一、实验拓扑
二、实验需求
1.R3环回3.3.3.0/24,不宣告此环回;
2.其他网段基于192.168.1.0/24进行划分;
3.R1与R2均存在两个环回;
4.整个网络运行ripv2;
5.全网可达,保证更新安全,减少路由条目;
三、实验思路
1、划分IP(划分IP的方式有多种,以下划分方式可做为参考),并给相应设备配置IP地址。
分析:纵观整个网络拓扑(包括环回网段,考虑汇总)。
2、配置RIP协议,宣告网段,除R3环回3.3.3.0/24,并测试。
- 配置到达3.3.3.0/24,下发到达3.3.3.0/24缺省路由,实现全网。
4、接口验证,保证更新安全。
5、接口汇总,并防环(以R1为例),减少路由条目。
四、实验思路
1、配置IP地址(截各设备配置图片)
2、配置RIP协议(截R1设备配置图片为例)
3、配置到达3.3.3.0/24路由,实现全网可达,用ping测试(截R1连通测试截图为例)
4、接口验证配置
RIPV2手工认证--在邻居间设计身份核实的秘钥,以及对传输的路由信息进行加密
保障了更新的安全性,在与邻居直连的接口上配置即可。
切记:邻居的间秘钥必须完整一致
R1与R2之间:
[r1]interface GigabitEthernet 0/0/0
[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual 123456
[r2]interface GigabitEthernet 0/0/0
[r2-GigabitEthernet0/0/0]rip authentication-mode md5 usual 123456
R2与R3之间:
[r2]interface GigabitEthernet 0/0/1
[r2-GigabitEthernet0/0/1]rip authentication-mode md5 usual 5555
[r3]interface GigabitEthernet 0/0/0
[r3-GigabitEthernet0/0/0]rip authentication-mode md5 usual 5555 、
5、空接口防环
空接口防环路由--缺省路由与路由黑洞相遇,必然出现环路(R1和R2);可以在黑洞路由器上,编辑到达汇总网段的空接口路由来避免环路。
[r1]ip route-static 192.168.1.0 26 NULL 0
[r2]ip route-static 192.168.1.128 26 NULL 0
6、手工路由表汇总
每隔30s,路由器会将自己的路由信息发送给其他路由器。以R1为例,它会将自己的两个环回接口和物理接口发送出去。但是,我们将这两个环回网络号可以进行汇总为一个网络号192.168.1.0/26这样可以降低路由器上的路由条目,由于R1是通过g0/0/0接口进行发送,所以我们需要输入[r1]interface g0/0/0
[r2-GigabitEthernet0/0/0]rip summary-address 192.168.1.0 255.255.254.192
R2和 R3也重复此操作,我们打开R2上的路由表,就可以看到汇总成功
R2路由表:
五、实验总结
实验结束后,我们得到了一个运行RIPv2并且能够全网通信的网络环境。我们理解了正确配置IP地址的重要性,以及如何细致地进行网络划分和路由宣告。此外,通过实践汇总和防环技术,我们学会了如何优化路由表,提高网络性能。我们也了解到RIPv2相比于RIPv1的安全性提升,以及其对网络大型化发展的局限性。最后,实验让我们深刻认识到,动手实操是学习和掌握网络配置与管理的必经之路。