Filtrer les réseaux que notre routeur EIGRP va recevoir ou envoyer.
Avantage :
Réduction de la taille de la table de routage.
Économiser de la mémoire.
Améliorer les performances de routage .
Éviter la circulation de paquets inutile.
Comment le mettre en place :
Via la commande distribute-list
Elle peut se faire via 3 méthodes :
Access-list.
Prefix-list.
Route-map.
Chapitre 1
Filtrage EIGRP Par access-list
Mise en situation.Architecture de baseDesign
Le réseau 192.168.0.0 /16 est réservé pour ma partie client / serveur.
Le réseau 10.10.0.0 /16 est réservé pour ma partie équipements actif.
Problématique
Mes routeurs sur les sites clients possèdent la table de routage suivant :
R-01# show ip route eigrp
D 10.10.2.0 /24 [90/XXX] via 10.10.1.1, 00:00:01, Fa 0/0 - INUTILE
D 192.168.0.0 /24 [90/XXX] via 10.10.1.1, 00:00:01, Fa 0/0
D 192.168.20.0 /25 [90/XXX] via 10.10.1.1, 00:00:01, Fa 0/0
R-02# show ip route eigrp
D 10.10.1.0 /24 [90/XXX] via 10.10.2.1, 00:00:01, Fa 0/0 - INUTILE
D 192.168.0.0 /24 [90/XXX] via 10.10.2.1, 00:00:01, Fa 0/0
D 192.168.10.0 /25 [90/XXX] via 10.10.2.1, 00:00:01, Fa 0/0
Je ne souhaite pas que mes routeurs R-01 et R-02 apprennent les réseaux d’interconnexion des autres sites.
Solution Créer une ACL
R-00(config)# ip access-liststandardACL-Finger-EIGRP
R-00(config-std-nacl)# deny10.10.0.0 0.0.255.255
R-00(config-std-nacl)# permit any
R-01# show ip route eigrpD 10.10.2.0 /24 [90/XXX] via 10.10.1.1, 00:00:01, Fa 0/0 - DELETE PAR ACL
D 192.168.0.0 /24 [90/XXX] via 10.10.1.1, 00:00:01, Fa 0/0
D 192.168.20.0 /25 [90/XXX] via 10.10.1.1, 00:00:01, Fa 0/0
R-02# show ip route eigrpD 10.10.1.0 /24 [90/XXX] via 10.10.2.1, 00:00:01, Fa 0/0 - DELETE PAR ACL
D 192.168.0.0 /24 [90/XXX] via 10.10.2.1, 00:00:01, Fa 0/0
D 192.168.10.0 /25 [90/XXX] via 10.10.2.1, 00:00:01, Fa 0/0
Chapitre 2
Filtrage EIGRP Par prefix-list
Mise en situationArchitecture de baseDesign
Le réseau 192.168.0.0 /16 est réservé pour ma partie client / serveur.
Le réseau 10.10.0.0 /16 est réservé pour ma partie équipements actif.
Problématique
Mes routeurs sur les sites clients possèdent la table de routage suivant :
R-01# show ip route eigrpD 10.10.2.0 /24 [90/XXX] via 10.10.1.1, 00:00:01, Fa 0/0 - DELETE PAR ACL
D 192.168.0.0 /24 [90/XXX] via 10.10.1.1, 00:00:01, Fa 0/0
D 192.168.20.0 /25 [90/XXX] via 10.10.1.1, 00:00:01, Fa 0/0
R-02# show ip route eigrpD 10.10.1.0 /24 [90/XXX] via 10.10.2.1, 00:00:01, Fa 0/0 - DELETE PAR ACL
D 192.168.0.0 /24 [90/XXX] via 10.10.2.1, 00:00:01, Fa 0/0
D 192.168.10.0 /25 [90/XXX] via 10.10.2.1, 00:00:01, Fa 0/0
Je ne souhaite pas que mes routeurs R-01 et R-02 apprennent les réseaux clients des autres sites. Ils auront toujours un masque en /25 ou plus, je vais donc filtrer en fonction du masque grâce à une prefix-list !
Solution Créer une Prefix-list
R-00(config)# ip prefix-listPREFIX-Finger-EIGRPpermit192.168.0.0/16 ge25
Appliquer la prefix-list
R-00(config)# router eigrp10R-00(config)# distribute-list prefix PREFIX-Finger-EIGRP out
Vérification de la table de routage
R-01# show ip route eigrpD 10.10.2.0 /24 [90/XXX] via 10.10.1.1, 00:00:01, Fa 0/0 - DELETE PAR ACL
D 192.168.0.0 /24 [90/XXX] via 10.10.1.1, 00:00:01, Fa 0/0
D 192.168.20.0 /25 [90/XXX] via 10.10.1.1, 00:00:01, Fa 0/0 - DELETE PAR PREFIX
R-02# show ip route eigrpD 10.10.1.0 /24 [90/XXX] via 10.10.2.1, 00:00:01, Fa 0/0 - DELETE PAR ACL
D 192.168.0.0 /24 [90/XXX] via 10.10.2.1, 00:00:01, Fa 0/0
D 192.168.10.0 /25 [90/XXX] via 10.10.2.1, 00:00:01, Fa 0/0 - DELETE PAR PREFIX
Chapitre 3
Filtrage EIGRP Par route-map
Créer une ACL
R-00(config)# ip access-list standard ACL-Finger-EIGRPR-00(config-std-nacl)# permit10.10.0.0 0.0.255.255
Créer une Prefix-list
R-00(config)# ip prefix-listPREFIX-Finger-EIGRP permit192.168.0.0/16 ge25
Créer une route map
R-00(config)# route-map ROUTEMAP-Finger-EIGRPdeny10R-00(config-route-map)# match ip address ACL-Finger-EIGRPR-00(config)# route-map ROUTEMAP-Finger-EIGRPdeny20R-00(config-route-map)# match ip address prefix-list PREFIX-Finger-EIGRPR-00(config)# route-map ROUTEMAP-Finger-EIGRPpermit 30
Appliquer la route MAP
R-00(config)# router eigrp10
R-00(config-rtr)# distribute-list route-mapROUTEMAP-Finger-EIGRP out
Les cookies nous permettent de personnaliser le contenu et les annonces, d'offrir des fonctionnalités relatives aux médias sociaux et d'analyser notre trafic. Nous partageons également des informations sur l'utilisation de notre site avec nos partenaires de médias sociaux, de publicité et d'analyse, qui peuvent combiner celles-ci avec d'autres informations que vous leur avez fournies ou qu'ils ont collectées lors de votre utilisation de leurs services