Mostrando las entradas con la etiqueta EIGRP. Mostrar todas las entradas
Mostrando las entradas con la etiqueta EIGRP. Mostrar todas las entradas

6 de febrero de 2023

Named EIGRP

EIGRP (Enhanced Interior Gateway Routing Protocol) es un protocolo de enrutamiento vector distancia avanzado desarrollado por Cisco y abierto vía RFC hace algunos años.

Named EIGRP es un mecanismo de configuración mediante el cual se puede dar nombre a diferentes procesos de enrutamiento EIGRP en un solo dispositivo, lo que permite una mayor organización y control en la red. Adicionalmente, permite ejecutar todo el procedimiento de configuración en un único espacio utilizando comandos unificados para los diferentes protocolos enrutados (EIGRP es un protocolo de enrutamiento multiprotocolo).

  • Toda la configuración de EIGRP se hace en un único espacio.
  • Se unifica la configuración de EIGRP para IPv4 e IPv6.
  • Mantiene compatibilidad con la configuración tradicional.
  • Named EIGRP está disponible a partir de IOS 15.0(1)M.

La configuración se puede organizar de modo jerárquico creando un address-family para cada tipo de ruta. Por ejemplo: un address-family para rutas de unicast IPv4 y otro diferente para rutas de unicast IPv6.


No cambia en nada el modo en el que opera el protocolo. Solo es un mecanismo de configuración diferente.

Ventajas de Named EIGRP:

  • Mejor organización
    Con Named EIGRP, se puede dar nombre a diferentes procesos de enrutamiento EIGRP en un solo dispositivo, lo que permite una mayor organización y control en la red.
  • Flexibilidad
    Named EIGRP permite crear diferentes procesos de enrutamiento para diferentes redes o áreas. Esto significa que se pueden aplicar diferentes políticas de enrutamiento y configuraciones de red para diferentes redes o áreas.
  • Facilidad de administración
    Named EIGRP permite mejor visibilidad y control sobre los procesos de enrutamiento en la red. Esto hace que sea más fácil identificar y solucionar problemas.

¿Cómo se ve una configuración utilizando named EIGRP?

Router#show running-config | section router eigrp

router eigrp CCNP
!
 address-family ipv4 unicast autonomous-system 100
!
  topology base
  exit-af-topology
  eigrp router-id 1.1.1.1
  network 10.1.112.0 0.0.0.255
  network 172.30.0.0
 exit-address-family
!
 address-family ipv6 unicast autonomous-system 100
!
  af-interface default
   passive-interface
  exit-af-interface
!
  af-interface GigabitEthernet0/0
   no passive-interface
  exit-af-interface
!
  topology base
  exit-af-topology
  eigrp router-id 1.1.1.1
 exit-address-family
!

Como se puede observar, la configuración íntegra vinculada al protocolo puede revisarse en una sola sección del archivo de configuración y está organizada de modo claramente jerárquico lo que simplifica el análisis y los procesos de diagnóstico de fallos.

 

Los manuales que publico los podés adquirir en el sitio web de EduBookshttps://www.edubooks.com.ar/

Los cursos on line que desarrollo se pueden adquirir a través del sitio web de Educáticahttps://www.educatica.com.ar/

Estás invitado a seguirme en Instagram:
https://www.instagram.com/libros.networking/

También podés participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor respeto de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.



11 de enero de 2023

EIGRP wide metric

La fórmula clásica de la métrica EIGRP no escala adecuadamente para interfaces de alto ancho de banda o canales Link Aggregation, lo que genera un comportamiento del enrutamiento EIGRP subóptimo o inconsistente. 

Cuando el ancho de banda del enlace supera 10 Gbps el algoritmo clásico no está en condiciones de tratar adecuadamente enlaces de diferente capacidad reduciéndolos todos en la fórmula a 1 (utiliza números enteros, no facciones decimales). Además es necesario considerar que el menor delay que se puede configurar en una interfaz es de 10 microsegundo lo cual hace que desde la perspectiva del retardo las interfaces de alto ancho de banda aparezcan todas como equivalentes. Esto puede provocar una distribución de carga no adecuada.

Para dar lugar entonces a acomodar interfaces de ancho de banda superior a 1 Gbps y hasta 4,2 Tbps., Cisco incorporó un factor de escala amplia (EIGRP Wide Scale - 65536) que se aplica a algunas porciones del algoritmo de cálculo de la métrica para dar lugar a considerar enlaces más rápidos. Adicionalmente se ha modificado la fórmula de cálculo de la métrica para soportar la posibilidad de métricas de 64 bits de longitud, no ya de 32.

NOTA

Estas métricas de 64 bits solo operan en EIGRP named mode. Las configuraciones EIGRP en modo clásico siguen utilizando métricas de 32 bits.

