EIGRP (Enhanced Interior Gateway Routing Protocol) es un protocolo de enrutamiento dinámico robusto y eficiente utilizado en redes informáticas. Permite a los routers compartir información sobre la topología de la red y ajustar automáticamente las rutas según el mejor camino disponible hacia un destino.
EIGRP funciona propagando información de enrutamiento entre routers conectados. Emplea el Algoritmo de Actualización Difusora (DUAL) para calcular las mejores rutas hacia diferentes destinos de red. EIGRP considera varios métricas, como ancho de banda, retraso, carga, fiabilidad y Unidad Máxima de Transmisión (MTU), para determinar la ruta óptima.
El protocolo utiliza el Reliable Transport Protocol (RTP) para asegurar la entrega confiable y ordenada de actualizaciones de enrutamiento, mejorando la eficiencia y resistencia de la red. Los routers EIGRP intercambian información mediante paquetes Hello periódicamente para descubrir sus routers vecinos y establecer adyacencias. Una vez formadas las adyacencias, los routers comparten actualizaciones de enrutamiento solo con los routers a los que están directamente conectados. Este mecanismo de actualización selectiva aumenta la escalabilidad y reduce la sobrecarga de la red.
EIGRP utiliza dos tipos de tablas de enrutamiento: la Tabla de Vecinos y la Tabla de Topología. La Tabla de Vecinos mantiene información sobre los routers directamente conectados, incluyendo sus direcciones IP y fiabilidad. La Tabla de Topología contiene información topológica detallada sobre la red, incluyendo rutas sucesoras factibles, que son rutas de respaldo que pueden usarse si falla la ruta primaria.
Rápida Convergencia: EIGRP admite el concepto de rutas sucesoras y rutas sucesoras factibles, lo que permite una rápida convergencia cuando una ruta particular falla. Las rutas sucesoras son las rutas primarias elegidas para conducir el tráfico, mientras que las rutas sucesoras factibles sirven como caminos de respaldo que pueden ser utilizadas inmediatamente si la ruta primaria se vuelve inaccesible. Esta característica reduce el tiempo de inactividad de la red y asegura un enrutamiento eficiente.
Balanceo de Carga: EIGRP proporciona capacidades sofisticadas de balanceo de carga para distribuir de manera uniforme el tráfico a través de múltiples caminos. Esto ayuda a optimizar el rendimiento de la red y prevenir la congestión en enlaces específicos, permitiendo un uso más eficiente de los recursos.
Selección de Ruta Libre de Bucles: EIGRP garantiza una selección de ruta libre de bucles utilizando la máquina de estados finitos DUAL. Este algoritmo asegura que no ocurra un bucle de enrutamiento durante la convergencia. El algoritmo DUAL calcula el mejor camino a un destino basado en una métrica compuesta que considera ancho de banda, retraso, carga, fiabilidad y MTU.
Para asegurar la seguridad e integridad de una red habilitada con EIGRP, considere las siguientes prácticas recomendadas:
Listas de Control de Acceso (ACLs): Implemente listas de control de acceso para restringir el acceso no autorizado a la información de enrutamiento de EIGRP. Al filtrar paquetes entrantes y salientes, las ACLs ayudan a proteger información de enrutamiento sensible de amenazas potenciales.
Contraseñas Seguras: Utilice contraseñas fuertes y únicas para la configuración, autenticación y acceso de usuario de EIGRP. Implemente una política de contraseñas que refuerce actualizaciones regulares de contraseñas y desaliente el uso de contraseñas comunes o fácilmente adivinables.
Auditoría de Configuración: Monitoree regularmente las tablas de enrutamiento de EIGRP y audite los cambios de configuración para detectar modificaciones no autorizadas. Implemente un proceso de gestión de cambios que incluya documentación y validación exhaustiva de los cambios de configuración.
Autenticación: Implemente mecanismos de autenticación, como el Algoritmo de Resumen de Mensaje 5 (MD5), para asegurarse de que solo routers de confianza puedan participar en actualizaciones de EIGRP. La autenticación ayuda a verificar la autenticidad e integridad de las actualizaciones de enrutamiento, previniendo la difusión de información de enrutamiento maliciosa o falsificada.
Para obtener más información sobre términos relacionados, consulte las siguientes definiciones de glosario: