Aller au contenu principal

EIGRP — Cheat Sheet Cisco IOS

Configuration pratique d'EIGRP sur Cisco IOS, en named mode (recommandé depuis IOS 15). Pour la théorie (algorithme DUAL, métrique composite), voir EIGRP : algorithme DUAL et métrique composite et Configuration EIGRP : named mode, sommation, load-balancing.

Configuration de base (named mode)

router eigrp HOMELAB
address-family ipv4 unicast autonomous-system 100
network 192.168.1.0 0.0.0.255
network 10.0.0.0 0.0.0.3
eigrp router-id 1.1.1.1
exit-address-family
  • router eigrp <NOM> : le nom est un identifiant local arbitraire (pas un ASN au sens BGP).
  • autonomous-system <n> : ici c'est l'AS EIGRP — doit être identique sur tous les routeurs du domaine pour qu'ils deviennent voisins.
  • network <réseau> <masque générique> : active EIGRP sur les interfaces dont l'IP appartient à ce réseau (wildcard mask, pas un masque classique).

Ancien mode (classic / AS mode) — pour référence

router eigrp 100
network 192.168.1.0 0.0.0.255
no auto-summary

Toujours fonctionnel mais déprécié : le named mode centralise mieux la configuration (auth, interfaces, sommation) dans une seule hiérarchie.

Interfaces passives (ne pas former de voisinage)

router eigrp HOMELAB
address-family ipv4 unicast autonomous-system 100
af-interface GigabitEthernet0/1
passive-interface
exit-af-interface

Empêche l'envoi de paquets Hello sur une interface (typiquement une interface LAN utilisateur) tout en continuant à annoncer son réseau.

Authentification (MD5)

key chain EIGRP-KEYS
key 1
key-string <MotDePasseSolide>

router eigrp HOMELAB
address-family ipv4 unicast autonomous-system 100
af-interface GigabitEthernet0/0
authentication mode md5
authentication key-chain EIGRP-KEYS
exit-af-interface

Sommation de routes (réduire la table de routage)

router eigrp HOMELAB
address-family ipv4 unicast autonomous-system 100
af-interface GigabitEthernet0/0
summary-address 192.168.0.0 255.255.252.0
exit-af-interface

Annonce un seul préfixe agrégé au lieu de plusieurs sous-réseaux — réduit la taille de la table de routage des voisins et limite la propagation d'instabilité (une route du sous-réseau qui flappe reste invisible tant que l'agrégat existe).

Load-balancing à coût inégal

router eigrp HOMELAB
address-family ipv4 unicast autonomous-system 100
variance 2

Autorise EIGRP à répartir le trafic sur des chemins de coût différent (jusqu'à un facteur variance), en plus de l'équilibrage à coût égal actif par défaut (maximum-paths).

Vérification

show ip eigrp neighbors ! voisins EIGRP formés, Hold time, uptime
show ip eigrp topology ! table topologique DUAL : successeur, feasible successor
show ip route eigrp ! routes EIGRP installées dans la RIB
show ip protocols ! résumé du processus EIGRP actif

:::tip Lire show ip eigrp topology

  • P (Passive) : route stable, pas de recalcul DUAL en cours — l'état normal.
  • A (Active) : DUAL recalcule le chemin (successeur perdu sans feasible successor de secours) — une convergence lente ou une boucle temporaire vient souvent d'un état Active prolongé (« stuck in active »). :::

:::warning Pièges fréquents

  • AS mismatch : deux routeurs avec un autonomous-system différent ne formeront jamais de voisinage (aucune erreur explicite, juste pas de Hello reçu côté voisin).
  • K-values différentes : la métrique composite dépend de coefficients (K1-K5) qui doivent être identiques entre voisins, sinon %DUAL-5-NBRCHANGE avec cause « K-value mismatch ».
  • Wildcard mask oublié : network prend un masque générique (wildcard), pas un masque classique — inverser les deux est l'erreur la plus commune en configuration EIGRP. :::

📝 Tester ses connaissances

1. Dans `router eigrp HOMELAB` en named mode, que représente `HOMELAB` ?

2. Que se passe-t-il si deux routeurs EIGRP ont un `autonomous-system` différent ?

3. Quel type de masque utilise la commande `network` en EIGRP ?

4. Que signifie l'état « Active » (A) dans `show ip eigrp topology` ?