균등 로드 분산
- 후속 경로를 라우팅 테이블에 등록하여, 최적 경로와 후속 경로를 동시에 사용하는 기능
- 'variance' 명령어 사용>> 2배해서
EIGRP 메트릭
- Bandwidth & Delay 값을 기반으로 계산함
- Vector 메트릭 : MTU, Bandwidth, Delay, reliability, load
- K 상수 : K1=1, K2=0, K3=1, K4=0, K5=0
계산방법 복잡>>> 메트릭
#ip summary-address eigrp
수동 요약 기능
상세요약처럼 경로 요약을 하여 라우팅 업데이트를 하게 되면 메모리 사용률을 최소화 할 수 있습니다.
'Security > Network' 카테고리의 다른 글
정보보안 스터디 - 3주차 1일 - ACL 트래픽 (0) | 2022.10.28 |
---|---|
정보보안 스터디 - 2주차 7일 - ospf 라우팅 프로토콜 (0) | 2022.10.27 |
정보보안 스터디 - 2주차 5일 - 동적 경로 설정 (0) | 2022.10.25 |
정보보안 스터디 - 2주차 2일 - 외부 네트워크 연결 (0) | 2022.10.21 |
정보보안 스터디 - 1주차 6일 - 서브넷팅 (0) | 2022.10.21 |