动态路由

本文详细讨论了静态路由的配置量大、不灵活等缺点,以及动态路由协议如RIP、OSPF和BGP的优点与不足,包括实时收敛、硬件资源消耗和安全风险。还介绍了IGP和EGP的区别,以及RIP协议的版本、配置命令和扩展选项如手工汇总、认证和收敛优化。
摘要由CSDN通过智能技术生成

静态路由的缺点

1.配置量大

2.不能基于拓扑结构的变化而变化,不能实时收敛总结;只能在简单的小型网络结构中来进行工作和配置。

动态路由协议的优点:

可以实时基于拓扑的变化而进行路由表的收敛

缺点:

1额外占用硬件资源

2.安全问题

3.选路错误的风险

动态路由协议的分类 

基于AS进行分类:IGP为内部网关路由协议,EGP为外部网关路由协议

AS:自治系统

标准编号:0—65535,其中1—64511为公有,64512—65535为私有

AS之间运行的IGP路由协议:RIP、OSPF、EIGRP、ISIS

AS之间运行的EGP路由协议:BGP

IGP协议的分类:

1.基于更新时是否携带子网掩码

有类别——不携带掩码              无类别——携带掩码

2.基于工作特点进行分类

(1)DV距离矢量:RIP         EIGRP:邻居间共享路由表  以跳数作为开销   算法:贝尔曼福特算法

(2)  LS链路状态:OSPF       ISIS :邻居间共享拓扑信息   算法:spf算法  将图形结构转化为树型结构

RIP:路由信息协议(距离矢量协议);基于UDP   520端口工作,使用跳数作为度量值,周期更新和触发更新;存在V1、V2、NG三个版本,NG版本使用与IPV6

1.V1为有类别路由协议:不携带子网掩码、不支持子网划分和子网汇总;V2为无类别路由协议:携带子网掩码

 2.V1是广播更新 255.255.255.255;V2是组播更新 224.0.0.9

3.V2支持手工认证(通讯会被加密,增加安全性)

周期更新的意义:

1.保活(每隔30s发送一次,一共发送6次)

2.没有确认机制,RIP更新为异步更新

RIP的破坏机制:

1.水平分割:从此口入不从此口出(在直线拓扑中避免环路,其主要作用控制大量的重复更新)

2.最大跳数:15跳,16跳即为死亡

3.触发更新:毒性逆转水平分割

4.抑制计时器

V1的配置命令:

【R1】rip 1     启动时需要定义进程号,默认为1,仅具有本地意义

【R1-rip-1】version 1  选择版本1

宣告:rip只能进行主类宣告,基于宣告的主类网段,找到属于该网段的接口

1.激活接口:收发rip相关信息    2.该接口的信息可以共享给邻居

【R1-rip-1】network  1.0.0.0

【R1-rip-1】network 12.0.0.0 

【R1】display ip routing-table protocol rip 查看由RIP获取的路由条目

V2的配置命令:

【R1】rip 1 

【R1-rip-1】version 2   选择版本2

【R1-rip-1】undo summary (关闭自动汇总)意义:若不关闭自动汇总,RIP V2将会使用主类长度掩码来发送路由;关闭自动汇总后,将携带接口精确掩码进行发送路由。

【R1-rip-1】network 1.1.1.0

RIP的扩展配置

1.RIP V2的手工汇总

在更新的源头设备上,所有更新出发的接口上进行汇总配置

[R1-GigabitEthernet0/0/0]   从哪儿出发,从哪儿汇总

[R1-GigabitEthernet0/0/0] rip  summary-address 192.168.0.0 255.255.252.0  在出口汇总rip路由,注意:掩码需要展开

2.RIP V2的手工认证

在两台运行rip协议的路由器间进行配置管理,让两台邻居设备发出的数据中携带身份证核实的密钥,也可同时对传输的路由信息进行加密

[R1-GigabitEthernet0/0/0]  必须在和邻居相连的接口上配置

[R1-GigabitEthernet0/0/0] rip   authentication-mode md5 usual cipher 123456 设置rip的对接密码

3.被动接口

仅接受不发送路由协议信息,仅限于连接用户PC的端口使用,不得用于路由器之间的接口,否则将导致无法正常沟通

【R1-rip-1】silent-interface g 0/0/0 设置被动接口/沉默接口

4.加快收敛

30s更新    180s失效    180s抑制     300s刷新

(1)人为修改计时器可以一定程度的加快收敛速度,但修改时不宜过小

(2)尽量维持原有的倍数关系

(3)全网所有的设备计时器需要修改一致

【R1-rip-1】timers  rip 30 180 300   修改更新 失效 刷新时间【抑制时间180s在华为模拟器中暂时不可修改】

5.缺省路由

在边界路由器上,进行RIP的缺省配置后,该设备将向内部运行RIP协议的路由器发送缺省更新,使得内部所有的RIP设备自动生成缺省路由,下一跳指向边界路由器,而边界路由器指向ISP(服务器)的缺省,还是需要管理员手工静态配置

【R1-rip-1】default-route   originate  在边界路由器上配置缺省路由

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值