eNSP完成RIP实验

一、实验拓扑

二、实验需求

1.R3环回3.3.3.0/24,不宣告此环回;

2.其他网段基于192.168.1.0/24进行划分;

3.R1与R2均存在两个环回;

4.整个网络运行ripv2;

5.全网可达,保证更新安全,减少路由条目

三、实验思路

1、划分IP(划分IP的方式有多种,以下划分方式可做为参考),并给相应设备配置IP地址。分析:纵观整个网络拓扑(包括环回网段,考虑汇总)

2、配置RIP协议,宣告网段,除R3环回3.3.3.0/24,并测试

3、配置到达3.3.3.0/24,下发到达3.3.3.0/24缺省路由,实现全网互通

4、接口验证,保证更新安全

5、接口汇总,并防环(以R1为例),减少路由条目

四、实验步骤

1、配置IP地址

根据实验需求再观察拓扑图可知R1、R2要有两个环回网段,R1、R2和R3连接的接口需要两个网段,R3拥有一个特别的环回网段,不参与划分。

也就是说最后划分出来至少需要有六个网段供环回地址以及路由连接使用,但我们可以考虑将R1和R2的环回地址所使用的网段分别汇总,以及将各路由接口的网段汇总 最后划分成以下三个大网段:

详解:

R1:

192.168.1.64/26(汇总后的网段)

192.168.1.64/27
192.168.1.96/27

(两个小网段,分别供R1的两个环回使用)

R2:

192.168.1.128/26(汇总后的网段)

192.168.1.128/27
192.168.1.160/27

(两个小网段,分别供R1的两个环回使用)

路由接口:

192.168.1.0/26(考虑到后续可能会增加路由,此处划分留有冗余,事实上还有十四个网段可以使用)

192.168.1.0/30(R1-R2)

192.168.1.4/30(R2-R3)

2、配置RIP协议

根据如上的子网划分,在配置rip时依次按照网段192.168.1.0(所有需配置的接口或环回均在该网段内)进行宣告配置即可,协议会自动识别并获取到已经存在的地址

命令:

rip 1

version 2

network 192.168.1.0

R1:

R2:

R3:

此处为已经将各环回和路由接口地址汇总后的RIP

3、配置到达3.3.3.0/24路由,实现全网互通

题目要求不可直接宣告该环回,所以我们使用缺省路由的方式配置实现互通

在R3上使用命令:[r3-rip-1]default-route originate

再观察此时R1和R2的路由表

R1:

R2:

测试:

在最远的R1上ping 3.3.3.1(给R3分配的环回地址),若成功即配置成功

由图可知配置成功

4、接口验证配置

在R1-R2上的接口验证配置命令:

[r1-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456

[r2-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 123456

在R2-R3上的接口验证配置命令:

[r2-GigabitEthernet0/0/1]rip authentication-mode md5 usual cipher 654321

[r3-GigabitEthernet0/0/0]rip authentication-mode md5 usual cipher 654321

设备各个接口配置图:

R1:

R2:

R3:

5、接口汇总,并防环

防环:

事实上,4步骤所作的接口验证已经在一定程度上防环,我们只需再在各设备添加一段静态路由,目的地址掩码改为24(路由表查询机制是从长到短,以及存在的所有地址最短的掩码为25,即可筛选出目前已存在的网段中的黑洞里的地址),进一步防环

命令:
[r1]ip route-static 192.168.1.0 24 NULL0
[r2]ip route-static 192.168.1.0 24 NULL0
[r3]ip route-static 192.168.1.0 24 NULL0
(路由表在最后测试)

汇总:

我们只需再对各个路由的要发给其他路由学习并记录的网段使用rip summary-address命令进行汇总即可

R1:rip summary-address 192.168.1.64 255.255.255.192 

R2:rip summary-address 192.168.1.128 255.255.255.192

测试:

最终各设备的路由表如下

R1:

R2:

R3:

五、实验总结

使用动态路由进行配置是科学的方法,无需再像静态路由配置那般做大量重复堆砌的操作,但多了对逻辑思维的考量,需要对协议的相关工作流程和方法有深刻理解才能完善配置,例如保证安全、防环、验证、汇总都需要结合实际情况以及计算再做操作。

  • 45
    点赞
  • 46
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值