Un breve repaso

La métrica original de EIGRP  es una métrica compuesta que integra 4 parámetros utilizando un algoritmo de cálculo: ancho de banda, delay, confiabilidad y carga. Cada uno de esos elementos está impactado por diferentes modificadores (K) que permiten controlar el impacto que cada uno tiene en el cálculo de la métrica.

La fórmula de cálculo original es:

Ahora bien, dado que por defecto los modificadores K2, K4 y K5 se encuentran en cero, varios miembros de esta fórmula quedan anulados dando lugar, por defecto, a una fórmula simplificada:

Esta fórmula da como resultado una métrica de 32 bits que luego encontramos en la tabla topológica de EIGRP y en la tabla de enrutamiento.

La métrica ampliada
Las principales características de esta métrica ampliada son:

  • En el cálculo de la métrica que originalmente incorpora el delay como decenas de microsegundos, ahora considera el cómputo del tiempo que tarda el paquete en viajar a través de los enlaces medido en picosegundos.
    1 segundo = 1.000 milisegundos
    1 segundo = 1.000.000 microsegundos
    1 segundo = 1.000.000.000 nanosegundos
    1 segundo = 1.000.000.000.000 picosegundos
  • Se incluye la función EIGRP-Wide Metric que incorpora la constante K6 con un valor por defecto 0.
    Esta nueva variable permitirá, a futuro, incorporar atributos adicionales como podría ser jitter, en el cálculo de la métrica.
  • Para dar lugar a esta nueva métrica se modifica la fórmula de cálculo de la métrica compuesta original.

La forma actualizada del algoritmo de cálculo de la métrica es la siguiente:

En este esquema:

  • El ancho de banda es el ancho de banda mínimo de la ruta calculado tomando como referencia:
    BW = (10(7) x 65536) / BW
    Aquí 65536 es la constante de escala ampliada, y el ancho de banda se sigue expresando en Kbps.
    Esto permite identificar los enlaces de más alta velocidad.
  • El delay es la latencia total expresada en picosegundos, calculada de la siguiente forma para enlaces por debajo de 1 Gbps:
    Delay = (delay x 65536) / 10(6)
  • El delay total, para enlaces por encima de 1 Gbps, es calculado de la siguiente manera:
    Delay = (delay x 65536/10(6)) / BW

La nueva métrica calculada, de 64 bits de longitud, no tiene suficiente espacio para ser incluida en la tabla de enrutamiento que está preparada para alojar métricas de 32 bits de longitud. Para resolver este problema se incorporó el comando metric rib-scale que toma los valores de métrica de 64 bits de EIGRP y los divide por un factor específico; su valor por defecto es 128. Este valor por defecto es suficiente para reducir las métricas a un tamaño adecuado para las tablas de enrutamiento actuales.



Los manuales que publico los podés adquirir en el sitio web de EduBookshttps://www.edubooks.com.ar/

Los cursos on line que desarrollo se pueden adquirir a través del sitio web de Educáticahttps://www.educatica.com.ar/

Estás invitado a seguirme en Instagram:
https://www.instagram.com/libros.networking/

También podés participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor respeto de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.



25 de enero de 2022

EIGRP 3 - Configuración

Como adelanté hace unos días en redes sociales se han visto varios reportes según los cuales en algunos exámenes de certificación CCNA 200-301 se han encontrado preguntas referidas a temas que están fuera del temario oficial del examen.

En específico, se reportaron preguntas referidas a EIGRP y VTP.

Esto ha sido puesto en conocimiento del equipo de soporte de Cisco, el que indicó que el tema se encuentra bajo revisión.
Pero mientras tanto, si alguien presenta su examen de certificación 200-301 debe tener presente estos temas.

Por tratarse de temas que NO están incluidos en el blueprint oficial del examen, no los consideré al momento de elaborar el Apunte Rápido CCNA 200-301 versión 7.1, así es que inicio la publicación de algunos post para abordar estos temas de modo ordenado.

Abordemos ahora la configuración básica de enrutamiento dinámico IPv4 utilizando EIGRP.

Router(config)#router eigrp 1 

  • Selecciona el protocolo de enrutamiento e ingresa al submodo de configuración del mismo.
  • Requiere la asignación de un ID de sistema autónomo (1 a 65535) que debe ser igual en todos los dispositivos que participan del mismo dominio de enrutamiento. En este caso se utiliza el ID de sistema autónomo 1. 
  • El ID de sistema autónomo de EIGRP es elegido por el Administrador de la red.

Router(config-router)#network 172.16.1.0 0.0.0.255 

  • Declara las interfaces que participan del intercambio de información de enrutamiento enunciando las redes a las que pertenecen esas interfaces. Se puede utilizar máscara de wildcard (es opcional) para especificar una subred o un conjunto de subredes en particular.
  • Si no se utiliza la máscara de wildcard se asume la red al límite de la clase con lo que incluye todas las interfaces que pertenecen a diferentes subredes de la misma red.

NOTA
IOS 15 permite utilizar también la máscara de subred. En este caso IOS convertirá automáticamente la máscara de subred a máscara de wildcard y se almacenará como máscara de wildcard en el archivo de configuración.

Router(config-router)#maximum-paths 2

  • Ajusta el balanceo de tráfico entre hasta 2 rutas con igual métrica. El máximo posible es 32, aunque depende de la plataforma.
  • Si se define el valor 1 se suprime el balanceo de tráfico.

Router(config-router)#shutdown

  • EIGRP incluye la posibilidad de apagar el proceso del protocolo de enrutamiento utilizando el comando shutdown.
  • El comportamiento por defecto es diferente en distintas versiones de IOS, por lo que en algunos casos puede ser necesario ejecutar el comando no shutdown.

Router(config-router)#eigrp router-id 1.1.1.1

  • Permite definir un router ID manualmente. Cada dispositivo debe tener un router ID único dentro del dominio de enrutamiento.
  • Si no se configura un router ID el proceso selecciona la dirección IP más alta de las interfaces de loopback; si no hay interfaces de loopback se asume la dirección IP más alta de las interfaces activas. El router ID no cambia a menos que se reinicie el proceso.
  • El router ID se utiliza para validar el origen de las comunicaciones EIGRP.

Router(config-router)#passive-interface GigabitEthernet0/0

  • Interrumpe el envío y recepción de paquetes EIGRP hello sobre una interfaz específica, con lo que no se establecerá una relación de vecindad a través de ella. También se suprime el envío y recepción de actualizaciones de enrutamiento EIGRP.
  • Aún se publica la red asociada a la interfaz.

NOTA
No se forman adyacencias a través de interfaces que han sido pasivadas ya que no se envían ni procesan paquetes hello.

Router(config-router)#passive-interface default

  • Utilizando esta variante todas las interfaces en las que se ha activado el protocolo de enrutamiento se asumen como pasivas por defecto. Este comando impide el establecimiento de adyacencias con cualquier dispositivo vecino por lo tanto para que el protocolo realmente opere es necesario complementarlo con la indicación de cuáles son las interfaces a través de las cuáles se debe establecer adyacencias.

Router(config-router)#no passive-interface Serial 0/0/0

  • Cuando la opción por defecto es que las interfaces son pasivas para el intercambio de información, elimina esa restricción en una interfaz específica.

Router(config-router)#auto-summary 

  • Activa la función de sumarización automática de rutas. Sumarizará las subredes de una misma red al límite de la clase. 
  • No se debe utilizar en el caso de utilizar subredes discontinuas.

NOTA
En versiones anteriores de IOS la sumarización automática se encuentra activada por defecto.

Verificación

Router#show ip route eigrp

  • Muestra las rutas aprendidas utilizando EIGRP que se han ingresado en la tabla de enrutamiento.

Router#show ip protocols

  • Muestra los parámetros de configuración y operación de los protocolos de enrutamiento activos en el dispositivo. 
  • Incluye el valor de las constantes K que modifican los componentes de la métrica.

Router#show ip eigrp interfaces 

  • Visualiza las interfaces sobre las cuáles EIGRP se encuentra activo.
  • Indica cuántos vecinos se han encontrado a través de cada interfaz, la cantidad de paquetes EIGRP en cola de espera, etc.

Router#show ip eigrp neighbors 

  • Muestra los dispositivos vecinos que EIGRP ha descubierto y con los cuales intercambia información de enrutamiento.
  • Indica si el intercambio con ese vecino se encuentra activo o inactivo.

Router#show ip eigrp topology 

  • Muestra la tabla de topología de EIGRP. Contiene además de las rutas sucesoras, las rutas sucesoras factibles, las métricas, el origen de la información  y los puertos de salida.

Router#show ip eigrp topology all-links

  • Muestra en el resultado todas las rutas aprendidas, aún aquellas que no alcanzan la categoría de feasible route.

Configuración del balanceo de carga

Router#configure terminal
Router(config)#router eigrp 1
Router(config-router)#maximum-paths 3

  • Especifica el número de rutas a un mismo destino que EIGRP puede incorporar en la tabla de enrutamiento.
  • El valor por defecto es 4, un valor de 1 suprime el balanceo de carga. El valor máximo depende de la plataforma.
  • Por defecto se trata de rutas de igual métrica.

Router(config-router)#variance 2

  • Habilita la posibilidad del balanceo de carga entre rutas de diferente métrica. El valor por defecto es 1 (utiliza sólo rutas de igual métrica).
  • Define un valor ente 1 y 128 para ser utilizado como múltiplo de los valores de métrica de la mejor ruta que son aceptables para realizar balanceo de tráfico entre rutas de diferente métrica.



Estás invitado a participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.


18 de enero de 2022

EIGRP 2 - Características específicas

 Como adelanté hace unos días en redes sociales se han visto varios reportes según los cuales en algunos exámenes de certificación CCNA 200-301 se han encontrado preguntas referidas a temas que están fuera del temario oficial del examen.

En específico, se reportaron preguntas referidas a EIGRP y VTP.

Esto ha sido puesto en conocimiento del equipo de soporte de Cisco, el que indicó que el tema se encuentra bajo revisión.
Pero mientras tanto, si alguien presenta su examen de certificación 200-301 debe tener presente estos temas.

Por tratarse de temas que NO están incluidos en el blueprint oficial del examen, no los consideré al momento de elaborar el Apunte Rápido CCNA 200-301 versión 7.1, así es que inicio la publicación de algunos post para abordar estos temas de modo ordenado.

Una vez que hemos revisado de modo sintético las caracteristicas del protocolo, revisemos ahora algunos puntos específicos respecto de su funcionamiento.

Selección de rutas EIGRP

La selección de la mejor ruta es realizada por el protocolo a partir de la información contenida en la tabla topológica; en dicha tabla se mantiene para cada una de las redes destino posibles:

  • La métrica con la que cada vecino publica cada una de las diferentes rutas a esa red destino (AD).
  • La métrica que el dispositivo calcula para alcanzar esa red destino a través de ese dispositivo sucesor utilizando esa ruta (FD – Feasible Distance).

    FD = AD + Métrica para alcanzar el vecino

    La feasible distance será la métrica de enrutamiento que se asignará a esa ruta si es colocada en la tabla de enrutamiento.


Como resultado del análisis de estas métricas, la ruta con menor métrica (successor route) es propuesta a la tabla de enrutamiento como la mejor ruta; y se elige una ruta de respaldo o feasible successor route.

Para esto el algoritmo de EIGRP compara las FDs de todas las rutas al mismo destino y selecciona la ruta con menor FD; esta será la ruta propuesta para la tabla de enrutamiento del dispositivo.

Si por cualquier motivo la ruta seleccionada (successor route) deja de estar disponible o ser válida el algoritmo DUAL:

  1. Verifica si se ha seleccionado un feasible sucesor a la red destino; si hay un feasible sucesor se lo utiliza como ruta de respaldo evitando así la necesidad de procesar nuevamente la información de enrutamiento. 
  2. Si no hay un feasible successor la ruta cambia a estado activo e inicia un proceso de recómputo para obtener una nueva successor route.
    Este proceso es intensivo en requerimiento de procesador, por lo que se intenta evitar todo lo posible esta situación previendo la presencia de un feasible successor en la tabla topológica.

Métrica

EIGRP implementa una métrica compuesta calculada a partir de 4 parámetros; 2 por defecto y 2 opcionales.

Componentes por defecto:

  • Ancho de banda.
    El menor ancho de banda de todas las interfaces salientes en la ruta entre origen y destino expresado en kilobits por segundo.
    No es un valor acumulativo.
  • Delay.
    Suma acumulada del delay a lo largo de la ruta al destino expresada en decenas de microsegundos.

Adicionalmente puede considerar:

  • Confiabilidad.
    Representa el tramo menos confiable en la ruta entre origen y destino, tomando como base los keepalives.
  • Carga.
    Representa el enlace con mayor carga en la ruta entre origen y destino, tomando como base la tasa de paquetes y el ancho de banda configurado en las interfaces.

NOTA:
Estos dos parámetros no suelen utilizarse ya que suelen generar un frecuente recálculo de la topología de la red.
En las actualizaciones se incluye el valor de MTU de los enlaces pero no es considerado en el cálculo de la métrica.

El valor de cada uno de estos parámetros en las diferentes interfaces puede revisarse utilizando el comando show interfaces.

Los valores de ancho de banda y delay pueden ser establecidos en cada interfaz por configuración.

Router#show interface Serial0/0/0
Router#configure terminal
Router(config)#interface Serial0/0/0
Router(config-if)#bandwidth 4000

  • Establece un valor de referencia para el ancho de banda, expresado en Kbps.

Router(config-if)#delay 10000

  • Define un valor de delay, expresado en microsegundos, para la interfaz.

Estos 4 parámetros se integran en una fórmula de cálculo en la que son modificados utilizando valores constantes (K1, K2, K3, K4 y K5) que pueden ser modificados por configuración y que reciben la denominación de “pesos”. 

Por defecto K1=1 y K3=1; K2=0, K4=0 y K5=0. Esto resulta en que solamente se utilizan en el cálculo el ancho de banda y el delay.

NOTA
El valor de los “pesos” de cada constante se incluye en los mensajes hello y debe ser igual en los dispositivos que componen el mismo sistema autónomo. De lo contrario no se establece relación de vecindad.

Balanceo de carga

Es la capacidad del dispositivo de distribuir el tráfico entre múltiples rutas de igual métrica; esto permite aumentar la utilización de los diferentes segmentos de red.

EIGRP tiene la posibilidad de distribuir carga entre enlaces de igual o diferente métrica.

Balanceo de carga entre rutas de igual métrica

  • Es el modo de operación por defecto.
  • Por defecto balancea carga en hasta 4 rutas de igual métrica a través de la instalación de hasta 4 rutas de igual métrica en la tabla de enrutamiento.
  • La cantidad máxima de rutas posibles para el balanceo depende de la plataforma.

Balanceo de carga entre rutas de diferente métrica

  • Se puede balancear tráfico entre rutas que tengan una métrica hasta 128 veces peor que la métrica de la successor route elegida.





Estás invitado a participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.


17 de enero de 2022

Introducción a EIGRP

Como adelanté hace unos días en redes sociales se han visto varios reportes según los cuales en algunos exámenes de certificación CCNA 200-301 se han encontrado preguntas referidas a temas que están fuera del temario oficial del examen.
En específico, se reportaron preguntas referidas a EIGRP y VTP.

Esto ha sido puesto en conocimiento del equipo de soporte de Cisco, el que indicó que el tema se encuentra bajo revisión.
Pero mientras tanto, si alguien presenta su examen de certificación 200-301 debe tener presente estos temas.

Por tratarse de temas que NO están incluidos en el blueprint oficial del examen, no los consideré al momento de elaborar el Apunte Rápido CCNA 200-301 versión 7.1, así es que inicio la publicación de algunos post para abordar estos temas de modo ordenado.

Como su nombre lo indica (Enhanced Interior Gateway Routing Protocol), EIGRP es la versión mejorada del protocolo IGRP lanzada por Cisco en el año 1994. Ambos protocolos (IGRP y EIGRP) son compatibles entre sí, lo que permite una interoperabilidad transparente: ambos protocolos redistribuyen información uno del otro de modo automático con la única condición de que utilicen el mismo número de sistema autónomo. Fue publicado como un estándar abierto en el año 2013.

Sus principales características son:

  • Protocolo de enrutamiento por vector distancia avanzado.
    Es un protocolo de vector distancia mejorado incorporando algunos elementos de los protocolos de estado de enlace.
  • Protocolo propietario de Cisco.

ATENCIÓN:
Si bien a efectos de los exámenes de certificación EIGRP sigue siendo un protocolo propietario de Cisco, en febrero del año 2013 Cisco Systems anunció su apertura, y ha pasado a ser un protocolo de tipo abierto detallado en un conjunto de RFCs de la IETF.
http://tools.ietf.org/html/draft-savage-eigrp-00

  • Algoritmo de selección de mejor ruta: DUAL
    Utiliza la Máquina de Estado Finito DUAL (FSM).
    Calcula las rutas con la información que le proveen la tabla de vecindades y la tabla topológica asegurando de esta manera rutas libres de bucles y rutas de respaldo a lo largo de todo el dominio de enrutamiento.
  • Mantiene una tabla de vecindades y una tabla topológica.
  • Implementa el concepto de rutas de respaldo (feasible successor).
    Si una ruta elegida por el algoritmo DUAL deja de estar disponible, inmediatamente propone a la tabla de enrutamiento la ruta de respaldo; si no existe una ruta de respaldo o “feasible successor” se inicia un requerimiento a los vecinos para descubrir la posibilidad de una ruta alternativa.

ATENCIÓN:
En este punto suele generarse confusión entre el concepto de “ruta sucesora” utilizado en castellano y algunas denominaciones en inglés. Tenga esto muy presente al responder preguntas en inglés durante el examen.
* “Successor"
Es la denominación en inglés de la mejor ruta a una red remota. Es la red que se propone a la tabla de enrutamiento del dispositivo.
* “Feasible successor”
Entrada almacenada en la tabla topológica que se utiliza como ruta de respaldo del “successor”.

