Inleiding
Dit document beschrijft wat het gedrag na de verbetering aan versie 7.2 is, wanneer de configuratie EIGRP in de apparaten MC/TD wordt gebruikt.
Voorwaarden
Vereisten
Cisco raadt u aan een basiskennis te hebben van deze onderwerpen:
-
EIGRP-protocol
-
FlexConfig-functie
-
Upgradeproces
Gebruikte componenten
Deze functie werd geïntroduceerd in versie 7.1 per de release note van die versie. In dit document worden de volgende software- en hardwareversies gebruikt:
-
Secure Firewall Management Center (MC) versie 7.1.0 en 7.2.0
-
Secure Firewall Threat Defence (TD), versie 7.1.0 en 7.2.0
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Achtergrondinformatie
Voorafgaand aan versie 7.2, werd de configuratie EIGRP ondersteund in Secure Firewall Threat Defence devices via Flexconfig. In versie 7.2 kunt u nu de webinterface van het beheercentrum gebruiken om EIGRP te configureren.
Opmerking voor 7.3+:
Na versie 7.3 wordt dit migratiescript afgekeurd. Raadpleeg deze handleiding over het gebruik van FlexConfig-migratie om EIGRP te configureren:
https://www.cisco.com/c/en/us/td/docs/security/secure-firewall/management-center/device-config/730/management-center-device-config-73/flex-config.html#Cisco_Task.dita_380221ea-8356-4343-b852-609e61a69193
Configuraties
Voorafgaand aan versie 7.2 wordt de EIGRP-configuratie als volgt uitgevoerd:
1. Maak FlexConfig-objecten voor EIGRP.
2. Wijs de FlexConfig-objecten toe aan het FlexConfig-beleid.
3. Stel deze configuratie tot slot in op beheerde apparaten.
De configuratie EIGRP via TD CLI wordt gevisualiseerd met showopdrachten:
FirePOWER# toont run router eigrp 3 buurman 10.40.2.2 interface BUITEN netwerk 10.40.2.0 25.255.255.0
FirePOWER# show run | inc-eigrp
verificatiesleutel eigrp 3 *****-toets-id 120
verificatiemodus eigrp 3 md5
hello-interval eigrp 3.60
hold-time eigrp 3 60
Voor deze demonstratie: Voorafgaand aan de upgrade van MC naar versie 7.2, heeft het TD-apparaat de eerder getoonde EIGRP-configuratie. Het is geconfigureerd via FlexConfig.
Zodra de MC is geüpgraded naar versie 7.2, wordt een automatische implementatie beschikbaar na het upgradeproces. (Dit is normaal gedrag.)
Na de implementatie van deze wachtende implementatie na de upgrade verschijnt deze waarschuwing:
Waarschuwing: FlexConfig Object bevat opdrachten voor EIGRP die u nu kunt configureren en gebruiken in het beleid voor routing van Threat Defense. U moet de objecten verwijderen en de configuratie opnieuw uitvoeren in het Routing-beleid voor Threat Defense (onder Apparaatlijst > Routing EIGRP).
Deze eerste plaatsing post-upgrade van MC aan versie 7.2 is succesvol en verwijdert niet de configuratie EIGRP uit TD.
Problemen oplossen
Navigeer naar Systeem > Bewaking > Audit. Er is een auditlogboek aangemaakt voor de migratie van de configuratie van EIGRP Flexconfig.
Open het rapport om te bevestigen welke configuratie EIGRP naar de MC UI is gemigreerd.
Gerelateerde informatie
Configuratiehandleiding voor Secure Firewall Management Center-apparaat, 7.2 | FlexConfig-beleid migreren