要求
1、R1--R3地址为192.168.1.0/24:请合理分配
2、R3的环回为3.3.3.0/24,该网段不能在rip中宣告
3、整个网络使用RIPV2,全网可达,路由表汇总,防止环路,保障更新安全,加快收敛速度
一 子网划分
配置动态路由协议-RIP
一.RIP宣告主类
宣告:RIP宣告主类网段,之后路由器在本地所有接口,寻找处于被宣告主类的ip地址;
若本地接口地址属于被宣告主类,那么该接口被选中; 被选中接口存在两个规则;
1.激活--该接口可以收发rip 的更新信息
2.路由-该接口的信息可以被告知给本地邻居
路由汇总 rip summary-address xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx(10进制子网掩码)
面对汇总的的路由要做好防环放黑洞措施
加密[r1-Ethernet0/0/1]rip authentication-mode md5 usual 密码 (一条线上两接口密码要相同)
在排布IP时要预留空位助于以后添加其他配件
(1)协议 V1和V2的区别:
1、V1不携带子网掩码--不支持子网划分、子网汇总
V2携带子网掩码--支持子网划分、子网汇总
2、V1广播更新--255.255.255.255 V2组播更新 --224.0.0.9
3、V2支持手工认证 -- 保障更新安全
动态路由协议: 在所有路由器上允许相同的一种动态协议算法,然后路由器间协商沟通计算到达所有未知网段的最佳路径,然后将这些路由加载于本地的路由表中;实现完全可达,当拓扑结构发生变化后,路由器间将继续沟通计算生成新的路由表来实现实施的收敛;
(2)动态协议的缺点:
1、路由器间沟通,协商,本地计算均需要消耗硬件资源
2、攻击者可以利用动态协议算法,发起网络攻击来威胁整个网络的安全
3、路由条目是由协议计算生成,在特定环境中可能出现计算错误,严重将导致网络瘫痪
实际工作中,简单的小型网络建议使用静态路由;较复杂的中大型网络建议使用动态;
防止回环
保障更新安全
加快收敛速度