لب عملی: اینترفیس‌های Passive برای به‌روزرسانی‌های EIGRP

این لب عملی یک اینترفیس passive را در EIGRP پیکربندی می‌کند تا از فرستاده‌شدن به‌روزرسانی‌های مسیریابی از یک اینترفیس رو‌به‌سمت-LAN جلوگیری کند در حالی که شبکه همچنان تبلیغ می‌شود، و همان منطق امنیتی و کارایی پوشش‌داده‌شده پیش‌تر برای اینترفیس‌های passive OSPF را منعکس می‌کند.

اینترفیس Passive در EIGRPسرکوب Hello های EIGRPامنیت اینترفیس LAN

~3 دقیقه مطالعه · آخرین به‌روزرسانی ۳۱ شهریور ۱۴۰۵

هدف لب

پیکربندی یک اینترفیس رو‌به‌سمت-LAN روتر به‌عنوان passive درون EIGRP، تأیید اینکه شبکه‌اش همچنان به دامنه مسیریابی تبلیغ می‌شود، و تأیید اینکه هیچ بسته hello EIGRP‌ای پس از آن روی آن اینترفیس فرستاده یا پذیرفته نمی‌شود.

هدف لب (چرا مهم است)

درست مانند لب اینترفیس passive OSPF پوشش‌داده‌شده پیش‌تر در این مجموعه، یک اینترفیس رو‌به‌سمت یک LAN کاربر-نهایی هیچ همسایه EIGRP مشروعی برای تشکیل یک همسایگی با آن ندارد. فعال‌گذاشتن hello های EIGRP آنجا پهنای باند را هدر می‌دهد و روتر را در معرض شکل‌گیری همسایه غیرمجاز از هرکسی که یک روتر سرکش را به آن سگمنت وصل کند قرار می‌دهد.

توپولوژی لب

R1
  GigabitEthernet0/0: 192.168.9.1/24 (LAN، فقط
                       کاربران-نهایی، بدون روتر دیگری)
  Serial0/0/0: 10.9.9.1/30 (لینک WAN به R2،
               همسایه مشروع EIGRP)

EIGRP AS 100 از قبل هر دو شبکه را تبلیغ می‌کند

وظیفه ۱: تأیید فرستادن Hello EIGRP توسط هر دو اینترفیس در حال حاضر

تأیید کن EIGRP روی هر دو اینترفیس LAN و WAN فعال است.

وظیفه ۲: پیکربندی اینترفیس LAN به‌عنوان Passive

GigabitEthernet0/0 را به‌عنوان یک اینترفیس passive درون فرآیند EIGRP تنظیم کن.

وظیفه ۳: تأیید تبلیغ‌شدن همچنان شبکه LAN

تأیید کن 192.168.9.0/24 همچنان در جدول مسیریابی R2 ظاهر می‌شود با وجود passive‌بودن اینترفیس.

وظیفه ۴: تأیید سرکوب Hello روی اینترفیس LAN

تأیید کن هیچ بسته hello EIGRP‌ای روی اینترفیس اکنون-passive فرستاده نمی‌شود، در حالی که اینترفیس WAN به‌طور معمول ادامه می‌دهد.

راه‌حل و تأیید

R1# show ip eigrp interfaces

Interface       Peers    Xmit Queue
Gi0/0            0        0/0
Se0/0/0          1        0/0
-- هر دو اینترفیس EIGRP-فعال هستند، شامل
-- اینترفیس LAN بدون همسایه مشروعی برای
-- صحبت‌کردن

R1(config)# router eigrp 100
R1(config-router)# passive-interface gigabitethernet0/0

R2# show ip route eigrp

D    192.168.9.0/24 [90/2681856] via 10.9.9.1, Serial0/0/0
-- R2 همچنان این شبکه را به‌درستی یاد می‌گیرد --
-- اینترفیس passive فقط بسته‌های hello را
-- سرکوب می‌کند، از تبلیغ‌شدن شبکه از طریق
-- دستور network جلوگیری نمی‌کند

