cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
1516
Visitas
25
ÚTIL
3
Respuestas

Uso de passive-interface default en EIGRP

Buen dia,

Tengo una duda del uso de esta línea passive-interface default, he entendido que se usa para no anunciar las rutas al vecino, pero el siguiente salto si ve la ruta, es decir sigue funcionando? o cuál es la función de este comando. Gracias.

1 SOLUCIÓN ACEPTADA

Soluciones aceptadas

Hola 

El passive interface default, es para que las interfaces no reciban actualizaciones de enrutamiento. Por ejemplo una LAN no debe recibir actualizaciones de enrutamiento (updates) porque cualquier persona mal intencionada con un sniffer puede usar esa informacion para algun proposito que pueda poner en riesgo la red. 

 

Por eso es recomendable que cuando se aplique el comando, se incluyan las interfaces que si deben ser parte del proceso de enrutamiento, ejemplo:

 

router eigrp 100

passive-interface default

no passive-interface g0/0

no passive interface g0/1

 

Entonces todas las interfaces no recibiran actualizaciones de enrutamiento a excepcion de la g0/0 y g0/1.

 

Saludos 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Ver la solución en mensaje original publicado

3 RESPUESTAS 3

Edwin Portillo
Spotlight
Spotlight

Hola @Jonathan Maldonado,

El uso de las interfaces pasiva debe ser exclusivamente para las interfaces que den a los dispositivos de los usuarios finales o aquellas interfaces que no viajen actualizaciones de los prototocolos, sin embargo al utilizar el comando passive-interface default automáticamente vuelve TODAS las interfaces pasivas donde haz configurado el protocolo de enrutamiento si desea que una interfaz acepte o envíe actualizaciones debes decir no passive-interface.

 

Saludos. 

Hola 

El passive interface default, es para que las interfaces no reciban actualizaciones de enrutamiento. Por ejemplo una LAN no debe recibir actualizaciones de enrutamiento (updates) porque cualquier persona mal intencionada con un sniffer puede usar esa informacion para algun proposito que pueda poner en riesgo la red. 

 

Por eso es recomendable que cuando se aplique el comando, se incluyan las interfaces que si deben ser parte del proceso de enrutamiento, ejemplo:

 

router eigrp 100

passive-interface default

no passive-interface g0/0

no passive interface g0/1

 

Entonces todas las interfaces no recibiran actualizaciones de enrutamiento a excepcion de la g0/0 y g0/1.

 

Saludos 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

Hilda Arteaga
Cisco Employee
Cisco Employee

Hola @Jonathan Maldonado 

Gracias por extender tus dudas en la comunidad, esperamos las respuestas y comentarios hayan sido de ayuda.

 

Me gustaría aprovechar para comentarte que hay evento especial en el cual puedes colocar todas tus dudas de EIGRP y otros protoclos:   https://community.cisco.com/t5/discusiones-routing-y-switching/ask-me-anything-configuraci%C3%B3n-verificaci%C3%B3n-y-troubleshooting-de/td-p/3938808?utm_medium=Marcom&utm_source=cscadd&utm_campaign=AMAdinamicosOct19

 

¡Eres bienvenido!

 

Por otra parte, agradezco a @Edwin Portillo y a @Julio E. Moisa por su apoyo