  • No realiza actualizaciones periódicas.
    Sólo se envían actualizaciones cuando una ruta cambia (actualizaciones incrementales). Estas actualizaciones se envían solamente a los dispositivos que son afectados por los cambios.
    De esta forma se minimizan los requerimientos de ancho de banda.
  • Envía paquetes hello utilizando multicast: 224.0.0.10 o FF02::A (en redes IPv6).
    Cuando se trata de comunicarse con un vecino específico utiliza unicast.
  • En los paquetes hello se incluyen los temporizadores, si no se recibe un hello de un vecino dentro del intervalo de tiempo definido como hold time DUAL informará de un cambio topológico.
  • Soporta VLSM, enrutamiento de redes discontiguas y sumarización de rutas.
  • Por defecto NO sumariza rutas.
    Se puede activar sumarización automática, al límite de la clase; o se puede realizar sumarización manual de rutas.
    Esta opción por defecto cambió con la versión IOS 15.0. Hasta IOS 12.4, por defecto, EIGRP sumarizaba rutas automáticamente al límite de la clase.
  • Soporta autenticación con intercambio de claves predefinidas y cifradas con MD5.
    Se autentica el origen de cada actualización de enrutamiento.
  • Diseño modular utilizando PDM.
    Cada PDM es responsable de todas las funciones relacionadas con un protocolo enrutado específico. Esto posibilita actualizaciones sin necesidad de cambio completo del software.
    De este modo soporta múltiples protocolos enrutados: IPv4, IPv6, IPX y AppleTalk. Esta es una de sus características sobresalientes.
  • Utiliza RTP (protocolo propietario de capa de transporte) para asegurar una comunicación confiable.
    Esto asegura independencia respecto del protocolo enrutado y acelera el proceso de convergencia ya que los dispositivos no necesitan esperar al vencimiento de los temporizadores para retransmitir.
    No se utiliza RTP para el envío de paquetes hello. 
  • Métrica de 32 bits compuesta utilizando 4 parámetros: ancho de banda, retraso, confiabilidad y carga.

    Métrica por defecto = ancho de banda + retardo.

    Cada parámetro está modificado por una constante (modificable por configuración) que impacta su influencia en la métrica:
    • Métrica = [K1 x ancho de banda + (K2 x ancho de banda) / (256 – carga) + K3 x retardo] x [K5 / (confiabilidad + K4)]
    • Valores de las constantes por defecto: K1=1, K2=0, K3=1, K4=0, K5=0
    • Métrica por defecto = ancho de banda + retardo.

  • Balancea tráfico entre rutas de igual métrica. 4 por defecto, máximo 32 (depende de la plataforma).
  • Es posible definir balanceo de tráfico entre rutas de diferente métrica.
  • Cantidad máxima de saltos: 224.
  • Permite distinguir 2 tipos de rutas:
    • Rutas Internas.
      Rutas originadas dentro del sistema autónomo de EIGRP por el mismo protocolo.
    • Rutas Externas.
      Rutas originadas fuera del dominio de enrutamiento de EIGRP. Pueden ser aprendidas o redistribuidas desde otro protocolo o pueden ser rutas originalmente estáticas.
  • ID en la tabla de enrutamiento: D
    Para rutas externas D EX.
  • Distancia Administrativa: 90
    Para rutas externas: 170.
  • Su configuración requiere que se defina un número de Sistema Autónomo (AS).
    Dado que es un protocolo de enrutamiento interior no requiere de un ID de AS público asignado por IANA. Sí es condición que todos los dispositivos que deban intercambiar información de enrutamiento utilicen el mismo ID.
  • Realiza actualizaciones parciales, incrementales y limitadas utilizando multicast o unicast.
    • Utiliza paquetes hello para el mantenimiento de las tablas.
    • El tiempo de actualización de hello por defecto depende del ancho de banda de la interfaz.
      Es de 5 segundos para enlaces Ethernet o punto a punto de más de 1,544 Mbps.
    • No requiere que el tiempo de actualización sea el mismo en todos los dispositivos.
    • Solo envía actualizaciones cuando se verifica algún cambio. 
  • Dirección de multicast utilizada: 224.0.0.10 ó FF02::A en redes IPv6.
  • Utiliza diferentes tipos de paquetes:
    Tipo de paquete            IP destino
    Hello                     Multicast
    Acknowledgment   Unicast
    Update                     Unicast / Multicast
    Query                     Unicast / Multicast
    Reply                     Unicast

Los routers EIGRP mantienen tablas de información interna del protocolo:

  • Una Tabla de vecinos.
    Es un registro de los vecinos que descubre a través del intercambio de paquetes de hello y con los que establece adyacencias.
    Se utiliza para hacer seguimiento de cada uno de los vecinos utilizando paquetes hello.
    El protocolo mantiene una tabla de vecinos por cada protocolo enrutado.
  • Una tabla topológica.
    Contiene todas las rutas a cada destino posible, descubiertas por el protocolo a través de los dispositivos vecinos.
    Mantiene la información de las rutas sucesoras factibles (FS): Rutas de respaldo. Estas rutas son utilizadas cuando una ruta sucesora cae.


Estás invitado a participar de nuestro grupo en Facebook
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

O también puedes seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.


22 de julio de 2019

Configuración de "llavero" para autenticación de enrutamiento

Inicialmente Cisco IOS permitía autenticar el origen de la información de enrutamiento configurando una clave de autenticación sobre la interfaz que debía negociar el intercambio con el dispositivo adyacente.
A partir de IOS 12.0 este procedimiento se enriqueció con la introducción del concepto de "llavero" (key chain).
El llavero generó varios beneficios:

  • Permitió pre-definir múltiples claves
  • Facilitó la renovación de claves
  • Posibilitó la reutilización de una misma configuración en múltiples interfaces o protocolos.

