HCIA学习笔记(4)-静态(补充)加RIP

静态路由的选路原则:尽量选择路径最短的路由路径

拓展配置:

  1. 负载均衡:当路由器访问同一个目标且目标有多条开销相似的路径时,可以让设备将流量拆分,后,延多条路径同时发送,以达到叠加带宽的作用。
  2. 环回接口:路由器配置的虚拟接口,一般用于虚拟测试,不需要设备支持。

[AA]interface LoopBack 0  创建环回路由,编号为0

  1. 手工汇总:当路由器可以访问多个连续的子网时,若均通过相同的下一跳,则可以将这些网段汇总计算,之后仅编撰汇总后的网段的静态路由。即可达到减少路由条目提高转发效率的目的。
  2. 路由黑洞:在汇总中若包含实际网络中不存在的网段时。可能会使消息有去无回,造成链路资源的浪费。(合理的子网划分可以尽量减少路由黑洞)

  1. 缺省路由:一条不限定目标的路由条目;查表时,若本地路由均不匹配,则匹配缺省路由。

[ISP]ip route-static 0.0.0.0 0 23.0.0.2  缺省路由

特征:一旦路由黑洞和缺省路由相遇,将会百分之百形路由环路。

  1. 空接口路由:在黑洞路由器上,配置一条到达汇总网段指向空接口的路由。

①空接口:null0,路由器的一个接口,如果一条路由被指向空接口,则代表将该流量丢弃。

②路由表的匹配原则:最长匹配原则/精准匹配原则

[R2]ip route-static 192.168.4.0 22 NULL 0  将192.168.4.0/22 路径生成的数据包交给NULL0处理

7.浮动静态路由

[R1]ip route-static 192.168.4.0 24 21.0.0.2 preference 61 将静态路由目标网段为192.168.4.0 24 下一跳为21.0.0.2的静态路由优先级设置为61

[R1]display ip routing-table protocol static  仅查询由静态路由生成的路由表

动态路由

静态路由的缺点:

  1. 配置量大
  2. 不能基于拓扑的变化而实时更新

总结:只能在简单的 小型的 网络中进行部署

动态路由:可以实时的基于拓扑的变化而更新  

缺点:额外的占用硬件资源

      安全风险

      选路错误的问题

动态路由的分类:

基于AS进行划分:

AS自治区域  IGP---内部网关协议  EGP-----外部网关协议

标准编号:0-65535 其中 1-64511 公有  64512--65535私有

IGP内部网关协议:RIP  OSPF  EIGRP  ISIS

EGP外部网关协议:BGP

IGP协议的分类:

  1. 基于更新时是否携带掩码  有类别----不携带掩码  无类别--携带掩码
  2. 基于工作特点进行分类

DV距离矢量型协议----RIP  EIGRP------邻居间共享路由表

算法:贝尔曼福特算法  以跳数作为开销

LS链路状态型协议---OSPF ISIS  邻居间共享拓扑信息  

算法:SPF将图形结构转化为树形结构  

RIP:路由信息协议-----距离矢量型协议  基于UDP的520端口工作 使用跳数作为度量值,存在周期更新和触发更新,存在V1  V2  NG 三个版本,NG版本适用于IPV6

V1与V2版本的区别

①V1为有类别路由协议(更新时不携带掩码)      V2为无类别路由协议 (更新时携带掩码)

②V1是广播更新255.255.255.255   V2是组播更新224.0.0.9

③V2支持手工认证(通讯会被加密,增加安全性)

周期更新的意义:

  1. 保活(30s发送一次,一共等待6次)
  2. 没有确认机制  

RIP的破环机制:

  1. 水平分割------从此口入不从此口出  
  2. 最大跳数15跳   
  3. 触发更新:毒性逆转水平分割  

④  抑制计时器  

30s更新   180s失效  180s抑制  300s刷新

V1的配置命令:

[R1]rip 1 创建RIP 进程号为1 仅具有本地意义

[R1-rip-1]version 1 定义该RIP进程 使用版本1

宣告:

  1. 激活接口--开始收法rip信息  
  2. 使该接口的信息可以共享给邻居

RIP只能进行主类的宣告, 基于宣告的主类网段 找到属于该网段的接口

[R1-rip-1]network 1.0.0.0

[R1-rip-1]network 12.0.0.0  

V2:

[R1]rip 1

[R1-rip-1]version 2

[R1-rip-1]undo summary  关闭自动汇总

意义:若不关闭自动汇总,RIPV2将会使用主类长度的掩码来发送路由。关闭自动汇总后,将携带接口精确掩码来发送路由。

RIP的拓展配置:

  1. RIP V2的手工汇总

[R1]interface g 0/0/0 从那个接口出 从那个接口汇总

[R1-GigabitEthernet0/0/0]rip summary-address 172.16.0.0 255.255.254.0   在该接口上进行汇总计算

  1. RIP V2的手工认证:在两台运行RIP协议的路由器间进行配置管理,让两台邻居设备发出的数据中携带核实身份的密钥,也可同时传输的信息进行加密。

[R1]interface g 0/0/0进入两台设备相连的接口

[R1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123465

  1. 被动接口---仅接受不发送路由协议,仅限于连接用户的接口,不得用于路由器之间,否则将会导致无法正常发送路由信息

[R1-rip-1]silent-interface g 0/0/1 在rip进程中,设置沉默接口为 g 0/0/1

  1. 加快收敛

30s更新   180s失效  180s抑制  300s刷新  

  1. 认为修改计时器可以第一定程度加快协议的收敛速度,但是不易修改的过小。
  2. 尽量维持原有的倍数关系
  3. 全网设备所有的计时器,需要统一时间

  1. 缺省路由  

[R3-rip-1]default-route originate  下发缺省路由

  • 11
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值