EIGRP — Cheat Sheet Cisco IOS
Configuration pratique d'EIGRP sur Cisco IOS, en named mode (recommandé depuis IOS 15). Pour la théorie (algorithme DUAL, métrique composite), voir EIGRP : algorithme DUAL et métrique composite et Configuration EIGRP : named mode, sommation, load-balancing.
Configuration de base (named mode)
router eigrp HOMELAB
address-family ipv4 unicast autonomous-system 100
network 192.168.1.0 0.0.0.255
network 10.0.0.0 0.0.0.3
eigrp router-id 1.1.1.1
exit-address-family
router eigrp <NOM>: le nom est un identifiant local arbitraire (pas un ASN au sens BGP).autonomous-system <n>: ici c'est l'AS EIGRP — doit être identique sur tous les routeurs du domaine pour qu'ils deviennent voisins.network <réseau> <masque générique>: active EIGRP sur les interfaces dont l'IP appartient à ce réseau (wildcard mask, pas un masque classique).
Ancien mode (classic / AS mode) — pour référence
router eigrp 100
network 192.168.1.0 0.0.0.255
no auto-summary
Toujours fonctionnel mais déprécié : le named mode centralise mieux la configuration (auth, interfaces, sommation) dans une seule hiérarchie.
Interfaces passives (ne pas former de voisinage)
router eigrp HOMELAB
address-family ipv4 unicast autonomous-system 100
af-interface GigabitEthernet0/1
passive-interface
exit-af-interface
Empêche l'envoi de paquets Hello sur une interface (typiquement une interface LAN utilisateur) tout en continuant à annoncer son réseau.
Authentification (MD5)
key chain EIGRP-KEYS
key 1
key-string <MotDePasseSolide>
router eigrp HOMELAB
address-family ipv4 unicast autonomous-system 100
af-interface GigabitEthernet0/0
authentication mode md5
authentication key-chain EIGRP-KEYS
exit-af-interface
Sommation de routes (réduire la table de routage)
router eigrp HOMELAB
address-family ipv4 unicast autonomous-system 100
af-interface GigabitEthernet0/0
summary-address 192.168.0.0 255.255.252.0
exit-af-interface
Annonce un seul préfixe agrégé au lieu de plusieurs sous-réseaux — réduit la taille de la table de routage des voisins et limite la propagation d'instabilité (une route du sous-réseau qui flappe reste invisible tant que l'agrégat existe).
Load-balancing à coût inégal
router eigrp HOMELAB
address-family ipv4 unicast autonomous-system 100
variance 2
Autorise EIGRP à répartir le trafic sur des chemins de coût différent (jusqu'à un facteur variance), en plus de l'équilibrage à coût égal actif par défaut (maximum-paths).
Vérification
show ip eigrp neighbors ! voisins EIGRP formés, Hold time, uptime
show ip eigrp topology ! table topologique DUAL : successeur, feasible successor
show ip route eigrp ! routes EIGRP installées dans la RIB
show ip protocols ! résumé du processus EIGRP actif
:::tip Lire show ip eigrp topology
- P (Passive) : route stable, pas de recalcul DUAL en cours — l'état normal.
- A (Active) : DUAL recalcule le chemin (successeur perdu sans feasible successor de secours) — une convergence lente ou une boucle temporaire vient souvent d'un état Active prolongé (« stuck in active »). :::
:::warning Pièges fréquents
- AS mismatch : deux routeurs avec un
autonomous-systemdifférent ne formeront jamais de voisinage (aucune erreur explicite, juste pas de Hello reçu côté voisin). - K-values différentes : la métrique composite dépend de coefficients (K1-K5) qui doivent être identiques entre voisins, sinon
%DUAL-5-NBRCHANGEavec cause « K-value mismatch ». - Wildcard mask oublié :
networkprend un masque générique (wildcard), pas un masque classique — inverser les deux est l'erreur la plus commune en configuration EIGRP. :::
📝 Tester ses connaissances
1. Dans `router eigrp HOMELAB` en named mode, que représente `HOMELAB` ?
2. Que se passe-t-il si deux routeurs EIGRP ont un `autonomous-system` différent ?
3. Quel type de masque utilise la commande `network` en EIGRP ?
4. Que signifie l'état « Active » (A) dans `show ip eigrp topology` ?