Un llavero es un conjunto de claves (o llaves) utilizadas para autenticar comunicaciones entre dispositivos.

Características
Un llavero es identificado por un nombre y está compuesto por un conjunto organizado de elementos:

  • Para autenticar tráfico saliente se utiliza la primera llave que se encuentre activa en ese momento.
  • Para autenticar tráfico entrante el paquete se verifica con cada una de las llaves válidas al momento de la recepción.
  • Las llaves se analizan según ID en orden creciente.
  • Esto facilita la rotación permanente de claves de autenticación en los protocolos sin provocar interrupciones en el flujo de tráfico o intercambio de actualizaciones de enrutamiento.
  • El período de validez de una llave se establece definiendo un start-time y un end-time. No se aceptan llaves fuera de su período de validez.
  • Si la autenticación está activada y en ese momento no hay una llave activa disponible, entonces la autenticación falla y no se establece (o se rechaza) una relación de vecindad o adyacencia.

Configuración

Router(config)#key chain [nombre]

  • Crea un llavero identificado con el nombre que se le asigna, e ingresa al modo de configuración del llavero. El nombre es de relevancia puramente local.

Router(config-keychain)#key [ID]

  • Cada llave está identificada internamente con un ID, que es un número entero diferente de cero.

Router(config-keychain-key)#key-string [llave]

  • Establece la llave o contraseña
Router(config-keychain-key)#accept-lifetime [desde] [hasta]

  • Define el período de tiempo durante el cual la llave será aceptable para que otro dispositivo se autentique ante el dispositivo local.
  • En primer lugar se indica el inicio del período de validez señalando la hora (hh:mm:ss) y fecha (month date year o date month year). Si se ingresa el keyword now será válida a partir del momento en que se complete la configuración.
  • A continuación se indica la finalización del período de validez, con el mismo formato. Si se ingresa el keyword infinite el período de validez no finalizará. Por defecto el comando asume infinito.

Router(config-keychain-key)#send-lifetime [desde] [hasta]

  • Define el período de tiempo durante el cual la llave será válida para que este dispositivo se autentique ante dispositivos vecinos.
  • El formato de definición del período de tiempo es el mismo que el utilizado para el período de aceptación.

Router(config-keychain-key)#exit
Router(config-keychain)#key [ID]

Router(config-keychain-key)#key-string [llave]





Para despejar dudas, compartir experiencia con otros, realizar consultas, las redes sociales nos dan una gran herramienta. Para eso están los diferentes grupos asociados a este blog.

Estás invitado a participar de nuestro grupo en Facebook:
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

o seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.



14 de julio de 2019

Autenticación de las actualizaciones de enrutamiento

Un mecanismo de ataque posible a la infraestructura de la red es la inyección de actualizaciones de enrutamiento con información falsa. Dado que por defecto los protocolos de enrutamiento no verifican la autenticidad del origen de la información que reciben, esta es una vulnerabilidad que puede ser fácilmente explotada por un posible atacante.
La primera línea de defensa ante este posible ataque es la verificación del origen de la información de enrutamiento para asegurar que se trata de información generada por vecinos legítimos. De esta manera se incluye en la base de datos de información de los protocolos solamente información de origen comprobado.
Esto se puede hacer utilizando llaves de autenticación compartidas entre dispositivos vecinos.

Hay 2 tipos básicos de autenticación: 
Intercambiando claves en texto plano o intercambiando claves que han pasado antes por un algoritmo de hashing.

Autenticación con llaves en texto plano:

  • Requiere la configuración de la misma llave en ambos vecinos que deben intercambiar información de enrutamiento.
  • Las llaves de autenticación se envían en texto plano con el paquete generado por el protocolo de enrutamiento.
  • Los vecinos verifican si la clave coinciden con la que tienen configurada y en base a eso procesan o descartan la información.
  • Este procedimiento permite evitar cambios accidentales en el enrutamiento durante procesos de cambio en la infraestructura.

El uso de llaves en texto plano es un procedimiento inseguro y no recomendado dado que es vulnerable a ataques pasivos que parten de una simple captura de paquetes que permite al atacante obtener la llave de validación.

Autenticación con llave cifrada utilizando un algoritmo de hashing:

  • Requiere la configuración de la misma llave, el mismo ID de llave y el mismo algoritmo de hashing en ambos vecinos que deben intercambiar información.
  • Se puede utilizar como algoritmo de cifrado MD5 o SHA.
  • No se envían las llaves de autenticación sino el resultado (hash) de pasar esas llaves por el algoritmo de hashing. Como consecuencia, las llaves no circulan en texto plano por la red.
  • Los algoritmos de hashing no son reversibles, por lo que aún cuando se capture tráfico no es posible recuperar la llave de validación utilizada.
  • Es solamente un mecanismo de autenticación, no cifra o encripta la información de enrutamiento enviada.

