静态路由的缺点:
1.配置量大
2.不能基于拓扑结构的变化而变化,不能实时收敛总结;只能在简单的小型网络结构中来进行工作和配置。
动态路由协议的优点:
可以实时基于拓扑的变化而进行路由表的收敛
缺点:
1额外占用硬件资源
2.安全问题
3.选路错误的风险
动态路由协议的分类
基于AS进行分类:IGP为内部网关路由协议,EGP为外部网关路由协议
AS:自治系统
标准编号:0—65535,其中1—64511为公有,64512—65535为私有
AS之间运行的IGP路由协议:RIP、OSPF、EIGRP、ISIS
AS之间运行的EGP路由协议:BGP
IGP协议的分类:
1.基于更新时是否携带子网掩码
有类别——不携带掩码 无类别——携带掩码
2.基于工作特点进行分类
(1)DV距离矢量:RIP EIGRP:邻居间共享路由表 以跳数作为开销 算法:贝尔曼福特算法
(2) LS链路状态:OSPF ISIS :邻居间共享拓扑信息 算法:spf算法 将图形结构转化为树型结构
RIP:路由信息协议(距离矢量协议);基于UDP 520端口工作,使用跳数作为度量值,周期更新和触发更新;存在V1、V2、NG三个版本,NG版本使用与IPV6
1.V1为有类别路由协议:不携带子网掩码、不支持子网划分和子网汇总;V2为无类别路由协议:携带子网掩码
2.V1是广播更新 255.255.255.255;V2是组播更新 224.0.0.9
3.V2支持手工认证(通讯会被加密,增加安全性)
周期更新的意义:
1.保活(每隔30s发送一次,一共发送6次)
2.没有确认机制,RIP更新为异步更新
RIP的破坏机制:
1.水平分割:从此口入不从此口出(在直线拓扑中避免环路,其主要作用控制大量的重复更新)
2.最大跳数:15跳,16跳即为死亡
3.触发更新:毒性逆转水平分割
4.抑制计时器
V1的配置命令:
【R1】rip 1 启动时需要定义进程号,默认为1,仅具有本地意义
【R1-rip-1】version 1 选择版本1
宣告:rip只能进行主类宣告,基于宣告的主类网段,找到属于该网段的接口
1.激活接口:收发rip相关信息 2.该接口的信息可以共享给邻居
【R1-rip-1】network 1.0.0.0
【R1-rip-1】network 12.0.0.0
【R1】display ip routing-table protocol rip 查看由RIP获取的路由条目
V2的配置命令:
【R1】rip 1
【R1-rip-1】version 2 选择版本2
【R1-rip-1】undo summary (关闭自动汇总)意义:若不关闭自动汇总,RIP V2将会使用主类长度掩码来发送路由;关闭自动汇总后,将携带接口精确掩码进行发送路由。
【R1-rip-1】network 1.1.1.0
RIP的扩展配置
1.RIP V2的手工汇总
在更新的源头设备上,所有更新出发的接口上进行汇总配置
[R1-GigabitEthernet0/0/0] 从哪儿出发,从哪儿汇总
[R1-GigabitEthernet0/0/0] rip summary-address 192.168.0.0 255.255.252.0 在出口汇总rip路由,注意:掩码需要展开
2.RIP V2的手工认证
在两台运行rip协议的路由器间进行配置管理,让两台邻居设备发出的数据中携带身份证核实的密钥,也可同时对传输的路由信息进行加密
[R1-GigabitEthernet0/0/0] 必须在和邻居相连的接口上配置
[R1-GigabitEthernet0/0/0] rip authentication-mode md5 usual cipher 123456 设置rip的对接密码
3.被动接口
仅接受不发送路由协议信息,仅限于连接用户PC的端口使用,不得用于路由器之间的接口,否则将导致无法正常沟通
【R1-rip-1】silent-interface g 0/0/0 设置被动接口/沉默接口
4.加快收敛
30s更新 180s失效 180s抑制 300s刷新
(1)人为修改计时器可以一定程度的加快收敛速度,但修改时不宜过小
(2)尽量维持原有的倍数关系
(3)全网所有的设备计时器需要修改一致
【R1-rip-1】timers rip 30 180 300 修改更新 失效 刷新时间【抑制时间180s在华为模拟器中暂时不可修改】
5.缺省路由
在边界路由器上,进行RIP的缺省配置后,该设备将向内部运行RIP协议的路由器发送缺省更新,使得内部所有的RIP设备自动生成缺省路由,下一跳指向边界路由器,而边界路由器指向ISP(服务器)的缺省,还是需要管理员手工静态配置
【R1-rip-1】default-route originate 在边界路由器上配置缺省路由