wonder

정보보안 스터디 - 2주차 6일 - EIGRP 라우팅 프로토콜 본문

Security/Network

정보보안 스터디 - 2주차 6일 - EIGRP 라우팅 프로토콜

wonder12 2022. 10. 25. 22:35

 

RIPv2 라우팅 프로토콜

 

 

RIPv2 라우팅 프로토콜

 - Distance Vector 
 - Classless Routing Protocol

(네트워크를 서브넷 마스크를 이용하여 처리하며, 라우팅 업데이트시 서브넷 마스크가 포함됩니다.)
 - auto-summary -> no auto-summary
 - IGP

 

 

 

 

RIPv2 동적경로 설정하는법

router rip
version 2
no auto-summary
network A.0.0.0
passive-interface f0/0 업데이트하기 때문에 내부는 안하도록

 

 

 

 

ip route 0.0.0.0 0.0.0.0 61.41.161.130
router rip
default-information originate

기본경로 0.0.0.0 에 rip를 업데이트해줍니다= >> r2, r3 정적으로 설정할 필요없게 됩니다.

(인터넷연결되는 isp가 연결된 라우터에서만 default설정)

 

 

 

 

메트릭
 - 메트릭 단위 : Hop (라우터 개수)
 - Hop 범위 : 0~16 (실제 사용 가능한 범위 : 1~15)

 

라우팅 업데이트 방식

 - 멀티케스트 (목적지 : 224.0.0.9)

 - 주기적인 라우팅 업데이트 실시 (업데이트 주기 : 30초)

 

 

균등 로드 분산
 - 목적지 네트워크에 대한 최적 경로가 다수가 있을 경우, 자동으로 구현됨

 

 

RIP 라우팅 업데이트 루프 방지

 

 Split-Horizon
 - RIP 라우팅 업데이트 루프 방지 기능

 - 라우팅 정보를 수신한 인터페이스로, 라우팅 업데이트가 나가는 것을 차단하는 기능

 

R3# 
*Mar  1 01:23:33.619: RIP: received v2 update from 13.13.23.2 on Serial1/1
*Mar  1 01:23:33.619:      13.13.10.0/24 via 0.0.0.0 in 2 hops
*Mar  1 01:23:33.623:      13.13.12.0/24 via 0.0.0.0 in 1 hops
*Mar  1 01:23:33.623:      13.13.20.0/24 via 0.0.0.0 in 1 hops
*Mar  1 01:23:33.627:      172.16.1.0/24 via 0.0.0.0 in 2 hops
R3# 
*Mar  1 01:23:45.227: RIP: sending v2 update to 224.0.0.9 via Serial1/1 (13.13.23.3)
*Mar  1 01:23:45.231: RIP: build update entries
*Mar  1 01:23:45.231:   13.13.30.0/24 via 0.0.0.0, metric 1, tag 0
*Mar  1 01:23:45.235:   172.16.3.0/24 via 0.0.0.0, metric 1, tag 0

 

 

 

 

 

 

EIGRP 라우팅 프로토콜

EIGRP 라우팅 프로토콜

- cisco전용 라우팅 프로토콜

- 향상된 Distance Vector

 - 마찬가지로 classless 방식으로 서브넷마스크를 인정합니다.

 - IGP: 개인간 양은 적지만 빠른 (<-> EGP: ISP간에 느리지만 양은 많음)

 

 

rip과 차이점.

rip는 넥스트홉 가까운거를 따지고 100메가 는 안따집니다.

eigrp는 메트릭을 따지면서 최적 경로를 구합니다. 

 

 

EIGRP 설정

router eigrp 100[AS 번호]
번호가 맞아야 네이버가 됨
no auto-summary
network B.B.0.0 마스크따짐
passive-interface [Interface Name]

참고로 연결이 안되면
네트워크를 잘 못썼거나
eigrp AS번호를 동일하게 못했다는 문제입니다.

AS번호를 동일하게 해야 neighbor 성립 및 라우팅 업데이트가 가능합니다.

 

 

show 확인

show run
show ip eigrp neighbors: 옆에있는 이웃 라우터, 네트워크 나옴
show ip route

그리고 ping 테스트까지

 

항상 30초마다 업데이트하는게 아니라 추가된부분만 라우팅 업데이트 합니다.

업데이트 횟수를 줄여야 memory를 아낄 수 있습니다.

 

EIGRP 패켓 유형

hello>>>>>>>>>

<<<<<<<<<<hello

hello 패킷의 주기적인 교환으로 네이버 관계 유지합니다.
update : 라우팅 업데이트를 실시할 때

ack : 수신 확인했다는 패킷

tcp처럼 neighbor관계 성립,라우팅 업데이트

 

장애 생겼을 떄

rip장애 16 16
query: 네트웍삭제 됐을 때 등 장애로 못간다는 신호 
ack reply 나도못간다는 응답
ack

 

EIGRP 토폴로지 테이블

- 라우팅 테이블에 등록하기 이전에, EIGRP 경로가 관리되는 테이블

 - 토폴로지 테이블 등록된 경로 중에, 최적 경로만 라우팅 테이블에 등록됩니다.

 

R1#show ip eigrp topology 

~
P 13.13.30.0/24, 1 successors, FD is 2684416     
via 13.13.12.2 (2684416/2172416), Serial1/0
 - (2684416/  : FD 메트릭, 로컬 라우터에서 목적지까지 EIGRP 메트릭 
 - /2172416) : AD 메트릭, 네이버 라우터에서 목적지까지 EIGRP 메트릭

 

 

EIGRP 경로 선출 과정 (Dual 알고리즘)
① 최적 경로 선출 : FD 메트릭이 가장 작은 경로
② 후속 경로 선출 : 최적 경로 FD > AD 작은 경로

 

 

 

균등 로드 분산
 - 목적지에 대한 최적 경로가 여러 개가 있을 경우, 라우팅 테이블에 그 경로들을 등록시킴
 - 위에 ④ 같은 경우

 

 

비균등 로드 분산
 - 후속 경로를 라우팅 테이블에 등록하여, 최적 경로와 후속 경로를 동시에 사용하는 기능
 - 'variance' 명령어 사용>> 2배해서 

 

 

EIGRP 메트릭
 - Bandwidth & Delay 값을 기반으로 계산함
 - Vector 메트릭 : MTU, Bandwidth, Delay, reliability, load

 - K 상수 : K1=1, K2=0, K3=1, K4=0, K5=0

계산방법 복잡>>> 메트릭

 

#ip summary-address eigrp

 

 

수동 요약 기능

상세요약처럼 경로 요약을 하여 라우팅 업데이트를 하게 되면 메모리 사용률을 최소화 할 수 있습니다.

 

 

 

 

 

Comments