Proceso de autenticación con cifrado

  • Las actualizaciones de enrutamiento se envían con un hash adjunto en reemplazo de la clave en texto plano. De este modo la clave de autenticación nunca es intercambiada entre dispositivos.
  • El hash que se envía se genera utilizando como punto de partida el paquete de actualización y la llave de autenticación.
  • El algoritmo de hashing utilizado puede ser MD5 o SHA.

El mecanismo de operación es el siguiente:

  • El dispositivo de origen toma el paquete de actualización y la llave de cifrado y genera un hash que adjunta a la actualización y lo envía al vecino.
  • El receptor del paquete ejecuta localmente el algoritmo de hashing tomando como punto de partida la actualización recibida y la llave que está configurada localmente.
  • Si el resultado de la ejecución local del hash coincide con el que ha recibido como adjunto de la actualización se acepta la información de enrutamiento recibida. Si el resultado no coincide se descarta el paquete.




Para despejar dudas, compartir experiencia con otros, realizar consultas, las redes sociales nos dan una gran herramienta. Para eso están los diferentes grupos asociados a este blog.

Estás invitado a participar de nuestro grupo en Facebook:
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

o seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.



11 de julio de 2019

Protocolos de enrutamiento - Comparación





Para despejar dudas, compartir experiencia con otros, realizar consultas, las redes sociales nos dan una gran herramienta. Para eso están los diferentes grupos asociados a este blog.

Estás invitado a participar de nuestro grupo en Facebook:
https://www.facebook.com/groups/librosnetworking/

O si preferís redes sociales con mayor control de tu privacidad,
podés participar de nuestro grupo en VKontakte
https://vk.com/libros.networking

o seguir las principales novedades en el grupo de Telegram:
https://t.me/LibrosNetworking



Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.



24 de agosto de 2018

Comandos: show ip eigrp traffic

Un comando que permite verificar la operación del protocolo EIGRP en un dispositivo particular  es show ip eigrp traffic. 

Este comando ha sido introducido en IOS 10.0 y en IOS XE 2.5 y ha sido revisado y actualizado en diferentes versiones del sistema operativo para adaptarlo a cambios en la operación del protocolo

Consideremos en primer lugar un ejemplo tomando como base el resultado de la ejecución en un router Cisco IOS para luego revisarlo con mayor detalle.

Router# show ip eigrp traffic

EIGRP-IPv4 Traffic Statistics for AS(60)
 Hellos sent/received: 21429/2809
 Updates sent/received: 22/17
 Queries sent/received: 0/0
 Replies sent/received: 0/0
 Acks sent/received: 16/13
 SIA-Queries sent/received: 0/0
 SIA-Replies sent/received: 0/0
 Hello Process ID: 204
 PDM Process ID: 203
 Socket Queue: 0/2000/2/0 (current/max/highest/drops)
 Input Queue: 0/2000/2/0 (current/max/highest/drops)

El comando permite verificar el tráfico (paquetes enviados y recibidos) por el protocolo.

Lectura del comando
Revisemos ahora el resultado de la ejecución del comando:

Router# show ip eigrp traffic

EIGRP-IPv4 Traffic Statistics for AS(60)
 Hellos sent/received: 21429/2809
 Updates sent/received: 22/17
 Queries sent/received: 0/0
 Replies sent/received: 0/0
 Acks sent/received: 16/13
 SIA-Queries sent/received: 0/0
 SIA-Replies sent/received: 0/0
 Hello Process ID: 204
 PDM Process ID: 203
 Socket Queue: 0/2000/2/0 (current/max/highest/drops)
 Input Queue: 0/2000/2/0 (current/max/highest/drops)
  • Hellos sent/received
    Número de paquetes hello enviados y recibidos por el protocolo.
  • Updates sent/received
    Cantidad de paquetes update enviados y recibidos.
  • Queries sent/received
    Número de paquetes query enviados y recibidos.
  • Replies sent/received
    Cantidad de paquetes reply enviados y recibidos.
  • Acks sent/received
    Cantidad de paquetes de acknowledgement enviados y recibidos.
  • SIA-Queries sent/received
    Número de paquetes stuck in active query enviados y recibidos.
  • SIA-Replies sent/received
    Cantidad de paquetes stuck in active reply enviados y recibidos.
  • Hello Process ID
    Identificador del proceso hello.
  • PDM Process ID
    Identificador del proceso del módulo PDM (Protocol-Dependent Module) de IOS.
  • Socket Queue
    Contador de la cola de procesamiento del socket IP a EIGRP de paquetes hello.
  • Input Queue
    Contador de la cola de procesamiento de paquetes hello del módulo PDM.

Las abreviaturas y siglas utilizadas en este post puede encontrarlas desarrolladas en
que está disponible en la Librería en Línea de EduBooks.