Cisco EIGRP : Lab 2 - Filtering Prefix List IN
Assalamu'alaikum
Note : Biasakan membaca tuntas, karena materi cukup berat :v
Topology
Konfigurasi
- Ip address di setiap interface termasuk loopback
- Setting routing EIGRP dengan network 0.0.0.0 dan no auto summary (semua ip yang dibuat akan langsung diadvertise ke router eigrpnya). Pada semua router.
R1(config)#int lo1 R1(config-if)#ip addr 11.11.11.1 255.255.255.224 R1(config-if)#ex R1(config)#int lo2 R1(config-if)# ip addr 11.11.11.129 255.255.255.248 R1(config-if)#ex R1(config)#int lo3 R1(config-if)# ip addr 11.11.11.193 255.255.255.252 R1(config-if)#ex R1(config)#int lo4 R1(config-if)# ip addr 11.11.11.234 255.255.255.240 R1(config-if)#ex |
R1(config-router)#net 11.11.11.0 255.255.255.224 R1(config-router)#net 11.11.11.128 255.255.255.248 R1(config-router)#net 11.11.11.192 255.255.255.252 R1(config-router)#net 11.11.11.224 255.255.255.240 |
R3#sh ip ro ------------------------------------------------------ Gateway of last resort is not set 1.0.0.0/32 is subnetted, 1 subnets D 1.1.1.1 [90/2323456] via 23.23.23.2, 00:12:08, FastEthernet0/0 D 2.0.0.0/8 [90/409600] via 23.23.23.2, 00:15:47, FastEthernet0/0 3.0.0.0/8 is variably subnetted, 2 subnets, 2 masks C 3.3.3.3/32 is directly connected, Loopback0 D 3.0.0.0/8 is a summary, 00:15:48, Null0 23.0.0.0/8 is variably subnetted, 2 subnets, 2 masks C 23.23.23.0/24 is directly connected, FastEthernet0/0 D 23.0.0.0/8 is a summary, 00:15:51, Null0 11.0.0.0/8 is variably subnetted, 4 subnets, 4 masks D 11.11.11.0/27 [90/2323456] via 23.23.23.2, 00:07:59, FastEthernet0/0 D 11.11.11.128/29 [90/2323456] via 23.23.23.2, 00:05:33, FastEthernet0/0 D 11.11.11.192/30 [90/2323456] via 23.23.23.2, 00:04:06, FastEthernet0/0 D 11.11.11.224/28 [90/2323456] via 23.23.23.2, 00:03:07, FastEthernet0/0 D 12.0.0.0/8 [90/2195456] via 23.23.23.2, 00:15:53, FastEthernet0/0 |
R2(config)#ip prefix-list EIGRP_IN seq 5 deny 11.11.11.0/24 le 28 R2(config)#ip prefix-list EIGRP_IN seq 10 permit 0.0.0.0/0 le 32 |
- Sequence (seq) : adalah tahapan konfigurasi yang dibaca sistem. Sistem akan membaca tahapan sesuai nomor sequencenya. Tahapan yang dibaca pertama adalah sequnce 1, 2, 3 dst. Saya menggunakan seq 5 untuk mencegah jika suatu saat kita ingin menambahkan suatu konfigurasi yang berkaitan dengan tahapan ini lagi. Sehingga kita membuat celah untuk tempat konfigurasi lainnya suatu saat nanti.
- Deny dan permit adalah host yang ditolak atau di terima
- Selanjutnya ada le dan ge. Dua konfigurasi ini memiliki perbedaan fungsi. Le digunakan untuk subnet dari terbesar ke terkecil (/24 - /23 - /22 – dst). Sedangkan ge dari terkecil ke terbesar (/24 - /25 - /26)
- Le dan Ge berpatokan pada network yang di konfigurasikan. Contoh pada settingan diatas. Deny 11.11.11.0/24 le 28. Maksudnya ini menolak host pada network 11.11.11.0/24 namun hanya subnet 28 ke terbesar. Bisa dibilang mendeny subnet /28, /27, /26, /25 dan /24.
- Dan terakhir konfigurasi permit 0.0.0.0/0 le 32. Bisa dibilang konfigurasi ini seperti permit any pada konfigurasi access list di lab-lab sebelumnya.
R2(config)#router eigrp 10 R2(config-router)#distribute-list prefix EIGRP_IN in |
R3#sh ip ro ------------------------------------------------------ ------------------------------------------------------ 23.0.0.0/8 is variably subnetted, 2 subnets, 2 masks C 23.23.23.0/24 is directly connected, FastEthernet0/0 D 23.0.0.0/8 is a summary, 00:15:51, Null0 11.0.0.0/8 is variably subnetted, 4 subnets, 4 masks D 11.11.11.128/29 [90/2323456] via 23.23.23.2, 00:05:33, FastEthernet0/0 D 11.11.11.192/30 [90/2323456] via 23.23.23.2, 00:04:06, FastEthernet0/0 D 12.0.0.0/8 [90/2195456] via 23.23.23.2, 00:15:53, FastEthernet0/0 |