R1# show ip eigrp interfaces

Interface       Peers    Xmit Queue
Se0/0/0          1        0/0
-- Gi0/0 دیگر اصلاً در این لیست ظاهر نمی‌شود،
-- چون یک اینترفیس passive کاملاً از مشارکت
-- فعال EIGRP مستثنی می‌شود -- متمایز از رویکرد
-- OSPF، جایی که اینترفیس passive همچنان در
-- لیست نشان داده می‌شود اما با "No Hellos"
-- یادداشت‌شده

نکته کلیدی

در حالی که اینترفیس passive OSPF، پوشش‌داده‌شده پیش‌تر در این مجموعه، همچنان در خروجی show ip ospf interface با hello های صراحتاً سرکوب‌شده ظاهر می‌شود، اینترفیس passive EIGRP کاملاً از show ip eigrp interfaces حذف می‌شود — مفهوم زیربنایی (مسیر را تبلیغ کن، اما اینجا همسایه نپذیر) بین دو پروتکل یکسان است، اما خروجی تأیید متفاوت است، چیزی که ارزش یادآوری دارد هنگام تأیید پیکربندی اینترفیس passive روی هر پروتکل.

نوشته و پژوهش‌شده توسط دکتر شاهین صیامی

مقالات مرتبط

لب عملی: پیکربندی ACL های شماره‌دار استاندارد

این لب عملی یک ACL شماره‌دار استاندارد پیکربندی می‌کند که ترافیک از یک زیرشبکه خاص را مجاز می‌کند در حالی که هر چیز دیگری را رد می‌کند، آن را روی اینترفیس و جهت درست اعمال می‌کند، و تأیید می‌کند هم ترافیک مجاز و هم رد‌شده آن‌طور که انتظار می‌رود رفتار می‌کنند.

ادامه

لب عملی: پیکربندی VRRP

این لب عملی VRRP را بین دو روتر به‌عنوان جایگزین استاندارد-باز HSRP پیکربندی می‌کند، با استفاده از یک آدرس اینترفیس واقعی به‌عنوان IP مجازی، و نقش‌های Master/Backup و رفتار failover خودکار را تأیید می‌کند.

ادامه

لب عملی: پیکربندی افزونگی GLBP

این لب عملی GLBP را بین دو روتر برای دستیابی به تعادل بار در سراسر هر دو روتر هم‌زمان پیکربندی می‌کند، و تأیید می‌کند هاست‌های مختلف آدرس‌های MAC مجازی متفاوتی دریافت می‌کنند و بنابراین از میان دروازه‌های فیزیکی مختلف مسیریابی می‌شوند.

ادامه

لب عملی: پیاده‌سازی HSRP

این لب عملی HSRP را بین دو روتری که یک آدرس دروازه مجازی مشترک را به اشتراک می‌گذارند پیکربندی می‌کند، اولویت و preempt را برای کنترل اینکه کدام روتر فعال می‌شود تنظیم می‌کند، و failover خودکار وقتی روتر فعال شکست می‌خورد را تأیید می‌کند.

ادامه

لب عملی: تأیید پایگاه‌داده EIGRP

این لب عملی جدول توپولوژی EIGRP را مستقیماً بررسی می‌کند، successor و feasible successor یک شبکه مقصد را شناسایی می‌کند، و نشان می‌دهد این داده زیربنایی چگونه آنچه در جدول مسیریابی IP ظاهر می‌شود را توضیح می‌دهد.

ادامه

لب عملی: خلاصه‌سازی مسیرها با EIGRP

این لب عملی خلاصه‌سازی مسیر سطح-اینترفیس دستی را در EIGRP پیکربندی می‌کند، و یک مسیر تجمیع‌شده واحد به‌جای چند زیرشبکه خاص تبلیغ می‌کند، و مسیر discard Null0 به‌طور خودکار ساخته‌شده‌ای که از حلقه‌های مرتبط-با-خلاصه‌سازی جلوگیری می‌کند را تأیید می‌کند.

ادامه